CN113761578A - 一种基于区块链的文书验真方法 - Google Patents

一种基于区块链的文书验真方法 Download PDF

Info

Publication number
CN113761578A
CN113761578A CN202111060689.3A CN202111060689A CN113761578A CN 113761578 A CN113761578 A CN 113761578A CN 202111060689 A CN202111060689 A CN 202111060689A CN 113761578 A CN113761578 A CN 113761578A
Authority
CN
China
Prior art keywords
document
sender
abstract
receiver
block chain
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202111060689.3A
Other languages
English (en)
Inventor
马治国
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to CN202111060689.3A priority Critical patent/CN113761578A/zh
Publication of CN113761578A publication Critical patent/CN113761578A/zh
Priority to PCT/CN2021/138958 priority patent/WO2023035477A1/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/33User authentication using certificates
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/64Protecting data integrity, e.g. using checksums, certificates or signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
    • H04L9/3239Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving non-keyed hash functions, e.g. modification detection codes [MDCs], MD5, SHA or RIPEMD
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements

Abstract

本发明公开了一种基于区块链的文书验真方法。方法包括:构建区块链网络,包含发送方和接收方以及证书中心;证书中心为区块链网络中的所有节点颁发证书;发送方准备文书文件,依次利用MD5和区块链网络的加密算法对文书文件进行处理,获得加密文书摘要,将加密文书摘要和发送方的证书通过区块链网络发送给接收方;同时,发送方通过常规方法将文书文件发送给接收方;接收方验证发送方的证书并解密加密文书摘要,获得解密文书摘要;接收方提取以常规方法接收的文书文件的摘要;根据解密文书摘要和接收方文书摘要进行文书文件的验真。本发明从发送方身份和文书摘要同时验证,借助区块链网络的不可篡改性,极大地提高了文书验真的安全性和有效性。

Description

一种基于区块链的文书验真方法
技术领域
本发明涉及区块链技术以及文件加解密技术的一种文书验真方法,具体设计了一种基于区块链的文书验真方法。
背景技术
区块链是一个不断增长的记录链表,每一条记录代表了一个多方实体或组织达成的共识,例如工商业的交易信息,金融业中的合约等。若干连续的记录组成一个区块,同时区块之间彼此链接并有加密算法进行加密。区块链的一个重要特性就是所有区块是顺序创建并且每一个区块的内容均根据前一个或者若干个区块来确定的,这使得区块一旦被创建便很难被更改。同时,区块链中的信息通常会被加密处理,打上时间戳并分发到多个计算机的节点上,这使得区块链中的内容无法被轻易篡改。
区块链技术为工业界带来了许多先进的技术和理念,这些技术和理念有助于增强,优化,和简化许多现有的业务和工业流程。此外,区块链技术也开创了一些在以前看似不可能的商业模式。这些新的商业模式对许多工业领域产生了影响,例如金融,医疗保健,制造业和物流业。区块链技术使得多方实体在没有中央监管机构的情况下在某项决议(活动)上达成一致性共识。具体来说,一致性的决议(活动)可以是用户之间转账交易,购买活动,投票活动或病人的医学测试,还包括其他涉及在特定任务,合同协议,供应链物流等方面的多方协作的活动。
虽然区块链技术在很多行业取得了令人瞩目的成就,但是在文书验真领域还未曾有人涉及。本发明所说的文书泛指在计算机网络传输的电子文档,形式可以为word,pdf等格式。文书的内容可以为政府公文、学校录取通知书、商业合同等。传统的文书验真经常采用MD5算法来作为唯一的标识符。当文书的MD5值在传输过程中未曾改变时,则认为该文书未经过篡改。但是,该方法的不能保证MD5和文书在传输工程中一并被篡改。如果这样,传统的文书验真算法则会失败,无法保证其正确性。
发明内容
针对现有技术不足,本发明提供了一种基于区块链的文书验真方法。本发明利用区块链网络同时对发送方身份和文书内容做了双重加密,同时,加密信息存入区块链网络,做到了不可篡改,极大地提高了安全性。本发明利用区块链网络技术对文书的摘要信息和文书发送方的签名信息加密,并发布到区块链网络中,接收方通过区块链网络接收加密后的文书并解密,通过对比摘要信息来进行文书验真。
本发明所采用的技术方案如下:
本发明包含以下步骤:
1)构建区块链网络,区块链网络至少包含3个节点,3个节点分别为发送方和接收方以及证书中心;确定区块链网络的加密算法;证书中心为区块链网络中的所有节点颁发证书;
2)发送方准备文书文件,依次利用MD5信息摘要算法和区块链网络的加密算法对文书文件进行处理后,获得加密文书摘要,将加密文书摘要和发送方的证书通过区块链网络发送给接收方;同时,发送方通过常规方法将文书文件发送给接收方;
3)接收方验证发送方的证书并解密加密文书摘要,获得解密文书摘要;接收方提取以常规方法接收的文书文件的摘要,获得接收方文书摘要;判断解密文书摘要和接收方文书摘要是否相同,如果相同,则文书文件验真成功;否则失败。
所述步骤1)具体为:
1.1)构建3个节点以上的区块链网络,其中的3个节点分别为发送方和接收方以及证书中心;
1.2)确定区块链网络的加密算法;
1.3)证书中心的证书提前分发给区块链网络中的所有节点;
1.4)证书中心分别向区块链网络中发送方和接收方颁发发送方的证书和接收方的证书。
所述步骤2)具体为:
2.1)发送方准备文书文件,利用MD5信息摘要算法对文书文件进行摘要的提取,获得原始文书摘要;
2.3)根据发送方的私钥,利用区块链网络的加密算法对原始文书摘要进行加密,获得加密文书摘要;
2.4)发送方通过区块链网络将获得加密文书摘要和发送方的证书一并发送给接收方;
2.5)发送发将文书文件通过常规方法发送给接收方。
所述步骤3)具体如下:
3.1)接收方在区块链网络中收到加密文书摘要和发送方的证书之后,对发送方的证书的合法性进行验证;
3.2)接收方通过发送方的证书得到发送方的公钥,根据发送方的公钥,利用区块链网络的加密算法对加密文书摘要进行解密操作,得到解密文书摘要;
3.3)接收方接收到通过常规方法发送的文书文件,利用MD5信息摘要算法对通过常规方法发送的文书文件进行摘要的提取,获得接收方文书摘要;
3.4)如果接收方文书摘要和解密文书摘要相同,则文书文件验真成功;否则,验真失败,文书文件在通过常规方法的发送过程中被篡改过;
3.5)接收方将验真结果发回给发送方,文书验真结束。
本发明的有益效果为:
1、本发明利用区块链中的证书中心同时对接收人和发送人身份进行验证,确保了文书的接收人和发送人的身份不会被篡改。
2、本发明将文书的摘要信息存储在区块链网络当中,文书的摘要信息存储在区块链网络中的每一个节点上,保证了摘要信息无法被篡改,为文书验证提供了基础。
总的来说,本发明从发送方身份和摘要信息同时验证,借助区块链网络的不可篡改性保存文书的摘要,极大地提高了文书验真的安全性和有效性。
附图说明
图1是本发明实施步骤流程图
具体实施方式
如图1所示,本发明包含以下步骤:
1)构建区块链网络,如比特币网络、以太坊网络或者瑞波网络等。区块链网络至少包含3个节点,3个节点分别为文书的发送方和接收方以及证书中心(CertificateAuthority,CA);区块链网络中存在3个节点以外的节点的话,作为存储服务器节点等。证书中心的作用是用来验证区块链网络中所有节点的身份,防止有未经允许的节点加入到该区块链网络。
2)确定区块链网络的加密算法,例如RSA1024、RSA2048等,本实施例中使用RSA1024算法来生成区块链网络节点的公钥、私钥以及完成加密、解密的计算。
3)证书中心的证书提前分发给区块链网络中的所有节点,以供验证证书合法性使用;
4)证书中心利用私钥分别对发送方的证书和接收方的证书进行加密处理后,分别向区块链网络中文书的发送方和接收方颁发发送方的证书和接收方的证书。
5)发送方准备文书文件,文件为常规电子文档的格式,如word、pdf等,以符号D来表示,利用MD5信息摘要算法对文书文件进行摘要的提取,获得原始文书摘要;
本发明以文书文件的MD5值作为原始文书摘要,记作digest。
digest=MD5(D)
其中,函数MD5()表示利用MD5信息摘要算法进行摘要提取的过程。
6)根据发送方的私钥,利用区块链网络的加密算法对原始文书摘要进行加密,获得加密文书摘要,表示为Cdigest
Cdigest=C(digest)
其中,函数C()表示利用区块链网络的加密算法加密的过程。
7)发送方通过区块链网络将获得加密文书摘要和发送方的证书一并发送给接收方;该发送过程在区块链网络中被视为一笔交易。该交易被添加到当前区块链网络中,并自动在区块链网络中的所有节点上同步。
8)发送发将文书文件通过常规方法发送给接收方。该步骤无需经过区块链网络,只需要通过常规方法发送,例如电子邮件、即时消息软件、网络云盘等。
9)接收方在区块链网络中收到加密文书摘要和发送方的证书之后,利用接收方的证书对发送方的证书的合法性进行验证,合法则进行步骤3.2),反之则不进行;具体来说,利用证书中心的公钥解密发送方的证书,得到证书的明文内容,其中包含发送方的公钥。如果证书无法成果解密,说明证书被篡改过,即无法正确的拿到发送方的公钥,也就无法解密加密文书摘要,文书验真失败。
10)接收方通过发送方的证书得到发送方的公钥,根据发送方的公钥,利用区块链网络的加密算法对加密文书摘要进行解密操作,得到解密文书摘要;
digest=D(Cdigest)
其中,函数D()为利用区块链网络的加密算法的解密操作。
11)接收方接收到通过常规方法发送的文书文件,同样利用MD5信息摘要算法对通过常规方法发送的文书文件进行摘要的提取,获得接收方文书摘要,记为digest′;
digest′=MD5(D)
12)如果接收方文书摘要和解密文书摘要相同,即digest=digest′,则文书文件验真成功;否则,验真失败,文书文件在通过常规方法的发送过程中被篡改过;
13)接收方将验真结果发回给发送方,文书验真结束。

Claims (4)

1.一种基于区块链的文书验真方法,其特征在于,包含以下步骤:
1)构建区块链网络,区块链网络至少包含3个节点,3个节点分别为发送方和接收方以及证书中心;确定区块链网络的加密算法;证书中心为区块链网络中的所有节点颁发证书;
2)发送方准备文书文件,依次利用MD5信息摘要算法和区块链网络的加密算法对文书文件进行处理后,获得加密文书摘要,将加密文书摘要和发送方的证书通过区块链网络发送给接收方;同时,发送方通过常规方法将文书文件发送给接收方;
3)接收方验证发送方的证书并解密加密文书摘要,获得解密文书摘要;接收方提取以常规方法接收的文书文件的摘要,获得接收方文书摘要;判断解密文书摘要和接收方文书摘要是否相同,如果相同,则文书文件验真成功;否则失败。
2.根据权利要求1所述的一种基于区块链的文书验真方法,其特征在于:所述步骤1)具体为:
1.1)构建3个节点以上的区块链网络,其中的3个节点分别为发送方和接收方以及证书中心;
1.2)确定区块链网络的加密算法;
1.3)证书中心的证书提前分发给区块链网络中的所有节点;
1.4)证书中心分别向区块链网络中发送方和接收方颁发发送方的证书和接收方的证书。
3.根据权利要求1所述的一种基于区块链的文书验真方法,其特征在于:所述步骤2)具体为:
2.1)发送方准备文书文件,利用MD5信息摘要算法对文书文件进行摘要的提取,获得原始文书摘要;
2.3)根据发送方的私钥,利用区块链网络的加密算法对原始文书摘要进行加密,获得加密文书摘要;
2.4)发送方通过区块链网络将获得加密文书摘要和发送方的证书一并发送给接收方;
2.5)发送发将文书文件通过常规方法发送给接收方。
4.根据权利要求1所述的一种基于区块链的文书验真方法,其特征在于:所述步骤3)具体如下:
3.1)接收方在区块链网络中收到加密文书摘要和发送方的证书之后,对发送方的证书的合法性进行验证;
3.2)接收方通过发送方的证书得到发送方的公钥,根据发送方的公钥,利用区块链网络的加密算法对加密文书摘要进行解密操作,得到解密文书摘要;
3.3)接收方接收到通过常规方法发送的文书文件,利用MD5信息摘要算法对通过常规方法发送的文书文件进行摘要的提取,获得接收方文书摘要;
3.4)如果接收方文书摘要和解密文书摘要相同,则文书文件验真成功;否则,验真失败,文书文件在通过常规方法的发送过程中被篡改过;
3.5)接收方将验真结果发回给发送方,文书验真结束。
CN202111060689.3A 2021-09-10 2021-09-10 一种基于区块链的文书验真方法 Pending CN113761578A (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN202111060689.3A CN113761578A (zh) 2021-09-10 2021-09-10 一种基于区块链的文书验真方法
PCT/CN2021/138958 WO2023035477A1 (zh) 2021-09-10 2021-12-17 一种基于区块链的文书验真方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111060689.3A CN113761578A (zh) 2021-09-10 2021-09-10 一种基于区块链的文书验真方法

Publications (1)

Publication Number Publication Date
CN113761578A true CN113761578A (zh) 2021-12-07

Family

ID=78794681

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111060689.3A Pending CN113761578A (zh) 2021-09-10 2021-09-10 一种基于区块链的文书验真方法

Country Status (2)

Country Link
CN (1) CN113761578A (zh)
WO (1) WO2023035477A1 (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114679311A (zh) * 2022-03-22 2022-06-28 电子科技大学 一种基于区块链的文档数据安全验证方法
WO2023035477A1 (zh) * 2021-09-10 2023-03-16 马治国 一种基于区块链的文书验真方法

Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101335627A (zh) * 2008-07-31 2008-12-31 中兴通讯股份有限公司 一种网络传真系统及其使用方法
CN107135079A (zh) * 2017-06-30 2017-09-05 上海策赢网络科技有限公司 电子文书验证方法、设备及系统
CN108769014A (zh) * 2018-05-29 2018-11-06 山东九州信泰信息科技股份有限公司 一种基于区块链技术对电子邮件进行pgp校验的方法
CN108898389A (zh) * 2018-06-26 2018-11-27 阿里巴巴集团控股有限公司 基于区块链的内容验证方法及装置、电子设备
US20190278944A1 (en) * 2018-12-21 2019-09-12 Alibaba Group Holding Limited Verifying integrity of data stored in a consortium blockchain using a public sidechain
CN110474925A (zh) * 2019-09-19 2019-11-19 腾讯科技(深圳)有限公司 司法文书送达信息共享方法、装置和计算机可读存储介质
CN110826092A (zh) * 2018-08-14 2020-02-21 珠海金山办公软件有限公司 一种文件签名处理系统
CN111224788A (zh) * 2020-04-21 2020-06-02 国网区块链科技(北京)有限公司 一种基于区块链的电子合同管理方法、装置及系统
CN112634092A (zh) * 2020-12-26 2021-04-09 西安科锐盛创新科技有限公司 一种基于区块链的合同认证方法、装置、电子设备

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106485168A (zh) * 2016-10-17 2017-03-08 成都知道创宇信息技术有限公司 一种采用md5值验证合同文件是否被修改的方法
CN113761578A (zh) * 2021-09-10 2021-12-07 马治国 一种基于区块链的文书验真方法

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101335627A (zh) * 2008-07-31 2008-12-31 中兴通讯股份有限公司 一种网络传真系统及其使用方法
CN107135079A (zh) * 2017-06-30 2017-09-05 上海策赢网络科技有限公司 电子文书验证方法、设备及系统
CN108769014A (zh) * 2018-05-29 2018-11-06 山东九州信泰信息科技股份有限公司 一种基于区块链技术对电子邮件进行pgp校验的方法
CN108898389A (zh) * 2018-06-26 2018-11-27 阿里巴巴集团控股有限公司 基于区块链的内容验证方法及装置、电子设备
CN110826092A (zh) * 2018-08-14 2020-02-21 珠海金山办公软件有限公司 一种文件签名处理系统
US20190278944A1 (en) * 2018-12-21 2019-09-12 Alibaba Group Holding Limited Verifying integrity of data stored in a consortium blockchain using a public sidechain
CN110474925A (zh) * 2019-09-19 2019-11-19 腾讯科技(深圳)有限公司 司法文书送达信息共享方法、装置和计算机可读存储介质
CN111224788A (zh) * 2020-04-21 2020-06-02 国网区块链科技(北京)有限公司 一种基于区块链的电子合同管理方法、装置及系统
CN112634092A (zh) * 2020-12-26 2021-04-09 西安科锐盛创新科技有限公司 一种基于区块链的合同认证方法、装置、电子设备

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
吴伟;: "基于二维条形码的文书查验与信息加密传送", 现代电子技术, no. 02, pages 198 - 60 *
谭一曲;危韧勇;: "数字签名与认证的简便设计方法研究", 科技广场, no. 11 *
韦昌法;徐向阳;: "基于PKI的安全文件传输系统的设计与实现", 计算机工程与设计, no. 01 *

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2023035477A1 (zh) * 2021-09-10 2023-03-16 马治国 一种基于区块链的文书验真方法
CN114679311A (zh) * 2022-03-22 2022-06-28 电子科技大学 一种基于区块链的文档数据安全验证方法
CN114679311B (zh) * 2022-03-22 2023-04-07 电子科技大学 一种基于区块链的文档数据安全验证方法

Also Published As

Publication number Publication date
WO2023035477A1 (zh) 2023-03-16

Similar Documents

Publication Publication Date Title
US11799668B2 (en) Electronic identification verification methods and systems with storage of certification records to a side chain
CN109756485B (zh) 电子合同签署方法、装置、计算机设备及存储介质
CN107196966B (zh) 基于区块链的多方信任的身份认证方法和系统
CN109067524B (zh) 一种公私钥对生成方法及系统
US10122710B2 (en) Binding a data transaction to a person's identity using biometrics
US20180308098A1 (en) Identity Management Service Using A Block Chain Providing Identity Transactions Between Devices
US7974415B2 (en) System and method for updating keys used for public key cryptography
CN107742212B (zh) 基于区块链的资产验证方法、装置及系统
CN110046515B (zh) 一种基于短效数字证书的安全的电子签名方法
CN109614802B (zh) 抗量子计算的签章方法和签章系统
US7606768B2 (en) Voice signature with strong binding
CN108768652A (zh) 一种可抗量子攻击的联盟区块链底层加密方法
CN111884811B (zh) 一种基于区块链的数据存证方法和数据存证平台
GB2487503A (en) Authentication of digital files and associated identities using biometric information
CN109495490A (zh) 一种基于区块链的统一身份认证方法
CN109560935B (zh) 基于公共非对称密钥池的抗量子计算的签章方法和签章系统
CN110138548B (zh) 基于非对称密钥池对和dh协议的量子通信服务站密钥协商方法和系统
Qureshi et al. SeVEP: Secure and verifiable electronic polling system
CN113761578A (zh) 一种基于区块链的文书验真方法
JP2005502269A (ja) デジタル証明書を作成するための方法及び装置
CN113348455A (zh) 利用数据控制签名提供数据的认证、不可否认性、受管控的访问和孪生分辨的装置和方法
JP2010231404A (ja) 秘密情報管理システム、秘密情報管理方法、および秘密情報管理プログラム
CN110175471B (zh) 一种档案的存储方法及系统
CN110851804A (zh) 一种基于电子合同的联盟链身份认证方式
CN111539032B (zh) 一种抗量子计算破解的电子签名应用系统及其实现方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination