[发明专利]基于区块链的权限控制方法、系统、设备及可读存储介质在审
| 申请号: | 202210815478.4 | 申请日: | 2022-07-08 |
| 公开(公告)号: | CN115348027A | 公开(公告)日: | 2022-11-15 |
| 发明(设计)人: | 程先乐;赵春;董仁武;陈军;程起波 | 申请(专利权)人: | 安徽科大国创软件科技有限公司 |
| 主分类号: | H04L9/32 | 分类号: | H04L9/32 |
| 代理公司: | 合肥维可专利代理事务所(普通合伙) 34135 | 代理人: | 吴明华 |
| 地址: | 230088 安*** | 国省代码: | 安徽;34 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 基于 区块 权限 控制 方法 系统 设备 可读 存储 介质 | ||
1.一种基于区块链的权限控制方法,其特征在于,所述基于区块链的权限控制方法包括以下步骤:
基于目标用户发送的数字证书申请指令,生成目标证书;
通过区块链智能合约解析调用所述目标证书,获得所述目标证书中的扩展属性信息;其中,所述扩展属性信息包括用户类型和用户权限;
基于所述区块链智能合约对所述扩展属性信息的分析结果,确定所述目标用户的权限范围,并基于所述权限范围,确定所述目标用户的上链请求对应的权限。
2.根据权利要求1所述的基于区块链的权限控制方法,其特征在于,所述基于目标用户发送的数字证书申请指令,生成目标证书,包括:
基于所述数字证书申请指令中所包含的所述目标用户的身份信息和扩展属性信息,向数字身份服务发送数字证书申请;
通过所述数字身份服务验证所述数字证书申请信息,并查询与所述数字证书申请匹配的CA服务,通过CA服务生成所述目标证书。
3.根据权利要求1所述的基于区块链的权限控制方法,其特征在于,所述基于所述区块链智能合约对所述扩展属性信息的分析结果,确定所述目标用户的权限范围,并基于所述权限范围,确定所述目标用户的上链请求对应的权限,包括:
通过区块链智能合约对所述目标证书的所述扩展属性信息进行分析,确定所述目标用户的权限范围;
基于所述目标用户的上链请求和所述权限范围,调用权限处理共通lib,查询所述上链请求对应的权限,判断所述目标用户是否具备所述上链请求对应的权限。
4.根据权利要求3所述的基于区块链的权限控制方法,其特征在于,所述基于所述目标用户的上链请求和所述权限范围,调用权限处理共通lib,查询所述上链请求对应的权限,判断所述目标用户是否具备所述上链请求对应的权限,包括:
若所述上链请求对应的权限在所述权限范围内,则响应所述上链请求,并将响应结果输出给所述目标用户;
若所述上链请求对应的权限不在所述权限范围内,则向所述目标用户反馈错误提醒,以提示所述目标用户不具备相应权限。
5.一种基于区块链的权限控制系统,其特征在于,所述系统包括CA服务、智能合约网关服务、数字身份服务以及区块链服务;
所述CA服务用于基于目标用户发送的数字证书申请指令,生成目标证书;
所述智能合约网关服务用于区块链智能合约调用的统一调配;
所述数字身份服务用于接收目标用户发送的数字证书申请指令,并根据数字证书申请指令对所述CA服务进行查询匹配,以实现对数字身份证书的管理,所述数字身份证书的管理包括:数字证书的发行、验证和吊销;
所述区块链服务用于执行智能合约;用于通过区块链智能合约解析调用所述目标证书,获得所述目标证书中的扩展属性信息;其中,所述扩展属性信息包括用户类型和用户权限;基于所述扩展属性信息的分析结果,确定所述目标用户的权限范围,并基于所述权限范围,确定所述目标用户的上链请求对应的权限,以实现合约资产权限的控制。
6.根据权利要求5所述的基于区块链的权限控制系统,其特征在于,所述区块链服务包括区块链节点服务:
所述区块链节点服务用于执行对应的区块链节点的智能合约;一个所述区块链节点服务对应一个所述CA服务,用于生成所述区块链节点的所述数字身份证书;
所述区块链节点之间通过区块链虚拟网络进行通信连接,以实现所述区块链节点之间的信息传递。
7.根据权利要求5所述的基于区块链的权限控制系统,其特征在于,所述数字身份服务包括:
数字证书申请模块,用于通过所述数字身份服务验证所述数字证书申请信息,并查询与所述数字证书申请匹配的CA服务,通过CA服务生成所述目标证书。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于安徽科大国创软件科技有限公司,未经安徽科大国创软件科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210815478.4/1.html,转载请声明来源钻瓜专利网。





