[发明专利]一种隐私保护的联盟打车方法及系统有效
申请号: | 201811181539.6 | 申请日: | 2018-10-11 |
公开(公告)号: | CN109345438B | 公开(公告)日: | 2021-09-28 |
发明(设计)人: | 祝烈煌;李萌;张子剑 | 申请(专利权)人: | 北京理工大学 |
主分类号: | G06Q50/30 | 分类号: | G06Q50/30;G06Q20/38 |
代理公司: | 北京正阳理工知识产权代理事务所(普通合伙) 11639 | 代理人: | 唐华 |
地址: | 100081 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种隐私保护的联盟打车方法及系统,属于匿名认证、隐私保护以及区块链技术领域。包括多个打车云服务提供商共享用户的数据组件联盟打车平台,乘客向路边节点发送联盟打车请求,路边节点验证乘客的身份和数据,在自己的覆盖区域内广播该请求,收到广播的司机向路节点发送联盟打车响应;路边节点验证司机的身份和数据,将匹配的司机信息发送给对应的乘客;乘客与司机联系后向路边节点发送确认信息,开始联盟打车,乘客向司机匿名支付车费;路边节点维护联盟区块链。所述打车方法及系统为乘客及时提供打车服务,为云服务提供商提供商业利益,保护用户隐私和云服务提供商商业机密,在现有协议基础上降低计算开销和通信开销。 | ||
搜索关键词: | 一种 隐私 保护 联盟 打车 方法 系统 | ||
【主权项】:
1.一种隐私保护的联盟打车系统,其特征在于:包括证书颁布中心模块、云服务提供商模块、路边节点模块、乘客模块和司机模块;证书颁布中心模块包括证书颁布中心参数设定单元和证书颁布中心注册处理单元;云服务提供商模块包括云服务提供商参数设定单元、云服务提供商注册处理单元、登录处理单元、联盟链维护单元、数据库维护单元、费用管理单元、用户身份恢复单元和登出处理单元;乘客模块包括;乘客注册单元、乘客登录单元、请求单元、支付单元和乘客登出单元;路边节点模块包括路边节点注册单元、路边节点登录单元、验证单元、路边节点响应单元、匹配单元、路边节点联盟链维护单元和路边节点登出单元;司机模块包括司机注册单元、司机登录单元、司机响应单元、收费单元和司机登出单元;所述打车系统中各单元的连接关系如下:证书颁布中心模块参数设定单元连接云服务提供商参数设定单元,证书颁布中心注册处理单元连接乘客注册单元、路边节点注册单元和司机注册单元;云服务提供商注册参数设定单元连接证书颁布中心参数设定单元,云服务提供商注册处理单元连接乘客注册单元、路边节点注册单元和司机注册单元,登录处理单元连接乘客登录单元、路边节点登录单元和司机登录单元,云服务提供商联盟区块链为主单元连接路边节点联盟区块链维护单元,数据库维护单元连接匹配单元和路边节点联盟区块链维护单元,费用管理单元连接收费单元,登出处理单元连接乘客登出单元、路边节点登出单元和司机登出单元;乘客注册单元连接证书颁布中心注册处理单元、云服务提供商注册处理单元和乘客登录单元,乘客登录单元连接登录处理单元、请求单元和支付单元,请求单元连接验证单元、匹配单元和支付单元,支付单元连接路边节点联盟区块链维护单元和乘客登出单元,乘客登出单元连接登出处理单元;路边节点注册单元连接云服务提供商注册处理单元和路边节点登录单元,路边节点登录单元连接登录处理单元和验证单元,验证单元连接路边节点响应单元,路边节点响应单元连接匹配单元,匹配单元连接请求单元、司机响应单元和路边节点联盟区块链维护单元,路边节点联盟区块链维护单元连接提供商联盟区块链维护单元和路边节点登出单元;司机注册单元连接证书颁布中心注册处理单元、云服务提供商注册处理单元和司机登录单元,司机登录单元连接登录处理单元、司机响应单元和收费单元,司机响应单元连接验证单元和收费单元,收费单元连接路边节点联盟区块链维护单元、费用管理单元和司机登出单元,司机登出单元连接登出处理单元;所述打车系统中各模块的功能如下:证书颁布中心模块中各单元的功能如下:证书颁布中心参数设定单元的功能是生成所有云服务提供商公用的群公钥与群私钥,将群私钥的秘密分享分发给所有云服务提供商模块,选择联盟打车系统使用的签名及公钥加密算法RSA对称加密算法AES,以及生成所有云服务提供商的公钥与私钥;证书颁布中心册处理单元的功能是为用户注册并生成密钥和匿名密钥,并用其他云服务提供商的公钥对用户的身份和密钥进行加密,以及为该密钥和密文进行签名;云服务提供商模块中各单元的功能如下:云服务提供商参数设定单元的功能是联合其他所有云服务提供商参数设定单元一起划分联盟打车区域,为所有子区域进行编号,将所有区域按照二叉树的结构进行管理,根节点的编号为1,编号从上至下、从左至右地增加,选择环境信号过滤函数、Bloom过滤器、哈希函数族、消息认证码和三个伪随机函数,构造匿名支付方法和智能合约;其中,所述匿名支付方法不同于原匿名支付方法Zerocash,乘客模块在进行拆分交易时,和司机模块共同选择随机数以用于完成拆分交易;云服务提供商注册处理单元的功能是联合所有云服务提供商注册处理单元根据用户发送的匿名密钥、密文和签名,验证签名的合法性;登录处理单元:为合法的用户模块和路边节点模块在提交登录请求后分发登录令牌,与该用户模块和路边节点模块建立连接;云服务提供商联盟链维护单元:设置区块链的初始阶段和第一阶段,验证和存储路边节点模块发来的货币和交易;数据库维护单元:所有云服务提供商存储用户的匿名密钥、密文和签名,并且存储区块链中的货币、交易和用户加密后的联盟打车数据,许可路边节点模块进行区块链的维护;车费管理单元:当有司机模块向车费管理模块兑现车费时,车费管理模块验证该车费的有效性,若有效,则收取佣金,返回给司机剩余车费,否则拒绝该司机模块兑现车费;用户身份恢复单元:当有目标用户模块出现时,所有云服务提供商联合恢复出群私钥,根据该用户的联盟打车信息恢复出该用户的匿名密钥,该用户的所属云服务提供商找到对应的身份和密钥的密文,由其他云服务提供商解密,恢复出该用户的身份和密钥,最终解密得到该用户之前的联盟打车数据,其中,目标用户模块是指有恶意行为的目标用户模块;登出处理单元:为合法用户模块和路边节点模块提交登出请求后删除该用户模块和路边节点模块的登录令牌,删除连接;乘客模块:乘客注册单元的功能是向证书颁布中心注册,获得密钥、匿名密钥、身份和密钥的密文,以及证书颁布中心对密文的签名,乘客生成多个临时公私钥、密钥族、哈希函数族和多个公/私有地址,乘客向所属云服务提供商注册并留存匿名密钥、密文和签名,从所属云服务提供商实名购买虚拟货币;乘客登录单元的功能是所属云服务提供商发送登录请求,并通过匿名身份验证,准备发送联盟打车请求,或者进入支付单元支付之前未支付的联盟打车订单;请求单元的功能是生成两笔存钱交易,计算匿名身份,在一定时间段内收集环境信号,生成位置标记和临时公私钥,向位置标记中嵌入该临时公钥,将当前位置转化为Bloom过滤器,对公钥和私钥组进行加密,将司机条件和目的地转化为双Bloom过滤器,生成联盟打车数据包和联盟打车请求,计算匿名证书和签名,将两笔交易、匿名身份、联盟打车请求、匿名证书和签名发送给路边节点,在路边节点为自己匹配司机后,收到路边节点发来的司机信息,其中,双Bloom过滤器是指由两个Bloom过滤器组成的一种Bloom过滤器变种,具体为:双Bloom过滤器有两个Bloom过滤器,它们的编号分别为0和1,双Bloom过滤器的输入在经过一次哈希函数后,得到一个Bloom过滤器的编号,再经过一次哈希函数,得到上述Bloom过滤器的位置,并将该位置的数值设置为1;支付单元的功能是生成拆分交易,具体为:将先前存的两个旧货币拆分成两个新货币,一个给司机作为车费,另一个作为返回给自己的余款,并向路边节点联盟区块链维护单元发送该拆分交易;乘客登出单元的功能是向所属云服务提供商发送登出请求并退出系统;路边节点模块:路边节点注册单元的功能是向云服务提供商模块注册并获得公有地址、私有地址、用于签名的公私钥对和云服务提供商的签名;路边节点登录单元的功能是向所属云服务提供商发送登录请求,通过实名身份认证,并准备接收乘客的联盟打车请求以及为乘客模块匹配合适的司机;验证单元的功能是验证乘客和司机的匿名证书和签名的合法性,如果通过验证,则为该乘客和司机提供服务,否则丢弃数据包,路边节点验证乘客的存钱交易和拆分交易,如果通过验证,则广播交易,否则丢弃该两笔交易并拒绝为该司机寻找司机模块;路边节点响应单元的功能是验证乘客的存钱交易和联盟打车请求后,向自己覆盖区域内广播联盟打车请求;匹配单元的功能是在接收并验证司机的联盟打车响应后,为乘客匹配合适的司机,并将匹配结果发送给乘客和司机,在收到乘客和司机的确认后,向所有云服务提供商发送乘客和司机的联盟打车数据包,生成联盟打车交易,对该联盟打车交易签名;路边节点联盟区块链维护单元的功能是广播乘客模块的货币和存钱交易,验证其他路边节点模块发来的货币和交易,根据领头节点选择函数选择出当前阶段的领头节点,由该领头节点创建新块,将该新块广播;路边节点登出单元的功能是向所属云服务提供商发送登出请求并退出系统,其中,领头节点是指由所有路边节点通过领头节点选择函数选择出的一个路边节点,领头节点选择函数的输入包含所有路边节点的公共地址、被选概率、存量和当前时间段,输出是一个路边节点的身份;司机模块:司机注册单元的功能是向证书颁布中心注册,获得密钥、匿名密钥、身份和密钥的密文,以及证书颁布中心对密文的签名,向所属云服务提供商注册并留存匿名密钥、密文和签名,司机注册单元生成多个公/私有地址;司机登录单元的功能是向所属云服的登录处理单元发送登录请求,并通过匿名身份验证,准备发送联盟打车响应;司机响应单元的功能是在收到路边节点广播的联盟打车请求消息后,计算匿名身份,在指定的时间段内收集环境信号,生成位置标签并尝试恢复乘客的临时公钥,选择通信密钥,用恢复出的公钥以对称加密方式加密自己身份和密钥,并在自己的邻近区域内广播该密文,收集位置证据,计算自己的当前位置和恢复出的公钥的哈希值,用恢复出的公钥解密乘客的密文,得到密钥族,用该密钥簇计算乘客条件和目的地的陷门,计算联盟打车响应、匿名证书和签名,并将匿名身份、联盟打车响应、匿名证书和签名发送给路边节点;收费单元的功能是从所属云服务提供商提交货币拥有的证明,在向云服务提供商车费管理单元支付佣金的同时,拿回剩余的车费;司机登出单元的功能是向所属云服务提供商发送登出请求并退出系统。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京理工大学,未经北京理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201811181539.6/,转载请声明来源钻瓜专利网。