[發(fā)明專利]一種基于區(qū)塊鏈的數(shù)字身份管理裝置有效
| 申請(qǐng)?zhí)枺?/td> | 202011596050.2 | 申請(qǐng)日: | 2020-12-29 |
| 公開(公告)號(hào): | CN113271290B | 公開(公告)日: | 2023-03-31 |
| 發(fā)明(設(shè)計(jì))人: | 徐兵;林樂;蘭春嘉 | 申請(qǐng)(專利權(quán))人: | 上海零數(shù)眾合信息科技有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40;H04L9/08;H04L9/32 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 200135 上海市浦東新區(qū)中*** | 國(guó)省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 區(qū)塊 數(shù)字 身份 管理 裝置 | ||
1.一種基于區(qū)塊鏈的數(shù)字身份管理裝置,其特征在于,包含以下步驟:
所述數(shù)字身份管理裝置包含保存設(shè)備、身份管理主體、權(quán)限管理體;所述保存設(shè)備包含搭橋模塊、密鑰模塊、安全保證模塊,協(xié)作模塊,所述保存設(shè)備用于產(chǎn)生以及保存處理智能設(shè)備的私鑰以及公鑰;所述身份管理主體包含雙向通訊模塊、實(shí)施模塊,所述身份管理主體用于為用戶提供管理查詢智能設(shè)備相關(guān)信息的服務(wù),所述權(quán)限管理體包含歸總模塊、聲明模塊,所述權(quán)限管理體用于為智能設(shè)備保存智能設(shè)備信息;所述數(shù)字身份管理裝置上配備一個(gè)主管理用戶以及多個(gè)副管理用戶,主管理用戶用于管理數(shù)字身份管理裝置,副管理用戶用于協(xié)作主管理用戶管理數(shù)字身份管理裝置;
所述身份管理主體上的實(shí)施模塊負(fù)責(zé)搭建所述數(shù)字身份管理裝置的用戶界面,用戶在所述用戶界面上可以申請(qǐng)?jiān)谒鰯?shù)字身份管理裝置上增加智能設(shè)備,每一個(gè)智能設(shè)備一旦增加完畢,通過所述雙向通訊模塊向所述搭橋模塊進(jìn)行申請(qǐng),所述搭橋模塊收到申請(qǐng)后,通知所述安全保證模塊,所述安全保證模塊立即初始化創(chuàng)建一個(gè)私鑰和公鑰群并保存,所述公鑰群中包含智能設(shè)備的一個(gè)或一個(gè)以上的公鑰,其中,所述安全保證模塊在所述公鑰群中指定一個(gè)公鑰為智能設(shè)備的身份公鑰,所述身份公鑰用于表示所述智能設(shè)備在所述數(shù)字身份管理裝置上的ID編號(hào),私鑰被添加進(jìn)所述密鑰模塊,所述身份公鑰被復(fù)制一份通過所述搭橋模塊傳輸給所述雙向通訊模塊,所述雙向通訊模塊存儲(chǔ)在所述實(shí)施模塊內(nèi),用戶能夠通過所述用戶界面查看所述智能設(shè)備的所述身份公鑰,管理節(jié)點(diǎn)能夠進(jìn)行管理所述身份公鑰,所述公鑰群中的除了身份公鑰以外的公鑰用于對(duì)應(yīng)于智能設(shè)備的功能,即一個(gè)公鑰對(duì)應(yīng)于每一個(gè)智能設(shè)備的功能,用于在所述數(shù)字身份管理裝置中代替表示智能設(shè)備的功能;
所述協(xié)作模塊中負(fù)責(zé)保存所有添加到所述數(shù)字身份管理裝置上的智能設(shè)備的模擬體,所述模擬體為每一個(gè)智能設(shè)備在所述數(shù)字身份管理裝置上的代理節(jié)點(diǎn),即添加到所述數(shù)字身份裝置上的智能設(shè)備以代理節(jié)點(diǎn)存在于所述數(shù)字身份裝置上;所述安全保證模塊負(fù)責(zé)在所述模擬體上標(biāo)上所述身份公鑰,以區(qū)別不同的智能設(shè)備,并且為所述模擬體配置密鑰接口,所述密鑰接口用于提供所述智能設(shè)備的私鑰或者公鑰;所述密鑰接口上具有兩種接口模式,為接口模式一、接口模式二,分別對(duì)應(yīng)于提供智能設(shè)備的公鑰、智能設(shè)備的私鑰,所述接口模式用于表示密鑰接口的兩種模式,區(qū)分提供智能設(shè)備的公鑰或者私鑰;所述協(xié)作模塊在兩個(gè)接口模式之間建立轉(zhuǎn)換觸發(fā),所述轉(zhuǎn)換觸發(fā)S(w,b)由所述模擬體或者主管理用戶觸發(fā),所述轉(zhuǎn)換觸發(fā)由有效值w與轉(zhuǎn)換值b約束,所述轉(zhuǎn)換觸發(fā)用于表示所述密鑰接口的兩種接口模式之間的轉(zhuǎn)換;其中有效值w用于控制密鑰接口的封閉與開放,當(dāng)有效值w=1時(shí),所述密鑰接口才開放,提供所述智能設(shè)備的私鑰或者公鑰;當(dāng)有效值w=0,所述密鑰接口封閉,不提供所述智能設(shè)備的私鑰或者公鑰;當(dāng)轉(zhuǎn)換值b為1時(shí),所述接口模式為私鑰模式,表示提供智能設(shè)備的私鑰,當(dāng)轉(zhuǎn)換值b為0,所述接口模式為公鑰模式,表示所述密鑰接口提供智能設(shè)備的所有公鑰;當(dāng)有效值w由主管理用戶設(shè)置,所有模擬體的w統(tǒng)一變化,當(dāng)有效值w被設(shè)置為0,所有模擬體的密鑰接口封閉,當(dāng)有效值w被設(shè)置為1,所有b為1的模擬體的密鑰接口處于接口模式二,統(tǒng)一提供智能設(shè)備的私鑰,所有b為0的模擬體的密鑰接口處于接口模式一,統(tǒng)一提供智能設(shè)備的公鑰;當(dāng)有效值w由模擬體單獨(dú)地設(shè)置,被設(shè)置w為1,模擬體的b為1,密鑰接口處于接口模式二,提供智能設(shè)備的私鑰,模擬體的b為0,密鑰接口處于接口模式一,密鑰接口提供智能設(shè)備的公鑰,被設(shè)置w為0,模擬體的密鑰接口封閉;其中,S表示轉(zhuǎn)換觸發(fā);w在被設(shè)置為1后,p分鐘后w自動(dòng)變化為0,p為正整數(shù),由主管理用戶指定;
主管理用戶指定查詢時(shí)期,在查詢時(shí)期內(nèi)副管理用戶可通過所述身份管理主體上搭建的用戶界面查詢智能設(shè)備的公鑰以及私鑰,所述查詢時(shí)期用于限制副管理用戶查詢智能設(shè)備的公鑰以及私鑰的時(shí)間,同時(shí),主管理用戶在用戶中指定一個(gè)通訊員,通訊員在查詢時(shí)期中指定一個(gè)以上的特殊時(shí)間數(shù),特殊時(shí)間數(shù)為大于等于0的正整數(shù),特殊時(shí)間數(shù)用于限制副管理用戶的查詢,在所述查詢時(shí)期中副管理用戶通過用戶界面查詢智能設(shè)備的公鑰以及私鑰時(shí),所述實(shí)施模塊提取查詢時(shí)的時(shí)間,并隨機(jī)提取查詢時(shí)的時(shí)間在分鐘上的時(shí)間值或者在秒上的時(shí)間值,提取的時(shí)間值等于特殊時(shí)間數(shù)時(shí),才允許繼續(xù)進(jìn)行申請(qǐng)傳輸;
所述雙向傳輸模塊在傳輸時(shí)構(gòu)建傳輸通道,所述傳輸通道用于所述搭橋模塊與所述雙向傳輸模塊之間進(jìn)行傳輸?shù)耐ǖ溃⑶以谒霰4嬖O(shè)備擁有地址,地址用于所述傳輸通道與其他傳輸通道進(jìn)行區(qū)分,傳輸通道在所述身份管理主體上的地址等于將提取的時(shí)間值等于的特殊時(shí)間數(shù)輸入到傳輸?shù)刂泛瘮?shù)g上得到的值,傳輸?shù)刂泛瘮?shù)g用于計(jì)算傳輸通道的地址,每個(gè)查詢時(shí)期后都進(jìn)行更換;得到傳輸通道的地址后,檢查傳輸通道是否正在被使用,如果傳輸通道被使用,取消副管理用戶在當(dāng)前查詢時(shí)期繼續(xù)查詢的權(quán)利,如果傳輸通道沒被使用,副管理用戶繼續(xù)查詢,副管理用戶可提供需要查詢的智能設(shè)備的身份公鑰,根據(jù)需要查詢的智能設(shè)備的身份公鑰,找到模擬體的密鑰接口,根據(jù)密鑰接口的接口模式,提供智能設(shè)備的私鑰或者公鑰;如果w由主管理用戶設(shè)為1,副管理用戶可查詢所有智能設(shè)備的公鑰或者私鑰;
所述權(quán)限管理體包含歸總模塊、聲明模塊;所述歸總模塊負(fù)責(zé)創(chuàng)建智能設(shè)備的身份信息,創(chuàng)建前進(jìn)行檢測(cè)過程,所述檢測(cè)過程用于測(cè)試智能設(shè)備是否擁有被創(chuàng)建智能設(shè)備的身份信息的權(quán)利;所述身份信息中包含智能設(shè)備的公鑰群,由所述搭橋模塊在所述安全保證模塊中提取后添加;并且加入所述聲明模塊為智能設(shè)備創(chuàng)建的附屬信息,加入的附屬信息需要雙重加密,第一重加密為智能設(shè)備的所有者的私鑰進(jìn)行加密,第二重加密為智能設(shè)備的私鑰進(jìn)行加密;所 述附屬信息包含智能設(shè)備經(jīng)過第三方認(rèn)證過的屬性信息,包含設(shè)備型號(hào)、設(shè)備價(jià)格、設(shè)備出廠日期、設(shè)備的所有者、公鑰群中每一個(gè)公鑰對(duì)應(yīng)的智能設(shè)備的用途;
所述歸總模塊創(chuàng)建智能設(shè)備的身份信息前,進(jìn)行檢測(cè)過程為:
首先,智能設(shè)備向所述歸總模塊申請(qǐng)鏈接到所述數(shù)字身份管理裝置;所述數(shù)字身份管理裝置生成一個(gè)嵌套隨機(jī)聲明,并發(fā)送給所述智能設(shè)備,所述嵌套隨機(jī)聲明為包含一個(gè)以上的隨機(jī)數(shù)的集合,并且包含的隨機(jī)數(shù)具有優(yōu)先級(jí),優(yōu)先級(jí)越低的隨機(jī)數(shù)的位數(shù)越少,優(yōu)先級(jí)越高的隨機(jī)數(shù)的位數(shù)越多;所述智能設(shè)備使用初始化生成的私鑰對(duì)嵌套隨機(jī)聲明中的隨機(jī)數(shù)進(jìn)行加密,指定優(yōu)先級(jí)后并且將加密后的嵌套隨機(jī)聲明發(fā)送給所述歸總模塊;所述歸總模塊對(duì)加密后的嵌套隨機(jī)聲明進(jìn)行解密,按加密后的嵌套隨機(jī)聲明中指定的優(yōu)先級(jí)從低到高進(jìn)行解密,解密后與原有的嵌套隨機(jī)聲明進(jìn)行比較,只要有一個(gè)隨機(jī)數(shù)不相等,取消為智能設(shè)備創(chuàng)建智能設(shè)備的身份信息的權(quán)利;如果加密后的嵌套隨機(jī)聲明解密后與嵌套隨機(jī)聲明中所有的隨機(jī)數(shù)進(jìn)行比較都相等,才能創(chuàng)建智能設(shè)備的身份信息;
所述搭橋模塊負(fù)責(zé)與所述雙向通訊模塊連接,以與所述身份管理主體建立通訊聯(lián)系;所述密鑰模塊中存儲(chǔ)所有智能設(shè)備的私鑰;所述安全保證模塊負(fù)責(zé)為智能設(shè)備創(chuàng)建私鑰以及公鑰,并做身份公鑰的設(shè)置;所述協(xié)作模塊在所述保存設(shè)備中進(jìn)行協(xié)作服務(wù),以完成智能設(shè)備的私鑰以及公鑰的查詢服務(wù);所述雙向通訊模塊負(fù)責(zé)與所述搭橋模塊進(jìn)行通訊,完成智能設(shè)備的私鑰以及公鑰的查詢服務(wù)時(shí)的數(shù)據(jù)傳輸;所述實(shí)施模塊在所述身份管理主體中具體地完成工作,提供查詢時(shí)的用戶服務(wù);所述歸總模塊用于創(chuàng)建智能設(shè)備的身份信息,所述聲明模塊用于為智能設(shè)備的身份信息中加入補(bǔ)充的信息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于上海零數(shù)眾合信息科技有限公司,未經(jīng)上海零數(shù)眾合信息科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011596050.2/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 沿縱向拓展的區(qū)塊鏈的生成方法及系統(tǒng)
- 沿橫向拓展的區(qū)塊鏈的生成方法及系統(tǒng)
- 區(qū)塊鏈輕量化處理方法、區(qū)塊鏈節(jié)點(diǎn)及存儲(chǔ)介質(zhì)
- 餐廳配備裝置總成
- 區(qū)塊鏈處理方法、裝置及區(qū)塊鏈節(jié)點(diǎn)
- 本地區(qū)塊同步的檢驗(yàn)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 用于使用現(xiàn)有區(qū)塊鏈節(jié)點(diǎn)來托管新區(qū)塊鏈的方法和系統(tǒng)
- 一種錐體區(qū)塊、錐體區(qū)塊鏈結(jié)構(gòu)和方法
- 一種錐體區(qū)塊鏈共識(shí)系統(tǒng)、方法及網(wǎng)絡(luò)
- 區(qū)塊分布式區(qū)塊鏈的區(qū)塊數(shù)據(jù)結(jié)構(gòu)、存儲(chǔ)介質(zhì)及電子設(shè)備
- 使用逆空間濾波的數(shù)字圖像重建
- 數(shù)字版權(quán)管理交易系統(tǒng)
- 一種數(shù)字證書自動(dòng)申請(qǐng)方法和裝置及系統(tǒng)
- 用于數(shù)字記憶練習(xí)的數(shù)學(xué)教具
- 一種數(shù)字種類的確定方法及裝置
- 數(shù)字資產(chǎn)編碼方法
- 數(shù)字證書管理方法及設(shè)備
- 數(shù)字媒體水印處理方法、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 數(shù)字亞克力標(biāo)牌
- 一種基于區(qū)塊鏈的數(shù)字資產(chǎn)交易方法、裝置及存儲(chǔ)介質(zhì)
- 汽車安全管理系統(tǒng)及其管理方法
- 一種身份核驗(yàn)系統(tǒng)、身份核驗(yàn)系統(tǒng)的熱替換方法及系統(tǒng)
- 具有身份識(shí)別系統(tǒng)的手持電鉆
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 基于可信身份的證書共享方法
- 一種身份標(biāo)識(shí)識(shí)別方法、裝置以及相關(guān)設(shè)備
- 一種識(shí)別身份認(rèn)證裝置的方法、設(shè)備以及圖像形成裝置
- 用于身份原子化的系統(tǒng)和方法以及用途
- 基于區(qū)塊鏈的身份管理元數(shù)據(jù)處理方法和系統(tǒng)





