一种综合码引擎以及综合码引擎的生码验码方法技术

技术编号:38686894 阅读:10 留言:0更新日期:2023-09-02 23:00
本发明专利技术公开了一种综合码引擎以及综合码引擎的生码验码方法,包含下列模块:接入网关模块、综合码模块、接入管理前端模块和接入管理后端模块;该系统通过统一的接入规范、标准化的服务接口以及简单易用的UI界面来提供城市码平台的接入注册、查询以及城市平台之间链路路由权限管理。向各个城市服务平台提供综合码全段、身份段赋码验码能力,提供综合码跨域互通互认的城市平台间协作基本能力要素。构建多地城市码通信的中央路由节点以此建立跨域码交换与数据共享的通道,实现城市码跨域互通,支撑跨域数据共享。依托可信身份认证平台,建设多级数字身份体系,提供综合码用码过程中的身份认证能力,解决多个城市码身份不互认问题。题。题。

【技术实现步骤摘要】
一种综合码引擎以及综合码引擎的生码验码方法


[0001]本专利技术涉及一种综合码引擎以及综合码引擎的生码验码方法,属于信息


技术介绍

[0002]结合区块链的综合码专利的
技术介绍
主要包括两个方面:综合码技术和区块链技术。
[0003]综合码技术是一种将多种信息形式(例如文本、图像、音频、视频等)编码成一种二维码或条形码的技术。它可以在同一码上包含多种信息,从而提高信息传输效率,同时还可以用于商品的防伪、溯源和追踪等方面。
[0004]区块链技术是一种去中心化的数据库技术,通过将数据分布在网络中的多个节点上,实现数据的共享、验证和交易。区块链技术具有去中心化、不可篡改、安全可信等特点,可以应用于多个领域,如金融、供应链、医疗等。
[0005]将综合码技术和区块链技术结合起来,可以实现对综合码的加密、验证和溯源等功能,从而提高了综合码的安全性和防伪性。同时,区块链技术还可以应用于商品追溯、生产过程监控等领域,具有广泛的应用前景和经济价值。
[0006]二维码作为城市服务的重要信息载体之一,在多个城市场景业务中广泛使用。但现有城市码在实际应用中存在多码兼容难、应用不互通、数据不互信等问题。本专利技术旨在统一码的标识,打造跨区域、跨系统之间身份互认机制、身份信息追溯和核验机制。
[0007]城市在数字化和智慧化转型过程中,推出具有法律效应的电子证照,作为具有法律效应和行政效应的电子凭证,对于提升公民生活办事的便利性、支撑政府信息化服务具有重要意义。
[0009]跨域互通互信的综合码引擎采用B/S结构,采用“高内聚低耦合”的思想,利用前端开发语言开发系统操作界面,提供系统基本功能服务以及后台管理功能,采用开源框架进行系统服务接口的开发与发布,为用户提供可供远程调用的接口,使用关系型数据库,实现系统数据持久化。
[0010]数字身份(digitalidentity)是身份标识方式的一种,是一对钥匙,其中一个只有她/他本人知道即私钥,另一个是公开的公钥。把数字身份比喻成一个证件,那么数字证书就是身份认证机构盖在数字身份上的一个章或印或者说加在数字身份上的一个签名,表示身份认证机构已认定这个人的这个数字身份并为这个人的这个数字身份背书。没有任何背书/印/加签/数字证书的数字身份是没有什么实际意义的。一般说来,如果有身份认证机构为某个数字身份发了数字证书即身份认证机构为这个数字身份加签,那么这个数字身份就不需要其他人或其他机构再次加签了。如果某个数字身份的数字证书是某个个人发的,那么就需要多人对这个数字身份进行加签。这就是PGP和GPG系统的情形。签名的时候用密钥,验证签名的时候用公钥。又因为任何人都可以落款申称她/他就是你,因此公钥必须向接受者信任的人即身份认证机构来注册。注册后,身份认证机构给你发一張数字证书。对文件签
名后,你把此数字证书连同文件及签名一起发给接受者,接受者向身份认证机构求证是否真地是用你的密钥签发的文件。

技术实现思路

[0011]本专利技术技术解决问题:针对城市码存在的多码兼容难、应用不互通、数据不互信等问题,设计一种综合码引擎以及生码验码方法,实现码标识统一,跨域跨系统之间的身份互认机制、身份信息追溯和核验。
[0012]本专利技术技术解决方案:一种综合码引擎,通过统一的接入规范、标准化的服务接口以及简单易用的UI界面来提供城市码平台的接入注册、查询以及城市平台之间链路路由权限管理。向各个城市服务平台提供综合码全段、身份段赋码验码能力,提供综合码跨域互通互认的城市平台间协作基本能力要素。构建多地城市码通信的中央路由节点以此建立跨域码交换与数据共享的通道,实现城市码跨域互通,支撑跨域数据共享。依托可信身份认证平台,建设多级数字身份体系,提供综合码用码过程中的身份认证能力,解决多个城市码身份不互认问题。集成自主研发的区块链底层,构建基于数字身份的可信码链,实现综合码用码信息、授权信息、身份数据关联关系等重要数据上链存证与可查可溯。
[0013]所述系统包括:接入网关模块、综合码模块、接入管理前端模块、接入管理后端模块。
[0014]接入网关模块:接入网关模块主要实现接入鉴权、流量控制、防重放和签名验签功能。接入鉴权依赖接入管理后端服务的授权管理数据,对接入该系统的城市平台进行权限校验;流量控制依赖接入管理后端服务的授权数据,对接入该系统的城市平台进行访问流量控制;防重放用于防止同一数据包重复请求消耗服务及应用资源;签名验签用于校验数据包是否被篡改。接入网关模块(AccessGatewayModule)是网络系统中的一个重要模块,它负责将来自终端用户设备的数据流量转发到上层网络和服务器。接入网关模块是物联网系统、移动通信系统和企业网络等中必不可少的一部分。下面是接入网关模块的一些常见功能:连接管理:接入网关模块负责管理连接终端设备的会话和状态信息。当终端设备向网关发起连接请求时,网关会根据设备身份信息对连接进行身份验证,并在内部维护设备的连接状态信息。数据转发:接入网关模块负责将来自终端设备的数据流量转发到上层网络和服务器。通过使用协议转换和数据格式转换等技术,可以将不同类型的数据流量转发到不同的目标系统中,实现数据的统一接入和转发。安全策略:接入网关模块负责实施安全策略和访问控制,保护终端设备和上层系统的安全。包括身份验证、数据加密、防火墙、入侵检测等功能。网络优化:接入网关模块可以对流量进行优化和压缩,从而减少网络带宽占用,提高网络的性能和效率。统计分析:接入网关模块可以收集和分析网络流量和设备状态信息,帮助管理员更好地了解网络状况,并对网络进行优化和调整。总之,接入网关模块是网络系统中一个重要的模块,它负责实现终端设备和上层系统之间的数据交换和通信,同时还具备数据安全、网络优化和统计分析等功能。
[0015]综合码模块:综合码模块主要实现综合码生码、综合码验码、数字身份段生码和数字身份段验码等功能,综合码服务依赖基于可信数字身份的跨域互信系统,跨域互信系统为综合码服务提供数字身份段的生码和验码服务;其中综合码有一套设计的码制结构,其包含A段、O段、B段和S段,其中A段包含用户的个人身份,O段表示公共信息,包含码类型、发
码区域、有效期和个人属性,B段表示业务信息,包含数字身份、功能状态、数据授权,S段为A、O、B段的签名,而数字身份段为综合码B段中的一部分。综合码和数字身份段的生码验码由接入管理前端模块发出请求通过接入网关模块的一系列核查接入鉴权、流量控制、防重放、签名验签而后到达接入管理后端模块处理分发至综合码模块完成。
[0016]接入管理前端模块:接入管理前端模块提供界面友好、操作合理的可视化web界面,为用户提供模块化的功能界面便于用户使用系统功能。接入管理前端界面主要功能包括接入注册、授权管理,接入注册提供用户注册功能,以便用户登录,授权管理即以授权形式进行管理,管理不同用户使用不同功能模块的权限,通过发起配置综合码功能状态请求实现。接入管理前端主要在用户在前端页面发起接入注册和授权管理请求,而后发送至接入管本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种综合码引擎,其特征在于:所述引擎包括:接入网关模块、综合码模块、接入管理前端模块和接入管理后端模块和区块链模块;接入网关模块:接入网关模块实现接入鉴权、流量控制、防重放和签名验签功能,接入鉴权依赖接入管理后端服务的授权管理数据,对接入该系统的城市平台进行权限校验;流量控制依赖接入管理后端服务的授权数据,对接入该系统的城市平台进行访问流量控制;防重放用于防止同一数据包重复请求消耗服务及应用资源;签名验签用于校验数据包是否被篡改;综合码模块:综合码模块实现综合码生码、综合码验码、数字身份段生码和数字身份段验码功能,其中综合码包含A段、O段、B段和S段,其中A段包含用户的个人身份,O段表示公共信息,包含码类型、发码区域、有效期和保留区域,B段表示业务信息,包含数字身份段、功能状态段、自定义段,S段为A、O、B段的签名,综合码和数字身份段的生码验码由接入管理前端模块发出请求后,通过接入网关模块的接入鉴权、流量控制、防重放、签名验签的核查后,到达接入管理后端模块处理分发至综合码模块完成;接入管理前端模块:接入管理前端模块提供界面友好、操作合理的可视化web界面,为用户提供模块化的功能界面便于用户使用系统功能,接入管理前端界面的功能包括接入注册、授权管理,接入注册提供用户注册功能,以便用户登录,授权管理即以授权形式进行管理,管理不同用户使用不同功能模块的权限,通过发起配置综合码功能状态请求实现,接入管理前端主要在用户在前端页面发起接入注册和授权管理请求,而后发送至接入管理后端进行处理,中间经过接入网关模块进行核验;接入管理后端模块:接入管理后端模块为接入管理前端界面提供标准化的网络服务接口,实现系统网络服务的远程调用,接入管理后端服务的功能包括接入注册、授权管理,接入管理后端请求由接入管理前端发送至接入网关模块过滤送达,并与综合码模块交互处理综合码的配置、综合码和数字身份段的生码验码;区块链模块对用户...

【专利技术属性】
技术研发人员:盛浩欧阳建鸿王帅黄耀晖于晓敏贾晓丰吕卫锋
申请(专利权)人:北京中盾安信科技发展有限公司北京市大数据中心
类型:发明
国别省市:

相关技术
    暂无相关专利
网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1