[发明专利]基于区块链的多重认证加密方法、系统、电子设备及介质有效
申请号: | 202111203736.5 | 申请日: | 2021-10-15 |
公开(公告)号: | CN113886781B | 公开(公告)日: | 2023-01-24 |
发明(设计)人: | 王小雨;徐雷;马书惠 | 申请(专利权)人: | 中国联合网络通信集团有限公司 |
主分类号: | G06F21/31 | 分类号: | G06F21/31;G06F21/33;G06F21/60;G06F21/64 |
代理公司: | 北京天昊联合知识产权代理有限公司 11112 | 代理人: | 罗建民;杜丹丹 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 区块 多重 认证 加密 方法 系统 电子设备 介质 | ||
本公开提供一种基于区块链的多重认证加密方法,系统,电子设备及介质,方法包括:审核节点为各用户节点分配公私钥对、时间戳和随机数;发送节点将身份信息与其随机数发送至认证节点;认证节点认证通过,则对接收节点的随机数进行对称秘钥加密,将得到的对称加密随机数发送给发送节点,将对称秘钥发送给接收节点;发送节点对公钥哈希值,时间戳和对称加密随机数加密后生成数字证书,发送给接收节点;接收节点解密后分别进行验证,对称加密随机数验证包括:通过对称秘钥对对称加密随机数解密,将结果与其对应的随机数进行异或操作验证发送节点的合法性;若都通过,则建立会话连接。本公开技术方案通过多重认证验证发送方身份的合法性,保证安全。
技术领域
本公开涉及区块链技术领域,具体涉及一种基于区块链的多重认证加密方法,一种基于区块链的多重认证加密系统,一种电子设备,以及一种计算机可读存储介质。
背景技术
区块链网络凭借其去中心化、分布式存储、时间戳、不可篡改等特性受到了广泛关注,然而目前关于数据交换、身份认证等方向的研究主要集中在改进加密算法,虽引入了区块链网络的概念,但并未对用户身份认证的方式做出太大的改变,考虑到网络的健壮性及可能出现的多链现象,认证过程仍存在较大的风险;目前身份认证所采用的方式为:当网络节点用户将业务数据上传至区块链网络时,通常是先采用客户端的私钥对业务数据进行签名,然后将签名后的业务数据发送给区块链网络中的共识节点;使得共识节点采用客户端的公钥对签名后的业务数据进行验证,并在验证通过后,将该业务数据打包成区块以添加至区块链。
虽然现有方式可以通过非对称加密的方式,以及公/私钥对协同作用,实现数据加密和用户认证,但仍存在身份篡改和会话劫持等风险。即现有的数据处理方式还较为简单,其可靠性和安全性得不到保证。
发明内容
本公开提供一种基于区块链的多重认证加密方法、系统、电子设备及计算机可读存储介质能够改进原来云存储的身份验证机制,通过对节点身份信息多重加密认证的方式,有效验证用户信息的合法性,保证用户信息的安全。
第一方面,本公开提供一种基于区块链的多重认证加密方法,所述方法包括:
审核节点对各用户节点的身份信息进行审核,并在审核通过后分别为各用户节点分配对应的公私钥对、时间戳和随机数;
当作为发送节点的用户节点要与作为接收节点的用户节点进行通信时,发送节点将自身的身份信息及其对应的随机数按照预设规则加密后发送至身份认证节点;
身份认证节点将已加密的发送节点的身份信息及其对应的随机数按照预设规则解密后对发送节点进行身份认证,若认证通过,则对接收节点对应的随机数使用对称秘钥进行加密,获得接收节点对应的对称加密随机数后将其发送给发送节点,并将所述对称秘钥发送给接收节点;
发送节点对自身公钥的哈希值、自身的时间戳和接收节点对应的对称加密随机数进行私钥加密后生成相应的数字证书,并将所述数字证书发送给接收节点;
接收节点利用发送节点的公钥对所述数字证书进行解密,获得所述对称加密随机数、发送节点公钥的哈希值和发送节点的时间戳;以及,分别利用对称加密随机数、发送节点公钥的哈希值和发送节点的时间戳验证发送节点身份的合法性,其中,利用对称加密随机数验证发送节点身份的合法性包括:利用所述对称秘钥对所述对称加密随机数进行解密,再将解密得到的随机数与接收节点自身对应的随机数进行异或操作验证发送节点的身份合法性;
若发送节点的身份合法性验证都通过,则接收节点和发送节点建立会话连接。
进一步的,利用发送节点公钥的哈希值验证发送节点身份的合法性包括:
对发送节点的公钥进行哈希运算,将运算得到的发送节点公钥的哈希值与解密得到的发送节点公钥的哈希值进行比对,以验证发送节点身份合法性;
利用发送节点的时间戳验证发送节点身份的合法性包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国联合网络通信集团有限公司,未经中国联合网络通信集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111203736.5/2.html,转载请声明来源钻瓜专利网。