[发明专利]一种具有隐私保护能力的可问责的身份管理系统及方法在审
申请号: | 202210100686.6 | 申请日: | 2022-01-27 |
公开(公告)号: | CN114465794A | 公开(公告)日: | 2022-05-10 |
发明(设计)人: | 吴欣;韩金广;陈曙光 | 申请(专利权)人: | 江苏慧世联网络科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/32;H04L9/08 |
代理公司: | 北京思创大成知识产权代理有限公司 11614 | 代理人: | 高爽 |
地址: | 210000 江苏省南京*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 具有 隐私 保护 能力 问责 身份 管理 系统 方法 | ||
1.一种具有隐私保护能力的可问责的身份管理方法,其特征在于,该方法由用户端U、证书签发端CA、追踪端T和第三方机构验证端V之间进行通信,该方法包括以下步骤:
S1、系统初始化步骤:
配置系统安全参数级别l,产生系统的公共参数Setup(1l)→PP;
S2、密钥生成步骤:
用户端U、追踪端T和证书签发端CA分别调用公私钥生成算法生成对应的公私钥对(pkca,skca),(pkt,skt),(pku,sku);
S3、证书签发步骤:
S3.1、证书签发端CA调用匿名证书签发算法生成用户U的匿名证书Cred(PP,pku,skca)→{Cu,eu,du},并将生成匿名证书以及随机变量发送给用户端U,其中eu,du为证书签发端CA的随机变量,Cu为用户U的匿名证书;
S3.2、用户端U调用匿名证书验证算法Verify(PP,Cu,pkca,pku,eu,du)验证证书签发端CA签发的匿名证书是否正确,如果验证结果正确,则接受证书,否则退出;
S4、用户假名使用步骤:
S4.1、用户端U调用假名生成算法AliGu(PP,ru,pkt)→Pu生成假名信息,提供给第三方机构;
S4.2、第三方机构验证端V生成随机数cv并发送给用户端U,对假名信息Pu进行有效性验证;
S4.3、用户端U根据收到的随机数cv调用匿名认证信息生成算法AnoGu(PP,t,Cu,pkt,Pu,cv,eu,du,ru,sku,)→{Pu,S}生成匿名化的假名认证信息,并发送给第三方机构验证端V,其中t为用户U的随机变量组,S为匿名认证信息组;
S4.4、第三方机构验证端V调用匿名认证信息验证算法Verify(PP,Pu,S,pkt,pkca,cv)验证收到的用户端U的匿名化假名认证信息是否正确,如果验证结果正确,则假名信息Pu有效,否则,假名信息Pu无效。
2.根据权利要求1所述的具有隐私保护能力的可问责的身份管理方法,其特征在于,用户U的随机变量组t包含若干个随机变量,采用t1~t7,匿名认证信息组S包含若干个匿名认证信息。
3.根据权利要求1所述的具有隐私保护能力的可问责的身份管理方法,其特征在于,该方法还包括追踪步骤:
追踪端T获取需要进行追踪的指定用户U的任一假名Pu,追踪端T调用跟踪用户算法Trackt(PP,skt,Pu)→{pku}计算出用户公钥pku,根据用户公钥pku即可追踪到用户U的证书信息,从而确定假名Pu的真实用户信息书信息,从而确定假名Pu的真实用户信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏慧世联网络科技有限公司,未经江苏慧世联网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210100686.6/1.html,转载请声明来源钻瓜专利网。