[發明專利]一種基于區塊鏈技術的身份信息管理方法及系統有效
| 申請號: | 201811071140.2 | 申請日: | 2018-09-13 |
| 公開(公告)號: | CN109347799B | 公開(公告)日: | 2019-10-15 |
| 發明(設計)人: | 梅彥錚;郭成;翟翌華;夏博;王桂艷 | 申請(專利權)人: | 深圳市圖靈奇點智能科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 深圳市順天達專利商標代理有限公司 44217 | 代理人: | 高占元 |
| 地址: | 518000 廣東省深圳市前海深港合作區前*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 區塊 管理方法及系統 身份信息 身份驗證 用戶身份 個人隱私信息 安全防護 基礎設施 身份標識 身份管理 網絡標識 網絡構建 隱私保護 用戶模塊 審計 授權 網絡 統一 服務 | ||
1.一種基于區塊鏈技術的身份信息管理方法,其特征在于,包括:
通過區塊鏈網絡標識用戶身份以保護個人隱私信息;所述通過區塊鏈網絡標識用戶身份以保護個人隱私信息,包括:
通過用戶前端接收用戶提交的身份注冊申請及用戶的個人信息,通過區塊鏈網絡的身份注冊模塊依據個人隱私信息生成IC信息,其中,區塊鏈網絡不保存個人隱私信息,所述個人信息包括個人隱私信息;
區塊鏈網絡的身份管理模塊接收所述IC信息以依據多個網絡資源對用戶的訪問權限定義,從而維護訪問控制列表;
在維護訪問控制列表之后,向所述用戶前端反饋注冊成功信息;
通過區塊鏈網絡及用戶模塊依據所標識的用戶身份對用戶進行身份驗證。
2.根據權利要求1所述的身份信息管理方法,其特征在于,所述通過區塊鏈網絡及用戶模塊依據所標識的用戶身份對用戶進行身份驗證,包括:
通過所述用戶前端接收訪問多個所述網絡資源的其中之一的資源訪問請求,并通過用戶模塊的身份管理客戶端向所述區塊鏈網絡的身份管理模塊轉發所述資源訪問請求;
通過區塊鏈網絡的身份管理模塊于所述訪問控制列表中搜索以確定所需訪問的網絡資源是否允許所述用戶訪問,若是,則生成RespondMsg信息并返回至用戶模塊的身份管理客戶端,若否,則生成RefuseMsg信息并返回至用戶模塊的身份管理客戶端;
用戶模塊的身份管理客戶端將RespondMsg信息發送至用戶模塊的身份證明模塊,將RefuseMsg信息發送至用戶前端;
用戶模塊的身份證明模塊依據所述IC信息計算零知識證明信息;
用戶模塊的身份證明模塊將零知識證明信息發送至區塊鏈網絡的身份驗證模塊;
區塊鏈網絡的身份驗證模塊向區塊鏈網絡的身份管理模塊發送用戶的個人信息中的UserID及ResourceID,其中,所述個人信息還包括UserID及ResourceID;
區塊鏈網絡的身份管理模塊依據UserID及ResourceID向區塊鏈網絡的身份驗證模塊發送RespondMsg信息中的Challenge信息,其中,所述RespondMsg信息包括Challenge信息;
區塊鏈網絡的身份驗證模塊依據Challenge信息、IC信息、UserID及零知識證明信息驗證用戶身份;
若驗證成功,區塊鏈網絡的身份驗證模塊將UserID及ResourceID發送至區塊鏈網絡的網絡資源端,由所述網絡資源端通知所需訪問的網絡資源所述用戶身份驗證成功;若驗證失敗,區塊鏈網絡的身份驗證模塊通知用戶模塊的身份證明模塊所述用戶身份驗證失敗。
3.根據權利要求2所述的身份信息管理方法,其特征在于,還包括:
授權身份驗證成功的用戶以建立所述用戶與所需訪問的網絡資源的通信連接。
4.根據權利要求3所述的身份信息管理方法,其特征在于,所述授權身份驗證成功的用戶以建立所述用戶與所需訪問的網絡資源的通信連接,包括:
用戶模塊的身份管理客戶端按照預設的第一規則產生非對稱密鑰對,所述非對稱密鑰對包括私鑰和公鑰,其中所述私鑰在本地保存,將所述公鑰發送至區塊鏈網絡的網絡資源端;
在所述用戶授權身份驗證成功之后,區塊鏈網絡的網絡資源端按照預設的第二規則產生Ticket信息,并依據所述公鑰對所述Ticket信息進行加密,將加密后的Ticket信息發送至用戶模塊的身份管理客戶端;
用戶模塊的身份管理客戶端依據所述私鑰對獲取所述Ticket信息,并依據所述Ticket信息建立所述用戶與所需訪問的網絡資源的通信連接。
5.根據權利要求3-4任一項所述的身份信息管理方法,其特征在于,還包括:
記錄所述用戶對訪問多個所述網絡資源的其中之一的資源訪問請求、驗證用戶身份的過程及多個所述網絡資源的訪問信息以建立審計問責流程。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深圳市圖靈奇點智能科技有限公司,未經深圳市圖靈奇點智能科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811071140.2/1.html,轉載請聲明來源鉆瓜專利網。





