[发明专利]一种基于联盟链网络的密钥管理方法及系统在审
申请号: | 202210922098.0 | 申请日: | 2022-08-02 |
公开(公告)号: | CN115296801A | 公开(公告)日: | 2022-11-04 |
发明(设计)人: | 韦健;霍明坤;潘星秀;陈志立;钱海峰 | 申请(专利权)人: | 中国公路工程咨询集团有限公司;中交智运有限公司;华东师范大学 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/30;H04L9/32 |
代理公司: | 北京华清迪源知识产权代理有限公司 11577 | 代理人: | 郑兴旺 |
地址: | 100089 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 联盟 网络 密钥 管理 方法 系统 | ||
1.一种基于联盟链网络的密钥管理方法,其特征在于,所述方法包括:
响应于用户发送的密钥管理请求,通过秘密分享向联盟链网络中至少一个密钥管理部门发送根据所述用户自身需求生成的注册密钥;
申请恢复方在与各个密钥管理部门进行相互确权后,获取各个密钥管理部门所收到的秘密份额进行密钥恢复;在通信过程中,用户基于注册密钥生成临时会话密钥进行通信,并使用注册密钥签名以证明有效性;
确定各个密钥管理部门中的代表管理部门,所述代表管理部门通过密钥哈希对恢复的密钥实施有效期管理;
基于用户使用累加器证明所有权,代表管理部门通过阈值签名向用户提供资格证明。
2.根据权利要求1所述的方法,其特征在于,各个密钥管理部门在加入联盟链网络时生成一对公私钥作为身份证明。
3.根据权利要求1所述的方法,其特征在于,通过秘密分享向联盟链网络中至少一个密钥管理部门发送根据所述用户自身需求生成的注册密钥,包括:
确定注册密钥为s,阈值方案为t-of-n,随机生成t-1个数ai;
构造t-1阶多项式f(x)=s+a1x1+a2x2+…+at-1xt-1;
随机生成n个非零数xi,并分别计算(xi,f(xi))作为秘密份额,分别发送给n个密钥管理部门。
4.根据权利要求3所述的方法,其特征在于,获取各个密钥管理部门所收到的秘密份额进行密钥恢复,包括:
根据至少t个密钥管理部门所获得的秘密份额通过构造多项式方程组进行求解获得密钥s。
5.根据权利要求1所述的方法,其特征在于,所述确定各个密钥管理部门中的代表管理部门,还包括:
各个密钥管理部门在收到秘密份额后向联盟链进行注册,其中:
各个密钥管理部门保存收到的秘密份额作为密钥备份;
各个密钥管理部门推举一方为代表管理部门,将密钥管理信息组织上链;所述密钥管理信息包括密钥哈希,密钥持有人公钥,有效时间以及其他管理信息;
其余密钥管理部门下载并验证管理信息是否正确。
6.根据权利要求1所述的方法,其特征在于,代表管理部门通过密钥哈希对恢复的密钥实施有效期管理,包括:
各个密钥管理部门定时检测链上密钥有效期状态,对失效密钥进行标记;
代表管理部门将失效密钥哈希、用户ID、无效状态等管理信息上链,剩余部门下载并验证;
代表管理部门将通知到密钥拥有者。
7.根据权利要求1所述的方法,其特征在于,所述申请恢复方在与各个密钥管理部门进行相互确权后,获取各个密钥管理部门所收到的秘密份额进行密钥恢复,包括:
申请恢复方发送自身信息给各个密钥管理部门;
持有密钥份额的密钥管理部门对申请恢复方的身份、资格进行验证,验证通过后对发送方进行阈值签名,并将签名作为认证有效信息发送给申请恢复方;
申请恢复方搜集到足够的阈值签名后,计算得到全局签名,并将其作为资格证明。
8.根据权利要求1所述的方法,其特征在于,响应于用户发送的密钥管理请求包括对用户权限进行验证,具体包括:
验证申请者的实际身份与申请节点是否一致;
验证申请节点所属组织资格与有效期;
验证申请节点资格与有效期。
9.根据权利要求1所述的方法,其特征在于,所述联盟链属于私有链,具有严格的准入机制与身份管理。
10.一种基于联盟链网络的密钥管理系统,其特征在于,所述系统包括:
发送模块,响应于用户发送的密钥管理请求,通过秘密分享向联盟链网络中至少一个密钥管理部门发送根据所述用户自身需求生成的注册密钥;
恢复模块,用于在申请恢复方在与各个密钥管理部门进行相互确权后,获取各个密钥管理部门所收到的秘密份额进行密钥恢复;其中,在通信过程中,用户基于注册密钥生成临时会话密钥进行通信,并使用注册密钥签名以证明有效性;
管理模块,用于确定各个密钥管理部门中的代表管理部门,所述代表管理部门通过密钥哈希对恢复的密钥实施有效期管理;
更新模块,用于基于用户使用累加器证明所有权,代表管理部门通过阈值签名向用户提供资格证明。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国公路工程咨询集团有限公司;中交智运有限公司;华东师范大学,未经中国公路工程咨询集团有限公司;中交智运有限公司;华东师范大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210922098.0/1.html,转载请声明来源钻瓜专利网。