[发明专利]基于联盟链的隐私数据访问控制方法、装置及终端设备在审
申请号: | 202211550457.0 | 申请日: | 2022-12-05 |
公开(公告)号: | CN115952535A | 公开(公告)日: | 2023-04-11 |
发明(设计)人: | 程凯;陈连栋;杨超;张磊;申培培;刘咸通;辛晓鹏;赵林丛;高丽芳;刘子州;刘玮;张纬 | 申请(专利权)人: | 国网河北省电力有限公司信息通信分公司;国家电网有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62 |
代理公司: | 石家庄国为知识产权事务所 13120 | 代理人: | 袁圣菲 |
地址: | 050026 河北*** | 国省代码: | 河北;13 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 联盟 隐私 数据 访问 控制 方法 装置 终端设备 | ||
本发明提供一种基于联盟链的隐私数据访问控制方法、装置及终端设备。联盟链包括共识节点和数据节点;共识节点用于存储隐私数据的摘要信息,数据节点用于存储隐私数据,该方法包括:获取用户的访问信息,访问信息包括用户属性、用户标识、用户公钥、以及待访问数据的数据标识;基于用户标识、用户属性和用户公钥,与各共识节点进行通信交互,确定用户是否为合法用户;若是,则基于待访问数据的数据标识,确定存储待访问数据的数据节点;从数据节点,获取待访问数据,向用户发送待访问数据,实现隐私数据的访问控制。本发明能够实现联盟链中隐私数据的安全访问控制。
技术领域
本发明涉及区块链技术领域,尤其涉及一种基于联盟链的隐私数据访问控制方法、装置及终端设备。
背景技术
随着区块链技术的发展,设置于多个系统间的联盟链的得以应用。如数字政府、智能电网、智慧交通等项目,联盟链需设置于政府、电网、银行、税务、房地产等多个系统之间。
在多个系统联合设置的联盟链中,不同类型的用户需要访问联盟链的隐私数据。目前的区块链技术中,共识节点具有共识和记账权限,对区块链系统中的数据进行存储。若不同类型的用户直接访问隐私数据,可能导致隐私数据泄露,或隐私数据损坏。例如,非法用户可以通过访问共识节点获取隐私数据。又例如,非法用户还可以通过植入程序损坏隐私数据。
发明内容
本发明提供了一种基于联盟链的隐私数据访问控制方法、装置及终端设备,能够实现联盟链中隐私数据的安全访问控制。
第一方面,本发明提供了一种基于联盟链的隐私数据访问控制方法,联盟链包括共识节点和数据节点;共识节点用于存储隐私数据的摘要信息,数据节点用于存储隐私数据,该方法包括:获取用户的访问信息,访问信息包括用户属性、用户标识、用户公钥、以及待访问数据的数据标识;基于用户标识、用户属性和用户公钥,与各共识节点进行通信交互,确定用户是否为合法用户;若是,则基于待访问数据的数据标识,确定存储待访问数据的数据节点;从数据节点,获取待访问数据,向用户发送待访问数据,实现隐私数据的访问控制。
在一种可能的实现方式中,基于用户标识、用户属性和用户公钥,与各共识节点进行通信交互,确定用户是否为合法用户,包括:向各共识节点发送第一请求,第一请求用于请求用户的公钥,第一请求包括用户标识;接收各共识节点回传的第一响应,第一响应包括与用户标识对应的密钥;基于各共识节点回传的密钥,以及用户属性,生成目标公钥;若目标公钥和用户公钥一致,则确定用户为合法用户;若目标公钥和用户公钥不一致,则确定用户为非法用户。
在一种可能的实现方式中,基于各共识节点回传的密钥,以及用户属性,生成目标公钥,包括:对于任一共识节点,基于该共识节点的密钥和用户属性,确定目标公钥的子集;基于各共识节点对应的子集,生成目标公钥。
在一种可能的实现方式中,基于待访问数据的数据标识,确定存储待访问数据的数据节点,包括:向各共识节点发送第二请求,第二请求用于请求待访问数据的摘要信息;接收各共识节点回传的第二响应,第二响应包括待访问数据的摘要信息;基于第二响应,确定存储待访问数据的数据节点。
在一种可能的实现方式中,从数据节点,获取待访问数据,包括:向数据节点发送第三请求,第三请求用于请求待访问数据;接收数据节点发送的第三响应,其中,每个数据节点的第三响应包括待访问数据的子集;基于数据节点发送的第三响应,确定待访问数据。
在一种可能的实现方式中,该方法还包括:获取用户的监管请求,监管请求用于请求监管联盟链中各节点的工作记录;基于监管请求,确定用户是否具有监管权限;若是,则基于监管请求,对联盟链中各节点进行监管。
在一种可能的实现方式中,基于监管请求,对联盟链中各节点进行监管,包括:接收用户的查询请求,查询请求用于请求联盟链的非法记录;非法记录为非法用户访问隐私数据的记录;查询非法记录,得到查询结果;基于查询结果,生成查询响应;查询响应包括非法用户访问隐私数据的记录;向用户发送查询响应。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网河北省电力有限公司信息通信分公司;国家电网有限公司,未经国网河北省电力有限公司信息通信分公司;国家电网有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211550457.0/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置