CN109936443A - 一种区块链地址私钥的创建方法 - Google Patents

一种区块链地址私钥的创建方法 Download PDF

Info

Publication number
CN109936443A
CN109936443A CN201711361456.0A CN201711361456A CN109936443A CN 109936443 A CN109936443 A CN 109936443A CN 201711361456 A CN201711361456 A CN 201711361456A CN 109936443 A CN109936443 A CN 109936443A
Authority
CN
China
Prior art keywords
private key
block chain
creation method
unique identification
chain address
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201711361456.0A
Other languages
English (en)
Inventor
杨税令
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Benchainless Technology (Shenzhen) Co.,Ltd.
Original Assignee
Xiamen Instinct Blockchain Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Xiamen Instinct Blockchain Technology Co ltd filed Critical Xiamen Instinct Blockchain Technology Co ltd
Priority to CN201711361456.0A priority Critical patent/CN109936443A/zh
Publication of CN109936443A publication Critical patent/CN109936443A/zh
Pending legal-status Critical Current

Links

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明公开了一种区块链地址私钥的创建方法,首先,用户选用一个自定义信息作为种子,经由sha256算法生成一个唯一识别特征;其次,将唯一识别特征作为sodium签名算法的输入条件生成公钥与私钥对,整个过程是单向不可逆的,通过该方法可以解决传统密码位数少强度低容易被破解、原始密钥字符乱无意义难记住、第三方保管中心机构不可靠等一系列问题;在区块链上只会存在加密后的数据,而不会存私钥,更不会存唯一识别特征和自定义信息,从而更好的保护了用户账户的安全,真正做到保密作用。

Description

一种区块链地址私钥的创建方法
技术领域
本发明涉及区块链技术领域,特别是一种区块链地址私钥的创建方法。
背景技术
私钥是保证用户权益的底线,在绝大多数区块链中,每一个用户都有一对公钥和私钥,由于私钥字符无规律还很长,导致几乎没有用户会直接去记住这个私钥,更多的是以图片二维码的形式保存到相册,或者直接由第三方钱包服务商统一保管,这样做可以获得一些直接好处:一是以图片二维码的形式保存方便用户转移与保管;二是第三方钱包服务商统一保管的好处是用户只需记住服务商那里设置的密码即可。但是在获得这些好处的同时,也带来了一些隐患:一是图片容易丢失;二是第三方钱包服务商可能面临安全漏洞、关门倒闭,监守自盗等问题,其本质上是用钱包服务商的信用换区钱包密钥,这样做的话有违区块链去中心,去信用中介的初衷。
传统区块链私钥的生成过程中会使私钥保存在区块链数据交易过程当中,由于区块链数据是开放的,所以用户的密码与私钥都不能保存在区块链上,任何形式的保存都面临被盗被破解的风险。因此,如何创建私钥以及创建过程的操作性保证是单向不可逆的才可以更好保证用户的数据安全与交易安全,真正做到去中心的目的。
发明内容
本发明旨在提出一种区块链地址私钥的创建方法,通过本发明所提及的技术方案可以解决传统密码位数少强度低容易被破解、原始密钥字符乱无意义难记住、第三方保管中心机构不可靠等一系列问题。具体技术内容如下:
一种区块链地址私钥的创建方法,所述创建方法包括:
S1:用户选用一个信息作为种子,经由安全散列算法生成一个唯一识别特征;
S2:将唯一识别特征作为sodium签名算法的输入条件生成公钥与私钥对。
进一步的,所述S1当中的信息是用户自定义信息。
进一步的,所述安全散列算法为sha256算法。
进一步的,所述Sha256算法具体过程如下:
Step1:附加填充比特;对报文进行填充使报文长度与448模512同余(长度=448mod512),填充的比特数范围是1到512,填充比特串的最高位为1,其余位为0;
Step2:附加长度值;将用64-bit表示的初始报文(填充前)的位长度附加在步骤1的结果后(低位字节优先);
Step3:初始化缓存;使用一个256-bit的缓存来存放该散列函数的中间及最终结果。该缓存表示为A=0x6A09E667,B=0xBB67AE85,C=0x3C6EF372,D=0xA54FF53A,E=0x510E527F,F=0x9B05688C,G=0x1F83D9AB,H=0x5BE0CD19;
Step4:处理512-bit(16个字)报文分组序列,生成唯一识别特征。
进一步的,所述唯一识别特征对应着经由所述sha256算法得出的用作表示大量数据的固定大小的唯一值,一旦所述用户选取的信息发生变化,所述唯一识别特征也会发生变化,即用户选取的信息与唯一识别特征是一一对应的。
进一步的,所述S1当中sha256算法生成唯一识别特征的过程是单向不可逆的。
进一步的,所述S2当中通过sodium签名算法生成公钥与私钥对的过程是单向不可逆的。
进一步的,所述公钥与私钥是一一匹配对应的,所述公钥用于验证用户所发布数据是否由该用户自己加密,所述私钥用于用户在交易上进行加密签名,用户将经过加密签名的交易数据发布至区块链上。
进一步的,所述用户创建区块链私钥的过程与区块链数据交易过程是分离的过程。
进一步的,所述通过S1、S2步骤生成的私钥与自定义信息是一一对应的。
进一步的,所述私钥生成过程是实时进行的,私钥在签名后自动销毁,整个过程私钥不落地,不传输。
相比现有的技术方案,本发明具有以下有益效果:
(1)可以解决传统密码位数少强度低容易被破解、原始密钥字符乱无意义难记住、第三方保管中心机构不可靠等一系列问题;
(2)sha256算法和sodium签名算法都是单向加密不可逆过程,除用户以外的任何人都无法知道数据加密前的唯一识别特征,更不用说自定义信息,真正做到保密作用;
(3)在区块链上只会存在加密后的数据,而不会存私钥,更不会存唯一识别特征和自定义信息,从而更好的保护了用户账户的安全。
附图说明
图1是本发明方案私钥创建流程示意图;
图2是本发明方案Sha256算法流程示意图;
图3-图6是本发明方案包含的编码内容。
具体实施方式
下面结合附图和具体实施例对本发明作进一步详述。在此需要说明的是,下面所描述的本发明各个实施例中所涉及的技术特征只要彼此之间未构成冲突就可以相互组合。
对本发明做进一步说明之前,先对本发明当中涉及到的一些专有名词稍作说明:
安全散列算法:安全散列算法SHA(Secure Hash Algorithm)是美国国家安全局(NSA)设计,美国国家标准与技术研究院(NIST)发布的一系列密码散列函数,包括SHA-1、SHA-224、SHA-256、SHA-384和SHA-512等变体。主要适用于数字签名标准(DigitalSignature Standard DSS)里面定义的数字签名算法(Digital SignatureAlgorithm DSA),其中sha256算法的哈希值是256位。
签名算法:签名算法是指数字签名的算法。数字签名,就是只有信息的发送者才能产生的别人无法伪造的一段数字串,这段数字串同时也是对信息的发送者发送信息真实性的一个有效证明。数字签名是通过一个单向函数,对要传送的信息进行处理得到的用以认证信息来源,并核实信息在传送过程中是否发生变化的一个字母数字串。目前应用最为广泛的三种签名算法是:Rabin签名、DSS签名、RSA签名。
如图1所示,一种区块链地址私钥的创建方法,包括以下步骤:
S1:用户选用一个信息作为种子,经由安全散列算法生成一个唯一识别特征;
S2:将唯一识别特征作为sodium签名算法的输入条件生成公钥与私钥对。
以下是结合实施例具体讲述操作过程:
本发明是通过运用sha256安全散列算法和sodium签名算法生成私钥的过程,该方案与传统生成私钥不一样的地方在于私钥以及私钥的生成过程。
如图2所示,首先,用户可以选用一个自定义信息,该信息可以是任何一种国家语言,不仅仅是英文,还可以是中文、阿拉伯文、泰文等,甚至可以是一张图片,一段声音、一段录像、一段运行轨迹等等,通过这些信息经由sha256加密算法生成一个唯一识别特征。SHA-256算法输入自定义信息的最大长度不超过2^64bit,输入按512-bit分组进行处理,产生的输出是一个256-bit的唯一识别特征。Sha256算法具体过程如下:
Step1:附加填充比特。对报文进行填充使报文长度与448模512同余(长度=448mod512),填充的比特数范围是1到512,填充比特串的最高位为1,其余位为0。
Step2:附加长度值。将用64-bit表示的初始报文(填充前)的位长度附加在步骤1的结果后(低位字节优先)。
Step3:初始化缓存。使用一个256-bit的缓存来存放该散列函数的中间及最终结果。该缓存表示为A=0x6A09E667,B=0xBB67AE85,C=0x3C6EF372,D=0xA54FF53A,E=0x510E527F,F=0x9B05688C,G=0x1F83D9AB,H=0x5BE0CD19。
Step4:处理512-bit(16个字)报文分组序列,生成唯一识别特征。
其次,用户将生成的唯一识别特征,即通过sha256算法生成的报文摘要作为sodium签名算法的输入条件生成公钥与私钥对,公钥与私钥是一一匹配对应的,公钥用于验证用户所发布数据是否由该用户自己加密,私钥用于用户在交易上进行加密签名,用户将经过加密签名的交易数据发布至区块链上,在整个区块链私钥的创建过程当中,一个自定义信息对应一个私钥,而且过程当中只存在单向运行,不存在可逆情况。
通过sha256算法和sodium签名算法生成的公钥是所有用户均知的,用于验证用户所发送的数据是不是该用户发的,但是不用知道相对应的私钥即可验证。
用户只需要记住自定义信息,即可指导本地节点生成私钥从而对生成的数据进行加密签名,签名后私钥自定进行销毁,不会存储到磁盘上,不会发送到网络中。
用户在使用过程中实时算出私钥再进行数据加密,彻底解决了私钥被盗的问题。
进一步的,一种区块链地址私钥的创建编码过程包括:
(1)setlanguage
(2)getnewpassphrase
(3)getpublickey
(4)signtransaction
以上所述,仅是本发明的较佳实施例而已,并非对本发明的技术范围作任何限制,故但凡依本发明的权利要求和说明书所做的变化或修饰,皆应属于本发明专利涵盖的范围之内。

Claims (10)

1.一种区块链地址私钥的创建方法,其特征在于,创建方法包括:
S1:用户选用一个信息作为种子,经由安全散列算法生成一个唯一识别特征;
S2:将唯一识别特征作为sodium签名算法的输入条件生成公钥与私钥对。
2.根据权利要求1所述的一种区块链地址私钥的创建方法,其特征在于,所述S1当中的信息是用户自定义信息。
3.根据权利要求1所述的一种区块链地址私钥的创建方法,其特征在于,所述安全散列算法为sha256算法。
4.根据权利要求1所述的一种区块链地址私钥的创建方法,其特征在于,所述Sha256算法具体过程如下:
Step1:附加填充比特;对报文进行填充使报文长度与448模512同余(长度=448mod512),填充的比特数范围是1到512,填充比特串的最高位为1,其余位为0;
Step2:附加长度值;将用64-bit表示的初始报文(填充前)的位长度附加在步骤1的结果后(低位字节优先);
Step3:初始化缓存;使用一个256-bit的缓存来存放该散列函数的中间及最终结果;该缓存表示为A=0x6A09E667,B=0xBB67AE85,C=0x3C6EF372,D=0xA54FF53A,E=0x510E527F,F=0x9B05688C,G=0x1F83D9AB,H=0x5BE0CD19;
Step4:处理512-bit(16个字)报文分组序列,生成唯一识别特征。
5.根据权利要求1所述的一种区块链地址私钥的创建方法,其特征在于,所述唯一识别特征对应着经由所述sha256算法得出的用作表示大量数据的固定大小的唯一值,一旦所述用户选取的信息发生变化,所述唯一识别特征也会发生变化,即用户选取的信息与唯一识别特征是一一对应的。
6.根据权利要求1所述的一种区块链地址私钥的创建方法,其特征在于,所述S1当中sha256算法生成唯一识别特征的过程是单向不可逆的。
7.根据权利要求1所述的一种区块链地址私钥的创建方法,其特征在于,所述S2当中通过sodium签名算法生成公钥与私钥对的过程是单向不可逆的。
8.根据权利要求1所述的一种区块链地址私钥的创建方法,其特征在于,所述公钥与私钥是一一匹配对应的,所述公钥用于验证用户所发布数据是否由该用户自己加密,所述私钥用于用户在交易上进行加密签名,用户将经过加密签名的交易数据发布至区块链上。
9.根据权利要求1所述的一种区块链地址私钥的创建方法,其特征在于,所述通过S1和S2步骤顺序生成的私钥与自定义信息是一一对应的。
10.根据权利要求1所述的一种区块链地址私钥的创建方法,其特征在于,所述私钥生成过程是实时进行的,私钥在签名后自动销毁,整个过程私钥不落地,不传输。
CN201711361456.0A 2017-12-18 2017-12-18 一种区块链地址私钥的创建方法 Pending CN109936443A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201711361456.0A CN109936443A (zh) 2017-12-18 2017-12-18 一种区块链地址私钥的创建方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201711361456.0A CN109936443A (zh) 2017-12-18 2017-12-18 一种区块链地址私钥的创建方法

Publications (1)

Publication Number Publication Date
CN109936443A true CN109936443A (zh) 2019-06-25

Family

ID=66982154

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201711361456.0A Pending CN109936443A (zh) 2017-12-18 2017-12-18 一种区块链地址私钥的创建方法

Country Status (1)

Country Link
CN (1) CN109936443A (zh)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20120033804A1 (en) * 2009-01-13 2012-02-09 Viaccess Method and module for renewing the code of a cryptographic algorithm, method and module for generating a seed, security processor and recording carrier for these methods
CA2992458A1 (en) * 2015-07-14 2017-01-19 Fmr Llc Computationally efficient transfer processing, auditing, and search apparatuses, methods and systems
CN106571925A (zh) * 2016-10-24 2017-04-19 北京云图科瑞科技有限公司 对区块链系统中的区块进行工作量证明的方法及装置
CN107222312A (zh) * 2017-06-20 2017-09-29 无锡井通网络科技有限公司 基于区块链技术的资产数字化方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20120033804A1 (en) * 2009-01-13 2012-02-09 Viaccess Method and module for renewing the code of a cryptographic algorithm, method and module for generating a seed, security processor and recording carrier for these methods
CA2992458A1 (en) * 2015-07-14 2017-01-19 Fmr Llc Computationally efficient transfer processing, auditing, and search apparatuses, methods and systems
CN106571925A (zh) * 2016-10-24 2017-04-19 北京云图科瑞科技有限公司 对区块链系统中的区块进行工作量证明的方法及装置
CN107222312A (zh) * 2017-06-20 2017-09-29 无锡井通网络科技有限公司 基于区块链技术的资产数字化方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
JEROEN OOMS: "Package ‘sodium’", 《A MODERN AND EASY-TO-USE CRYPTO LIBRARY》 *
MAREK PALATINU: "bips_bip-0039•mediawiki at master-bitcoin_bips", 《GITHUB》 *

Similar Documents

Publication Publication Date Title
US11356280B2 (en) Personal device security using cryptocurrency wallets
ES2359205T3 (es) Procedimiento y aparato para el almacenamiento y uso seguros de claves criptográficas.
CN110096901B (zh) 电子合同数据加密存储方法及签约客户端
Debnath et al. Brief review on journey of secured hash algorithms
US20030123667A1 (en) Method for encryption key generation
CN101777158B (zh) 一种安全交易的方法和系统
CN111079171A (zh) 一种基于区块链的医疗数据隐私保护方法及存储介质
JP2020522205A (ja) プログレッシブキー暗号化アルゴリズム
US11265175B2 (en) Apparatus and method for providing authentication, non-repudiation, governed access and twin resolution for data utilizing a data control signature
CN111274594B (zh) 一种基于区块链的安全大数据隐私保护共享方法
US11496326B2 (en) Physical unclonable function-based encryption schemes with combination of hashing methods
KR20080025121A (ko) 비대칭 개인키로부터 비밀키 생성
Saikumar DES-Data Encryption Standard
CN110110507A (zh) 一种软件授权与保护的方法、装置、系统及存储介质
US6704868B1 (en) Method for associating a pass phase with a secured public/private key pair
CN103942500A (zh) 基于噪声的哈希密文再加密方法及再加密后的解密方法
Mittal et al. PData security using RSA encryption combined with image steganography
Zaru et al. General summary of cryptography
CN114430321B (zh) 基于dfa自适应安全的黑盒可追踪密钥属性加密方法及装置
CN109936443A (zh) 一种区块链地址私钥的创建方法
Mata et al. Enhanced secure data storage in cloud computing using hybrid cryptographic techniques (AES and Blowfish)
CN111935119B (zh) 数据加密认证方法及数据加密认证系统
CN110445756B (zh) 云存储中可搜索加密审计日志的实现方法
CN113065146A (zh) 一种用于区块链数据保护的同态加密方法
Singh et al. Cryptography: an art of data hiding

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
TA01 Transfer of patent application right
TA01 Transfer of patent application right

Effective date of registration: 20210316

Address after: Room 2201, 703c, Desai science and technology building, 9789 Shennan Avenue, high tech Zone community, Yuehai street, Nanshan District, Shenzhen, Guangdong 518000

Applicant after: Benchainless Technology (Shenzhen) Co.,Ltd.

Address before: 361000 unit 21, 201, building B, 86 Haijing Road, Xiamen area, China (Fujian) pilot Free Trade Zone, Xiamen City, Fujian Province

Applicant before: XIAMEN INSTINCT BLOCKCHAIN TECHNOLOGY Co.,Ltd.

RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20190625