[發(fā)明專(zhuān)利]基于區(qū)塊鏈的可信標(biāo)識(shí)生命周期管理裝置及方法有效
| 申請(qǐng)?zhí)枺?/td> | 201810495417.8 | 申請(qǐng)日: | 2018-05-22 |
| 公開(kāi)(公告)號(hào): | CN108737419B | 公開(kāi)(公告)日: | 2020-05-22 |
| 發(fā)明(設(shè)計(jì))人: | 鐘林;楊晨;伍前紅;毛劍;劉建偉 | 申請(qǐng)(專(zhuān)利權(quán))人: | 北京航空航天大學(xué);中國(guó)信息安全研究院有限公司 |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06 |
| 代理公司: | 北京清亦華知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11201 | 代理人: | 張潤(rùn) |
| 地址: | 100191*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 區(qū)塊 可信 標(biāo)識(shí) 生命周期 管理 裝置 方法 | ||
本發(fā)明公開(kāi)了一種基于區(qū)塊鏈的可信標(biāo)識(shí)生命周期管理裝置及方法,其中,裝置包括:標(biāo)識(shí)簽發(fā)模塊,用于對(duì)信息服務(wù)實(shí)體的服務(wù)能力簽發(fā)可信標(biāo)識(shí);標(biāo)識(shí)及其指針承諾模塊,用于對(duì)標(biāo)識(shí)和標(biāo)識(shí)指針進(jìn)行承諾并存儲(chǔ)到區(qū)塊鏈;標(biāo)識(shí)驗(yàn)證模塊,用于驗(yàn)證標(biāo)識(shí)的有效性;指針驗(yàn)證模塊,用于驗(yàn)證標(biāo)識(shí)指針的有效性;標(biāo)識(shí)撤銷(xiāo)模塊,用于宣布標(biāo)識(shí)無(wú)效;標(biāo)識(shí)更新模塊,用于再次簽發(fā)和承諾標(biāo)識(shí)的更新標(biāo)識(shí);標(biāo)識(shí)和指針提取模塊,用于從所述區(qū)塊鏈中提取所述標(biāo)識(shí)和所述標(biāo)識(shí)指針。該裝置使得可信標(biāo)識(shí)以承諾方式存儲(chǔ)在區(qū)塊鏈上,普通用戶(hù)僅能進(jìn)行標(biāo)識(shí)有效性驗(yàn)證而高級(jí)用戶(hù)還能夠進(jìn)行指針有效性驗(yàn)證,從而保護(hù)信息服務(wù)實(shí)體的隱私。
技術(shù)領(lǐng)域
本發(fā)明涉及通信裝置中的認(rèn)證與管理技術(shù)領(lǐng)域,特別涉及一種基于區(qū)塊鏈的可信標(biāo)識(shí)生命周期管理裝置及方法。
背景技術(shù)
隨著網(wǎng)絡(luò)經(jīng)濟(jì)的快速發(fā)展,實(shí)現(xiàn)對(duì)信息服務(wù)的良序管理,對(duì)社會(huì)的發(fā)展至關(guān)重要。當(dāng)前,針對(duì)信息服務(wù)可信管理的實(shí)踐主要集中于云服務(wù),如2014年推出《信息安全技術(shù)--云計(jì)算服務(wù)安全能力要求》與《信息安全技術(shù)--云計(jì)算服務(wù)安全指南》。這兩項(xiàng)標(biāo)準(zhǔn)構(gòu)成云計(jì)算服務(wù)安全管理的基礎(chǔ),其中,《信息安全技術(shù)--云計(jì)算服務(wù)安全能力要求》面向云服務(wù)商,提出了云服務(wù)商在為政府部門(mén)提供服務(wù)時(shí)應(yīng)該具備的信息安全能力要求;而《信息安全技術(shù)--云計(jì)算服務(wù)安全指南》分析了云計(jì)算服務(wù)可能面臨的主要安全風(fēng)險(xiǎn),提出了政府部門(mén)和重點(diǎn)行業(yè)采用云計(jì)算服務(wù)的安全管理基本要求,以及云計(jì)算服務(wù)的生命周期各階段的安全管理和技術(shù)要求。
雖然,在信息服務(wù)安全可信治理方面取得了一定進(jìn)展,但是當(dāng)前信息服務(wù)實(shí)體越來(lái)越多,服務(wù)內(nèi)容多樣化,僅從政策、標(biāo)準(zhǔn)方面對(duì)信息服務(wù)實(shí)體進(jìn)行管理遠(yuǎn)遠(yuǎn)不能滿(mǎn)足實(shí)際管理需求,還需要從技術(shù)角度對(duì)信息服務(wù)實(shí)體進(jìn)行嚴(yán)格監(jiān)管,以實(shí)現(xiàn)信息服務(wù)實(shí)體服務(wù)能力與可信度的權(quán)威認(rèn)證,最終達(dá)到監(jiān)管機(jī)構(gòu)能夠準(zhǔn)確監(jiān)管而用戶(hù)能夠根據(jù)可信標(biāo)識(shí)合理使用信息服務(wù)實(shí)體提供的服務(wù)的目的。
發(fā)明內(nèi)容
本發(fā)明旨在至少在一定程度上解決相關(guān)技術(shù)中的技術(shù)問(wèn)題之一。
為此,本發(fā)明的一個(gè)目的在于提出一種基于區(qū)塊鏈的可信標(biāo)識(shí)生命周期管理裝置,該裝置可以實(shí)現(xiàn)信息服務(wù)實(shí)體的隱私保護(hù)。
本發(fā)明的另一個(gè)目的在于提出一種基于區(qū)塊鏈的可信標(biāo)識(shí)生命周期管理方法。
為達(dá)到上述目的,本發(fā)明一方面實(shí)施例提出了一種基于區(qū)塊鏈的可信標(biāo)識(shí)生命周期管理裝置,包括:標(biāo)識(shí)簽發(fā)模塊,用于對(duì)信息服務(wù)實(shí)體的服務(wù)能力簽發(fā)可信標(biāo)識(shí);標(biāo)識(shí)及其指針承諾模塊,用于對(duì)所述標(biāo)識(shí)和標(biāo)識(shí)指針進(jìn)行承諾并存儲(chǔ)到區(qū)塊鏈;標(biāo)識(shí)驗(yàn)證模塊,用于驗(yàn)證所述標(biāo)識(shí)的有效性;指針驗(yàn)證模塊,用于驗(yàn)證所述標(biāo)識(shí)指針的有效性;標(biāo)識(shí)撤銷(xiāo)模塊,用于宣布所述標(biāo)識(shí)無(wú)效;標(biāo)識(shí)更新模塊,用于再次簽發(fā)和承諾所述標(biāo)識(shí)的更新標(biāo)識(shí);標(biāo)識(shí)和指針提取模塊,用于從所述區(qū)塊鏈中提取所述標(biāo)識(shí)和所述標(biāo)識(shí)指針。
本發(fā)明實(shí)施例的基于區(qū)塊鏈的可信標(biāo)識(shí)生命周期管理裝置,根據(jù)定義的基于區(qū)塊鏈的可信標(biāo)識(shí)生命周期管理系統(tǒng)框架,普通用戶(hù)僅能驗(yàn)證可信標(biāo)識(shí)的有效性而高級(jí)用戶(hù)還能夠驗(yàn)證標(biāo)識(shí)指針的有效性,區(qū)塊鏈具有不可篡改性使得可信標(biāo)識(shí)不可篡改,且可信標(biāo)識(shí)分布式存儲(chǔ)與管理具有更高的安全性,從而實(shí)現(xiàn)信息服務(wù)實(shí)體的隱私保護(hù)。
另外,根據(jù)本發(fā)明上述實(shí)施例的基于區(qū)塊鏈的可信標(biāo)識(shí)生命周期管理裝置還可以具有以下附加的技術(shù)特征:
進(jìn)一步地,在本發(fā)明的一個(gè)實(shí)施例中,所述標(biāo)識(shí)簽發(fā)模塊具體用于根據(jù)信息服務(wù)安全分類(lèi)分級(jí)數(shù)值生成摘要值,并根據(jù)標(biāo)識(shí)簽發(fā)機(jī)構(gòu)私鑰和所述摘要值生成數(shù)字簽名。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于北京航空航天大學(xué);中國(guó)信息安全研究院有限公司,未經(jīng)北京航空航天大學(xué);中國(guó)信息安全研究院有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810495417.8/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 沿縱向拓展的區(qū)塊鏈的生成方法及系統(tǒng)
- 沿橫向拓展的區(qū)塊鏈的生成方法及系統(tǒng)
- 區(qū)塊鏈輕量化處理方法、區(qū)塊鏈節(jié)點(diǎn)及存儲(chǔ)介質(zhì)
- 餐廳配備裝置總成
- 區(qū)塊鏈處理方法、裝置及區(qū)塊鏈節(jié)點(diǎn)
- 本地區(qū)塊同步的檢驗(yàn)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 用于使用現(xiàn)有區(qū)塊鏈節(jié)點(diǎn)來(lái)托管新區(qū)塊鏈的方法和系統(tǒng)
- 一種錐體區(qū)塊、錐體區(qū)塊鏈結(jié)構(gòu)和方法
- 一種錐體區(qū)塊鏈共識(shí)系統(tǒng)、方法及網(wǎng)絡(luò)
- 區(qū)塊分布式區(qū)塊鏈的區(qū)塊數(shù)據(jù)結(jié)構(gòu)、存儲(chǔ)介質(zhì)及電子設(shè)備
- 一種實(shí)現(xiàn)可信網(wǎng)絡(luò)管理的方法
- 一種基于移動(dòng)設(shè)備的可信模塊及其可信服務(wù)方法
- 一種軟件可信性量化評(píng)估與設(shè)計(jì)方法
- 一種基于CUSE模擬可信密碼模塊的系統(tǒng)及方法
- 一種可信位置運(yùn)營(yíng)管理方法
- 可信計(jì)算平臺(tái)
- 電力安全可信監(jiān)控系統(tǒng)及可信動(dòng)態(tài)關(guān)聯(lián)感知方法
- 一種可信的混合云管理平臺(tái)、接入方法及系統(tǒng)
- 一種能源互聯(lián)網(wǎng)的邊緣可信裝置及大數(shù)據(jù)處理方法
- 一種可信計(jì)算系統(tǒng)及安全防護(hù)系統(tǒng)





