-
公开(公告)号:CN111245870B
公开(公告)日:2020-08-14
申请号:CN202010336554.4
申请日:2020-04-26
申请人: 国网电子商务有限公司 , 国网区块链科技(北京)有限公司 , 国网河北省电力有限公司信息通信分公司 , 国家电网有限公司
摘要: 本发明公开了一种基于移动终端的身份认证方法,预先将待认证用户的私钥发送给移动终端的私钥存储模块,包括:移动终端向资源服务器发送访问请求,以令资源服务器向移动终端发送认证请求,移动终端接收认证请求,对标识信息进行签名,得到第一密文;移动终端将第一密文发送给认证模块,以令认证模块对所述第一密文进行解密,以令认证模块向待认证用户的手机号发送验证码,移动终端接收验证码,对验证码进行签名,得到第二密文;移动终端将第二密文发送给认证模块,以令认证模块对第二密文进行认证。上述方法,私钥在移动终端和认证模块中,向手机号发送验证码,采用私钥对验证码签名,来验证私钥的安全性,避免了私钥泄露对接入验证带来的威胁。
-
公开(公告)号:CN110289962B
公开(公告)日:2020-06-30
申请号:CN201910661438.7
申请日:2019-07-22
申请人: 国网电子商务有限公司 , 国网雄安金融科技集团有限公司 , 国家电网有限公司
摘要: 本申请提供了一种基于UTXO模型的IBE密钥更新方法及装置,包括:在目标用户的密钥需要更新的情况下,从区块链中获取针对目标用户最新更新的UTXO交易信息;从UTXO交易信息中的输出信息中获取目标用户的身份标识信息;若目标用户为非受监管用户,则对目标用户的主私钥和主公钥进行变更,并利用目标用户的身份标识信息及变更后的主公钥,更新目标用户的私钥;或,若目标用户为非受监管用户,对目标用户的身份标识信息进行变更,并利用目标用户的主公钥及变更后的身份标识信息,更新目标用户的私钥。在本申请中,通过以上方式,可以实现对目标用户的密钥的更新。
-
公开(公告)号:CN111212095A
公开(公告)日:2020-05-29
申请号:CN202010309505.1
申请日:2020-04-20
申请人: 国网电子商务有限公司 , 国网区块链科技(北京)有限公司 , 国网雄安金融科技集团有限公司
摘要: 本发明提供了一种身份信息的认证方法、服务器、客户端及系统,该方法为:服务器接收到客户端的登录请求后,根据客户端的第二公钥、用户名、第一客户端时间戳和第一短时令牌,确定登录请求是否通过认证。若登录请求通过认证,将新生成的第二短时令牌反馈给客户端,第一短时令牌和第二短时令牌根据用户身份信息、设备指纹信息和相应随机数生成。客户端发送业务请求时携带该第二短时令牌。若服务器确定业务请求通过认证,根据预先确定的客户端的安全信任度确定客户端的操作权限,并根据操作权限处理业务请求。本方案中,服务器通过设备指纹信息生成短时令牌,在登录认证通过后刷新短时令牌,并通过安全信任度确定客户端的操作权限,提高通信安全性。
-
公开(公告)号:CN111191296A
公开(公告)日:2020-05-22
申请号:CN202010290409.7
申请日:2020-04-14
申请人: 国网电子商务有限公司 , 国网区块链科技(北京)有限公司 , 国家电网有限公司
摘要: 本申请公开了一种工作票数据的处理方法及系统,应用于区块链监管平台,所述区块链监管平台至少对应以下两个工作票业务系统:第一工作票业务系统和第二工作票业务系统;所述方法包括:当所述第一工作票业务系统生成工作票时,所述区块链监管平台接收所述第一工作票业务系统发送的工作票数据;其中,所述工作票数据中携带有工作票类别;所述区块链监管平台根据所述工作票类别,为所述工作票分配执行者,并生成分配信息,将所述分配信息存储在所述工作票数据中;所述区块链监管平台将携带有所述分配信息的工作票数据下发至所述第二工作票业务系统,以使所述第二工作票业务系统确定所述工作票的真实度,实现了对电力工作票的有效监管。
-
公开(公告)号:CN110992237A
公开(公告)日:2020-04-10
申请号:CN201911222262.1
申请日:2019-12-03
申请人: 国网电子商务有限公司 , 国网区块链科技(北京)有限公司 , 国网雄安金融科技有限公司
IPC分类号: G06T1/00
摘要: 本发明公开了一种水印嵌入、水印去除方法及相关装置,本发明通过预设的尺寸参数对目标图像进行分割获得图像块,并根据图像块的像素值通过哈夫曼算法进行编码后确定水印调整阈值,再将水印码与图像码进行拼接获得混合码,最后通过混合码和水印调整阈值将水印无损嵌入目标图像中,以便后续可以将该水印无损去除,获得目标图像。本发明解决了对图像嵌入水印后,将水印去除会造成图像失真的技术问题,实现了水印无损嵌入图像及图像中水印无损去除的技术效果。
-
公开(公告)号:CN110516435A
公开(公告)日:2019-11-29
申请号:CN201910823643.9
申请日:2019-09-02
申请人: 国网电子商务有限公司 , 国网雄安金融科技集团有限公司 , 国家电网有限公司
摘要: 本申请公开了一种基于生物特征的私钥管理方法,通过对用户的生物特征进行验证的方式,对用户的身份进行认证,只有用户的身份认证通过,才允许用户使用私钥。具体地,可以获取用户的待验证信息,用户的待验证信息包括用户的生物特征信息;而后提取待验证信息的特征,得到用户的待验证特征;并将待验证特征与用户的预留特征进行比对,得到比对结果。其中,用户的预留特征,可以认为是该用户合法身份的一种体现。当确定比对结果符合预设条件时,表示待验证特征与预留特征的吻合程度比较高,故而确定对用户的身份认证通过,进一步允许用户使用用户的私钥。由此可见,利用本申请实施例的方案,可以保证用户私钥的使用安全性。
-
公开(公告)号:CN110289962A
公开(公告)日:2019-09-27
申请号:CN201910661438.7
申请日:2019-07-22
申请人: 国网电子商务有限公司 , 国网雄安金融科技集团有限公司 , 国家电网有限公司
摘要: 本申请提供了一种基于UTXO模型的IBE密钥更新方法及装置,包括:在目标用户的密钥需要更新的情况下,从区块链中获取针对目标用户最新更新的UTXO交易信息;从UTXO交易信息中的输出信息中获取目标用户的身份标识信息;若目标用户为非受监管用户,则对目标用户的主私钥和主公钥进行变更,并利用目标用户的身份标识信息及变更后的主公钥,更新目标用户的私钥;或,若目标用户为非受监管用户,对目标用户的身份标识信息进行变更,并利用目标用户的主公钥及变更后的身份标识信息,更新目标用户的私钥。在本申请中,通过以上方式,可以实现对目标用户的密钥的更新。
-
公开(公告)号:CN112217632A
公开(公告)日:2021-01-12
申请号:CN202011085153.2
申请日:2020-10-12
申请人: 国网电子商务有限公司
摘要: 本申请实施例提供了一种基于智能合约和哈希链的身份认证方法,可以获取种子密钥、第一时间戳和第一数据,并基于第一算法对由所述种子密钥、第一时间戳和第一数据组成的数据串进行计算,得到第一计算结果。计算得到第一计算结果之后,不是如传统技术中那样,直接将第一计算结果作为口令,而是调用智能合约对第一计算结果继续进行计算,从而得到第一口令,第一口令用于进行身份认证。由此可见,即使第一算法、种子密钥、第一时间戳和第一数据均被破解,第一口令也无法被破解,若要破解第一口令,还需要破解前述智能合约。由此可见,利用本申请实施例的方案,可以降低第一口令被破解的可能性,从而降低安全风险。
-
公开(公告)号:CN111586049A
公开(公告)日:2020-08-25
申请号:CN202010382396.6
申请日:2020-05-08
申请人: 国网电子商务有限公司 , 国网区块链科技(北京)有限公司 , 国网山西省电力公司营销服务中心 , 国家电网有限公司
摘要: 本发明公开了一种针对移动互联网的轻量级密钥认证方法及装置,应用于目标区块链,目标区块链包括:监管节点和全节点,该方法包括:用户在监管节点中依据目标UTXO模型和预设密码算法完成注册,得到初始密钥,初始密钥包括:初始公钥和初始私钥;将初始私钥发送给用户所属的目标全节点,将初始公钥发送给目标区块链的其余全节点;当接收到初始密钥的更新请求时,获取目标全节点中与本次交易相邻的上次交易的第一历史密钥信息,将第一历史密钥信息发送给目标全节点中目标UTXO模型进行更新,得到目标密钥。上述方法,采用区块链管理密钥,当密钥更新时,只需要密钥所属节点进行更新,其余节点不需要更新,减少了节点更新的数量,便于管理。
-
公开(公告)号:CN111212095B
公开(公告)日:2020-07-21
申请号:CN202010309505.1
申请日:2020-04-20
申请人: 国网电子商务有限公司 , 国网区块链科技(北京)有限公司 , 国网雄安金融科技集团有限公司
摘要: 本发明提供了一种身份信息的认证方法、服务器、客户端及系统,该方法为:服务器接收到客户端的登录请求后,根据客户端的第二公钥、用户名、第一客户端时间戳和第一短时令牌,确定登录请求是否通过认证。若登录请求通过认证,将新生成的第二短时令牌反馈给客户端,第一短时令牌和第二短时令牌根据用户身份信息、设备指纹信息和相应随机数生成。客户端发送业务请求时携带该第二短时令牌。若服务器确定业务请求通过认证,根据预先确定的客户端的安全信任度确定客户端的操作权限,并根据操作权限处理业务请求。本方案中,服务器通过设备指纹信息生成短时令牌,在登录认证通过后刷新短时令牌,并通过安全信任度确定客户端的操作权限,提高通信安全性。
-
-
-
-
-
-
-
-
-