CN115567198B - 基于联盟链的物联网身份认证方法 - Google Patents
基于联盟链的物联网身份认证方法 Download PDFInfo
- Publication number
- CN115567198B CN115567198B CN202211081008.6A CN202211081008A CN115567198B CN 115567198 B CN115567198 B CN 115567198B CN 202211081008 A CN202211081008 A CN 202211081008A CN 115567198 B CN115567198 B CN 115567198B
- Authority
- CN
- China
- Prior art keywords
- equipment
- internet
- things
- alliance chain
- node
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 25
- 230000008520 organization Effects 0.000 claims description 17
- 230000003993 interaction Effects 0.000 claims description 6
- 230000010365 information processing Effects 0.000 claims description 3
- 230000000977 initiatory effect Effects 0.000 claims description 3
- 238000003672 processing method Methods 0.000 claims description 3
- 238000005516 engineering process Methods 0.000 abstract description 5
- 238000010586 diagram Methods 0.000 description 3
- 238000013475 authorization Methods 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 230000008004 immune attack Effects 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0876—Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
- H04L67/1097—Protocols in which an application is distributed across nodes in the network for distributed storage of data in networks, e.g. transport arrangements for network file system [NFS], storage area networks [SAN] or network attached storage [NAS]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Power Engineering (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Telephonic Communication Services (AREA)
- Computer And Data Communications (AREA)
Abstract
一种基于联盟链的物联网身份认证方法,利用区块链作为一个分布式的数据库,在没有第三方的情况下实现系统里信息无法篡改、不可伪造、可以追溯的特性来维护物联网设备身份认证的安全。应用联盟链这一思想技术,从多维角度保证了物联网设备身份的安全性,利用区块链不可篡改的原理特点,即使某些物联网设备节点被破坏和占用,系统也能够正常的运行,本发明对物联网设备身份认证做了详细的设计,包括物联网设备注册、身份认证流程以及联盟链处理信息的过程。本发明具有从很多角度保证了物联网设备身份的安全性、减少了集中式设备不安全风险的优点。
Description
技术领域
本发明技术主要涉及一种身份认证方法,尤其是一种利用区块链技术结合物联网设备来实现身份认证的一种方法,属于区块链技术领域,也属于物联网技术领域。
背景技术
21世纪初,随着物联网的飞速发展,全世界物联网设备猛增到400多亿个,物联网的链接价值增长率也超过20%。于此同时,物联网设备的安全问题也越来越受到每一个国家人民的关注。物联网数据由不安全的网络进行传播,然而在传输过程中也许会受到某些恶意的攻击或者挟持,导致数据的泄漏,造成不必要的损失。另一方面,现如今对于已经存在的物联网设备是否已经遭受攻击很难进行判断,因为不管通过什么样的手段和方法都没有办法避免物联网设备免疫攻击,由此可以看出,传统的物联网时常处于不信任的网络中,它的安全性越来越难以得到保证。
传统的物联网身份认证是高度中心化的认证,这些中心化的系统拥有一个服务器集群,以此来决定物联网设备的身份认证、授权操作等内容,这样高度集中在一个服务器上很容易受到攻击,从而导致整个系统的崩溃,很容易导致整个身份认证平台的的安全,因此,将去中心化与身份认证结合可以解决当下的困境。
区块链作为一种21世纪新兴的关键技术之一,由于其具有高度去中心化、内容无法篡改、智能合约等相关特性,将区块链技术与物联网结合可以有效的保证物联网设备的安全性与数据的稳定性。
而联盟链作为区块链技术的变型之一,很好的解决了多个节点之间相互不信任的问题。由于联盟链基于多个组织或者机构集体背书产生的信用,因此可以很大程度上提高传统区块链的效率与成本优势。
发明内容
本发明的提出,目的是开发一种能够充分利用联盟链的多中心化身份、防御性高、可追溯性等特征,并且结合加密算法来实现对于物联网设备的身份认证方法,解决了联盟链和物联网怎么能够协助机构或者组织来完成身份信息注册、上传信息、认证、访问控制的问题。
本发明的技术解决方案是这样实现的:
一种基于联盟链的物联网身份认证方法,其特征在于,包括如下步骤:
步骤一、物联网节点首先向联盟链发送注册请求,注册方法如下:
(1)初始化设备,之后物联网设备向联盟链发起注册请求;
(2)联盟链使用请求注册信息,借此得到物联网设备的信息和设备ID信息;
(3)联盟链调用安全控制功能向机构发出注册申请;
(4)如果注册成功,机构或者组织获取设备信息来获取相应的权限;
(5)当完成注册流程后,二级网络会自动为物联网设备创建钱包,同时将私钥发送给设备;
注册成功后物联网节点第一次向机构或者组织构成的联盟链提出身份认证申请;
步骤二、联盟链收到物联网设备身份认证请求后,物联网设备节点通过非对称加密算法来生成一对公私钥,生成的公钥利用SHA256算法将其转换成身份ID,物联网设备节点生成设备ID后,向联盟链发送加入请求,联盟链根据设备节点的请求,根据共识生成新的区块,身份ID的公钥被记录在区块中,将物联网设备节点信息添加到区块链网络中,根据智能合约建立各种操作权限,物联网设备的拥有者或者使用者由之前规定,均以区块链交易的形式来完成对此设备的操作,包括查询、控制、以及设备加入网络中;
步骤三、联盟链根据物联网节点传送过来的信息对此节点信息进行处理,处理方法如下:
(1)联盟链的设备交互模块把收集到的物联网设备信息接收到联盟链中;
(2)交互模块将联盟链节点运行信息发送给服务端口;
(3)同时将此信息跟物联网设备节点的接入认证模块作比对;
(4)如果比对成功,将物联网设备的节点信息处理之后,记录在联盟链中;
根据共识算法或智能合约产生新的区块,如果产生了新的区块,会将此新的节点信息存放在一个分布式的数据库中;联盟链由信息处理单元来处理提出申请的物联网节点,同时将此节点信息发送给上层的服务接口,用来达成信息的展示、溯源、以及统计,如果此节点信息不是第一次向联盟链提出身份认证请求,则联盟链会将存储在分布式数据库中的数据以及联盟链网络自身维护的数据对此设备节点进行认证。
与现有技术相比较,本发明的优点是显而易见的,主要表现在:
1、基于联盟链的身份认证,从很多角度保证了物联网设备身份的安全性;
2、利用区块链不可篡改的原理特点,即使某些物联网设备节点被破坏和占用,系统也能够正常的运行;
3、区块链节点和物联网设备节点的集中式结构,大大减少了集中式设备在不安全环境下的风险。
附图说明
本发明共有附图3幅。
图1是基于联盟俩的物联网身份认证的架构图;
图2是物联网节点设备的注册流程图;
图3是系统完成节点认证的过程图。
具体实施方式
如图1、2、3所示的一种基于联盟链的物联网身份认证方法,包括如下步骤:
步骤一、物联网节点首先向联盟链发送注册请求,注册方法如下:
(1)初始化设备,之后物联网设备向联盟链发起注册请求;
(2)联盟链使用请求注册信息,借此得到物联网设备的信息和设备ID信息;
(3)联盟链调用安全控制功能向机构发出注册申请;
(4)如果注册成功,机构或者组织获取设备信息来获取相应的权限;
(5)当完成注册流程后,二级网络会自动为物联网设备创建钱包,同时将私钥发送给设备;
注册成功后物联网节点第一次向机构或者组织构成的联盟链提出身份认证申请;
步骤二、联盟链收到物联网设备身份认证请求后,物联网设备节点通过非对称加密算法来生成一对公私钥,生成的公钥利用SHA256算法将其转换成身份ID,物联网设备节点生成设备ID后,向联盟链发送加入请求,联盟链根据设备节点的请求,根据共识生成新的区块,身份ID的公钥被记录在区块中,将物联网设备节点信息添加到区块链网络中,根据智能合约建立各种操作权限,物联网设备的拥有者或者使用者由之前规定,均以区块链交易的形式来完成对此设备的操作,包括查询、控制、以及设备加入网络中;
步骤三、联盟链根据物联网节点传送过来的信息对此节点信息进行处理,处理方法如下:
(1)联盟链的设备交互模块把收集到的物联网设备信息接收到联盟链中;
(2)交互模块将联盟链节点运行信息发送给服务端口;
(3)同时将此信息跟物联网设备节点的接入认证模块作比对;
(4)如果比对成功,将物联网设备的节点信息处理之后,记录在联盟链中;
根据共识算法或智能合约产生新的区块,如果产生了新的区块,会将此新的节点信息存放在一个分布式的数据库中;联盟链由信息处理单元来处理提出申请的物联网节点,同时将此节点信息发送给上层的服务接口,用来达成信息的展示、溯源、以及统计,如果此节点信息不是第一次向联盟链提出身份认证请求,则联盟链会将存储在分布式数据库中的数据以及联盟链网络自身维护的数据对此设备节点进行认证。
Claims (1)
1.一种基于联盟链的物联网身份认证方法,其特征在于,包括如下步骤:
步骤一、物联网节点首先向联盟链发送注册请求,注册方法如下:
(1)初始化设备,之后物联网设备向联盟链发起注册请求;
(2)联盟链使用请求注册信息,借此得到物联网设备的信息和设备ID信息;
(3)联盟链调用安全控制功能向机构发出注册申请;
(4)如果注册成功,机构或者组织获取设备信息来获取相应的权限;
(5)当完成注册流程后,二级网络会自动为物联网设备创建钱包,同时将私钥发送给设备;
注册成功后物联网节点第一次向机构或者组织构成的联盟链提出身份认证申请;
步骤二、联盟链收到物联网设备身份认证请求后,物联网设备节点通过非对称加密算法来生成一对公私钥,生成的公钥利用SHA256算法将其转换成身份ID,物联网设备节点生成设备ID后,向联盟链发送加入请求,联盟链根据设备节点的请求,根据共识生成新的区块,身份ID的公钥被记录在区块中,将物联网设备节点信息添加到区块链网络中,根据智能合约建立各种操作权限,物联网设备的拥有者或者使用者由之前规定,均以区块链交易的形式来完成对此设备的操作,包括查询、控制、以及设备加入网络中;
步骤三、联盟链根据物联网节点传送过来的信息对此节点信息进行处理,处理方法如下:
(1)联盟链的设备交互模块把收集到的物联网设备信息接收到联盟链中;
(2)交互模块将联盟链节点运行信息发送给服务端口;
(3)同时将此信息跟物联网设备节点的接入认证模块作比对;
(4)如果比对成功,将物联网设备的节点信息处理之后,记录在联盟链中;
根据共识算法或智能合约产生新的区块,如果产生了新的区块,会将此新的节点信息存放在一个分布式的数据库中;联盟链由信息处理单元来处理提出申请的物联网节点,同时将此节点信息发送给上层的服务接口,用来达成信息的展示、溯源、以及统计,如果此节点信息不是第一次向联盟链提出身份认证请求,则联盟链会将存储在分布式数据库中的数据以及联盟链网络自身维护的数据对此设备节点进行认证。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202211081008.6A CN115567198B (zh) | 2022-09-05 | 2022-09-05 | 基于联盟链的物联网身份认证方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202211081008.6A CN115567198B (zh) | 2022-09-05 | 2022-09-05 | 基于联盟链的物联网身份认证方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN115567198A CN115567198A (zh) | 2023-01-03 |
CN115567198B true CN115567198B (zh) | 2024-09-27 |
Family
ID=84739844
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202211081008.6A Active CN115567198B (zh) | 2022-09-05 | 2022-09-05 | 基于联盟链的物联网身份认证方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN115567198B (zh) |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109981582A (zh) * | 2019-02-26 | 2019-07-05 | 重庆邮电大学 | 一种基于区块链的物联网设备身份认证方法 |
CN110572262A (zh) * | 2019-09-20 | 2019-12-13 | 中国银行股份有限公司 | 区块链联盟链构建方法、装置及系统 |
-
2022
- 2022-09-05 CN CN202211081008.6A patent/CN115567198B/zh active Active
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109981582A (zh) * | 2019-02-26 | 2019-07-05 | 重庆邮电大学 | 一种基于区块链的物联网设备身份认证方法 |
CN110572262A (zh) * | 2019-09-20 | 2019-12-13 | 中国银行股份有限公司 | 区块链联盟链构建方法、装置及系统 |
Also Published As
Publication number | Publication date |
---|---|
CN115567198A (zh) | 2023-01-03 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN109918878B (zh) | 一种基于区块链的工业物联网设备身份认证及安全交互方法 | |
Da Xu et al. | Embedding blockchain technology into IoT for security: A survey | |
CN110069918B (zh) | 一种基于区块链技术的高效双因子跨域认证方法 | |
CN109768988A (zh) | 去中心化物联网安全认证系统、设备注册和身份认证方法 | |
CN111046352A (zh) | 一种基于区块链的身份信息安全授权系统与方法 | |
Lowe | A family of attacks upon authentication protocols | |
CN109413087A (zh) | 数据共享方法、装置、数字网关及计算机可读存储介质 | |
CN112163896B (zh) | 一种联邦学习系统 | |
CN109687965A (zh) | 一种保护网络中用户身份信息的实名认证方法 | |
CN103259663A (zh) | 一种云计算环境下的用户统一认证方法 | |
CN104901809B (zh) | 基于口令和智能卡的远程认证协议方法 | |
CN104767731A (zh) | 一种Restful移动交易系统身份认证防护方法 | |
CN114357492B (zh) | 一种基于区块链的医疗数据隐私融合方法及装置 | |
CN111711607B (zh) | 一种基于区块链的流式微服务可信加载与验证方法 | |
CN112818332A (zh) | 一种面向智能制造的密码管理服务平台 | |
CN102377573A (zh) | 一种口令可安全更新的双因子身份认证方法 | |
CN110889697A (zh) | 一种基于区块链的铁路系统及其使用方法 | |
CN110611661A (zh) | 基于双重认证多重防护措施的采集信息共享方法及系统 | |
CN114553440B (zh) | 基于区块链和属性签名的跨数据中心身份认证方法及系统 | |
CN111371588A (zh) | 基于区块链加密的sdn边缘计算网络系统、加密方法及介质 | |
CN110602083A (zh) | 一种数字身份认证数据的安全传输与存储方法 | |
HanataniI et al. | A study on computational formal verification for practical cryptographic protocol: the case of synchronous RFID authentication | |
CN117376026A (zh) | 物联网设备身份认证方法及系统 | |
CN110430207B (zh) | 一种智能电网多点远程跨网交互协同认证方法 | |
CN112926983A (zh) | 一种基于区块链的存证交易加密系统及方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |