基于多维度安全检测的区块链安全性评估方法及装置

    公开(公告)号:CN115994363A

    公开(公告)日:2023-04-21

    申请号:CN202310297218.7

    申请日:2023-03-24

    Abstract: 本发明提供一种基于多维度安全检测的区块链安全性评估方法及装置,该方法包括:获取智能合约源代码和文法规则,对所述文法规则进行优化,基于优化后的所述文法规则对所述智能合约源代码进行解析,并基于解析后的所述智能合约源代码构建语法分析树,对所述语法分析树进行遍历生成中间表达式;其中,优化后的所述文法规则包括对关键字进行识别的规则;获取用于匹配智能合约漏洞的漏洞规则文件集合,基于所述漏洞规则文件集合中的各漏洞规则文件与中间表达式进行匹配,并得到第一匹配结果;所述漏洞规则文件包括用于匹配整数溢出、状态机或合约可终止类型安全问题的规则;基于所述第一匹配结果确定第一评估分数。该方法可准确的评估区块链系统的安全性。

    基于阈值签名与双哈希链模式的跨链交易回滚方法及装置

    公开(公告)号:CN114240439B

    公开(公告)日:2022-05-13

    申请号:CN202210183321.4

    申请日:2022-02-28

    Abstract: 本发明提供一种基于阈值签名与双哈希链模式的跨链交易回滚方法及装置,该方法包括:生成中继链区块;将交易回滚提案提交至中继链的各监管节点;各监管节点进行验证签名,将第一签名结果发送至交易回滚提案提交者;判断是否满足签名数量条件,若满足,得到第一聚合签名,将交易回滚提案及第一聚合签名提交至中继链的排序节点;若第一聚合签名满足交易回滚条件,则对相关区块中的交易进行回滚重构,将回滚重构后的第二Merkle树根哈希值发送至各监管节点;各监管节点基于第二Merkle树根哈希值进行验证签名,将第二签名结果发送至排序节点;若第二签名结果满足签名数量条件,得到第二聚合签名,并生成新区块,向中继链广播新区块;对相关应用链进行交易回滚。

    基于阈值签名与双哈希链模式的跨链交易回滚方法及装置

    公开(公告)号:CN114240439A

    公开(公告)日:2022-03-25

    申请号:CN202210183321.4

    申请日:2022-02-28

    Abstract: 本发明提供一种基于阈值签名与双哈希链模式的跨链交易回滚方法及装置,该方法包括:生成中继链区块;将交易回滚提案提交至中继链的各监管节点;各监管节点进行验证签名,将第一签名结果发送至交易回滚提案提交者;判断是否满足签名数量条件,若满足,得到第一聚合签名,将交易回滚提案及第一聚合签名提交至中继链的排序节点;若第一聚合签名满足交易回滚条件,则对相关区块中的交易进行回滚重构,将回滚重构后的第二Merkle树根哈希值发送至各监管节点;各监管节点基于第二Merkle树根哈希值进行验证签名,将第二签名结果发送至排序节点;若第二签名结果满足签名数量条件,得到第二聚合签名,并生成新区块,向中继链广播新区块;对相关应用链进行交易回滚。

    一种区块链跨链安全接入方法及装置

    公开(公告)号:CN114499898B

    公开(公告)日:2022-09-09

    申请号:CN202210392283.3

    申请日:2022-04-15

    Abstract: 本发明提供一种区块链跨链安全接入方法及装置,引入中继链作为媒介实现多个同构或异构链之间的跨链交易,在跨链接入过程中引入身份认证和跨链交易合法性认证,以源链端多节点网关和目的链端多节点网关对用户身份进行两级证明,通过中继链对跨链交易的合法性进行认证,增强跨链接入安全性。应用链、多节点网关和中继链在通信过程中,采用一次性会话密钥进行加密,能够极大降低密钥管理复杂度,降低安全风险。同时,采用多节点网关能够提升容错能力,防止网络攻击。通过引入第一设定跨链传输协议和第二设定跨链传输协议,构成完整的跨链通信协议,实现异构链之间的通信,提高安全性,并保证有效的跨链接入。

    一种可追溯的区块链交易可信擦除方法及装置

    公开(公告)号:CN115017170A

    公开(公告)日:2022-09-06

    申请号:CN202210930671.2

    申请日:2022-08-04

    Abstract: 本发明提供一种可追溯的区块链交易可信擦除方法及装置,通过以新密码学原语建立的可追溯策略基变色龙哈希模块对监管链进行数据可信修改并对修改者进行追踪,基于临时陷门变色龙哈希算法模块、密文策略属性基加密算法模块和群签名算法模块的三部分结构,使得修改者对可编辑交易进行基于授权属性的交易级细粒度修改,又可使得监管链中的权威者通过运行可追溯策略基变色龙哈希的追溯函数实现对交易修改者身份的追溯。

    一种区块链跨链安全接入方法及装置

    公开(公告)号:CN114499898A

    公开(公告)日:2022-05-13

    申请号:CN202210392283.3

    申请日:2022-04-15

    Abstract: 本发明提供一种区块链跨链安全接入方法及装置,引入中继链作为媒介实现多个同构或异构链之间的跨链交易,在跨链接入过程中引入身份认证和跨链交易合法性认证,以源链端多节点网关和目的链端多节点网关对用户身份进行两级证明,通过中继链对跨链交易的合法性进行认证,增强跨链接入安全性。应用链、多节点网关和中继链在通信过程中,采用一次性会话密钥进行加密,能够极大降低密钥管理复杂度,降低安全风险。同时,采用多节点网关能够提升容错能力,防止网络攻击。通过引入第一设定跨链传输协议和第二设定跨链传输协议,构成完整的跨链通信协议,实现异构链之间的通信,提高安全性,并保证有效的跨链接入。

    基于双链架构的可监管数据安全共享方法及设备

    公开(公告)号:CN113868708A

    公开(公告)日:2021-12-31

    申请号:CN202111471620.X

    申请日:2021-12-03

    Abstract: 本发明提供了一种基于双链架构的可监管数据安全共享方法及设备,其中,该方法包括:数据接收方根据关键字生成检索陷门并发送检索请求至云服务器;云服务器通过监管链验证数据接收方的合法性;如不合法,拒绝检索请求;如合法,将检索请求转发至数据链;数据链将检索陷门与数据链上检索索引匹配;如果匹配通过,将匹配出的数据提供方身份信息以及链上数据内容发送至云服务器;云服务器通过监管链验证数据提供方合法性;如不合法,拒绝检索请求;如合法,云服务器将根据链上数据内容搜索代理重加密密钥密文和上传数据密文并返回至接收方;数据接收方解密代理重加密密钥密文以解密上传数据密文。通过上述方案能保证数据隐私安全同时实现数据监管。

    区块链平台安全强度评估方法及装置

    公开(公告)号:CN113806799A

    公开(公告)日:2021-12-17

    申请号:CN202110992024.X

    申请日:2021-08-27

    Abstract: 本发明提供了一种区块链平台安全强度评估方法及装置,其中,该方法包括:基于区块链分层架构建立模糊层次分析层次结构模型;基于对准则层中的元素对应指标层中不同指标的安全强度重要性进行两两比较确定的模糊三角数表示的标度,构建模糊判断矩阵,基于对目标层中的元素对应的准则层中不同元素的安全强度重要性进行两两比较确定的模糊三角数表示的标度,构建模糊判断矩阵,利用置信度排序法元素或指标的权重系数;获取区块链平台的指标层中各指标的主观打分,对元素对应的所有指标的主观打分加权求和,得到准则层中相应元素的加权得分,对准则层中所有元素的加权得分加权求和,得到评估结果。通过上述方案能够提高区块链安全强度评估准确性。

    一种可监管的跨链隐私数据共享方法及装置

    公开(公告)号:CN115242555A

    公开(公告)日:2022-10-25

    申请号:CN202211152951.1

    申请日:2022-09-21

    Abstract: 本发明提供一种可监管的跨链隐私数据共享方法及装置,数据拥有者通过对称加密的方式对隐私数据加密后上传至独立的预设分布式存储系统并获得访问地址,引入代理重加密的机制,数据拥有者将对称加密密钥和访问地址加密后的密文交由监管链存储,数据请求者在查询请求交易后,数据拥有者利用转换密钥将数据请求者公私密钥中公钥加密的密文转换为数据请求者公私密钥中公钥加密的密文,由数据请求者利用数据请求者公私密钥中私钥解密得到隐私数据在预设分布式存储系统中的访问地址和对称加密密钥,最终得到需要跨链分享的隐私数据。本发明能够在保证可信度的基础上高效分享大文件的隐私数据,速度快、保密性好、完整度高且可用性强。

    一种可追溯的区块链交易可信擦除方法及装置

    公开(公告)号:CN115017170B

    公开(公告)日:2022-10-11

    申请号:CN202210930671.2

    申请日:2022-08-04

    Abstract: 本发明提供一种可追溯的区块链交易可信擦除方法及装置,通过以新密码学原语建立的可追溯策略基变色龙哈希模块对监管链进行数据可信修改并对修改者进行追踪,基于临时陷门变色龙哈希算法模块、密文策略属性基加密算法模块和群签名算法模块的三部分结构,使得修改者对可编辑交易进行基于授权属性的交易级细粒度修改,又可使得监管链中的权威者通过运行可追溯策略基变色龙哈希的追溯函数实现对交易修改者身份的追溯。

Patent Agency Ranking