一种基于区块链的证书撤销列表管理与查询系统及方法技术方案

技术编号:41909025 阅读:6 留言:0更新日期:2024-07-05 14:13
本发明专利技术提供了一种基于区块链的证书撤销列表管理与查询系统及方法,所述系统包括:区块链网络,用于提供分布式的数据存储和处理平台,包括链上智能合约,所述智能合约由事先定义的规则触发,当不良行为报告传到链上后,将通过智能合约判断是否触发撤销流程;证书管理组件,包括证书的签发、更新、撤销以及状态验证功能;签名组件,用于为证书撤销数据提供多机构参与的多重签名,分散系统对单一机构的集中信任,确保数据的完整性和不可否认性;跨域认证模块,使用zk‑SNARK协议实现对跨域车辆的安全认证,确保认证过程中车辆的隐私不被泄露;查询累加型过滤器组件,通过在过滤器前增加累加器,实现对查询的记忆能力,以此有效降低误判率。

【技术实现步骤摘要】

本专利技术涉及区块链与车联网通信,具体地,涉及一种基于区块链的证书撤销列表管理与查询系统及方法


技术介绍

1、近些年来,汽车行业在通信技术和人工智能的推动下逐渐实现数字化转型。现有研究指出,通过主动安全应用等以连续广播基本安全信息的形式进行车对车通信将减少80%未受损车辆的碰撞事故。为保障车辆通信安全与数据安全,车联网pki通过受信任节点为车辆分发注册证书和假名证书来保障车路协同的安全性与可靠性。2023年底我国机动车保有量达到新高,庞大的证书签发量给机构管理与车辆安全通信带来了沉重的计算负担,对不良行为车辆的撤销方法也存在数据和隐私安全方面的问题,因此一个高效、安全的证书管理系统成为了不可缺少的组件。

2、在智能交通系统的证书管理领域,现有的研究主要存在以下几点关键问题:跨域行驶的安全性验证问题、海量证书撤销的效率问题以及分布式管理问题。面对车辆跨域安全所带来的挑战,部分研究为跨域车辆提供假名证书来保障系统安全性,当车辆出现跨域需求时,在跨域边界为跨域车辆签发假名证书,车辆接着使用新假名在新域行驶,然而这样的方式造成了过多的假名浪费,对证书本文档来自技高网...

【技术保护点】

1.一种基于区块链的证书撤销列表管理与查询系统,其特征在于,所述系统包括:

2.根据权利要求1所述的基于区块链的证书撤销列表管理与查询系统,其特征在于,所述区块链网络用于将系统中车辆返回的不良行为报告将被记录在区块链上,以确保数据的真实与不可篡改,在后续的调查过程中被调用;相关机构的撤销操作,以及生成的撤销列表也被记录在区块链上,用以确保系统中撤销数据的安全可信,保障车辆在通信时使用的撤销列表的数据安全;车辆在签发注册证书后生成的零知识证明参数将被记录在链上,以供跨域时对承诺的验证。

3.根据权利要求1所述的基于区块链的证书撤销列表管理与查询系统,其特征在于,利用...

【技术特征摘要】

1.一种基于区块链的证书撤销列表管理与查询系统,其特征在于,所述系统包括:

2.根据权利要求1所述的基于区块链的证书撤销列表管理与查询系统,其特征在于,所述区块链网络用于将系统中车辆返回的不良行为报告将被记录在区块链上,以确保数据的真实与不可篡改,在后续的调查过程中被调用;相关机构的撤销操作,以及生成的撤销列表也被记录在区块链上,用以确保系统中撤销数据的安全可信,保障车辆在通信时使用的撤销列表的数据安全;车辆在签发注册证书后生成的零知识证明参数将被记录在链上,以供跨域时对承诺的验证。

3.根据权利要求1所述的基于区块链的证书撤销列表管理与查询系统,其特征在于,利用智能合约构建访问控制列表,限制人员对数据的访问请求,仅撤销过程中相关参与机构可以访问不良行为记录,所述智能合约还负责为证书撤销列表构建merkle树,将撤销数据的哈希值记录在叶子节点,并...

【专利技术属性】
技术研发人员:龙承念蒋孟臻胡居浩邬晶杨根科
申请(专利权)人:上海交通大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1