CN115114630A - 一种数据共享方法、装置及电子设备 - Google Patents

一种数据共享方法、装置及电子设备 Download PDF

Info

Publication number
CN115114630A
CN115114630A CN202110284427.9A CN202110284427A CN115114630A CN 115114630 A CN115114630 A CN 115114630A CN 202110284427 A CN202110284427 A CN 202110284427A CN 115114630 A CN115114630 A CN 115114630A
Authority
CN
China
Prior art keywords
data
information
target
target data
requester
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202110284427.9A
Other languages
English (en)
Inventor
王希
张阳
徐健
苏翰
瞿俊
林瀚宇
郑凌
郑金国
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Mobile Communications Group Co Ltd
China Mobile Group Fujian Co Ltd
Original Assignee
China Mobile Communications Group Co Ltd
China Mobile Group Fujian Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Mobile Communications Group Co Ltd, China Mobile Group Fujian Co Ltd filed Critical China Mobile Communications Group Co Ltd
Priority to CN202110284427.9A priority Critical patent/CN115114630A/zh
Publication of CN115114630A publication Critical patent/CN115114630A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/90Details of database functions independent of the retrieved data types
    • G06F16/901Indexing; Data structures therefor; Storage structures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/33User authentication using certificates
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/64Protecting data integrity, e.g. using checksums, certificates or signatures

Abstract

本申请实施例提供了一种数据共享方法、装置及电子设备,包括:将待发布的目标数据信息、数据提供者的待验证数字证书身份信息、以及待广播信息发送至区块链,以使区块链在对数据提供者的信息的有效性验证通过后,对待广播信息进行广播,然后,接收数据请求者发送的数据信息获取请求,对数据请求者的数字证书身份信息进行验证,在数据请求者的数字证书身份信息验证通过的情况下,基于数据索引信息获取与数据索引信息对应的目标数据信息,将目标数据信息共享给数据请求者。通过本申请实施例,有效解决了基于中心化系统的权力过于集中,数据可能被管理者篡改的问题,进一步保障了数据的有效性和真实性,并在保护数据隐私的前提下实现数据的共享。

Description

一种数据共享方法、装置及电子设备
技术领域
本发明涉及移动通信技术领域,尤其涉及一种数据共享方法、装置及电子设备。
背景技术
操作维护中心(OMC)又称网管系统,是连接基站进行设备的性能、告警、配置、软件等数据采集维护的系统,现网设备运行产生的大部分数据都来自网管系统,网管系统是一个庞大复杂的通信设备管理系统。
目前,网管系统管理数据通常采用的是基于云服务的中心化物联网管理系统,然而,由于上述基于云服务的中心化物联网管理系统的权力过于集中,数据可能被管理者或外部攻击者所篡改,无法保障数据的有效性和真实性。
发明内容
本申请实施例的目的是提供一种数据共享方法、装置及电子设备,以解决中心化系统的权力过于集中,数据可能被管理者篡改的技术问题。
为了解决上述技术问题,本申请实施例是这样实现的:
第一方面,本申请实施例提供了一种数据共享方法,包括:
将待发布的目标数据信息、数据提供者的待验证数字证书身份信息、以及待广播信息发送至区块链,以使区块链在对数据提供者的待验证数字证书身份信息以及待发布的目标数据信息的有效性验证通过后,对待广播信息进行广播,其中,待广播信息包括:与待发布的目标数据信息对应的数据索引信息以及数据提供者的地址信息;
接收数据请求者发送的数据信息获取请求,其中,数据信息获取请求中携带有数据请求者的数字证书身份信息,以及所述目标数据信息的数据索引信息;
对数据请求者的数字证书身份信息进行验证,在数据请求者的数字证书身份信息验证通过的情况下,基于数据索引信息获取与数据索引信息对应的目标数据信息,将目标数据信息共享给数据请求者。
可选地,在数据请求者的数字证书身份信息验证通过的情况下,基于数据索引信息获取与数据索引信息对应的目标数据信息,将目标数据信息共享给数据请求者,包括:
在数据请求者的数字证书身份信息验证通过的情况下,基于数据索引信息获取与数据索引信息对应的目标数据信息;
对目标数据信息进行加密处理,得到加密后的目标数据信息;
将加密后的目标数据信息发送至区块链,以使数据请求者从区块链获取目标数据信息。
可选地,数据请求者的数字证书身份信息中携带有数据请求者的公钥信息,对目标数据信息进行加密处理,得到加密后的目标数据信息,包括:
基于获取的与数据索引信息对应的目标数据信息,生成与目标数据信息对应的目标密钥;
利用目标密钥对目标数据信息进行加密处理,得到加密后的目标数据信息;
利用数据请求者的公钥信息对目标密钥进行加密处理,得到加密后的密钥信息;
将加密后的目标数据信息,以及加密后的密钥信息发送至区块链中,以使数据请求者从区块链中获取加密后的目标数据信息,以及加密后的密钥信息,并利用所述数据请求者的私钥信息对所述加密后的密钥信息进行解密处理得到目标密钥,利用目标密钥对加密后的目标数据信息进行解密处理,得到目标数据信息。
可选地,数据信息获取请求中携带有数据请求者基于从区块链中获取的数据索引信息生成的第一哈希值,上述方法还包括:
基于与待发布的目标数据信息对应的数据索引信息,生成与数据索引信息对应的第二哈希值;
对数据请求者的数字证书身份信息进行验证,在数据请求者的数字证书身份信息验证通过的情况下,基于数据索引信息获取与数据索引信息对应的目标数据信息,将目标数据信息共享给数据请求者,包括:
基于所述第二哈希值对数据信息获取请求中携带的第一哈希值进行验证,在第一哈希值验证通过的情况下,以及在数据请求者的数字证书身份信息验证通过的情况下,基于数据索引信息获取与数据索引信息对应的目标数据信息,将目标数据信息共享给数据请求者。
第二方面,本申请实施例提供了一种数据共享方法,包括:
接收数据提供者发布的数据验证请求,其中,数据验证请求中携带有数据提供者的待验证数字证书身份信息、待验证目标数据信息以及待广播信息,待广播信息包括:与待验证目标数据信息对应的数据索引信息以及数据提供者的地址信息;
在数据提供者的待验证数字证书身份信息验证通过的情况下,对待验证目标数据信息的有效性进行验证,得到验证结果;
在验证结果满足第一预设条件的情况下,对待广播信息进行广播,以使数据请求者基于待广播信息中所携带的数据索引信息以及数据提供者的地址信息,向数据提供者获取与数据索引信息对应的目标数据信息。
可选地,上述方法还包括:
获取数据有效性检测规则信息,并向区块链节点所在的网络中部署与数据有效性检测规则信息对应的智能合约,智能合约用于对数据的有效性进行检测;
在数据提供者的待验证数字证书身份信息验证通过的情况下,对待验证目标数据信息的有效性进行验证,得到验证结果,包括:
在数据提供者的待验证数字证书身份信息验证通过的情况下,触发智能合约对待验证目标数据信息的有效性进行验证,得到验证结果。
第三方面,本申请实施例提供了一种数据共享装置,上述装置包括:
数据发送模块,用于将待发布的目标数据信息、数据提供者的待验证数字证书身份信息、以及待广播信息发送至区块链,以使区块链在对数据提供者的待验证数字证书身份信息以及待发布的目标数据信息的有效性验证通过后,对待广播信息进行广播,其中,待广播信息包括:与待发布的目标数据信息对应的数据索引信息以及数据提供者的地址信息;
第一接收模块,用于接收数据请求者发送的数据信息获取请求,其中,数据信息获取请求中携带有数据请求者的数字证书身份信息,以及所述目标数据信息的数据索引信息;
第一处理模块,用于对数据请求者的数字证书身份信息进行验证,在数据请求者的数字证书身份信息验证通过的情况下,基于数据索引信息获取与数据索引信息对应的目标数据信息,将目标数据信息共享给数据请求者。
第四方面,本申请实施例提供了一种数据共享装置,应用于区块链节点,上述装置包括:
第二接收模块,用于接收数据提供者发布的数据验证请求,其中,数据验证请求中携带有数据提供者的待验证数字证书身份信息、待验证目标数据信息以及待广播信息,待广播信息包括:与待验证目标数据信息对应的数据索引信息以及数据提供者的地址信息;
数据验证模块,用于在数据提供者的待验证数字证书身份信息验证通过的情况下,对待验证目标数据信息的有效性进行验证,得到验证结果;
数据广播模块,用于在验证结果满足第一预设条件的情况下,对待广播信息进行广播,以使数据请求者基于待广播信息中所携带的数据索引信息以及数据提供者的地址信息,向数据提供者获取与数据索引信息对应的目标数据信息。
第五方面,本申请实施例提供了一种电子设备,包括:包括处理器、通信接口、存储器和通信总线;其中,处理器、通信接口以及存储器通过总线完成相互间的通信;存储器,用于存放计算机程序;处理器,用于执行存储器上所存放的程序,实现如第一方面或第二方面的数据共享方法步骤。
第六方面,本申请实施例提供了一种计算机可读存储介质,计算机可读存储介质上存储有计算机程序,计算机程序被处理器执行时实现如第一方面或第二方面的数据共享方法步骤。
本申请实施例中的数据共享方法、装置及电子设备,将待发布的目标数据信息、数据提供者的待验证数字证书身份信息、以及待广播信息发送至区块链,以使区块链在对数据提供者的待验证数字证书身份信息以及待发布的目标数据信息的有效性验证通过后,对待广播信息进行广播,其中,待广播信息包括:与待发布的目标数据信息对应的数据索引信息以及数据提供者的地址信息,然后,接收数据请求者发送的数据信息获取请求,其中,数据信息获取请求中携带有数据请求者的数字证书身份信息,以及所述目标数据信息的数据索引信息,最后,对数据请求者的数字证书身份信息进行验证,在数据请求者的数字证书身份信息验证通过的情况下,基于数据索引信息获取与数据索引信息对应的目标数据信息,将目标数据信息共享给数据请求者。通过本申请实施例,区块链在对数据提供者的待验证数字证书身份信息以及待发布的目标数据信息的有效性验证通过后,对待广播信息进行广播,这样,数据请求者可以基于接收到的广播信息中所携带的数据索引信息以及数据提供者的地址信息,向上述数据提供者获取目标数据信息,有效解决了基于中心化系统的权力过于集中,数据可能被管理者或外部攻击者篡改的问题,进一步保障了数据的有效性和真实性,并在保护数据隐私的前提下实现数据的共享。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明中记载的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1为本申请实施例提供的数据共享方法的第一种流程示意图;
图2为本申请实施例提供的数据共享方法的第二种流程示意图;
图3为本申请实施例提供的数据共享方法的第三种流程示意图;
图4为本申请实施例提供的数据共享方法的第四种流程示意图;
图5为本申请实施例提供的数据共享方法的第五种流程示意图;
图6为本申请实施例提供的数据共享装置的第一种模块组成示意图;
图7为本申请实施例提供的数据共享装置的第二种模块组成示意图;
图8为本申请实施例提供的电子设备的结构示意图。
具体实施方式
本申请实施例提供了一种数据共享方法、装置及电子设备。
为了使本技术领域的人员更好地理解本申请中的技术方案,下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都应当属于本申请保护的范围。
如图1所示,本申请实施例提供了一种数据共享方法,该方法的执行主体可以为电子设备,该电子设备可以如终端设备,该终端设备可以如个人计算机等设备,也可以如手机、平板电脑等移动终端设备,该终端设备可以为用户使用的终端设备。该方法可以有效解决中心化系统的权力过于集中,数据可能被管理者篡改的技术问题。该方法具体可以包括以下步骤:
在S102中,将待发布的目标数据信息、数据提供者的待验证数字证书身份信息、以及待广播信息发送至区块链,以使区块链在对数据提供者的待验证数字证书身份信息以及待发布的目标数据信息的有效性验证通过后,对待广播信息进行广播,其中,待广播信息包括:与待发布的目标数据信息对应的数据索引信息以及数据提供者的地址信息。
其中,上述待发布的目标数据信息可以包括:设备(如基站设备)运行过程中产生的数据、设备更新数据等,本说明书实施例对此不作具体限定。上述数据索引信息可以是上述数据提供者基于上述待发布的目标数据信息的内容建立的索引信息,或者,也可以是基于目标数据信息的数据类型建立的索引信息,或者,也可以是基于上述数据提供者的用户名及身份信息来建立的索引信息,例如,金融企业可以通过用户名及身份证信息来作为数据索引等,本说明书实施例对上述数据索引的建立方法不作具体限定。上述数据提供者的地址信息可以包括用户的标识信息以及用户所在区块中的节目标识(如userID,peerID)等。这样,数据提供者通过将上述数据索引发布到上述区块链中,可以使得在后续过程中,在区块链对上述数据提供者所提供的数据的有效性验证通过后,可以将该数据索引以及与该数据索引对应的数据提供者的地址信息发布到区块链中,进而可以使得区块中有访问需求且具有访问权限的用户,可以通过上述数据提供者的地址信息向上述书提供者获取与上述数据索引对应的目标数据信息。
在实施中,当数据提供者在向区块链发布数据的过程中,可以通过终端设备为待发布的目标数据信息建立数据索引,然后,可以将待发布的目标数据信息、数据提供者的待验证数字证书身份信息、上述数据索引以及数据提供者的用户的标识信息、用户所在区块链中的节目标识(如userID,peerID)发送至上述区块链中,同时,可以将上述数据索引以及数据提供者的用户的标识信息、用户所在区块链中的节目标识(如userID,peerID)打包成一对参数,通过数据存储协议进行存储,存储的数据类型可以为STORE_INDEX,同时可以将上述数据索引与真实数据存储的映射关系存储在本地数据库中。或者,也可以将数据索引通过哈希算法计算该数据索引的哈希值Hash(index),将该数据索引的哈希值Hash(index)、数据索引、以及数据提供者的用户的标识信息以及用户所在区块中的节目标识(如userID,peerID)打包并通过数据存储协议进行存储,存储的数据类型可以为STORE_INDEX,同时可以将上述数据索引与真实数据存储的映射关系存储在本地数据库中。
在一些可选的实现方式中,上述区块链在对终端设备发送的数据提供者的待验证数字证书身份信息以及待发布的目标数据信息的有效性验证通过后,还可以对上述目标数据信息进行存储,这样,当数据请求者在接收到上述区块链广播的目标数据信息对应的数据索引信息后,可以向上述区块链发送数据信息获取请求,这样,区块链在对数据请求者的数字证书身份信息验证通过后,可以基于上述数据请求者发送的数据信息获取请求中携带的数据索引信息,基于该数据索引查找与该数据索引信息对应的目标数据信息,并将查找到的上述目标数据信息提供给上述数据请求者。
在S104中,接收数据请求者发送的数据信息获取请求,其中,数据信息获取请求中携带有数据请求者的数字证书身份信息,以及目标数据信息的数据索引信息。
在实施中,终端设备通过上述步骤S102的处理,在将待发布的目标数据信息、数据提供者的待验证数字证书身份信息、以及待广播信息发送至区块链中后,在上述区块链对上述数据提供者的待验证数字证书身份信息以及待发布的目标数据信息的有效性验证通过后,可以对上述数据提供者发送的与上述待发布的目标数据信息对应的数据索引信息以及数据提供者的地址信息进行广播,这样,数据请求者可以基于接收到的数据提供者的地址信息,向上述数据提供者发送数据信息获取请求。
在S106中,对数据请求者的数字证书身份信息进行验证,在数据请求者的数字证书身份信息验证通过的情况下,基于数据索引信息获取与数据索引信息对应的目标数据信息,将目标数据信息共享给数据请求者。
在实施中,终端设备通过上述步骤S104的处理,接收到数据请求者发送的数据信息获取请求后,可以基于预先存储的有权限访问该目标数据信息的用户身份信息与接收到的上述数据请求者的数字证书身份信息进行匹配,如果在上述预先存储的有权限访问该目标数据信息的用户身份信息中匹配到该数据请求者的身份信息,则确认该数据请求者的数字证书身份信息验证通过,然后,可以在本地数据库中查找预先存储的数据索引与真实数据存储的映射关系,查找到与该数据索引对应的目标数据信息,最后,将目标数据信息共享给数据请求者。
由以上本申请实施例提供的技术方案可见,本申请实施例通过将待发布的目标数据信息、数据提供者的待验证数字证书身份信息、以及待广播信息发送至区块链,以使区块链在对数据提供者的待验证数字证书身份信息以及待发布的目标数据信息的有效性验证通过后,对待广播信息进行广播,其中,待广播信息包括:与待发布的目标数据信息对应的数据索引信息以及数据提供者的地址信息,然后,接收数据请求者发送的数据信息获取请求,其中,数据信息获取请求中携带有数据请求者的数字证书身份信息,以及目标数据信息的数据索引信息,最后,对数据请求者的数字证书身份信息进行验证,在数据请求者的数字证书身份信息验证通过的情况下,基于数据索引信息获取与数据索引信息对应的目标数据信息,将目标数据信息共享给数据请求者。通过本申请实施例,区块链在对数据提供者的待验证数字证书身份信息以及待发布的目标数据信息的有效性验证通过后,对待广播信息进行广播,这样,数据请求者可以基于接收到的广播信息中所携带的数据索引信息以及数据提供者的地址信息,向上述数据提供者获取数据信息,有效解决了基于中心化系统的权力过于集中,数据可能被管理者或外部攻击者篡改的问题,进一步保障了数据的有效性和真实性,并在保护数据隐私的前提下实现数据的共享。
进一步的,如图2所示,上述步骤S106的处理方法可以多种多样,以下再提供一种可选的处理方法,具体可以参见下述步骤S1062-步骤S1066的具体处理过程。
在S1062中,对数据请求者的数字证书身份信息进行验证,在数据请求者的数字证书身份信息验证通过的情况下,基于数据索引信息获取与数据索引信息对应的目标数据信息。
在S1064中,对目标数据信息进行加密处理,得到加密后的目标数据信息。
其中,上述目标数据信息中可以包括预设隐私数据字段信息,该隐私数据字段信息可以包括设备所属的厂商名称、设备版本信息以及设备运行的软件版本信息等。上述对目标数据信息进行加密处理可以包括对目标数据信息中的隐私数据字段信息进行加密处理,或者,也可以直接对目标数据中所包含的所有数据字段进行加密处理,本说明书实施例对此不作具体限定。
在一些可选的实现方式中,上述数据请求者的数字证书身份信息中可以携带有数据请求者的公钥信息,或者,终端设备可以基于接收到的数据请求者的数字证书身份信息查找到上述数据请求者的公钥信息,这样,上述终端设备通过上述步骤S1062的处理在对数据请求者的数字证书身份信息验证通过的情况下,可以基于获取的数据请求者的公钥信息对上述目标数据信息进行加密处理,得到加密后的目标数据信息。
在S1066中,将加密后的目标数据信息发送至区块链,以使数据请求者从区块链获取目标数据信息。
在一些可选的实现方式中,终端设备通过上述步骤S1064的处理得到加密后的目标数据信息之后,可以将上述加密后的目标数据信息发送至区块链,区块链在接收到终端设备发送的加密后的目标数据信息后,可以将上述数据索引、以及加密后的目标数据信息对应存储在上述区块链中的预定位置处,并向区块链内的节点进行广播,这样,数据请求者可以向区块链获取目标数据信息,并基于数据请求者的私钥对获取的加密后的目标数据进行解密,从而得到目标数据信息。
进一步的,如图3所示,上述步骤S1064的处理方法可以多种多样,以下再提供一种可选的处理方法,具体可以参见下述步骤S10642-步骤S10648的具体处理过程。
在S10642中,基于获取的与数据索引信息对应的目标数据信息,生成与目标数据信息对应的目标密钥。作为示例,上述目标密钥可以为对称密钥。
在一些可选的实现方式中,终端设备在通过上述步骤S1062的处理,基于数据索引信息获取与数据索引信息对应的目标数据信息之后,可以基于获取的与数据索引信息对应的目标数据信息随机生成对称密钥。或者,也可以基于获取的与数据索引信息对应的目标数据信息,按照预设加密算法生成目标密钥,本说明书实施例对上述生成目标密钥的方式不作具体限定。
在S10644中,利用目标密钥对目标数据信息进行加密处理,得到加密后的目标数据信息。
作为示例,以上述目标密钥为对称密钥为例,在上述终端设备通过上述步骤S10642的处理,生成与上述目标数据信息对应的对称密钥后,可以利用该对称密钥对上述目标数据信息进行加密处理,得到加密后的目标数据信息。
在S10646中,利用数据请求者的公钥信息对目标密钥进行加密处理,得到加密后的密钥信息。
在S10648中,将加密后的目标数据信息,以及加密后的密钥信息发送至区块链中,以使数据请求者从区块链中获取加密后的目标数据信息,以及加密后的密钥信息,并利用数据请求者的私钥信息对加密后的密钥信息进行解密处理得到目标密钥,利用目标密钥对加密后的目标数据信息进行解密处理,得到目标数据信息。
在实施中,终端设备通过上述步骤S10644以及步骤S10646的处理得到加密后的加密后的密钥信息以及加密后的目标数据信息后,可以将上述加密后的密钥信息以及加密后的目标数据信息上传至上述区块链中,这样,上述区块链可以将接收到的上述数据存储在上述区块链中的预定位置处,向区块链内的节点进行广播,这样,数据请求者可以从上述区块链中获取到加密后的密钥信息以及上述加密后的目标数据信息,然后,利用上述数据请求者的私钥对加密后的密钥信息进行解密处理得到目标密钥,最后利用目标密钥对加密后的目标数据信息进行解密处理,得到目标数据信息。
进一步的,上述数据信息获取请求中携带有数据请求者基于从区块链中获取的数据索引信息生成的第一哈希值,上述方法还包括下述步骤A2的具体处理过程。
在步骤A2中,基于与待发布的目标数据信息对应的数据索引信息,生成与数据索引信息对应的第二哈希值。
在一些可选的实现方式中,在上述终端设备基于待发布的目标数据信息建立完与该目标数据信息对应的数据索引信息后,基于该数据索引信息以及哈希算法,生成与该数据索引信息对应的第二哈希值。
上述步骤S106的处理方法可以多种多样,以下再提供一种可选的处理方法,具体可以参见下述步骤B2的具体处理过程。
在步骤B2中,基于第二哈希值对数据信息获取请求中携带的第一哈希值进行验证,在第一哈希值验证通过的情况下,以及在数据请求者的数字证书身份信息验证通过的情况下,基于数据索引信息获取与数据索引信息对应的目标数据信息,将目标数据信息共享给数据请求者。
在实施中,终端设备通过上述步骤A2的处理生成与数据索引信息对应的第二哈希值后,可以基于该第二哈希值与上述数据信息获取请求中携带的第一哈希值进行匹配,当上述第一哈希值与上述第二哈希值完全匹配时,上述终端设备对上述第一哈希值验证通过。这样,在检测出上述第一哈希值验证通过的情况下,以及在数据请求者的数字证书身份信息验证通过的情况下,可以基于数据索引信息从本地数据库中查找与上述数据索引信息对应的目标数据信息,然后,可以将查找到的上述目标数据信息提供给上述数据请求者。
由以上本申请实施例提供的技术方案可见,本申请实施例通过将待发布的目标数据信息、数据提供者的待验证数字证书身份信息、以及待广播信息发送至区块链,以使区块链在对数据提供者的待验证数字证书身份信息以及待发布的目标数据信息的有效性验证通过后,对待广播信息进行广播,其中,待广播信息包括:与待发布的目标数据信息对应的数据索引信息以及数据提供者的地址信息,然后,接收数据请求者发送的数据信息获取请求,其中,数据信息获取请求中携带有数据请求者的数字证书身份信息,以及目标数据信息的数据索引信息,最后,对数据请求者的数字证书身份信息进行验证,在数据请求者的数字证书身份信息验证通过的情况下,基于数据索引信息获取与数据索引信息对应的目标数据信息,将目标数据信息共享给数据请求者。通过本申请实施例,区块链在对数据提供者的待验证数字证书身份信息以及待发布的目标数据信息的有效性验证通过后,对待广播信息进行广播,这样,数据请求者可以基于接收到的广播信息中所携带的数据索引信息以及数据提供者的地址信息,向上述数据提供者获取目标数据信息,有效解决了基于中心化系统的权力过于集中,数据可能被管理者或外部攻击者篡改的问题,进一步保障了数据的有效性和真实性,并在保护数据隐私的前提下实现数据的共享。
如图4所示,本申请实施例提供一种数据共享方法,该方法的执行主体可以为服务器,其中,该服务器可以是独立的服务器,也可以是由多个服务器组成的服务器集群,而且,该服务器可以对待验证目标数据信息的有效性进行验证。该方法能够有效解决了中心化系统的权力过于集中,数据可能被管理者篡改的技术问题。该方法具体可以包括以下步骤:
在S202中,接收数据提供者发布的数据验证请求,其中,数据验证请求中携带有数据提供者的待验证数字证书身份信息、待验证目标数据信息以及待广播信息,待广播信息包括:与待验证目标数据信息对应的数据索引信息以及数据提供者的地址信息。
在实施中,上述数据提供者的终端设备中可以预先安装有相应的应用程序,当用户需要向区块链发布数据时,可以触发数据发布指令,这样,应用程序可以获取该数据提供者的待验证数字证书身份信息、待验证目标数据信息(如待发布的目标数据信息)、待广播信息,并可以通过获取的信息生成数据验证请求,然后,可以通过该应用程序向上述区块链所在的区块链网络发送该数据验证请求,这样,区块链所在的区块链网络可以接收到上述数据提供者发布的数据验证请求。
在S204中,在数据提供者的待验证数字证书身份信息验证通过的情况下,对待验证目标数据信息的有效性进行验证,得到验证结果。
其中,上述验证结果可以包括:通过有效性验证的验证结果和未通过有效性验证的验证结果。
在实施中,通过上述步骤S202的处理,在接收到上述数据提供者发布的数据验证请求后,可以先将该数据提供者的身份信息与该区块链中预先存储的已授权访问该区块链所在网络的用户身份信息进行匹配,如果在上述预先存储的已授权访问该区块链所在网络的用户身份信息中匹配到该数据提供者的身份信息,则确认该数据提供者的身份信息验证通过,进而,可以采用预设数据有效性检测算法对该数据提供者所发布的待验证目标数据信息进行有效性检测,得到验证结果。
在S206中,在验证结果满足第一预设条件的情况下,对待广播信息进行广播,以使数据请求者基于待广播信息中所携带的数据索引信息以及数据提供者的地址信息,向数据提供者获取与数据索引信息对应的目标数据信息。
在实施中,通过上述步骤S204的处理对待验证目标数据信息的有效性进行验证得到验证结果后,可以在上述验证结果为通过有效性验证的情况下,对待广播信息进行广播,以使数据请求者基于待广播信息中所携带的数据索引信息以及数据提供者的地址信息,向数据提供者获取与数据索引信息对应的目标数据信息。
由以上本申请实施例提供的技术方案可见,本申请实施例通过接收数据提供者发布的数据验证请求,其中,数据验证请求中携带有数据提供者的待验证数字证书身份信息、待验证目标数据信息以及待广播信息,待广播信息包括:与待验证目标数据信息对应的数据索引信息以及数据提供者的地址信息,然后,在数据提供者的待验证数字证书身份信息验证通过的情况下,对待验证目标数据信息的有效性进行验证,得到验证结果,最后,在验证结果满足第一预设条件的情况下,对待广播信息进行广播,以使数据请求者基于待广播信息中所携带的数据索引信息以及数据提供者的地址信息,向数据提供者获取与数据索引信息对应的目标数据信息。通过本申请实施例,区块链在对数据提供者的待验证数字证书身份信息以及待发布的目标数据信息的有效性验证通过后,对待广播信息进行广播,这样,数据请求者可以基于接收到的广播信息中所携带的数据索引信息以及数据提供者的地址信息,向上述数据提供者获取目标数据信息,有效解决了基于中心化系统的权力过于集中,数据可能被管理者或外部攻击者篡改的问题,进一步保障了数据的有效性和真实性,并在保护数据隐私的前提下实现数据的共享。
进一步的,如图5所示,上述方法还可以包括下述步骤S200的处理过程,具体可以参见下述步骤S200的具体处理过程。
在S200中,获取数据有效性检测规则信息,并向区块链节点所在的网络中部署与数据有效性检测规则信息对应的智能合约,智能合约用于对数据的有效性进行检测。
其中,上述数据有效性检测规则信息可以是图像有效性检测规则信息、视频有效性检测规则信息或音频有效性检测规则信息等,本说明书实施例对上述数据有效性检测规则信息的种类信息不作具体限定。作为示例,上述图像有效性检测规则信息可以包括:检测数据存储者存储的图像类型是否与被要求存储的图像类型相符合,例如,按照规定数据存储者A需要上传的图像为AAU设备的图像,如果检测到当前数据存储者A上传的待发布的图像为AAU设备的图像,则表明数据存储者A存储的数据符合上述图像有效性检测规则。如果检测到当前数据存储者A上传的待发布的图像为BBU设备的图像,则表明上述数据存储者A存储的数据不符合上述图像有效性检测规则。或者,上述图像有效性检测规则信息还可以包括:检测数据存储者上传的待发布的图像的大小、图像的清晰度是否与被要求存储的图像的大小、图像的清晰度相符合等。上述智能合约可以为上述数据存储者在向区块链发布数据存储请求时,触发的一段代码(合同)。上述智能合约的内容可以包括根据上述数据有效性检测规则信息所触发的动作。
相应的,如图5所示,上述步骤S204的处理方法可以多种多样,以下再提供一种可选的处理方法,具体可以参见下述步骤S2042的具体处理过程。
在S2042中,在数据提供者的待验证数字证书身份信息验证通过的情况下,触发智能合约对待验证目标数据信息的有效性进行验证,得到验证结果。
由以上本申请实施例提供的技术方案可见,本申请实施例通过接收数据提供者发布的数据验证请求,其中,数据验证请求中携带有数据提供者的待验证数字证书身份信息、待验证目标数据信息以及待广播信息,待广播信息包括:与待验证目标数据信息对应的数据索引信息以及数据提供者的地址信息,然后,在数据提供者的待验证数字证书身份信息验证通过的情况下,对待验证目标数据信息的有效性进行验证,得到验证结果,最后,在验证结果满足第一预设条件的情况下,对待广播信息进行广播,以使数据请求者基于待广播信息中所携带的数据索引信息以及数据提供者的地址信息,向数据提供者获取与数据索引信息对应的目标数据信息。通过本申请实施例,区块链在对数据提供者的待验证数字证书身份信息以及待发布的目标数据信息的有效性验证通过后,对待广播信息进行广播,这样,数据请求者可以基于接收到的广播信息中所携带的数据索引信息以及数据提供者的地址信息,向上述数据提供者获取目标数据信息,有效解决了基于中心化系统的权力过于集中,数据可能被管理者或外部攻击者篡改的问题,进一步保障了数据的有效性和真实性,并在保护数据隐私的前提下实现数据的共享。
对应上述实施例提供的数据共享方法,基于相同的技术构思,本申请实施例还提供了一种数据共享装置,图6为本申请实施例提供的数据共享装置的模块组成示意图,该数据共享装置用于执行图1至图3描述的数据共享方法,如图6所示,该数据共享装置包括:
数据发送模块601,用于将待发布的目标数据信息、数据提供者的待验证数字证书身份信息、以及待广播信息发送至区块链,以使区块链在对数据提供者的待验证数字证书身份信息以及待发布的目标数据信息的有效性验证通过后,对待广播信息进行广播,其中,待广播信息包括:与待发布的目标数据信息对应的数据索引信息以及数据提供者的地址信息;
第一接收模块602,用于接收数据请求者发送的数据信息获取请求,其中,数据信息获取请求中携带有数据请求者的数字证书身份信息,以及目标数据信息的数据索引信息;
第一处理模块603,用于对数据请求者的数字证书身份信息进行验证,在数据请求者的数字证书身份信息验证通过的情况下,基于数据索引信息获取与数据索引信息对应的目标数据信息,将目标数据信息共享给数据请求者。
可选地,第一处理模块,包括:
数据获取单元,用于在数据请求者的数字证书身份信息验证通过的情况下,基于数据索引信息获取与数据索引信息对应的目标数据信息;
加密处理单元,用于对目标数据信息进行加密处理,得到加密后的目标数据信息;
数据发送单元,用于将加密后的目标数据信息发送至区块链,以使数据请求者从区块链获取目标数据信息。
可选地,加密处理单元,包括:
密钥生成子单元,用于基于获取的与数据索引信息对应的目标数据信息,生成与目标数据信息对应的目标密钥;
第一加密子单元,用于利用目标密钥对目标数据信息进行加密处理,得到加密后的目标数据信息;
第二加密子单元,用于利用数据请求者的公钥信息对目标密钥进行加密处理,得到加密后的密钥信息;
数据发送子单元,用于将加密后的目标数据信息,以及加密后的密钥信息发送至区块链中,以使数据请求者从区块链中获取加密后的目标数据信息,以及加密后的密钥信息,并利用数据请求者的私钥信息对加密后的密钥信息进行解密处理得到目标密钥,利用目标密钥对加密后的目标数据信息进行解密处理,得到目标数据信息。
可选地,数据信息获取请求中携带有数据请求者基于从区块链中获取的数据索引信息生成的第一哈希值,上述装置还包括:
数据生成模块,用于基于与待发布的目标数据信息对应的数据索引信息,生成与数据索引信息对应的第二哈希值;
第一处理模块,用于:基于第二哈希值对数据信息获取请求中携带的第一哈希值进行验证,在第一哈希值验证通过的情况下,以及在数据请求者的数字证书身份信息验证通过的情况下,基于数据索引信息获取与数据索引信息对应的目标数据信息,将目标数据信息共享给数据请求者。
由以上本申请实施例提供的技术方案可见,本申请实施例通过将待发布的目标数据信息、数据提供者的待验证数字证书身份信息、以及待广播信息发送至区块链,以使区块链在对数据提供者的待验证数字证书身份信息以及待发布的目标数据信息的有效性验证通过后,对待广播信息进行广播,其中,待广播信息包括:与待发布的目标数据信息对应的数据索引信息以及数据提供者的地址信息,然后,接收数据请求者发送的数据信息获取请求,其中,数据信息获取请求中携带有数据请求者的数字证书身份信息,以及目标数据信息的数据索引信息,最后,对数据请求者的数字证书身份信息进行验证,在数据请求者的数字证书身份信息验证通过的情况下,基于数据索引信息获取与数据索引信息对应的目标数据信息,将目标数据信息共享给数据请求者。通过本申请实施例,区块链在对数据提供者的待验证数字证书身份信息以及待发布的目标数据信息的有效性验证通过后,对待广播信息进行广播,这样,数据请求者可以基于接收到的广播信息中所携带的数据索引信息以及数据提供者的地址信息,向上述数据提供者获取目标数据信息,有效解决了基于中心化系统的权力过于集中,数据可能被管理者或外部攻击者篡改的问题,进一步保障了数据的有效性和真实性,并在保护数据隐私的前提下实现数据的共享。
对应上述实施例提供的数据共享方法,基于相同的技术构思,本申请实施例还提供了一种数据共享装置,图7为本申请实施例提供的数据共享装置的模块组成示意图,该数据共享装置用于执行图4至图5描述的数据共享方法,如图7所示,该数据共享装置应用于区块链节点,该数据共享装置包括:
第二接收模块701,用于接收数据提供者发布的数据验证请求,其中,数据验证请求中携带有数据提供者的待验证数字证书身份信息、待验证目标数据信息以及待广播信息,待广播信息包括:与待验证目标数据信息对应的数据索引信息以及数据提供者的地址信息;
数据验证模块702,用于在数据提供者的待验证数字证书身份信息验证通过的情况下,对待验证目标数据信息的有效性进行验证,得到验证结果;
数据广播模块703,用于在验证结果满足第一预设条件的情况下,对待广播信息进行广播,以使数据请求者基于待广播信息中所携带的数据索引信息以及数据提供者的地址信息,向数据提供者获取与数据索引信息对应的目标数据信息。
可选地,上述装置还包括:
第二处理模块,用于获取数据有效性检测规则信息,并向区块链节点所在的网络中部署与数据有效性检测规则信息对应的智能合约,智能合约用于对数据的有效性进行检测;
数据验证模块,用于:在数据提供者的待验证数字证书身份信息验证通过的情况下,触发智能合约对待验证目标数据信息的有效性进行验证,得到验证结果。
由以上本申请实施例提供的技术方案可见,本申请实施例通过将待发布的目标数据信息、数据提供者的待验证数字证书身份信息、以及待广播信息发送至区块链,以使区块链在对数据提供者的待验证数字证书身份信息以及待发布的目标数据信息的有效性验证通过后,对待广播信息进行广播,其中,待广播信息包括:与待发布的目标数据信息对应的数据索引信息以及数据提供者的地址信息,然后,接收数据请求者发送的数据信息获取请求,其中,数据信息获取请求中携带有数据请求者的数字证书身份信息,以及目标数据信息的数据索引信息,最后,对数据请求者的数字证书身份信息进行验证,在数据请求者的数字证书身份信息验证通过的情况下,基于数据索引信息获取与数据索引信息对应的目标数据信息,将目标数据信息共享给数据请求者。通过本申请实施例,区块链在对数据提供者的待验证数字证书身份信息以及待发布的目标数据信息的有效性验证通过后,对待广播信息进行广播,这样,数据请求者可以基于接收到的广播信息中所携带的数据索引信息以及数据提供者的地址信息,向上述数据提供者获取目标数据信息,有效解决了基于中心化系统的权力过于集中,数据可能被管理者或外部攻击者篡改的问题,进一步保障了数据的有效性和真实性,并在保护数据隐私的前提下实现数据的共享。
本申请实施例提供的数据共享装置能够实现上述数据共享方法对应的实施例中的各个过程,为避免重复,这里不再赘述。
需要说明的是,本申请实施例提供的数据共享装置与本申请实施例提供的数据共享方法基于同一申请构思,因此该实施例的具体实施可以参见前述数据共享方法的实施,重复之处不再赘述。
对应上述实施例提供的数据共享方法,基于相同的技术构思,本申请实施例还提供了一种电子设备,该设备用于执行上述的数据共享方法,图7为实现本申请各个实施例的一种电子设备的结构示意图,如图7所示,电子设备可因配置或性能不同而产生比较大的差异,可以包括一个或一个以上的处理器701和存储器702,存储器702中可以存储有一个或一个以上存储应用程序或数据。其中,存储器702可以是短暂存储或持久存储。存储在存储器702的应用程序可以包括一个或一个以上模块(图示未示出),每个模块可以包括对电子设备中的一系列计算机可执行指令。更进一步地,处理器701可以设置为与存储器702通信,在电子设备上执行存储器702中的一系列计算机可执行指令。电子设备还可以包括一个或一个以上电源703,一个或一个以上有线或无线网络接口704,一个或一个以上输入输出接口705,一个或一个以上键盘706。
具体在本实施例中,电子设备包括有处理器、通信接口、存储器和通信总线;其中,处理器、通信接口以及存储器通过总线完成相互间的通信;存储器,用于存放计算机程序;处理器,用于执行存储器上所存放的程序,实现以下方法步骤:
将待发布的目标数据信息、数据提供者的待验证数字证书身份信息、以及待广播信息发送至区块链,以使区块链在对数据提供者的待验证数字证书身份信息以及待发布的目标数据信息的有效性验证通过后,对待广播信息进行广播,其中,待广播信息包括:与待发布的目标数据信息对应的数据索引信息以及数据提供者的地址信息;
接收数据请求者发送的数据信息获取请求,其中,数据信息获取请求中携带有数据请求者的数字证书身份信息,以及目标数据信息的数据索引信息;
对数据请求者的数字证书身份信息进行验证,在数据请求者的数字证书身份信息验证通过的情况下,基于数据索引信息获取与数据索引信息对应的目标数据信息,将目标数据信息共享给数据请求者。
或者,上述处理器,用于执行存储器上所存放的程序,实现以下方法步骤:
接收数据提供者发布的数据验证请求,其中,数据验证请求中携带有数据提供者的待验证数字证书身份信息、待验证目标数据信息以及待广播信息,待广播信息包括:与待验证目标数据信息对应的数据索引信息以及数据提供者的地址信息;
在数据提供者的待验证数字证书身份信息验证通过的情况下,对待验证目标数据信息的有效性进行验证,得到验证结果;
在验证结果满足第一预设条件的情况下,对待广播信息进行广播,以使数据请求者基于待广播信息中所携带的数据索引信息以及数据提供者的地址信息,向数据提供者获取与数据索引信息对应的目标数据信息。
本申请实施例还提供一种计算机可读存储介质,存储介质内存储有计算机程序,计算机程序被处理器执行时实现以下方法步骤:
将待发布的目标数据信息、数据提供者的待验证数字证书身份信息、以及待广播信息发送至区块链,以使区块链在对数据提供者的待验证数字证书身份信息以及待发布的目标数据信息的有效性验证通过后,对待广播信息进行广播,其中,待广播信息包括:与待发布的目标数据信息对应的数据索引信息以及数据提供者的地址信息;
接收数据请求者发送的数据信息获取请求,其中,数据信息获取请求中携带有数据请求者的数字证书身份信息,以及目标数据信息的数据索引信息;
对数据请求者的数字证书身份信息进行验证,在数据请求者的数字证书身份信息验证通过的情况下,基于数据索引信息获取与数据索引信息对应的目标数据信息,将目标数据信息共享给数据请求者。
或者,计算机程序被处理器执行时实现以下方法步骤:
接收数据提供者发布的数据验证请求,其中,数据验证请求中携带有数据提供者的待验证数字证书身份信息、待验证目标数据信息以及待广播信息,待广播信息包括:与待验证目标数据信息对应的数据索引信息以及数据提供者的地址信息;
在数据提供者的待验证数字证书身份信息验证通过的情况下,对待验证目标数据信息的有效性进行验证,得到验证结果;
在验证结果满足第一预设条件的情况下,对待广播信息进行广播,以使数据请求者基于待广播信息中所携带的数据索引信息以及数据提供者的地址信息,向数据提供者获取与数据索引信息对应的目标数据信息。
由以上本申请实施例提供的技术方案可见,本申请实施例通过将待发布的目标数据信息、数据提供者的待验证数字证书身份信息、以及待广播信息发送至区块链,以使区块链在对数据提供者的待验证数字证书身份信息以及待发布的目标数据信息的有效性验证通过后,对待广播信息进行广播,其中,待广播信息包括:与待发布的目标数据信息对应的数据索引信息以及数据提供者的地址信息,然后,接收数据请求者发送的数据信息获取请求,其中,数据信息获取请求中携带有数据请求者的数字证书身份信息,以及目标数据信息的数据索引信息,最后,对数据请求者的数字证书身份信息进行验证,在数据请求者的数字证书身份信息验证通过的情况下,基于数据索引信息获取与数据索引信息对应的目标数据信息,将目标数据信息共享给数据请求者。通过本申请实施例,区块链在对数据提供者的待验证数字证书身份信息以及待发布的目标数据信息的有效性验证通过后,对待广播信息进行广播,这样,数据请求者可以基于接收到的广播信息中所携带的数据索引信息以及数据提供者的地址信息,向上述数据提供者获取目标数据信息,有效解决了基于中心化系统的权力过于集中,数据可能被管理者或外部攻击者篡改的问题,进一步保障了数据的有效性和真实性,并在保护数据隐私的前提下实现数据的共享。
本领域内的技术人员应明白,本申请的实施例可提供为方法、装置、或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本申请可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本申请是参照根据本申请实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据共享设备的处理器以产生一个机器,使得通过计算机或其他可编程数据共享设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据共享设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据共享设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
在一个典型的配置中,电子设备包括一个或多个处理器(CPU)、输入/输出接口、网络接口和内存。
内存可能包括计算机可读介质中的非永久性存储器,随机存取存储器(RAM)和/或非易失性内存等形式,如只读存储器(ROM)或闪存(flash RAM)。内存是计算机可读介质的示例。
计算机可读介质包括永久性和非永久性、可移动和非可移动媒体可以由任何方法或技术来实现信息存储。信息可以是计算机可读指令、数据结构、程序的模块或其他数据。计算机的存储介质的例子包括,但不限于相变内存(PRAM)、静态随机存取存储器(SRAM)、动态随机存取存储器(DRAM)、其他类型的随机存取存储器(RAM)、只读存储器(ROM)、电可擦除可编程只读存储器(EEPROM)、快闪记忆体或其他内存技术、只读光盘只读存储器(CD-ROM)、数字多功能光盘(DVD)或其他光学存储、磁盒式磁带,磁带磁磁盘存储或其他磁性存储设备或任何其他非传输介质,可用于存储可以被计算设备访问的信息。按照本文中的界定,计算机可读介质不包括暂存电脑可读媒体(transitory media),如调制的数据信号和载波。
还需要说明的是,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、商品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、商品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括要素的过程、方法、商品或者设备中还存在另外的相同要素。
本领域技术人员应明白,本申请的实施例可提供为方法、装置或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例或结合软件和硬件方面的实施例的形式。而且,本申请可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
以上仅为本申请的实施例而已,并不用于限制本申请。对于本领域技术人员来说,本申请可以有各种更改和变化。凡在本申请的精神和原理之内所作的任何修改、等同替换、改进等,均应包含在本申请的权利要求范围之内。

Claims (10)

1.一种数据共享方法,其特征在于,所述方法包括:
将待发布的目标数据信息、数据提供者的待验证数字证书身份信息、以及待广播信息发送至区块链,以使所述区块链在对所述数据提供者的待验证数字证书身份信息以及所述待发布的目标数据信息的有效性验证通过后,对所述待广播信息进行广播,其中,所述待广播信息包括:与所述待发布的目标数据信息对应的数据索引信息以及数据提供者的地址信息;
接收数据请求者发送的数据信息获取请求,其中,所述数据信息获取请求中携带有所述数据请求者的数字证书身份信息,以及所述目标数据信息的数据索引信息;
对所述数据请求者的数字证书身份信息进行验证,在所述数据请求者的数字证书身份信息验证通过的情况下,基于所述数据索引信息获取与所述数据索引信息对应的目标数据信息,将所述目标数据信息共享给所述数据请求者。
2.根据权利要求1所述的方法,其特征在于,所述在所述数据请求者的数字证书身份信息验证通过的情况下,基于所述数据索引信息获取与所述数据索引信息对应的目标数据信息,将所述目标数据信息共享给所述数据请求者,包括:
在所述数据请求者的数字证书身份信息验证通过的情况下,基于所述数据索引信息获取与所述数据索引信息对应的目标数据信息;
对所述目标数据信息进行加密处理,得到加密后的目标数据信息;
将所述加密后的目标数据信息发送至所述区块链,以使所述数据请求者从所述区块链获取所述目标数据信息。
3.根据权利要求2所述的方法,其特征在于,所述数据请求者的数字证书身份信息中携带有所述数据请求者的公钥信息,所述对所述目标数据信息进行加密处理,得到加密后的目标数据信息,包括:
基于获取的与所述数据索引信息对应的目标数据信息,生成与所述目标数据信息对应的目标密钥;
利用所述目标密钥对所述目标数据信息进行加密处理,得到加密后的目标数据信息;
利用所述数据请求者的公钥信息对所述目标密钥进行加密处理,得到加密后的密钥信息;
将所述加密后的目标数据信息,以及所述加密后的密钥信息发送至所述区块链中,以使所述数据请求者从所述区块链中获取所述加密后的目标数据信息,以及所述加密后的密钥信息,并利用所述数据请求者的私钥信息对所述加密后的密钥信息进行解密处理得到所述目标密钥,利用所述目标密钥对所述加密后的目标数据信息进行解密处理,得到所述目标数据信息。
4.根据权利要求2-3任一所述的方法,其特征在于,所述数据信息获取请求中携带有所述数据请求者基于从所述区块链中获取的所述数据索引信息生成的第一哈希值,所述方法还包括:
基于与所述待发布的目标数据信息对应的数据索引信息,生成与所述数据索引信息对应的第二哈希值;
所述对所述数据请求者的数字证书身份信息进行验证,在所述数据请求者的数字证书身份信息验证通过的情况下,基于所述数据索引信息获取与所述数据索引信息对应的目标数据信息,将所述目标数据信息共享给所述数据请求者,包括:
基于所述第二哈希值对所述数据信息获取请求中携带的所述第一哈希值进行验证,在所述第一哈希值验证通过的情况下,以及在所述数据请求者的数字证书身份信息验证通过的情况下,基于所述数据索引信息获取与所述数据索引信息对应的目标数据信息,将所述目标数据信息共享给所述数据请求者。
5.一种数据共享方法,其特征在于,应用于区块链节点,所述方法包括:
接收数据提供者发布的数据验证请求,其中,所述数据验证请求中携带有所述数据提供者的待验证数字证书身份信息、待验证目标数据信息以及待广播信息,所述待广播信息包括:与所述待验证目标数据信息对应的数据索引信息以及数据提供者的地址信息;
在所述数据提供者的待验证数字证书身份信息验证通过的情况下,对所述待验证目标数据信息的有效性进行验证,得到验证结果;
在所述验证结果满足第一预设条件的情况下,对所述待广播信息进行广播,以使所述数据请求者基于所述待广播信息中所携带的数据索引信息以及数据提供者的地址信息,向所述数据提供者获取与所述数据索引信息对应的目标数据信息。
6.根据权利要求5所述的方法,其特征在于,所述方法还包括:
获取数据有效性检测规则信息,并向区块链节点所在的网络中部署与所述数据有效性检测规则信息对应的智能合约,所述智能合约用于对所述数据的有效性进行检测;
所述在所述数据提供者的待验证数字证书身份信息验证通过的情况下,对所述待验证目标数据信息的有效性进行验证,得到验证结果,包括:
在所述数据提供者的待验证数字证书身份信息验证通过的情况下,触发所述智能合约对所述待验证目标数据信息的有效性进行验证,得到验证结果。
7.一种数据共享装置,其特征在于,所述装置包括:
数据发送模块,用于将待发布的目标数据信息、数据提供者的待验证数字证书身份信息、以及待广播信息发送至区块链,以使所述区块链在对所述数据提供者的待验证数字证书身份信息以及所述待发布的目标数据信息的有效性验证通过后,对所述待广播信息进行广播,其中,所述待广播信息包括:与所述待发布的目标数据信息对应的数据索引信息以及数据提供者的地址信息;
第一接收模块,用于接收数据请求者发送的数据信息获取请求,其中,所述数据信息获取请求中携带有所述数据请求者的数字证书身份信息,以及所述目标数据信息的数据索引信息;
第一处理模块,用于对所述数据请求者的数字证书身份信息进行验证,在所述数据请求者的数字证书身份信息验证通过的情况下,基于所述数据索引信息获取与所述数据索引信息对应的目标数据信息,将所述目标数据信息共享给所述数据请求者。
8.一种数据共享装置,其特征在于,应用于区块链节点,所述装置包括:
第二接收模块,用于接收数据提供者发布的数据验证请求,其中,所述数据验证请求中携带有所述数据提供者的待验证数字证书身份信息、待验证目标数据信息以及待广播信息,所述待广播信息包括:与所述待验证目标数据信息对应的数据索引信息以及数据提供者的地址信息;
数据验证模块,用于在所述数据提供者的待验证数字证书身份信息验证通过的情况下,对所述待验证目标数据信息的有效性进行验证,得到验证结果;
数据广播模块,用于在所述验证结果满足第一预设条件的情况下,对所述待广播信息进行广播,以使所述数据请求者基于所述待广播信息中所携带的数据索引信息以及数据提供者的地址信息,向所述数据提供者获取与所述数据索引信息对应的目标数据信息。
9.一种电子设备,其特征在于,包括处理器、通信接口、存储器和通信总线;其中,所述处理器、所述通信接口以及所述存储器通过总线完成相互间的通信;所述存储器,用于存放计算机程序;所述处理器,用于执行所述存储器上所存放的程序,实现如权利要求1-4,或权利要求5-6任一项所述的数据共享方法步骤。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时实现如权利要求1-4,或权利要求5-6任一项所述的数据共享方法步骤。
CN202110284427.9A 2021-03-17 2021-03-17 一种数据共享方法、装置及电子设备 Pending CN115114630A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110284427.9A CN115114630A (zh) 2021-03-17 2021-03-17 一种数据共享方法、装置及电子设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110284427.9A CN115114630A (zh) 2021-03-17 2021-03-17 一种数据共享方法、装置及电子设备

Publications (1)

Publication Number Publication Date
CN115114630A true CN115114630A (zh) 2022-09-27

Family

ID=83323891

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110284427.9A Pending CN115114630A (zh) 2021-03-17 2021-03-17 一种数据共享方法、装置及电子设备

Country Status (1)

Country Link
CN (1) CN115114630A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116011027A (zh) * 2023-03-28 2023-04-25 翌飞锐特电子商务(北京)有限公司 业务数据流的数据转发共享方法、系统、设备及存储介质

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116011027A (zh) * 2023-03-28 2023-04-25 翌飞锐特电子商务(北京)有限公司 业务数据流的数据转发共享方法、系统、设备及存储介质

Similar Documents

Publication Publication Date Title
CN107483509B (zh) 一种身份验证方法、服务器及可读存储介质
US9219722B2 (en) Unclonable ID based chip-to-chip communication
EP3127309B1 (en) Transmission of beacon message
CN111917685A (zh) 一种申请数字证书的方法
CN107342861B (zh) 一种数据处理方法、装置及系统
CN111401902A (zh) 基于区块链的业务处理方法、业务处理方法、装置及设备
CN113364754B (zh) 数据共享方法、装置及设备
CN112788036B (zh) 身份验证方法及装置
CN112788042B (zh) 物联网设备标识的确定方法及物联网设备
CN112152778B (zh) 一种节点管理方法、装置、及电子设备
CN111522809A (zh) 数据处理方法、系统及设备
CN116136911A (zh) 一种数据访问方法及装置
CN115114630A (zh) 一种数据共享方法、装置及电子设备
CN113792301A (zh) 基于区块链的物联网数据访问方法及装置
CN115150109A (zh) 认证方法、装置及相关设备
CN112100689A (zh) 一种可信数据处理方法、装置及设备
CN113114610A (zh) 一种取流方法、装置及设备
CN112148345B (zh) 小程序包发送方法、装置、电子设备和计算机可读介质
CN113872986B (zh) 配电终端认证方法、装置和计算机设备
CN112418850A (zh) 一种基于区块链的交易方法、装置及电子设备
CN115118426A (zh) 区块链系统的数据处理方法、装置、设备及存储介质
CN115811412A (zh) 一种通信方法、装置、sim卡、电子设备和终端设备
CN113868713A (zh) 一种数据验证方法、装置、电子设备及存储介质
CN114861144A (zh) 基于区块链的数据权限处理方法
CN112422475B (zh) 一种服务鉴权方法、装置、系统及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination