(19)国家知识产权局
(12)发明 专利
(10)授权公告 号
(45)授权公告日
(21)申请 号 202211091949.8
(22)申请日 2022.09.07
(65)同一申请的已公布的文献号
申请公布号 CN 115174277 A
(43)申请公布日 2022.10.11
(73)专利权人 浙江省邮电工程建 设有限公司
地址 310000 浙江省杭州市滨江区泰安路
99号
(72)发明人 丁春风 陈伟 张小林 樊昌良
王旭伟 刘昀
(74)专利代理 机构 杭州中港知识产权代理有限
公司 33353
专利代理师 施建勇
(51)Int.Cl.
H04L 9/40(2022.01)H04L 9/30(2006.01)
H04L 67/06(2022.01)
H04L 67/10(2022.01)
(56)对比文件
CN 111680311 A,2020.09.18
审查员 郝凯利
(54)发明名称
基于区块链的数据通信和档案交换方法
(57)摘要
基于区块链的数据通信和档案交换方法, 属
于数据通信技术领域, 将所有电子档案交换信
息, 均公开于区块链上, 任意第三方皆可验证, 加
上智慧合约以条件执行方式执行收、 发文作业,
自动解降低第三方之参与, 收文阶段限制合法受
文者才能取得私有交易中的档案资料, 维持信息
完整性及机密性及不可否认性。
权利要求书3页 说明书8页 附图1页
CN 115174277 B
2022.12.06
CN 115174277 B
1.基于区块链 的数据通信和档案交换方法, 其特征在于, 建置有发文者、 收文者、 认证
中心、 收发文服务单元和智慧合约; 所述智慧合约包括交换管理合约、 档案交换合约和档案
管理合约; 包括以下步骤:
步骤S1,部署阶段: 收发文服务单元将智慧合约部署于区块链网络, 设定认证 中心的位
置、 公钥和凭证信息后提供 给参与者进行收发文作业;
步骤S2,注册阶段: 各参与者向认证中心注册, 经认证中心计算后给予验证密钥及凭
证, 供参与者自行计算公、 私钥;
步骤S3,发文阶段: 智慧合约与参与者分别进行身份认证, 并建立安全通道后, 进行发
文作业; 档案交换的过程中, 收发文服务单元利用交换管理合约来查询收文者身份信息; 发
文者上传档案前先将档案通过椭圆曲线加密法完成加密, 并产出收文者清单使合法收文者
拥有下载档案的权利, 并将档案及收文者清单传递给收发文服务单元; 由收发文服务单元
写入发文信息且完成档案交换合约的合约部署, 通过私有交易部署至链上, 只有收文者清
单中的收文者才会收到合约内容, 合约部署完成后 将密文摘要与档案交换地址存入档案管
理合约, 以完成发文作业;
步骤S4, 收文阶段: 收文者通过收发文服务单元进行收文作业; 收发文服务单元通过监
听交换网络取回相关的档案交换地址, 通过档案交换地址的查询获取密 文摘要和档案下载
位址, 并将签章及密文摘要传给发文者用以请求档案下载; 发文者验证签章以确认收文者
的身份, 验证该收文者是否为合法收文者清单成员, 验证通过后, 收发文服务单元将从档案
管理合约取得密 文摘要和加密档案, 回传至收文者, 收文者确认发文者身份无误后, 再以双
方共同产生的密钥解密档案 。
2.根据权利要求1所述的基于区块链的数据通信和档案交换方法, 其特征在于, 步骤
S1,包括:
步骤S101,参与者, 包括发文者、 收文者和智慧合约, 将 自身的身份信息存入收发文服
务单元;
步骤S102,收发文服 务单元部署智慧合约于区块链网络;
步骤S103,收发文服 务单元设定认证中心的身份信息、 公钥及凭证信息;
步骤S104,智慧合约储 存认证中心的身份信息、 公钥及凭证信息 于区块链网络 。
3.根据权利要求2所述的基于区块链的数据通信和档案交换方法, 其特征在于, 步骤
S2,包括:
步骤S201,认证中心在有限域Fq中选取一条安全的椭圆曲线E(Fq), 其 中q是一个256位
元以上的大质数; 在椭圆曲线E(Fq)上选取一个阶数为n的基点G, 使 得n·G=O, 其中O为此椭
圆曲线的无穷远点; 选择一单向杂凑函数h()及 认证中心私钥skCA, 计算认证中心公钥PkCA,
并将椭圆曲线E(Fq)、 阶数n、 基点G、 单向杂凑函数h()、 认证中心公钥PkCA公开给参与者Pt,
其中, PkCA=skCA·G;
步骤S202,参与者, 包括发文者、 收文者和智慧合约, 分别向认证中心提交参与者身份
信息IDPt及参与者随机参数dPt∈[2,n—2], 将随机参数dPt与参与者身份信息IDPt杂凑运算
后, 取得参与者签名档VPt; 其中: VPt=h(dPt∥IDPt)·G;
步骤S203,认证中心, 选择一个认证中心随机参数kPt∈[2,n—2], 计算参与者公钥PkPt
及参与者签章 wPt后, 传送给参与者; 其中:权 利 要 求 书 1/3 页
2
CN 115174277 B
2PkPt=VPt+(kPt—h(IDPt))·G= (qptx, qpty) ;qptx是参与者公钥的第一因子; qpty是参与者公
钥的第二因子;
wPt=kPt+skCA(qptx+h(IDPt));
步骤S204,参与者, 通过认证中心回传的参数 (wPt, PkPt) 计算参与者私钥skPt, 其中, skPt
=[wPt+h(dPt∥IDPt)]。
4.根据权利要求3所述的基于区块链的数据通信和档案交换方法, 其特征在于, 步骤
S3,包括:
步骤S301,发文者, 请求收发文服 务单元查询收文者资料;
步骤S302,收发文服 务单元向交换 管理合约查询收文者资料;
步骤S303,收发文服 务单元及发文者取 得收文者资料;
步骤S304,发文者获得正确的收文者资料后, 根据自身发文需求产生收文者清单;
步骤S305,发文者将档案通过椭圆曲线加密法完成加密;
步骤S306,发文者将加密档案以及收文者清单传送给收发文服 务单元;
步骤S307,收发文服 务单元, 暂存密文摘要h(C)和 加密档案 于档案管理合约;
步骤S308,收发文服 务单元, 呼叫智能合约, 建立共享密钥K ey(SC、 SAgent);
步骤S309,收发文服务单元, 将发文信息写入档案交换合约的合约程序码, 并编译成字
节码; 发文信息包括, 收文者清单、 档案下 载API位置及密文摘要;
步骤S310,收发文服 务单元, 取得档案交换位址;
步骤S311,收发文服 务单元, 将档案交换位址及 密文摘要 写入档案管理合约。
5.根据权利要求4所述的基于区块链的数据通信和档案交换方法, 其特征在于, 步骤
S305,包括: 认证中心公开参数为一个椭圆曲线E(Fq)及阶数n, 发文者S任选一个整数作为
发文者私钥skS, 且0<skS<n, 再任选一个点G∈E, E为长整数, 并计算收文者公钥 PkR=skS·G,
此时第一公钥为{G,PkS}, 第一私钥为skR;
令档案的明文M= (m1,m2) , 其中m1是第一明文字母, m2是第二明文字母, 任选一个数t∈
Zq, 其中, Zq为整数, 计算密文C={C1,C2}, 其中C1是第一密文字母, C2是第二密文字母, 计算方
式如下:
C1= (c11,c12)=t·G; 其中, c11是第一密文字母的第一因子, c12是第一密文字母的第二因
子;
Y= (y1,y2)=t·PkR; 其中, Y为加密密钥, y1为加密密钥的第一因子, y2加密密钥的第二因
子;
C2= (c21,c22)= (y1×m1,y2×m2); 其中, c21是第二密文字母的第一因子, c22是第二密文字
母的第二因子 。
6.根据权利要求5所述的基于区块链的数据通信和档案交换方法, 其特征在于, 步骤
S4,包括:
步骤S401, 收发文服 务单元, 监听交换网络取 得档案交换地址;
步骤S402, 收发文服务单元, 通过档案交换地址的查询获取密文摘要和档案下载位址,
并将签章及 密文摘要传给发文者用以请求档案下 载;
步骤S403, 发文者验证签章以确认收文者的身份, 验证该收文者是否为收文者清单中
的合法成员;权 利 要 求 书 2/3 页
3
CN 115174277 B
3
专利 基于区块链的数据通信和档案交换方法
文档预览
中文文档
13 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
温馨提示:本文档共13页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
本文档由 SC 于 2024-03-03 12:05:12上传分享