[發(fā)明專利]基于區(qū)塊鏈的身份認(rèn)證方法及相關(guān)設(shè)備有效
| 申請?zhí)枺?/td> | 201910538906.1 | 申請日: | 2019-06-20 |
| 公開(公告)號: | CN110177124B | 公開(公告)日: | 2022-02-25 |
| 發(fā)明(設(shè)計(jì))人: | 周茂青 | 申請(專利權(quán))人: | 深圳市迅雷網(wǎng)絡(luò)技術(shù)有限公司;深圳市網(wǎng)心科技有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L9/32 |
| 代理公司: | 深圳市賽恩倍吉知識產(chǎn)權(quán)代理有限公司 44334 | 代理人: | 饒婕;許春曉 |
| 地址: | 518057 廣東省深圳市南山區(qū)粵海街道高新區(qū)*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 區(qū)塊 身份 認(rèn)證 方法 相關(guān) 設(shè)備 | ||
一種基于區(qū)塊鏈的身份認(rèn)證方法,方法包括:在區(qū)塊鏈節(jié)點(diǎn)觸發(fā)身份認(rèn)證時,根據(jù)硬件令牌芯片中的內(nèi)容,生成令牌認(rèn)證消息;構(gòu)造密鑰認(rèn)證消息;向令牌認(rèn)證服務(wù)器發(fā)送攜帶有令牌認(rèn)證消息的令牌認(rèn)證請求,以及向密鑰認(rèn)證服務(wù)器發(fā)送攜帶有密鑰認(rèn)證消息的密鑰認(rèn)證請求;接收令牌認(rèn)證服務(wù)器對令牌認(rèn)證消息進(jìn)行認(rèn)證后返回的令牌認(rèn)證結(jié)果,以及接收密鑰認(rèn)證服務(wù)器對密鑰認(rèn)證消息進(jìn)行認(rèn)證后返回的密鑰認(rèn)證結(jié)果;根據(jù)令牌認(rèn)證結(jié)果以及密鑰認(rèn)證結(jié)果,確定區(qū)塊鏈節(jié)點(diǎn)的身份認(rèn)證結(jié)果。本發(fā)明還提供一種基于區(qū)塊鏈的身份認(rèn)證裝置、區(qū)塊鏈節(jié)點(diǎn)及存儲介質(zhì)。本發(fā)明能夠自動化地對區(qū)塊鏈系統(tǒng)實(shí)施雙因子認(rèn)證,同時,提高區(qū)塊鏈系統(tǒng)的安全性。
技術(shù)領(lǐng)域
本發(fā)明涉及區(qū)塊鏈技術(shù)領(lǐng)域,尤其涉及一種基于區(qū)塊鏈的身份認(rèn)證方法及相關(guān)設(shè)備。
背景技術(shù)
在對安全性要求比較高的環(huán)境(比如國防體系、政府部門、金融行業(yè)或其他對安全性要求高的企業(yè))中,需要對節(jié)點(diǎn)進(jìn)行雙因子或多因子認(rèn)證。
傳統(tǒng)的雙因子認(rèn)證需要結(jié)合密碼、私鑰或證書、手機(jī)短信通行碼或指紋等生物標(biāo)志,而這些通常需要人工輸入,對于節(jié)點(diǎn)數(shù)量龐大、自動化管理要求高的區(qū)塊鏈節(jié)點(diǎn)來說,雙因子認(rèn)證難以施行。
此外,在基于自建的公鑰密碼系統(tǒng)或基于PKI(Public Key Infrastructure,公鑰基礎(chǔ)設(shè)施)標(biāo)準(zhǔn)的認(rèn)證服務(wù)中,私鑰和設(shè)備不是綁定的,這會帶來一定的安全隱患,比如:私鑰保存在聯(lián)網(wǎng)機(jī)器的磁盤上可能會被黑客盜取、磁盤硬件損壞可能導(dǎo)致私鑰丟失、用戶可能將私鑰復(fù)制到其它機(jī)器上而認(rèn)證系統(tǒng)無法識別出機(jī)器是否被更換等等。
可見,目前的區(qū)塊鏈系統(tǒng)難以進(jìn)行雙因子認(rèn)證,同時,區(qū)塊鏈系統(tǒng)的安全性較低。
發(fā)明內(nèi)容
鑒于以上內(nèi)容,有必要提供一種基于區(qū)塊鏈的身份認(rèn)證方法及相關(guān)設(shè)備,能夠自動化地對區(qū)塊鏈系統(tǒng)實(shí)施雙因子認(rèn)證,同時,提高區(qū)塊鏈系統(tǒng)的安全性。
本發(fā)明的第一方面提供一種基于區(qū)塊鏈的身份認(rèn)證方法,所述基于區(qū)塊鏈的身份認(rèn)證方法應(yīng)用于區(qū)塊鏈節(jié)點(diǎn),所述區(qū)塊鏈節(jié)點(diǎn)上集成有硬件令牌芯片,所述方法包括:
在所述區(qū)塊鏈節(jié)點(diǎn)觸發(fā)身份認(rèn)證時,根據(jù)所述硬件令牌芯片中的內(nèi)容,生成令牌認(rèn)證消息;
構(gòu)造密鑰認(rèn)證消息;
向令牌認(rèn)證服務(wù)器發(fā)送攜帶有所述令牌認(rèn)證消息的令牌認(rèn)證請求,以及向密鑰認(rèn)證服務(wù)器發(fā)送攜帶有所述密鑰認(rèn)證消息的密鑰認(rèn)證請求;
接收所述令牌認(rèn)證服務(wù)器對所述令牌認(rèn)證消息進(jìn)行認(rèn)證后返回的令牌認(rèn)證結(jié)果,以及接收所述密鑰認(rèn)證服務(wù)器對所述密鑰認(rèn)證消息進(jìn)行認(rèn)證后返回的密鑰認(rèn)證結(jié)果;
根據(jù)所述令牌認(rèn)證結(jié)果以及所述密鑰認(rèn)證結(jié)果,確定所述區(qū)塊鏈節(jié)點(diǎn)的身份認(rèn)證結(jié)果。
在一種可能的實(shí)現(xiàn)方式中,所述方法還包括:
當(dāng)檢測到所述區(qū)塊鏈節(jié)點(diǎn)啟動時,確定所述區(qū)塊鏈節(jié)點(diǎn)觸發(fā)身份認(rèn)證;或
獲取所述區(qū)塊鏈節(jié)點(diǎn)在當(dāng)前時間之前進(jìn)行身份認(rèn)證的最晚認(rèn)證時間,以及獲取所述最晚認(rèn)證時間對應(yīng)的有效時間段;判斷所述當(dāng)前時間是否超過所述有效時間段;若所述當(dāng)前時間超過所述有效時間段,確定所述區(qū)塊鏈節(jié)點(diǎn)觸發(fā)身份認(rèn)證。
在一種可能的實(shí)現(xiàn)方式中,所述根據(jù)所述硬件令牌芯片中的內(nèi)容,生成令牌認(rèn)證消息包括:
讀取所述硬件令牌芯片中的認(rèn)證信息,生成令牌認(rèn)證消息。
在一種可能的實(shí)現(xiàn)方式中,所述構(gòu)造密鑰認(rèn)證消息包括:
獲取可信服務(wù)器分發(fā)的私鑰,以及獲取消息標(biāo)準(zhǔn)規(guī)定的結(jié)構(gòu)所填充的原始字符串;
根據(jù)預(yù)設(shè)的簽名算法,采用所述私鑰對所述原始字符串進(jìn)行加密,獲得簽名結(jié)果;
根據(jù)所述簽名結(jié)果,生成密鑰認(rèn)證消息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深圳市迅雷網(wǎng)絡(luò)技術(shù)有限公司;深圳市網(wǎng)心科技有限公司,未經(jīng)深圳市迅雷網(wǎng)絡(luò)技術(shù)有限公司;深圳市網(wǎng)心科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910538906.1/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 沿縱向拓展的區(qū)塊鏈的生成方法及系統(tǒng)
- 沿橫向拓展的區(qū)塊鏈的生成方法及系統(tǒng)
- 區(qū)塊鏈輕量化處理方法、區(qū)塊鏈節(jié)點(diǎn)及存儲介質(zhì)
- 餐廳配備裝置總成
- 區(qū)塊鏈處理方法、裝置及區(qū)塊鏈節(jié)點(diǎn)
- 本地區(qū)塊同步的檢驗(yàn)方法、裝置、設(shè)備及存儲介質(zhì)
- 用于使用現(xiàn)有區(qū)塊鏈節(jié)點(diǎn)來托管新區(qū)塊鏈的方法和系統(tǒng)
- 一種錐體區(qū)塊、錐體區(qū)塊鏈結(jié)構(gòu)和方法
- 一種錐體區(qū)塊鏈共識系統(tǒng)、方法及網(wǎng)絡(luò)
- 區(qū)塊分布式區(qū)塊鏈的區(qū)塊數(shù)據(jù)結(jié)構(gòu)、存儲介質(zhì)及電子設(shè)備
- 汽車安全管理系統(tǒng)及其管理方法
- 一種身份核驗(yàn)系統(tǒng)、身份核驗(yàn)系統(tǒng)的熱替換方法及系統(tǒng)
- 具有身份識別系統(tǒng)的手持電鉆
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計(jì)算機(jī)可讀存儲介質(zhì)
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計(jì)算機(jī)可讀存儲介質(zhì)
- 基于可信身份的證書共享方法
- 一種身份標(biāo)識識別方法、裝置以及相關(guān)設(shè)備
- 一種識別身份認(rèn)證裝置的方法、設(shè)備以及圖像形成裝置
- 用于身份原子化的系統(tǒng)和方法以及用途
- 基于區(qū)塊鏈的身份管理元數(shù)據(jù)處理方法和系統(tǒng)
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置





