[發(fā)明專利]一種基于區(qū)塊鏈的聯(lián)盟信任分布式身份認(rèn)證方法及系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 202011179613.8 | 申請(qǐng)日: | 2020-10-29 |
| 公開(kāi)(公告)號(hào): | CN112199726A | 公開(kāi)(公告)日: | 2021-01-08 |
| 發(fā)明(設(shè)計(jì))人: | 王瑜;陳亞;呂朋輝;周啟惠;王雅哲;霍冬冬;李宇 | 申請(qǐng)(專利權(quán))人: | 中國(guó)科學(xué)院信息工程研究所 |
| 主分類號(hào): | G06F21/62 | 分類號(hào): | G06F21/62;G06F21/31 |
| 代理公司: | 北京科迪生專利代理有限責(zé)任公司 11251 | 代理人: | 張乾楨 |
| 地址: | 100093 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 區(qū)塊 聯(lián)盟 信任 分布式 身份 認(rèn)證 方法 系統(tǒng) | ||
1.一種基于區(qū)塊鏈的聯(lián)盟信任分布式身份認(rèn)證系統(tǒng),包括,聯(lián)盟分布式身份賬本、聯(lián)盟分布式身份服務(wù)節(jié)點(diǎn)、分布式身份客戶端;其特征在于:
聯(lián)盟分布式身份賬本,用來(lái)存儲(chǔ)聯(lián)盟內(nèi)分布式網(wǎng)絡(luò)實(shí)體的聯(lián)盟分布式數(shù)字身份信息,并通過(guò)共識(shí)機(jī)制和隱私保護(hù)機(jī)制保證聯(lián)盟內(nèi)分布式異構(gòu)網(wǎng)絡(luò)實(shí)體的聯(lián)盟分布式數(shù)字身份安全存儲(chǔ)和安全共享,為上層聯(lián)盟分布式身份服務(wù)節(jié)點(diǎn)提供聯(lián)盟分布式數(shù)字身份信息支撐,所述聯(lián)盟內(nèi)分布式網(wǎng)絡(luò)實(shí)體包括人員、設(shè)備、企業(yè)、組織機(jī)構(gòu);
聯(lián)盟分布式身份服務(wù)節(jié)點(diǎn),用于連接聯(lián)盟分布式身份賬本和分布式身份客戶端,接收分布式網(wǎng)絡(luò)實(shí)體的分布式身份客戶身份管理或認(rèn)證請(qǐng)求,借助聯(lián)盟分布式身份賬本對(duì)聯(lián)盟分布式數(shù)字身份進(jìn)行寫入、查詢、標(biāo)記操作;
分布式身份客戶端,為分布式異構(gòu)網(wǎng)絡(luò)實(shí)體提供本地的聯(lián)盟分布式數(shù)字身份管理,并通過(guò)該客戶端內(nèi)置的身份錢包存儲(chǔ)實(shí)體的聯(lián)盟分布式數(shù)字身份。
2.根據(jù)權(quán)利要求1所述的一種基于區(qū)塊鏈的聯(lián)盟信任分布式身份認(rèn)證系統(tǒng),其特征在于:
該系統(tǒng)通過(guò)聯(lián)盟分布式身份標(biāo)識(shí)符管理模型實(shí)現(xiàn)對(duì)聯(lián)盟分布式身份標(biāo)識(shí)符進(jìn)行注冊(cè)、驗(yàn)證、更新、注銷全生命周期管理,聯(lián)盟分布式身份認(rèn)證運(yùn)行機(jī)制模型為聯(lián)盟內(nèi)分布式異構(gòu)網(wǎng)絡(luò)實(shí)體提供跨域聯(lián)盟信任分布式身份認(rèn)證;分布式異構(gòu)網(wǎng)絡(luò)實(shí)體通過(guò)該系統(tǒng)自主的控制聯(lián)盟內(nèi)聯(lián)盟分布式數(shù)字身份,主動(dòng)防止身份隱私泄露,同時(shí)實(shí)現(xiàn)在聯(lián)盟內(nèi)不同應(yīng)用場(chǎng)景下統(tǒng)一、安全的跨域身份認(rèn)證。
3.根據(jù)權(quán)利要求1所述的一種基于區(qū)塊鏈的聯(lián)盟信任分布式身份認(rèn)證系統(tǒng),其特征在于,分布式網(wǎng)絡(luò)實(shí)體聯(lián)盟分布式身份標(biāo)識(shí)符的生成過(guò)程包括:
分布式網(wǎng)絡(luò)實(shí)體通過(guò)分布式身份客戶端首先根據(jù)自身類型選擇聯(lián)盟身份的type;然后基于選擇的聯(lián)盟身份type生成固定頭部ConsortiumID、隨機(jī)字符串RandomString、以及與之關(guān)聯(lián)的公私鑰對(duì)(pk,sk),其中pk代表公鑰,sk代表私鑰,進(jìn)而組合得到聯(lián)盟分布式身份標(biāo)識(shí)符{ConsortiumID:type:RandomString,pk};最后將生成的聯(lián)盟分布式身份標(biāo)識(shí)符存儲(chǔ)的內(nèi)置身份錢包中。
4.根據(jù)權(quán)利要求1所述的一種基于區(qū)塊鏈的聯(lián)盟信任分布式身份認(rèn)證系統(tǒng),其特征在于,分布式網(wǎng)絡(luò)實(shí)體聯(lián)盟分布式身份標(biāo)識(shí)符的注冊(cè)過(guò)程包括:
分布式網(wǎng)絡(luò)實(shí)體通過(guò)分布式身份客戶端首先從自身身份錢包取出聯(lián)盟分布式身份標(biāo)識(shí)符,對(duì)取出的聯(lián)盟分布式身份標(biāo)識(shí)符進(jìn)行哈希運(yùn)算hash,生成聯(lián)盟分布式身份標(biāo)識(shí)符信息摘要,并附加時(shí)間戳;然后利用自己的私鑰對(duì)該聯(lián)盟分布式身份標(biāo)識(shí)符信息摘要和附加時(shí)間戳進(jìn)行簽名,生成聯(lián)盟分布式身份標(biāo)識(shí)符相關(guān)的簽名信息;接著將生成的聯(lián)盟分布式身份標(biāo)識(shí)符相關(guān)的簽名信息和錢包已取出的聯(lián)盟分布式身份標(biāo)識(shí)符作為注冊(cè)請(qǐng)求參數(shù)發(fā)送到聯(lián)盟分布式身份服務(wù)節(jié)點(diǎn);聯(lián)盟分布式身份服務(wù)節(jié)點(diǎn)收到這個(gè)注冊(cè)請(qǐng)求以后,通過(guò)提取注冊(cè)請(qǐng)求中聯(lián)盟分布式身份標(biāo)識(shí)符里的公鑰對(duì)收到的注冊(cè)請(qǐng)求中的簽名信息進(jìn)行驗(yàn)簽;如果驗(yàn)簽通過(guò),則聯(lián)盟分布式身份服務(wù)節(jié)點(diǎn)將收到的聯(lián)盟分布式身份標(biāo)識(shí)符通過(guò)共識(shí)機(jī)制存儲(chǔ)在聯(lián)盟分布式身份賬本中;否則,注冊(cè)失敗。
5.根據(jù)權(quán)利要求1所述的一種基于區(qū)塊鏈的聯(lián)盟信任分布式身份認(rèn)證系統(tǒng),其特征在于,分布式網(wǎng)絡(luò)實(shí)體聯(lián)盟分布式身份標(biāo)識(shí)符的驗(yàn)證過(guò)程包括:
分布式網(wǎng)絡(luò)實(shí)體首先通過(guò)分布式身份客戶端對(duì)自身聯(lián)盟分布式身份標(biāo)識(shí)符進(jìn)行哈希運(yùn)算hash,生成聯(lián)盟分布式身份標(biāo)識(shí)符信息摘要H,并附加時(shí)間戳;然后利用自己的私鑰對(duì)該聯(lián)盟分布式身份標(biāo)識(shí)符信息摘要H和附加時(shí)間戳進(jìn)行簽名,生成聯(lián)盟分布式身份標(biāo)識(shí)符相關(guān)的簽名信息;接著將攜帶生成的聯(lián)盟分布式身份標(biāo)識(shí)符相關(guān)的簽名和聯(lián)盟分布式身份標(biāo)識(shí)符的驗(yàn)證請(qǐng)求發(fā)送聯(lián)盟分布式身份服務(wù)節(jié)點(diǎn);聯(lián)盟分布式身份服務(wù)節(jié)點(diǎn)接收到這個(gè)驗(yàn)證請(qǐng)求后,首先查詢發(fā)送驗(yàn)證請(qǐng)求的分布式網(wǎng)絡(luò)實(shí)體在聯(lián)盟分布式身份賬本上的聯(lián)盟分布式身份標(biāo)識(shí)符信息,并提取出聯(lián)盟分布式身份標(biāo)識(shí)符里的公鑰pk;然后利用提取到公鑰pk對(duì)收到請(qǐng)求里的聯(lián)盟分布式身份標(biāo)識(shí)符相關(guān)的簽名信息進(jìn)行驗(yàn)簽,則聯(lián)盟分布式身份服務(wù)節(jié)點(diǎn)將驗(yàn)證結(jié)果通過(guò)共識(shí)機(jī)制存儲(chǔ)在聯(lián)盟分布式身份賬本中,以備其他分布式網(wǎng)絡(luò)實(shí)體查詢,同時(shí)將驗(yàn)證結(jié)果返回給發(fā)送驗(yàn)證請(qǐng)求的分布式網(wǎng)絡(luò)實(shí)體。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)科學(xué)院信息工程研究所,未經(jīng)中國(guó)科學(xué)院信息工程研究所許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011179613.8/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 沿縱向拓展的區(qū)塊鏈的生成方法及系統(tǒng)
- 沿橫向拓展的區(qū)塊鏈的生成方法及系統(tǒng)
- 區(qū)塊鏈輕量化處理方法、區(qū)塊鏈節(jié)點(diǎn)及存儲(chǔ)介質(zhì)
- 餐廳配備裝置總成
- 區(qū)塊鏈處理方法、裝置及區(qū)塊鏈節(jié)點(diǎn)
- 本地區(qū)塊同步的檢驗(yàn)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 用于使用現(xiàn)有區(qū)塊鏈節(jié)點(diǎn)來(lái)托管新區(qū)塊鏈的方法和系統(tǒng)
- 一種錐體區(qū)塊、錐體區(qū)塊鏈結(jié)構(gòu)和方法
- 一種錐體區(qū)塊鏈共識(shí)系統(tǒng)、方法及網(wǎng)絡(luò)
- 區(qū)塊分布式區(qū)塊鏈的區(qū)塊數(shù)據(jù)結(jié)構(gòu)、存儲(chǔ)介質(zhì)及電子設(shè)備
- 詞條同步方法及詞條同步裝置
- 一種全局性能最優(yōu)的多中繼選擇方法
- 登錄狀態(tài)的共享方法、裝置、電子設(shè)備及介質(zhì)
- 一種聯(lián)盟積分結(jié)算方法及裝置
- 一種通過(guò)區(qū)塊鏈公鏈管理聯(lián)盟鏈成員的方法
- 聯(lián)盟鏈節(jié)點(diǎn)管理系統(tǒng)以及方法
- 支持插件化接入不同區(qū)塊鏈聯(lián)盟鏈網(wǎng)絡(luò)的系統(tǒng)和方法
- 基于聯(lián)盟交換的5G訪問(wèn)接入點(diǎn)選擇方法
- 分布式無(wú)線網(wǎng)絡(luò)頻譜共享系統(tǒng)及共享方法
- 聯(lián)盟鏈系統(tǒng)及聯(lián)盟鏈系統(tǒng)部署方法
- 用名稱空間和策略來(lái)調(diào)整信任關(guān)系的方法和系統(tǒng)
- 一種用于實(shí)現(xiàn)可信可控網(wǎng)絡(luò)協(xié)議的方法
- 一種基于信任度評(píng)估的自適應(yīng)信任協(xié)商系統(tǒng)和方法
- 一種用于普適環(huán)境下實(shí)體信任值的預(yù)測(cè)方法
- 對(duì)等組警戒
- 一種面向車聯(lián)網(wǎng)的分層信任模型及其信任值計(jì)算方法
- 一種跨網(wǎng)數(shù)據(jù)安全交換設(shè)備
- 一種跨網(wǎng)數(shù)據(jù)安全交換設(shè)備
- 一種物聯(lián)網(wǎng)節(jié)點(diǎn)的信任度評(píng)價(jià)方法、裝置、設(shè)備及介質(zhì)
- 一種基于情境感知的在線學(xué)習(xí)社區(qū)學(xué)伴推薦方法及系統(tǒng)





