[发明专利]基于区块链的身份认证方法、装置及系统在审
申请号: | 202111088814.1 | 申请日: | 2021-09-16 |
公开(公告)号: | CN113743939A | 公开(公告)日: | 2021-12-03 |
发明(设计)人: | 豆敏娟;田林;朱阿龙;李瑞男;张亚泽;王宇虹;刘宇琦;张靖羚;刘琦;何聪聪;狄潇然 | 申请(专利权)人: | 中国银行股份有限公司 |
主分类号: | G06Q20/38 | 分类号: | G06Q20/38;G06Q20/40 |
代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 王天尧;谷敬丽 |
地址: | 100818 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 区块 身份 认证 方法 装置 系统 | ||
1.一种基于区块链的身份认证方法,其特征在于,应用于服务器,所述方法包括:
获取交易终端发送的交易请求;
调用智能合约得到私钥份额信息,并将所述私钥份额信息发送至所述交易终端;所述私钥份额信息预先存储在所述区块链中;
接收所述交易终端发送的数字签名信息;所述数字签名信息由所述交易终端根据所述私钥份额生成;
根据所述数字签名信息生成所述交易请求的身份认证结果,并将所述身份认证结果发送至所述交易终端。
2.根据权利要求1所述的方法,其特征在于,获取交易终端发送的交易请求之前,还包括:
获取交易终端发送的公钥信息和私钥信息;所述公钥信息和所述私钥信息通过数字证书认证;
根据所述私钥信息生成第一秘钥信息和第二秘钥信息;
获取第一密文信息和第二密文信息;
利用所述第一密文信息加密所述第一秘钥信息,得到第一加密信息,将所述第一加密信息发送至所述交易终端;
利用所述第二密文信息加密所述第二秘钥信息,得到第二加密信息,对所述第二加密信息进行秘钥分割处理,得到私钥份额信息。
3.根据权利要求2所述的方法,其特征在于,获取第一密文信息和第二密文信息,包括:
获取第一素数信息和第二素数信息;
对所述第一素数信息进行同态加密,得到第一密文信息;
对所述第二素数信息进行同态加密,得到第二密文信息。
4.根据权利要求2所述的方法,其特征在于,还包括:
接收交易终端发送的加密结果;所述加密结果通过对用户的生物识别信息加密得到;
将所述加密结果和所述私钥份额信息存储在所述区块链中。
5.一种基于区块链的身份认证方法,其特征在于,应用于交易终端,所述方法包括:
向服务器发送交易请求;
接收所述服务器发送的私钥份额信息;
根据所述私钥份额信息生成数字签名信息,并将所述数字签名信息发送至所述服务器,以使所述服务器根据所述数字签名信息生成所述交易请求的身份认证结果;
接收所述身份认证结果。
6.根据权利要求5所述的方法,其特征在于,根据所述私钥份额信息生成数字签名信息,包括:
接收服务器发送的第一加密信息;
利用所述私钥份额信息重构第二加密信息;
利用所述第一加密信息计算第一数字签名,利用所述第二加密信息计算第二数字签名;
将所述第一数字签名和所述第二数字签名作为数字签名信息。
7.根据权利要求5所述的方法,其特征在于,向服务器发送交易请求之前,还包括:
获取第一密文信息和用户的生物识别信息;
利用所述第一密文信息对所生物识别信息进行加密,得到加密结果,并将所述加密结果发送至所述服务器。
8.一种基于区块链的身份认证装置,其特征在于,应用于服务器,所述装置包括:
获取模块,用于获取交易终端发送的交易请求;
第一发送模块,用于调用智能合约得到私钥份额信息,并将所述私钥份额信息发送至所述交易终端;所述私钥份额信息预先存储在所述区块链中;
第一接收模块,用于接收所述交易终端发送的数字签名信息;所述数字签名信息由所述交易终端根据所述私钥份额生成;
认证模块,用于根据所述数字签名信息生成所述交易请求的身份认证结果,并将所述身份认证结果发送至所述交易终端。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国银行股份有限公司,未经中国银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111088814.1/1.html,转载请声明来源钻瓜专利网。