[发明专利]数据授权及数据访问方法和装置有效
申请号: | 202110852837.9 | 申请日: | 2021-07-27 |
公开(公告)号: | CN113609522B | 公开(公告)日: | 2022-07-08 |
发明(设计)人: | 宋文鹏 | 申请(专利权)人: | 敏于行(北京)科技有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/60 |
代理公司: | 北京知果之信知识产权代理有限公司 11541 | 代理人: | 卜荣丽 |
地址: | 100086 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 授权 访问 方法 装置 | ||
本申请公开了一种数据授权及数据访问方法和装置。该数据授权方法应用于加密存储节点,包括:接收使用方终端发送的包括数据标识和数据使用方标识的使用权申请请求,将所述使用权申请请求反馈至所述数据标识对应的拥有方终端;接收所述拥有方终端返回的授权片段;所述授权片段是所述拥有方终端通过门限代理重加密处理得到的;获取所述拥有方终端预先授予的加密存储节点公钥;通过所述加密存储节点公钥对所述授权片段进行加密处理,得到所述数据使用方标识对应的目标片段,存储所述目标片段;生成所述使用方终端的授权结果,反馈至所述使用方终端。本申请能够提高代理方行为的安全性。
技术领域
本申请涉及计算机技术领域,具体而言,涉及一种数据授权及数据访问方法和装置。
背景技术
数据授权是指拥有方终端授权使用方终端使用其数据,数据访问是指数据使用方在经过数据拥有方授权的前提下,可以读取数据的密文数据,解密得到原始明文数据,并进行使用。传统的数据授权与数据访问可以通过代理重加密的方式实现,代理重加密是密文间的一种转换机制,在无需解密的情况下,由一个半可信的代理方将数据拥有方的密文转换为数据使用方可以解密的密文,从而实现密态的消息分享。传统的代理重加密方式,是通过数据拥有方将自身数据的使用权首先授权给一个或者多个数据代理方,数据代理方再授权给数据使用方。
然而传统的代理重加密方式,存在代理方行为不透明的问题,会导致数据授权存在较大安全风险。因此,如何提高代理方行为的安全性,以提高数据授权过程的安全性成为目前需要解决的一个技术问题。
发明内容
本申请的主要目的在于提供一种能够提高代理方行为的安全性,以提高数据授权过程的安全性的数据授权及数据访问方法和装置。
为了实现上述目的,根据本申请的一个方面,提供了一种数据授权方法,应用于加密存储节点,包括:
接收使用方终端发送的包括数据标识和数据使用方标识的使用权申请请求,将所述使用权申请请求反馈至所述数据标识对应的拥有方终端;
接收所述拥有方终端返回的授权片段;所述授权片段是所述拥有方终端通过门限代理重加密处理得到的;
获取所述拥有方终端预先授予的加密存储节点公钥;
通过所述加密存储节点公钥对所述授权片段进行加密处理,得到所述数据使用方标识对应的目标片段,存储所述目标片段;
生成所述使用方终端的授权结果,反馈至所述使用方终端。
进一步的,所述加密存储节点包括第一加密存储节点,所述拥有方终端预先存储有所述数据标识对应的数据单元;在所述接收使用方终端发送的数据单元的使用权申请请求之前,所述方法还包括:
通过所述拥有方终端对预先存储的数据单元进行加密处理,得到加密胶囊、加密秘钥和加密单元;
对所述加密单元、所述加密胶囊以及所述拥有方终端对应的数据拥有方的公钥进行哈希运算,生成所述数据单元对应的数据标识;
根据所述数据标识、所述加密单元、所述加密胶囊以及所述数据拥有方的公钥确定所述数据单元对应的元组,将所述元组存储至第一加密存储节点。
进一步的,所述方法还包括:
通过所述第一加密存储节点对应的第一区块链节点存储所述数据单元的存储操作日志;
在各区块链节点之间同步所述存储操作日志。
进一步的,所述加密存储节点还包括第二加密存储节点,所述接收使用方终端发送的包括数据标识和数据使用方标识的数据使用权申请请求,包括:
第二加密存储节点接收使用方终端发送的包括数据标识和数据使用方标识的使用权申请请求;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于敏于行(北京)科技有限公司,未经敏于行(北京)科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110852837.9/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置