CN110941668A - 一种基于区块链的统一身份管理和认证方法 - Google Patents
一种基于区块链的统一身份管理和认证方法 Download PDFInfo
- Publication number
- CN110941668A CN110941668A CN201911087237.7A CN201911087237A CN110941668A CN 110941668 A CN110941668 A CN 110941668A CN 201911087237 A CN201911087237 A CN 201911087237A CN 110941668 A CN110941668 A CN 110941668A
- Authority
- CN
- China
- Prior art keywords
- identity
- attribute
- registration
- user
- block chain
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/20—Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
- G06F16/27—Replication, distribution or synchronisation of data between databases or within a distributed database system; Distributed database system architectures therefor
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6245—Protecting personal data, e.g. for financial or medical purposes
- G06F21/6254—Protecting personal data, e.g. for financial or medical purposes by anonymising data, e.g. decorrelating personal data from the owner's identification
Abstract
本发明公开了一种基于区块链的统一身份管理和认证方法,包括如下三个阶段:阶段一、机构注册;阶段二、用户身份属性可信登记;阶段三、用户身份可信查验。与现有技术相比,本发明的积极效果是:(1)用户身份信息敏感字段不上链,并且链上信息不可关联,保证用户身份信息隐私;(2)打破信息壁垒,实现用户身份信息可信安全共享;(3)可信查验算法是基于MerkleTree的隐私保护技术,实现安全便捷的可信查验。
Description
技术领域
本发明涉及一种基于区块链的统一身份管理和认证方法。
背景技术
目前技术难以满足异构网络的开放、多样、动态、大规模等特性对身份管理的要求,缺乏对异构环境多形态网络实体的身份管理、跨域互信任评价、异源异质身份信息等方面的支持。异构身份联盟的统一身份管理是由跨体系结构、跨应用领域的多个身份管理平台组成,提供统一、安全可信、全生命周期的身份管理和认证服务,是提升网络空间监管与治理能力、保护网络身份隐私的有效途径,是促进国家网络经济良性发展、维护国家网络安全的战略基石。
发明内容
为了克服现有技术的上述缺点,本发明提出了一种基于区块链的统一身份管理和认证方法,基于区块链技术构建统一身份信任链,为各类身份服务机构与用户之间提供一个具有身份共享、便捷认证等功能的信任服务平台。主要解决的技术问题如下:
(1)各类身份属性提供方加入联盟链,实现用户身份信息共享;
(2)统一身份信任链上用户身份匿名,多条身份信息不可关联;
(3)身份跨域便捷认证。
本发明解决其技术问题所采用的技术方案是:一种基于区块链的统一身份管理和认证方法,包括如下三个阶段:
阶段一、机构注册;
阶段二、用户身份属性可信登记;
阶段三、用户身份可信查验。
与现有技术相比,本发明的积极效果是:
(1)用户身份信息敏感字段不上链,并且链上信息不可关联,保证用户身份信息隐私;
(2)打破信息壁垒,实现用户身份信息可信安全共享;
(3)可信查验算法是基于MerkleTree的隐私保护技术,实现安全便捷的可信查验。
附图说明
本发明将通过例子并参照附图的方式说明,其中:
图1为身份提供方注册流程;
图2为用户身份属性可信登记流程;
图3为用户身份可信核验流程。
具体实施方式
一种基于区块链的统一身份管理和认证方法,包括如下内容:
异构身份联盟通过分布式共同管理维护身份联盟链,每个身份提供方均通过链上对接存储自己的实体标识和对应哈希,而同一个用户的不同实体标识不可关联,实现用户身份信息隐私保护。另外,整个联盟链不会存储用户身份的明文信息,而是以哈希摘要的方式对外提供可信校验,既保护用户隐私,同时对外提供统一的身份管理服务。
本发明使用的公钥签名算法为SM2签名算法(GM/T 0003),使用的哈希算法为SM3哈希算法(GM/T 0004)。
本发明的技术方案分为三个阶段:机构注册、用户身份可信登记、用户身份可信核验。
阶段一:机构注册
机构注册涉及的协议字段包括:
IDP:身份提供方
loginReq:注册请求
Cert:证书(合法CA颁发)
SIGreview:审核机构签名
enrollCertReq:证书上链请求标识
如图1所示,机构注册包括如下流程:
1.1身份提供方提交CA证书和注册信息,申请注册;
1.2审核机构对其进行资格审核;
1.3审核通过,签名提交区块链;否则,拒绝其注册申请;
1.4区块链验证签名,验证通过,证书记链;否则,拒绝其注册申请。
阶段二:用户身份可信登记
用户身份可信登记涉及的协议字段包括:
orgID:身份提供方的身份标识;
attNoi:属性编号;
MHi:链上存储用户身份属性的MerkleHash值;
SIGIDP:身份提供方签名。
如图2所示,用户身份可信登记包括如下流程:
2.1身份提供方对每一个用户计算其身份信息的MerkleHash值MHi(对用户身份信息,计算每个子属性的哈希值,然后依照二叉树的结构,从叶子节点开始对相邻的两个hash合并,对合并产生的字符串再生成hash,如此迭代操作直到只剩下顶部的一个节点,计算出数据的根哈希MerkleHash);
2.2身份提供方签名发送用户身份记链信息给区块链;
2.3区块链验证签名,验证通过,记链;否则,拒绝登记请求。
阶段三:用户身份可信查验
用户身份可信查验涉及的协议字段包括:
RP:验证方
orgID:身份提供方的身份标识;
attNoi:属性编号;
attreq{}:待核验身份属性字段;
attother{}:属性attNoi的其他属性字段;
H(attother{}):attother{}的Hash值集。
如图3所示,用户身份可信查验包括如下流程:
3.1用户提供自己的身份信息、身份提供商ID、属性编号和MerkleTree算法;
3.2验证方计算用户身份信息的MerkleHash值,得到MH’;
3.3验证方{orgID,atti}到区块链,查询MH;
3.4区块链查询{orgID,atti}对应MH;
3.5区块链返回MH;
3.6验证方判断MH’和MH一致性,返回验证结果。
本发明使用基于Merkletree的隐私保护技术,实现用户身份信息验证。
Claims (9)
1.一种基于区块链的统一身份管理和认证方法,其特征在于:包括如下三个阶段:
阶段一、机构注册;
阶段二、用户身份属性可信登记;
阶段三、用户身份可信查验。
2.根据权利要求1所述的一种基于区块链的统一身份管理和认证方法,其特征在于:机构注册包括如下流程:
(1)身份提供方向审核机构提出注册请求;
(2)审核机构进行资格审核,审核通过后生成签名并向区块链提出证书上链请求;
(3)区块链验证签名,验证通过后证书记链,然后返回记链结果给审核机构;
(4)审核机构返回注册结果给身份提供方。
3.根据权利要求2所述的一种基于区块链的统一身份管理和认证方法,其特征在于:所述注册请求包括注册请求标识和身份提供方证书,所述身份提供方证书由合法CA颁发。
4.根据权利要求3所述的一种基于区块链的统一身份管理和认证方法,其特征在于:所述证书上链请求包括证书上链请求标识、身份提供方证书和审核机构签名。
5.根据权利要求1所述的一种基于区块链的统一身份管理和认证方法,其特征在于:用户身份属性可信登记包括如下流程:
(1)身份提供方签名并向区块链提出属性批量登记请求;
(2)区块链验证签名,验证通过后记链,并返回记链结果给身份提供方。
6.根据权利要求5所述的一种基于区块链的统一身份管理和认证方法,其特征在于:所述属性批量登记请求包括身份提供方的身份标识、属性编号及其对应的MH值、身份提供方签名。
7.根据权利要求6所述的一种基于区块链的统一身份管理和认证方法,其特征在于:用户身份可信查验包括如下流程:
(1)用户向验证方提出身份属性核验请求;
(2)验证方根据用户身份信息计算出MH’,并向区块链发送MH查询请求;
(3)区块链查询MH并将查询结果返回给验证方;
(4)验证方对MH与MH’进行一致性验证,然后将验证结果返回给用户。
8.根据权利要求7所述的一种基于区块链的统一身份管理和认证方法,其特征在于:所述身份属性核验请求包括身份提供方的身份标识、属性编号、待核验身份属性字段、属性编号对应的其他属性字段的Hash值集。
9.根据权利要求7所述的一种基于区块链的统一身份管理和认证方法,其特征在于:所述MH查询请求包括身份提供方的身份标识和属性编号。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201911087237.7A CN110941668B (zh) | 2019-11-08 | 2019-11-08 | 一种基于区块链的统一身份管理和认证方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201911087237.7A CN110941668B (zh) | 2019-11-08 | 2019-11-08 | 一种基于区块链的统一身份管理和认证方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN110941668A true CN110941668A (zh) | 2020-03-31 |
CN110941668B CN110941668B (zh) | 2022-09-16 |
Family
ID=69906393
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201911087237.7A Active CN110941668B (zh) | 2019-11-08 | 2019-11-08 | 一种基于区块链的统一身份管理和认证方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN110941668B (zh) |
Cited By (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN111541713A (zh) * | 2020-05-08 | 2020-08-14 | 国网电子商务有限公司 | 基于区块链和用户签名的身份认证方法及装置 |
CN112417499A (zh) * | 2020-11-18 | 2021-02-26 | 中国电子科技集团公司第三十研究所 | 基于区块链的内网密点提取及管理方法 |
CN112434281A (zh) * | 2020-11-17 | 2021-03-02 | 重庆邮电大学 | 一种面向联盟链的多因子身份认证方法 |
CN112989381A (zh) * | 2021-03-24 | 2021-06-18 | 中国电子科技集团公司第三十研究所 | 一种基于区块链防关联的统一异构身份标识方法 |
CN113111325A (zh) * | 2021-04-21 | 2021-07-13 | 中国电子科技网络信息安全有限公司 | 一种身份链的构建方法 |
CN113282966A (zh) * | 2021-06-07 | 2021-08-20 | 中国电子科技集团公司第三十研究所 | 一种基于区块链的数据确权方法 |
CN113381992A (zh) * | 2021-06-07 | 2021-09-10 | 中国电子科技网络信息安全有限公司 | 一种基于区块链的证照管理方法 |
WO2022016841A1 (zh) * | 2020-07-21 | 2022-01-27 | 杜晓楠 | 去中心化身份系统中用户信用评分的方法和计算机可读介质 |
Citations (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105701372A (zh) * | 2015-12-18 | 2016-06-22 | 布比(北京)网络技术有限公司 | 一种区块链身份构建及验证方法 |
CN107508686A (zh) * | 2017-10-18 | 2017-12-22 | 克洛斯比尔有限公司 | 身份认证方法和系统以及计算设备和存储介质 |
CN108023894A (zh) * | 2017-12-18 | 2018-05-11 | 苏州优千网络科技有限公司 | 基于区块链的签证信息系统及其处理方法 |
CN109257342A (zh) * | 2018-09-04 | 2019-01-22 | 阿里巴巴集团控股有限公司 | 区块链跨链的认证方法、系统、服务器及可读存储介质 |
CN109255610A (zh) * | 2018-09-26 | 2019-01-22 | 石帅 | 一种互联网区块链环境下虚拟资产的价值评价方法 |
CN109495490A (zh) * | 2018-12-04 | 2019-03-19 | 中国电子科技集团公司第三十研究所 | 一种基于区块链的统一身份认证方法 |
US10373158B1 (en) * | 2018-02-12 | 2019-08-06 | Winklevoss Ip, Llc | System, method and program product for modifying a supply of stable value digital asset tokens |
US20190253524A1 (en) * | 2018-02-15 | 2019-08-15 | Axell Corporation | Server apparatus, client apparatus, and data processing system |
CN110225068A (zh) * | 2018-03-01 | 2019-09-10 | 广州鼎义计算机有限公司 | 区块链身份证照管理系统 |
US20190289012A1 (en) * | 2018-03-19 | 2019-09-19 | Cyberark Software Ltd. | Passwordless and decentralized identity verification |
CN110263573A (zh) * | 2019-05-22 | 2019-09-20 | 西安邮电大学 | 基于区块链个人身份的表示方法 |
CN110322207A (zh) * | 2018-03-28 | 2019-10-11 | 中思博安科技(北京)有限公司 | 一种基于区块链的智能资产管理平台的构建方法及装置 |
WO2020073513A1 (zh) * | 2018-10-11 | 2020-04-16 | 平安科技(深圳)有限公司 | 基于区块链的用户认证方法及终端设备 |
-
2019
- 2019-11-08 CN CN201911087237.7A patent/CN110941668B/zh active Active
Patent Citations (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105701372A (zh) * | 2015-12-18 | 2016-06-22 | 布比(北京)网络技术有限公司 | 一种区块链身份构建及验证方法 |
CN107508686A (zh) * | 2017-10-18 | 2017-12-22 | 克洛斯比尔有限公司 | 身份认证方法和系统以及计算设备和存储介质 |
CN108023894A (zh) * | 2017-12-18 | 2018-05-11 | 苏州优千网络科技有限公司 | 基于区块链的签证信息系统及其处理方法 |
US10373158B1 (en) * | 2018-02-12 | 2019-08-06 | Winklevoss Ip, Llc | System, method and program product for modifying a supply of stable value digital asset tokens |
US20190253524A1 (en) * | 2018-02-15 | 2019-08-15 | Axell Corporation | Server apparatus, client apparatus, and data processing system |
CN110225068A (zh) * | 2018-03-01 | 2019-09-10 | 广州鼎义计算机有限公司 | 区块链身份证照管理系统 |
US20190289012A1 (en) * | 2018-03-19 | 2019-09-19 | Cyberark Software Ltd. | Passwordless and decentralized identity verification |
CN110322207A (zh) * | 2018-03-28 | 2019-10-11 | 中思博安科技(北京)有限公司 | 一种基于区块链的智能资产管理平台的构建方法及装置 |
CN109257342A (zh) * | 2018-09-04 | 2019-01-22 | 阿里巴巴集团控股有限公司 | 区块链跨链的认证方法、系统、服务器及可读存储介质 |
CN109255610A (zh) * | 2018-09-26 | 2019-01-22 | 石帅 | 一种互联网区块链环境下虚拟资产的价值评价方法 |
WO2020073513A1 (zh) * | 2018-10-11 | 2020-04-16 | 平安科技(深圳)有限公司 | 基于区块链的用户认证方法及终端设备 |
CN109495490A (zh) * | 2018-12-04 | 2019-03-19 | 中国电子科技集团公司第三十研究所 | 一种基于区块链的统一身份认证方法 |
CN110263573A (zh) * | 2019-05-22 | 2019-09-20 | 西安邮电大学 | 基于区块链个人身份的表示方法 |
Non-Patent Citations (2)
Title |
---|
Y. GUO 等: ""WISChain: An Online Insurance System based on Blockchain and DengLu1 for Web Identity Security"", 《PROCEEDINGS OF 2018 1ST IEEE INTERNATIONAL CONFERENCE ON HOT INFORMATION-CENTRIC NETWORKING (HOTICN 2018)》 * |
王化群 等: ""智能合约中的安全与隐私保护技术"", 《南京邮电大学学报(自然科学版)》 * |
Cited By (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN111541713A (zh) * | 2020-05-08 | 2020-08-14 | 国网电子商务有限公司 | 基于区块链和用户签名的身份认证方法及装置 |
WO2022016841A1 (zh) * | 2020-07-21 | 2022-01-27 | 杜晓楠 | 去中心化身份系统中用户信用评分的方法和计算机可读介质 |
CN112434281A (zh) * | 2020-11-17 | 2021-03-02 | 重庆邮电大学 | 一种面向联盟链的多因子身份认证方法 |
CN112434281B (zh) * | 2020-11-17 | 2024-04-30 | 芽米科技(广州)有限公司 | 一种面向联盟链的多因子身份认证方法 |
CN112417499A (zh) * | 2020-11-18 | 2021-02-26 | 中国电子科技集团公司第三十研究所 | 基于区块链的内网密点提取及管理方法 |
CN112989381A (zh) * | 2021-03-24 | 2021-06-18 | 中国电子科技集团公司第三十研究所 | 一种基于区块链防关联的统一异构身份标识方法 |
CN112989381B (zh) * | 2021-03-24 | 2022-03-22 | 中国电子科技集团公司第三十研究所 | 一种基于区块链防关联的统一异构身份标识方法 |
CN113111325A (zh) * | 2021-04-21 | 2021-07-13 | 中国电子科技网络信息安全有限公司 | 一种身份链的构建方法 |
CN113111325B (zh) * | 2021-04-21 | 2022-04-19 | 中国电子科技网络信息安全有限公司 | 一种身份链的构建方法 |
CN113282966A (zh) * | 2021-06-07 | 2021-08-20 | 中国电子科技集团公司第三十研究所 | 一种基于区块链的数据确权方法 |
CN113381992A (zh) * | 2021-06-07 | 2021-09-10 | 中国电子科技网络信息安全有限公司 | 一种基于区块链的证照管理方法 |
CN113381992B (zh) * | 2021-06-07 | 2022-03-18 | 中国电子科技网络信息安全有限公司 | 一种基于区块链的证照管理方法 |
Also Published As
Publication number | Publication date |
---|---|
CN110941668B (zh) | 2022-09-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN110941668B (zh) | 一种基于区块链的统一身份管理和认证方法 | |
CN107682331B (zh) | 基于区块链的物联网身份认证方法 | |
CN107171794B (zh) | 一种基于区块链和智能合约的电子文书签署方法 | |
CN114186248B (zh) | 基于区块链智能合约的零知识证明可验证凭证数字身份管理系统及方法 | |
US20090240936A1 (en) | System and method for storing client-side certificate credentials | |
CN112311530A (zh) | 一种基于区块链的联盟信任分布式身份凭证管理认证方法 | |
Ayuninggati et al. | Supply chain management, certificate management at the transportation layer security in charge of security | |
CN109687965A (zh) | 一种保护网络中用户身份信息的实名认证方法 | |
CN113779605A (zh) | 一种基于联盟链的工业互联网Handle标识体系解析认证方法 | |
CN109525583B (zh) | 一种用于第三方提供身份管理的服务系统的虚假凭证检测方法及系统 | |
CN114244527B (zh) | 基于区块链的电力物联网设备身份认证方法及系统 | |
Khan et al. | Accountable and transparent TLS certificate management: An alternate public-key infrastructure with verifiable trusted parties | |
CN105187405A (zh) | 基于信誉的云计算身份管理方法 | |
CN115378604A (zh) | 一种基于信誉值机制的边缘计算终端设备的身份认证方法 | |
CN113271311A (zh) | 一种跨链网络中的数字身份管理方法及系统 | |
Gulati et al. | Self-sovereign dynamic digital identities based on blockchain technology | |
CN117335958A (zh) | 一种面向联盟链跨链的身份认证方法 | |
Riad et al. | A blockchain-based key-revocation access control for open banking | |
Kubilay et al. | KORGAN: An efficient PKI architecture based on PBFT through dynamic threshold signatures | |
Feng et al. | One-stop efficient PKI authentication service model based on blockchain | |
US7543147B2 (en) | Method, system, and storage medium for creating a proof of possession confirmation for inclusion into an attribute certificate | |
Kwon et al. | Certificate transparency with enhanced privacy | |
CN114374700B (zh) | 基于主从多链的支持广域协同的可信身份管理方法 | |
CN112446701A (zh) | 一种基于区块链的身份认证方法、设备和存储装置 | |
CN114881469A (zh) | 一种面向企业职工的绩效考核和管理系统及其方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |