[发明专利]一种基于SGX技术的联盟区块链秘钥存储方法、装置、设备及介质在审

专利信息
申请号: 201911181686.8 申请日: 2019-11-27
公开(公告)号: CN110889696A 公开(公告)日: 2020-03-17
发明(设计)人: 李伟;邱炜炜;尹可挺;鲁校冉 申请(专利权)人: 杭州趣链科技有限公司
主分类号: G06Q20/38 分类号: G06Q20/38;G06F21/60;G06F21/62
代理公司: 杭州求是专利事务所有限公司 33200 代理人: 应孔月
地址: 310051 浙江省杭州市*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 sgx 技术 联盟 区块 链秘钥 存储 方法 装置 设备 介质
【说明书】:

发明公开一种基于SGX技术的联盟区块链秘钥存储方法、装置、设备及介质,其中,该方法包括:生成秘钥并对秘钥进行加密;通过可信通道将生成的秘钥以及密码口令导入到Enclave(SGX安全区)所在的服务器端;导入成功后,将对相应的秘钥文件和相应的密码口令都删除,不保存关于秘钥的任何信息,只存储通过Enclave封装后的数据;区块链平台在使用私钥时,需要先进行身份认证,身份认证通过后,要在Enclave可信环境中对封装的数据进行解密。在一个区块链网络上,Intel SGX能够保证攻击者已经获得对操作系统控制的情况下也能保证代码和数据安全。采用SGX技术进行秘钥存储,能够解决证书秘钥存放的问题。

技术领域

本发明涉及联盟区块链的秘钥存储领域,尤其涉及一种基于SGX技术的联盟区块链秘钥存储方法、装置、设备及介质。

背景技术

区块链技术,区块链是一种新型去中心化协议,能安全地存储数字货币交易或其他数据,信息不可伪造和篡改,区块链上的交易确认由区块链上的所有节点共同完成,由共识算法保证其一致性,区块链上维护一个公共的账本,公共账本位于存储区块上任何节点可见,从而保证其不可伪造和篡改。

SGX技术,Intel Software Guard Extensions是英特尔指令架构的扩展,用于增强软件的安全。概括的来说,就是Intel CPU提供的一套TEE机制,通过将合法软件封装在Enclave(安全区)中,以实现对软件进行保护的目的。

传统联盟区块链证书的私钥都存放在本地,例如Hyperleger Fabric的证书机制,不同证书对应的私钥都保存在本地相应证书的文件夹内,如果私钥泄露或被他人盗取,则可以生成相应的伪证书,会带来不必要的麻烦。如何将证书的私钥存储在一个足够安全的环境下来更好的应用实际生产也是一项严峻的挑战。

发明内容

鉴于此,本发明实施例提出一种基于SGX技术的联盟区块链秘钥存储方法、装置、设备及介质,解决了秘钥文件存放在不安全的地方可能会被恶意盗取的问题,从而能够保证证书的私钥在安全环境下进行存储。

第一方面,本发明实施例提供一种基于SGX技术的联盟区块链秘钥存储方法,该方法包括:

S1.生成秘钥:将使用证书生成工具生成的秘钥或在第三方获取的秘钥,采用对称加密的方式将秘钥进行加密;

S2.传输至Enclave并封装秘钥:在运行区块链平台之前,需要通过可信通道将生成的秘钥以及密码口令导入到Enclave所在的服务器端;

S3.清除秘钥文件并存储封装后的文件:导入成功后,区块链平台对相应的秘钥文件和相应的密码口令都会删除,不会保存关于秘钥的任何信息,平台只存储通过Enclave封装后的数据;

S4.使用秘钥:区块链平台在使用私钥时,需要先进行身份认证,身份认证通过后,平台要在Enclave可信环境中对封装的数据进行解密,使用秘钥的过程都在Enclave可信环境中进行,秘钥不会再被暴露。

进一步的,所述步骤S1中,所述秘钥优选私钥。

进一步的,所述步骤S1中,采用AES对秘钥进行加密。

进一步的,所述步骤S1中,加密中用的密码包括数字、字母、特殊符号。

进一步的,所述步骤S2中,使用可信通道TNC将秘钥传输到Enclave中,使用Enclave对传输的秘钥进行解密后再进行秘钥数据密封。

进一步的,所述步骤S2中,对秘钥封装的步骤包括:

Enclave中的代码使用EGETKEY指令获取封装秘钥seal key,该seal key是结合Enclave的身份、签名信息导出的,采用对称加密对秘钥进行加密,通过seal key的公钥对加密后的私钥进行密封,然后存储到硬盘上,封装后得到返回值,然后将返回值存储到平台上。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州趣链科技有限公司,未经杭州趣链科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201911181686.8/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top