CN111490968A - 一种基于区块链技术的联盟多节点网络身份认证方法 - Google Patents

一种基于区块链技术的联盟多节点网络身份认证方法 Download PDF

Info

Publication number
CN111490968A
CN111490968A CN201910088030.5A CN201910088030A CN111490968A CN 111490968 A CN111490968 A CN 111490968A CN 201910088030 A CN201910088030 A CN 201910088030A CN 111490968 A CN111490968 A CN 111490968A
Authority
CN
China
Prior art keywords
node
block chain
authentication
identity
intelligent contract
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201910088030.5A
Other languages
English (en)
Inventor
王路遥
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shanghai Hancheng Electronic Equipment Co ltd
Original Assignee
Shanghai Hancheng Electronic Equipment Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shanghai Hancheng Electronic Equipment Co ltd filed Critical Shanghai Hancheng Electronic Equipment Co ltd
Priority to CN201910088030.5A priority Critical patent/CN111490968A/zh
Publication of CN111490968A publication Critical patent/CN111490968A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3829Payment protocols; Details thereof insuring higher security of transaction involving key management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/321Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
    • H04L9/3213Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority using tickets or tokens, e.g. Kerberos

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Finance (AREA)
  • Strategic Management (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开了一种基于区块链技术的联盟多节点网络身份认证方法,本发明涉及身份认证方法技术领域。具体步骤为:节点使用区块链密钥在智能合约上注册,并设置其他节点访问其资源需要满足的条件,智能合约将注册的信息储存在区块链中;当节点1申请访问节点2时,节点1使用其密钥调用区块链中的智能合约;智能合约根据节点1提供的信息与节点2的身份,在区块链中查找节点2是否允许节点1访问其资源;节点1收到令牌后将令牌与自己的地址加密发给节点2,节点2解密令牌并向智能合约核实令牌合法性。本方案本方案区块链技术的应用,实现了去中心化加密存储,防止出现单点故障,多节点分布式发布,提升新用户注册效率,增加了信息的安全性。

Description

一种基于区块链技术的联盟多节点网络身份认证方法
技术领域
本发明涉及身份认证方法技术领域,具体为一种基于区块链技术的联盟多节点网络身份认证方法。
背景技术
区块链技术是使用块式和链式的存储结构来认证和保存数据,使用共识算法实现生成新区块,使用非对称加密算法保证数据在信道中的安全传输,使用智能合约来处理数据的新型分布式技术,区块链分为私有链、联盟链和公有链,从本质上讲,区块链就是一个去中心化的分布式数据库,任何用户都可以参与到区块链中,用户周围的路由器设备就是一个节点,每个节点都拥有一整套数据的备份,并且各个节点间使用相同的共识机制,过竞争计算来生成或更新区块链,基于区块链结果的特点,如果任何一个节点失败,其他节点仍能进行正常的工作,且能分辨出是哪一个节点失败。
Lamport于1981年提出了首个远程认证协议,采用了用户密码认证方案,这一方案为今后的远程认证方案奠定了基础。该协议允许节点通过不安全公共信道向服务器进行身份认证。此后也有许多远程认证协议被提出,这些协议都利用了传统密码学方式,需要证书授权中心和公钥基础设施的参与,不适合资源受限的传感器设备。Liu等人对无证书公钥密码进行研究并在无线体域网中首次提出了2个保护隐私的无证书远程匿名认证协议。由于协议中服务器端需要存储认证表来进行身份认证操作,易被篡改和伪造,同时也不满足前向安全性等要求。同时由于使用了双线性对等密码学操作,传感器的计算负担较大,不适合资源受限的客户端。Xiong则于2014年提出了一种基于无证书加密的远程匿名认证协议,该协议在客户端使用较多的点乘操作并且没有考虑到密钥的撤销问题,同时用户的个人生理数据易被恶意实体收集,因此存在较大的安全问题和计算负担。
发明内容
针对现有技术的不足,本发明提供了一种基于区块链技术的联盟多节点网络身份认证方法,解决了现有网络认证中低效和不安全的问题。
为实现以上目的,本发明通过以下技术方案予以实现:一种基于区块链技术的联盟多节点网络身份认证方法,其特征在于,具体步骤为:
(1)节点使用区块链密钥在智能合约上注册,并设置其他节点访问其资源需要满足的条件,智能合约将注册的信息储存在区块链中;
(2)当节点1申请访问节点2时,节点1使用其密钥调用区块链中的智能合约;
(3)智能合约根据节点1提供的信息与节点2的身份,在区块链中查找节点2是否允许节点1访问其资源;若节点1被允许访问节点2上的资源,那么智能合约将生成令牌并返回给节点1,如果节点1没有被节点2允许访问节点2上的资源,智能合约将检查是否需要节点1提供额外的认证信息;
(4)节点1收到令牌后将令牌与自己的地址加密发给节点2,节点2解密令牌并向智能合约核实令牌合法性,若合法节点2将向节点1开放资源,否则返回访问失败提示。
优选的,包括若干认证用户节点和区块链的分布式数据库,节点区块链的分布式数据库中存储有若干个认证用户节点的身份信息,且节点区块链上部署有节点的智能合约。
优选的,步骤(3)中供额外的认证信息是原本使用的私钥以外的任意一种认证因子,包括另外一个密钥、指纹或密码等。
优选的,节点区块链的分布式数据库中获取认证用户节点基于节点身份参考信息集合所作出的认定结果,节点认证用户节点的身份信息与节点待认证身份信息至少部分相同;根据节点认定结果与节点待认证身份信息的对比关系确定待认证身份信息是否通过节点认证节点的认证。
优选的,在节点1发送的节点2的个性化信息的同时,节点1向其信任的公共节点发送搜索节点2的请求,并将搜索结果与节点个性化信息进行比较。
有益效果
本发明提供了一种基于区块链技术的联盟多节点网络身份认证方法。具备以下有益效果:
本方案区块链技术的应用,实现了去中心化加密存储,防止出现单点故障,加快认证过程,多节点分布式发布,提升新用户注册效率,防伪造、防 DDos、抗重放攻击,提升安全性,节点之间只传递消息摘要,不包含实际用户信息,增加了信息的安全性。
具体实施方式
下面将对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明提供一种技术方案:一种基于区块链技术的联盟多节点网络身份认证方法,其特征在于,具体步骤为:
(1)节点使用区块链密钥在智能合约上注册,并设置其他节点访问其资源需要满足的条件,智能合约将注册的信息储存在区块链中;
其中,实体1使用本地的区块链客户端生成私钥与地址,其中,地址为实体1在区块链网络的公开身份,私钥则为证明其身份的认证凭证。
(2)当节点1申请访问节点2时,节点1使用其密钥调用区块链中的智能合约;
(3)智能合约根据节点1提供的信息与节点2的身份,在区块链中查找节点2是否允许节点1访问其资源;若节点1被允许访问节点2上的资源,那么智能合约将生成令牌并返回给节点1,如果节点1没有被节点2允许访问节点2上的资源,智能合约将检查是否需要节点1提供额外的认证信息;
(4)节点1收到令牌后将令牌与自己的地址加密发给节点2,节点2解密令牌并向智能合约核实令牌合法性,若合法节点2将向节点1开放资源,否则返回访问失败提示。
其中身份认证智能合约在向实体3请求额外认证信息之前需要实体3通过基于其地址的身份认证,否则智能合约将直接返回认证失败,这样的认证流程减轻了恶意用户通过检测某一实体是否需要多因子认证来推断实体上资源的敏感程度。
一种基于区块链技术的联盟多节点网络身份认证方法,还包括若干认证用户节点和区块链的分布式数据库,节点区块链的分布式数据库中存储有若干个认证用户节点的身份信息,且节点区块链上部署有节点的智能合约;为提高对用户身份认证的效率,防止待认证身份信息被服务器推送至无关的认证节点、或大量无效的认可结果被发送至服务器、增重服务器的处理压力,待认证节点在提出待认证信息之前,具有与节点待认证身份信息至少部分相同的身份信息的认证用户节点联系,向该认证用户节点表示请求帮助认证其用户身份。
其中步骤(3)中供额外的认证信息是原本使用的私钥以外的任意一种认证因子,包括另外一个密钥、指纹或密码等。
其中节点区块链的分布式数据库中获取认证用户节点基于节点身份参考信息集合所作出的认定结果,节点认证用户节点的身份信息与节点待认证身份信息至少部分相同;根据节点认定结果与节点待认证身份信息的对比关系确定待认证身份信息是否通过节点认证节点的认证。
在节点1发送的节点2的个性化信息的同时,节点1向其信任的公共节点发送搜索节点2的请求,并将搜索结果与节点个性化信息进行比较。
本发明中需要说明的是,如果实体密钥丢失,则需要重新在身份认证智能合约上注册自己新的信息,并且通知访问过自己或者自己访问过的实体进行更新。
区块链技术的应用,实现了去中心化加密存储,防止出现单点故障,加快认证过程,多节点分布式发布,提升新用户注册效率,防伪造、防DDos、抗重放攻击,提升安全性,节点之间只传递消息摘要,不包含实际用户信息,增加了信息的安全性。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个节点或者操作与另一个节点或操作区分开来,而不一定要求或者暗示这些节点或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。
在没有更多限制的情况下,尽管已经示出和描述了本发明的实施例,对于本领域的普通技术人员而言,可以理解在不脱离本发明的原理和精神的情况下可以对这些实施例进行多种变化、修改、替换和变型,本发明的范围由所附权利要求及其等同物限定。

Claims (5)

1.一种基于区块链技术的联盟多节点网络身份认证方法,其特征在于,具体步骤为:
(1)节点使用区块链密钥在智能合约上注册,并设置其他节点访问其资源需要满足的条件,智能合约将注册的信息储存在区块链中;
(2)当节点1申请访问节点2时,节点1使用其密钥调用区块链中的智能合约;
(3)智能合约根据节点1提供的信息与节点2的身份,在区块链中查找节点2是否允许节点1访问其资源;若节点1被允许访问节点2上的资源,那么智能合约将生成令牌并返回给节点1,如果节点1没有被节点2允许访问节点2上的资源,智能合约将检查是否需要节点1提供额外的认证信息;
(4)节点1收到令牌后将令牌与自己的地址加密发给节点2,节点2解密令牌并向智能合约核实令牌合法性,若合法节点2将向节点1开放资源,否则返回访问失败提示。
2.根据权利要求1节点的一种基于区块链技术的联盟多节点网络身份认证方法,其特征在于,包括若干认证用户节点和区块链的分布式数据库,节点区块链的分布式数据库中存储有若干个认证用户节点的身份信息,且节点区块链上部署有节点的智能合约。
3.根据权利要求1节点的一种基于区块链技术的联盟多节点网络身份认证方法,其特征在于,步骤(3)中供额外的认证信息是原本使用的私钥以外的任意一种认证因子,包括另外一个密钥、指纹或密码等。
4.根据权利要求1节点的一种基于区块链技术的联盟多节点网络身份认证方法,其特征在于,节点区块链的分布式数据库中获取认证用户节点基于节点身份参考信息集合所作出的认定结果,节点认证用户节点的身份信息与节点待认证身份信息至少部分相同;根据节点认定结果与节点待认证身份信息的对比关系确定待认证身份信息是否通过节点认证节点的认证。
5.根据权利要求1节点的一种基于区块链技术的联盟多节点网络身份认证方法,其特征在于,在节点1发送的节点2的个性化信息的同时,节点1向其信任的公共节点发送搜索节点2的请求,并将搜索结果与节点个性化信息进行比较。
CN201910088030.5A 2019-01-29 2019-01-29 一种基于区块链技术的联盟多节点网络身份认证方法 Pending CN111490968A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910088030.5A CN111490968A (zh) 2019-01-29 2019-01-29 一种基于区块链技术的联盟多节点网络身份认证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910088030.5A CN111490968A (zh) 2019-01-29 2019-01-29 一种基于区块链技术的联盟多节点网络身份认证方法

Publications (1)

Publication Number Publication Date
CN111490968A true CN111490968A (zh) 2020-08-04

Family

ID=71813614

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910088030.5A Pending CN111490968A (zh) 2019-01-29 2019-01-29 一种基于区块链技术的联盟多节点网络身份认证方法

Country Status (1)

Country Link
CN (1) CN111490968A (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112039872A (zh) * 2020-08-28 2020-12-04 武汉见邦融智科技有限公司 基于区块链的跨域匿名认证方法及系统
CN112540957A (zh) * 2020-12-03 2021-03-23 齐鲁工业大学 基于混合区块链的档案安全存储和共享系统及实现方法
CN113378240A (zh) * 2021-06-23 2021-09-10 浪潮云信息技术股份公司 一种基于区块链的同步调用用户身份认证方法
CN114124428A (zh) * 2021-07-21 2022-03-01 远光软件股份有限公司 基于区块链的物联网设备的访问方法及装置
CN115733659A (zh) * 2022-08-02 2023-03-03 药融云数字科技(成都)有限公司 基于区块链的加密智能合约检测系统
CN116827584A (zh) * 2023-03-01 2023-09-29 电子科技大学 一个基于区块链的物联网设备无证书匿名跨域认证的方法

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1980125A (zh) * 2005-12-07 2007-06-13 华为技术有限公司 一种身份认证方法
CN107682331A (zh) * 2017-09-28 2018-02-09 复旦大学 基于区块链的物联网身份认证方法
CN107888384A (zh) * 2017-11-30 2018-04-06 中链科技有限公司 一种身份数据管理方法、系统和计算机可读存储介质
CN108055258A (zh) * 2017-12-08 2018-05-18 中链科技有限公司 一种身份数据管理方法、系统和计算机可读存储介质
US20180314809A1 (en) * 2017-04-28 2018-11-01 Accenture Global Solutions Limited Entitlement management system
CN108833081A (zh) * 2018-06-22 2018-11-16 中国人民解放军国防科技大学 一种基于区块链的设备组网认证方法
CN108848063A (zh) * 2018-05-24 2018-11-20 中链科技有限公司 基于区块链的数据处理方法、系统和计算机可读存储介质
CN109067791A (zh) * 2018-09-25 2018-12-21 阿里巴巴集团控股有限公司 网络中用户身份认证方法和装置

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1980125A (zh) * 2005-12-07 2007-06-13 华为技术有限公司 一种身份认证方法
US20180314809A1 (en) * 2017-04-28 2018-11-01 Accenture Global Solutions Limited Entitlement management system
CN107682331A (zh) * 2017-09-28 2018-02-09 复旦大学 基于区块链的物联网身份认证方法
CN107888384A (zh) * 2017-11-30 2018-04-06 中链科技有限公司 一种身份数据管理方法、系统和计算机可读存储介质
CN108055258A (zh) * 2017-12-08 2018-05-18 中链科技有限公司 一种身份数据管理方法、系统和计算机可读存储介质
CN108848063A (zh) * 2018-05-24 2018-11-20 中链科技有限公司 基于区块链的数据处理方法、系统和计算机可读存储介质
CN108833081A (zh) * 2018-06-22 2018-11-16 中国人民解放军国防科技大学 一种基于区块链的设备组网认证方法
CN109067791A (zh) * 2018-09-25 2018-12-21 阿里巴巴集团控股有限公司 网络中用户身份认证方法和装置

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112039872A (zh) * 2020-08-28 2020-12-04 武汉见邦融智科技有限公司 基于区块链的跨域匿名认证方法及系统
CN112540957A (zh) * 2020-12-03 2021-03-23 齐鲁工业大学 基于混合区块链的档案安全存储和共享系统及实现方法
CN112540957B (zh) * 2020-12-03 2022-06-24 齐鲁工业大学 基于混合区块链的档案安全存储和共享系统及实现方法
CN113378240A (zh) * 2021-06-23 2021-09-10 浪潮云信息技术股份公司 一种基于区块链的同步调用用户身份认证方法
CN114124428A (zh) * 2021-07-21 2022-03-01 远光软件股份有限公司 基于区块链的物联网设备的访问方法及装置
CN114124428B (zh) * 2021-07-21 2024-01-12 远光软件股份有限公司 基于区块链的物联网设备的访问方法及装置
CN115733659A (zh) * 2022-08-02 2023-03-03 药融云数字科技(成都)有限公司 基于区块链的加密智能合约检测系统
CN115733659B (zh) * 2022-08-02 2023-06-02 药融云数字科技(成都)有限公司 基于区块链的加密智能合约检测系统
CN116827584A (zh) * 2023-03-01 2023-09-29 电子科技大学 一个基于区块链的物联网设备无证书匿名跨域认证的方法
CN116827584B (zh) * 2023-03-01 2024-05-31 电子科技大学 一个基于区块链的物联网设备无证书匿名跨域认证的方法

Similar Documents

Publication Publication Date Title
CN111490968A (zh) 一种基于区块链技术的联盟多节点网络身份认证方法
CN106878318B (zh) 一种区块链实时轮询云端系统
CN109218981B (zh) 基于位置信号特征共识的Wi-Fi接入认证方法
Park et al. A TOTP-based two factor authentication scheme for hyperledger fabric blockchain
CN105553666B (zh) 一种智能电力终端安全认证系统及方法
CN112436940B (zh) 一种基于零知识证明的物联网设备可信启动管理方法
CN110856174B (zh) 一种接入认证系统、方法、装置、计算机设备和存储介质
CN105099690A (zh) 一种移动云计算环境下基于otp和用户行为的认证授权方法
Rahim et al. Sensor based PUF IoT authentication model for a smart home with private blockchain
GB2469287A (en) Authentication of a nodes identity using a certificate comparison
CN108173827A (zh) 基于区块链思维的分布式sdn控制平面安全认证方法
CN109347626A (zh) 一种具有反跟踪特性的安全身份认证方法
CN114070559A (zh) 一种基于多因子的工业物联网会话密钥协商方法
Xu et al. Three-factor anonymous authentication and key agreement based on fuzzy biological extraction for Industrial Internet of Things
CN101867588A (zh) 一种基于802.1x的接入控制系统
CN115865320A (zh) 一种基于区块链的安全服务管理方法及系统
CN111935067A (zh) 一种基于云计算技术的企业用户身份认证系统
JP2010510702A (ja) 第1装置と第2装置とを関連付ける方法及び装置
KR101308498B1 (ko) 무선 센서 네트워크를 위한 암호 및 스마트카드 기반의 사용자 인증방법.
KR20120134942A (ko) 인증 에이전트 장치, 온라인 서비스 인증 방법 및 시스템
CN117376026A (zh) 物联网设备身份认证方法及系统
CN110891067B (zh) 一种可撤销的多服务器隐私保护认证方法及系统
Kwon et al. Certificate transparency with enhanced privacy
CN113507370B (zh) 基于区块链的林业物联网设备授权认证访问控制方法
Cheng et al. IoT security access authentication method based on blockchain

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20200804

RJ01 Rejection of invention patent application after publication