[發(fā)明專利]一種可信身份認(rèn)證方法、系統(tǒng)、存儲介質(zhì)、云計算終端有效
| 申請?zhí)枺?/td> | 202010191969.7 | 申請日: | 2020-03-18 |
| 公開(公告)號: | CN111555885B | 公開(公告)日: | 2021-11-30 |
| 發(fā)明(設(shè)計)人: | 沈玉龍;景玉;何昶輝;張志為;趙迪;王博;崔志浩;何怡 | 申請(專利權(quán))人: | 西安電子科技大學(xué) |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/08;H04L9/00;H04L29/08;H04L29/06 |
| 代理公司: | 西安長和專利代理有限公司 61227 | 代理人: | 黃偉洪 |
| 地址: | 710071 陜西省*** | 國省代碼: | 陜西;61 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 可信 身份 認(rèn)證 方法 系統(tǒng) 存儲 介質(zhì) 計算 終端 | ||
1.一種可信身份認(rèn)證方法,其特征在于,所述可信身份認(rèn)證方法包括:
多公鑰基礎(chǔ)設(shè)施融合的分布式認(rèn)證機制基于去中心化的公鑰基礎(chǔ)設(shè)施證書服務(wù)體系,在每一個域中采用分布式可信身份認(rèn)證系統(tǒng),當(dāng)兩個域達(dá)成跨域互信共識后,在認(rèn)證機構(gòu)之間建立跨域認(rèn)證通道,并將原有的兩條區(qū)塊鏈合并成一條新鏈,在各自信任域內(nèi)向所有節(jié)點廣播跨域認(rèn)證通道的產(chǎn)生并通知節(jié)點同步新鏈;
分布式公鑰基礎(chǔ)設(shè)施系統(tǒng)中數(shù)字證書及其狀態(tài)通過區(qū)塊鏈技術(shù)存儲,域中認(rèn)證機構(gòu)CA節(jié)點完全控制區(qū)塊鏈的寫入權(quán)限,每個認(rèn)證節(jié)點都從其處同步新鏈信息域;
在構(gòu)建跨域認(rèn)證通道時,各認(rèn)證機構(gòu)節(jié)點將不同域的區(qū)塊鏈融合成新鏈交由所有認(rèn)證節(jié)點同步存儲,當(dāng)認(rèn)證節(jié)點加入多條認(rèn)證通道后存儲多個含有重復(fù)證書的區(qū)塊鏈;
所述跨域身份為域A和域B,域A和域B之間構(gòu)建跨域認(rèn)證通道包括:
(1)認(rèn)證機構(gòu)節(jié)點A向認(rèn)證機構(gòu)節(jié)點B提出構(gòu)建跨域認(rèn)證通道的請求;
(2)認(rèn)證機構(gòu)節(jié)點B在本地查詢驗證域A的權(quán)限,若信任域A,則與其建立跨域認(rèn)證通道,進入下一步;若不與域A相互信任,則拒絕該請求;
(3)認(rèn)證機構(gòu)節(jié)點B通知認(rèn)證機構(gòu)節(jié)點A接受其建立跨域認(rèn)證通道的請求;
(4)認(rèn)證機構(gòu)節(jié)點A、B相互向?qū)Ψ桨l(fā)送自己域內(nèi)的區(qū)塊鏈上的所有區(qū)塊;
(5)認(rèn)證機構(gòu)節(jié)點A、B各自根據(jù)接收到的對方區(qū)塊鏈和自己的區(qū)塊鏈,按照時間順序?qū)^(qū)塊重新打包,構(gòu)建成新鏈;
(6)認(rèn)證機構(gòu)節(jié)點A、B互相查詢對方構(gòu)建的新鏈,并驗證是否與自己構(gòu)建的鏈一致,若不一致則刪除跨域認(rèn)證通道及區(qū)塊鏈;
(7)若雙方驗證一致,則跨域認(rèn)證通道構(gòu)建成功,并通知對方啟用;
(8)通知各自域內(nèi)節(jié)點啟用跨域認(rèn)證通道并同步新鏈;
跨域認(rèn)證通道建立后,域A中的每個認(rèn)證節(jié)點都維護有至少包含一個域A的域內(nèi)認(rèn)證通道和一個域A-域B的跨域認(rèn)證通道,兩個域之間的用戶實體憑借原有數(shù)字證書進行跨域身份認(rèn)證時,認(rèn)證節(jié)點在本地完成對跨域用戶數(shù)字證書的驗證。
2.如權(quán)利要求1所述的可信身份認(rèn)證方法,其特征在于,所述可信身份認(rèn)證方法包括:
第一步,分布式的公鑰基礎(chǔ)設(shè)施系統(tǒng)中將數(shù)字證書及其狀態(tài)通過區(qū)塊鏈技術(shù)存儲,域中認(rèn)證機構(gòu)節(jié)點完全控制區(qū)塊鏈的寫入權(quán)限,每個認(rèn)證節(jié)點都從其處同步區(qū)塊鏈信息,用戶實體請求身份認(rèn)證時認(rèn)證節(jié)點在本地完成對驗證數(shù)字證書有效性的驗證;
第二步,在多域分布式公鑰基礎(chǔ)設(shè)施身份認(rèn)證架構(gòu)中,認(rèn)證節(jié)點同樣采用雙重布谷鳥過濾器加快證書有效性的查詢速度;
第三步,在多域分布式公鑰基礎(chǔ)設(shè)施架構(gòu)中,每個區(qū)塊由區(qū)塊頭和區(qū)塊體兩部分構(gòu)成,其中區(qū)塊頭存儲該區(qū)塊的特征信息標(biāo)識一個唯一的區(qū)塊,區(qū)塊體中儲存區(qū)塊所包含的數(shù)字證書及操作,區(qū)塊頭中特征信息是區(qū)塊體的消息摘要。
3.如權(quán)利要求2所述的可信身份認(rèn)證方法,其特征在于,所述可信身份認(rèn)證方法的跨域認(rèn)證總體架構(gòu),多公鑰基礎(chǔ)設(shè)施融合的分布式認(rèn)證機制基于去中心化的公鑰基礎(chǔ)設(shè)施證書服務(wù)體系,在每一個域中采用分布式可信身份認(rèn)證系統(tǒng),當(dāng)兩個域達(dá)成跨域互信共識后,在認(rèn)證機構(gòu)之間建立起一條新的跨域認(rèn)證通道,并將原有的兩條區(qū)塊鏈合并成一條新鏈,在各自信任域內(nèi)向所有節(jié)點廣播新通道的產(chǎn)生并通知節(jié)點同步區(qū)塊鏈,認(rèn)證在節(jié)點本地完成。
4.如權(quán)利要求2所述的可信身份認(rèn)證方法,其特征在于,所述第二步當(dāng)用戶實體跨域身份認(rèn)證時,認(rèn)證機構(gòu)節(jié)點提前構(gòu)建跨域認(rèn)證通道,將兩個域的區(qū)塊鏈融合成新鏈完成相互授信,供用戶跨域身份認(rèn)證時驗證數(shù)字證書的有效性。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于西安電子科技大學(xué),未經(jīng)西安電子科技大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010191969.7/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 汽車安全管理系統(tǒng)及其管理方法
- 一種身份核驗系統(tǒng)、身份核驗系統(tǒng)的熱替換方法及系統(tǒng)
- 具有身份識別系統(tǒng)的手持電鉆
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計算機可讀存儲介質(zhì)
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計算機可讀存儲介質(zhì)
- 基于可信身份的證書共享方法
- 一種身份標(biāo)識識別方法、裝置以及相關(guān)設(shè)備
- 一種識別身份認(rèn)證裝置的方法、設(shè)備以及圖像形成裝置
- 用于身份原子化的系統(tǒng)和方法以及用途
- 基于區(qū)塊鏈的身份管理元數(shù)據(jù)處理方法和系統(tǒng)
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置





