[发明专利]一种基于共享账本的隐私保护与数据监管控制方法有效
申请号: | 201911258785.1 | 申请日: | 2019-12-10 |
公开(公告)号: | CN111010386B | 公开(公告)日: | 2021-12-21 |
发明(设计)人: | 张曙华;杨安荣;路斌;胡东平;魏爱红 | 申请(专利权)人: | 上海信联信息发展股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08;H04L9/06;G06Q40/04 |
代理公司: | 上海泰能知识产权代理事务所(普通合伙) 31233 | 代理人: | 宋缨;钱文斌 |
地址: | 200040 上海*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 共享 账本 隐私 保护 数据 监管 控制 方法 | ||
1.一种基于共享账本的隐私保护与数据监管控制方法,其特征在于,包括以下步骤:
(1)依据参与方数据控制权限需求,利用智能合约技术建立共享账本权限模型,所述共享账本权限模型包括共享账本,所述共享账本包括明文部分和密文信息;
(2)提供方对交易数据加密授权并上链,具体包括以下步骤:
(21)采用对称加密算法生成对称密钥;
(22)采用对称加密算法和所述对称密钥对共享账本的密文部分进行加密;
(23)获取利用方、运营方和监管方的交易证书,并获取各交易证书的交易公钥;
(24)提供方授权:提供方利用提供方的交易公钥对对称密钥进行加密,并写入到利用方授权账本、运营方授权账本和监管方授权账本;
(25)密钥分片授权:对称密钥进行奇偶分片,得到分片A和分片B,利用运营方的公钥对所述分片A进行加密,将其写入运营方授权账本;利用监管方的公钥对分片B进行加密,将其写入监管方授权账本;
(3)监管方查看共享账本,从运营方申请对称密钥分片查看账本密文数据;
(4)利用方获取对称密钥使用账本密文数据。
2.根据权利要求1所述的基于共享账本的隐私保护与数据监管控制方法,其特征在于,所述步骤(1)的共享账本权限模型还包括利用方授权账本、运营方授权账本和监管方授权账本。
3.根据权利要求1所述的基于共享账本的隐私保护与数据监管控制方法,其特征在于,所述步骤(21)中的对称密钥包括16位根密钥与16位动态密钥,生成过程如下:
通过交易证书编号和日期进行AES128位加密,取其前16位生成根密钥;
选择数字,字母和特殊符号做种子字符,其中,数字记作N,字母记作Z,特殊符号记作T,则动态密钥m为Nx+Zx+Tx,其中,m为动态密钥的位数,x为数组下标,当Nx的值大于9时,则第一次取最大,第二次以后的按照最大值减去x的位数;
组合16位根密钥与16位动态密钥生成对称密钥;
采用MD5加密算法对对称密钥加密生成32位的密文数据。
4.根据权利要求1所述的基于共享账本的隐私保护与数据监管控制方法,其特征在于,所述步骤(3)具体包括以下步骤:
(31)监管方对于要监管的数据向运营方提出监管申请;
(32)运营方利用自己的交易私钥对对称密钥的分片A进行解密,同时利用监管方的公钥对对称密钥的分片A进行加密,并发送给所述监管方;
(33)监管方利用自己的密钥对对称密钥的分片A和分片B进行解密,得到对称密钥;
(34)监管方采用对称密钥对共享账本的密文部分进行解密。
5.根据权利要求1所述的基于共享账本的隐私保护与数据监管控制方法,其特征在于,所述步骤(4)具体包括以下步骤:
(41)利用方在进行交易时,依据共享账本的明文部分获取共享账本的密文部分;其中,所述共享账本的明文部分是公开信息,所述共享账本的密文部分是使用对称密钥对敏感数据进行加密所得;
(42)利用方在利用方授权账本中查询获得对称密钥的密文;
(43)利用方采用其交易公钥对对称密钥进行解密,获取对称密钥的明文;
(44)利用对称密钥对共享账本的密文部分进行解密,利用解密后的数据进行相应的业务操作。
6.根据权利要求1所述的基于共享账本的隐私保护与数据监管控制方法,其特征在于,当需要更新密钥时,通过对共享账本的历史数据进行对称密钥恢复处理,具体包括以下步骤:
提供方将新公钥提交给运营方,申请恢复数据;
运营方利用其私钥对运营方授权账本中的对称密钥的分片A进行解密,同时利用提供方的新公钥进行加密,并写入利用方授权账本;
提供方将新公钥提交给监管方,申请恢复数据;
监管方利用其私钥对监管方授权账本中的对称密钥的分片B进行解密,同时利用提供方的新公钥进行加密,并写入利用方授权账本;
提供方对利用方授权账本进行遍历,利用其交易私钥,将对称密钥的分片A与分片B进行解密,重新合成对称密钥;
提供方利用交易公钥对合成的对称密钥进行加密,保存到利用方授权账本。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海信联信息发展股份有限公司,未经上海信联信息发展股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911258785.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种幕墙单元板块加工组装平台
- 下一篇:一种水泥制品制作加工方法