1 |
1
다수의 사용자 단말부들을 등록하고 블록체인 주소를 생성하여 할당하는 인증기관 서버를 포함하며, 사용자 단말부들 중 임의의 사용자 단말부에서 발생되는 트랜잭션을 다른 전체 사용자 단말부들에 분산 저장하여 블록체인을 형성하는 블록체인 네트워크;상기 블록체인 네트워크에 포함되어 상기 사용자 단말부들의 트랜잭션을 분산 저장하고, 블록체인 네트워크의 임의의 사용자 단말부로부터 데이터를 수신받아 저장하고, 저장된 데이터에 대해 접근 요청 발생 시 상기 블록체인을 통한 토큰 트랜잭션에 의해 검증을 수행하여 인증 성공 시 해당 사용자 단말부의 해당 데이터 접근을 허용하는 클라우드 서버;상기 블록체인 네트워크에 등록된 사용자 단말부로, 공개할 데이터를 상기 블록체인 네트워크 등록 시 할당받은 공개키로 암호화하여 클라우드 서버에 등록하고, 상기 데이터에 접근하기 위한 접근 권한 요청 트랜잭션의 발생 시 토큰 트랜잭션을 생성하여 상기 블록체인 네트워크에 분산 저장하는 데이터 소유주 단말부; 및상기 블록체인 네트워크에 등록된 사용자 단말부로, 상기 클라우드 서버에 저장된 임의의 데이터에 접근하고자 할 때 상기 데이터를 저장한 상기 데이터 소유주 단말부에 분산 저장되도록 상기 접근 권한 요청 트랜잭션을 상기 블록체인 네트워크에 분산 저장하고, 상기 데이터 소유주 단말부에 의해 분산 저장된 토큰 트랜잭션에 의해 상기 클라우드 서버의 해당 데이터에 접근하는 데이터 요청자 단말부를 포함하고,상기 데이터 소유주 단말부는,상기 인증기관 서버로 등록을 요청하는 등록 요청 트랜잭션을 전송하여 등록하고 그에 따라 상기 인증기관 서버로부터 등록 응답 트랜잭션을 수신받아 상기 블록체인 주소인 인증된 주소를 생성하며 검증 트랜잭션을 생성하여 클라우드 서버를 통해 부분 공개키를 수신받아 인증 개인키를 생성하여 블록체인 네트워크에 등록하는 사용자 등록부; 상기 클라우드 서버에 데이터를 저장한 후 공유 요청하는 데이터 공유 처리부;상기 사용자 등록부 및 데이터 공유 처리부에서 발생되는 트랜잭션들을 상기 블록체인 네트워크상의 블록체인에 분산 저장하는 블록체인 처리부를 포함하고,상기 데이터 요청 단말부는,상기 인증기관 서버로 등록을 요청하는 등록 요청 트랜잭션을 전송하여 등록하고 그에 따라 상기 인증기관 서버로부터 등록 응답 트랜잭션을 수신받아 상기 블록체인 주소인 인증된 주소를 생성하며 검증 트랜잭션을 생성하여 클라우드 서버를 통해 부분 공개키를 수신받아 인증 개인키를 생성하여 블록체인 네트워크에 등록하는 사용자 등록부;상기 데이터 요청자 단말부로 동작하기 위한 동작 처리를 수행하는 데이터 요청 처리부; 및상기 사용자 등록부 및 데이터 요청 처리부에서 발생되는 트랜잭션들을 상기 블록체인 네트워크상의 블록체인에 분산 저장하는 블록체인 처리부를 포함하고,상기 데이터 공유 처리부는,클라우드 서버에 업로드한 데이터에 대한 암호화 및 데이터 요청자에 대한 권한을 승인하는 권한 승인부; 및업로드한 상기 데이터의 업데이트 여부를 모니터링하고, 업데이트 시의 레코드 업데이트 트랜잭션을 생성하여 데이터의 접근을 허용한 데이터 요청자 단말부로 전송하고, 상기 데이터에 대한 접근권한을 업데이트하는 업데이트부를 포함하되,상기 권한 승인부는,업로드한 데이터에 대한 해시결과를 포함하는 데이터 해시 트랜잭션을 생성하여 블록체인 네트워크에 추가하는 데이터 해시 트랜잭션 생성부;상기 데이터의 요청 발생 시 권한 부여를 위한 토큰 트랜잭션을 생성하여 데이터 요청자 단말부로 제공하는 토큰 트랜잭션 생성부; 및상기 데이터를 재암호화하기 위해 상기 토큰 트랜잭션에 대응하고 요청자의 공개키를 사용하는 재암호화키를 생성하여 클라우드 서버로 전송하는 재암호화키 생성부를 포함하는 것을 특징으로 하는 블록체인 기반 데이터 접근 제어 시스템
|
2 |
2
삭제
|
3 |
3
제1항에 있어서,상기 사용자 등록부는,블록체인 네트워크에서 사용할 공개키를 생성하는 공개키 생성부;블록체인 네트워크에서 사용할 개인키를 생성하는 개인키 생성부;주소를 생성하는 주소 생성부;상기 공개키 및 주소를 포함하는 상기 등록 요청 트랜잭션을 생성하여 인증기관 서버로 제공하고, 그에 따른 상기 등록 응답 트랜잭션을 수신받는 등록 처리부;상기 생성된 블록체인 주소 및 등록 응답 트랜잭션에 근거하여 인증된 인증 주소를 생성하는 인증주소 생성부;상기 인증 주소의 인증여부를 검사하기 위한 검증 트랜잭션을 생성하는 검증 트랜잭션 생성부;상기 검증 트랜잭션을 포함하는 부분 개인키 요청 신호를 클라우드 서버로 전송하고 그에 따른 부분 개인키를 획득하는 부분 개인키 획득부; 및상기 부분 개인키를 활용하여 인증 개인키를 생성하는 인증 개인키 생성부를 포함하는 것을 특징으로 하는 블록체인 기반 데이터 접근 제어 시스템
|
4 |
4
삭제
|
5 |
5
제1항에 있어서,데이터 요청 처리부는,데이터 소유주 단말부로부터 수신한 토큰 트랜잭션에 근거하여 상기 데이터에 접근을 요청하는 정보 접근 요청 트랜잭션을 상기 클라우드 서버로 전송하여 데이터의 접근을 요청하는 권한 요청부; 및상기 데이터의 접근 요청에 대해 상기 클라우드 서버로부터 재암호화키에 의해 재암호화된 암호화 데이터를 획득하고, 상기 토큰 트랜잭션에 근거한 비밀키로 복호화하여 데이터를 획득하는 데이터 접근부를 포함하는 것을 특징으로 하는 블록체인 기반 데이터 접근 제어 시스템
|
6 |
6
제5항에 있어서,상기 데이터 요청 처리부는,상기 데이터 소유주 단말부로부터 데이터 업데이트에 대한 레코드 업데이트 트랜잭션을 수신받고, 상기 레코드 업데이트 트랜잭션에 포함된 토큰으로 이전 토큰을 갱신하는 토큰 업데이트부를 더 포함하는 것을 특징으로 하는 블록체인 기반 데이터 접근 제어 시스템
|
7 |
7
데이터 소유주 단말부, 데이터 요청자 단말부, 클라우드 서버가 인증기관 서버로부터 블록체인 주소를 할당받아 블록체인 네트워크에 등록하는 블록체인 네트워크 등록 과정;상기 데이터 소유주 단말부 및 데이터 요청자 단말부가 상기 블록체인 주소에 근거하여 인증된 주소를 생성하고, 인증된 주소에 근거한 검증 트랜잭션을 생성하여 상기 블록체인 네트워크에 분산 등록하고, 상기 검증 트랜잭션을 상기 클라우드 서버로 제공한 후 상기 검증 트랜잭션에 대한 부분 개인키를 수신받아 인증 개인키를 생성하여 상기 클라우드 서버에 등록하는 클라우드 서버 등록 과정;상기 데이터 소유주 단말부가 공개할 데이터를 공개키로 암호화하여 클라우드 서버에 등록하는 데이터 공유 과정;데이터 요청자 단말부가 상기 데이터에 접근하기 위해 상기 데이터 소유주 단말부로 상기 데이터에 대한 접근 권한을 요청하고, 그에 대해 상기 블록체인 네트워크에 분산 등록된 토큰 트랜잭션을 수신받아 상기 데이터에 대한 접근 권한을 승인받는 접근 권한 획득 과정; 및상기 데이터 요청자 단말부가 상기 클라우드 서버로 상기 토큰 트랜잭션을 포함하는 정보 접근 요청 트랜잭션을 전송하여 상기 데이터에 대한 접근을 요청하고, 상기 클라우드 서버의 토큰 트랜잭션에 의한 검증 성공 시 해당 데이터에 접근하는 데이터 접근 과정을 포함하되,상기 접근 권한 획득 과정은,데이터 요청자 단말부가 상기 데이터에 접근하기 위해 상기 데이터 소유주 단말부로 상기 데이터에 대한 접근 권한을 요청하는 접근 권한 요청 단계;상기 데이터 소유주 단말부가 상기 데이터 요청자 단말부로부터 접근 권한 요청 발생 시 그에 대해 토큰 트랜잭션을 생성하여 상기 블록체인 네트워크에 분산 등록한 후 상기 데이터 요청자 단말부로 제공하는 접근 권한 부여 단계; 및상기 데이터 요청자 단말부가 상기 토큰 트랜잭션을 수신받아 상기 데이터에 대한 접근 권한을 승인받는 접근 권한 승인 획득 단계를 포함하고,상기 접근 권한 부여 단계는,상기 데이터 소유주 단말부가 상기 데이터 요청자 단말부로부터 접근 권한 요청 발생 시 그에 대해 토큰 트랜잭션을 생성하는 토큰 트랜잭션 생성 단계;상기 토큰 트랜잭션을 상기 블록체인 네트워크에 분산 등록하는 토큰 트랜잭션 블록체인 형성 단계;상기 블록체인 형성 후 상기 토큰 트랜잭션을 상기 데이터 요청자 단말부로 제공하는 토큰 트랜잭션 제공 단계;상기 토큰 트랜잭션에 근거한 재암호화키를 생성하는 재암호화키 생성 단계; 및상기 재암호화키를 클라우드 서버에 제공하여 해당 데이터에 맵핑하여 저장하는 재암호화키 등록 단계를 포함하는 것을 특징으로 하는 블록체인 기반 데이터 접근 제어 방법
|
8 |
8
제7항에 있어서,블록체인 네트워크 등록 과정은,블록체인 네트워크에서 사용할 공개키를 생성하는 공개키 생성 단계;블록체인 네트워크에서 사용할 개인키를 생성하는 개인키 생성 단계;주소를 생성하는 주소 생성 단계; 및상기 생성된 공개키 및 주소를 사용하여 등록 요청 트랜잭션을 생성하여 인증기관 서버로 제공하고, 그에 따른 등록 응답 트랜잭션을 수신받아 블록체인 네트워크에 사용할 인증된 주소인 블록체인 주소를 생성하는 블록체인 주소 생성 단계를 포함하는 것을 특징으로 하는 블록체인 기반 데이터 접근 제어 방법
|
9 |
9
제8항에 있어서,상기 클라우드 서버 등록 과정은,생성된 상기 주소 및 등록 응답 트랜잭션에 근거하여 인증된 인증 주소인 블록체인 주소를 생성하는 인증주소 생성 단계;상기 인증 주소의 인증여부를 검사하기 위한 검증 트랜잭션을 생성하는 검증 트랜잭션 생성 단계;상기 검증 트랜잭션을 블록체인 네트워크에 분산 등록하는 검증 트랜잭션 블록체인 형성 단계;상기 검증 트랜잭션을 포함하는 부분 개인키 요청 신호를 클라우드 서버로 전송하고 그에 따른 부분 개인키를 획득하는 부분 개인키 획득 단계; 및상기 부분 개인키를 활용하여 인증 개인키를 생성하는 인증 개인키 생성 단계를 포함하는 것을 특징으로 하는 블록체인 기반 데이터 접근 제어 방법
|
10 |
10
삭제
|
11 |
11
삭제
|
12 |
12
제7항에 있어서,데이터 접근 과정은,상기 데이터 요청자 단말부가 상기 클라우드 서버로 상기 토큰 트랜잭션을 포함하는 정보 접근 요청 트랜잭션을 전송하는 정보 접근 요청 단계;클라우드 서버가 정보 접근 요청 트랜잭션에 포함된 토큰 트랜잭션과 블록체인 상의 데이터 소유주 단말부에 대한 정보 접근 요청 트랜잭션의 기록을 확인하여 유효성을 판단하는 접근 유효성 판단 단계;유효하면 상기 정보 접근 요청에 대응하는 데이터를 상기 데이터 소유주 단말부로부터 등록된 상기 재암호화키로 암호화하여 상기 데이터 요청자 단말부로 제공하는 암호화 데이터 제공 단계; 및상기 데이터 요청자 단말부가 상기 토큰 트랜잭션에 근거한 비밀키로 상기 암호화 데이터를 복호하여 해당 데이터를 획득하는 데이터 접근 단계를 포함하는 것을 특징으로 하는 블록체인 기반 데이터 접근 제어 방법
|