[发明专利]一种数字身份标识管理方法及系统有效

专利信息
申请号: 201610878982.3 申请日: 2016-10-08
公开(公告)号: CN106411901B 公开(公告)日: 2018-01-23
发明(设计)人: 范希骏;杨国强;韩学洋;张玉涛 申请(专利权)人: 北京三未信安科技发展有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L9/08;H04L29/08
代理公司: 北京轻创知识产权代理有限公司11212 代理人: 杨立
地址: 100101 北京市朝阳区*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明涉及一种数字身份标识管理方法及系统,涉及信息安全领域。解决了IBC密码技术体系下的密钥托管及密钥更新后标识自证性降低的问题。首先建立区块链应用系统,部署多个节点,每个节点对应一个公开、共享的账本,每个账本中均记录多个区块;然后建立身份标识管理模式,在每个账本中同步记录各用户身份标识ID的生成、注销和更新操作。本发明结合区块链技术,实现无中心化KDC、分布式的用户身份标识ID及密钥分发系统,即用户独立建设私有KDC生成该用户ID及密钥数据,避免了中心化KDC遭受攻击而造成整个应用安全性降低的问题。如对方进行攻击时,需同时攻击半数以上节点,难度极大,安全性大大优于中心化的IBC算法应用方案。
搜索关键词: 一种 数字 身份 标识 管理 方法 系统
【主权项】:
一种数字身份标识管理方法,其特征在于,它是由以下过程实现:S1、建立区块链应用系统,部署多个节点,每个节点对应一个公开、共享的账本,每个账本中均记录多个区块;S2、建立身份标识管理模式,在每个账本中同步记录各用户身份标识ID的生成、注销和更新操作,其中所述用户身份标识ID的生成过程具体包括:S21、用户生成的身份标识ID及附加信息向区块链全部节点发布,经过区块链全部节点的共识处理,将新生成的用户标识ID及附加信息记录在区块链中,用户身份标识ID生成操作结束;S22、用户的身份标识ID注销请求向区块链全部节点发布,经过区块链全部节点的共识处理,将身份标识ID注销请求记录在区块链中,用户身份标识ID注销操作结束;S23、依次执行用户身份标识ID注销操作和用户身份标识ID生成操作实现用户身份标识ID的更新;其中对于所述步骤S21的实现过程包括:S211、用户建立KDC系统,选择身份标识ID,并通过KDC生成与所述ID相对应的私钥s,即公私钥对为(ID,s),私钥s由用户秘密保存;S212、通过私钥s计算签名Sign(ID,t,m,Hash(r)),其中,ID为身份标识;t为当前操作时间;m为特定信息,具体为随机数或用户自定义信息;r为随机数,秘密保存,用于用户丢失私钥后,证明自身身份的证据;Hash(r)为标准Hash函数;S213、将ID,t,m,Hash(r),Sign(ID,t,m,Hash(r))及KDC公开参数params作为一笔操作记录向区块链全部节点发布;S214、其他节点接收到操作记录,使用发布者的公钥ID及t、m、Hash(r)信息验证签名Sign(ID,t,m,Hash(r))是否正确,同时验证t是否与当前时间相一致;S215、根据区块链共识处理机制,当半数以上节点验证通过,则将该操作记录记录到区块链中,该用户身份标识ID生成成功。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京三未信安科技发展有限公司,未经北京三未信安科技发展有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201610878982.3/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top