CN107566117B - 一种区块链密钥管理系统及方法 - Google Patents

一种区块链密钥管理系统及方法 Download PDF

Info

Publication number
CN107566117B
CN107566117B CN201710576753.0A CN201710576753A CN107566117B CN 107566117 B CN107566117 B CN 107566117B CN 201710576753 A CN201710576753 A CN 201710576753A CN 107566117 B CN107566117 B CN 107566117B
Authority
CN
China
Prior art keywords
private key
client
block chain
transaction
key
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201710576753.0A
Other languages
English (en)
Other versions
CN107566117A (zh
Inventor
陈嘉俊
唐瑞琮
臧铖
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Yiqiyin Hangzhou Technology Co ltd
China Zheshang Bank Co Ltd
Original Assignee
China Zheshang Bank Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Zheshang Bank Co Ltd filed Critical China Zheshang Bank Co Ltd
Priority to CN201710576753.0A priority Critical patent/CN107566117B/zh
Publication of CN107566117A publication Critical patent/CN107566117A/zh
Application granted granted Critical
Publication of CN107566117B publication Critical patent/CN107566117B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Computer And Data Communications (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明公开了一种区块链密钥管理系统及方法,该系统在客户端设有交易访问装置,在服务端设有逻辑处理装置、密钥管理装置和数字签名装置,在区块链端设有数据验签装置和区块链装置;本发明与常规的区块链系统相比,由交易机构托管公私钥对,并建立与客户信息间一一对应的关联关系,解决了客户直接保管私钥丢失的问题,为区块链商用提供了可能。客户无需关心区块链公私钥是什么,只需关注原有的用户名密码或者机构颁发的硬件Ukey等介质,无需改变原有操作习惯。

Description

一种区块链密钥管理系统及方法
技术领域
本发明属于计算机系统领域,尤其涉及一种区块链密钥管理系统及方法。
背景技术
区块链通过多种密码学机制进行数据加解密,所有权验证机制的基础是非对称加密算法,区块链中非对称加密的公私钥对是构建整个信任体系的基石:公钥用于表达地址,私钥用于对交易进行签名。但公私钥对存在保管不易等问题,公私钥对可以以纯字符串、文本、证书、硬件Ukey等形式保存,但无论以何种方式存在,客户都有丢失介质、遗忘Ukey pin码等丢失私钥控制权的可能性存在,然而区块链平台通过公钥地址表达客户账户或者说钱包,一旦丢失私钥的控制权将无法再支配对应的资产。
发明内容
本发明的目的在于针对现有区块链技术的不足,提供一种区块链密钥管理架构及方法。
本发明的目的是通过以下技术方案来实现的:一种区块链密钥管理系统,该系统在客户端设有交易访问装置,在服务端设有逻辑处理装置、密钥管理装置和数字签名装置,在区块链端设有数据验签装置和区块链装置;
所述交易访问装置受理客户登陆及交易请求,交易请求包括各类读/写交易;
所述逻辑处理装置接收客户端发起的交易请求,若交易请求包含数字签名,则对数字签名进行验证,验证通过后处理业务逻辑,并访问密钥管理装置获取客户私钥、交易机构私钥;若交易请求不包含数字签名,则直接处理业务逻辑,并访问密钥管理装置获取客户私钥、交易机构私钥;
所述密钥管理装置存储客户信息与交易机构托管的客户公钥之间的对应关系、交易机构托管的客户公私钥对、交易机构公私钥对;
所述数字签名装置接收逻辑处理装置发送的数据,根据客户私钥、交易机构私钥依次对交易数据进行数字签名,或者直接根据客户私钥对交易数据进行数字签名;
所述数据验签装置接收数字签名装置发送的数字签名,根据与数字签名过程中使用的客户私钥对应的客户公钥、交易机构私钥对应的交易机构公钥,并使用与数字签名过程中一致的加密算法验证签名;
所述区块链装置在数据验签装置验证通过后,对交易请求进行逻辑控制或数据处理,存储客户请求的交易数据。
进一步地,所述各类读/写交易包括客户发起的身份验证、查询、业务请求,并对重要的交易进行数字签名。
进一步地,所述客户信息包括证件类型、证件号码、账号、账号开户行。
进一步地,所述客户端为应用软件或浏览器。
进一步地,所述交易机构为客户账户开户机构、交易代理机构、区块链节点部署机构。
进一步地,所述密钥为非对称加密算法的公钥、私钥、公私钥对。
进一步地,所述数字签名的加密算法,为非对称加密算法,包括但不限于RSA算法、国密SM2等算法。
进一步地,所述区块链装置,是基于区块链技术实现的交易或存储系统。
进一步地,所述区块链装置、数据验签装置可集成在一个装置内实现。
一种区块链密钥管理方法,该方法包括以下步骤:
(1)客户身份认证后,向客户端的交易访问装置发送交易请求;
(2)密钥管理装置接收逻辑处理装置发起的请求,根据客户信息获取对应的密钥信息,包括客户私钥、交易机构私钥;
(3)数字签名装置接收逻辑处理装置发起的请求,根据客户私钥、交易机构私钥依次对交易数据进行数字签名,或者直接根据客户私钥对交易数据进行数字签名;交易机构可根据机构实际情况进行签名,提升机构之间交易安全性;
(4)数据验签装置接收数字签名装置发送的交易请求,对数字签名进行验签;
(5)区块链装置接收验签成功后的交易数据进行处理并存储。
进一步地,所述密钥管理装置中的公钥、私钥,由交易机构自行生成颁发,或由第三方机构生成颁发,并登记到数据验签装置/区块链装置,或由数据验签装置/区块链装置生成颁发,分发给交易机构;公钥、私钥符合非对称加密算法相关要求。
本发明提供的一种区块链密钥管理系统及方法,符合区块链本身需要密钥参与交易的特性,通过机构托管私钥的模式实现密钥管理体系,主要具有如下效果与优点:
1.提升密钥灵活性。本发明与常规的区块链系统相比,由交易机构(如银行)托管公私钥对,并建立与客户信息间一一对应的关联关系,解决了客户直接保管私钥丢失的问题,为区块链商用提供了可能。
2.保留客户操作习惯。客户无需关心区块链公私钥是什么,只需关注原有的用户名密码或者机构颁发的硬件Ukey等介质,无需改变原有操作习惯。
附图说明
图1是本发明区块链密钥管理系统实施例结构框图;
图2是本发明区块链密钥管理方法实施例的示意图。
具体实施方式
下面结合附图和具体实施例对本发明作进一步详细说明,应当理解,此处描述的具体实施方式仅仅用以解释本发明,并不用于限定本发明。
本发明提供一种区块链密钥管理系统。
参照图1,图1是本发明区块链密钥管理系统实施例结构框图。
在本实施例中,该系统在客户端设有交易访问装置,在服务端设有逻辑处理装置、密钥管理装置和数字签名装置,在区块链端设有数据验签装置和区块链装置;
所述交易访问装置受理客户登陆及交易请求,交易请求包括各类读/写交易;所述各类读/写交易包括客户发起的身份验证、查询、业务请求,并对重要的交易进行数字签名;
所述逻辑处理装置接收客户端发起的交易请求,若交易请求包含数字签名,则对数字签名进行验证,验证通过后处理业务逻辑,并访问密钥管理装置获取客户私钥、交易机构私钥;若交易请求不包含数字签名,则直接处理业务逻辑,并访问密钥管理装置获取客户私钥、交易机构私钥;
所述密钥管理装置存储客户信息与交易机构托管的客户公钥之间的对应关系、交易机构托管的客户公私钥对、交易机构公私钥对;所述客户信息包括证件类型、证件号码、账号、账号开户行;所述交易机构为客户账户开户机构、交易代理机构、区块链节点部署机构;
所述数字签名装置接收逻辑处理装置发送的数据,根据客户私钥、交易机构私钥依次对交易数据进行数字签名,或者直接根据客户私钥对交易数据进行数字签名;数字签名的加密算法,为非对称加密算法,包括但不限于RSA算法、国密SM2等算法。
所述数据验签装置接收数字签名装置发送的数字签名,根据与数字签名过程中使用的客户私钥对应的客户公钥、交易机构私钥对应的交易机构公钥,并使用与数字签名过程中一致的加密算法验证签名;
所述区块链装置在数据验签装置验证通过后,对交易请求进行逻辑控制或数据处理,存储客户请求的交易数据;所述区块链装置是基于区块链技术实现的交易或存储系统。所述区块链装置、数据验签装置可集成在一个装置内实现。
本发明提供一种区块链密钥管理方法。
参照图2,图2是本发明区块链密钥管理方法实施例的示意图。
在本实施例中,该区块链密钥管理方法包括以下步骤:
(1)客户身份认证后,向客户端的交易访问装置发送交易请求;
(2)密钥管理装置接收逻辑处理装置发起的请求,根据客户信息获取对应的密钥信息,包括客户私钥、交易机构私钥;
(3)数字签名装置接收逻辑处理装置发起的请求,根据客户私钥、交易机构私钥依次对交易数据进行数字签名;也可以仅通过客户私钥对交易数据进行数字签名;交易机构可根据机构实际情况进行签名,提升机构之间交易安全性;
(4)数据验签装置接收数字签名装置发送的交易请求,根据与数字签名过程中使用的客户私钥对应的客户公钥、交易机构私钥对应的交易机构公钥,并使用与数字签名过程中一致的加密算法验证签名;
(5)区块链装置接收验签成功后的交易数据进行处理并存储。
具体地,所述密钥管理装置中的公钥、私钥,由交易机构自行生成颁发,或由第三方机构生成颁发,并登记到数据验签装置/区块链装置,或由数据验签装置/区块链装置生成颁发,分发给交易机构;公钥、私钥符合非对称加密算法相关要求。
通过本发明提供的系统和方法,在不改变用户操作习惯的前提下,支持区块链公私钥加密方式,有效减少客户自行保管私钥丢失的可能性。

Claims (10)

1.一种区块链密钥管理系统,其特征在于,该系统在客户端设有交易访问装置,在服务端设有逻辑处理装置、密钥管理装置和数字签名装置,在区块链端设有数据验签装置和区块链装置;
所述交易访问装置受理客户登陆及交易请求,交易请求包括各类读/写交易;
所述逻辑处理装置接收客户端发起的交易请求,若交易请求包含数字签名,则对数字签名进行验证,验证通过后处理业务逻辑,并访问密钥管理装置获取客户私钥、交易机构私钥;若交易请求不包含数字签名,则直接处理业务逻辑,并访问密钥管理装置获取客户私钥、交易机构私钥;
所述密钥管理装置存储客户信息与交易机构托管的客户公钥之间的对应关系、交易机构托管的客户公私钥对、交易机构公私钥对;
所述数字签名装置接收逻辑处理装置发送的数据,根据客户私钥、交易机构私钥依次对交易数据进行数字签名,或者直接根据客户私钥对交易数据进行数字签名;
所述数据验签装置接收数字签名装置发送的数字签名,根据与数字签名过程中使用的客户私钥对应的客户公钥、交易机构私钥对应的交易机构公钥,并使用与数字签名过程中一致的加密算法验证签名;
所述区块链装置在数据验签装置验证通过后,对交易请求进行逻辑控制或数据处理,存储客户请求的交易数据。
2.根据权利要求1所述的一种区块链密钥管理系统,其特征在于,所述各类读/写交易包括客户发起的身份验证、查询、业务请求,并对重要的交易进行数字签名。
3.根据权利要求1所述的一种区块链密钥管理系统,其特征在于,所述客户信息包括证件类型、证件号码、账号、账号开户行。
4.根据权利要求1所述的一种区块链密钥管理系统,其特征在于,所述客户端为应用软件或浏览器。
5.根据权利要求1所述的一种区块链密钥管理系统,其特征在于,所述交易机构为客户账户开户机构、交易代理机构、区块链节点部署机构。
6.根据权利要求1所述的一种区块链密钥管理系统,其特征在于,所述密钥为非对称加密算法的公钥、私钥、公私钥对。
7.根据权利要求1所述的一种区块链密钥管理系统,其特征在于,所述数字签名的加密算法,为非对称加密算法,包括RSA算法、国密SM2算法。
8.根据权利要求1所述的一种区块链密钥管理系统,其特征在于,所述区块链装置,是基于区块链技术实现的交易或存储系统。
9.一种区块链密钥管理方法,其特征在于,该方法包括以下步骤:
(1)客户身份认证后,向客户端的交易访问装置发送交易请求;
(2)密钥管理装置接收逻辑处理装置发起的请求,根据客户信息获取对应的密钥信息,包括客户私钥、交易机构私钥;
(3)数字签名装置接收逻辑处理装置发起的请求,根据客户私钥、交易机构私钥依次对交易数据进行数字签名,或者直接根据客户私钥对交易数据进行数字签名;
(4)数据验签装置接收数字签名装置发送的交易请求,对数字签名进行验签;
(5)区块链装置接收验签成功后的交易数据进行处理并存储。
10.根据权利要求9所述的方法,其特征在于,所述密钥管理装置中的公钥、私钥,由交易机构自行生成颁发,或由第三方机构生成颁发,并登记到数据验签装置,或由数据验签装置生成颁发,分发给交易机构;公钥、私钥符合非对称加密算法相关要求。
CN201710576753.0A 2017-07-14 2017-07-14 一种区块链密钥管理系统及方法 Active CN107566117B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710576753.0A CN107566117B (zh) 2017-07-14 2017-07-14 一种区块链密钥管理系统及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710576753.0A CN107566117B (zh) 2017-07-14 2017-07-14 一种区块链密钥管理系统及方法

Publications (2)

Publication Number Publication Date
CN107566117A CN107566117A (zh) 2018-01-09
CN107566117B true CN107566117B (zh) 2019-10-29

Family

ID=60973617

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710576753.0A Active CN107566117B (zh) 2017-07-14 2017-07-14 一种区块链密钥管理系统及方法

Country Status (1)

Country Link
CN (1) CN107566117B (zh)

Families Citing this family (42)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108418795B (zh) * 2018-01-30 2019-05-28 百度在线网络技术(北京)有限公司 跨区块链的数据访问方法、装置、系统及计算机可读介质
CN108540483A (zh) * 2018-04-23 2018-09-14 北京云图科瑞科技有限公司 一种基于区块链的设备监控方法及装置
CN108805571B (zh) * 2018-06-11 2021-02-26 北京京东尚科信息技术有限公司 数据保护方法、平台、区块链节点、系统和存储介质
CN110610361A (zh) * 2018-06-14 2019-12-24 普天信息技术有限公司 基于区块链的企业数据签名方法及装置
CN109104282A (zh) * 2018-06-21 2018-12-28 北京欧链科技有限公司 事务签名处理方法、系统、密钥服务器及电子设备
CN109146473B (zh) * 2018-07-11 2021-09-03 北京欧链科技有限公司 Dapp评价数据的处理方法、装置及电子设备
CN109063450B (zh) * 2018-07-13 2020-11-10 王刚 一种安全存储介质的控制方法、安全存储介质及系统
CN108833440B (zh) * 2018-07-21 2021-03-30 杭州安恒信息技术股份有限公司 一种基于区块链的网络安全审计系统及网络安全审计方法
CN108965310A (zh) * 2018-07-27 2018-12-07 广东讯飞启明科技发展有限公司 一种批量数据上传中防篡改加密实现方法和装置
CN109067521A (zh) * 2018-07-27 2018-12-21 天津大学 一种基于区块链的公钥分发方法
CN112215591B (zh) * 2018-08-06 2024-01-26 北京白山耘科技有限公司 一种针对加密货币钱包的分布式加密管理方法、装置及系统
CN109213790B (zh) * 2018-08-10 2021-04-20 南京一目智能科技有限公司 一种基于区块链的数据流通分析方法和系统
CN109189962B (zh) * 2018-08-17 2021-12-21 福建南威软件有限公司 一种基于区块链的证照服务实现系统
US11212093B2 (en) * 2018-09-14 2021-12-28 Htc Corporation Method of social key recovery and related device
US10250394B1 (en) * 2018-09-20 2019-04-02 Accenture Global Solutions Limited Cryptologic self-executing blockchain export commitment
CN109447636A (zh) * 2018-10-15 2019-03-08 联动优势科技有限公司 一种资产转移方法及装置
CN109583887B (zh) 2018-10-26 2024-04-05 创新先进技术有限公司 一种区块链的交易方法和装置
CN109194466B (zh) * 2018-10-29 2021-07-06 南开大学 一种基于区块链的云端数据完整性检测方法及系统
CN109359994B (zh) * 2018-10-31 2020-12-22 巴马平方米区块链有限公司 基于区块链的业务处理方法、装置及系统
CN109583891B (zh) * 2018-11-14 2021-08-24 咪咕文化科技有限公司 一种信息处理方法、装置及存储介质
CN109753815B (zh) * 2018-11-26 2023-07-07 远光软件股份有限公司 基于区块链的数据处理方法、数据处理网络及电子设备
CN109474424B (zh) * 2018-12-17 2020-08-18 江苏恒宝智能系统技术有限公司 区块链账户密钥备份及恢复的方法、系统
CN110035052B (zh) * 2018-12-28 2021-06-08 创新先进技术有限公司 一种查看历史交易信息的方法、装置及电子设备
CN109727032A (zh) * 2018-12-29 2019-05-07 杭州趣链科技有限公司 一种基于身份标识密码的联盟区块链访问控制方法
CN109886679B (zh) * 2019-01-24 2021-02-23 杭州趣链科技有限公司 一种基于区块链的密钥扫码签名系统
CN110247757B (zh) * 2019-04-19 2022-07-19 中国工商银行股份有限公司 基于国密算法的区块链处理方法、装置及系统
CN110287739B (zh) * 2019-06-17 2020-12-29 西安纸贵互联网科技有限公司 基于硬件私钥存储技术的数据安全管理方法及系统
US11301845B2 (en) * 2019-08-19 2022-04-12 Anchor Labs, Inc. Cryptoasset custodial system with proof-of-stake blockchain support
CN110581854B (zh) * 2019-09-12 2021-09-17 北京笔新互联网科技有限公司 基于区块链的智能终端安全通信方法
CN111080292B (zh) * 2019-11-25 2021-09-10 支付宝(杭州)信息技术有限公司 用于获取区块链交易签名数据的方法及装置
CN111062716B (zh) * 2019-11-29 2021-06-22 支付宝(杭州)信息技术有限公司 生成区块链签名数据的方法及装置、区块链交易发起系统
CN110944301A (zh) * 2019-12-02 2020-03-31 重庆瑞坤科技发展股份有限公司 基于区块链的智慧小区设备监控系统及密钥管理方法
CN111447070B (zh) * 2020-03-26 2023-04-07 丁莉萍 区块链签名验证方法、装置及存储介质
CN111461723B (zh) * 2020-04-17 2020-12-15 支付宝(杭州)信息技术有限公司 基于区块链的数据处理系统及方法、装置
CN111628871B (zh) * 2020-05-28 2021-09-03 广东工业大学 一种区块链交易处理方法、装置及电子设备和存储介质
CN111881486A (zh) * 2020-07-23 2020-11-03 中国工商银行股份有限公司 基于区块链的多方数据备份方法、装置及系统
CN112054907B (zh) * 2020-08-25 2021-10-22 武汉大学 一种私钥遗忘时的区块链通证找回方法及系统
CN112069263B (zh) * 2020-09-09 2023-08-25 上海万向区块链股份公司 基于区块链的流程数据审核方法、系统及介质
CN112255924A (zh) * 2020-10-16 2021-01-22 深圳拓邦股份有限公司 基于区块链的家居设备管理方法、装置、移动式入链设备
CN112904734A (zh) * 2020-12-23 2021-06-04 上海上实龙创智能科技股份有限公司 一种物联网和区块链双网关的智能家电控制系统和方法
CN112769566B (zh) * 2021-01-19 2023-06-02 上海布沁网络科技有限公司 一种区块链hd私钥找回方法
CN113421092A (zh) * 2021-06-30 2021-09-21 中国银行股份有限公司 区块链系统、客户端及交易数据的存储系统及方法

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2016186873A1 (en) * 2015-05-21 2016-11-24 Mastercard International Incorporated Method and system for processing blockchain-based transactions on existing payment networks
CN106850200A (zh) * 2017-01-25 2017-06-13 中钞信用卡产业发展有限公司北京智能卡技术研究院 一种使用基于区块链的数字货币的方法、系统及终端

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10490304B2 (en) * 2012-01-26 2019-11-26 Netspective Communications Llc Device-driven non-intermediated blockchain system over a social integrity network

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2016186873A1 (en) * 2015-05-21 2016-11-24 Mastercard International Incorporated Method and system for processing blockchain-based transactions on existing payment networks
CN106850200A (zh) * 2017-01-25 2017-06-13 中钞信用卡产业发展有限公司北京智能卡技术研究院 一种使用基于区块链的数字货币的方法、系统及终端

Also Published As

Publication number Publication date
CN107566117A (zh) 2018-01-09

Similar Documents

Publication Publication Date Title
CN107566117B (zh) 一种区块链密钥管理系统及方法
CN111046352B (zh) 一种基于区块链的身份信息安全授权系统与方法
CN107240017B (zh) 区块链交易管理系统及方法
RU2448365C2 (ru) Устройство и способ защищенной передачи данных
EP3598336B1 (en) Information processing device and information processing method
JP2021536698A (ja) 利用者識別認証データを管理する方法および装置
CN102855710B (zh) 一种客户身份信息远程认证方法及系统
CN105516180B (zh) 基于公钥算法的云密钥认证系统
CN109583219A (zh) 一种数据签名、加密及保存的方法、装置和设备
CN105631721A (zh) 基于电子商务云平台开具电子发票的方法及系统
CN107465689A (zh) 云环境下的虚拟可信平台模块的密钥管理系统及方法
CN103067160A (zh) 一种加密sd卡的动态密钥生成的方法及系统
CN106897879A (zh) 基于pki‑clc异构聚合签密算法的区块链加密方法
CN109587101A (zh) 一种数字证书管理方法、装置及存储介质
CN101304569A (zh) 一种基于智能手机的移动认证系统
CN105933338A (zh) 一种用于进行虚拟卡交易的方法和装置
CN110401542A (zh) 电子身份凭证生成方法、终端及服务器
CN110189184A (zh) 一种电子发票存储方法和装置
CN109981287A (zh) 一种代码签名方法及其存储介质
CN102255732B (zh) 一种基于智能密码钥匙的安全发证方法
CN108449325A (zh) 一种基于身份密码的区块链认证方法、设备及存储设备
CN113824551B (zh) 一种应用于安全存储系统的量子密钥分发方法
WO2012072022A1 (zh) 一种远程支付方法
CN113364597A (zh) 一种基于区块链的隐私信息证明方法及系统
CN110392043A (zh) 一种赋予电子合同公证强制执行效力的方法及系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20220614

Address after: No. 1788, Hongning Road, Xiaoshan District, Hangzhou, Zhejiang 311200

Patentee after: CHINA ZHESHANG BANK Co.,Ltd.

Patentee after: Yiqiyin (Hangzhou) Technology Co.,Ltd.

Address before: No.288, Qingchun Road, Hangzhou, Zhejiang, 310006

Patentee before: CHINA ZHESHANG BANK Co.,Ltd.