CN108712264A - 一种基于零知识证明的身份认证方法 - Google Patents

一种基于零知识证明的身份认证方法 Download PDF

Info

Publication number
CN108712264A
CN108712264A CN201810598475.3A CN201810598475A CN108712264A CN 108712264 A CN108712264 A CN 108712264A CN 201810598475 A CN201810598475 A CN 201810598475A CN 108712264 A CN108712264 A CN 108712264A
Authority
CN
China
Prior art keywords
data
block
request
user
zkil
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201810598475.3A
Other languages
English (en)
Inventor
陈继
吕颖轩
韩雪松
李宗平
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to CN201810598475.3A priority Critical patent/CN108712264A/zh
Publication of CN108712264A publication Critical patent/CN108712264A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/102Entity profiles
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3218Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using proof of knowledge, e.g. Fiat-Shamir, GQ, Schnorr, ornon-interactive zero-knowledge proofs

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Power Engineering (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种基于零知识证明的身份认证方法,涉及身份识别和认证技术领域。该身份认证方法,通过免密的方式实现对用户身份真实性验证,解决了因为使用用户名密码过于简单和遭遇暴力撞库,带来的身份信息被窃取和被泄露的安全风险,从而导致搭建的用户认证体系失效。

Description

一种基于零知识证明的身份认证方法
技术领域
本发明涉及身份识别和认证技术领域,尤其涉及一种基于零知识证明的身份认证方法。
背景技术
随着互联网和移动互联网技术和应用发展,对用户身份合法性进行验证的场景环境更加复杂,但是,目前常用的身份验证方式主要还是基于用户名密码的主流方式,结合短信验证码、图片验证码等技术实现对用户身份的识别,但是用户名密码方式出现的数据库被脱库、爆库、注入的事件愈发猛烈,导致政府、企业、个人的关键、重要、隐私数据频频失窃并被在互联网上肆意传播或进行非法地下交易,导致关键信息失窃和肆意泛滥,而且即使用了短信验证码和图片验证码,同样依然面临因为对于身份验证手法的传统化和单一性,导致因为伪造和窃取身份的低成本性,从而使得身份安全验证通常形同虚设而被突破,从而造成后台数据被长驱直入而被窃取。
发明内容
本发明的目的在于提供一种基于零知识证明的身份认证方法,从而解决现有技术中存在的前述问题。
为了实现上述目的,本发明采用的技术方案如下:
一种基于零知识证明的身份认证方法,包括如下步骤:
S1、业务初始,合法用户进行数据操作时,ZKIA通过解析,获取与操作关联的四要素:设备标识TI(i)、动作标识AI(i)、用户标识UI(i)和目标数据标识DI(i),并将该四要素作为身份参数传入ZKIL中;
S2、ZKIL通过Hash算法将传入的四个参数计算生成代表该用户从该设备使用该动作访问该数据对象的唯一ZKID(i),将ZKID(i)和DI(i)作为本次数据操作的确认结果;
S3、继续本次数据操作的同时,向基于区块链技术建立的ZKIL中的所有区块节点广播确认结果记录请求;
S4、ZKIL中所有区块节点收到广播请求后,启动ZKBS服务,计算区块Hash值,直到其中某个节点ZB(i)计算产生出符合条件的区块Hash值H(i);
S5、ZB(i)向全网广播计算结果H(i)和其对应区块信息BI;
S6、ZKIL中所有区块节点对H(i)进行确认无误后,在自身保存的区块链上,创建区块,并将H(i)和BI记录其中;
S7、当用户发出数据请求时,不需要用户进行密码输入行为,数据请求方在终端可以向ZKIA直接发出数据获取请求;
S8、ZKIA对发起请求进行解析,获取用于数据发起方身份证明的设备标识TI(n)、动作标识AI(n)、用户标识UI(n)和目标数据标识DI(n),并通过对TI(n)、AI(n)、UI(n)、DI(n)进行Hash计算,获取ZKID(n),并将ZKID(n)和DI(n)作为身份验证参数传递给ZKII;
S9、ZKII依据ZKID(n)和DI(n),检索ZKIL中所有区块信息,查询是否存在与ZKID(n)和DI(n)相同的ZB(M),如果存在对应ZB(M),则证明发起数据请求的用户是合法的,访问行为被认为是合法行为,可以继续后续数据操作动作;反之,此次数据请求访问操作被视为危险行为,后续数据操作行为将被禁止,同时对此次非法访问操作通过日志进行记录。
本发明的有益效果是:本发明实施例提供的基于零知识证明的身份认证方法,通过免密的方式实现对用户身份真实性验证,解决了因为使用用户名密码过于简单和遭遇暴力撞库,带来的身份信息被窃取和被泄露的安全风险,从而导致搭建的用户认证体系失效。
附图说明
图1是本发明提供的基于零知识证明的身份认证方法的流程示意图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施方式仅仅用以解释本发明,并不用于限定本发明。
如图1所示,本发明实施例提供了一种基于零知识证明的身份认证方法,包括如下步骤:
S1、业务初始,合法用户进行数据操作时,ZKIA通过解析,获取与操作关联的四要素:设备标识TI(i)、动作标识AI(i)、用户标识UI(i)和目标数据标识DI(i),并将该四要素作为身份参数传入ZKIL中;
S2、ZKIL通过Hash算法将传入的四个参数计算生成代表该用户从该设备使用该动作访问该数据对象的唯一ZKID(i),将ZKID(i)和DI(i)作为本次数据操作的确认结果;
S3、继续本次数据操作的同时,向基于区块链技术建立的ZKIL中的所有区块节点广播确认结果记录请求;
S4、ZKIL中所有区块节点收到广播请求后,启动ZKBS服务,计算区块Hash值,直到其中某个节点ZB(i)计算产生出符合条件的区块Hash值H(i);
S5、ZB(i)向全网广播计算结果H(i)和其对应区块信息BI;
S6、ZKIL中所有区块节点对H(i)进行确认无误后,在自身保存的区块链上,创建区块,并将H(i)和BI记录其中;
S7、当用户发出数据请求时,不需要用户进行密码输入行为,数据请求方在终端可以向ZKIA直接发出数据获取请求;
S8、ZKIA对发起请求进行解析,获取用于数据发起方身份证明的设备标识TI(n)、动作标识AI(n)、用户标识UI(n)和目标数据标识DI(n),并通过对TI(n)、AI(n)、UI(n)、DI(n)进行Hash计算,获取ZKID(n),并将ZKID(n)和DI(n)作为身份验证参数传递给ZKII;
S9、ZKII依据ZKID(n)和DI(n),检索ZKIL中所有区块信息,查询是否存在与ZKID(n)和DI(n)相同的ZB(M),如果存在对应ZB(M),则证明发起数据请求的用户是合法的,访问行为被认为是合法行为,可以继续后续数据操作动作;反之,此次数据请求访问操作被视为危险行为,后续数据操作行为将被禁止,同时对此次非法访问操作通过日志进行记录。
上述方法中,对其中一些术语的解释如下:
ZK:Zero Knowledge,
ZKIA:ZK ID Analysis,ZK身份解析管理;
ZKIL:ZK ID Library,ZK身份区块库;
ZKII:ZK ID Identification,ZK身份识别;
TI:Terminal ID,设备标识;
AI:Action ID,动作标识;
UI:User ID,用户标识;
DI:Data ID,目标数据标识。
BI:Block Info。
上述方法,基于ZK(Zero Knowledge)的身份认证机制底层通过C构建认证服务,实现通信监听和交互,通过Java实现应用层的业务处理逻辑。
通过采用本发明公开的上述技术方案,得到了如下有益的效果:本发明实施例提供的基于零知识证明的身份认证方法,通过免密的方式实现对用户身份真实性验证,解决了因为使用用户名密码过于简单和遭遇暴力撞库,带来的身份信息被窃取和被泄露的安全风险,从而导致搭建的用户认证体系失效。
以上所述仅是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也应视本发明的保护范围。

Claims (1)

1.一种基于零知识证明的身份认证方法,其特征在于,包括如下步骤:
S1、业务初始,合法用户进行数据操作时,ZKIA通过解析,获取与操作关联的四要素:设备标识TI(i)、动作标识AI(i)、用户标识UI(i)和目标数据标识DI(i),并将该四要素作为身份参数传入ZKIL中;
S2、ZKIL通过Hash算法将传入的四个参数计算生成代表该用户从该设备使用该动作访问该数据对象的唯一ZKID(i),将ZKID(i)和DI(i)作为本次数据操作的确认结果;
S3、继续本次数据操作的同时,向基于区块链技术建立的ZKIL中的所有区块节点广播确认结果记录请求;
S4、ZKIL中所有区块节点收到广播请求后,启动ZKBS服务,计算区块Hash值,直到其中某个节点ZB(i)计算产生出符合条件的区块Hash值H(i);
S5、ZB(i)向全网广播计算结果H(i)和其对应区块信息BI;
S6、ZKIL中所有区块节点对H(i)进行确认无误后,在自身保存的区块链上,创建区块,并将H(i)和BI记录其中;
S7、当用户发出数据请求时,不需要用户进行密码输入行为,数据请求方在终端可以向ZKIA直接发出数据获取请求;
S8、ZKIA对发起请求进行解析,获取用于数据发起方身份证明的设备标识TI(n)、动作标识AI(n)、用户标识UI(n)和目标数据标识DI(n),并通过对TI(n)、AI(n)、UI(n)、DI(n)进行Hash计算,获取ZKID(n),并将ZKID(n)和DI(n)作为身份验证参数传递给ZKII;
S9、ZKII依据ZKID(n)和DI(n),检索ZKIL中所有区块信息,查询是否存在与ZKID(n)和DI(n)相同的ZB(M),如果存在对应ZB(M),则证明发起数据请求的用户是合法的,访问行为被认为是合法行为,可以继续后续数据操作动作;反之,此次数据请求访问操作被视为危险行为,后续数据操作行为将被禁止,同时对此次非法访问操作通过日志进行记录。
CN201810598475.3A 2018-06-12 2018-06-12 一种基于零知识证明的身份认证方法 Pending CN108712264A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810598475.3A CN108712264A (zh) 2018-06-12 2018-06-12 一种基于零知识证明的身份认证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810598475.3A CN108712264A (zh) 2018-06-12 2018-06-12 一种基于零知识证明的身份认证方法

Publications (1)

Publication Number Publication Date
CN108712264A true CN108712264A (zh) 2018-10-26

Family

ID=63871541

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810598475.3A Pending CN108712264A (zh) 2018-06-12 2018-06-12 一种基于零知识证明的身份认证方法

Country Status (1)

Country Link
CN (1) CN108712264A (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109615376A (zh) * 2018-12-10 2019-04-12 北京八分量信息科技有限公司 一种基于零知识证明的交易方法及装置
CN109947777A (zh) * 2019-03-25 2019-06-28 陈继 一种基于串口模式的数据采集和本地安全存储方法
CN110321735A (zh) * 2019-04-29 2019-10-11 山东工商学院 基于零知识证明的业务办理方法、系统及存储介质
CN110601936A (zh) * 2019-09-24 2019-12-20 涂益民 一种基于数字家庭网络的数字相册共享系统
CN111125741A (zh) * 2019-12-31 2020-05-08 广东卓启投资有限责任公司 一种基于区块链零知识验证方法
CN111556028A (zh) * 2020-04-10 2020-08-18 王尧 一种基于后台数据库的访问管理系统

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105024823A (zh) * 2015-07-27 2015-11-04 中国船舶重工集团公司第七0九研究所 基于零知识证明的用户身份隐私保护方法及系统
CN105701372A (zh) * 2015-12-18 2016-06-22 布比(北京)网络技术有限公司 一种区块链身份构建及验证方法
CN106789069A (zh) * 2016-12-20 2017-05-31 中国电子科技集团公司第三十研究所 一种零知识身份认证方法
WO2017148527A1 (en) * 2016-03-03 2017-09-08 Nec Europe Ltd. Method for managing data in a network of nodes
CN107516180A (zh) * 2017-08-25 2017-12-26 迅鳐成都科技有限公司 一种基于区块链提高仓储交易安全和操作效率的系统及方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105024823A (zh) * 2015-07-27 2015-11-04 中国船舶重工集团公司第七0九研究所 基于零知识证明的用户身份隐私保护方法及系统
CN105701372A (zh) * 2015-12-18 2016-06-22 布比(北京)网络技术有限公司 一种区块链身份构建及验证方法
WO2017148527A1 (en) * 2016-03-03 2017-09-08 Nec Europe Ltd. Method for managing data in a network of nodes
CN106789069A (zh) * 2016-12-20 2017-05-31 中国电子科技集团公司第三十研究所 一种零知识身份认证方法
CN107516180A (zh) * 2017-08-25 2017-12-26 迅鳐成都科技有限公司 一种基于区块链提高仓储交易安全和操作效率的系统及方法

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109615376A (zh) * 2018-12-10 2019-04-12 北京八分量信息科技有限公司 一种基于零知识证明的交易方法及装置
CN109947777A (zh) * 2019-03-25 2019-06-28 陈继 一种基于串口模式的数据采集和本地安全存储方法
CN110321735A (zh) * 2019-04-29 2019-10-11 山东工商学院 基于零知识证明的业务办理方法、系统及存储介质
CN110601936A (zh) * 2019-09-24 2019-12-20 涂益民 一种基于数字家庭网络的数字相册共享系统
CN111125741A (zh) * 2019-12-31 2020-05-08 广东卓启投资有限责任公司 一种基于区块链零知识验证方法
CN111125741B (zh) * 2019-12-31 2022-07-01 广东卓启投资有限责任公司 一种基于区块链零知识验证方法
CN111556028A (zh) * 2020-04-10 2020-08-18 王尧 一种基于后台数据库的访问管理系统

Similar Documents

Publication Publication Date Title
CN108712264A (zh) 一种基于零知识证明的身份认证方法
US5343529A (en) Transaction authentication using a centrally generated transaction identifier
CN102017578B (zh) 用于在令牌与验证器之间进行认证的网络助手
CN101495956B (zh) 扩展一次性密码方法和装置
Kim et al. A design of user authentication system using QR code identifying method
CN109327313A (zh) 一种具有隐私保护特性的双向身份认证方法、服务器
CN102664885B (zh) 一种基于生物特征加密和同态算法的身份认证方法
CN105187431B (zh) 第三方应用的登录方法、服务器、客户端及通信系统
CN110234111A (zh) 一种适用于多网关无线传感器网络的双因素认证密钥协商协议
CN110838920B (zh) web系统中无需存储口令相关信息的口令认证与密钥协商协议
CN109347626B (zh) 一种具有反跟踪特性的安全身份认证方法
CN106572076A (zh) 一种Web服务访问方法、一种客户端、一种服务端
CN113079140B (zh) 一种基于区块链的协作频谱感知位置隐私保护方法
CN112765626A (zh) 基于托管密钥授权签名方法、装置、系统及存储介质
CN110572392A (zh) 一种基于Hyperledger网络的身份认证方法
US20110022841A1 (en) Authentication systems and methods using a packet telephony device
CN112383401B (zh) 一种提供身份鉴别服务的用户名生成方法及系统
Pampori et al. Securely eradicating cellular dependency for e-banking applications
US10051468B2 (en) Process for authenticating an identity of a user
Du et al. {UCBlocker}: Unwanted call blocking using anonymous authentication
CN115550002B (zh) 一种基于tee的智能家居远程控制方法及相关装置
Chen et al. CallChain: Identity authentication based on blockchain for telephony networks
CN106059767A (zh) 基于互联网的终端隐私数据保护系统及方法
CN115396149A (zh) 一种基于隐私保护的高效认证密钥交换方法
KR100980321B1 (ko) 사용자 인증 시스템 및 그 방법

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20181026