-
公开(公告)号:CN119316146A
公开(公告)日:2025-01-14
申请号:CN202411192695.8
申请日:2024-08-28
Applicant: 北京理工大学
Abstract: 本发明涉及一种面向异构分布式数字身份的聚合服务方法,属于区块链数字身份聚合的技术领域。本发明包括步骤:1、用户使用标签生成算法生成随机标签α并发送给可验证凭证颁发机构,用户请求颁发可验证凭证;2、可验证凭证颁发机构为用户签发含有分布式数字身份标识符以及具有属性认证结果的可验证凭证;3、用户调用智能合约中的聚合函数Aggregate()对属性的签名进行聚合;4、用户将聚合后的签名和标签α进行随机化,并与聚合公钥一同发送给验证机构,进行聚合签名的认证;5、验证机构调用智能合约中的验证函数Verify()利用双线性配对的性质对聚合签名进行验证,用于证明聚合签名的合法性。相较于传统的异构分布式数字身份的验证,本发明提升了验签效率。
-
公开(公告)号:CN116308365A
公开(公告)日:2023-06-23
申请号:CN202310520156.1
申请日:2023-05-10
Applicant: 北京理工大学
IPC: G06Q20/38
Abstract: 本发明涉及一种门罗币去匿名化方法,属于加密货币监管技术领域,该方法包括:收集门罗币交易数据,构建输入与交易输出之间的二部图,为所述二部图设计权重,对所述二部图进行剪枝,以及在所述二部图中寻找最大权重匹配。本发明通过在门罗币交易二部图中寻找最大权重匹配,可以在包含众多交易输出的输入中找出真正花费的交易输出,从而实现门罗币去匿名化,使政府监管部门能够对门罗币交易进行有效监管,进而打击通过门罗币交易进行的各种违法犯罪。
-
公开(公告)号:CN115314248A
公开(公告)日:2022-11-08
申请号:CN202210782283.4
申请日:2022-06-24
Applicant: 北京理工大学
Abstract: 本发明公开一种基于区块链的节点分层访问控制方法,属于区块链系统安全提升技术领域。本发明的一种基于区块链的节点分层访问控制方法,基于入网访问控制、区块链账本、网络管理员、属性服务器、投票者节点、投票者权重、共识机制、网络管理员等待决策时间阈值以及网络活跃度实现;通过网络管理员及节点注册、发送入网请求、分发入网请求、获取节点属性、属性验证及决策,实现网络节点的入网控制。本发明的一种基于区块链的节点分层访问控制方法,发送的一切数据为加密数据,保证在属性传输及验证过程中的数据安全性;能够动态调整投票者权重的评估,具有良好的可靠性;能够抵御女巫攻击,具有良好的安全性;数据存储成本及通讯成本低。
-
公开(公告)号:CN113742680B
公开(公告)日:2022-02-11
申请号:CN202111285937.4
申请日:2021-11-02
Applicant: 北京理工大学
Abstract: 本申请提供一种基于商用密码的可追责的数据加密传输方法及系统,通过中心服务器、边缘服务器、存储服务器和监管服务器实现;包括:中心服务器生成主公钥;第一边缘服务器获取目标边缘服务器的身份标识,对明文数据进行加密得到密文数据,并发送至存储服务器;第二边缘服务器从存储服务器获取密文数据,并基于边缘服务器私钥,对密文数据进行解密,并生成边缘服务器私钥对应的跟踪密钥,将跟踪密钥和跟踪密钥对应的边缘服务器的身份标识发送至中心服务器;监管服务器获取非法解码器,根据非法解码器、跟踪密钥、跟踪密钥对应的边缘服务器的身份标识和主公钥,确定有责服务器。本申请不需要获取边缘服务器对应的私钥即可确定泄露数据的有责服务器。
-
公开(公告)号:CN113919005A
公开(公告)日:2022-01-11
申请号:CN202111211808.0
申请日:2021-10-18
Applicant: 北京理工大学
Abstract: 本发明提出了一种基于Schnorr聚合签名的数字证书颁发方法,解决CA认证机构单点失效的技术问题,属于计算机网络信息加密保护技术领域,在网络系统认证过程中,本方法取消了传统的认证中心概念,而是通过设立证书注册审批机构(Registration Authority,RA)和证书颁发机构(certificate authority,CA)。证书颁发机构区分了传统的CA和RA功能,两者之间没有直接联系。结合Schnorr聚合签名算法,使CA系统能够在认证机构内部存在失效的认证节点时仍能够正确颁发证书,从而拥有抵御攻击的能力。对比现有技术,本发明具有更强的认证机构信任度,可大幅减少验证签名的成本和交易体积,显著降低对于网络传输消耗的带宽,以及对于节点存储空间的占用。
-
公开(公告)号:CN113836222A
公开(公告)日:2021-12-24
申请号:CN202110974922.2
申请日:2021-08-24
Applicant: 北京理工大学
Abstract: 本发明涉及一种基于区块链的可隐藏策略和属性的访问控制方法,属于区块链技术领域。首先对联盟链进行初始化。当数据拥有者要共享一条数据时,首先计算联合公钥,然后使此密钥加密为数据指定的访问策略,最后通过访问控制合约将加密的数据以及数据基本信息连同加密的访问策略上传到区块链。如果数据使用者对数据使用者的数据感兴趣,它向区块链提交请求以获得访问授权。控制合约接收数据使用者的请求并判断其属性是否满足访问策略。控制合约利用加密方案的同态性,计算出加密后的访问策略和数据使用者属性之间的“差异”。最后,来自不同组织的辅助节点共同解密计算结果。本方法有助于实现可审计和隐私保护的访问控制,增强了访问控制的鲁棒性。
-
公开(公告)号:CN113742680A
公开(公告)日:2021-12-03
申请号:CN202111285937.4
申请日:2021-11-02
Applicant: 北京理工大学
Abstract: 本申请提供一种基于商用密码的可追责的数据加密传输方法及系统,通过中心服务器、边缘服务器、存储服务器和监管服务器实现;包括:中心服务器生成主公钥;第一边缘服务器获取目标边缘服务器的身份标识,对明文数据进行加密得到密文数据,并发送至存储服务器;第二边缘服务器从存储服务器获取密文数据,并基于边缘服务器私钥,对密文数据进行解密,并生成边缘服务器私钥对应的跟踪密钥,将跟踪密钥和跟踪密钥对应的边缘服务器的身份标识发送至中心服务器;监管服务器获取非法解码器,根据非法解码器、跟踪密钥、跟踪密钥对应的边缘服务器的身份标识和主公钥,确定有责服务器。本申请不需要获取边缘服务器对应的私钥即可确定泄露数据的有责服务器。
-
公开(公告)号:CN110197081B
公开(公告)日:2021-01-15
申请号:CN201910462974.4
申请日:2019-05-30
Abstract: 本发明涉及一种基于区块链的云数据共享隐私保护方案,属于数据共享技术领域,该方法包括6个过程:共享数据加密、共享数据上传、共享数据哈希值写入区块链、共享数据下载、共享数据解密、共享数据对比区块链上对应的哈希值,其中共享数据加、解密使用基于阈值t的Paillier同态密码系统实现,CA负责密钥的分发。对比现有技术,利用Paillier同态密码系统对共享数据进行加密,实现共享数据的保密性,而且支持共享数据在加密的状态下参与计算获得一定意义的结果;利用共享数据的哈希值作为验证共享数据完整性的有效数据,并将其写入区块链实现防篡改,从而保证共享数据的完整性。
-
公开(公告)号:CN119835014A
公开(公告)日:2025-04-15
申请号:CN202411835475.2
申请日:2024-12-13
Applicant: 北京理工大学
Abstract: 本发明涉及一种基于平行链与联邦学习框架的分布式入侵检测系统,属于区块链技术领域。所述入侵检测系统包括中继链、数据链、贡献链、客户端和星际文件系统;数据链和贡献链是两条平行链;中继链分别与数据链和贡献链通讯相连,客户端与数据链通讯相连,星际文件系统分别与客户端、数据链和贡献链通讯相连。中继链主要由验证者节点组成,数据链主要由数据链收集者节点组成,贡献链主要由贡献链收集者节点组成。本发明具有奖惩公平、未来进行升级或与其他区块链系统连接时更加方便、可以有效防止数据篡改和恶意攻击的特点。
-
公开(公告)号:CN119067660A
公开(公告)日:2024-12-03
申请号:CN202410983373.9
申请日:2024-07-22
Applicant: 北京理工大学
Abstract: 本发明涉及一种基于关键字流量识别的加密货币辅助监管方法,属于区块链监管技术领域。本发明结合区块链网络的数据信息和网络节点的通信功能,首先收集流量数据,根据通信协议提取其中的关键字特征,并将特定字段与加密货币的类别进行匹配,得到流量对应类别的初步判断结果。然后根据初步判断的目标加密货币的通信协议创建模拟数据包,并与目标节点建立连接,发送数据包,接收并解析返回的数据包,分析其中的关键信息,以验证判断结果并确定目标节点的类型。将该节点及其信息标签化存储至数据库,持续监测并定期更新节点标签。本发明实现了针对加密货币流量的高效识别,增强了监管平台对加密货币的监管效能。
-
-
-
-
-
-
-
-
-