[发明专利]一种基于区块链的工业物联网设备跨域身份认证方案在审
申请号: | 202110525736.0 | 申请日: | 2021-05-13 |
公开(公告)号: | CN113162949A | 公开(公告)日: | 2021-07-23 |
发明(设计)人: | 严海蓉;高博远 | 申请(专利权)人: | 北京工业大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京思海天达知识产权代理有限公司 11203 | 代理人: | 张慧 |
地址: | 100124 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 区块 工业 联网 设备 身份 认证 方案 | ||
1.一种基于区块链的工业物联网设备跨域身份认证方案,其特征在于:基于身份认证系统架构,
所述的身份认证系统架构包括多个参与身份认证的域Domain以及多个域共同组成的区块链Blockchain,每个域中包括多个工业物联网IIoT设备、一个区块链服务节点BSN和一个密钥生成中心KGC;
所述的IIoT设备是参与跨域通信的实体,负责收集数据或执行制造任务,各个IIoT设备预置了唯一身份标识ID和ECDH公钥m;
所述的密钥生成中心KGC负责管理域中IIoT设备的身份,并为域内的IIoT设备生成部分密钥;KGC负责验证来自外部域中的IIoT设备的身份认证请求;KGC存储域内IIoT设备的身份标识(ID1,ID2,...,IDi),域内IIoT设备的临时身份标识(TID1,TID2,...,TIDi)及其对应的公共密钥(PK1,PK2,...,PKi);每个临时身份都有一个到期时间,IIoT设备的身份过期后,KGC将撤消其临时身份和相应的公共密钥;
所述的区块链服务节点BSN是启用了联盟链的节点,负责维护区块链分布式账本;BSN负责响应来自本域内KGC的请求,将本域内IIoT身份信息写入区块链分布式账本或从账本中获取域外IIoT设备的身份信息;
所述的区块链Blockchain用于提供去中心化服务来存储信息,每个域将其域标识符DID,IIoT设备公共密钥(PK1,PK2,...,PKi)、临时身份标识列表(TID1,TID2,...,TIDi)和KGC的系统参数params存储到区块链分布式账本中,上述信息将用于跨域身份验证;每个域的BSN维护全局区块链分布式账本,通过从区块链分布式账本中检索数据,用于使每个域都轻松获取其他域的共享信息;
认证方案具体包括:初始化阶段、注册阶段以及身份认证阶段;
初始化阶段:生成每个域的域标识符DID,域内所有IIoT设备的唯一身份标识、临时身份标识符以及系统参数,并将所述这些参数通过区块链分布式账本共享,用于后续的注册和身份认证;
注册阶段:用于将有注册需求的IIoT设备Di的临时身份标识TIDi、公钥PKi以及Di所在域的域标识符DIDA相关联并上传至区块链分布式账本中;
身份认证阶段:用于对来自不同域的两个IIoT设备间的双向身份验证;域A的设备Di向域B的设备Dk发起身份验证,完成后,自域B的IIoT设备Dk尝试向自域A的设备Di发起身份验证,最终,两设备间完成了双向认证过程并交换了通信密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京工业大学,未经北京工业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110525736.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种驱动转向机构
- 下一篇:一种电池包及电池散热系统