区块链可信存证平台
区块链可信存证平台是一套面向政企客户的电子数据全生命周期可信管理平台,覆盖"采集 — 存证 — 上链 — 出证 — 核验 — 溯源 — 司法对接"完整链路。系统基于国密算法体系(SM2/SM3/SM4)与星火·链网 BID 分布式身份标准构建,同时兼容主流联盟链与公共许可链接入。
系统对外提供 Web 控制台、开放 API、SDK 与移动端 H5 多种接入方式,既可作为独立 SaaS 服务使用,也可作为可信能力中台,嵌入到合同签署、版权登记、数据交易、工业质检、政务审批等具体业务中。
系统采用"分层解耦、能力可插拔"的设计理念,由下至上共分六层:
1. 基础设施层。 提供国产化操作系统、数据库(达梦 / 人大金仓 / openGauss)、对象存储(MinIO / 国产对象存储)的适配,全面支持信创环境部署。
2. 区块链网络层。 默认对接星火·链网主链,可平滑切换至 Hyperledger Fabric、FISCO BCOS、长安链 ChainMaker 等主流联盟链,亦支持搭建私有存证链。
3. 密码与身份层。 内置国密算法引擎(SM2 签名、SM3 哈希、SM4 加密),整合 W3C DID / BID 分布式身份与可验证凭证 VC,为存证主体提供可追溯、可验证的数字身份。
4. 存证核心层。 提供哈希存证、文件存证、结构化数据存证三大原子能力,支持单条与批量提交,并由调度引擎异步将证据摘要锚定上链。
5. 业务应用层。 涵盖证据管理、出证核验、批量入链、证书下载、用户与组织管理、操作审计等业务模块。
6. 接入与开放层。 提供 RESTful API、Java/Go/Node.js SDK、Webhook 与可嵌入的 H5 组件,支持第三方业务系统快速集成。
系统支持三类原子存证模式,覆盖几乎所有电子数据形态:
哈希存证(Hash Evidence)。 适用于敏感数据不出域的场景。客户端在本地完成 SM3 摘要计算,仅将 64 字节哈希值与元数据上传,原始数据全程不离开企业内网。
文件存证(File Evidence)。 直接上传原始文件,系统自动完成哈希、加密、对象存储、上链全流程。支持 PDF、Word、Excel、PNG/JPG、MP4、WAV、源代码、压缩包等任意二进制格式,单文件最大可配置至 5 GB。
数据存证(Data Evidence)。 针对结构化业务数据(如订单、流水、IoT 采集记录),系统按 JSON Canonical 规范进行规范化序列化后再做摘要,确保字段顺序、空值处理可复现,从而保证摘要的确定性。
在此之上,系统还封装了多种业务化采集场景:
网页存证。 通过无头浏览器对指定 URL 进行快照取证,固化 HTML、截图、HAR 网络包与时间戳,常用于网络侵权、舆情留存。
音视频实时存证。 通过 RTSP/RTMP 推流方式持续接入摄像头、会议录像,按时间分片做哈希链锚定,适用于远程取证、监督执法、远程开庭等场景。
过程行为存证。 通过埋点 SDK 记录关键操作(如审批通过、签字确认、文件下载),形成带时间戳与责任人签名的过程证据。
批量入链。 支持单次提交至 100 条哈希或 10 个文件,配合后台任务队列实现高并发下的稳定上链。
系统将"谁存的证"视作与"存了什么"同等重要的命题。每一条存证记录都强制绑定一个 DID/BID 分布式身份作为 Controller,并由该身份的 SM2 私钥对存证内容进行签名。
身份私钥支持两种持有模式:
托管模式(Hosted): 平台基于 KMS 与硬件密码模块代客户管理私钥,适合中小客户、低门槛接入。
自管模式(Self-Custody): 私钥由客户自行持有,平台仅返回待签名摘要,签名结果回传后由系统提交上链,实现"密钥不出域"。
这一机制让事后核验不仅能回答"这份数据未被改动",还能进一步回答"它是由哪个法人主体、在何种授权下提交的"。
存证内容经签名后,由调度服务异步提交至区块链网络。上链信息包括:证据 DID、控制者 DID、证据类型、数据 SM3 哈希、SM2 签名、时间戳。每条记录都将获得区块高度、交易哈希、共识时间戳三项不可篡改的链上坐标。
系统默认对接星火·链网主链——由国家信息中心牵头建设的国家级区块链与工业互联网新型基础设施,具备权威性、合规性与跨域互联能力,并与最高法司法链、版权链等多条权威链路打通。同时,平台内置链适配层,可平滑接入 Fabric、FISCO BCOS、长安链等联盟链,满足金融、政务、能源等行业自有链需求。
对于不便实时上链的高并发场景,系统支持 Merkle 树批量锚定:先在本地构建 Merkle 根,再周期性将根哈希上链,单次交易即可固化数百万条记录,兼顾性能与成本。
每一条存证完成后,系统会自动生成一份电子存证证书(PDF),证书内容包含:证据基本信息、SM3 哈希、上链交易哈希、区块高度、链上时间戳、出证机构印章与防伪二维码。证书可在线预览、下载,亦可作为司法举证材料直接提交。
平台同时提供公开核验通道,无需登录即可发起核验,支持三种校验入口:
按哈希核验: 输入 SM3 哈希值,秒级返回链上记录。
按文件核验: 上传任意文件,系统重新计算摘要并与链上记录比对。
按存证 DID 核验: 输入证书上的存证标识,调取完整存证链路。
每次核验均会留下带时间戳与 IP 的审计日志,形成"证据被谁、在何时核验过"的二级证据,进一步提升司法采信度。
系统为管理员与业务人员提供统一的存证台账视图,支持按租户、业务线、证据类型、上链状态、时间区间等多维度检索与导出。内置统计看板可实时展示存证总量、上链成功率、日增趋势、TOP 业务来源等关键指标,便于运营侧把握存证规模与系统健康度,并支撑对账、审计、合规报送等日常工作。
系统支持与权威机构形成取证—存证—出证—举证闭环:
内置与公证处、司法鉴定中心、互联网法院的接口模板,证据可一键推送至司法链;
支持对接 CFCA、北京时间戳服务中心等第三方可信时间戳源,做"双时间戳"加固;
对于跨境业务,可对接国际权威证书颁发机构,签发符合 eIDAS 标准的合格电子签名。
平台以 API-First 理念设计,所有存证、核验、证书下载能力均通过 RESTful 接口对外开放,并提供 Java / Go / Node.js 多语言 SDK 与 Webhook 事件回调。业务系统可在合同签署、审批通过、订单成交等关键节点一行代码即可触发存证,上链结果通过回调异步返回,做到**“业务无感接入、证据自动生成”**。
| 维度 | 能力描述 |
|---|---|
| 密码合规 | 全面采用 SM2/SM3/SM4 国密算法,通过商用密码应用安全性评估要求 |
| 身份合规 | 基于 W3C DID 与星火·链网 BID 标准,支持与公安实名、电子营业执照对接 |
| 链路可信 | 默认对接星火·链网,兼容主流联盟链,支持多链并行与跨链锚定 |
| 隐私保护 | 哈希存证模式数据不出域;文件存证支持客户端加密、按需脱敏 |
| 高可用 | 微服务架构 + 任务队列异步上链,支持万级 TPS 摘要采集 |
| 信创适配 | 全面适配麒麟、统信操作系统,鲲鹏、海光等国产芯片,达梦、人大金仓数据库 |
| 审计可追 | 所有提交、核验、下载操作均留痕,形成不可抵赖的二级证据 |
1. 司法存证与电子证据保全。 为律所、企业法务、互联网法院提供可直接采信的电子证据固化能力,覆盖电子合同、聊天记录、网页侵权、监控视频等。
2. 数字版权与原创确权。 文学、图片、音视频、代码、设计稿在创作完成的瞬间即可上链确权,为后续维权与授权交易提供原始时间证明。
3. 电子合同与签署存证。 与电子签约平台对接,将合同文本、签署日志、身份核验记录全部上链,让合同真实性可独立验证。
4. 数据要素流通与确权。 在数据交易所、可信数据空间场景中,为数据资产登记、授权使用、流转记录提供"权属凭证 + 流通台账"的双重存证。
5. 工业互联网与供应链可信。 将质检报告、批次数据、IoT 采集记录上链,构建覆盖原料、生产、物流、交付的全程可信档案。
6. 政务办件与行政执法。 为电子审批、行政处罚、城市管理执法记录提供可追溯、可复核的数据底座,落实"谁执法、谁负责"的留痕要求。
7. 医疗影像与科研数据。 医学影像、临床试验数据、科研论文原稿在产生时即上链,为医疗纠纷、学术争议、成果归属提供决定性证据。
8. 新闻稿件与内容反洗稿。 媒体机构可对原创稿件、采访素材、剪辑工程进行存证,配合溯源能力快速定位侵权传播链路。
权威可信。 默认对接国家级区块链基础设施,密码体系符合国密合规,存证证书可被司法机关采信。
全链路覆盖。 从数据采集、身份签发、上链锚定,到出证、核验、溯源、司法对接,一个平台完成所有动作,无需多套系统拼凑。
灵活可扩展。 链可换、密钥可托可自管、模板可拖拽设计、API 可深度二次开发,能力可被任意业务系统调用。
数据不出域。 哈希存证 + 客户端加密 + 自管密钥的组合,让企业在拥抱可信能力的同时,完整保留数据主权。
信创就绪。 从芯片、操作系统、数据库到中间件全栈适配国产化清单,满足党政、金融、能源等关键行业部署要求。
系统提供三种交付模式,匹配不同客户的合规与成本要求:
公有云 SaaS: 按调用量计费,分钟级开通,适合中小企业与创新业务快速试点。
专有云部署: 在客户指定云环境内独立部署,独享存证链通道与对象存储。
私有化部署: 全量私有化交付,可对接客户自有联盟链、自有 KMS 与自有身份体系,适合政务、金融、能源、央国企。
标准化私有化项目从签约到联调上线通常在 4–8 周内完成,平台提供完整的运维工具、监控看板与升级机制。