CN109327475B - 一种多层身份认证方法、装置、设备及存储介质 - Google Patents

一种多层身份认证方法、装置、设备及存储介质 Download PDF

Info

Publication number
CN109327475B
CN109327475B CN201811469911.3A CN201811469911A CN109327475B CN 109327475 B CN109327475 B CN 109327475B CN 201811469911 A CN201811469911 A CN 201811469911A CN 109327475 B CN109327475 B CN 109327475B
Authority
CN
China
Prior art keywords
chain
identity
identity information
login request
federation
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201811469911.3A
Other languages
English (en)
Other versions
CN109327475A (zh
Inventor
刘新
黄庆财
王玉平
杜法安
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shenzhen Launch Technology Co Ltd
Original Assignee
Shenzhen Launch Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shenzhen Launch Technology Co Ltd filed Critical Shenzhen Launch Technology Co Ltd
Priority to CN201811469911.3A priority Critical patent/CN109327475B/zh
Publication of CN109327475A publication Critical patent/CN109327475A/zh
Application granted granted Critical
Publication of CN109327475B publication Critical patent/CN109327475B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Telephonic Communication Services (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

本申请公开了一种多层身份认证方法,应用于区块链节点设备,该方法包括:接收用户通过客户端发送的登录请求,登录请求中携带用户的身份信息;在联盟链上查询是否存在身份信息;如果联盟链上不存在身份信息,则在公有链上查询是否存在身份信息;如果公有链上存在身份信息,则确定身份信息在联盟链上的合法性;如果确定身份信息在联盟链上合法,则响应登录请求。应用本申请实施例所提供的技术方案,在联盟链上实现了不同链的身份认证,使得联盟链用户通过公有链身份也可以登录联盟链,也就是说不需要用户维护多份身份信息,方便使用。本申请还公开了一种多层身份认证装置、设备及存储介质,具有相应技术效果。

Description

一种多层身份认证方法、装置、设备及存储介质
技术领域
本申请涉及信息安全技术领域,特别是涉及一种多层身份认证方法、装置、设备及存储介质。
背景技术
区块链是分布式数据存储、点对点传输、共识机制、加密算法等计算机技术的新型应用模式,区块链技术在金融、银行等各大领域得到了日益广泛的应用。根据不同应用场景以及用户需求,区块链大致可以分为公有链(Public blockchain)、私有链(Privateblockchain)以及联盟链(Consortium blockchain)三大类。其中,公有链对所有人开放,任何人都可以参与,私有链对单独的个人或实体开放,联盟链对特定的组织团体开放。
在当前的区块链环境中,公有链和联盟链的数据是不能交互的,不同的链有不同的身份认证方式,不同链的身份信息无法通用,需要用户维护多份身份信息,使用不同身份信息登录不同链,不方便使用。
发明内容
本申请的目的是提供一种多层身份认证方法、装置、设备及存储介质,以在联盟链上实现不同链的身份认证,不需要用户维护多份身份信息,方便使用。
为解决上述技术问题,本申请提供如下技术方案:
一种多层身份认证方法,应用于区块链节点设备,所述方法包括:
接收用户通过客户端发送的登录请求,所述登录请求中携带所述用户的身份信息;
在联盟链上查询是否存在所述身份信息;
如果所述联盟链上不存在所述身份信息,则在公有链上查询是否存在所述身份信息;
如果所述公有链上存在所述身份信息,则确定所述身份信息在所述联盟链上的合法性;
如果确定所述身份信息在所述联盟链上合法,则响应所述登录请求。
在本申请的一种具体实施方式中,所述确定所述身份信息在所述联盟链上的合法性,包括:
根据所述身份信息和预设的所述联盟链的身份规则,生成所述用户的联盟链身份;
在所述联盟链中查询是否存在所述联盟链身份;
如果所述联盟链中存在所述联盟链身份,则确定所述身份信息在所述联盟链上合法。
在本申请的一种具体实施方式中,在所述联盟链中不存在所述联盟链身份的情况下,还包括:
调用所述联盟链上的身份认证智能合约,确定所述身份信息在所述联盟链上是否合法。
在本申请的一种具体实施方式中,在确定所述身份信息在所述联盟链上合法时,还包括:
建立并保存所述联盟链身份与所述身份信息的对应关系。
在本申请的一种具体实施方式中,还包括:
将所述联盟链身份发送给所述客户端,以允许所述用户通过所述客户端使用所述联盟链身份登录并使用所述联盟链。
在本申请的一种具体实施方式中,如果所述联盟链上存在所述身份信息,还包括:
执行所述响应所述登录请求的步骤。
在本申请的一种具体实施方式中,在所述公有链上不存在所述身份信息时,还包括:
根据所述身份信息进行注册,生成所述用户的联盟链身份。
一种多层身份认证装置,应用于区块链节点设备,所述装置包括:
登录请求接收模块,用于接收用户通过客户端发送的登录请求,所述登录请求中携带所述用户的身份信息;
第一查询模块,用于在联盟链上查询是否存在所述身份信息;
第二查询模块,用于在所述联盟链上不存在所述身份信息时,在公有链上查询是否存在所述身份信息;
合法性确定模块,用于在所述公有链上存在所述身份信息时,确定所述身份信息在所述联盟链上的合法性;
登录请求响应模块,用于在确定所述身份信息在所述联盟链上合法时,响应所述登录请求。
在本申请的一种具体实施方式中,所述合法性确定模块,具体用于:
根据所述身份信息和预设的所述联盟链的身份规则,生成所述用户的联盟链身份;
在所述联盟链中查询是否存在所述联盟链身份;
如果所述联盟链中存在所述联盟链身份,则确定所述身份信息在所述联盟链上合法。
在本申请的一种具体实施方式中,所述合法性确定模块,还用于:
在所述联盟链中不存在所述联盟链身份的情况下,调用所述联盟链上的身份认证智能合约,确定所述身份信息在所述联盟链上是否合法。
在本申请的一种具体实施方式中,还包括对应关系建立模块,用于:
在确定所述身份信息在所述联盟链上合法时,建立并保存所述联盟链身份与所述身份信息的对应关系。
在本申请的一种具体实施方式中,还包括联盟链身份发送模块,用于:
将所述联盟链身份发送给客户端,以允许所述用户通过所述客户端使用所述联盟链身份登录并使用所述联盟链。
在本申请的一种具体实施方式中,所述登录请求响应模块,还用于:
如果所述联盟链上存在所述身份信息,则执行响应登录请求的步骤。
在本申请的一种具体实施方式中,还包括注册模块,用于:
在所述公有链上不存在所述身份信息时,根据所述身份信息进行注册,生成所述用户的联盟链身份。
一种联盟链的节点设备,包括:
存储器,用于存储计算机程序;
处理器,用于执行所述计算机程序时实现上述任一项所述多层身份认证方法的步骤。
一种计算机可读存储介质,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时实现上述任一项所述多层身份认证方法的步骤。
应用本申请实施例所提供的技术方案,区块链节点设备在接收到用户通过客户端发送的登录请求时,可以在联盟链上查询是否存在该登录请求中携带的身份信息,如果不存在,则可以进一步在公有链上查询是否存在该身份信息,如果在公有链上存在该身份信息,则可以确定该身份信息在联盟链上的合法性,如果确定该身份信息在联盟链上是合法的,则可以响应该登录请求,允许用户使用联盟链。在联盟链上实现了不同链的身份认证,使得联盟链用户通过公有链身份也可以登录联盟链,也就是说不需要用户维护多份身份信息,方便使用。
附图说明
为了更清楚地说明本申请实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本申请实施例中多层身份认证方法的一种实施流程图;
图2为本申请实施例中一种多层身份认证装置的结构示意图;
图3为本申请实施例中一种联盟链的节点设备的结构示意图。
具体实施方式
本申请的核心是提供一种多层身份认证方法,该方法可以应用于区块链节点设备,该节点设备在接收到用户通过客户端发送的登录请求时,对登录请求中携带的身份信息进行多层认证,在确定身份信息在联盟链上合法时,响应登录请求。在联盟链上实现不同链的身份认证,不需要用户维护多份身份信息,方便使用。
为了使本技术领域的人员更好地理解本申请方案,下面结合附图和具体实施方式对本申请作进一步的详细说明。显然,所描述的实施例仅仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。
本申请主要应用在联盟链的使用场景中,在联盟链上实现不同链的身份认证。
参见图1所示,为本申请实施例所提供的一种多层身份认证方法的实施流程图,该方法可以包括以下步骤:
S110:接收用户通过客户端发送的登录请求。
登录请求中携带用户的身份信息。
在实际应用中,用户在有使用联盟链的需求时,可以通过客户端向联盟链的节点设备发送登录请求,以登录并使用联盟链。登录请求中可以携带用户的身份信息。
联盟链的节点设备在接收到用户通过客户端发送的登录请求时,可以继续执行步骤S120的操作。
S120:在联盟链上查询是否存在身份信息。
联盟链的节点设备在接收到用户通过客户端发送的登录请求时,可以从登录请求中获得用户的身份信息,在联盟链上查询是否存在该身份信息。
在实际应用中,只要在联盟链上存在该身份信息或者存在与该身份信息具有对应关系的联盟链身份,都可认为在联盟链上存在该身份信息。
如果联盟链上存在身份信息,可以直接响应该登录请求,如图1所示,以使用户使用联盟链。
如果联盟链上不存在该身份信息,则可以继续执行步骤S130的操作。
S130:在公有链上查询是否存在身份信息。
在本申请实施例中,可以预先获得公有链的查询接口。在联盟链上不存在该身份信息时,可以到公有链上查询是否存在该身份信息。
如果公有链上也不存在该身份信息,则可以确定对该用户的身份认证不通过,对其登录请求不做响应,如图1所示,或者可以向用户返回相应的错误信息,提示用户查看身份信息是否有误,再或者,可以向用户返回是否注册的提示信息,提示用户是否进行联盟链登录注册。
如果公有链上存在该身份信息,则可以进一步执行步骤S140的操作。
在本申请的一种具体实施方式中,在确定联盟链上不存在该身份信息时,可以先确定该身份信息是否符合公有链身份特性,如果符合,再在公有链上查询是否存在该身份信息,如果不符合,可以直接确定该身份信息认证不通过,不响应该登录请求。
如,以太坊公有链身份特性为:一个42位长度的字符串,以0x开头,只能包含以下字母:a、b、c、d、e、f和具有0至9之间的任何数字。具有这样的特性才是一个合法的以太坊公有链身份。身份信息中可以包含公钥信息和签名信息,确定公钥信息是否符合上述特性。
S140:确定身份信息在联盟链上的合法性。
通过在公有链上查询,确定公有链上存在该身份信息,表明该用户具有公有链身份,可以进一步对该身份信息在联盟链上的合法性进行验证,以确定该身份信息在联盟链上是否合法。
在本申请的一种具体实施方式中,步骤S140可以包括以下步骤:
步骤一:根据身份信息和预设的联盟链的身份规则,生成用户的联盟链身份;
步骤二:在联盟链中查询是否存在联盟链身份;
步骤三:如果联盟链中存在联盟链身份,则确定身份信息在联盟链上合法。
为便于描述,将上述三个步骤结合起来进行说明。
在本申请实施例中,联盟链的身份规则可以预先设定,如为一个加密字符串,带有“BEGIN CERTIFICATE”标识,由数字、英文字母、“/”组成。以下为一个具体示例:
-----BEGIN CERTIFICATE-----
MIIB/TCCAaSgAwIBAgIUH8O1b8UlGJwPVyRy/jk3qVbUmNUwCgYIKoZIzj0EAwIwZzELMAkGA1UEBhMCQ04xETAPBgNVBAgTCHNoZW56aGVuMRQwEgYDVQQKEwtIeXBlcmxlZGdlcjEPMA0GA1UECxMGRmFicmljMR4wHAYDVQQDExVmYWJyaWMtY2Etc2VydmVyLXJvb3QwHhcNMTgwOTEwMDc0NzA
联盟链中的联盟链身份可以是基于国密证书的形式,发放给用户的私有证书,做身份认证通行使用。
联盟链的节点设备在接收到用户通过客户端发送的登录请求时,可以从登录请求中获得用户的身份信息,在确定联盟链上不存在该身份信息,而公有链上存在该身份信息的情况下,可以根据该身份信息和预设的联盟链的身份规则,生成用户的联盟链身份。然后在联盟链的身份系统中查找是否存在与该联盟链身份一致的证书信息。如果在联盟链中存在该联盟链身份,则表明在联盟链上具有该身份信息对应的身份证书,可以确定该身份信息在联盟链上是合法的。
在本申请的一个实施例中,在联盟链中不存在联盟链身份的情况下,该方法还可以包括以下步骤:
调用联盟链上的身份认证智能合约,确定身份信息在联盟链上是否合法。
根据身份信息和联盟链的身份规则,生成用户的联盟链身份后,如果确定联盟链上不存在该联盟链身份,则表明当前在联盟链上没有该身份信息对应的身份证书,还不能够确定该身份信息在联盟链上的合法性。在这种情况下,可以调用联盟链上的身份认证智能合约,确定该身份信息在联盟链上是否合法。
联盟链上的身份认证智能合约中可以有多个认证方式,如以太坊的钱包认证方式为签名加椭圆曲线加密算法、比特币的身份认证方式为椭圆曲线加密算法,可以根据客户端来源的不同使用不同的认证方式。
比如,登录请求中携带的身份信息包括公钥信息和签名信息,从公钥信息格式确定该身份信息为一个合法的以太坊公有链身份,使用公钥信息通过椭圆曲线加密算法做信息数字签名,将签名后的信息与身份信息中包含的签名信息进行比对,如果信息一致,则可以确定该身份信息在联盟链上合法,如果信息不一致,则可以确定该身份信息在联盟链上非法。
如果确定该身份信息在联盟链上合法,则可以进一步执行步骤S140的操作。如果最终确定该身份信息在联盟链上非法,则可以不做任何操作,不响应该登录请求,如图1所示,或者可以返回错误信息,以提示用户查看输入的身份信息是否有误。
S150:响应登录请求。
经过上述操作,确定该身份信息在联盟链上合法后,可以响应该登录请求,允许用户使用联盟链。
应用本申请实施例所提供的方法,联盟链的节点设备在接收到用户通过客户端发送的登录请求时,可以在联盟链上查询是否存在该登录请求中携带的身份信息,如果不存在,则可以进一步在公有链上查询是否存在该身份信息,如果在公有链上存在该身份信息,则可以确定该身份信息在联盟链上的合法性,如果确定该身份信息在联盟链上是合法的,则可以响应该登录请求,允许用户使用联盟链。在联盟链上实现了不同链的身份认证,使得联盟链用户通过公有链身份也可以登录联盟链,也就是说不需要用户维护多份身份信息,方便使用。
在本申请的一个实施例中,在确定身份信息在联盟链上合法时,该方法还可以包括以下步骤:
建立并保存联盟链身份和身份信息的对应关系。
在确定登录请求中携带的身份信息在联盟链上合法,且生成用户的联盟链身份后,可以建立该联盟链身份和该身份信息的对应关系,并保存。这样在下一次接收到用户的登录请求,登录请求中携带该身份信息时,可以直接通过该对应关系,确定该身份信息是否合法,保证根据登录的身份信息可以查找到联盟链的可通行身份信息。
进一步的,在生成用户的联盟链身份后,节点设备还可以将联盟链身份发送给客户端,以允许用户通过客户端使用联盟链身份登录并使用联盟链。这样,用户在下一次要使用联盟链时,可以直接使用联盟链身份登录并使用联盟链。节省联盟链的节点设备的身份认证时间,提高对用户的登录请求的响应速度。
在本申请的一个实施例中,在公有链上不存在该身份信息时,该方法还可以包括以下步骤:
根据身份信息进行注册,生成用户的联盟链身份。
在本申请实施例中,在接收到用户的登录请求时,如果通过查询确定在联盟链上不存在登录请求中携带的身份信息,且在公有链上也不存在该身份信息时,可以根据该身份信息进行注册,如根据用户输入的手机号码、邮箱等信息进行注册,生成用户的联盟链身份。进一步,可以将联盟链身份返回给用户,以便用户使用联盟链身份使用联盟链。
相应于上面的方法实施例,本申请实施例还提供了一种多层身份认证装置,应用于区块链节点设备,下文描述的一种多层身份认证装置与上文描述的一种多层身份认证方法可相互对应参照。
参见图2所示,该装置包括以下模块:
登录请求接收模块210,用于接收用户通过客户端发送的登录请求,登录请求中携带用户的身份信息;
第一查询模块220,用于在联盟链上查询是否存在身份信息;
第二查询模块230,用于在联盟链上不存在身份信息时,在公有链上查询是否存在身份信息;
合法性确定模块240,用于在公有链上存在身份信息时,确定身份信息在联盟链上的合法性;
登录请求响应模块250,用于在确定身份信息在联盟链上合法时,响应登录请求。
应用本申请实施例所提供的装置,联盟链的节点设备在接收到用户通过客户端发送的登录请求时,可以在联盟链上查询是否存在该登录请求中携带的身份信息,如果不存在,则可以进一步在公有链上查询是否存在该身份信息,如果在公有链上存在该身份信息,则可以确定该身份信息在联盟链上的合法性,如果确定该身份信息在联盟链上是合法的,则可以响应该登录请求,允许用户使用联盟链。在联盟链上实现了不同链的身份认证,使得联盟链用户通过公有链身份也可以登录联盟链,也就是说不需要用户维护多份身份信息,方便使用。
在本申请的一种具体实施方式中,合法性确定模块240,具体用于:
根据身份信息和预设的联盟链的身份规则,生成用户的联盟链身份;
在联盟链中查询是否存在联盟链身份;
如果联盟链中存在联盟链身份,则确定身份信息在联盟链上合法。
在本申请的一种具体实施方式中,合法性确定模块240,还用于:
在联盟链中不存在联盟链身份的情况下,调用联盟链上的身份认证智能合约,确定身份信息在联盟链上是否合法。
在本申请的一种具体实施方式中,还包括对应关系建立模块,用于:
在确定身份信息在联盟链上合法时,建立并保存联盟链身份与身份信息的对应关系。
在本申请的一种具体实施方式中,还包括联盟链身份发送模块,用于:
将联盟链身份发送给客户端,以允许用户通过客户端使用联盟链身份登录并使用联盟链。
在本申请的一种具体实施方式中,登录请求响应模块250,还用于:
如果联盟链上存在身份信息,则执行响应登录请求的步骤。
在本申请的一种具体实施方式中,还包括注册模块,用于:
在公有链上不存在身份信息时,根据身份信息进行注册,生成用户的联盟链身份。
相应于上面的方法实施例,本申请实施例还提供了一种联盟链的节点设备,如图3所示,包括:
存储器310,用于存储计算机程序;
处理器320,用于执行计算机程序时实现上述多层身份认证方法的步骤。
相应于上面的方法实施例,本申请实施例还提供了一种计算机可读存储介质,计算机可读存储介质上存储有计算机程序,计算机程序被处理器执行时实现上述多层身份认证方法的步骤。
本说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其它实施例的不同之处,各个实施例之间相同或相似部分互相参见即可。
专业人员还可以进一步意识到,结合本文中所公开的实施例描述的各示例的单元及算法步骤,能够以电子硬件、计算机软件或者二者的结合来实现,为了清楚地说明硬件和软件的可互换性,在上述说明中已经按照功能一般性地描述了各示例的组成及步骤。这些功能究竟以硬件还是软件方式来执行,取决于技术方案的特定应用和设计约束条件。专业技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能,但是这种实现不应认为超出本申请的范围。
结合本文中所公开的实施例描述的方法或算法的步骤可以直接用硬件、处理器执行的软件模块,或者二者的结合来实施。软件模块可以置于随机存储器(RAM)、内存、只读存储器(ROM)、电可编程ROM、电可擦除可编程ROM、寄存器、硬盘、可移动磁盘、CD-ROM、或技术领域内所公知的任意其它形式的存储介质中。
本文中应用了具体个例对本申请的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本申请的技术方案及其核心思想。应当指出,对于本技术领域的普通技术人员来说,在不脱离本申请原理的前提下,还可以对本申请进行若干改进和修饰,这些改进和修饰也落入本申请权利要求的保护范围内。

Claims (9)

1.一种多层身份认证方法,其特征在于,应用于区块链节点设备,所述方法包括:
接收用户通过客户端发送的登录请求,所述登录请求中携带所述用户的身份信息;
在联盟链上查询是否存在所述身份信息;
如果所述联盟链上不存在所述身份信息,则在公有链上查询是否存在所述身份信息;
如果所述公有链上存在所述身份信息,则确定所述身份信息在所述联盟链上的合法性;
如果确定所述身份信息在所述联盟链上合法,则响应所述登录请求;
其中,所述确定所述身份信息在所述联盟链上的合法性,包括:
根据所述身份信息和预设的所述联盟链的身份规则,生成所述用户的联盟链身份;
在所述联盟链中查询是否存在所述联盟链身份;
如果所述联盟链中存在所述联盟链身份,则确定所述身份信息在所述联盟链上合法。
2.根据权利要求1所述的方法,其特征在于,在所述联盟链中不存在所述联盟链身份的情况下,还包括:
调用所述联盟链上的身份认证智能合约,确定所述身份信息在所述联盟链上是否合法。
3.根据权利要求2所述的方法,其特征在于,在确定所述身份信息在所述联盟链上合法时,还包括:
建立并保存所述联盟链身份与所述身份信息的对应关系。
4.根据权利要求3所述的方法,其特征在于,还包括:
将所述联盟链身份发送给所述客户端,以允许所述用户通过所述客户端使用所述联盟链身份登录并使用所述联盟链。
5.根据权利要求1至4之中任一项所述的方法,其特征在于,如果所述联盟链上存在所述身份信息,还包括:
执行所述响应所述登录请求的步骤。
6.根据权利要求5所述的方法,其特征在于,在所述公有链上不存在所述身份信息时,还包括:
根据所述身份信息进行注册,生成所述用户的联盟链身份。
7.一种多层身份认证装置,其特征在于,应用于区块链节点设备,所述装置包括:
登录请求接收模块,用于接收用户通过客户端发送的登录请求,所述登录请求中携带所述用户的身份信息;
第一查询模块,用于在联盟链上查询是否存在所述身份信息;
第二查询模块,用于在所述联盟链上不存在所述身份信息时,在公有链上查询是否存在所述身份信息;
合法性确定模块,用于在所述公有链上存在所述身份信息时,确定所述身份信息在所述联盟链上的合法性;
登录请求响应模块,用于在确定所述身份信息在所述联盟链上合法时,响应所述登录请求;
其中,所述合法性确定模块,具体用于根据身份信息和预设的联盟链的身份规则,生成用户的联盟链身份;在联盟链中查询是否存在联盟链身份;如果联盟链中存在联盟链身份,则确定身份信息在联盟链上合法。
8.一种联盟链的节点设备,其特征在于,包括:
存储器,用于存储计算机程序;
处理器,用于执行所述计算机程序时实现如权利要求1至6任一项所述多层身份认证方法的步骤。
9.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时实现如权利要求1至6任一项所述多层身份认证方法的步骤。
CN201811469911.3A 2018-11-30 2018-11-30 一种多层身份认证方法、装置、设备及存储介质 Active CN109327475B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201811469911.3A CN109327475B (zh) 2018-11-30 2018-11-30 一种多层身份认证方法、装置、设备及存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201811469911.3A CN109327475B (zh) 2018-11-30 2018-11-30 一种多层身份认证方法、装置、设备及存储介质

Publications (2)

Publication Number Publication Date
CN109327475A CN109327475A (zh) 2019-02-12
CN109327475B true CN109327475B (zh) 2021-04-09

Family

ID=65256087

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811469911.3A Active CN109327475B (zh) 2018-11-30 2018-11-30 一种多层身份认证方法、装置、设备及存储介质

Country Status (1)

Country Link
CN (1) CN109327475B (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111723347B (zh) * 2020-06-01 2023-06-06 清华大学 身份认证方法、装置、电子设备及存储介质
CN112685707A (zh) * 2020-12-31 2021-04-20 北京存金所贵金属有限公司 基于混合链跨域身份认证、账号管理的方法、装置及设备

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2016013028A1 (en) * 2014-07-21 2016-01-28 Vishal Gupta A contextual scanning device with pre-authenticated identity
CN106339639A (zh) * 2016-08-30 2017-01-18 弗洛格(武汉)信息科技有限公司 基于区块链的学分成绩管理方法及系统
CN106453407A (zh) * 2016-11-23 2017-02-22 江苏通付盾科技有限公司 基于区块链的身份认证方法、认证服务器及用户终端
CN106506203A (zh) * 2016-10-25 2017-03-15 杭州云象网络技术有限公司 一种应用于区块链的节点监控系统
CN108012582A (zh) * 2017-08-18 2018-05-08 达闼科技成都有限公司 区块链系统及其权限管理方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9059985B1 (en) * 2014-12-08 2015-06-16 Fmr Llc Methods for fraud detection

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2016013028A1 (en) * 2014-07-21 2016-01-28 Vishal Gupta A contextual scanning device with pre-authenticated identity
CN106339639A (zh) * 2016-08-30 2017-01-18 弗洛格(武汉)信息科技有限公司 基于区块链的学分成绩管理方法及系统
CN106506203A (zh) * 2016-10-25 2017-03-15 杭州云象网络技术有限公司 一种应用于区块链的节点监控系统
CN106453407A (zh) * 2016-11-23 2017-02-22 江苏通付盾科技有限公司 基于区块链的身份认证方法、认证服务器及用户终端
CN108012582A (zh) * 2017-08-18 2018-05-08 达闼科技成都有限公司 区块链系统及其权限管理方法

Also Published As

Publication number Publication date
CN109327475A (zh) 2019-02-12

Similar Documents

Publication Publication Date Title
US20220058655A1 (en) Authentication system
US10652018B2 (en) Methods and apparatus for providing attestation of information using a centralized or distributed ledger
CN109983466B (zh) 一种基于区块链的账户管理系统以及管理方法、存储介质
CN108876374B (zh) 区块链的网络身份证件认证方法和系统
CN107864115B (zh) 一种利用便携式终端进行用户账号登录验证的方法
CN104065653B (zh) 一种交互式身份验证方法、装置、系统和相关设备
CN104993937B (zh) 一种用于云存储数据完整性的检验方法
Lai et al. Applying semigroup property of enhanced Chebyshev polynomials to anonymous authentication protocol
CN111489159B (zh) 数据处理方法、装置、计算机设备及介质
TW201545526A (zh) 安全校驗方法、裝置、伺服器及終端
KR20180029695A (ko) 블록체인을 이용한 데이터 전송 시스템 및 방법
CN107086979B (zh) 一种用户终端验证登录方法及装置
CN102546914A (zh) 一种基于智能手机的自动登录系统及控制方法
US10826711B2 (en) Public key infrastructure and method of distribution
CN109245897B (zh) 一种基于非交互的零知识证明的节点认证方法和装置
CN113055176B (zh) 终端认证方法和系统、终端设备、p2p验证平台和介质
CN111027035A (zh) 一种基于区块链的多重身份认证方法及系统
CN104767617A (zh) 一种信息处理方法、系统和相关设备
CN112000744A (zh) 一种签名方法及相关设备
Kalra et al. Advanced password based authentication scheme for wireless sensor networks
CN102802150A (zh) 手机号码验证方法、系统以及终端
CN109327475B (zh) 一种多层身份认证方法、装置、设备及存储介质
CN104918245B (zh) 一种身份认证方法、装置、服务器及客户端
CN105141624A (zh) 登录方法、账号管理服务器及客户端系统
Yang et al. Blockchain-based conditional privacy-preserving authentication protocol with implicit certificates for vehicular edge computing

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant