[发明专利]一种基于联盟链的数据传递方法及装置有效
申请号: | 201811449441.4 | 申请日: | 2018-11-29 |
公开(公告)号: | CN109587132B | 公开(公告)日: | 2021-03-26 |
发明(设计)人: | 姚平;姚雷;吴杰;季峰;韩松江 | 申请(专利权)人: | 南京苏宁软件技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08;H04L9/06;H04L9/30;H04L9/14;H04L9/32 |
代理公司: | 北京市万慧达律师事务所 11111 | 代理人: | 顾友 |
地址: | 210000 江苏省南*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 联盟 数据 传递 方法 装置 | ||
本发明公开了一种基于联盟链的数据传递方法及装置,方法包括:将数据分成若干数据块,使用不同的对称密钥对应加密数据块,生成若干数据块密文并编号后上传至区块链;使用第一节点的公钥对对称密钥进行加密,生成第一密钥密文后上传至区块链;使用第一节点的私钥对来自区块链的编号密文进行解密,获取第二节点的待查询数据块密文的编号;当允许第二节点查询时,使用第二节点的公钥对相应的对称密钥进行加密,生成第二密钥密文,并通过区块链发送至第二节点,以使第二节点使用自己的私钥对第二密钥密文进行解密获取相应的对称密钥。本发明保证了数据的安全性、可控性以及可恢复性,同时提高了加解密的效率。
技术领域
本发明涉及区块链技术领域,特别涉及一种基于联盟链的数据传递方法以及装置。
背景技术
区块链是一种将分布式数据存储、点对点传输、共识机制、加密算法等计算机技术融合起来的新型应用模式。根据区块链网络中心化程度的不同,分化出3种不同应用场景下的区块链:
1、全网公开,无用户授权机制的区块链,称为公有链;
2、允许授权的节点加入网络,可根据权限查看信息,往往被用于机构间的区块链,称为联盟链;
3、所有网络中的节点都掌握在一家机构手中,称为私有链。
从目前来说,联盟链更有实践意义和商业前景。它可以更好的发挥互联网的互联互通,共享信息的作用。但是随着联盟链的应用场景逐渐丰富,对于数据的传递的安全性,私密性的要求也越来越高。
目前,联盟通道内的数据传递主要采用消息整体加密传输技术,涉及的具体技术包括对称加密、非对称加密以及数字签名验证等。其中:
对称加密技术:加密和解密使用相同的密钥。
非对称加密技术:创建密钥对,不公开的密钥称为私钥,公开的密钥称为公钥。公钥对数据进行加密,对应的私钥进行解密。
数字签名验证技术:将非对称密钥加密技术与数字摘要技术结合使用。创建密钥对,私钥对数字摘要进行数字签名,对应的公钥进行验证。
但是上述方法存在以下问题:一方面,对数据进行整体加解密,接收方获得密钥后只能够查看整个消息,发送方无法进行细粒度的控制,比如只让接收方看到特定的部分;另一方面,对称加密具有速度快,效率高的优点,但是网络传输密钥安全性不太高,而非对称加密具有安全性高的优点,但是加解密速度较慢。
发明内容
为了解决现有技术的问题,本发明实施例提供了一种基于联盟链的数据传递方法及装置,以克服现有技术中整体加解密,接收方获得密钥后只能够查看整个消息,发送方无法进行细粒度的控制(比如只让接收方看到特定的部分),对称加密技术中网络传输密钥安全性不太高以及非对称加密技术中加解密速度慢等问题。
为解决上述技术问题,本发明采用的技术方案是:
第一方面,提供了一种基于联盟链的数据传递方法,所述方法应用于区块链上的第一节点,所述方法包括如下步骤:
将数据分成若干数据块,使用不同的对称密钥对应加密所述若干数据块,生成若干数据块密文并编号后上传至所述区块链;
使用所述第一节点的公钥对所述对称密钥进行加密,生成第一密钥密文后上传至区块链;
使用第一节点的私钥对来自区块链的编号密文进行解密,获取第二节点的待查询数据块密文的编号,其中,所述编号密文由第二节点使用第一节点的公钥对待查询数据块密文的编号进行加密生成;
当允许所述第二节点查询时,使用第二节点的公钥对相应的对称密钥进行加密,生成第二密钥密文,并通过所述区块链发送至第二节点,以使所述第二节点使用自己的私钥对所述第二密钥密文进行解密获取相应的对称密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京苏宁软件技术有限公司,未经南京苏宁软件技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811449441.4/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种区块链网络间数据通信方法和装置
- 下一篇:一种单点登录系统及方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置