[發明專利]一種CFL認證體制在Fabric系統中的部分替代集成方法與系統有效
| 申請號: | 202010560108.1 | 申請日: | 2020-06-18 |
| 公開(公告)號: | CN111767566B | 公開(公告)日: | 2023-07-18 |
| 發明(設計)人: | 李強;舒展翔;余祥;朱峰;陳立哲;李騰飛 | 申請(專利權)人: | 安徽旅賁科技有限公司 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62;G06F9/54 |
| 代理公司: | 合肥天明專利事務所(普通合伙) 34115 | 代理人: | 閆客 |
| 地址: | 230000 安徽省合肥市高新區*** | 國省代碼: | 安徽;34 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 cfl 認證 體制 fabric 系統 中的 部分 替代 集成 方法 | ||
1.一種CFL認證體制在Fabric系統中的部分替代集成方法,其特征在于,包括:
按照Fabric系統初始認證服務接口的編制規則,將國密算法組件構建為國密算法的API調用接口和將CFL組件構建為CFL認證服務接口;
在Fabric系統的BCCSP組件中,使用國密算法的API調用接口替換BCCSP組件初始的密碼算法API調用接口,得到新的BCCSP組件;
在Fabric系統的MSP組件中,使用CFL認證服務接口替換MSP初始認證服務接口,得到新的MSP組件;
在Fabric系統的指令執行文件目錄中,使用新的BCCSP組件和新的MSP組件API調用接口分別替換初始BCCSP和MSP組件API調用接口;
所述在Fabric系統的MSP組件中,使用CFL認證服務接口替換MSP初始認證服務接口,得到新的MSP組件,包括:
(a)在所述Fabric系統的指令層中的指令執行文件中執行所述CFL認證服務接口的集成,具體包括:
使用基于CFL證書的身份序列打包接口CFL_Serialize()和CFL簽名接口CFL_Sign()替換所述MSP初始認證服務接口中的打包接口Serialize()接口和Sign()接口,以實現打包用戶端的CFL證書信息、生成CFL動態證書的功能;
在endorser端交互函數ProcessProposa()的下一行寫入CFL證書認證接口CFL_Validate()和CFL簽名驗證接口CFL_Verify(),以實現對接收到的endorser節點CFL證書信息有效性和CFL證書動態簽名有效性驗證的功能;
寫入日志打印函數,用于打印endorser節點的CFL證書信息,驗證CFL認證交互的正確性;
其中指令層中的指令執行文件包括create.go文件、join.go文件、list.go文件、fetch.go文件、install.go文件、instantiate.go文件、invokeandquery.go文件和upgrade.go文件;
(b)在所述Fabric系統的交互層中的指令執行文件中執行所述CFL認證服務接口的集成,具體包括:
在endorser組件msgvalidation.go文件的checkSignatureFromCreator()函數中,使用基于CFL的MSP證書解包接口CFL_Deserialize()、CFL證書認證接口CFL_Validate()和CFL簽名驗證接口CFL_Verify()替換所述MSP初始認證服務接口中的Deserialize()接口、Validate0接口和Verify()接口,以實現endorser節點對用戶端身份的認證;
在endorser組件的入口執行文件endorser.go的ProcessProposal()函數中加入所述CFL簽名接口CFL_Sign(),以生成endorser節點的CFL動態證書并通過return方法將證書信息返回用戶端;
在committer組件的txvalidator.go文件的Validate()函數中,使用所述基于CFL的MSP證書解包接口CFL_Deserialize()、CFL證書認證接口CFL_Validate()和CFL簽名驗證接口CFL_Verify()替換所述MSP初始認證服務接口中的Deserialize()接口、Validate()接口和Verify()接口,以實現commltter節點對用戶端身份的認證。
2.如權利要求1所述的CFL認證體制在Fabric系統中的部分替代集成方法,其特征在于,所述按照Fabric系統初始認證服務接口的編制規則,將國密算法組件構建為國密算法的API調用接口,包括:
將國密SM2、SM3和CPK算法的API調用接口分別打包為以sm2.go、sm3.go和CPK.go命名的Go語言可執行代碼文件并組成GMSF文件包作為所述國密算法的API調用接口提供者;
將GMSF文件包中的密碼算法功能執行接口作為所述國密算法的API調用接口。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于安徽旅賁科技有限公司,未經安徽旅賁科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010560108.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種用于除塵布袋的清潔裝置
- 下一篇:一種化學需氧量消解試驗用加熱與冷卻裝置





