[發(fā)明專利]去中心化數(shù)字認(rèn)證方法及系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201911421424.4 | 申請(qǐng)日: | 2019-12-31 |
| 公開(kāi)(公告)號(hào): | CN113132094B | 公開(kāi)(公告)日: | 2022-08-26 |
| 發(fā)明(設(shè)計(jì))人: | 唐世彪;趙梅生;劉筱筱;王學(xué)富;鄭建輝 | 申請(qǐng)(專利權(quán))人: | 科大國(guó)盾量子技術(shù)股份有限公司 |
| 主分類號(hào): | H04L9/08 | 分類號(hào): | H04L9/08;H04L9/32;H04L9/40 |
| 代理公司: | 上海光華專利事務(wù)所(普通合伙) 31219 | 代理人: | 龐紅芳 |
| 地址: | 230088 安徽省合肥市合肥市高新區(qū)望*** | 國(guó)省代碼: | 安徽;34 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 中心 數(shù)字 認(rèn)證 方法 系統(tǒng) | ||
本發(fā)明提供一種去中心化數(shù)字認(rèn)證方法及系統(tǒng),該系統(tǒng)包括:至少一簽名驗(yàn)證節(jié)點(diǎn);各簽名驗(yàn)證節(jié)點(diǎn)利用自身持有的驗(yàn)證共享密鑰解密接收到的來(lái)自簽名發(fā)送節(jié)點(diǎn)的第一驗(yàn)證數(shù)據(jù),記錄解密后獲得的第一驗(yàn)證信息及屬性信息,并向簽名發(fā)送節(jié)點(diǎn)反饋驗(yàn)證確認(rèn)信息;簽名驗(yàn)證節(jié)點(diǎn)判斷自身接收到的來(lái)自簽名接收節(jié)點(diǎn)的第一原文數(shù)據(jù)的相關(guān)信息與自身記錄的對(duì)應(yīng)的第一驗(yàn)證信息是否一致,若一致則反饋驗(yàn)證通過(guò),否則反饋驗(yàn)證失敗。本發(fā)明利用全網(wǎng)大多數(shù)節(jié)點(diǎn)的驗(yàn)證反饋來(lái)實(shí)現(xiàn)認(rèn)證功能,解決了當(dāng)CA中心被攻擊而變得不再可信時(shí)整個(gè)身份認(rèn)證體系面臨的安全問(wèn)題。
技術(shù)領(lǐng)域
本發(fā)明屬于網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,涉及一種身份/簽名認(rèn)證方法,特別是涉及一種去中心化數(shù)字認(rèn)證方法及系統(tǒng)。
背景技術(shù)
傳統(tǒng)數(shù)字認(rèn)證方案是基于公私鑰密碼(PKI)體系實(shí)現(xiàn)的,簽名驗(yàn)簽是基于公私鑰加解密算法實(shí)現(xiàn)的,而身份認(rèn)證過(guò)程是基于一個(gè)可信的第三方認(rèn)證中心(CA中心)所頒發(fā)的數(shù)字證書來(lái)實(shí)現(xiàn)的,其中數(shù)字證書同樣也是基于公私鑰加解密算法實(shí)現(xiàn)的。
然而,隨著計(jì)算機(jī)的計(jì)算能力的不斷增強(qiáng),需要制備的公私鑰對(duì)的長(zhǎng)度會(huì)不斷增加,制備難度越來(lái)越大,而且量子通用計(jì)算機(jī)一旦出現(xiàn),會(huì)徹底打破現(xiàn)有計(jì)算能力無(wú)法進(jìn)行大素?cái)?shù)的因子分解這一命題,使現(xiàn)有的整個(gè)PKI體系受到致命的打擊。可見(jiàn),隨著量子計(jì)算機(jī)的技術(shù)提升,公私鑰密碼體系將面臨致命性沖擊,安全隱患極大。
此外,由于傳統(tǒng)的數(shù)字認(rèn)證方案是基于公私鑰密碼體系實(shí)現(xiàn)的,整個(gè)體系需要依托于一個(gè)具有絕對(duì)安全和絕對(duì)可信的認(rèn)證中心(CA中心)來(lái)運(yùn)轉(zhuǎn),一旦該認(rèn)證中心受到攻擊導(dǎo)致不再可信或無(wú)法繼續(xù)承擔(dān)驗(yàn)證功能,則整個(gè)認(rèn)證體系就會(huì)停止工作。
發(fā)明內(nèi)容
鑒于以上所述現(xiàn)有技術(shù)的缺點(diǎn),本發(fā)明的目的在于提供一種去中心化數(shù)字認(rèn)證方法及系統(tǒng),用于解決現(xiàn)有認(rèn)證技術(shù)多依托于一個(gè)具有絕對(duì)安全和絕對(duì)可信的認(rèn)證中心來(lái)運(yùn)轉(zhuǎn),存在很大安全隱患的問(wèn)題。
為實(shí)現(xiàn)上述目的及其他相關(guān)目的,本發(fā)明提供一種去中心化數(shù)字認(rèn)證方法,應(yīng)用于一包括至少3個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)的網(wǎng)絡(luò),所述網(wǎng)絡(luò)中發(fā)送簽名數(shù)據(jù)的網(wǎng)絡(luò)節(jié)點(diǎn)作為簽名發(fā)送節(jié)點(diǎn),接收簽名數(shù)據(jù)的網(wǎng)絡(luò)節(jié)點(diǎn)作為簽名接收節(jié)點(diǎn),所述網(wǎng)絡(luò)中除所述簽名發(fā)送節(jié)點(diǎn)和所述簽名接收節(jié)點(diǎn)之外的網(wǎng)絡(luò)節(jié)點(diǎn)作為所述簽名發(fā)送節(jié)點(diǎn)和所述簽名接收節(jié)點(diǎn)的簽名驗(yàn)證節(jié)點(diǎn);所述去中心化數(shù)字認(rèn)證方法包括:簽名發(fā)送節(jié)點(diǎn)將第一原文數(shù)據(jù)利用簽名共享密鑰加密后形成第一簽名數(shù)據(jù)及對(duì)應(yīng)的屬性信息發(fā)送給簽名接收節(jié)點(diǎn),且將所述第一原文數(shù)據(jù)的相關(guān)信息利用對(duì)應(yīng)的各驗(yàn)證共享密鑰加密后形成各第一驗(yàn)證數(shù)據(jù),并將所述各第一驗(yàn)證數(shù)據(jù)及所述屬性信息發(fā)送給對(duì)應(yīng)的各簽名驗(yàn)證節(jié)點(diǎn);所述簽名共享密鑰是所述簽名發(fā)送節(jié)點(diǎn)與所述簽名接收節(jié)點(diǎn)共享的密鑰;所述驗(yàn)證共享密鑰是所述簽名發(fā)送節(jié)點(diǎn)分別與各所述簽名驗(yàn)證節(jié)點(diǎn)單獨(dú)共享的密鑰;各所述對(duì)應(yīng)的簽名驗(yàn)證節(jié)點(diǎn)利用自身持有的驗(yàn)證共享密鑰解密接收到的第一驗(yàn)證數(shù)據(jù),記錄解密后獲得的第一驗(yàn)證信息及所述屬性信息,并向所述簽名發(fā)送節(jié)點(diǎn)反饋驗(yàn)證確認(rèn)信息;簽名接收節(jié)點(diǎn)利用所述簽名共享密鑰解密所述第一簽名數(shù)據(jù),并將解密后獲得的第一原文數(shù)據(jù)的相關(guān)信息及所述屬性信息發(fā)送給對(duì)應(yīng)的所有簽名驗(yàn)證節(jié)點(diǎn);所述對(duì)應(yīng)的所有簽名驗(yàn)證節(jié)點(diǎn)分別判斷自身接收到的第一原文數(shù)據(jù)的相關(guān)信息與自身記錄的對(duì)應(yīng)的第一驗(yàn)證信息是否一致,若一致則反饋驗(yàn)證通過(guò),否則反饋驗(yàn)證失敗;簽名接收節(jié)點(diǎn)接收到達(dá)到第一預(yù)設(shè)安全閾值量的簽名驗(yàn)證節(jié)點(diǎn)反饋驗(yàn)證通過(guò)后,與所述簽名發(fā)送節(jié)點(diǎn)建立可信通信。
于本發(fā)明的一實(shí)施例中,所述去中心化數(shù)字認(rèn)證方法還包括:所述簽名接收節(jié)點(diǎn)利用所述簽名共享密鑰解密接收到的第二簽名數(shù)據(jù),并將解密后獲得的第二原文數(shù)據(jù)的相關(guān)信息及所述第二簽名數(shù)據(jù)對(duì)應(yīng)的屬性信息發(fā)送給對(duì)應(yīng)的所有簽名驗(yàn)證節(jié)點(diǎn);所述對(duì)應(yīng)的所有簽名驗(yàn)證節(jié)點(diǎn)分別判斷自身接收到的第二原文數(shù)據(jù)的相關(guān)信息與自身記錄的對(duì)應(yīng)的第二驗(yàn)證信息是否一致,若一致則反饋驗(yàn)證通過(guò),否則反饋驗(yàn)證失敗;所述簽名接收節(jié)點(diǎn)接收到達(dá)到第二預(yù)設(shè)安全閾值量的簽名驗(yàn)證節(jié)點(diǎn)反饋驗(yàn)證通過(guò)后,證明所述第二簽名數(shù)據(jù)是由所述簽名發(fā)送節(jié)點(diǎn)發(fā)送的,不容所述簽名發(fā)送節(jié)點(diǎn)否認(rèn)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于科大國(guó)盾量子技術(shù)股份有限公司,未經(jīng)科大國(guó)盾量子技術(shù)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911421424.4/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 使用逆空間濾波的數(shù)字圖像重建
- 數(shù)字版權(quán)管理交易系統(tǒng)
- 一種數(shù)字證書自動(dòng)申請(qǐng)方法和裝置及系統(tǒng)
- 用于數(shù)字記憶練習(xí)的數(shù)學(xué)教具
- 一種數(shù)字種類的確定方法及裝置
- 數(shù)字資產(chǎn)編碼方法
- 數(shù)字證書管理方法及設(shè)備
- 數(shù)字媒體水印處理方法、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 數(shù)字亞克力標(biāo)牌
- 一種基于區(qū)塊鏈的數(shù)字資產(chǎn)交易方法、裝置及存儲(chǔ)介質(zhì)
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對(duì)光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





