[發(fā)明專利]基于SoftHSM實(shí)現(xiàn)聯(lián)盟鏈用戶私鑰托管方法與系統(tǒng)在審
| 申請?zhí)枺?/td> | 202110994619.9 | 申請日: | 2021-08-27 |
| 公開(公告)號: | CN113641986A | 公開(公告)日: | 2021-11-12 |
| 發(fā)明(設(shè)計(jì))人: | 魯繼東;章慶;張迪路 | 申請(專利權(quán))人: | 上海金融期貨信息技術(shù)有限公司 |
| 主分類號: | G06F21/46 | 分類號: | G06F21/46;G06F21/60;G06F21/64;H04L9/32 |
| 代理公司: | 上海專利商標(biāo)事務(wù)所有限公司 31100 | 代理人: | 施浩 |
| 地址: | 200122 上海市浦東新區(qū)中國(*** | 國省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 softhsm 實(shí)現(xiàn) 聯(lián)盟 用戶 托管 方法 系統(tǒng) | ||
本發(fā)明公開了基于SoftHSM實(shí)現(xiàn)聯(lián)盟鏈用戶私鑰托管方法與系統(tǒng),實(shí)現(xiàn)用戶私鑰軟托管,增加私鑰安全性,還增加系統(tǒng)可擴(kuò)展性。其技術(shù)方案為:響應(yīng)于用戶節(jié)點(diǎn)私鑰導(dǎo)入請求,驗(yàn)證用戶信息與權(quán)限信息;執(zhí)行創(chuàng)建令牌和插槽的命令;對執(zhí)行創(chuàng)建的結(jié)果進(jìn)行驗(yàn)證,若創(chuàng)建成功則獲取所創(chuàng)建的令牌和插槽的返回值;啟動(dòng)SoftHSM私鑰托管模塊,將用戶節(jié)點(diǎn)私鑰導(dǎo)入SoftHSM私鑰托管模塊進(jìn)行托管;對用戶節(jié)點(diǎn)私鑰導(dǎo)入SoftHSM私鑰托管模塊的結(jié)果進(jìn)行驗(yàn)證;調(diào)用更新k8s配置的接口更新k8s配置;重啟用戶節(jié)點(diǎn)使更新后的k8s配置生效。
技術(shù)領(lǐng)域
本發(fā)明涉及區(qū)塊鏈技術(shù)的應(yīng)用,具體涉及一種基于SoftHSM實(shí)現(xiàn)聯(lián)盟鏈用戶私鑰托管的方法與系統(tǒng)。
背景技術(shù)
聯(lián)盟鏈?zhǔn)菂^(qū)塊鏈的一種組織形式,介于公有鏈與私有鏈之間,是多個(gè)組織或機(jī)構(gòu)參與管理的區(qū)塊鏈,每個(gè)組織或機(jī)構(gòu)管理一個(gè)或多個(gè)節(jié)點(diǎn),其數(shù)據(jù)只允許系統(tǒng)內(nèi)不同的機(jī)構(gòu)進(jìn)行讀寫和發(fā)送。聯(lián)盟鏈中用戶的私鑰是唯一證明用戶身份的數(shù)據(jù),用戶的核心資產(chǎn)由私鑰控制,即只有經(jīng)過私鑰的簽名才能實(shí)現(xiàn)交易的確認(rèn),因此關(guān)于區(qū)塊鏈私鑰的保護(hù)就顯得至關(guān)重要。一方面要防止私鑰泄漏、防止私鑰被黑客木馬竊取,另一方面還要防止私鑰丟失,萬一丟失后也可以安全的找回。用戶的私鑰可以保存在電子設(shè)備中,但是一旦丟失或信息被盜取,私鑰便會(huì)丟失,對用戶的財(cái)產(chǎn)安全造成重大影響。
現(xiàn)有的私鑰托管方法有使用平臺(tái)托管的方式來備份私鑰,當(dāng)用戶密鑰丟失時(shí)需要委托核心節(jié)點(diǎn)找回私鑰,這就賦予了核心節(jié)點(diǎn)過大的權(quán)利,不能滿足客戶需求。而且這樣的方式能夠讓被委托方完全控制賬戶,甚至可以進(jìn)行違背委托方意愿的操作。
而公鑰密碼標(biāo)準(zhǔn)(PKCS)包括一組密碼標(biāo)準(zhǔn),這些標(biāo)準(zhǔn)提供使用密碼方法的指南和應(yīng)用程序編程接口(API)。PKCS#11是密碼令牌接口標(biāo)準(zhǔn),它制定一套稱為Cryptoki的API。使用此API,應(yīng)用程序可以將加密設(shè)備作為令牌進(jìn)行尋址,并可以執(zhí)行由這些令牌實(shí)現(xiàn)的加密功能。硬件安全模塊(Hardware Security Module,HSM)通常需要與軟件進(jìn)行連接,為軟件服務(wù)提供更加安全高效的硬件加密安防,因此就有了SoftHSM的應(yīng)用開發(fā)。使用SoftHSM無需硬件安全模塊就可以實(shí)現(xiàn)密碼安全存儲(chǔ),它現(xiàn)在是作為OpenDNSSEC(Open DomainName System Security Extensions)項(xiàng)目的一部分進(jìn)行開發(fā)。SoftHSM實(shí)現(xiàn)了PKCS#1定義的加密存儲(chǔ)訪問接口。
如何利用SoftHSM來實(shí)現(xiàn)聯(lián)盟鏈用戶私鑰的軟托管,以加強(qiáng)聯(lián)盟鏈中用戶私鑰的安全性,是目前業(yè)界亟待解決的問題。
發(fā)明內(nèi)容
以下給出一個(gè)或多個(gè)方面的簡要概述以提供對這些方面的基本理解。此概述不是所有構(gòu)想到的方面的詳盡綜覽,并且既非旨在指認(rèn)出所有方面的關(guān)鍵性或決定性要素亦非試圖界定任何或所有方面的范圍。其唯一的目的是要以簡化形式給出一個(gè)或多個(gè)方面的一些概念以為稍后給出的更加詳細(xì)的描述之序。
本發(fā)明的目的在于解決上述問題,提供了一種基于SoftHSM實(shí)現(xiàn)聯(lián)盟鏈用戶私鑰托管方法與系統(tǒng),實(shí)現(xiàn)了用戶私鑰的軟托管,增加用戶私鑰的安全性,還可以增加系統(tǒng)的可擴(kuò)展性。
本發(fā)明的技術(shù)方案為:本發(fā)明揭示了一種基于SoftHSM實(shí)現(xiàn)聯(lián)盟鏈用戶私鑰托管方法,方法包括:
步驟1:響應(yīng)于用戶節(jié)點(diǎn)私鑰導(dǎo)入請求,驗(yàn)證用戶節(jié)點(diǎn)對應(yīng)的用戶信息與權(quán)限信息,若驗(yàn)證失敗則返回錯(cuò)誤信息至客戶端,若驗(yàn)證通過則繼續(xù)下一步;
步驟2:執(zhí)行創(chuàng)建令牌和插槽的命令;
步驟3:對執(zhí)行創(chuàng)建的結(jié)果進(jìn)行驗(yàn)證,若創(chuàng)建失敗則返回錯(cuò)誤信息至客戶端,若創(chuàng)建成功則獲取所創(chuàng)建的令牌和插槽的返回值,并進(jìn)入下一步;
步驟4:啟動(dòng)SoftHSM私鑰托管模塊,將用戶節(jié)點(diǎn)私鑰導(dǎo)入SoftHSM私鑰托管模塊進(jìn)行托管;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于上海金融期貨信息技術(shù)有限公司,未經(jīng)上海金融期貨信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110994619.9/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 互動(dòng)業(yè)務(wù)終端、實(shí)現(xiàn)系統(tǒng)及實(shí)現(xiàn)方法
- 街景地圖的實(shí)現(xiàn)方法和實(shí)現(xiàn)系統(tǒng)
- 游戲?qū)崿F(xiàn)系統(tǒng)和游戲?qū)崿F(xiàn)方法
- 圖像實(shí)現(xiàn)裝置及其圖像實(shí)現(xiàn)方法
- 增強(qiáng)現(xiàn)實(shí)的實(shí)現(xiàn)方法以及實(shí)現(xiàn)裝置
- 軟件架構(gòu)的實(shí)現(xiàn)方法和實(shí)現(xiàn)平臺(tái)
- 數(shù)值預(yù)報(bào)的實(shí)現(xiàn)方法及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其冬眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其睡眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 輸入設(shè)備實(shí)現(xiàn)方法及其實(shí)現(xiàn)裝置
- 詞條同步方法及詞條同步裝置
- 一種全局性能最優(yōu)的多中繼選擇方法
- 登錄狀態(tài)的共享方法、裝置、電子設(shè)備及介質(zhì)
- 一種聯(lián)盟積分結(jié)算方法及裝置
- 一種通過區(qū)塊鏈公鏈管理聯(lián)盟鏈成員的方法
- 聯(lián)盟鏈節(jié)點(diǎn)管理系統(tǒng)以及方法
- 支持插件化接入不同區(qū)塊鏈聯(lián)盟鏈網(wǎng)絡(luò)的系統(tǒng)和方法
- 基于聯(lián)盟交換的5G訪問接入點(diǎn)選擇方法
- 分布式無線網(wǎng)絡(luò)頻譜共享系統(tǒng)及共享方法
- 聯(lián)盟鏈系統(tǒng)及聯(lián)盟鏈系統(tǒng)部署方法





