[发明专利]应用于区块链系统的数据访问控制方法及装置有效
| 申请号: | 202011144027.X | 申请日: | 2020-10-22 |
| 公开(公告)号: | CN112311779B | 公开(公告)日: | 2023-06-30 |
| 发明(设计)人: | 刘友为;郭懿心;韦德志;王兆创;王章;郑伟涛;乔小强 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/10;H04L67/1095 |
| 代理公司: | 深圳市联鼎知识产权代理有限公司 44232 | 代理人: | 叶虹 |
| 地址: | 518057 广东省深圳*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 应用于 区块 系统 数据 访问 控制 方法 装置 | ||
1.一种应用于区块链系统的数据访问控制方法,其特征在于,所述区块链系统中部署有多条区块链,所述方法包括:
当接收到用户对所述区块链系统中的目标区块链的数据访问请求时,将所述用户的身份标识发送至所述区块链系统中的主区块链,以指示所述主区块链根据所述用户的身份标识将所述用户的身份凭证数据发送至所述目标区块链,所述身份凭证数据是所述主区块链对所述用户进行身份验证通过后,在所述主区块链上生成的,所述主区块链是所述多条区块链中权威的区块链;
根据所述目标区块链上存储的所述主区块链的主链公钥,在所述目标区块链上进行所述身份凭证数据中含有的主链签名的验证;
若所述身份凭证数据中含有的主链签名在所述目标区块链上通过验证,则允许所述用户对所述目标区块链进行数据访问。
2.根据权利要求1所述的方法,其特征在于,在将所述用户的身份标识发送至所述区块链系统中的所述主区块链之前,所述方法还包括:
根据所述用户的身份数据,在所述主区块链上对所述用户进行身份验证;
若所述用户的身份验证通过,则基于所述主区块链的主链私钥,在所述主区块链上对所述用户对应的用户数据进行签名,得到所述主链签名,所述用户数据包括所述身份数据;
将所述用户数据和所述主链签名作为所述用户的身份凭证数据。
3.根据权利要求2所述的方法,其特征在于,所述用户数据还包括所述用户的用户签名和用户公钥;基于所述主区块链的主链私钥,在所述主区块链上对所述用户对应的用户数据进行签名,得到所述主链签名,包括:
在所述主区块链上生成所述用户公钥,以及生成与所述用户公钥相对应的用户私钥;
根据所述用户私钥对所述身份数据进行签名,得到所述用户签名,并根据所述主区块链的主链私钥对所述身份数据、所述用户签名和所述用户公钥进行签名,得到所述主链签名。
4.根据权利要求2所述的方法,其特征在于,在将所述用户数据和所述主链签名作为所述用户的身份凭证数据之后,所述方法还包括:
在所述主区块链上存储所述身份凭证数据;
获取所述主区块链针对存储的所述身份凭证数据所分配的身份标识,所述身份标识用于唯一标识所述用户的身份。
5.根据权利要求1所述的方法,其特征在于,所述多条区块链中还含有子区块链;在当接收到用户对于目标区块链的数据访问请求时,将所述用户的身份标识发送至所述主区块链之前,所述方法还包括:
在所述主区块链上生成所述主区块链的主链私钥和主链公钥;
将所述主链公钥同步存储至所述子区块链上。
6.根据权利要求5所述的方法,其特征在于,所述区块链上配置有跨链网关,所述跨链网关用于构建所述子区块链与所述主区块链之间的数据传输通道;将所述主链公钥同步存储至所述子区块链上,包括:
基于所述子区块链与所述主区块链之间的数据传输通道,将所述主区块链生成的主链公钥传输至所述子区块链中进行存储。
7.根据权利要求5所述的方法,其特征在于,将所述主链公钥同步存储至所述子区块链上,包括:
在所述主区块链上生成携带有所述主链公钥的主链证书;
将所述主链证书发送至所述子区块链,以使所述主区块链和所述子区块链分别存储所述主链公钥。
8.根据权利要求1所述的方法,其特征在于,在所述身份凭证数据中含有的主链签名在所述目标区块链上通过验证之后,所述方法还包括:
根据所述目标区块链上存储的所述用户的用户公钥,在所述目标区块链上对所述身份凭证数据中含有的用户签名进行验证,所述用户公钥是从所述主区块链同步至所述目标区块链上的;
若所述身份凭证数据中含有的用户签名在所述目标区块链上通过验证,则允许所述用户对所述目标区块链进行数据访问。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011144027.X/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





