WO2018233536A1 - 一种认证方法、基于区块链的认证数据处理方法及设备 - Google Patents

一种认证方法、基于区块链的认证数据处理方法及设备 Download PDF

Info

Publication number
WO2018233536A1
WO2018233536A1 PCT/CN2018/091198 CN2018091198W WO2018233536A1 WO 2018233536 A1 WO2018233536 A1 WO 2018233536A1 CN 2018091198 W CN2018091198 W CN 2018091198W WO 2018233536 A1 WO2018233536 A1 WO 2018233536A1
Authority
WO
WIPO (PCT)
Prior art keywords
authentication
identity
authentication data
user
identifier
Prior art date
Application number
PCT/CN2018/091198
Other languages
English (en)
French (fr)
Inventor
厉科嘉
Original Assignee
阿里巴巴集团控股有限公司
厉科嘉
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 阿里巴巴集团控股有限公司, 厉科嘉 filed Critical 阿里巴巴集团控股有限公司
Priority to MYPI2019004196A priority Critical patent/MY201796A/en
Priority to JP2019540336A priority patent/JP7080242B2/ja
Priority to EP18821116.3A priority patent/EP3591931B1/en
Priority to KR1020197022335A priority patent/KR102325738B1/ko
Priority to SG11201906764QA priority patent/SG11201906764QA/en
Publication of WO2018233536A1 publication Critical patent/WO2018233536A1/zh
Priority to PH12019501697A priority patent/PH12019501697A1/en
Priority to US16/552,256 priority patent/US11159506B2/en
Priority to US16/777,506 priority patent/US11019050B2/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/64Protecting data integrity, e.g. using checksums, certificates or signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/0825Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using asymmetric-key encryption or public key infrastructure [PKI], e.g. key signature or public key certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0894Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
    • H04L9/3239Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving non-keyed hash functions, e.g. modification detection codes [MDCs], MD5, SHA or RIPEMD
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/50Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using hash chains, e.g. blockchains or hash trees

Abstract

本申请公开了一种认证方法、基于区块链的认证数据处理方法及设备。在接收用户发送的认证请求后,从区块链网络中获取与身份标识相关联的认证数据,并根据认证数据,对用户的身份进行认证。基于区块链网络的去中心化、不可篡改等特点,预先将不同用户的身份标识与认证数据之间的映射关系存储在区块链网络中的区块链节点中,互联网服务平台在向用户提供业务服务时,可基于区块链网络中存储的认证数据对用户的身份进行认证,提升了身份认证的处理效率;借助区块链网络,能够实现认证数据在不同互联网服务平台之间共享,无需用户每次在新服务平台注册或者登录时提交身份信息,同时能够有效防止身份信息泄漏造成的冒名认证,有效提升身份认证的准确性。

Description

一种认证方法、基于区块链的认证数据处理方法及设备 技术领域
本申请涉及互联网信息处理技术以及计算机技术领域,尤其涉及一种认证方法、基于区块链的认证数据处理方法及设备。
背景技术
随着互联网行业的发展,越来越多的行业通过互联网为用户提供业务服务。然而,在通过互联网提供业务服务的过程中,身份认证成为一个重要环节。
那么,提供业务服务的互联网服务平台对应的服务器通常采用以下方式实现对请求业务服务的用户的身份进行认证:
第一种方式:
预先建立互联网服务平台对应的服务器(后续称之为第一服务器)与身份管理平台(例如:公安机关等国家机构)对应的服务器(后续称之为第二服务器)之间的数据链路。
当第一服务器接收到用户发送的业务服务请求时,根据该业务服务请求中包含的该用户的身份信息(这里的身份信息中可以包含身份标识等信息),生成认证请求,并通过预先建立的数据链路将该认证请求发送给第二服务器。
第二服务器接收第一服务器发送的认证请求,并对该认证请求中包含的身份信息进行认证,将认证结果发送给第一服务器。
此时,第一服务器在接收到认证结果时,根据该认证结果,完成对该用户的身份认证。
但是,由于各互联网服务平台能够获取到用户的身份信息,那么存在用户的身份信息被泄露的风险。
第二种方式:
为了防止用户的身份信息泄露,用户利用身份信息在第二服务器中申请得到网络电子身份证(Electronic Identity,缩写e ID),这样,用户在请求业务服 务时,可以将e ID发送给第一服务器,第一服务器可以按照第一种方式实现对用户的身份认证。
但是,由于各互联网服务平台在对用户的身份进行认证时,通过上述记载的第二服务器来实现,使得第二服务器需要处理的认证请求的数量比较多,这样,将导致认证请求的处理效率较低,进而延长互联网服务平台处理请求业务服务的时间,使得用户对互联网服务平台提供的业务服务的用户体验比较差。
发明内容
有鉴于此,本申请实施例提供了一种认证方法、基于区块链的认证数据处理方法及设备,用于解决现有技术中身份认证方法存在的处理效率低的问题。
本申请实施例采用下述技术方案:
本申请实施例提供了一种认证方法,包括:
接收用户发送的认证请求,所述认证请求中包含所述用户的身份标识;
从区块链网络中获取与所述身份标识相关联的认证数据,所述区块链网络的区块链节点中存储身份标识与认证数据之间的映射关系;
根据所述认证数据,对所述用户的身份进行认证。
本申请实施例还提供了一种基于区块链的认证数据处理方法,包括:
接收用户发送的身份信息,并对所述身份信息进行认证;
根据认证结果,生成第一认证数据,所述第一认证数据中包含所述认证结果、产生所述认证结果的机构的机构标识和所述用户的身份标识;
将所述第一认证数据存储至区块链网络的区块链节点中。
本申请实施例还提供了一种认证设备,包括:
接收单元,接收用户发送的认证请求,所述认证请求中包含所述用户的身份标识;
获取单元,从区块链网络中获取与所述身份标识相关联的认证数据,所述区块链网络的区块链节点中存储身份标识与认证数据之间的映射关系;
认证单元,根据所述认证数据,对所述用户的身份进行认证。
本申请实施例还提供了一种基于区块链的认证数据处理设备,包括:
接收单元,接收用户发送的身份信息,并对所述身份信息进行认证;
处理单元,根据认证结果,生成第一认证数据,所述第一认证数据中包含所述认证结果、产生所述认证结果的机构的机构标识和所述用户的身份标识;
存储单元,将所述第一认证数据存储至区块链网络的区块链节点中。
本申请实施例还提供了一种认证设备,包括:至少一个存储器和至少一个处理器,其中:所述至少一个存储器中存储有程序,并被配置成由所述至少一个处理器执行以下步骤:
接收用户发送的认证请求,所述认证请求中包含所述用户的身份标识;
从区块链网络中获取与所述身份标识相关联的认证数据,所述区块链网络的区块链节点中存储身份标识与认证数据之间的映射关系;
根据所述认证数据,对所述用户的身份进行认证。
本申请实施例还提供了一种基于区块链的认证数据处理设备,包括:至少一个存储器和至少一个处理器,其中:所述至少一个存储器中存储有程序,并被配置成由所述至少一个处理器执行以下步骤:
接收用户发送的身份信息,并对所述身份信息进行认证;
根据认证结果,生成第一认证数据,所述第一认证数据中包含所述认证结果、产生所述认证结果的机构的机构标识和所述用户的身份标识;
将所述第一认证数据存储至区块链网络的区块链节点中。
本申请实施例采用的上述至少一个技术方案能够达到以下有益效果:
通过本申请提供的技术方案,在接收用户发送的认证请求后,从区块链网络中获取与所述身份标识相关联的认证数据,并根据所述认证数据,对所述用户的身份进行认证。这样,基于区块链网络的去中心化、不可篡改等特点,预先将不同用户的身份标识与认证数据之间的映射关系存储在区块链网络中的区块链节点中,当互联网服务平台在向用户提供业务服务时,可基于区块链网络中存储的认证数据对用户的身份进行认证,避免了由于身份管理平台需要处理的身份认证请求数量过多导致认证请求处理效率较低的问题,提升了身份认 证的处理效率,此外,借助区块链网络,能够实现认证数据在不同互联网服务平台之间共享,无需用户每次在新服务平台注册或者登录时提交身份信息,同时能够有效防止身份信息泄漏造成的冒名认证,进而有效提升身份认证的准确性。
附图说明
此处所说明的附图用来提供对本申请的进一步理解,构成本申请的一部分,本申请的示意性实施例及其说明用于解释本申请,并不构成对本申请的不当限定。在附图中:
图1为本申请实施例提供的一种基于区块链的认证数据处理方法的流程示意图;
图2为本申请实施例提出的一种区块链网络中认证数据的结构示意图;
图3为本申请实施例提出的一种认证方法的流程示意图;
图4为本申请实施例提出的一种认证方法的流程示意图;
图5为本申请实施例提出的一种认证方法的流程示意图;
图6为本申请实施例提出的一种身份认证系统的结构图;
图7为本申请实施例提出的一种认证设备的结构示意图;
图8为本申请实施例提出的一种基于区块链的认证数据处理设备的结构示意图。
具体实施方式
为实现本申请的目的,本申请实施例提供一种认证方法、基于区块链的认证数据处理方法及设备。在接收用户发送的认证请求后,从区块链网络中获取与所述身份标识相关联的认证数据,并根据所述认证数据,对所述用户的身份进行认证。
这样,基于区块链网络的去中心化、不可篡改等特点,预先将不同用户的身份标识与认证数据之间的映射关系存储在区块链网络中的区块链节点中,当 互联网服务平台在向用户提供业务服务时,可基于区块链网络中存储的认证数据对用户的身份进行认证,避免了由于身份管理平台需要处理的身份认证请求数量过多导致认证请求处理效率较低的问题,提升了身份认证的处理效率,此外,借助区块链网络,能够实现认证数据在不同互联网服务平台之间共享,无需用户每次在新服务平台注册或者登录时提交身份信息,同时能够有效防止身份信息泄漏造成的冒名认证,进而有效提升身份认证的准确性。
需要说明的是,本申请实施例中“预先将不同用户的身份标识与认证数据之间的映射关系存储在区块链网络中的区块链节点中”可以是用户在身份管理平台对应的服务器中进行注册时身份管理平台对应的服务器存储的,也可以是用户在提供业务服务的互联网服务平台上请求业务时互联网服务平台存储的,这里不做具体限定。
为使本申请的目的、技术方案和优点更加清楚,下面将结合本申请具体实施例及相应的附图对本申请技术方案进行清楚、完整地描述。显然,所描述的实施例仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。
以下结合附图,详细说明本申请各实施例提供的技术方案。
图1为本申请实施例提供的一种基于区块链的认证数据处理方法的流程示意图。所述方法可以如下所示。本申请实施例的执行主体可以为身份管理平台对应的服务器。
步骤101:接收用户发送的身份信息,并对所述身份信息进行认证。
在本申请实施例中,身份管理平台对应的服务器可以是公安机关的户籍管理服务器,也可以是金融机构对应的服务器,也就是说,本申请实施例中所记载的身份管理平台对应的服务器所作出的身份认证具备可信度。
具体地,身份管理平台对应的服务器可以在用户注册时接收到用户发送的身份信息,也可以在用户发起某种业务(例如:存款业务、取款业务、转账业务等)时接收到用户发送的身份信息,此时,身份管理平台对应的服务器需要 对接收到的身份信息进行认证。
这里的身份信息包含用户的姓名、年龄、身份证号、银行卡号等各种身份特征信息,身份管理平台对应的服务器可以基于已存储的用户的身份特征信息对接收到的身份信息进行认证,以验证该身份信息是否合法有效。
例如:身份管理平台对应的服务器为金融机构对应的服务器,用户在开户时向金融机构对应的服务器提供身份信息,此时金融机构对应的服务器可以对用户提供的身份信息进行验证,在确认该用户的身份信息合法有效时,为该用户分配银行账户信息,并建立该用户的银行账户信息(例如:银行卡号)与该用户的身份信息之间的映射关系。
需要说明的是,在本申请实施例中,身份管理平台对应的服务器在对身份信息进行认证后,若确定该身份信息合法有效,那么还可以进一步为该用户生成一个身份标识,该身份标识能够唯一确定该用户。这里的身份标识可以是eID,也可以是其他形式,这里不做具体限定。
步骤102:根据认证结果,生成第一认证数据,所述第一认证数据中包含所述认证结果、产生所述认证结果的机构的机构标识和所述用户的身份标识。
在本申请实施例中,认证结果可以是认证通过,说明该用户的身份信息合法有效;也可以是认证不通过,说明用户的身份信息存在异常或者无效。
在这里不管认证结果是什么,可以基于得到的认证结果,生成第一认证数据。这里的“第一认证数据”与后续“第二认证数据”、“第三认证数据”中的“第一”、“第二”与“第三”没有特殊含义,仅用于表示不同的认证数据。
具体地,在认证结果是所述身份信息合法有效时,根据所述认证结果、产生所述认证结果的机构的机构标识和所述用户的身份标识,得到第一认证数据。也就是说,如果后续互联网服务平台对应的服务器获取到该第一认证数据,可以根据该第一认证数据,确定该用户的身份信息合法有效,有效提升了认证的处理效率。
在认证结果是所述身份信息存在异常或者无效时,可以根据所述认证结果、产生所述认证结果的机构的机构标识和所述用户的身份标识,得到第三认 证数据。
在本申请实施例中,可以为身份管理平台对应的服务器确定认证等级,即不同认证等级的身份管理平台对应的服务器所确定的认证结果对应的可信度不同,认证等级越高,那么所确定的认证结果对应的可信度越高;反之,所确定的认证结果对应的可信度越低。由于认证数据包含产生认证结果的机构的机构标识,那么可以根据机构标识与认证等级之间的映射关系,确定该机构标识所产生的认证结果的可信度,有效保证了身份认证的准确性。
步骤103:将所述第一认证数据存储至区块链网络的区块链节点中。
在本申请实施例中,身份管理平台对应的服务器可以作为区块链网络中的一个区块链节点,也可以作为独立于区块链网络的设备,这里不做具体限定。
身份管理平台对应的服务器在得到认证数据(例如:第一认证数据、第三认证数据)后,若身份管理平台对应的服务器为区块链网络中的一个区块链节点,此时可以将该认证数据广播给区块链网络中的其他区块链节点,以使得其他区块链节点对该认证数据进行共识处理,在共识处理结果为共识验证通过时,身份管理平台对应的服务器将所述第一认证数据存储至新产生的区块中,并将该区块存储至区块链网络的区块链节点中。
身份管理平台对应的服务器在得到认证数据(例如:第一认证数据、第三认证数据)后,若身份管理平台对应的服务器为独立于区块链网络的设备,那么身份管理平台对应的服务器可以将该认证数据发送给区块链网络中的任一区块链节点,由该区块链节点将该认证数据广播给区块链网络中的其他区块链节点,以使得其他区块链节点对该认证数据进行共识处理,在共识处理结果为共识验证通过时,该区块链节点将所述第一认证数据存储至新产生的区块中,并将该区块存储至区块链网络的区块链节点中。
为了保证身份信息的安全性,在本申请实施例中,可以将认证结果存储在区块链网络中,而将身份信息存储在身份信息数据库中,以保证身份信息不被泄露,这里的身份信息数据库不在区块链网络中,可以在身份管理平台对应的服务器中。
具体地,建立所述用户的身份标识与所述用户的身份信息之间的映射关系;并根据所述映射关系,将所述用户的身份信息存储至身份信息数据库中。
在本申请实施例中,由于用户的身份信息中的某些身份特征信息可能因为某些外在因素而使其状态发生变化,例如:用户的身份证丢失进而导致用户的身份号由正常状态变化为挂失状态,那么身份管理平台对应的服务器在不同情况下,将产生不同的认证数据,以保证认证结果与用户的身份信息的实际情况相一致。
具体地,接收用户发送的挂失/注销请求,所述挂失/注销请求中包含所述用户的身份标识;
根据所述挂失/注销请求,确定所述用户的身份信息处于异常状态;
根据所述用户的身份信息处于异常状态、产生所述认证结果的机构的机构标识和所述用户的身份标识,生成第二认证数据;
将所述第二认证数据存储至区块链网络的区块链节点中。
也就是说,身份管理平台对应的服务器一旦接收到用户发送的变更请求(包含挂失请求、注销请求、恢复请求等等),将根据该变更请求确定用户的身份信息目前所处的状态,进而根据用户的身份信息目前所处的状态、产生所述认证结果的机构的机构标识和所述用户的身份标识,生成第二认证数据。
同样地,第二认证数据在存储至区块链网络的区块链节点中时,可以发起对该第二认证数据的共识处理,共识处理方式与第一认证数据的共识处理相同或者类似,可参见上述记载的内容,这里不再一一赘述。
需要说明的是,本申请实施例中所记载的各身份管理平台对应的服务器可以作为联盟链中的区块链节点,其产生的认证数据可以被认可该联盟链的其他服务器所使用,这样有效提升了身份认证的处理效率。
在本申请实施例中,为了保证区块链中存储的认证数据的安全性,可以按照设定格式进行存储。
图2为本申请实施例提供的一种区块链网络中认证数据的结构示意图。
从图2中可以看出,产生认证结果的机构的机构标识可以采用公钥和数字 签名的方式表示,即可以预先为不同的机构配置公私密钥对,这样,可以利用私钥对机构标识对应的摘要进行加密得到数字签名,将公钥和数字签名作为认证数据中产生认证结果的机构的机构信息。
用户的身份标识也可以采用公钥和数字签名的方式表示,即可以预先为用户配置公私密钥对,在对用户的身份信息进行认证后,利用私钥对用户的身份信息对应的摘要进行加密得到数字签名,将公钥和数字签名作为认证数据中用户的身份标识。
也就是说,在区块链网络的区块链节点中存储的认证数据可以采用表1的形式存储:
表1
Figure PCTCN2018091198-appb-000001
图3为本申请实施例提供的一种认证方法的流程示意图。所述方法如下所示。所述认证方法的执行主体可以是提供业务服务的互联网服务平台对应的服务器,也可以以APP形式运行于终端设备上的应用客户端,这里不做具体限定。
步骤301:接收用户发送的认证请求,所述认证请求中包含所述用户的身份标识。
在本申请实施例中,用户发送的认证请求可以是在用户发送业务处理请求时发送的,也可以是用户在登录互联网服务平台时发送的,这里不做具体限定。
这里的身份标识能够唯一标识该用户,可以是用户的登录账号,也可以是eID,还可以是其他形式,这里不做具体限定。
步骤302:从区块链网络中获取与所述身份标识相关联的认证数据,所述区块链网络的区块链节点中存储身份标识与认证数据之间的映射关系。
在本申请实施例中,由于区块链网络的区块链节点中存储身份标识与认证数据之间的映射关系,那么在接收到用户发送的认证请求时,可以基于认证请 求中包含的用户的身份标识和区块链网络中各区块链节点中存储的映射关系,从区块链网络中获取与所述身份标识相关联的认证数据。
较优地,在获取与所述身份标识相关联的认证数据之前,若所述认证请求中还包含公钥和数字签名,那么利用所述公钥验证所述数字签名是否有效,所述数字签名基于公私密钥对中的私钥进行签名得到的。通过验签可以确定发送认证请求的用户是否为配置该公私密钥对的用户,进而保证后续流程实施的必要性。
若验证结果是所述数字签名无效,那么结束认证流程。
若验证结果是所述数字签名有效,那么从区块链网络中获取与所述身份标识相关联的认证数据。
由于区块链网络的各区块链节点中存储的多个认证数据,那么在本申请实施例中可以基于认证请求中包含的身份标识,从所述区块链网络中筛选包含所述身份标识的认证数据,将筛选得到的所述认证数据确定为与所述身份标识相关联的认证数据。
进一步地,若筛选得到的所述认证数据的个数大于1,那么从筛选得到的所述认证数据中,确定符合预设条件的认证数据,并将确定的所述认证数据确定为与所述身份标识相关联的认证数据。
在本申请实施例中,所述预设条件包含以下至少一种或者多种:
所述认证数据的生成时间满足设定的时间条件;
所述认证数据中包含的机构标识满足设定的签发机构的机构标识;
所述认证数据中包含的业务类型与所述用户发起的业务的业务类型相同。
具体地,若预设条件为所述认证数据的生成时间满足设定的时间条件,那么确定筛选得到的各所述认证数据的生成时间,根据各所述认证数据的生成时间,确定生成时间满足设定的时间条件的认证数据,并将确定的所述认证数据确定为与所述身份标识相关联的认证数据。
假设满足设定的时间条件为与当前时刻之间的时间差最小,那么在确定筛选得到的各所述认证数据的生成时间后,按照生成时间的先后顺序,将各所述 认证数据进行排序,进而根据排序结果,选择出生成时间距离当前时刻最近的认证数据,将该认证数据确定为与所述身份标识相关联的认证数据。
需要说明的是,认证数据的生成时间可以是指认证结果产生的时间,也可以是指认证数据存储至区块链网络的区块链节点中的时间,还可以是指区块链网络的区块链节点受理认证数据的时间,这里不做具体限定。
若预设条件为所述认证数据中包含的机构标识满足设定的签发机构的机构标识,那么确定筛选得到的各所述认证数据对应的机构标识,根据各所述认证数据对应的机构标识,确定机构标识满足设定的签发机构的机构标识的认证数据,并将确定的所述认证数据确定为与所述身份标识相关联的认证数据。
假设设定的签发机构的机构标识为10000,那么在确定筛选得到的各所述认证数据对应的机构标识后,将机构标识为10000的认证数据确定为与所述身份标识相关联的认证数据。
需要说明的是,这里的机构标识可以为一个字符串,也可以为公钥和数字签名,若为公钥和数字签名,则确定筛选得到的各所述认证数据对应的机构的公钥,根据各所述认证数据对应的机构的公钥,确定公钥满足设定的签发机构的公钥的认证数据,并将确定的所述认证数据确定为与所述身份标识相关联的认证数据。
需要说明的是,在本申请实施例中,满足设定的签发机构的机构标识的个数可以不止1个,如果为多个时,可以按照签发机构的认证等级,优先获取包含认证等级高的机构标识的认证数据,若没有查找到包含认证等级高的机构标识的认证数据,其次获取包含认证等级次之的机构标识的认证数据,这样能够保证认证数据的真实有效性,进而保证认证结果的准确性。
若预设条件为所述认证数据中包含的业务类型与所述用户发起的业务的业务类型相同,那么确定用户所发起的业务的业务类型,以及确定筛选得到的各所述认证数据包含的业务类型,根据各所述认证数据包含的业务类型,确定业务类型与用户所发起的业务的业务类型相同的认证数据,并将确定的所述认证数据确定为与所述身份标识相关联的认证数据。
由于相同业务类型的业务对用户的身份认证的要求比较接近,所以依据提供相同业务服务的其他互联网服务平台产生的认证数据,对用户的身份进行认证,能够确保认证结果的准确性。
需要说明的是,在筛选认证数据时,上述记载的三种预设条件可以分别单独使用,也可以结合使用,这里不做具体限定。此外,除了以上三种设定条件外,还可根据需要设定其他的设定条件,在此不再一一列举。
步骤303:根据所述认证数据,对所述用户的身份进行认证。
在本申请实施例中,根据所述认证数据,确定所述身份标识目前所处的认证状态;若所述身份标识处于异常状态和/或认证不通过状态,那么确定对所述用户的身份认证不通过;否则,确定对所述用户的身份认证通过。
这里所记载的异常状态可以是指挂失状态,也可以是注销状态,这里不做具体限定。
在根据认证数据确定所述身份标识目前所处的认证状态时,一旦确定该身份标识的认证数据中出现过异常状态,需要进一步确定该身份标识的认证状态是否在之后进行了恢复,若没有,则确定该身份标识处于异常状态;若有,则确定该身份标识处于正常状态。
例如:用户因身份标识丢失或泄露,而向身份管理平台对应的服务器发送变更请求,以要求对身份标识进行挂失或更新,之后身份管理平台对应的服务器通过身份管理平台向区块链网络发送挂失或更新信息,并在共识验证通过之后上传至区块链;或者,
用户直接向身份管理机构发送注销请求,身份管理平台对应的服务器通过身份管理平台将注销信息上传至区块链。
本申请实施例提供的认证方法结合了区块链技术,不仅利用了区块链的优势,还可带来如下优点:第一,整个认证过程不涉及用户身份信息,仅用身份标识完成认证流程,避免身份信息被区块链节点或除区块链节点之外的其他执行主体所获取,增强身份信息的安全性;第二,在实际应用中,任何用户可通过用户客户端或者通过向有关服务机构提出申请的方式,获知自己的身份标识 的认证状态,从而确认身份标识是否被冒用,从而达到监控的目的,并在发现被冒用时及早作出应对措施。
另外,认证过程的执行主体,可以是区块链节点或者与区块链节点无关的其他主体。其中,区块链中存储的认证数据只能是区块链节点写入或更新,因此,在用户或监管机构发现身份标识被冒用时,可以进行追踪。
通过本申请实施例提供的技术方案,在接收用户发送的认证请求后,从区块链网络中获取与所述身份标识相关联的认证数据,并根据所述认证数据,对所述用户的身份进行认证。这样,基于区块链网络的去中心化、不可篡改等特点,预先将不同用户的身份标识与认证数据之间的映射关系存储在区块链网络中的区块链节点中,当互联网服务平台在向用户提供业务服务时,可基于区块链网络中存储的认证数据对用户的身份进行认证,避免了由于身份管理平台需要处理的身份认证请求数量过多导致认证请求处理效率较低的问题,提升了身份认证的处理效率,此外,借助区块链网络,能够实现认证数据在不同互联网服务平台之间共享,无需用户每次在新服务平台注册或者登录时提交身份信息,同时能够有效防止身份信息泄漏造成的冒名认证,进而有效提升身份认证的准确性。
图4为本申请实施例提供的一种认证方法的流程示意图。所述方法可以如下所示。本申请实施例在图3的基础之上,实施以下步骤:
步骤404:根据认证结果,生成认证数据,所述认证数据中包含所述用户的身份标识、产生所述认证结果的机构的机构标识和所述认证结果,所述认证结果包含认证通过/认证不通过。
步骤405:将所述认证数据存储至所述区块链网络的区块链节点中。
较优地,在将所述认证数据存储至所述区块链网络的区块链节点中之前,所述方法还包括:
将所述认证数据发送至所述区块链网络,使所述区块链网络对所述认证数据进行共识处理;
若共识处理结果为共识通过,那么将所述认证数据存储至所述区块链网络 的区块链节点中。
图5为本申请实施例提供的一种认证方法的流程示意图。所述方法可以如下所示。本申请实施例在图3的基础之上,实施以下步骤:
步骤504:根据所述用户请求业务的业务类型,从身份信息管理服务器中获取与所述业务类型相关联的所述用户的身份特征信息。
在实际应用中,一些业务流程需要使用用户身份信息。例如,游戏类服务平台可能会获取性别和年龄等用户身份信息,社区管理平台可能会获取用户住址、户籍、电话号码、家庭成员等用户身份信息。
此时,互联网服务平台对应的服务器可以从身份信息管理服务器中获取与所述业务类型相关联的所述用户的身份特征信息,并对获取到的身份特征信息进行认证。这里的身份特征信息包含性别、年龄、用户住址、户籍、电话号码、家庭成员等信息。
具体地,首先,向身份信息管理服务器发送所需用户身份信息获取请求。
在接收用户身份信息获取请求之后,身份信息管理服务器核验是否具有获取用户身份信息的权限,例如核验两者之间是否具有有效的签约授权协议、此次用户身份信息获取请求是否获得用户授权。
需要说明的是,这里的身份信息管理服务器可以为多个。例如:身份特征信息手机号码及身份特征信息年龄可能存储在不同的身份信息管理服务器中。
其次,接收身份信息管理服务器返回的身份特征信息。
步骤505:根据认证结果和所述身份特征信息,生成认证数据,所述认证数据中包含所述用户的身份标识、产生所述认证结果的机构的机构标识、对所述身份特征信息进行认证的认证事件和所述认证结果,所述认证结果包含认证通过/认证不通过。
需要说明的是,这里的“对所述身份特征信息进行认证的认证事件”在于说明对用户的某一个或者某几个(即获取到的)身份特征信息进行了认证。需要说明的是,认证数据中不包含身份特征信息的具体内容,这样为了保证身份特征信息的安全性,降低被泄露的风险。
步骤506:将所述认证数据存储至所述区块链网络的区块链节点中。
较优地,在将所述认证数据存储至所述区块链网络的区块链节点中之前,所述方法还包括:
将所述认证数据发送至所述区块链网络,使所述区块链网络对所述认证数据进行共识处理;
若共识处理结果为共识通过,那么将所述认证数据存储至所述区块链网络的区块链节点中。
图6为本申请实施例所提出的一种身份认证系统的结构示意图。
从图6可以看出,本申请实施例提供身份认证系统中包含区块链网络、身份管理平台对应的服务器、互联网服务平台对应的服务器和用户设备。
用户通过用户设备将身份信息发送给身份管理平台对应的服务器,由身份管理平台对应的服务器对其身份进行认证,并将包含认证结果的认证数据存储至区块链网络中。
互联网服务平台对应的服务器在向用户提供业务服务时,可以从区块链网络中获取认证数据,以实现对用户的身份认证。此外,还可以将产生的认证结果也存储至区块链网络中,以实现与其他互联网服务平台共享该认证结果。
图7为本申请实施例提供的一种认证设备的结构示意图。如下所示,所述认证设备包括:接收单元701、获取单元702和认证单元703,其中:
接收单元701,接收用户发送的认证请求,所述认证请求中包含所述用户的身份标识;
获取单元702,从区块链网络中获取与所述身份标识相关联的认证数据,所述区块链网络的区块链节点中存储身份标识与认证数据之间的映射关系;
认证单元703,根据所述认证数据,对所述用户的身份进行认证。
在本申请的另一个实施例中,所述认证设备还包括:验证单元704,其中:
所述验证单元704,若所述认证请求中还包含公钥和数字签名,那么利用所述公钥验证所述数字签名是否有效,所述数字签名基于公私密钥对中的私钥进行签名得到的;
所述获取单元702从区块链网络中获取与所述身份标识相关联的认证数据,包括:
若验证结果是所述数字签名有效,那么从区块链网络中获取与所述身份标识相关联的认证数据。
在本申请的另一个实施例中,所述获取单元702从区块链网络中获取与所述身份标识相关联的认证数据,包括:
从所述区块链网络中筛选包含所述身份标识的认证数据,将筛选得到的所述认证数据确定为与所述身份标识相关联的认证数据。
在本申请的另一个实施例中,所述获取单元702,若筛选得到的所述认证数据的个数大于1,那么从筛选得到的所述认证数据中,确定符合预设条件的认证数据,并将确定的所述认证数据确定为与所述身份标识相关联的认证数据。
在本申请的另一个实施例中,所述预设条件包含以下至少一种或者多种:
所述认证数据的生成时间满足设定的时间条件;
所述认证数据中包含的机构标识满足设定的签发机构的机构标识;
所述认证数据中包含的业务类型与所述用户发起的业务的业务类型相同。
在本申请的另一个实施例中,所述认证单元703根据所述认证数据,对所述用户的身份进行认证,包括:
根据所述认证数据,确定所述身份标识目前所处的认证状态;
若所述身份标识处于异常状态和/或认证不通过状态,那么确定对所述用户的身份认证不通过;否则,确定对所述用户的身份认证通过。
在本申请的另一个实施例中,所述认证设备还包括:存储单元705,其中:
所述存储单元705,根据认证结果,生成认证数据,所述认证数据中包含所述用户的身份标识、产生所述认证结果的机构的机构标识和所述认证结果,所述认证结果包含认证通过/认证不通过;
将所述认证数据存储至所述区块链网络的区块链节点中。
在本申请的另一个实施例中,所述认证设备还包括:发送单元706,其中:
所述发送单元706,在将所述认证数据存储至所述区块链网络的区块链节点中之前,将所述认证数据发送至所述区块链网络,使所述区块链网络对所述认证数据进行共识处理;
所述存储单元705将所述认证数据存储至所述区块链网络的区块链节点中,包括:
若共识处理结果为共识通过,那么将所述认证数据存储至所述区块链网络的区块链节点中。
在本申请的另一个实施例中,所述获取单元702,在确定对所述用户的身份认证通过后,根据所述用户请求业务的业务类型,从身份信息管理服务器中获取与所述业务类型相关联的所述用户的身份特征信息;
所述存储单元705,根据认证结果和所述身份特征信息,生成认证数据,所述认证数据中包含所述用户的身份标识、产生所述认证结果的机构的机构标识、对所述身份特征信息进行认证的认证事件和所述认证结果,所述认证结果包含认证通过/认证不通过;
将所述认证数据存储至所述区块链网络的区块链节点中。
需要说明的是,本申请实施例提供的认证设备可以通过软件方式实现,也可以通过硬件方式实现,这里不做具体限定。认证设备在接收用户发送的认证请求后,从区块链网络中获取与所述身份标识相关联的认证数据,并根据所述认证数据,对所述用户的身份进行认证。这样,基于区块链网络的去中心化、不可篡改等特点,预先将不同用户的身份标识与认证数据之间的映射关系存储在区块链网络中的区块链节点中,当互联网服务平台在向用户提供业务服务时,可基于区块链网络中存储的认证数据对用户的身份进行认证,避免了由于身份管理平台需要处理的身份认证请求数量过多导致认证请求处理效率较低的问题,提升了身份认证的处理效率,此外,借助区块链网络,能够实现认证数据在不同互联网服务平台之间共享,无需用户每次在新服务平台注册或者登录时提交身份信息,同时能够有效防止身份信息泄漏造成的冒名认证,进而有效提升身份认证的准确性。
基于同一个发明构思,本申请实施例还提供了一种认证设备,包括:至少一个存储器和至少一个处理器,其中:所述至少一个存储器中存储有程序,并被配置成由所述至少一个处理器执行以下步骤:
接收用户发送的认证请求,所述认证请求中包含所述用户的身份标识;
从区块链网络中获取与所述身份标识相关联的认证数据,所述区块链网络的区块链节点中存储身份标识与认证数据之间的映射关系;
根据所述认证数据,对所述用户的身份进行认证。
具体实现方式可以参见上述实施例中记载的内容,这里不再一一赘述。
图8为本申请实施例提供的一种基于区块链的认证数据处理设备的结构示意图。所述认证数据处理设备包括:接收单元801、处理单元802和存储单元803,其中:
接收单元801,接收用户发送的身份信息,并对所述身份信息进行认证;
处理单元802,根据认证结果,生成第一认证数据,所述第一认证数据中包含所述认证结果、产生所述认证结果的机构的机构标识和所述用户的身份标识;
存储单元803,将所述第一认证数据存储至区块链网络的区块链节点中。
在本申请的另一个实施例中,所述数据处理设备还包括:建立单元804,其中:
所述建立单元804,建立所述用户的身份标识与所述用户的身份信息之间的映射关系;并根据所述映射关系,将所述用户的身份信息存储至身份信息数据库中。
在本申请的另一个实施例中,所述接收单元801对所述身份信息进行认证,包括:
验证所述身份信息是否合法有效;
所述处理单元802根据认证结果,生成第一认证数据,包括:
在认证结果是所述身份信息合法有效时,根据所述认证结果、产生所述认证结果的机构的机构标识和所述用户的身份标识,得到第一认证数据。
在本申请的另一个实施例中,所述数据处理设备还包括:确定单元805,其中:
所述接收单元801,接收用户发送的挂失/注销请求,所述挂失/注销请求中包含所述用户的身份标识;
所述确定单元805,根据所述挂失/注销请求,确定所述用户的身份信息处于异常状态;
所述处理单元802,根据所述用户的身份信息处于异常状态、产生所述认证结果的机构的机构标识和所述用户的身份标识,生成第二认证数据;
所述存储单元803,将所述第二认证数据存储至区块链网络的区块链节点中。
需要说明的是,本申请实施例提供的认证数据处理设备可以通过软件方式实现,也可以通过硬件方式实现,这里不做具体限定。
基于同一个发明思想,本申请实施例还提供了一种基于区块链的认证数据处理设备,包括:至少一个存储器和至少一个处理器,其中:所述至少一个存储器中存储有程序,并被配置成由所述至少一个处理器执行以下步骤:
接收用户发送的身份信息,并对所述身份信息进行认证;
根据认证结果,生成第一认证数据,所述第一认证数据中包含所述认证结果、产生所述认证结果的机构的机构标识和所述用户的身份标识;
将所述第一认证数据存储至区块链网络的区块链节点中。
具体实现方式可以参见上述实施例中记载的内容,这里不再一一赘述。
在20世纪90年代,对于一个技术的改进可以很明显地区分是硬件上的改进(例如,对二极管、晶体管、开关等电路结构的改进)还是软件上的改进(对于方法流程的改进)。然而,随着技术的发展,当今的很多方法流程的改进已经可以视为硬件电路结构的直接改进。设计人员几乎都通过将改进的方法流程编程到硬件电路中来得到相应的硬件电路结构。因此,不能说一个方法流程的改进就不能用硬件实体模块来实现。例如,可编程逻辑器件(Programmable Logic Device,PLD)(例如现场可编程门阵列(Field Programmable Gate Array, FPGA))就是这样一种集成电路,其逻辑功能由用户对器件编程来确定。由设计人员自行编程来把一个数字系统“集成”在一片PLD上,而不需要请芯片制造厂商来设计和制作专用的集成电路芯片。而且,如今,取代手工地制作集成电路芯片,这种编程也多半改用“逻辑编译器(logic compiler)”软件来实现,它与程序开发撰写时所用的软件编译器相类似,而要编译之前的原始代码也得用特定的编程语言来撰写,此称之为硬件描述语言(Hardware Description Language,HDL),而HDL也并非仅有一种,而是有许多种,如ABEL(Advanced Boolean Expression Language)、AHDL(Altera Hardware Description Language)、Confluence、CUPL(Cornell University Programming Language)、HDCal、JHDL(Java Hardware Description Language)、Lava、Lola、MyHDL、PALASM、RHDL(Ruby Hardware Description Language)等,目前最普遍使用的是VHDL(Very-High-Speed Integrated Circuit Hardware Description Language)与Verilog。本领域技术人员也应该清楚,只需要将方法流程用上述几种硬件描述语言稍作逻辑编程并编程到集成电路中,就可以很容易得到实现该逻辑方法流程的硬件电路。
控制器可以按任何适当的方式实现,例如,控制器可以采取例如微处理器或处理器以及存储可由该(微)处理器执行的计算机可读程序代码(例如软件或固件)的计算机可读介质、逻辑门、开关、专用集成电路(Application Specific Integrated Circuit,ASIC)、可编程逻辑控制器和嵌入微控制器的形式,控制器的例子包括但不限于以下微控制器:ARC 625D、Atmel AT91SAM、Microchip PIC18F26K20以及Silicone Labs C8051F320,存储器控制器还可以被实现为存储器的控制逻辑的一部分。本领域技术人员也知道,除了以纯计算机可读程序代码方式实现控制器以外,完全可以通过将方法步骤进行逻辑编程来使得控制器以逻辑门、开关、专用集成电路、可编程逻辑控制器和嵌入微控制器等的形式来实现相同功能。因此这种控制器可以被认为是一种硬件部件,而对其内包括的用于实现各种功能的装置也可以视为硬件部件内的结构。或者甚至,可以将用于实现各种功能的装置视为既可以是实现方法的软件模块又可以是硬件 部件内的结构。
上述实施例阐明的系统、装置、模块或单元,具体可以由计算机芯片或实体实现,或者由具有某种功能的产品来实现。一种典型的实现设备为计算机。具体的,计算机例如可以为个人计算机、膝上型计算机、蜂窝电话、相机电话、智能电话、个人数字助理、媒体播放器、导航设备、电子邮件设备、游戏控制台、平板计算机、可穿戴设备或者这些设备中的任何设备的组合。
为了描述的方便,描述以上装置时以功能分为各种单元分别描述。当然,在实施本申请时可以把各单元的功能在同一个或多个软件和/或硬件中实现。
本领域内的技术人员应明白,本发明的实施例可提供为方法、系统、或计算机程序产品。因此,本发明可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本发明可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本发明是参照根据本发明实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个 流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
在一个典型的配置中,计算设备包括一个或多个处理器(CPU)、输入/输出接口、网络接口和内存。
内存可能包括计算机可读介质中的非永久性存储器,随机存取存储器(RAM)和/或非易失性内存等形式,如只读存储器(ROM)或闪存(flash RAM)。内存是计算机可读介质的示例。
计算机可读介质包括永久性和非永久性、可移动和非可移动媒体可以由任何方法或技术来实现信息存储。信息可以是计算机可读指令、数据结构、程序的模块或其他数据。计算机的存储介质的例子包括,但不限于相变内存(PRAM)、静态随机存取存储器(SRAM)、动态随机存取存储器(DRAM)、其他类型的随机存取存储器(RAM)、只读存储器(ROM)、电可擦除可编程只读存储器(EEPROM)、快闪记忆体或其他内存技术、只读光盘只读存储器(CD-ROM)、数字多功能光盘(DVD)或其他光学存储、磁盒式磁带,磁带磁磁盘存储或其他磁性存储设备或任何其他非传输介质,可用于存储可以被计算设备访问的信息。按照本文中的界定,计算机可读介质不包括暂存电脑可读媒体(transitory media),如调制的数据信号和载波。
还需要说明的是,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、商品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、商品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、商品或者设备中还存在另外的相同要素。
本申请可以在由计算机执行的计算机可执行指令的一般上下文中描述,例如程序模块。一般地,程序模块包括执行特定任务或实现特定抽象数据类型的例程、程序、对象、组件、数据结构等等。也可以在分布式计算环境中实践本申请,在这些分布式计算环境中,由通过通信网络而被连接的远程处理设备来执行任务。在分布式计算环境中,程序模块可以位于包括存储设备在内的本地 和远程计算机存储介质中。
本说明书中的各个实施例均采用递进的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。尤其,对于系统实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
以上所述仅为本申请的实施例而已,并不用于限制本申请。对于本领域技术人员来说,本申请可以有各种更改和变化。凡在本申请的精神和原理之内所作的任何修改、等同替换、改进等,均应包含在本申请的权利要求范围之内。

Claims (28)

  1. 一种认证方法,包括:
    接收用户发送的认证请求,所述认证请求中包含所述用户的身份标识;
    从区块链网络中获取与所述身份标识相关联的认证数据,所述区块链网络的区块链节点中存储身份标识与认证数据之间的映射关系;
    根据所述认证数据,对所述用户的身份进行认证。
  2. 如权利要求1所述的认证方法,所述方法还包括:
    若所述认证请求中还包含公钥和数字签名,那么利用所述公钥验证所述数字签名是否有效,所述数字签名基于公私密钥对中的私钥进行签名得到的;
    从区块链网络中获取与所述身份标识相关联的认证数据,包括:
    若验证结果是所述数字签名有效,那么从区块链网络中获取与所述身份标识相关联的认证数据。
  3. 如权利要求1或2所述的认证方法,从区块链网络中获取与所述身份标识相关联的认证数据,包括:
    从所述区块链网络中筛选包含所述身份标识的认证数据,将筛选得到的所述认证数据确定为与所述身份标识相关联的认证数据。
  4. 如权利要求3所述的认证方法,所述方法还包括:
    若筛选得到的所述认证数据的个数大于1,那么从筛选得到的所述认证数据中,确定符合预设条件的认证数据,并将确定的所述认证数据确定为与所述身份标识相关联的认证数据。
  5. 如权利要求4所述的认证方法,所述预设条件包含以下至少一种或者多种:
    所述认证数据的生成时间满足设定的时间条件;
    所述认证数据中包含的机构标识满足设定的签发机构的机构标识;
    所述认证数据中包含的业务类型与所述用户发起的业务的业务类型相同。
  6. 如权利要求1或5所述的认证方法,根据所述认证数据,对所述用户 的身份进行认证,包括:
    根据所述认证数据,确定所述身份标识目前所处的认证状态;
    若所述身份标识处于异常状态和/或认证不通过状态,那么确定对所述用户的身份认证不通过;否则,确定对所述用户的身份认证通过。
  7. 如权利要求6所述的认证方法,所述方法还包括:
    根据认证结果,生成认证数据,所述认证数据中包含所述用户的身份标识、产生所述认证结果的机构的机构标识和所述认证结果,所述认证结果包含认证通过/认证不通过;
    将所述认证数据存储至所述区块链网络的区块链节点中。
  8. 如权利要求7所述的认证方法,在将所述认证数据存储至所述区块链网络的区块链节点中之前,所述方法还包括:
    将所述认证数据发送至所述区块链网络,使所述区块链网络对所述认证数据进行共识处理;
    将所述认证数据存储至所述区块链网络的区块链节点中,包括:
    若共识处理结果为共识通过,那么将所述认证数据存储至所述区块链网络的区块链节点中。
  9. 如权利要求6所述的认证方法,在确定对所述用户的身份认证通过后,所述方法还包括:
    根据所述用户请求业务的业务类型,从身份信息管理服务器中获取与所述业务类型相关联的所述用户的身份特征信息;
    根据认证结果和所述身份特征信息,生成认证数据,所述认证数据中包含所述用户的身份标识、产生所述认证结果的机构的机构标识、对所述身份特征信息进行认证的认证事件和所述认证结果,所述认证结果包含认证通过/认证不通过;
    将所述认证数据存储至所述区块链网络的区块链节点中。
  10. 一种基于区块链的认证数据处理方法,包括:
    接收用户发送的身份信息,并对所述身份信息进行认证;
    根据认证结果,生成第一认证数据,所述第一认证数据中包含所述认证结果、产生所述认证结果的机构的机构标识和所述用户的身份标识;
    将所述第一认证数据存储至区块链网络的区块链节点中。
  11. 如权利要求10所述的认证数据处理方法,所述方法还包括:
    建立所述用户的身份标识与所述用户的身份信息之间的映射关系;
    根据所述映射关系,将所述用户的身份信息存储至身份信息数据库中。
  12. 如权利要求10所述的认证数据处理方法,对所述身份信息进行认证,包括:
    验证所述身份信息是否合法有效;
    根据认证结果,生成第一认证数据,包括:
    在认证结果是所述身份信息合法有效时,根据所述认证结果、产生所述认证结果的机构的机构标识和所述用户的身份标识,得到第一认证数据。
  13. 如权利要求10或12所述的认证数据处理方法,所述方法还包括:
    接收用户发送的挂失/注销请求,所述挂失/注销请求中包含所述用户的身份标识;
    根据所述挂失/注销请求,确定所述用户的身份信息处于异常状态;
    根据所述用户的身份信息处于异常状态、产生所述认证结果的机构的机构标识和所述用户的身份标识,生成第二认证数据;
    将所述第二认证数据存储至区块链网络的区块链节点中。
  14. 一种认证设备,包括:
    接收单元,接收用户发送的认证请求,所述认证请求中包含所述用户的身份标识;
    获取单元,从区块链网络中获取与所述身份标识相关联的认证数据,所述区块链网络的区块链节点中存储身份标识与认证数据之间的映射关系;
    认证单元,根据所述认证数据,对所述用户的身份进行认证。
  15. 如权利要求14所述的认证设备,所述认证设备还包括:验证单元,其中:
    所述验证单元,若所述认证请求中还包含公钥和数字签名,那么利用所述公钥验证所述数字签名是否有效,所述数字签名基于公私密钥对中的私钥进行签名得到的;
    所述获取单元从区块链网络中获取与所述身份标识相关联的认证数据,包括:
    若验证结果是所述数字签名有效,那么从区块链网络中获取与所述身份标识相关联的认证数据。
  16. 如权利要求14或15所述的认证设备,所述获取单元从区块链网络中获取与所述身份标识相关联的认证数据,包括:
    从所述区块链网络中筛选包含所述身份标识的认证数据,将筛选得到的所述认证数据确定为与所述身份标识相关联的认证数据。
  17. 如权利要求16所述的认证设备,
    所述获取单元,若筛选得到的所述认证数据的个数大于1,那么从筛选得到的所述认证数据中,确定符合预设条件的认证数据,并将确定的所述认证数据确定为与所述身份标识相关联的认证数据。
  18. 如权利要求17所述的认证设备,所述预设条件包含以下至少一种或者多种:
    所述认证数据的生成时间满足设定的时间条件;
    所述认证数据中包含的机构标识满足设定的签发机构的机构标识;
    所述认证数据中包含的业务类型与所述用户发起的业务的业务类型相同。
  19. 如权利要求14或18所述的认证设备,所述认证单元根据所述认证数据,对所述用户的身份进行认证,包括:
    根据所述认证数据,确定所述身份标识目前所处的认证状态;
    若所述身份标识处于异常状态和/或认证不通过状态,那么确定对所述用户的身份认证不通过;否则,确定对所述用户的身份认证通过。
  20. 如权利要求19所述的认证设备,所述认证设备还包括:存储单元,其中:
    所述存储单元,根据认证结果,生成认证数据,所述认证数据中包含所述用户的身份标识、产生所述认证结果的机构的机构标识和所述认证结果,所述认证结果包含认证通过/认证不通过;
    将所述认证数据存储至所述区块链网络的区块链节点中。
  21. 如权利要求20所述的认证设备,所述认证设备还包括:发送单元,其中:
    所述发送单元,在将所述认证数据存储至所述区块链网络的区块链节点中之前,将所述认证数据发送至所述区块链网络,使所述区块链网络对所述认证数据进行共识处理;
    所述存储单元将所述认证数据存储至所述区块链网络的区块链节点中,包括:
    若共识处理结果为共识通过,那么将所述认证数据存储至所述区块链网络的区块链节点中。
  22. 如权利要求19所述的认证方法,所述认证设备还包括:存储单元,其中:
    所述获取单元,在确定对所述用户的身份认证通过后,根据所述用户请求业务的业务类型,从身份信息管理服务器中获取与所述业务类型相关联的所述用户的身份特征信息;
    所述存储单元,根据认证结果和所述身份特征信息,生成认证数据,所述认证数据中包含所述用户的身份标识、产生所述认证结果的机构的机构标识、对所述身份特征信息进行认证的认证事件和所述认证结果,所述认证结果包含认证通过/认证不通过;
    将所述认证数据存储至所述区块链网络的区块链节点中。
  23. 一种基于区块链的认证数据处理设备,包括:
    接收单元,接收用户发送的身份信息,并对所述身份信息进行认证;
    处理单元,根据认证结果,生成第一认证数据,所述第一认证数据中包含所述认证结果、产生所述认证结果的机构的机构标识和所述用户的身份标识;
    存储单元,将所述第一认证数据存储至区块链网络的区块链节点中。
  24. 如权利要求23所述的认证数据处理设备,所述数据处理设备还包括:建立单元,其中:
    所述建立单元,建立所述用户的身份标识与所述用户的身份信息之间的映射关系;并根据所述映射关系,将所述用户的身份信息存储至身份信息数据库中。
  25. 如权利要求23所述的认证数据处理设备,所述接收单元对所述身份信息进行认证,包括:
    验证所述身份信息是否合法有效;
    所述处理单元根据认证结果,生成第一认证数据,包括:
    在认证结果是所述身份信息合法有效时,根据所述认证结果、产生所述认证结果的机构的机构标识和所述用户的身份标识,得到第一认证数据。
  26. 如权利要求23或25所述的认证数据处理设备,所述数据处理设备还包括:确定单元,其中:
    所述接收单元,接收用户发送的挂失/注销请求,所述挂失/注销请求中包含所述用户的身份标识;
    所述确定单元,根据所述挂失/注销请求,确定所述用户的身份信息处于异常状态;
    所述处理单元,根据所述用户的身份信息处于异常状态、产生所述认证结果的机构的机构标识和所述用户的身份标识,生成第二认证数据;
    所述存储单元,将所述第二认证数据存储至区块链网络的区块链节点中。
  27. 一种认证设备,包括:至少一个存储器和至少一个处理器,其中:所述至少一个存储器中存储有程序,并被配置成由所述至少一个处理器执行以下步骤:
    接收用户发送的认证请求,所述认证请求中包含所述用户的身份标识;
    从区块链网络中获取与所述身份标识相关联的认证数据,所述区块链网络的区块链节点中存储身份标识与认证数据之间的映射关系;
    根据所述认证数据,对所述用户的身份进行认证。
  28. 一种基于区块链的认证数据处理设备,包括:至少一个存储器和至少一个处理器,其中:所述至少一个存储器中存储有程序,并被配置成由所述至少一个处理器执行以下步骤:
    接收用户发送的身份信息,并对所述身份信息进行认证;
    根据认证结果,生成第一认证数据,所述第一认证数据中包含所述认证结果、产生所述认证结果的机构的机构标识和所述用户的身份标识;
    将所述第一认证数据存储至区块链网络的区块链节点中。
PCT/CN2018/091198 2017-06-19 2018-06-14 一种认证方法、基于区块链的认证数据处理方法及设备 WO2018233536A1 (zh)

Priority Applications (8)

Application Number Priority Date Filing Date Title
MYPI2019004196A MY201796A (en) 2017-06-19 2018-06-14 Authentication method and blockchain-based authentication data processing method and device
JP2019540336A JP7080242B2 (ja) 2017-06-19 2018-06-14 認証方法及びブロックチェーンに基づいた認証データ処理方法及び装置
EP18821116.3A EP3591931B1 (en) 2017-06-19 2018-06-14 Authentication method, and authentication data processing method and device based on blockchain
KR1020197022335A KR102325738B1 (ko) 2017-06-19 2018-06-14 인증 방법 및 블록체인 기반의 인증 데이터 처리 방법 및 디바이스
SG11201906764QA SG11201906764QA (en) 2017-06-19 2018-06-14 Authentication method and blockchain-based authentication data processing method and device
PH12019501697A PH12019501697A1 (en) 2017-06-19 2019-07-23 Authentication method and blockchain-based authentication data processing method and device
US16/552,256 US11159506B2 (en) 2017-06-19 2019-08-27 Authentication method and device, and blockchain-based authentication data processing method and device
US16/777,506 US11019050B2 (en) 2017-06-19 2020-01-30 Authentication method and device, and blockchain-based authentication data processing method and device

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN201710465995.2 2017-06-19
CN201710465995.2A CN107257340B (zh) 2017-06-19 2017-06-19 一种认证方法、基于区块链的认证数据处理方法及设备

Related Child Applications (1)

Application Number Title Priority Date Filing Date
US16/552,256 Continuation US11159506B2 (en) 2017-06-19 2019-08-27 Authentication method and device, and blockchain-based authentication data processing method and device

Publications (1)

Publication Number Publication Date
WO2018233536A1 true WO2018233536A1 (zh) 2018-12-27

Family

ID=60023250

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2018/091198 WO2018233536A1 (zh) 2017-06-19 2018-06-14 一种认证方法、基于区块链的认证数据处理方法及设备

Country Status (10)

Country Link
US (2) US11159506B2 (zh)
EP (1) EP3591931B1 (zh)
JP (1) JP7080242B2 (zh)
KR (1) KR102325738B1 (zh)
CN (1) CN107257340B (zh)
MY (1) MY201796A (zh)
PH (1) PH12019501697A1 (zh)
SG (1) SG11201906764QA (zh)
TW (2) TWI706654B (zh)
WO (1) WO2018233536A1 (zh)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110427346A (zh) * 2019-08-13 2019-11-08 河南中盾云安信息科技有限公司 一种基于区块链的文件存储系统及其文件存储方法
CN111183426A (zh) * 2019-07-02 2020-05-19 阿里巴巴集团控股有限公司 基于区块链的通知的系统和方法
CN111342974A (zh) * 2020-02-27 2020-06-26 上海上大鼎正软件股份有限公司 射频识别数据的管理方法、装置、设备和存储介质
KR102131206B1 (ko) * 2019-08-30 2020-08-05 비씨카드(주) 법인 관련 서비스 제공 방법, 이를 지원하는 방법, 이를 수행하는 서비스 서버 및 인증 서버
WO2020205318A1 (en) * 2019-04-04 2020-10-08 Microsoft Technology Licensing, Llc Data store for communication authentication
CN112446784A (zh) * 2019-09-03 2021-03-05 上海唯链信息科技有限公司 一种区块链交易验证的方法及相关装置
US11388011B2 (en) 2019-04-08 2022-07-12 Cisco Technology, Inc. Accountable identities on the internet
CN115051848A (zh) * 2022-06-08 2022-09-13 西安工业大学 一种基于区块链的身份认证方法
US11893104B2 (en) * 2017-08-01 2024-02-06 Panasonic Intellectual Property Corporation Of America Management system, vehicle, and information processing method

Families Citing this family (132)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107257340B (zh) * 2017-06-19 2019-10-01 阿里巴巴集团控股有限公司 一种认证方法、基于区块链的认证数据处理方法及设备
CN108243005B (zh) * 2017-10-26 2021-07-20 招商银行股份有限公司 申请注册验证方法、参与者管理系统、设备及介质
CN110019516B (zh) * 2017-11-10 2021-08-20 华为技术有限公司 一种信息管理方法、装置及系统
CN110365489B (zh) * 2017-11-15 2021-02-05 财付通支付科技有限公司 业务审计方法、装置及存储介质
US10764270B2 (en) 2017-11-20 2020-09-01 Allstate Insurance Company Cryptographically transmitting and storing identity tokens and/or activity data among spatially distributed computing devices
US10990982B2 (en) 2017-11-27 2021-04-27 International Business Machines Corporation Authenticating a payment card
CN108023794B (zh) * 2017-12-04 2020-12-15 四川长虹电器股份有限公司 一种设备访问控制方法及装置
CN108055253A (zh) * 2017-12-06 2018-05-18 珠海格力电器股份有限公司 一种软件登录验证方法、装置及系统
CN108092982B (zh) * 2017-12-22 2020-10-23 广东工业大学 一种基于联盟链的数据存储方法及系统
CN109978557A (zh) * 2017-12-27 2019-07-05 金联汇通信息技术有限公司 会员注册的方法、系统以及会员身份验证的方法
CN108156159A (zh) * 2017-12-27 2018-06-12 质数链网科技成都有限公司 一种多应用系统登陆方法以及区块链分布式总账系统
CN108270780B (zh) * 2018-01-08 2020-12-29 中国电子科技集团公司第三十研究所 一种异构网络环境多中心数字身份管理方法
CN108282480B (zh) * 2018-01-29 2021-08-13 龙凯 一种用户授权多方监测共享方法和系统
CN110166412A (zh) * 2018-02-14 2019-08-23 上海硅孚信息科技有限公司 基于区块链的智能身份生物认证凭证管理方法及系统
CN110166413A (zh) * 2018-02-14 2019-08-23 上海硅孚信息科技有限公司 基于区块链进行身份关系认证管理及服务的方法及系统
CN108551437B (zh) * 2018-03-13 2021-04-02 百度在线网络技术(北京)有限公司 用于认证信息的方法和装置
US11487851B2 (en) * 2018-03-19 2022-11-01 International Business Machines Corporation Using blockchain for flexible application licensing
CN108510250A (zh) * 2018-03-30 2018-09-07 深圳市优学链科技有限公司 区块链注册方法、系统及注册服务器
CN108683630B (zh) * 2018-04-03 2020-05-29 阿里巴巴集团控股有限公司 跨区块链的认证方法及装置、电子设备
US10084600B1 (en) 2018-04-16 2018-09-25 Xage Security, Inc. Decentralized information protection for confidentiality and tamper-proofing on distributed database
CN108600213B (zh) * 2018-04-19 2020-02-11 孔德键 复合型身份认证方法及应用该方法的复合型身份认证系统
CN108777675B (zh) * 2018-04-26 2020-04-14 平安科技(深圳)有限公司 电子装置、基于区块链的身份验证方法和计算机存储介质
CN108596766A (zh) * 2018-04-28 2018-09-28 深圳市优学链科技有限公司 区块链信用评级方法、装置、计算机设备及存储介质
CN108681572B (zh) * 2018-05-04 2020-12-29 蔷薇大树科技有限公司 区块链的数据存储方法、装置及电子设备
CN108711207A (zh) * 2018-05-17 2018-10-26 立旃(上海)科技有限公司 基于区块链的机房管理系统及方法
CN110557215B (zh) * 2018-06-03 2021-01-29 涂先锋 基于区块链的分布式时间认证方法及系统
CN108881261B (zh) * 2018-07-02 2021-01-12 浪潮云信息技术股份公司 一种容器环境下基于区块链技术的服务认证方法及系统
CN108959035A (zh) * 2018-07-10 2018-12-07 佛山伊苏巨森科技有限公司 一种测试区块链数据库数据结构中条目有效性的方法
CN108900528B (zh) * 2018-07-24 2021-08-31 中国联合网络通信集团有限公司 区块链实名认证方法、装置、设备及存储介质
CN109088865B (zh) * 2018-08-02 2021-10-12 京东方科技集团股份有限公司 用户身份认证方法、装置、可读存储介质和计算机设备
CN109033859A (zh) * 2018-08-03 2018-12-18 苏州市千尺浪信息科技服务有限公司 一种基于区块链技术的信息安全存储系统
CN109104311B (zh) * 2018-08-06 2021-08-31 腾讯科技(深圳)有限公司 基于区块链的设备管理方法、装置、介质及电子设备
CN109190329A (zh) * 2018-08-14 2019-01-11 深圳市元征科技股份有限公司 证照信息管理方法、系统及区块链节点设备和存储介质
CN109274652B (zh) * 2018-08-30 2021-06-11 腾讯科技(深圳)有限公司 身份信息验证系统、方法及装置及计算机存储介质
CN111259418A (zh) * 2018-09-05 2020-06-09 贝富(广州)新技术有限公司 基于区块链的防伪方法、系统以及存储介质
CN109194487A (zh) * 2018-09-13 2019-01-11 全链通有限公司 基于区块链的本人实名交易或通信构建方法及系统
CN109308307A (zh) * 2018-10-08 2019-02-05 北京首汽智行科技有限公司 基于区块链的用户信息共享系统
CN109614780B (zh) * 2018-10-23 2023-04-28 平安科技(深圳)有限公司 生物信息认证方法及装置、存储介质、电子设备
CN109359691B (zh) * 2018-10-24 2020-11-06 全链通有限公司 基于区块链的身份验证方法和系统
CN111600716B (zh) * 2018-10-26 2023-09-29 创新先进技术有限公司 认证方法及装置、电子设备
CN109583230A (zh) 2018-10-31 2019-04-05 阿里巴巴集团控股有限公司 基于区块链的数据存证方法及装置、电子设备
CA3041162A1 (en) * 2018-11-07 2019-04-18 Alibaba Group Holding Limited Managing private transactions on blockchain networks based on workflow
CN109509530A (zh) * 2018-11-12 2019-03-22 上海观谷科技有限公司 基于区块链技术的电子处方存储管理方法及装置
CN109587241B (zh) * 2018-12-04 2022-02-11 挖财网络技术有限公司 一种数据共享方法及其设备
CN109658097B (zh) * 2018-12-07 2023-10-13 深圳市智税链科技有限公司 区块链系统的认证管理方法、装置、介质及电子设备
CN109635536B (zh) * 2018-12-14 2021-10-26 北京汉升链商科技有限公司 身份数据访问控制方法、装置和系统
CN109493058A (zh) * 2018-12-14 2019-03-19 深圳壹账通智能科技有限公司 一种基于区块链的身份识别方法及相关设备
CN111356121B (zh) * 2018-12-21 2024-01-26 西安佰才邦网络技术有限公司 一种基于区块链绑定签约数据的方法及设备
CN109800596B (zh) * 2018-12-27 2023-01-31 余炀 一种个人数据安全管理系统
CN109857769A (zh) * 2019-01-09 2019-06-07 平安科技(深圳)有限公司 基于区块链的驾驶证管理方法、系统、设备和存储介质
CN112215608A (zh) * 2019-01-18 2021-01-12 创新先进技术有限公司 数据处理方法和装置
CN109903042A (zh) * 2019-01-18 2019-06-18 深圳壹账通智能科技有限公司 基于区块链的信息授权方法、装置、介质及电子设备
CN109768983B (zh) * 2019-01-24 2021-07-27 易保互联医疗信息科技(北京)有限公司 基于区块链的多维动态身份识别方法、装置及系统
CN110458582B (zh) * 2019-01-29 2023-12-12 深圳市智税链科技有限公司 基于区块链系统的业务处理方法、装置、介质及电子设备
CN109584096A (zh) * 2019-01-30 2019-04-05 翟红鹰 基于区块链的师徒社交方法、终端设备及存储介质
US20190325436A1 (en) * 2019-02-28 2019-10-24 Alibaba Group Holding Limited System and method for blockchain-based authentication
CN113421086A (zh) * 2019-03-05 2021-09-21 创新先进技术有限公司 基于区块链的数据存证、取证方法及装置
CN109951489B (zh) * 2019-03-27 2020-11-03 深圳市网心科技有限公司 一种数字身份认证方法、设备、装置、系统及存储介质
CN110022211B (zh) * 2019-04-01 2020-11-24 天聚地合(苏州)数据股份有限公司 一种基于区块链的数据筛选系统
CN110246017A (zh) * 2019-05-21 2019-09-17 平安普惠企业管理有限公司 基于联盟链的数据获取方法、终端设备及计算机存储介质
CN110177092A (zh) * 2019-05-22 2019-08-27 南京邮电大学 一种基于区块链的电子数据可信下载方法
CN110223085A (zh) * 2019-05-25 2019-09-10 深圳市元征科技股份有限公司 一种数据处理方法、服务器及计算机可读介质
CN110138560B (zh) * 2019-06-04 2020-09-11 北京理工大学 一种基于标识密码和联盟链的双代理跨域认证方法
CN110430162B (zh) * 2019-06-28 2020-11-24 创新先进技术有限公司 一种跨链发送可认证消息的方法和装置
CN110310118B (zh) * 2019-06-28 2023-10-31 百度在线网络技术(北京)有限公司 基于区块链的用户信息验证方法、装置、设备和介质
CN112242983B (zh) * 2019-07-19 2022-04-05 傲为有限公司 一种数字资产认证处理系统
CN112365630B (zh) * 2019-07-24 2022-06-14 华为技术有限公司 锁具控制方法、通信装置、通信设备及存储介质
CN110378091B (zh) * 2019-07-24 2023-05-09 创新先进技术有限公司 一种身份验证方法、装置及设备
CN110430201A (zh) * 2019-08-09 2019-11-08 北京智汇信元科技有限公司 一种分布式身份凭证生成、验证方法及系统
CN110443077A (zh) * 2019-08-09 2019-11-12 北京阿尔山区块链联盟科技有限公司 数字资产的处理方法、装置以及电子设备
CN110611656B (zh) * 2019-08-15 2021-11-26 中国人民银行数字货币研究所 一种基于主身份多重映射的身份管理方法、装置及系统
CN110489234A (zh) * 2019-08-16 2019-11-22 中国银行股份有限公司 区块链层的报文处理方法、装置、设备及可读存储介质
CN110598434B (zh) * 2019-09-12 2023-08-15 腾讯科技(深圳)有限公司 基于区块链网络的房屋信息处理方法、装置、电子设备及存储介质
CN111010382B (zh) * 2019-09-12 2021-06-01 腾讯科技(深圳)有限公司 在区块链网络中处理数据请求的方法和装置
CN110599386A (zh) * 2019-09-19 2019-12-20 腾讯科技(深圳)有限公司 身份认证方法、装置、存储介质和计算机设备
CN110598386B (zh) * 2019-09-27 2023-05-30 腾讯科技(深圳)有限公司 基于区块链的数据处理方法、装置、设备及存储介质
CN110769415B (zh) * 2019-10-30 2023-04-18 维沃移动通信有限公司 一种认证方法及电子设备
CN110866272B (zh) * 2019-11-08 2021-09-03 杭州趣链科技有限公司 一种基于区块链的数据共享中防止数据泄露的方法
CN110929231A (zh) * 2019-12-06 2020-03-27 北京阿尔山区块链联盟科技有限公司 数字资产的授权方法、装置和服务器
CN111126950A (zh) * 2019-12-10 2020-05-08 支付宝(杭州)信息技术有限公司 一种基于区块链的业务处理方法、装置及设备
CN111626535B (zh) * 2019-12-18 2022-05-17 北京航天智造科技发展有限公司 一种基于区块链的质量认证系统及方法
CN111147477B (zh) * 2019-12-24 2023-04-18 深圳前海微众银行股份有限公司 一种基于区块链网络的验证方法及装置
CN111131269A (zh) * 2019-12-27 2020-05-08 中国银行股份有限公司 基于区块链的用户信息验证方法及装置
CN111131286B (zh) * 2019-12-30 2022-06-17 百度在线网络技术(北京)有限公司 一种区块链节点的准入控制方法、装置、设备和介质
US11012233B1 (en) * 2020-01-22 2021-05-18 Coinplug, Inc. Method for providing authentication service by using decentralized identity and server using the same
US10972475B1 (en) * 2020-01-29 2021-04-06 Capital One Services, Llc Account access security using a distributed ledger and/or a distributed file system
CN111556007B (zh) * 2020-03-03 2021-09-24 支付宝实验室(新加坡)有限公司 基于区块链的身份校验方法、装置、设备及存储介质
CN111404896B (zh) * 2020-03-06 2022-03-04 杭州云象网络技术有限公司 一种基于sgx的非中心身份认证方法
CN111429326B (zh) * 2020-03-16 2023-10-13 中国建设银行股份有限公司 一种利用区块链网络进行互助的方法及装置
CN111429137A (zh) * 2020-03-17 2020-07-17 深圳市随金科技有限公司 一种模块化数据采集方法、装置、服务器和存储介质
CN113497805B (zh) * 2020-04-01 2023-08-04 支付宝(杭州)信息技术有限公司 注册处理方法、装置、设备及系统
KR102139548B1 (ko) 2020-04-16 2020-07-30 주식회사 한국정보보호경영연구소 안면인식 기술 기반 분산화된 신원증명 시스템 및 방법
CN111552935B (zh) * 2020-04-22 2023-09-29 中国银联股份有限公司 一种区块链数据授权访问方法及装置
CN111585985B (zh) * 2020-04-24 2022-07-12 广东职业技术学院 一种基于区块链的商业身份识别认证方法及系统
CN111586017A (zh) * 2020-04-29 2020-08-25 北京邮电大学 通信用户认证的方法和装置
CN111541789A (zh) 2020-07-08 2020-08-14 支付宝(杭州)信息技术有限公司 一种基于区块链一体机的数据同步方法及装置
CN111539829B (zh) 2020-07-08 2020-12-29 支付宝(杭州)信息技术有限公司 一种基于区块链一体机的待过滤交易识别方法及装置
CN113438219B (zh) 2020-07-08 2023-06-02 支付宝(杭州)信息技术有限公司 一种基于区块链一体机的重放交易识别方法及装置
CN111541784B (zh) 2020-07-08 2021-07-20 支付宝(杭州)信息技术有限公司 一种基于区块链一体机的交易处理方法及装置
CN112492002B (zh) * 2020-07-08 2023-01-20 支付宝(杭州)信息技术有限公司 一种基于区块链一体机的交易转发方法及装置
CN112084527A (zh) * 2020-08-18 2020-12-15 中国银联股份有限公司 数据存储及获取方法、装置、设备、介质
CN111988781A (zh) * 2020-08-31 2020-11-24 上海上实龙创智能科技股份有限公司 一种物联网设备安全接入的验证方法及系统
CN112398837B (zh) * 2020-11-05 2023-04-18 中国联合网络通信集团有限公司 数据授权方法、确权平台、运营商平台和系统
CN112100594B (zh) * 2020-11-13 2021-03-02 支付宝(杭州)信息技术有限公司 一种基于区块链的业务处理方法、装置及设备
KR102459107B1 (ko) * 2020-11-23 2022-10-31 부산대학교 산학협력단 블록체인을 이용한 서비스 접근 제어 방법 및 블록체인을 이용한 서비스 접근 제어를 수행하는 서비스 제공 시스템
CN112468497B (zh) * 2020-11-26 2022-09-23 秦丽霞 区块链的终端设备授权认证方法、装置、设备及存储介质
CN114598693B (zh) * 2020-12-07 2023-11-21 国家广播电视总局广播电视科学研究院 文件内容审核方法、装置及电子设备
CN112561679B (zh) * 2020-12-08 2024-02-13 爱信诺征信有限公司 征信系统、方法、电子设备及存储介质
CN112637184B (zh) * 2020-12-18 2022-05-17 珠海格力电器股份有限公司 安全认证系统、方法、装置、设备和计算机可读存储介质
CN112632497B (zh) * 2020-12-26 2023-05-12 深圳市八方通达科技有限公司 一种基于区块链的身份信息验证方法及系统
CN112953888B (zh) * 2020-12-29 2023-10-31 合肥达朴汇联科技有限公司 应用于区块链客户端的区块链匿名用户审计方法、系统
CN112788117B (zh) * 2020-12-30 2023-04-28 北京八分量信息科技有限公司 一种设置在互联网节点上的认证系统、区块链系统及相关产品
CN112822687B (zh) * 2020-12-31 2023-03-24 山西特信环宇信息技术有限公司 一种锥体区块链移动终端认证方法
CN112862589B (zh) * 2021-01-08 2024-04-23 北京金山云网络技术有限公司 金融场景下的身份验证方法、装置和系统
CN112991099B (zh) * 2021-02-05 2022-12-16 支付宝(杭州)信息技术有限公司 生成信用见证数据的方法、装置、设备和介质
CN112862487A (zh) * 2021-03-03 2021-05-28 青岛海链数字科技有限公司 一种数字证书认证方法、设备及存储介质
CN113055472B (zh) * 2021-03-11 2022-09-09 北京德风新征程科技有限公司 一种基于安全认证的物联网数据控制方法及装置
CN113259340B (zh) * 2021-05-10 2023-02-24 中国联合网络通信集团有限公司 区块链数据处理方法、装置及电子设备
CN112989318B (zh) * 2021-05-12 2021-09-14 北京安泰伟奥信息技术有限公司 一种认证的检测方法及其系统
CN113553605A (zh) * 2021-06-25 2021-10-26 北京八分量信息科技有限公司 一种基于区块链的去中心认证系统
CN113487468A (zh) * 2021-07-20 2021-10-08 支付宝(杭州)信息技术有限公司 基于区块链的养老认证数据分析方法、装置、设备及介质
CN115694847A (zh) * 2021-07-22 2023-02-03 华为技术有限公司 一种设备管理方法、系统以及装置
KR102639356B1 (ko) 2021-11-10 2024-02-22 주식회사 로드시스템 안면인식을 이용한 신분인증시스템 및 방법
CN114095246B (zh) * 2021-11-18 2024-01-23 国网河北省电力有限公司电力科学研究院 配电终端的入网身份认证方法
CN114124545A (zh) * 2021-11-25 2022-03-01 杭州摸象大数据科技有限公司 一种供应链金融的数据可信上链与身份认证终端
US11595202B1 (en) * 2022-02-09 2023-02-28 My Job Matcher, Inc. Apparatus and methods for mapping user-associated data to an identifier
CN114978529A (zh) * 2022-05-10 2022-08-30 平安国际智慧城市科技股份有限公司 基于区块链的身份核验方法及相关设备
CN115150073A (zh) * 2022-06-20 2022-10-04 中国联合网络通信集团有限公司 基于生物特征的云服务统一身份认证方法、装置及设备
CN115567938B (zh) * 2022-12-02 2023-03-10 北京中超伟业信息安全技术股份有限公司 一种基于区块链认证5g网络中关键设备的方法
CN116488910B (zh) * 2023-04-26 2024-01-26 国网河南省电力公司信息通信分公司 一种基于大数据平台的网络安全分析方法及系统
CN116226138B (zh) * 2023-05-08 2023-07-25 湖南三湘银行股份有限公司 一种基于区块链的信息漏洞处理方法及装置
CN116545762A (zh) * 2023-06-26 2023-08-04 北京力码科技有限公司 一种金融电子信息认证系统及方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105701372A (zh) * 2015-12-18 2016-06-22 布比(北京)网络技术有限公司 一种区块链身份构建及验证方法
US20160330035A1 (en) * 2015-05-05 2016-11-10 ShoCard, Inc. User Identification Management System and Method
CN106789911A (zh) * 2016-11-15 2017-05-31 深圳银链科技有限公司 一种基于区块链的网络身份验证方法与系统
CN107257340A (zh) * 2017-06-19 2017-10-17 阿里巴巴集团控股有限公司 一种认证方法、基于区块链的认证数据处理方法及设备

Family Cites Families (31)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP5612509B2 (ja) * 2011-02-28 2014-10-22 Kddi株式会社 認証システム、認証方法およびプログラム
CN104159225A (zh) * 2014-09-02 2014-11-19 解芳 一种基于无线网络的实名制管理方法及系统
CN106209734B (zh) * 2015-04-30 2019-07-19 阿里巴巴集团控股有限公司 进程的身份认证方法和装置
WO2016179334A1 (en) * 2015-05-05 2016-11-10 ShoCard, Inc. Identity management service using a block chain
US11329980B2 (en) * 2015-08-21 2022-05-10 Veridium Ip Limited System and method for biometric protocol standards
US20170076286A1 (en) * 2015-09-11 2017-03-16 Bank Of America Corporation Controlling access to data
US9935961B2 (en) * 2015-09-11 2018-04-03 Bank Of America Corporation Controlling access to data
KR101637854B1 (ko) * 2015-10-16 2016-07-08 주식회사 코인플러그 블록체인을 기반으로 하는 공인인증서 발급시스템과 이를 이용한 블록체인을 기반으로 하는 공인인증서 발급방법 및 블록체인을 기반으로 하는 공인인증서 인증시스템과 이를 이용한 블록체인을 기반으로 하는 공인인증서 인증방법
WO2017171165A1 (ko) * 2015-12-14 2017-10-05 (주)코인플러그 블록체인을 기반으로 하는 공인인증서 발급시스템과 이를 이용한 블록체인을 기반으로 하는 공인인증서 발급방법
SG10202006900PA (en) * 2015-12-22 2020-08-28 Financial & Risk Organisation Ltd Methods and systems for identity creation, verification and management
EP3424179B1 (en) * 2016-03-04 2022-02-16 Ping Identity Corporation Method and system for authenticated login using static or dynamic codes
US10735182B2 (en) * 2016-08-10 2020-08-04 Peer Ledger Inc. Apparatus, system, and methods for a blockchain identity translator
US10084762B2 (en) * 2016-09-01 2018-09-25 Ca, Inc. Publicly readable blockchain registry of personally identifiable information breaches
CN106357644B (zh) * 2016-09-21 2019-07-12 江苏通付盾科技有限公司 基于区块链网络的身份认证方法、系统及服务器
SG11201811426UA (en) * 2016-09-27 2019-01-30 Visa Int Service Ass Distributed electronic record and transaction history
EP3523744B1 (en) * 2016-10-06 2021-04-07 Mastercard International Incorporated Method and system for identity and credential protection and verification via blockchain
CN106411901B (zh) * 2016-10-08 2018-01-23 北京三未信安科技发展有限公司 一种数字身份标识管理方法及系统
CN106533696B (zh) * 2016-11-18 2019-10-01 江苏通付盾科技有限公司 基于区块链的身份认证方法、认证服务器及用户终端
CN106411950B (zh) * 2016-11-21 2019-10-18 江苏通付盾科技有限公司 基于区块链交易id的认证方法、装置及系统
KR101862861B1 (ko) * 2017-01-11 2018-07-04 주식회사 코인플러그 Utxo 기반 프로토콜을 사용하여 페이먼트 게이트웨이 서비스를 제공하는 방법 및 이를 이용한 서버
US10721336B2 (en) * 2017-01-11 2020-07-21 The Western Union Company Transaction analyzer using graph-oriented data structures
CN106845210A (zh) * 2017-01-19 2017-06-13 布比(北京)网络技术有限公司 事件认证方法和装置
KR101816651B1 (ko) * 2017-02-14 2018-01-09 주식회사 코인플러그 Utxo 기반 프로토콜의 블록체인 데이터베이스를 사용하여 서비스 제공 서버에 의하여 제공되는 서비스를 이용하기 위한 사용자의 로그인 요청에 대하여 pki 기반의 인증을 통해 로그인을 대행하는 방법 및 이를 이용한 서버
KR101816653B1 (ko) * 2017-02-14 2018-02-21 주식회사 코인플러그 스마트 컨트랙트 및 블록체인 데이터베이스를 사용하여 서비스 제공 서버에 의하여 제공되는 서비스를 이용하기 위한 사용자의 로그인 요청에 대하여 pki 기반의 인증을 통해 로그인을 대행하는 방법 및 이를 이용한 서버
KR102414732B1 (ko) * 2017-04-05 2022-06-28 삼성에스디에스 주식회사 블록체인 기반 디지털 아이덴티티 관리 방법
US10572688B2 (en) * 2017-04-07 2020-02-25 Cisco Technology, Inc. Blockchain based software licensing enforcement
KR101837168B1 (ko) * 2017-04-18 2018-03-09 주식회사 코인플러그 블록체인 기반의 토큰 아이디를 이용하여 카드 사용을 승인하는 방법 및 이를 이용한 서버
US10541818B2 (en) * 2017-04-19 2020-01-21 International Business Machines Corporation Decentralized biometric signing of digital contracts
WO2018204541A1 (en) * 2017-05-02 2018-11-08 Luther Systems Financial derivative contract execution platform, system and method
US11190355B2 (en) * 2017-06-02 2021-11-30 Visa International Service Association Secure biometric authentication using electronic identity
WO2018223125A1 (en) * 2017-06-02 2018-12-06 Visa International Service Association Methods and systems for ownership verification using blockchain

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20160330035A1 (en) * 2015-05-05 2016-11-10 ShoCard, Inc. User Identification Management System and Method
CN105701372A (zh) * 2015-12-18 2016-06-22 布比(北京)网络技术有限公司 一种区块链身份构建及验证方法
CN106789911A (zh) * 2016-11-15 2017-05-31 深圳银链科技有限公司 一种基于区块链的网络身份验证方法与系统
CN107257340A (zh) * 2017-06-19 2017-10-17 阿里巴巴集团控股有限公司 一种认证方法、基于区块链的认证数据处理方法及设备

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
See also references of EP3591931A4 *

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11893104B2 (en) * 2017-08-01 2024-02-06 Panasonic Intellectual Property Corporation Of America Management system, vehicle, and information processing method
WO2020205318A1 (en) * 2019-04-04 2020-10-08 Microsoft Technology Licensing, Llc Data store for communication authentication
US11388011B2 (en) 2019-04-08 2022-07-12 Cisco Technology, Inc. Accountable identities on the internet
CN111183426A (zh) * 2019-07-02 2020-05-19 阿里巴巴集团控股有限公司 基于区块链的通知的系统和方法
CN111183426B (zh) * 2019-07-02 2023-11-21 创新先进技术有限公司 基于区块链的通知的系统和方法
CN110427346A (zh) * 2019-08-13 2019-11-08 河南中盾云安信息科技有限公司 一种基于区块链的文件存储系统及其文件存储方法
KR102131206B1 (ko) * 2019-08-30 2020-08-05 비씨카드(주) 법인 관련 서비스 제공 방법, 이를 지원하는 방법, 이를 수행하는 서비스 서버 및 인증 서버
CN112446784A (zh) * 2019-09-03 2021-03-05 上海唯链信息科技有限公司 一种区块链交易验证的方法及相关装置
CN111342974A (zh) * 2020-02-27 2020-06-26 上海上大鼎正软件股份有限公司 射频识别数据的管理方法、装置、设备和存储介质
CN115051848A (zh) * 2022-06-08 2022-09-13 西安工业大学 一种基于区块链的身份认证方法
CN115051848B (zh) * 2022-06-08 2023-12-22 西安工业大学 一种基于区块链的身份认证方法

Also Published As

Publication number Publication date
TW201906389A (zh) 2019-02-01
KR20190127676A (ko) 2019-11-13
CN107257340B (zh) 2019-10-01
CN107257340A (zh) 2017-10-17
EP3591931B1 (en) 2023-06-07
MY201796A (en) 2024-03-18
KR102325738B1 (ko) 2021-11-16
US20190386975A1 (en) 2019-12-19
PH12019501697A1 (en) 2020-06-08
EP3591931A1 (en) 2020-01-08
SG11201906764QA (en) 2019-08-27
US11019050B2 (en) 2021-05-25
TWI682651B (zh) 2020-01-11
JP2020518142A (ja) 2020-06-18
TW202013944A (zh) 2020-04-01
TWI706654B (zh) 2020-10-01
EP3591931A4 (en) 2020-02-19
US20200169547A1 (en) 2020-05-28
JP7080242B2 (ja) 2022-06-03
US11159506B2 (en) 2021-10-26

Similar Documents

Publication Publication Date Title
TWI682651B (zh) 一種認證方法、基於區塊鏈的認證資料處理方法及裝置
US11539685B2 (en) Federated identity management with decentralized computing platforms
US10735182B2 (en) Apparatus, system, and methods for a blockchain identity translator
KR102232557B1 (ko) 디지털 인증서 관리 방법, 장치 및 시스템
KR102281558B1 (ko) 합의 검증 방법 및 디바이스
TWI705350B (zh) 一種事務請求的處理方法及裝置
WO2020253225A1 (zh) 基于区块链的企业认证、认证追溯方法、装置及设备
US20220255920A1 (en) System and method for proximity-based authentication
WO2021239104A1 (zh) 基于区块链的业务处理
CN110795501A (zh) 基于区块链的可验证声明的创建方法、装置、设备及系统
CN113542288B (zh) 业务授权方法、装置、设备及系统
US11539526B2 (en) Method and apparatus for managing user authentication in a blockchain network
CN111767578B (zh) 一种数据检验方法、装置及设备
US9973491B2 (en) Determining an identity of a third-party user in an SAML implementation of a web-service
US10536271B1 (en) Silicon key attestation
CN112100594B (zh) 一种基于区块链的业务处理方法、装置及设备
BR112018004760B1 (pt) Métodos e dispositivos de registro e autenticação de informação
CN117436875A (zh) 一种业务执行方法、装置、存储介质及电子设备
CN115484065A (zh) 一种基于区块链的身份核验方法、装置及设备
CN115766018A (zh) 一种基于去中心化身份标识的认证方法、装置及设备

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 18821116

Country of ref document: EP

Kind code of ref document: A1

ENP Entry into the national phase

Ref document number: 2019540336

Country of ref document: JP

Kind code of ref document: A

ENP Entry into the national phase

Ref document number: 20197022335

Country of ref document: KR

Kind code of ref document: A

ENP Entry into the national phase

Ref document number: 2018821116

Country of ref document: EP

Effective date: 20191001

NENP Non-entry into the national phase

Ref country code: DE