[发明专利]基于区块链的数据访问控制系统在审
申请号: | 201710289145.1 | 申请日: | 2017-04-27 |
公开(公告)号: | CN107070938A | 公开(公告)日: | 2017-08-18 |
发明(设计)人: | 张小松;陈永丰;夏琦;黄可;陈瑞东 | 申请(专利权)人: | 电子科技大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H04L9/08 |
代理公司: | 成都弘毅天承知识产权代理有限公司51230 | 代理人: | 李春芳 |
地址: | 611731 四川省成*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 区块 数据 访问 控制系统 | ||
1.基于区块链的数据访问控制系统,其特征在于,包括
用户层:用于供用户向下一级发送注册申请或数据访问请求;
系统管理层:用于接收上一级发送的注册申请或数据访问请求;
存储层:用于保存数据,以及供用户层的用户在注册申请和数据访问请求经系统管理层验证通过后,进行数据访问;
在发送注册申请时:系统管理层与用户层之间进行三次密码审核和验证,系统管理层基于最后一次的密码产生事务公钥和事务私钥,并将事务公钥交由系统管理层保管;
在发送数据访问请求时:系统管理层取出和验证经上述最后一次的密码加密并用事务私钥进行签名后的数据访问请求的区块,验证通过后,用户获得存储层所保存数据的访问权限。
2.如权利要求1所述的基于区块链的数据访问控制系统,其特征在于,用户在向发行者发送注册申请时:发行者接收到用户的注册申请后,将成员发行密码发送给用户;用户通过成员发行密码将注册资料加密,并加上自己申请的时间戳,再发送给发行者进行审核确认;发行者确认通过用户的注册申请后,向用户发送成员验证密码;用户将成员验证密码发送给校验者请求成员身份鉴定,待确认用户的成员验证密码后,通过用户的成员身份验证;校验者依据成员验证密码产生成员加密密码并发送给用户;用户收到成员加密密码后,基于成员加密密码产生事务公钥和事务私钥,并将事务公钥交由校验者保管。
3.如权利要求1或2所述的基于区块链的数据访问控制系统,其特征在于,用户在发送数据访问请求时:使用成员加密密码对数据访问请求的区块加密,并用事务私钥进行签名,然后发送到未处理请求池中等待处理;共识节点从未处理请求池中取出区块并向校验者请求验证;在区块通过验证后,用户获得存储层所保存数据的访问权限,且区块被共识节点广播,形成区块链中新的区块。
4.如权利要求2所述的基于区块链的数据访问控制系统,其特征在于,发行者:对申请注册的用户进行资格审查,并发送成员验证密码。
5.如权利要求2所述的基于区块链的数据访问控制系统,其特征在于,校验者:用于安全保存用户产生的事务密钥,为用户生成用于建立区块的成员加密密钥以及对用户生成的签名区块进行校验。
6.如权利要求2所述的基于区块链的数据访问控制系统,其特征在于,共识节点:从未处理请求池中取出区块,联合校验者对区块的真实性进行校验并报告违规行为,通过验的区块将被广播到区块链中。共识节点是唯一能够访问未处理请求池的实体。
7.如权利要求1所述的基于区块链的数据访问控制系统,其特征在于,用户由需要访问数据的单位和个人组成。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于电子科技大学,未经电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710289145.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种用于异形截面电缆的穿墙密封装置
- 下一篇:船用岸电电缆穿线装置
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置