三未信安科技股份有限公司韩超获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉三未信安科技股份有限公司申请的专利一种基于联盟链的跨域身份认证与密钥协商方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN116346493B 。
龙图腾网通过国家知识产权局官网在2025-08-05发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202310421335.X,技术领域涉及:H04L9/40;该发明授权一种基于联盟链的跨域身份认证与密钥协商方法是由韩超;高嵩;张磊;徐建超设计研发完成,并于2023-04-19向国家知识产权局提交的专利申请。
本一种基于联盟链的跨域身份认证与密钥协商方法在说明书摘要公布了:本发明公开了一种基于联盟链的跨域身份认证与密钥协商方法,首先建立信任联盟链,实现根节点证书的可信性。然后各个域内节点利用区块链技术进行节点身份与签名的去中心化存储,利用链上访问获取信息并验证签名进行身份认证。从攻击角度出发,该方法可以抵抗各种常见攻击,并且实现认证与密钥协商等安全要求;且该方法通过消息认证码的使用减少了签名的运算量,同时异或、哈希等基础运算都较为快速高效,提高了跨域认证与密钥协商的效率。通过借助区块链跨域认证实现节点间的认证与密钥协商,可在银行、交通、教育、政务、医疗等领域应用,提高跨域访问的安全性和效率。
本发明授权一种基于联盟链的跨域身份认证与密钥协商方法在权利要求书中公布了:1.一种基于联盟链的跨域身份认证与密钥协商方法,其特征在于,包括以下步骤: 建立信任联盟链步骤:基于N个相对独立的域构建联盟链,在每个域内选出一个根节点作为该域的CA;每个域内具有多个分布式服务器和多个用户; 存储步骤:各个域内节点利用区块链技术进行节点身份与签名的去中心化存储; 认证步骤:利用链上访问获取信息并验证签名进行身份认证; 其中,所述建立信任联盟链步骤具体包括: 在N个相对独立的每个域内选出任一个根节点作为该域的CA;每个域内具有多个分布式服务器和多个用户,每个服务器和用户均视为一个节点; 在各域内根节点CA建立信任联盟链,选择椭圆曲线群G,P是群G的生成元;联盟链共识选择哈希函数h·,{0,1}*→{0,1}n;CA公开系统参数:{G,P,q,h·},通过共识广播给自己域内节点; 所述存储步骤具体包括: 1获取节点A的输入生物特征,通过模糊提取器进行识别并对比模板数据库存储信息Hσ;H·表示哈希函数,{0,1}*→G,σ表示生物特征; 比对通过后计算节点虚拟身份,将IDA作为节点A真实身份哈希值;节点选择自己的公私钥对,其中Pub=kpri·P;Pub表示公钥,kpri表示私钥; 使用私钥计算节点A的签名SigAIDA,PubA;通过智能设备发送身份创建请求信息:{IDA,PubA,Hσ,SigAIDA,PubA};其中,Sig·表示签名函数;PubA表示节点A的公钥; 2域根节点CA收到节点A创建请求信息,计算hIDA,PubA;CA查询链上信息,检查有无IDA,hIDA,PubA; 若此信息唯一,则批准创建请求,并将Hσ,hIDA,PubA信息上链存储;CA广播上链信息:{IDA,Hσ,hIDA,PubA,SigAIDA,PubA}。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人三未信安科技股份有限公司,其通讯地址为:100102 北京市朝阳区广顺北大街16号院2号楼14层1406室;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。