The invention discloses a security and data privacy protection system for the Internet of things based on block chain, which includes a security engine of the Internet of things corresponding to the IOT equipment and the block chain network communicating with the security engine of the Internet of things. The access initiator application or the Internet of things equipment and the accessed network equipment are established through the block chain network, and according to the data of the security engine of the Internet of things and the corresponding digital rights and interests, the paid acquisition and the node account of the data use right are completed through the block chain network. Network security engine can automatically perform data encryption and decryption and data transaction encapsulation. The invention not only realizes the unified key distribution mechanism of the IOT equipment based on block chain network, effectively realizes the authorization use and trust mechanism of the IOT equipment, but also uses the block chain network to protect the data privacy and data rights and interests, and greatly improves the security of the privacy protection of the equipment data of the IOT network.
【技术实现步骤摘要】
基于区块链的物联网安全与数据隐私保护系统
本专利技术涉及物联网
,尤其涉及基于区块链的物联网安全与数据隐私保护系统。
技术介绍
目前,物联网已成为互联网的一个重要组成部分,全球物联网设备数量保持高速增长,在未来的物联网中由于任何个人、团体、社区、组织、对象、产品、数据、服务、进程和活动都将通过物联网相互互联,而物联网中的个人数据隐私与商业机密成为制约物联网发展的重要短板,目前关于物联网安全与隐私技术的研究和解决方案并没有起到很好的保障作用,物联网安全隐患引起越来越多的担忧。虽然目前业界存在着多种类型的物联网安全与数据隐私解决方案,但是这些方案都未能很好地提供统一密钥分配机制的支持,且对于物联网设备数据的滥用和隐私侵犯都未能找到通用性较好的解决方案。
技术实现思路
本专利技术的目的在于提供一种基于区块链的物联网安全与数据隐私保护系统,旨在提高物联网的设备访问安全性和数据隐私保护水平。为实现上述目的,本专利技术提供了一种基于区块链网络的物联网安全与数据隐私保护系统,所述系统包含与物联网设备相对应的物联网安全引擎以及与所述物联网安全引擎通信的区块链网络,所述的物联网安全引擎是可自动进行数据加解密以及数据交易封装的处于物联网设备通信边界的硬件设备或模块,访问发起方物联网设备与被访问方物联网设备通过区块链网络进行认证和安全共识通道建立,并根据物联网安全引擎存储的数据与对应数字权益要求,通过区块链网络完成数据使用权的有偿获取以及节点记账。该系统包括一种实现交易物联网设备产生的数据的软硬件设计架构,其中区块链网络作为该架构中物联网设备数据确权与交易记账的平台,物联网安 ...
【技术保护点】
1.一种基于区块链的物联网安全与数据隐私保护系统,其特征在于,所述系统包含与物联网设备相对应的物联网安全引擎以及与所述物联网安全引擎通信的区块链网络,所述的物联网安全引擎是可自动进行数据加解密以及数据交易封装的处于物联网设备通信边界的硬件设备或模块,访问发起方物联网设备与被访问方物联网设备通过区块链网络进行认证和安全共识通道建立,并根据物联网安全引擎存储的数据与对应数字权益要求,通过区块链网络完成数据使用权的有偿获取以及节点记账。
【技术特征摘要】
1.一种基于区块链的物联网安全与数据隐私保护系统,其特征在于,所述系统包含与物联网设备相对应的物联网安全引擎以及与所述物联网安全引擎通信的区块链网络,所述的物联网安全引擎是可自动进行数据加解密以及数据交易封装的处于物联网设备通信边界的硬件设备或模块,访问发起方物联网设备与被访问方物联网设备通过区块链网络进行认证和安全共识通道建立,并根据物联网安全引擎存储的数据与对应数字权益要求,通过区块链网络完成数据使用权的有偿获取以及节点记账。2.根据权利要求1所述的基于区块链的物联网安全与数据隐私保护系统,其特征在于,所述的系统包括一种实现交易物联网设备产生的数据的软硬件设计架构,其中区块链网络作为该架构中物联网设备数据确权与交易记账的平台,物联网安全引擎作为保障物联网设备数据量化交易的硬件装置。3.根据权利要求1所述的基于区块链的物联网安全与数据隐私保护系统,其特征在于,所述的系统包括访问端和被访问端,其中:所述访问端包括区块链网络上应用程序以及访问发起方物联网设备和与之相对应的物联网安全引擎,所述被访问端包括被访问方物联网设备和与之相对应的物联网安全引擎;当所述访问端是区块链网络上应用程序,则由区块链网络通过登录证书颁发和登录证书验证来进行应用程序身份认证;当所述访问端是访问发起方物联网设备和与之相对应的物联网安全引擎,则物联网安全引擎向区块链网络进行访问合法性验证,如果发起访问节点的数字身份已存储在区块链网络,则符合验证要求,获得与所述被访问端建立会话通道的批准;所述被访问端根据所述访问端发送的访问密钥,进行匹配,如果符合匹配要求,则所述访问端与所述被访问端建立起会话通道。4.根据权利要求3所述的基于区块链的物联网安全与数据隐私保护系统,其特征在于,所述的系统的网络拓扑包括两种形式,一种是物联网安全引擎设备或模块充当局部网络安全主节点,管理网络中每个物联网设备;另外一种是物联网安全引擎设备或模块集成在每个物联网设备上,独立与区块链网络通信,每个物联网设备通过集成物联网安全引擎设备或模块,从而具备访问认证、数据处理、节点记账等功能。5.根据权利要求3所述的基于区块链的物联网安全与数据隐私保护系统,其特征在于,所述的数字身份如下:物联网安全引擎的数字身份是指通过将物联网安全引擎的MAC地址、数字证书和硬件钱包对物联网安全引擎进行唯一身份标识,作为物联网安全引擎在所述区块链网络里的私有数字身份;物联网设备的数字身份通过对应连接的安全引擎的数字身份和该设备本身ID的组合来作为物联网设备的唯一身份标识;集成物联网安全引擎模块的物联网设备的数字身份通过安全引擎模块的MAC地址、数字证书和硬件钱包作为该物联网设备唯一身份标识。6.根据权利要求5所述的基于区块链的物联网安全与数据隐私保护系统,其特征在于,所述的硬件钱包是用来存储物联网安全引擎私钥的存储器,私钥是基于MAC地址和设定者生物特征相结合的产物,通过加密后在区块链网络进行认证服...
【专利技术属性】
技术研发人员:徐正伟,凌从礼,滕建龙,
申请(专利权)人:徐正伟,凌从礼,滕建龙,
类型:发明
国别省市:浙江,33
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。