关键词:
政务数据安全传输
区块链网络
去中心化身份标识
访问控制服务
摘要:
在政务数据全生命周期安全管理中,保障数据的真实性、完整性与隐私性至关重要。然而,现有研究与政务数据管理实际工作的衔接存在不足,特别是在分类分级和访问控制的标准化方面。为解决这一问题,本文基于国家及地方政务数据分类分级标准,提出一种基于区块链的去中心化身份认证与访问控制方法。该方案将去中心化身份标识符(Decentralized Identifier,DID)与属性加密技术相结合,依据分类分级规范定义了64个用户属性,实现了身份标识的全面覆盖与细粒度访问控制。在传输层面,通过采用HTTPS/TLS等安全协议与属性加密策略,以确保数据传输的机密性和完整性;同时借助并行传输机制,有效降低了加密开销、提升传输效率。用户身份认证和访问控制均在通信前完成,数据仅由满足策略要求的接收方可解密,实现了高效且安全的传输过程。此外,方案将用户操作日志上链存储,实现行为可追溯且不可篡改,从而强化了政务数据共享的安全性与可信性。