(19)国家知识产权局
(12)发明 专利申请
(10)申请公布号
(43)申请公布日
(21)申请 号 202210315848.8
(22)申请日 2022.03.28
(66)本国优先权数据
202110337063.6 2021.0 3.29 CN
(71)申请人 北京格瑞空间科技有限公司
地址 100020 北京市朝阳区高碑店乡半壁
店村惠河南 街1089号1层F426
(72)发明人 武井刚
(74)专利代理 机构 北京前审知识产权代理有限
公司 11760
专利代理师 张静
(51)Int.Cl.
H04L 9/32(2006.01)
H04L 9/08(2006.01)
H04L 9/40(2022.01)
(54)发明名称
一种将终端设备的ID与区块链链账户对应
的方法
(57)摘要
本公开揭示了一种将终端设备的ID与区块
链链账户对应的方法, 主要包括以下步骤: (1)终
端设备进行哈希计算以得到中间哈希值; (2)生
成第一数字签名; (3)注册管理服务器进行验签;
(4)转发CA服务器再次验签; (5)CA服务器为该 终
端设备生成证书; (6)终端设备验证证书, 若通过
则保存证书; 通过上述方法, 本公开显著提高了
广泛意义上的终端设备在使用过程中的安全性
和可信性, 且可用于各种IT或DT领域中。
权利要求书1页 说明书8页 附图1页
CN 114900310 A
2022.08.12
CN 114900310 A
1.一种将终端设备的ID与区块链 链账户对应的方法, 包括以下步骤:
(1)终端设备进行哈希计算以得到中间哈希值;
(2)生成第一数字签名;
(3)注册管理服 务器进行验签;
(4)转发CA服 务器再次验签;
(5)CA服务器为该终端设备生成证书;
(6)终端设备验证 证书, 若通过则保存证书。
2.如权利要求1所述的方法, 其中, 优选的,
保存时, 存 储器包括: 终端设备本地的存 储器, 或者与终端设备耦接的U盾。
3.如权利要求2所述的方法, 其中,
所述U盾的ID, 作为所述终端设备的ID; 或者,
所述本地的存 储器的唯一编码作为所述终端设备的ID。
4.如权利要求1所述的方法, 其中,
利用所述私钥, 终端设备通过调用所述U盾中的服务, 将所述中间 哈希值进行签名以得
到第一数字签名。权 利 要 求 书 1/1 页
2
CN 114900310 A
2一种将终端设 备的ID与区块链 链账户对应的方 法
技术领域
[0001]本公开属于信息安全领域, 特别涉及一种将终端 设备的ID与区块链链账户对应的
方法。
背景技术
[0002]随着信息技术的不断发展, 当前信息安全方面暴露的问题也随之增加。 虽然在证
券和银行等金融领域, 已经广泛使用U盾等产品来提高安全性, 但是, 在更加广泛的终端设
备领域中如何改善安全性, 始终是亟 待解决的问题。
发明内容
[0003]鉴于此, 本公开揭示了一种将终端设备的ID与区块链链账户对应的方法, 包括以
下步骤:
[0004]S100、 当终端设备判断终端设备的存储器中不存在证书时, 终端设备通过一生成
公私钥算法生成该设备的公钥和私钥, 并根据所述公钥和终端设备 的ID, 终端设备进行哈
希计算并得到中间哈希值;
[0005]S200、 终端设备利用所述私钥将所述中间哈希值进行签名以得到第一数字签名;
[0006]S300、 终端 设备将公钥、 终端 设备ID和第一数字签名, 发送至注册管理服务器进行
验签:
[0007]注册管理服 务器使用终端设备的公钥解密第一数字签名得到第 第一哈希值;
[0008]注册管理服务器根据所述公钥和终端设备的ID, 进行哈希计算并得到第二哈希
值;
[0009]如果第一哈希值 等于第二哈希值, 则注 册管理服 务器验签通过;
[0010]S400、 通过注册管理服务器的验签后, 注册管理服务器转发终端 设备的公钥、 终端
设备ID和第一数字签名至 CA服务器以供CA服 务器再次验证 签名的有效性:
[0011]CA服务器使用终端设备的公钥对第一数字签名解密得到第三哈希值;
[0012]CA服务器根据所述公钥和终端设备的ID, 进行哈希计算并得到第四哈希值;
[0013]若第三哈希值 等于第四哈希值则CA服 务器验签通过;
[0014]S500、 CA服务器为该终端设备生成证书, 其中, 证书中包括第二数字签名;
[0015]计算证书的哈希值, 然后用CA服务器的私钥对证书的哈希值进行签名以生成所述
第二数字签名;
[0016]并且, CA服 务器返回证书;
[0017]S600: 终端设备验证 证书的有效性:
[0018]所述终端设备利用CA服 务器的公钥解密第二数字签名得到第五哈希值;
[0019]所述终端设备对所述证书 进行哈希计算, 得到第六哈希值;
[0020]若第五哈希值等于第六哈希值, 则验证通过, 所述终端设备将证书保存在终端设
备的存储器中。说 明 书 1/8 页
3
CN 114900310 A
3
专利 一种将终端设备的ID与区块链链账户对应的方法
安全报告 >
其他 >
文档预览
中文文档
11 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
温馨提示:本文档共11页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
本文档由 思考人生 于 2024-02-07 20:40:28上传分享