KR20200112055A - 블록체인 환경에서의 데이터 공유 방법 및 이를 위한 장치 - Google Patents
블록체인 환경에서의 데이터 공유 방법 및 이를 위한 장치 Download PDFInfo
- Publication number
- KR20200112055A KR20200112055A KR1020190031923A KR20190031923A KR20200112055A KR 20200112055 A KR20200112055 A KR 20200112055A KR 1020190031923 A KR1020190031923 A KR 1020190031923A KR 20190031923 A KR20190031923 A KR 20190031923A KR 20200112055 A KR20200112055 A KR 20200112055A
- Authority
- KR
- South Korea
- Prior art keywords
- data
- user
- communication terminal
- domain name
- data sharing
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 49
- 238000004891 communication Methods 0.000 claims abstract description 193
- 238000007726 management method Methods 0.000 description 22
- 230000008901 benefit Effects 0.000 description 6
- 238000010586 diagram Methods 0.000 description 6
- 239000000284 extract Substances 0.000 description 5
- 238000012795 verification Methods 0.000 description 5
- 238000005516 engineering process Methods 0.000 description 4
- 230000006870 function Effects 0.000 description 4
- 230000008569 process Effects 0.000 description 4
- 230000008859 change Effects 0.000 description 3
- 230000015654 memory Effects 0.000 description 3
- 230000000399 orthopedic effect Effects 0.000 description 3
- 238000012545 processing Methods 0.000 description 2
- 230000004044 response Effects 0.000 description 2
- 238000013500 data storage Methods 0.000 description 1
- 238000012217 deletion Methods 0.000 description 1
- 230000037430 deletion Effects 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000010295 mobile communication Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000006467 substitution reaction Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
- H04L63/0442—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/30—Managing network names, e.g. use of aliases or nicknames
- H04L61/3015—Name registration, generation or assignment
- H04L61/3025—Domain name generation or assignment
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
-
- H04L67/16—
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/50—Network services
- H04L67/51—Discovery or management thereof, e.g. service location protocol [SLP] or web services
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/60—Digital content management, e.g. content distribution
- H04L2209/608—Watermarking
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Storage Device Security (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
Description
도 1은 본 발명의 일 실시예에 따른, 데이터 공유 시스템을 나타내는 도면이다.
도 2는 본 발명의 일 실시예에 따른, 개인 도메인 네임을 블록체인에 저장하는 방법을 설명하는 흐름도이다.
도 3은 액세스 트리를 예시하는 도면이다.
도 4는 본 발명의 일 실시예에 따른, 암호화된 데이터를 블록체인에 저장하는 방법을 설명하는 흐름도이다.
도 5는 본 발명의 일 실시예에 따른, 통신 단말에서 복호키를 획득하는 방법을 설명하는 흐름도이다.
도 6은 본 발명의 일 실시예에 따른, 통신 단말에서 사용자 데이터를 획득하는 방법을 설명하는 흐름도이다.
도 7은 본 발명의 다른 실시예에 따른, 통신 단말에서 사용자 데이터를 획득하는 방법을 설명하는 흐름도이다.
도 8은 본 발명의 일 실시예에 따른, 데이터 공유 서버의 구성을 나타내는 도면이다.
300 : 데이터 공유 서버 310 : 도메인 관리부
320 : 키 관리부 330 : 저장부
340 : 데이터 제공부 400 : 블록체인 네트워크
Claims (12)
- 데이터 공유 서버가 복수의 통신 단말 및 블록체인 네트워크와 통신하여 데이터를 공유하는 방법에 있어서,
상기 데이터 공유 서버가, 상기 복수의 통신 단말 각각에 대한 사용자의 속성 정보를 확인하고, 상기 복수의 통신 단말 각각의 사용자의 속성 정보를 이용하여 각 사용자의 복호키를 생성하는 단계;
상기 데이터 공유 서버가, 각 사용자의 개인 도메인 네임과 상기 복호키를 상기 블록체인 네트워크에 전송하는 단계;
상기 데이터 공유 서버가, 데이터 소유주의 통신 단말로부터 암호화된 데이터를 수신하고, 상기 암호화된 데이터에 고유하게 대응하는 데이터 도메인 네임을 생성하여 상기 암호화된 데이터와 함께 상기 블록체인 네트워크에 전송하는 단계;
상기 데이터 공유 서버가, 데이터 공유 대상자의 통신 단말로부터 상기 데이터 도메인 네임을 포함하는 데이터 요청을 수신하는 단계;
상기 데이터 공유 서버가, 수신된 데이터 도메인 네임에 대응하는 암호화된 데이터를 상기 블록체인 네트워크로부터 수신하여 상기 데이터 공유 대상자의 통신 단말로 전송하는 단계; 및
상기 데이터 공유 서버가, 상기 데이터 공유 대상자의 통신 단말로부터 수신되는 개인 도메인 네임에 기초하여 상기 블록체인 네트워크로부터 상기 데이터 공유 대상자의 복호키를 수신하고 상기 데이터 공유 대상자의 통신 단말로 전송하는 단계;를 포함하는 방법. - 제 1 항에 있어서,
각 사용자의 개인 도메인 네임과 상기 복호키를 상기 블록체인 네트워크에 전송하는 단계는,
상기 데이터 공유 서버가, 통신 단말의 고유 식별정보와 사용자가 입력한 도메인 네임을 토대로 각 통신 단말에서 생성된 개인 도메인 네임을 상기 복수의 통신 단말 각각으로부터 수신하고, 상기 수신한 개인 도메인 네임과 상기 복호키를 상기 블록체인 네트워크에 전송하는 것을 특징으로 하는 방법. - 제 2 항에 있어서,
상기 공유 대상자의 복호키를 수신하고 상기 데이터 공유 대상자의 통신 단말로 전송하는 단계는,
상기 데이터 공유 대상자의 통신 단말로부터 수신된 개인 도메인 네임을 기 저장된 개인 도메인 네임과 비교하여 인증하고, 인증 성공시에 개인 도메인 네임에 기초하여 상기 블록체인 네트워크로부터 상기 데이터 공유 대상자의 복호키를 수신하는 것을 특징으로 하는 방법. - 제 1 항에 있어서,
상기 데이터 소유주의 통신 단말로부터 암호화된 데이터를 수신하는 것은,
상기 데이터 공유 서버가, 상기 데이터 소유주의 통신 단말로부터, 상기 데이터 소유주가 지정한 적어도 하나의 데이터 공유 대상자의 속성 정보의 액세스 트리에 기초하여 암호화된 데이터를 수신하는 것을 특징으로 하는 방법. - 제 4 항에 있어서,
상기 데이터 공유 서버가, 상기 암호화된 데이터에 접근 권한이 없는 사용자의 통신 단말로부터 데이터 도메인 네임을 수신하는 단계;
상기 데이터 공유 서버가, 상기 데이터 소유주의 통신 단말로 상기 접근 권한이 없는 사용자에 대한 접근 허가 요청을 전송하는 단계;
상기 데이터 공유 서버가, 상기 접근 권한이 없는 사용자의 속성 정보의 액세스 트리에 기초하여 암호화된 데이터를 상기 데이터 소유주의 통신 단말로부터 수신하여 상기 접근 권한이 없는 사용자의 통신 단말로 전송하는 단계; 및
상기 데이터 공유 서버가, 상기 접근 권한이 없는 사용자의 통신 단말로부터 수신되는 개인 도메인 네임에 기초하여 상기 블록체인 네트워크로부터 해당 사용자의 복호키를 수신하고 해당 사용자의 통신 단말로 전송하는 단계;를 포함하는 방법. - 제 5 항에 있어서,
상기 접근 권한이 없는 사용자의 속성 정보의 액세스 트리에 기초하여 암호화된 데이터는,
상기 접근 권한이 없는 사용자의 개인 도메인 네임이 워터마크로서 삽입되는 것을 특징으로 하는 방법. - 복수의 통신 단말 및 블록체인 네트워크와 통신하여 데이터를 공유하는 장치에 있어서,
상기 복수의 통신 단말 각각에 대한 사용자의 속성 정보를 확인하고, 상기 복수의 통신 단말 각각의 사용자의 속성 정보를 이용하여 각 사용자의 복호키를 생성하는 키 관리부;
각 사용자의 개인 도메인 네임과 상기 키 관리부에서 생성한 각 사용자의 복호키를 상기 블록체인 네트워크에 전송하며, 데이터 소유주의 통신 단말로부터 암호화된 데이터를 수신하고 상기 암호화된 데이터에 고유하게 대응하는 데이터 도메인 네임을 생성하여 상기 암호화된 데이터와 함께 상기 블록체인 네트워크에 전송하는 도메인 관리부; 및
데이터 공유 대상자의 통신 단말로부터 상기 데이터 도메인 네임을 포함하는 데이터 요청을 수신하여, 상기 수신한 데이터 도메인 네임에 대응하는 암호화된 데이터를 상기 블록체인 네트워크로부터 획득하여 상기 데이터 공유 대상자의 통신 단말로 전송하는 데이터 제공부;를 포함하고,
상기 키 관리부는, 상기 데이터 공유 대상자의 통신 단말로부터 수신되는 개인 도메인 네임에 기초하여 상기 블록체인 네트워크로부터 상기 데이터 공유 대상자의 복호키를 수신하고 상기 데이터 공유 대상자의 통신 단말로 전송하는 것을 특징으로 하는 장치. - 제 7 항에 있어서,
상기 도메인 관리부는,
통신 단말의 고유 식별정보와 사용자가 입력한 도메인 네임을 토대로 각 통신 단말에서 생성된 개인 도메인 네임을 상기 복수의 통신 단말 각각으로부터 수신하고, 상기 수신한 개인 도메인 네임과 상기 복호키를 상기 블록체인 네트워크에 전송하는 것을 특징으로 하는 장치. - 제 8 항에 있어서,
상기 키 관리부는,
상기 데이터 공유 대상자의 통신 단말로부터 수신된 개인 도메인 네임을 기 저장된 개인 도메인 네임과 비교하여 인증하고, 인증 성공시에 개인 도메인 네임에 기초하여 상기 블록체인 네트워크로부터 상기 데이터 공유 대상자의 복호키를 수신하는 것을 특징으로 하는 장치. - 제 7 항에 있어서,
상기 데이터 소유주의 통신 단말로부터 암호화된 데이터를 수신하는 것은,
상기 데이터 소유주의 통신 단말로부터, 상기 데이터 소유주가 지정한 적어도 하나의 데이터 공유 대상자의 속성 정보의 액세스 트리에 기초하여 암호화된 데이터를 수신하는 것을 특징으로 하는 장치. - 제 10 항에 있어서,
상기 데이터 제공부는, 상기 암호화된 데이터에 접근 권한이 없는 사용자의 통신 단말로부터 데이터 도메인 네임을 수신하면, 상기 데이터 소유주의 통신 단말로 상기 접근 권한이 없는 사용자에 대한 접근 허가 요청을 전송하고, 상기 접근 권한이 없는 사용자의 속성 정보의 액세스 트리에 기초하여 암호화된 데이터를 상기 데이터 소유주의 통신 단말로부터 수신하여 상기 접근 권한이 없는 사용자의 통신 단말로 전송하고,
상기 키 관리부는, 상기 접근 권한이 없는 사용자의 통신 단말로부터 수신되는 개인 도메인 네임에 기초하여 상기 블록체인 네트워크로부터 해당 사용자의 복호키를 수신하고 해당 사용자의 통신 단말로 전송하는 것을 특징으로 하는 장치. - 제 11 항에 있어서,
상기 접근 권한이 없는 사용자의 속성 정보의 액세스 트리에 기초하여 암호화된 데이터는,
상기 접근 권한이 없는 사용자의 개인 도메인 네임이 워터마크로서 삽입되는 것을 특징으로 하는 장치.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020190031923A KR102720693B1 (ko) | 2019-03-20 | 2019-03-20 | 블록체인 환경에서의 데이터 공유 방법 및 이를 위한 장치 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020190031923A KR102720693B1 (ko) | 2019-03-20 | 2019-03-20 | 블록체인 환경에서의 데이터 공유 방법 및 이를 위한 장치 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20200112055A true KR20200112055A (ko) | 2020-10-05 |
KR102720693B1 KR102720693B1 (ko) | 2024-10-21 |
Family
ID=72809512
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020190031923A KR102720693B1 (ko) | 2019-03-20 | 2019-03-20 | 블록체인 환경에서의 데이터 공유 방법 및 이를 위한 장치 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR102720693B1 (ko) |
Cited By (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113239403A (zh) * | 2021-06-03 | 2021-08-10 | 光大科技有限公司 | 一种数据共享方法及装置 |
CN113761058A (zh) * | 2021-07-26 | 2021-12-07 | 上海中通吉网络技术有限公司 | 一种基于区块链的劳务工档案管理系统及方法 |
CN113837729A (zh) * | 2021-10-09 | 2021-12-24 | 上海边界智能科技有限公司 | 项目信息共享系统 |
CN113836222A (zh) * | 2021-08-24 | 2021-12-24 | 北京理工大学 | 一种基于区块链的可隐藏策略和属性的访问控制方法 |
CN114598903A (zh) * | 2022-01-26 | 2022-06-07 | 杭州设维信息技术有限公司 | 实现多视频监控平台资源调度方法和系统 |
KR20220125567A (ko) * | 2021-03-05 | 2022-09-14 | 순천향대학교 산학협력단 | 의료 클라우드 환경에서 환자의 의료 데이터 공유 시스템 및 방법 |
KR20220162609A (ko) * | 2021-06-01 | 2022-12-08 | 플렉손 피티이. 엘티디. | 저장 디바이스와 호스트 디바이스 사이의 데이터 전송을 인증하는 모듈 및 방법 |
CN118368154A (zh) * | 2024-06-20 | 2024-07-19 | 宁波梦创信息科技有限公司 | 基于区块链的项目云数据共享方法 |
CN118509196A (zh) * | 2024-04-30 | 2024-08-16 | 宁夏大学 | 一种基于联盟链的再保险数据安全共享平台及方法 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101848896B1 (ko) | 2016-10-19 | 2018-04-13 | 한전케이디엔 주식회사 | 블록체인을 이용한 선불형 전력 판매 및 전력 사용 방법 |
KR101893729B1 (ko) * | 2018-03-28 | 2018-10-04 | 주식회사 마크로젠 | 복수의 블록체인에 기반한 데이터 공유 방법 |
KR20190012969A (ko) * | 2017-07-31 | 2019-02-11 | 서강대학교산학협력단 | 블록체인을 기반으로 한 데이터 접근 관리 시스템 및 데이터 접근 관리 방법 |
KR20190018869A (ko) * | 2017-08-16 | 2019-02-26 | 주식회사 케이티 | 블록체인 기반의 스토리지 서비스 제공 시스템 및 방법 |
-
2019
- 2019-03-20 KR KR1020190031923A patent/KR102720693B1/ko active IP Right Grant
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101848896B1 (ko) | 2016-10-19 | 2018-04-13 | 한전케이디엔 주식회사 | 블록체인을 이용한 선불형 전력 판매 및 전력 사용 방법 |
KR20190012969A (ko) * | 2017-07-31 | 2019-02-11 | 서강대학교산학협력단 | 블록체인을 기반으로 한 데이터 접근 관리 시스템 및 데이터 접근 관리 방법 |
KR20190018869A (ko) * | 2017-08-16 | 2019-02-26 | 주식회사 케이티 | 블록체인 기반의 스토리지 서비스 제공 시스템 및 방법 |
KR101893729B1 (ko) * | 2018-03-28 | 2018-10-04 | 주식회사 마크로젠 | 복수의 블록체인에 기반한 데이터 공유 방법 |
Cited By (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20220125567A (ko) * | 2021-03-05 | 2022-09-14 | 순천향대학교 산학협력단 | 의료 클라우드 환경에서 환자의 의료 데이터 공유 시스템 및 방법 |
KR20220162609A (ko) * | 2021-06-01 | 2022-12-08 | 플렉손 피티이. 엘티디. | 저장 디바이스와 호스트 디바이스 사이의 데이터 전송을 인증하는 모듈 및 방법 |
CN113239403A (zh) * | 2021-06-03 | 2021-08-10 | 光大科技有限公司 | 一种数据共享方法及装置 |
CN113761058A (zh) * | 2021-07-26 | 2021-12-07 | 上海中通吉网络技术有限公司 | 一种基于区块链的劳务工档案管理系统及方法 |
CN113836222A (zh) * | 2021-08-24 | 2021-12-24 | 北京理工大学 | 一种基于区块链的可隐藏策略和属性的访问控制方法 |
CN113836222B (zh) * | 2021-08-24 | 2022-06-21 | 北京理工大学 | 一种基于区块链的可隐藏策略和属性的访问控制方法 |
CN113837729A (zh) * | 2021-10-09 | 2021-12-24 | 上海边界智能科技有限公司 | 项目信息共享系统 |
CN114598903A (zh) * | 2022-01-26 | 2022-06-07 | 杭州设维信息技术有限公司 | 实现多视频监控平台资源调度方法和系统 |
CN118509196A (zh) * | 2024-04-30 | 2024-08-16 | 宁夏大学 | 一种基于联盟链的再保险数据安全共享平台及方法 |
CN118368154A (zh) * | 2024-06-20 | 2024-07-19 | 宁波梦创信息科技有限公司 | 基于区块链的项目云数据共享方法 |
Also Published As
Publication number | Publication date |
---|---|
KR102720693B1 (ko) | 2024-10-21 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR102720693B1 (ko) | 블록체인 환경에서의 데이터 공유 방법 및 이를 위한 장치 | |
US11314891B2 (en) | Method and system for managing access to personal data by means of a smart contract | |
KR102025409B1 (ko) | 블록체인을 기반으로 한 데이터 접근 관리 시스템 및 데이터 접근 관리 방법 | |
US20190294822A1 (en) | Method and system for accessing anonymized data | |
JP5777630B2 (ja) | ドキュメント共有のための方法及び装置 | |
US9031876B2 (en) | Managing keys for encrypted shared documents | |
US6678821B1 (en) | Method and system for restricting access to the private key of a user in a public key infrastructure | |
US11943350B2 (en) | Systems and methods for re-using cold storage keys | |
US9698974B2 (en) | Method for creating asymmetrical cryptographic key pairs | |
KR20190138389A (ko) | 일회용 비밀번호를 적용한 신원관리가 포함된 블록체인 | |
CN105103488A (zh) | 借助相关联的数据的策略施行 | |
US10949556B2 (en) | Method for encrypting data and a method for decrypting data | |
US20230185767A1 (en) | Validity management system for digital file and method for operating the same | |
JP3662828B2 (ja) | ファイル暗号化システム | |
CN106685919A (zh) | 一种具有被动式动态密钥分发机制的安全云存储方法 | |
Guo et al. | Using blockchain to control access to cloud data | |
CN114762291A (zh) | 共享用户的用户特定数据的方法、计算机程序和数据共享系统 | |
US9436849B2 (en) | Systems and methods for trading of text based data representation | |
Suthar et al. | EncryScation: A novel framework for cloud iaas, daas security using encryption and obfuscation techniques | |
JP2008217300A (ja) | 生体情報付きファイル暗号化システム及び復号化システム、並びにその方法 | |
CN109088720A (zh) | 一种基于混合云存储的加密文件去重方法及装置 | |
Ghutugade et al. | Privacy preserving auditing for shared data in cloud | |
US20220174067A1 (en) | Securing data and tracking actions upon data | |
JP7582802B2 (ja) | 識別情報管理システム、識別情報管理方法及び識別情報管理プログラム | |
Hwang et al. | Blockchain-based resource syndicate |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20190320 |
|
PG1501 | Laying open of application | ||
A201 | Request for examination | ||
PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20220315 Comment text: Request for Examination of Application Patent event code: PA02011R01I Patent event date: 20190320 Comment text: Patent Application |
|
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20231030 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20240720 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20241017 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20241017 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration |