CN113641968A - 一种基于区块链的身份验证方法 - Google Patents

一种基于区块链的身份验证方法 Download PDF

Info

Publication number
CN113641968A
CN113641968A CN202110933260.4A CN202110933260A CN113641968A CN 113641968 A CN113641968 A CN 113641968A CN 202110933260 A CN202110933260 A CN 202110933260A CN 113641968 A CN113641968 A CN 113641968A
Authority
CN
China
Prior art keywords
identity
verification
electronic
information
signature
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202110933260.4A
Other languages
English (en)
Inventor
王保春
张蛟鹏
余洋
莫恒
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Jiaqiao Shenzhen Investment Co ltd
Original Assignee
Yongqi Beijing Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Yongqi Beijing Technology Co Ltd filed Critical Yongqi Beijing Technology Co Ltd
Priority to CN202110933260.4A priority Critical patent/CN113641968A/zh
Publication of CN113641968A publication Critical patent/CN113641968A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/33User authentication using certificates
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/552Detecting local intrusion or implementing counter-measures involving long-term monitoring or reporting
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • H04L63/123Applying verification of the received information received data contents, e.g. message integrity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/321Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computing Systems (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种基于区块链的身份验证方法,包括如下步骤:S1、确定验证方式,并对于身份验证信息的正确率进行确定;S2、确定后,判断电子信息的正确率,通过数据库对于身份信息进行验证;S3、验证合格后对于身份确定,并同时通知相关的后台与操作人员,并生成操作记录;S4、确定后,通知系统正常使用,本发明结构科学合理,使用安全方便,通过多种验证方式进行更好的对于身份信息进行验证,选择对于其方便的验证模数,其次通过数据库对于身份信息进行验证,让每个参与节点都能获得一份完整数据库的拷贝,其中验证方式可以通过第三方进行协调,大大提高了安全与多项性。

Description

一种基于区块链的身份验证方法
技术领域
本发明涉及区块链技术领域,具体为一种基于区块链的身份验证方法。
背景技术
区块链是一个信息技术领域的术语,从本质上讲,它是一个共享数据库,存储于其中的数据或信息,具有“不可伪造”“全程留痕”“可以追溯”“公开透明”“集体维护”等特征,基于这些特征,区块链技术奠定了坚实的“信任”基础,创造了可靠的“合作”机制,具有广阔的运用前景;
但是目前市场上的区块链的身份验证方法单一,无法确定区块链的正确验证方式,造成了验证失误与验证效率低下的问题。
发明内容
本发明提供一种基于区块链的身份验证方法,可以有效解决上述背景技术中提出目前市场上的区块链的身份验证方法单一,无法确定区块链的正确验证方式,造成了验证失误与验证效率低下的问题。
为实现上述目的,本发明提供如下技术方案:一种基于区块链的身份验证方法,包括如下步骤:
S1、确定验证方式,并对于身份验证信息的正确率进行确定;
S2、确定后,判断电子信息的正确率,通过数据库对于身份信息进行验证;
S3、验证合格后对于身份确定,并同时通知相关的后台与操作人员,并生成操作记录;
S4、确定后,通知系统正常使用。
根据上述技术方案,所述S1中验证方式包括电子签名、数字签名、数字证书和电子认证;
所述电子签名是指数据电文中以电子形式所含、所附用于识别签名人身份并表明签名人认可其中内容的数据;
所述数字签名是指通过一种数学运算,建立唯一匹配的一对儿非对称密钥,即公钥和私钥,通过使用非对称密码加密系统对数据电文进行加密、解密变换来实现签名和验证;
所述数字证书是包含电子签名人的公钥数据和身份信息的数据电文或其他电子文件,通过公钥与私钥的一对应关系,从而建立起电子签名人与私钥之间的联系;
所述电子认证是指为电子签名的真实性和可靠性提供证明的活动,包括签名人身份的真实性认证、签名过程的可靠性认证和数据电文的完整性认证三个部分。
根据上述技术方案,所述电子认证是第三方机构进行委托服务,通过监督机构确定的第三方电子认证服务机构,然后通过第三方电子认证服务机构签发证书与验证服务,证书端的网络主体将信息通过签名发送到验证端的网络主体,验证端的网络主体通过签名信息进行解读。
根据上述技术方案,所述S2中通过分布式数据库的形式让每个参与节点都能获得一份完整数据库的拷贝,除非同时控制整个系统中超过51%的节点,否则单个节点上对数据库的修改是无效的,也无法影响其他节点上的数据内容。
根据上述技术方案,所述数据库的数据块由整个服务器中所有具有维护功能的节点来共同维护的,而这些具有维护功能的节点是任何人都可以参与的。
根据上述技术方案,所述S3中引进和融合区块链、生物特征、网络行为分析身份认证技术,形成以PKI技术为基础的网络信任服务;
其中记账节点通过何种方式达成共识,区块链提出了四种不同的共识机制,适用于不同的应用场景。
根据上述技术方案,所述S3中的记录通过服务器进行保存,同时对于服务器中的数据进行只读保存,其次对于系统的信息进行单次修改。
与现有技术相比,本发明的有益效果:本发明结构科学合理,使用安全方便,通过多种验证方式进行更好的对于身份信息进行验证,选择对于其方便的验证模数,其次通过数据库对于身份信息进行验证,让每个参与节点都能获得一份完整数据库的拷贝,其中验证方式可以通过第三方进行协调,大大提高了安全与多项性,其次数据库的数据块由整个服务器中所有具有维护功能的节点来共同维护的,而这些具有维护功能的节点是任何人都可以参与的,这样便于了整体的数据调动,方便快捷,最后引进和融合区块链、生物特征、网络行为分析身份认证技术,形成以PKI技术为基础的网络信任服务,适合更好的推广使用。
附图说明
附图用来提供对本发明的进一步理解,并且构成说明书的一部分,与本发明的实施例一起用于解释本发明,并不构成对本发明的限制。
在附图中:
图1是本发明的结构示意图。
具体实施方式
以下结合附图对本发明的优选实施例进行说明,应当理解,此处所描述的优选实施例仅用于说明和解释本发明,并不用于限定本发明。
实施例:如图1所示,本发明提供技术方案,一种基于区块链的身份验证方法,包括如下步骤:
S1、确定验证方式,并对于身份验证信息的正确率进行确定;
S2、确定后,判断电子信息的正确率,通过数据库对于身份信息进行验证;
S3、验证合格后对于身份确定,并同时通知相关的后台与操作人员,并生成操作记录;
S4、确定后,通知系统正常使用。
根据上述技术方案,S1中验证方式包括电子签名、数字签名、数字证书和电子认证;
电子签名是指数据电文中以电子形式所含、所附用于识别签名人身份并表明签名人认可其中内容的数据;
数字签名是指通过一种数学运算,建立唯一匹配的一对儿非对称密钥,即公钥和私钥,通过使用非对称密码加密系统对数据电文进行加密、解密变换来实现签名和验证;
数字证书是包含电子签名人的公钥数据和身份信息的数据电文或其他电子文件,通过公钥与私钥的一对应关系,从而建立起电子签名人与私钥之间的联系;
电子认证是指为电子签名的真实性和可靠性提供证明的活动,包括签名人身份的真实性认证、签名过程的可靠性认证和数据电文的完整性认证三个部分。
根据上述技术方案,电子认证是第三方机构进行委托服务,通过监督机构确定的第三方电子认证服务机构,然后通过第三方电子认证服务机构签发证书与验证服务,证书端的网络主体将信息通过签名发送到验证端的网络主体,验证端的网络主体通过签名信息进行解读。
根据上述技术方案,S2中通过分布式数据库的形式让每个参与节点都能获得一份完整数据库的拷贝,除非同时控制整个系统中超过51%的节点,否则单个节点上对数据库的修改是无效的,也无法影响其他节点上的数据内容。
根据上述技术方案,数据库的数据块由整个服务器中所有具有维护功能的节点来共同维护的,而这些具有维护功能的节点是任何人都可以参与的。
根据上述技术方案,S3中引进和融合区块链、生物特征、网络行为分析身份认证技术,形成以PKI技术为基础的网络信任服务;
其中记账节点通过何种方式达成共识,区块链提出了四种不同的共识机制,适用于不同的应用场景。
根据上述技术方案,S3中的记录通过服务器进行保存,同时对于服务器中的数据进行只读保存,其次对于系统的信息进行单次修改。
与现有技术相比,本发明的有益效果:本发明结构科学合理,使用安全方便,通过多种验证方式进行更好的对于身份信息进行验证,选择对于其方便的验证模数,其次通过数据库对于身份信息进行验证,让每个参与节点都能获得一份完整数据库的拷贝,其中验证方式可以通过第三方进行协调,大大提高了安全与多项性,其次数据库的数据块由整个服务器中所有具有维护功能的节点来共同维护的,而这些具有维护功能的节点是任何人都可以参与的,这样便于了整体的数据调动,方便快捷,最后引进和融合区块链、生物特征、网络行为分析身份认证技术,形成以PKI技术为基础的网络信任服务,适合更好的推广使用。
最后应说明的是:以上所述仅为本发明的优选实例而已,并不用于限制本发明,尽管参照前述实施例对本发明进行了详细的说明,对于本领域的技术人员来说,其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (7)

1.一种基于区块链的身份验证方法,其特征在于:包括如下步骤:
S1、确定验证方式,并对于身份验证信息的正确率进行确定;
S2、确定后,判断电子信息的正确率,通过数据库对于身份信息进行验证;
S3、验证合格后对于身份确定,并同时通知相关的后台与操作人员,并生成操作记录;
S4、确定后,通知系统正常使用。
2.根据权利要求1所述的一种基于区块链的身份验证方法,其特征在于,所述S1中验证方式包括电子签名、数字签名、数字证书和电子认证;
所述电子签名是指数据电文中以电子形式所含、所附用于识别签名人身份并表明签名人认可其中内容的数据;
所述数字签名是指通过一种数学运算,建立唯一匹配的一对儿非对称密钥,即公钥和私钥,通过使用非对称密码加密系统对数据电文进行加密、解密变换来实现签名和验证;
所述数字证书是包含电子签名人的公钥数据和身份信息的数据电文或其他电子文件,通过公钥与私钥的一对应关系,从而建立起电子签名人与私钥之间的联系;
所述电子认证是指为电子签名的真实性和可靠性提供证明的活动,包括签名人身份的真实性认证、签名过程的可靠性认证和数据电文的完整性认证三个部分。
3.根据权利要求2所述的一种基于区块链的身份验证方法,其特征在于,所述电子认证是第三方机构进行委托服务,通过监督机构确定的第三方电子认证服务机构,然后通过第三方电子认证服务机构签发证书与验证服务,证书端的网络主体将信息通过签名发送到验证端的网络主体,验证端的网络主体通过签名信息进行解读。
4.根据权利要求1所述的一种基于区块链的身份验证方法,其特征在于,所述S2中通过分布式数据库的形式让每个参与节点都能获得一份完整数据库的拷贝,除非同时控制整个系统中超过51%的节点,否则单个节点上对数据库的修改是无效的,也无法影响其他节点上的数据内容。
5.根据权利要求4所述的一种基于区块链的身份验证方法,其特征在于,所述数据库的数据块由整个服务器中所有具有维护功能的节点来共同维护的,而这些具有维护功能的节点是任何人都可以参与的。
6.根据权利要求1所述的一种基于区块链的身份验证方法,其特征在于,所述S3中引进和融合区块链、生物特征、网络行为分析身份认证技术,形成以PKI技术为基础的网络信任服务;
其中记账节点通过何种方式达成共识,区块链提出了四种不同的共识机制,适用于不同的应用场景。
7.根据权利要求1所述的一种基于区块链的身份验证方法,其特征在于,所述S3中的记录通过服务器进行保存,同时对于服务器中的数据进行只读保存,其次对于系统的信息进行单次修改。
CN202110933260.4A 2021-08-14 2021-08-14 一种基于区块链的身份验证方法 Pending CN113641968A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110933260.4A CN113641968A (zh) 2021-08-14 2021-08-14 一种基于区块链的身份验证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110933260.4A CN113641968A (zh) 2021-08-14 2021-08-14 一种基于区块链的身份验证方法

Publications (1)

Publication Number Publication Date
CN113641968A true CN113641968A (zh) 2021-11-12

Family

ID=78421744

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110933260.4A Pending CN113641968A (zh) 2021-08-14 2021-08-14 一种基于区块链的身份验证方法

Country Status (1)

Country Link
CN (1) CN113641968A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114598476A (zh) * 2022-02-13 2022-06-07 上海赛可出行科技服务有限公司 一种第三方身份认证的方法和装置

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104348822A (zh) * 2013-08-09 2015-02-11 深圳市腾讯计算机系统有限公司 一种互联网账号身份验证的方法、装置及服务器
CN104836777A (zh) * 2014-02-10 2015-08-12 腾讯科技(深圳)有限公司 身份验证方法和系统
CN106302355A (zh) * 2015-06-08 2017-01-04 阿克苏智安信息技术有限公司 一种网络实名制身份验证的方法
CN111371808A (zh) * 2020-03-26 2020-07-03 国金公用通链(海南)信息科技有限公司 一种通用区块链身份识别技术
CN111756736A (zh) * 2020-06-24 2020-10-09 深圳市网心科技有限公司 一种异构区块链间的跨链方法、系统及电子设备和存储介质
CN112417518A (zh) * 2020-11-24 2021-02-26 京东数科海益信息科技有限公司 一种文件的验证方法、装置、电子设备和计算机可读介质

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104348822A (zh) * 2013-08-09 2015-02-11 深圳市腾讯计算机系统有限公司 一种互联网账号身份验证的方法、装置及服务器
CN104836777A (zh) * 2014-02-10 2015-08-12 腾讯科技(深圳)有限公司 身份验证方法和系统
CN106302355A (zh) * 2015-06-08 2017-01-04 阿克苏智安信息技术有限公司 一种网络实名制身份验证的方法
CN111371808A (zh) * 2020-03-26 2020-07-03 国金公用通链(海南)信息科技有限公司 一种通用区块链身份识别技术
CN111756736A (zh) * 2020-06-24 2020-10-09 深圳市网心科技有限公司 一种异构区块链间的跨链方法、系统及电子设备和存储介质
CN112417518A (zh) * 2020-11-24 2021-02-26 京东数科海益信息科技有限公司 一种文件的验证方法、装置、电子设备和计算机可读介质

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114598476A (zh) * 2022-02-13 2022-06-07 上海赛可出行科技服务有限公司 一种第三方身份认证的方法和装置

Similar Documents

Publication Publication Date Title
CN106972931B (zh) 一种pki中证书透明化的方法
US10411905B2 (en) Public key infrastructure using blockchains
EP1540881B1 (en) System and method for the transmission, storage and retrieval of authenticated documents
US11831790B2 (en) Systems and methods for automated certificate renewal management
US20200374300A1 (en) Database malicious peer identification
Chen et al. XAuth: Efficient privacy-preserving cross-domain authentication
US7058619B2 (en) Method, system and computer program product for facilitating digital certificate state change notification
Jia et al. Redactable blockchain from decentralized chameleon hash functions
JP2023520859A (ja) ブロックチェーンのより高速なビュー変更
CN115345618B (zh) 基于混合后量子数字签名的区块链交易验证方法及系统
Xu et al. Redactable blockchain-based secure and accountable data management
WO2008066643A2 (en) Identity management facilitating minimum disclosure of user data
CN113641968A (zh) 一种基于区块链的身份验证方法
CN111737766B (zh) 一种在区块链中判断数字证书签名数据合法性的方法
CN113591103A (zh) 一种电力物联网智能终端间的身份认证方法和系统
Guo et al. Antitampering scheme of evidence transfer information in judicial system based on blockchain
CN113312640B (zh) 一种基于可信计算的软件数据完整性多方共识方法
Aziz et al. Extending TLS with Mutual Attestation for Platform Integrity Assurance.
CN112422534B (zh) 电子证书的信用评估方法以及设备
Albogami et al. Public key infrastructure traditional and modern implementation
Blümke et al. Binding the Battery to the Pass: An Approach to Trustworthy Product Life Cycle Data by Using Certificates Based on PUFs
CN112163917B (zh) 基于区块链的票据处理方法、装置、介质及电子设备
Chen et al. Endl: a logical framework for verifying secure transaction protocols
CN113542235B (zh) 一种基于令牌互信机制的安全互访方法
EP4160980A1 (en) Method of securely transitioning a life cycle stage of a product to a next stage throughout a forward-only life cycle and of verifying the integrity of data and product statuses

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
TA01 Transfer of patent application right
TA01 Transfer of patent application right

Effective date of registration: 20221010

Address after: Room 305, No. 188, Zhugu Shi Road, Wulian, Central City, Longgang Street, Longgang District, Shenzhen, Guangdong 518000

Applicant after: Jiaqiao (Shenzhen) Investment Co.,Ltd.

Address before: D-1908, 19th floor, building 222, Wangjing Xiyuan, Chaoyang District, Beijing

Applicant before: Yongqi (Beijing) Technology Co.,Ltd.