• 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>
    當前位置: 首頁 > 專利查詢>徐正偉專利>正文

    基于區塊鏈的物聯網安全與數據隱私保護系統技術方案

    技術編號:18501247 閱讀:82 留言:0更新日期:2018-07-21 22:29
    本發明專利技術公開了一種基于區塊鏈的物聯網安全與數據隱私保護系統,包含與物聯網設備相對應的物聯網安全引擎以及與所述物聯網安全引擎通信的區塊鏈網絡。訪問發起方應用程序或物聯網設備與被訪問方物聯網設備通過區塊鏈網絡進行訪問會話通道建立,并根據物聯網安全引擎存儲的數據與對應數字權益要求,通過區塊鏈網絡完成數據使用權的有償獲取以及節點記賬,所述的物聯網安全引擎可自動進行數據加解密以及數據交易封裝。本發明專利技術不但實現了基于區塊鏈網絡的物聯網設備統一密鑰分配機制,有效地實現物聯網設備授權使用和信任機制建立,而且利用區塊鏈網絡來進行數據隱私和數據權益的保護,極大地提高了物聯網設備數據的隱私保護安全性。

    Security and data privacy protection system of Internet of things based on block chain

    The invention discloses a security and data privacy protection system for the Internet of things based on block chain, which includes a security engine of the Internet of things corresponding to the IOT equipment and the block chain network communicating with the security engine of the Internet of things. The access initiator application or the Internet of things equipment and the accessed network equipment are established through the block chain network, and according to the data of the security engine of the Internet of things and the corresponding digital rights and interests, the paid acquisition and the node account of the data use right are completed through the block chain network. Network security engine can automatically perform data encryption and decryption and data transaction encapsulation. The invention not only realizes the unified key distribution mechanism of the IOT equipment based on block chain network, effectively realizes the authorization use and trust mechanism of the IOT equipment, but also uses the block chain network to protect the data privacy and data rights and interests, and greatly improves the security of the privacy protection of the equipment data of the IOT network.

    【技術實現步驟摘要】
    基于區塊鏈的物聯網安全與數據隱私保護系統
    本專利技術涉及物聯網
    ,尤其涉及基于區塊鏈的物聯網安全與數據隱私保護系統。
    技術介紹
    目前,物聯網已成為互聯網的一個重要組成部分,全球物聯網設備數量保持高速增長,在未來的物聯網中由于任何個人、團體、社區、組織、對象、產品、數據、服務、進程和活動都將通過物聯網相互互聯,而物聯網中的個人數據隱私與商業機密成為制約物聯網發展的重要短板,目前關于物聯網安全與隱私技術的研究和解決方案并沒有起到很好的保障作用,物聯網安全隱患引起越來越多的擔憂。雖然目前業界存在著多種類型的物聯網安全與數據隱私解決方案,但是這些方案都未能很好地提供統一密鑰分配機制的支持,且對于物聯網設備數據的濫用和隱私侵犯都未能找到通用性較好的解決方案。
    技術實現思路
    本專利技術的目的在于提供一種基于區塊鏈的物聯網安全與數據隱私保護系統,旨在提高物聯網的設備訪問安全性和數據隱私保護水平。為實現上述目的,本專利技術提供了一種基于區塊鏈網絡的物聯網安全與數據隱私保護系統,所述系統包含與物聯網設備相對應的物聯網安全引擎以及與所述物聯網安全引擎通信的區塊鏈網絡,所述的物聯網安全引擎是可自動進行數據加解密以及數據交易封裝的處于物聯網設備通信邊界的硬件設備或模塊,訪問發起方物聯網設備與被訪問方物聯網設備通過區塊鏈網絡進行認證和安全共識通道建立,并根據物聯網安全引擎存儲的數據與對應數字權益要求,通過區塊鏈網絡完成數據使用權的有償獲取以及節點記賬。該系統包括一種實現交易物聯網設備產生的數據的軟硬件設計架構,其中區塊鏈網絡作為該架構中物聯網設備數據確權與交易記賬的平臺,物聯網安全引擎作為保障物聯網設備數據量化交易的硬件設置,數據權益是基于加密貨幣實現的數據確權和數據價值自定義衡量。所述的系統包括訪問端和被訪問端,其中:所述訪問端包括區塊鏈網絡上應用程序以及訪問發起方物聯網設備和與之相對應的物聯網安全引擎,所述被訪問端包括被訪問方物聯網設備和與之相對應的物聯網安全引擎;當所述訪問端是區塊鏈網絡上應用程序,則由區塊鏈網絡通過登錄證書頒發和登錄證書驗證來進行應用程序身份認證;當所述訪問端是訪問發起方物聯網設備和與之相對應的物聯網安全引擎,則物聯網安全引擎向區塊鏈網絡進行訪問合法性驗證,如果發起訪問節點的數字身份已存儲在區塊鏈網絡,則符合驗證要求,獲得與所述被訪問端建立會話通道的批準;所述被訪問端根據所述訪問端發送的訪問密鑰,進行匹配,如果符合匹配要求,則所述訪問端與所述被訪問端建立起會話通道。所述的系統的網絡拓撲包括兩種形式,一種是物聯網安全引擎設備或模塊充當局部網絡安全主節點,管理網絡中每個物聯網設備;另外一種是物聯網安全引擎設備或模塊集成在每個物聯網設備上,獨立與區塊鏈網絡通信,每個物聯網設備通過集成物聯網安全引擎設備或模塊,從而具備訪問認證、數據處理、節點記賬等功能。所述的數字身份具體如下:物聯網安全引擎的數字身份是指通過將物聯網安全引擎的MAC地址、數字證書和硬件錢包對物聯網安全引擎進行唯一身份標識,作為物聯網安全引擎在所述區塊鏈網絡里的私有數字身份;物聯網設備的數字身份通過對應連接的安全引擎設備的數字身份和該設備本身ID來作為物聯網設備的唯一身份標識;集成物聯網安全引擎模塊的物聯網設備的數字身份通過安全引擎模塊的MAC地址、數字證書和硬件錢包作為該物聯網設備唯一身份標識。所述的硬件錢包是用來存儲物聯網安全引擎私鑰的存儲器,私鑰是基于MAC地址和設定者生物特征相結合的產物,通過加密后在區塊鏈網絡進行認證服務,通過硬件錢包對安全終端密鑰進行初始設定、更改和使用。所述區塊鏈網絡中還包括驗證節點、記賬節點,訪問端針對被訪問端的數據獲取請求,通過區塊鏈網絡進行交易確認;訪問端通過讓渡一定的數字權益給被訪問端,如果被訪問端同意該交易,訪問端獲得被訪問端的數據使用權,并支付一定的數字權益,完成數據交易的訪問端和被訪問端的交易信息被區塊鏈網絡記賬節點記錄,作為數據合法性獲取的憑證;當一個驗證節點接收一個交易后,就會調用與該交易鏈碼相關的背書校驗作為交易驗證流程的一部分來確定交易的有效性。物聯網安全引擎對物聯網設備的管理機制如下:分為內部設備和外部設備,所述內部設備指同一個安全引擎管理的物聯網設備,外部設備是指本安全引擎管理以外的物聯網設備;對內部設備首次通訊進行區塊鏈交易認證,將設備名稱、設備ID、訪問權限等寫入區塊鏈網絡賬本區塊,同時存儲在本地,后續通訊則只需要在本地數據中進行設備名稱、設備ID認證即可;對于外部設備,采用區塊鏈通道認證體系,首次通訊進行通道加入和認證,后續通訊則在區塊鏈網絡中對通道進行查詢和認證即可;采用該種管理機制對于集成物聯網安全引擎模塊的物聯網設備來說,只有外部設備,沒有內部設備。對于物聯網安全引擎管理的物聯網設備進行數據記錄格式定義,對運行數據、監測數據、檢修數據等進行格式記錄,并能分類存儲。一種基于區塊鏈的物聯網安全與數據隱私保護方法,該方法基于上述的系統實現,包括:當訪問端來自物聯網設備,則:1)訪問發起方物聯網設備發送一個訪問請求數據包到該設備所對應的物聯網安全引擎;2)訪問端物聯網安全引擎根據請求數據,查詢本地是否有該設備登記記錄,驗證該設備合法性,如果是內部通信則進行請求轉發,轉發至相應內部設備;3)訪問端物聯網安全引擎根據請求數據,在區塊鏈網絡中查詢訪問通道,然后進行合法驗證,如果被訪問方是認證通道中合法設備,將數據轉發至通道所在安全引擎,即被訪問方物聯網安全引擎。4)被訪問方物聯網安全引擎收到應答請求后,在本地查詢轉發物聯網設備,并轉發數據到指定物聯網設備;5)被訪問端物聯網設備根據請求作出應答,并根據訪問路徑返回應答數據到訪問方安全引擎,訪問方安全引擎將應答數據發送給訪問端請求的物聯網設備,同時獲得訪問方出讓的對應數據權益。當訪問端是來自區塊鏈網絡的一次應用程序調用,則:1)在區塊鏈網絡中查詢訪問通道,然后進行合法性驗證,如果訪問方是認證通道中合法的主體,將請求轉發至通道所在安全引擎或者集成模塊,即被訪問方物聯網安全引擎;2)被訪問方物聯網安全引擎收到應答請求后,在本地查詢轉發物聯網設備,并轉發數據和錢包地址到訪問方。本專利技術提出的基于區塊鏈的物聯網安全與數據隱私保護系統,訪問發起方與被訪問方通過區塊鏈網絡進行訪問會話通道建立,并根據物聯網安全引擎存儲的數據與對應數字權益要求,通過區塊鏈網絡完成數據使用權的有償獲取以及節點記賬,不但實現了基于區塊鏈網絡的物聯網設備統一密鑰分配機制,有效地實現物聯網設備授權使用和信任機制建立,而且利用區塊鏈網絡來進行數據隱私保護,極大地提高了物聯網設備數據的隱私保護安全性,同時對于部分打算交易物聯網設備數據的用戶,同樣可以實現定向交易和交易記錄的不可抵賴性。附圖說明圖1為本專利技術一種具體實施例對應的的應用環境示意圖;圖2為本專利技術基于區塊鏈的物聯網安全與數據隱私保護系統一種具體實施例的流程示意圖;圖3為本專利技術物聯網安全引擎的一種具體實施例的邏輯架構示意圖;圖4為本專利技術基于區塊鏈的物聯網安全與數據隱私保護系統的五種網絡拓撲。具體實施方式參閱圖1,是本專利技術一種具體實施例可選的應用環境示意圖。在本實施例中,基于區塊鏈的物聯網安全與數據隱私保護系統包括物聯網安全引擎以及與本文檔來自技高網...

    【技術保護點】
    1.一種基于區塊鏈的物聯網安全與數據隱私保護系統,其特征在于,所述系統包含與物聯網設備相對應的物聯網安全引擎以及與所述物聯網安全引擎通信的區塊鏈網絡,所述的物聯網安全引擎是可自動進行數據加解密以及數據交易封裝的處于物聯網設備通信邊界的硬件設備或模塊,訪問發起方物聯網設備與被訪問方物聯網設備通過區塊鏈網絡進行認證和安全共識通道建立,并根據物聯網安全引擎存儲的數據與對應數字權益要求,通過區塊鏈網絡完成數據使用權的有償獲取以及節點記賬。

    【技術特征摘要】
    1.一種基于區塊鏈的物聯網安全與數據隱私保護系統,其特征在于,所述系統包含與物聯網設備相對應的物聯網安全引擎以及與所述物聯網安全引擎通信的區塊鏈網絡,所述的物聯網安全引擎是可自動進行數據加解密以及數據交易封裝的處于物聯網設備通信邊界的硬件設備或模塊,訪問發起方物聯網設備與被訪問方物聯網設備通過區塊鏈網絡進行認證和安全共識通道建立,并根據物聯網安全引擎存儲的數據與對應數字權益要求,通過區塊鏈網絡完成數據使用權的有償獲取以及節點記賬。2.根據權利要求1所述的基于區塊鏈的物聯網安全與數據隱私保護系統,其特征在于,所述的系統包括一種實現交易物聯網設備產生的數據的軟硬件設計架構,其中區塊鏈網絡作為該架構中物聯網設備數據確權與交易記賬的平臺,物聯網安全引擎作為保障物聯網設備數據量化交易的硬件裝置。3.根據權利要求1所述的基于區塊鏈的物聯網安全與數據隱私保護系統,其特征在于,所述的系統包括訪問端和被訪問端,其中:所述訪問端包括區塊鏈網絡上應用程序以及訪問發起方物聯網設備和與之相對應的物聯網安全引擎,所述被訪問端包括被訪問方物聯網設備和與之相對應的物聯網安全引擎;當所述訪問端是區塊鏈網絡上應用程序,則由區塊鏈網絡通過登錄證書頒發和登錄證書驗證來進行應用程序身份認證;當所述訪問端是訪問發起方物聯網設備和與之相對應的物聯網安全引擎,則物聯網安全引擎向區塊鏈網絡進行訪問合法性驗證,如果發起訪問節點的數字身份已存儲在區塊鏈網絡,則符合驗證要求,獲得與所述被訪問端建立會話通道的批準;所述被訪問端根據所述訪問端發送的訪問密鑰,進行匹配,如果符合匹配要求,則所述訪問端與所述被訪問端建立起會話通道。4.根據權利要求3所述的基于區塊鏈的物聯網安全與數據隱私保護系統,其特征在于,所述的系統的網絡拓撲包括兩種形式,一種是物聯網安全引擎設備或模塊充當局部網絡安全主節點,管理網絡中每個物聯網設備;另外一種是物聯網安全引擎設備或模塊集成在每個物聯網設備上,獨立與區塊鏈網絡通信,每個物聯網設備通過集成物聯網安全引擎設備或模塊,從而具備訪問認證、數據處理、節點記賬等功能。5.根據權利要求3所述的基于區塊鏈的物聯網安全與數據隱私保護系統,其特征在于,所述的數字身份如下:物聯網安全引擎的數字身份是指通過將物聯網安全引擎的MAC地址、數字證書和硬件錢包對物聯網安全引擎進行唯一身份標識,作為物聯網安全引擎在所述區塊鏈網絡里的私有數字身份;物聯網設備的數字身份通過對應連接的安全引擎的數字身份和該設備本身ID的組合來作為物聯網設備的唯一身份標識;集成物聯網安全引擎模塊的物聯網設備的數字身份通過安全引擎模塊的MAC地址、數字證書和硬件錢包作為該物聯網設備唯一身份標識。6.根據權利要求5所述的基于區塊鏈的物聯網安全與數據隱私保護系統,其特征在于,所述的硬件錢包是用來存儲物聯網安全引擎私鑰的存儲器,私鑰是基于MAC地址和設定者生物特征相結合的產物,通過加密后在區塊鏈網絡進行認證服...

    【專利技術屬性】
    技術研發人員:徐正偉凌從禮滕建龍
    申請(專利權)人:徐正偉凌從禮滕建龍
    類型:發明
    國別省市:浙江,33

    網友詢問留言 已有0條評論
    • 還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 亚洲国产精品无码久久一区二区 | 亚洲免费无码在线| 亚洲的天堂av无码| 国产午夜鲁丝片AV无码免费| 国产品无码一区二区三区在线蜜桃| 久久久久久久无码高潮| 无码国模国产在线观看| 精品三级AV无码一区| 毛片亚洲AV无码精品国产午夜| 亚洲2022国产成人精品无码区| 精品亚洲av无码一区二区柚蜜| 亚洲自偷自偷偷色无码中文| 亚洲av无码一区二区三区四区| 一区二区三区无码视频免费福利| 亚洲精品无码专区| 人妻中文字幕无码专区| 亚洲日韩精品无码一区二区三区 | 国产高清无码二区 | 久久久无码精品亚洲日韩蜜臀浪潮 | 中文午夜乱理片无码| 精品久久久无码人妻中文字幕豆芽| 亚洲人成无码网站| 中文字幕av无码不卡| 亚洲AV无码乱码精品国产| 国产精品无码久久综合网| 亚洲日韩乱码中文无码蜜桃| 亚洲av无码av制服另类专区| 日韩精品无码一区二区三区四区| 性生交片免费无码看人| 亚洲中文字幕无码久久2020| 亚洲Av无码一区二区二三区 | 无码人妻精品一区二| 无码国产精成人午夜视频不卡| 精品国精品无码自拍自在线| 人妻精品久久无码专区精东影业 | 无码视频在线播放一二三区| 18禁成年无码免费网站无遮挡| 男男AV纯肉无码免费播放无码| 亚洲av无码有乱码在线观看| 性生交片免费无码看人| 无码色偷偷亚洲国内自拍|