利索能及
我要发布
收藏
专利号: 2022108092364
申请人: 深圳市名竹科技有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2026-06-16
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种身份认证方法,其特征在于,所述方法包括:

基于认证属性和原始身份证书生成匿名身份数据;所述认证属性是身份认证设备对目标用户进行身份认证时需要认证的身份属性;

获取身份监管设备针对所述匿名身份数据生成的监管签名信息,以根据所述监管签名信息和所述匿名身份数据得到匿名身份证书;所述身份监管设备用于监管所述目标用户对应的匿名身份数据;

向身份认证设备发送所述匿名身份证书,使得所述身份认证设备基于所述匿名身份证书中的监管签名信息和所述匿名身份数据,对所述目标用户进行身份认证;

在身份认证通过之后,获取所述身份认证设备发送的认证授权信息。

2.根据权利要求1所述的方法,其特征在于,所述匿名身份数据包括匿名身份公钥;所述获取身份监管设备针对所述匿名身份数据生成的监管签名信息包括:对所述匿名身份公钥进行签名,得到匿名公钥签名信息;

向身份监管设备发送所述匿名公钥签名信息,使得所述身份监管设备基于所述匿名公钥签名信息对所述匿名身份公钥进行身份有效性认证;

在身份有效性认证通过之后,获取所述身份监管设备针对所述匿名身份公钥生成的监管签名信息。

3.根据权利要求2所述的方法,其特征在于,所述向身份监管设备发送所述匿名公钥签名信息,使得所述身份监管设备基于所述匿名公钥签名信息对所述匿名身份公钥进行身份有效性认证包括:向所述身份监管设备发送所述匿名公钥签名信息,使得所述身份监管设备通过解析匿名公钥签名信息确定所述匿名身份公钥属于所述目标用户,并在确定所述匿名身份公钥属于所述目标用户、且所述原始身份证书有效的情况下,判定所述匿名身份公钥的身份有效性认证通过。

4.根据权利要求2所述的方法,其特征在于,所述原始身份证书是基于所述目标用户的原始身份数据生成的数字证书;所述在身份有效性认证通过之后,获取所述身份监管设备针对所述匿名身份公钥生成的监管签名信息包括:在身份有效性认证通过之后,使得所述身份监管设备针对所述匿名身份公钥生成附带有效期限的监管签名信息,并将所述匿名身份公钥和所述目标用户的原始身份数据对应存储。

5.根据权利要求4所述方法,其特征在于,所述方法还包括针对目标用户的身份追踪步骤;所述身份追踪步骤包括:所述身份监管设备在接收到所述身份认证设备发送的匿名身份公钥和监管签名信息之后,对监管签名信息进行签名有效性认证,并在签名有效性认证通过的情况下,确定与所述匿名身份公钥对应存储的原始身份数据,以得到针对目标用户的身份追踪结果。

6.根据权利要求1至5任意一项所述的方法,其特征在于,所述匿名身份数据包括零知识证明数据;所述向身份认证设备发送所述匿名身份证书,使得所述身份认证设备基于所述匿名身份证书中的监管签名信息和所述匿名身份数据,对所述目标用户进行身份认证包括:向所述身份认证设备发送所述匿名身份证书,使得所述身份认证设备通过在本地解析所述匿名身份证书中的监管签名信息,对所述匿名身份证书进行监管有效性认证,并在监管有效性认证通过、且基于零知识证明数据确定所述目标用户具有认证属性的情况下,判定对所述目标用户的身份认证通过。

7.一种身份认证系统,其特征在于,所述系统包括目标用户对应的目标设备、身份认证设备和身份监管设备;

所述目标设备,用于基于认证属性和原始身份证书生成匿名身份数据;所述认证属性是身份认证设备对目标用户进行身份认证时需要认证的身份属性;

所述身份监管设备,用于针对所述匿名身份数据生成的监管签名信息;所述身份监管设备用于监管所述目标用户对应的匿名身份数据;

所述目标设备,还用于获取监管签名信息,以根据所述监管签名信息和所述匿名身份数据得到匿名身份证书;向身份认证设备发送所述匿名身份证书;

所述身份认证设备,用于基于所述匿名身份证书中的监管签名信息和所述匿名身份数据,对所述目标用户进行身份认证;在身份认证通过之后,向所述目标设备发送认证授权信息;

所述目标设备,还用于获取所述身份认证设备发送的认证授权信息。

8.一种计算机设备,包括存储器和处理器,所述存储器存储有计算机程序,其特征在于,所述处理器执行所述计算机程序时实现权利要求1至6中任一项所述的方法的步骤。

9.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现权利要求1至6中任一项所述的方法的步骤。

10.一种计算机程序产品,包括计算机程序,其特征在于,该计算机程序被处理器执行时实现权利要求1至6中任一项所述的方法的步骤。