摘要
本发明公开了一种基于可验证秘密共享的区块链数据安全存储方法,包括由计算机硬件执行的以下步骤:接收待存储数据,对其进行加密处理得到密文,将密文存储至分布式文件系统并获取存储地址,计算密文的哈希值;根据设定的参数将加密密钥分割为若干子密钥分片,计算各子密钥分片的哈希值;将子密钥分片、子密钥分片哈希值及密文哈希值封装为交易单元写入区块链;接收解密请求,在提交的有效子密钥分片数量达阈值时重构加密密钥;从分布式文件系统获取密文,验证其哈希值后,用重构的加密密钥解密得到明文。本发明实现了数据全生命周期的安全管控,确保数据和密钥的完整性、保密性和可认证性,保障数据在存储、传输及密钥管理等过程中的安全。