一种区块链通用共识算法的安全检测方法及引擎

    公开(公告)号:CN116909923A

    公开(公告)日:2023-10-20

    申请号:CN202310971251.3

    申请日:2023-08-03

    IPC分类号: G06F11/36 G06F21/57

    摘要: 本发明提供一种区块链通用共识算法的安全检测方法及引擎。依据预置前置节点获取共识节点请求;依据共识节点请求提取特征数据集,采用差分进化算法生成最优测试用例POC集;通过预置前置节点对区块链的共识算法发起攻击最优测试用例POC集的测试,安全检测引擎对预置前置节点返回的结果数据与预期结果进行分析,得到结果报告。优点是:使用差分进化算法训练寻找最优解的测试用例POC参数,解决了测试用例和攻击测试POC间的人工处理工作效率低、精准性差和技术门槛高的问题;使用安全检测引擎的模板库,解决了安全漏洞日新月异,测试用例库维护困难的问题;提供了区块链共识算法的安全检测方法,保证了区块链项目的基础设施安全。

    基于安全单元和可信执行环境的移动终端数字货币钱包

    公开(公告)号:CN115018497A

    公开(公告)日:2022-09-06

    申请号:CN202210479630.6

    申请日:2022-05-05

    发明人: 张彦超 杨波 佟冬

    IPC分类号: G06Q20/36 G06Q20/38 G06Q20/32

    摘要: 本发明提供基于安全单元和可信执行环境的移动终端数字货币钱包,调用可信兑换接口,在可信执行环境中执行数字货币兑入或兑回流程,从央行数字货币系统兑入或兑回数字货币。优点是将钱包注册激活、币串兑入、兑回功能深度融入SE技术和TEE技术组成的安全框架,形成对央行数字货币钱包核心密钥数据和关键流程的全面保护,保障用户能够安全有效地兑入、兑回央行数字货币币串,为实现用户之间的双离线交易功能提供可靠的技术基础。

    一种数字钱包安全框架及基于安全框架的双离线交易方法

    公开(公告)号:CN116151827A

    公开(公告)日:2023-05-23

    申请号:CN202310348729.7

    申请日:2023-04-04

    发明人: 杨波 张彦超 佟冬

    IPC分类号: G06Q20/38 G06Q20/40 G06Q20/36

    摘要: 本发明提供一种数字钱包安全框架和基于安全框架的双离线交易方法,驱动用于为双离线交易收款者和付款者提供不同接口;NFC控制芯片仅能被安全单元访问;数字货币安全框架服务中的应用验证器用于验证用户自行安装的数字货币钱包应用的合法性,授予数字货币钱包应用访问数字货币安全框架服务的权限;密钥管理器用于管理数字货币安全框架服务运行时涉及的所有密钥内容。优点是,将安全单元SE技术和移动终端操作系统中预置的数字货币安全框架服务深度结合,从而构成安全框架系统,全面保护双离线交易执行过程。其中密钥数据由安全单元SE保护,关键步骤由安全单元执行,提升整体安全性。

    基于安全单元和可信执行环境的数字货币双离线交易方法

    公开(公告)号:CN114841684A

    公开(公告)日:2022-08-02

    申请号:CN202210310535.3

    申请日:2022-03-28

    发明人: 杨波 佟冬 张彦超

    摘要: 本发明提供的基于安全单元和可信执行环境的数字货币双离线交易方法,交易双方在TEE的可信UI中进行交易设置,建立近场通信安全信道,将密钥信息从SE安全传输到TEE。收付款方在各自TEE环境通过不同参数验证初始交易信息。若成功则付款方构造交易报文发送给收款方,后者验证交易报文,通过后收款方更新本地数据并通知付款方更新。付款方向收款方发送交易成功通知,若收款方未收到则回滚所有交易涉及数据至初始。优点是通过SE技术、TEE技术和密码学方法保护双离线交易核心密钥、程序执行流程安全,使交易双方在离线情况下可多次交易数字货币,达到与现金类似的支付体验,使离线交易的数字货币具备不可双花、抵赖、伪造的安全特性。

    一种可拓展的人工智能攻击基准测试方法及系统

    公开(公告)号:CN117312119A

    公开(公告)日:2023-12-29

    申请号:CN202210686828.1

    申请日:2022-06-17

    IPC分类号: G06F11/36 G06N3/0464 G06N3/08

    摘要: 本发明提供一种可拓展的人工智能攻击基准测试方法及系统,模型转换模块根据对被测模型的类型和框架进行转化,得到与攻击框架匹配的被测模型的转换模型。数据集对转换模型进行攻击,得到一测试结果。攻击框架调取格式统一的各攻击算法并生成相应攻击脚本后对转换模型进行若干次攻击,从而得到若干攻击结果。下个被测模型进行测试时所述模型转换模块再次根据其类型对其框架进行转化后进行攻击。优点是能够对不同根据不同的人工智能模型灵活转换,对转换后模型进行攻击得到攻击结果,无需针对不同人工智能模型重新搭建测试模组,提升攻击效率降低测试成本,解决现有技术中测试方法(框架)受到被测模型和语言限制的问题。

    基于安全单元和可信执行环境的数字钱包安全框架系统

    公开(公告)号:CN114465726B

    公开(公告)日:2022-06-28

    申请号:CN202210381523.X

    申请日:2022-04-13

    发明人: 佟冬 杨波 张彦超

    摘要: 本发明提供基于安全单元和可信执行环境的数字钱包安全框架系统,将安全单元与可信执行环境结合构造一适用于移动终端数字货币钱包的安全框架系统。本发明的硬件包括安全单元和支持ARM TrustZone技术的移动终端中央处理器。在本数字货币钱包安全框架系统中:依靠密码算法库、可信UI、逻辑引擎、密钥管理器,数字货币钱包基础服务为多个数字货币钱包可信应用提供:身份认证、安全存储、密钥操作、双离线交易等程序的安全执行环境。该方案利用安全单元保护核心密钥安全,可信执行环境保护安全敏感程序执行过程和敏感信息的安全,使得安全单元和可信执行环境协同保护数字货币钱包内的相关数字资产,发挥SE和TEE各自技术优势。

    基于安全单元和可信执行环境的数字钱包安全框架系统

    公开(公告)号:CN114465726A

    公开(公告)日:2022-05-10

    申请号:CN202210381523.X

    申请日:2022-04-13

    发明人: 佟冬 杨波 张彦超

    摘要: 本发明提供基于安全单元和可信执行环境的数字钱包安全框架系统,将安全单元与可信执行环境结合构造一适用于移动终端数字货币钱包的安全框架系统。本发明的硬件包括安全单元和支持ARM TrustZone技术的移动终端中央处理器。在本数字货币钱包安全框架系统中:依靠密码算法库、可信UI、逻辑引擎、密钥管理器,数字货币钱包基础服务为多个数字货币钱包可信应用提供:身份认证、安全存储、密钥操作、双离线交易等程序的安全执行环境。该方案利用安全单元保护核心密钥安全,可信执行环境保护安全敏感程序执行过程和敏感信息的安全,使得安全单元和可信执行环境协同保护数字货币钱包内的相关数字资产,发挥SE和TEE各自技术优势。

    一种基于分链技术的联盟链数据处理方法

    公开(公告)号:CN116561231B

    公开(公告)日:2023-09-22

    申请号:CN202310837908.7

    申请日:2023-07-10

    IPC分类号: G06F16/27 G06Q40/04

    摘要: 本发明提供一种基于分链技术的联盟链数据处理方法,通过将目标区块链拆分,得到由一条主干链和若干条历史支链组成的联盟链;根据维度中的有效标记设置所述主干链和各所述历史支链上的节点属性;使用共识节点和前置索引节点进行链上交易,使用只读节点进行链上交易查询。优点是,增加索引节点,交易请求经由索引节点指向业务交易对应使用定义的私有链,提升数据的访问效率,缓解业务存储压力;将一条区块链化整为零,构成联盟链组合,解决历史数据高冗余存储的压力,同时保留区块链的特性。联盟链主干链和历史支链的节点严格区分,从而实现数据的读写分离,查询数据用只读节点,交易写入数据用共识节点,缓解联盟链的压力,提高联盟链的性能。

    一种数字钱包安全系统及基于安全系统的双离线交易方法

    公开(公告)号:CN116151827B

    公开(公告)日:2023-07-14

    申请号:CN202310348729.7

    申请日:2023-04-04

    发明人: 杨波 张彦超 佟冬

    IPC分类号: G06Q20/38 G06Q20/40 G06Q20/36

    摘要: 本发明提供一种数字钱包安全系统和基于安全系统的双离线交易方法,驱动用于为双离线交易收款者和付款者提供不同接口;NFC控制芯片仅能被安全单元访问;数字货币安全框架服务中的应用验证器用于验证用户自行安装的数字货币钱包应用的合法性,授予数字货币钱包应用访问数字货币安全框架服务的权限;密钥管理器用于管理数字货币安全框架服务运行时涉及的所有密钥内容。优点是,将安全单元SE技术和移动终端操作系统中预置的数字货币安全框架服务深度结合,从而构成安全框架系统,全面保护双离线交易执行过程。其中密钥数据由安全单元SE保护,关键步骤由安全单元执行,提升整体安全性。