[发明专利]一种匿名数据存证方法、装置、设备和存储介质有效
申请号: | 202011027570.1 | 申请日: | 2020-09-25 |
公开(公告)号: | CN112235260B | 公开(公告)日: | 2023-05-16 |
发明(设计)人: | 熊潇;邢金港;刘俊杰;雷刚;黄发培;胡伟;余昌龙;洪蜀宁;钱程;王雪;尹涛;郁微;庄磊 | 申请(专利权)人: | 中国建设银行股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/08;G06F21/64;G06F21/60;G06F16/2458 |
代理公司: | 北京品源专利代理有限公司 11332 | 代理人: | 孟金喆 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 匿名 数据 方法 装置 设备 存储 介质 | ||
1.种匿名数据存储方法,应用于区块链节点,其特征在于,包括:
响应于数据持有方的数据存储请求,根据持有方标识,生成至少一个密钥分片和持有方标识密文;其中,所述数据持有方是匿名数据的持有者;所述数据存储请求包括待存储数据和/或待存储数据标识;所述待存储数据标识是所述待存储数据在所述区块链节点外的存储地址,或者是所述待存储数据经哈希计算后得到的数据摘要;
通过至少一个密钥管理方的密钥信息,分别对各所述密钥分片进行加密,得到各所述密钥分片关联的密钥分片密文;其中,所述密钥管理方是联盟委员会中管理密钥分片的成员;所述密钥信息是所述联盟委员会成员的公钥;
将所述密钥分片密文、所述持有方标识密文和匿名数据摘要,上链存储;
其中,在所述将所述密钥分片密文、所述持有方标识密文和匿名数据摘要,上链存储之前,所述方法还包括:
根据对外权属密钥对所述匿名数据摘要进行签名,得到对外权属标识;其中,所述对外权属密钥是所述数据持有方向区块链网络中成员节点公开的所持有数据记录的随机密钥;所述对外权属标识是一个所有权标识,用于表征所述数据持有方对匿名数据的所有权,以供所述成员节点对对应数据的所有权进行验证;
将所述对外权属标识与所述匿名数据摘要关联,上链存储。
2.根据权利要求1所述的方法,其特征在于,所述根据持有方标识,生成至少一个密钥分片和持有方标识密文,包括:
采用门限加密算法,通过安全存储密钥对所述持有方标识进行加密,生成至少一个密钥分片和持有方标识密文。
3.根据权利要求2所述的方法,其特征在于,所述安全存储密钥为固定长度的随机密钥。
4.根据权利要求1所述的方法,其特征在于,所述方法还包括:
接收数据提供方的对内权属密钥;
将所述对内权属密钥与所述匿名数据摘要关联上链存储。
5.根据权利要求1所述的方法,其特征在于,在所述响应于数据持有方的数据存储请求,根据持有方标识,生成至少一个密钥分片和持有方标识密文之前,所述方法还包括:
根据区块链管理节点的账户密钥,对数据存储请求的发起方的证书进行合法性验证,和/或,对链上获取的配置文件进行合法性验证;其中,所述配置文件中包括各所述密钥管理方的密钥信息;
若验证通过,则执行对数据持有方的数据存储请求的响应操作。
6.一种匿名数据验证方法,应用于区块链节点,其特征在于,包括:
响应于数据查询方的数据查询请求,接收至少一个密钥管理方的密钥分片明文;其中,所述数据查询请求是所述数据查询方发起的一条数据记录的反匿名交易请求,或者是所述数据查询方对所述区块链节点上的一条数据记录的查询请求;所述密钥管理方是联盟委员会中管理密钥分片的成员;所述密钥分片明文是解密后的密钥分片;
根据所述密钥分片明文,生成解密密钥;
根据所述解密密钥对持有方标识密文进行解密,以对数据持有方进行验证;
链上获取匿名数据摘要和对外权属标识;其中,所述对外权属标识是一个所有权标识,用于表征所述数据持有方对匿名数据的所有权,以供所述成员节点对对应数据的所有权进行验证;
根据数据持有方提供的对外权属密钥对所述匿名数据摘要进行签名,得到参考标识;其中,所述对外权属密钥是所述数据持有方向区块链网络中成员节点公开的所持有数据记录的随机密钥;
根据所述参考标识和所述对外权属标识,对所述数据持有方对匿名数据的所有权进行验证。
7.根据权利要求6所述的方法,其特征在于,所述根据所述密钥分片明文,生成解密密钥,包括:
若接收到的所述密钥分片明文大于设定门限值,则根据所述密钥分片明文生成所述解密密钥。
8.根据权利要求6所述的方法,其特征在于,所述根据所述解密密钥对持有方标识密文进行解密,以对数据持有方进行验证,包括:
根据所述解密密钥对持有方标识密文进行解密得到持有方标识;
在区块链的成员列表中的查找所述持有方标识,以对数据持有方进行验证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国建设银行股份有限公司,未经中国建设银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011027570.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种处理流失业务的方法、装置和电子设备
- 下一篇:底盘悬架机构、底盘及机器人
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置