[發明專利]基于區塊鏈隱私保護和細粒度訪問控制的數字取證方法有效
| 申請號: | 202010068479.8 | 申請日: | 2020-01-21 |
| 公開(公告)號: | CN111327597B | 公開(公告)日: | 2022-02-11 |
| 發明(設計)人: | 翁健;張斌;李明;袁浩宸;李勇標;羅偉其 | 申請(專利權)人: | 暨南大學 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L67/1097 |
| 代理公司: | 廣州市華學知識產權代理有限公司 44245 | 代理人: | 陳宏升 |
| 地址: | 510632 廣東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 區塊 隱私 保護 細粒度 訪問 控制 數字 取證 方法 | ||
1.基于區塊鏈隱私保護和細粒度訪問控制的數字取證方法,其特征在于,由若干個監管方組成聯盟鏈,即若干個有信機構組成聯盟鏈,聯盟鏈中的節點通過交易的形式觸發取證的執行,具體取證流程包括以下步驟:
S1、第一監管方通過登錄用戶管理模塊,創建數字取證交易,向第二監管方發起數字取證交易請求,將數字取證交易的重要信息通過安全信道傳輸給第二監管方;
S2、第二監管方收到重要信息后,通過加密模塊生成屬性加密中間參數,并被第二監管方授權后公布在區塊鏈中;
S3、第一監管方獲得第二監管方授權之后,通過授權信息向密鑰管理機構模塊獲取分片密鑰,所述密鑰管理機構模塊由若干個有信機構組成,各有信機構之間通過數據細粒度訪問控制方法對密鑰進行控制;
S4、第一監管方收到分片密鑰后,將分片密鑰合并生成解密密鑰,數據采集模塊通過解密密鑰在存儲系統中采集數據;
S5、第一監管方采集數據后,通過數據分析模塊對數據進行分析,得到數據分析結果;
S6、數據報告生成模塊通過數據分析結果生成取證數字報告,并存儲在區塊鏈中;第二監管方收到取證數字報告后,與第一監管方共同觸發取證完成。
2.根據權利要求1所述的基于區塊鏈隱私保護和細粒度訪問控制的數字取證方法,其特征在于,步驟S1中,所述重要信息包括取證屬性的敏感信息。
3.根據權利要求1所述的基于區塊鏈隱私保護和細粒度訪問控制的數字取證方法,其特征在于,所述步驟S2具體為:第二監管方收到第一監管方通過安全信道傳輸來的重要信息后,生成D-KP-ABE屬性加密中間參數,第二監管方對D-KP-ABE屬性加密中間參數進行簽名授權再發布到區塊鏈中,即取證交易請求為第二監管方授權的。
4.根據權利要求1所述的基于區塊鏈隱私保護和細粒度訪問控制的數字取證方法,其特征在于,所述步驟S3具體為:第一監管方獲得第二監管方授權后,第一監管方通過授權信息向密鑰管理機構模塊獲取分片密鑰,所述密鑰管理機構模塊由若干個有信機構組成,各有信機構之間通過數據細粒度訪問控制方法對密鑰進行控制,即密鑰管理機構模塊根據屬性加密中間參數及自身的分片密鑰獲取分片密鑰數據,將分片密鑰數據加密發送給第一監管方,并將密鑰數據的哈希信息公布在區塊鏈中;所述密鑰管理機構模塊在區塊鏈中上傳交易信息。
5.根據權利要求4所述的基于區塊鏈隱私保護和細粒度訪問控制的數字取證方法,其特征在于,所述密鑰管理機構模塊通過數據細粒度訪問控制方法對密鑰進行控制,具體為:構建基于聯盟鏈多機構分布式密鑰生成DKG的主密鑰管理方案,并在其基礎上設計訪問策略隱私保護的D-KP-ABE屬性加密方案。
6.根據權利要求1所述的基于區塊鏈隱私保護和細粒度訪問控制的數字取證方法,其特征在于,所述步驟S4具體為:第一監管方收到分片密鑰后,當分片密鑰數大于閾值K時,將分片密鑰合并生成對應屬性的解密密鑰,數據采集模塊通過解密密鑰在存儲系統中采集對應屬性的數據。
7.根據權利要求6所述的基于區塊鏈隱私保護和細粒度訪問控制的數字取證方法,其特征在于,還包括解密模塊驗證解密密鑰的請求是否對應第二監管方的授權請求,所述驗證通過已發布的交易進行檢查。
8.根據權利要求6所述的基于區塊鏈隱私保護和細粒度訪問控制的數字取證方法,其特征在于,所述閾值K為t+1,t為監管方之間協商設定的解密密鑰恢復時最少的分片個數。
9.根據權利要求1所述的基于區塊鏈隱私保護和細粒度訪問控制的數字取證方法,其特征在于,所述步驟S5具體為:第一監管方采集數據后,通過數據分析模塊對數據進行分析,得到數據分析結果;所述分析過程采取軟硬件數字取證的技術手段對采集數據進行分析。
10.根據權利要求1所述的基于區塊鏈隱私保護和細粒度訪問控制的數字取證方法,其特征在于,所述步驟S6具體為:數據報告生成模塊通過數據分析結果生成取證數字報告,第一監管方將取證數字報告進行提交,并將取證數字報告的哈希存儲在區塊鏈中。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于暨南大學,未經暨南大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.17sss.com.cn/pat/books/202010068479.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:信息處理方法、終端及可讀存儲介質
- 下一篇:一種患者使用的醫療問診系統





