1.一种跨链环境中的数据隐私保护方法,应用于至少包括两个不同平行链的多链架构区块链,其特征在于,所述平行链包括企业平行链和管理平行链,所述多链架构区块链中还设置有云端平台,所述跨链环境中的数据隐私保护方法,包括:在云端平台和企业平行链中的企业端部署SGX环境,在管理平行链中的管理端部署增强SGX环境,所述增强SGX环境预创建预设数量的线程和安全区;
在企业端和管理端之间进行远程认证,并基于第三方可信机构实现管理端与云端平台之间的远程认证;
在企业端向管理端发送数据处理请求时,管理端在收到请求后,采用预创建的线程,在预创建的安全区进行数据处理和存储;
在管理端需要通过云端平台进行数据计算时,管理端将数据上传到云端平台,在云端平台的安全区进行数据的计算;
其中,增强SGX环境的操作过程包括:
1)监视器控制线程Tc,接收并解析一个用户请求,用Ru表示;
2)如果Ru合法,则根据先进先出策略进入请求队列,然后Tc检查线程池和安全区池;
3)如果两个池可用,Tc从线程池中选择一个空闲线程,由Tu表示;
4)Tu开始运行来处理Ru,并且需要调用一个或多个私有进程ECALLs,用集合{Ec}表示;
5)而由于{Ec}是由增强SGX环境预先建立的,所以Tu避免了创建和拆除包裹着{Ec}的安全区;
6)如果{Ec}被分配给其他运行的用户线程,则Tu会休眠,直到{Ec}被释放;
7)当Ru完成后,Tu被Tc回收,{Ec}也与Tu分离,然后Tc检查请求队列,以查找是否有等待的用户请求想要获取{Ec}。
2.根据权利要求1所述的跨链环境中的数据隐私保护方法,其特征在于,所述增强SGX环境,其物理内存区域EPC分为固定区域和非固定区域两个部分,其中固定区域用于预创建的安全区,非固定区域被保留为按需创建的安全区。
3.根据权利要求1所述的跨链环境中的数据隐私保护方法,其特征在于,所述基于第三方可信机构实现管理端与云端平台之间的远程认证,包括:云端平台向第三方可信机构申请注册;
云端平台向第三方可信机构提供自身的软硬件信息,进行验证;
第三方可信机构在云端平台创建安全区;
云端平台创建的安全区向第三方可信机构进行远程认证。
4.根据权利要求1所述的跨链环境中的数据隐私保护方法,其特征在于,所述跨链环境中的数据隐私保护方法,还包括:在管理端生成安全区唯一密钥对数据进行密封后保存在安全区中。
5.根据权利要求1所述的跨链环境中的数据隐私保护方法,其特征在于,所述跨链环境中的数据隐私保护方法,还包括:企业端从密钥管理分发中心获取管理端的会话密钥,采用获得的会话密钥对数据进行加密后传输给管理端。