[发明专利]在区块链PKI下支持瘦客户端的隐私保护身份认证方法有效
| 申请号: | 201810519096.0 | 申请日: | 2018-05-25 |
| 公开(公告)号: | CN108768608B | 公开(公告)日: | 2020-05-12 |
| 发明(设计)人: | 李洪伟;姜文博;刘森;徐国文;任彦之;杨浩淼 | 申请(专利权)人: | 电子科技大学 |
| 主分类号: | H04L9/00 | 分类号: | H04L9/00;H04L9/32;H04L29/06 |
| 代理公司: | 电子科技大学专利中心 51203 | 代理人: | 邹裕蓉 |
| 地址: | 611731 四川省成*** | 国省代码: | 四川;51 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 区块 pki 支持 客户端 隐私 保护 身份 认证 方法 | ||
1.一种在区块链PKI下支持瘦客户端的隐私保护身份认证方法,其特征在于,包括以下步骤:
步骤1.系统初始化:用户在本地生成公私密钥对,并将身份信息和公钥注册至区块链PKI中;
步骤1-1.用户x根据其身份信息IDx在本地生成公私秘钥对(PKx,SKx),其中私钥SKx安全存储在本地,公钥PKx和身份信息IDx为向区块链PKI注册的信息;
步骤1-2.用户计算私钥SKx和身份信息IDx的数字签名σx,并向区块链中发布注册信息,(IDx,register,values),其中σx=sig(SKx,IDx),sig为数字签名算法,register为用户注册标志信息,values=(PKx,σx);
步骤1-3.矿工获取注册信息后,首先区块链检查公钥PKx和身份信息IDx是否已在区块链PKI中注册,若已注册,矿工直接丢弃该注册信息;若尚未注册,矿工使用公钥PKx来计算数字签名σx的正确性,若签名错误,矿工直接丢弃该注册信息;若签名正确,矿工将信息加入区块链PKI中,用户注册完成;
步骤2.生成认证请求:待认证用户Alice将其身份信息IDA和公钥PKA封装成认证请求{IDA,PKA}发送给验证方用户Bob,等待验证方用户鉴别其身份的合法性;
步骤3.生成查询请求:验证方用户随机选择出k-1个用户身份信息,与待认证用户身份信息一同进行混淆,并利用PIR技术生成m个不同的查询请求,将其分别发送给m个全节点用户;
步骤3-1.验证方用户随机选择k-1个用户的身份信息ID1,ID2,...,IDk-1,与待认证用户身份信息IDA进行混淆,并将k个身份信息随机填充至维度为的网格中,d为网格的维数,l为网格每一维上的维度,k=ld;
步骤3-2.验证方用户根据待认证用户的身份信息IDA在网格中的位置,生成一个1×d维的位置向量,即身份信息IDA可由一个唯一的d元组(i1,i2,...,id)表示,其中in为网格内第n个维度的位置坐标,1≤n≤d;
步骤3-3.验证方用户生成d个1×l维的随机向量其中向量中的每个分量以1/2的概率取值为1,即满足令向量与整数f的Δ运算为:
其中,为向量的第f个分量;验证方用户通过进行Δ运算得到d个新的1×l维的向量并将2d个向量配对组成d个向量对
步骤3-4.验证方用户向m个全节点用户发送m个不同的查询请求,其中m=2d;具体地,对于任意全节点用户Cβ,0≤β≤m-1,β的二进制表示为b1b2...bd∈{0,1}d,验证方用户从d个向量对中选出d个向量并连同维度为的网格一起作为查询请求发送给全节点用户Cβ;
步骤4.查询阶段:全节点用户根据查询请求遍历区块链获取相应的公钥,并将公钥异或的结果返回给验证方用户;
步骤5.检测阶段:验证方用户将全节点用户返回的数据进行异或后恢复出公钥,并鉴别待认证用户身份的合法性;
步骤6.确认阶段:待认证用户需检测验证方用户身份的合法性,通过上述步骤2-5后,即可检测验证方用户身份的合法性;
步骤7.会话建立:若用户双方的身份均合法,则用户双方可建立会话连接,进行数据交互。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于电子科技大学,未经电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810519096.0/1.html,转载请声明来源钻瓜专利网。





