[發明專利]一種基于區塊鏈的身份授權方法和系統有效
| 申請號: | 202210455368.1 | 申請日: | 2022-04-28 |
| 公開(公告)號: | CN114584324B | 公開(公告)日: | 2022-08-26 |
| 發明(設計)人: | 許緒滿;韓劍鋒 | 申請(專利權)人: | 天聚地合(蘇州)科技股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32 |
| 代理公司: | 北京德崇智捷知識產權代理有限公司 11467 | 代理人: | 王欣 |
| 地址: | 215128 江蘇省蘇州市蘇州*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 區塊 身份 授權 方法 系統 | ||
1.一種基于區塊鏈的身份授權方法,其特征在于,包括:
用戶端獲取業務系統的信息;其中,所述業務系統的信息中包括:會話標識;
所述用戶端基于當前用戶的私鑰和所述會話標識,生成所述當前用戶的第一簽名;向所述業務系統發送所述第一簽名、所述當前用戶的身份信息、所述會話標識和所述當前用戶的公鑰;
所述業務系統根據所述會話標識和所述當前用戶的公鑰驗證所述第一簽名是否合法,如果是,從區塊鏈中獲取所述當前用戶的第二簽名,根據所述當前用戶的身份信息和認證系統的公鑰驗證所述當前用戶的第二簽名是否合法,如果是,確定所述當前用戶授權通過;
其中,所述區塊鏈中存儲已通過所述認證系統校驗的用戶的第二簽名,所述用戶的第二簽名由所述用戶的身份信息和所述認證系統的私鑰確定;
所述用戶端基于當前用戶的私鑰和所述會話標識,生成所述當前用戶的第一簽名,包括:
所述用戶端基于所述當前用戶的私鑰對所述會話標識、所述當前用戶的身份信息和所述當前用戶的公鑰進行簽名,得到所述當前用戶的第一簽名;
所述業務系統根據所述會話標識和所述當前用戶的公鑰驗證所述第一簽名是否合法,包括:
所述業務系統驗證所述會話標識是否屬于所述業務系統,如果是,基于所述當前用戶的公鑰驗證所述第一簽名是否合法。
2.如權利要求1所述的方法,其特征在于,進一步包括:
所述用戶端向所述認證系統發送所述用戶的身份信息和所述用戶的公鑰;
所述認證系統基于所述用戶的身份信息對所述用戶進行校驗,如果校驗通過,則基于所述認證系統的私鑰,對所述用戶的身份信息和所述用戶的公鑰進行簽名,得到所述用戶的第二簽名;將所述用戶的公鑰與所述用戶的第二簽名對應存儲至所述區塊鏈中。
3.如權利要求1所述的方法,其特征在于,
所述用戶端獲取業務系統的信息,包括:
所述用戶端掃描所述業務系統提供的二維碼,得到所述業務系統的信息。
4.如權利要求1所述的方法,其特征在于,
所述用戶端中存儲與授權類型對應的當前用戶的身份信息;
所述業務系統的信息中還包括:當前授權類型;
所述區塊鏈中存儲的所述用戶的第二簽名與授權類型相對應;
該方法進一步包括:所述用戶端獲取與所述當前授權類型對應的當前用戶的身份信息。
5.如權利要求1所述的方法,其特征在于,進一步包括:
所述業務系統根據所述會話標識和所述當前用戶的身份信息,生成授權日志;
將所述授權日志存儲至所述區塊鏈中。
6.如權利要求1-5中任一所述的方法,其特征在于,
所述業務系統的信息中還包括:通訊地址;
所述向所述業務系統發送所述第一簽名、所述當前用戶的身份信息、所述會話標識和所述當前用戶的公鑰,包括:
基于所述通訊地址,向所述業務系統發送所述第一簽名、所述當前用戶的身份信息、所述會話標識和所述當前用戶的公鑰。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于天聚地合(蘇州)科技股份有限公司,未經天聚地合(蘇州)科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210455368.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種光纖線路保護系統
- 下一篇:耐磨不銹鋼管加工用的焊接設備及其方法





