[发明专利]一种区块链权限多重控制方法及系统在审
申请号: | 202110444528.8 | 申请日: | 2021-04-23 |
公开(公告)号: | CN113179311A | 公开(公告)日: | 2021-07-27 |
发明(设计)人: | 唐毅;熊世凯 | 申请(专利权)人: | 上海和数软件有限公司;苏州和数区块链应用研究院有限公司 |
主分类号: | H04L29/08 | 分类号: | H04L29/08;H04L29/06 |
代理公司: | 成都鱼爪智云知识产权代理有限公司 51308 | 代理人: | 代述波 |
地址: | 200331 上海市普陀*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 区块 权限 多重 控制 方法 系统 | ||
本发明提出了一种区块链权限多重控制方法及系统,涉及区块链领域。一种区块链权限多重控制方法包括:接收数据权限方发起的关于权限加密数据的数据控制请求;执行数据控制请求,以对数据权限方的控制权限进行验证;将权限控制信息通过智能合约向区块链网络的各个节点发布,授权方对应的授权节点在通过智能合约接收到权限控制信息后,利用与保密参数对应的解密参数对权限控制信息的秘钥进行解密;基于解密后的秘钥与公共加解密参数解密权限控制信息,以将权限控制信息对授权节点进行解密授权。其能够对区块链网络中权限进行有效的多重控制。本发明还提出了一种区块链权限多重控制系统,包括:接收请求模块、执行模块、解密模块以及授权模块。
技术领域
本发明涉及区块链领域,具体而言,涉及一种区块链权限多重控制方法及系统。
背景技术
区块链本质上是一个分布式的数据库,区块链上面的信息就会被P2P(Peer-to-peer,对等)网络分享到所有节点上去。区块链的这种信息分享特性的问题在于:如果参与方A想要发布一个产品指定给参与方B和参与方C,那么区块链上的其他参与方是无权知道这个产品的任何信息,在不做改进时,作为分布式的数据库的区块链难以实现该功能。
现有技术中一个较简单的解决方案是在智能合约上对数据调用加上权限控制,比如当参与方D想通过API(Application Programming Interface,应用程序编程接口)读取参与方A发布的产品信息时,智能合约发现D没有指定的权限并驳回申请,然而,这个解决方案存在的问题是:如果参与方D拥有相关节点,可以直接读取节点数据库里处于非加密状态的信息,这样参与方D仍可以读取参与方A发布的产品信息,除非采用防篡改硬件保护或对节点实施中心管理(如云管理),不然很难通过授权方式实施信息保护。
因此,如何在去中心化的区块链网络中实现事务处理的有效权限控制已经成为一个亟待解决的技术问题。
发明内容
本发明的目的在于提供一种区块链权限多重控制方法,其能够对区块链网络中事务处理的权限进行有效的多重控制。
本发明的另一目的在于提供一种区块链权限多重控制系统,其能够运行一种区块链权限多重控制方法。
本发明的实施例是这样实现的:
第一方面,本申请实施例提供一种区块链权限多重控制方法,其包括接收数据权限方发起的关于权限加密数据的数据控制请求;执行数据控制请求,以对数据权限方的控制权限进行验证;将权限控制信息通过智能合约向区块链网络的各个节点发布,授权方对应的授权节点在通过智能合约接收到权限控制信息后,利用与保密参数对应的解密参数对权限控制信息的秘钥进行解密;基于解密后的秘钥与公共加解密参数解密权限控制信息,以将权限控制信息对授权节点进行解密授权。
在本发明的一些实施例中,上述接收数据权限方发起的关于权限加密数据的数据控制请求包括:接收数据权限方发起的关于权限加密数据的数据上传请求,其中,数据上传请求中携带数据权限方的身份信息。
在本发明的一些实施例中,上述还包括:执行数据上传请求,以将权限加密数据和数据权限方的身份信息上链存储。
在本发明的一些实施例中,上述执行数据控制请求,以对数据权限方的控制权限进行验证包括:执行数据控制请求,以基于区块链网络中存储的加密数据的访问授权记录和数据控制请求中携带的权限方身份信息,确定数据权限方是否被授权。
在本发明的一些实施例中,上述还包括:若数据权限方授权,则从区块链网络中获取数据权限方的授权公钥,利用授权公钥,验证数据控制请求中携带的私钥签名。
在本发明的一些实施例中,上述基于解密后的秘钥与公共加解密参数解密权限控制信息,以将权限控制信息对授权节点进行解密授权包括:在授权节点生成解密后的权限控制信息对应的回馈信息后,基于加密协议及秘钥对回馈信息进行加密,并利用智能合约将加密后的回馈信息述区块链网络的各个节点进行广播。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海和数软件有限公司;苏州和数区块链应用研究院有限公司,未经上海和数软件有限公司;苏州和数区块链应用研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110444528.8/2.html,转载请声明来源钻瓜专利网。