[發(fā)明專利]一種基于側(cè)鏈的區(qū)塊鏈跨鏈身份認(rèn)證方法有效
| 申請?zhí)枺?/td> | 202010062108.9 | 申請日: | 2020-01-19 |
| 公開(公告)號: | CN111539718B | 公開(公告)日: | 2022-09-20 |
| 發(fā)明(設(shè)計)人: | 王堃;孫雁飛 | 申請(專利權(quán))人: | 南京郵電大學(xué) |
| 主分類號: | G06Q20/38 | 分類號: | G06Q20/38 |
| 代理公司: | 南京蘇科專利代理有限責(zé)任公司 32102 | 代理人: | 姚姣陽 |
| 地址: | 210023 *** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 區(qū)塊 鏈跨鏈 身份 認(rèn)證 方法 | ||
一種基于側(cè)鏈的區(qū)塊鏈跨鏈身份認(rèn)證方法,包括以下步驟:服務(wù)器S通過計算得到Kc,s,還利用公鑰KPc驗證簽名信息(rAuth2,sAuth2),確認(rèn)驗證碼Authentication2由用戶C產(chǎn)生;服務(wù)器S利用私鑰KRs解密票據(jù)Tickets得到參數(shù)Q4和簽名信息再利用區(qū)塊鏈B中TGS2的公鑰KPtgs2驗證簽名信息服務(wù)器S利用密鑰Kc,s解密驗證碼Authentication2,判斷隨機數(shù)Random4的值與Tickets中的參數(shù)值一致;當(dāng)用戶C的身份驗證完成時,服務(wù)器S構(gòu)造消息M10,利用區(qū)塊鏈A中用戶C和服務(wù)器S的會話密鑰對消息M10進(jìn)行加密。相對現(xiàn)有技術(shù),本發(fā)明確保了身份驗證過程的有效性和嚴(yán)謹(jǐn)性,在保證跨鏈交易身份驗證的同時,也提高了安全性能。
技術(shù)領(lǐng)域
本發(fā)明屬于區(qū)塊鏈技術(shù)領(lǐng)域,具體涉及一種基于側(cè)鏈的區(qū)塊鏈跨鏈身份認(rèn) 證方法。
背景技術(shù)
區(qū)塊鏈本質(zhì)上是一個分布式共享賬本,其解決的核心問題是如何在沒有信 用背景的情況下,讓點對點網(wǎng)絡(luò)中互相不信任的雙方彼此信任,并能放心的進(jìn) 行交易。在區(qū)塊鏈中,某一時間段內(nèi)的交易經(jīng)過密碼學(xué)算法處理后形成區(qū)塊, 以記錄交易的確認(rèn)信息,一個一個的區(qū)塊相互關(guān)聯(lián),串聯(lián)起來就形成了首尾相 關(guān)的區(qū)塊鏈。
區(qū)塊鏈中的所有交易都會經(jīng)歷如下五個過程并最終被記錄至賬本,假設(shè)此 時區(qū)塊鏈中發(fā)生A向B轉(zhuǎn)賬的交易,具體過程如下:
第一步:用收款人B的公鑰加密前一個交易,得到hash值h,付款人A用 自己的私鑰對h進(jìn)行加密處理,得到數(shù)字簽名,并將該簽名附加在交易單中, 發(fā)送給收款人B,這樣就成功創(chuàng)建了新的交易;
第二步:付款人A在P2P網(wǎng)絡(luò)中廣播上述交易單給全網(wǎng)其他節(jié)點,其他節(jié) 點將該交易單記入一個區(qū)塊中;
第三步:每個節(jié)點努力計算特點的哈希值,以進(jìn)行工作量證明,從而獲得 記賬權(quán)和相應(yīng)的獎勵;
第四步:第一個計算出結(jié)果的節(jié)點向全網(wǎng)其他節(jié)點廣播包含該交易的區(qū)塊, 并附加時間戳,被廣播的各節(jié)點將該區(qū)塊進(jìn)行驗證;
第五步:待其他節(jié)點驗證該區(qū)塊中所有交易無誤后,該區(qū)塊將被同步至全 網(wǎng)所有節(jié)點的區(qū)塊鏈中,即記入賬本。
現(xiàn)有的單鏈認(rèn)證技術(shù)主要分為以下三個階段:
第一階段:客戶端C請求認(rèn)證服務(wù)器AS發(fā)放訪問票據(jù)授權(quán)服務(wù)器TGS的許 可票據(jù)。AS發(fā)回一張加密過的票據(jù),加密密鑰由用戶口令導(dǎo)出。當(dāng)響應(yīng)到達(dá)客 戶端時,客戶端提示用戶C輸入口令,由此產(chǎn)生密鑰,并試圖對收到的消息解 密。若口令正確,票據(jù)就能正確恢復(fù)。
第二階段:客戶C訪問TGS獲得訪問服務(wù)器S的服務(wù)許可票據(jù)。TGS對收 到的許可票據(jù)進(jìn)行解密,通過檢查TGS的ID是否存在來驗證解密是否成功。然 后檢查票據(jù)生存周期,確保票據(jù)不是過期的。最后比較票據(jù)中的用戶信息與收 到的數(shù)據(jù)包中用戶信息是否一致,以此確定用戶為合法用戶,并發(fā)放服務(wù)許可 票據(jù)。
第三階段:客戶C持服務(wù)許可票據(jù)訪問服務(wù)器S,并進(jìn)行相互身份驗證。
上述的現(xiàn)有技術(shù)方案只能對區(qū)塊鏈內(nèi)的單鏈交易進(jìn)行有效身份驗證,而對 跨鏈交易需求的用戶身份驗證不適用。
發(fā)明內(nèi)容
本發(fā)明所要解決的技術(shù)問題是克服現(xiàn)有技術(shù)的不足,提供一種基于側(cè)鏈的 區(qū)塊鏈跨鏈身份認(rèn)證方法,確保了身份驗證過程的有效性和嚴(yán)謹(jǐn)性,在保證跨 鏈交易身份驗證的同時,也提高了安全性能。
本發(fā)明提供一種基于側(cè)鏈的區(qū)塊鏈跨鏈身份認(rèn)證方法,包括如下步驟,
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于南京郵電大學(xué),未經(jīng)南京郵電大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010062108.9/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測目的的數(shù)據(jù)處理系統(tǒng)或方法;其他類目不包含的專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測目的的處理系統(tǒng)或方法
G06Q20-00 支付體系結(jié)構(gòu)、方案或協(xié)議
G06Q20-02 .涉及中立的第三方,例如認(rèn)證機構(gòu)、公證人或可信的第三方[TTP]
G06Q20-04 .支付電路
G06Q20-08 .支付體系結(jié)構(gòu)
G06Q20-22 .支付方案或模式
G06Q20-30 .以特定設(shè)備的使用為特征的
- 沿縱向拓展的區(qū)塊鏈的生成方法及系統(tǒng)
- 沿橫向拓展的區(qū)塊鏈的生成方法及系統(tǒng)
- 區(qū)塊鏈輕量化處理方法、區(qū)塊鏈節(jié)點及存儲介質(zhì)
- 餐廳配備裝置總成
- 區(qū)塊鏈處理方法、裝置及區(qū)塊鏈節(jié)點
- 本地區(qū)塊同步的檢驗方法、裝置、設(shè)備及存儲介質(zhì)
- 用于使用現(xiàn)有區(qū)塊鏈節(jié)點來托管新區(qū)塊鏈的方法和系統(tǒng)
- 一種錐體區(qū)塊、錐體區(qū)塊鏈結(jié)構(gòu)和方法
- 一種錐體區(qū)塊鏈共識系統(tǒng)、方法及網(wǎng)絡(luò)
- 區(qū)塊分布式區(qū)塊鏈的區(qū)塊數(shù)據(jù)結(jié)構(gòu)、存儲介質(zhì)及電子設(shè)備
- 用于多鏈區(qū)塊鏈系統(tǒng)中的跨鏈處理方法、設(shè)備及系統(tǒng)
- 一種同構(gòu)區(qū)塊鏈跨鏈交互方法和系統(tǒng)
- 一種區(qū)塊鏈交易的跨鏈方法及系統(tǒng)、設(shè)備和存儲介質(zhì)
- 基于默克爾樹的可信跨鏈?zhǔn)录?gòu)造與驗證方法和設(shè)備
- 跨鏈模式下的身份認(rèn)證方法及裝置
- 一種異構(gòu)區(qū)塊鏈間的跨鏈方法、系統(tǒng)及電子設(shè)備和存儲介質(zhì)
- 跨鏈交易方法、系統(tǒng)、裝置、設(shè)備和存儲介質(zhì)
- 聯(lián)盟鏈跨鏈系統(tǒng)及方法
- 跨鏈交易的驗證方法、終端設(shè)備及可讀存儲介質(zhì)
- 一種跨鏈互通方法及系統(tǒng)
- 汽車安全管理系統(tǒng)及其管理方法
- 一種身份核驗系統(tǒng)、身份核驗系統(tǒng)的熱替換方法及系統(tǒng)
- 具有身份識別系統(tǒng)的手持電鉆
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計算機可讀存儲介質(zhì)
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計算機可讀存儲介質(zhì)
- 基于可信身份的證書共享方法
- 一種身份標(biāo)識識別方法、裝置以及相關(guān)設(shè)備
- 一種識別身份認(rèn)證裝置的方法、設(shè)備以及圖像形成裝置
- 用于身份原子化的系統(tǒng)和方法以及用途
- 基于區(qū)塊鏈的身份管理元數(shù)據(jù)處理方法和系統(tǒng)





