1.一种基于物联网的供应链数据安全共享方法,其特征在于,包括以下步骤:
步骤S1:通过部署在供应链各节点的物联网感知终端采集供应链节点传输数据,并对供应链节点传输数据进行节点传输信任原型构建,得到可信原始签证单元集;
步骤S2:基于可信原始签证单元集及供应链节点传输数据进行多级路径访问令牌分配,得到传输路径权限划分结构,并通过传输路径权限划分结构进行路径分层验证,得到链控路径授权映射结构;
步骤S3:通过物联网感知终端采集供应链节点感知数据,并对供应链节点感知数据进行感知数据融合,得到待传输供应链节点感知数据;
步骤S4:利用链控路径授权映射结构对待传输供应链节点感知数据进行差异化同态加密操作,从而生成密文域聚合结构;依据密文域聚合结构执行数据单元主权归属解构分析,生成主权访问指令集;步骤S4具体为:步骤S41:将待传输供应链节点感知数据与链控路径授权映射结构进行数据字段级映射校验,从而生成路径‑数据映射对;
步骤S42:依据链控路径授权映射结构中访问等级与节点层级,对路径‑数据映射对执行动态密钥调用,以执行同态加密,得到加密字段序列矩阵组;
步骤S43:将加密字段序列矩阵组中的各个字段根据来源节点、时间标签、访问粒度范围进行多维聚合,并对多维聚合结果中每一聚合单元配置聚合摘要标签,从而构建密文域聚合结构;
步骤S44:依据密文域聚合结构的聚合维度标识及链控路径授权映射结构中的访问粒度映射关系进行关联计算,生成字段主权归属映射图;
步骤S45:对字段主权归属映射图中的每一字段主权锚点进行访问路径反向验证,在通过反向验证的数据路径中生成字段级授权控制元组,并将字段级授权控制元组整合为主权访问控制元组集;
步骤S46:将密文域聚合结构与主权访问控制元组集进行结构关联封装,从而获得主权访问指令集;
步骤S5:基于可信原始签证单元及主权访问指令集执行链上数据重构,得到链级重构数据映像;对链级重构数据映像进行零知识投影验证,从而生成可验证访问影像。
2.根据权利要求1所述的基于物联网的供应链数据安全共享方法,其特征在于,步骤S1具体为:步骤S11:在供应链各级节点处部署与物联网网络连接的物联网感知终端,并通过物联网感知终端采集供应链节点传输数据;
步骤S12:将供应链节点传输数据格式化为标准传输信息结构单元,并对标准传输信息结构单元进行特征哈希与标签签名,从而获得节点签名指纹集;
步骤S13:以节点签名指纹集中的节点ID为图谱节点,以时间戳顺序构建有向边,形成节点传输原型图,并对节点传输原型图中节点间边权进行计算,计算结果构成信任评分矩阵;
步骤S14:从信任评分矩阵中提取信任评分超过为0.82的边构成稳定子图,并对稳定子图进行结构哈希索引生成及Merkle根签名绑定,从而获得结构哈希索引集;
步骤S15:将节点签名指纹集与结构哈希索引集进行归并处理,从而构建可信原始签证单元集。
3.根据权利要求2所述的基于物联网的供应链数据安全共享方法,其特征在于,步骤S12具体为:步骤S121:解析供应链节点传输数据结构,并进行字段标准化映射,得到初始传输结构单元;
步骤S122:对初始传输结构单元执行多域字段离散与校验编码,生成中间字段摘要集合;
步骤S123:根据中间字段摘要集合构建标准传输信息结构单元并进行防伪哈希封装,得到标准传输信息结构单元集合;
步骤S124:对标准传输信息结构单元集合中的每一条结构单元,抽取字段作为签名输入,以物联网感知终端内部安全芯片生成的椭圆曲线密钥作为私钥,执行结构签名,从而获得结构签名数据包;
步骤S125:将标准传输信息结构单元集合与结构签名数据包进行联合封装,构成节点签名指纹集。
4.根据权利要求1所述的基于物联网的供应链数据安全共享方法,其特征在于,步骤S2中的多级路径访问令牌分配具体为:基于可信原始签证单元集中的节点特征及链路特征,结合获取的供应链节点历史业务权重,从而构建节点级拓扑结构;
对节点级拓扑结构进行分级聚类,得到分级拓扑序列表;
对分级拓扑序列表中每一级路径节点构建访问权值函数,并利用访问权值函数对分级拓扑序列表的各路径分支进行权级归类,得到路径访问权值矩阵;
将路径访问权值矩阵中不同访问等级的路径分组,利用预设的密钥衍生函数执行等级密钥区间分配,得到多级密钥令牌集;
对多级密钥令牌集中每一组令牌所对应的路径级别、起止节点编号、时效周期、使用边界及密钥生成时间戳,构建路径令牌载荷结构体,并将路径令牌载荷结构体与对应的节点签名指纹集进行绑定,从而得到路径令牌绑定单元集;
对路径令牌绑定单元集执行哈希指纹映射,并基于路径触发的节点ID进行溯源绑定,得到路径权限划分结构。
5.根据权利要求1所述的基于物联网的供应链数据安全共享方法,其特征在于,步骤S2中的路径分层验证具体为:提取路径权限划分结构中每个路径令牌绑定单元中包含的起止节点信息、密钥指纹、路径级别标记以及授权时间窗口,依照节点级拓扑结构的节点拓扑层级构建分层图结构,得到分层路径权限图谱;
对分层路径权限图谱进行上行与下行方向上的访问等级对比,识别并剔除授权冲突点与空洞路径;计算访问等级对比后每个节点在分层路径权限图谱中的多路径交汇点的路径密钥权重叠加度,以标注敏感节点集,得到节点访问差异映射表;
根据节点访问差异映射表中标注的敏感节点集,结合物联网感知终端中相应的授权轨迹,构建敏感节点校验链,并利用多级密钥令牌集执行Merkle根追踪验证,得到路径验证索引链;
对路径验证索引链中的所有路径段进行访问粒度分组,执行访问粒度一致性判断以识别异常路径段,从而构建粒度一致性判定结构;
利用粒度一致性判定结构中通过一致性判断的路径段与对应的访问等级映射关系构建授权路径映射索引表,并依据分层路径权限图谱中的路径层级权重动态配置访问通行窗口,同时为授权路径映射索引表中的每条授权路径段分配一次性访问令牌,从而获得链控路径授权映射结构。
6.根据权利要求1所述的基于物联网的供应链数据安全共享方法,其特征在于,步骤S3中的感知数据融合具体为:将供应链节点感知数据按物联网感知终端的采集节点编号进行分类汇总,并基于物联网感知终端的采集时间戳进行数据分批,将每批数据按5分钟为窗口长度进行滑动窗口重组处理,形成节点原始感知数据序列集;
对节点原始感知数据序列集中的物理感知数据进行尺度归一化,并在归一化处理后进行双向插值修正,设定最大容差阈值为3%,生成归一化感知数据矩阵;
基于节点级拓扑结构的节点分布空间坐标关系构建节点相对邻接矩阵,并结合归一化感知数据矩阵构造局部时空特征向量组,提取局部时空特征向量组中前4个主导分量以压缩感知维度,得到压缩特征表示矩阵;
对压缩特征表示矩阵执行跨节点多通道特征合并,并依据节点级拓扑结构中节点间时空距离调整融合权重,生成时空加权融合数据组;
将时空加权融合数据组与获取的历史供应链节点感知数据进行偏差分析,对偏差值超过±1.5σ的数据段执行校准归一处理,并对归一处理结果中每段融合数据分配唯一感知标识符,生成待传输供应链节点感知数据。
7.根据权利要求1所述的基于物联网的供应链数据安全共享方法,其特征在于,步骤S44具体为:步骤S441:从密文域聚合结构中提取每一聚合单元的聚合维度标识,并将聚合维度标识与链控路径授权映射结构中的路径段标签进行字段级匹配校验,生成初始字段映射矩阵;
步骤S442:根据初步字段路径映射表中的路径段标签与来源节点编号,识别每个字段在链控路径授权映射结构中所对应的路径授权轨迹;
步骤S443:将聚合维度标识中的访问粒度标签与路径授权轨迹中的路径等级相对比筛选出授权轨迹中与字段访问粒度匹配的关键节点,标记为字段主权锚点,并构建字段锚点映射表;
步骤S444:对字段锚点映射表中每个字段的主权锚点进行分类汇总,统计每类字段的主权锚点出现频率及分布密度,得到字段主权锚点分布图;
步骤S445:将字段主权锚点分布图与链控路径授权映射结构中的访问粒度映射表进行对比,检测是否存在字段主权漂移现象:若某字段在不同粒度区间出现多个主权锚点,或与授权路径中访问粒度标签不一致,则该字段标记为浮动主权字段;否则标记为稳定主权字段,将浮动主权字段与稳定主权字段进行合并,从而形成字段粒度一致性标注集;
步骤S446:将字段锚点映射表、字段主权锚点分布图与字段粒度一致性标注集进行数据多维映射合并,得到字段主权归属映射图。
8.根据权利要求1所述的基于物联网的供应链数据安全共享方法,其特征在于,步骤S5具体为:步骤S51:根据主权访问指令集的字段级授权控制元组,对可信原始签证单元集中对应字段的数据结构进行访问映射校验,得到主权约束字段数据集;
步骤S52:将主权约束字段数据集中各字段依照对应的路径‑数据映射对进行聚合重组,并结合可信原始签证单元集中的结构哈希索引与Merkle根签名进行索引绑定,按访问粒度组织构建初始的链级重构数据映像结构草稿;
步骤S53:对链级重构数据映像结构草稿中每一数据路径段,根据主权访问指令集中对应字段的访问路径与密钥调用历史进行授权一致性验证,并引用密文域聚合结构中的字段聚合标签对字段的归属一致性进行校验,从而获得链级重构数据映像;
步骤S54:将链级重构数据映像中每一已验证路径段作为零知识承诺输入项,结合主权访问指令集中的访问粒度、字段主权锚点与路径令牌绑定单元集中的时间戳参数,生成字段级零知识承诺映射组,并对每组字段级零知识承诺映射组构建主权路径证明图;
步骤S55:对主权路径证明图中的每一条字段级承诺路径执行非交互零知识投影,生成投影验证签名序列,并对投影验证签名序列与链级重构数据映像中的路径段进行指针级映射,筛除异常字段段落,将剩余的字段段落集合封装为可验证访问影像。
9.一种基于物联网的供应链数据安全共享系统,其特征在于,用于执行如权利要求1所述的基于物联网的供应链数据安全共享方法,该基于物联网的供应链数据安全共享系统包括:节点传输验证模块,用于通过部署在供应链各节点的物联网感知终端采集供应链节点传输数据,并对供应链节点传输数据进行节点传输信任原型构建,得到可信原始签证单元集;
路径分层验证模块,用于基于可信原始签证单元集及供应链节点传输数据进行多级路径访问令牌分配,得到传输路径权限划分结构,并通过传输路径权限划分结构进行路径分层验证,得到链控路径授权映射结构;
节点感知模块,用于通过物联网感知终端采集供应链节点感知数据,并对供应链节点感知数据进行感知数据融合,得到待传输供应链节点感知数据;
主权解构模块,用于利用链控路径授权映射结构对待传输供应链节点感知数据进行差异化同态加密操作,从而生成密文域聚合结构;依据密文域聚合结构执行数据单元主权归属解构分析,生成主权访问指令集;
数据投影验证模块,用于基于可信原始签证单元及主权访问指令集执行链上数据重构,得到链级重构数据映像;对链级重构数据映像进行零知识投影验证,从而生成可验证访问影像。