[發明專利]身份認證管理方法、分布式系統及可讀存儲介質有效
| 申請號: | 202010720449.0 | 申請日: | 2020-07-23 |
| 公開(公告)號: | CN111865993B | 公開(公告)日: | 2022-04-01 |
| 發明(設計)人: | 陳世武;王煒;江軍 | 申請(專利權)人: | 北京天融信網絡安全技術有限公司;北京天融信科技有限公司;北京天融信軟件有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京超凡宏宇專利代理事務所(特殊普通合伙) 11463 | 代理人: | 李飛 |
| 地址: | 100000 北京*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 身份 認證 管理 方法 分布式 系統 可讀 存儲 介質 | ||
1.一種身份認證管理方法,其特征在于,應用于分布式系統,所述分布式系統包括代理節點、驗證節點及屬于聯盟鏈管理機構且與單位對應的管理節點,所述方法包括:
所述管理節點根據參與聯盟鏈的單位的描述信息,生成與每個單位對應的第一命名空間標識符,并將所述第一命名空間標識符存儲于所述聯盟鏈;
所述管理節點獲取待接入節點的物理屬性信息,及所述待接入節點所屬單位的描述信息;
所述管理節點根據所述物理屬性信息及所述所屬單位的描述信息,生成所述待接入節點的第一身份標識,并將所述第一身份標識存儲于所述聯盟鏈;
所述管理節點在從所述代理節點接收到所述待接入節點的身份證書獲取請求,且在確定所述待接入節點所屬單位完成對所述待接入節點的身份驗證后,根據所述待接入節點的節點身份證書信息,生成所述待接入節點的身份證書明文,以使參與聯盟鏈的單位對所述身份證書明文簽名,得到所述待接入節點的身份證書密文,所述身份證書明文包括所述待接入節點的所述第一身份標識、公鑰信息、業務授權信息和身份證書明文生成時的時間戳;
所述代理節點根據待接入節點發起的第一驗證請求,向多個驗證節點發送第二驗證請求,所述第一驗證請求及所述第二驗證請求均包括所述待接入節點的身份證書明文、物理屬性信息和第一身份標識;
所述多個驗證節點分別對所述第二驗證請求中的所述身份證書明文、所述物理屬性信息和所述第一身份標識進行認證,得到第一認證結果;
所述代理節點根據所述多個驗證節點發送的所述第一認證結果,得到表征是否準許所述待接入節點加入聯盟鏈的第二認證結果;
其中,所述多個驗證節點分別對所述第二驗證請求中的所述身份證書明文、所述物理屬性信息和所述第一身份標識進行認證,得到第一認證結果,包括:
針對所述多個驗證節點中的每個驗證節點,所述驗證節點將所述物理屬性信息及所述第一身份標識發送至聯盟鏈管理機構中相應的管理節點,以使所述管理節點查找是否存在與所述物理屬性信息對應的第二身份標識,以及與所述第一身份標識對應的參考身份證書;
當存在所述第二身份標識及所述參考身份證書時,所述驗證節點判斷所述第一身份標識與所述第二身份標識是否相同,以及判斷所述參考身份證書與所述待接入節點的身份證書明文是否相同;
當所述第一身份標識與所述第二身份標識相同,且所述參考身份證書與所述待接入節點的身份證書明文相同時,得到表征認證通過的第一認證結果。
2.根據權利要求1所述的方法,其特征在于,所述管理節點根據所述物理屬性信息及所述所屬單位的描述信息,生成所述待接入節點的第一身份標識,包括:
根據所述物理屬性信息、所述所屬單位的描述信息及當前時間戳,通過哈希算法生成所述待接入節點的第一身份標識。
3.根據權利要求1所述的方法,其特征在于,所述方法還包括:
當所述待接入節點的所述物理屬性信息發生變更時,所述管理節點根據所述待接入節點變更后的物理屬性信息,及所述待接入節點所屬單位的描述信息,生成所述待接入節點的新第一身份標識、新身份證書明文、新身份證書密文;
將所述新第一身份標識、所述新身份證書密文錄入所述聯盟鏈。
4.根據權利要求1所述的方法,其特征在于,所述代理節點根據所述多個驗證節點發送的所述第一認證結果,得到表征是否準許所述待接入節點加入聯盟鏈的第二認證結果,包括:
當表征驗證通過的第一認證結果的數量大于或等于預設閾值時,所述代理節點得到表征準許所述待接入節點加入所述聯盟鏈的第二認證結果;
當表征驗證通過的第一認證結果的數量小于所述預設閾值時,所述代理節點得到表征拒絕所述待接入節點加入所述聯盟鏈的第二認證結果。
5.根據權利要求1所述的方法,其特征在于,所述方法還包括:
當所述第二認證結果表征準許所述待接入節點加入所述聯盟鏈時,所述代理節點將所述待接入節點加入所述聯盟鏈;
所述代理節點通過聯盟鏈共識機制將所述待接入節點加入所述聯盟鏈的信息錄入所述聯盟鏈。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京天融信網絡安全技術有限公司;北京天融信科技有限公司;北京天融信軟件有限公司,未經北京天融信網絡安全技術有限公司;北京天融信科技有限公司;北京天融信軟件有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010720449.0/1.html,轉載請聲明來源鉆瓜專利網。





