绵阳师范学院杨锐获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉绵阳师范学院申请的专利一种基于区块链的应用程序敏感数据通信方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN121396657B 。
龙图腾网通过国家知识产权局官网在2026-03-20发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202511937433.4,技术领域涉及:H04L9/40;该发明授权一种基于区块链的应用程序敏感数据通信方法是由杨锐设计研发完成,并于2025-12-22向国家知识产权局提交的专利申请。
本一种基于区块链的应用程序敏感数据通信方法在说明书摘要公布了:本发明涉及区块链技术领域,具体公开了一种基于区块链的应用程序敏感数据通信方法,方法包括身份注册与可信引导、策略上链与承诺、会话协商与加密封装、受控解封与可验证计算、链上验证与审计和撤销与应急。本方案通过区块链技术实现应用程序敏感数据的最小暴露;通过可验证访问策略和短期会话密钥控制数据的可见范围;通过门限密码、可信执行环境将关键操作在区块链中固化,保证操作可验证;采用链上、链下协同与批处理聚合,降低通信与计算负担。
本发明授权一种基于区块链的应用程序敏感数据通信方法在权利要求书中公布了:1.一种基于区块链的应用程序敏感数据通信方法,其特征在于:该方法包括以下步骤: 步骤S1:身份注册与可信引导,对应用程序中涉及敏感数据通信的参与方进行去中心化身份注册和TEE引导,参与方包括资源拥有方、接收方和调用方; 步骤S2:策略上链与承诺,资源拥有方采用策略树结构建模敏感数据的访问策略,生成策略承诺值记录到区块链上; 步骤S3:会话协商与加密封装,调用方向接收方建立通信会话,将敏感数据封装为传输单元,同时生成计算票据提供给接收方; 步骤S4:受控解封与可验证计算,接收方对传输单元和计算票据进行验证,根据计算票据执行计算任务,生成计算结果和证明并提交至区块链中; 步骤S5:链上验证与审计,区块链中通过智能合约验证计算结果和证明的准确性,验证成功后生成通信时间ID回执给调用方和接收方; 步骤S6:撤销与应急,允许调用方和接收方撤销通信会话,若通信会话已建立,则采用风险控制限制会话操作; 在步骤S1中,所述身份注册与可信引导,具体包括以下步骤: 步骤S11:身份注册,将参与应用程序中敏感数据通信的实体作为参与方,各参与方生成唯一的DID,并与对应的实体绑定,同时各参与方生成一对证明各自身份的公私密钥对,提交注册请求; 步骤S12:私钥分片,采用t,n门限方案对各参与方的私钥进行分片; 步骤S13:TEE测量,参与方进行数据通信时运行在各自的TEE中,TEE启动时生成证明环境完整性的MR,并为运行在TEE中的程序实例下发短期证书和证书指纹; 步骤S14:信息上链,将各参与方的DID、公钥、MR和证书指纹记录在区块链上; 在步骤S2中,所述策略上链与承诺,具体包括以下步骤: 步骤S21:策略建模,资源拥有方管理接收方和调用方对敏感数据的访问和使用策略,采用策略树结构进行策略建模; 步骤S22:哈希承诺生成,将策略树的完整结构统一序列化后做哈希运算,生成唯一的哈希值作为策略承诺值,并标注策略的版本号和有效期; 步骤S23:策略记录,将策略承诺值、版本号和有效期写入区块链; 步骤S24:同态加密,采用Paillier公钥加密算法对敏感数据的同态计算进行处理,生成Paillier公私密钥对;将Paillier公钥和同态计算参数发布到区块链上,Paillier私钥由资源拥有方保管; 在步骤S3中,所述会话协商与加密封装,包括以下步骤: 步骤S31:会话协商,当调用方对敏感数据进行访问时,需向接收方建立通信会话并对接收方的身份进行确认,生成会话参数; 步骤S32:会话密钥生成,调用方和接收方的TEE基于ECDH协议生成通信会话的对称密钥; 步骤S33:敏感数据封装,调用方使用对称密钥封装传输单元; 步骤S34:票据生成,调用方对传输单元生成计算票据,提供给接收方的TEE; 步骤S4中,所述受控解封与可验证计算,包括以下步骤: 步骤S41:接收方的TEE接收调用方发送的传输单元和计算票据并进行验证; 步骤S42:接收方在TEE中对密文进行解密,并执行计算任务,输出计算结果; 步骤S43:使用ZKP协议生成证明,证明使用的策略版本号和参数承诺满足约束,以及计算任务在正确策略和约束下完成; 步骤S44:结果上链,将计算结果和证明提交至区块链上进行验证; 在步骤S5中,所述链上验证与审计,包括以下步骤: 步骤S51:合约验证证明,调用证明验证函数验证接收方上传的数据与证明自洽;验证通过则证明计算结果可信,否则拒绝记录; 步骤S52:记账与回执,验证通过后,合约记录事件,使用交易哈希生成不可篡改的通信事件ID,将结果及通信事件ID回执给双方参与方; 步骤S53:批量提交,将多个计算结果和证明聚合成一棵Merkle树,仅将Merkle树根节点的哈希值记录到区块链中。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人绵阳师范学院,其通讯地址为:621000 四川省绵阳市高新区绵兴西路166号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励