區塊鏈在網路身份證中的應用

DJSDFHMKF發表於2019-03-15

電子認證是目前比較典型和應用廣泛的信任支撐機制,依託權威第三方機構為網路主體提供信任保障。然而,業務應用需求千差萬別,安全防護等級要求各不相同,再加之生物特徵識別、二維碼識別、先驗知識認證等新型的身份驗證方式層出不窮,使用者對於身份認證的易用性體驗要求越來越高。僅採用基於PKI的電子認證應對網路環境中各個應用對實體的身份認證需求是不現實的,必須考慮支援多種不同機制的身份認證。採取的應對措施是通過認證功能服務化將各種認證系統提供的安全功能進行整合和整合,同時將安全認證系統的具體特性遮蔽。認證服務提供的認證功能可以根據下層掛接的認證系統進行切換,不同的認證服務之間能夠進行協同認證。關於協同認證一般的處理方式是構建一箇中心節點,負責各認證服務節點的註冊管理以及相互之間的服務排程。這種有中心的認證服務管理方式容易造成瓶頸和成為被攻擊的物件,一旦各認證服務節點與中心節點連線不上,可能導致認證服務功能不正常。因此,引入區塊鏈技術來解決有中心認證架構的弊端。
在這裡插入圖片描述
江輝晟興為您講解一下具體的設計思路:多個認證服務節點分佈於各地各域,各種不同機制的認證系統就近掛接在認證服務節點上,認證服務節點同時充當區塊鏈的參與節點。當使用者在某個認證服務節點完成身份認證時,該認證結果資訊被認證服務節點記錄於區塊鏈中;當使用者進行跨域訪問時,首先在當前所在域的認證服務節點進行身份驗證;若當前認證服務節點不支援該使用者身份的認證,則向區塊鏈查詢該使用者提供的認證方式和認證標識曾在何處認證服務節點完成過認證,並將認證請求轉發至該認證服務節點進行協同認證;認證結束獲得使用者數字身份憑證並返回給請求發起者,完成整個認證過程。

相關文章