JP6754495B2 - ブロックチェーンを介したアイデンティティと証明書の保護及び検証とのための方法及びシステム - Google Patents
ブロックチェーンを介したアイデンティティと証明書の保護及び検証とのための方法及びシステム Download PDFInfo
- Publication number
- JP6754495B2 JP6754495B2 JP2019518389A JP2019518389A JP6754495B2 JP 6754495 B2 JP6754495 B2 JP 6754495B2 JP 2019518389 A JP2019518389 A JP 2019518389A JP 2019518389 A JP2019518389 A JP 2019518389A JP 6754495 B2 JP6754495 B2 JP 6754495B2
- Authority
- JP
- Japan
- Prior art keywords
- entity
- data
- entities
- identity
- processing server
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 44
- 238000012795 verification Methods 0.000 title description 28
- 238000012545 processing Methods 0.000 claims description 132
- 238000003860 storage Methods 0.000 claims description 45
- 238000013500 data storage Methods 0.000 claims description 35
- 230000008520 organization Effects 0.000 description 35
- 238000004891 communication Methods 0.000 description 27
- 230000006870 function Effects 0.000 description 16
- 238000004590 computer program Methods 0.000 description 10
- 230000008569 process Effects 0.000 description 7
- 230000005540 biological transmission Effects 0.000 description 6
- 238000004458 analytical method Methods 0.000 description 4
- 238000012986 modification Methods 0.000 description 4
- 230000004048 modification Effects 0.000 description 4
- 238000010200 validation analysis Methods 0.000 description 4
- 230000008859 change Effects 0.000 description 3
- 238000010586 diagram Methods 0.000 description 3
- 230000003993 interaction Effects 0.000 description 3
- 230000003287 optical effect Effects 0.000 description 3
- 239000013307 optical fiber Substances 0.000 description 2
- 238000007493 shaping process Methods 0.000 description 2
- 239000003795 chemical substances by application Substances 0.000 description 1
- 238000007796 conventional method Methods 0.000 description 1
- 238000003780 insertion Methods 0.000 description 1
- 230000037431 insertion Effects 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 238000007726 management method Methods 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 238000010295 mobile communication Methods 0.000 description 1
- 238000005457 optimization Methods 0.000 description 1
- 238000007781 pre-processing Methods 0.000 description 1
- 230000001172 regenerating effect Effects 0.000 description 1
- 230000000717 retained effect Effects 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
- 239000010409 thin film Substances 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
- 238000013519 translation Methods 0.000 description 1
- 230000000007 visual effect Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/602—Providing cryptographic facilities or services
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6245—Protecting personal data, e.g. for financial or medical purposes
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/64—Protecting data integrity, e.g. using checksums, certificates or signatures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/06—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
- H04L9/0618—Block ciphers, i.e. encrypting groups of characters of a plain text message using fixed encryption transformation
- H04L9/0637—Modes of operation, e.g. cipher block chaining [CBC], electronic codebook [ECB] or Galois/counter mode [GCM]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/30—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3236—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
- H04L9/3239—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving non-keyed hash functions, e.g. modification detection codes [MDCs], MD5, SHA or RIPEMD
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
- H04L63/0442—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/102—Entity profiles
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
- H04L67/104—Peer-to-peer [P2P] networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/50—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using hash chains, e.g. blockchains or hash trees
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computer Hardware Design (AREA)
- General Health & Medical Sciences (AREA)
- Health & Medical Sciences (AREA)
- General Engineering & Computer Science (AREA)
- Bioethics (AREA)
- General Physics & Mathematics (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- Computing Systems (AREA)
- Medical Informatics (AREA)
- Databases & Information Systems (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Storage Device Security (AREA)
Description
処理サーバの受信装置によって複数のエンティティのエンティティデータを受信するステップであって、前記エンティティデータは少なくとも、関連付けられた公開鍵と、1以上の関連付けられた属性と、地理的管轄とを含み、前記複数のエンティティのうち少なくとも1つは下位であるとして示される、ステップと、
前記処理サーバの生成モジュールによって、前記複数のエンティティの各々につきデータファイルを生成するステップであって、各データファイルは前記1以上の関連付けられた属性と関連付けられた公開鍵とを少なくとも含み、下位であるとして示されたエンティティについての前記データファイルは、上位のエンティティに関連付けられたデジタル署名を含む、ステップと、
前記処理サーバのハッシュ化モジュールによって、1以上のハッシュ化アルゴリズムを前記それぞれのエンティティにつき生成された前記データファイルへ適用することによって、前記複数のエンティティの各々についてのアイデンティティ値を生成するステップと、
前記処理サーバの問い合わせモジュールによって分散ハッシュテーブルに対しクエリを実行して、前記複数のエンティティの各々につき鍵と値とのペアを格納するステップであって、前記鍵は前記それぞれのエンティティの前記アイデンティティ値であり、前記値は前記それぞれのエンティティについての前記1以上の関連付けられた属性の各々を少なくとも含む、ステップと、
を含み、
前記分散ハッシュテーブルは複数の物理的なデータ記憶装置を含み、各データ記憶装置は地理的領域に位置し、鍵と値との各ペアは物理的なデータ記憶装置に格納され、前記関連付けられた地理的領域は、前記それぞれのエンティティについての前記エンティティデータに含まれる前記地理的管轄に対応する。
ブロックチェーンを処理サーバのメモリに格納するステップであって、前記ブロックチェーンは複数のブロックを含み、各ブロックはブロックデータと少なくともタイムスタンプを含むブロックヘッダとを含む、ステップと、
処理サーバの受信装置によって複数のエンティティのエンティティデータを受信するステップであって、前記エンティティデータは少なくとも、関連付けられた公開鍵と、1以上の関連付けられた属性と、地理的管轄とを含み、前記複数のエンティティのうち少なくとも1つは下位であるとして示される、ステップと、
前記処理サーバの生成モジュールによって、前記複数のエンティティの各々につきデータファイルを生成するステップであって、各データファイルは1以上の関連付けられた属性と関連付けられた公開鍵とを少なくとも含み、下位であるとして示されたエンティティについての前記データファイルは、上位のエンティティに関連付けられたデジタル署名を含む、ステップと、
前記処理サーバのハッシュ化モジュールによって、1以上のハッシュ化アルゴリズムを前記それぞれのエンティティにつき生成された前記データファイルへ適用することによって、前記複数のエンティティの各々についてアイデンティティ値を生成するステップと、
前記処理サーバの生成モジュールによって、新たなブロックヘッダとブロックデータとを含む新たなブロックを生成するステップであって、前記ブロックヘッダは少なくとも、タイムスタンプと各それぞれのブロックの前記ブロックヘッダに含まれる前記タイムスタンプに基づいた、前記複数のブロックのうち最も最近の前記ブロックヘッダのハッシュ値とを含み、前記ブロックデータは前記複数のエンティティの各々につき、前記生成されたアイデンティティ値を少なくとも含む、ステップと、
を含む。
ブロックチェーンを処理サーバのメモリに格納するステップであって、前記ブロックチェーンは複数のブロックを含み、各ブロックはブロックデータと少なくともタイムスタンプを含むブロックヘッダとを含む、ステップと、
処理サーバの受信装置によって複数のエンティティのエンティティデータを受信するステップであって、前記エンティティデータは少なくとも、関連付けられた公開鍵と、1以上の関連付けられた属性と、地理的管轄とを含み、前記複数のエンティティのうち少なくとも1つは下位であるとして示される、ステップと、
前記処理サーバの生成モジュールによって、前記複数のエンティティの各々につきデータファイルを生成するステップであって、各データファイルは1以上の関連付けられた属性と関連付けられた公開鍵とを少なくとも含み、下位であるとして示されたエンティティについての前記データファイルは、上位のエンティティに関連付けられたデジタル署名を含む、ステップと、
前記処理サーバのハッシュ化モジュールによって、1以上のハッシュ化アルゴリズムを前記それぞれのエンティティにつき生成された前記データファイルへ適用することによって、前記複数のエンティティの各々についてアイデンティティ値を生成するステップと、
前記処理サーバの生成モジュールによって、新たなブロックヘッダとブロックデータとを含む新たなブロックを生成するステップであって、前記ブロックヘッダは少なくとも、タイムスタンプと各それぞれのブロックの前記ブロックヘッダに含まれる前記タイムスタンプに基づいた、前記複数のブロックのうち最も最近の前記ブロックヘッダのハッシュ値とを含み、前記ブロックデータは前記複数のエンティティの各々につき、前記生成されたアイデンティティ値を少なくとも含む、ステップと、
を含む。
ブロックチェーンを格納するよう構成された、処理サーバのメモリであって、前記ブロックチェーンは複数のブロックを含み、各ブロックはブロックデータとブロックヘッダとを含み、前記ブロックヘッダは少なくともタイムスタンプを含む、メモリと、
複数のエンティティのエンティティデータを受信するよう構成された、処理サーバの受信装置であって、前記エンティティデータは少なくとも、関連付けられた公開鍵と、1以上の関連付けられた属性と、地理的管轄とを含み、前記複数のエンティティのうち少なくとも1つは下位であるとして示される、受信装置と、
前記複数のエンティティの各々につきデータファイルを生成するよう構成された、前記処理サーバの生成モジュールであって、各データファイルは前記1以上の関連付けられた属性と関連付けられた公開鍵とを少なくとも含み、下位であるとして示されたエンティティについての前記データファイルは、上位のエンティティに関連付けられたデジタル署名を含む、生成モジュールと、
1以上のハッシュ化アルゴリズムを前記それぞれのエンティティにつき生成された前記データファイルへ適用することによって、前記複数のエンティティの各々につきアイデンティティ値を生成するよう構成された、前記処理サーバのハッシュ化モジュールと
を含み、
前記処理サーバの生成モジュールは、新たなブロックヘッダとブロックデータとを含む新たなブロックを生成するよう構成され、前記ブロックヘッダは少なくとも、タイムスタンプと各それぞれのブロックの前記ブロックヘッダに含まれる前記タイムスタンプに基づいた、前記複数のブロックのうち最も最近の前記ブロックヘッダのハッシュ値とを含み、前記ブロックデータは前記複数のエンティティの各々につき、前記生成されたアイデンティティ値を少なくとも含む。
ブロックチェーン:ブロックチェーンを基礎とした通貨の全てのトランザクションの公共台帳(public ledger)である。1以上のコンピュータ装置は、ブロックチェーンネットワークを含んでよく、これはブロックチェーンにおけるブロックの一部としてトランザクションを処理及び記録するよう構成されてよい。一旦ブロックが完成すると、当該ブロックはブロックチェーンへ追加され、したがってトランザクション記録が更新される。多くの実施形態では、ブロックチェーンは時系列順のトランザクションの台帳であってよいし、ブロックチェーンネットワークによる使用に適した他の順番で提示されてもよい。いくつかの実施形態では、ブロックチェーンで記録されたトランザクションは、宛先アドレスと通貨金額とを含んでよい。これによりブロックチェーンは、どれほどの通貨が特定のアドレスへ帰属するかを記録する。いくつかの実施形態では、トランザクションは金融的であってもそうでなくてもよいし、追加情報又は異なる情報(例えばソースアドレス、タイムスタンプ等)を含んでよい。いくつかの実施形態では、ブロックチェーンは追加的に又は代替的に、ほぼ任意の種別のデータ(これは改ざん又は改訂に対して強化された継続的に増加するデータレコードの一覧を維持する分散データベースに配置されるもの又は配置される必要のあるものである)をトランザクションの形態として含んでよい。あるいはブロックチェーンは、プルーフオブワーク及び/又はそれに関連付けられた任意の他の適切な検証技術によってブロックチェーンネットワークによって確認及び有効化されてよい。いくつかの実施形態では、所定のトランザクションについてのデータは更に、トランザクションデータに付加されたトランザクションの直接的な一部ではない追加のデータを含んでよい。いくつかの実施形態では、そのようなデータをブロックチェーンに含めることは、トランザクションを構成してよい。そのような実施形態では、ブロックチェーンは特定のデジタル通貨、仮想通貨、不換通貨又は他の種別の通貨に直接的に関連付けられなくてよい。
図1は、エンティティのためのアイデンティティ及び証明データの分散及び不変の格納とその検証とのためのシステム100を示す。
図2は、システム100の処理サーバ102の実施形態を示す。当業者にとって、図2に示す処理サーバ102の実施形態が、例示目的のみで提供されることと、本開示の機能を実行するのに適した、処理サーバ102の全ての可能な構成を徹底的に示したものでないことは自明である。例えば図7に示され下記で一層詳細に説明されるコンピュータシステム700が、処理サーバ102の適切な構成であってよい。
図3は関連付けられた複数のエンティティについてのアイデンティティ間の関係の標示と、エンティティのアイデンティティ属性に基づいたアイデンティティの生成とを示す。
図4は、システム100を用いて、関連付けられたエンティティのアイデンティティ及び証明書を検証する処理を示す。
図5は鍵と値とのペアの一部として、分散ハッシュテーブルにアイデンティティデータを格納する方法500を示す。
図6は、ブロックチェーンにアイデンティティデータを不変格納する方法600を示す。
図7は、コンピュータシステム700を示す。そこには、本開示の実施形態又はその一部が、コンピュータ読取り可能なコードとして実装されてよい。例えば図1の処理サーバ102は、ハードウェア、ソフトウェア、ファームウェア、格納された命令を有する非一時的なコンピュータ読取り可能な媒体、又はこれらの組合せを用いてシステム700内に実装されてよく、1以上のコンピュータシステム又は他の処理システムにおいて実装されてよい。ハードウェア、ソフトウェア及びこれらの任意の組合せは、図4乃至6の方法を実装するために使用されるモジュール及びコンポーネントを実現してよい。
Claims (10)
- アイデンティティデータの分散格納のための方法であって、
処理サーバの受信装置によって複数のエンティティのエンティティデータを受信するステップであって、前記エンティティデータは少なくとも、関連付けられた公開鍵と、1以上の関連付けられた属性と、地理的管轄とを含み、前記複数のエンティティのうち少なくとも1つは下位であるとして示される、ステップと、
前記処理サーバの生成モジュールによって、前記複数のエンティティの各々につきデータファイルを生成するステップであって、各データファイルは前記1以上の関連付けられた属性と関連付けられた公開鍵とを少なくとも含み、下位であるとして示されたエンティティについての前記データファイルは、上位のエンティティに関連付けられたデジタル署名を含む、ステップと、
前記処理サーバのハッシュ化モジュールによって、1以上のハッシュ化アルゴリズムを前記それぞれのエンティティにつき生成された前記データファイルへ適用することによって、前記複数のエンティティの各々についてのアイデンティティ値を生成するステップと、
前記処理サーバの問い合わせモジュールによって分散ハッシュテーブルに対しクエリを実行して、前記複数のエンティティの各々につき鍵と値とのペアを格納するステップであって、前記鍵は前記それぞれのエンティティの前記アイデンティティ値であり、前記値は前記それぞれのエンティティについての前記1以上の関連付けられた属性の各々を少なくとも含む、ステップと、
を含み、
前記分散ハッシュテーブルは複数の物理的なデータ記憶装置を含み、各データ記憶装置は地理的領域に位置し、鍵と値との各ペアは物理的なデータ記憶装置に格納され、前記関連付けられた地理的領域は、前記それぞれのエンティティについての前記エンティティデータに含まれる前記地理的管轄に対応する、方法。 - 請求項1に記載の方法において、下位として示された各エンティティについての前記エンティティデータは、前記上位のエンティティに関連付けられた前記デジタル署名を含む、方法。
- 請求項1に記載の方法において、下位であるとの標示は、前記上位のエンティティに関連付けられた前記デジタル署名である、方法。
- 請求項1に記載の方法において、
前記上位のエンティティは前記複数のエンティティの1つであり、
前記上位のエンティティに関連付けられた前記デジタル署名は、前記上位のエンティティの前記エンティティデータに含まれる前記関連付けられた公開鍵に対応する秘密鍵を用いて生成される、方法。 - 請求項4に記載の方法において、前記上位のエンティティについての前記エンティティデータは、前記関連付けられたデジタル署名を含む、方法。
- アイデンティティデータの分散格納のためのシステムであって、
複数のエンティティのエンティティデータを受信するよう構成された、処理サーバの受信装置であって、前記エンティティデータは少なくとも、関連付けられた公開鍵と、1以上の関連付けられた属性と、地理的管轄とを含み、前記複数のエンティティのうち少なくとも1つは下位であるとして示される、受信装置と、
前記複数のエンティティの各々につきデータファイルを生成するよう構成された、前記処理サーバの生成モジュールであって、各データファイルは前記1以上の関連付けられた属性と関連付けられた公開鍵とを少なくとも含み、下位であるとして示されたエンティティについての前記データファイルは、上位のエンティティに関連付けられたデジタル署名を含む、生成モジュールと、
1以上のハッシュ化アルゴリズムを前記それぞれのエンティティにつき生成された前記データファイルへ適用することによって、前記複数のエンティティの各々につきアイデンティティ値を生成するよう構成された、前記処理サーバのハッシュ化モジュールと、
分散ハッシュテーブルに対しクエリを実行して、前記複数のエンティティの各々につき鍵と値とのペアを格納するよう構成された、前記処理サーバの問い合わせモジュールとを含み、
前記鍵は前記それぞれのエンティティの前記アイデンティティ値であり、前記値は前記それぞれのエンティティについての前記1以上の関連付けられた属性の各々を少なくとも含み、
前記分散ハッシュテーブルは複数の物理的なデータ記憶装置を含み、各データ記憶装置は地理的領域に位置し、鍵と値との各ペアは物理的なデータ記憶装置に格納され、前記関連付けられた地理的領域は、前記それぞれのエンティティについての前記エンティティデータに含まれる前記地理的管轄に対応する、システム。 - 請求項6に記載のシステムにおいて、下位として示された各エンティティについての前記エンティティデータは、前記上位のエンティティに関連付けられた前記デジタル署名を含む、システム。
- 請求項6に記載のシステムにおいて、下位であるとの標示は、前記上位のエンティティに関連付けられた前記デジタル署名である、システム。
- 請求項6に記載のシステムにおいて、
前記上位のエンティティは前記複数のエンティティの1つであり、
前記上位のエンティティに関連付けられた前記デジタル署名は、前記上位のエンティティの前記エンティティデータに含まれる前記関連付けられた公開鍵に対応する秘密鍵を用いて生成される、システム。 - 請求項9に記載のシステムにおいて、前記上位のエンティティについての前記エンティティデータは、前記関連付けられたデジタル署名を含む、システム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2020115122A JP6940662B2 (ja) | 2016-10-06 | 2020-07-02 | ブロックチェーンを介したアイデンティティと証明書の保護及び検証とのための方法及びシステム |
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US201662404885P | 2016-10-06 | 2016-10-06 | |
US62/404,885 | 2016-10-06 | ||
PCT/US2017/050932 WO2018067271A1 (en) | 2016-10-06 | 2017-09-11 | Method and system for identity and credential protection and verification via blockchain |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2020115122A Division JP6940662B2 (ja) | 2016-10-06 | 2020-07-02 | ブロックチェーンを介したアイデンティティと証明書の保護及び検証とのための方法及びシステム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2019537318A JP2019537318A (ja) | 2019-12-19 |
JP6754495B2 true JP6754495B2 (ja) | 2020-09-09 |
Family
ID=59955661
Family Applications (2)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2019518389A Active JP6754495B2 (ja) | 2016-10-06 | 2017-09-11 | ブロックチェーンを介したアイデンティティと証明書の保護及び検証とのための方法及びシステム |
JP2020115122A Active JP6940662B2 (ja) | 2016-10-06 | 2020-07-02 | ブロックチェーンを介したアイデンティティと証明書の保護及び検証とのための方法及びシステム |
Family Applications After (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2020115122A Active JP6940662B2 (ja) | 2016-10-06 | 2020-07-02 | ブロックチェーンを介したアイデンティティと証明書の保護及び検証とのための方法及びシステム |
Country Status (7)
Country | Link |
---|---|
US (2) | US10503916B2 (ja) |
EP (1) | EP3523744B1 (ja) |
JP (2) | JP6754495B2 (ja) |
CN (1) | CN109791591B (ja) |
AU (2) | AU2017340266B2 (ja) |
CA (2) | CA3154810A1 (ja) |
WO (1) | WO2018067271A1 (ja) |
Families Citing this family (62)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8874477B2 (en) | 2005-10-04 | 2014-10-28 | Steven Mark Hoffberg | Multifactorial optimization system and method |
CN108701276B (zh) | 2015-10-14 | 2022-04-12 | 剑桥区块链有限责任公司 | 用于管理数字身份的系统和方法 |
EP3411824B1 (en) * | 2016-02-04 | 2019-10-30 | Nasdaq Technology AB | Systems and methods for storing and sharing transactional data using distributed computer systems |
US10305694B2 (en) * | 2016-05-27 | 2019-05-28 | Mastercard International Incorporated | Method and system for efficient distribution of configuration data utilizing permissioned blockchain technology |
CA3055829A1 (en) | 2017-03-08 | 2018-09-13 | Ip Oversight Corporation | System and method for creating commodity asset-secured tokens from reserves |
CN110692214B (zh) * | 2017-06-02 | 2023-10-31 | 维萨国际服务协会 | 用于使用区块链的所有权验证的方法和系统 |
CN107257340B (zh) * | 2017-06-19 | 2019-10-01 | 阿里巴巴集团控股有限公司 | 一种认证方法、基于区块链的认证数据处理方法及设备 |
EP4422118A2 (en) * | 2017-06-20 | 2024-08-28 | 707 Limited | Method of evidencing existence of digital documents and system therefor, and tag chain blockchain system |
US11238164B2 (en) * | 2017-07-10 | 2022-02-01 | Burstiq, Inc. | Secure adaptive data storage platform |
US11626986B1 (en) * | 2017-07-27 | 2023-04-11 | Billon Group Limited | Method and system of rescinding access to blockchain data |
CN113204532A (zh) * | 2017-10-04 | 2021-08-03 | 邓白氏公司 | 跨全异的不可变分布式账本网络进行身份解析的系统和方法 |
US11570003B2 (en) * | 2017-10-04 | 2023-01-31 | Jintai Ding | Quantumproof blockchain |
US10628566B2 (en) | 2017-11-20 | 2020-04-21 | International Business Machines Corporation | Authentication using delegated identities |
CH714242B1 (it) * | 2018-03-12 | 2019-04-15 | Corner Banca Sa | Metodo e sistema per la generazione di identità federate inizializzate dall'utente. |
US10380685B1 (en) * | 2018-05-18 | 2019-08-13 | Capital One Services, Llc | Secure system |
CN108764902B (zh) * | 2018-05-23 | 2020-12-22 | 北京京东尚科信息技术有限公司 | 用于存储数据的方法、节点和区块链系统 |
GB201811263D0 (en) * | 2018-07-10 | 2018-08-29 | Netmaster Solutions Ltd | A method and system for managing digital using a blockchain |
CN108964924B (zh) * | 2018-07-24 | 2020-06-05 | 腾讯科技(深圳)有限公司 | 数字证书校验方法、装置、计算机设备和存储介质 |
CN109246206B (zh) * | 2018-08-28 | 2019-12-03 | 瑞典爱立信有限公司 | 产生和记录信息的方法及网络 |
CN109446208A (zh) * | 2018-09-03 | 2019-03-08 | 深圳壹账通智能科技有限公司 | 一种数据存储方法、计算机可读存储介质及服务器 |
CN109345423B (zh) * | 2018-09-21 | 2020-09-29 | 上海第二工业大学 | 一种基于区块链的在校学生诚信管理系统及其方法 |
US11063764B2 (en) * | 2018-11-09 | 2021-07-13 | Mastercard International Incorporated | Method and system for quantum-resistant hashing scheme |
CN110020945B (zh) | 2018-11-27 | 2020-10-30 | 创新先进技术有限公司 | 一种基于多个区块链网络的数据读取方法及系统 |
JP7487196B2 (ja) * | 2018-11-27 | 2024-05-20 | エヌチェーン ライセンシング アーゲー | ピアツーピアネットワークを介するデータの格納、読み出し、及び通信のためのコンピュータにより実施されるシステム及び方法 |
US11151558B2 (en) * | 2018-12-12 | 2021-10-19 | American Express Travel Related Services Company, Inc | Zero-knowledge proof payments using blockchain |
KR102285798B1 (ko) * | 2018-12-19 | 2021-08-05 | 어드밴스드 뉴 테크놀로지스 씨오., 엘티디. | 공유되는 비밀 기반 블록체인 스토리지 |
CN109766084B (zh) * | 2018-12-28 | 2021-04-23 | 百富计算机技术(深圳)有限公司 | 支付应用的定制开发方法、装置、计算机设备和存储介质 |
CN109842681B (zh) * | 2019-01-31 | 2021-06-29 | 广东绍林科技开发有限公司 | 一种兼顾集中式与分布式特色的数据管理系统及方法 |
US11170128B2 (en) * | 2019-02-27 | 2021-11-09 | Bank Of America Corporation | Information security using blockchains |
EP3593491A4 (en) * | 2019-02-28 | 2020-08-19 | Alibaba Group Holding Limited | SYSTEM AND PROCEDURE FOR IMPLEMENTATION OF BLOCKCHAIN-BASED DIGITAL CERTIFICATES |
KR102404284B1 (ko) | 2019-02-28 | 2022-05-31 | 어드밴스드 뉴 테크놀로지스 씨오., 엘티디. | 디지털 마크를 생성하기 위한 시스템 및 방법 |
US11689918B2 (en) | 2019-03-01 | 2023-06-27 | Hewlett Packard Enterprise Development Lp | Remote access point clustering for user authentication in wireless networks |
CN109979556A (zh) * | 2019-04-11 | 2019-07-05 | 北京共识数信科技有限公司 | 一种基于区块链的医疗业健康档案共享设计方法 |
US10922652B2 (en) * | 2019-04-16 | 2021-02-16 | Advanced New Technologies Co., Ltd. | Blockchain-based program review system, method, computing device and storage medium |
CN110263087B (zh) * | 2019-05-20 | 2021-04-27 | 创新先进技术有限公司 | 基于多维度信息且具有条件限制的收据存储方法和节点 |
CN111213147B (zh) | 2019-07-02 | 2023-10-13 | 创新先进技术有限公司 | 用于基于区块链的交叉实体认证的系统和方法 |
CN111316303B (zh) | 2019-07-02 | 2023-11-10 | 创新先进技术有限公司 | 用于基于区块链的交叉实体认证的系统和方法 |
CN111095327B (zh) * | 2019-07-02 | 2023-11-17 | 创新先进技术有限公司 | 用于验证可验证声明的系统和方法 |
EP3688930B1 (en) | 2019-07-02 | 2021-10-20 | Advanced New Technologies Co., Ltd. | System and method for issuing verifiable claims |
WO2019179534A2 (en) | 2019-07-02 | 2019-09-26 | Alibaba Group Holding Limited | System and method for creating decentralized identifiers |
CN116910726A (zh) | 2019-07-02 | 2023-10-20 | 创新先进技术有限公司 | 用于将去中心化标识映射到真实实体的系统和方法 |
CN110413762A (zh) * | 2019-08-07 | 2019-11-05 | 北京艾摩瑞策科技有限公司 | 知识问答关联数据的上链方法及其装置 |
EP3808030B1 (en) | 2019-09-02 | 2022-05-04 | Advanced New Technologies Co., Ltd. | Managing blockchain-based centralized ledger systems |
EP3889868B1 (en) * | 2019-09-02 | 2024-08-21 | Advanced New Technologies Co., Ltd. | Managing blockchain-based centralized ledger systems |
WO2019228561A2 (en) * | 2019-09-02 | 2019-12-05 | Alibaba Group Holding Limited | Managing blockchain-based centralized ledger systems |
CN110572795B (zh) * | 2019-09-09 | 2022-06-07 | 中国联合网络通信集团有限公司 | 一种共享信息的方法与装置 |
SG11202103074PA (en) | 2020-04-22 | 2021-04-29 | Alipay Hangzhou Inf Tech Co Ltd | Managing transaction requests in ledger systems |
EP3841549B1 (en) | 2020-04-22 | 2022-10-26 | Alipay (Hangzhou) Information Technology Co., Ltd. | Managing transaction requests in ledger systems |
CN111630545B (zh) | 2020-04-22 | 2022-05-27 | 支付宝(杭州)信息技术有限公司 | 管理账本系统中的交易请求 |
US11100501B1 (en) * | 2020-05-22 | 2021-08-24 | Kpmg Llp | Modular, configurable smart contracts for blockchain transactions |
CN113742657A (zh) * | 2020-05-29 | 2021-12-03 | 台达电子工业股份有限公司 | 软件保护方法及其系统 |
CN112035883B (zh) * | 2020-07-21 | 2023-08-01 | 杜晓楠 | 去中心化身份系统中用户信用评分的方法和计算机可读介质 |
US11651096B2 (en) | 2020-08-24 | 2023-05-16 | Burstiq, Inc. | Systems and methods for accessing digital assets in a blockchain using global consent contracts |
CN112291356B (zh) * | 2020-11-02 | 2022-01-04 | 大连理工大学 | 基于cnfs协议的自验证可变名称分布式存储方法 |
US11361324B2 (en) | 2020-11-03 | 2022-06-14 | International Business Machines Corporation | Blockchain-issued verifiable credentials for portable trusted asset claims |
CN112653767B (zh) * | 2020-12-25 | 2022-07-12 | 北京天融信网络安全技术有限公司 | 数字身份管理方法、装置、电子设备和可读存储介质 |
US11811926B2 (en) | 2021-05-12 | 2023-11-07 | Mastercard International Incorporated | Compliance platform for use with identity data |
JPWO2023026343A1 (ja) | 2021-08-23 | 2023-03-02 | ||
EP4409426A1 (en) * | 2021-09-30 | 2024-08-07 | Ureeqa Inc. | Groups a and b: system and method for decentralized timestamping of a submission of content onto a blockchain group c: method for timestamping verification of a submission of content onto a blockchain |
US12047515B2 (en) | 2022-03-12 | 2024-07-23 | TapText llc | System and methods for secure interactions and digital petition management |
CN114499898B (zh) * | 2022-04-15 | 2022-09-09 | 北京邮电大学 | 一种区块链跨链安全接入方法及装置 |
WO2024003778A1 (en) * | 2022-06-28 | 2024-01-04 | Rfyn, Inc. | Improving online community and privacy for non fungible token (nft) token holders |
Family Cites Families (32)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7133845B1 (en) * | 1995-02-13 | 2006-11-07 | Intertrust Technologies Corp. | System and methods for secure transaction management and electronic rights protection |
JPH10135943A (ja) * | 1996-10-25 | 1998-05-22 | Dainippon Printing Co Ltd | 携帯可能情報記憶媒体及びそれを用いた認証方法、認証システム |
US7206934B2 (en) * | 2002-09-26 | 2007-04-17 | Sun Microsystems, Inc. | Distributed indexing of identity information in a peer-to-peer network |
US8204992B2 (en) * | 2002-09-26 | 2012-06-19 | Oracle America, Inc. | Presence detection using distributed indexes in peer-to-peer networks |
US20050078830A1 (en) * | 2003-08-15 | 2005-04-14 | Imcentric, Inc. | Method for automated installation of digital certificates to network servers |
WO2008039741A2 (en) * | 2006-09-25 | 2008-04-03 | Mark Business Intelligence Systems, Llc. | System and method for project process and workflow optimization |
US20080077791A1 (en) * | 2006-09-27 | 2008-03-27 | Craig Lund | System and method for secured network access |
US20080234047A1 (en) * | 2007-03-21 | 2008-09-25 | Igt | Wager game license management in a game table |
US20090307486A1 (en) * | 2008-06-09 | 2009-12-10 | Garret Grajek | System and method for secured network access utilizing a client .net software component |
US8848924B2 (en) * | 2008-06-27 | 2014-09-30 | University Of Washington | Privacy-preserving location tracking for devices |
WO2010010430A2 (en) * | 2008-07-25 | 2010-01-28 | Lee Kok-Wah | Methods and systems to create big memorizable secrets and their applications in information engineering |
JP5355695B2 (ja) * | 2008-09-18 | 2013-11-27 | テレフオンアクチーボラゲット エル エム エリクソン(パブル) | グループ権限を使用するコンテンツ管理のための技術 |
US20100100579A1 (en) | 2008-10-21 | 2010-04-22 | Grasstell Networks Llc | Decentralized signaling for distributed systems |
US8281023B2 (en) * | 2008-11-14 | 2012-10-02 | Qualcomm Incorporated | Systems and methods for data authorization in distributed storage networks |
US20150006895A1 (en) | 2009-06-01 | 2015-01-01 | Maidsafe Foundation | Distributed network system |
US9900150B2 (en) * | 2009-10-30 | 2018-02-20 | International Business Machines Corporation | Dispersed storage camera device and method of operation |
US9064257B2 (en) * | 2010-11-02 | 2015-06-23 | Homayoon Beigi | Mobile device transaction using multi-factor authentication |
US20140244998A1 (en) * | 2010-11-09 | 2014-08-28 | Secure64 Software Corporation | Secure publishing of public-key certificates |
WO2012068184A1 (en) * | 2010-11-15 | 2012-05-24 | File System Labs Llc | Methods and apparatus for distributed data storage |
AU2012261972A1 (en) * | 2011-06-01 | 2014-01-09 | Security First Corp. | Systems and methods for secure distributed storage |
US9536065B2 (en) * | 2013-08-23 | 2017-01-03 | Morphotrust Usa, Llc | System and method for identity management |
US9608829B2 (en) | 2014-07-25 | 2017-03-28 | Blockchain Technologies Corporation | System and method for creating a multi-branched blockchain with configurable protocol rules |
WO2016022864A2 (en) * | 2014-08-06 | 2016-02-11 | Blockchain Technologies Corporation | System and method for securely receiving and counting votes in an election |
US20160162897A1 (en) | 2014-12-03 | 2016-06-09 | The Filing Cabinet, LLC | System and method for user authentication using crypto-currency transactions as access tokens |
CN104486314A (zh) | 2014-12-05 | 2015-04-01 | 北京众享比特科技有限公司 | 基于对等网络的身份认证系统和身份认证方法 |
WO2016128569A1 (en) * | 2015-02-13 | 2016-08-18 | Yoti Ltd | Digital identity system |
US20160275461A1 (en) * | 2015-03-20 | 2016-09-22 | Rivetz Corp. | Automated attestation of device integrity using the block chain |
JP5858506B1 (ja) * | 2015-04-09 | 2016-02-10 | 株式会社Orb | 仮想通貨管理プログラム、及び仮想通貨管理方法 |
US10007913B2 (en) * | 2015-05-05 | 2018-06-26 | ShoCard, Inc. | Identity management service using a blockchain providing identity transactions between devices |
CN105591753A (zh) * | 2016-01-13 | 2016-05-18 | 杭州复杂美科技有限公司 | 一种ca证书在区块链上的应用方法 |
CN105630609B (zh) * | 2016-02-24 | 2021-05-11 | 杭州复杂美科技有限公司 | 区块链的打包存储方法 |
US20180006823A1 (en) * | 2016-07-01 | 2018-01-04 | Qualcomm Incorporated | Multi-hop secure content routing based on cryptographic partial blind signatures and embedded terms |
-
2017
- 2017-09-11 CN CN201780060428.7A patent/CN109791591B/zh active Active
- 2017-09-11 JP JP2019518389A patent/JP6754495B2/ja active Active
- 2017-09-11 CA CA3154810A patent/CA3154810A1/en active Pending
- 2017-09-11 EP EP17772185.9A patent/EP3523744B1/en active Active
- 2017-09-11 AU AU2017340266A patent/AU2017340266B2/en active Active
- 2017-09-11 WO PCT/US2017/050932 patent/WO2018067271A1/en unknown
- 2017-09-11 CA CA3039031A patent/CA3039031C/en active Active
- 2017-09-26 US US15/715,784 patent/US10503916B2/en active Active
-
2019
- 2019-11-01 US US16/671,296 patent/US11062038B2/en active Active
-
2020
- 2020-05-25 AU AU2020203406A patent/AU2020203406B2/en active Active
- 2020-07-02 JP JP2020115122A patent/JP6940662B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
WO2018067271A1 (en) | 2018-04-12 |
JP6940662B2 (ja) | 2021-09-29 |
CN109791591A (zh) | 2019-05-21 |
AU2020203406B2 (en) | 2021-09-23 |
JP2019537318A (ja) | 2019-12-19 |
US20180101684A1 (en) | 2018-04-12 |
AU2017340266A1 (en) | 2019-03-21 |
CN109791591B (zh) | 2023-07-07 |
EP3523744A1 (en) | 2019-08-14 |
AU2020203406A1 (en) | 2020-06-11 |
EP3523744B1 (en) | 2021-04-07 |
CA3154810A1 (en) | 2018-04-12 |
CA3039031A1 (en) | 2018-04-12 |
AU2017340266B2 (en) | 2020-06-18 |
US10503916B2 (en) | 2019-12-10 |
CA3039031C (en) | 2022-06-21 |
US20200065501A1 (en) | 2020-02-27 |
US11062038B2 (en) | 2021-07-13 |
JP2020184774A (ja) | 2020-11-12 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6940662B2 (ja) | ブロックチェーンを介したアイデンティティと証明書の保護及び検証とのための方法及びシステム | |
AU2022200535B2 (en) | Method and system for blockchain variant using digital signatures | |
US12120230B2 (en) | Method and system for interacting public and private blockchains with controlled participation and dispute resolution | |
US11809415B2 (en) | Method and system for data localization-compliant blockchain processing and storage | |
US20230245105A1 (en) | Method and system for regulation of blockchain transactions | |
US12073370B2 (en) | Method and system to delegate issuance capability to a third-party |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20190528 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20200423 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20200519 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20200702 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20200804 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20200821 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6754495 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |