[发明专利]一种数据授权方法及系统有效
申请号: | 201910290498.2 | 申请日: | 2019-04-11 |
公开(公告)号: | CN109995791B | 公开(公告)日: | 2020-11-03 |
发明(设计)人: | 尹浩;王凯;董加卿 | 申请(专利权)人: | 清华大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 王宝筠 |
地址: | 100084*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 授权 方法 系统 | ||
1.一种数据授权方法,其特征在于,应用于基于区块链通证体系的数据授权系统,所述系统为一软件系统,参与使用该系统的数据请求者或者数据拥有者预先在该系统进行用户身份注册,该系统在用户进行身份注册时,向用户分配硬件数字身份信息;
所述方法包括:
获取数据请求者的数据访问请求;所述数据访问请求至少包括:利用所述数据请求者的硬件数字身份信息对原始数据访问请求消息所作的数字签名以及所述数据请求者的第一区块链地址;
验证所述数字签名与所述第一区块链地址是否一致,得到验证结果;
若所述验证结果表示一致,则:
基于所述第一区块链地址从区块链上获取所述数据请求者的通证信息;
从区块链上获取所述数据访问请求所请求的目标数据的授权条件;
确定所述数据请求者的通证信息是否满足所述目标数据的授权条件,若满足,则授予所述数据请求者访问所述目标数据的权限;
其中,区块链上预先存储有多用户的通证信息及多用户所拥有的不同数据的授权条件。
2.根据权利要求1所述的方法,所述硬件数字身份信息包括存储于加密硬件中的私钥;
所述验证所述数字签名与所述第一区块链地址是否一致,包括:
利用所持有的所述数据请求者的公钥对所述数字签名进行验签;
若验签通过,则基于区块链协议所规定的地址生成规则对所述公钥进行哈希计算,得到第二区块链地址;
判断所述第一区块链地址与所述第二区块链地址是否相同;若相同,则表示所述数字签名与所述第一区块链地址一致;若不相同,则表示所述数字签名与所述第一区块链地址不一致。
3.根据权利要求1所述的方法,其特征在于,所述数据请求者的通证信息包括所述数据请求者所拥有的通证种类及每个通证种类的数量,所述目标数据的授权条件包括访问所述目标数据所需的目标通证种类及数量;
则所述确定所述数据请求者的通证信息是否满足所述目标数据的授权条件,包括:
基于所述数据请求者所拥有的通证种类及每个通证种类的数量,确定所述数据请求者是否具备访问所述目标数据所需的目标通证种类及数量。
4.根据权利要求1所述的方法,其特征在于,在所述获得数据请求者的数据访问请求之前,还包括以下的预处理:
获得用户的身份证明信息,并基于用户的身份证明信息向用户分配硬件数字身份信息;
获得用户利用所持有的硬件数字身份信息所注册的访问权限信息,并在区块链上存储所述访问权限信息;所述访问权限信息至少包括用户的区块链地址信息及访问用户所拥有的数据时需具备的授权条件。
5.根据权利要求1所述的方法,其特征在于,还包括:
在存在向目标用户发送通证信息的需求时,动态、实时地在线发送通证信息给所述目标用户。
6.根据权利要求1所述的方法,其特征在于,还包括:
记录用户与区块链进行交互的过程中所涉及的交互信息,并在区块链上存储所述交互信息。
7.一种基于区块链通证体系的数据授权系统,其特征在于,所述系统为一软件系统,参与使用该系统的数据请求者用户或者数据拥有者用户预先在该系统进行身份注册,该系统在用户进行身份注册时,向用户分配硬件数字身份信息;
所述系统包括:
第一获取单元,用于获取数据请求者的数据访问请求;所述数据访问请求至少包括:利用所述数据请求者的硬件数字身份信息对原始数据访问请求消息所作的数字签名以及所述数据请求者的第一区块链地址;
验证单元,用于验证所述数字签名与所述第一区块链地址是否一致,得到验证结果;
第二获取单元,用于在所述验证单元的验证结果表示一致的情况下,基于所述第一区块链地址从区块链上获取所述数据请求者的通证信息;以及用于从区块链上获取所述数据访问请求所请求的目标数据的授权条件;
授权单元,用于确定所述数据请求者的通证信息是否满足所述目标数据的授权条件,若满足,则授予所述数据请求者访问所述目标数据的权限;
其中,区块链上预先存储有多用户的通证信息及多用户所拥有的不同数据的授权条件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于清华大学,未经清华大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910290498.2/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置