[发明专利]一种基于联盟链的GDPR合规监管方法及系统有效
申请号: | 202010882852.3 | 申请日: | 2020-08-28 |
公开(公告)号: | CN112073484B | 公开(公告)日: | 2022-01-04 |
发明(设计)人: | 崔晓晖;朴杨鹤然;陶启 | 申请(专利权)人: | 武汉大学 |
主分类号: | H04L67/1097 | 分类号: | H04L67/1097;H04L9/40;H04L9/32 |
代理公司: | 武汉科皓知识产权代理事务所(特殊普通合伙) 42222 | 代理人: | 严彦 |
地址: | 430072 湖*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 联盟 gdpr 合规 监管 方法 系统 | ||
1.一种基于联盟链的GDPR合规监管方法,其特征在于:包括以下步骤,
步骤1,服务提供商和监管机构在联盟链中进行实名注册,其中服务提供商在联盟链中注册为服务节点,充当数据控制者和数据处理者,然后针对服务提供商注册的服务节点信誉度进行记账节点选举与区块生成;所述区块中还包含背书签名,用于生成区块时的验证;实现方式如下,
由联盟区块链动态维持一组基于身份信誉度的排名,由信誉排名靠前的服务节点中随机选择一个作为记账节点;在新区块验证后,会随机从监管节点中选出几个节点组成委员会在提交的区块上签名,作为背书;要求记账节点必须要收集到足够的监管节点背书,然后才能把其相关信息加入所要生成的新区块内;
步骤2,当数据主体同意数据控制者的隐私政策,允许其收集并存储数据时,数据主体的许可记录将通过智能合约加密存储在联盟区块链中;
步骤2中,利用环签名技术对许可记录的数据主体和数据控制者进行加密保护,实现如下,
假定有N个参与环签名的成员,每一个成员n拥有一个公钥PKn和与之对应的私钥SKn,签名方法由下述三个阶段组成:
生成阶段:提供一个概率多项式时间算法,输入安全参数k,输出每一个用户n的公钥PKn和私钥SKn;
签名阶段:在输入消息m和N个环成员的公钥L={PK1,PK2,…,PKN}以及其中一个成员的私钥SKn后,对消息m产生一个签名σ,其中σ中的某个参数根据一定的规则呈环状;
验证阶段:一个确定性算法,在输入(m,σ)后,若σ为m的环签名则验证成功,否则验证失败;
步骤3,数据主体被授予访问联盟区块链的权限,包括能够通过个人私钥查看与其许可有关的记录历史,而且能够看到数据控制者和数据处理者已经针对其数据进行的活动;
步骤4,当数据控制者将个人信息传递给数据处理者时需要相关数据主体的同意,该事务也会通过智能合约存储数据流转记录;
步骤5,在合规调查时,监管机构向联盟区块链提交溯源请求,所述联盟区块链服务网络根据所述请求追溯获得所述个人数据许可记录和数据流转记录。
2.根据权利要求1所述基于联盟链的GDPR合规监管方法,其特征在于:步骤1的记账节点选举与区块生成实现包括以下子步骤,
步骤1.1,设评估集存在一组影响因子,记为S=(S1,S2,...,Si,...,SI),第i个影响因子是不同评价指标元素Si1,Si2,...,Sij...,SiJ的集合,记为Si=(Si1,Si2,...,Sij...,SiJ);其中,I是影响因子的数目,J是第i个影响因子的评价指标元素数目,i=1,2,…,I,j=1,2,…,J;为每个Sij分配不同的权重Wij,然后计算加权平均值作为节点信誉度;
步骤1.2,根据节点信誉的加权平均信誉度生成信誉排名;
步骤1.3,根据信誉排名,从服务节点中选出本轮的记账节点;
步骤1.4,随机从监管节点中选出若干个作为背书委员会对记账节点进行验证;
步骤1.5,记账节点向全网的节点广播新区块,并获得信誉度奖励。
3.根据权利要求2所述基于联盟链的GDPR合规监管方法,其特征在于:信誉度奖励的确定方式如下,
记账节点的奖励信誉得分
其中,E是前一个区块之后生成的记录数,T(e)是执行记录e消耗的gas,奖励因子S(e)被用来奖励或惩罚不同的行为。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉大学,未经武汉大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010882852.3/1.html,转载请声明来源钻瓜专利网。