[發明專利]區塊鏈跨鏈身份認證和權限管控方法、裝置及計算機設備在審
| 申請號: | 202011386552.2 | 申請日: | 2020-12-01 |
| 公開(公告)號: | CN112508560A | 公開(公告)日: | 2021-03-16 |
| 發明(設計)人: | 臧鋮;陳嘉俊;鐘禮斌 | 申請(專利權)人: | 浙商銀行股份有限公司 |
| 主分類號: | G06Q20/38 | 分類號: | G06Q20/38;H04L29/08 |
| 代理公司: | 杭州求是專利事務所有限公司 33200 | 代理人: | 劉靜 |
| 地址: | 311200 浙江*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 區塊 鏈跨鏈 身份 認證 權限 方法 裝置 計算機 設備 | ||
1.一種區塊鏈跨鏈身份認證和權限管控方法,其特征在于,該方法包括:
源鏈向目標鏈發起跨鏈注冊;
目標鏈檢查注冊信息,頒發源鏈的跨鏈證書,生成跨鏈智能合約,根據注冊信息生成源鏈的訪問控制規則和交易驗證規則,然后返回注冊結果;
源鏈向目標鏈發起跨鏈交易;
目標鏈收到跨鏈交易請求,首先使用私鑰解密,然后對跨鏈交易進行檢查,檢查通過后執行跨鏈合約的訪問控制規則,通過后執行交易驗證規則;
目標鏈對跨鏈交易驗證通過后,將交易轉換為目標鏈交易結構,并執行交易,隨后將結果返回給源鏈;
源鏈收到跨鏈交易結果后進行驗證,驗證通過后完成跨鏈交易。
2.根據權利要求1所述的一種區塊鏈跨鏈身份認證和權限管控方法,其特征在于,所述的源鏈和目標鏈均包含跨鏈引擎模塊和交易執行模塊,所述跨鏈引擎模塊用于跨鏈交互,執行跨鏈注冊和跨鏈交易驗證,所述交易執行模塊負責執行交易。
3.根據權利要求1所述的一種區塊鏈跨鏈身份認證和權限管控方法,其特征在于,源鏈向目標鏈發起跨鏈注冊,注冊信息包括源鏈的基本信息、跨鏈訪問規則信息和交易驗證規則信息,所述源鏈的基本信息包含鏈類型、共識算法類型、身份信息等,所述跨鏈訪問規則信息為源鏈需要對目標鏈進行跨鏈操作的類型,所述交易驗證規則信息為交易存在性和有效性的驗證規則。
4.根據權利要求1所述的一種區塊鏈跨鏈身份認證和權限管控方法,其特征在于,目標鏈對源鏈注冊信息的檢查包括信息是否完整、是否包含訪問規則信息和交易驗證規則信息等,檢查通過后保存,并給源鏈頒發跨鏈證書,用于跨鏈交易,隨后根據注冊信息生成跨鏈智能合約,并在合約中生成源鏈的訪問控制規則和交易驗證規則,所述訪問控制規則用于源鏈的跨鏈訪問權限控制,所述交易驗證規則用于執行跨鏈交易真實性驗證,隨后向源鏈返回注冊結果,所述注冊結果包含注冊成功信息、跨鏈證書和目標鏈的公鑰信息。
5.根據權利要求1所述的一種區塊鏈跨鏈身份認證和權限管控方法,其特征在于,源鏈發起的跨鏈交易請求使用跨鏈證書簽名后使用目標鏈公鑰進行加密,用來保證跨鏈交易的安全性。
6.根據權利要求1所述的一種區塊鏈跨鏈身份認證和權限管控方法,其特征在于,所述目標鏈對跨鏈交易解密后的檢查包括源鏈是否已完成跨鏈注冊、源鏈是否已注冊訪問控制規則和交易驗證規則,并使用源鏈跨鏈證書對交易驗簽,檢查通過后執行跨鏈合約的訪問控制規則,若源鏈具有相關跨鏈操作權限,則執行跨鏈合約的交易驗證規則驗證跨鏈交易的存在性和有效性。
7.根據權利要求1所述的一種區塊鏈跨鏈身份認證和權限管控方法,其特征在于,目標鏈對跨鏈交易驗證通過后,將跨鏈交易轉換成目標鏈能夠識別的交易結構,并執行交易,交易結果由目標鏈簽名后返回給源鏈,交易結果包含交易的默克爾證明。
8.根據權利要求1所述的一種區塊鏈跨鏈身份認證和權限管控方法,其特征在于,源鏈收到跨鏈交易結果后使用目標鏈公鑰進行驗簽,并通過交易的默克爾證明驗證交易真實性,驗證通過后可選擇將結果上鏈或直接返回給客戶端。
9.一種區塊鏈跨鏈身份認證和權限管控裝置,其特征在于,包括:
在源鏈部署的跨鏈引擎模塊和交易執行模塊以及在目標鏈部署的跨鏈引擎模塊和交易執行模塊;
所述源鏈的跨鏈引擎模塊用于向目標鏈發起跨鏈注冊、接收目標鏈返回的注冊結果、向目標鏈發起跨鏈交易、接收目標鏈返回的交易結果;
所述目標鏈的跨鏈引擎模塊包括注冊模塊和驗證模塊;
所述注冊模塊接收跨鏈注冊請求,檢查源鏈發送的注冊信息,頒發源鏈的跨鏈證書,生成跨鏈智能合約,根據注冊信息生成源鏈的訪問控制規則和交易驗證規則,將注冊結果返回源鏈;
所述驗證模塊接收跨鏈交易請求,使用私鑰解密,對跨鏈交易進行檢查,檢查通過后執行跨鏈合約的訪問控制規則,通過后執行交易驗證規則;對跨鏈交易驗證通過后,將交易轉換為目標鏈交易結構,發送到其交易執行模塊執行交易,并將交易結果返回源鏈。
10.一種計算機設備,包括:存儲器和處理器;所述存儲器上存儲有可由所述處理器運行的計算機程序;所述處理器運行所述計算機程序時,執行如權利要求1至8任意一項所述的方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浙商銀行股份有限公司,未經浙商銀行股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011386552.2/1.html,轉載請聲明來源鉆瓜專利網。





