[發(fā)明專利]一種安全的區(qū)塊鏈電子證照使用方法在審
| 申請(qǐng)?zhí)枺?/td> | 202110307098.5 | 申請(qǐng)日: | 2021-03-23 |
| 公開(kāi)(公告)號(hào): | CN112926031A | 公開(kāi)(公告)日: | 2021-06-08 |
| 發(fā)明(設(shè)計(jì))人: | 孟博;陸正柱;王德軍;覃俊 | 申請(qǐng)(專利權(quán))人: | 中南民族大學(xué) |
| 主分類(lèi)號(hào): | G06F21/10 | 分類(lèi)號(hào): | G06F21/10;G06F21/64 |
| 代理公司: | 武漢科皓知識(shí)產(chǎn)權(quán)代理事務(wù)所(特殊普通合伙) 42222 | 代理人: | 許蓮英 |
| 地址: | 430074 湖北*** | 國(guó)省代碼: | 湖北;42 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 安全 區(qū)塊 電子 證照 使用方法 | ||
本發(fā)明提出了一種安全的區(qū)塊鏈電子證照使用方法。證照頒發(fā)部門(mén)生成原始電子證照數(shù)據(jù),計(jì)算其哈希值,生成原始電子證照數(shù)據(jù)的CES簽名,把原始電子證照數(shù)據(jù)、哈希值、CES簽名整合成電子證照數(shù)據(jù)存儲(chǔ)至電子證照資源庫(kù),把哈希值、電子證照編號(hào)上傳至區(qū)塊鏈存證;持證者下載電子證照數(shù)據(jù),根據(jù)電子證照編號(hào)通過(guò)區(qū)塊鏈驗(yàn)證原始電子證照數(shù)據(jù)的完整性,并根據(jù)驗(yàn)證結(jié)果向業(yè)務(wù)服務(wù)部門(mén)發(fā)送業(yè)務(wù)所需數(shù)據(jù)申請(qǐng)業(yè)務(wù)服務(wù);業(yè)務(wù)服務(wù)部門(mén)接收并驗(yàn)證業(yè)務(wù)所需數(shù)據(jù)的真實(shí)性;若對(duì)業(yè)務(wù)所需數(shù)據(jù)的驗(yàn)證通過(guò),則向持證者提供業(yè)務(wù)服務(wù),并將業(yè)務(wù)許可憑證、SDVS簽名上傳至區(qū)塊鏈中存證;若對(duì)業(yè)務(wù)所需數(shù)據(jù)的驗(yàn)證不通過(guò),則拒絕向持證者提供服務(wù)。
技術(shù)領(lǐng)域
本發(fā)明申請(qǐng)涉及數(shù)據(jù)安全領(lǐng)域,尤其涉及一種安全的區(qū)塊鏈電子證照使用方法。
背景技術(shù)
傳統(tǒng)的電子證照使用方法,使用電子證照辦理業(yè)務(wù)時(shí),都是把一份完整的證照數(shù)據(jù)進(jìn)行提交,某些需要證照數(shù)據(jù)的業(yè)務(wù),電子證照中的部分?jǐn)?shù)據(jù)是業(yè)務(wù)辦理不需要的,如果對(duì)整個(gè)證照數(shù)據(jù)完全提交用于業(yè)務(wù)辦理,就會(huì)造成多余電子證照數(shù)據(jù)的提交。在如今數(shù)據(jù)信息化不斷深化的社會(huì)里,個(gè)人的數(shù)據(jù)隱私變得愈發(fā)重要,每個(gè)人都應(yīng)該有自己控制自己所有數(shù)據(jù)和隱私的權(quán)力,如果把一個(gè)完整的電子證照數(shù)據(jù)進(jìn)行上傳提交,容易導(dǎo)致個(gè)人不必要的數(shù)據(jù)的泄露。
現(xiàn)有的電子證照處理系統(tǒng),對(duì)個(gè)人的證照數(shù)據(jù)和數(shù)據(jù)的使用記錄都保存在中心化的服務(wù)器上,這樣一來(lái),即使此中心機(jī)構(gòu)是個(gè)權(quán)威機(jī)構(gòu),也難以讓用戶不對(duì)中心化的數(shù)據(jù)庫(kù)中數(shù)據(jù)的真實(shí)性產(chǎn)生懷疑,一是如今黑客盜竊數(shù)據(jù)的行為屢見(jiàn)不鮮,二是頒證單位的工作人員或者電子證照資源庫(kù)的管理員可能會(huì)有失誤的操作而不小心更改了證照數(shù)據(jù)。
發(fā)明內(nèi)容
基于上述提出的證照數(shù)據(jù)泄露、數(shù)據(jù)被篡改問(wèn)題,本發(fā)明提供了一種基于內(nèi)容抽取簽名數(shù)字簽名算法、強(qiáng)指定驗(yàn)證者簽名算法和區(qū)塊鏈技術(shù)電子證照的使用方式,實(shí)現(xiàn)了證照所有者對(duì)電子證照數(shù)據(jù)的細(xì)粒度控制。
步驟1:證照頒發(fā)部門(mén)使用電子證照生成工具生成原始電子證照數(shù)據(jù),并使用電子證照生成工具哈希模塊計(jì)算電子證照哈希值,使用電子證照生成工具簽名模塊對(duì)原始電子證照數(shù)據(jù)進(jìn)行可抽取簽名的相關(guān)處理并生成證照CES簽名。使用電子證照存檔工具資源庫(kù)模塊把原始電子證照數(shù)據(jù)、電子證照的哈希值、電子證照的CES簽名整合成電子證照數(shù)據(jù)存儲(chǔ)至電子證照資源庫(kù)。使用電子證照存檔工具區(qū)塊鏈模塊把電子證照的哈希值、電子證照的編號(hào)上傳至區(qū)塊鏈存證;
步驟2:持證者使用持證者工具下載模塊下載電子證照數(shù)據(jù),根據(jù)原始電子證照數(shù)據(jù)中電子證照的編號(hào)使用持證者工具區(qū)塊鏈模塊查詢區(qū)塊鏈上對(duì)應(yīng)的電子證照的哈希值用來(lái)驗(yàn)證原始電子證照數(shù)據(jù)的完整性,持證者根據(jù)原始電子證照數(shù)據(jù)的完整性驗(yàn)證結(jié)果向業(yè)務(wù)服務(wù)部門(mén)申請(qǐng)服務(wù);
步驟3:業(yè)務(wù)服務(wù)部門(mén)使用業(yè)務(wù)部門(mén)工具驗(yàn)證模塊驗(yàn)證接收到的業(yè)務(wù)所需數(shù)據(jù)的真實(shí)性;若業(yè)務(wù)對(duì)所需數(shù)據(jù)的驗(yàn)證通過(guò),則向持證者提供業(yè)務(wù)服務(wù),并使用業(yè)務(wù)部門(mén)工具區(qū)塊鏈模塊將業(yè)務(wù)許可憑證、SDVS簽名使用業(yè)務(wù)部門(mén)工具上傳至區(qū)塊鏈中存證;若對(duì)業(yè)務(wù)所需數(shù)據(jù)的驗(yàn)證不通過(guò),則拒絕向持證者提供服務(wù);
優(yōu)選的,步驟1所述電子證照生成工具根據(jù)電子證照六項(xiàng)國(guó)家標(biāo)準(zhǔn)規(guī)范電子證照的生成,使生成的電子證照符合六項(xiàng)國(guó)家標(biāo)準(zhǔn)。
優(yōu)選的,步驟1所述電子證照生成工具哈希模塊實(shí)現(xiàn)SM3密碼雜湊算法,根據(jù)SM3密碼雜湊算法生成原始電子證照數(shù)據(jù)的哈希值。
優(yōu)選的,步驟1所述電子證照生成工具簽名模塊實(shí)現(xiàn)內(nèi)容抽取簽名算法中的簽名生成,可對(duì)一份原始電子證照數(shù)據(jù)進(jìn)行處理,包括定義子消息結(jié)構(gòu)跟內(nèi)容抽取訪問(wèn)結(jié)構(gòu)、合成子消息描述文件、抽取簽名的生成等。
優(yōu)選的,步驟1所述電子證照資源庫(kù)保存相關(guān)地區(qū)內(nèi)所有電子證照,管理證照上傳、下載、更新、刪除的相關(guān)用戶操作權(quán)限,按照國(guó)家標(biāo)準(zhǔn)對(duì)電子證照進(jìn)行分類(lèi)整理。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中南民族大學(xué),未經(jīng)中南民族大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110307098.5/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類(lèi)專利
- 專利分類(lèi)
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 沿縱向拓展的區(qū)塊鏈的生成方法及系統(tǒng)
- 沿橫向拓展的區(qū)塊鏈的生成方法及系統(tǒng)
- 區(qū)塊鏈輕量化處理方法、區(qū)塊鏈節(jié)點(diǎn)及存儲(chǔ)介質(zhì)
- 餐廳配備裝置總成
- 區(qū)塊鏈處理方法、裝置及區(qū)塊鏈節(jié)點(diǎn)
- 本地區(qū)塊同步的檢驗(yàn)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 用于使用現(xiàn)有區(qū)塊鏈節(jié)點(diǎn)來(lái)托管新區(qū)塊鏈的方法和系統(tǒng)
- 一種錐體區(qū)塊、錐體區(qū)塊鏈結(jié)構(gòu)和方法
- 一種錐體區(qū)塊鏈共識(shí)系統(tǒng)、方法及網(wǎng)絡(luò)
- 區(qū)塊分布式區(qū)塊鏈的區(qū)塊數(shù)據(jù)結(jié)構(gòu)、存儲(chǔ)介質(zhì)及電子設(shè)備
- 一種在多種電子設(shè)備,尤其是在電子服務(wù)提供商的電子設(shè)備和電子服務(wù)用戶的電子設(shè)備之間建立受保護(hù)的電子通信的方法
- 一種電子打火機(jī)及其裝配方法
- 電子檔案管理系統(tǒng)
- 在處理系統(tǒng)化學(xué)分析中使用的電子束激勵(lì)器
- 電子文件管理方法和管理系統(tǒng)
- 一種有效電子憑據(jù)生成、公開(kāi)驗(yàn)證方法、裝置及系統(tǒng)
- 電子文憑讀寫(xiě)控制系統(tǒng)和方法
- 具有加密解密功能的智能化電子證件管理裝置
- 一種基于數(shù)字證書(shū)的電子印章方法及電子印章系統(tǒng)
- 一種電子印章使用方法、裝置及電子設(shè)備
- 證照數(shù)據(jù)處理方法和系統(tǒng)
- 證照信息的查詢方法和查詢系統(tǒng)
- 數(shù)字證照共享系統(tǒng)和方法
- 一種生成證照編碼的方法及裝置
- 一種基于云平臺(tái)融合多類(lèi)型證照的電子證照生成方法
- 一種基于電子證照保真技術(shù)的應(yīng)用本生成方法及裝置
- 基于區(qū)塊鏈的電子證照管理方法、裝置、設(shè)備及介質(zhì)
- 一種數(shù)字證照簽發(fā)方法、驗(yàn)證方法及其系統(tǒng)
- 證照信息的處理方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種基于區(qū)塊鏈網(wǎng)絡(luò)的電子證照核驗(yàn)方法





