CN112039872A - 基于区块链的跨域匿名认证方法及系统 - Google Patents

基于区块链的跨域匿名认证方法及系统 Download PDF

Info

Publication number
CN112039872A
CN112039872A CN202010882623.1A CN202010882623A CN112039872A CN 112039872 A CN112039872 A CN 112039872A CN 202010882623 A CN202010882623 A CN 202010882623A CN 112039872 A CN112039872 A CN 112039872A
Authority
CN
China
Prior art keywords
key
information
intelligent contract
registration
authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202010882623.1A
Other languages
English (en)
Other versions
CN112039872B (zh
Inventor
毛赛
王婧
何德彪
姚明
何浩
王湾湾
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shenzhen Dongjian Intelligent Technology Co ltd
Original Assignee
Wuhan Jianbang Rongzhi Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Wuhan Jianbang Rongzhi Technology Co ltd filed Critical Wuhan Jianbang Rongzhi Technology Co ltd
Priority to CN202010882623.1A priority Critical patent/CN112039872B/zh
Publication of CN112039872A publication Critical patent/CN112039872A/zh
Application granted granted Critical
Publication of CN112039872B publication Critical patent/CN112039872B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0407Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the identity of one or more communicating identities is hidden
    • H04L63/0421Anonymous communication, i.e. the party's identifiers are hidden from the other party or parties, e.g. using an anonymizer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0869Network architectures or network communication protocols for network security for authentication of entities for achieving mutual authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0838Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/50Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using hash chains, e.g. blockchains or hash trees

Abstract

本发明提供一种基于区块链的跨域匿名认证方法及系统,设置可信密钥生成中心为注册中心颁发公私钥对,部署区块链智能合约管理通信方的密钥信息;注册中心为普通用户提供注册服务,生成签名实现证书认证服务,并将业务系统相关的通信方标识信息与公钥信息以隐私保护的方式存入区块链智能合约中;通信双方进行相互认证时,通过匿名的方式发送认证信息,并且调用区块链智能合约查询接口查验用户的标识信息,检验认证用户公钥是否注册;智能合约管理标识信息与密钥信息,提供用户标识信息与密钥信息的实时更新,避免引入单点故障攻击和更新不同步及通信开销大等问题,并且支持用户跨域认证服务。该匿名认证技术方案具有很好的安全性、稳定性和可靠性。

Description

基于区块链的跨域匿名认证方法及系统
技术领域
本发明属于信息安全技术领域,特别是基于区块链的跨域匿名认证方法及系统。
背景技术
匿名认证协议是网络安全通信的重要组成部分。通过执行匿名认证协议,两个参与者间在公共信道上可以相互认证,并协商一个会话密钥,以便实现开放网络中的安全通信。在基于传统公钥密码认证的匿名协议中,通信双方拥有一对公私钥:公钥和私钥,其中私钥用于生成认证信息,公钥来验证信息的合法性。但是对公钥的认证需要证书中心为各用户颁发数字证书,用来实现安全的信息交换建立身份并创建信任。
然而,依赖证书颁发机构定期颁发证书或对证书进行维护,会导致用户端高通信开销和证书更新异步问题。尽管现有基于身份的认证协议可以消除证书管理问题,但在认证过程中必须泄露真实身份给另一个认证通信以进行验证。这对于开放性网络,如自组织网络而言,存在严重的隐私泄露隐患。虽然已有许多密码协议被提出来促进网络系统的安全认证,但现有协议通常不支持条件可控匿名和灵活的密钥管理。此外,现有的技术需要用户在跨域情况下重新执行注册,难以支持高效的移动用户的跨域认证功能。
针对这种情况,本发明设计了一种基于区块链的匿名跨域认证与密钥协商方法,并实现有效的条件可控匿名,并且在认证与密钥协商过程中无需引入额外的密码原语,通过区块链智能合约技术,实现高效的密钥管理,支持用户/设备的动态接入和撤销。
发明内容
本发明的目的是提出一种基于区块链的跨域匿名认证技术方案,具有高效密钥管理,支持物联网设备/用户动态接入和撤销的匿名认证与密钥协商协议。
为了实现上述目的,本发明提出一个基于区块链的跨域匿名认证方法,1.一种基于区块链的跨域匿名认证方法,其特征在于:设置可信密钥生成中心为注册中心颁发公私钥对,并部署区块链智能合约管理通信方的密钥信息;注册中心为普通用户提供注册服务,生成签名实现证书认证服务,并将业务系统相关的通信方标识信息与公钥信息以隐私保护的方式存入区块链智能合约中;通信双方进行相互认证时,通过匿名的方式发送认证信息,并且调用区块链智能合约查询接口查验用户的标识信息,检验认证用户公钥是否注册;同时,智能合约管理身份标识信息与密钥信息,可提供用户标识信息与密钥信息的动态更新和撤销。
而且,跨域匿名认证实现包括以下过程,
系统初始化过程,用于生成系统的公开参数和系统主私钥;
智能合约部署过程,用于安全管理系统内各成员的身份标识信息、公钥证书和密钥信息,为跨域认证提供注册验证服务;
注册过程,用于为系统内各成员提供对应的注册服务,并调用智能合约管理其身份标识信息、公钥证书和密钥信息;
相互认证过程中,用于为系统内需要进行相互认证的成员提供身份认证与密钥协商服务,调用智能合约查询接口验证认证成员的可靠性;
密钥更新过程,用于为系统成员身份信息提供密钥更新服务,并调用智能合约对更新的信息进行管理,防止系统成员的身份可链接攻击,支持安全高效的系统成员动态加入;
密钥撤销过程,用于为系统成员身份信息提供用户服务,调用智能合约删除撤销用户的注册信息,防止密钥泄露,支持安全高效的系统成员动态撤销。
而且,在系统初始化过程中,针对匿名认证与密钥协商的参与方,生成系统公私钥和其他参数并部署区块链平台,实现方式为由可信密钥生成中心KGC完成相关操作如下,
1)KGC选择系统安全参数κ,定义初始化基点为P和阶为q的椭圆曲线加法群
Figure BDA0002654548700000021
并选定一个密码杂凑函数;
2)KGC选择一个随机种子,生成系统主私钥skroot和链码chaincoderoot,随后计算系统主公钥Proot=skroot·P;
3)KGC创建一个包含相关配置参数的创世块文件File以搭建一个健壮的联盟区块链,选定若干半诚实的联盟节点共同维护区块链运行;
4)KGC秘密保存主私钥skroot,File,发布公开参数
Figure BDA0002654548700000022
而且,在智能合约部署过程中,部署一个隐私保护的智能合约以实现系统参与方的公私钥和身份的管理,实现方式包括进行以下操作,
1)KGC初始化两个智能合约,分别为管理注册中心注册信息的智能合约RCA和管理用户注册信息的智能合约UCA,每个智能合约均提供四个接口,分别为支持智能合约初始化接口init(·)、智能合约更新接口update(·)、智能合约查询接口query(·)和智能合约撤销接口revoke(·);
2)KGC为各个注册中心URj分配智能合约UCA的更新接口、智能合约查询接口的调用权限以及智能合约RCA的查询接口。
而且,所述注册过程在KGC和URj、URj和Ui之间交互完成,并通过智能合约对注册信息进行记录;
KGC和URj的注册流程如下,
1)URj将其身份标识IDj发送给KGC作为注册请求;
2)KGC收到注册请求后,调用BIP32.SKD(skroot,chaincoderoot,IDj)生成私钥skj,计算公钥为PKj=skj·P,并用主私钥skroot对公钥PKj生成数字签名Sigj;其中,BIP32.SKD(·)为私钥衍生子算法;
3)KGC调用智能合约RCA的更新接口update(·),将URj的信息(IDj,PKj,Sigj)添加到区块链智能合约RCA上;
4)KGC将公私钥(dj,PKj,chaincoderoot)安全秘密地发送给RUj,RUj先调用RCA的查询接口query(PKj)查询智能合约是否登记了与其身份相关的注册信息,然后验证公钥PKj=BIP32.PKD(PKroot,chaincode,IDj)是否成立,如果是则完成注册过程,否则重新发起注册请求;
URj和Ui的注册流程如下:
1)Ui向URj发送一个注册请求信息,URj返回信息(IDj,PKj,Sigj)的智能合约查询接口;
2)Ui调用接口验证签名Sigj的正确性后,先选择一个随机种子,生成私钥di、链码
Figure BDA0002654548700000031
和公钥Di=di·P,然后将其真实身份信息IDi和链码
Figure BDA0002654548700000032
公钥Di通过安全信道发送给URj
3)URj收到
Figure BDA0002654548700000033
后,先选择随机数
Figure BDA0002654548700000034
计算密文
Figure BDA0002654548700000035
Figure BDA0002654548700000036
和对公钥Di的数字签名Sigi,然后调用智能合约UCA的update()接口将信息(Di,Ci,Sigi,PKj)添加到合约UCA中;其中,Ci1、Ci2、Ci3均为部分密文信息;
4)URj返回注册成功的响应信息;
5)Ui调用智能合约UCA的查询接口query(Di)查询智能合约UCA是否登记了与其身份相关的注册信息,并验证签名Sigi的合法性,若合法则注册完成,否则重新发起注册请求。
而且,在相互认证过程中,
由两个用户交互完成认证,设有用户U1和U2,相应公钥为D1和D2,并且认证通信的发起方已知认证接收方的公钥信息,相应操作如下,
1)U1选择一个随机数
Figure BDA0002654548700000041
计算随机因子KK1=k1·P,签名信息s=k1-d1h(D1||t1||KK1)和认证因子
Figure BDA0002654548700000042
然后将消息M1={KK1||X||t1}发送给U2,其中t1为U1当前的时间戳;
2)U2收到信息后检查时间戳t1是否新鲜,若不是则拒绝认证通信,否则计算
Figure BDA0002654548700000043
Figure BDA0002654548700000044
并依次进行步骤:
①调用智能合约UCA的查询接口query(D1)查询是否存在D1的注册信息(Di,Ci,Sigi,PKj),
②调用RCA的查询接口query(PKj)查询是否存在URj的注册信息并验证签名Sigi的正确性,③验证等式KK1=s·P+h(D1||t1||KK)·Di是否成立,
若步骤①②③中有一个不成立,则拒绝通信,否则选择一个随机数
Figure BDA0002654548700000045
计算随机因子KK2=k2·P,进而计算会话密钥sk21=h(KK1||KK2||k2·KK1||D1||D2),以及认证因子
Figure BDA0002654548700000046
然后将消息M2={KK2||Y||t2}发送给U1,其中t2为U2当前的时间戳;
3)U1收到信息后检查时间戳t2是否新鲜,若不是则拒绝认证通信,否则计算会话密钥sk12=h(KK1||KK2||k1·KK2||D1||D2),和验证信息
Figure BDA0002654548700000047
验证Y′=Y是否成立,若不成立,则认证失败,否则完成认证及会话密钥协商,为后续通信保证信息机密性。
而且,针对密钥更新过程,有两种情况终端用户Ui需要更新密钥,
第一种:在移动自组织网络中,为了防止匿名用户的链接性,需要对注册用户的密钥信息进行定期更新以防止追踪,更新操作实现如下,
此时,URj首先解密获得当前链码
Figure BDA0002654548700000048
然后调用公钥衍生算法
Figure BDA0002654548700000049
生成新的公钥D′i和链码
Figure BDA00026545487000000410
接着选择新的随机数
Figure BDA00026545487000000411
计算密文
Figure BDA00026545487000000412
Figure BDA0002654548700000051
和对公钥Di′的数字签名Sigi′,然后调用智能合约UCA的update()接口将信息(Di′,Ci′,Sigi′,PKj)添加到合约UCA中;用户Ui则调用私钥衍生算法
Figure BDA0002654548700000052
生成新的对应私钥di 和链码
Figure BDA0002654548700000053
第二种:如果Ui的私钥泄露,那么Ui就必须提前请求密钥更新,
此时,对应的URj需要帮助其更新密钥,并对原密钥信息进行撤销;首先,URj按照如上更新操作对密钥进行更新,然后调用UCA的撤销接口revoke(Di(将对应的信息)Di,Ci,Sigi,PKj)从智能合约中删除。
而且,针对密钥撤销过程,有两种情况下Ui的密钥信息需要被撤销,
第一种:如果URj发现用户Ui存在可疑行为,URj调用UCA的撤销接口revoke(Di)将对应的信息(Di,Ci,Sigi,PKj)从智能合约中删除;
第二种:如果Ui想要离开系统,需要发送一个撤销请求到URj,然后URj调用UCA的撤销接口revoke(Di)将对应的信息(Di,Ci,Sigi,PKj)从智能合约中删除。
本发明还提供一种基于区块链的跨域匿名认证系统,用于实现如上所述的一种基于区块链的跨域匿名认证方法。
而且,包括可信密钥生成中心、注册服务器设备和终端设备,可信密钥生成中心采用可信服务器实现。
本发明与现有技术相比具有如下优点和有益效果:
1.关于相互认证的条件匿名,现有的满足条件匿名属性的认证方案,虽然可以实现身份的条件匿名,但需要在认证过程中引入群签名等计算开销和通信开销较高的密码原语,不适应于资源受限的终端用户。本发明只需注册中心通过简单的身份解密即可恢复恶意用户的真实身份,无需在用户端增加额外开销。
2.关于跨域认证,由于区块链的公开性和不可篡改性,用户在其他地域进行认证时,无需二次注册,只需通过查询区块链的公钥信息即可认证公钥的可靠性,从而实现跨域认证。
3.关于密钥的高效管理,目前的密钥管理方法中,为实现密钥更新与撤销,需要引入在线证书查询协议或定期更新并发送最新的撤销列表给终端用户,从而需要消耗较大的网络资源、通信开销和存储开销等,并且撤销列表机制还面临更新同步问题,难以适用于资源受限的终端用户。
4.终上所述,本发明通过智能合约管理对标识信息与密钥信息,可提供用户标识信息与密钥信息的实时更新,避免引入公钥证书在线实时查询协议可能遭受的单点故障攻击和撤销列表更新不同步及通信开销大等问题,并且支持用户跨域认证服务。本发明提供的该匿名认证技术方案具有很好的安全性、稳定性和可靠性。可以广泛适用于车联网自组织网络、智能电网边缘计算架构等物联网,具有重要的市场价值。
具体实施方式
以下结合实施例具体说明本发明的技术方案。
本发明实施例提供了一种基于区块链的跨域匿名认证方法,通过以下技术方案实现:可信密钥生成中心为注册中心颁发公私钥对,并部署区块链智能合约管理通信方的密钥信息。注册中心为普通用户提供注册服务,生成签名实现证书认证服务,并将业务系统相关的通信方标识信息与公钥信息以隐私保护的方式存入区块链智能合约中;通信双方进行相互认证时,通过匿名的方式发送认证信息,并且调用区块链智能合约查询接口查验用户的标识信息,检验认证用户公钥是否注册。同时,智能合约管理身份标识信息与密钥信息,可提供用户标识信息与密钥信息的动态更新和撤销。与传统基于公钥基础设施体制的匿名认证技术相比,本发明避免了复杂的证书管理问题,以及公钥证书在线实时查询协议可能遭受的单点故障攻击和撤销列表更新不同步及通信开销大等问题;与传统基于身份密码体制的匿名认证相比,本发明避免资源受限、处理能力受限的客户端存储白名单或黑名单的开销问题。此外,由于区块链的不可篡改性、数据块可全网公开且同步等特性,本发明利用智能合约管理用户注册信息,支持用户跨域认证服务,避免用户跨域二次注册或跨域管理中心间的额外交互。该匿名认证与密钥管理方法具有很好的安全性、稳定性和可靠性。
实施例中,所提供基于区块链的跨域匿名认证方法实现方式包括以下过程:
系统初始化过程,用于生成系统的公开参数和系统主私钥;
智能合约部署过程,用于安全管理系统内各成员的身份标识信息、公钥证书和密钥信息,为跨域认证提供注册验证服务;
注册过程,用于为系统内各成员提供对应的注册服务,并调用智能合约管理其身份标识信息、公钥证书和密钥信息;
相互认证过程中,用于为系统内需要进行相互认证的成员提供身份认证与密钥协商服务,调用智能合约查询接口验证认证成员的可靠性;
密钥更新过程,用于为系统成员身份信息提供密钥更新服务,并调用智能合约对更新的信息进行管理,防止系统成员的身份可链接攻击,支持安全高效的系统成员动态加入;
密钥撤销过程,用于为系统成员身份信息提供用户服务,调用智能合约删除撤销用户的注册信息,防止密钥泄露,支持安全高效的系统成员动态撤销。
为便于实施参考起见,以下对各过程实现分别进行具体描述。
首先,为便于理解本发明技术方案,提供本发明实施例相关符号及定义如下:
κ:系统安全参数
Figure BDA0002654548700000071
定义于有限域
Figure BDA0002654548700000072
椭圆曲线加法群
P:群
Figure BDA0002654548700000073
的基点
q:群
Figure BDA0002654548700000074
的素数阶
Figure BDA0002654548700000075
有限域,即{1,2,3,…,q}
k·P:椭圆曲线上点P的k倍点,即
Figure BDA0002654548700000076
k是正整数
h(·):密码杂凑函数(即哈希函数),输入为任意长度字符串,输出为
Figure BDA0002654548700000077
上的元素
File:联盟链创世文件
KGC:可信密钥生成中心
Ui,U1,U2:分别为第i个用户、当前参与认证的第一用户、第二用户
URj:第j个分布式注册中心
skroot,PKroot:系统的主私钥和主公钥
BIP32:分层确定性钱包算法,包含私钥衍生子算法BIP32.SKD(·)和公钥衍生子算法BIP32.PKD(·)
chaincoderoot:密钥生成中心KGC的用于BIP32密钥衍生的链码
Figure BDA0002654548700000078
第i个用户的第k层链码
di,Di:Ui的私钥,公钥,i∈{1,2,3,…}
Ci:密文
sk12/sk21:会话密钥
对于本发明具体实施,需要可信的注册中心部署区块链平台,并且提供用户注册服务和密钥管理服务,通信双方在网络公开信道上进行相互认证,在公开信道隐藏终端用户真实身份,区块链提供公钥查询等服务。
在系统初始化过程:
在本发明中,针对匿名认证与密钥协商的参与方,生成系统公私钥、其他参数并部署区块链平台,该操作由可信密钥生成中心KGC完成,相关操作如下:
1)KGC选择系统安全参数κ,定义初始化基点为P和阶为q的椭圆曲线加法群
Figure BDA0002654548700000081
并选定一个密码杂凑函数h(·)、;
2)KGC选择一个随机种子,生成系统主私钥skroot和链码chaincoderoot,随后计算系统主公钥Proot=skroot·P;
3)KGC创建一个包含相关配置参数的创世块文件File以搭建一个健壮的联盟区块链,选定若干半诚实的联盟节点共同维护区块链运行,如在车联网自组织网络组,半诚实路边单元RSU作为联盟链背书节点;
4)KGC秘密保存主私钥skroot,File,发布公开参数
Figure BDA0002654548700000082
在智能合约部署过程:
在本发明中,需要部署一个隐私保护的智能合约以实现系统参与方的公私钥和身份的管理,具体步骤如下:
1)KGC初始化两个智能合约,分别为管理注册中心注册信息的智能合约RCA和管理用户注册信息的智能合约UCA,每个智能合约均提供四个接口,分别为支持智能合约初始化接口init(·)、智能合约更新接口update(·)、智能合约查询接口query(·)和智能合约撤销接口revoke(·);
2)KGC为各个注册中心URj分配智能合约UCA的更新接口、智能合约查询接口的调用权限以及智能合约RCA的查询接口;
在注册过程:
在本发明中,注册算法由KGC和URj、URj和Ui之间交互完成,并通过智能合约对注册信息进行记录。
①KGC和URj的注册流程如下:
1)URj将其身份标识IDj发送给KGC作为注册请求;
2)KGC收到注册请求后,调用BIP32.SKD(skroot,chaincoderoot,IDj)生成私钥skj,计算公钥为PKj=skj·P,并用主私钥skroot对公钥PKj生成数字签名Sigj
3)KGC调用智能合约RCA的更新接口update(·),将URj的信息(IDj,PKj,Sigj)添加到区块链智能合约RCA上;
4)KGC将公私钥(dj,PKj,chaincoderoot)安全秘密地发送给RUj,RUj先调用RCA的查询接口query(PKj)查询智能合约是否登记了与其身份相关的注册信息,然后验证公钥PKj=BIP32.PKD(PKroot,chaincode,Dj)是否成立,如果是则完成注册过程,否则重新发起注册请求;
②URj和Ui的注册流程如下:
1)Ui向URj发送一个注册请求信息,URj返回信息(IDj,PKj,Sigj)的智能合约查询接口;
2)Ui调用接口验证了签名Sigj的正确性后,先选择一个随机种子,生成私钥di、链码
Figure BDA0002654548700000091
和公钥Di=di·P,然后将其真实身份信息IDi和链码
Figure BDA0002654548700000092
公钥Di通过安全信道发送给URj
3)UEj收到
Figure BDA0002654548700000093
后,先选择随机数
Figure BDA0002654548700000094
计算密文
Figure BDA0002654548700000095
Figure BDA0002654548700000096
和对公钥Di的数字签名Sigi,然后调用智能合约UCA的update()接口将信息(Di,Ci,Sigi,PKj)添加到合约UCA中;其中,Ci1、Ci2、Ci3均为部分密文信息;
4)URj返回注册成功的响应信息;
5)Ui调用智能合约UCA的查询接口query(Di)查询智能合约UCA是否登记了与其身份相关的注册信息,并验证签名Sigi的合法性,若合法则注册完成,否则重新发起注册请求。
在相互认证过程中:
在本发明中,认证算法由两个用户交互完成,设有用户U1和U2,相应公钥为D1和D2,并且认证通信的发起方已知认证接收方的公钥信息,具体操作如下:
1)U1选择一个随机数
Figure BDA0002654548700000097
计算随机因子KK1=k1·P,签名信息S=k1-d1h(D1||t1||KK1)和认证因子
Figure BDA0002654548700000098
然后将消息M1={KK1||X||t1}发送给U2,其中t1为U1当前的时间戳;
2)U2收到信息后检查时间戳t1是否新鲜,若不是则拒绝认证通信,否则计算
Figure BDA0002654548700000099
Figure BDA00026545487000000910
并依次进行步骤:
①调用智能合约UCA的查询接口query(D1)查询是否存在D1的注册信息(Di,Ci,Sigi,PKj),
②调用RCA的查询接口query(PKj)查询是否存在URj的注册信息并验证签名Sigi的正确性,
③验证等式KK1=s·P+h(D1||t1||KK)·Di是否成立,
若步骤①②③中有一个不成立,则拒绝通信,否则选择一个随机数
Figure BDA0002654548700000101
计算随机因子KK2=k2·P,进而计算会话密钥sk21=h(KK1||KK2||k2·KK1||D1||D2),以及认证因子
Figure BDA0002654548700000102
然后将消息M2={KK2||Y||t2}发送给U1,其中t2为U2当前的时间戳;
3)U1收到信息后检查时间戳t2是否新鲜,若不是则拒绝认证通信,否则计算会话密钥sk12=h(KK1||KK2||k1·KK2||D1||D2),和验证信息
Figure BDA0002654548700000103
验证Y′=Y是否成立,若不成立,则认证失败,否则完成认证及会话密钥协商,为后续通信保证信息机密性。
在密钥更新过程中:
本发明中,针对密钥更新过程,有两种情况终端用户Ui需要更新密钥。
第一种:在移动自组织网络中,为了防止匿名用户的链接性,需要对注册用户的密钥信息进行定期更新以防止追踪。更新操作实现如下,
此时,URj首先解密获得当前链码
Figure BDA0002654548700000104
然后调用公钥衍生算法
Figure BDA0002654548700000105
生成新的公钥D′i和链码
Figure BDA0002654548700000106
接着选择新的随机数
Figure BDA0002654548700000107
计算密文
Figure BDA0002654548700000108
Figure BDA0002654548700000109
和对公钥D′i的数字签名Sig′i,然后调用智能合约UCA的update()接口将信息(D′i,C′i,Sig′i,PKj)添加到合约UCA中;用户Ui则调用私钥衍生算法
Figure BDA00026545487000001010
生成新的对应私钥d′i和链码
Figure BDA00026545487000001011
第二种:如果Ui的私钥泄露,那么Ui就必须提前请求密钥更新。此时,对应的URj需要帮助其更新密钥,并对原密钥信息进行撤销。首先,URj按照如上更新操作对密钥进行更新,然后调用UCA的撤销接口revoke(Di)将对应的信息(Di,Ci,Sigi,PKj)从智能合约中删除。
在密钥撤销过程中:
本发明中,针对密钥撤销过程,有两种情况下Ui的密钥信息需要被撤销。第一种:如果URj发现用户Ui存在可疑行为,URj调用UCA的撤销接口revoke(Di)将对应的信息(Di,Ci,Sigi,PKj)从智能合约中删除。第二种:如果Ui想要离开系统,需要发送一个撤销请求到URj,然后URj调用UCA的撤销接口revoke(Di)将对应的信息(Di,Ci,Sigi,PKj)从智能合约中删除。
具体实施时,本发明技术方案提出的方法可由本领域技术人员采用计算机软件技术实现自动运行流程,实现方法的系统装置例如存储本发明技术方案相应计算机程序的计算机可读存储介质以及包括运行相应计算机程序的计算机设备,也应当在本发明的保护范围内。基于本发明的方法,很容易实施本发明方法的系统。
实施例提基于本发明构造的匿名认证与密钥管理系统包括可信密钥生成中心、注册服务器设备,以及终端设备,系统初始化、智能合约部署和注册流程分别按照本发明的实施例方法中初始化算法、智能合约设计算法和注册算法实现,分别基于注册服务器和终端设备提供注册服务。终端设备按照本发明的匿名认证算法,生成会话密钥。
例如,以1台可信服务器作为可信密钥生成中心,2台注册服务器设备(分别命名为注册服务器A和注册服务器B),2个终端设备(分别命名为用户设备A和用户设备B)。其中,注册服务器A和注册服务器B分别管理区域A和区域B中的用户,用户设备A和用户设备B则对应于区域A和区域B中的用户。
首先,可信服务器执行系统初始化、智能合约部署流程,并且按照发明内容为两台注册服务器设备提供注册服务,颁发公私钥对和证书等注册信息,并调用智能合约RCA更新接口将该注册信息记录在区块链上,以公示两台注册服务器的可靠性;
下一步,注册服务器A可按照发明内容为用户设备A提供注册服务,调用智能合约UCA更新接口将用户设备的注册信息记录在区块链上,如标识信息的密文、公钥和注册服务器A签发的签名,同理,注册服务器B为用户设备B提供注册服务;
然后,用户设备A和用户设备B可按照发明内容进行匿名相互认证与密钥协商,其中,调用智能合约RCA和UCA的查询接口验证对方的注册信息可靠性,从而利用区块链的公开性避免传统跨域认证所需的额外通信开销和单点故障风险等。
其他未说明的具体技术实施,对于相关领域技术人员而言是众所周知,不言自明的。
本文中所描述的具体实施例仅仅是对本发明精神作举例说明。本发明所属技术领域的技术人员可以对所描述的具体实施例做各种各样的修改或补充或采用类似的方式替代,但并不会偏离本发明的精神或者超越所附权利要求书所定义的范围。

Claims (10)

1.一种基于区块链的跨域匿名认证方法,其特征在于:设置可信密钥生成中心为注册中心颁发公私钥对,并部署区块链智能合约管理通信方的密钥信息;注册中心为普通用户提供注册服务,生成签名实现证书认证服务,并将业务系统相关的通信方标识信息与公钥信息以隐私保护的方式存入区块链智能合约中;通信双方进行相互认证时,通过匿名的方式发送认证信息,并且调用区块链智能合约查询接口查验用户的标识信息,检验认证用户公钥是否注册;同时,智能合约管理身份标识信息与密钥信息;提供用户标识信息与密钥信息的动态更新和撤销。
2.根据权利要求1所述基于区块链的跨域匿名认证方法,其特征在于:跨域匿名认证实现包括以下过程,
系统初始化过程,用于生成系统的公开参数和系统主私钥;
智能合约部署过程,用于安全管理系统内各成员的身份标识信息、公钥证书和密钥信息,为跨域认证提供注册验证服务;
注册过程,用于为系统内各成员提供对应的注册服务,并调用智能合约管理其身份标识信息、公钥证书和密钥信息;
相互认证过程中,用于为系统内需要进行相互认证的成员提供身份认证与密钥协商服务,调用智能合约查询接口验证认证成员的可靠性;
密钥更新过程,用于为系统成员身份信息提供密钥更新服务,并调用智能合约对更新的信息进行管理,防止系统成员的身份可链接攻击,支持安全高效的系统成员动态加入;
密钥撤销过程,用于为系统成员身份信息提供用户服务,调用智能合约删除撤销用户的注册信息,防止密钥泄露,支持安全高效的系统成员动态撤销。
3.根据权利要求2所述基于区块链的跨域匿名认证方法,其特征在于:在系统初始化过程中,针对匿名认证与密钥协商的参与方,生成系统公私钥和其他参数并部署区块链平台,实现方式为由可信密钥生成中心KGC完成相关操作如下,
1)KGC选择系统安全参数κ,定义初始化基点为P和阶为q的椭圆曲线加法群
Figure FDA0002654548690000011
并选定一个密码杂凑函数;
2)KGC选择一个随机种子,生成系统主私钥skroot和链码chaincoderoot,随后计算系统主公钥Proot=skroot·P;
3)KGC创建一个包含相关配置参数的创世块文件File以搭建一个健壮的联盟区块链,选定若干半诚实的联盟节点共同维护区块链运行;
4)KGC秘密保存主私钥skroot,File,发布公开参数
Figure FDA0002654548690000021
4.根据权利要求3所述基于区块链的跨域匿名认证方法,其特征在于:在智能合约部署过程中,部署一个隐私保护的智能合约以实现系统参与方的公私钥和身份的管理,实现方式包括进行以下操作,
1)KGC初始化两个智能合约,分别为管理注册中心注册信息的智能合约RCA和管理用户注册信息的智能合约UCA,每个智能合约均提供四个接口,分别为支持智能合约初始化接口init(·)、智能合约更新接口update(·)、智能合约查询接口query(·)和智能合约撤销接口revoke(·);
2)KGC为各个注册中心URj分配智能合约UCA的更新接口、智能合约查询接口的调用权限以及智能合约RCA的查询接口。
5.根据权利要求4所述基于区块链的跨域匿名认证方法,其特征在于:所述注册过程在KGC和URj、URj和Ui之间交互完成,并通过智能合约对注册信息进行记录;
KGC和URj的注册流程如下,
1)URj将其身份标识IDj发送给KGC作为注册请求;
2)KGC收到注册请求后,调用BIP32.SKD(skroot,chaincoderoot,IDj)生成私钥skj,计算公钥为PKj=skj·P,并用主私钥skroot对公钥PKj生成数字签名Sigj;其中,BIP32.SKD(·)为私钥衍生子算法;
3)KGC调用智能合约RCA的更新接口update(·),将URj的信息(IDj,PKj,Sigj)添加到区块链智能合约RCA上;
4)KGC将公私钥(dj,PKj,chaincoderoot)安全秘密地发送给RUj,RUj先调用RCA的查询接口query(PKj)查询智能合约是否登记了与其身份相关的注册信息,然后验证公钥PKj=BIP32.PKD(PKroot,chaincode,IDj)是否成立,如果是则完成注册过程,否则重新发起注册请求;
URj和Ui的注册流程如下:
1)Ui向URj发送一个注册请求信息,URj返回信息(IDj,PKj,Sigj)的智能合约查询接口;
2)Ui调用接口验证签名Sigj的正确性后,先选择一个随机种子,生成私钥di、链码
Figure FDA0002654548690000031
和公钥Di=di·P,然后将其真实身份信息IDi和链码
Figure FDA0002654548690000032
公钥Di通过安全信道发送给URj
3)URj收到
Figure FDA0002654548690000033
后,先选择随机数
Figure FDA0002654548690000034
计算密文
Figure FDA0002654548690000035
Figure FDA0002654548690000036
和对公钥Di的数字签名Sigi,然后调用智能合约UCA的update()接口将信息(Di,Ci,Sigi,PKj)添加到合约UCA中;其中,Ci1、Ci2、Ci3均为部分密文信息;
4)URj返回注册成功的响应信息;
5)Ui调用智能合约UCA的查询接口query(Di)查询智能合约UCA是否登记了与其身份相关的注册信息,并验证签名Sigi的合法性,若合法则注册完成,否则重新发起注册请求。
6.根据权利要求5所述基于区块链的跨域匿名认证方法,其特征在于:在相互认证过程中,由两个用户交互完成认证,设有用户U1和U2,相应公钥为D1和D2,并且认证通信的发起方已知认证接收方的公钥信息,相应操作如下,
1)U1选择一个随机数
Figure FDA0002654548690000037
计算随机因子KK1=k1·P,签名信息S=k1-d1h(D1||t1||KK1)和认证因子
Figure FDA0002654548690000038
然后将消息M1={KK1||X||t1}发送给U2,其中t1为U1当前的时间戳;
2)U2收到信息后检查时间戳t1是否新鲜,若不是则拒绝认证通信,否则计算
Figure FDA0002654548690000039
Figure FDA00026545486900000310
并依次进行步骤:
①调用智能合约UCA的查询接口query(D1)查询是否存在D1的注册信息(Di,Ci,Sigi,PKj),
②调用RCA的查询接口query(PKj)查询是否存在URj的注册信息并验证签名Sigi的正确性,
③验证等式KK1=s·P+h(D1||t1||KK)·Di是否成立,
若步骤①②③中有一个不成立,则拒绝通信,否则选择一个随机数
Figure FDA00026545486900000311
计算随机因子KK2=k2·P,进而计算会话密钥sk21=h(KK1||KK2||k2·KK1||D1||D2),以及认证因子
Figure FDA00026545486900000312
然后将消息M2={KK2||Y||t2}发送给U1,其中t2为U2当前的时间戳;
3)U1收到信息后检查时间戳t2是否新鲜,若不是则拒绝认证通信,否则计算会话密钥sk12=h(KK1||KK2||k1·KK2||D1||D2),和验证信息
Figure FDA0002654548690000041
验证Y′=Y是否成立,若不成立,则认证失败,否则完成认证及会话密钥协商,为后续通信保证信息机密性。
7.根据权利要求6所述基于区块链的跨域匿名认证方法,其特征在于:针对密钥更新过程,有两种情况终端用户Ui需要更新密钥,
第一种:在移动自组织网络中,为了防止匿名用户的链接性,需要对注册用户的密钥信息进行定期更新以防止追踪,更新操作实现如下,
此时,URj首先解密获得当前链码
Figure FDA0002654548690000042
然后调用公钥衍生算法
Figure FDA0002654548690000043
生成新的公钥D′i和链码
Figure FDA0002654548690000044
接着选择新的随机数
Figure FDA0002654548690000045
计算密文
Figure FDA0002654548690000046
Figure FDA0002654548690000047
和对公钥D′i的数字签名Sig′i,然后调用智能合约UCA的update( )接口将信息(D′i,C′i,Sig′i,PKj)添加到合约UCA中;用户Ui则调用私钥衍生算法
Figure FDA0002654548690000048
生成新的对应私钥d′i和链码
Figure FDA0002654548690000049
第二种:如果Ui的私钥泄露,那么Ui就必须提前请求密钥更新,
此时,对应的URj需要帮助其更新密钥,并对原密钥信息进行撤销;首先,URj按照如上更新操作对密钥进行更新,然后调用UCA的撤销接口revoke(Di)将对应的信息(Di,Ci,Sigi,PKj)从智能合约中删除。
8.根据权利要求7所述基于区块链的跨域匿名认证方法,其特征在于:针对密钥撤销过程,有两种情况下Ui的密钥信息需要被撤销,
第一种:如果URj发现用户Ui存在可疑行为,URj调用UCA的撤销接口revoke(Di)将对应的信息(Di,Ci,Sigi,PKj)从智能合约中删除;
第二种:如果Ui想要离开系统,需要发送一个撤销请求到URj,然后URj调用UCA的撤销接口revoke(Di)将对应的信息(Di,Ci,Sigi,PKj)从智能合约中删除。
9.一种基于区块链的跨域匿名认证系统,其特征在于:用于实现如权利要求1-8任一项所述的一种基于区块链的跨域匿名认证方法。
10.根据权利要求9所述基于区块链的跨域匿名认证系统,其特征在于:包括可信密钥生成中心、注册服务器设备和终端设备,可信密钥生成中心采用可信服务器实现。
CN202010882623.1A 2020-08-28 2020-08-28 基于区块链的跨域匿名认证方法及系统 Active CN112039872B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010882623.1A CN112039872B (zh) 2020-08-28 2020-08-28 基于区块链的跨域匿名认证方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010882623.1A CN112039872B (zh) 2020-08-28 2020-08-28 基于区块链的跨域匿名认证方法及系统

Publications (2)

Publication Number Publication Date
CN112039872A true CN112039872A (zh) 2020-12-04
CN112039872B CN112039872B (zh) 2022-07-05

Family

ID=73585970

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010882623.1A Active CN112039872B (zh) 2020-08-28 2020-08-28 基于区块链的跨域匿名认证方法及系统

Country Status (1)

Country Link
CN (1) CN112039872B (zh)

Cited By (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112187712A (zh) * 2020-08-18 2021-01-05 西安电子科技大学 一种去中心移动众包中对信任的匿名认证方法及系统
CN112543106A (zh) * 2020-12-07 2021-03-23 昆明理工大学 一种基于区块链和群签名的车辆隐私匿名保护方法
CN112564775A (zh) * 2020-12-18 2021-03-26 江苏省未来网络创新研究院 一种基于区块链的空间信息网络访问控制系统与认证方法
CN112637298A (zh) * 2020-12-15 2021-04-09 中国联合网络通信集团有限公司 认证方法和成员节点
CN112637211A (zh) * 2020-12-24 2021-04-09 国网河北省电力有限公司信息通信分公司 一种基于区块链的跨域访问的认证方法及系统
CN113098890A (zh) * 2021-04-15 2021-07-09 深圳市骑换科技有限公司 网络安全服务保障方法
CN113111379A (zh) * 2021-05-10 2021-07-13 南京邮电大学 一种在智能医疗中支持位置隐私保护的双向匿名认证方法
CN113129518A (zh) * 2021-04-28 2021-07-16 北方工业大学 电动车辆充电系统及其资源管理方法
CN113158202A (zh) * 2021-03-22 2021-07-23 北京信息科技大学 一种基于标识密码的分布式密钥管理、验证方法及系统
CN113239382A (zh) * 2021-02-09 2021-08-10 南京邮电大学 一种基于区块链智能合约的可信身份模型
CN113378240A (zh) * 2021-06-23 2021-09-10 浪潮云信息技术股份公司 一种基于区块链的同步调用用户身份认证方法
CN113709180A (zh) * 2021-09-09 2021-11-26 四川启睿克科技有限公司 一种基于区块链的跨厂家跨平台设备认证方法
CN113992332A (zh) * 2021-12-27 2022-01-28 北京中超伟业信息安全技术股份有限公司 一种基于区块链的工业物联网安全认证方法
CN114362993A (zh) * 2021-11-24 2022-04-15 北京理工大学 一种区块链辅助的车联网安全认证方法
CN114697061A (zh) * 2020-12-29 2022-07-01 中国移动通信有限公司研究院 接入控制方法、装置、网络侧设备、终端及区块链节点
CN114866248A (zh) * 2022-04-18 2022-08-05 西安交通大学 一种边缘计算环境中分布式可信的身份认证方法及系统
CN114866595A (zh) * 2022-04-02 2022-08-05 深圳力维智联技术有限公司 连接方法、端站数据采集器、管理平台
CN114978687A (zh) * 2022-05-20 2022-08-30 江苏大学 一种车联网环境下基于区块链技术的高效匿名认证方法
CN114980023A (zh) * 2022-06-02 2022-08-30 昆明理工大学 一种基于跨链技术的车联网数据共享方法
CN115412250A (zh) * 2021-05-28 2022-11-29 浪潮卓数大数据产业发展有限公司 一种sm9密钥生成中心认证方法、装置、设备及介质
CN116055047A (zh) * 2023-03-31 2023-05-02 中国科学技术大学 一种对主账号关联记录的可信匿名管理方法
CN116074119A (zh) * 2023-03-07 2023-05-05 天津电力工程监理有限公司 基于区块链的研究型审计双向认证方法、装置及可读介质
WO2023123322A1 (zh) * 2021-12-31 2023-07-06 华为技术有限公司 身份认证方法、装置及系统
CN116827584A (zh) * 2023-03-01 2023-09-29 电子科技大学 一个基于区块链的物联网设备无证书匿名跨域认证的方法
CN115412250B (zh) * 2021-05-28 2024-05-10 浪潮卓数大数据产业发展有限公司 一种sm9密钥生成中心认证方法、装置、设备及介质

Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107947913A (zh) * 2017-11-15 2018-04-20 武汉大学 一种基于身份的匿名认证方法与系统
CN109687976A (zh) * 2019-01-07 2019-04-26 西安邮电大学 基于区块链与pki认证机制的车队组建及管理方法及系统
CN110149304A (zh) * 2019-04-01 2019-08-20 中国科学院信息工程研究所 一种适用于联盟链的支持身份可追踪的高效匿名认证方法和系统
CN110166445A (zh) * 2019-05-06 2019-08-23 武汉大学 一种基于身份的隐私保护匿名认证和密钥协商方法
CN110572267A (zh) * 2019-09-09 2019-12-13 北京工业大学 一种基于联盟区块链的匿名电子投票方法
US20190386968A1 (en) * 2018-06-18 2019-12-19 General Electric Company Method to securely broker trusted distributed task contracts
CN111277978A (zh) * 2020-01-21 2020-06-12 南京如般量子科技有限公司 基于秘密共享和联盟链的车联网系统及方法
CN111372248A (zh) * 2020-02-27 2020-07-03 南通大学 一种车联网环境下高效匿名身份认证方法
CN111490968A (zh) * 2019-01-29 2020-08-04 上海汉澄电子设备有限公司 一种基于区块链技术的联盟多节点网络身份认证方法

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107947913A (zh) * 2017-11-15 2018-04-20 武汉大学 一种基于身份的匿名认证方法与系统
US20190386968A1 (en) * 2018-06-18 2019-12-19 General Electric Company Method to securely broker trusted distributed task contracts
CN109687976A (zh) * 2019-01-07 2019-04-26 西安邮电大学 基于区块链与pki认证机制的车队组建及管理方法及系统
CN111490968A (zh) * 2019-01-29 2020-08-04 上海汉澄电子设备有限公司 一种基于区块链技术的联盟多节点网络身份认证方法
CN110149304A (zh) * 2019-04-01 2019-08-20 中国科学院信息工程研究所 一种适用于联盟链的支持身份可追踪的高效匿名认证方法和系统
CN110166445A (zh) * 2019-05-06 2019-08-23 武汉大学 一种基于身份的隐私保护匿名认证和密钥协商方法
CN110572267A (zh) * 2019-09-09 2019-12-13 北京工业大学 一种基于联盟区块链的匿名电子投票方法
CN111277978A (zh) * 2020-01-21 2020-06-12 南京如般量子科技有限公司 基于秘密共享和联盟链的车联网系统及方法
CN111372248A (zh) * 2020-02-27 2020-07-03 南通大学 一种车联网环境下高效匿名身份认证方法

Cited By (36)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112187712A (zh) * 2020-08-18 2021-01-05 西安电子科技大学 一种去中心移动众包中对信任的匿名认证方法及系统
CN112187712B (zh) * 2020-08-18 2021-10-22 西安电子科技大学 一种去中心移动众包中对信任的匿名认证方法及系统
CN112543106A (zh) * 2020-12-07 2021-03-23 昆明理工大学 一种基于区块链和群签名的车辆隐私匿名保护方法
CN112637298A (zh) * 2020-12-15 2021-04-09 中国联合网络通信集团有限公司 认证方法和成员节点
CN112564775A (zh) * 2020-12-18 2021-03-26 江苏省未来网络创新研究院 一种基于区块链的空间信息网络访问控制系统与认证方法
CN112637211A (zh) * 2020-12-24 2021-04-09 国网河北省电力有限公司信息通信分公司 一种基于区块链的跨域访问的认证方法及系统
CN114697061A (zh) * 2020-12-29 2022-07-01 中国移动通信有限公司研究院 接入控制方法、装置、网络侧设备、终端及区块链节点
CN113239382A (zh) * 2021-02-09 2021-08-10 南京邮电大学 一种基于区块链智能合约的可信身份模型
CN113158202A (zh) * 2021-03-22 2021-07-23 北京信息科技大学 一种基于标识密码的分布式密钥管理、验证方法及系统
CN113158202B (zh) * 2021-03-22 2023-12-15 北京信息科技大学 一种基于标识密码的分布式密钥管理、验证方法及系统
CN113098890B (zh) * 2021-04-15 2022-05-17 深圳市骑换科技有限公司 网络安全服务保障方法
CN113098890A (zh) * 2021-04-15 2021-07-09 深圳市骑换科技有限公司 网络安全服务保障方法
CN113129518A (zh) * 2021-04-28 2021-07-16 北方工业大学 电动车辆充电系统及其资源管理方法
CN113129518B (zh) * 2021-04-28 2022-10-11 北方工业大学 电动车辆充电系统及其资源管理方法
CN113111379A (zh) * 2021-05-10 2021-07-13 南京邮电大学 一种在智能医疗中支持位置隐私保护的双向匿名认证方法
CN113111379B (zh) * 2021-05-10 2023-02-24 南京邮电大学 一种在智能医疗中支持位置隐私保护的双向匿名认证方法
CN115412250A (zh) * 2021-05-28 2022-11-29 浪潮卓数大数据产业发展有限公司 一种sm9密钥生成中心认证方法、装置、设备及介质
CN115412250B (zh) * 2021-05-28 2024-05-10 浪潮卓数大数据产业发展有限公司 一种sm9密钥生成中心认证方法、装置、设备及介质
CN113378240A (zh) * 2021-06-23 2021-09-10 浪潮云信息技术股份公司 一种基于区块链的同步调用用户身份认证方法
CN113709180B (zh) * 2021-09-09 2023-04-18 四川启睿克科技有限公司 一种基于区块链的跨厂家跨平台设备认证方法
CN113709180A (zh) * 2021-09-09 2021-11-26 四川启睿克科技有限公司 一种基于区块链的跨厂家跨平台设备认证方法
CN114362993A (zh) * 2021-11-24 2022-04-15 北京理工大学 一种区块链辅助的车联网安全认证方法
CN114362993B (zh) * 2021-11-24 2022-11-15 北京理工大学 一种区块链辅助的车联网安全认证方法
CN113992332B (zh) * 2021-12-27 2022-04-01 北京中超伟业信息安全技术股份有限公司 一种基于区块链的工业物联网安全认证方法
CN113992332A (zh) * 2021-12-27 2022-01-28 北京中超伟业信息安全技术股份有限公司 一种基于区块链的工业物联网安全认证方法
WO2023123322A1 (zh) * 2021-12-31 2023-07-06 华为技术有限公司 身份认证方法、装置及系统
CN114866595B (zh) * 2022-04-02 2024-02-27 深圳力维智联技术有限公司 连接方法、端站数据采集器、管理平台
CN114866595A (zh) * 2022-04-02 2022-08-05 深圳力维智联技术有限公司 连接方法、端站数据采集器、管理平台
CN114866248A (zh) * 2022-04-18 2022-08-05 西安交通大学 一种边缘计算环境中分布式可信的身份认证方法及系统
CN114978687B (zh) * 2022-05-20 2024-04-09 江苏大学 一种车联网环境下基于区块链技术的高效匿名认证方法
CN114978687A (zh) * 2022-05-20 2022-08-30 江苏大学 一种车联网环境下基于区块链技术的高效匿名认证方法
CN114980023A (zh) * 2022-06-02 2022-08-30 昆明理工大学 一种基于跨链技术的车联网数据共享方法
CN116827584A (zh) * 2023-03-01 2023-09-29 电子科技大学 一个基于区块链的物联网设备无证书匿名跨域认证的方法
CN116074119A (zh) * 2023-03-07 2023-05-05 天津电力工程监理有限公司 基于区块链的研究型审计双向认证方法、装置及可读介质
CN116055047B (zh) * 2023-03-31 2023-07-18 中国科学技术大学 一种对主账号关联记录的可信匿名管理方法
CN116055047A (zh) * 2023-03-31 2023-05-02 中国科学技术大学 一种对主账号关联记录的可信匿名管理方法

Also Published As

Publication number Publication date
CN112039872B (zh) 2022-07-05

Similar Documents

Publication Publication Date Title
CN112039872B (zh) 基于区块链的跨域匿名认证方法及系统
CN113194469B (zh) 基于区块链的5g无人机跨域身份认证方法、系统及终端
CN111371730B (zh) 边缘计算场景下支持异构终端匿名接入的轻量级认证方法
CN112073379B (zh) 一种基于边缘计算的轻量级物联网安全密钥协商方法
CN108667616B (zh) 基于标识的跨云安全认证系统和方法
Liu et al. Bua: A blockchain-based unlinkable authentication in vanets
US10742426B2 (en) Public key infrastructure and method of distribution
CN112583596B (zh) 一种基于区块链技术的完全跨域身份认证方法
CN109936509B (zh) 一种基于多元身份的设备群组认证方法及系统
CN110581854A (zh) 基于区块链的智能终端安全通信方法
CN112910861A (zh) 基于群组认证和分段鉴权的电力物联网终端设备认证方法
CN112187450B (zh) 密钥管理通信的方法、装置、设备及存储介质
He et al. An accountable, privacy-preserving, and efficient authentication framework for wireless access networks
CN112351019A (zh) 一种身份认证系统及方法
Zhang et al. A novel privacy-preserving authentication protocol using bilinear pairings for the VANET environment
WO2012003689A1 (zh) 分布式动态密钥管理方法及装置
CN116056080A (zh) 一种面向低轨卫星网络的卫星切换认证方法
CN116684093B (zh) 身份认证与密钥交换方法及系统
CN113821789A (zh) 基于区块链的用户密钥生成方法、装置、设备及介质
CN111669275B (zh) 一种无线网络环境下可选择从节点的主从协作签名方法
CN116599659B (zh) 无证书身份认证与密钥协商方法以及系统
CN116389111A (zh) 基于标识的强权限控制模式下联盟链身份认证方式
WO2023010688A1 (zh) 一种密钥管理方法及装置
Songshen et al. Hash-Based Signature for Flexibility Authentication of IoT Devices
CN114301612A (zh) 信息处理方法、通信设备和加密设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
TA01 Transfer of patent application right
TA01 Transfer of patent application right

Effective date of registration: 20210407

Address after: 430064 room 6, 2 / F, lingxiuyuan, 128 Xiongchu street, Wuchang District, Wuhan City, Hubei Province

Applicant after: Wuhan Jianbang Rongzhi Technology Co.,Ltd.

Applicant after: Shenzhen Dongjian Intelligent Technology Co.,Ltd.

Address before: 430064 room 6, 2 / F, lingxiuyuan, 128 Xiongchu street, Wuchang District, Wuhan City, Hubei Province

Applicant before: Wuhan Jianbang Rongzhi Technology Co.,Ltd.

GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20230903

Address after: 518000 1003-C08, West Block, Tian'an Innovation Science and Technology Plaza (Phase II), the intersection of Binhe Road and Xiangmihu Road, Tian'an Community, Shatou Street, Futian District, Shenzhen, Guangdong

Patentee after: Shenzhen Dongjian Intelligent Technology Co.,Ltd.

Address before: 430064 room 6, 2 / F, lingxiuyuan, 128 Xiongchu street, Wuchang District, Wuhan City, Hubei Province

Patentee before: Wuhan Jianbang Rongzhi Technology Co.,Ltd.

Patentee before: Shenzhen Dongjian Intelligent Technology Co.,Ltd.