[发明专利]链上数据的链下隐私计算方法及装置在审
申请号: | 202010190874.3 | 申请日: | 2020-03-18 |
公开(公告)号: | CN111047450A | 公开(公告)日: | 2020-04-21 |
发明(设计)人: | 吴行行;邱鸿霖;吴因佥 | 申请(专利权)人: | 支付宝(杭州)信息技术有限公司 |
主分类号: | G06Q40/04 | 分类号: | G06Q40/04;G06Q20/38;G06F21/64;G06F21/60;H04L29/06 |
代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 李威 |
地址: | 310000 浙江省杭州市*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 隐私 计算方法 装置 | ||
本说明书一个或多个实施例提供一种链上数据的链下隐私计算方法及装置,该方法包括:区块链节点根据客户端提交的交易,确定用于隐私计算的链上数据;上述区块链节点将经过加密的链上数据传输至链下隐私计算节点,该链下隐私计算节点处部署了用于对上述链上数据执行隐私计算的链下可信执行环境;上述区块链节点获取上述链下隐私计算节点在链下可信执行环境内生成并加密后反馈的计算结果,并根据该计算结果更新区块链账本数据。通过本说明书的技术方案,可以在链下隐私计算的过程中实现隐私保护。
技术领域
本说明书一个或多个实施例涉及可验证计算技术领域,尤其涉及一种链上数据的链下隐私计算方法及装置。
背景技术
区块链技术(也被称为,分布式账本技术)是一种去中心化的分布式数据库技术。由于采用去中心化的网络结构、共识机制和链式区块结构,使得区块链技术具有去中心化、公开透明、不可篡改、可信任等多种特点,适用于诸多对数据可靠性具有高需求的应用场景中。
针对区块链场景下的隐私需求,在相关技术中,通过同态加密(Homomorphicencryption)和零知识证明(Zero-knowledge proof)等加密技术实现该场景下的隐私保护,但也随之带来了严重的性能损失。可信执行环境(Trusted Execution Environment,TEE)是另一种解决方式。TEE可以起到硬件中的黑箱作用,在TEE中执行的代码和数据操作系统层都无法偷窥,只有代码中预先定义的接口才能对其进行操作。在效率方面,由于TEE的黑箱性质,在TEE中进行运算的是明文数据,而不是同态加密中的复杂密码学运算,计算过程效率没有损失。因此,通过在区块链节点上创建TEE环境,可以在性能损失相对较小的前提下很大程度上满足区块链场景下的隐私需求。
因此,通过在区块链节点上预先创建的TEE环境内调用并执行代码,可以在减少单个区块链节点的资源消耗的前提下加快代码的执行效率。
发明内容
有鉴于此,本说明书一个或多个实施例提供一种链上数据的链下隐私计算方法、装置及电子设备,能够在链下环境内协助区块链节点安全地完成计算任务。
为实现上述目的,本说明书一个或多个实施例提供技术方案如下:
根据本说明书一个或多个实施例的第一方面,提出了一种链上数据的链下隐私计算方法,包括:
区块链节点根据客户端提交的交易,确定用于隐私计算的链上数据;
所述区块链节点将经过加密的所述链上数据传输至链下隐私计算节点,所述链下隐私计算节点处部署了用于对所述链上数据执行隐私计算的链下可信执行环境;
所述区块链节点获取所述链下隐私计算节点在所述链下可信执行环境内生成并加密后反馈的计算结果,并根据所述计算结果更新区块链账本数据。
根据本说明书一个或多个实施例的第二方面,提出了一种链上数据的链下隐私计算方法,包括:
链下隐私计算节点接收区块链节点传输的经过加密的链上数据,所述链下隐私计算节点处部署了链下可信执行环境,所述链上数据由所述区块链节点根据客户端提交的交易确定;
所述链下隐私计算节点在所述链下可信执行环境内对所述链上数据执行隐私计算生成计算结果;
所述链下隐私计算节点向所述区块链节点反馈加密后的所述计算结果,所述计算结果用于更新区块链账本数据。
根据本说明书一个或多个实施例的第三方面,提出了一种链上数据的链下隐私计算方法,包括:
客户端向区块链节点提交交易,以由所述区块链节点根据所述交易确定用于隐私计算的链上数据;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于支付宝(杭州)信息技术有限公司,未经支付宝(杭州)信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010190874.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:电芯端面整形装置
- 下一篇:区块的验证分红奖励方法和装置
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置