[发明专利]DID系统的服务端和用户端的通信方法及装置在审
申请号: | 202310264156.X | 申请日: | 2023-03-10 |
公开(公告)号: | CN116405265A | 公开(公告)日: | 2023-07-07 |
发明(设计)人: | 徐登伟;陈远;辛知;孙善禄;张涛 | 申请(专利权)人: | 支付宝(杭州)信息技术有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/32;H04L9/00;H04L9/08;H04L9/14 |
代理公司: | 上海东信专利商标事务所(普通合伙) 31228 | 代理人: | 李丹;杨丹莉 |
地址: | 310063 浙江省杭州市*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | did 系统 服务端 用户端 通信 方法 装置 | ||
本发明涉及一种DID系统的用户端和服务端的通信方法及装置,方法应用于提供DID服务的服务端,方法包括:接收用户端发送的DID服务获取请求;根据DID服务获取请求生成待传输的DID服务响应数据;采用预置私钥对待传输的DID服务响应数据进行签名;将签名后的DID服务响应数据发送至用户端,以使用户端采用预置公钥验证DID服务响应数据的签名,并在对签名验证通过后,基于DID服务响应数据获取DID服务。本发明的DID系统的服务端和用户端的通信方法及装置,通过预置私钥对DID服务响应数据进行签名,以使用户端通过预置公钥验证签名,从而保证DID服务响应数据是从服务端发送的。
技术领域
本发明涉及去中心化身份领域,更具体地涉及一种DID系统的服务端和用户端的通信方法及装置。
背景技术
去中心化身份(Decentralized Identity,DID)是数字身份的一种,由传统的中心化身份衍化和派生而来,在DID系统中,每个实体(包括个人、组织、设备等等)均用有一个DID标识,DID标识是一个特定格式的字符串,用于代表实体的数字身份。每一个DID标识均对应一个DID文档。DID标识可以作为用于定位DID文档的统一资源标识(URI)。DID文档是包括关于DID标识和DID的所有者的预设格式(例如,JSON-LD)的描述性文本。DID文档可以包括各种属性,例如,上下文、DID主题、公钥、认证、授权和委托、服务端点等等。
当一个实体要加入DID系统时,需要向用于创建和管理DID的服务端进行申请,然后由服务端生成实体的DID标识和DID文档,并将DID文档上传至区块链,在此过程中,实体(此时可作为用户端)需要与服务端进行数据通信。若服务端向用户端传输的数据不可信,将无法保证DID标识和DID文档是由服务端生成,从而导致用户端数据的泄漏。
因此如何保证在服务端向用户端传输的数据可信是本领域技术人员亟待解决的技术问题。
发明内容
本发明的目的之一在于提供一种DID系统的服务端和用户端的通信方法,通过预置私钥对DID服务响应数据进行签名,以使用户端通过预置公钥验证签名,从而保证DID服务响应数据是从服务端发送的。
基于上述目的,本发明提供一种DID系统的用户端和服务端的通信方法,所述方法应用于提供DID服务的服务端,所述方法包括步骤:
接收用户端发送的DID服务获取请求;
根据所述DID服务获取请求生成待传输的DID服务响应数据;
采用预置私钥对所述待传输的DID服务响应数据进行签名;
将签名后的DID服务响应数据发送至所述用户端,以使所述用户端采用预置公钥验证所述DID服务响应数据的签名,并在对所述签名验证通过后,基于所述DID服务响应数据获取DID服务。
进一步地,在一些实施方式中,所述DID服务获取请求为创建DID请求,所述DID服务响应数据包括所述服务端根据所述创建DID请求生成的DID标识以及所述服务端在将DID文档上传至区块链后生成的上传成功消息。
进一步地,在一些实施方式中,所述DID服务获取请求为请求VC的用户端发送的创建VC请求,所述DID服务响应数据为颁发VC的用户端发送至所述服务端的VC。
进一步地,在一些实施方式中,在所述预置公钥需要更新时,所述方法还包括:
接收所述用户端发送的采用所述预置公钥加密后的对称密钥;
通过所述预置私钥对加密后的对称密钥进行解密;
生成第二公钥和第二私钥;
采用解密后的对称密钥对所述第二公钥进行加密;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于支付宝(杭州)信息技术有限公司,未经支付宝(杭州)信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310264156.X/2.html,转载请声明来源钻瓜专利网。