-
公开(公告)号:CN118590217B
公开(公告)日:2025-01-24
申请号:CN202411068812.X
申请日:2024-08-06
Applicant: 山东省计算中心(国家超级计算济南中心)
Abstract: 本发明涉及区块链安全技术领域,公开了一种基于区块链的可自派生跨域身份认证方法及系统,所述方法包括:用户客户端基于自身的公私钥对,向区块链发送属性的承诺和零知识证明,同时向区块链发送证书颁发请求;区块链对接收到的数据进行验证,验证通过后对接收数据进行签名,生成原始身份证书,将原始身份证书返回给用户客户端;用户客户端得到自派生身份证书;所述自派生身份证书,是不可链接的匿名一次性身份证书;用户客户端基于自派生身份证书,向不同域中的不同服务提供服务器进行身份认证;如果用户客户端满足目标服务提供服务器的访问条件,身份认证通过后,可获得服务的访问权限。在没有可信仲裁者的情况下实现了安全的可问责性。
-
公开(公告)号:CN118332360B
公开(公告)日:2024-09-24
申请号:CN202410725139.6
申请日:2024-06-06
Applicant: 山东省计算中心(国家超级计算济南中心)
Abstract: 本发明提供了一种跨区块链交易地址追踪方法、系统、设备及介质,其属于区块链安全技术领域,所述方案采用一种新的区块链交易地址的表示方式,通过全部的交易属性所共同构建的一个多维度的特征向量,这种表示方式不仅深入揭示了地址与其参与的所有交易之间的紧密联系,还精准捕捉了地址的行为模式,通过这种全面的特征刻画,增强了模型对地址间潜在关联的识别能力,提高了模型地址聚类与用户追踪的准确性;同时,创新性的引入跨链交易属性进行分析,通过保留跨链合约交易相关的属性并进行分析,对于同一用户通过不同链上的地址进行跨链资产转换,能够有效识别同一用户在不同链上的关联账户,实现跨链用户识别和交易追踪。
-
公开(公告)号:CN117896392A
公开(公告)日:2024-04-16
申请号:CN202410014501.9
申请日:2024-01-02
Applicant: 山东省计算中心(国家超级计算济南中心) , 齐鲁工业大学(山东省科学院)
IPC: H04L67/1087 , H04L41/00 , H04L9/40 , H04L67/12
Abstract: 本公开提供了一种基于信誉的区块链分片共识方法及系统,所述方案在基于信誉的PBFT共识中结合聚合签名技术进行改进:首先在信誉值计算上综合考虑节点的性能特征和行为特征,以信誉作为标准来决定一个节点的投票权重;然后基于所述投票权重计算收到消息的权重总和,当满足预设阈值时聚合所有签名,合并为一条消息后广播给所有备份节点,这样大大减少了通信开销并提高了共识的民主性和安全性;同时,在信誉机制下提供一种押金与激励机制,设置节点进入网络的押金标准,根据节点有不同的分工角色各自采用基础+有效的激励模式,从而可以平衡节点的稳定收益和动态奖励,不断提升网络的稳定性和安全性。
-
公开(公告)号:CN117389741A
公开(公告)日:2024-01-12
申请号:CN202311493373.2
申请日:2023-11-09
Applicant: 山东省计算中心(国家超级计算济南中心) , 齐鲁工业大学(山东省科学院)
IPC: G06F9/50 , G06F16/901 , G06F16/27
Abstract: 本发明公开了基于图划分算法的公有链分片方法及系统,其中方法,包括:为区块链的公有链设置主分片和若干个普通分片,主分片实时收集所有普通分片的账户和交易信息,将账户作为顶点,将交易作为顶点之间的连接边,从而创建出完整交易图;主分片采用图划分算法,对完整交易图进行划分,得到若干个不互不相交的交易子图;主分片将最终的划分结果输出,得到若干个交易子图,将每个交易子图视为分片图;主分片对分片结果达成共识,并向所有的普通分片广播分片图;新的时期开始时,普通分片对主分片广播的分片图进行验证,验证通过后,每个普通分片根据分片图更新自身的账户信息,各个账户转移到分片图中,并同步更新后的状态。
-
公开(公告)号:CN115858687B
公开(公告)日:2023-05-23
申请号:CN202310186418.5
申请日:2023-03-02
Applicant: 山东省计算中心(国家超级计算济南中心)
Abstract: 本发明提出了一种可审计、可强制撤销的区块链修改方法及系统,涉及区块链安全技术领域,具体方案包括:基于用户和审计者的密钥,对上链数据进行内外两层变色龙哈希上链;审计者对用户的修改的新数据进行审计,为审计通过的修改的新数据生成审计证明;基于审计证明、修改的新数据和内层变色龙哈希的原数据,用户对区块链上数据进行修改;审计者对修改后的数据进行周期性检查,通过外层变色龙哈希的陷门,对未通过检查的修改进行强制撤销;本发明确保新的修改的新数据在上链前经过内容审计,以及在修改操作不合法时支持操作的撤回和修改者修改权限的吊销。
-
公开(公告)号:CN118432823B
公开(公告)日:2024-11-29
申请号:CN202410514386.1
申请日:2024-04-26
Applicant: 山东省计算中心(国家超级计算济南中心) , 齐鲁工业大学(山东省科学院)
IPC: H04L9/32
Abstract: 本发明涉及区块链技术领域,提供了一种基于区块链的能源交易的身份隐私保护方法及系统。该方法包括,第三方认证机构根据电动汽车发送的第一基本信息和充电站发送的第二基本信息,分别得到第一身份标识码和第二身份标识码,加密处理后,分别得到第一身份标识码对应的第一环签名和第二身份标识码对应的第二环签名,并将第一环签名反馈给电动汽车,将第二环签名反馈给充电站;电动汽车向充电站发送充电请求和第一环签名,其中,所述第一环签名包括第一身份标识码和第一时间戳;充电站验证第一时间戳的有效性,若有效,根据第二身份标识码、第一环签名和第二时间戳,计算得到第三环签名,并将第三环签名发送到边缘节点。
-
公开(公告)号:CN117459539A
公开(公告)日:2024-01-26
申请号:CN202311403459.1
申请日:2023-10-26
Applicant: 山东省计算中心(国家超级计算济南中心) , 齐鲁工业大学(山东省科学院)
Abstract: 本发明提出了一种支持完整性审计的跨链数据可信交互方法及系统,涉及跨链数据交互领域,具体方案包括:数据请求链进行跨链预处理生成跨链智能合约,并向数据请求链的协调节点发起跨链请求;数据请求链的协调节点通过共识机制验证跨链请求,并将验证后的跨链请求发送至数据提供链;数据提供链通过数据提供链的协调节点对跨链请求进行验证,验证后将跨链数据发送至数据请求链;数据请求链接收跨链数据,确认后广播跨链交互完成。本发明基于中继跨链机制,引入协调节点来辅助记录交易状态,实现异构联盟链跨链数据安全交互;引入审计智能合约和争议仲裁合约,利用双线性对短签名,安全高效地实现了跨链数据的完整性审计。
-
公开(公告)号:CN116663015A
公开(公告)日:2023-08-29
申请号:CN202310671150.4
申请日:2023-06-06
Applicant: 山东省计算中心(国家超级计算济南中心) , 齐鲁工业大学(山东省科学院)
Abstract: 本发明提出了基于区块链的数据操作行为可信审计系统及方法,利用区块链存储操作权限表和数据操作行为日志,保障了数据操作行为数据的可信性和安全性;利用链上链下协同的方式,调用智能合约在可信执行环境中实现数据操作行为日志完整性、操作行为信息可信性和操作行为合规性审计,不会泄露操作权限和操作行为数据及其中间计算结果,充分保障了数据所有者和数据请求者的隐私,实现了数据操作行为的可信审计。
-
公开(公告)号:CN116389483A
公开(公告)日:2023-07-04
申请号:CN202310382319.4
申请日:2023-04-06
Applicant: 山东省计算中心(国家超级计算济南中心) , 齐鲁工业大学(山东省科学院)
Abstract: 本公开提供了一种可监管的区块链动态分片设计方法及系统,涉及区块链技术领域,方法包括:在监管委员会和普通分片两种分片的结构中,基于信誉机制选举各分片的领导者以及备选领导者;在完成分片配置后,监管委员会分发交易至不同分片,并由监管委员会与各分片协作进行共识验证,最终生成交易的子区块;基于子区块,监管委员会更新本轮信誉列表,对未达到信任阈值的节点投票后进行驱逐处理,并生成最终区块;最后基于信誉列表进行委员会动态重配置并形成下一轮周期的分片结构。本公开融合信誉机制设立监管来增强区块链分片后的安全性并提升了共识效率。
-
公开(公告)号:CN113761582B
公开(公告)日:2023-06-16
申请号:CN202111150814.X
申请日:2021-09-29
Applicant: 山东省计算中心(国家超级计算济南中心)
Abstract: 本发明公开了基于群签名的可监管区块链交易隐私保护方法及系统,包括:交易节点,每个交易节点均有CA颁发的证书;发起交易的节点向匿名群申请群签名证书,群管理员在与节点进行认证后生成群签名证书和加密公钥;交易节点使用群签名证书对交易进行签名并广播出去;矿工验证其广播内容的完整性后,完成上链;审计节点广播待追踪的交易信息;继而接收来自其它审计节点的解密密钥,并运行协商解密算法对加密的监管信公钥进行解密并验证;最后,根据解密获得的公钥向用户身份列表追踪公钥代表的身份。通过CA证书与群签名监管结构,结合我们设计的密钥生成和协商解密算法,对交易发起方在实现匿名的基础上实现了分布监管,预防了监管权力的滥用。
-
-
-
-
-
-
-
-
-