-
公开(公告)号:CN112311530A
公开(公告)日:2021-02-02
申请号:CN202011183457.2
申请日:2020-10-29
Applicant: 中国科学院信息工程研究所
Abstract: 本发明涉及一种基于区块链的联盟信任分布式身份凭证管理认证方法,包括如下步骤:(1)将联盟内能够开具数字身份凭证的网络实体作为凭证颁发者,将联盟内验证数字身份凭证真实性的网络实体作为凭证验证者,将联盟内拥有数字身份凭证的网络实体作为凭证持有者;其中联盟数字身份凭证是与联盟分布式身份标识符关联的分布式网络实体身份属性集合,使分布式网络实体适应联盟内不同应用场景下分布式跨域身份认证;依据联盟数字身份凭证定义,通过属性赋值进而生成联盟数字身份凭证;(2)对联盟数字身份凭证进行颁发、验证、更新、撤消全生命周期进行管理,为联盟内分布式异构网络实体提供在联盟内不同应用场景下统一、安全的跨域身份认证。
-
公开(公告)号:CN112199726B
公开(公告)日:2024-12-31
申请号:CN202011179613.8
申请日:2020-10-29
Applicant: 中国科学院信息工程研究所
Abstract: 本发明涉及一种基于区块链的联盟信任分布式身份认证方法及系统,该系统包括联盟分布式身份账本、联盟分布式身份服务节点和分布式身份客户端。其中,联盟数字身份账本用于保存联盟内分布式异构网络实体的联盟分布式数字身份信息;联盟分布式身份服务节点接收分布式身份客户端身份认证及身份管理请求,借助联盟分布式身份账本对联盟分布式数字身份进行写入、查询、标记操作;分布式身份客户端为分布式异构网络实体提供本地的联盟分布式数字身份管理,并通过该客户端内置的身份钱包存储实体的联盟分布式数字身份。该系统通过联盟分布式身份标识符管理模型实现对联盟分布式身份标识符进行注册、验证、更新、注销全生命周期管理。
-
公开(公告)号:CN110069475B
公开(公告)日:2021-04-20
申请号:CN201910338758.9
申请日:2019-04-25
Applicant: 中国科学院信息工程研究所
Abstract: 本发明涉及一种基于区块链多方自我维持的制造业跨数据实体溯源方法,利用联盟区块链技术,以制造业数据实体在参与演化过程中的角色为单位节点划分不同的制造业实体集群,建立跨数据实体的基于分布式账本的多方自我维持制造业跨数据联盟区块链网络;所述制造业数据实体包括:原始数据实体、知识库实体和智慧要素实体;根据制造业数据演化和推理方向,将制造业设计、管理、制造、服务各个阶段产生的数据及相关的外部数据信息上传到所述跨数据实体的基于分布式账本的多方自我维持制造业跨数据联盟区块链网络,实现确权立案;实体间信息传递情况将被所述联盟网络中各方通过共识机制,快速协同更新分布式账本;实体间依据更新后的分布式账本共同保证链内实体间数据的交互留痕,不可抵赖,实现数据可信溯源。
-
公开(公告)号:CN110069475A
公开(公告)日:2019-07-30
申请号:CN201910338758.9
申请日:2019-04-25
Applicant: 中国科学院信息工程研究所
Abstract: 本发明涉及一种基于区块链多方自我维持的制造业跨数据实体溯源方法,利用联盟区块链技术,以制造业数据实体在参与演化过程中的角色为单位节点划分不同的制造业实体集群,建立跨数据实体的基于分布式账本的多方自我维持制造业跨数据联盟区块链网络;所述制造业数据实体包括:原始数据实体、知识库实体和智慧要素实体;根据制造业数据演化和推理方向,将制造业设计、管理、制造、服务各个阶段产生的数据及相关的外部数据信息上传到所述跨数据实体的基于分布式账本的多方自我维持制造业跨数据联盟区块链网络,实现确权立案;实体间信息传递情况将被所述联盟网络中各方通过共识机制,快速协同更新分布式账本;实体间依据更新后的分布式账本共同保证链内实体间数据的交互留痕,不可抵赖,实现数据可信溯源。
-
公开(公告)号:CN112311530B
公开(公告)日:2022-05-10
申请号:CN202011183457.2
申请日:2020-10-29
Applicant: 中国科学院信息工程研究所
Abstract: 本发明涉及一种基于区块链的联盟信任分布式身份凭证管理认证方法,包括如下步骤:(1)将联盟内能够开具数字身份凭证的网络实体作为凭证颁发者,将联盟内验证数字身份凭证真实性的网络实体作为凭证验证者,将联盟内拥有数字身份凭证的网络实体作为凭证持有者;其中联盟数字身份凭证是与联盟分布式身份标识符关联的分布式网络实体身份属性集合,使分布式网络实体适应联盟内不同应用场景下分布式跨域身份认证;依据联盟数字身份凭证定义,通过属性赋值进而生成联盟数字身份凭证;(2)对联盟数字身份凭证进行颁发、验证、更新、撤消全生命周期进行管理,为联盟内分布式异构网络实体提供在联盟内不同应用场景下统一、安全的跨域身份认证。
-
公开(公告)号:CN109918878B
公开(公告)日:2021-03-02
申请号:CN201910331486.X
申请日:2019-04-24
Applicant: 中国科学院信息工程研究所
Abstract: 本发明涉及一种基于区块链的工业物联网设备身份认证及安全交互方法,对工业物联网设备预置信任信息,然后设备生成身份公私钥信息,并利用设备软硬件信息生成该工业物联网设备的唯一指纹ID;利用预置信任信息对设备的公钥+ID签名发送至区块链上的身份服务节点,身份服务节点利用预置信息验证设备请求合法性后,将设备公钥+ID信息写入区块链;工业物联网设备利用身份私钥对业务数据进行签名,发送给业务交互方,业务交互方接收到业务数据及签名信息后,通过区块链查询发送方设备对应的公钥,利用发送方的公钥对上述签名信息进行验签;工业物联网设备通过智能合约智能配置设备之间的访问权限,阻止不符合访问规则的设备交互,保证授权设备之间的互相访问。
-
公开(公告)号:CN112199726A
公开(公告)日:2021-01-08
申请号:CN202011179613.8
申请日:2020-10-29
Applicant: 中国科学院信息工程研究所
Abstract: 本发明涉及一种基于区块链的联盟信任分布式身份认证方法及系统,该系统包括联盟分布式身份账本、联盟分布式身份服务节点和分布式身份客户端。其中,联盟数字身份账本用于保存联盟内分布式异构网络实体的联盟分布式数字身份信息;联盟分布式身份服务节点接收分布式身份客户端身份认证及身份管理请求,借助联盟分布式身份账本对联盟分布式数字身份进行写入、查询、标记操作;分布式身份客户端为分布式异构网络实体提供本地的联盟分布式数字身份管理,并通过该客户端内置的身份钱包存储实体的联盟分布式数字身份。该系统通过联盟分布式身份标识符管理模型实现对联盟分布式身份标识符进行注册、验证、更新、注销全生命周期管理。
-
公开(公告)号:CN109918878A
公开(公告)日:2019-06-21
申请号:CN201910331486.X
申请日:2019-04-24
Applicant: 中国科学院信息工程研究所
Abstract: 本发明涉及一种基于区块链的工业物联网设备身份认证及安全交互方法,对工业物联网设备预置信任信息,然后设备生成身份公私钥信息,并利用设备软硬件信息生成该工业物联网设备的唯一指纹ID;利用预置信任信息对设备的公钥+ID签名发送至区块链上的身份服务节点,身份服务节点利用预置信息验证设备请求合法性后,将设备公钥+ID信息写入区块链;工业物联网设备利用身份私钥对业务数据进行签名,发送给业务交互方,业务交互方接收到业务数据及签名信息后,通过区块链查询发送方设备对应的公钥,利用发送方的公钥对上述签名信息进行验签;工业物联网设备通过智能合约智能配置设备之间的访问权限,阻止不符合访问规则的设备交互,保证授权设备之间的互相访问。
-
公开(公告)号:CN108616534A
公开(公告)日:2018-10-02
申请号:CN201810398237.8
申请日:2018-04-28
Applicant: 中国科学院信息工程研究所
Abstract: 本发明涉及一种基于区块链防护物联网设备DDoS攻击的方法,在边缘节点对物联网设备发起的连接进行疑似异常搜集,所述搜集目标为物联网设备发起的疑似DDoS异常连接,得到搜集结果;将众多边缘节点组成区块链,每个边缘之间以P2P方式通信,通过采用智能合约及共识机制实现边缘节点间搜集结果的共享;边缘节点对共享后的疑似DDoS异常连接进行分析得出DDoS预警,所述分析采用智能合约实现,DDoS预警广播到其他边缘节点,其他边缘节点通过共识实现DDoS预警的本地存储;边缘节点基于本地新增的DDoS预警,触发边缘节点的过滤机制,对物联网设备发起的DDoS连接进行过滤。
-
公开(公告)号:CN108616534B
公开(公告)日:2020-05-26
申请号:CN201810398237.8
申请日:2018-04-28
Applicant: 中国科学院信息工程研究所
Abstract: 本发明涉及一种基于区块链防护物联网设备DDoS攻击的方法,在边缘节点对物联网设备发起的连接进行疑似异常搜集,所述搜集目标为物联网设备发起的疑似DDoS异常连接,得到搜集结果;将众多边缘节点组成区块链,每个边缘之间以P2P方式通信,通过采用智能合约及共识机制实现边缘节点间搜集结果的共享;边缘节点对共享后的疑似DDoS异常连接进行分析得出DDoS预警,所述分析采用智能合约实现,DDoS预警广播到其他边缘节点,其他边缘节点通过共识实现DDoS预警的本地存储;边缘节点基于本地新增的DDoS预警,触发边缘节点的过滤机制,对物联网设备发起的DDoS连接进行过滤。
-
-
-
-
-
-
-
-
-