-
公开(公告)号:CN117879824A
公开(公告)日:2024-04-12
申请号:CN202311400080.5
申请日:2023-10-26
Applicant: 北京大学 , 奇安信科技集团股份有限公司
Abstract: 本发明涉及一种SM2数字签名快速验签方法和系统。该方法通过减少SM2数字签名验证算法中椭圆曲线点乘运算的开销,具体是减少点乘[t]P的运算开销,实现SM2数字签名验证流程的加速。该方法包括改进的SM2数字签名算法和改进的SM2数字签名验证算法。本发明改进后SM2数字签名算法的验证流程中,非固定点部分的计算开销与标准验证算法相比能够减少50%。
-
公开(公告)号:CN117033466A
公开(公告)日:2023-11-10
申请号:CN202311049380.3
申请日:2023-08-18
Applicant: 中移动信息技术有限公司 , 中国移动通信集团有限公司 , 北京大学
IPC: G06F16/2458 , G06F21/60 , G06F21/62 , G06F16/27
Abstract: 本发明属于数据处理技术领域,公开了一种加密查询方法、设备、存储介质及装置,本发明基于预设查询引擎获取查询请求;根据所述查询请求对应的数据类型从预设综合加密算法中选取目标加密算法;根据所述目标加密算法对所述查询请求进行加密,并根据加密结果查询目标数据,相较于现有技术中区块链上数据保护方案受硬件以及算法加密不完善导致的保护局限性,本发明通过对链上数据执行适应性加密,使加密后的密态数据支持复杂的查询处理操作,提升用户数据隐私安全性,同时支持链上密态内容的高效查询。
-
公开(公告)号:CN114282227B
公开(公告)日:2022-08-26
申请号:CN202210029433.4
申请日:2022-01-12
Applicant: 北京大学 , 博雅正链(北京)科技有限公司
Abstract: 本发明公布了一种Fabric区块链系统智能合约的安全分析检测方法,该方法与智能合约的开发语言无关,通过将不同开发语言编写的智能合约统一转换为中间语言IR,并根据IR语言特征改进污点分析方法,实现在IR上跟踪安全风险的产生和传播过程,由此检测识别其是否存在安全漏洞。本发明将Fabric区块链系统智能合约安全分析与智能合约编程语言解耦,不仅弥补了当前对于Fabric智能合约安全分析方案的空白,且支持对新漏洞类型和新智能合约编程语言的持续拓展。
-
公开(公告)号:CN114840545A
公开(公告)日:2022-08-02
申请号:CN202210745036.7
申请日:2022-06-29
Applicant: 北京大学 , 博雅正链(北京)科技有限公司
Abstract: 本发明公开了一种支持状态快速更新的区块链细粒度编辑方法,其步骤包括:对于可编辑区块链每一首次执行的交易,根据该交易的执行过程信息生成该交易的快速执行代码并记录该交易执行过程的读集与写集;在区块链编辑权限拥有者编辑区块链上某个历史交易的编辑事件发生后,乐观地并行执行读集元素的状态相较于初次执行时发生改变的交易,并用该交易在首次执行时生成的快速执行代码加速交易的执行。在更新完某区块B中的所有交易后,并行更新区块B及其之前被此次更新影响的所有区块的块头中的状态树、交易树和收据树信息。本发明可以降低可编辑区块链节点进行编辑操作之后,区块链节点更新状态所需的时间和计算资源,提高了可编辑区块链的性能。
-
公开(公告)号:CN114048464A
公开(公告)日:2022-02-15
申请号:CN202210029518.2
申请日:2022-01-12
Applicant: 北京大学 , 博雅正链(北京)科技有限公司
Abstract: 本发明公布了一种基于深度学习的以太坊智能合约安全漏洞检测方法及系统,将以太坊智能合约漏洞检测问题建模为一个端到端的分类检测模型,针对智能合约源代码,判断是否包含漏洞,从而实现智能合约安全漏洞的检测;包括:进行以太坊智能合约源代码数据的预处理;构建智能合约源代码语义表征学习模块,包括编码层/编码器、检测层/分类器以及模型融合输出模块;训练模型;测试阶段利用训练好的智能合约源代码语义表征学习模块,实现基于机器学习的区块链智能合约安全漏洞检测,有效提升了以太坊智能合约安全漏洞的检测性能。
-
公开(公告)号:CN109660351B
公开(公告)日:2020-09-08
申请号:CN201811323155.3
申请日:2018-11-08
Applicant: 北京大学
Abstract: 本发明公布了一种SM2公钥密码的数字签名快速生成方法,在SM2签名服务器平台上,基于GM/T 0003.2‑2012 SM2椭圆曲线公钥密码标准中的SM2签名生成算法进行优化,是一种SM2签名生成算法的快速计算方法,能够快速实现SM2数字签名算法中的签名生成,以及SM2推荐参数中256比特素数域上的快速计算。本发明针对现有方法中的签名方案和有限域计算进行优化,与通用的椭圆曲线上的优化方法相比,本发明属于针对SM2算法的专门优化,在SM2签名服务器平台上,特别是应用于使用推荐SM2参数、私钥生命周期较长的服务器平台,计算开销小,能够有效提速。
-
公开(公告)号:CN107592302A
公开(公告)日:2018-01-16
申请号:CN201710727143.6
申请日:2017-08-23
Applicant: 北京国信云服科技有限公司 , 北京大学
Abstract: 本发明提供一种移动端的端口扫描器及方法。该端口扫描器包括设置模块和扫描管理模块和扫描功能模块;该方法包括:启动端口扫描器,读取上一次的配置文件;在读取的配置文件中设置性能参数;获取用户的启动请求,响应用户的启动请求,根据启动请求的类型,针对用户的扫描需求,按照配置文件中设置的性能参数启动扫描功能模块;按照设置的性能参数,针对不同的扫描功能,分别向目标主机或目标端口发送数据包,并接收目标主机或目标端口返回的数据包加以解析,更新数据库中存储的目标主机或目标端口的开放状态。本发明对不同环境下的无线网络进行扫描,可以满足用户多种环境下的扫描需求,也能满足同一环境下不同目的的扫描需求。
-
公开(公告)号:CN105740709A
公开(公告)日:2016-07-06
申请号:CN201610064024.2
申请日:2016-01-29
Applicant: 博雅网信(北京)科技有限公司 , 北京大学
IPC: G06F21/56
CPC classification number: G06F21/562 , G06F2221/033
Abstract: 本发明涉及一种基于权限组合的安卓恶意软件检测方法,属于移动互联网网络安全技术领域,该方法基于权限组合对现有的基于权限的检测方法进行改进,大幅度降低现有技术对正常软件的误报率,同时在一定程度上提高对恶意软件的检出率;此外,本发明提出一种新的权限打分与软件打分方式,可以应用于恶意软件的初筛、大量恶意软件的快速检测、应用市场安全状态评估等需要快速、高效的对大量软件进行整体评估的场景。
-
公开(公告)号:CN105740148A
公开(公告)日:2016-07-06
申请号:CN201610066512.7
申请日:2016-01-29
Applicant: 博雅网信(北京)科技有限公司 , 北京大学
IPC: G06F11/36
CPC classification number: G06F11/3688 , G06F11/3644
Abstract: 本发明涉及一种移动终端自动化测试的脚本引擎系统及测试方法,属于移动互联网网络安全技术领域,该系统包括脚本解析器、常规操作引擎、数据操作引擎、页面识别引擎、对象分析引擎、字符输入引擎、调度器和执行引擎,本发明通过本脚本引擎可以精确操作移动终端的应用,从而实现对测试用例的准确执行,提高测试平台测试效果的精准度。
-
公开(公告)号:CN102611811A
公开(公告)日:2012-07-25
申请号:CN201210109816.9
申请日:2012-04-13
Applicant: 北京大学
Abstract: 本发明公布了一种交互式语音应答系统,包括服务器端设备、客户端设备,所述服务器端设备和客户端设备通过电话网络进行交互,用户在客户端设备上输入信息;用格式保留的加密算法对信息进行加密,然后把加密后的信息编码为DTFM信号在电话网络上进行传输;信息传输到服务器端后由服务器端设备进行解码。通过本发明所述技术方案,可以使得交互式语音应答系统的敏感数据被加密保护,从而使得系统更加安全可靠。
-
-
-
-
-
-
-
-
-