当前位置: 首页 > 专利查询>江苏大学专利>正文

基于区块链的高效数据共享方法技术

技术编号:38844692 阅读:20 留言:0更新日期:2023-09-17 09:56
本发明专利技术公开了一种基于区块链的高效数据共享方法,可以解决现有数据共享过程中存在的数据存储集中、搜索算法效率低下等问题,实现安全高效的去中心化数据共享。本发明专利技术将加密数据存入星际文件系统(IPFS)中得到内容标识符(CID);对关键词进行哈希运算,与CID组成关键词索引,并存储在区块链上。最后采用基于倒排索引的可搜索加密算法,通过生成搜索陷门实现对相关数据的查询操作。数据使用者基于离散对数问题发起查询请求,数据所有者可以在没有可信第三方参与下实现授权操作。本发明专利技术能够在索引数量较大时仍保持较好的搜索效率,并在没有可信第三方监管下,实现去中心化的数据共享,从而使得各个组织的数据共享更加安全、高效和方便。方便。方便。

【技术实现步骤摘要】
基于区块链的高效数据共享方法


[0001]本专利技术属于区块链
,具体涉及一种基于区块链的高效数据共享方法。

技术介绍

[0002]随着网络数据的爆炸式增长,数据已经转变为与物质资产和人力资本相媲美的重要生产要素。此外,数据共享已经演变成经济、社会和技术发展过程中的一个重要环节,在为企业和消费者创造价值方面具有巨大的增长潜力。尽管各种数据管理技术发展迅速,但在隐私数据共享方面仍有一些安全和效率问题需要解决。传统的数据共享模式是集中存储数据,数据用户将其数据托管给受信任的第三方。同时,这种依靠中心化机构的共享模式容易出现安全瓶颈和潜在的单点故障。目前,随着大数据、云计算、物联网等的发展,各企业和政府部门收集的信息越来越多,数据量呈指数级增长,这给数据共享带来一定的挑战。
[0003]为了解决这个问题,人们提出了一些具有隐私保护的数据共享方案来提高搜索效率。具体来说,Huang等人提出了一种基于密文策略属性的在线社交网络代理重加密的安全数据共享方案。为了支持多个用户共享数据,Shen等人利用对称平衡的不完整区组设计,提出了一个基于区组设计的密钥协议。遗憾的是,这些解决方案都依赖于中央服务器,这使得它们容易受到分布式拒绝服务(DDoS)攻击。
[0004]区块链是一种去中心化的、公开、可验证且安全的分布式账本技术。这种技术将交易信息记录在由多个节点参与的、不可篡改的区块中,形成一条由多个区块组成的链式结构。由于多节点参与、分布式存储的特点,区块链无法被单一节点或机构所控制,因此具有不可篡改、去中心化、公开透明、高可靠等优势。Wang等人提出了一个基于区块链的去中心化框架,用于建筑物的信息共享,不依赖任何可信的第三方机构,这增强了方案的可用性。然而,它仍然存在一些局限性。该方案只适用于一对一场景下的数据共享,而不支持关键词搜索,这在很大程度上限制了其实用性。
[0005]可搜索加密是一种技术,它将各种加密基元与信息检索相结合,能够以某种方式对数据和数据的关键词索引进行加密。它允许用户通过提交关键词方便、灵活、高效地进行搜索,同时确保负责存储的云服务器对密文数据和关键词的相关信息一无所知。针对不同的数据共享需求,一些学者也提出了相关的可搜索加密方案。Zeng等人提出了一种支持布尔查询的可搜索加密方案,其搜索复杂度为亚线性,适用于云应用。针对医疗数据共享方面,Li等人提出了一种新颖的方案来处理基于KNN的可搜索加密方案中普遍存在的密钥共享问题。
[0006]现有的可搜索加密算法大多将共享数据文件存储在集中式服务器中,用户通过搜索陷门获得相关文件索引。在上述可搜索加密方案中,搜索算法的执行时间一般为数据库大小的线性相关,搜索算法的时间复杂度为O(n)。然而,在很多数据共享场景中,搜索操作的执行频率往往高于数据更新。针对这些情况,上述可搜索加密方案往往存在搜索过程中文件索引过多导致搜索性能大幅下降的问题,严重降低了大数据量下的数据共享效率。因此,对于此类场景需要提出一个高效的去中心化数据共享系统以提高共享效率。

技术实现思路

[0007]针对上述在数据共享过程中存在的数据集中存储、搜索算法效率低下、存在安全隐患等问题,本专利技术提出了一种基于区块链的高效数据共享方法BEDShare(Blockchain

Based Efficient Data Sharing Scheme),该方法使用区块链和IPFS代替中心化服务器,实现了数据共享过程完全的去中心化,以保障数据的不可篡改和隐私性;基于离散对数问题引入一个没有可信第三方的授权机制,允许两个数据用户在不可信的环境中进行访问共享数据的权限授权操作,保证了信息共享过程的安全性。
[0008]为实现上述专利技术目的,本专利技术采用以下技术方案:一种基于区块链的高效数据共享方法,包括如下步骤:
[0009]1)系统初始化,构建数据共享公共参数Para:包括数据所有者、数据使用者、区块链和IPFS;所述数据所有者将加密的信息文件上传到IPFS,并将加密的关键词索引发布到部署在联盟区块链上的智能合约;所述数据使用者向数据所有者发送数据请求,在得到授权后根据授权关系生成搜索陷门,调用智能合约获取关键词索引并通过IPFS查找并下载数据文件;
[0010]生成一个数为q阶的素数乘法循环群G1,g是群G1的生成元;选择两个安全哈希函数H1,H2,满足:
[0011]H1:
[0012]H2:1→
{0,1}
λ

[0013]其中,λ为安全参数;
[0014]得到并公布公共参数Para=(q,G1,g,H1,H2);
[0015]2)数据使用者生成私钥,并使用私钥发送数据请求和生成搜索陷门,所述私钥K
du
为从q阶整数群中随机选择一个随机数b;
[0016]3)数据所有者将数据文件上传至IPFS,得到指向数据文件的内容标识符CID;
[0017]4)数据所有者更新数据关键词索引;
[0018]5)数据使用者向数据所有者请求数据,数据使用者执行幂运算得到数据请求Req
w
并将其发送给数据所有者:
[0019][0020]其中,K
du
‑1为数据使用者私钥的逆;
[0021]6)数据所有者处理收到的请求,验证请求合法后将数据发送回数据使用者;
[0022]7)数据使用者通过幂运算计算搜索陷门,用于调用智能合约的参数,执行幂运算操作得到搜索陷门T
w

[0023]8)数据使用者调用智能合约,获取共享数据索引;
[0024]9)数据使用者获取数据文件,根据得到的内容标识符CID在IPFS上查看和下载数据;
[0025]10)数据共享流程结束。
[0026]进一步地,上述步骤4)包括如下内容:
[0027]4.1)从q阶整数群中随机选择一个随机数r
w
,执行幂运算操作得到数
据文件的版本信息V
w

[0028]4.2)计算更新陷门t
w
,执行哈希运算、异或运算,分别得到索引和加密的内容标识符具体为:
[0029][0030][0031][0032]其中,
w
是数据文件的版本信息,是关键词索引,是加密内容标识符;
[0033]4.3)判断索引是否存在,如果此前不存在,转步骤4.4);否则转步骤4.5);
[0034]4.4)建立链表将映射关系存入智能合约中并记录在链上,即:
[0035][0036]4.5)通过索引查找存放含有关键词w的内容标识符链表将插入链表中
[0037]进一步地,上述步骤6)包括以下内容:
[0038]6.1)数据所有者验证请求者身份,判断收到的数据使用请求是否合法,如果合法,转步骤6.2);否则转步骤10);
[0039]6.2)数据所有者执行幂运算操作,得到授权关系将其发送本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种基于区块链的高效数据共享方法,其特征在于,包括如下步骤:1)系统初始化,构建数据共享公共参数Para:包括数据所有者、数据使用者、区块链和IPFS;所述数据所有者将加密的信息文件上传到IPFS,并将加密的关键词索引发布到部署在联盟区块链上的智能合约;所述数据使用者向数据所有者发送数据请求,在得到授权后根据授权关系生成搜索陷门,调用智能合约获取关键词索引并通过IPFS查找并下载数据文件;生成一个数为q阶的素数乘法循环群G1,g是群G1的生成元;选择两个安全哈希函数H1,H2,满足:H1:H2:G1→
{0,1}
λ
;其中,λ为安全参数;得到并公布公共参数Para=(q,G1,g,H1,H2);2)数据使用者生成私钥,并使用私钥发送数据请求和生成搜索陷门,所述私钥K
du
为从q阶整数群中随机选择一个随机数b;3)数据所有者将数据文件上传至IPFS,得到指向数据文件的内容标识符CID;4)数据所有者更新数据关键词索引;5)数据使用者向数据所有者请求数据,数据使用者执行幂运算得到数据请求Req
w
并将其发送给数据所有者:其中,K
du
‑1为数据使用者私钥的逆;6)数据所有者处理收到的请求,验证请求合法后将数据发送回数据使用者;7)数据使用者通过幂运算计算搜索陷门,用于调用智能合约的参数,执行幂运算操作得到搜索陷门T
w
;8)数据使用者调用智能合约,获取共享数据索引;9)数据使用者获取数据文件,根据得到的内容标识符CID在IPFS上查看和下载数据;10)...

【专利技术属性】
技术研发人员:葛树晟熊书明陈朋超韩雪
申请(专利权)人:江苏大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1