[发明专利]数据安全授权访问方法、装置、设备及存储介质在审
申请号: | 201910843112.6 | 申请日: | 2019-09-06 |
公开(公告)号: | CN110768790A | 公开(公告)日: | 2020-02-07 |
发明(设计)人: | 赵达悦;王梦寒 | 申请(专利权)人: | 深圳壹账通智能科技有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/06 |
代理公司: | 44385 深圳市世联合知识产权代理有限公司 | 代理人: | 汪琳琳 |
地址: | 518000 广东省深圳市*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 关联方 明文业务 业务数据 解密 初始密钥 读取请求 请求端 发送 数据隐私保护 通信安全技术 被授权方 存储介质 接收请求 密钥获取 明文数据 权限控制 生成密文 授权访问 授权请求 数据安全 服务端 子密钥 密文 密钥 加密 申请 解析 存储 认可 授权 保证 | ||
本申请实施例公开了一种数据安全授权访问方法、装置、设备及存储介质,涉及通信安全技术领域。该方法包括:接收明文业务数据并进行加密,生成密文业务数据及初始密钥;识别出所有关联方;将初始密钥拆分为N份子密钥,发送至N个关联方;接收请求端对明文业务数据的读取请求,解析读取请求,将授权请求发送至N个关联方,通过N个关联方发送存储的子密钥;服务端或请求端对密文业务数据进行解密,以使请求端获取到明文业务数据。本申请使业务数据的若干个关联方都能对数据的授权解密进行权限控制,只有全部的关联方都认可的被授权方才能通过完整的密钥获取解密后的明文数据,由此保证了若干个关联方中任意一方的数据隐私保护权。
技术领域
本申请实施例涉及通信安全技术领域,特别是一种数据安全授权访问方法、装置、设备及存储介质。
背景技术
加密是以某种特殊的算法改变原有的信息数据,使得未授权的用户即使获得了已加密的信息,但因不知解密的方法,仍然无法了解信息的内容。密钥是在加密过程中将明文转换为密文或在揭秘过程中将密文转换为明文的算法中输入的参数。在交流业务数据时,基于数据隐私安全的需要,数据所有人会对一些业务数据进行加密,用户请求访问这些加密的业务数据时便需要持有数据所有人给予的密钥才能进行解密。
在实际业务中,某些业务数据是由若干个关联方共同贡献完成的,所有关联方认为这部分业务数据由他们所共有,所以该业务数据的整体或其中的任意一部分,都应该由所有关联方共同完成授权后,被授权人才能获取相关信息。但在目前的业务系统中,当数据或者数据的一部分由某一方拥有时,授权可以由该方单独完成,无法由所有关联方完成共同授权。
发明内容
本申请实施例所要解决的技术问题是,提供一种数据安全授权访问方法、装置、设备及存储介质,使数据的若干个关联方能对数据的授权解密进行共同控制。
为了解决上述技术问题,本申请实施例所述的一种数据安全授权访问方法,采用了如下所述的技术方案:
一种数据安全授权访问方法,包括:
服务端接收明文业务数据,对所述明文业务数据进行加密,以生成基于所述明文业务数据的密文业务数据及初始密钥,并对所述密文业务数据执行写入存储;
服务端识别出所述明文业务数据的所有关联方,所述关联方的数量记为N;
服务端基于所述关联方的数量,将所述初始密钥拆分为N份子密钥,以一对一的方式将N份子密钥分别发送至N个所述关联方进行存储后,删除所述初始密钥;
服务端接收请求端对所述明文业务数据的读取请求;
服务端解析所述读取请求,向所述明文业务数据对应的N个关联方发送对子密钥的授权请求,其中,所述授权请求携有指向服务端或请求端的反馈标识,以指示N个关联方响应所述子密钥的授权请求向服务端或请求端发送各自存储的子密钥;
若所述反馈标识指向服务端,服务端则在接收到N个关联方发送的N份子密钥后进行拼接,利用拼接成的所述初始密钥对所述密文业务数据进行解密,以获得所述明文业务数据并发送给所述请求端;
若所述反馈标识指向请求端,服务端则调取所述密文业务数据发送至所述请求端,以使所述请求端利用由接收到的N份子密钥拼接成的所述初始密钥对所述密文业务数据进行解密,以获得所述明文业务数据。
本申请实施例所述的数据安全授权访问方法,使业务数据的若干个关联方都能对这条数据在区块链网络上的授权解密进行权限控制,只有全部的关联方作为授权方都认可的被授权方才能获取完整的密钥,关联方中的任意一方如果不同意授权,则第三方便不能获得密文数据的解密权限,由此也保证了若干个关联方中任意一方的数据隐私保护权。
进一步的,所述的数据安全授权访问方法,所述将所述初始密钥拆分为N份子密钥的步骤包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳壹账通智能科技有限公司,未经深圳壹账通智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910843112.6/2.html,转载请声明来源钻瓜专利网。