[发明专利]一种基于区块链的工业物联网设备跨域身份认证方案在审

专利信息
申请号: 202110525736.0 申请日: 2021-05-13
公开(公告)号: CN113162949A 公开(公告)日: 2021-07-23
发明(设计)人: 严海蓉;高博远 申请(专利权)人: 北京工业大学
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08
代理公司: 北京思海天达知识产权代理有限公司 11203 代理人: 张慧
地址: 100124 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 区块 工业 联网 设备 身份 认证 方案
【权利要求书】:

1.一种基于区块链的工业物联网设备跨域身份认证方案,其特征在于:基于身份认证系统架构,

所述的身份认证系统架构包括多个参与身份认证的域Domain以及多个域共同组成的区块链Blockchain,每个域中包括多个工业物联网IIoT设备、一个区块链服务节点BSN和一个密钥生成中心KGC;

所述的IIoT设备是参与跨域通信的实体,负责收集数据或执行制造任务,各个IIoT设备预置了唯一身份标识ID和ECDH公钥m;

所述的密钥生成中心KGC负责管理域中IIoT设备的身份,并为域内的IIoT设备生成部分密钥;KGC负责验证来自外部域中的IIoT设备的身份认证请求;KGC存储域内IIoT设备的身份标识(ID1,ID2,...,IDi),域内IIoT设备的临时身份标识(TID1,TID2,...,TIDi)及其对应的公共密钥(PK1,PK2,...,PKi);每个临时身份都有一个到期时间,IIoT设备的身份过期后,KGC将撤消其临时身份和相应的公共密钥;

所述的区块链服务节点BSN是启用了联盟链的节点,负责维护区块链分布式账本;BSN负责响应来自本域内KGC的请求,将本域内IIoT身份信息写入区块链分布式账本或从账本中获取域外IIoT设备的身份信息;

所述的区块链Blockchain用于提供去中心化服务来存储信息,每个域将其域标识符DID,IIoT设备公共密钥(PK1,PK2,...,PKi)、临时身份标识列表(TID1,TID2,...,TIDi)和KGC的系统参数params存储到区块链分布式账本中,上述信息将用于跨域身份验证;每个域的BSN维护全局区块链分布式账本,通过从区块链分布式账本中检索数据,用于使每个域都轻松获取其他域的共享信息;

认证方案具体包括:初始化阶段、注册阶段以及身份认证阶段;

初始化阶段:生成每个域的域标识符DID,域内所有IIoT设备的唯一身份标识、临时身份标识符以及系统参数,并将所述这些参数通过区块链分布式账本共享,用于后续的注册和身份认证;

注册阶段:用于将有注册需求的IIoT设备Di的临时身份标识TIDi、公钥PKi以及Di所在域的域标识符DIDA相关联并上传至区块链分布式账本中;

身份认证阶段:用于对来自不同域的两个IIoT设备间的双向身份验证;域A的设备Di向域B的设备Dk发起身份验证,完成后,自域B的IIoT设备Dk尝试向自域A的设备Di发起身份验证,最终,两设备间完成了双向认证过程并交换了通信密钥。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京工业大学,未经北京工业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110525736.0/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top