CN106330452A - 一种用于区块链的安全网络附加装置及方法 - Google Patents

一种用于区块链的安全网络附加装置及方法 Download PDF

Info

Publication number
CN106330452A
CN106330452A CN201610669575.1A CN201610669575A CN106330452A CN 106330452 A CN106330452 A CN 106330452A CN 201610669575 A CN201610669575 A CN 201610669575A CN 106330452 A CN106330452 A CN 106330452A
Authority
CN
China
Prior art keywords
user
file
key
block chain
attachment device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201610669575.1A
Other languages
English (en)
Other versions
CN106330452B (zh
Inventor
张丛
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Boao Zongheng Network Technology Co ltd
Guangdong Zhongyun Zhian Technology Co ltd
Original Assignee
Shenzhen Fanxi Electronics Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shenzhen Fanxi Electronics Co Ltd filed Critical Shenzhen Fanxi Electronics Co Ltd
Priority to CN201610669575.1A priority Critical patent/CN106330452B/zh
Priority to PCT/CN2016/095577 priority patent/WO2018032373A1/zh
Publication of CN106330452A publication Critical patent/CN106330452A/zh
Application granted granted Critical
Publication of CN106330452B publication Critical patent/CN106330452B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3297Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving time stamps, e.g. generation of time stamps
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/045Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply hybrid encryption, i.e. combination of symmetric and asymmetric encryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
    • H04L9/3242Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving keyed hash functions, e.g. message authentication codes [MACs], CBC-MAC or HMAC
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Power Engineering (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Storage Device Security (AREA)

Abstract

本发明提供了一种用于区块链安全网络附加装置,包括:密钥管理***,用于提供的解密密钥;锁盒机构,用于存储密钥,被保存在唯一一个可信的服务器上,并且提供给访问文件的用户;证书,用于管理被授权用户;存储装置,用于存储原始数据和加密结果的非线性校验和,通过该存储装置用户可以检验文件在存储时是否被修改过,用户通过验证分析文件密钥体的元数据文件和通过检验提供的数字签名来验证写的完整性。通过本发明的网络附加装置及方法,通过加密数据,只在客户端解密来阻止任何未授权用户访问数据,能够避免威胁***管理员的访问以及对磁盘的物理捕获所引起的潜在威胁。

Description

一种用于区块链的安全网络附加装置及方法
技术领域
本发明涉及区块链的安全问题,特别是一种区块链信息安全保护装置,安全网络附加装置及方法。
背景技术
2009年比特币的出现带来了一种颠覆性的成果--区块链技术,区块链是一个安全的帐簿类数据库,由一个个数据区块组成,使用者可以在这个不断更新升级的平台查找数据,对于金融机构来说,区块链能加快交易处理过程、降低成本、减少中间人、提高市场洞察力,增加业务透明度。
计算和存储是计算机***的两大基本任务,随着信息的***性增长,存储部件会经历基于单服务器的直连存储,到基于局域网的集群网格存储,最后发展到基于广域网的数据网格,区块链技术是目前发展的最末端,这种数据存储介质的本征特质包括智能化的存储,存储服务质量可以保证为用户应用提供服务区分和性能保证,存储是面向对象的海量存储,以及网络存储必须保证是机密完整和安全的,现有的互联网还没有很好的或者方便的办法保证区块链传输过程中的数据和保存在存储设备上的数据的保密性、完整性、可用性、不可抵赖性以及整个网络存储***的可靠性能,尤其是近年来区块链可信计算技术的产生,对网络存储安全又提出更高的要求。
发明内容
本发明的目的在于提供一种用于区块链安全网络附加装置,包括:密钥管理***,用于提供的解密密钥;锁盒机构,用于存储密钥,被保存在唯一一个可信的服务器上,并且提供给访问文件的用户;证书,用于管理被授权用户,所述证书中包含有效用户的ID、用户的公钥、一个提供并验证用户数字签名的哈希过的MAC密钥,以及一个用户执行写运算的时间戳,用于预防重放攻击;以及存储装置,用于存储原始数据和加密结果的非线性校验和,通过该存储装置用户可以检验文件在存储时是否被修改过,用户通过验证分析文件密钥体的元数据文件和通过检验提供的数字签名来验证写的完整性。
优选的,将网络附加装置置于区块链节点后,将每个文件赋予一个对称密钥加密,在文件的元数据内部设置一个指向密钥体的指针,在密钥体的元数据内部存储有文件的ID、创建文件的用户的ID,以及最后修改文件的用户的签名,所述签名经过自身用户或被授权的用户验证后,能向其他用户证明密钥体自身没有被改动。
优选的,密钥体是由一些与合法用户的原始文件一致的元组组成,每个元组包含一个用户ID域、访问安全数据的对称密钥以及一个是否允许用户向密钥体写的列表,所述密钥体与允许向原始文件进行写操作的权限一致,并且被用户的公钥加密,在客户端由用户的私钥解密。
优选的,非线性校验和在被授权用户更改文件后被更新。
优选的,附加装置授权所述文件的拥有者执行积极的吊销密码的策略或者懒惰吊销密钥的策略。
优选的,附加装置还包含五个独立的数字签名方案,供用户选择,所述五个独立的数字签名方案通过调整安全性和性能比例来提出,文件的创立者能够决定验证所述五个独立的数字签名方案的粒度,粒度越好,安全性越高。
通过本发明的网络附加装置,通过加密数据,只在客户端解密来阻止任何未授权用户访问数据,能够避免威胁***管理员的访问以及对磁盘的物理捕获所引起的潜在威胁。
根据下文结合附图对本发明具体实施例的详细描述,本领域技术人员将会更加明了本发明的上述以及其他目的、优点和特征。
附图说明
后文将参照附图以示例性而非限制性的方式详细描述本发明的一些具体实施例。附图中相同的附图标记标示了相同或类似的部件或部分。本领域技术人员应该理解,这些附图未必是按比例绘制的。本发明的目标及特征考虑到如下结合附图的描述将更加明显,附图中:
图1为根据本发明实施例的区块链安全网络附加装置的结构示意图。
具体实施方式
在进行具体实施方式的说明之前,为了更为清楚的表达所论述的内容,首先定义一些非常重要的概念。
交易:交易的实质是个关系数据结构,这个数据结构中包含交易参与者价值转移的相关信息。这些交易信息被称为记账总账簿。交易需经过三个创建、验证、写入区块链。交易必须经过数字签名,保证交易的合法性。
区块:所有的交易信息存放于区块中,一条交易信息就是一条记录,作为一个独立的记录存放于区块链中。区块由区块头部和数据部分组成,区块头字段包含区块本身的各种特性,例如前一区块信息,merkle值及时间戳等。其中区块头哈希值和区块高度是标识区块最主要的两个指标。区块主标识符是它的加密哈希值,一个通过SHA算法对区块头进行二次哈希计算而得到的数字指纹。产生的32字节哈希值被称为区块哈希值,或者区块头哈希值,只有区块头被用于计算。区块哈希值可以唯一、明确地标识一个区块,并且任何节点通过简单地对区块头进行哈希计算都可以独立地获取该区块哈希值。
区块链:由区块按照链式结构有序链接起来的数据结构。区块链就像一个垂直的堆栈,第一个区块作为栈底的首区块,随后每个区块都被放置在其他区块之上。当区块写入区块链后将永远不会改变,并且备份到其他的区块链服务器上。
实施例:参见图1,一种用于区块链安全网络附加装置及方法,通过加密数据,只在客户端解密来阻止任何未授权用户访问数据,能够避免威胁***管理员的访问以及对磁盘的物理捕获所引起的潜在威胁。客户端的解密依赖于密钥管理***提供的解密密钥。其中该附加装置的机密性依赖于存储密钥的锁盒机构。每个文件都有一个对称密钥加密,在文件的元数据内部有一个指针指向密钥体,在密钥体的元数据内部有文件的ID、创建文件的用户的ID,以及最后修改文件的用户的签名。这个签名能向其他用户证明密钥体自身没有被改动(当然任何被授权的用户能够验证这个签名)。这里的密钥体是由一些与合法用户的原始文件一致的元组组成,每个元组有一个用户ID域、访问安全数据的对称密钥以及一个是否允许用户向密钥体写的列表,该密钥体与允许向原始文件进行写操作的权限一致,并且被用户的公钥加密,所以能在客户端由用户的私钥解密,这就阻止了入侵者试图得到加密数据的密钥。
除了密钥体以外,该区块链安全网络附加装置还通过一个证书来管理被授权用户,证书中包含有效用户的ID、用户的公钥、一个提供并验证用户数字签名的哈希过的MAC密钥,以及一个用户执行写运算的时间戳,用于预防重放攻击。
为了提供更高的完整性,该附加装置存储了原始数据和加密结果的非线性校验和,这样用户就可以检验文件在存储时是否被修改过。这个校验和在被授权用户更改文件时也得到更新。用户通过验证分析文件密钥体的元数据文件和通过检验提供的数字签名来验证写的完整性。
锁盒密钥被保存在唯一一个可信的服务器上,并且提供给访问文件的用户,它成为攻击者攻击的目标。并且,该附加装置没有一个具体的吊销密钥的策略,把采取积极的吊销或者懒惰吊销密钥的决定和执行留给了文件的拥有者。
加密和解密运算放在客户端进行避免了服务器端的瓶颈问题,众所周知,数字签名是附加装置最费时的部分,虽然对每一个数据块的写进行签名,并且对每一个数据块的读实行验证时最安全的方法,但是这种最安全的方法不适合标准的用法,因此该附加装置为了解决在相对较快的客户端机器上解密速度还是很慢的问题,附加装置上为用户提供五个独立的数字签名方案使用户选择,通过调整安全性和性能比例来提出五个数字签名方案。文件的创立者能够决定验证数字签名的粒度,越是好的粒度越能提高安全性,反之亦然。
虽然本发明已经参考特定的说明性实施例进行了描述,但是不会受到这些实施例的限定而仅仅受到附加权利要求的限定。本领域技术人员应当理解可以在不偏离本发明的保护范围和精神的情况下对本发明的实施例能够进行改动和修改。

Claims (10)

1.一种用于区块链安全网络附加装置,其特征在于包括:
密钥管理***,用于提供的解密密钥;
锁盒机构,用于存储密钥,被保存在唯一一个可信的服务器上,并且提供给访问文件的用户;
证书,用于管理被授权用户,所述证书中包含有效用户的ID、用户的公钥、一个提供并验证用户数字签名的哈希过的MAC密钥,以及一个用户执行写运算的时间戳,用于预防重放攻击;
存储装置,用于存储原始数据和加密结果的非线性校验和,通过该存储装置用户可以检验文件在存储时是否被修改过,用户通过验证分析文件密钥体的元数据文件和通过检验提供的数字签名来验证写的完整性。
2.根据权利要求1所述的一种用于区块链安全网络附加装置,其特征在于:将所述网络附加装置置于区块链节点后,将每个文件赋予一个对称密钥加密,在文件的元数据内部设置一个指向密钥体的指针,在密钥体的元数据内部存储有文件的ID、创建文件的用户的ID,以及最后修改文件的用户的签名,所述签名经过自身用户或被授权的用户验证后,能向其他用户证明密钥体自身没有被改动。
3.根据权利要求2所述的一种用于区块链安全网络附加装置,其特征在于:所述,所述密钥体是由一些与合法用户的原始文件一致的元组组成,每个元组包含一个用户ID域、访问安全数据的对称密钥以及一个是否允许用户向密钥体写的列表,所述密钥体与允许向原始文件进行写操作的权限一致,并且被用户的公钥加密,在客户端由用户的私钥解密。
4.根据权利要求1所述的一种用于区块链安全网络附加装置,其特征在于:所述非线性校验和在被授权用户更改文件后被更新。
5.根据权利要求1所述的一种用于区块链安全网络附加装置,其特征在于:所述附加装置授权所述文件的拥有者执行积极的吊销密码的策略或者懒惰吊销密钥的策略。
6.根据权利要求1所述的一种用于区块链安全网络附加装置,其特征在于:所述附加装置还包含五个独立的数字签名方案,供用户选择,所述五个独立的数字签名方案通过调整安全性和性能比例来提出,文件的创立者能够决定验证所述五个独立的数字签名方案的粒度,粒度越好,安全性越高。
7.一种用于区块链安全网络附加方法,其特征在于:包括如下步骤:
S1密钥管理***,用于提供的解密密钥;
S2锁盒机构,用于存储密钥,被保存在唯一一个可信的服务器上,并且提供给访问文件的用户;
S3证书,用于管理被授权用户,所述证书中包含有效用户的ID、用户的公钥、一个提供并验证用户数字签名的哈希过的MAC密钥,以及一个用户执行写运算的时间戳,用于预防重放攻击;
S4存储装置,用于存储原始数据和加密结果的非线性校验和,通过该存储装置用户可以检验文件在存储时是否被修改过,用户通过验证分析文件密钥体的元数据文件和通过检验提供的数字签名来验证写的完整性。
8.根据权利要求7所述的一种用于区块链安全网络附加装置,其特征在于:将所述网络附加方法置于区块链节点后,将每个文件赋予一个对称密钥加密,在文件的元数据内部设置一个指向密钥体的指针,在密钥体的元数据内部存储有文件的ID、创建文件的用户的ID,以及最后修改文件的用户的签名,所述签名经过自身用户或被授权的用户验证后,能向其他用户证明密钥体自身没有被改动。
9.根据权利要求8所述的一种用于区块链安全网络附加装置,其特征在于:所述密钥体是由一些与合法用户的原始文件一致的元组组成,每个元组包含一个用户ID域、访问安全数据的对称密钥以及一个是否允许用户向密钥体写的列表,所述密钥体与允许向原始文件进行写操作的权限一致,并且被用户的公钥加密,在客户端由用户的私钥解密;所述非线性校验和在被授权用户更改文件后被更新;所述附加方法授权所述文件的拥有者执行积极的吊销密码的策略或者懒惰吊销密钥的策略。
10.根据权利要求7所述的一种用于区块链安全网络附加装置,其特征在于:所述附加方法还包含五个独立的数字签名方案,供用户选择,所述五个独立的数字签名方案通过调整安全性和性能比例来提出,文件的创立者能够决定验证所述五个独立的数字签名方案的粒度,粒度越好,安全性越高。
CN201610669575.1A 2016-08-13 2016-08-13 一种用于区块链的安全网络附加装置及方法 Active CN106330452B (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201610669575.1A CN106330452B (zh) 2016-08-13 2016-08-13 一种用于区块链的安全网络附加装置及方法
PCT/CN2016/095577 WO2018032373A1 (zh) 2016-08-13 2016-08-16 一种用于区块链的安全网络附加装置及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610669575.1A CN106330452B (zh) 2016-08-13 2016-08-13 一种用于区块链的安全网络附加装置及方法

Publications (2)

Publication Number Publication Date
CN106330452A true CN106330452A (zh) 2017-01-11
CN106330452B CN106330452B (zh) 2020-02-18

Family

ID=57740363

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610669575.1A Active CN106330452B (zh) 2016-08-13 2016-08-13 一种用于区块链的安全网络附加装置及方法

Country Status (2)

Country Link
CN (1) CN106330452B (zh)
WO (1) WO2018032373A1 (zh)

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107016611A (zh) * 2017-03-29 2017-08-04 杭州秘猿科技有限公司 一种基于区块链的交易超时控制方法
CN108023732A (zh) * 2017-12-15 2018-05-11 北京深思数盾科技股份有限公司 一种数据保护方法、装置、设备和存储介质
WO2018172966A1 (en) * 2017-03-23 2018-09-27 International Business Machines Corporation Blockchain ledgers of material spectral signatures for supply chain integrity management
CN108718341A (zh) * 2018-05-30 2018-10-30 北京阿尔山金融科技有限公司 数据的共享和搜索的方法
CN108900533A (zh) * 2018-08-01 2018-11-27 南京荣链科技有限公司 一种共享数据隐私保护方法、***、终端及介质
CN108959971A (zh) * 2018-08-09 2018-12-07 佛山市苔藓云链科技有限公司 一种通过区块链维护互联网个人可识别信息的方法
CN109241357A (zh) * 2018-08-08 2019-01-18 深圳市金泽智联信息技术有限公司 链式结构模型及其构建方法、***和终端设备
CN109547461A (zh) * 2018-12-13 2019-03-29 如般量子科技有限公司 基于p2p对称密钥池的抗量子计算区块链保密交易***和方法
WO2019127265A1 (zh) * 2017-12-28 2019-07-04 深圳前海达闼云端智能科技有限公司 基于区块链智能合约的数据写入方法、装置及存储介质
CN110266659A (zh) * 2019-05-31 2019-09-20 联想(北京)有限公司 一种数据处理方法和设备
CN110417750A (zh) * 2019-07-09 2019-11-05 北京健网未来科技有限公司 基于区块链技术的文件读取和存储的方法、终端设备和存储介质
CN110582747A (zh) * 2017-05-05 2019-12-17 国际商业机器公司 用于开放式科学研究的区块链
CN110679113A (zh) * 2017-05-30 2020-01-10 西门子股份公司 使用区块链进行访问控制的工业网络以及访问控制方法
CN110753019A (zh) * 2018-07-24 2020-02-04 林哲民 区块链档案验证***
CN111357240A (zh) * 2017-11-16 2020-06-30 埃森哲环球解决方案有限公司 用于可重写区块链的区块链操作堆栈
US11526612B2 (en) 2020-09-22 2022-12-13 International Business Machines Corporation Computer file metadata segmentation security system

Families Citing this family (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109800364A (zh) * 2018-12-15 2019-05-24 深圳壹账通智能科技有限公司 基于区块链的访问量统计方法、装置、设备和存储介质
EP3673617B1 (en) * 2019-03-27 2021-11-17 Advanced New Technologies Co., Ltd. Retrieving public data for blockchain networks using trusted execution environments
SG11201909630TA (en) 2019-04-26 2019-11-28 Alibaba Group Holding Ltd Anti-replay attack authentication protocol
KR20200129776A (ko) * 2019-05-10 2020-11-18 삼성전자주식회사 재전송 공격에 대한 방어책을 포함하는 메모리 시스템의 구동 방법 및 이를 수행하는 메모리 시스템
CN110532806A (zh) * 2019-07-26 2019-12-03 深圳壹账通智能科技有限公司 标书管理方法、***及计算机可读存储介质
CN111212431B (zh) * 2020-03-11 2020-12-01 乐清市路航电气有限公司 一种基于区块链的wifi接入位置信号共识***及方法
CN111711619A (zh) * 2020-06-04 2020-09-25 江苏荣泽信息科技股份有限公司 一种基于区块链的网络安全连接***
US11693948B2 (en) 2020-08-04 2023-07-04 International Business Machines Corporation Verifiable labels for mandatory access control
CN112383611B (zh) * 2020-11-11 2022-12-09 上海保险交易所股份有限公司 基于区块链的文件存证方法、***及服务器
CN112688964B (zh) * 2021-01-28 2022-07-01 国网江苏省电力有限公司宿迁供电分公司 一种低成本物联网络安全防护方法及终端设备
CN114900307A (zh) * 2021-03-29 2022-08-12 万加合一数字科技集团有限公司 一种基于区块链的盾及其可信监测***

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102014133A (zh) * 2010-11-26 2011-04-13 清华大学 在云存储环境下一种安全存储***的实现方法
US20130311348A1 (en) * 2012-03-09 2013-11-21 Gideon Samid Fitting digital currency into modern transactional ecosystems
CN104601579A (zh) * 2015-01-20 2015-05-06 成都市酷岳科技有限公司 一种保障信息安全的计算机***及其方法

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2366938B (en) * 2000-08-03 2004-09-01 Orange Personal Comm Serv Ltd Authentication in a mobile communications network
CN101763469B (zh) * 2008-12-24 2014-06-25 上海盛轩网络科技有限公司 数字版权管理***及其实现方法
CN104217327B (zh) * 2014-09-25 2017-12-26 中孚信息股份有限公司 一种金融ic卡互联网终端及其交易方法
CN105701372B (zh) * 2015-12-18 2019-04-09 布比(北京)网络技术有限公司 一种区块链身份构建及验证方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102014133A (zh) * 2010-11-26 2011-04-13 清华大学 在云存储环境下一种安全存储***的实现方法
US20130311348A1 (en) * 2012-03-09 2013-11-21 Gideon Samid Fitting digital currency into modern transactional ecosystems
CN104601579A (zh) * 2015-01-20 2015-05-06 成都市酷岳科技有限公司 一种保障信息安全的计算机***及其方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
袁勇等: "区块链技术发展现状与展望", 《自动化学报》 *

Cited By (29)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11195145B2 (en) 2017-03-23 2021-12-07 International Business Machines Corporation Blockchain ledgers of material spectral signatures for supply chain integrity management
WO2018172966A1 (en) * 2017-03-23 2018-09-27 International Business Machines Corporation Blockchain ledgers of material spectral signatures for supply chain integrity management
US10685323B2 (en) 2017-03-23 2020-06-16 International Business Machines Corporation Blockchain ledgers of material spectral signatures for supply chain integrity management
GB2575207A (en) * 2017-03-23 2020-01-01 Ibm Blockchain ledgers of material spectral signatures for supply chain integrity management
US10467586B2 (en) 2017-03-23 2019-11-05 International Business Machines Corporation Blockchain ledgers of material spectral signatures for supply chain integrity management
CN107016611A (zh) * 2017-03-29 2017-08-04 杭州秘猿科技有限公司 一种基于区块链的交易超时控制方法
CN110582747B (zh) * 2017-05-05 2023-06-27 国际商业机器公司 用于形成开放式科学研究的区块链的方法和***
CN110582747A (zh) * 2017-05-05 2019-12-17 国际商业机器公司 用于开放式科学研究的区块链
CN110679113B (zh) * 2017-05-30 2023-09-05 西门子股份公司 使用区块链进行访问控制的工业网络以及访问控制方法
CN110679113A (zh) * 2017-05-30 2020-01-10 西门子股份公司 使用区块链进行访问控制的工业网络以及访问控制方法
CN111357240B (zh) * 2017-11-16 2023-11-03 埃森哲环球解决方案有限公司 密码***、用于密码***的方法和介质
CN111357240A (zh) * 2017-11-16 2020-06-30 埃森哲环球解决方案有限公司 用于可重写区块链的区块链操作堆栈
CN108023732B (zh) * 2017-12-15 2020-02-14 北京深思数盾科技股份有限公司 一种数据保护方法、装置、设备和存储介质
CN108023732A (zh) * 2017-12-15 2018-05-11 北京深思数盾科技股份有限公司 一种数据保护方法、装置、设备和存储介质
CN110100422B (zh) * 2017-12-28 2021-11-05 达闼机器人有限公司 基于区块链智能合约的数据写入方法、装置及存储介质
CN110100422A (zh) * 2017-12-28 2019-08-06 深圳前海达闼云端智能科技有限公司 基于区块链智能合约的数据写入方法、装置及存储介质
WO2019127265A1 (zh) * 2017-12-28 2019-07-04 深圳前海达闼云端智能科技有限公司 基于区块链智能合约的数据写入方法、装置及存储介质
CN108718341A (zh) * 2018-05-30 2018-10-30 北京阿尔山金融科技有限公司 数据的共享和搜索的方法
CN110753019A (zh) * 2018-07-24 2020-02-04 林哲民 区块链档案验证***
CN108900533A (zh) * 2018-08-01 2018-11-27 南京荣链科技有限公司 一种共享数据隐私保护方法、***、终端及介质
CN108900533B (zh) * 2018-08-01 2021-04-20 南京荣链科技有限公司 一种共享数据隐私保护方法、***、终端及介质
CN109241357A (zh) * 2018-08-08 2019-01-18 深圳市金泽智联信息技术有限公司 链式结构模型及其构建方法、***和终端设备
CN108959971A (zh) * 2018-08-09 2018-12-07 佛山市苔藓云链科技有限公司 一种通过区块链维护互联网个人可识别信息的方法
CN109547461A (zh) * 2018-12-13 2019-03-29 如般量子科技有限公司 基于p2p对称密钥池的抗量子计算区块链保密交易***和方法
CN110266659B (zh) * 2019-05-31 2020-09-25 联想(北京)有限公司 一种数据处理方法和设备
CN110266659A (zh) * 2019-05-31 2019-09-20 联想(北京)有限公司 一种数据处理方法和设备
CN110417750B (zh) * 2019-07-09 2020-07-03 北京健网未来科技有限公司 基于区块链技术的文件读取和存储的方法、终端设备和存储介质
CN110417750A (zh) * 2019-07-09 2019-11-05 北京健网未来科技有限公司 基于区块链技术的文件读取和存储的方法、终端设备和存储介质
US11526612B2 (en) 2020-09-22 2022-12-13 International Business Machines Corporation Computer file metadata segmentation security system

Also Published As

Publication number Publication date
WO2018032373A1 (zh) 2018-02-22
CN106330452B (zh) 2020-02-18

Similar Documents

Publication Publication Date Title
CN106330452A (zh) 一种用于区块链的安全网络附加装置及方法
WO2018032374A1 (zh) 一种用于区块链的加密存储***及其使用方法
US11630910B2 (en) Integration of a block chain, managing group authority and access in an enterprise environment
JP6514831B1 (ja) 分散型ハッシュテーブル及びピア・ツー・ピア分散型台帳を利用してデジタルアセットのオーナシップを検証する方法及びシステム
CN106295401A (zh) 一种用于区块链的只读安全文件存储***及其方法
Samarati et al. Cloud security: Issues and concerns
CN102833346B (zh) 基于存储元数据的云敏感数据安全保护***及方法
JP3640339B2 (ja) 電子データ・ファイルを検索するシステムおよびその維持方法
US11151259B2 (en) Method and system for data security, validation, verification and provenance within independent computer systems and digital networks
CN106131048A (zh) 一种用于区块链的非信任远程交易文件安全存储***
JP2000200209A (ja) 安全な電子デ―タ格納、取出しシステムおよび方法
US11256662B2 (en) Distributed ledger system
US20220141014A1 (en) Storing secret data on a blockchain
Periasamy et al. Efficient hash function–based duplication detection algorithm for data Deduplication deduction and reduction
CN112749417A (zh) 基于区块链的电子学位证照数据保护及共享***
US20220237311A1 (en) Enhanced Securing and Secured Processing of Data at Rest
CN112231751A (zh) 一种基于区块链的数据传输***及方法
US20230107805A1 (en) Security System
CN114124392B (zh) 支持访问控制的数据可控流通方法、***、设备和介质
Dong et al. Redactable consortium blockchain with access control: Leveraging chameleon hash and multi-authority attribute-based encryption
Liang et al. A Blockchain-Based Hierarchical Storage Method for Supply Chain Data
AlMuraytib et al. Blockchain-based solutions for Cloud Computing Security: A Survey
Shu et al. Secure storage system and key technologies
CN117677946A (zh) 用于改进基于分布式分类账的查询记录***中的研究者隐私的***和方法
CN117560160A (zh) 集团公司网络安全防护方法与***

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
CB03 Change of inventor or designer information

Inventor after: Huang Yaxin

Inventor after: Xie Qiuming

Inventor after: Zhang Cong

Inventor before: Zhang Cong

CB03 Change of inventor or designer information
TA01 Transfer of patent application right

Effective date of registration: 20200119

Address after: No. 2 Xiangshan Avenue, Yongning Street, Zengcheng District, Guangzhou, Guangdong province (the core of Zengcheng economic and Technological Development Zone)

Applicant after: Guangdong zhongyun Zhian Technology Co.,Ltd.

Address before: 510000 Guangzhou High-tech Industrial Development Zone Science Avenue 231, 233 Skirt Building B1B2, 1st, 2nd, 3rd and 4th floors

Applicant before: BOAO ZONGHENG NETWORK TECHNOLOGY Co.,Ltd.

Effective date of registration: 20200119

Address after: 510000 Guangzhou High-tech Industrial Development Zone Science Avenue 231, 233 Skirt Building B1B2, 1st, 2nd, 3rd and 4th floors

Applicant after: BOAO ZONGHENG NETWORK TECHNOLOGY Co.,Ltd.

Address before: 518000 Guangdong city of Shenzhen province Nanshan District two road, Taoyuan Street dragon dragons Mingyuan 4 Building 405

Applicant before: SHENZHEN FANXI ELECTRONICS Co.,Ltd.

TA01 Transfer of patent application right
GR01 Patent grant
GR01 Patent grant