[发明专利]一种区块链隐私合约密钥系统及密钥生成方法、使用方法在审
申请号: | 202310750345.8 | 申请日: | 2023-06-25 |
公开(公告)号: | CN116582261A | 公开(公告)日: | 2023-08-11 |
发明(设计)人: | 刘志旺;陆淳;付长胜 | 申请(专利权)人: | 北京微芯区块链与边缘计算研究院 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32;H04L9/40 |
代理公司: | 北京慕达星云知识产权代理事务所(特殊普通合伙) 11465 | 代理人: | 李冉 |
地址: | 100089 北京市海淀区中关村南大街1号北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 区块 隐私 合约 密钥 系统 生成 方法 使用方法 | ||
本发明公开了一种区块链隐私合约密钥系统及密钥生成方法、使用方法,系统包括:证书协调服务模块、卫兵服务模块和隐私合约执行模块,其中:证书协调服务模块单独部署于一个可信执行环境中,用于签发,管理和存储相关的密钥和证书;卫兵服务模块与区块链节点一一对应,用于与证书协调服务模块通信协商,获取密钥和证书并进行缓存;卫兵服务模块与证书协调服务模块进行远程认证,保障彼此间的执行安全;隐私合约执行模块为区块链上的虚拟机,用于提供安全隐私的计算环境;隐私合约执行模块通过卫兵服务模块与证书协调服务模块通信获取相关数据。本发明允许多个可信环境共享同一把密钥来解密加密数据,简化了密钥管理并提高了效率。
技术领域
本发明涉及信息安全技术领域,特别涉及一种区块链隐私合约密钥系统及密钥生成方法、使用方法。
背景技术
TEE(Trusted Execution Environment):TEE即可信执行环境,是一种具有运算和储存功能,能提供安全性和完整性保护的独立处理环境。其基本思想是:在硬件中为敏感数据单独分配一块隔离的内存,所有敏感数据的计算均在这块内存中进行,并且除了经过授权的接口外,硬件中的其他部分不能访问这块隔离的内存中的信息,以此来实现敏感数据的隐私计算。
现有技术中,通常是使用单点化部署可信环境,各区块链节点通过访问该可信环境执行隐私合约交易,并获得执行结果。传统的加密系统需要为每个可信环境分配不同的密钥,这会导致密钥管理的复杂性和资源浪费。
同时,现有技术方案(CN110060054A)中:公开了一种区块链中实现隐私保护的方法、节点、系统和存储介质。其中,使用TEE完成交易的解密、验证、执行以及密文读写。该方案中,每个节点有一套属于自己的TEE用于执行密文交易,其并不能解决多个可信计算环境不能够使用同一把密钥对用户的加密输入进行解密的问题。
发明内容
鉴于上述技术问题,本发明提供至少解决上述部分技术问题的一种区块链隐私合约密钥系统及密钥生成方法、使用方法,允许多个可信环境共享同一把密钥来解密加密数据,从而简化了密钥管理并提高了系统的效率。
为实现上述目的,本发明采取的技术方案为:
第一方面,本发明提供一种区块链隐私合约密钥系统,该系统包括:证书协调服务模块、卫兵服务模块和隐私合约执行模块,其中:
所述证书协调服务模块为一个中心化部署的协调服务模块,单独部署于一个可信执行环境中,用于签发,管理和存储卫兵服务模块与隐私合约执行模块相关的密钥和证书,并用于跟卫兵服务模块进行远程认证;
所述卫兵服务模块与区块链节点一一对应,用于与证书协调服务模块通信协商,获取隐私合约执行模块的密钥和证书并进行缓存;所述卫兵服务模块与证书协调服务模块进行远程认证,保障彼此间的执行安全;
所述隐私合约执行模块为区块链上的虚拟机部分,是常驻服务,用于提供安全隐私的计算环境;所述隐私合约执行模块通过grpc获取链上数据,通过卫兵服务模块与证书协调服务模块通信获取相关数据,而不直接与证书协调服务模块通信。
进一步地,一个区块链节点包含多个隐私合约执行模块。
进一步地,一个卫兵服务模块对应一个区块链节点上的多个隐私合约执行模块。
进一步地,同一个隐私合约执行模块只能运行一种用户的隐私合约。
第二方面:本发明还提供一种区块链隐私合约密钥生成方法,应用于上述的一种区块链隐私合约密钥系统,完成各个模块间的互相认证,并为每个模块生成对应的私钥与证书,该方法包括以下流程:
1)证书协调服务模块与卫兵服务模块间的远程认证;
2)卫兵服务模块与隐私合约执行模块间的本地认证;
3)证书下发流程。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京微芯区块链与边缘计算研究院,未经北京微芯区块链与边缘计算研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310750345.8/2.html,转载请声明来源钻瓜专利网。