CN108052530A - 一种基于联盟链的去中心化ca构建方法及其系统 - Google Patents

一种基于联盟链的去中心化ca构建方法及其系统 Download PDF

Info

Publication number
CN108052530A
CN108052530A CN201711106285.7A CN201711106285A CN108052530A CN 108052530 A CN108052530 A CN 108052530A CN 201711106285 A CN201711106285 A CN 201711106285A CN 108052530 A CN108052530 A CN 108052530A
Authority
CN
China
Prior art keywords
chain
alliance
transaction
chains
certificate
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201711106285.7A
Other languages
English (en)
Other versions
CN108052530B (zh
Inventor
黄步添
邓旭
刘丁豪
陈建海
王备
王从礼
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hangzhou Yunxiang Network Technology Co Ltd
Original Assignee
Hangzhou Yunxiang Network Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hangzhou Yunxiang Network Technology Co Ltd filed Critical Hangzhou Yunxiang Network Technology Co Ltd
Priority to CN201711106285.7A priority Critical patent/CN108052530B/zh
Publication of CN108052530A publication Critical patent/CN108052530A/zh
Application granted granted Critical
Publication of CN108052530B publication Critical patent/CN108052530B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/90Details of database functions independent of the retrieved data types
    • G06F16/901Indexing; Data structures therefor; Storage structures
    • G06F16/9024Graphs; Linked lists
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/389Keeping log of transactions for guaranteeing non-repudiation of a transaction

Abstract

本发明公开了一种基于联盟链的去中心化CA构建方法及其系统,其为一套完整的CA服务区块链化流程与设计方案,包括CA链初始化方法、共识策略、反作弊策略,并将证书信息的变更转化为区块链交易形式,记录于不可更改的公开账本,供成员查阅。本发明给出的应用此CA链的联盟链系统,通过调用CA证书管理区块链模块、区块链服务模块和智能合约模块提供的服务完成相应的业务工作与联盟链维护工作,实现了联盟链的CA去中心化运行,消除了包含中心化CA服务的联盟链可能面临的中心化威胁。

Description

一种基于联盟链的去中心化CA构建方法及其系统
技术领域
本发明属于区块链应用技术领域,具体涉及一种基于联盟链的去中心化CA构建方法及其系统。
背景技术
区块链作为比特币的底层技术支持,于2009年初正式诞生。虽然区块链以纯粹的技术目的诞生,但是其所能带来的益处已经远超技术范畴本身。区块链为我们带来一种开放、共享、去中心化的架构,与当代互联网技术的精神不谋而合,并将信息的传递升华为价值的传输,成为目前最具影响力与发展前景的技术之一。
根据参与者不同,区块链可分为公有链、联盟链和私有链。公有链,顾名思义,即允许任何人参与并维护,其代表是当前最具影响力的区块链实现:比特币系统。在公有链上,交易信息完全公开,并假设网络各节点互不信任,区块链采取适当的共识技术相对公正地从几乎所有参与者中选拔记账节点,使网络全体成员共同维护区块链账本;但是为保证共识的合理性与安全性,公有链的运行效率相对较低。
在公有链的基础上引入相应的许可机制,即将公有链转换成联盟链和私有链。私有链上进行的是相对集中的管理,链内信息不对外公开,但是一般简化或省去了繁琐的共识步骤,使得私有链拥有极高的运行效率。联盟链则介于两者之间,由若干组织一起合作维护一条区块链,该区块链的使用必须是有权限的管理,相关信息会得到保护,典型如银联组织。根据实际情况设计的联盟链以取得各项性能的平衡为目标,且具有目前相对最高的商业应用价值。
下面以著名的开源联盟链项目Hyperledger Fabric为例说明联盟链的CA(CertificateAuthority)管理机制,Hyperledger项目是开源界面向开放、标准区块链技术的首个重要探索,在Linux基金会的支持下吸引了众多科技和金融巨头的参与,Fabric是Hyperledger三大账本平台项目之一。
在Fabric 1.0版本的设计中,参与者的区块链证书由独立的CA模块进行管理,各个参与用户向CA申请注册或交易所需的各种证书,由CA进行证书发放。将证书管理集中于一点进行是联盟链实现的一种常见做法,这种证书管理架构提升了区块链网络的运行效率,节约了相关维护的资源与时间。但是CA模块本质上是一个中心化系统,不可避免地为联盟链引入了中心化所带来的威胁,并容易成为入侵者集中攻击的目标。证书管理模块的破解将直接影响到整个联盟链的稳定;一方面,对于联盟链系统管理员,其可以对CA模块进行非法更改并从中获利;另一方面,一旦黑客或恶意成员侵入系统并劫持了CA模块,则所有联盟成员的账户资产与交易都将面临严重威胁。在这种情况下,各成员为保护各自区块链机密信息(如用于签名的私钥)所做的努力甚至都将无效化。
发明内容
鉴于上述,本发明提供了一种基于联盟链的去中心化CA构建方法及其系统,该方法在联盟链的基础上再构建一条用于联盟链证书管理的区块链(CA链),将证书相关的操作以区块链交易的形式完成,消除了中心化证书机构带来的威胁。
一种基于联盟链的去中心化CA构建方法,包括如下步骤:
(1)对CA链及联盟成员初始化;
(2)完成CA链的交易构建;
(3)完成CA链的交易认证;
(4)进行CA链共识;
(5)传输CA链账本信息至联盟链。
进一步地,所述步骤(1)的具体实现过程如下:
1.1对于参与联盟链业务的成员,根据各个联盟成员的信誉以及影响力因素,经过协商后确定各自的影响力权重,并满足其中n为联盟成员总数,ai为第i个联盟成员的影响力权重;
1.2根据步骤1.1确定的各成员影响力权重设置CA链共识中各成员的记账概率,成员的记账概率与成员影响力权重一致,此外由联盟根据情况确定CA链共识周期T,同时确定CA链上证书生效所要求的最长链区块后连接的最少区块数S,S的确定根据共识周期T、联盟成员数n以及CA链所要求的安全等级由全体联盟成员协商决定;
1.3联盟成员根据实际需求选择公开或保密地生成各自的CA链账户地址,并部署到CA链上,之后启动CA链系统并使之开始运行,同时CA链上不设置挖矿奖励,交易内容为固定格式文本信息。
进一步地,所述步骤1.1中联盟成员的影响力权重在CA链的运行过程中定期调整,数据由全体联盟成员定期更新,对于在联盟链内存在恶意行为的成员将降低其影响力权重,诚实成员的影响力权重将得到保持或提高。
进一步地,所述步骤(2)的具体实现过程如下:
2.1根据交易的目的,将交易分为三种类型:CA链新用户注册、联盟链证书签发、联盟链证书吊销;新用户注册的唯一途径是已有用户的邀请及通过CA链共识,对于邀请新成员的情况,应由已有CA链成员发起CA链新用户注册交易;对于为自己在联盟主链上的节点(账户)申请证书的情况,应发起联盟链证书签发交易;对于为自己在联盟链上的节点(账户)吊销证书的情况,应发起联盟链证书吊销交易;
2.2根据交易类型,交易发起者为交易填充相应的交易内容信息与签名信息,保证信息格式符合CA链构建时达成的一致格式;
2.3将构造好的交易广播至CA链全网,使其他联盟成员获取相关的交易内容以同步联盟主链的证书变动,并令其为交易背书;
2.4在广播交易后监听下一区块,直至CA链的最长链上包含自己广播的交易且该区块后连接的区块数达到S,方可确定交易已经有效,否则检查交易格式与内容后再次广播,直至交易有效。
进一步地,所述CA链新用户注册的交易目标为新用户自行构造且符合CA链账户格式要求的CA链账户,交易内容为账户描述信息与注册标记;所述联盟链证书签发的交易目标为联盟成员自己的CA链账户,交易内容为申请证书内容信息(如账户地址与公钥)及证书生效标记;所述联盟链证书吊销的交易目标为联盟成员自己的CA链账户,交易内容为待吊销证书内容信息(如账户地址与公钥)及证书失效标记。
进一步地,所述步骤(3)的具体实现过程为:由各联盟成员对CA链广播的交易进行监听,对于符合格式、内容合法、非重复且联盟成员认可的交易,由联盟成员将此交易先记入自己构造的下一区块中并排序,随后继续向全网广播,否则忽略此交易并停止向网络继续广播。
进一步地,所述步骤(4)的具体实现过程为:由系统根据各联盟成员的影响力权重决定的记账概率选出该轮共识周期T内记账的联盟成员,此轮该记账成员自己构造的区块将被广播并添加到CA链总账本上;在成员构造该轮的区块时,如若对前面区块内的交易内容(证书变动)不满,可在该区块处进行分叉;分叉机制、最长链有效机制、区块数S认证机制与影响力权重调整机制将共同抵御恶意成员利用自己的概率记账权胡作非为的情况。
进一步地,所述步骤(5)的具体实现过程为:传输CA链账本信息到联盟链由各个联盟成员自行完成,在联盟成员为自己在联盟链上申请账户及必要证书后,联盟链的相关证书信息来自CA链账本,并作为联盟链交易的依据;实质上联盟成员通过自己在CA链上的账户为己方在联盟链上执行实际业务的账户完成各种证书操作。
一种基于联盟链的去中心化CA构建系统,包括:
CA证书管理区块链模块,其由CA链实现(各联盟成员初始时在CA链上拥有账户),用于为联盟成员在联盟链上的账户完成证书申请与吊销、获取其他成员账户与公钥信息以及邀请联盟成员;
区块链服务模块,用于为联盟链提供账本存储、网络共识、密码学功能支持、交易广播、背书策略支持,各联盟成员账户通过调用区块链服务模块提供的服务完成联盟链上的业务;
智能合约服务模块,用于为联盟用户的交易提供智能合约的构造与运行服务。
本发明中的CA链为运行独立于联盟主链的区块链,CA链上产生的证书信息经由联盟成员流向联盟链,并作为联盟链上节点运行的基础信息。CA链上的公开证书信息以区块形式存于CA链账本,对所有联盟成员可见;对于私钥等机密信息在与公钥成对产生时由各个联盟成员自行保存,不对外公开或成为交易信息的一部分。本发明允许CA链分叉,合法证书信息以最长链上区块的记录信息为准;CA链执行的功能包括联盟新用户注册、联盟链证书签发、联盟链证书吊销,同时CA链账本记录所有证书变动信息,供联盟成员查阅使用。
基于上述技术方案,本发明相对现有技术具有以下有益技术效果:
(1)本发明给出了一种基于联盟链的去中心化CA构建方法,将原中心化的CA服务转移到去中心化的CA区块链上,几乎完全消除了联盟链中心化CA对联盟带来的威胁,能有力无效化原来针对联盟链中心化CA的各种信息嗅探与劫持攻击。
(2)本发明给出了一套CA链上的信息认证与维护方法,利用分叉机制、最长链有效机制、S区块数认证机制与影响力权重调整机制共同维护CA链的公正性与稳定性,达到了有效鼓励诚实成员、惩罚恶意成员的效果,使CA链的长期运行趋于安全与稳定,且CA链本身在联盟内诚实成员占多数的情况下不会失效,即联盟链本身能正常运作的情况下,CA总能提供稳定的服务。
(3)本发明实现了利用联盟成员对CA服务的需求促使其维护CA链,对于CA链本身,免去了一般区块链系统利用挖矿奖励激励成员维护带来的不良影响。
(4)本发明给出了一种运用CA链执行证书管理的简化联盟链系统实现,实现了一种无中心化弱点的联盟链系统,能完成一般联盟链支持的各种业务,同时支持智能合约的使用,该实现本身具有相当的可扩展性。
附图说明
图1为本发明基于联盟链的去中心化CA结构示意图。
图2为本发明基于CA链的联盟链系统结构示意图。
图3为本发明CA链初始化与联盟成员初始化流程图。
图4为本发明CA链交易构建与执行操作流程图。
具体实施方式
为了更为具体地描述本发明,下面结合附图及具体实施方式对本发明的技术方案进行详细说明。
本发明基于联盟链的去中心化CA构建方法,包括如下步骤:
(1)CA链初始化与联盟成员(CA链成员)初始化。
1.1确定联盟成员;该步骤确定对于参与联盟链业务的成员,并根据各个联盟成员的信誉、影响力等因素,经过协商后确定各自的影响力权重,设为ai,满足其中n为联盟成员总数,在各成员权重相同的情况下,有:ai=1/n。
联盟成员影响力权重ai在CA链的运行过程中定期调整,数据由全体联盟成员定期更新;对于在联盟链内恶意行为(如吊销其他成员的合法证书)偏多的成员将降低其ai,诚实成员的ai将得到保持或提高。
1.2确定CA链共识参数;该步骤根据上一步确定的各成员影响力权重设置CA链共识各成员记账概率,被选中记账的概率与成员影响力权重ai一致。另外由联盟根据情况确定CA链共识周期T,同时确定使最长链区块信息生效所要求的区块后连接的最少区块数S,S的确定由共识周期T与联盟成员数n及CA链所要求的安全等级,由全体联盟成员协商决定。
1.3完成部署CA链;联盟成员根据实际需求选择公开或保密地生成各自的CA链账户地址,并部署到CA链上,之后启动CA链系统并使之开始运行,CA链上不设置挖矿奖励,交易内容为固定格式文本信息。
(2)CA链交易构建。
2.1确定交易类型;根据交易的目的,交易分为三种类型:CA链新用户注册、联盟链证书签发、联盟链证书吊销。新用户注册的唯一途径是已有用户的邀请及通过CA链共识,对于邀请新成员的情况,应由已有CA链成员发起CA链新用户注册交易。对于为自己在联盟主链上的节点(账户)申请证书的情况,应发起联盟链证书签发交易。对于为自己在联盟链上的节点(账户)吊销证书的情况,应发起联盟链证书吊销交易。其中,联盟链新用户注册的交易目标为新用户自行构造的、符合CA链账户格式要求的CA链账户,交易内容为账户描述信息与注册标记;联盟链证书签发的交易目标为自己(该成员的CA链账户),交易内容为申请证书内容信息(如账户地址与公钥)及证书生效标记;联盟链证书吊销的交易目标为自己(该成员的CA链账户),交易内容为待吊销证书内容信息(如账户地址与公钥)及证书失效标记。
2.2构建交易信息;根据交易类型,交易发起者为交易填充相应的交易内容信息与签名信息,保证信息格式符合CA链构建时达成一致的格式。
2.3广播交易信息;将构造好的交易广播至CA链全网,令其他联盟成员获取相关的交易内容以同步联盟主链的证书变动,并令其为交易背书。
2.4核查区块信息;在广播交易后监听下一区块,直至CA区块链的最长链上包含自己广播的交易且该区块后连接的区块数达到S,方可确定交易已经有效,否则检查交易格式与内容后再次广播,直至交易有效。
(3)CA链交易认证,由各CA链成员对CA链广播的交易进行监听,对于符合格式、内容合法、非重复且该成员认可的交易,由该成员将此交易先记入自己构造的下一区块中并排序,随后继续向全网广播,否则忽略此交易并停止向网络继续广播。
(4)进行CA链共识,由系统根据各个节点的影响力权重ai决定的备选概率选出该轮周期T内记账的联盟成员,该成员此轮自己构造的区块被广播并添加到CA链总账本上。在成员构造该轮的区块时,如若对前面的区块内的交易内容(证书变动)不满,可在该区块处进行分叉;分叉机制、最长链有效机制、S区块数认证机制与影响力权重调整机制共同抵御恶意成员利用自己的概率记账权胡作非为的情况。
(5)传输CA链账本信息到联盟链,由各个CA链成员自行完成;在CA链成员为自己在联盟链上申请账户及必要证书后,联盟链的证书相关信息来自CA链账本,并作为联盟链交易的依据;实质上联盟链成员通过自己在CA链上的节点为己方在联盟链上执行实际业务的账户完成各种证书操作。
本实施方式系统通过三个服务模块实现,即CA证书管理区块链模块、区块链服务模块与智能合约服务模块,各模块的工作如下:
(1)CA链初始化:在联盟链运行前首先运行的是CA链,其结构如图1所示,本实施例只是给出一种可能的CA链网络拓扑,具体实现不限于此。CA链运行之前执行初始化工作,其流程控制如图3所示,在该步骤不仅确定了参与联盟链的联盟成员,还确定了其在联盟内量化的影响力权重、CA链共识与相关的运行参数等;CA链初始化完成后即可投入运行,此时各个联盟成员在CA链上拥有对应的账户,但是在联盟链上还没有属于己方的账户或节点。
(2)CA链运行:在CA链运行之初,一般各个联盟成员通过其在CA链上的账户为自己在联盟链上申请业务节点及对应证书,完成联盟链的初始化;之后各联盟成员根据需要通过其CA链账户完成包括证书申请与吊销,新成员要求与检查等功能,其用于执行这些功能而构造交易的流程如图4所示;联盟链节点还可通过查询CA链账本获取联盟链上其他成员的地址与公钥信息,并作为业务逻辑的必要参数。
(3)联盟链运行:联盟链系统结构如图2所示,本实施例只是给出一种可能的联盟链网络拓扑,具体实现不限于此;经由CA链的运行完成了联盟链成员账户的初始化后,联盟链账户即可开始进行业务工作;联盟参与方在联盟链上的账户数目视其在CA链上申请的新账户证书数目而定,联盟链上的节点通过调用CA证书管理区块链模块、区块链服务模块和智能合约模块提供的服务完成相应的业务工作与联盟链维护工作。
上述对实施例的描述是为便于本技术领域的普通技术人员能理解和应用本发明。熟悉本领域技术的人员显然可以容易地对上述实施例做出各种修改,并把在此说明的一般原理应用到其他实施例中而不必经过创造性的劳动。因此,本发明不限于上述实施例,本领域技术人员根据本发明的揭示,对于本发明做出的改进和修改都应该在本发明的保护范围之内。

Claims (9)

1.一种基于联盟链的去中心化CA构建方法,包括如下步骤:
(1)对CA链及联盟成员初始化;
(2)完成CA链的交易构建;
(3)完成CA链的交易认证;
(4)进行CA链共识;
(5)传输CA链账本信息至联盟链。
2.根据权利要求1所述去中心化CA构建方法,其特征在于:所述步骤(1)的具体实现过程如下:
1.1对于参与联盟链业务的成员,根据各个联盟成员的信誉以及影响力因素,经过协商后确定各自的影响力权重,并满足其中n为联盟成员总数,ai为第i个联盟成员的影响力权重;
1.2根据步骤1.1确定的各成员影响力权重设置CA链共识中各成员的记账概率,成员的记账概率与成员影响力权重一致,此外由联盟根据情况确定CA链共识周期T,同时确定CA链上证书生效所要求的最长链区块后连接的最少区块数S,S的确定根据共识周期T、联盟成员数n以及CA链所要求的安全等级由全体联盟成员协商决定;
1.3联盟成员根据实际需求选择公开或保密地生成各自的CA链账户地址,并部署到CA链上,之后启动CA链系统并使之开始运行,同时CA链上不设置挖矿奖励,交易内容为固定格式文本信息。
3.根据权利要求2所述去中心化CA构建方法,其特征在于:所述步骤1.1中联盟成员的影响力权重在CA链的运行过程中定期调整,数据由全体联盟成员定期更新,对于在联盟链内存在恶意行为的成员将降低其影响力权重,诚实成员的影响力权重将得到保持或提高。
4.根据权利要求2所述去中心化CA构建方法,其特征在于:所述步骤(2)的具体实现过程如下:
2.1根据交易的目的,将交易分为三种类型:CA链新用户注册、联盟链证书签发、联盟链证书吊销;新用户注册的唯一途径是已有用户的邀请及通过CA链共识,对于邀请新成员的情况,应由已有CA链成员发起CA链新用户注册交易;对于为自己在联盟主链上的账户申请证书的情况,应发起联盟链证书签发交易;对于为自己在联盟链上的账户吊销证书的情况,应发起联盟链证书吊销交易;
2.2根据交易类型,交易发起者为交易填充相应的交易内容信息与签名信息,保证信息格式符合CA链构建时达成的一致格式;
2.3将构造好的交易广播至CA链全网,使其他联盟成员获取相关的交易内容以同步联盟主链的证书变动,并令其为交易背书;
2.4在广播交易后监听下一区块,直至CA链的最长链上包含自己广播的交易且该区块后连接的区块数达到S,方可确定交易已经有效,否则检查交易格式与内容后再次广播,直至交易有效。
5.根据权利要求4所述去中心化CA构建方法,其特征在于:所述CA链新用户注册的交易目标为新用户自行构造且符合CA链账户格式要求的CA链账户,交易内容为账户描述信息与注册标记;所述联盟链证书签发的交易目标为联盟成员自己的CA链账户,交易内容为申请证书内容信息及证书生效标记;所述联盟链证书吊销的交易目标为联盟成员自己的CA链账户,交易内容为待吊销证书内容信息及证书失效标记。
6.根据权利要求1所述去中心化CA构建方法,其特征在于:所述步骤(3)的具体实现过程为:由各联盟成员对CA链广播的交易进行监听,对于符合格式、内容合法、非重复且联盟成员认可的交易,由联盟成员将此交易先记入自己构造的下一区块中并排序,随后继续向全网广播,否则忽略此交易并停止向网络继续广播。
7.根据权利要求1所述去中心化CA构建方法,其特征在于:所述步骤(4)的具体实现过程为:由系统根据各联盟成员的影响力权重决定的记账概率选出该轮共识周期T内记账的联盟成员,此轮该记账成员自己构造的区块将被广播并添加到CA链总账本上;在成员构造该轮的区块时,如若对前面区块内的交易内容不满,可在该区块处进行分叉;分叉机制、最长链有效机制、区块数S认证机制与影响力权重调整机制将共同抵御恶意成员利用自己的概率记账权胡作非为的情况。
8.根据权利要求1所述去中心化CA构建方法,其特征在于:所述步骤(5)的具体实现过程为:传输CA链账本信息到联盟链由各个联盟成员自行完成,在联盟成员为自己在联盟链上申请账户及必要证书后,联盟链的相关证书信息来自CA链账本,并作为联盟链交易的依据;实质上联盟成员通过自己在CA链上的账户为己方在联盟链上执行实际业务的账户完成各种证书操作。
9.一种基于联盟链的去中心化CA构建系统,其特征在于,包括:
CA证书管理区块链模块,其由CA链实现,用于为联盟成员在联盟链上的账户完成证书申请与吊销、获取其他成员账户与公钥信息以及邀请联盟成员;
区块链服务模块,用于为联盟链提供账本存储、网络共识、密码学功能支持、交易广播、背书策略支持,各联盟成员账户通过调用区块链服务模块提供的服务完成联盟链上的业务;
智能合约服务模块,用于为联盟用户的交易提供智能合约的构造与运行服务。
CN201711106285.7A 2017-11-10 2017-11-10 一种基于联盟链的去中心化ca构建方法及其系统 Active CN108052530B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201711106285.7A CN108052530B (zh) 2017-11-10 2017-11-10 一种基于联盟链的去中心化ca构建方法及其系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201711106285.7A CN108052530B (zh) 2017-11-10 2017-11-10 一种基于联盟链的去中心化ca构建方法及其系统

Publications (2)

Publication Number Publication Date
CN108052530A true CN108052530A (zh) 2018-05-18
CN108052530B CN108052530B (zh) 2020-12-11

Family

ID=62119077

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201711106285.7A Active CN108052530B (zh) 2017-11-10 2017-11-10 一种基于联盟链的去中心化ca构建方法及其系统

Country Status (1)

Country Link
CN (1) CN108052530B (zh)

Cited By (38)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108881471A (zh) * 2018-07-09 2018-11-23 北京信息科技大学 一种基于联盟的全网统一信任锚系统及构建方法
CN108921551A (zh) * 2018-06-11 2018-11-30 西安纸贵互联网科技有限公司 基于Kubernetes平台的联盟区块链系统
CN109033788A (zh) * 2018-06-15 2018-12-18 北京文创园投资管理有限公司 一种基于区块链技术的证书管理方法和装置
CN109034848A (zh) * 2018-08-03 2018-12-18 福州物联网开放实验室有限公司 一种分布式检测认证平台
CN109067553A (zh) * 2018-10-17 2018-12-21 杭州趣链科技有限公司 一种基于智能合约的区块链分布式证书的管理方法
CN109067521A (zh) * 2018-07-27 2018-12-21 天津大学 一种基于区块链的公钥分发方法
CN109165944A (zh) * 2018-08-21 2019-01-08 北京京东金融科技控股有限公司 基于区块链的多方签名认证方法、装置、设备及存储介质
CN109257430A (zh) * 2018-09-30 2019-01-22 北京奇虎科技有限公司 基于区块链的互联网应用的系统、方法及服务器
CN109325359A (zh) * 2018-09-03 2019-02-12 平安科技(深圳)有限公司 账户体系设置方法、系统、计算机设备和存储介质
CN109413173A (zh) * 2018-10-18 2019-03-01 尚维斯 一种单节点加入多条链的方法
CN109447803A (zh) * 2018-10-26 2019-03-08 全链通有限公司 联盟链的记账方法、设备、联盟链及存储介质
CN109559120A (zh) * 2018-12-03 2019-04-02 国网电子商务有限公司 基于权重的区块链共识方法、系统、存储介质及电子设备
CN109684411A (zh) * 2018-12-25 2019-04-26 广州通易科技有限公司 一种基于区块链的执法结果共享方法
CN109858908A (zh) * 2019-01-09 2019-06-07 暨南大学 联盟链构建方法、交易方法及分布式供应链系统
CN110012015A (zh) * 2019-04-09 2019-07-12 中国科学院沈阳计算技术研究所有限公司 一种基于区块链的物联网数据共享方法及系统
CN110035059A (zh) * 2019-03-05 2019-07-19 深圳前海微众银行股份有限公司 一种区块链的构建及群组划分方法与装置
CN110099067A (zh) * 2019-05-14 2019-08-06 山大地纬软件股份有限公司 联盟区块链钱包节点通信许可系统及方法
CN110163751A (zh) * 2019-04-15 2019-08-23 广州致链科技有限公司 面向联盟链的区块链访问系统及其实现方法
CN110187831A (zh) * 2019-05-13 2019-08-30 华宇金信(北京)软件有限公司 区块链联盟链的区块数据存储系统及方法
CN110225103A (zh) * 2019-05-23 2019-09-10 阿里巴巴集团控股有限公司 一种业务推荐方法、装置及设备
CN110445684A (zh) * 2019-08-09 2019-11-12 中国信息通信研究院 一种区块链性能基准测试方法和装置
CN110677376A (zh) * 2018-07-03 2020-01-10 中国电信股份有限公司 认证方法、相关设备和系统及计算机可读存储介质
CN111327564A (zh) * 2018-12-13 2020-06-23 航天信息股份有限公司 一种联盟链的准入方法及装置
CN111353777A (zh) * 2018-12-24 2020-06-30 航天信息股份有限公司 一种区块链业务交易认证的方法及设备
CN111737367A (zh) * 2020-07-24 2020-10-02 国网区块链科技(北京)有限公司 链网融合的分布式能源场站信息处理方法及装置
CN111832004A (zh) * 2020-06-30 2020-10-27 北京泰尔英福网络科技有限责任公司 可信声明系统中信任锚的管理方法及装置
CN112270603A (zh) * 2020-12-23 2021-01-26 南京可信区块链与算法经济研究院有限公司 一种去中心化的节点证书管理方法及系统
CN109194482B (zh) * 2018-08-03 2021-02-12 中山大学 一种基于信誉证明的区块链共识方法
CN113110899A (zh) * 2021-06-11 2021-07-13 北京百度网讯科技有限公司 区块链系统的运行方法、装置、设备和存储介质
CN113132319A (zh) * 2019-12-31 2021-07-16 鄢华中 基于区块链的数字证书、身份认证及区块链证书发放系统
CN113541961A (zh) * 2021-07-16 2021-10-22 国家市场监督管理总局信息中心 一种强制检定信息监管方法及装置
CN113556312A (zh) * 2020-08-24 2021-10-26 鄢华中 基于联盟链的加权共识ca管理系统
CN113783698A (zh) * 2021-08-26 2021-12-10 浙商银行股份有限公司 一种基于去中心化跨链的供应链金融方法
WO2021249208A1 (zh) * 2020-06-10 2021-12-16 徐蔚 采用码链区块的数字货币模型、方法、系统及装置
CN114039733A (zh) * 2019-05-23 2022-02-11 创新先进技术有限公司 一种针对联盟链的存证业务转移方法、装置及设备
CN114285861A (zh) * 2021-12-21 2022-04-05 西安交通大学 基于联盟链的去中心化可信身份认证方法
WO2022142514A1 (zh) * 2020-12-31 2022-07-07 山西特信环宇信息技术有限公司 一种锥体区块链的主权联盟链
CN109257430B (zh) * 2018-09-30 2024-04-19 北京奇虎科技有限公司 基于区块链的互联网应用的系统、方法及服务器

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105488675A (zh) * 2015-11-25 2016-04-13 布比(北京)网络技术有限公司 一种区块链的分布式共享总账构建方法
CN106385315A (zh) * 2016-08-30 2017-02-08 北京三未信安科技发展有限公司 一种数字证书管理方法及系统
CN106789041A (zh) * 2017-02-15 2017-05-31 江苏信源久安信息科技有限公司 一种去中心化证书可信区块链方法
CN106850536A (zh) * 2016-11-30 2017-06-13 北京瑞卓喜投科技发展有限公司 区块链共识方法及系统
WO2017136643A1 (en) * 2016-02-03 2017-08-10 Luther Systems System and method for secure management of digital contracts
CN107171829A (zh) * 2017-04-24 2017-09-15 杭州趣链科技有限公司 一种基于bft共识算法实现的动态节点管理方法
CN107257341A (zh) * 2017-06-21 2017-10-17 济南浪潮高新科技投资发展有限公司 一种基于区块链的学籍追溯认证方法

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105488675A (zh) * 2015-11-25 2016-04-13 布比(北京)网络技术有限公司 一种区块链的分布式共享总账构建方法
WO2017136643A1 (en) * 2016-02-03 2017-08-10 Luther Systems System and method for secure management of digital contracts
CN106385315A (zh) * 2016-08-30 2017-02-08 北京三未信安科技发展有限公司 一种数字证书管理方法及系统
CN106850536A (zh) * 2016-11-30 2017-06-13 北京瑞卓喜投科技发展有限公司 区块链共识方法及系统
CN106789041A (zh) * 2017-02-15 2017-05-31 江苏信源久安信息科技有限公司 一种去中心化证书可信区块链方法
CN107171829A (zh) * 2017-04-24 2017-09-15 杭州趣链科技有限公司 一种基于bft共识算法实现的动态节点管理方法
CN107257341A (zh) * 2017-06-21 2017-10-17 济南浪潮高新科技投资发展有限公司 一种基于区块链的学籍追溯认证方法

Cited By (53)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108921551A (zh) * 2018-06-11 2018-11-30 西安纸贵互联网科技有限公司 基于Kubernetes平台的联盟区块链系统
CN108921551B (zh) * 2018-06-11 2021-07-27 西安纸贵互联网科技有限公司 基于Kubernetes平台的联盟区块链系统
CN109033788A (zh) * 2018-06-15 2018-12-18 北京文创园投资管理有限公司 一种基于区块链技术的证书管理方法和装置
CN110677376A (zh) * 2018-07-03 2020-01-10 中国电信股份有限公司 认证方法、相关设备和系统及计算机可读存储介质
CN110677376B (zh) * 2018-07-03 2022-03-22 中国电信股份有限公司 认证方法、相关设备和系统及计算机可读存储介质
CN108881471A (zh) * 2018-07-09 2018-11-23 北京信息科技大学 一种基于联盟的全网统一信任锚系统及构建方法
CN108881471B (zh) * 2018-07-09 2020-09-11 北京信息科技大学 一种基于联盟的全网统一信任锚系统及构建方法
CN109067521A (zh) * 2018-07-27 2018-12-21 天津大学 一种基于区块链的公钥分发方法
CN109034848B (zh) * 2018-08-03 2021-12-28 福州物联网开放实验室有限公司 一种分布式检测认证平台
CN109194482B (zh) * 2018-08-03 2021-02-12 中山大学 一种基于信誉证明的区块链共识方法
CN109034848A (zh) * 2018-08-03 2018-12-18 福州物联网开放实验室有限公司 一种分布式检测认证平台
CN109165944A (zh) * 2018-08-21 2019-01-08 北京京东金融科技控股有限公司 基于区块链的多方签名认证方法、装置、设备及存储介质
CN109325359A (zh) * 2018-09-03 2019-02-12 平安科技(深圳)有限公司 账户体系设置方法、系统、计算机设备和存储介质
CN109325359B (zh) * 2018-09-03 2023-06-02 平安科技(深圳)有限公司 账户体系设置方法、系统、计算机设备和存储介质
CN109257430B (zh) * 2018-09-30 2024-04-19 北京奇虎科技有限公司 基于区块链的互联网应用的系统、方法及服务器
CN109257430A (zh) * 2018-09-30 2019-01-22 北京奇虎科技有限公司 基于区块链的互联网应用的系统、方法及服务器
CN109067553B (zh) * 2018-10-17 2021-06-25 杭州趣链科技有限公司 一种基于智能合约的区块链分布式证书的管理方法
CN109067553A (zh) * 2018-10-17 2018-12-21 杭州趣链科技有限公司 一种基于智能合约的区块链分布式证书的管理方法
CN109413173A (zh) * 2018-10-18 2019-03-01 尚维斯 一种单节点加入多条链的方法
CN109447803A (zh) * 2018-10-26 2019-03-08 全链通有限公司 联盟链的记账方法、设备、联盟链及存储介质
CN109559120A (zh) * 2018-12-03 2019-04-02 国网电子商务有限公司 基于权重的区块链共识方法、系统、存储介质及电子设备
CN111327564B (zh) * 2018-12-13 2022-03-08 航天信息股份有限公司 一种联盟链的准入方法及装置
CN111327564A (zh) * 2018-12-13 2020-06-23 航天信息股份有限公司 一种联盟链的准入方法及装置
CN111353777A (zh) * 2018-12-24 2020-06-30 航天信息股份有限公司 一种区块链业务交易认证的方法及设备
CN111353777B (zh) * 2018-12-24 2024-01-09 航天信息股份有限公司 一种区块链业务交易认证的方法及设备
CN109684411A (zh) * 2018-12-25 2019-04-26 广州通易科技有限公司 一种基于区块链的执法结果共享方法
CN109858908B (zh) * 2019-01-09 2021-07-27 暨南大学 联盟链构建方法、交易方法及分布式供应链系统
CN109858908A (zh) * 2019-01-09 2019-06-07 暨南大学 联盟链构建方法、交易方法及分布式供应链系统
CN110035059A (zh) * 2019-03-05 2019-07-19 深圳前海微众银行股份有限公司 一种区块链的构建及群组划分方法与装置
CN110012015B (zh) * 2019-04-09 2021-04-13 中国科学院沈阳计算技术研究所有限公司 一种基于区块链的物联网数据共享方法及系统
CN110012015A (zh) * 2019-04-09 2019-07-12 中国科学院沈阳计算技术研究所有限公司 一种基于区块链的物联网数据共享方法及系统
CN110163751B (zh) * 2019-04-15 2023-07-04 广州致链科技有限公司 面向联盟链的区块链访问系统及其实现方法
CN110163751A (zh) * 2019-04-15 2019-08-23 广州致链科技有限公司 面向联盟链的区块链访问系统及其实现方法
CN110187831A (zh) * 2019-05-13 2019-08-30 华宇金信(北京)软件有限公司 区块链联盟链的区块数据存储系统及方法
CN110099067B (zh) * 2019-05-14 2022-02-25 山大地纬软件股份有限公司 联盟区块链钱包节点通信许可系统及方法
CN110099067A (zh) * 2019-05-14 2019-08-06 山大地纬软件股份有限公司 联盟区块链钱包节点通信许可系统及方法
CN114039733B (zh) * 2019-05-23 2023-12-12 创新先进技术有限公司 一种针对联盟链的存证业务转移方法、装置及设备
CN110225103A (zh) * 2019-05-23 2019-09-10 阿里巴巴集团控股有限公司 一种业务推荐方法、装置及设备
CN114039733A (zh) * 2019-05-23 2022-02-11 创新先进技术有限公司 一种针对联盟链的存证业务转移方法、装置及设备
CN110445684B (zh) * 2019-08-09 2021-04-02 中国信息通信研究院 一种区块链性能基准测试方法和装置
CN110445684A (zh) * 2019-08-09 2019-11-12 中国信息通信研究院 一种区块链性能基准测试方法和装置
CN113132319A (zh) * 2019-12-31 2021-07-16 鄢华中 基于区块链的数字证书、身份认证及区块链证书发放系统
WO2021249208A1 (zh) * 2020-06-10 2021-12-16 徐蔚 采用码链区块的数字货币模型、方法、系统及装置
CN111832004A (zh) * 2020-06-30 2020-10-27 北京泰尔英福网络科技有限责任公司 可信声明系统中信任锚的管理方法及装置
CN111737367A (zh) * 2020-07-24 2020-10-02 国网区块链科技(北京)有限公司 链网融合的分布式能源场站信息处理方法及装置
CN113556312A (zh) * 2020-08-24 2021-10-26 鄢华中 基于联盟链的加权共识ca管理系统
CN112270603A (zh) * 2020-12-23 2021-01-26 南京可信区块链与算法经济研究院有限公司 一种去中心化的节点证书管理方法及系统
WO2022142514A1 (zh) * 2020-12-31 2022-07-07 山西特信环宇信息技术有限公司 一种锥体区块链的主权联盟链
CN113110899A (zh) * 2021-06-11 2021-07-13 北京百度网讯科技有限公司 区块链系统的运行方法、装置、设备和存储介质
CN113541961A (zh) * 2021-07-16 2021-10-22 国家市场监督管理总局信息中心 一种强制检定信息监管方法及装置
CN113783698A (zh) * 2021-08-26 2021-12-10 浙商银行股份有限公司 一种基于去中心化跨链的供应链金融方法
CN114285861A (zh) * 2021-12-21 2022-04-05 西安交通大学 基于联盟链的去中心化可信身份认证方法
CN114285861B (zh) * 2021-12-21 2023-03-21 西安交通大学 基于联盟链的去中心化可信身份认证方法

Also Published As

Publication number Publication date
CN108052530B (zh) 2020-12-11

Similar Documents

Publication Publication Date Title
CN108052530A (zh) 一种基于联盟链的去中心化ca构建方法及其系统
CN113239382B (zh) 一种基于区块链智能合约的可信身份模型
CN110071969B (zh) 一种基于多链架构的数据安全共享方法
CN106952094B (zh) 电子票据管理方法及装置
CN108270780A (zh) 一种异构网络环境多中心数字身份管理方法
CN113194469B (zh) 基于区块链的5g无人机跨域身份认证方法、系统及终端
Zhu et al. Smart: A secure multilayer credit-based incentive scheme for delay-tolerant networks
JPWO2018020943A1 (ja) 番号ポータビリティ情報管理システム
CN109840771A (zh) 一种基于同态加密的区块链隐私保护系统及其方法
CN111191283B (zh) 基于联盟区块链的北斗定位信息安全加密方法及装置
CN107786339A (zh) 分层可控联盟区块链系统
CN109949033A (zh) 一种基于区块链的安全交易系统及方法
CN110572262A (zh) 区块链联盟链构建方法、装置及系统
CN109146483B (zh) 基于区块链网络的信用记录方法和系统
CN112907252B (zh) 一种基于多人链下通道的区块链交易方法及系统
CN109005036A (zh) 一种基于标识密码算法的区块链成员管理方法和系统
CN110381447B (zh) 基于区块链的无线频谱接入方法及系统
Namasudra et al. Achieving a decentralized and secure cab sharing system using blockchain technology
CN108510252A (zh) 一种基于区块链的智能电动汽车电网安全支付系统及方法
CN108876381A (zh) 基于智能合约的安全交易方法
CN108520413A (zh) 一种高效的安全虚拟预支付方法及装置
CN110516417A (zh) 一种智能合约的权限验证方法及装置
CN110223066A (zh) 一种基于区块链的链下一对多支付方法及系统
CN109995737A (zh) 去中心化的数字证书管理方法及装置、节点、系统
Pan et al. Identity-based secure collaboration in wireless ad hoc networks

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
EE01 Entry into force of recordation of patent licensing contract

Application publication date: 20180518

Assignee: HANGZHOU HUA TING TECHNOLOGY Co.,Ltd.

Assignor: HANGZHOU YUNXIANG NETWORK TECHNOLOGY Co.,Ltd.

Contract record no.: X2023980033410

Denomination of invention: A decentralized CA construction method and system based on alliance chain

Granted publication date: 20201211

License type: Common License

Record date: 20230313

EE01 Entry into force of recordation of patent licensing contract