СИСТЕМА И СПОСОБ ДЛЯ МНОГОФАКТОРНОЙ АУТЕНТИФИКАЦИИ ЛИЧНОСТИ НА ОСНОВЕ БЛОКЧЕЙНА
(51) МПК: G06F 17/30
Сведения о документе ▾
- (11) Номер документа
- 492
- (13) Код типа документа
- P
- (51) МПК
- G06F 17/30
- (45) Дата публикации
- 28.11.2019
- Статус
- Прекратил действие
Заявка ▾
- (21) Рег. номер заявки
- 18001029
- (22) Дата подачи заявки
- 29.03.2016
- (31) Конвенционный приоритет
- 15/083,241
- (32) Дата подачи конв. заявки
- 28.03.2016
- (33) Страна приоритета
- US
Лица ▾
- (71) Заявитель(и)
- БЛЭК ГОЛД КОЙН, ИНК. (US)
- (72) Автор(ы)
- ЭНДРЕЙД Маркус (US)
- (73) Патентообладатель(и)
- БЛЭК ГОЛД КОЙН, ИНК. (US)
Реферат
Группа изобретений относится к многофакторной аутентификации. Технический результат заключается в расширении арсенала средств того же назначения. Аутентификационные адреса в блокчейне можно создавать путем: установления соответствия идентификаторов субъектам, чья личность была ранее аутентифицирована, присвоения аутентификационных адресов в блокчейне указанным субъектам и записи идентификаторов и биометрических данных, связанных с субъектами, по соответствующим аутентификационным адресам. Многофакторную аутентификацию личности на основе блокчейна с помощью аутентификационных адресов можно выполнять путем: получения одного или более идентификаторов в связи с одним или более запросами аутентификации личности одного или более субъектов, извлечения биометрических данных, связанных с указанными одним или более субъектами, из соответствующих аутентификационных адресов и аутентификации личности одного или более субъектов при полу-чении совпадающих биометрических данных и секретных ключей. 3 н. и 17 з.п. ф-лы, 3 ил.
Формула изобретения
1. Система для обеспечения многофакторной аутентификации личности на основе блокчейна, при этом система содержит: один или более машиночитаемых носителей данных, выполненных с возможностью хранения блокчейна; серверную вычислительную систему, содержащую один или более процессоров, запрограммированных с возможностью исполнения компьютерных программных инструкций, которые, при их исполнении, обеспечивают выполнение серверной вычислительной системой следующих действий: присвоение субъекту аутентификационного адреса, связанного с блокчейном, при этом личность указанного субъекта ранее была аутентифицирована; сохранение, на одном или более машиночитаемых носителях данных, идентификатора указанного субъекта и биометрического хеша указанного субъекта в связи с аутентификационным адресом, связанным с блокчейном, причем биометрическийхеш представляет собой хеш биометрических данных указанного субъекта и причем идентификатор, биометрический хеш и аутентификационный адрес отличаются друг от друга и отли-чаются от секретного и открытого ключей, на основе которых был получен аутентификационный адрес;получение от клиентского устройства идентификатора и биометрических данных в связи с запросом на аутентификацию личности указанного субъекта, причем в запросе указан аутентификационный адрес, связанный с блокчейном; олучение сохраненного идентификатора и сохраненного биометрического хеша с использованием аутентификационного адреса, указанного в запросе; и подписание аутентификации личности указанного субъекта в качестве реакции на определение того, что идентификатор запроса и биометрические данные запроса совпадают с сохраненным идентификатором и сохраненным биометрическим хешем.
2. Система по п. 1, в которой серверная вычислительная система выполнена с возможностью: подписания, с использованием секретного ключа, на основе которого был получен аутентификационный адрес, аутентификации личности субъекта в качестве реакции на определение того, что идентификатор запроса и биометрические данные запроса совпадают с сохраненным идентификатором и сохраненным биометрическим хешем.
3. Система по п. 2, в которой серверная вычислительная система выполнена с возможностью: сохранения, на одном или более машиночитаемых носителях данных, секретного ключа в связи с аутентификационным адресом, связанным с блокчейном; получения от клиентского устройства секретного ключа в связи с запросом на аутентификацию личности субъекта; получения сохраненного секретного ключа с использованием аутентификационного адреса, указанного в запросе; и подписания, с использованием секретного ключа, аутентификации личности субъекта в качестве реакции на определение того, что идентификатор запроса, биометрические данные запроса и секретный ключ запроса совпадают с сохраненным идентификатором, сохраненным биометрическим хешем и сохраненным секретным ключом.
4. Система по п. 3, в которой предусмотрена возможность сохранения секретного ключа также на клиентском устройстве, причем клиентское устройством представляет собой пользовательское устройство субъекта.
5. Система по п. 1, в которой серверная вычислительная система выполнена с возможностью: присвоения субъекту другого аутентификационного адреса, связанного с блокчейном; сохранения, на одном или более ма-шиночитаемых носителях данных, другого биометрического хеша субъекта в связи с указанным другим аутентификационным адресом, связанным с блокчейном, причем указанный другой биометрический хеш представляет собой хеш других биометрических данных субъекта; получения от клиентского устройства указанных других биометрических данных в связи с запросом на аутентификацию личности субъекта, причем в запросе дополнительно указан упомянутый другой аутентификационный адрес, связанный с блокчейном; получения сохраненного другого биометрического хеша с использованием упомянутого другого аутентификационного адреса, указанного в запросе; и подписания аутентификации личности субъекта в качестве реакции на опре-деление того, что идентификатор за-проса, биометрические данные запроса, другие биометрические данные запроса совпадают с сохраненным идентификатором, сохраненным био-метрическим хешем и сохраненным другим биометрическим хешем.
6. Система по п. 5, в которой серверная вычислительная система выполнена с возможностью:
получения, с помощью пользовательского интерфейса, инициируемой пользователем команды на добавление указанного другого аутентификационного адреса как адреса блокчейна для субъекта и присвоения субъекту указанного другого аутентификационного адреса, связанного с блокчейном, на основе инициируемой пользователем команды.
7. Система по п. 5, в которой серверная вычислительная система выполнена с возможностью: получения, с помощью пользователь-ского интерфейса, инициируемой пользователем команды на удаление указанного другого аутентификаци-онного адреса как адреса блокчейна для субъекта и открепления от субъекта указанного другого аутентификационного адреса, связанного с блокчейном, на основе инициируемой пользователем команды.
8. Система по п. 1, в которой серверная вычислительная система выполнена с возможностью:
предоставления первому пользователю, отличному от указанного субъекта, доступа к данным, сохраненным на одном или более машиночитаемых носителях данных в связи с аутентификационным адресом, связанным с блокчейном, причем первому пользователю предоставляют доступ к сохраненным данным на основе подтверждения того, что первый пользователь обладает первым секретным ключом, отличающимся от секретного ключа, на основе которого был получен аутентификационный адрес; и отказа второму пользователю, отличному от указанного субъекта, в доступе к сохраненным данным на основе подтверждения того, что второй пользователь обладает вторым секретным ключом.
9. Система по п. 1, в которой биометрические данные включают в себя изображение, запись или шаблон.
10. Система по п. 1, в которой биометрические данные относятся к отпечатку пальца, венам ладони, распознаванию лица, ДНК, отпечатку ладони, геометрии кисти руки, распознаванию по радужной оболочке глаза, сетчатке глаза, запаху, походке или голосу.
11. Способ выполнения многофакторной аутентификации личности на основе блокчейна, при этом способ выполняют посредством серверной вычислительной системы, содержащей один или более процессоров, выполняющих компьютерные программные инструкции, которые, при их исполнении, выполняют способ, содержащий следующие этапы: сохранение, посредством серверной вычислительной системы, блокчейна на одном или более машиночитаемых носителях данных серверной вычислительной системы; присвоение субъекту, посредством серверной вычислительной системы, аутентификационного адреса, связанного с блокчейном, при этом личность указанного субъекта ранее была аутентифицирована; сохранение, посредством серверной вычислительной системы, на одном или более машиночитаемых носителях данных, идентификатора указанного субъекта и биометрического хеша указанного субъекта в связи с аутентификационным адресом, связанным с блокчейном, причем биометрическийхеш представляет собой хеш биометрических данных указанного субъекта и причем идентификатор, биометрический хеш и аутентификационный адрес отличаются друг от друга и отличаются от секретного и открытого ключей, на основе которых был получен аутентификационный адрес; получение от клиентского устройства, посредством серверной вычислительной системы, идентификатора и биометрических данных в связи с запросом на аутентификацию личности указанного субъекта, причем в запросе указан аутентификационный адрес, связанный с блокчейном; получение, посредством серверной вычислительной системы, сохраненного идентификатора и сохраненного биометрического хеша с использованием аутентификационного адреса, указанного в запросе; и подписание, посредством серверной вычислительной системы, аутентификации личности указанного субъекта в качестве реакции на определение того, что идентификатор запроса и биометрические данные запроса совпадают с сохраненным идентификатором и сохраненным биометрическим хешем.
12. Способ по п. 11, содержащий: подписание, посредством серверной вычислительной системы, с использованием секретного ключа, на основе которого был получен аутентификационный адрес, аутентификации личности субъекта в качестве реакции на определение того, что идентификатор запроса и биометрические данные за-проса совпадают с сохраненным идентификатором и сохраненным биометрическим хешем.
13. Способ по п. 12, содержащий: сохранение, посредством серверной вычислительной системы, на одном или более машиночитаемых носителях данных, секретного ключа в связи с аутентификационным адресом, связанным с блокчейном; получение, посредством серверной вычислительной системы, от клиентского устройства секретного ключа в связи с запросом на аутентификацию личности субъекта; получение сохраненного секретного ключа с использованием аутентификационного адреса, указанного в запросе; и подписание, посредством серверной вычислительной системы, с использованием секретного ключа аутентификации личности субъекта в качестве реакции на определение того, что идентификатор запроса, биометрические данные запроса и секретный ключ запроса совпадают с сохраненным идентификатором, сохраненным биометрическим хешем и сохраненным секретным ключом.
14. Способ по п. 11, содержащий: присвоение субъекту, посредством серверной вычислительной системы, другого аутентификационного адреса, связанного с блокчейном; сохранение, посредством серверной вычислительной системы, на одном или более машиночитаемых носите-лях данных, другого биометрического хеша субъекта в связи с указанным другим аутентификационным адресом, связанным с блокчейном, причем указанный другой биометрический хеш представляет собой хеш других биометрических данных субъекта; получение от клиентского устройства, посредством серверной вычислительной системы, указанных других биометрических данных в связи с запросом на аутентификацию личности субъекта, причем в запросе дополнительно указан упомянутый другой аутентификационный адрес, связанный с блокчейном; получение, посредством серверной вычислительной системы, сохраненного другого биометрического хеша с использованием упомянутого другого аутентификационного адреса, указанного в запросе; и
подписание, посредством серверной вычислительной системы, аутентифи-кации личности субъекта в качестве реакции на определение того, что идентификатор запроса, биометрические данные запроса, другие биометрические данные запроса совпадают с сохраненным идентификатором, сохраненным биометрическим хешем и сохраненным другим биометрическим хешем.
15. Способ по п. 14, содержащий: получение, посредством серверной вычислительной системы, с помощью пользовательского интерфейса инициируемой пользователем команды на добавление указанного другого аутентификационного адреса как адреса блокчейна для субъекта и присвоение субъекту, посредством серверной вычислительной системы, указанного другого аутентификационного адреса, связанного с блокчей-ном, на основе инициируемой пользователем команды.
16. Способ по п. 14, содержащий: получение, посредством серверной вычислительной системы, с помощью пользовательского интерфейса инициируемой пользователем команды на удаление указанного другого аутентификационного адреса как адреса блокчейна для субъекта и открепление от субъекта, посредством серверной вычислительной системы, указанного другого аутентификационного адреса, связанного с блокчейном, на основе инициируемой пользователем команды.
17. Способ по п. 11, содержащий: предоставления, посредством серверной вычислительной системы, первому пользователю, отличному от указанного субъекта, доступа к данным, сохраненным на одном или более ма-шиночитаемых носителях данных в связи с аутентификационным адресом, связанным с блокчейном, причем пер-вому пользователю предоставляют доступ к сохраненным данным на основе подтверждения того, что первый пользователь обладает первым секретным ключом, отличающимся от секретного ключа, на основе которого был получен аутентификационный адрес; и отказа, посредством серверной вычислительной системы, второму пользователю, отличному от указанного субъекта, в доступе к сохраненным данным на основе подтверждения того, что второй пользователь обладает вторым секретным ключом.
18. Способ по п. 11, в котором биомет-рические данные включают в себя изображение, запись или шаблон.
19. Способ по п. 11, в котором биометрические данные относятся к отпе-чатку пальца, венам ладони, распозна-ванию лица, ДНК, отпечатку ладони, геометрии кисти руки, распознаванию по радужной оболочке глаза, сетчатке глаза, запаху, походке или голосу.
20. Система для обеспечения многофакторной аутентификации личности на основе блокчейна, при этом система содержит: один или более машиночитаемых носителей данных, выполненных с возможностью хранения блокчейна; серверную вычислительную систему, содержащую один или более процессоров, запрограммированных с возможностью выполнения компьютерных программных инструкций, которые, при их исполнении, обеспечивают выполнение серверной вычислительной системой следующих действий: присвоение субъекту нескольких аутентификационных адресов блокчейна, при этом личность указанного субъекта ранее была аутентифицирована, причем несколько аутентификационных адресов включают первый аутентификационный адрес, связанный с блокчейном, и второй аутенти-фикационный адрес, связанный с блокчейном; сохранение, на одном или более машиночитаемых носителях данных, (i) идентификатора указанного субъекта и первого биометрического хеша указанного субъекта в связи с первым аутентификационным адресом, связанным с блокчейном, и (ii) второго биометрического хеша указанного субъекта в связи со вторым аутентификационным адресом, связанным с блокчейном, причем первый биометрический хеш представляет собой хеш первых био-метрических данных указанного субъекта, а второй биометрический хеш представляет собой хеш вторых биометрических данных указанного субъекта и
причем идентификатор, первый биометрический хеш, второй биометрический хеш, первый аутентификационный адрес и второй аутентификационный адрес отличаются друг от друга, отличаются от первых секретного и открытого ключей, на основе которых был получен первый аутентификационный адрес, и отличаются от вторых секретного и открытого ключей, на основе которых был получен второй аутентификационный адрес; получение от клиентского устройства идентификатора, первых биометрических данных и вторых биометриче-ских данных в связи с запросом на аутентификацию личности указанного субъекта, причем в запросе указан первый аутентификационный адрес, связанный с блокчейном, и второй аутентификационный адрес, связан-ный с блокчейном; получение (i) сохраненного идентификатора и сохраненного первого биометрического хеша с использованием первого аутентификационного адреса, указанного в запросе, и (ii) сохраненного второго биометрического хеша с использованием второго аутентифи-кационного адреса, указанного в запросе; и подписание, с использованием секретного ключа, на основе которого был получен первый аутентификационный адрес, аутентификации личности указанного субъекта в качестве реакции на определение того, что идентификатор запроса, первые биометрические данные запроса и вторые биометрические данные запроса совпадают с сохраненным идентификатором, сохраненным первым биометрическим хешем и сохраненным вторым биометрическим хешем; предоставление первому пользовате- лю, отличному от указанного субъек-та, доступа к данным, сохраненным на одном или более машиночитаемых носителях данных в связи с первым аутентификационным адресом, связанным с блокчейном, причем перво-му пользователю предоставляют доступ к сохраненным данным на основе подтверждения того, что первый пользователь обладает первым сек-ретным ключом, отличающимся от секретного ключа, на основе которого был получен первый аутентификационный адрес, и отличающимся от секретного ключа, на основе которого был получен второй аутентификационный адрес; и отказ второму пользователю, отличному от указанного субъекта, в досту-пе к сохраненным данным на основе подтверждения того, что второй пользователь обладает вторым секретным ключом.
2. Система по п. 1, в которой серверная вычислительная система выполнена с возможностью: подписания, с использованием секретного ключа, на основе которого был получен аутентификационный адрес, аутентификации личности субъекта в качестве реакции на определение того, что идентификатор запроса и биометрические данные запроса совпадают с сохраненным идентификатором и сохраненным биометрическим хешем.
3. Система по п. 2, в которой серверная вычислительная система выполнена с возможностью: сохранения, на одном или более машиночитаемых носителях данных, секретного ключа в связи с аутентификационным адресом, связанным с блокчейном; получения от клиентского устройства секретного ключа в связи с запросом на аутентификацию личности субъекта; получения сохраненного секретного ключа с использованием аутентификационного адреса, указанного в запросе; и подписания, с использованием секретного ключа, аутентификации личности субъекта в качестве реакции на определение того, что идентификатор запроса, биометрические данные запроса и секретный ключ запроса совпадают с сохраненным идентификатором, сохраненным биометрическим хешем и сохраненным секретным ключом.
4. Система по п. 3, в которой предусмотрена возможность сохранения секретного ключа также на клиентском устройстве, причем клиентское устройством представляет собой пользовательское устройство субъекта.
5. Система по п. 1, в которой серверная вычислительная система выполнена с возможностью: присвоения субъекту другого аутентификационного адреса, связанного с блокчейном; сохранения, на одном или более ма-шиночитаемых носителях данных, другого биометрического хеша субъекта в связи с указанным другим аутентификационным адресом, связанным с блокчейном, причем указанный другой биометрический хеш представляет собой хеш других биометрических данных субъекта; получения от клиентского устройства указанных других биометрических данных в связи с запросом на аутентификацию личности субъекта, причем в запросе дополнительно указан упомянутый другой аутентификационный адрес, связанный с блокчейном; получения сохраненного другого биометрического хеша с использованием упомянутого другого аутентификационного адреса, указанного в запросе; и подписания аутентификации личности субъекта в качестве реакции на опре-деление того, что идентификатор за-проса, биометрические данные запроса, другие биометрические данные запроса совпадают с сохраненным идентификатором, сохраненным био-метрическим хешем и сохраненным другим биометрическим хешем.
6. Система по п. 5, в которой серверная вычислительная система выполнена с возможностью:
получения, с помощью пользовательского интерфейса, инициируемой пользователем команды на добавление указанного другого аутентификационного адреса как адреса блокчейна для субъекта и присвоения субъекту указанного другого аутентификационного адреса, связанного с блокчейном, на основе инициируемой пользователем команды.
7. Система по п. 5, в которой серверная вычислительная система выполнена с возможностью: получения, с помощью пользователь-ского интерфейса, инициируемой пользователем команды на удаление указанного другого аутентификаци-онного адреса как адреса блокчейна для субъекта и открепления от субъекта указанного другого аутентификационного адреса, связанного с блокчейном, на основе инициируемой пользователем команды.
8. Система по п. 1, в которой серверная вычислительная система выполнена с возможностью:
предоставления первому пользователю, отличному от указанного субъекта, доступа к данным, сохраненным на одном или более машиночитаемых носителях данных в связи с аутентификационным адресом, связанным с блокчейном, причем первому пользователю предоставляют доступ к сохраненным данным на основе подтверждения того, что первый пользователь обладает первым секретным ключом, отличающимся от секретного ключа, на основе которого был получен аутентификационный адрес; и отказа второму пользователю, отличному от указанного субъекта, в доступе к сохраненным данным на основе подтверждения того, что второй пользователь обладает вторым секретным ключом.
9. Система по п. 1, в которой биометрические данные включают в себя изображение, запись или шаблон.
10. Система по п. 1, в которой биометрические данные относятся к отпечатку пальца, венам ладони, распознаванию лица, ДНК, отпечатку ладони, геометрии кисти руки, распознаванию по радужной оболочке глаза, сетчатке глаза, запаху, походке или голосу.
11. Способ выполнения многофакторной аутентификации личности на основе блокчейна, при этом способ выполняют посредством серверной вычислительной системы, содержащей один или более процессоров, выполняющих компьютерные программные инструкции, которые, при их исполнении, выполняют способ, содержащий следующие этапы: сохранение, посредством серверной вычислительной системы, блокчейна на одном или более машиночитаемых носителях данных серверной вычислительной системы; присвоение субъекту, посредством серверной вычислительной системы, аутентификационного адреса, связанного с блокчейном, при этом личность указанного субъекта ранее была аутентифицирована; сохранение, посредством серверной вычислительной системы, на одном или более машиночитаемых носителях данных, идентификатора указанного субъекта и биометрического хеша указанного субъекта в связи с аутентификационным адресом, связанным с блокчейном, причем биометрическийхеш представляет собой хеш биометрических данных указанного субъекта и причем идентификатор, биометрический хеш и аутентификационный адрес отличаются друг от друга и отличаются от секретного и открытого ключей, на основе которых был получен аутентификационный адрес; получение от клиентского устройства, посредством серверной вычислительной системы, идентификатора и биометрических данных в связи с запросом на аутентификацию личности указанного субъекта, причем в запросе указан аутентификационный адрес, связанный с блокчейном; получение, посредством серверной вычислительной системы, сохраненного идентификатора и сохраненного биометрического хеша с использованием аутентификационного адреса, указанного в запросе; и подписание, посредством серверной вычислительной системы, аутентификации личности указанного субъекта в качестве реакции на определение того, что идентификатор запроса и биометрические данные запроса совпадают с сохраненным идентификатором и сохраненным биометрическим хешем.
12. Способ по п. 11, содержащий: подписание, посредством серверной вычислительной системы, с использованием секретного ключа, на основе которого был получен аутентификационный адрес, аутентификации личности субъекта в качестве реакции на определение того, что идентификатор запроса и биометрические данные за-проса совпадают с сохраненным идентификатором и сохраненным биометрическим хешем.
13. Способ по п. 12, содержащий: сохранение, посредством серверной вычислительной системы, на одном или более машиночитаемых носителях данных, секретного ключа в связи с аутентификационным адресом, связанным с блокчейном; получение, посредством серверной вычислительной системы, от клиентского устройства секретного ключа в связи с запросом на аутентификацию личности субъекта; получение сохраненного секретного ключа с использованием аутентификационного адреса, указанного в запросе; и подписание, посредством серверной вычислительной системы, с использованием секретного ключа аутентификации личности субъекта в качестве реакции на определение того, что идентификатор запроса, биометрические данные запроса и секретный ключ запроса совпадают с сохраненным идентификатором, сохраненным биометрическим хешем и сохраненным секретным ключом.
14. Способ по п. 11, содержащий: присвоение субъекту, посредством серверной вычислительной системы, другого аутентификационного адреса, связанного с блокчейном; сохранение, посредством серверной вычислительной системы, на одном или более машиночитаемых носите-лях данных, другого биометрического хеша субъекта в связи с указанным другим аутентификационным адресом, связанным с блокчейном, причем указанный другой биометрический хеш представляет собой хеш других биометрических данных субъекта; получение от клиентского устройства, посредством серверной вычислительной системы, указанных других биометрических данных в связи с запросом на аутентификацию личности субъекта, причем в запросе дополнительно указан упомянутый другой аутентификационный адрес, связанный с блокчейном; получение, посредством серверной вычислительной системы, сохраненного другого биометрического хеша с использованием упомянутого другого аутентификационного адреса, указанного в запросе; и
подписание, посредством серверной вычислительной системы, аутентифи-кации личности субъекта в качестве реакции на определение того, что идентификатор запроса, биометрические данные запроса, другие биометрические данные запроса совпадают с сохраненным идентификатором, сохраненным биометрическим хешем и сохраненным другим биометрическим хешем.
15. Способ по п. 14, содержащий: получение, посредством серверной вычислительной системы, с помощью пользовательского интерфейса инициируемой пользователем команды на добавление указанного другого аутентификационного адреса как адреса блокчейна для субъекта и присвоение субъекту, посредством серверной вычислительной системы, указанного другого аутентификационного адреса, связанного с блокчей-ном, на основе инициируемой пользователем команды.
16. Способ по п. 14, содержащий: получение, посредством серверной вычислительной системы, с помощью пользовательского интерфейса инициируемой пользователем команды на удаление указанного другого аутентификационного адреса как адреса блокчейна для субъекта и открепление от субъекта, посредством серверной вычислительной системы, указанного другого аутентификационного адреса, связанного с блокчейном, на основе инициируемой пользователем команды.
17. Способ по п. 11, содержащий: предоставления, посредством серверной вычислительной системы, первому пользователю, отличному от указанного субъекта, доступа к данным, сохраненным на одном или более ма-шиночитаемых носителях данных в связи с аутентификационным адресом, связанным с блокчейном, причем пер-вому пользователю предоставляют доступ к сохраненным данным на основе подтверждения того, что первый пользователь обладает первым секретным ключом, отличающимся от секретного ключа, на основе которого был получен аутентификационный адрес; и отказа, посредством серверной вычислительной системы, второму пользователю, отличному от указанного субъекта, в доступе к сохраненным данным на основе подтверждения того, что второй пользователь обладает вторым секретным ключом.
18. Способ по п. 11, в котором биомет-рические данные включают в себя изображение, запись или шаблон.
19. Способ по п. 11, в котором биометрические данные относятся к отпе-чатку пальца, венам ладони, распозна-ванию лица, ДНК, отпечатку ладони, геометрии кисти руки, распознаванию по радужной оболочке глаза, сетчатке глаза, запаху, походке или голосу.
20. Система для обеспечения многофакторной аутентификации личности на основе блокчейна, при этом система содержит: один или более машиночитаемых носителей данных, выполненных с возможностью хранения блокчейна; серверную вычислительную систему, содержащую один или более процессоров, запрограммированных с возможностью выполнения компьютерных программных инструкций, которые, при их исполнении, обеспечивают выполнение серверной вычислительной системой следующих действий: присвоение субъекту нескольких аутентификационных адресов блокчейна, при этом личность указанного субъекта ранее была аутентифицирована, причем несколько аутентификационных адресов включают первый аутентификационный адрес, связанный с блокчейном, и второй аутенти-фикационный адрес, связанный с блокчейном; сохранение, на одном или более машиночитаемых носителях данных, (i) идентификатора указанного субъекта и первого биометрического хеша указанного субъекта в связи с первым аутентификационным адресом, связанным с блокчейном, и (ii) второго биометрического хеша указанного субъекта в связи со вторым аутентификационным адресом, связанным с блокчейном, причем первый биометрический хеш представляет собой хеш первых био-метрических данных указанного субъекта, а второй биометрический хеш представляет собой хеш вторых биометрических данных указанного субъекта и
причем идентификатор, первый биометрический хеш, второй биометрический хеш, первый аутентификационный адрес и второй аутентификационный адрес отличаются друг от друга, отличаются от первых секретного и открытого ключей, на основе которых был получен первый аутентификационный адрес, и отличаются от вторых секретного и открытого ключей, на основе которых был получен второй аутентификационный адрес; получение от клиентского устройства идентификатора, первых биометрических данных и вторых биометриче-ских данных в связи с запросом на аутентификацию личности указанного субъекта, причем в запросе указан первый аутентификационный адрес, связанный с блокчейном, и второй аутентификационный адрес, связан-ный с блокчейном; получение (i) сохраненного идентификатора и сохраненного первого биометрического хеша с использованием первого аутентификационного адреса, указанного в запросе, и (ii) сохраненного второго биометрического хеша с использованием второго аутентифи-кационного адреса, указанного в запросе; и подписание, с использованием секретного ключа, на основе которого был получен первый аутентификационный адрес, аутентификации личности указанного субъекта в качестве реакции на определение того, что идентификатор запроса, первые биометрические данные запроса и вторые биометрические данные запроса совпадают с сохраненным идентификатором, сохраненным первым биометрическим хешем и сохраненным вторым биометрическим хешем; предоставление первому пользовате- лю, отличному от указанного субъек-та, доступа к данным, сохраненным на одном или более машиночитаемых носителях данных в связи с первым аутентификационным адресом, связанным с блокчейном, причем перво-му пользователю предоставляют доступ к сохраненным данным на основе подтверждения того, что первый пользователь обладает первым сек-ретным ключом, отличающимся от секретного ключа, на основе которого был получен первый аутентификационный адрес, и отличающимся от секретного ключа, на основе которого был получен второй аутентификационный адрес; и отказ второму пользователю, отличному от указанного субъекта, в досту-пе к сохраненным данным на основе подтверждения того, что второй пользователь обладает вторым секретным ключом.
Описание
Область техники, к которой относится изобретение
(01) Настоящее раскрытие относится к системам и способам для обеспечения многофакторной аутентификации лич-ности на основе блокчейна.
Раскрытие изобретения
(02) В одном аспекте раскрытие отно-сится к системе для обеспечения мно-гофакторной аутентификации лично-сти на основе блокчейна. Система мо-жет содержать один или более аппа-ратных процессоров, выполненных с машиночитаемыми инструкциями для создания аутентификационных адресов в блокчейне и/или выполнения мно-гофакторной аутентификации лично-сти на основе блокчейна с помощью указанных аутентификационных адре-сов. Создание аутентификационных адресов в блокчейне может включать в себя установление соответствия иден-тификаторов субъектам, чьи личности ранее были аутентифицированы, при этом устанавливают соответствие пер-вого идентификатора первому субъек-ту, при этом личность первого субъек-та ранее была аутентифицирована; присвоение аутентификационных ад-ресов в блокчейне указанным субъек-там, при этом отдельно взятый аутен-тификационный адрес включает в себя открытый ключ и секретный ключ, при этом первый аутентификационный ад-рес присваивают первому субъекту, при этом первый аутентификационный адрес включает в себя первый откры-тый ключ и первый секретный ключ; и записывание идентификаторов и био-метрических данных, связанных с ука-занными субъектами, по соответству-ющим аутентификационным адресам, при этом первый идентификатор и первые биометрические данные, свя-занные с первым субъектом, записы-вают по первому аутентификационно-му адресу. Выполнение многофактор-ной аутентификации личности на осно-ве блокчейна с помощью аутентифика-ционных адресов может включать в себя получение одного или более идентификаторов в связи с одним или более запросами аутентификации лич-ности одного или более субъектов, при этом первый идентификатор получают в связи с запросом аутентификации личности первого субъекта; извлече-ние биометрических данных, связан-ных с одним или более субъектами, из соответствующих аутентификацион-ных адресов, при этом первые биомет-рические данные, связанные с первым субъектом, извлекают из первого аутентификационного адреса; и аутен-тификацию личности одного или более субъектов при получении совпадаю-щих биометрических данных и секрет-ных ключей, при этом личность перво-го субъекта аутентифицируют при по-лучении (1) биометрических данных, совпадающих с первыми биометриче-скими данными, и (2) секретного клю-ча, совпадающего с первым секретным ключом.
(03) В другом аспекте раскрытие от-носится к способу для создания аутен-тификационных адресов в блокчейне для обеспечения многофакторной аутентификации личности на основе блокчейна. Способ можно выполнять посредством одного или более аппа-ратных процессоров, выполненных с машиночитаемыми инструкциями. Способ может содержать этапы, на ко-торых: устанавливают соответствие идентификаторов субъектам, чьи лич-ности ранее были аутентифицированы, при этом устанавливают соответствие первого идентификатора первому субъекту, при этом личность первого субъекта ранее была аутентифициро-вана; присваивают аутентификацион-ные адреса в блокчейне указанным субъектам, при этом отдельно взятый аутентификационный адрес включает в себя открытый ключ и секретный ключ, при этом первый аутентифика-ционный адрес присваивают первому субъекту, при этом первый аутентифи-кационный адрес включает в себя пер-вый открытый ключ и первый секрет-ный ключ; и записывают идеентификаторы и биометрические данные, связанные с указанными субъектами, по соответствующим аутентификаци-онным адресам, при этом первый идентификатор и первые биометриче-ские данные, связанные с первым субъектом, записывают по первому аутентификационному адресу. Лич-ность одного или более субъектов мо-жет быть аутентифицирована при по-лучении совпадающих биометрических данных и секретных ключей, при этом личность первого субъекта аутентифи-цируют при получении (1) биометри-ческих данных, совпадающих с первы-ми биометрическими данными, и (2) секретного ключа, совпадающего с первым секретным ключом.
(04) В еще одном аспекте раскрытие относится к способу для выполнения многофакторной аутентификации лич-ности на основе блокчейна с помощью аутентификационных адресов. Способ можно выполнять посредством одного или более аппаратных процессоров, выполненных с машиночитаемыми ин-струкциями. Способ может содержать этапы, на которых: получают один или более идентификаторов в связи с од-ним или более запросами аутентифи-кации личности одного или более субъектов, при этом первый иденти-фикатор получают в связи с запросом аутентификации личности первого субъекта; извлекают биометрические данные, связанные с одним или более субъектами, из соответствующих аутентификационных адресов в блок-чейне, при этом отдельно взятый аутентификационный адрес включает в себя открытый ключ и секретный ключ, при этом первые биометриче-ские данные, связанные с первым субъектом, извлекают из первого аутентификационного адреса, присво-енного первому субъекту, при этом первый аутентификационный адрес включает в себя первый открытый ключ и первый секретный ключ; и аутентифицируют личность одного или более субъектов при получении совпа-дающих биометрических данных и секретных ключей, при этом личность первого субъекта аутентифицируют при получении (1) биометрических данных, совпадающих с первыми био-метрическими данными, и (2) секрет-ного ключа, совпадающего с первым секретным ключом.
(05) Указанные и прочие признаки и характеристики предлагаемой техно-логии, способы эксплуатации и функ-ции относящихся к ней элементов кон-струкции и комбинации деталей, а также экономические показатели из-готовления, станут более понятны по-сле рассмотрения нижеследующего раздела «Осуществление изобретения» и прилагаемой формулы изобретения, раскрытых на примере прилагаемых чертежей, все из которых являются частью настоящего описания, причем аналогичные номера позиций обозна-чают соответствующие детали на раз-ных фигурах. При этом следует пони-мать, что чертежи служат исключи-тельно для цели иллюстрирования и описания, а не предназначены для определения границ изобретения. В тексте описания и формулы изобрете-ния формы единственного числа «один», «некоторый» и «указанный» включают в себя ссылки к формам множественного числа, если иное явно не следует из контекста.
Краткое описание чертежей
(06) ФИГ. 1 иллюстрирует систему для обеспечения многофакторной аутен-тификации личности на основе блок-чейна по одному или более вариантам осуществления.
(07) ФИГ. 2 иллюстрирует способ для создания аутентификационных адресов в блокчейне для обеспечения много-факторной аутентификации личности на основе блокчейна по одному или более вариантам осуществления.
(08) ФИГ. 3 иллюстрирует способ для выполнения многофакторной аутен-тификации личности на основе блок-чейна с помощью аутентификационных адресов по одному или более вариан-там осуществления.
Осуществление изобретения
(09) ФИГ. 1 иллюстрирует систему 100 для обеспечения многофакторной аутентификации личности на основе блокчейна по одному или более вари-антам осуществления. В некоторых вариантах система 100 может содер-жать один или более серверов 102. Сервер (серверы) 102 может быть вы-полнен с возможностью осуществления связи с одной или более вычислитель-ными платформами 104 в соответствии с клиент-серверной архитектурой, од-норанговой архитектурой и/или ины-ми архитектурами. Пользователи могут осуществлять доступ к системе 100 посредством вычислительной плат-формы (платформ) 104.
(10) Сервер (серверы) 102 может быть выполнен с возможностью исполнения машиночитаемых инструкций 106. Машиночитаемые инструкции 106 мо-гут включать в себя: компонент 108 идентификатора субъекта, и/или ком-понент 110 присвоения аутентифика-ционного адреса, и/или компонент 112 записи адреса, и/или компонент 114 пользовательского интерфейса, и/или компонент 116 запроса аутентифика-ции, и/или компонент 118 извлечения информации, и/или компонент 120 аутентификации личности, и/или иные компоненты машиночитаемых ин-струкций.
(11) Машиночитаемые инструкции 106 можно исполнять для создания аутен-тификационных адресов в блокчейне. По существу, блокчейн представляет собой базу данных транзакций, кол-лективно используемую некоторыми или всеми узлами, принимающими уча-стие в системе 100. Их участие может происходить на основе протокола Бит-койн (англ. Bitcoin), протокола Эфири-ум (англ. Ethereum) и/или иных прото-колов, относящихся к цифровым валю-там и/или блокчейнам. Полная версия блокчейна включает в себя каждую когда-либо выполненную транзакцию в соответствующей цифровой валюте. В дополнение к транзакциям, блокчейн может содержать и другую информа-цию, как будет подробнее раскрыто в настоящем описании.
(12) В основе блокчейна могут лежать несколько блоков. Блок может содер-жать запись, содержащую или под-тверждающую одну или более ожида-ющих транзакций. Периодически (например, приблизительно раз в ми-нуту) может происходить прибавление нового блока, содержащего транзакции и/или иную информацию, к блокчейну. В некоторых вариантах отдельно взя-тый блок в блокчейне содержит хеш предыдущего блока. Результатом это-го может стать создание цепочки бло-ков от первичного блока (т.е. первого блока в блокчейне) до текущего блока. Данный отдельно взятый блок может гарантированно хронологически сле-довать за предыдущим блоком, так как в противном случае хеш предыдущего блока не был бы известен. Модифика-ция данного отдельно взятого блока после его включения в блокчейн мо-жет быть практична с вычислительной точки зрения, так как для этого нужна была бы регенерация каждого блока после него.
(13) Данный отдельно взятый аутен-тификационный адрес может включать в себя конкретное место в блокчейне, где происходит хранение некой ин-формации. В некоторых вариантах ин-дивидуальный аутентификационный адрес может именоваться «адрес AtenVerify». Аутентификационные ад-реса подробнее раскрыты ниже на примере компонента 110 присвоения аутентификационного адреса.
(14) Компонент 108 идентификатора субъекта может быть выполнен с воз-можностью установления соответствия идентификаторов субъектам, чья лич-ность была ранее аутентифицирована. Например, может быть установлено соответствие первого идентификатора первому субъекту. Личность первого субъекта может быть ранее аутенти-фицирована. По существу, идентифика-тор может включать в себя число, бук-венно-цифровой код, имя пользователя и/или иную информацию, которая мо-жет быть связана с субъектом. В неко-торых вариантах индивидуальный идентификатор может именоваться «Aten ID».
(15) По некоторым вариантам осу-ществления, аутентификация личности субъекта, чья личность была ранее аутентифицирована, могла быть полу-чена несколькими путями. Например, в некоторых вариантах индивида могут запросить предоставить свидетельство, удостоверяющее его личность. Предо-ставление такого свидетельства может включать в себя предоставление эк-земпляра выданного государственным органом идентификационного доку-мента (например, паспорта и/или во-дительских прав), предоставление эк-земпляра почтовой корреспонденции, полученной субъектом (например, сче-та за коммунальные услуги), свиде-тельства третьего лица и/или иного свидетельства, удостоверяющего лич-ность субъекта. Указанное свидетель-ство может быть предоставлено орга-низации, связанной с сервером (серве-рами) 102.
(16) Компонент 110 присвоения аутен-тификационного адреса может быть выполнен с возможностью присвоения субъектам аутентификационных адре-сов в блокчейне. Отдельно взятый аутентификационный адрес может включать в себя открытый ключ и сек-ретный ключ. Например, первый аутентификационный адрес может быть присвоен первому субъекту. Пер-вый аутентификационный адрес может включать в себя первый открытый ключ и первый секретный ключ.
(17) В общем, пару «открытый и сек-ретный ключ» можно использовать для шифрования и дешифрования по од-ному или нескольким алгоритмам с открытым ключом. В качестве неогра-ничивающего примера, пару ключей можно применять для цифровых под-писей. Такая пара ключей может со-держать секретный ключ для подписа-ния и открытый ключ для аутентифи-кации. Открытый ключ можно широко распространять, при этом секретный ключ держат в тайне (например, он из-вестен только его владельцу). Указан-ные ключи могут быть связаны друг с другом математически, при этом вы-числение секретного ключа из откры-того ключа невыполнимо.
(18) В некоторых вариантах осуществ-ления компонент 110 присвоения аутентификационного адреса может быть выполнен с возможностью хране-ния секретных ключей в пределах вы-числительной платформы (платформ) 104. Например, первый секретный ключ можно хранить в пределах вы-числительной платформы 104 и/или других мест, относящихся к первому субъекту. По некоторым вариантам секретный ключ можно хранить в фай-ле "verify.dat", и/или на SIM-карте, и/или в других местах.
(19) В некоторых вариантах осуществ-ления компонент 110 присвоения аутентификационного адреса может быть выполнен с возможностью при-своения нескольких аутентификацион-ных адресов отдельным субъектам. Например, в дополнение к первому аутентификационному адресу первому субъекту может быть присвоен второй аутентификационный адрес. Первому субъекту можно присвоить один или более дополнительных аутентифика-ционных адресов, в соответствии с од-ним или более вариантами осуществ-ления.
(20) Компонент 112 записи адреса мо-жет быть выполнен с возможностью записи идентификаторов и биометри-ческих данных, связанных с субъекта-ми, по соответствующим аутентифика-ционным адресам. Например, первый идентификатор и первые биометриче-ские данные, связанные с первым субъектом, могут быть записаны по первому аутентификационному адресу. Запись информации по отдельно взя-тому аутентификационному адресу может включать в себя запись хеша или иного зашифрованного представ-ления информации. В некоторых вари-антах разные биометрические данные можно записывать по нескольким аутентификационным адресам, присво-енным одному и тому же субъекту. Например, в дополнение к первому идентификатору и первым биометри-ческим данным, связанным с первым субъектом, записываемым по первому аутентификационному адресу, по вто-рому аутентификационному адресу могут быть записаны первый иденти-фикатор и вторые биометрические данные, связанные с первым субъек-том.
(21) В общем, биометрические данные могут включать в себя метрические показатели, относящиеся к характери-стикам человека. Биометрические идентификаторы представляют собой отличительные измеримые характери-стики, могущие служить для обозначе-ния и описания субъектов. Биометри-ческие идентификаторы обычно вклю-чают в себя физиологические характе-ристики, однако могут также включать в себя поведенческие характеристики и/или иные характеристики. Физиоло-гические характеристики могут отно-ситься к форме тела субъекта. В число примеров физиологических характери-стик, служащих в качестве биометри-ческих данных, могут входить одна или более из следующих: отпечаток пальца, вены ладони, распознавание лица, ДНК, отпечаток ладони, геометрия кисти руки, распознавание по радужной обо-лочке глаза, сетчатка глаза, запах и/или иные физиологические характе-ристики. Поведенческие характеристи-ки могут быть связаны с характером поведения субъекта. В число примеров поведенческих характеристик, служа-щих в качестве биометрических дан-ных, могут входить одна или более из следующих: клавиатурный почерк, по-ходка, голос и/или иные поведенче-ские характеристики.
(22) Биометрические данные могут включать в себя: изображение или иное визуальное представление физио-логической характеристики, и/или за-пись поведенческой характеристики, и/или шаблон физиологической харак-теристики и/или поведенческой харак-теристики, и/или иные биометриче-ские данные. Шаблон может включать в себя обобщение существенных при-знаков, извлеченных из источника. Шаблон может включать в себя вектор, описывающий признаки физиологиче-ской характеристики и/или поведенче-ской характеристики, и/или числовое представление физиологической ха-рактеристики и/или поведенческой характеристики, и/или изображение с конкретными свойствами, и/или иную информацию.
(23) Биометрические данные можно получить посредством вычислитель-ных платформ 104, связанных с субъ-ектами. Например, биометрические данные, связанные с первым субъек-том, можно получить посредством пер-вой вычислительной платформы 104, связанной с первым субъектом. Первая вычислительная платформа 104 может содержать устройство ввода (не пока-зано), выполненное с возможностью фиксации и/или записи физиологиче-ской характеристики и/или поведенче-ской характеристики первого субъекта. В число примеров такого устройства ввода могут входить одно или более из следующих: съемочная камера и/или иной формирователь изображений, сканер отпечатков пальцев, микрофон, акселерометр и/или иные устройства ввода.
(24) Компонент 114 пользовательского интерфейса может быть выполнен с возможностью создания интерфейса для представления субъектам посред-ством соответствующих вычислитель-ных платформ 104. Интерфейс может включать в себя графический пользо-вательский интерфейс, представлен-ный посредством индивидуальных вы-числительных платформ 104. По неко-торым вариантам осуществления ин-терфейс может быть выполнен с воз-можностью добавления или удаления отдельно взятым субъектом аутенти-фикационных адресов, присвоенных данному отдельно взятому субъекту, при условии, что данному отдельно взятому субъекту присвоен по мень-шей мере один аутентификационный адрес.
(25) В некоторых вариантах осуществ-ления компонент 114 пользователь-ского интерфейса может быть выпол-нен с возможностью доступа к одному или более профилям пользователей и/или информации о пользователе, от-носящимся к пользователям системы 100, и/или управления ими. Один или более профилей пользователей и/или информация о пользователе может со-держать информацию, хранимую на сервере (серверах) 102, одной или бо-лее из вычислительных платформ 104 и/или в иных местах хранения. Профи-ли пользователей могут содержать, например, информацию, идентифици-рующую пользователей (например, имя или псевдоним пользователя, номер, идентификатор и/или иную идентифи-цирующую информацию), данные для безопасного входа в систему (напри-мер, код или пароль для входа в систе-му), данные учетной записи в системе, информацию о подписке, данные о сче-те в цифровой валюте (например, отно-сящиеся к валюте, находящейся в кре-дитовой части счета пользователя), информацию освязи (например, ин-формацию о связях между пользовате-лями в системе 100), информацию об использовании системы, демографиче-скую информацию, относящуюся к пользователям, статистику взаимодей-ствия между пользователями в системе 100, информацию, указанную пользо-вателями, информацию о покупках пользователей, статистику просмотра пользователями, идентификационные данные вычислительной платформы, связанные с пользователем, номер те-лефона, связанный с пользователем, и/или иную информацию, относящуюся к пользователям.
(26) Машиночитаемые инструкции 106 можно исполнять для выполнения многофакторной аутентификации лич-ности на основе блокчейна с помощью указанных аутентификационных адре-сов.
(27) Компонент 116 запроса аутенти-фикации может быть выполнен с воз-можностью получения одного или бо-лее идентификаторов в связи с одним или более запросами аутентификации личности одного или более субъектов. Например, первый идентификатор мо-жет быть получен в связи с запросом аутентификации личности первого субъекта. Запросы аутентификации личности могут быть выданы в связи с финансовыми транзакциями, обменами информацией и/или иными взаимодей-ствиями и/или относиться к ним. За-просы могут быть получены от других субъектов и/или третьих лиц.
(28) Компонент 118 извлечения ин-формации может быть выполнен с возможностью извлечения биометри-ческих данных, связанных с одним или более субъектами, из соответствующих аутентификационных адресов. Напри-мер, первые биометрические данные, связанные с первым субъектом, можно извлечь из первого аутентификацион-ного адреса. Извлечение информации (например, биометрических данных) с аутентификационного адреса может включать в себя дешифрование ин-формации.
(29) По некоторым вариантам осу-ществления компонент 118 извлечения информации может быть выполнен с возможностью, в качестве реакции на получение запроса аутентификации личности первого субъекта, выдачи первому субъекту запроса на ввод биометрических данных, совпадающих с первыми биометрическими данными, и секретного ключа, совпадающего с первым секретным ключом. Запрос на ввод может быть передан посредством вычислительной платформы 104, соот-ветствующей первому субъекту. Запрос на ввод может быть передан посред-ством графического пользовательско-го интерфейса и/или иного пользова-тельского интерфейса, образованного вычислительной платформой 104, со-ответствующей первому субъекту. За-прос на ввод может содержать указа-ние, представляющее собой визуаль-ное, и/или звуковое, и/или осязатель-ное и/или иные указания.
(30) В некоторых вариантах осуществ-ления компонент 118 извлечения ин-формации может быть выполнен с возможностью, в качестве реакции на получение запроса аутентификации личности первого субъекта, выдачи запроса на ввод вычислительной плат-форме 104, связанной с первым субъ-ектом. В ответ на запрос на ввод вы-числительная платформа 104 может автоматически выдать серверу (серве-рам) 102 биометрические данные, сов-падающие с первыми биометрически-ми данными, и/или секретный ключ, совпадающий с первым секретным ключом.
(31) Компонент 120 аутентификации личности может быть выполнен с воз-можностью аутентификации личности одного или более субъектов при полу-чении или в качестве реакции на полу-чение совпадающих биометрических данных и секретных ключей. Напри-мер, личность первого субъекта можно аутентифицировать при получении (1) биометрических данных, совпадающих с первыми биометрическими данными, и (2) секретного ключа, совпадающего с первым секретным ключом. Выпол-нение аутентификации личности пер-вого субъекта может включать в себя сравнение сохраненной информации с только что полученной информацией.
(32) По некоторым вариантам осу-ществления компонент 120 аутенти-фикации личности может быть выпол-нен с возможностью аутентификации личности первого субъекта при полу-чении (1) биометрических данных, совпадающих с первыми биометриче-скими данными, или вторых биометри-ческих данных и (2) секретного ключа, совпадающего с первым секретным ключом. Такие варианты осуществле-ния могут предусматривать так назы-ваемые «подписи М-из-N» для аутен-тификации личности, для которой нужно некое подмножество более крупного множества идентификацион-ной информации.
(33) В некоторых вариантах осуществ-ления компонент 120 аутентификации личности может быть выполнен с воз-можностью применения биометриче-ских данных, совпадающих с первыми биометрическими данными, и секрет-ного ключа, совпадающего с первым секретным ключом, для подписания аутентификации личности первого субъекта.
(34) Криптографическая подпись представляет собой математический механизм, обеспечивающий возмож-ность подтверждения принадлежности чего-либо кому-либо. В случае Биткой-на, кошелек в системе «Биткойн» и его секретный ключ (ключи) связаны меж-ду собой некой математической маги-ческой схемой. Когда программное обеспечение системы «Биткойн» под-писывает транзакцию посредством со-ответствующего секретного ключа, вся сеть может видеть то, что подпись со-ответствует тратимым биткойнам. При этом никто не может разгадать сек-ретный ключ для похищения ваших заработанных тяжелым трудом бит-койнов.
(35) В некоторых вариантах осуществ-ления подписание аутентификации личности первого субъекта выполняет по меньшей мере один специальный узел. Отдельно взятый специальный узел может включать в себя один или более серверов 102. Данный отдельно взятый специальный узел может пред-ставлять собой узел общего пользова-ния или частный узел, выполненный с возможностью создания новых блоков и/или подписания аутентификации.
(36) В некоторых вариантах сервер (серверы) 102, вычислительная плат-форма (платформы) 104, и/или внеш-ние ресурсы 122 могут быть функцио-нально связаны посредством одного или более каналов электронной связи. Например, такие каналы электронной связи могут быть созданы, по меньшей мере частично, посредством сети, например - сети интернет и/или иных сетей. Следует понимать, что данный пример не является ограничивающим, и в объем настоящего раскрытия вхо-дят варианты осуществления, в кото-рых сервер (серверы) 102, вычисли-тельная платформа (платформы) 104 и/или внешние ресурсы 122 могут быть функционально связаны посред-ством какого-либо другого средства связи.
(37) Отдельно взятая вычислительная платформа 104 может содержать один или более процессоров, выполненных с возможностью исполнения машиночи-таемых инструкций. Машиночитаемые инструкции могут обеспечивать воз-можность взаимодействия специалиста или пользователя, связанного с данной отдельно взятой вычислительной платформой 104, с системой 100 и/или внешними ресурсами 122, и/или вы-полнения иных функций, относимых в настоящем описании к вычислитель-ной платформе (платформам) 104. В качестве неограничивающего примера, данная отдельно взятая вычислитель-ная платформа 104 может включать в себя: настольный компьютер, порта-тивный компьютер, карманный ком-пьютер, планшетный компьютер, нет-бук, смартфон, игровую приставку и/или иные вычислительные платфор-мы.
(38) В число внешних ресурсов 122 мо-гут входить источники информации, главные вычислительные узлы и/или поставщики виртуальных сред за пре-делами системы 100, сторонние орга-низации, участвующие в системе 100, и/или иные ресурсы. В некоторых ва-риантах некоторые или все функции, относимые в настоящем описании к внешним ресурсам 100, могут выпол-нять ресурсы, содержащиеся в системе 100.
(39) Сервер (серверы) 102 может включать в себя электронное запоми-нающее устройство 124, один или бо-лее процессоров 126 и/или иные ком-поненты. Сервер (серверы) 102 может включать в себя каналы или порты связи для обеспечения возможности обмена информацией с какой-либо се-тью и/или другими вычислительными платформами. Иллюстрация сервера (серверов) 102 на ФИГ. 1 не носит ограничивающего характера. Сервер (серверы) 102 может включать в себя множество аппаратных, программных и/или программно-аппаратных компо-нентов, работающих совместно для выполнения функций, в настоящем описании относимых к серверу (серве-рам) 102. Например, сервер (серверы) 102 может быть реализован посред-ством облачной среды вычислитель-ных платформ, работающих совместно в качестве сервера (серверов) 102.
(40) Электронное запоминающее устройство 124 может включать в себя долговременный носитель данных, хранящий информацию в электронной форме. Электронный носитель данных электронного запоминающего устрой-ства 124 может представлять собой системное запоминающее устройство, выполненное за одно целое (т.е. по су-ществу без возможности снятия) с сер-вером (серверами) 102, и/или съемное запоминающее устройство, соединен-ное с возможностью снятия с сервером (серверами) 102 посредством, напри-мер, разъема (например, разъема уни-версальной последовательной шины USB, разъема шины «firewire» и т.п.), или накопитель (например, накопитель на дисках и т.п. ). Электронное запоми-нающее устройство 124 может вклю-чать в себя оптический носитель дан-ных (например, оптические диски и т.п.), и/или магнитный носитель дан-ных (например, магнитную ленту, накопитель на жестких магнитных дисках, накопитель на гибких дисках и т.п.), и/или электрически-стираемый носитель данных (например, ЭСППЗУ, ОЗУ и т.п.), и/или твердотельный носи-тель данных (например, флеш-накопитель и т.п.), и/или иной элек-тронно-читаемый носитель данных. Электронное запоминающее устрой-ство 124 может включать в себя один или более виртуальных ресурсов хра-нения (например, облачное хранилище, виртуальную частную сеть и/или иные виртуальные ресурсы хранения). Элек-тронное запоминающее устройство 124 выполнено с возможностью хранения программно-реализованных алгорит-мов, информации, определенной про-цессором (процессорами) 126, инфор-мации, полученной от сервера (серве-ров) 102, информации, полученной от вычислительной платформы (плат-форм) 104, и/или иной информации, обеспечивающей возможность функ-ционирования сервера (серверов) 102, как раскрыто в настоящем описании.
(41) Процессор (процессоры) 126 мо-жет быть выполнен для обеспечения возможностей обработки информации в сервере (серверах) 102. По существу, процессор (процессоры) 126 может включать в себя цифровой процессор, и/или аналоговый процессор, и/или цифровую схему, предназначенную для обработки информации, и/или анало-говую схему, предназначенную для об-работки информации, и/или конечный автомат, и/или иные механизмы для электронной обработки информации. Несмотря на то, что процессор (про-цессоры) 126 показан на ФИГ. 1 как единичный объект, это сделано ис-ключительно в иллюстративных целях. В некоторых вариантах процессор (процессоры) 126 может включать в себя множество процессорных устройств. Данные процессорные устройства могут быть физически рас-положены в пределах одного и того же устройства, либо процессор (процессо-ры) 126 может представлять собой функции обработки, выполняемые множеством согласованно работающих устройств. Процессор (процессоры) 126 может быть выполнен с возможностью реализации компонентов 108, 110, 112, 114, 116, 118, 120 машиночитаемых инструкций и/или иных компонентов машиночитаемых инструкций. Процес-сор (процессоры) 126 может быть вы-полнен с возможностью реализации компонентов 108, 110, 112, 114, 116, 118, 120 машиночитаемых инструкций и/или иных компонентов машиночита-емых инструкций посредством про-граммных механизмов; аппаратных механизмов; программно-аппаратных механизмов; программных, аппаратных и/или программно-аппаратных меха-низмов в какой-либо комбинации; и/или иных механизмов для создания возможностей обработки в процессоре (процессорах) 126. В контексте насто-ящего описания термин «компонент машиночитаемой инструкции» может означать любой компонент или набор компонентов, выполняющий функции, относимые к компоненту машиночита-емой инструкции. Он может включать в себя физические процессоры во время исполнения читаемых процессором инструкций, читаемые процессором инструкции, электрические схемы, ап-паратное обеспечение, носители дан-ных или любые другие компоненты.
(42) Следует понимать, что, несмотря на то, что компоненты 108, 110, 112, 114, 116, 118 и 120 машиночитаемых инструкций проиллюстрированы на ФИГ. 1 как реализованные в пределах одного и того же процессорного устройства, в вариантах осуществле-ния, в которых процессор (процессо-ры) 126 включает в себя несколько процессорных устройств, один или бо-лее компонентов 108, 110, 112, 114, 116, 118 и/или 120 машиночитаемых инструкций могут быть реализованы удаленно от других компонентов ма-шиночитаемых инструкций. Представ-ленное ниже описание функций, вы-полняемых различными компонентами 108, 110, 112, 114, 116, 118 и/или 120 машиночитаемых инструкций носит иллюстративный, а не ограничиваю-щий, характер, поскольку число функ-ций, выполняемых любым из компо-нентов 108, 110, 112, 114, 116, 118 и/или 120 машиночитаемых инструк-ций, может быть больше или меньше, чем раскрыто. Например, один или бо-лее компонентов 108, 110, 112, 114, 116, 118 и/или 120 машиночитаемых инструкций можно исключить, при этом некоторые или все его функции могут выполнять другие компоненты 108, 110, 112, 114, 116, 118 и/или 120 машиночитаемых инструкций. В каче-стве другого примера, процессор (про-цессоры) 126 могут быть выполнены с возможностью реализации одного или более дополнительных компонентов машиночитаемых инструкций, могу-щих выполнять некоторые или все функции, которые ниже отнесены к одному из компонентов 108, 110, 112, 114, 116, 118 и/или 120 машиночитае-мых инструкций.
(43) ФИГ. 2 иллюстрирует способ 200 для создания аутентификационных адресов в блокчейне для обеспечения многофакторной аутентификации лич-ности на основе блокчейна по одному или более вариантам осуществления. Раскрытые ниже этапы способа 200 носят иллюстративный характер. В не-которых вариантах способ 200 можно осуществлять с одним или более до-полнительными этапами, которые не раскрыты, и/или без одного или более из раскрытых этапов. Кроме того, по-рядок, в котором этапы способа 200 проиллюстрированы на ФИГ. 2 и рас-крыты ниже, не носит ограничивающе-го характера.
(44) В некоторых вариантах один или более этапов способа 200 можно осу-ществлять в одном или более процес-сорных устройствах (например, цифро-вом процессоре, аналоговом процессо-ре, цифровой схеме, предназначенной для обработки информации, аналого-вой схеме, предназначенной для обра-ботки информации, конечном автомате и/или иных механизмах для электрон-ной обработки информации). В число одного или более процессорных устройств могут входить одно или бо-лее устройств, исполняющих некото-рые или все из этапов способа 200 в соответствии с инструкциями, храня-щимися в электронном виде на элек-тронном носителе данных. Одно или более процессорных устройств могут включать в себя одно или более устройств, выполненных посредством аппаратных, программно-аппаратных и/или программных средств специаль-но для исполнения одного или более этапов способа 200.
(45) На этапе 202 может быть установ-лено соответствие идентификаторов субъектам, чья личность была ранее аутентифицирована. Может быть уста-новлено соответствие первого иденти-фикатора первому субъекту. Личность первого субъекта может быть аутен-тифицирована ранее. Этап 202 можно выполнять посредством одного или более аппаратных процессоров, вы-полненных с возможностью реализа-ции компонента машиночитаемой ин-струкции, идентичного или аналогич-ного компоненту 108 идентификатора субъекта (раскрытому на примере ФИГ. 1) по одному или более вариан-там осуществления.
(46) На этапе 204 субъектам можно присвоить аутентификационные адреса в блокчейне. Отдельно взятый аутен-тификационный адрес может содер-жать открытый ключ и секретный ключ. Первый аутентификационный адрес можно присвоить первому субъ-екту. Первый аутентификационный адрес может содержать первый откры-тый ключ и первый секретный ключ. Этап 204 можно выполнять посред-ством одного или более аппаратных процессоров, выполненных с возмож-ностью реализации компонента маши-ночитаемой инструкции, идентичного или аналогичного компоненту 110 присвоения аутентификационного ад-реса (раскрытому на примере ФИГ. 1) по одному или более вариантам осу-ществления.
(47) На этапе 206 идентификаторы и биометрические данные, связанные с субъектами, можно записать по соот-ветствующим аутентификационным адресам. Первый идентификатор и первые биометрические данные, свя-занные с первым субъектом, можно записать по первому аутентификаци-онному адресу. Личность одного или более субъектов может быть аутенти-фицирована при получении или в каче-стве реакции на получение совпадаю-щих биометрических данных и секрет-ных ключей. Личность первого субъек-та может быть аутентифицирована при получении или в качестве реакции на получение (1) биометрических данных, совпадающих с первыми биометриче-скими данными, и (2) секретного клю-ча, совпадающего с первым секретным ключом. Этап 206 можно выполнять посредством одного или более аппа-ратных процессоров, выполненных с возможностью реализации компонента машиночитаемой инструкции, иден-тичного или аналогичного компоненту 112 записи адреса (раскрытому на примере ФИГ. 1) по одному или более вариантам осуществления.
(48) ФИГ. 3 иллюстрирует способ 300 для выполнения многофакторной аутентификации личности на основе блокчейна с помощью аутентификаци-онных адресов по одному или более вариантам осуществления. Раскрытые ниже этапы способа 300 носят иллю-стративный характер. В некоторых ва-риантах способ 300 можно осуществ-лять с одним или более дополнитель-ными этапами, которые не раскрыты, и/или без одного или более из раскры-тых этапов. Кроме того, порядок, в ко-тором этапы способа 300 проиллю-стрированы на ФИГ. 3 и раскрыты ни-же, не носит ограничивающего харак-тера.
(49) В некоторых вариантах осуществ-ления способ 300 можно выполнять в одном или более процессорных устройствах (например, цифровом про-цессоре, аналоговом процессоре, циф-ровой схеме, предназначенной для об-работки информации, аналоговой схе-ме, предназначенной для обработки информации, конечном автомате и/или иных механизмах для электронной об-работки информации). В число одного или более процессорных устройств мо-гут входить одно или более устройств, исполняющих некоторые или все из этапов способа 300 в соответствии с инструкциями, хранящимися в элек-тронном виде на электронном носите-ле данных. Одно или более процессор-ных устройств могут включать в себя одно или более устройств, выполнен-ных посредством аппаратных, про-граммно-аппаратных и/или программ-ных средств специально для исполне-ния одного или более этапов способа 300.
(50) На этапе 302 можно получить один или более идентификаторов в связи с одним или более запросами аутентификации личности одного или более субъектов. Первый идентифика-тор может быть получен в связи с за-просом аутентификации личности пер-вого субъекта. Этап 302 можно выпол-нять посредством одного или более аппаратных процессоров, выполнен-ных с возможностью реализации ком-понента машиночитаемой инструкции, идентичного или аналогичного компо-ненту 116 запроса аутентификации (раскрытому на примере ФИГ. 1) по одному или более вариантам осу-ществления.
(51) На этапе 304 можно извлечь био-метрические данные, связанные с од-ним или более субъектами, из соответ-ствующих аутентификационных адре-сов в блокчейне. Отдельно взятый аутентификационный адрес может со-держать открытый ключ и секретный ключ. Первые биометрические данные, связанные с первым субъектом, можно извлечь из первого аутентификацион-ного адреса, присвоенного первому субъекту. Первый аутентификацион-ный адрес может содержать первый открытый ключ и первый секретный ключ. Этап 304 можно выполнять по-средством одного или более аппарат-ных процессоров, выполненных с воз-можностью реализации компонента машиночитаемой инструкции, иден-тичного или аналогичного компоненту 118 извлечения информации (раскры-тому на примере ФИГ. 1) по одному или более вариантам осуществления.
(52) На этапе 306 можно аутентифици-ровать личность одного или более субъектов при получении или в каче-стве реакции на получение совпадаю-щих биометрических данных и секрет-ных ключей. Личность первого субъек-та можно аутентифицировать при по-лучении или в качестве реакции на по-лучение (1) биометрических данных, совпадающих с первыми биометриче-скими данными, и (2) секретного клю-ча, совпадающего с первым секретным ключом. Этап 306 можно выполнять посредством одного или более аппа-ратных процессоров, выполненных с возможностью реализации компонента машиночитаемой инструкции, иден-тичного или аналогичного компоненту 120 аутентификации личности (рас-крытому на примере ФИГ. 1) по одно-му или более вариантам осуществле-ния.
(53) Примеры вариантов осуществле-ния могут облегчить сохранение пер-сональных данных в блокчейне. Персо-нальные данные можно хранить в блокчейне в зашифрованном виде. Ли-цо можно идентифицировать на уровне блокчейна по секретному ключу, и/или отпечатку пальца, и/или хешу отпе-чатка пальца, и/или сетчатке глаза, и/или хешу сетчатки глаза, и/или иной уникальной информации. Сохраненные данные могут включать в себя паспорт, удостоверение личности, избранную информацию из паспорта, водитель-ское удостоверение, избранную ин-формацию из водительского удостове-рения, отпечаток пальца, сетчатку гла-за и/или иную информацию или отно-ситься к ним. По некоторым вариантам осуществления, если некоторые дан-ные будут изменены, для данного лица может быть создана новая запись в блокчейне. То есть все изменения вно-сят в виде новых записей. Старую за-пись всегда сохраняют в блокчейне. По существу, все записи в блокчейне хра-нят вечно и без возможности удаления. Будут существовать более одного эк-земпляра блокчейна во избежание ма-нипуляций с записями.
(54) Примеры вариантов осуществле-ния могут облегчить доступ к персо-нальным данным. Могут существовать несколько уровней доступа для персо-нальных данных в блокчейне. Ограни-чения доступа могут быть установлены на уровнях пар «открытый ключ и сек-ретный ключ». В число примеров уров-ней доступа могут входить один или более из следующих: «Супер Админи-стратор» (полный доступ к блокчейну), «Органы власти» - на уровне страны (полный доступ только для чтения), «Органы власти» - на уровне шта-та/местном уровне (ограниченный до-ступ только для чтения), «Полиция и иные службы, в том числе - аварийно-спасательные» (доступ к некоторым персональным данным только по от-печатку пальца/сетчатке глаза лица), «Участвующие торговцы» (ограничен-ный доступ) и/или иные уровни досту-па.
(55) Примеры вариантов осуществле-ния могут облегчить проверку аутен-тификации. Могут существовать не-сколько уровней возможности провер-ки аутентификации. Например, некото-рые варианты осуществления могут обеспечивать возможность наличия у лица записи в «Компании» без предо-ставления персональных данных. Не-которые варианты осуществления мо-гут обеспечивать возможность наличия у лица записи в Компании и получения по существу базовых персональных данных, например - полного имени, да-ты рождения, пола и/или иных базо-вых данных. Некоторые варианты осу-ществления могут обеспечивать воз-можность наличия у лица записи в Компании и получения всех персо-нальных данных.
(56) Несмотря на то, что предложенная технология была подробно раскрыта в иллюстративных целях на примерах вариантов осуществления, в настоящее время считающихся имеющими наибольшее практическое значение и наиболее предпочтительными, следует понимать, что указанное подробное раскрытие осуществлено исключи-тельно с этой целью и то, что указан-ная технология не ограничена раскры-тыми вариантами осуществления, а напротив включает в себя модифика-ции и эквивалентные варианты, не от-ступающие от сущности и объема при-лагаемой формулы изобретения. Например, следует понимать, что предложенная технология предусмат-ривает то, что, по мере возможности, один или более признаков любого из вариантов осуществления можно ком-бинировать с одним или более призна-ками любого другого варианта осу-ществления.
(01) Настоящее раскрытие относится к системам и способам для обеспечения многофакторной аутентификации лич-ности на основе блокчейна.
Раскрытие изобретения
(02) В одном аспекте раскрытие отно-сится к системе для обеспечения мно-гофакторной аутентификации лично-сти на основе блокчейна. Система мо-жет содержать один или более аппа-ратных процессоров, выполненных с машиночитаемыми инструкциями для создания аутентификационных адресов в блокчейне и/или выполнения мно-гофакторной аутентификации лично-сти на основе блокчейна с помощью указанных аутентификационных адре-сов. Создание аутентификационных адресов в блокчейне может включать в себя установление соответствия иден-тификаторов субъектам, чьи личности ранее были аутентифицированы, при этом устанавливают соответствие пер-вого идентификатора первому субъек-ту, при этом личность первого субъек-та ранее была аутентифицирована; присвоение аутентификационных ад-ресов в блокчейне указанным субъек-там, при этом отдельно взятый аутен-тификационный адрес включает в себя открытый ключ и секретный ключ, при этом первый аутентификационный ад-рес присваивают первому субъекту, при этом первый аутентификационный адрес включает в себя первый откры-тый ключ и первый секретный ключ; и записывание идентификаторов и био-метрических данных, связанных с ука-занными субъектами, по соответству-ющим аутентификационным адресам, при этом первый идентификатор и первые биометрические данные, свя-занные с первым субъектом, записы-вают по первому аутентификационно-му адресу. Выполнение многофактор-ной аутентификации личности на осно-ве блокчейна с помощью аутентифика-ционных адресов может включать в себя получение одного или более идентификаторов в связи с одним или более запросами аутентификации лич-ности одного или более субъектов, при этом первый идентификатор получают в связи с запросом аутентификации личности первого субъекта; извлече-ние биометрических данных, связан-ных с одним или более субъектами, из соответствующих аутентификацион-ных адресов, при этом первые биомет-рические данные, связанные с первым субъектом, извлекают из первого аутентификационного адреса; и аутен-тификацию личности одного или более субъектов при получении совпадаю-щих биометрических данных и секрет-ных ключей, при этом личность перво-го субъекта аутентифицируют при по-лучении (1) биометрических данных, совпадающих с первыми биометриче-скими данными, и (2) секретного клю-ча, совпадающего с первым секретным ключом.
(03) В другом аспекте раскрытие от-носится к способу для создания аутен-тификационных адресов в блокчейне для обеспечения многофакторной аутентификации личности на основе блокчейна. Способ можно выполнять посредством одного или более аппа-ратных процессоров, выполненных с машиночитаемыми инструкциями. Способ может содержать этапы, на ко-торых: устанавливают соответствие идентификаторов субъектам, чьи лич-ности ранее были аутентифицированы, при этом устанавливают соответствие первого идентификатора первому субъекту, при этом личность первого субъекта ранее была аутентифициро-вана; присваивают аутентификацион-ные адреса в блокчейне указанным субъектам, при этом отдельно взятый аутентификационный адрес включает в себя открытый ключ и секретный ключ, при этом первый аутентифика-ционный адрес присваивают первому субъекту, при этом первый аутентифи-кационный адрес включает в себя пер-вый открытый ключ и первый секрет-ный ключ; и записывают идеентификаторы и биометрические данные, связанные с указанными субъектами, по соответствующим аутентификаци-онным адресам, при этом первый идентификатор и первые биометриче-ские данные, связанные с первым субъектом, записывают по первому аутентификационному адресу. Лич-ность одного или более субъектов мо-жет быть аутентифицирована при по-лучении совпадающих биометрических данных и секретных ключей, при этом личность первого субъекта аутентифи-цируют при получении (1) биометри-ческих данных, совпадающих с первы-ми биометрическими данными, и (2) секретного ключа, совпадающего с первым секретным ключом.
(04) В еще одном аспекте раскрытие относится к способу для выполнения многофакторной аутентификации лич-ности на основе блокчейна с помощью аутентификационных адресов. Способ можно выполнять посредством одного или более аппаратных процессоров, выполненных с машиночитаемыми ин-струкциями. Способ может содержать этапы, на которых: получают один или более идентификаторов в связи с од-ним или более запросами аутентифи-кации личности одного или более субъектов, при этом первый иденти-фикатор получают в связи с запросом аутентификации личности первого субъекта; извлекают биометрические данные, связанные с одним или более субъектами, из соответствующих аутентификационных адресов в блок-чейне, при этом отдельно взятый аутентификационный адрес включает в себя открытый ключ и секретный ключ, при этом первые биометриче-ские данные, связанные с первым субъектом, извлекают из первого аутентификационного адреса, присво-енного первому субъекту, при этом первый аутентификационный адрес включает в себя первый открытый ключ и первый секретный ключ; и аутентифицируют личность одного или более субъектов при получении совпа-дающих биометрических данных и секретных ключей, при этом личность первого субъекта аутентифицируют при получении (1) биометрических данных, совпадающих с первыми био-метрическими данными, и (2) секрет-ного ключа, совпадающего с первым секретным ключом.
(05) Указанные и прочие признаки и характеристики предлагаемой техно-логии, способы эксплуатации и функ-ции относящихся к ней элементов кон-струкции и комбинации деталей, а также экономические показатели из-готовления, станут более понятны по-сле рассмотрения нижеследующего раздела «Осуществление изобретения» и прилагаемой формулы изобретения, раскрытых на примере прилагаемых чертежей, все из которых являются частью настоящего описания, причем аналогичные номера позиций обозна-чают соответствующие детали на раз-ных фигурах. При этом следует пони-мать, что чертежи служат исключи-тельно для цели иллюстрирования и описания, а не предназначены для определения границ изобретения. В тексте описания и формулы изобрете-ния формы единственного числа «один», «некоторый» и «указанный» включают в себя ссылки к формам множественного числа, если иное явно не следует из контекста.
Краткое описание чертежей
(06) ФИГ. 1 иллюстрирует систему для обеспечения многофакторной аутен-тификации личности на основе блок-чейна по одному или более вариантам осуществления.
(07) ФИГ. 2 иллюстрирует способ для создания аутентификационных адресов в блокчейне для обеспечения много-факторной аутентификации личности на основе блокчейна по одному или более вариантам осуществления.
(08) ФИГ. 3 иллюстрирует способ для выполнения многофакторной аутен-тификации личности на основе блок-чейна с помощью аутентификационных адресов по одному или более вариан-там осуществления.
Осуществление изобретения
(09) ФИГ. 1 иллюстрирует систему 100 для обеспечения многофакторной аутентификации личности на основе блокчейна по одному или более вари-антам осуществления. В некоторых вариантах система 100 может содер-жать один или более серверов 102. Сервер (серверы) 102 может быть вы-полнен с возможностью осуществления связи с одной или более вычислитель-ными платформами 104 в соответствии с клиент-серверной архитектурой, од-норанговой архитектурой и/или ины-ми архитектурами. Пользователи могут осуществлять доступ к системе 100 посредством вычислительной плат-формы (платформ) 104.
(10) Сервер (серверы) 102 может быть выполнен с возможностью исполнения машиночитаемых инструкций 106. Машиночитаемые инструкции 106 мо-гут включать в себя: компонент 108 идентификатора субъекта, и/или ком-понент 110 присвоения аутентифика-ционного адреса, и/или компонент 112 записи адреса, и/или компонент 114 пользовательского интерфейса, и/или компонент 116 запроса аутентифика-ции, и/или компонент 118 извлечения информации, и/или компонент 120 аутентификации личности, и/или иные компоненты машиночитаемых ин-струкций.
(11) Машиночитаемые инструкции 106 можно исполнять для создания аутен-тификационных адресов в блокчейне. По существу, блокчейн представляет собой базу данных транзакций, кол-лективно используемую некоторыми или всеми узлами, принимающими уча-стие в системе 100. Их участие может происходить на основе протокола Бит-койн (англ. Bitcoin), протокола Эфири-ум (англ. Ethereum) и/или иных прото-колов, относящихся к цифровым валю-там и/или блокчейнам. Полная версия блокчейна включает в себя каждую когда-либо выполненную транзакцию в соответствующей цифровой валюте. В дополнение к транзакциям, блокчейн может содержать и другую информа-цию, как будет подробнее раскрыто в настоящем описании.
(12) В основе блокчейна могут лежать несколько блоков. Блок может содер-жать запись, содержащую или под-тверждающую одну или более ожида-ющих транзакций. Периодически (например, приблизительно раз в ми-нуту) может происходить прибавление нового блока, содержащего транзакции и/или иную информацию, к блокчейну. В некоторых вариантах отдельно взя-тый блок в блокчейне содержит хеш предыдущего блока. Результатом это-го может стать создание цепочки бло-ков от первичного блока (т.е. первого блока в блокчейне) до текущего блока. Данный отдельно взятый блок может гарантированно хронологически сле-довать за предыдущим блоком, так как в противном случае хеш предыдущего блока не был бы известен. Модифика-ция данного отдельно взятого блока после его включения в блокчейн мо-жет быть практична с вычислительной точки зрения, так как для этого нужна была бы регенерация каждого блока после него.
(13) Данный отдельно взятый аутен-тификационный адрес может включать в себя конкретное место в блокчейне, где происходит хранение некой ин-формации. В некоторых вариантах ин-дивидуальный аутентификационный адрес может именоваться «адрес AtenVerify». Аутентификационные ад-реса подробнее раскрыты ниже на примере компонента 110 присвоения аутентификационного адреса.
(14) Компонент 108 идентификатора субъекта может быть выполнен с воз-можностью установления соответствия идентификаторов субъектам, чья лич-ность была ранее аутентифицирована. Например, может быть установлено соответствие первого идентификатора первому субъекту. Личность первого субъекта может быть ранее аутенти-фицирована. По существу, идентифика-тор может включать в себя число, бук-венно-цифровой код, имя пользователя и/или иную информацию, которая мо-жет быть связана с субъектом. В неко-торых вариантах индивидуальный идентификатор может именоваться «Aten ID».
(15) По некоторым вариантам осу-ществления, аутентификация личности субъекта, чья личность была ранее аутентифицирована, могла быть полу-чена несколькими путями. Например, в некоторых вариантах индивида могут запросить предоставить свидетельство, удостоверяющее его личность. Предо-ставление такого свидетельства может включать в себя предоставление эк-земпляра выданного государственным органом идентификационного доку-мента (например, паспорта и/или во-дительских прав), предоставление эк-земпляра почтовой корреспонденции, полученной субъектом (например, сче-та за коммунальные услуги), свиде-тельства третьего лица и/или иного свидетельства, удостоверяющего лич-ность субъекта. Указанное свидетель-ство может быть предоставлено орга-низации, связанной с сервером (серве-рами) 102.
(16) Компонент 110 присвоения аутен-тификационного адреса может быть выполнен с возможностью присвоения субъектам аутентификационных адре-сов в блокчейне. Отдельно взятый аутентификационный адрес может включать в себя открытый ключ и сек-ретный ключ. Например, первый аутентификационный адрес может быть присвоен первому субъекту. Пер-вый аутентификационный адрес может включать в себя первый открытый ключ и первый секретный ключ.
(17) В общем, пару «открытый и сек-ретный ключ» можно использовать для шифрования и дешифрования по од-ному или нескольким алгоритмам с открытым ключом. В качестве неогра-ничивающего примера, пару ключей можно применять для цифровых под-писей. Такая пара ключей может со-держать секретный ключ для подписа-ния и открытый ключ для аутентифи-кации. Открытый ключ можно широко распространять, при этом секретный ключ держат в тайне (например, он из-вестен только его владельцу). Указан-ные ключи могут быть связаны друг с другом математически, при этом вы-числение секретного ключа из откры-того ключа невыполнимо.
(18) В некоторых вариантах осуществ-ления компонент 110 присвоения аутентификационного адреса может быть выполнен с возможностью хране-ния секретных ключей в пределах вы-числительной платформы (платформ) 104. Например, первый секретный ключ можно хранить в пределах вы-числительной платформы 104 и/или других мест, относящихся к первому субъекту. По некоторым вариантам секретный ключ можно хранить в фай-ле "verify.dat", и/или на SIM-карте, и/или в других местах.
(19) В некоторых вариантах осуществ-ления компонент 110 присвоения аутентификационного адреса может быть выполнен с возможностью при-своения нескольких аутентификацион-ных адресов отдельным субъектам. Например, в дополнение к первому аутентификационному адресу первому субъекту может быть присвоен второй аутентификационный адрес. Первому субъекту можно присвоить один или более дополнительных аутентифика-ционных адресов, в соответствии с од-ним или более вариантами осуществ-ления.
(20) Компонент 112 записи адреса мо-жет быть выполнен с возможностью записи идентификаторов и биометри-ческих данных, связанных с субъекта-ми, по соответствующим аутентифика-ционным адресам. Например, первый идентификатор и первые биометриче-ские данные, связанные с первым субъектом, могут быть записаны по первому аутентификационному адресу. Запись информации по отдельно взя-тому аутентификационному адресу может включать в себя запись хеша или иного зашифрованного представ-ления информации. В некоторых вари-антах разные биометрические данные можно записывать по нескольким аутентификационным адресам, присво-енным одному и тому же субъекту. Например, в дополнение к первому идентификатору и первым биометри-ческим данным, связанным с первым субъектом, записываемым по первому аутентификационному адресу, по вто-рому аутентификационному адресу могут быть записаны первый иденти-фикатор и вторые биометрические данные, связанные с первым субъек-том.
(21) В общем, биометрические данные могут включать в себя метрические показатели, относящиеся к характери-стикам человека. Биометрические идентификаторы представляют собой отличительные измеримые характери-стики, могущие служить для обозначе-ния и описания субъектов. Биометри-ческие идентификаторы обычно вклю-чают в себя физиологические характе-ристики, однако могут также включать в себя поведенческие характеристики и/или иные характеристики. Физиоло-гические характеристики могут отно-ситься к форме тела субъекта. В число примеров физиологических характери-стик, служащих в качестве биометри-ческих данных, могут входить одна или более из следующих: отпечаток пальца, вены ладони, распознавание лица, ДНК, отпечаток ладони, геометрия кисти руки, распознавание по радужной обо-лочке глаза, сетчатка глаза, запах и/или иные физиологические характе-ристики. Поведенческие характеристи-ки могут быть связаны с характером поведения субъекта. В число примеров поведенческих характеристик, служа-щих в качестве биометрических дан-ных, могут входить одна или более из следующих: клавиатурный почерк, по-ходка, голос и/или иные поведенче-ские характеристики.
(22) Биометрические данные могут включать в себя: изображение или иное визуальное представление физио-логической характеристики, и/или за-пись поведенческой характеристики, и/или шаблон физиологической харак-теристики и/или поведенческой харак-теристики, и/или иные биометриче-ские данные. Шаблон может включать в себя обобщение существенных при-знаков, извлеченных из источника. Шаблон может включать в себя вектор, описывающий признаки физиологиче-ской характеристики и/или поведенче-ской характеристики, и/или числовое представление физиологической ха-рактеристики и/или поведенческой характеристики, и/или изображение с конкретными свойствами, и/или иную информацию.
(23) Биометрические данные можно получить посредством вычислитель-ных платформ 104, связанных с субъ-ектами. Например, биометрические данные, связанные с первым субъек-том, можно получить посредством пер-вой вычислительной платформы 104, связанной с первым субъектом. Первая вычислительная платформа 104 может содержать устройство ввода (не пока-зано), выполненное с возможностью фиксации и/или записи физиологиче-ской характеристики и/или поведенче-ской характеристики первого субъекта. В число примеров такого устройства ввода могут входить одно или более из следующих: съемочная камера и/или иной формирователь изображений, сканер отпечатков пальцев, микрофон, акселерометр и/или иные устройства ввода.
(24) Компонент 114 пользовательского интерфейса может быть выполнен с возможностью создания интерфейса для представления субъектам посред-ством соответствующих вычислитель-ных платформ 104. Интерфейс может включать в себя графический пользо-вательский интерфейс, представлен-ный посредством индивидуальных вы-числительных платформ 104. По неко-торым вариантам осуществления ин-терфейс может быть выполнен с воз-можностью добавления или удаления отдельно взятым субъектом аутенти-фикационных адресов, присвоенных данному отдельно взятому субъекту, при условии, что данному отдельно взятому субъекту присвоен по мень-шей мере один аутентификационный адрес.
(25) В некоторых вариантах осуществ-ления компонент 114 пользователь-ского интерфейса может быть выпол-нен с возможностью доступа к одному или более профилям пользователей и/или информации о пользователе, от-носящимся к пользователям системы 100, и/или управления ими. Один или более профилей пользователей и/или информация о пользователе может со-держать информацию, хранимую на сервере (серверах) 102, одной или бо-лее из вычислительных платформ 104 и/или в иных местах хранения. Профи-ли пользователей могут содержать, например, информацию, идентифици-рующую пользователей (например, имя или псевдоним пользователя, номер, идентификатор и/или иную идентифи-цирующую информацию), данные для безопасного входа в систему (напри-мер, код или пароль для входа в систе-му), данные учетной записи в системе, информацию о подписке, данные о сче-те в цифровой валюте (например, отно-сящиеся к валюте, находящейся в кре-дитовой части счета пользователя), информацию освязи (например, ин-формацию о связях между пользовате-лями в системе 100), информацию об использовании системы, демографиче-скую информацию, относящуюся к пользователям, статистику взаимодей-ствия между пользователями в системе 100, информацию, указанную пользо-вателями, информацию о покупках пользователей, статистику просмотра пользователями, идентификационные данные вычислительной платформы, связанные с пользователем, номер те-лефона, связанный с пользователем, и/или иную информацию, относящуюся к пользователям.
(26) Машиночитаемые инструкции 106 можно исполнять для выполнения многофакторной аутентификации лич-ности на основе блокчейна с помощью указанных аутентификационных адре-сов.
(27) Компонент 116 запроса аутенти-фикации может быть выполнен с воз-можностью получения одного или бо-лее идентификаторов в связи с одним или более запросами аутентификации личности одного или более субъектов. Например, первый идентификатор мо-жет быть получен в связи с запросом аутентификации личности первого субъекта. Запросы аутентификации личности могут быть выданы в связи с финансовыми транзакциями, обменами информацией и/или иными взаимодей-ствиями и/или относиться к ним. За-просы могут быть получены от других субъектов и/или третьих лиц.
(28) Компонент 118 извлечения ин-формации может быть выполнен с возможностью извлечения биометри-ческих данных, связанных с одним или более субъектами, из соответствующих аутентификационных адресов. Напри-мер, первые биометрические данные, связанные с первым субъектом, можно извлечь из первого аутентификацион-ного адреса. Извлечение информации (например, биометрических данных) с аутентификационного адреса может включать в себя дешифрование ин-формации.
(29) По некоторым вариантам осу-ществления компонент 118 извлечения информации может быть выполнен с возможностью, в качестве реакции на получение запроса аутентификации личности первого субъекта, выдачи первому субъекту запроса на ввод биометрических данных, совпадающих с первыми биометрическими данными, и секретного ключа, совпадающего с первым секретным ключом. Запрос на ввод может быть передан посредством вычислительной платформы 104, соот-ветствующей первому субъекту. Запрос на ввод может быть передан посред-ством графического пользовательско-го интерфейса и/или иного пользова-тельского интерфейса, образованного вычислительной платформой 104, со-ответствующей первому субъекту. За-прос на ввод может содержать указа-ние, представляющее собой визуаль-ное, и/или звуковое, и/или осязатель-ное и/или иные указания.
(30) В некоторых вариантах осуществ-ления компонент 118 извлечения ин-формации может быть выполнен с возможностью, в качестве реакции на получение запроса аутентификации личности первого субъекта, выдачи запроса на ввод вычислительной плат-форме 104, связанной с первым субъ-ектом. В ответ на запрос на ввод вы-числительная платформа 104 может автоматически выдать серверу (серве-рам) 102 биометрические данные, сов-падающие с первыми биометрически-ми данными, и/или секретный ключ, совпадающий с первым секретным ключом.
(31) Компонент 120 аутентификации личности может быть выполнен с воз-можностью аутентификации личности одного или более субъектов при полу-чении или в качестве реакции на полу-чение совпадающих биометрических данных и секретных ключей. Напри-мер, личность первого субъекта можно аутентифицировать при получении (1) биометрических данных, совпадающих с первыми биометрическими данными, и (2) секретного ключа, совпадающего с первым секретным ключом. Выпол-нение аутентификации личности пер-вого субъекта может включать в себя сравнение сохраненной информации с только что полученной информацией.
(32) По некоторым вариантам осу-ществления компонент 120 аутенти-фикации личности может быть выпол-нен с возможностью аутентификации личности первого субъекта при полу-чении (1) биометрических данных, совпадающих с первыми биометриче-скими данными, или вторых биометри-ческих данных и (2) секретного ключа, совпадающего с первым секретным ключом. Такие варианты осуществле-ния могут предусматривать так назы-ваемые «подписи М-из-N» для аутен-тификации личности, для которой нужно некое подмножество более крупного множества идентификацион-ной информации.
(33) В некоторых вариантах осуществ-ления компонент 120 аутентификации личности может быть выполнен с воз-можностью применения биометриче-ских данных, совпадающих с первыми биометрическими данными, и секрет-ного ключа, совпадающего с первым секретным ключом, для подписания аутентификации личности первого субъекта.
(34) Криптографическая подпись представляет собой математический механизм, обеспечивающий возмож-ность подтверждения принадлежности чего-либо кому-либо. В случае Биткой-на, кошелек в системе «Биткойн» и его секретный ключ (ключи) связаны меж-ду собой некой математической маги-ческой схемой. Когда программное обеспечение системы «Биткойн» под-писывает транзакцию посредством со-ответствующего секретного ключа, вся сеть может видеть то, что подпись со-ответствует тратимым биткойнам. При этом никто не может разгадать сек-ретный ключ для похищения ваших заработанных тяжелым трудом бит-койнов.
(35) В некоторых вариантах осуществ-ления подписание аутентификации личности первого субъекта выполняет по меньшей мере один специальный узел. Отдельно взятый специальный узел может включать в себя один или более серверов 102. Данный отдельно взятый специальный узел может пред-ставлять собой узел общего пользова-ния или частный узел, выполненный с возможностью создания новых блоков и/или подписания аутентификации.
(36) В некоторых вариантах сервер (серверы) 102, вычислительная плат-форма (платформы) 104, и/или внеш-ние ресурсы 122 могут быть функцио-нально связаны посредством одного или более каналов электронной связи. Например, такие каналы электронной связи могут быть созданы, по меньшей мере частично, посредством сети, например - сети интернет и/или иных сетей. Следует понимать, что данный пример не является ограничивающим, и в объем настоящего раскрытия вхо-дят варианты осуществления, в кото-рых сервер (серверы) 102, вычисли-тельная платформа (платформы) 104 и/или внешние ресурсы 122 могут быть функционально связаны посред-ством какого-либо другого средства связи.
(37) Отдельно взятая вычислительная платформа 104 может содержать один или более процессоров, выполненных с возможностью исполнения машиночи-таемых инструкций. Машиночитаемые инструкции могут обеспечивать воз-можность взаимодействия специалиста или пользователя, связанного с данной отдельно взятой вычислительной платформой 104, с системой 100 и/или внешними ресурсами 122, и/или вы-полнения иных функций, относимых в настоящем описании к вычислитель-ной платформе (платформам) 104. В качестве неограничивающего примера, данная отдельно взятая вычислитель-ная платформа 104 может включать в себя: настольный компьютер, порта-тивный компьютер, карманный ком-пьютер, планшетный компьютер, нет-бук, смартфон, игровую приставку и/или иные вычислительные платфор-мы.
(38) В число внешних ресурсов 122 мо-гут входить источники информации, главные вычислительные узлы и/или поставщики виртуальных сред за пре-делами системы 100, сторонние орга-низации, участвующие в системе 100, и/или иные ресурсы. В некоторых ва-риантах некоторые или все функции, относимые в настоящем описании к внешним ресурсам 100, могут выпол-нять ресурсы, содержащиеся в системе 100.
(39) Сервер (серверы) 102 может включать в себя электронное запоми-нающее устройство 124, один или бо-лее процессоров 126 и/или иные ком-поненты. Сервер (серверы) 102 может включать в себя каналы или порты связи для обеспечения возможности обмена информацией с какой-либо се-тью и/или другими вычислительными платформами. Иллюстрация сервера (серверов) 102 на ФИГ. 1 не носит ограничивающего характера. Сервер (серверы) 102 может включать в себя множество аппаратных, программных и/или программно-аппаратных компо-нентов, работающих совместно для выполнения функций, в настоящем описании относимых к серверу (серве-рам) 102. Например, сервер (серверы) 102 может быть реализован посред-ством облачной среды вычислитель-ных платформ, работающих совместно в качестве сервера (серверов) 102.
(40) Электронное запоминающее устройство 124 может включать в себя долговременный носитель данных, хранящий информацию в электронной форме. Электронный носитель данных электронного запоминающего устрой-ства 124 может представлять собой системное запоминающее устройство, выполненное за одно целое (т.е. по су-ществу без возможности снятия) с сер-вером (серверами) 102, и/или съемное запоминающее устройство, соединен-ное с возможностью снятия с сервером (серверами) 102 посредством, напри-мер, разъема (например, разъема уни-версальной последовательной шины USB, разъема шины «firewire» и т.п.), или накопитель (например, накопитель на дисках и т.п. ). Электронное запоми-нающее устройство 124 может вклю-чать в себя оптический носитель дан-ных (например, оптические диски и т.п.), и/или магнитный носитель дан-ных (например, магнитную ленту, накопитель на жестких магнитных дисках, накопитель на гибких дисках и т.п.), и/или электрически-стираемый носитель данных (например, ЭСППЗУ, ОЗУ и т.п.), и/или твердотельный носи-тель данных (например, флеш-накопитель и т.п.), и/или иной элек-тронно-читаемый носитель данных. Электронное запоминающее устрой-ство 124 может включать в себя один или более виртуальных ресурсов хра-нения (например, облачное хранилище, виртуальную частную сеть и/или иные виртуальные ресурсы хранения). Элек-тронное запоминающее устройство 124 выполнено с возможностью хранения программно-реализованных алгорит-мов, информации, определенной про-цессором (процессорами) 126, инфор-мации, полученной от сервера (серве-ров) 102, информации, полученной от вычислительной платформы (плат-форм) 104, и/или иной информации, обеспечивающей возможность функ-ционирования сервера (серверов) 102, как раскрыто в настоящем описании.
(41) Процессор (процессоры) 126 мо-жет быть выполнен для обеспечения возможностей обработки информации в сервере (серверах) 102. По существу, процессор (процессоры) 126 может включать в себя цифровой процессор, и/или аналоговый процессор, и/или цифровую схему, предназначенную для обработки информации, и/или анало-говую схему, предназначенную для об-работки информации, и/или конечный автомат, и/или иные механизмы для электронной обработки информации. Несмотря на то, что процессор (про-цессоры) 126 показан на ФИГ. 1 как единичный объект, это сделано ис-ключительно в иллюстративных целях. В некоторых вариантах процессор (процессоры) 126 может включать в себя множество процессорных устройств. Данные процессорные устройства могут быть физически рас-положены в пределах одного и того же устройства, либо процессор (процессо-ры) 126 может представлять собой функции обработки, выполняемые множеством согласованно работающих устройств. Процессор (процессоры) 126 может быть выполнен с возможностью реализации компонентов 108, 110, 112, 114, 116, 118, 120 машиночитаемых инструкций и/или иных компонентов машиночитаемых инструкций. Процес-сор (процессоры) 126 может быть вы-полнен с возможностью реализации компонентов 108, 110, 112, 114, 116, 118, 120 машиночитаемых инструкций и/или иных компонентов машиночита-емых инструкций посредством про-граммных механизмов; аппаратных механизмов; программно-аппаратных механизмов; программных, аппаратных и/или программно-аппаратных меха-низмов в какой-либо комбинации; и/или иных механизмов для создания возможностей обработки в процессоре (процессорах) 126. В контексте насто-ящего описания термин «компонент машиночитаемой инструкции» может означать любой компонент или набор компонентов, выполняющий функции, относимые к компоненту машиночита-емой инструкции. Он может включать в себя физические процессоры во время исполнения читаемых процессором инструкций, читаемые процессором инструкции, электрические схемы, ап-паратное обеспечение, носители дан-ных или любые другие компоненты.
(42) Следует понимать, что, несмотря на то, что компоненты 108, 110, 112, 114, 116, 118 и 120 машиночитаемых инструкций проиллюстрированы на ФИГ. 1 как реализованные в пределах одного и того же процессорного устройства, в вариантах осуществле-ния, в которых процессор (процессо-ры) 126 включает в себя несколько процессорных устройств, один или бо-лее компонентов 108, 110, 112, 114, 116, 118 и/или 120 машиночитаемых инструкций могут быть реализованы удаленно от других компонентов ма-шиночитаемых инструкций. Представ-ленное ниже описание функций, вы-полняемых различными компонентами 108, 110, 112, 114, 116, 118 и/или 120 машиночитаемых инструкций носит иллюстративный, а не ограничиваю-щий, характер, поскольку число функ-ций, выполняемых любым из компо-нентов 108, 110, 112, 114, 116, 118 и/или 120 машиночитаемых инструк-ций, может быть больше или меньше, чем раскрыто. Например, один или бо-лее компонентов 108, 110, 112, 114, 116, 118 и/или 120 машиночитаемых инструкций можно исключить, при этом некоторые или все его функции могут выполнять другие компоненты 108, 110, 112, 114, 116, 118 и/или 120 машиночитаемых инструкций. В каче-стве другого примера, процессор (про-цессоры) 126 могут быть выполнены с возможностью реализации одного или более дополнительных компонентов машиночитаемых инструкций, могу-щих выполнять некоторые или все функции, которые ниже отнесены к одному из компонентов 108, 110, 112, 114, 116, 118 и/или 120 машиночитае-мых инструкций.
(43) ФИГ. 2 иллюстрирует способ 200 для создания аутентификационных адресов в блокчейне для обеспечения многофакторной аутентификации лич-ности на основе блокчейна по одному или более вариантам осуществления. Раскрытые ниже этапы способа 200 носят иллюстративный характер. В не-которых вариантах способ 200 можно осуществлять с одним или более до-полнительными этапами, которые не раскрыты, и/или без одного или более из раскрытых этапов. Кроме того, по-рядок, в котором этапы способа 200 проиллюстрированы на ФИГ. 2 и рас-крыты ниже, не носит ограничивающе-го характера.
(44) В некоторых вариантах один или более этапов способа 200 можно осу-ществлять в одном или более процес-сорных устройствах (например, цифро-вом процессоре, аналоговом процессо-ре, цифровой схеме, предназначенной для обработки информации, аналого-вой схеме, предназначенной для обра-ботки информации, конечном автомате и/или иных механизмах для электрон-ной обработки информации). В число одного или более процессорных устройств могут входить одно или бо-лее устройств, исполняющих некото-рые или все из этапов способа 200 в соответствии с инструкциями, храня-щимися в электронном виде на элек-тронном носителе данных. Одно или более процессорных устройств могут включать в себя одно или более устройств, выполненных посредством аппаратных, программно-аппаратных и/или программных средств специаль-но для исполнения одного или более этапов способа 200.
(45) На этапе 202 может быть установ-лено соответствие идентификаторов субъектам, чья личность была ранее аутентифицирована. Может быть уста-новлено соответствие первого иденти-фикатора первому субъекту. Личность первого субъекта может быть аутен-тифицирована ранее. Этап 202 можно выполнять посредством одного или более аппаратных процессоров, вы-полненных с возможностью реализа-ции компонента машиночитаемой ин-струкции, идентичного или аналогич-ного компоненту 108 идентификатора субъекта (раскрытому на примере ФИГ. 1) по одному или более вариан-там осуществления.
(46) На этапе 204 субъектам можно присвоить аутентификационные адреса в блокчейне. Отдельно взятый аутен-тификационный адрес может содер-жать открытый ключ и секретный ключ. Первый аутентификационный адрес можно присвоить первому субъ-екту. Первый аутентификационный адрес может содержать первый откры-тый ключ и первый секретный ключ. Этап 204 можно выполнять посред-ством одного или более аппаратных процессоров, выполненных с возмож-ностью реализации компонента маши-ночитаемой инструкции, идентичного или аналогичного компоненту 110 присвоения аутентификационного ад-реса (раскрытому на примере ФИГ. 1) по одному или более вариантам осу-ществления.
(47) На этапе 206 идентификаторы и биометрические данные, связанные с субъектами, можно записать по соот-ветствующим аутентификационным адресам. Первый идентификатор и первые биометрические данные, свя-занные с первым субъектом, можно записать по первому аутентификаци-онному адресу. Личность одного или более субъектов может быть аутенти-фицирована при получении или в каче-стве реакции на получение совпадаю-щих биометрических данных и секрет-ных ключей. Личность первого субъек-та может быть аутентифицирована при получении или в качестве реакции на получение (1) биометрических данных, совпадающих с первыми биометриче-скими данными, и (2) секретного клю-ча, совпадающего с первым секретным ключом. Этап 206 можно выполнять посредством одного или более аппа-ратных процессоров, выполненных с возможностью реализации компонента машиночитаемой инструкции, иден-тичного или аналогичного компоненту 112 записи адреса (раскрытому на примере ФИГ. 1) по одному или более вариантам осуществления.
(48) ФИГ. 3 иллюстрирует способ 300 для выполнения многофакторной аутентификации личности на основе блокчейна с помощью аутентификаци-онных адресов по одному или более вариантам осуществления. Раскрытые ниже этапы способа 300 носят иллю-стративный характер. В некоторых ва-риантах способ 300 можно осуществ-лять с одним или более дополнитель-ными этапами, которые не раскрыты, и/или без одного или более из раскры-тых этапов. Кроме того, порядок, в ко-тором этапы способа 300 проиллю-стрированы на ФИГ. 3 и раскрыты ни-же, не носит ограничивающего харак-тера.
(49) В некоторых вариантах осуществ-ления способ 300 можно выполнять в одном или более процессорных устройствах (например, цифровом про-цессоре, аналоговом процессоре, циф-ровой схеме, предназначенной для об-работки информации, аналоговой схе-ме, предназначенной для обработки информации, конечном автомате и/или иных механизмах для электронной об-работки информации). В число одного или более процессорных устройств мо-гут входить одно или более устройств, исполняющих некоторые или все из этапов способа 300 в соответствии с инструкциями, хранящимися в элек-тронном виде на электронном носите-ле данных. Одно или более процессор-ных устройств могут включать в себя одно или более устройств, выполнен-ных посредством аппаратных, про-граммно-аппаратных и/или программ-ных средств специально для исполне-ния одного или более этапов способа 300.
(50) На этапе 302 можно получить один или более идентификаторов в связи с одним или более запросами аутентификации личности одного или более субъектов. Первый идентифика-тор может быть получен в связи с за-просом аутентификации личности пер-вого субъекта. Этап 302 можно выпол-нять посредством одного или более аппаратных процессоров, выполнен-ных с возможностью реализации ком-понента машиночитаемой инструкции, идентичного или аналогичного компо-ненту 116 запроса аутентификации (раскрытому на примере ФИГ. 1) по одному или более вариантам осу-ществления.
(51) На этапе 304 можно извлечь био-метрические данные, связанные с од-ним или более субъектами, из соответ-ствующих аутентификационных адре-сов в блокчейне. Отдельно взятый аутентификационный адрес может со-держать открытый ключ и секретный ключ. Первые биометрические данные, связанные с первым субъектом, можно извлечь из первого аутентификацион-ного адреса, присвоенного первому субъекту. Первый аутентификацион-ный адрес может содержать первый открытый ключ и первый секретный ключ. Этап 304 можно выполнять по-средством одного или более аппарат-ных процессоров, выполненных с воз-можностью реализации компонента машиночитаемой инструкции, иден-тичного или аналогичного компоненту 118 извлечения информации (раскры-тому на примере ФИГ. 1) по одному или более вариантам осуществления.
(52) На этапе 306 можно аутентифици-ровать личность одного или более субъектов при получении или в каче-стве реакции на получение совпадаю-щих биометрических данных и секрет-ных ключей. Личность первого субъек-та можно аутентифицировать при по-лучении или в качестве реакции на по-лучение (1) биометрических данных, совпадающих с первыми биометриче-скими данными, и (2) секретного клю-ча, совпадающего с первым секретным ключом. Этап 306 можно выполнять посредством одного или более аппа-ратных процессоров, выполненных с возможностью реализации компонента машиночитаемой инструкции, иден-тичного или аналогичного компоненту 120 аутентификации личности (рас-крытому на примере ФИГ. 1) по одно-му или более вариантам осуществле-ния.
(53) Примеры вариантов осуществле-ния могут облегчить сохранение пер-сональных данных в блокчейне. Персо-нальные данные можно хранить в блокчейне в зашифрованном виде. Ли-цо можно идентифицировать на уровне блокчейна по секретному ключу, и/или отпечатку пальца, и/или хешу отпе-чатка пальца, и/или сетчатке глаза, и/или хешу сетчатки глаза, и/или иной уникальной информации. Сохраненные данные могут включать в себя паспорт, удостоверение личности, избранную информацию из паспорта, водитель-ское удостоверение, избранную ин-формацию из водительского удостове-рения, отпечаток пальца, сетчатку гла-за и/или иную информацию или отно-ситься к ним. По некоторым вариантам осуществления, если некоторые дан-ные будут изменены, для данного лица может быть создана новая запись в блокчейне. То есть все изменения вно-сят в виде новых записей. Старую за-пись всегда сохраняют в блокчейне. По существу, все записи в блокчейне хра-нят вечно и без возможности удаления. Будут существовать более одного эк-земпляра блокчейна во избежание ма-нипуляций с записями.
(54) Примеры вариантов осуществле-ния могут облегчить доступ к персо-нальным данным. Могут существовать несколько уровней доступа для персо-нальных данных в блокчейне. Ограни-чения доступа могут быть установлены на уровнях пар «открытый ключ и сек-ретный ключ». В число примеров уров-ней доступа могут входить один или более из следующих: «Супер Админи-стратор» (полный доступ к блокчейну), «Органы власти» - на уровне страны (полный доступ только для чтения), «Органы власти» - на уровне шта-та/местном уровне (ограниченный до-ступ только для чтения), «Полиция и иные службы, в том числе - аварийно-спасательные» (доступ к некоторым персональным данным только по от-печатку пальца/сетчатке глаза лица), «Участвующие торговцы» (ограничен-ный доступ) и/или иные уровни досту-па.
(55) Примеры вариантов осуществле-ния могут облегчить проверку аутен-тификации. Могут существовать не-сколько уровней возможности провер-ки аутентификации. Например, некото-рые варианты осуществления могут обеспечивать возможность наличия у лица записи в «Компании» без предо-ставления персональных данных. Не-которые варианты осуществления мо-гут обеспечивать возможность наличия у лица записи в Компании и получения по существу базовых персональных данных, например - полного имени, да-ты рождения, пола и/или иных базо-вых данных. Некоторые варианты осу-ществления могут обеспечивать воз-можность наличия у лица записи в Компании и получения всех персо-нальных данных.
(56) Несмотря на то, что предложенная технология была подробно раскрыта в иллюстративных целях на примерах вариантов осуществления, в настоящее время считающихся имеющими наибольшее практическое значение и наиболее предпочтительными, следует понимать, что указанное подробное раскрытие осуществлено исключи-тельно с этой целью и то, что указан-ная технология не ограничена раскры-тыми вариантами осуществления, а напротив включает в себя модифика-ции и эквивалентные варианты, не от-ступающие от сущности и объема при-лагаемой формулы изобретения. Например, следует понимать, что предложенная технология предусмат-ривает то, что, по мере возможности, один или более признаков любого из вариантов осуществления можно ком-бинировать с одним или более призна-ками любого другого варианта осу-ществления.
(56) Документы, цитированные в отчёте
US 2015/324789 A1, 12.11.2015.
WO 2016/036969 A1, 10.03.2016.
RU 2576487C2, 10.03.2016.
WO 2015/0278820 A1, 01.10.2015
WO 2016/036969 A1, 10.03.2016.
RU 2576487C2, 10.03.2016.
WO 2015/0278820 A1, 01.10.2015
📎 Прикреплённые файлы
-
492.pdf⬇ Скачать