CN111682943A - 一种基于区块链的分布式数字身份系统 - Google Patents

一种基于区块链的分布式数字身份系统 Download PDF

Info

Publication number
CN111682943A
CN111682943A CN202010429032.9A CN202010429032A CN111682943A CN 111682943 A CN111682943 A CN 111682943A CN 202010429032 A CN202010429032 A CN 202010429032A CN 111682943 A CN111682943 A CN 111682943A
Authority
CN
China
Prior art keywords
module
identity system
data
information
input
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202010429032.9A
Other languages
English (en)
Inventor
曾俊杰
杨志文
张志�
吴凯云
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Xiamen Blockchain Cloud Technology Co ltd
Original Assignee
Xiamen Blockchain Cloud Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Xiamen Blockchain Cloud Technology Co ltd filed Critical Xiamen Blockchain Cloud Technology Co ltd
Priority to CN202010429032.9A priority Critical patent/CN111682943A/zh
Publication of CN111682943A publication Critical patent/CN111682943A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/50Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using hash chains, e.g. blockchains or hash trees

Abstract

本发明公开了一种基于区块链的分布式数字身份系统,包括身份系统管理中心和用户管理模块,所述身份系统管理中心与用户管理模块实现双向连接,本发明涉及区块链技术领域。该基于区块链的分布式数字身份系统,通过身份系统管理中心的输出端与数据传输模块的输入端连接,并且数据传输模块的输出端与主区块链的输入端连接,主区块链与数据验证模块实现双向连接,并且数据验证模块的输出端与身份系统管理中心的输入端连接,利用数据传输模块、数据验证模块和安全防护模块,对身份系统中的数据提供一个较好的安全保护,避免身份系统中的身份信息泄漏,另外用户通过用户管理模块可以对身份系统中自己的信息进行方便的管理。

Description

一种基于区块链的分布式数字身份系统
技术领域
本发明涉及区块链技术领域,具体为一种基于区块链的分布式数字身份系统。
背景技术
区块链技术是利用块链式数据结构来验证和存储数据、利用分布式节点共识算法来生成和更新数据、利用密码学的方式保证数据传输和访问的安全、利用由自动化脚本代码组成的智能合约来编程和操作数据的一种全新的分布式技术架构与计算方式,从这个意义上来说,基于区块链的去中心化、分布式、数据安全且不可篡改等特点,使得构建该身份认证系统的可能。
在传统身份认证系统中,每个系统都需要用户重新填写身份信息进行认证,系统需要专人维护,既浪费用户的时间,同时也耗费系统所在平台的物力和财力,分散用户信用体系,故需要建立一种分布式身份信息认证体系,让用户对自己的身份信息数据进行统一管理。
发明内容
(一)解决的技术问题
针对现有技术的不足,本发明提供了一种基于区块链的分布式数字身份系统,解决了传统的身份系统使用和管理都较为不便,并且对于系统中数据信息安全防护较差的问题。
(二)技术方案
为实现以上目的,本发明通过以下技术方案予以实现:一种基于区块链的分布式数字身份系统,包括身份系统管理中心和用户管理模块,所述身份系统管理中心与用户管理模块实现双向连接,所述身份系统管理中心的输出端与数据传输模块的输入端连接,并且数据传输模块的输出端与主区块链的输入端连接,所述主区块链与数据验证模块实现双向连接,并且数据验证模块的输出端与身份系统管理中心的输入端连接,所述身份系统管理中心分别与安全防护模块、信息记录模块实现双向连接,所述数据传输模块包括数据接收模块、节点存储模块和安全传输接口,所述数据验证模块包括数据发送模块、安全信息验证和数据提取模块,所述数据接收模块的输出端与节点存储模块的输入端连接,并且节点存储模块的输出端与安全传输接口的输入端连接,所述安全传输接口的输出端与主区块链的输入端连接,所述数据发送模块与安全信息验证实现双向连接,并且安全信息验证与数据提取模块实现双向连接,所述数据提取模块与主区块链实现双向连接。
优选的,所述数据接收模块的输入端与身份系统管理中心的输出端连接,所述数据发送模块与身份系统管理中心实现双向连接。
优选的,所述用户管理模块包括用户登录模块、信息录入模块、信息编辑模块、信息删除模块和输出输入模块,并且输出输入模块与身份系统管理中心实现双向连接。
优选的,所述用户登录模块的输出端分别与信息录入模块、信息编辑模块、信息删除模块的输入端连接。
优选的,所述信息录入模块的输出端与输出输入模块的输入端连接,并且信息编辑模块、信息删除模块均与输出输入模块实现双向连接。
优选的,所述安全防护模块包括数据加密模块、密钥验证模块和数据解密模块。
优选的,所述数据加密模块、密钥验证模块均与身份系统管理中心实现双向连接,并且密钥验证模块与数据解密模块实现双向连接。
(三)有益效果
本发明提供了一种基于区块链的分布式数字身份系统。与现有技术相比具备以下有益效果:
(1)、该基于区块链的分布式数字身份系统,通过身份系统管理中心的输出端与数据传输模块的输入端连接,并且数据传输模块的输出端与主区块链的输入端连接,主区块链与数据验证模块实现双向连接,并且数据验证模块的输出端与身份系统管理中心的输入端连接,身份系统管理中心分别与安全防护模块、信息记录模块实现双向连接,数据传输模块包括数据接收模块、节点存储模块和安全传输接口,安全防护模块包括数据加密模块、密钥验证模块和数据解密模块,利用数据传输模块、数据验证模块和安全防护模块,对身份系统中的数据提供一个较好的安全保护,避免身份系统中的身份信息泄漏,另外用户通过用户管理模块可以对身份系统中自己的信息进行方便的管理。
(2)、该基于区块链的分布式数字身份系统,通过数据传输模块包括数据接收模块、节点存储模块和安全传输接口,数据验证模块包括数据发送模块、安全信息验证和数据提取模块,数据接收模块的输出端与节点存储模块的输入端连接,并且节点存储模块的输出端与安全传输接口的输入端连接,安全传输接口的输出端与主区块链的输入端连接,数据发送模块与安全信息验证实现双向连接,并且安全信息验证与数据提取模块实现双向连接,数据提取模块与主区块链实现双向连接,将用户身份信息存储在节点存储模块中,且通过安全传输接口将节点存储模块连接成主区块链,使身份系统的数据信息形成分布式存储,提高身份数据信息的安全等级。
(3)、该基于区块链的分布式数字身份系统,通过用户管理模块包括用户登录模块、信息录入模块、信息编辑模块、信息删除模块和输出输入模块,并且输出输入模块与身份系统管理中心实现双向连接,用户登录模块的输出端分别与信息录入模块、信息编辑模块、信息删除模块的输入端连接,信息录入模块的输出端与输出输入模块的输入端连接,并且信息编辑模块、信息删除模块均与输出输入模块实现双向连接,用户通过用户管理模块可以对身份系统中自身的数据信息进行录入、编辑和删除操作,方便用户对身份系统进行使用,同时方便系统平台对系统中的数据信息进行管理。
附图说明
图1为本发明数字身份系统的结构原理框图;
图2为本发明用户管理模块的结构原理框图;
图3为本发明数据传输模块与数据验证模块的结构原理框图;
图4为本发明安全防护模块的结构原理框图。
图中,1-身份系统管理中心、2-用户管理模块、21-用户登录模块、22-信息录入模块、23-信息编辑模块、24-信息删除模块、25-输出输入模块、3-数据传输模块、31-数据接收模块、32-节点存储模块、33-安全传输接口、4-主区块链、5-数据验证模块、51-数据发送模块、52-安全信息验证、53-数据提取模块、6-安全防护模块、61-数据加密模块、62-密钥验证模块、63-数据解密模块、7-信息记录模块。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
请参阅图1-4,本发明实施例提供一种技术方案:一种基于区块链的分布式数字身份系统,包括身份系统管理中心1和用户管理模块2,用户管理模块2包括用户登录模块21、信息录入模块22、信息编辑模块23、信息删除模块24和输出输入模块25,用户登录模块21的输出端分别与信息录入模块22、信息编辑模块23、信息删除模块24的输入端连接,信息录入模块22的输出端与输出输入模块25的输入端连接,并且信息编辑模块23、信息删除模块24均与输出输入模块25实现双向连接,并且输出输入模块25与身份系统管理中心1实现双向连接,身份系统管理中心1与用户管理模块2实现双向连接,身份系统管理中心1的输出端与数据传输模块3的输入端连接,并且数据传输模块3的输出端与主区块链4的输入端连接,主区块链4与数据验证模块5实现双向连接,并且数据验证模块5的输出端与身份系统管理中心1的输入端连接,身份系统管理中心1分别与安全防护模块6、信息记录模块7实现双向连接,安全防护模块6包括数据加密模块61、密钥验证模块62和数据解密模块63,数据加密模块61、密钥验证模块62均与身份系统管理中心1实现双向连接,并且密钥验证模块62与数据解密模块63实现双向连接,数据传输模块3包括数据接收模块31、节点存储模块32和安全传输接口33,数据接收模块31的输入端与身份系统管理中心1的输出端连接,数据发送模块51与身份系统管理中心1实现双向连接,数据验证模块5包括数据发送模块51、安全信息验证52和数据提取模块53,数据接收模块31的输出端与节点存储模块32的输入端连接,并且节点存储模块32的输出端与安全传输接口33的输入端连接,安全传输接口33的输出端与主区块链4的输入端连接,数据发送模块51与安全信息验证52实现双向连接,并且安全信息验证52与数据提取模块53实现双向连接,数据提取模块53与主区块链4实现双向连接,同时本说明书中未作详细描述的内容均属于本领域技术人员公知的现有技术。
使用时,用户通过用户管理模块2进入身份系统中,通过用户登录模块21对账号信息进行录入,经过身份信息确认后,用户可以通过信息录入模块22、信息编辑模块23和信息删除模块24分别进行身份信息的录入、身份信息的编辑修改以及身份系统中身份信息的删除,用户管理模块2中指令信息均通过输出输入模块25发送至身份系统管理中心1中,数据信息在经过安全防护模块6中数据加密模块61的处理后,再经过身份系统管理中心1发送至数据传输模块3中,利用数据接收模块31对数据信息进行接收,接着数据信息分布存储在不同的节点存储模块32中,同时节点存储模块32中的数据信息均设置有时间戳,最后通过安全传输接口33将节点存储模块32传输至主区块链4中,将节点存储模块32连接在主区块链4的末端,在对主区块链4中数据信息进行提取时,需要经过安全信息验证52,在验证通过后,利用数据提取模块53对主区块链4中的数据信息进行提取,最后对提取的数据信息经过密钥验证模块62和数据解密模块63进行解密处理。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。
尽管已经示出和描述了本发明的实施例,对于本领域的普通技术人员而言,可以理解在不脱离本发明的原理和精神的情况下可以对这些实施例进行多种变化、修改、替换和变型,本发明的范围由所附权利要求及其等同物限定。

Claims (7)

1.一种基于区块链的分布式数字身份系统,包括身份系统管理中心(1)和用户管理模块(2),所述身份系统管理中心(1)与用户管理模块(2)实现双向连接,其特征在于:所述身份系统管理中心(1)的输出端与数据传输模块(3)的输入端连接,并且数据传输模块(3)的输出端与主区块链(4)的输入端连接,所述主区块链(4)与数据验证模块(5)实现双向连接,并且数据验证模块(5)的输出端与身份系统管理中心(1)的输入端连接,所述身份系统管理中心(1)分别与安全防护模块(6)、信息记录模块(7)实现双向连接,所述数据传输模块(3)包括数据接收模块(31)、节点存储模块(32)和安全传输接口(33),所述数据验证模块(5)包括数据发送模块(51)、安全信息验证(52)和数据提取模块(53),所述数据接收模块(31)的输出端与节点存储模块(32)的输入端连接,并且节点存储模块(32)的输出端与安全传输接口(33)的输入端连接,所述安全传输接口(33)的输出端与主区块链(4)的输入端连接,所述数据发送模块(51)与安全信息验证(52)实现双向连接,并且安全信息验证(52)与数据提取模块(53)实现双向连接,所述数据提取模块(53)与主区块链(4)实现双向连接。
2.根据权利要求1所述的一种基于区块链的分布式数字身份系统,其特征在于:所述数据接收模块(31)的输入端与身份系统管理中心(1)的输出端连接,所述数据发送模块(51)与身份系统管理中心(1)实现双向连接。
3.根据权利要求1所述的一种基于区块链的分布式数字身份系统,其特征在于:所述用户管理模块(2)包括用户登录模块(21)、信息录入模块(22)、信息编辑模块(23)、信息删除模块(24)和输出输入模块(25),并且输出输入模块(25)与身份系统管理中心(1)实现双向连接。
4.根据权利要求3所述的一种基于区块链的分布式数字身份系统,其特征在于:所述用户登录模块(21)的输出端分别与信息录入模块(22)、信息编辑模块(23)、信息删除模块(24)的输入端连接。
5.根据权利要求3所述的一种基于区块链的分布式数字身份系统,其特征在于:所述信息录入模块(22)的输出端与输出输入模块(25)的输入端连接,并且信息编辑模块(23)、信息删除模块(24)均与输出输入模块(25)实现双向连接。
6.根据权利要求1所述的一种基于区块链的分布式数字身份系统,其特征在于:所述安全防护模块(6)包括数据加密模块(61)、密钥验证模块(62)和数据解密模块(63)。
7.根据权利要求6所述的一种基于区块链的分布式数字身份系统,其特征在于:所述数据加密模块(61)、密钥验证模块(62)均与身份系统管理中心(1)实现双向连接,并且密钥验证模块(62)与数据解密模块(63)实现双向连接。
CN202010429032.9A 2020-05-20 2020-05-20 一种基于区块链的分布式数字身份系统 Pending CN111682943A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010429032.9A CN111682943A (zh) 2020-05-20 2020-05-20 一种基于区块链的分布式数字身份系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010429032.9A CN111682943A (zh) 2020-05-20 2020-05-20 一种基于区块链的分布式数字身份系统

Publications (1)

Publication Number Publication Date
CN111682943A true CN111682943A (zh) 2020-09-18

Family

ID=72433677

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010429032.9A Pending CN111682943A (zh) 2020-05-20 2020-05-20 一种基于区块链的分布式数字身份系统

Country Status (1)

Country Link
CN (1) CN111682943A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111400772A (zh) * 2020-03-06 2020-07-10 厦门区块链云科技有限公司 一种基于区块链的分布式数字身份系统

Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106686008A (zh) * 2017-03-03 2017-05-17 腾讯科技(深圳)有限公司 信息存储方法及装置
CN108701145A (zh) * 2017-02-06 2018-10-23 北方信托公司 用于分布式网络节点内的数字身份管理和许可控制的系统和方法
CN109271769A (zh) * 2018-08-24 2019-01-25 广东博云公共平台网络科技有限公司 一种用户管理系统及用户管理方法
CN109543438A (zh) * 2018-12-04 2019-03-29 武汉东湖大数据交易中心股份有限公司 一种基于大数据的区块链身份信息确认系统
CN110060037A (zh) * 2019-04-24 2019-07-26 上海能链众合科技有限公司 一种基于区块链的分布式数字身份系统
CN110933117A (zh) * 2020-02-18 2020-03-27 支付宝(杭州)信息技术有限公司 数字身份信息的派生、验证方法、装置及设备
CN110958229A (zh) * 2019-11-20 2020-04-03 南京理工大学 一种基于区块链的可信身份认证方法
US20200145229A1 (en) * 2019-07-02 2020-05-07 Alibaba Group Holding Limited System and method for blockchain-based cross-entity authentication
CN111125745A (zh) * 2019-10-10 2020-05-08 深圳龙之牌汽车有限公司 一种基于区块链的互联网用数据管理系统

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108701145A (zh) * 2017-02-06 2018-10-23 北方信托公司 用于分布式网络节点内的数字身份管理和许可控制的系统和方法
CN106686008A (zh) * 2017-03-03 2017-05-17 腾讯科技(深圳)有限公司 信息存储方法及装置
CN109271769A (zh) * 2018-08-24 2019-01-25 广东博云公共平台网络科技有限公司 一种用户管理系统及用户管理方法
CN109543438A (zh) * 2018-12-04 2019-03-29 武汉东湖大数据交易中心股份有限公司 一种基于大数据的区块链身份信息确认系统
CN110060037A (zh) * 2019-04-24 2019-07-26 上海能链众合科技有限公司 一种基于区块链的分布式数字身份系统
US20200145229A1 (en) * 2019-07-02 2020-05-07 Alibaba Group Holding Limited System and method for blockchain-based cross-entity authentication
CN111125745A (zh) * 2019-10-10 2020-05-08 深圳龙之牌汽车有限公司 一种基于区块链的互联网用数据管理系统
CN110958229A (zh) * 2019-11-20 2020-04-03 南京理工大学 一种基于区块链的可信身份认证方法
CN110933117A (zh) * 2020-02-18 2020-03-27 支付宝(杭州)信息技术有限公司 数字身份信息的派生、验证方法、装置及设备

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111400772A (zh) * 2020-03-06 2020-07-10 厦门区块链云科技有限公司 一种基于区块链的分布式数字身份系统

Similar Documents

Publication Publication Date Title
CN112288097B (zh) 联邦学习数据处理方法、装置、计算机设备及存储介质
WO2019174430A1 (zh) 区块链数据处理方法、管理端、用户端、转换装置及介质
CN106789875B (zh) 一种区块链服务装置、区块链服务系统及其通信方法
CN112270550B (zh) 一种基于区块链的新能源电力溯源方法及系统
WO2022034592A1 (en) Transferring cryptocurrency from a remote limited access wallet
CN110322678B (zh) 一种基于区块链的四表集抄系统及方法
Asfia et al. Energy trading of electric vehicles using blockchain and smart contracts
CN109547218A (zh) 一种改进bip协议的联盟链节点秘钥分配及备份系统
CN104732431A (zh) 一种电子票据平台及在其上执行的电子票据处理方法
CN102523095A (zh) 具有智能卡保护的用户数字证书远程更新方法
CN111404900A (zh) 基于区块链技术的地质工作成果数据共享方法和系统
CN113824551B (zh) 一种应用于安全存储系统的量子密钥分发方法
CN111698291A (zh) 一种区块链节点存储云系统
CN113554421A (zh) 一种基于区块链的警务资源数据治理协同方法
CN105743853A (zh) 一种应用于身份认证的指纹usbkey、指纹中心服务器及系统与方法
CN113132459B (zh) 分布式存储方法、系统、存储介质、信息数据处理终端
CN111682943A (zh) 一种基于区块链的分布式数字身份系统
CN106487505A (zh) 密钥管理、获取方法及相关装置和系统
CN110430207A (zh) 一种智能电网多点远程跨网交互协同认证方法
CN109327475A (zh) 一种多层身份认证方法、装置、设备及存储介质
CN103001775B (zh) 一种基于企业服务总线的安全管理系统及方法
CN116132058A (zh) 区块链共识方法、装置、设备及计算机可读存储介质
CN111400772A (zh) 一种基于区块链的分布式数字身份系统
CN105809051A (zh) 基于加密卡的企业密钥分发方法以及基于加密卡的报税方法
CN114154185A (zh) 一种基于国密算法实现的数据加密存储方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20200918

RJ01 Rejection of invention patent application after publication