首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

一种隐私保护的安全去中心化自我主权身份认证协议方法 

申请/专利权人:中南民族大学

申请日:2021-04-23

公开(公告)日:2022-07-05

公开(公告)号:CN113204783B

主分类号:G06F21/62

分类号:G06F21/62;G06F21/64;G06F21/33

优先权:

专利状态码:有效-授权

法律状态:2022.07.05#授权;2021.08.20#实质审查的生效;2021.08.03#公开

摘要:本发明公开了一种隐私保护的安全去中心化自我主权身份认证协议方法,本发明基于自我主权的特性,使用W3C规划的分布式标识符作为统一标识符实现在分布式域和中心域身份平台互相通用,满足可移植性。利用支持策略隐藏的策略控制签名方案和可验证声明标准结合对用户身份信息进行断言,实现身份数据细粒度授权和隐私保护。将不暴露隐私的可验证声明存储在底层区块链作为信任背书,实现不对同身份域的数据访问,满足安全性和去中心化验证。本发明满足自我主权的概念并进行了实现,也丰富了自我主权身份认证方法的发展。

主权项:1.一种隐私保护的安全去中心化自我主权身份认证协议方法,其特征在于:包含以下步骤:步骤1:分布式域身份注册,参与方包括:用户终端、组织节点、区块链存储和世界状态;用户请求分布式标识符进行分布式域注册,组织节点收到请求生成分布式标识符和分布式标识符文档;组织节点处理数据后,区块链存储数据并使用世界状态来保存分布式标识符最新的状态,最后返回分布式标识符完成注册;步骤2:中心域身份注册,参与方包括:用户终端、可信第三方和个人存储;用户请求可验证声明进行中心域注册,可信第三方验证数据,产生可验证声明和属性证书返回给用户,用户使用策略控制签名对可验证声明进行签名产生策略可验证声明,用户在个人存储中保存策略可验证声明完成中心域注册;步骤3:用户请求分布式域认证服务,服务端通过组织节点解析分布式标识符,检查世界状态中的分布式标识符是否有效,若有效则从区块链中返回分布式标识符文档;服务端通过分布式标识符文档进行认证,验证成功则授权登录;步骤4:用户请求中心域认证服务,服务端验证策略可验证声明和分布式标识符权威性,验证成功则授权登录;步骤5:用户请求分布式标识符分布式域身份吊销,组织节点解析请求,更改分布式标识符世界状态,分布式标识符身份吊销完成;步骤6:用户请求可验证声明中心域身份吊销,吊销节点解析,更新可验证声明吊销列表,可验证声明身份吊销成功。

全文数据:

权利要求:

百度查询: 中南民族大学 一种隐私保护的安全去中心化自我主权身份认证协议方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。