[发明专利]一种基于身份标识密码的联盟区块链访问控制方法在审
申请号: | 201811636140.2 | 申请日: | 2018-12-29 |
公开(公告)号: | CN109727032A | 公开(公告)日: | 2019-05-07 |
发明(设计)人: | 邱炜伟;李伟;梁秀波;李启雷;尹可挺;乔沛杨 | 申请(专利权)人: | 杭州趣链科技有限公司 |
主分类号: | G06Q20/38 | 分类号: | G06Q20/38;G06Q20/40 |
代理公司: | 杭州求是专利事务所有限公司 33200 | 代理人: | 邱启旺 |
地址: | 310012 浙江省杭州*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 区块 访问控制 客户端 身份标识 公钥 交易 发送者身份 管理和维护 身份证号码 使用者身份 工商登记 公钥验证 密码体系 身份认证 网络发送 唯一标识 链节点 字符串 可读 私钥 合法性 拼接 附带 发送 许可 发放 申请 网络 保证 | ||
1.一种基于身份标识密码的联盟区块链访问控制方法,其特征在于,该方法不使用数字证书进行身份认证和访问控制,而使用基于身份标识的密码学算法进行替代;每个联盟区块链节点同时也是独立的秘钥生成中心,节点向客户端签发秘钥对;基于身份标识的密码算法是基于国家密码管理局发布的SM9标识密码算法实现。
2.一种使用身份标识密码的客户端和联盟区块链之间的交互过程,其特征在于,该交互过程通过如下步骤完成公私钥对的颁布和验证:
S1:客户端向秘钥生成中心即任一区块链节点发送秘钥请求,请求中需要附带用户的身份标识信息,以备身份识别和将来生成秘钥对所需。
S2:秘钥生成中心在线下核实申请者身份后批准申请,将申请者的身份信息拼接本节点的唯一标识信息,然后将拼接结果作为该申请者的公钥,并根据本秘钥生成中心的标识密码算法系统参数计算生成申请者的私钥,之后将申请者的公私钥以密码学安全的方式通知申请者。
S3:申请者利用私钥对交易签名,发送交易时需将交易信息、签名、公钥一并发送给区块链节点。
S4:区块链节点将会验证签名和身份标识,验证通过并判定身份信息有效后接受该笔交易。
3.一种区块链节点对公私钥对进行管理的方法,其特征在于,该方法中本节点颁发的公私钥对只能对本节点进行访问,签发节点对自己认证的客户端负责;节点可以通过白名单或者黑名单的方式将身份标记为无效。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州趣链科技有限公司,未经杭州趣链科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811636140.2/1.html,转载请声明来源钻瓜专利网。