首页 / 专利库 / 资料储存系统 / 区块链 / 基于区块链、数字身份和智能合约的个人数据中心及数字身份认证方法

基于链、数字身份和智能合约的个人数据中心及数字身份认证方法

阅读:526发布:2023-01-25

专利汇可以提供基于链、数字身份和智能合约的个人数据中心及数字身份认证方法专利检索,专利查询,专利分析的服务。并且本 发明 是基于 区 块 链 、数字身份、 智能合约 的个人 数据中心 及数字身份认证方法,包括:大量数字生命单元DLC,所述DLC由底层计算模块和存储模块构成,负责个人私有数据的存储和各类分布式应用的运行;网络,所述网络与底层计算模块构成PDC的资源池;所述网络使用SDN技术,为底层计算模块、存储模块间和用户提供安全的相互隔离的互联和通信服务; 云 平台,作为网络资源综合管理系统,管理PDC内的网络资源设置,用户的计算存储,完成资源 池化 的工作;基于区块链智能合约GDO,面向用户和第三方应用,为用户提供业务交互界面,为第三方应用提供API 接口 ;区块链数字身份智能合约,用于包括用户登录信息、用户间交换的信息的用户信息的认证和记录证明。,下面是基于链、数字身份和智能合约的个人数据中心及数字身份认证方法专利的具体信息内容。

1.基于链、数字身份、智能合约的个人数据中心,其特征在于,所述个人数据中心PDC是以区块链技术为基础的安全身份和数据存储体系,包括:
大量数字生命单元DLC,所述DLC由底层计算模块和存储模块构成,负责个人私有数据的存储和各类分布式应用的运行,通过Internet、VPN或专线连接被其他DLC或用户各类终端进行访问
网络,所述网络与底层计算模块构成PDC的资源池;所述网络使用SDN技术,为底层计算模块、存储模块间和用户提供安全的相互隔离的互联和通信服务;
平台,作为网络资源综合管理系统,管理PDC内的网络资源设置,用户的计算存储,完成资源池化的工作;
基于区块链智能合约GDO,面向用户和第三方应用,为用户提供业务交互界面,为第三方应用提供API接口
区块链数字身份智能合约,用于包括用户登录信息、用户间交换的信息的用户信息的认证和记录证明。
2.根据权利要求1所述的个人数据中心,其特征在于,所述用户信息、个人数据隐私安全存储和授权管理;基于通用数字对象标识定位资源;物理定位,主权明确;灵活扩容,自由迁移。
3.根据权利要求2所述的个人数据中心,其特征在于,所述DLC为家庭级,产权归属于用户的模块化可插拔刀片服务器,存储个人和家庭产生的数据。
4.根据权利要求3述的个人数据中心,其特征在于,所述作为物理实体机,启动后运行基于容器技术的虚拟机;所说虚拟机的部署由基于区块链智能合约的GDO统一进行管理,开放管理接口API,接受用户授权进行管理;所述DLC通过Internet、VPN或专线连接被其他DLC或用户各类终端进行访问;所述DLC的物理实体机和基于容器技术的虚拟机受虚拟机管理系统管理。
5.根据权利要求4所述的个人数据中心,其特征在于,所述DLC的服务器为通用x86服务器,作为用户计算、存储的硬件基础设施,GDO通过调用云平台管理用户的x86服务器;在x86服务器上按照云平台的底层虚拟化平台,为用户提供基于容器技术的虚拟化服务。
6.基于区块链、数字身份和智能合约的个人数据中心的数字身份认证方法,其特征在于,所述认证方法由用户注册申请数字身份ID,首先用户声明profile,并把profile的hash信息存到PDC的区块链节点上,然后直接到相关机构认证用户profile,或通过其他方式认证,并把认证信息写到PDC的区块链节点上,完成认证。
7.根据权利要求6所述的数字身份认证方法,其特征在于,所述数字身份认证方法的具体步骤为:
1)创建数字身份
1.1把创建身份请求和所必要的信息发给server;
1.2在区块链上创建数字身份;
2)声明profile
2.1用户声明profile发给server;
2.2把profile信息放到IPFS;
2.3把profile的hash信息存到区块链上;
3)认证profile
3.1直接到相关机构认证,或其他方式认证
3.2把认证信息写到链上
4)登录网站或其他需要账户的地方或提供profile信息给网站或其他地方
4.1 扫描网站二维码;
4.2 post Vport identifier 到server;
4.3 server到区块链上check该identifier和手机是否匹配;
4.4 网站得到post的vPort identifier;
5)恢复身份。
8.根据权利要求7所述的数字身份认证方法,其特征在于,所述其他方式认证包括:每个法人数字身份都可以给其他的数字身份做认证,如一方为A,另一方为B,当系统中B给A提供服务时,A可以授权B获得自己的某些被认证过的身份特征。

说明书全文

基于链、数字身份和智能合约的个人数据中心及数字身

份认证方法

技术领域

[0001] 本发明涉及网络技术,尤其是涉及基于区块链技术、数字身份、智能合约的个人数字身份数据中心及数字身份的认证方法。

背景技术

[0002] 当我们使用一些联网设备进行更加方便快捷的操作时,都需要经过各种网络身份的注册、登录、认证和传输等过程。现在我们的网络身份都已经基本实名制,其中包含了我们重要的基本信息。近几年出现的网络诈骗、侵权等与身份相关的违法行为,急需类似一些网络交易应用场景的背后都有一个实体,如何让其与网络身份对应是数字身份管理体系的范畴,没有好的解决办法,就会出现一系列的与网络身份有关的问题。
[0003] PDC(Personal DataCenter)是为个人和机构私有服务的个人数据中心,其中部署了大量DLC(Digital Life Cell)数字生命单元;而DLC是家庭级的模块化可插拔刀片服务器,存储个人和家庭产生的数据,产权归属于用户,负责个人私有数据的存储和各类分布式应用的运行。
[0004] 链网是一种全球部署的系统,将区块链技术和连接技术融合;区块链是指以去中心化的方式集体维护一个可靠数据库的技术方案。
[0005] PDC作为链网的分布式数据承载节点,作为用户的数据节点和区块链的链节点,能够提供面向用户的防篡改,可认证、可信任、去中心化的,没人能够控制的一种基于区块链技术的机器信任机制,从而完成对信息交换关系的变革。

发明内容

[0006] 本发明的目的是提出一种基于区块链、数字身份和智能合约的个人数据中心及数字身份认证方法,从而构建出一套完整可行的数字身份管理系统,来保护公民的信息和财产安全。
[0007] 为了实现本发明的目的,提出以下技术方案:基于区块链、数字身份、智能合约的个人数据中心,所述个人数据中心PDC是以区块链技术为基础的安全身份和数据存储体系,包括:
大量数字生命单元DLC,所述DLC由底层计算模块和存储模块构成,负责个人私有数据的存储和各类分布式应用的运行;
网络,所述网络与底层计算模块构成PDC的资源池;所述网络使用SDN技术,为底层计算模块、存储模块间和用户提供安全的相互隔离的互联和通信服务;
平台,作为网络资源综合管理系统,管理PDC内的网络资源设置,用户的计算存储,完成资源池化的工作;
基于区块链智能合约GDO,面向用户和第三方应用,为用户提供业务交互界面,为第三方应用提供API接口
区块链数字身份智能合约,用于包括用户登录信息、用户间交换的信息的用户信息的认证和记录证明。
[0008] 所述用户信息、个人数据隐私安全存储和授权管理;基于通用数字对象标识定位资源;物理定位,主权明确;灵活扩容,自由迁移。
[0009] 所述DLC为家庭级,产权归属于用户的模块化可插拔刀片服务器,存储个人和家庭产生的数据。
[0010] 所述作为物理实体机,启动后运行基于容器技术的虚拟机;所说虚拟机的部署由基于区块链智能合约的GDO统一进行管理,开放管理接口API,接受用户授权进行管理;所述DLC通过Internet、VPN或专线连接被其他DLC或用户各类终端进行访问;所述DLC的物理实体机和基于容器技术的虚拟机受虚拟机管理系统管理。
[0011] 所述DLC的服务器为通用x86服务器,作为用户计算、存储的硬件基础设施,GDO通过调用云平台管理用户的x86服务器;在x86服务器上按照云平台的底层虚拟化平台,为用户提供基于容器技术的虚拟化服务。
[0012] 本发明还提出基于区块链、数字身份和智能合约的个人数据中心的数字身份认证方法,所述认证方法由用户注册申请数字身份ID,首先用户声明profile,并把profile的hash信息存到PDC的区块链节点上,然后直接到相关机构认证用户profile,或通过其他方式认证,并把认证信息写到PDC的区块链节点上,完成认证。
[0013] 所述数字身份认证方法的具体步骤为:1)创建数字身份
1.1把创建身份请求和所必要的信息发给server;
1.2在区块链上创建数字身份;
2)声明profile
2.1用户声明profile发给server;
2.2把profile信息放到IPFS;
2.3把profile的hash信息存到区块链上;
3)认证profile
3.1直接到相关机构认证,或其他方式认证
3.2把认证信息写到链上
4)登录网站或其他需要账户的地方或提供profile信息给网站或其他地方
4.1 扫描网站二维码;
4.2 post Vport identifier 到server;
4.3 server到区块链上check该identifier和手机是否匹配;
4.4 网站得到post的vPort identifier;
5)恢复身份。
[0014] 所述其他方式认证包括:每个法人数字身份都可以给其他的数字身份做认证,如一方为A,另一方为B,当系统中B给A提供服务时,A可以授权B获得自己的某些被认证过的身份特征。
[0015] 本发明的效果:本发明的方案只有本人可以授权认证过的身份信息让其他机构获取并办理相应事务;
用户登录网站,显示的可以公开的名片信息,并不涉及用户敏感信息,这些敏感信息必须经用户授权后才可被其他机构使用;数字身份信息及用户管理系统不保存在一个中心服务器上,而且存在PDC的区块链节点上,并且无中心化用户名密码登录信息;每个法人数字身份都可以给其他的数字身份做认证。
附图说明
[0016] 图1是PDC架构图;图2 数字生命单元DLC平台架构图:
图3数字生命单元的结构特点示意图;
图4显示认证用户数字身份场景。

具体实施方式

[0017] 为使本发明的目的、技术方案和优点更加清楚明白,以下结合附图和具体实施例,对本发明进一步详细说明。
[0018] 图1是PDC架构图;PDC(Personal DataCenter)是为个人和机构私有服务的个人数据中心,其中部署了大量DLC(Digital Life Cell)数字生命单元,负责个人私有数据的存储和各类分布式应用的运行。DLC(Digital Life Cell,数字生命单元),是家庭级的模块化可插拔刀片服务器,存储个人和家庭产生的数据,产权归属于用户。
[0019] 如图1所示是PDC的各个功能模块。底层计算、网络构成PDC的资源池,计算和存储就是DLC,用于存储用户数据和计算用户任务,网络使用SDN技术为计算、存储设备间和用户提供安全的相互隔离的互联和通信服务。云平台是一套网络资源综合管理系统,管理PDC内的网络资源设置,用户的计算存储,完成资源池化的工作。GDO面向用户和第三方应用,为用户提供业务交互界面,为第三方应用提供API接口。区块链数字身份智能合约用于用户信息的认证和记录证明,如用户登录信息,用户间交换的信息。
[0020] PDC数字生命单元的技术特点:PDC是区块链技术为基础的安全身份体系;个人数据隐私安全存储和授权管理;基于通用数字对象标识定位资源;物理定位,主权明确;灵活扩容,自由迁移。
[0021] PDC架构可以解决如下问题:1、应用快速灵活部署:将“计算、存储、网络和安全资源”统一灵活部署;
2、简化网络规划和降低运维难度:基于SDN架构的高度自动化运维能
3、良好的兼容性:兼容主流第三方设备,兼容主流虚拟化平台;
4、灾备:原生的灾备建设能力。
[0022] 图2 数字生命单元DLC平台架构图:如图所示, DLC是物理实体机,启动后运行基于容器技术的虚拟机;虚拟机的部署由基于区块链智能合约的GDO统一进行管理,开放管理接口API,能够接受用户授权进行管理;DLC能够通过Internet、VPN或专线连接被其他DLC或用户各类终端进行访问。数字生命单元的物理实体机和基于容器技术的虚拟机受虚拟机管理系统管理。
[0023] 虚拟机管理系统是云管理系统的重要组成部分。有别于传统的虚拟化软件,采用高性能的虚拟化内核,真正实现了计算、网络、存储、安全虚拟化的全面融合,是面向个人数据中心推出的一款全融合虚拟机管理系统。虚拟机管理系统可以提供基于服务器集群的集中管理、完备的虚拟机生命周期管理、高可用性、良好性能状态监测。
[0024] 图3作为DLC的结构特点附图,通用x86服务器作为用户计算、存储的硬件基础设施,在x86服务器上按照云平台的底层虚拟化平台,为用户提供基于容器技术的虚拟化服务。GDO通过调用云平台管理用户的x86服务器。
[0025] 利用区块链技术时间戳、分布式存储、分布式传输、分布式加密等特性,将用户私有数据安全的存储在用户私有PDC节点,用户不需要到现场面对面,即可在网上互证互信,办理相关事务。可用于政务公共服务、三农服务、金融服务等客户量身定制的数据中心。
[0026] 图3是认证用户数字身份场景:如图所示,用户注册申请数字身份ID,首先用户声明profile(如身份证信息,以及头像),并把profile的hash信息存到PDC的区块链节点上,然后直接到相关机构认证用户profile,或通过其他方式认证,并把认证信息写到PDC的区块链节点上,完成认证用户数字身份。
[0027] 区块链认证授权过程:第一步:创建数字身份
1.1把创建身份请求和所必要的信息发给server
1.2在区块链上创建数字身份
第二步:声明profile
2.1用户声明profile(如身份证信息,以及头像)发给server
2.2把profile信息放到到IPFS
2.3把profile的hash信息存到区块链上
第三步:认证profile
3.1直接到相关机构认证,或其他方式认证
3.2 把认证信息写到链上
第四步:登录网站或其他需要账户的地方或提供profile信息给网站或其他地方
4.1 扫描网站二维码
4.2 post Vport identifier 到server
4.3 server到区块链上check该identifier和手机是否匹配。
[0028] 4.4 网站得到post的vPort identifier第五步:恢复身份。
[0029] 基于区块链可以解决如下问题:1、信任:身份信息是认证过的,只有本人可以授权这些认证过的身份信息让其他机构获取并办理相应事务。
[0030] 2、隐私:用户登录网站,显示的可以公开的名片信息,并不涉及用户敏感信息。这些敏感信息必须经用户授权后才可被其他机构使用。
[0031] 3、安全:这些身份信息,及用户管理系统不保存在一个中心服务器上,而且存在PDC的区块链节点上。并且无中心化用户名密码登录信息。
[0032] 4、自治平等:每个法人数字 身份都可以给其他的数字身份做认证;当系统中B给A提供服务时,A可授权B获得自己的某些被认证过的身份特征。
[0033] 以上所述的具体实施例,对本发明的目的、技术方案和有益效果进行了进一步的详细说明,所应理解的是,以上所述仅为本发明的具体实施例而已,并不用于限制本发明,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。
高效检索全球专利

专利汇是专利免费检索,专利查询,专利分析-国家发明专利查询检索分析平台,是提供专利分析,专利查询,专利检索等数据服务功能的知识产权数据服务商。

我们的产品包含105个国家的1.26亿组数据,免费查、免费专利分析。

申请试用

分析报告

专利汇分析报告产品可以对行业情报数据进行梳理分析,涉及维度包括行业专利基本状况分析、地域分析、技术分析、发明人分析、申请人分析、专利权人分析、失效分析、核心专利分析、法律分析、研发重点分析、企业专利处境分析、技术处境分析、专利寿命分析、企业定位分析、引证分析等超过60个分析角度,系统通过AI智能系统对图表进行解读,只需1分钟,一键生成行业专利分析报告。

申请试用

QQ群二维码
意见反馈