CN108234515B - 一种基于智能合约的自认证数字身份管理系统及其方法 - Google Patents

一种基于智能合约的自认证数字身份管理系统及其方法 Download PDF

Info

Publication number
CN108234515B
CN108234515B CN201810074075.2A CN201810074075A CN108234515B CN 108234515 B CN108234515 B CN 108234515B CN 201810074075 A CN201810074075 A CN 201810074075A CN 108234515 B CN108234515 B CN 108234515B
Authority
CN
China
Prior art keywords
identity
digital
party
login
contract
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201810074075.2A
Other languages
English (en)
Other versions
CN108234515A (zh
Inventor
赵赫
周桐
李芳�
李晓风
谭海波
张中贤
王卫东
吕波
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Anhui Zhongke lattice Technology Co.,Ltd.
Original Assignee
Hefei Institutes of Physical Science of CAS
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hefei Institutes of Physical Science of CAS filed Critical Hefei Institutes of Physical Science of CAS
Priority to CN201810074075.2A priority Critical patent/CN108234515B/zh
Publication of CN108234515A publication Critical patent/CN108234515A/zh
Application granted granted Critical
Publication of CN108234515B publication Critical patent/CN108234515B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0478Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload applying multiple layers of encryption, e.g. nested tunnels or encrypting the content with a first key and then with at least a second key
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/102Entity profiles
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
    • H04L9/3239Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving non-keyed hash functions, e.g. modification detection codes [MDCs], MD5, SHA or RIPEMD
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Power Engineering (AREA)
  • Telephonic Communication Services (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开了一种基于智能合约的自认证数字身份管理系统及其方法,身份终端通过互联网把其公开密钥和所关联的数字信息发送至云端服务器,依托区块链上的智能合约和区块链下的分布式数据库,完成数字身份的注册和登录以及数字信息的授权、操作和验证等功能。本发明能提供全网唯一的身份标识,通过扫描二维码真正意义上地实现无密码登录,打破传统用户名‑密码的登录模式,并且用户实体能够安全有效地管理数字身份及其所关联的数字信息,实现信息地按需授权、操作和验证,从而真正实现一个去中心化的、自认证的数字身份管理系统。

Description

一种基于智能合约的自认证数字身份管理系统及其方法
技术领域
本发明涉及信息安全领域,具体涉及一种基于智能合约的自认证数字身份管理系统及其方法。
背景技术
区块链作为全球分布式数据库系统,具有不可伪造篡改、全网共享数据等特性,正由于这些良好的特性,区块链技术在身份验证和管理中的应用得到学术界和产业界的一致关注。然而在传统的互联网身份体系中大多采用的都是中心化的技术方案,即使是在目前采用去中心化技术方案的身份体系中,也存在如下缺陷:
1、数字身份及其相关数据采用单一中心化机制存储,不仅增加了数据的维护成本,同时还增加了数据泄露和被盗取的风险。攻击者只要攻击中心化的服务器就可以窃取全部的用户信息数据,并且还可以利用这些信息进行欺诈或者销售进而牟取利益。而存储这些信息的中心机化机构可在用户不知情或未经允许的情况下,使用其信息数据进行商业牟利,并且能够删除和篡改用户的数据,从而导致用户信息数据被随意盗用。
2、目前大多系统采用传统用户名-密码登录方式,由于不同系统之间的独立性和对密码不同的要求,造成用户需要记忆大量不同的密码,给用户登录系统造成极大的不便。
3、用户无法拥有其自身信息数据的控制权,不能随意修改和删除保存在不同系统中的信息数据,并且需要按照不同系统的格式要求上传对应格式的数据,从而导致不易和其他机构分享数据,不利于实现数据共享和统一管理。
4、存储在大多数的系统中的数字信息得不到安全有效地验证,导致第三方系统无法确定用户上传信息的合法性和准确性。若验证的话,流程繁琐且易于被篡改攻击。
发明内容
本发明是为了解决上述现有技术存在的不足之处,提供一种基于智能合约的自认证数字身份管理系统及其方法,以期利用区块链技术特点,能够真正意义上地实现用户控制和管理自主身份及其相关的信息数据,从而能极地方便用户登录,并且安全地保护个人的隐私,防止个人数据被篡改,提高自身身份和数据的价值。
本发明为解决技术问题采用如下技术方案:
本发明一种基于智能合约的自认证数字身份管理系统的特点包括:普通身份终端、权威身份终端、身份云服务器、区块链上智能合约和区块链下分布式数据库;
所述普通身份终端包括:密钥生成模块、二维码模块、数字身份注册模块、数字身份登录模块、数字信息加密与授权模块、身份云服务器交互接口;
所述权威身份终端包括:所述普通身份终端的所有功能模块、身份云服务器交互接口以及数字信息验证模块;
所述身份云服务器包括:区块链上智能合约交互接口、区块链下分布式数据库交互接口;
所述区块链上智能合约包括:数字身份管理合约、数字信息存储合约、操作日志合约接口;
所述普通身份终端或权威身份终端的数字身份注册模块通过所述密钥生成模块生成数字身份的主公开密钥和主私有密钥,并通过所述区块链上智能合约交互接口将所述主公开密钥发送给所述数字身份管理合约,使得所述数字身份管理合约能根据所述主公开密钥生成数字身份代理合约和数字身份控制合约;所述数字身份控制合约包含:身份验证合约、权限验证合约;
所述数字身份管理合约将所述数字身份代理合约的地址返回给所述普通身份终端或权威身份终端作为其身份标识;
所述数字身份注册模块获取所述普通身份终端或权威身份终端的数字信息;
所述普通身份终端或权威身份终端根据所述主公开密钥和主私有密钥,利用分层确定性种子产生和传播协议产生公私密钥树序列,并利用所述公私密钥树序列中的私钥对所述数字信息进行加密,得到数字加密信息后发送给所述区块链下分布式数据库用于存储;
所述普通身份终端或权威身份终端通过所述区块链下分布式数据库交互接口获取所述区块链下分布式数据库在存储所述数字加密信息后的过程中产生的数字指纹;
所述普通身份终端或权威身份终端将所述数字指纹、所述数字指纹对应的数字信息的名称和自身身份标识存储在所述数字信息存储合约中;
以所述普通身份终端或权威身份终端作为登录方,以另一个普通身份终端或权威身份终端作为服务方,所述服务方的数字身份登录模块利用自身的二维码模块生成二维码,所述二维码包含随机数和服务方的主公开密钥;所述登录方的数字身份登录模块利用自身的二维码模块识别所述服务方的主公开密钥和所述随机数获得识别结果,并利用自身的主私有密钥对所述识别结果进行加密,得到密文并与所述登录方的身份标识一起通过所述身份云服务器交互接口发送给所述服务方;所述服务方的数字身份登录模块将所述密文、随机数、登录方的身份标识一起发送给所述身份验证合约进行验证,若验证成功,则表示所述登录方的身份已确认,否则表示所述登录方的身份无法确认,从而完成登录方在服务方的无密登录过程;
所述服务方的数字信息加密与授权模块产生用户属性需求列表,并通过所述身份云服务器交互接口发送给身份已确认的登录方,所述身份已确认的登录方的数字信息加密与授权模块根据所述用户属性需求列表选择相应的数字信息,并利用登录方的主私有密钥和服务方的主公开密钥对所选择的数字信息的名称、所述公私密钥树序列中与所选择的数字信息相对应的公钥进行双重加密,得到加密结果,并对所选择的数字信息赋予相应的操作权限后通过所述区块链上智能合约交互接口将相应的操作权限存储在所述权限验证合约中,同时将加密结果通过所述身份云服务器交互接口反馈给所述服务方;
所述服务方的数字信息加密与授权模块利用自身的主私有密钥和登录方的主公开密钥对所述加密结果进行解密,得到所选择的数字信息的名称、所述公私密钥树序列中与所选择的数字信息相对应的公钥;
所述权限验证合约利用所述服务方的身份标识对所述服务方的操作权限进行验证,当验证成功时,所述服务方的数字信息加密与授权模块根据所选择的数字信息的名称通过所述区块链上智能合约交互接口在所述数字信息存储合约上查询数字指纹,并根据查询到的数字指纹通过所述区块链下分布式数据库交互接口在所述区块链下分布式数据库中查询与所述数字指纹对应的数字加密信息;所述服务方的数字信息加密与授权模块利用与所选择的数字信息相对应的公钥对查询得到的数字加密信息进行解密,得到相应的数字信息,从而完成登录方对所述服务方数字信息的授权过程;
所述登录方将所述服务方在所述用户属性需求列表中所需要验证的数字信息通过所述身份云服务器交互接口提交至所述权威身份终端;
所述权威身份终端对所提交的数字信息进行验证,若验证成功,则生成一个随机数作为验证凭证,再将所述验证凭证和所提交的数字信息进行哈希运算,得到验证结果;所述权威身份终端利用自身主私有密钥对所述验证结果进行加密,得到加密后的验证结果并通过所述身份云服务器交互接口发送给所述身份云服务器,同时,将所述验证凭证通过所述身份云服务器交互接口发送给所述登录方;若验证失败,则反馈验证失败结果给所述登录方;
所述登录方将所述验证凭证和所述权威身份终端的身份标识提供给所述服务方;
所述服务方根据所述权威身份终端的身份标识从所述数字身份管理合约上获取所述权威身份终端的主公开密钥,并通过所述身份云服务器交互接口从所述身份云服务器上获取所述加密后的验证结果,从而利用所述主公开密钥解密所述加密后的验证结果,得到验证结果;
所述服务方对所述验证凭证和登录方选择的数字信息进行哈希运算,得到哈希结果,并与所述验证结果进行比较,若两者一致,则表示所述服务方授权的数字信息为认证信息;否则表示所述服务方授权的数字信息为未认证信息,从而完成登录方选择的数字信息的验证过程。
本发明所述的基于智能合约的自认证数字身份管理系统的特点也在于,所述身份验证合约是按如下过程验证登录方的身份:
步骤1、所述身份验证合约根据所述密文和随机数利用非对称加密算法获取所述密文所对应的公钥;
步骤2、所述身份验证合约根据登录方的身份标识从所述数字身份管理合约中获取登录方的主公开密钥;
步骤3、所述身份验证合约比较所述密文所对应的公钥和登录方的主公开密钥是否一致,若一致,则表示登录方的身份已确认,否则表示所述登录方的身份无法确认。
本发明一种基于智能合约的自认证数字身份管理方法的特点是应用于由普通身份终端、权威身份终端、身份云服务器、数字身份管理合约、数字信息存储合约和区块链下分布式数据库所构成的系统环境中,并按如下步骤进行:
步骤1、所述普通身份终端或权威身份终端生成数字身份的主公开密钥和主私有密钥,并将所述主公开密钥发送给所述数字身份管理合约;
步骤2、所述数字身份管理合约根据所述主公开密钥生成数字身份代理合约和数字身份控制合约;所述数字身份控制合约包含:身份验证合约、权限验证合约;
步骤3、所述数字身份管理合约将所述数字身份代理合约的地址返回给所述普通身份终端或权威身份终端作为其身份标识;
步骤4、所述普通身份终端或权威身份终端根据所述主公开密钥和主私有密钥,利用分层确定性种子产生和传播协议产生公私密钥树序列,再根据所采集的用户数字信息,利用所述公私密钥树序列中的私钥对所述用户数字信息进行加密,从而得到数字加密信息后发送给所述区块链下分布式数据库用于存储;
步骤5、所述普通身份终端或权威身份终端获取所述区块链下分布式数据库在存储所述数字加密信息后的过程中产生的数字指纹,并将所述数字指纹、所述数字指纹对应的数字信息的名称和自身身份标识存储在所述数字信息存储合约中;
步骤6、以所述普通身份终端或权威身份终端的数字身份登录模块作为登录方,以另一个普通身份终端或权威身份终端的数字身份登录模块作为服务方,所述服务方生成包含随机数和自身主公开密钥的二维码,所述登录方识别所述服务方的主公开密钥,并利用自身的主私有密钥对所述随机数和服务方的主公开秘钥进行加密,得到密文并与所述登录方的身份标识一起发送给所述服务方;
步骤7、所述服务方将所述密文、随机数、登录方的身份标识一起发送给所述身份验证合约进行验证,若验证成功,则表示所述登录方的身份已确认,否则表示所述登录方的身份无法确认,从而完成登录方在服务方的无密登录过程;
步骤8、所述服务方将用户属性需求列表发送给身份已确认的登录方,所述身份已确认的登录方根据所述用户属性需求列表选择相应的数字信息,并利用登录方的主私有密钥和服务方的主公开密钥对所选择的数字信息的名称、所述公私密钥树序列中与所选择的数字信息相对应的公钥进行双重加密,得到加密结果后反馈给所述服务方;同时,所述登录方对所选择的数字信息赋予相应的操作权限后,将相应的操作权限存储在所述权限验证合约中;
步骤9、所述服务方利用自身的主私有密钥和登录方的主公开密钥对所述加密结果进行解密,得到所选择的数字信息的名称、所述公私密钥树序列中与所选择的数字信息相对应的公钥;
步骤10、所述权限验证合约利用所述服务方的身份标识对所述服务方的操作权限进行验证,当验证成功时,所述服务方根据所选择的数字信息的名称在所述数字信息存储合约上查询数字指纹,并根据查询到的数字指纹在所述区块链下分布式数据库中查询与所述数字指纹对应的数字加密信息;
步骤11、所述服务方利用与所选择的数字信息相对应的公钥对查询得到的数字加密信息进行解密,得到相应的数字信息,从而完成登录方对所述服务方数字信息的授权过程;
步骤12、所述登录方将所述服务方在所述用户属性需求列表中所需要验证的数字信息提交至所述权威身份终端;
步骤13、所述权威身份终端对所提交的数字信息进行验证,当验证成功时,生成一个随机数作为验证凭证,再将所述验证凭证和所提交的数字信息进行哈希运算,得到验证结果;
步骤14、所述权威身份终端利用自身主私有密钥对所述验证结果进行加密,得到加密后的验证结果并发送给所述身份云服务器,同时,将所述验证凭证发送给所述登录方;
步骤15、所述登录方将所述验证凭证和所述权威身份终端的身份标识提供给所述服务方;
步骤16、所述服务方根据所述权威身份终端的身份标识从所述数字身份管理合约上获取所述权威身份终端的主公开密钥,从所述身份云服务器上获取所述加密后的验证结果,从而利用所述主公开密钥解密所述加密后的验证结果,得到验证结果;
步骤17、所述服务方对所述验证凭证和登录方选择的数字信息进行哈希运算,得到哈希结果,并与所述验证结果进行比较,若两者一致,则表示所述服务方授权的数字信息为认证信息;否则表示所述服务方授权的数字信息为未认证信息,从而完成登录方选择的数字信息的验证过程。
本发明所述的基于智能合约的自认证数字身份管理方法的特点也在于,所述步骤7是按如下过程进行:
步骤1、所述身份验证合约根据所述密文和随机数利用非对称加密算法获取所述密文所对应的公钥;
步骤2、所述身份验证合约根据登录方的身份标识从所述数字身份管理合约中获取登录方的主公开密钥;
步骤3、所述身份验证合约比较所述密文所对应的公钥和登录方的主公开密钥是否一致,若一致,则表示登录方的身份已确认,否则表示所述登录方的身份无法确认。
与现有技术相比,本发明的有益效果体现在于:
1、本发明建立的自认证数字身份管理系统,数字身份登录模块配合区块链上的身份验证合约,在用户无需输入用户名和密码的情况下,通过扫描服务方的二维码就可以完成系统登入,打破传统用户名-密码的登录模式,实现真正意义上的无密码登录。
2、本发明建立的自认证数字身份管理系统,数字信息加密与授权模块配合区块链上的权限验证合约利用分层确定性密钥生成和传播协议(Hierarchical DeterministicProtocol,HD Protocol),采用强化和正常相混合的密钥衍生方式产生的公私密钥序列加密数字信息,并给数字信息赋予不同操作权限,通过分配不同的公开密钥实现数字信息的按需操作和授权,并且随着信息类别和数量的增加,依然能够利用密钥序列分层确定性的特点,进行有效地授权、管理和备份,从而使用户坚实地掌握自身身份和数据的自主管理权。
3、本发明建立的自认证数字身份管理系统,数字信息验证模块通过有效地数字信息验证机制,使身份终端能够安全有效地验证别的身份终端提供的数字信息,从而提高了数字信息的实用性和利用价值。
4、本发明建立的自认证数字身份管理方法,通过安全的数字身份验证机制,灵活的数字信息授权机制,有效的数字信息验证机制,使用户能够安全有效地自主管理数字身份及其所关联的数字信息,实现了信息地按需授权、操作和验证,从而能极大地保护用户的隐私和提高数据的利用价值。
附图说明
图1为本发明系统结构示意图;
图2为本发明无密登录时序图;
图3为本发明加密数字信息的示意图;
图4为本发明数字信息授权时序图;
图5为本发明数字信息验证时序图。
具体实施方式
本实施例中,一种基于智能合约的自认证数字身份管理系统,如图1所示,包括:普通身份终端、权威身份终端、身份云服务器、区块链上智能合约和区块链下分布式数据库;
身份终端是安装在设备终端如:智能手机、平板电脑、台式计算机和笔记本上的终端应用,又分为普通身份终端和权威身份终端。普通身份终端主要录入用户的数字信息,通过身份云服务器交互接口完成数字身份的注册和数字信息地加密及上传,并通过身份云服务器交互接口将数字信息授权给其他身份终端使用。普通身份终端包括:密钥生成模块、二维码模块、数字身份注册模块、数字身份登录模块、数字信息加密与授权模块、身份云服务器交互接口;权威终端除拥有和普通终端一样的功能外,还可以验证普通终端提供的数字信息,通过身份云服务器交互接口反馈给身份云服务器,其他普通终端通过身份云服务器交互接口从身份云服务器上获取已验证过的数字信息。权威身份终端包括:普通身份终端的所有功能模块、身份云服务器交互接口以及数字信息验证模块;
身份云服务器是配置在云端服务器上的服务器系统,主要起到桥梁作用连接身份终端、区块链上智能合约以及区块链下分布式数据库。身份云服务器包括:区块链上智能合约交互接口、区块链下分布式数据库交互接口;
区块链上智能合约通过发送合约交易到区块链上部署生成合约,区块链上智能合约包括:数字身份管理合约、数字信息存储合约、操作日志合约接口;
普通身份终端或权威身份终端的数字身份注册模块通过密钥生成模块生成数字身份的主公开密钥和主私有密钥(PK1\SK1),并通过区块链上智能合约交互接口将主公开密钥(PK1)发送给数字身份管理合约,使得数字身份管理合约能根据主公开密钥(PK1)生成数字身份代理合约和数字身份控制合约;数字身份控制合约包含:身份验证合约、权限验证合约;
数字身份管理合约将数字身份代理合约的地址返回给普通身份终端或权威身份终端作为其身份标识;
数字身份注册模块获取普通身份终端或权威身份终端的数字信息;
其中数字信息包含:身份信息、个人信息、数字资产等信息;
身份信息主要包括用户主私有密钥、主公开密钥;
基本信息主要包括用户的姓名、性别、年龄、性别、电话、邮箱等个人信息;
数字资产,除了包括数字货币外,还广义地包括信誉信息、健康数据、数字档案、数字文件、通讯录等其他数字资产;
普通身份终端或权威身份终端根据主公开密钥和主私有密钥(PK1\SK1),利用分层确定性种子产生和传播协议产生公私密钥树序列,并利用公私密钥树序列中的私钥对数字信息进行加密,得到数字加密信息后发送给区块链下分布式数据库用于存储;
其中采用分层确定性种子产生和传播协议(HDProtocol)产生的密钥树序列来加密数字信息,如图2所示,具体方法如下:
采用强化衍生方式产生公私密钥序列来加密从根结点到类别信息的序列,强化衍生方式产生密钥如式(1)和式(2)所示。其中Hhash_output_righthand是通过计算父链码、父私有密钥以及索引号的HMAC-SHA512哈希值并取其哈希值的低256比特所得。采用正常衍生方式产生公私密钥序列来加密具体的数字信息,和不同版本的数字信息,其中正常衍生方式同式(1)和式(2)所示,不同的是,其中Hhash_output_righthand是通过计算父链码、父公开密钥以及索引号的HMAC-SHA512哈希值并取其哈希值的低256比特所得;
Kpub_key_children -1=(Kpub_key_parent -1+Hhash_output_righ thand)%G (1)
Kpub_key_children=SignECDSA((Kpub_key_parent -1+Hhash_output_righthand)%G) (2)
采用强化和正常相混合的衍生方式产生密钥序列树来加密数字信息,既解决正常衍生方式的缺陷,即攻击者获得一个子孙私有密钥,就可推断出由该私有密钥衍生出的所有子孙密钥序列。更糟糕的是,攻击者可能通过式(1)(2)反推算出其父私有密钥,也就获得了由该私有密钥衍生出来的整棵密钥树。一旦父私有密钥泄露,身份终端所有的数字信息也将泄露。而从根种子到信息类别采用强化衍生方式产生密钥加密,如同“防火墙”一样,将泄露控制在类别内,并且还可以保存正常衍生方式的优点,如果授权父公开密钥,其子公开密钥加密的数字信息也一同授权,提高了授权的效率和灵活性;
普通身份终端或权威身份终端通过区块链下分布式数据库交互接口获取所述区块链下分布式数据库在存储所述数字加密信息后的过程中产生的数字指纹;
普通身份终端或权威身份终端将数字指纹、数字指纹对应的数字信息的名称和自身身份标识存储在数字信息存储合约中;
无密登录流程如图3所示,以普通身份终端或权威身份终端作为登录方,以另一个普通身份终端或权威身份终端作为服务方,其通过密钥生成模块生成服务方的主公私密钥为(PK2\SK2),服务方的数字身份登录模块利用自身的二维码模块生成二维码QRauthority,二维码包含随机数和服务方的主公开密钥PK2;登录方的数字身份登录模块利用自身的二维码模块识别服务方的主公开密钥和随机数获得识别结果,并利用自身的主私有密钥SK2对识别结果进行加密,得到密文PE,如式5所示,并与登录方的身份标识一起通过身份云服务器交互接口发送给服务方;服务方的数字身份登录模块将密文PE、随机数、登录方的身份标识一起发送给身份验证合约进行验证,若验证成功,则表示登录方的身份已确认,否则表示登录方的身份无法确认,从而完成登录方在服务方的无密登录过程;
PE=EASY(SK2||QRauthority) (5)
其中,身份验证合约是按如下过程验证登录方的身份:
步骤1、身份验证合约根据密文PE和随机数利用非对称加密算法获取加密该密文的私钥对应的公钥PK1';
步骤2、身份验证合约根据登录方的身份标识从数字身份管理合约中获取登录方的主公开密钥PK1
步骤3、身份验证合约比较密文PE的公钥PK1'和登录方的主公开密钥PK1是否一致,若一致,则表示登录方的身份已确认,否则表示登录方的身份无法确认。
登录方对服务方数字信息的授权过程,如图4所示。服务方的数字信息加密与授权模块产生用户属性需求列表,并通过身份云服务器交互接口发送给身份已确认的登录方,身份已确认的登录方的数字信息加密与授权模块根据用户属性需求列表选择相应的数字信息,并利用登录方的主私有密钥SK1和服务方的主公开密钥PK2对所选择的数字信息的名称、公私密钥树序列中与所选择的数字信息相对应的公钥进行双重加密,得到加密结果,并对所选择的数字信息赋予相应的操作权限后通过区块链上智能合约交互接口将相应的操作权限存储在所述权限验证合约中,同时将加密结果通过身份云服务器交互接口反馈给服务方;
其中,数字信息的操作权限分为读权限、写权限、删除权限,定义Authority={R,W,D}(R为读、W为写、D为删除)。信息拥有者默认全权限,而对其他终端默认只有读权限。假设有三个身份终端A,B,C,其身份标识分别对应Ever-Ida,Ever-Idb,Ever-Idc,身份终端A的年龄信息可以设置不同的操作权限如式(6)所示,表示身份终端B拥有身份终端A年龄信息的读权限,身份终端C拥有其读写权限;
Policyage=({Ever-Idb,Authority(a,b)={R}},{Ever-Idc,Authority(a,c)={R,W}},.....) (6)
服务方的数字信息加密与授权模块利用自身的主私有密钥SK2和登录方的主公开密钥PK1对加密结果进行解密,得到所选择的数字信息的名称、公私密钥树序列中与所选择的数字信息相对应的公钥;
权限验证合约利用服务方的身份标识对服务方的操作权限进行验证,当验证成功时,服务方的数字信息加密与授权模块根据所选择的数字信息的名称Nattr_name通过区块链上智能合约交互接口在数字信息存储合约上查询数字指纹,并根据查询到的数字指纹通过区块链下分布式数据库交互接口在区块链下分布式数据库中查询与数字指纹对应的数字加密信息;服务方的数字信息加密与授权模块利用与所选择的数字信息相对应的公钥对查询得到的数字加密信息进行解密,得到相应的数字信息,从而完成登录方对服务方数字信息的授权过程;
其中,权限验证合约根据所选择的数字信息的名称Nattr_name和登录方的身份标识查找对应的操作权限列表,判断当前操作Xp是否属于权限列表Authority中所赋予的权限,若属于,返回验证成功,若不属于,返回验证失败,则拒绝当前操作;
服务方验证登录方选择的数字信息的过程,如图5所示。登录方将服务方在用户属性需求列表中所需要验证的数字信息通过身份云服务器交互接口提交至权威身份终端;
权威身份终端对所提交的数字信息进行验证,若验证成功,则生成一个随机数作为验证凭证Celt,再将验证凭证Celt和所提交的数字信息进行哈希运算,得到验证结果;权威身份终端利用自身主私有密钥对验证结果进行加密,得到加密后的验证结果并通过身份云服务器交互接口发送给身份云服务器,同时,将验证凭证Celt通过身份云服务器交互接口发送给登录方;若验证失败,则反馈验证失败结果给登录方;
登录方将验证凭证Celt和权威身份终端的身份标识提供给服务方;
服务方根据权威身份终端的身份标识从数字身份管理合约上获取权威身份终端的主公开密钥,并通过身份云服务器交互接口从身份云服务器上获取所述加密后的验证结果,从而利用主公开密钥解密加密后的验证结果,得到验证结果;
服务方对验证凭证Celt和登录方选择的数字信息进行哈希运算,得到哈希结果,并与所述验证结果进行比较,若两者一致,则表示服务方授权的数字信息为认证信息;否则表示服务方授权的数字信息为未认证信息,从而完成登录方选择的数字信息的验证过程。
本实施例中,一种基于智能合约的自认证数字身份管理方法,是应用于由多个普通身份终端和权威身份终端、身份云服务器、数字身份管理合约、数字信息存储合约和区块链下分布式数据库所构成的系统环境中,并按如下步骤进行:
步骤1、普通身份终端或权威身份终端生成数字身份的主公开密钥和主私有密钥(PK1\SK1),并将主公开密钥(PK1)发送给数字身份管理合约;
步骤2、数字身份管理合约根据公开密钥(PK1)生成数字身份代理合约和数字身份控制合约;数字身份控制合约包含:身份验证合约、权限验证合约;
步骤3、数字身份管理合约将数字身份代理合约的地址返回给普通身份终端或权威身份终端作为其身份标识;
步骤4、普通身份终端或权威身份终端根据主公开密钥和主私有密钥(PK1\SK1),利用分层确定性种子产生和传播协议产生公私密钥树序列,再根据所采集的用户数字信息,利用公私密钥树序列中的私钥对用户数字信息进行加密,从而得到数字加密信息后发送给所述区块链下分布式数据库用于存储;
步骤5、普通身份终端或权威身份终端获取区块链下分布式数据库在存储数字加密信息后的过程中产生的数字指纹,并将数字指纹、数字指纹对应的数字信息的名称和自身身份标识存储在数字信息存储合约中;
步骤6、以普通身份终端或权威身份终端的数字身份登录模块作为登录方,以另一个普通身份终端或权威身份终端的数字身份登录模块作为服务方,服务方生成包含随机数和自身主公开密钥的二维码,登录方识别服务方的主公开密钥和随机数得到识别结果,并利用自身的主私有密钥对识别结果进行加密,得到密文并与登录方的身份标识一起发送给服务方;
步骤7、服务方将密文、随机数、登录方的身份标识一起发送给身份验证合约进行验证,若验证成功,则表示登录方的身份已确认,否则表示登录方的身份无法确认,从而完成登录方在服务方的无密登录过程;
其中,身份验证合约的验证过程如下:
步骤7.1、身份验证合约根据密文和随机数利用非对称加密算法获取密文所对应的公钥;
步骤7.2、身份验证合约根据登录方的身份标识从数字身份管理合约中获取登录方的主公开密钥;
步骤7.3、身份验证合约比较密文所对应的公钥和登录方的主公开密钥是否一致,若一致,则表示登录方的身份已确认,否则表示登录方的身份无法确认。
步骤8、服务方将用户属性需求列表发送给身份已确认的登录方,身份已确认的登录方根据用户属性需求列表选择相应的数字信息,并利用登录方的主私有密钥和服务方的主公开密钥对所选择的数字信息的名称、公私密钥树序列中与所选择的数字信息相对应的公钥进行双重加密,得到加密结果后反馈给服务方;同时,登录方对所选择的数字信息赋予相应的操作权限后,将相应的操作权限存储在权限验证合约中;
步骤9、服务方利用自身的主私有密钥和登录方的主公开密钥对加密结果进行解密,得到所选择的数字信息的名称、公私密钥树序列中与所选择的数字信息相对应的公钥;
步骤10、权限验证合约利用服务方的身份标识对服务方的操作权限进行验证,当验证成功时,服务方根据所选择的数字信息的名称在数字信息存储合约上查询数字指纹,并根据查询到的数字指纹在区块链下分布式数据库中查询与数字指纹对应的数字加密信息;
步骤11、服务方利用与所选择的数字信息相对应的公钥对查询得到的数字加密信息进行解密,得到相应的数字信息,从而完成登录方对服务方数字信息的授权过程;
步骤12、登录方将服务方在用户属性需求列表中所需要验证的数字信息提交至权威身份终端;
步骤13、权威身份终端对所提交的数字信息进行验证,当验证成功时,生成一个随机数作为验证凭证,再将验证凭证和所提交的数字信息进行哈希运算,得到验证结果;
步骤14、权威身份终端利用自身主私有密钥对验证结果进行加密,得到加密后的验证结果并发送给身份云服务器,同时,将验证凭证发送给登录方;
步骤15、登录方将验证凭证和权威身份终端的身份标识提供给服务方;
步骤16、服务方根据权威身份终端的身份标识从数字身份管理合约上获取权威身份终端的主公开密钥,从身份云服务器上获取加密后的验证结果,从而利用主公开密钥解密加密后的验证结果,得到验证结果;
步骤17、服务方对验证凭证和登录方选择的数字信息进行哈希运算,得到哈希结果,并与验证结果进行比较,若两者一致,则表示服务方授权的数字信息为认证信息;否则表示服务方授权的数字信息为未认证信息,从而完成登录方选择的数字信息的验证过程。

Claims (4)

1.一种基于智能合约的自认证数字身份管理系统,其特征包括:普通身份终端、权威身份终端、身份云服务器、区块链上智能合约和区块链下分布式数据库;
所述普通身份终端包括:密钥生成模块、二维码模块、数字身份注册模块、数字身份登录模块、数字信息加密与授权模块、身份云服务器交互接口;
所述权威身份终端包括:所述普通身份终端的所有功能模块、身份云服务器交互接口以及数字信息验证模块;
所述身份云服务器包括:区块链上智能合约交互接口、区块链下分布式数据库交互接口;
所述区块链上智能合约包括:数字身份管理合约、数字信息存储合约、操作日志合约接口;
所述普通身份终端或权威身份终端的数字身份注册模块通过所述密钥生成模块生成数字身份的主公开密钥和主私有密钥,并通过所述区块链上智能合约交互接口将所述主公开密钥发送给所述数字身份管理合约,使得所述数字身份管理合约能根据所述主公开密钥生成数字身份代理合约和数字身份控制合约;所述数字身份控制合约包含:身份验证合约、权限验证合约;
所述数字身份管理合约将所述数字身份代理合约的地址返回给所述普通身份终端或权威身份终端作为其身份标识;
所述数字身份注册模块获取所述普通身份终端或权威身份终端的数字信息;
所述普通身份终端或权威身份终端根据所述主公开密钥和主私有密钥,利用分层确定性种子产生和传播协议产生公私密钥树序列,并利用所述公私密钥树序列中的私钥对所述数字信息进行加密,得到数字加密信息后发送给所述区块链下分布式数据库用于存储;
所述普通身份终端或权威身份终端通过所述区块链下分布式数据库交互接口获取所述区块链下分布式数据库在存储所述数字加密信息后的过程中产生的数字指纹;
所述普通身份终端或权威身份终端将所述数字指纹、所述数字指纹对应的数字信息的名称和自身身份标识存储在所述数字信息存储合约中;
以所述普通身份终端或权威身份终端作为登录方,以另一个普通身份终端或权威身份终端作为服务方,所述服务方的数字身份登录模块利用自身的二维码模块生成二维码,所述二维码包含随机数和服务方的主公开密钥;所述登录方的数字身份登录模块利用自身的二维码模块识别所述服务方的主公开密钥和所述随机数获得识别结果,并利用自身的主私有密钥对所述识别结果进行加密,得到密文并与所述登录方的身份标识一起通过所述身份云服务器交互接口发送给所述服务方;所述服务方的数字身份登录模块将所述密文、随机数、登录方的身份标识一起发送给所述身份验证合约进行验证,若验证成功,则表示所述登录方的身份已确认,否则表示所述登录方的身份无法确认,从而完成登录方在服务方的无密登录过程;
所述服务方的数字信息加密与授权模块产生用户属性需求列表,并通过所述身份云服务器交互接口发送给身份已确认的登录方,所述身份已确认的登录方的数字信息加密与授权模块根据所述用户属性需求列表选择相应的数字信息,并利用登录方的主私有密钥和服务方的主公开密钥对所选择的数字信息的名称、所述公私密钥树序列中与所选择的数字信息相对应的公钥进行双重加密,得到加密结果,并对所选择的数字信息赋予相应的操作权限后通过所述区块链上智能合约交互接口将相应的操作权限存储在所述权限验证合约中,同时将加密结果通过所述身份云服务器交互接口反馈给所述服务方;
所述服务方的数字信息加密与授权模块利用自身的主私有密钥和登录方的主公开密钥对所述加密结果进行解密,得到所选择的数字信息的名称、所述公私密钥树序列中与所选择的数字信息相对应的公钥;
所述权限验证合约利用所述服务方的身份标识对所述服务方的操作权限进行验证,当验证成功时,所述服务方的数字信息加密与授权模块根据所选择的数字信息的名称通过所述区块链上智能合约交互接口在所述数字信息存储合约上查询数字指纹,并根据查询到的数字指纹通过所述区块链下分布式数据库交互接口在所述区块链下分布式数据库中查询与所述数字指纹对应的数字加密信息;所述服务方的数字信息加密与授权模块利用与所选择的数字信息相对应的公钥对查询得到的数字加密信息进行解密,得到相应的数字信息,从而完成登录方对所述服务方数字信息的授权过程;
所述登录方将所述服务方在所述用户属性需求列表中所需要验证的数字信息通过所述身份云服务器交互接口提交至所述权威身份终端;
所述权威身份终端对所提交的数字信息进行验证,若验证成功,则生成一个随机数作为验证凭证,再将所述验证凭证和所提交的数字信息进行哈希运算,得到验证结果;所述权威身份终端利用自身主私有密钥对所述验证结果进行加密,得到加密后的验证结果并通过所述身份云服务器交互接口发送给所述身份云服务器,同时,将所述验证凭证通过所述身份云服务器交互接口发送给所述登录方;若验证失败,则反馈验证失败结果给所述登录方;
所述登录方将所述验证凭证和所述权威身份终端的身份标识提供给所述服务方;
所述服务方根据所述权威身份终端的身份标识从所述数字身份管理合约上获取所述权威身份终端的主公开密钥,并通过所述身份云服务器交互接口从所述身份云服务器上获取所述加密后的验证结果,从而利用所述主公开密钥解密所述加密后的验证结果,得到验证结果;
所述服务方对所述验证凭证和登录方选择的数字信息进行哈希运算,得到哈希结果,并与所述验证结果进行比较,若两者一致,则表示所述服务方授权的数字信息为认证信息;否则表示所述服务方授权的数字信息为未认证信息,从而完成登录方选择的数字信息的验证过程。
2.根据权利要求1所述的基于智能合约的自认证数字身份管理系统,其特征是,所述身份验证合约是按如下过程验证登录方的身份:
步骤1、所述身份验证合约根据所述密文和随机数利用非对称加密算法获取所述密文所对应的公钥;
步骤2、所述身份验证合约根据登录方的身份标识从所述数字身份管理合约中获取登录方的主公开密钥;
步骤3、所述身份验证合约比较所述密文所对应的公钥和登录方的主公开密钥是否一致,若一致,则表示登录方的身份已确认,否则表示所述登录方的身份无法确认。
3.一种基于智能合约的自认证数字身份管理方法,其特征是应用于由普通身份终端、权威身份终端、身份云服务器、数字身份管理合约、数字信息存储合约和区块链下分布式数据库所构成的系统环境中,并按如下步骤进行:
步骤1、所述普通身份终端或权威身份终端生成数字身份的主公开密钥和主私有密钥,并将所述主公开密钥发送给所述数字身份管理合约;
步骤2、所述数字身份管理合约根据所述主公开密钥生成数字身份代理合约和数字身份控制合约;所述数字身份控制合约包含:身份验证合约、权限验证合约;
步骤3、所述数字身份管理合约将所述数字身份代理合约的地址返回给所述普通身份终端或权威身份终端作为其身份标识;
步骤4、所述普通身份终端或权威身份终端根据所述主公开密钥和主私有密钥,利用分层确定性种子产生和传播协议产生公私密钥树序列,再根据所采集的用户数字信息,利用所述公私密钥树序列中的私钥对所述用户数字信息进行加密,从而得到数字加密信息后发送给所述区块链下分布式数据库用于存储;
步骤5、所述普通身份终端或权威身份终端获取所述区块链下分布式数据库在存储所述数字加密信息后的过程中产生的数字指纹,并将所述数字指纹、所述数字指纹对应的数字信息的名称和自身身份标识存储在所述数字信息存储合约中;
步骤6、以所述普通身份终端或权威身份终端的数字身份登录模块作为登录方,以另一个普通身份终端或权威身份终端的数字身份登录模块作为服务方,所述服务方生成包含随机数和自身主公开密钥的二维码,所述登录方识别所述服务方的主公开密钥,并利用自身的主私有密钥对所述随机数和服务方的主公开秘钥进行加密,得到密文并与所述登录方的身份标识一起发送给所述服务方;
步骤7、所述服务方将所述密文、随机数、登录方的身份标识一起发送给所述身份验证合约进行验证,若验证成功,则表示所述登录方的身份已确认,否则表示所述登录方的身份无法确认,从而完成登录方在服务方的无密登录过程;
步骤8、所述服务方将用户属性需求列表发送给身份已确认的登录方,所述身份已确认的登录方根据所述用户属性需求列表选择相应的数字信息,并利用登录方的主私有密钥和服务方的主公开密钥对所选择的数字信息的名称、所述公私密钥树序列中与所选择的数字信息相对应的公钥进行双重加密,得到加密结果后反馈给所述服务方;同时,所述登录方对所选择的数字信息赋予相应的操作权限后,将相应的操作权限存储在所述权限验证合约中;
步骤9、所述服务方利用自身的主私有密钥和登录方的主公开密钥对所述加密结果进行解密,得到所选择的数字信息的名称、所述公私密钥树序列中与所选择的数字信息相对应的公钥;
步骤10、所述权限验证合约利用所述服务方的身份标识对所述服务方的操作权限进行验证,当验证成功时,所述服务方根据所选择的数字信息的名称在所述数字信息存储合约上查询数字指纹,并根据查询到的数字指纹在所述区块链下分布式数据库中查询与所述数字指纹对应的数字加密信息;
步骤11、所述服务方利用与所选择的数字信息相对应的公钥对查询得到的数字加密信息进行解密,得到相应的数字信息,从而完成登录方对所述服务方数字信息的授权过程;
步骤12、所述登录方将所述服务方在所述用户属性需求列表中所需要验证的数字信息提交至所述权威身份终端;
步骤13、所述权威身份终端对所提交的数字信息进行验证,当验证成功时,生成一个随机数作为验证凭证,再将所述验证凭证和所提交的数字信息进行哈希运算,得到验证结果;
步骤14、所述权威身份终端利用自身主私有密钥对所述验证结果进行加密,得到加密后的验证结果并发送给所述身份云服务器,同时,将所述验证凭证发送给所述登录方;
步骤15、所述登录方将所述验证凭证和所述权威身份终端的身份标识提供给所述服务方;
步骤16、所述服务方根据所述权威身份终端的身份标识从所述数字身份管理合约上获取所述权威身份终端的主公开密钥,从所述身份云服务器上获取所述加密后的验证结果,从而利用所述主公开密钥解密所述加密后的验证结果,得到验证结果;
步骤17、所述服务方对所述验证凭证和登录方选择的数字信息进行哈希运算,得到哈希结果,并与所述验证结果进行比较,若两者一致,则表示所述服务方授权的数字信息为认证信息;否则表示所述服务方授权的数字信息为未认证信息,从而完成登录方选择的数字信息的验证过程。
4.根据权利要求3所述的基于智能合约的自认证数字身份管理方法,其特征是,所述步骤7是按如下过程进行:
步骤1、所述身份验证合约根据所述密文和随机数利用非对称加密算法获取所述密文所对应的公钥;
步骤2、所述身份验证合约根据登录方的身份标识从所述数字身份管理合约中获取登录方的主公开密钥;
步骤3、所述身份验证合约比较所述密文所对应的公钥和登录方的主公开密钥是否一致,若一致,则表示登录方的身份已确认,否则表示所述登录方的身份无法确认。
CN201810074075.2A 2018-01-25 2018-01-25 一种基于智能合约的自认证数字身份管理系统及其方法 Active CN108234515B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810074075.2A CN108234515B (zh) 2018-01-25 2018-01-25 一种基于智能合约的自认证数字身份管理系统及其方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810074075.2A CN108234515B (zh) 2018-01-25 2018-01-25 一种基于智能合约的自认证数字身份管理系统及其方法

Publications (2)

Publication Number Publication Date
CN108234515A CN108234515A (zh) 2018-06-29
CN108234515B true CN108234515B (zh) 2020-07-24

Family

ID=62667332

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810074075.2A Active CN108234515B (zh) 2018-01-25 2018-01-25 一种基于智能合约的自认证数字身份管理系统及其方法

Country Status (1)

Country Link
CN (1) CN108234515B (zh)

Families Citing this family (63)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109063458B (zh) * 2018-06-30 2021-11-02 恒宝股份有限公司 一种分层信息管理的终端安全方法和装置
US10819503B2 (en) * 2018-07-03 2020-10-27 International Business Machines Corporation Strengthening non-repudiation of blockchain transactions
CN109241763B (zh) * 2018-07-04 2020-03-24 青岛闪收付信息技术有限公司 基于权限下发的区块生成方法
CN108694585A (zh) * 2018-07-24 2018-10-23 孔德键 复合型身份认证的网络交易系统
CN108985644B (zh) 2018-07-27 2021-02-09 创新先进技术有限公司 权益分配方法及装置、电子设备
CN109146618A (zh) * 2018-07-30 2019-01-04 杭州复杂美科技有限公司 一种设备共享方法及系统、计算机设备和存储介质
CN110830414B (zh) * 2018-08-07 2022-04-08 吴勋 加密方法和装置、解密方法和装置
CN109214197B (zh) * 2018-08-14 2021-07-27 上海点融信息科技有限责任公司 基于区块链来处理隐私数据的方法、装置及存储介质
CN109584977A (zh) * 2018-08-21 2019-04-05 广东博云公共平台网络科技有限公司 一种双网云健康平台及健康数据处理方法
CN109325339A (zh) * 2018-08-28 2019-02-12 北京点七二创意互动传媒文化有限公司 用于终端的交互方法以及终端
CN109245882A (zh) * 2018-09-08 2019-01-18 华东交通大学 一种适用于电力无线传感器网络的sm2签名方法
CN109361654B (zh) * 2018-09-18 2021-10-26 广州市溢信科技股份有限公司 一种基于区块链协商加密管理商业秘密的方法和系统
CN110956461B (zh) * 2018-09-27 2023-09-12 深圳市中数信技术开发有限公司 一种托管电子签名与验证的方法及系统
EP3637345A1 (de) * 2018-10-10 2020-04-15 Siemens Aktiengesellschaft Verknüpfung von identitäten in einer verteilten datenbank
CN109507245A (zh) * 2018-10-22 2019-03-22 广州雅皓检测科技有限公司 一种职业病危害因素电化学传感器区块链监控设备及方法
CN109255251B (zh) * 2018-10-31 2023-10-10 安徽中科晶格技术有限公司 基于区块链技术的档案数据保护系统及方法
CN109327456A (zh) * 2018-11-06 2019-02-12 北京知道创宇信息技术有限公司 一种去中心化的集群鉴权方法、集群节点及电子设备
US11068470B2 (en) * 2018-11-09 2021-07-20 Innoplexus Ag System and method for interoperability of blockchains
CN109344654B (zh) * 2018-11-12 2021-11-19 金成思 一种二维码作训服信息加密识别系统
CN109949019A (zh) * 2018-11-15 2019-06-28 陕西医链区块链集团有限公司 一种基于医疗区块链的支付系统
CN109726531A (zh) * 2018-11-26 2019-05-07 国网江苏省电力有限公司电力科学研究院 一种基于区块链智能合约的营销终端安全管控方法
CN109508563B (zh) * 2018-12-11 2021-11-16 南京大学 基于区块链的电子文件真实性保障方法
CN109614821B (zh) * 2018-12-12 2023-04-11 北京时代远行信息科技有限公司 一种基于区块链的数据交换服务器及数据传输系统
CN109741511A (zh) * 2018-12-26 2019-05-10 复旦大学 基于区块链和层次化确定性钱包的投票系统及其使用方法
CN109753817A (zh) * 2018-12-28 2019-05-14 全链通有限公司 基于区块链的医疗信息安全存储方案
CN109688149B (zh) * 2018-12-29 2022-02-15 中国银联股份有限公司 一种身份认证的方法及装置
CN109493062B (zh) * 2018-12-29 2021-03-09 中国科学院合肥物质科学研究院 一种基于信誉权益证明的区块链共识方法
CN109767217B (zh) * 2018-12-31 2021-05-18 中国工商银行股份有限公司 数字资产、服务器、终端及数字资产交易方法
CN109922039B (zh) * 2019-01-14 2021-05-07 湘潭大学 一种基于区块链技术的半中心化的身份管理方法
CN109858222B (zh) * 2019-01-18 2020-06-26 特斯联(北京)科技有限公司 一种基于人脸特征的身份验证区块链系统及其验证方法
CN109768983B (zh) * 2019-01-24 2021-07-27 易保互联医疗信息科技(北京)有限公司 基于区块链的多维动态身份识别方法、装置及系统
CN109936570B (zh) * 2019-02-21 2021-05-28 领信智链(北京)科技有限公司 一种基于以太坊区块链的去中心化标识符属性管理系统
CN109951489B (zh) * 2019-03-27 2020-11-03 深圳市网心科技有限公司 一种数字身份认证方法、设备、装置、系统及存储介质
CN110071968B (zh) * 2019-04-16 2023-04-07 深圳前海微众银行股份有限公司 一种基于区块链的消息存储方法及装置
CN110336672B (zh) * 2019-04-29 2020-07-28 山东工商学院 基于零知识证明的公民隐私保护的方法、系统及存储介质
CN110071813B (zh) * 2019-04-30 2021-10-01 杭州复杂美科技有限公司 一种账户权限更改方法系统、账户平台和用户终端
US11251963B2 (en) 2019-07-31 2022-02-15 Advanced New Technologies Co., Ltd. Blockchain-based data authorization method and apparatus
US11252166B2 (en) 2019-07-31 2022-02-15 Advanced New Technologies Co., Ltd. Providing data authorization based on blockchain
CN110473096A (zh) * 2019-07-31 2019-11-19 阿里巴巴集团控股有限公司 基于智能合约的数据授权方法及装置
US11057189B2 (en) 2019-07-31 2021-07-06 Advanced New Technologies Co., Ltd. Providing data authorization based on blockchain
CN110493006B (zh) * 2019-08-28 2021-10-22 如般量子科技有限公司 基于非对称密钥池和序列号的抗量子计算二维码认证方法及系统
CN113079506B (zh) * 2020-01-03 2023-04-25 中国移动通信集团广东有限公司 网络安全认证方法、装置及设备
CN111245830B (zh) * 2020-01-10 2021-12-24 成都中科合迅科技有限公司 一种非对称加密的无中心化的用户认证和授权方法
US11310051B2 (en) 2020-01-15 2022-04-19 Advanced New Technologies Co., Ltd. Blockchain-based data authorization method and apparatus
CN111445035B (zh) * 2020-02-20 2022-06-10 江苏荣泽信息科技股份有限公司 一种基于区块链的门店设备管理系统
CN111400772A (zh) * 2020-03-06 2020-07-10 厦门区块链云科技有限公司 一种基于区块链的分布式数字身份系统
CN111523862B (zh) * 2020-04-27 2024-02-23 广东电网有限责任公司培训与评价中心 一种获取人才数据的方法和相关设备
CN111682941B (zh) * 2020-05-18 2022-12-20 浙江连湖科技有限责任公司 基于密码学的集中式身份管理、分布式认证与授权的方法
CN111600900B (zh) * 2020-05-26 2022-09-02 牛津(海南)区块链研究院有限公司 基于区块链的单点登录方法、服务端及系统
CN111723347B (zh) * 2020-06-01 2023-06-06 清华大学 身份认证方法、装置、电子设备及存储介质
CN111726345B (zh) * 2020-06-15 2021-07-06 电子科技大学 基于授权认证的视频实时人脸加密解密方法
CN111832001B (zh) * 2020-07-20 2024-05-24 国家信息中心 基于区块链的身份管理方法及身份管理系统
CN112231366B (zh) * 2020-12-11 2021-03-09 国网区块链科技(北京)有限公司 一种基于区块链的企业信用报告查询方法、装置及系统
CN112653553B (zh) * 2020-12-29 2022-07-12 上海交通大学 物联网设备身份管理系统
CN113515756B (zh) * 2021-03-29 2023-05-09 中国雄安集团数字城市科技有限公司 基于区块链的高可信数字身份管理方法及系统
CN113271211B (zh) * 2021-05-18 2023-03-24 网易(杭州)网络有限公司 一种数字身份验证系统、方法、电子设备及存储介质
CN113392430B (zh) * 2021-05-27 2023-05-19 中国联合网络通信集团有限公司 基于智能合约认证的数字资源管理方法及系统
CN113327165A (zh) 2021-06-07 2021-08-31 支付宝(杭州)信息技术有限公司 一种基于区块链的交易方法
CN114024744B (zh) * 2021-11-04 2024-07-23 浙江蚨骜软件开发有限公司 基于云计算和区块链服务的信息防护方法及人工智能平台
CN114697019B (zh) * 2022-02-24 2023-12-15 南京工程学院 一种用户账号隐私保护方法及系统
CN115001718B (zh) * 2022-08-04 2023-01-20 树根格致科技(湖南)有限公司 数据处理方法、装置、计算机设备及可读存储介质
CN115473713B (zh) * 2022-09-02 2024-06-25 南方电网数字电网研究院有限公司 一种基于云服务的密钥安全管理系统及管理方法
CN116545696B (zh) * 2023-05-09 2023-10-20 北京航空航天大学 一种基于去中心化数字身份的链下服务可信化方法

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102404347A (zh) * 2011-12-28 2012-04-04 南京邮电大学 一种基于公钥基础设施的移动互联网接入认证方法
CN105809062A (zh) * 2016-03-01 2016-07-27 布比(北京)网络技术有限公司 一种合约构建、执行方法及装置
CN106534097A (zh) * 2016-10-27 2017-03-22 上海亿账通区块链科技有限公司 基于区块链交易的权限管制方法及系统
CN107105041A (zh) * 2017-04-27 2017-08-29 电子科技大学 一个基于区块链的医疗大数据管理系统及框架
CN107181765A (zh) * 2017-07-25 2017-09-19 光载无限(北京)科技有限公司 基于区块链技术的网络数字身份认证方法
CN107453865A (zh) * 2017-07-18 2017-12-08 众安信息技术服务有限公司 一种保护数据发送源隐私的多方数据共享方法及系统

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102404347A (zh) * 2011-12-28 2012-04-04 南京邮电大学 一种基于公钥基础设施的移动互联网接入认证方法
CN105809062A (zh) * 2016-03-01 2016-07-27 布比(北京)网络技术有限公司 一种合约构建、执行方法及装置
CN106534097A (zh) * 2016-10-27 2017-03-22 上海亿账通区块链科技有限公司 基于区块链交易的权限管制方法及系统
CN107105041A (zh) * 2017-04-27 2017-08-29 电子科技大学 一个基于区块链的医疗大数据管理系统及框架
CN107453865A (zh) * 2017-07-18 2017-12-08 众安信息技术服务有限公司 一种保护数据发送源隐私的多方数据共享方法及系统
CN107181765A (zh) * 2017-07-25 2017-09-19 光载无限(北京)科技有限公司 基于区块链技术的网络数字身份认证方法

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
"Implementation of a cloud-based electronic medicalrecord for maternal and child health in rural Kenya ";John Haskew.et;《International Journal of Medical Informations》;20151231;全文 *
"Self-Sovereign Identity using Smart Contracts on the Ethereum Blockchain";Zachary Diebold;《https://www.scss.tcd.ie/publications/theses/diss/2017/TCD-SCSS-DISSERTATION-2017-016.pdf》;20170518;全文 *
"UPORT: A PLATFORM FOR SELF-SOVEREIGN IDENTITY";Dr.Christian Lundkvist.et;《https://www.uport.me》;20161020;全文 *

Also Published As

Publication number Publication date
CN108234515A (zh) 2018-06-29

Similar Documents

Publication Publication Date Title
CN108234515B (zh) 一种基于智能合约的自认证数字身份管理系统及其方法
US11496310B2 (en) Methods and systems for universal storage and access to user-owned credentials for trans-institutional digital authentication
US20210367795A1 (en) Identity-Linked Authentication Through A User Certificate System
CN112019591B (zh) 一种基于区块链的云数据共享方法
US20230020193A1 (en) Quantum-safe networking
CN108667612B (zh) 一种基于区块链的信任服务架构及方法
CN101521569B (zh) 实现服务访问的方法、设备及系统
CN110874464A (zh) 用户身份认证数据的管理方法和设备
CN109450843B (zh) 一种基于区块链的ssl证书管理方法及系统
US20060280297A1 (en) Cipher communication system using device authentication keys
JP2000357156A (ja) 認証シード配布のためのシステムおよび方法
CN101110728A (zh) Rfid产权证安全验证系统和验证方法
CN111274599A (zh) 一种基于区块链的数据共享方法及相关装置
CN106850228A (zh) 一种便携式智能口令管理体制的建立与操作方法
CN107332666A (zh) 终端文件加密方法
TWI476629B (zh) Data security and security systems and methods
CN114500069A (zh) 一种电子合同的存储及共享的方法与系统
CN104123777A (zh) 一种门禁远程授权方法
CN110098925A (zh) 基于非对称密钥池对和随机数的量子通信服务站密钥协商方法和系统
EP3779833A1 (en) Controlled-share identity transport stack
CN105812130A (zh) Rfid所有权转移方法
CN101521571A (zh) 一种移动硬件安全单元、服务方认证方法
Patel et al. The study of digital signature authentication process
CN110474873B (zh) 一种基于知悉范围加密的电子文件访问控制方法和系统
CN110138547B (zh) 基于非对称密钥池对和序列号的量子通信服务站密钥协商方法和系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20220413

Address after: 230022 Room 501, block B, Anhui Institute of industrial technology innovation, No. 2221, Changjiang West Road, high tech Zone, Hefei, Anhui Province

Patentee after: Anhui Zhongke lattice Technology Co.,Ltd.

Address before: 230031 no.350 shushanhu Road, Science Island, Shushan District, Hefei City, Anhui Province

Patentee before: HEFEI INSTITUTES OF PHYSICAL SCIENCE, CHINESE ACADEMY OF SCIENCES