[发明专利]一种基于zk-snark的区块链积分用户鉴权认证方法有效
| 申请号: | 202110796074.0 | 申请日: | 2021-07-14 |
| 公开(公告)号: | CN113724078B | 公开(公告)日: | 2023-06-16 |
| 发明(设计)人: | 蒋涛;张文军;王娟;胡垚;夏琦;高建彬;杨靖聪 | 申请(专利权)人: | 成都金控征信有限公司;成都金融梦工场投资管理有限公司;电子科技大学 |
| 主分类号: | G06Q40/04 | 分类号: | G06Q40/04;G06Q30/0208;G06F21/60;G06F21/62 |
| 代理公司: | 电子科技大学专利中心 51203 | 代理人: | 邹裕蓉 |
| 地址: | 610041 四川省成都市中国(四*** | 国省代码: | 四川;51 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 zk snark 区块 积分 用户 认证 方法 | ||
1.一种基于zk-snark的区块链积分用户鉴权认证方法,其特征在于,包括以下步骤:
1)基于zk-snark的用户注册步骤:
1-1)用户隐私信息机构运行零知识简明非交互式知识证明zk-snark的设置setup算法;由用户隐私信息机构计算证明密钥PK和验证密钥VK并发送至认证机构CA;
1-2)积分客户端接收到用户输入的将注册的账户类别以及该用户的唯一身份识别标码后,本地运算产生zk-snark证明Proof,并发送给CA;
1-3)CA通过CRS中的验证密钥VK对收到的证明Proof的正确性进行验证,若验证通过后依据选择的账户类别提取用户属性,生成账户密钥对{pki,ski}以及证书Cre并发送至积分客户端;所述证书Cre中包括有用户属性、积分平台的通信地址ip及用户与积分平台节点的通信密钥ki;pki为公钥,ski为私钥;
1-4)积分客户端解析CA发放的证书Cre从而与积分平台节点建立通信注册账户并输入口令pw;
1-5)积分客户端向积分平台发送自己的证书Cre与公钥pki至积分平台;积分平台对Cre的有效性验证通过后则基于用户输入的口令pw和公钥pki为用户生成;再根据Cre中的用户属性生成权限集{xi},利用抗碰撞散列值函数CRH生成CRH(pw),再将用户积分账户acc、账户权限{xi}及用户口令摘要CRH(pw)存用户口令摘要入积分平台的数据库以完成赋权;
2)基于zk-snark的用户鉴权管理步骤:
2-1)当用户需要进行积分交易或者积分商家用户需要发行积分时,积分客户端先通过pw和acc向积分平台请求生成权限凭证token;
2-2)积分平台在收到权限凭证token后,基于数据库中的账户权限{xi}、用户口令摘要CRH(pw)和zk-snark的setup算法生成公共引用字符串CRS,并将积分平台生成公共引用字符串CRS以及CRS中的验证密钥VK发送至区块链;
2-3)当用户需要进行积分交易或生成积分时,在区块链合约层先调用鉴权合约确定目标合约功能的权限,鉴权通过则调用对应功能的智能合约正常执行积分交易;
其中,鉴权合约执行过程为:区块链将权限凭证token作为鉴权合约的输入,鉴权合约基于内部存储的VK和CRS通过zk-snark的验证算法对token的有效性进行校验,若token校验通过则通过鉴权。
2.如权利要求1所述方法,其特征在于,所述用户隐私信息机构为权威机构认证的持有居民身份信息和商家唯一商号的机构。
3.如权利要求1所述方法,其特征在于,所述账户类别包括普通积分用户和积分商家用户。
4.如权利要求1所述方法,其特征在于,唯一身份识别标码为有居民身份信息、商家唯一商号或者用户的生物特征。
5.如权利要求1所述方法,其特征在于,积分平台基于证书Cre的有效期和格式来验证证书Cre的有效性。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都金控征信有限公司;成都金融梦工场投资管理有限公司;电子科技大学,未经成都金控征信有限公司;成都金融梦工场投资管理有限公司;电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110796074.0/1.html,转载请声明来源钻瓜专利网。





