[發(fā)明專(zhuān)利]賬戶(hù)密鑰設(shè)置方法、用戶(hù)設(shè)備和系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 202310252186.9 | 申請(qǐng)日: | 2023-03-15 |
| 公開(kāi)(公告)號(hào): | CN116232741A | 公開(kāi)(公告)日: | 2023-06-06 |
| 發(fā)明(設(shè)計(jì))人: | 陳遠(yuǎn);徐登偉;孫善祿;劉勤;張濤 | 申請(qǐng)(專(zhuān)利權(quán))人: | 螞蟻區(qū)塊鏈科技(上海)有限公司 |
| 主分類(lèi)號(hào): | H04L9/40 | 分類(lèi)號(hào): | H04L9/40;H04L9/32;H04L9/14 |
| 代理公司: | 北京億騰知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11309 | 代理人: | 張靜娟;周良玉 |
| 地址: | 200010 上海市*** | 國(guó)省代碼: | 上海;31 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 賬戶(hù) 密鑰 設(shè)置 方法 用戶(hù) 設(shè)備 系統(tǒng) | ||
一種賬戶(hù)密鑰設(shè)置方法、用戶(hù)設(shè)備和系統(tǒng),所述方法由用戶(hù)設(shè)備執(zhí)行,所述用戶(hù)設(shè)備中包括可信執(zhí)行環(huán)境TEE,所述方法包括:從身份系統(tǒng)獲取與用戶(hù)對(duì)應(yīng)的賬戶(hù),將所述賬戶(hù)提供給所述TEE,所述身份系統(tǒng)中存儲(chǔ)有所述用戶(hù)的身份信息,所述賬戶(hù)與所述身份信息相對(duì)應(yīng);所述TEE生成與所述賬戶(hù)對(duì)應(yīng)的第一公鑰和第一私鑰,存儲(chǔ)所述第一私鑰,將所述第一公鑰提供到所述TEE外部;將所述第一公鑰的信息發(fā)送給所述身份系統(tǒng),以用于由所述身份系統(tǒng)在存儲(chǔ)系統(tǒng)中關(guān)聯(lián)地存儲(chǔ)所述賬戶(hù)和所述第一公鑰的信息。
技術(shù)領(lǐng)域
本說(shuō)明書(shū)實(shí)施例屬于分布式數(shù)字身份技術(shù)領(lǐng)域,尤其涉及一種賬戶(hù)密鑰設(shè)置方法、用戶(hù)設(shè)備和系統(tǒng)。
背景技術(shù)
相較于傳統(tǒng)的數(shù)字身份而言,分布式數(shù)字身份可通過(guò)私鑰控制信息的隱私和安全性,不依賴(lài)于中心化的系統(tǒng)進(jìn)行驗(yàn)證,因此可實(shí)現(xiàn)“零信任”的互信和登錄驗(yàn)證,為整體網(wǎng)絡(luò)提升安全性的同時(shí),方便服務(wù)提供方對(duì)用戶(hù)的認(rèn)證和用戶(hù)信息的獲取。
分布式數(shù)字身份例如包括分布式身份標(biāo)識(shí)((Dencentralized?ID,DID))和DID文檔。所述DID的DID文檔可存儲(chǔ)于區(qū)塊鏈中。DID文檔中例如包括:DID、DID的公鑰、可驗(yàn)證聲明(Verifiable?Credential,VC)的存儲(chǔ)地址等。用戶(hù)持有DID的私鑰,從而可通過(guò)該私鑰享有該DID、及該DID關(guān)聯(lián)的資源。
發(fā)明內(nèi)容
本發(fā)明的目的在于提供一種賬戶(hù)密鑰設(shè)置方法,以提高賬戶(hù)密鑰管理的安全性。
本說(shuō)明書(shū)第一方面提供一種賬戶(hù)密鑰設(shè)置方法,由用戶(hù)設(shè)備執(zhí)行,所述用戶(hù)設(shè)備中包括可信執(zhí)行環(huán)境TEE,所述方法包括:
從身份系統(tǒng)獲取與用戶(hù)對(duì)應(yīng)的賬戶(hù),將所述賬戶(hù)提供給所述TEE,所述身份系統(tǒng)中存儲(chǔ)有所述用戶(hù)的身份信息,所述賬戶(hù)與所述身份信息相對(duì)應(yīng);
所述TEE生成與所述賬戶(hù)對(duì)應(yīng)的第一公鑰和第一私鑰,存儲(chǔ)所述第一私鑰,將所述第一公鑰提供到所述TEE外部;
將所述第一公鑰的信息發(fā)送給所述身份系統(tǒng),以用于由所述身份系統(tǒng)在存儲(chǔ)系統(tǒng)中關(guān)聯(lián)地存儲(chǔ)所述賬戶(hù)和所述第一公鑰的信息。
在一種實(shí)施方式中,所述賬戶(hù)包括分布式數(shù)字身份DID,所述存儲(chǔ)系統(tǒng)包括區(qū)塊鏈系統(tǒng)。
在一種實(shí)施方式中,所述將所述第一公鑰的信息發(fā)送給所述身份系統(tǒng)包括:將所述第一公鑰的信息和所述用戶(hù)設(shè)備的設(shè)備信息發(fā)送給所述身份系統(tǒng),以用于由所述身份系統(tǒng)存儲(chǔ)所述用戶(hù)設(shè)備與所述第一公鑰的信息的關(guān)聯(lián)關(guān)系。
在一種實(shí)施方式中,所述從身份系統(tǒng)獲取與用戶(hù)對(duì)應(yīng)的賬戶(hù),包括:
向所述身份系統(tǒng)發(fā)送賬戶(hù)獲取請(qǐng)求;
響應(yīng)于所述身份系統(tǒng)的核身請(qǐng)求指示所述用戶(hù)進(jìn)行實(shí)名認(rèn)證,得到實(shí)名認(rèn)證信息;
通過(guò)所述身份系統(tǒng)將所述實(shí)名認(rèn)證信息發(fā)送給核身服務(wù)器,以由所述核身服務(wù)器對(duì)所述用戶(hù)進(jìn)行實(shí)名認(rèn)證;
在所述實(shí)名認(rèn)證通過(guò)的情況中,從所述身份系統(tǒng)接收與所述用戶(hù)對(duì)應(yīng)的所述賬戶(hù)。
在一種實(shí)施方式中,所述用戶(hù)設(shè)備中存儲(chǔ)有預(yù)先從認(rèn)證機(jī)構(gòu)CA接收的設(shè)備證書(shū),所述TEE中存儲(chǔ)有設(shè)備私鑰,所述設(shè)備證書(shū)中包括與所述設(shè)備私鑰對(duì)應(yīng)的設(shè)備公鑰、以及所述CA對(duì)所述設(shè)備公鑰的簽名,所述將所述第一公鑰的信息發(fā)送給身份系統(tǒng)包括,將第一報(bào)文發(fā)送給所述身份系統(tǒng),所述第一報(bào)文中包括所述第一公鑰,
所述方法還包括:
所述TEE使用所述設(shè)備私鑰對(duì)所述第一報(bào)文簽名,生成第一簽名,將所述第一簽名提供到所述TEE的外部;
將所述設(shè)備證書(shū)和所述第一簽名發(fā)送給所述身份系統(tǒng)。
在一種實(shí)施方式中,所述TEE中存儲(chǔ)有預(yù)先從所述CA獲取的第一對(duì)稱(chēng)密鑰,所述將所述第一公鑰的信息發(fā)送給身份系統(tǒng),包括:
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于螞蟻區(qū)塊鏈科技(上海)有限公司,未經(jīng)螞蟻區(qū)塊鏈科技(上海)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202310252186.9/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
- 用于計(jì)算機(jī)實(shí)施的支付系統(tǒng)的資助賬戶(hù)
- 一種互聯(lián)網(wǎng)賬戶(hù)處理方法及互聯(lián)網(wǎng)賬戶(hù)處理系統(tǒng)
- 創(chuàng)建子賬戶(hù)的方法、系統(tǒng)以及主賬戶(hù)裝置和子賬戶(hù)裝置
- 基于賬戶(hù)的業(yè)務(wù)實(shí)現(xiàn)方法和裝置
- 關(guān)聯(lián)賬戶(hù)的更新方法及裝置
- 賬戶(hù)交易處理方法及系統(tǒng)
- 賬戶(hù)管理方法、裝置、終端及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種賬戶(hù)數(shù)據(jù)的管理方法及相關(guān)裝置
- 多層級(jí)賬戶(hù)數(shù)據(jù)處理方法、裝置、設(shè)備及可讀存儲(chǔ)介質(zhì)
- 基于人工智能的賬戶(hù)管理方法、裝置、終端及存儲(chǔ)介質(zhì)
- 數(shù)據(jù)速率設(shè)置裝置、設(shè)置方法、設(shè)置程序和信息記錄介質(zhì)
- 路徑設(shè)置服務(wù)器、路徑設(shè)置方法和路徑設(shè)置程序
- 通信設(shè)備、通信系統(tǒng)、設(shè)置方法、設(shè)置程序和設(shè)置電路
- 設(shè)置裝置及設(shè)置方法
- 設(shè)置支持裝置、設(shè)置支持系統(tǒng)和設(shè)置支持方法
- 智能電視的必要設(shè)置項(xiàng)的設(shè)置方法和設(shè)置裝置
- 鬧鈴設(shè)置方法和鬧鈴設(shè)置裝置
- 設(shè)置項(xiàng)的設(shè)置方法和裝置
- 設(shè)置輔助裝置、設(shè)置輔助系統(tǒng)以及設(shè)置輔助程序
- 觸控筆、設(shè)置方法及設(shè)置裝置
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線(xiàn)程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





