[發(fā)明專利]一種基于去中心化網絡的遠程驗證方法在審
| 申請?zhí)枺?/td> | 202110598386.0 | 申請日: | 2021-05-31 |
| 公開(公告)號: | CN113364583A | 公開(公告)日: | 2021-09-07 |
| 發(fā)明(設計)人: | 吳雪梅 | 申請(專利權)人: | 山東中科好靚科技有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/32;H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 276000 山東省臨沂市臨沂經濟技術開*** | 國省代碼: | 山東;37 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 中心 網絡 遠程 驗證 方法 | ||
1.一種基于去中心化網絡的遠程驗證方法,其特征在于:所述遠程驗證方法包括以下幾個步驟:
步驟一:首先由挑戰(zhàn)者向被驗證平臺提出證明請求,包括一個隨機數(shù)用來防止重放攻擊;
步驟二:被驗證平臺隨之搜集在芯片制造時寫入的背書證書(Endorsement Key,簡稱EK)等信息用來標識可信平臺的唯一身份,并用背書證書EK生成平臺身份密鑰(Application Identity Key,簡稱AIK)來避免暴露隱私,然后將背書證書EK發(fā)送給隱私簽證機構(Privacy Certification Agency,PCA);
步驟三:隱私簽證機構PCA通過驗證背書證書EK,驗證芯片的合法性,并對平臺身份密鑰AIK頒發(fā)證書;
步驟四:被證實平臺通過引證(Quote)操作,使用平臺身份密鑰AIK對軟件度量值進行簽名,并隨之將簽名值與度量日志和平臺身份密鑰AIK證書發(fā)送給挑戰(zhàn)者;
步驟五:挑戰(zhàn)者首先驗證平臺身份密鑰AIK證書的有效性,使用平臺身份密鑰AIK公鑰對數(shù)據(jù)進行解密獲取軟件度量值,通過軟件度量值確保度量日志真實可信地返回給了挑戰(zhàn)者,隨后將度量日志的每一項與預期值進行比對,判斷平臺是否可信;
步驟六:挑戰(zhàn)者將被挑戰(zhàn)者的平臺身份密鑰AIK公鑰寫入區(qū)塊鏈。
2.根據(jù)權利要求1所述的一種基于去中心化網絡的遠程驗證方法,其特征在于:所述步驟一中生成的平臺身份密鑰AIK私鑰將會被節(jié)點保存在TEE的存儲器屏蔽區(qū),只能被TEE的可信執(zhí)行程序安全訪問,執(zhí)行在節(jié)點TEE內的可信執(zhí)行程序的運行結果,將會被平臺身份密鑰AIK私鑰簽名,并且該結果可以被鏈上記錄的平臺身份密鑰AIK公鑰驗證。
3.根據(jù)權利要求1所述的一種基于去中心化網絡的遠程驗證方法,其特征在于:所述遠程驗證由區(qū)塊鏈網絡中任意節(jié)點發(fā)起,先后要求被校驗者證明其身份、運行的邏輯是否未被篡改以及是否在一個正版平臺上運行,并且啟用了英特爾SGX。
4.根據(jù)權利要求3所述的一種基于去中心化網絡的遠程驗證方法,其特征在于:所述被校驗者的身份證明、運行的邏輯未被篡改以及在一個正版平臺上運行等驗證由驗證平臺完成,驗證平臺驗證后向挑戰(zhàn)者發(fā)送是否通過的驗證結果,對于被校驗者的身份證明、運行的邏輯是否未被篡改以及是否在一個正版平臺上運行驗證結果有一項、兩項或三項不合格的,驗證平臺將不予通過證明請求,即不能夠進行下一步的驗證工作。
5.根據(jù)權利要求1所述的一種基于去中心化網絡的遠程驗證方法,其特征在于:所述驗證平臺和挑戰(zhàn)者同時持有相同的數(shù)據(jù)信息。
6.根據(jù)權利要求1所述的一種基于去中心化網絡的遠程驗證方法,其特征在于:所述步驟四中挑戰(zhàn)者將度量請求發(fā)送給驗證平臺;驗證平臺收到挑戰(zhàn)者發(fā)送的度量請求后,通過可信平臺模塊度量挑戰(zhàn)者自身的平臺當前狀態(tài),獲取平臺當前度量日志。
7.根據(jù)權利要求6所述的一種基于去中心化網絡的遠程驗證方法,其特征在于:所述驗證平臺根據(jù)挑戰(zhàn)者的平臺當前度量日志,判斷挑戰(zhàn)者是否達到信息防泄漏的要求。
8.根據(jù)權利要求7所述的一種基于去中心化網絡的遠程驗證方法,其特征在于:所述驗證平臺根據(jù)對比挑戰(zhàn)者的平臺當前度量日志和預置的平臺可信狀態(tài)值,判斷挑戰(zhàn)者是否達到信息防泄漏的要求。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于山東中科好靚科技有限公司,未經山東中科好靚科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110598386.0/1.html,轉載請聲明來源鉆瓜專利網。





