10.19678/j.issn.1000-3428.0057024
基于区块链的链下个人数据保护方案
现有结合区块链保护个人数据的方案在授权第三方服务时多将用户的个人数据地址分享给第三方服务,在用户撤销对第三方服务的访问权限后,第三方服务仍然拥有个人数据地址.为避免用户数据泄露,通过采用链下存储的方式,提出一种基于区块链的匿名地址管理方案.利用资源服务处理个人数据的加密地址,并限制第三方服务只能获得用户个人数据地址的加密密文,使用户在修改对指定第三方服务的访问权限后,能够通过更改智能合约的访问策略实现细粒度访问控制.在此基础上,利用以太坊平台设计个人数据管理系统,使用Solidity语言编写智能合约,从而实现对个人数据的保护.该方案具有通用性,可由不同的区块链平台实现,合约部署后的调用结果以及对合约进行50次和500次的性能测试结果验证了其有效性和安全性.
区块链、个人数据、第三方服务、链下存储、加密地址
47
TP309(计算技术、计算机技术)
2021-02-25(万方平台首次上网日期,不代表论文的发表时间)
共7页
176-181,187