[發(fā)明專利]跨鏈場景下異構(gòu)區(qū)塊鏈的身份認證方法有效
| 申請?zhí)枺?/td> | 201910768793.4 | 申請日: | 2019-08-20 |
| 公開(公告)號: | CN110505058B | 公開(公告)日: | 2021-07-20 |
| 發(fā)明(設(shè)計)人: | 劉景偉;梁天宇;任愛蓮;孫蓉;葛建華 | 申請(專利權(quán))人: | 西安電子科技大學(xué) |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/14;H04L9/30;H04L29/06 |
| 代理公司: | 陜西電子工業(yè)專利中心 61205 | 代理人: | 田文英;王品華 |
| 地址: | 710071*** | 國省代碼: | 陜西;61 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 場景 下異構(gòu) 區(qū)塊 身份 認證 方法 | ||
本發(fā)明公開了一種跨鏈場景下異構(gòu)區(qū)塊鏈的身份認證方法,其步驟為:1)PKI區(qū)塊鏈系統(tǒng)用戶節(jié)點A與跨鏈平臺進行注冊;2)CLC區(qū)塊鏈系統(tǒng)用戶節(jié)點B與跨鏈平臺進行注冊;3)PKI區(qū)塊鏈系統(tǒng)的用戶節(jié)點A進行系統(tǒng)認證和密鑰協(xié)商;4)CLC區(qū)塊鏈系統(tǒng)用戶節(jié)點B進行系統(tǒng)認證和密鑰協(xié)商;5)PKI區(qū)塊鏈系統(tǒng)的用戶節(jié)點A驗證密鑰。本發(fā)明實現(xiàn)了跨鏈場景下,架構(gòu)中采用不同公鑰密碼體制的區(qū)塊鏈系統(tǒng)間的身份認證,繼而異構(gòu)區(qū)塊鏈系統(tǒng)雙方可以安全地通信,具有流程高效、計算復(fù)雜度低和通信開銷小的優(yōu)點。
技術(shù)領(lǐng)域
本發(fā)明屬于通信技術(shù)領(lǐng)域,更進一步涉及網(wǎng)絡(luò)通信網(wǎng)絡(luò)安全技術(shù)領(lǐng)域中的一種跨鏈場景下異構(gòu)區(qū)塊鏈的身份認證方法。本發(fā)明可用于公鑰密碼基礎(chǔ)設(shè)施PKI(Public KeyInfrastructure)區(qū)塊鏈系統(tǒng)與無證書公鑰密碼體制CLC(Certificateless Public KeyCryptography)區(qū)塊鏈系統(tǒng)的用戶雙方,在跨鏈通信時進行相互之間的身份認證。
背景技術(shù)
區(qū)塊鏈系統(tǒng)的架構(gòu)可分為數(shù)據(jù)層、網(wǎng)絡(luò)層、共識層、激勵層和應(yīng)用層,其中數(shù)據(jù)層涉及到了區(qū)塊數(shù)據(jù)的鏈式結(jié)構(gòu)、公鑰加密體制和數(shù)字簽名等技術(shù),而其中的公鑰加密體制和簽名等技術(shù)的相關(guān)服務(wù)可以由公鑰密碼基礎(chǔ)設(shè)施PKI或者無證書公鑰密碼體制CLC來提供,也就是說不同區(qū)塊鏈系統(tǒng)的架構(gòu)是不相同的,稱為區(qū)塊鏈的異構(gòu)性。異構(gòu)區(qū)塊鏈系統(tǒng)在架構(gòu)上的不同導(dǎo)致系統(tǒng)之間無法進行身份認證,進而無法“跨鏈”通信。
中國地質(zhì)大學(xué)(武漢)在其申請的專利文獻“一種區(qū)塊鏈認證系統(tǒng)間無縫對接的方法、設(shè)備及存儲設(shè)備”(申請?zhí)?01810213783.X,公開號CN 108566274A)中提出了一種區(qū)塊鏈認證系統(tǒng)間無縫對接的方法。該方法實現(xiàn)讓無中心的區(qū)塊鏈認證系統(tǒng)和有中心區(qū)塊鏈認證系統(tǒng)通過聯(lián)結(jié)服務(wù)器進行身份和信息的相互認證,其中有無中心的區(qū)塊鏈認證系統(tǒng)使用的是公鑰密碼基礎(chǔ)設(shè)施PKI,有中心的區(qū)塊鏈認證系統(tǒng)使用的是身份密碼體制IBC,聯(lián)結(jié)服務(wù)器驗證無中心區(qū)塊鏈認證系統(tǒng)(發(fā)送方)的身份、消息和消息簽名信息,然后再轉(zhuǎn)發(fā)給有中心區(qū)塊鏈認證系統(tǒng)(認證方)讓其驗證聯(lián)結(jié)服務(wù)器的身份、消息和消息簽名信息,無中心區(qū)塊鏈認證系統(tǒng)作為認證方認證有中心區(qū)塊鏈認證系統(tǒng)時同理,從而實現(xiàn)異構(gòu)區(qū)塊鏈之間的相互認證。該方法存在的不足之處是:方法中兩種不同架構(gòu)的區(qū)塊鏈系統(tǒng)之間的認證實際上是一種區(qū)塊鏈系統(tǒng)發(fā)送身份、消息和消息簽名給聯(lián)結(jié)服務(wù)器讓其認證,認證通過后,聯(lián)結(jié)服務(wù)器再將信息進行簽名,再將身份、消息和消息簽名轉(zhuǎn)發(fā)給另一種區(qū)塊鏈系統(tǒng)讓其認證,來實現(xiàn)區(qū)塊鏈系統(tǒng)之間的對接的,過程繁瑣、效率低。
廣東工業(yè)大學(xué)在其申請的專利文獻“基于PKI-CLC異構(gòu)聚合簽密算法的區(qū)塊鏈加密方法”(申請?zhí)?01710128952.5,公開號CN 106897879 A)中提出了一種基于PKI-CLC異構(gòu)聚合簽密算法的區(qū)塊鏈加密方法。在該方法中獲取到發(fā)送方用戶ID和發(fā)送方用戶公鑰后,通過設(shè)置于公鑰基礎(chǔ)設(shè)施PKI中的認證中心CA,根據(jù)發(fā)送方用戶ID和發(fā)送方用戶公鑰生成發(fā)送方用戶私鑰;獲取到接收方用戶ID、預(yù)置主密鑰、預(yù)置秘密值和預(yù)置參數(shù)后,通過設(shè)置于無證書公鑰密碼體制CLC中的密鑰生成中心KGC,根據(jù)接收方用戶ID、預(yù)置主密鑰、預(yù)置秘密值和預(yù)置參數(shù)生成接收方用戶私鑰;然后獲取到交易記錄明文,對發(fā)送方用戶私鑰、交易記錄明文和預(yù)置參數(shù)進行簽密,得到密文;最后對接收方用戶私鑰、密文和預(yù)置參數(shù)進行解簽密,得到交易記錄明文;最后對明文進行聚合得到新密文,再對新密文進行聚合驗證。但是,該方法仍然存在的不足之處是:在兩個異構(gòu)系統(tǒng)中,每次發(fā)送信息都要對明文進行聚合形成新密文,再對新密文進行聚合驗證,方法流程復(fù)雜;且在簽密過程中用了雙線性映射操作,在解簽密過程中用了雙線性映射操作及求逆操作,計算復(fù)雜度高,通信開銷大,在通信量較大時,會給系統(tǒng)造成相當重的負擔(dān)。
發(fā)明內(nèi)容
本發(fā)明的目的在于針對上述現(xiàn)有技術(shù)的不足,提出一種跨鏈場景下異構(gòu)區(qū)塊鏈的身份認證方法,解決了跨鏈場景下,基于公鑰基礎(chǔ)設(shè)施PKI和無證書公鑰密碼體制CLC的區(qū)塊鏈系統(tǒng)的用戶之間的身份認證問題。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于西安電子科技大學(xué),未經(jīng)西安電子科技大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910768793.4/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 異構(gòu)模塊數(shù)據(jù)共享系統(tǒng)及方法
- 一種單基站異構(gòu)網(wǎng)絡(luò)環(huán)境下的遺傳定位算法
- 一種費-托合成蠟的異構(gòu)加氫裂化方法
- 科技文獻異構(gòu)網(wǎng)絡(luò)中節(jié)點的學(xué)術(shù)影響力協(xié)同排序方法
- 一種獲取異構(gòu)網(wǎng)的管理策略的方法和裝置
- 一種私有云環(huán)境下的異構(gòu)虛擬化平臺管理框架
- 用于烴異構(gòu)化的方法和裝置
- 一種催化裂化汽油的改質(zhì)方法
- 一種異構(gòu)設(shè)備啟動系統(tǒng)、方法、裝置及電子設(shè)備
- 一種分布式場景下異構(gòu)數(shù)據(jù)加工方法及裝置
- 沿縱向拓展的區(qū)塊鏈的生成方法及系統(tǒng)
- 沿橫向拓展的區(qū)塊鏈的生成方法及系統(tǒng)
- 區(qū)塊鏈輕量化處理方法、區(qū)塊鏈節(jié)點及存儲介質(zhì)
- 餐廳配備裝置總成
- 區(qū)塊鏈處理方法、裝置及區(qū)塊鏈節(jié)點
- 本地區(qū)塊同步的檢驗方法、裝置、設(shè)備及存儲介質(zhì)
- 用于使用現(xiàn)有區(qū)塊鏈節(jié)點來托管新區(qū)塊鏈的方法和系統(tǒng)
- 一種錐體區(qū)塊、錐體區(qū)塊鏈結(jié)構(gòu)和方法
- 一種錐體區(qū)塊鏈共識系統(tǒng)、方法及網(wǎng)絡(luò)
- 區(qū)塊分布式區(qū)塊鏈的區(qū)塊數(shù)據(jù)結(jié)構(gòu)、存儲介質(zhì)及電子設(shè)備
- 汽車安全管理系統(tǒng)及其管理方法
- 一種身份核驗系統(tǒng)、身份核驗系統(tǒng)的熱替換方法及系統(tǒng)
- 具有身份識別系統(tǒng)的手持電鉆
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計算機可讀存儲介質(zhì)
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計算機可讀存儲介質(zhì)
- 基于可信身份的證書共享方法
- 一種身份標識識別方法、裝置以及相關(guān)設(shè)備
- 一種識別身份認證裝置的方法、設(shè)備以及圖像形成裝置
- 用于身份原子化的系統(tǒng)和方法以及用途
- 基于區(qū)塊鏈的身份管理元數(shù)據(jù)處理方法和系統(tǒng)





