-
公开(公告)号:CN111212095B
公开(公告)日:2020-07-21
申请号:CN202010309505.1
申请日:2020-04-20
申请人: 国网电子商务有限公司 , 国网区块链科技(北京)有限公司 , 国网雄安金融科技集团有限公司
摘要: 本发明提供了一种身份信息的认证方法、服务器、客户端及系统,该方法为:服务器接收到客户端的登录请求后,根据客户端的第二公钥、用户名、第一客户端时间戳和第一短时令牌,确定登录请求是否通过认证。若登录请求通过认证,将新生成的第二短时令牌反馈给客户端,第一短时令牌和第二短时令牌根据用户身份信息、设备指纹信息和相应随机数生成。客户端发送业务请求时携带该第二短时令牌。若服务器确定业务请求通过认证,根据预先确定的客户端的安全信任度确定客户端的操作权限,并根据操作权限处理业务请求。本方案中,服务器通过设备指纹信息生成短时令牌,在登录认证通过后刷新短时令牌,并通过安全信任度确定客户端的操作权限,提高通信安全性。
-
公开(公告)号:CN111209596A
公开(公告)日:2020-05-29
申请号:CN202010316420.6
申请日:2020-04-21
申请人: 国网电子商务有限公司 , 国网区块链科技(北京)有限公司 , 国网雄安金融科技集团有限公司
IPC分类号: G06F21/62
摘要: 本发明公开了一种基于区块链的工业互联网标识解析访问控制方法,预先将工业互联网中的各个标识的相关信息存储在目标区块链中,包括:在接收到用户对待访问标识的解析请求的情况下,依据智能合约验证所述用户是否具有访问权限;若是,获取待访问标识的映射信息,计算映射信息的待访问哈希值;将待访问哈希值与所述目标区块链上存储的哈希值进行比对;若比对成功,将待访问标识的映射信息发送给所述用户。上述的方法,将各个标识存储在目标区块链中,确保了标识资源的可信,依据智能合约验证用户是否具有访问权限;若是,将待访问哈希值与目标区块链上存储的哈希值进行比对;若比对成功,将待访问标识的映射信息发送给用户,避免了解析结果失真。
-
公开(公告)号:CN110717164A
公开(公告)日:2020-01-21
申请号:CN201911293852.3
申请日:2019-12-16
申请人: 国网电子商务有限公司 , 国网雄安金融科技集团有限公司 , 国网区块链科技(北京)有限公司
摘要: 本申请提供一种智能多维度加权身份认证与风险控制的方法及系统,通过接收待认证用户发送的身份认证指令,该身份认证指令包含有多个维度的身份信息;将多个维度的身份信息分别与各自维度对应的参考身份信息进行比对,得到多个比较结果;依据各个维度对应的权重对多个比较结果进行加权平均计算,得到综合身份验证结果;当综合身份验证结果大于预设阈值时,则将认证通过的认证结果返回给待认证用户。本申请利用多个维度的身份信息与各自维度对应的参考身份信息进行比对,并依据各个维度对应的权重对多个比较结果进行加权平均计算,得到综合身份验证结果,将综合身份验证结果与预设阈值进行比较,确定是否认证通过,从而提高身份认证方式的安全性。
-
公开(公告)号:CN113411321B
公开(公告)日:2022-04-05
申请号:CN202110663058.4
申请日:2021-06-15
申请人: 国网电子商务有限公司 , 国网区块链科技(北京)有限公司 , 国网宁夏电力有限公司 , 国网宁夏电力有限公司电力科学研究院 , 国网山西省电力公司信息通信分公司
摘要: 本公开关于一种基于区块链的用电数据采集方法及系统,电表通过不同的接口与区块链服务平台、用电信息采集系统通信连接;电表向区块链服务平台发送身份认证请求;电表收到在区块链服务平台反馈认证通过的响应后,生成第一公钥和第一私钥,并将第一公钥发送至区块链服务平台;电表将本地存储的用电数据通过第一私钥进行加密并发送至区块链服务平台;区块链服务平台通过第一公钥对用电数据解密并将解密后的用电数据的哈希值写入区块链;电表将用电数据发送至用电信息采集系统;用电信息采集系统将接收的用电数据的哈希值与写入区块链的哈希值进行比对,根据比对结果确定用电数据是否被篡改。本公开可以验证用电信息采集系统采集的用电数据是否正确。
-
公开(公告)号:CN113988865A
公开(公告)日:2022-01-28
申请号:CN202111629057.4
申请日:2021-12-29
申请人: 国网电子商务有限公司 , 国网区块链科技(北京)有限公司 , 国网雄安金融科技集团有限公司
摘要: 本发明提供一种电力结算隐私保护方法及装置,所述方法包括:获取结算周期内各个参与方结算信息;根据结算信息链下进行电力结算,得到多笔结算数据;利用zkRollup生成状态变更零知识证明,将多笔结算数据进行聚合,并将非敏感的结算数据及状态变更零知识证明上链,使结算链上的其他节点验证状态变更零知识证明,以获取全局参与方的状态变量;利用敏感字段生成SNARK零知识证明并上链,使结算链上的其他节点基于SNARK零知识证明验证对应参与方的变更数据,在验证通过后,在链上基于状态变更零知识证明验证各个参与方的有效变更数据,应用该方法,提升电力结算交易系统的性能,达到隐私保护的目的。
-
公开(公告)号:CN112073414B
公开(公告)日:2021-12-21
申请号:CN202010936063.3
申请日:2020-09-08
申请人: 国网电子商务有限公司 , 国网区块链科技(北京)有限公司 , 国网雄安金融科技集团有限公司
摘要: 本申请实施例公开了一种工业互联网设备安全接入方法、装置、设备及存储介质,所述方法包括:获取存证凭证、第一设备标识以及第一用户标识;获取所述存证凭证对应的绑定关系;根据所述绑定关系中的第二设备标识,对所述第一设备标识进行第一比对;根据所述绑定关系中的第二用户标识,对所述第一用户标识进行第二比对;根据所述第一比对和所述第二比对的比对结果,判断所述第一用户标识对应的用户是否具有使用所述第一设备标识对应的设备的资格。基于该方法,处理设备可以通过设备与用户之间的绑定关系对用户以及设备进行双重认证,从而一定程度上避免了设备被盗用的问题,提高了认证的安全性。
-
公开(公告)号:CN112633780B
公开(公告)日:2021-07-23
申请号:CN202110238012.8
申请日:2021-03-04
申请人: 国网电子商务有限公司 , 国网区块链科技(北京)有限公司
摘要: 本申请提供了一种基于气候链处理碳资源的方法、相关装置及存储介质,该方法包括:参与当前碳资源业务处理的各个碳排放企业节点、第三方核查节点和碳资源处理节点基于共识机制进行共识,确定共识节点;第三方核查节点获取链上的碳排放数据,对碳排放数据进行核查,并基于核查结果在链下生成对应的第三方核查报告;共识节点基于链上的第三方核查报告、共识节点中的智能合约和政府部门设定的本年度的碳排放目标量,确定各个碳排放企业本年度的碳排放配额。利用气候链公开透明、可追溯的、不可篡改的技术特点;从而达到提高碳资源的处理过程中的透明性、安全性,进而可以对碳资源进行精细化处理的目的。
-
公开(公告)号:CN112153047B
公开(公告)日:2021-05-18
申请号:CN202011016403.7
申请日:2020-09-24
申请人: 国网区块链科技(北京)有限公司 , 国网电子商务有限公司 , 国网雄安金融科技集团有限公司
摘要: 本发明提供一种基于区块链的网络安全运维及防御方法及系统,定期将网络设备的运维数据按照重要程度采用不同的方式上链存储,也就是将安全日志和配置数据进行上链存储,再定期将当前的网络设备的第二配置数据与链上的配置数据进行比较,在检测到配置数据发生变动,基于相应的智能合约及时启动自动防御;和/或,分析当前的安全日志数据,当检测到发生网络安全事件时,借助链上的日志数据,追踪攻击源,并基于相应的智能合约启动自动防御。以此确保运维数据不被篡改,实现由事后取证到事中存证的运维方法转变,达到提高网络安全防护能力的目的。
-
公开(公告)号:CN112102060A
公开(公告)日:2020-12-18
申请号:CN202011290032.1
申请日:2020-11-17
申请人: 国网电子商务有限公司 , 国网区块链科技(北京)有限公司 , 国网雄安金融科技集团有限公司
摘要: 本发明公开了一种基于区块链的税务信息处理方法及系统,在对税务信息进行共享以及风险评估时,在税务机构、金融机构、第一代理节点和第二代理节点之间能够基于区块链有效的提高税务信息的共享便利性且保护税务信息的安全。另外,在税务信息共享过程中,通过设置重加密数据的使用优先级,对应可信的金融管理机构,可以解密使用,对应半可信的共识节点,需要与数据提供方进行验证后使用,提高了共享数据的安全性。
-
公开(公告)号:CN111598695A
公开(公告)日:2020-08-28
申请号:CN202010419221.8
申请日:2020-05-18
申请人: 国网电子商务有限公司 , 国网区块链科技(北京)有限公司 , 国网雄安金融科技集团有限公司
摘要: 本申请实施例公开了一种区块链数据访问方法及装置,具体为,当第一用户节点访问区块链系统中所存储的数据时,预先接收服务器发送的解密密钥和公钥。其中,解密密钥是根据第一用户节点的用户属性、公钥和主密钥生成。当获取到待访问数据时,利用解密密钥和公钥对待访问数据进行解密获得明文数据。其中,待访问数据是由第二用户节点根据访问策略、公钥对明文数据进行加密生成并上传至区块链系统中。其中,访问策略是根据包括第一用户节点的用户属性集合生成的。即,当第一用户节点访问第二用户节点上传的密文数据时,利用对应的解密密钥和公钥进行解密,从而保证第二用户节点上传的数据仅被允许访问的用户所查看,提高数据访问的安全性。
-
-
-
-
-
-
-
-
-