[发明专利]一种基于区块链的多域证书双向认证方法及系统在审

专利信息
申请号: 202310465083.0 申请日: 2023-04-27
公开(公告)号: CN116614259A 公开(公告)日: 2023-08-18
发明(设计)人: 陈美娟;陈加伦;卜洋;单龙波;刘欣然;冯君彦;刘子辕 申请(专利权)人: 南京邮电大学
主分类号: H04L9/40 分类号: H04L9/40;H04L9/32;H04L67/1097
代理公司: 南京纵横知识产权代理有限公司 32224 代理人: 许婉静
地址: 210003 江苏*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 区块 证书 双向 认证 方法 系统
【权利要求书】:

1.一种基于区块链的多域证书双向认证方法,其特征在于,包括:

响应于系统网络架构接收到新增节点发送的注册信息时;对注册消息进行验证,并且验证通过后生成新增节点对应的证书;所述系统网络架构包括中心节点CA、边缘节点EN和终端设备UE;

根据证书计算新增节点的证书的哈希值,将新增节点的证书的哈希值存储至区块链;将所述新增节点的证书发送至星际文件系统,根据新增节点的证书生成对应的CID,并发送至所述中心节点CA;基于CID生成注册成功消息并回复至所述新增节点;所述新增节点成为所述系统网络架构中的边缘节点EN或终端设备UE;

获取边缘节点EN和终端设备UE中失效的证书,由中心节点CA生成证书吊销列表CRL并将证书吊销列表CRL发送至星际文件系统;

响应于边缘节点EN和终端设备UE之间进行跨域或同域交互获取服务时,对边缘节点EN和终端设备UE之间进行双向认证。

2.根据权利要求1所述的一种基于区块链的多域证书双向认证方法,其特征在于,所述新增节点发送注册信息的方法包括:

使用椭圆曲线密码生成新增节点的密钥对;所述新增节点的密钥对包括新增节点的公钥PKUE/EN和新增节点的私钥SKUE/EN

利用新增节点的私钥SKUE/EN和中心节点CA的公钥PKUE/EN生成注册消息,将注册消息发送至系统网络架构的中心节点CA;

注册消息的表达公式为:

req1=SigSK(UE/EN){EPK(CA)(IDUE/EN)}

公式中,IDUE/EN表示为新增节点的身份信息;EPK(CA)(IDUE/EN)表示为使用中心节点CA的公钥PKUE/EN对新增节点的身份信息进行加密后的消息;req1表示注册消息;SigSK(UE/EN){EPK(CA)(IDUE/EN)}表示为利用新增节点的私钥SKUE/EN对EPK(CA)(IDUE/EN)进行数字签名后的消息。

3.根据权利要求2所述的一种基于区块链的多域证书双向认证方法,其特征在于,对注册消息进行验证的方法包括:首先验证新增节点的身份信息是否有效,若身份信息无效则输出错误信息,若新增节点的身份信息有效则继续验证数字签名;若数字签名无效则输出错误信息,若数字签名有效则输出注册消息验证通过。

4.根据权利要求1所述的一种基于区块链的多域证书双向认证方法,其特征在于,基于CID生成注册成功消息,表达公式为:

resre=[CertUE/EN,SigSK(CA){EPK(UE/EN)(CID)}]

公式中,CertUE/EN表示为新增节点的证书;EPK(UE/EN)(CID)表示为使用新增节点的公钥对CID进行加密后的消息;SigSK(CA){EPK(UE/EN)(CID)表示为使用中心节点CA私钥对EpK(UE/EN)(CID)进行签名后的消息。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京邮电大学,未经南京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202310465083.0/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top