[發明專利]基于區塊鏈的高可信數字身份管理方法及系統有效
| 申請號: | 202110331774.2 | 申請日: | 2021-03-29 |
| 公開(公告)號: | CN113515756B | 公開(公告)日: | 2023-05-09 |
| 發明(設計)人: | 王臻;趙龍軍;崔丹丹;羅雨帆 | 申請(專利權)人: | 中國雄安集團數字城市科技有限公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/62;G06F21/64 |
| 代理公司: | 北京金咨知識產權代理有限公司 11612 | 代理人: | 宋教花 |
| 地址: | 071700 河北省保定市中國(河北)自由貿*** | 國省代碼: | 河北;13 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 區塊 可信 數字 身份 管理 方法 系統 | ||
1.一種基于區塊鏈的高可信數字身份管理方法,其特征在于,該方法包括以下步驟:
用戶數字身份簽發步驟,該步驟包括:由數字身份注冊登記機構基于用戶的數字身份簽發請求,向所述數字身份公共服務平臺發起用戶數字身份簽發申請;所述數字身份公共服務平臺在認證用戶身份后向數字身份認證中心請求數字身份,數字身份認證中心把簽發的身份根返回給數字身份公共服務平臺,數字身份公共服務平臺將數字身份簽發給數字身份注冊登記機構,數字身份注冊登記機構將所述數字身份頒發給用戶,用戶將所述數字身份綁定到載體中,并且,數字身份注冊登記機構將返回的注冊信息錄入到數字身份區塊鏈或數字身份管理中心中,以供在用戶申請憑證時進行身份核驗;
由數字身份公共服務平臺接收應用平臺的用戶數字身份上鏈信息獲取請求;
基于應用平臺的請求,將數字身份進行哈希運算得到數字摘要;
利用基于非對稱加密算法得到的非對稱密鑰中的私鑰對數字摘要進行加密,獲得數字簽名;
利用對稱密鑰對用戶數字身份、所述數字簽名及所述非對稱密鑰中的公鑰進行加密,得到加密信息;
利用所述非對稱密鑰中的私鑰對對稱密鑰進行加密;
將所述加密信息存入中心數據庫;
在對用戶數字身份進行上鏈時,由應用平臺利用非對稱密鑰中的公鑰取出對稱密鑰,用所述對稱密鑰還原出數字身份、數字簽名及公鑰;
由應用平臺利用所述公鑰解密的數字摘要,進行原文哈希運算得數字摘要,進行驗證無誤后上鏈到所述應用平臺指定的區塊鏈網絡;
所述方法還包括憑證認證步驟:接收應用平臺向數字身份公共服務平臺轉發的數字身份和憑證;所述數字身份公共服務平臺請求數字身份認證中心通過區塊鏈網絡或數字身份管理中心驗證用戶數字身份的合法性;在驗證用戶數字身份合法后,將所述憑證轉發至數字身份憑證提供機構進行驗證,并在驗證成功后向所述應用平臺返回認證結果;
所述方法還包括在數字身份公共服務平臺和數字身份注冊登記機構之間建立安全通信,該建立安全通信的步驟包括:
所述數字身份公共服務平臺與數字身份注冊登記機構建立通信連接,將證書認證機構頒發的證書發送給所述數字身份注冊登記機構,以由所述數字身份注冊登記機構基于接收到的證書向所述證書認證機構請求驗證;
所述數字身份公共服務平臺接收所述數字身份注冊登記機構發送的、在通過驗證后利用基于非對稱密鑰算法生成的非對稱密鑰中的公鑰,自身基于非對稱密鑰算法生成的非對稱密鑰,并將生成的非對稱密鑰中的公鑰發送給所述數字身份注冊登記機構,以使得所述數字身份公共服務平臺和數字身份注冊登記機構基于彼此生成的公鑰各自隨機生成對稱加密密鑰,并基于生成的對稱加密密鑰進行數據通信;
基于建立的安全通信,所述數字身份注冊登記機構從數字身份公共服務平臺獲得用戶數字身份。
2.根據權利要求1所述的方法,其特征在于,所述方法還包括:所述數字身份公共服務平臺接收返回的區塊鏈網絡信息。
3.根據權利要求1所述的方法,其特征在于,所述方法還包括,應用平臺接入步驟,該應用平臺接入步驟包括:
應用平臺在數字身份公共服務平臺做應用登記、獲得機構碼;
應用平臺生成并保存自身的公私鑰對,向數字身份公共服務平臺登記自身公鑰,用于后續的加密通信。
4.根據權利要求1所述的方法,其特征在于,所述數字身份包括A段和B段,A段包括網證和安全保障字段,B段包括版本號、機構代碼、應用代碼、區域級數字身份、安全保障字段中的部分或全部字段。
5.根據權利要求1所述的方法,其特征在于,所述區塊鏈網絡自帶去分布式身份標識DID。
6.一種基于區塊鏈的高可信數字身份管理系統,該系統包括處理器和存儲器,其特征在于,所述存儲器中存儲有計算機指令,所述處理器用于執行所述存儲器中存儲的計算機指令,當所述計算機指令被處理器執行時該系統實現如權利要求1-5中任意一項所述方法的步驟。
7.一種計算機可讀存儲介質,其上存儲有計算機程序,其特征在于,該程序被處理器執行時實現如權利要求1-5中任意一項所述方法的步驟。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國雄安集團數字城市科技有限公司,未經中國雄安集團數字城市科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110331774.2/1.html,轉載請聲明來源鉆瓜專利網。





