-
公开(公告)号:CN115664683A
公开(公告)日:2023-01-31
申请号:CN202211353171.3
申请日:2022-11-01
Applicant: 桂林电子科技大学
IPC: H04L9/32 , H04L9/40 , H04L67/1097
Abstract: 本发明公开了一种基于区块链智能合约的跨域方法,其步骤为:1)构建信任联盟链,为发证者issuer创建专用的智能合约SC。2)用户生成自签名证书并将证书信息存储在IPFS中,最后发证者将身份凭证上传到智能合约里。3)验证者获得身份凭证以及证书信息,验证用户真实性。4)建立一般性跨域身份认证时,需要经过上述验证过程以及在SC_Root中查询被验证用户所在域的发证者智能合约地址SC_issuer的有效性。5)若服务商要求提供身份属性信息时,利用Merkle树进行链上链下锚定身份属性数据的方法,验证Merkle root值。本发明以Root_SC作为信任锚,为防止CA故障添加了一重保险,并且可以在跨域过程中直接提供身份属性认证服务。