一种针对以太坊智能合约的静态代码审计系统及方法

    公开(公告)号:CN109684838A

    公开(公告)日:2019-04-26

    申请号:CN201811404851.7

    申请日:2018-11-23

    Abstract: 本发明公开了一种在区块链的以太坊平台上针对智能合约的静态代码审计系统及方法,属于信息安全技术领域。本发明能够检测以太坊平台上使用Solidity语言编写的智能合约上存在的安全威胁,定位到具体位置,阐明危害并给出相应的解决方法。本发明方法:首先,用户将待检测的项目目录或者单个文件的路径输入系统,系统对输入内容进行预处理操作,将整个项目复制到临时工作目录中并删除其中的Solidity文件中的注释内容;其次,系统将通过词法分析和语法分析等操作将每一个Solidity文件都解析成语法树的形式;然后,系统将语法树结构与预先制定的逻辑匹配特征进行静态特征匹配,得到匹配结果;最后,系统将匹配后的结果分类并汇总,生成报告文件,即为检测结果。

    自适性保护隐私的联邦深度学习的方法

    公开(公告)号:CN110443063B

    公开(公告)日:2023-03-28

    申请号:CN201910563455.7

    申请日:2019-06-26

    Abstract: 本发明提出一种自适性保护隐私的联邦深度学习的方法,以保护联邦深度学习中用户的原始数据不被好奇的服务器获知,同时保护学习模型的参数不泄露用户原始数据的信息。各个参与者预先与云服务器协商一个网络框架,然后云服务器得到一个初始化的模型,云服务器将该模型参数广播给各个参与者;参与者下载初始化的模型参数并更新自己的本地模型,然后结合本地数据集进行训练,并基于数据属性对模型输出的不同贡献度,对不同数据特征实施有差异的隐私保护操作,参与者将各自训练得到的本地梯度发送给云服务器;最终,云服务器收集各参与者的梯度信息后更新自己的模型来进行后续的训练。本发明在满足隐私保护的前提下,极大提高学习模型的精确度。

    在区块链PKI下支持瘦客户端的隐私保护身份认证方法

    公开(公告)号:CN108768608B

    公开(公告)日:2020-05-12

    申请号:CN201810519096.0

    申请日:2018-05-25

    Abstract: 本发明公开了一种在区块链PKI下支持瘦客户端的隐私保护身份认证方法,属于信息安全技术领域。本发明所述方法包括以下步骤:系统初始化、生成认证请求、生成查询请求、查询阶段、检测阶段、确认阶段和会话建立。本发明所述方法利用PIR等技术,使得其支持区块链中存储能力和计算能力有限的瘦客户端在去中心化的PKI中完成用户身份认证,同时保护瘦客户端的查询隐私。本发明使用基于区块链的PKI技术,解决传统PKI单点故障和多CA互信难等问题;利用PIR技术,实现去中心化PKI下瘦客户端的身份认证功能;利用PIR技术,保护瘦客户端查询过程中的数据隐私;在认证过程中加入随机数,防止中间人攻击,确保认证过程中消息不被伪造篡改。

    一种针对以太坊智能合约的静态代码审计系统及方法

    公开(公告)号:CN109684838B

    公开(公告)日:2020-03-27

    申请号:CN201811404851.7

    申请日:2018-11-23

    Abstract: 本发明公开了一种在区块链的以太坊平台上针对智能合约的静态代码审计系统及方法,属于信息安全技术领域。本发明能够检测以太坊平台上使用Solidity语言编写的智能合约上存在的安全威胁,定位到具体位置,阐明危害并给出相应的解决方法。本发明方法:首先,用户将待检测的项目目录或者单个文件的路径输入系统,系统对输入内容进行预处理操作,将整个项目复制到临时工作目录中并删除其中的Solidity文件中的注释内容;其次,系统将通过词法分析和语法分析等操作将每一个Solidity文件都解析成语法树的形式;然后,系统将语法树结构与预先制定的逻辑匹配特征进行静态特征匹配,得到匹配结果;最后,系统将匹配后的结果分类并汇总,生成报告文件,即为检测结果。

Patent Agency Ranking