CN111541657A - 一种基于区块链的安全位置验证方法 - Google Patents

一种基于区块链的安全位置验证方法 Download PDF

Info

Publication number
CN111541657A
CN111541657A CN202010288831.9A CN202010288831A CN111541657A CN 111541657 A CN111541657 A CN 111541657A CN 202010288831 A CN202010288831 A CN 202010288831A CN 111541657 A CN111541657 A CN 111541657A
Authority
CN
China
Prior art keywords
prover
witness
transaction
message
location
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202010288831.9A
Other languages
English (en)
Inventor
尚超
唐煜
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Chengdu Lianxiang Technology Co ltd
Original Assignee
Chengdu Lianxiang Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Chengdu Lianxiang Technology Co ltd filed Critical Chengdu Lianxiang Technology Co ltd
Priority to CN202010288831.9A priority Critical patent/CN111541657A/zh
Publication of CN111541657A publication Critical patent/CN111541657A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/107Network architectures or network communication protocols for network security for controlling access to devices or network resources wherein the security policies are location-dependent, e.g. entities privileges depend on current location or allowing specific operations only from locally connected terminals
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1095Replication or mirroring of data, e.g. scheduling or transport for data synchronisation between network nodes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/52Network services specially adapted for the location of the user terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/50Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using hash chains, e.g. blockchains or hash trees

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种基于区块链的安全位置验证方法,引入了鼓励机制,激励移动用户充当请求物理上接近的LP的用户(证明者)的证人,证明者(Prover)开始对验证程序进行身份验证,成功验证的验证程序,就会基于所提议的区块链框架创建一个事务,保存证明者(Prover)的LP数据,随后被广播到Internet上的对等网络上,等待验证者(Verifier)的进一步验证。最后,经过验证的事务被存储在一个有时间戳的公共分类账中,可供LBSP访问。该设计的体系结构具有抗合谋性,保护了用户的位置隐私等;本发明可以保护基于位置的应用程序免受虚假的位置的提交行为困扰,因此优于目前存在的LP方案。

Description

一种基于区块链的安全位置验证方法
技术领域
本发明涉及去中心化的分布式技术领域,更为具体地,涉及一种基于区块链的安全位置验证方法。
背景技术
近年来,随着智能手机技术和定位系统的发展,基于位置的应用程序和服务应运而生,例如活动跟踪应用程序,基于位置的服务(LBS),数据库驱动的认知无线电网络(CRN),和基于位置的访问控制系统。在这些服务中,移动用户的实时位置数据被基于位置的服务提供商(LBSP)用于向用户提供所请求的信息或访问资源或服务。然而,这些服务和应用程序很容易受到位置欺骗的攻击,一些不诚实的用户可能会因为一些外在的诱惑而谎报并提交他虚假的位置信息。此外,在数据库驱动的CRN中,恶意用户可以向数据库提交虚假位置,以访问其位置不可用的通道。
为了防止在这些应用程序中提交虚假的位置提交,位置证明的共识机制引起了业界的关注,但安全有效的位置证明在这些基于位置的访问控制应用程序中的实现一直没有相对完备的解决方案。近年来,学术界针对此问题提出了多种不同的位置证明机制。在这些方案中,通过检查用户在特定位置的物理存在,并发出位置证明(LP),LPs是一批可证明其接收者位于某个地理位置的元数据,利用收到的LPs,用户将可以向基于位置的服务提供商(LBSP)提交位置声明。
然而,当前提出的LP方案面临许多不同的安全和隐私挑战,包括证明者-证明者(Prover-Prover)串谋,距离欺诈,证明者-证人(Prover-Witness)串谋以及位置隐私威胁等。证明者-证明者串谋中(也被称为恐怖主义欺诈),指一个较遥远的恶意证明者与一个位于诚实证人附近的证明人者串谋。距离欺诈,即指恶意证明者试图说服诚实的证人,令他们的物理距离小于实际距离。证明者-证人串谋:在这个串谋的场景中,一个不诚实的证人与一个遥远的恶意证明者串谋,并为他发出一个假LP。位置隐私威胁的存在,是由于用户的时空数据是公开显示的,因此这种方法违背了用户的位置隐私。据我们所知,到目前为止,所有拟议的有限合伙人计划都至少受到这些威胁和挑战中的一种。
而在当下,区块链系统是一种不需要中央存储系统就可以使用分布式方法进行数字化实现的防篡改和明显篡改的分类账。分布式分类账由用户以密码方式签署的事务组成。用户生成他们的事务并在网络中传播它们,验证者(Verifier)可以读取它们进行验证。一旦一个事务被验证,它就会被添加到一个新的区块中。区块链的工作机制意味着隐瞒和欺诈行为在区块链系统中无所遁形,因此适用于解决位置证明方案中存在的安全隐患。
发明内容
本发明的目的在于克服现有技术的不足,提供一种基于区块链的安全位置验证方法,可以保护基于位置的应用程序免受虚假的位置的提交行为困扰,因此优于目前存在的LP方案。
本发明的目的是通过以下技术方案来实现的:
一种基于区块链的安全位置验证方法,包括:
S1,LP的请求与提交;
S2,事务的生成与提交;
S3,事务的验证。
进一步的,在步骤S1中,包括如下步骤:
S11,证明者生成消息m1,同时将随机生成的随机数r发送给证人,证人能够打开证明者的时空数据的承诺C(P,ST),而C(P,ST)是用户在创建事务请求LP之前提交的时空数据的承诺,目的是用于保持不可伪造的密码承诺在公共分类账中的私密性,这一行为能够防止不诚实的证明者提交不同的位置数据并为其获取位置证明LP;
S12,证明者通过预定义的短程通信接口将其位置信息m1广播到周围的见证设备,其中
Figure BDA0002447864000000021
其中,||是连接符号,r是用户对证明者的时空数据ST承诺产生的随机数,公式中的
Figure BDA0002447864000000022
Figure BDA0002447864000000023
中,IDP是证明者的ID公钥,H(Prev_Tx)是证明者以前未花费的事务的哈希,其中包含证明者现在要花费的支出;Index指定该输出的索引,它指示证明者如何接收他/她想要花费的这种加密货币;Rew是证明者愿意支付给证人和桥梁的金额,而C(P,ST)是证明者对其时空数据的承诺;
S13,恶意证人可能在没有预先设定的最低金额Rewmin以抵抗证明者-证人勾结的情况下,代表远程不诚实的证明者进行广播,将其攻击改为证明者-证明者勾结。
进一步的,在步骤S2中,包括如下步骤:
S21,一个证人wj收到消息后,j=1,2,...J,其中J为应答证明者请求的证人数,打开位置数据承诺C(P,ST),检查证明者插入的时空数据是否与当前租用的位置和时间相匹配;如果它们是相同的,证人wj将以下消息mj 2发送给验证程序并启动计时器,
Figure BDA0002447864000000031
其中
Figure BDA0002447864000000032
是用户wj在消息LPj上的签名;
S22,证明者的验证设备接收到每个消息mj 2时,立即使用自己的私钥对其进行签名,并发送以下消息mj 3=mj 2||SignP(mj 2),j=1,2,...J,返回给证人,SignP(mj 2)是用户P在消息mj 2上的签名;通过签署mj 2,即LP,证明者同意将其奖励给证人、选定的桥接人和验证人;
S23,证人wj接收到消息mj 3后,证人wj停止定时器并检查它是否在预定的时间内被接收;
S24,证人wj在消息mj 3及时接收到的情况下将创建事务Txj,并通过其短距离通信接口将其广播到所选的桥接器;位于见证和桥接之间的其他移动用户如果尚未收到验证方的请求消息m1,则会丢弃事务;否则,其他移动用户广播事务,使它最终能到达桥处;
S25,所选的桥在收到事务Txj(j=1,2,...J)时,设备会对它进行检查以确保它的ID是正确插入的;同时,桥还会将可能接收到的额外复制的事务丢弃,并利用互联网接口将事务Txj处理过的结果消息mj 4广播到点对点网络:mj 4=Txj||Signb(Txj);其中Signb(Txj)是用户b在消息Txj上的签名。
进一步的,在步骤S3中,包括如下步骤:
当验证者收到消息mj 4时,将开始执行以下检查:
S31,证明者在消息mj 2的签名是否和证明者的公钥相匹配;
S32,证人在位置证明LPj和保存位置信息的事务Txj上的签名是否和他们的ID相匹配;
S33,证明者愿意支付给证人和桥梁的金额Rew是否等于或小于证明者未使用的事务的输出值;
S34,若LP通过上述检查,验证者至少能接收到J1个非错误信息的事务;如果以上检查都通过,验证者随机选择其中一个J事务,并将其添加到当前正在创建的块中;区块由密码散列函数创建的唯一标头标识,每个块都链接到前一个块,因为前一个块的散列存储在每个块中,这使得总分类账不可变,不可逆转。
进一步的,在步骤S22中,假设证人、选定的桥接人和验证人的共享是相等的,但是能够通过在
Figure BDA0002447864000000041
和IDb旁边分别添加两个字段value_w和value_b来限制它们的分享,从而消除这个假设。
本发明的有益效果是:
(1)本发明可以保护基于位置的应用程序免受虚假的位置的提交行为困扰,因此优于目前存在的LP方案。具体的,引入了鼓励机制,激励移动用户充当请求物理上接近的LP的用户(证明者)的证人,证明者(Prover)开始对验证程序进行身份验证,成功验证的验证程序,就会基于所提议的区块链框架创建一个事务,保存证明者(Prover)的LP数据,随后被广播到Internet上的对等网络上,等待验证者(Verifier)的进一步验证。最后,经过验证的事务被存储在一个有时间戳的公共分类账中,可供LBSP访问,该设计的体系结构具有抗合谋性,保护了用户的位置隐私。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1为本发明的信息交换示意图;
图2为本发明的区块创建和事务结构图。
具体实施方式
下面结合附图进一步详细描述本发明的技术方案,但本发明的保护范围不局限于以下所述。本说明书中公开的所有特征,或隐含公开的所有方法或过程中的步骤,除了互相排斥的特征和/或步骤以外,均可以以任何方式组合。
本说明书(包括任何附加权利要求、摘要和附图)中公开的任一特征,除非特别叙述,均可被其他等效或具有类似目的的替代特征加以替换。即,除非特别叙述,每个特征只是一系列等效或类似特征中的一个例子而已。
下面将详细描述本发明的具体实施例,应当注意,这里描述的实施例只用于举例说明,并不用于限制本发明。在以下描述中,为了提供对本发明的透彻理解,阐述了大量特定细节。然而,对于本领域普通技术人员显而易见的是:不必采用这些特定细节来实行本发明。在其他实例中,为了避免混淆本发明,未具体描述公知的电路,软件或方法。
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
在对实施例进行描述之前,需要对一些必要的术语进行解释。例如:
若本申请中出现使用“第一”、“第二”等术语来描述各种元件,但是这些元件不应当由这些术语所限制。这些术语仅用来区分一个元件和另一个元件。因此,下文所讨论的“第一”元件也可以被称为“第二”元件而不偏离本发明的教导。应当理解的是,若提及一元件“连接”或者“联接”到另一元件时,其可以直接地连接或直接地联接到另一元件或者也可以存在中间元件。相反地,当提及一元件“直接地连接”或“直接地联接”到另一元件时,则不存在中间元件。
在本申请中出现的各种术语仅仅用于描述具体的实施方式的目的而无意作为对本发明的限定,除非上下文另外清楚地指出,否则单数形式意图也包括复数形式。
当在本说明书中使用术语“包括”和/或“包括有”时,这些术语指明了所述特征、整体、步骤、操作、元件和/或部件的存在,但是也不排除一个以上其他特征、整体、步骤、操作、元件、部件和/或其群组的存在和/或附加。
如图1,2所示,一种基于区块链的安全位置验证方法,包括:
S1,LP的请求与提交;
S2,事务的生成与提交;
S3,事务的验证。
进一步的,在步骤S1中,包括如下步骤:
S11,证明者生成消息m1,同时将随机生成的随机数r发送给证人,证人能够打开证明者的时空数据的承诺C(P,ST),而C(P,ST)是用户在创建事务请求LP之前提交的时空数据的承诺,目的是用于保持不可伪造的密码承诺在公共分类账中的私密性,这一行为能够防止不诚实的证明者提交不同的位置数据并为其获取位置证明LP;
S12,证明者通过预定义的短程通信接口将其位置信息m1广播到周围的见证设备,其中
Figure BDA0002447864000000051
其中,||是连接符号,r是用户对证明者的时空数据ST承诺产生的随机数,公式中的
Figure BDA0002447864000000052
Figure BDA0002447864000000053
中,IDP是证明者的ID公钥,H(Prev_Tx)是证明者以前未花费的事务的哈希,其中包含证明者现在要花费的支出;Index指定该输出的索引,它指示证明者如何接收他/她想要花费的这种加密货币;Rew是证明者愿意支付给证人和桥梁的金额,而C(P,ST)是证明者对其时空数据的承诺;
S13,恶意证人可能在没有预先设定的最低金额Rewmin以抵抗证明者-证人勾结的情况下,代表远程不诚实的证明者进行广播,将其攻击改为证明者-证明者勾结。
进一步的,在步骤S2中,包括如下步骤:
S21,一个证人wj收到消息后,j=1,2,...J,其中J为应答证明者请求的证人数,打开位置数据承诺C(P,ST),检查证明者插入的时空数据是否与当前租用的位置和时间相匹配;如果它们是相同的,证人wj将以下消息mj 2发送给验证程序并启动计时器,
Figure BDA0002447864000000061
其中
Figure BDA0002447864000000062
是用户wj在消息LPj上的签名;
S22,证明者的验证设备接收到每个消息mj 2时,立即使用自己的私钥对其进行签名,并发送以下消息mj 3=mj 2||Sign P(mj 2),j=1,2,...,J,返回给证人,Sign P(mj 2)是用户P在消息mj 2上的签名;通过签署mj 2,即LP,证明者同意将其奖励给证人、选定的桥接人和验证人;
S23,证人wj接收到消息mj 3后,证人wj停止定时器并检查它是否在预定的时间内被接收;
S24,证人wj在消息mj 3及时接收到的情况下将创建事务Txj,并通过其短距离通信接口将其广播到所选的桥接器;位于见证和桥接之间的其他移动用户如果尚未收到验证方的请求消息m1,则会丢弃事务;否则,其他移动用户广播事务,使它最终能到达桥处;
S25,所选的桥在收到事务Txj(j=1,2,...J)时,设备会对它进行检查以确保它的ID是正确插入的;同时,桥还会将可能接收到的额外复制的事务丢弃,并利用互联网接口将事务Txj处理过的结果消息mj 4广播到点对点网络:mj 4=Txj||Signb(Txj);其中Signb(Txj)是用户b在消息Txj上的签名。
进一步的,在步骤S3中,包括如下步骤:
当验证者收到消息mj 4时,将开始执行以下检查:
S31,证明者在消息mj 2的签名是否和证明者的公钥相匹配;
S32,证人在位置证明LPj和保存位置信息的事务Txj上的签名是否和他们的ID相匹配;
S33,证明者愿意支付给证人和桥梁的金额Rew是否等于或小于证明者未使用的事务的输出值;
S34,若LP通过上述检查,验证者至少能接收到J1个非错误信息的事务;如果以上检查都通过,验证者随机选择其中一个J事务,并将其添加到当前正在创建的块中;区块由密码散列函数创建的唯一标头标识,每个块都链接到前一个块,因为前一个块的散列存储在每个块中,这使得总分类账不可变,不可逆转。
进一步的,在步骤S22中,假设证人、选定的桥接人和验证人的共享是相等的,但是能够通过在
Figure BDA0002447864000000071
和IDb旁边分别添加两个字段value_w和value_b来限制它们的分享,从而消除这个假设。
在本实施例中的其余技术特征,本领域技术人员均可以根据实际情况进行灵活选用和以满足不同的具体实际需求。然而,对于本领域普通技术人员显而易见的是:不必采用这些特定细节来实现本发明。在其他实例中,为了避免混淆本发明,未具体描述公知的算法,方法或系统等,均在本发明的权利要求书请求保护的技术方案限定技术保护范围之内。
对于前述的方法实施例,为了简单描述,故将其都表述为一系列的动作组合,但是本领域技术人员应该知悉,本申请并不受所描述的动作顺序的限制,因为依据本申请,某一些步骤可以采用其他顺序或者同时进行。其次,本领域技术人员也应该知悉,说明书中所描述的实施例均属于优选实施例,所涉及的动作和单元并不一定是本申请所必须的。
本领域技术人员可以意识到,结合本文中所公开的实施例描述的各示例的单元及算法步骤,能够以电子硬件、或者计算机软件和电子硬件的结合来实现。这些功能究竟以硬件还是软件方式来执行,取决于技术方案的特定应用和设计约束条件。专业技术人员可以对每个特定的应用来使用不同方法实现所描述的功能,但是这种实现不应超出本发明的范围。
所揭露的系统、模块和方法,可以通过其它的方式实现。例如,以上所描述的装置实施例,仅仅是示意性的,例如,所述单元的划分,可以仅仅是一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以说通过一些接口,装置或单元的间接耦合或通信连接,可以是电性,机械或其它的形式。
所述分立部件说明的单元可以是或者也可以不收物理上分开的,作为单元显示的部件可以是或者可以不收物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例的方案的目的。
所述功能如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(Read-Only Memory,ROM)、随机存取存储器(Random Access Memory,RAM)、磁碟或者光盘等各种可以存储程序代码的介质。
本领域普通技术人员可以理解实现上述实施例的方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,所述的存储介质可为磁碟、光盘、ROM、RAM等。
以上所述仅是本发明的优选实施方式,应当理解本发明并非局限于本文所披露的形式,不应看作是对其他实施例的排除,而可用于各种其他组合、修改和环境,并能够在本文所述构想范围内,通过上述教导或相关领域的技术或知识进行改动。而本领域人员所进行的改动和变化不脱离本发明的精神和范围,则都应在本发明所附权利要求的保护范围内。

Claims (5)

1.一种基于区块链的安全位置验证方法,其特征在于,包括:
S1,LP的请求与提交;
S2,事务的生成与提交;
S3,事务的验证。
2.根据权利要求1所述的一种基于区块链的安全位置验证方法,其特征在于,在步骤S1中,包括如下步骤:
S11,证明者生成消息m1,同时将随机生成的随机数r发送给证人,证人能够打开证明者的时空数据的承诺C(P,ST),而C(P,ST)是用户在创建事务请求LP之前提交的时空数据的承诺,目的是用于保持不可伪造的密码承诺在公共分类账中的私密性,这一行为能够防止不诚实的证明者提交不同的位置数据并为其获取位置证明LP;
S12,证明者通过预定义的短程通信接口将其位置信息m1广播到周围的见证设备,其中
Figure FDA0002447863990000011
其中,||是连接符号,r是用户对证明者的时空数据ST承诺产生的随机数,公式中的
Figure FDA0002447863990000012
Figure FDA0002447863990000013
中,IDP是证明者的ID公钥,H(Prev_Tx)是证明者以前未花费的事务的哈希,其中包含证明者现在要花费的支出;Index指定该输出的索引,它指示证明者如何接收他/她想要花费的这种加密货币;Rew是证明者愿意支付给证人和桥梁的金额,而C(PST)是证明者对其时空数据的承诺;
S13,恶意证人可能在没有预先设定的最低金额Rewmin以抵抗证明者-证人勾结的情况下,代表远程不诚实的证明者进行广播,将其攻击改为证明者-证明者勾结。
3.根据权利要求1所述的一种基于区块链的安全位置验证方法,其特征在于,在步骤S2中,包括如下步骤:
S21,一个证人wj收到消息后,j=1,2,...J,其中J为应答证明者请求的证人数,打开位置数据承诺C(P,ST),检查证明者插入的时空数据是否与当前租用的位置和时间相匹配;如果它们是相同的,证人wj将以下消息mj 2发送给验证程序并启动计时器,
Figure FDA0002447863990000021
其中
Figure FDA0002447863990000022
是用户wj在消息LPj上的签名;
S22,证明者的验证设备接收到每个消息mj 2时,立即使用自己的私钥对其进行签名,并发送以下消息mj 3=mj 2||SignP(mj 2),j=1,2,...J,返回给证人,SignP(mj 2)是用户P在消息mj 2上的签名;通过签署mj 2,即LP,证明者同意将其奖励给证人、选定的桥接人和验证人;
S23,证人wj接收到消息mj 3后,证人wj停止定时器并检查它是否在预定的时间内被接收;
S24,证人wj在消息mj 3及时接收到的情况下将创建事务Txj,并通过其短距离通信接口将其广播到所选的桥接器;位于见证和桥接之间的其他移动用户如果尚未收到验证方的请求消息m1,则会丢弃事务;否则,其他移动用户广播事务,使它最终能到达桥处;
S25,所选的桥在收到事务Txj(j=1,2,...J)时,设备会对它进行检查以确保它的ID是正确插入的;同时,桥还会将可能接收到的额外复制的事务丢弃,并利用互联网接口将事务Txj处理过的结果消息mj 4广播到点对点网络:mj 4=Txj||Signb(Txj);其中Signb(Txj)是用户b在消息Txj上的签名。
4.根据权利要求1所述的一种基于区块链的安全位置验证方法,其特征在于,在步骤S3中,包括如下步骤:
当验证者收到消息mj 4时,将开始执行以下检查:
S31,证明者在消息mj 2的签名是否和证明者的公钥相匹配;
S32,证人在位置证明LPj和保存位置信息的事务Txj上的签名是否和他们的ID相匹配;
S33,证明者愿意支付给证人和桥梁的金额Rew是否等于或小于证明者未使用的事务的输出值;
S34,若LP通过上述检查,验证者至少能接收到J1个非错误信息的事务;如果以上检查都通过,验证者随机选择其中一个J事务,并将其添加到当前正在创建的块中;区块由密码散列函数创建的唯一标头标识,每个块都链接到前一个块,因为前一个块的散列存储在每个块中,这使得总分类账不可变,不可逆转。
5.根据权利要求3所述的一种基于区块链的安全位置验证方法,其特征在于,在步骤S22中,假设证人、选定的桥接人和验证人的共享是相等的,但是能够通过在
Figure FDA0002447863990000031
和IDb旁边分别添加两个字段value_w和value_b来限制它们的分享,从而消除这个假设。
CN202010288831.9A 2020-04-13 2020-04-13 一种基于区块链的安全位置验证方法 Pending CN111541657A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010288831.9A CN111541657A (zh) 2020-04-13 2020-04-13 一种基于区块链的安全位置验证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010288831.9A CN111541657A (zh) 2020-04-13 2020-04-13 一种基于区块链的安全位置验证方法

Publications (1)

Publication Number Publication Date
CN111541657A true CN111541657A (zh) 2020-08-14

Family

ID=71975209

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010288831.9A Pending CN111541657A (zh) 2020-04-13 2020-04-13 一种基于区块链的安全位置验证方法

Country Status (1)

Country Link
CN (1) CN111541657A (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112235295A (zh) * 2020-10-14 2021-01-15 安徽理工大学 一种煤矿安全隐患排查与预警方法
CN116193448A (zh) * 2022-08-23 2023-05-30 南京邮电大学 一种基于位置证明区块链的状态码生成方法
CN117411730A (zh) * 2023-09-28 2024-01-16 贵州大学 基于激励机制的分布式位置缓存协作方法

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106886920A (zh) * 2017-02-16 2017-06-23 湖北大学 基于安全位置证明的共享单车安全计费方法
CN106897901A (zh) * 2017-02-16 2017-06-27 湖北大学 基于安全位置证明的共享单车安全计费方法
US20180211524A1 (en) * 2017-01-24 2018-07-26 International Business Machines Corporation Information Sharing Among Mobile Apparatus
US20180316653A1 (en) * 2017-04-26 2018-11-01 At&T Intellectual Property I, L.P. Privacy-Preserving Location Corroborations
US20190130416A1 (en) * 2017-11-01 2019-05-02 Wesley John Boudville Blockchain, notary and linket for mobile users
US20200036533A1 (en) * 2018-07-30 2020-01-30 Hewlett Packard Enterprise Development Lp Systems and methods for using secured representations of location and user distributed ledger addresses to prove user presence at a location and time
US20200044831A1 (en) * 2018-07-31 2020-02-06 Hewlett Packard Enterprise Development Lp Systems and methods for using distributed attestation to verify claim of attestation holder
US20200042012A1 (en) * 2018-08-02 2020-02-06 Nvidia Corporation Method and apparatus for enabling map updates using a blockchain platform

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20180211524A1 (en) * 2017-01-24 2018-07-26 International Business Machines Corporation Information Sharing Among Mobile Apparatus
CN106886920A (zh) * 2017-02-16 2017-06-23 湖北大学 基于安全位置证明的共享单车安全计费方法
CN106897901A (zh) * 2017-02-16 2017-06-27 湖北大学 基于安全位置证明的共享单车安全计费方法
US20180316653A1 (en) * 2017-04-26 2018-11-01 At&T Intellectual Property I, L.P. Privacy-Preserving Location Corroborations
US20190130416A1 (en) * 2017-11-01 2019-05-02 Wesley John Boudville Blockchain, notary and linket for mobile users
US20200036533A1 (en) * 2018-07-30 2020-01-30 Hewlett Packard Enterprise Development Lp Systems and methods for using secured representations of location and user distributed ledger addresses to prove user presence at a location and time
US20200044831A1 (en) * 2018-07-31 2020-02-06 Hewlett Packard Enterprise Development Lp Systems and methods for using distributed attestation to verify claim of attestation holder
US20200042012A1 (en) * 2018-08-02 2020-02-06 Nvidia Corporation Method and apparatus for enabling map updates using a blockchain platform
CN110795439A (zh) * 2018-08-02 2020-02-14 辉达公司 使用区块链平台使能地图更新的方法和设备

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112235295A (zh) * 2020-10-14 2021-01-15 安徽理工大学 一种煤矿安全隐患排查与预警方法
CN116193448A (zh) * 2022-08-23 2023-05-30 南京邮电大学 一种基于位置证明区块链的状态码生成方法
CN116193448B (zh) * 2022-08-23 2023-12-22 南京邮电大学 一种基于位置证明区块链的状态码生成方法
CN117411730A (zh) * 2023-09-28 2024-01-16 贵州大学 基于激励机制的分布式位置缓存协作方法
CN117411730B (zh) * 2023-09-28 2024-04-02 贵州大学 基于激励机制的分布式位置缓存协作方法

Similar Documents

Publication Publication Date Title
CN111970129B (zh) 一种基于区块链的数据处理方法、设备以及可读存储介质
US11757643B2 (en) System and method for authenticating user identity
WO2021169107A1 (zh) 一种网络身份保护方法、装置及电子设备和存储介质
US20180336554A1 (en) Secure electronic transaction authentication
US20180205738A1 (en) Parameter based key derivation
EP3005648B1 (en) Terminal identification method, and method, system and apparatus of registering machine identification code
EP2761487B1 (en) Parameter based key derivation
CN109687965B (zh) 一种保护网络中用户身份信息的实名认证方法
Panda et al. A blockchain based decentralized authentication framework for resource constrained iot devices
CN110177124B (zh) 基于区块链的身份认证方法及相关设备
CN111541657A (zh) 一种基于区块链的安全位置验证方法
CN111897879B (zh) 基于区块链网络的交易记录共享方法、装置及电子设备
CN111556120A (zh) 基于区块链的数据处理方法、装置、存储介质及设备
CN113169866A (zh) 使用同时密钥发布来防止共谋的技术
CN112000744A (zh) 一种签名方法及相关设备
KR102396824B1 (ko) 블록체인 기반 신원 시스템
TW201909013A (zh) 在公開匿名環境驗證身份及保護隱私的系統與方法
CN114760071B (zh) 基于零知识证明的跨域数字证书管理方法、系统和介质
CN114117264A (zh) 基于区块链的非法网站识别方法、装置、设备及存储介质
CN114666168A (zh) 去中心化身份凭证验证方法、装置,以及,电子设备
CN112398658A (zh) 一种分布式数字证书管理方法和系统、设备及存储介质
CN112395356A (zh) 一种分布式身份认证和验证方法、设备及存储介质
CN105743883B (zh) 一种网络应用的身份属性获取方法及装置
JP4794939B2 (ja) チケット型メンバ認証装置及び方法
CN109658104B (zh) 一种链上资产一致性确认的系统和方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20200814