一种基于联盟链的智能合约可信保护方法

    公开(公告)号:CN114462006B

    公开(公告)日:2024-12-24

    申请号:CN202210144614.1

    申请日:2022-02-17

    Abstract: 一种基于联盟链的智能合约可信保护方法,属于信息安全技术领域,实现步骤为:(1)构造一个以联盟链主控制器CPUs为中心、链上各相关合约的节点控制器CPUn为叶子节点的扇形二级网络系统,前者称中央控制子系统,后者称合约节点分布式系统,(2)CPUs定义主、客体的度量值,主体样本库,客体访问权限值,向全网发布,(3)在合约文本基础上,前者建立包括主体身份及主体环境在内的样本数据库,后者建立包括作为客体的、合约访问权限在内的样本可信客体数据库,向有关合约节点发布,(4)前后两个子系统内的访问控制模块分别对来访客户审查其可信主、客体权限,并向前者备案,确保非本节点合法人员不得调用合约文本,确保合约文件数据的安全性,(5)各合约节点可向CPUs上传新的主体样本,经全网确认后加入样本数据库中。

    一种基于智能合约的联盟链系统
    2.
    发明公开

    公开(公告)号:CN116192446A

    公开(公告)日:2023-05-30

    申请号:CN202211627380.2

    申请日:2022-12-16

    Abstract: 本发明提供一种基于智能合约的联盟链系统,包括:可信策略管理中心、共识节点和多个组织;每个组织分别连接共识节点和可信策略管理中心,共识节点与可信策略管理中心连接;组织包括可信节点和普通节点,任一组织内的可信节点和普通节点之间相互连接;其中,可信策略管理中心、共识节点和可信节点均包括可信平台控制模块;可信策略管理中心生成系统策略;可信节点创建和调用智能合约,智能合约包括对应的合约策略;普通节点调用智能合约;共识节点基于系统策略和合约策略判定智能合约的创建和调用能否通过,并对智能合约进行发布。本发明可以实现智能合约从创建到调用全生命周期的可信性,防止恶意智能合约上链导致的权限判定失败等恶意事件。

    智能合约可信性证明方法、装置、设备及存储介质

    公开(公告)号:CN116150814A

    公开(公告)日:2023-05-23

    申请号:CN202211610343.0

    申请日:2022-12-14

    Abstract: 本发明提供一种智能合约可信性证明方法、装置、设备及存储介质,该方法包括:获取对区块链系统中的智能合约的调用交易请求,根据调用交易请求生成智能合约对应的第一行为序列;基于第一行为序列对智能合约的行为可信性进行验证,得到第一验证结果;将所述调用交易请求写入区块链系统中的目标区块中,并在区块链系统中广播调用交易请求;接收区块链系统中各目标节点对智能合约的行为可信性的第二验证结果;根据第一验证结果和第二验证结果,确定智能合约的可信性。基于智能合约的行为序列,通过区块链的共识机制对合约行为进行可信验证,防止恶意合约行为对区块链系统进行恶意攻击,保障合约行为的可信性,提高了区块链系统的安全性。

    基于联盟链的远程证明方法、装置、电子设备及存储介质

    公开(公告)号:CN116112215A

    公开(公告)日:2023-05-12

    申请号:CN202211617501.5

    申请日:2022-12-15

    Abstract: 本发明提供基于联盟链的远程证明方法、装置、电子设备及存储介质,其中基于联盟链的远程证明方法包括:外部节点向第三方可信机构发送属性证书申请包;外部节点接收第三方可信机构的属性证书,其中属性证书是第三方可信机构根据属性证书申请包生成的;外部节点向联盟链系统中的共识节点发送入网请求,其中入网请求包括属性证书;若共识节点验证入网请求的和合法性通过,则外部节点成为联盟链系统中的可信节点。通过上述方式,本发明提供一种面向联盟链可信入网方法,对联盟链系统的接入实施严格控制的同时,保障外部节点计算环境配置的隐私。

    基于区块链的日志审计方法及装置

    公开(公告)号:CN112448946A

    公开(公告)日:2021-03-05

    申请号:CN202011238785.8

    申请日:2020-11-09

    Abstract: 本发明提供一种基于区块链的日志审计方法及装置,方法包括:接收终端上传的终端日志数据以及服务器上传的服务器日志数据;对终端日志数据以及服务器日志数据进行验证;将验证通过后的终端日志数据以及服务器日志数据存储至区块链中,以供用户和服务供应商对终端日志数据以及服务器日志数据进行审计。所述装置用于执行上述方法。本发明提供的基于区块链的日志审计方法及装置,通过对用户终端与云服务器的日志数据进行验证,并将验证通过后的日志数据记录在区块链中,以供用户以及服务供应商对存储的历史日志数据进行双向审计,进而实现了以倒查和追溯安全问题根源。

    基于区块链的日志审计方法及装置

    公开(公告)号:CN112448946B

    公开(公告)日:2024-03-19

    申请号:CN202011238785.8

    申请日:2020-11-09

    Abstract: 本发明提供一种基于区块链的日志审计方法及装置,方法包括:接收终端上传的终端日志数据以及服务器上传的服务器日志数据;对终端日志数据以及服务器日志数据进行验证;将验证通过后的终端日志数据以及服务器日志数据存储至区块链中,以供用户和服务供应商对终端日志数据以及服务器日志数据进行审计。所述装置用于执行上述方法。本发明提供的基于区块链的日志审计方法及装置,通过对用户终端与云服务器的日志数据进行验证,并将验证通过后的日志数据记录在区块链中,以供用户以及服务供应商对存储的历史日志数据进行双向审计,进而实现了以倒查和追溯安全问题根源。

    面向联盟链的直接匿名认证方法、装置、设备及介质

    公开(公告)号:CN116186729A

    公开(公告)日:2023-05-30

    申请号:CN202211627445.3

    申请日:2022-12-16

    Abstract: 本发明提供一种面向联盟链的直接匿名认证方法、装置、设备及介质,该方法应用于联盟链系统中的共识节点,包括:获取联盟链系统中的交易请求;交易请求中携带交易请求方的匿名证书;根据匿名证书对交易请求方进行身份认证,得到第一认证结果;将交易请求在联盟链系统中广播,并接收联盟链系统中的各目标节点对交易请求方的第二认证结果;根据第一认证结果和第二认证结果,确定交易请求方是否可信。将联盟链系统中的共识节点作为直接匿名身份认证的验证方,通过共识机制对联盟链系统中的交易请求方的身份信息进行直接匿名认证,避免了传统直接匿名协议的集中式认证缺陷,降低了节点的身份信息暴露的风险,提高了联盟链系统的安全性。

    基于联盟链的智能合约可信保护方法

    公开(公告)号:CN114462006A

    公开(公告)日:2022-05-10

    申请号:CN202210144614.1

    申请日:2022-02-17

    Abstract: 一种基于联盟链的智能合约可信保护方法,属于信息安全技术领域,实现步骤为:(1)构造一个以联盟链主控制器CPUs为中心、链上各相关合约的节点控制器CPUn为叶子节点的扇形二级网络系统,前者称中央控制子系统,后者称合约节点分布式系统,(2)CPUs定义主、客体的度量值,主体样本库,客体访问权限值,向全网发布,(3)在合约文本基础上,前者建立包括主体身份及主体环境在内的样本数据库,后者建立包括作为客体的、合约访问权限在内的样本可信客体数据库,向有关合约节点发布,(4)前后两个子系统内的访问控制模块分别对来访客户审查其可信主、客体权限,并向前者备案,确保非本节点合法人员不得调用合约文本,确保合约文件数据的安全性,(5)各合约节点可向CPUs上传新的主体样本,经全网确认后加入样本数据库中。

    一种区块链间跨链信息传输控制系统

    公开(公告)号:CN111245840B

    公开(公告)日:2021-12-24

    申请号:CN202010034569.5

    申请日:2020-01-14

    Inventor: 张建标 张兆乾

    Abstract: 一种区块链间跨链信息传输控制系统,属于跨链通信领域,其特征在于,是一个用传输控制器跨链连接至少一个部门,同时又跨链连接任何一个部门内部的各区块链的传输控制系统网络,各部门都按照传输控制器统一下达的编码方式、指令格式、数据存储格式制定部门的身份标志、身份认证码、优先级别认证码、数据请求格式、输出数据通知格式编写内容,按照部门,输出方、输入方,区块链优先级,节点优先级进行分类,择优排序的方式进行排序并封装成数据包发出,其中,各区块链中的跨链节点起到了代理、通信、节点认证的中心作用,本发明具有结构简单、双向控制、协议简明的作用,因而达到了高效、可靠、安全的目的。

    一种区块链间跨链信息传输控制系统

    公开(公告)号:CN111245840A

    公开(公告)日:2020-06-05

    申请号:CN202010034569.5

    申请日:2020-01-14

    Inventor: 张建标 张兆乾

    Abstract: 一种区块链间跨链信息传输控制系统,属于跨链通信领域,其特征在于,是一个用传输控制器跨链连接至少一个部门,同时又跨链连接任何一个部门内部的各区块链的传输控制系统网络,各部门都按照传输控制器统一下达的编码方式、指令格式、数据存储格式制定部门的身份标志、身份认证码、优先级别认证码、数据请求格式、输出数据通知格式编写内容,按照部门,输出方、输入方,区块链优先级,节点优先级进行分类,择优排序的方式进行排序并封装成数据包发出,其中,各区块链中的跨链节点起到了代理、通信、节点认证的中心作用,本发明具有结构简单、双向控制、协议简明的作用,因而达到了高效、可靠、安全的目的。

Patent Agency Ranking