[發(fā)明專利]一種基于分布式PKI的區(qū)塊鏈身份權(quán)限管理方法在審
| 申請?zhí)枺?/td> | 202010693576.6 | 申請日: | 2020-07-17 |
| 公開(公告)號: | CN111666553A | 公開(公告)日: | 2020-09-15 |
| 發(fā)明(設(shè)計)人: | 蔡瀟;王劍 | 申請(專利權(quán))人: | 江蘇榮澤信息科技股份有限公司 |
| 主分類號: | G06F21/32 | 分類號: | G06F21/32;G06F21/33;G06F21/46;G06F21/60;G06F21/62;H04L29/06;H04L29/08 |
| 代理公司: | 合肥正則元起專利代理事務(wù)所(普通合伙) 34160 | 代理人: | 韓立峰 |
| 地址: | 211500 江蘇省南京市江*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 分布式 pki 區(qū)塊 身份 權(quán)限 管理 方法 | ||
1.一種基于分布式PKI的區(qū)塊鏈身份權(quán)限管理方法,其特征在于,包括如下步驟:
步驟一:訪問業(yè)務(wù)平臺前,首先進(jìn)行身份認(rèn)證;具體認(rèn)證方法包括:
S14:通過預(yù)置的攝像頭采集預(yù)設(shè)區(qū)域范圍內(nèi)的目標(biāo)用戶的的一組活體動作;具體步驟包括:
S141:要求用戶做一組活體動作;
S142:獲取用戶的該組活體動作的圖像信息;
S15:將目標(biāo)用戶的活體動作的圖像信息與存儲的合法用戶的人臉圖像信息進(jìn)行比較,檢測所述目標(biāo)用戶的活體動作的圖像信息是否與所述合法用戶的人臉圖像信息相匹配;具體檢測步驟如下:
S151:將目標(biāo)用戶的活體動作的圖像信息與存儲的多個合法用戶的人臉圖像信息進(jìn)行比較,檢測目標(biāo)用戶的活體動作的圖像信息是否與多個所述合法用戶的人臉圖像信息中的任一個人臉圖像信息相匹配;
S152:若目標(biāo)用戶的活體動作的圖像信息與多個所述合法用戶的人臉圖像信息中的任一個人臉圖像信息均不匹配,則確定目標(biāo)用戶的活體動作的圖像信息與所述合法用戶的人臉圖像信息不匹配;
S153:若檢測到所述目標(biāo)用戶的活體動作的圖像信息與所述合法用戶的人臉圖像信息不匹配,則向關(guān)聯(lián)的移動終端發(fā)送包括目標(biāo)用戶的活體動作的圖像信息的告警消息,以提醒所述移動終端的用戶確認(rèn)所述目標(biāo)用戶的身份是否合法;具體過程如下:
S1531:檢測是否接收到移動終端確認(rèn)目標(biāo)用戶的身份合法后發(fā)送的信息存儲消息;若接收到信息存儲消息,則將所述目標(biāo)用戶的活體動作的圖像信息作為合法用戶的人臉圖像信息存儲至圖像數(shù)據(jù)庫中;
S1532:當(dāng)接收到用戶針對告警消息輸入的確認(rèn)目標(biāo)用戶的身份不合法的確認(rèn)指令時,控制預(yù)置的警報器發(fā)出報警;
步驟二:身份認(rèn)證成功后,用戶在業(yè)務(wù)平臺的登錄頁面上進(jìn)行登錄驗證;用戶的登錄采用單點登錄方式,用戶輸入用戶名和密碼后,傳輸過程中采用RSA公鑰對用戶名、密碼進(jìn)行加密,向服務(wù)器端發(fā)送請求;
步驟三:服務(wù)端接收到登錄請求,采用RSA私鑰對用戶名、密碼進(jìn)行解密,再采用SHA256算法,同時采用隨機(jī)數(shù)加“鹽”策略存放于數(shù)據(jù)庫中;
步驟四:驗證用戶名、密碼;如果用戶名和密碼正確,則記錄登錄成功日志;
如果用戶名和密碼不正確,則記錄登錄失敗日志,如果當(dāng)前用戶連續(xù)錯誤超過一定次數(shù),則鎖定當(dāng)前用戶,并提示當(dāng)前用戶已鎖定,需要管理員解鎖,如果當(dāng)前用戶連續(xù)錯誤沒有超過一定次數(shù),則判斷當(dāng)前IP連續(xù)錯誤是否超過一定次數(shù),如果當(dāng)前IP連續(xù)錯誤超過一定次數(shù),則鎖定當(dāng)前IP,提示當(dāng)前用戶已鎖定,需要管理員解鎖,如果當(dāng)前IP連續(xù)錯誤沒有超過一定次數(shù),則提示用戶名、密碼錯誤,返回步驟二中重新輸入用戶名和密碼;
步驟五:登錄驗證結(jié)束,用戶進(jìn)入業(yè)務(wù)平臺;其中,業(yè)務(wù)平臺基于角色的訪問控制,通過給角色授權(quán)、用戶綁定角色的機(jī)制確定用戶是否具有訪問權(quán),平臺管理員對用戶設(shè)定功能權(quán)限與數(shù)據(jù)權(quán)限,所述功能權(quán)限管控用戶請求本平臺的所有請求,所述數(shù)據(jù)權(quán)限限制用戶能訪問到的數(shù)據(jù)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于江蘇榮澤信息科技股份有限公司,未經(jīng)江蘇榮澤信息科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010693576.6/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計算機(jī)或計算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計算機(jī)系統(tǒng)或計算機(jī)網(wǎng)絡(luò)中的節(jié)點
G06F21-22 .通過限制訪問或處理程序或過程
- 沿縱向拓展的區(qū)塊鏈的生成方法及系統(tǒng)
- 沿橫向拓展的區(qū)塊鏈的生成方法及系統(tǒng)
- 區(qū)塊鏈輕量化處理方法、區(qū)塊鏈節(jié)點及存儲介質(zhì)
- 餐廳配備裝置總成
- 區(qū)塊鏈處理方法、裝置及區(qū)塊鏈節(jié)點
- 本地區(qū)塊同步的檢驗方法、裝置、設(shè)備及存儲介質(zhì)
- 用于使用現(xiàn)有區(qū)塊鏈節(jié)點來托管新區(qū)塊鏈的方法和系統(tǒng)
- 一種錐體區(qū)塊、錐體區(qū)塊鏈結(jié)構(gòu)和方法
- 一種錐體區(qū)塊鏈共識系統(tǒng)、方法及網(wǎng)絡(luò)
- 區(qū)塊分布式區(qū)塊鏈的區(qū)塊數(shù)據(jù)結(jié)構(gòu)、存儲介質(zhì)及電子設(shè)備





