CN109767215A - 一种在线的基于多种私钥存储方式的区块链身份认证方法 - Google Patents
一种在线的基于多种私钥存储方式的区块链身份认证方法 Download PDFInfo
- Publication number
- CN109767215A CN109767215A CN201811635947.4A CN201811635947A CN109767215A CN 109767215 A CN109767215 A CN 109767215A CN 201811635947 A CN201811635947 A CN 201811635947A CN 109767215 A CN109767215 A CN 109767215A
- Authority
- CN
- China
- Prior art keywords
- block chain
- user
- private key
- variety
- authentication
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Abstract
本发明公开了一种在线的基于多种私钥存储方式的区块链身份认证方法。包括基于区块链的身份认证注册流程和基于区块链的身份认证登录\验证流程;本发明实现了在线的基于公私钥的身份认证方法,并运用了多种私钥的存储方式,保证了身份认证系统更安全、更可信、可用性更强。
Description
技术领域
本发明涉及区块链技术、智能合约、私钥存储的技术领域,具体涉及一种在线的基于多种私钥存储方式的区块链身份认证方法。
背景技术
区块链技术,区块链是一种新型去中心化分布式账本技术,能安全地存储数字货币交易或其他数据,特点是存储在区块链上的信息不可伪造和篡改,区块链共识算法驱动区块链上的每个节点都参与到交易的验证过程中,保证区块链上交易都是经过确认可信的,区块链上每个节点都维护一个公共的账本,用于存储区块链网络上所有用户的余额和智能合约数据,任何一个节点对自己所维护的账本的修改都将不被其他节点所承认,从而保证公共账本不可被伪造和篡改。
智能合约,区块链上的智能合约是指由solidity编写和编译并运行在区块链上的一串二进制代码,智能合约函数的调用将在区块链上生成一次调用记录,并以交易的形式永久存储于区块链,我们可以通过智能合约实现在区块链上的数据存储、读写以及一些逻辑操作,因此一些基于区块链的应用是利用智能合约完成的。
目前单点认证方法存在很多弊端,例如数据中心维护成本较高,容易出现单点故障,数据丢失难以恢复,参与的多端要求强信任。
发明内容
本发明的目的是针对现有技术的不足,本发明提供一种在线的基于多种私钥存储方式的区块链身份认证方法,该方法可提高身份认证的安全性、真实性、可扩展性。
本发明的目的是通过如下技术方案实现的:一种在线的基于多种私钥存储方式的区块链身份认证方法,包括如下步骤:
(1)注册阶段:
(1.1)用户通过身份认证客户端发起注册申请并录入账号注册所需的信息内容;
(1.2)身份认证客户端本地生成用户的公钥与私钥;
(1.3)身份认证客户端将用户的私钥保存在本地;
(1.4)身份认证客户端将用户的公钥与录入的身份信息一同上传到身份认证中心;
(1.5)身份认证中心接收到信息后进行监测查重,并回传认证请求给身份认证客户端;
(1.6)用户在身份认证客户端上验证其为身份信息本人,并将验证结果上传至区块链网络中;
(1.7)身份认证中心将用户的身份信息与公钥上传到区块链网络中;
(1.8)验证结果通过后,用户的身份信息与公钥进行绑定。
(2)登录和验证阶段:
(2.1)用户通过身份认证客户端向业务中心发起登录申请;
(2.2)业务中心接收到登录申请后向区块链网络发起请求,请求查询用户的公钥;
(2.3)区块链网络查询到用户的公钥并返回给业务中心;
(2.4)业务中心向身份认证客户端发送随机数检验;
(2.5)用户通过身份认证客户端对随机数进行私钥签名,并上传到业务中心;
(2.6)业务中心在本地利用公钥验证用户的私钥签名;
(2.7)验证成功后,返回给身份认证客户端Token,凭借Token在业务中心进行业务操作。
进一步地,所述步骤(1.3)中私钥在本地存储的方式可以是SIM卡硬件介质、APP、Ukey、二维码的存储方式。
进一步地,步骤(1.5)中身份认证中心与公安部的身份信息数据库是互联的。
进一步地,步骤(1.6)中的验证方式可以是指纹、活体识别、短信验证码的统一验证渠道。
进一步地,步骤(1.8)中用户的身份信息与公钥的绑定过程是在区块链上完成的。
进一步地,步骤(2.5)中用户私钥签名的方式可以通过Ukey和配套工具、APP扫码、SIM卡手机的方式进行签名操作。
进一步地,步骤(2.6)中业务中心将通过公私钥数字签名算法对用户签名进行检验。
本发明的有益效果是:
1.基于区块链的身份认证体系是去中心化的,避免了单点故障或被攻击带来的问题。
2.账户数据同步在区块链上,多地备份,避免丢失。同时账户密码采用非对称私钥机制,通过SIM卡硬件介质、APP、Ukey、二维码进行本地保存,不易被泄露。
3.认证平台不保存用户账号的全部数据,用户私钥仅用户自己持有,杜绝业务中心以及认证平台伪造用户意愿作恶的可能性。
附图说明
图1是身份认证注册阶段的步骤流程;
图2是身份认证登录\验证阶段的步骤流程。
具体实施方式
下面根据附图和具体实施例详细描述本发明,本发明的目的和效果将变得更加明显。
如图1和2所示,一种在线的基于多种私钥存储方式的区块链身份认证方法,包括如下步骤:
(1)注册阶段:
(1.1)用户通过身份认证客户端发起注册申请并录入账号注册所需的信息内容;
(1.2)身份认证客户端本地生成用户的公钥与私钥;
(1.3)身份认证客户端将用户的私钥保存在本地;
(1.4)身份认证客户端将用户的公钥与录入的身份信息一同上传到身份认证中心;
(1.5)身份认证中心接收到信息后进行监测查重,并回传认证请求给身份认证客户端;
(1.6)用户在身份认证客户端上验证其为身份信息本人,并将验证结果上传至区块链网络中;
(1.7)身份认证中心将用户的身份信息与公钥上传到区块链网络中;
(1.8)验证结果通过后,用户的身份信息与公钥进行绑定。
(2)登录和验证阶段:
(2.1)用户通过身份认证客户端向业务中心发起登录申请;
(2.2)业务中心接收到登录申请后向区块链网络发起请求,请求查询用户的公钥;
(2.3)区块链网络查询到用户的公钥并返回给业务中心;
(2.4)业务中心向身份认证客户端发送随机数检验;
(2.5)用户通过身份认证客户端对随机数进行私钥签名,并上传到业务中心;
(2.6)业务中心在本地利用公钥验证用户的私钥签名;
(2.7)验证成功后,返回给身份认证客户端Token,凭借Token在业务中心进行业务操作。
进一步地,所述步骤(1.3)中私钥在本地存储的方式可以是SIM卡硬件介质、APP、Ukey、二维码的存储方式。
进一步地,步骤(1.5)中身份认证中心与公安部的身份信息数据库是互联的。
进一步地,步骤(1.6)中的验证方式可以死指纹、活体识别、短信验证码的统一验证渠道。
进一步地,步骤(1.8)中用户的身份信息与公钥的绑定过程是在区块链上完成的。
进一步地,步骤(2.5)中用户私钥签名的方式可以通过Ukey和配套工具、APP扫码、SIM卡手机的方式进行签名操作。
进一步地,步骤(2.6)中业务中心将通过公私钥数字签名算法对用户签名进行检验。
Claims (7)
1.一种在线的基于多种私钥存储方式的区块链身份认证方法,其特征在于,包括如下步骤:
(1)注册阶段:
(1.1)用户通过身份认证客户端发起注册申请并录入账号注册所需的信息内容。
(1.2)身份认证客户端本地生成用户的公钥与私钥。
(1.3)身份认证客户端将用户的私钥保存在本地。
(1.4)身份认证客户端将用户的公钥与录入的身份信息一同上传到身份认证中心。
(1.5)身份认证中心接收到信息后进行监测查重,并回传认证请求给身份认证客户端。
(1.6)用户在身份认证客户端上验证其为身份信息本人,并将验证结果上传至区块链网络中。
(1.7)身份认证中心将用户的身份信息与公钥上传到区块链网络中。
(1.8)验证结果通过后,用户的身份信息与公钥进行绑定。
(2)登录和验证阶段:
(2.1)用户通过身份认证客户端向业务中心发起登录申请。
(2.2)业务中心接收到登录申请后向区块链网络发起请求,请求查询用户的公钥。
(2.3)区块链网络查询到用户的公钥并返回给业务中心。
(2.4)业务中心向身份认证客户端发送随机数检验。
(2.5)用户通过身份认证客户端对随机数进行私钥签名,并上传到业务中心。
(2.6)业务中心在本地利用公钥验证用户的私钥签名。
(2.7)验证成功后,返回给身份认证客户端Token,凭借Token在业务中心进行业务操作。
2.如权利要求1所述的一种在线的基于多种私钥存储方式的区块链身份认证方法,其特征在于,步骤(1.3)中私钥在本地存储的方式可以是SIM卡硬件介质、APP、Ukey、二维码的存储方式。
3.如权利要求1所述的一种在线的基于多种私钥存储方式的区块链身份认证方法,其特征在于,步骤(1.5)中身份认证中心与公安部的身份信息数据库是互联的。
4.如权利要求1所述的一种在线的基于多种私钥存储方式的区块链身份认证方法,其特征在于,步骤(1.6)中的验证方式可以是指纹、活体识别、短信验证码的统一验证渠道。
5.如权利要求1所述的一种在线的基于多种私钥存储方式的区块链身份认证方法,其特征在于,步骤(1.8)中用户的身份信息与公钥的绑定过程是在区块链上完成的。
6.如权利要求1所述的一种在线的基于多种私钥存储方式的区块链身份认证方法,其特征在于,步骤(2.5)中用户私钥签名的方式可以通过Ukey和配套工具、APP扫码、SIM卡手机的方式进行签名操作。
7.如权利要求1所述的一种在线的基于多种私钥存储方式的区块链身份认证方法,其特征在于,步骤(2.6)中业务中心将通过公私钥数字签名算法对用户签名进行检验。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201811635947.4A CN109767215A (zh) | 2018-12-29 | 2018-12-29 | 一种在线的基于多种私钥存储方式的区块链身份认证方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201811635947.4A CN109767215A (zh) | 2018-12-29 | 2018-12-29 | 一种在线的基于多种私钥存储方式的区块链身份认证方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN109767215A true CN109767215A (zh) | 2019-05-17 |
Family
ID=66452997
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201811635947.4A Pending CN109767215A (zh) | 2018-12-29 | 2018-12-29 | 一种在线的基于多种私钥存储方式的区块链身份认证方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN109767215A (zh) |
Cited By (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN110351302A (zh) * | 2019-07-29 | 2019-10-18 | 杭州复杂美科技有限公司 | 银行账户登录方法、设备和存储介质 |
CN110430201A (zh) * | 2019-08-09 | 2019-11-08 | 北京智汇信元科技有限公司 | 一种分布式身份凭证生成、验证方法及系统 |
CN111355591A (zh) * | 2020-02-27 | 2020-06-30 | 北京数资科技有限公司 | 一种基于实名认证技术的区块链账号安全的管理方法 |
CN111475793A (zh) * | 2020-06-19 | 2020-07-31 | 支付宝(杭州)信息技术有限公司 | 访问控制、用户注册、用户登录方法、装置及设备 |
CN111787530A (zh) * | 2020-08-06 | 2020-10-16 | 联通雄安产业互联网有限公司 | 一种基于sim卡的区块链数字身份管理方法 |
CN112036881A (zh) * | 2020-08-28 | 2020-12-04 | 江苏恒为信息科技有限公司 | 一种用区块链打通不同系统帐户的软硬件实现方式 |
CN112035814A (zh) * | 2020-07-21 | 2020-12-04 | 杜晓楠 | 区块链中基于虹膜识别生成分布式身份的方法和计算机可读介质 |
CN111193736B (zh) * | 2019-12-30 | 2020-12-29 | 江苏恒宝智能系统技术有限公司 | 一种信息的认证方法、装置、系统及存储介质 |
CN112241548A (zh) * | 2019-07-18 | 2021-01-19 | 深圳市云歌人工智能技术有限公司 | 基于区块链的用户认证和授权以及进行认证和授权方法 |
CN113221093A (zh) * | 2021-05-25 | 2021-08-06 | 成都佰纳瑞信息技术有限公司 | 一种基于区块链的单点登录系统、方法、设备和产品 |
CN113472521A (zh) * | 2020-03-30 | 2021-10-01 | 山东浪潮质量链科技有限公司 | 基于区块链的实名数字身份管理方法、签名设备和验证设备 |
CN113505358A (zh) * | 2021-09-10 | 2021-10-15 | 万加合一数字科技集团有限公司 | 一种对信息处理行为的监管方法 |
CN114531277A (zh) * | 2022-01-21 | 2022-05-24 | 北京送好运信息技术有限公司 | 一种基于区块链技术的用户身份认证方法 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN107196966A (zh) * | 2017-07-05 | 2017-09-22 | 北京信任度科技有限公司 | 基于区块链的多方信任的身份认证方法和系统 |
CN108022100A (zh) * | 2017-11-29 | 2018-05-11 | 江苏安凰领御科技有限公司 | 一种基于区块链技术的交叉认证系统及方法 |
CN108064440A (zh) * | 2017-05-25 | 2018-05-22 | 深圳前海达闼云端智能科技有限公司 | 基于区块链的fido认证方法、装置及系统 |
EP3396612A1 (en) * | 2017-04-24 | 2018-10-31 | BlockSettle AB | Method and system for creating a user identity |
AU2018263404A1 (en) * | 2017-02-17 | 2018-12-06 | Accenture Global Solutions Limited | Hardware blockchain consensus operating procedure enforcement |
-
2018
- 2018-12-29 CN CN201811635947.4A patent/CN109767215A/zh active Pending
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
AU2018263404A1 (en) * | 2017-02-17 | 2018-12-06 | Accenture Global Solutions Limited | Hardware blockchain consensus operating procedure enforcement |
EP3396612A1 (en) * | 2017-04-24 | 2018-10-31 | BlockSettle AB | Method and system for creating a user identity |
CN108064440A (zh) * | 2017-05-25 | 2018-05-22 | 深圳前海达闼云端智能科技有限公司 | 基于区块链的fido认证方法、装置及系统 |
CN107196966A (zh) * | 2017-07-05 | 2017-09-22 | 北京信任度科技有限公司 | 基于区块链的多方信任的身份认证方法和系统 |
CN108022100A (zh) * | 2017-11-29 | 2018-05-11 | 江苏安凰领御科技有限公司 | 一种基于区块链技术的交叉认证系统及方法 |
Cited By (18)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN112241548A (zh) * | 2019-07-18 | 2021-01-19 | 深圳市云歌人工智能技术有限公司 | 基于区块链的用户认证和授权以及进行认证和授权方法 |
CN110351302A (zh) * | 2019-07-29 | 2019-10-18 | 杭州复杂美科技有限公司 | 银行账户登录方法、设备和存储介质 |
CN110430201A (zh) * | 2019-08-09 | 2019-11-08 | 北京智汇信元科技有限公司 | 一种分布式身份凭证生成、验证方法及系统 |
CN111193736B (zh) * | 2019-12-30 | 2020-12-29 | 江苏恒宝智能系统技术有限公司 | 一种信息的认证方法、装置、系统及存储介质 |
CN111355591A (zh) * | 2020-02-27 | 2020-06-30 | 北京数资科技有限公司 | 一种基于实名认证技术的区块链账号安全的管理方法 |
CN113472521A (zh) * | 2020-03-30 | 2021-10-01 | 山东浪潮质量链科技有限公司 | 基于区块链的实名数字身份管理方法、签名设备和验证设备 |
CN111475793A (zh) * | 2020-06-19 | 2020-07-31 | 支付宝(杭州)信息技术有限公司 | 访问控制、用户注册、用户登录方法、装置及设备 |
CN112035814B (zh) * | 2020-07-21 | 2023-10-24 | 杜晓楠 | 区块链中基于虹膜识别生成分布式身份的方法和计算机可读介质 |
CN112035814A (zh) * | 2020-07-21 | 2020-12-04 | 杜晓楠 | 区块链中基于虹膜识别生成分布式身份的方法和计算机可读介质 |
CN111787530A (zh) * | 2020-08-06 | 2020-10-16 | 联通雄安产业互联网有限公司 | 一种基于sim卡的区块链数字身份管理方法 |
CN111787530B (zh) * | 2020-08-06 | 2024-01-09 | 联通雄安产业互联网有限公司 | 一种基于sim卡的区块链数字身份管理方法 |
CN112036881A (zh) * | 2020-08-28 | 2020-12-04 | 江苏恒为信息科技有限公司 | 一种用区块链打通不同系统帐户的软硬件实现方式 |
CN113221093A (zh) * | 2021-05-25 | 2021-08-06 | 成都佰纳瑞信息技术有限公司 | 一种基于区块链的单点登录系统、方法、设备和产品 |
CN113221093B (zh) * | 2021-05-25 | 2022-11-25 | 成都佰纳瑞信息技术有限公司 | 一种基于区块链的单点登录系统、方法、设备和产品 |
CN113505358A (zh) * | 2021-09-10 | 2021-10-15 | 万加合一数字科技集团有限公司 | 一种对信息处理行为的监管方法 |
CN113505358B (zh) * | 2021-09-10 | 2022-06-03 | 万加合一数字科技集团有限公司 | 一种对信息处理行为的监管方法 |
CN114531277A (zh) * | 2022-01-21 | 2022-05-24 | 北京送好运信息技术有限公司 | 一种基于区块链技术的用户身份认证方法 |
CN114531277B (zh) * | 2022-01-21 | 2024-01-26 | 北京送好运信息技术有限公司 | 一种基于区块链技术的用户身份认证方法 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN109767215A (zh) | 一种在线的基于多种私钥存储方式的区块链身份认证方法 | |
WO2019232880A1 (zh) | 一种基于生物特征标记认证的区块链安全交易方法及装置 | |
US20190280861A1 (en) | Methods and apparatus for providing attestation of information using a centralized or distributed ledger | |
CN104780043B (zh) | 基于二维码的门禁控制方法和系统 | |
CA2662033C (en) | Transaction authorisation system & method | |
CN104838629B (zh) | 使用移动设备并借助于证书对用户进行认证的方法及系统 | |
CN107257336A (zh) | 一种用户认证方法及系统 | |
US20110142234A1 (en) | Multi-Factor Authentication Using a Mobile Phone | |
CN108684041A (zh) | 登录认证的系统和方法 | |
CN108234478A (zh) | 一种基于区块链的个人信用信息分享系统以及方法 | |
CN109040139A (zh) | 一种基于区块链与智能合约的身份认证系统及方法 | |
US20040139028A1 (en) | System, process and article for conducting authenticated transactions | |
CN102790674A (zh) | 身份验证方法、设备和系统 | |
KR102332226B1 (ko) | 블록체인 원장에 대한 검증 가능한 블록체인 네트워크 시스템 및 상기 블록체인 네트워크에서의 블록체인 원장 검증 방법 | |
CN100397814C (zh) | 一种基于网络的统一认证方法及系统 | |
CN1832401A (zh) | 一种保护帐号密码安全的方法 | |
CN102281138B (zh) | 一种提高验证码安全性的方法和系统 | |
CN107196922A (zh) | 身份认证方法、用户设备和服务器 | |
CN102930435A (zh) | 移动支付认证方法及系统 | |
CN110661800A (zh) | 一种支持保证级别的多因子身份认证方法 | |
CN101236675A (zh) | 一种借助于用户手机短信核验银行终端设备合法性的方法 | |
CN109300199A (zh) | 基于区块链的考勤系统及考勤方法 | |
CN109242663A (zh) | 一种基于区块链技术的记账方法及系统 | |
CN103942685A (zh) | 数据安全交互系统 | |
CN110889697A (zh) | 一种基于区块链的铁路系统及其使用方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20190517 |
|
RJ01 | Rejection of invention patent application after publication |