[发明专利]一种基于区块链的物联网多域访问控制系统及方法有效
申请号: | 201810302638.9 | 申请日: | 2018-04-05 |
公开(公告)号: | CN108810073B | 公开(公告)日: | 2021-05-04 |
发明(设计)人: | 沈玉龙;郑佳伟;邬俊杰;郝飞扬;胡晓康;陈俊峰;张立;潘超杰;常二慧;马飞昊;马冬洁 | 申请(专利权)人: | 西安电子科技大学 |
主分类号: | H04L29/08 | 分类号: | H04L29/08;H04L29/06 |
代理公司: | 西安长和专利代理有限公司 61227 | 代理人: | 黄伟洪 |
地址: | 710071 陕西省*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明属于物联网访问控制领域,公开了一种基于区块链的物联网多域访问控制系统及方法,网络层是区块链网络,是由各域分别担任网络节点,构成的一个联盟区块链;业务层是是基于区块链网络开发的分布式应用智能合约,可以执行完备的机器语言;用户层是基于每个域的节点开发的用户交互接口,用于提供访问控制权限注册和发起跨域访问的请求。本发明可以实现基于区块链的安全的访问控制系统,实现访问控制策略的分布式存储,并以账本的形式记录在区块链上,实现不可篡改;本发明将密码技术的机密性、完整性和不可抵赖特性和区块链技术的分布式账本不可篡改特性相结合,促进了物联网数据的安全和充分共享。 | ||
搜索关键词: | 一种 基于 区块 联网 访问 控制系统 方法 | ||
【主权项】:
1.一种基于区块链的物联网多域访问控制方法,其特征在于,所述基于区块链的物联网多域访问控制方法包括:通过业务层完成和网络层各节点之间的通信、完成对网络层存储数据的管理;用户在发送访问控制权限注册请求之后,业务层与用户层进行双向密码审核验证,验证通过之后,由业务层处理请求;通过用户层发送多域访问控制权限注册请求和访问请求,业务层接收到注册请求时,业务层根据权限注册业务将用户层申请注册的权限信息获取,并且验证用户层信息的合法性,验证通过后,业务层将这些信息提交到网络层存储到状态数据库中,形成访问控制策略,业务层将执行结果状态码返回用户层;业务层接收到访问请求时,获取网络层状态数据库的数据,根据访问控制策略判断用户是否具有访问权限,验证通过后,用户即进行跨域访问数据。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810302638.9/,转载请声明来源钻瓜专利网。