传统的确权:提交权属证明和专家评审
比较有代表性的确权方法是贵阳大数据交易所从管理角度提出的“提交权属证明+专家评审”模式
大数据确权方案:
- 审计中心和水印中心: 分离大数据完整性审计 和水印生成的职责
大数据完整性的轻量级审计: 数据持有性证明技术和抽样技术 - 对大数据起源的确认:利用数字水印技术的特殊安全性
- 大数据分块,并采用BLS短签名方案对数据块取认证器
- 在确权请求、证据挑战和验证阶段,引入审计中心,数据源供应商和审计中心基于隐私保护数据持有性证明和抽样技术交互完成大数据的完整性审计
- 抽样技术确保了审计中心在挑战时抽取数据块的随机性
- 水印中心,由数据源供应商将能唯一标识自己身份信息的数据发送给水印中心,请求水印生成
- 水印中心将生成的水印发送给数据源供应商,由数据源供应商完成水印嵌入数据块的工作
双线性映射、BLS短签名方案、同态认证器、数字水印技术
系统模型:
本方案中各主体单元首先向证书机构CA 申请公钥数字
证书(同时完成认证接入);其次,数据源供应商P 对大数据
进行分块,运用BLS短签名方案对数据块分别取认证器,并
把数据块数、数据块认证器、大数据标识符ID 的签名等与大
数据确权相关的确权请求信息发送给审计中心T;再次,审计
中心T 利用数据源供应商P 的公钥验证签名的正确性,若验
证通过,则审计中心T 会向数据源供应商P 发送证据挑战请
求;最后,审计中心T 收到证据后,利用双线性对的双线性质
来验证等式是否成立,若成立,则数据源供应商P 向水印中
心C 申请生成水印并完成水印嵌入。审计中心T 和水印中
心C 将挑战证据、