一种基于区块链技术的无证书身份认证与密钥协商方法与流程
未命名
07-27
阅读:167
评论:0
1.本发明涉及网络空间中的实体身份认证技术领域,特别涉及一种基于区块链技术的无证书身份认证与密钥协商方法。
背景技术:
2.网络空间的身份管理与认证对于所有形式的远程通信都至关重要,进入大数据时代,与日俱增的数据量对中心化身份管理与认证系统带来的压力越来越大,而传统身份认证技术由于其中心第三方的结构存在很大的安全隐患与风险,如单点故障、恶意服务器攻击等等。
3.区块链技术的出现为解决这个问题提供了新的思路。
4.因此,如何将区块链技术应用到网络空间中的实体身份认证,降低安全隐患与风险,成为同行从业人员亟待解决的问题。
技术实现要素:
5.本发明的目的在于提供一种基于区块链技术的无证书身份认证与密钥协商方法,利用区块链技术去中心化,公开透明等特性来弥补传统身份管理与认证机制存在的不足。结合生物特征的特殊性,实现链上唯一虚拟身份,利用无证书方案改进了链下身份认证过程,构建合理安全的身份管理和认证方案,实现了双向认证及会话密钥协商。
6.为实现上述目的,本发明采取的技术方案为:
7.本发明提供一种基于区块链技术的无证书身份认证与密钥协商方法,包括以下步骤:
8.虚拟身份创建步骤:用户和服务器均作为区块链节点,各自输入唯一身份识别的生物特征信息,创建唯一虚拟身份信息,并发送给链管理者isp;
9.身份上链步骤:链管理者isp接收所述唯一虚拟身份信息并进行计算,将带有虚拟身份信息的上链请求信息广播到链并生成对应区块交易记录;
10.身份认证与密钥协商步骤:通过信息交互与会话,利用无证书签名与双线性对进行用户和服务器之间的相互认证并实现密钥协商。
11.进一步地,所述虚拟身份创建步骤具体包括:
12.区块链节点对应的用户通过带有模糊提取器的智能设备输入唯一身份识别生物特征bio,智能设备通过生成算法gen(bio)得到σ,并计算唯一身份id=h1(σ);
13.区块链节点计算q=h(id),q为用户在链上对应节点的唯一虚拟身份,发送q给链管理者isp。
14.进一步地,所述身份上链步骤具体包括:
15.链管理者isp接收到q,计算部分私钥d=s
·
q;d表示节点部分私钥,s表示链管理者主密钥;将d通过安全信道发回给对应的区块链节点用户;
16.区块链节点用户随机选择x,计算完整私钥s=x
·
d,以及公钥《x,y》,其中x=x
·
p,y=x
·s·
p=x
·
p0,完成后向isp发送上链请求(q,y);
17.链管理者isp将带有虚拟身份信息的上链请求信息广播到链并生成对应区块交易记录。
18.进一步地,所述身份认证与密钥协商步骤,具体包括:
19.第1步:当用户a需要向服务器b请求服务时,a选取循环群中的随机数计算ri=ri·
p;随机值计算w1=e(p,p)a,u1=v1·
sa+a
·
p,v1=h(ri,w1);完成计算后,用户a发送请求消息m1=(qa,ri,xa,u1,v1)给服务器b;qa为用户a在链上对应节点的唯一虚拟身份;e(
·
)为双线性运算函数;sa为用户a节点完整私钥;xa为用户a部分公钥;
20.第2步:服务器b收到用户a的请求消息m1,首先根据qa搜寻链上信息,找到对应区块记录以及用户a部分公钥ya,通过检查e(xa,p0)=e(ya,p)是否成立来验证节点公钥与身份是否匹配,判断用户身份,若不成立,则中止会话拒绝服务,否则就实现了身份真实性检验;继续以下验证,服务器b获取用户a公钥《xa,ya》,计算验证v1=h(ri,w1)是否成立;若成立则验证通过,完成身份合法性检验,否则中止会话;
21.服务器b选取随机数计算rj=rj·
p;k
ji
=rj·ri
,auth
ji
=h(qa||qb||k
ji
||rj||t),其中t为时间戳;选取随机值计算w2=e(p,p)b,u2=v2·
sb+b
·
p,v2=h(rj,w2);服务器b向用户a发送回应消息m2=(t,qb,rj,xb,auth
ji
,u2,v2);sb为服务器b节点完整私钥;qb为服务器b在链上对应节点的唯一虚拟身份;
22.第3步:用户a收到服务器b回应消息m2,首先检查时间t,判断δt是否在合理范围内;然后根据qb去区块链上搜寻链上交易记录及信息,找到对应区块信息以及yb,首先通过检查e(xb,p0)=e(yb,p)是否成立来验证公钥是否匹配,判断服务器身份,若不成立,则中止会话拒绝服务,否则就实现了身份真实性检验;继续以下验证,用户a获取服务器b公钥《xb,yb》,计算验证v2=h(rj,w2)是否成立;若成立则验证通过,否则中止会话;计算k
ij
=ri·rj
,验证auth
ji
=h(qa||qb||k
ji
||rj||t),如果成立,则完成身份合法性检验,实现认证;否则中止会话;
23.最后用户a计算会话密钥sk
ij
=h(qa||qb||k
ij
),双方为了确保获得一致会话密钥并告知对方自己已成功计算该密钥,则将会话密钥进一步隐藏,计算m3,h(t);发送h(t)给服务器b;
24.第4步:服务器b收到h(t)后,首先检查时间t,通过w1,w2获得sk
ij
,计算sk
ji
=h(qa||qb||k
ji
),并验证是否成立;若成立,则双方完成相互认证并建立会话密钥。
25.与现有技术相比,本发明具有如下有益效果:
26.本发明实施例提供的一种基于区块链技术的无证书身份认证与密钥协商方法,用于借助区块链技术进行身份认证与隐私保护,方案使用生物特征保证了用户或服务器起的节点虚拟身份唯一性,使用无证书签名保证节点隐私并确保信息的安全性,借助区块链技术的去中心化、不可篡改、公开透明等特点实现双方的相互认证和密钥协商;通过分析设计
的方案具有较高的安全性和效率。
附图说明
27.图1为本发明实施例提供的区块链的无证书身份认证与密钥协商的系统架构图;
28.图2为本发明实施例提供的虚拟身份创建与身份上链的过程示意图;
29.图3为本发明实施例提供的用户a与服务器b交互时身份认证与密钥协商的过程图。
具体实施方式
30.为使本发明实现的技术手段、创作特征、达成目的与功效易于明白了解,下面结合具体实施方式,进一步阐述本发明。
31.在本发明的描述中,需要说明的是,术语“上”、“下”、“内”、“外”“前端”、“后端”、“两端”、“一端”、“另一端”等指示的方位或位置关系为基于附图所示的方位或位置关系,仅是为了便于描述本发明和简化描述,而不是指示或暗示所指的装置或元件必须具有特定的方位、以特定的方位构造和操作,因此不能理解为对本发明的限制。此外,术语“第一”、“第二”仅用于描述目的,而不能理解为指示或暗示相对重要性。
32.在本发明的描述中,需要说明的是,除非另有明确的规定和限定,术语“安装”、“设置有”、“连接”等,应做广义理解,例如“连接”,可以是固定连接,也可以是可拆卸连接,或一体地连接;可以是机械连接,也可以是电连接;可以是直接相连,也可以通过中间媒介间接相连,可以是两个元件内部的连通。对于本领域的普通技术人员而言,可以具体情况理解上述术语在本发明中的具体含义。
33.本发明提供的一种基于区块链技术的无证书身份认证与密钥协商方法,借助区块链技术实现相对去中心化的身份鉴别,所有公民实体及服务商或者平台都能作为区块链系统中的某一节点,当进行会话及信息传递、提供服务时实现节点间的认证与密钥协商,可在交通、教育、政务、医疗等等领域应用。
34.本发明提供的一种基于区块链技术的无证书身份认证与密钥协商方法,用户利用生物特征在智能设备上进行身份创建与上链,链运营商将节点信息广播到链,链上节点利用无证书签名与双线性对进行相互认证并实现密钥协商,如图1所示,为认证系统的架构图;
35.该方法具体包括:
36.虚拟身份创建步骤:用户和服务器均作为区块链节点,各自输入唯一身份识别的生物特征信息,创建唯一虚拟身份信息,并发送给链管理者isp;
37.身份上链步骤:链管理者isp接收所述唯一虚拟身份信息并进行计算,将带有虚拟身份信息的上链请求信息广播到链并生成对应区块交易记录;
38.身份认证与密钥协商步骤:通过信息交互与会话,利用无证书签名与双线性对进行用户和服务器之间的相互认证并实现密钥协商。
39.该方法分为3个阶段:虚拟身份创建阶段、身份上链阶段以及身份认证与密钥协商阶段。整个过程采用链上信息存储,链下身份认证的方式进行,所用到的部分参数如表1。
40.表.1符号说明
[0041][0042][0043]
用户和服务器都作为区块链节点,需要上链进行事务处理,与其他节点进行会话及提供、获取服务,则其需要进行虚拟身份创建并上链。在认证系统中,用户或服务器都作为区块链节点,具有相同属性。步骤如图2所示,以用户为例,包括如下:
[0044]
(1)虚拟身份创建:以用户为例,用户a通过带有模糊提取器的智能设备输入唯一身份识别特征bio,智能设备通过生成算法gen(bio)得到σ并计算唯一身份ida=h1(σ),其中,σ表示生物特征值的一个代表值。为了保证用户链上身份虚拟性,用户a计算qa=h(ida),qa为用户a链上对应节点的唯一虚拟身份。并发送qa给链管理者isp。链管理者isp接收到qa,计算用户节点部分私钥qa=s
·
qa。其中,链管理者isp的私钥和公钥分别是s和p0=s
·
p。链管理者isp将da通过安全信道发回给用户a。
[0045]
(2)身份上链:用户a发送qa给链管理者isp。链管理者isp接收到qa,计算部分私钥da=s
·
qa,将da通过安全信道发回给用户a。用户a随机选择xa,计算完整私钥sa=xa·
da,以及公钥《xa,ya》,其中xa=xa·
p,ya=xa·s·
p=xa·
p0。完成后向isp发送上链请求(qa,ya)。链管理者isp将上链请求信息广播到链并生成对应区块交易记录。
[0046]
同理,服务器b执行以上相同操作实现虚拟身份创建和身份上链过程:
[0047]
(1)虚拟身份创建:服务器b操作者通过带有模糊提取器的智能设备输入唯一身份识别特征bio,智能设备通过生成算法gen(bio)得到σ并计算唯一身份idb=h1(σ)。为了保证服务器链上身份虚拟性,服务器b计算qb=h(idb),qb为服务器b链上对应节点的虚拟身份。
并发送qb给链管理者isp。链管理者isp接收到qb,计算其部分私钥db=s
·
qb。其中,链管理者isp的私钥和公钥分别是s和p0=s
·
p。链管理者isp将db通过安全信道发回给服务器b。
[0048]
(2)身份上链:服务器b发送qb给链管理者isp。链管理者isp接收到qb,计算部分私钥db=s
·
qb,将db通过安全信道发回给服务器b。服务器b随机选择xb,计算完整私钥sb=xb,db,以及公钥《xb,yb》,其中xb=xb·
p,yb=xb·s·
p=xb·
p0。向isp发送上链请求(qb,yb)。链管理者isp将上链请求信息广播到链并生成对应区块。
[0049]
(3)认证与密钥协商阶段
[0050]
身份认证与密钥协商:通过信息交互与会话,完成节点身份的认证并协商后期一段时间的对称密钥作为会话密钥使用。用户和服务器间的应答过程通过以下步骤完成,信息交互过程如图3展示。
[0051]
第1步:当用户a需要向服务器b请求服务时,用户a选取循环群中的随机数计算ri=ri·
p。随机值计算w1=e(p,p)a,u1=v1·
sa+a
·
p,v1=g(ri,w1)。完成计算后,其发送请求消息m1=(qa,ri,xa,u1,v1)给服务器b。qa为用户a在链上对应节点的唯一虚拟身份;e(
·
)为双线性运算函数;sa为用户a节点完整私钥;xa为用户a部分公钥;
[0052]
第2步:服务器b收到服务器b的请求消息m1,首先根据qa搜寻链上信息,找到对应区块记录以及用户a部分公钥ya,首先通过检查e(xa,p0)=e(ya,p)是否成立来验证节点公钥与身份是否匹配,判断用户身份,若不成立,则中止会话拒绝服务,否则就实现了身份真实性检验,继续以下验证,服务器b获取用户a公钥《xa,ya》,计算验证v1=h(ri,w1)是否成立。
[0053]
若成立则验证通过,完成身份合法性检验,否则中止会话。服务器b选取随机数计算rj=rj·
p。k
ji
=rj·ri
,auth
ji
=h(qa||qb||k
ji
||rj||t),其中t为时间戳。选取随机值计算w2=e(p,p)b,u2=v2·
sb+b
·
p,v2=h(rj,w2)。服务器b向用户a发送回应消息m2=(t,qb,rj,xb,auth
ji
,u2,v2)。
[0054]
第3步:用户a收到服务器b回应消息m2,首先检查时间t,判断δt是否在合理范围内。然后根据qb去区块链上搜寻链上交易记录及信息,找到对应区块信息以及yb,首先通过检查e(xb,p0)=e(yb,p)是否成立来验证公钥是否匹配,判断服务器身份,若不成立,则中止会话拒绝服务,否则就实现了身份真实性检验;继续以下验证,用户a获取服务器b公钥《xb,yb》,计算验证v2=h(rj,w2)是否成立。若成立则验证通过,否则中止会话。计算k
ij
=ri·rj
,验证auth
ji
=h(qa||qb||k
ji
||rj||t),如果成立,则完成身份合法性检验,实现认证;否则中止会话。
[0055]
最后,用户a计算会话密钥sk
ij
=h(qa||qb||k
ij
),双方为了确保获得一致会话密钥并告知对方自己已成功计算该密钥,则将会话密钥进一步隐藏,计算m3,h(t)。发送h(t)给服务器b。
[0056]
第4步:服务器b收到h(t)后,首先检查时间t,由于t为之前一轮自己选取,可有效避免时间同步攻击引起的拒绝服务等问题。通过w1,w2获得sk
ij
,计算sk
ji
=h(qa||qb||k
ji
),并验证是否成立。若成立,则双方完成相互认
证并建立会话密钥。
[0057]
注:
[0058][0059]
下面从安全出发,理论分析本发明实施例的方案的安全性。
[0060]
(1)避免单点故障:基于区块链去中心化的特性构建的本身份管理与认证方法,可以有效避免传统身份认证下的单点故障问题;同时为了避免本方法存在区块链运营商可能导致的安全问题,本发明采取部分私钥与完整私钥的设计,实现用户密钥的自主权掌控以及公钥自认证,实现身份管理。
[0061]
(2)抗拒绝服务攻击:服务器节点自身选取时间戳t,并自己验证t的时效性,用户节点无需选取参数,则服务器节点在完成参数更新后,无需担心因某种原因导致的客户未能成功更新参数,给进一步通信造成障碍。
[0062]
(3)虚拟身份唯一:与传统的口令与智能卡的方式不同,生物特征具有唯一性、终身不变、稳定性强,本发明的方案中用户或服务器需通过智能设备采集生物特征,通过模糊提取器和特定的运算对应唯一的虚拟身份,则唯一用户或者服务器只能拥有唯一节点,避免了区块链中由共识机制产生的51%攻击。
[0063]
(4)抗重放攻击:身份认证过程中加入了时间戳t等元素,可以避免重放攻击,同时使用了无证书签名确保信息不会被更改。另一方面,本发明使用了带有用户私钥的证书,进一步保证信息不会被篡改,接收方会通过特定发送方的公钥验证签名,从而抵抗重放攻击。
[0064]
(5)女巫攻击:方案在身份创建阶段使用了生物特征技术,可以确保任一实体只能拥有唯一节点身份;同时若攻击者尝试通过自己的节点去伪造其他身份时,方案的认证过程第一步通过e(x,p0)=e(y,p)完成身份与公钥的对应确保身份真实性,第二步通过双线性运算w=e(u,p)
·
e(q,-y)v计算正确的w,在此基础上v=h(r,w)才能验证通过,确保身份的合法性。以上三层设计,完全保证了攻击者在未知合法节点私钥情况下无法伪造身份成功,也就不存在女巫攻击。
[0065]
(6)抗伪装攻击:由于区块链公开透明的特点,尽管任意节点都可以在链上获取其他用户的虚拟身份和y,也可以截获节点发送信息m获取x,从而获取用户虚拟身份和公钥,但是,本发明采用了无证书方案进行身份认证,攻击者无法获取私钥则无法完成验证过程。即如果攻击者更改了信息,则验证无法通过,从而保证了安全性。意味着未持有节点私钥的攻击者无法完成伪装,而节点私钥为节点自身选取的随机数决定。
[0066]
假设攻击者为合法用户为下面分以下几种情况考虑:本发明的安全性基于区块链技术,通过计算w,接收方验证v值是否相等来实现,u实现节点私钥的隐藏,v保证用户信息不被修改,区块链技术保证用户身份跟公钥匹配。
[0067]
1.攻击者更改用户发送的ri进行会话密钥获取,但未更改w1,u1,v1等信息。然后接收方检查v1=h(r'i,w1)无法通过验证。
[0068]
2.攻击者更改用户发送ri,w1,未更改u1,v1等信息。然后接收方检查v1=h
(r'i,w'1),等式不成立,无法完成伪装。
[0069]
3.攻击者更改用户发送ri,w1,v1,未更改u1等信息。此时接收方无法正确计算w1,假设接收方计算得到新的,假设接收方计算得到新的v'1=h(r'i,w'1)这个验证等式仍然无法通过。
[0070]
4.攻击者更改用户发送ri,w1,v1,u1。此时攻击者可计算新的u'1=v'1·
s'a+a'
·
p,接收方无法计算正确的w1,假设接收方计算的,假设接收方计算的同样的v'1=h(r'i,w'1)这个验证等式仍然无法成立。
[0071]
这意味着不持有节点私钥的攻击者无法成功完成伪装,而节点私钥由节点选择的随机数决定,这个秘密值只有节点自身掌握管理。
[0072]
(7)抗内部攻击:区块链运营商为节点提供部分私钥,保证了节点密钥由自身生成,不同节点之间无相同信息,则内部节点无论是其他用户还是其他服务器以及运营商都无法进行内部攻击。区块链的去中心化和共识机制也保障了系统的抗内部攻击。
[0073]
(8)抗双花攻击(51%攻击):前面分析提到的唯一虚拟身份确保了该攻击的无法实现性,恶意节点无法占据系统一半以上节点,并且,本发明认为系统在合理使用的情况下,安全的共识与激励机制也能保证合谋无法实现。
[0074]
下面从效率性进行分析:
[0075]
(1)无需存储验证表:区别于传统方案,本发明使用生物特征结合模糊提取器,免去了以往管理中心通过存储验证表来验证用户是否是系统用户的过程,节省了大量存储空间。并且用户自主计算管理公私钥,无需证书。
[0076]
(2)双向多次认证:在本发明的认证过程中,节点首先通过x、y验证对方身份,再利用双线性对进行又一次身份验证,另外加入了认证信息auth进一步进行身份认证,认证过程更加具有鲁棒性。
[0077]
(3)运算复杂度:首先本方法中认证过程只有三次信息传递,通过最少的会话次数完成了双向身份认证并实现了会话密钥协商。其次,系统中运用的只有两次异或,九次哈希,两次双线性对及七次点乘运算。
[0078]
本发明提出了一种基于区块链技术的无证书身份认证与密钥协商方法,用于借助区块链技术进行身份认证与隐私保护。方案使用生物特征保证了用户或服务器起的节点虚拟身份唯一性,使用无证书签名保证节点隐私并确保信息的安全性,借助区块链技术的去中心化、不可篡改、公开透明等特点实现双方的相互认证和密钥协商;通过分析设计的方案具有较高的安全性和效率。
[0079]
显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。
技术特征:
1.一种基于区块链技术的无证书身份认证与密钥协商方法,其特征在于,包括以下步骤:虚拟身份创建步骤:用户和服务器均作为区块链节点,各自输入唯一身份识别的生物特征信息,创建唯一虚拟身份信息,并发送给链管理者isp;身份上链步骤:链管理者isp接收所述唯一虚拟身份信息并进行计算,将带有虚拟身份信息的上链请求信息广播到链并生成对应区块交易记录;身份认证与密钥协商步骤:通过信息交互与会话,利用无证书签名与双线性对进行用户和服务器之间的相互认证并实现密钥协商。2.根据权利要求1所述的一种基于区块链技术的无证书身份认证与密钥协商方法,其特征在于,所述虚拟身份创建步骤具体包括:区块链节点对应的用户通过带有模糊提取器的智能设备输入唯一身份识别生物特征bio,智能设备通过生成算法gen(bio)得到σ,并计算唯一身份id=h1(σ);区块链节点计算q=h(id),q为用户在链上对应节点的唯一虚拟身份,发送q给链管理者isp。3.根据权利要求2所述的一种基于区块链技术的无证书身份认证与密钥协商方法,其特征在于,所述身份上链步骤具体包括:链管理者isp接收到q,计算部分私钥d=s
·
q;d表示节点部分私钥,s表示链管理者主密钥;将d通过安全信道发回给对应的区块链节点用户;区块链节点用户随机选择x,计算完整私钥s=x
·
d,以及公钥<x,y>,其中x=x
·
p,y=x
·
s
·
p=x
·
p0,完成后向isp发送上链请求(q,y);链管理者isp将带有虚拟身份信息的上链请求信息广播到链并生成对应区块交易记录。4.根据权利要求3所述的一种基于区块链技术的无证书身份认证与密钥协商方法,其特征在于,所述身份认证与密钥协商步骤,具体包括:第1步:当用户a需要向服务器b请求服务时,a选取循环群中的随机数计算r
i
=r
i
·
p;随机值计算w1=e(p,p)
a
,u1=v1·
s
a
+a
·
p,v1=h(r
i
,w1);完成计算后,用户a发送请求消息m1=(q
a
,r
i
,x
a
,u1,v1)给服务器b;q
a
为用户a在链上对应节点的唯一虚拟身份;e(
·
)为双线性运算函数;s
a
为用户a节点完整私钥;x
a
为用户a部分公钥;第2步:服务器b收到用户a的请求消息m1,首先根据q
a
搜寻链上信息,找到对应区块记录以及用户a部分公钥y
a
,通过检查e(x
a
,p0)=e(y
a
,p)是否成立来验证节点公钥与身份是否匹配,判断用户身份,若不成立,则中止会话拒绝服务,否则就实现了身份真实性检验;继续以下验证,服务器b获取用户a公钥<x
a
,y
a
>,计算验证v1=h(r
i
,w1)是否成立;若成立则验证通过,完成身份合法性检验,否则中止会话;服务器b选取随机数计算r
j
=r
j
·
p;k
ji
=r
j
·
r
i
,auth
ji
=h(q
a
||q
b
||k
ji
||r
j
||t),其中t为时间戳;选取随机值计算w2=e(p,p)
b
,u2=v2·
s
b
+b
·
p,v2=h(r
j
,w2);服务器b向用户a发送回应消息m2=(t,q
b
,r
j
,x
b
,auth
ji
,u2,v2);s
b
为服务器b节点完整私钥;q
b
为服务器b在链上对应节点的唯一虚拟身份;
第3步:用户a收到服务器b回应消息m2,首先检查时间t,判断δt是否在合理范围内;然后根据q
b
去区块链上搜寻链上交易记录及信息,找到对应区块信息以及y
b
,首先通过检查e(x
b
,p0)=e(y
b
,p)是否成立来验证公钥是否匹配,判断服务器身份,若不成立,则中止会话拒绝服务,否则就实现了身份真实性检验;继续以下验证,用户a获取服务器b公钥<x
b
,y
b
>,计算验证v2=h(r
j
,w2)是否成立;若成立则验证通过,否则中止会话;计算k
ij
=r
i
·
r
j
,验证auth
ji
=h(q
a
||q
b
||k
ji
||r
j
||t),如果成立,则完成身份合法性检验,实现认证;否则中止会话;最后用户a计算会话密钥sk
ij
=h(q
a
||q
b
||k
ij
),双方为了确保获得一致会话密钥并告知对方自己已成功计算该密钥,则将会话密钥进一步隐藏,计算m3,h(t);发送h(t)给服务器b;第4步:服务器b收到h(t)后,首先检查时间t,通过w1,w2获得sk
ij
,计算sk
ji
=h(q
a
||q
b
||k
ji
),并验证是否成立;若成立,则双方完成相互认证并建立会话密钥。
技术总结
本发明公开了一种基于区块链技术的无证书身份认证与密钥协商方法,包括:虚拟身份创建步骤、身份上链步骤和身份认证与密钥协商步骤;用于借助区块链技术进行身份认证与隐私保护,方案使用生物特征保证了用户或服务器起的节点虚拟身份唯一性,使用无证书签名保证节点隐私并确保信息的安全性,借助区块链技术的去中心化、不可篡改、公开透明等特点实现双方的相互认证和密钥协商,具有较高的安全性和效率;可在交通、教育、政务、医疗等等领域应用。医疗等等领域应用。医疗等等领域应用。
技术研发人员:韩超 徐建超 王腾飞 张玉涛
受保护的技术使用者:三未信安科技股份有限公司
技术研发日:2023.04.19
技术公布日:2023/7/25
版权声明
本文仅代表作者观点,不代表航空之家立场。
本文系作者授权航家号发表,未经原创作者书面授权,任何单位或个人不得引用、复制、转载、摘编、链接或以其他任何方式复制发表。任何单位或个人在获得书面授权使用航空之家内容时,须注明作者及来源 “航空之家”。如非法使用航空之家的部分或全部内容的,航空之家将依法追究其法律责任。(航空之家官方QQ:2926969996)
飞行汽车 https://www.autovtol.com/
上一篇:一种脉冲消融控制系统的制作方法 下一篇:刀纹柔性打磨装置及方法与流程
