-
公开(公告)号:CN111768192B
公开(公告)日:2023-10-20
申请号:CN202010559730.0
申请日:2020-06-18
Applicant: 上海交通大学
Abstract: 本发明提供了一种链下通道金额均衡方法及系统,包括:链下均衡协议:由可信执行环境TEE运行,在TEE和具有均衡需求的节点集之间交互完成;链上TEE管理合约:链上TEE管理合约ContractTR对参与均衡支付的TEE进行认证与管理;通道状态更新:节点在获得交易完成凭证后,据此在链下更新通道状态。本发明减少了均衡所需的确认时间与手续费;设定由TEE统筹运行链下均衡交易协议,在保证参与节点资金安全的前提下,使得协议更加隐私、有效地执行。
-
公开(公告)号:CN114244531B
公开(公告)日:2023-02-14
申请号:CN202111560278.0
申请日:2021-12-20
Applicant: 上海交通大学
IPC: H04L9/32
Abstract: 一种面向物联网系统的基于强PUF的轻量级自更新消息认证方法,基于预协商双方均拥有一个强PUF,并根据预置的基本系统参数进行预协商以生成初始共享密钥,认证请求方使用初始密钥和基本系统参数生成消息认证码,并将网络数据消息及其消息认证码发送至认证方,以供其使用初始密钥和基本系统参数对消息认证码进行验证。本发明在仅需预先共享少量数据的情况下,能基于强PUF实现网络数据包的快速认证,以及双方共享密钥的动态更新。对任意攻击者,强PUF的引入使该攻击者即便能通过读取设备存储器内容、分析和复制硬件实现电路等手段,获取了当前终端设备中的密钥,但仍难以伪造合法的消息认证码。
-
公开(公告)号:CN109145534B
公开(公告)日:2022-11-11
申请号:CN201810820633.5
申请日:2018-07-24
Applicant: 上海交通大学
Abstract: 一种针对软件虚拟机保护的反混淆系统及方法,通过对程序追踪并获得追踪文件后,采用启发式分析策略分析trace文件得到软件虚拟机指令集;然后通过对虚拟机指令集提取语义;最后经重写和优化编译实现反混淆。本发明针对于受商业软件虚拟机vmprotect保护的程序,优化后得到的程序所执行的指令平均减少了2/3,并且易于修改,克服了现有的软件虚拟机逆向分析方法的缺陷。
-
公开(公告)号:CN115062314A
公开(公告)日:2022-09-16
申请号:CN202210737614.2
申请日:2022-06-27
Applicant: 上海交通大学 , 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例公开了一种基于网页的生物识别方法、装置及设备,该方法应用于终端设备,所述终端设备中包括可信执行环境,包括:获取目标用户通过目标网页程序发起的生物识别指令;通过所述目标网页程序向所述可信执行环境发送所述生物识别指令对应的生物识别请求;通过所述可信执行环境调用生物信息采集组件,并通过所述生物信息采集组件采集所述目标用户的生物信息,将所述生物信息提供给所述可信执行环境;将所述生物信息和所述生物识别请求发送给服务器,所述生物信息和所述生物识别请求用于触发所述服务器基于所述生物信息对所述目标用户进行生物识别处理。
-
公开(公告)号:CN114328518A
公开(公告)日:2022-04-12
申请号:CN202111591194.3
申请日:2021-12-23
Applicant: 上海交通大学
Abstract: 本发明提供了一种基于UTXO模型的低存储消耗的方法和系统,包括:在区块链运行前选取共识机制、交易摘要的计算方式、区块链状态摘要的计算方式,并根据共识机制设置区块头的共识字段;在区块链运行后,在节点新加入或重新加入区块链网络时,根据节点类型进行历史数据同步;由拥有未消费的交易输出的用户生成交易,将交易同步到区块链网络;在出块节点选择若干个不在链上的交易,按照共识规则生成区块,并将新生成的区块同步给网络中所有节点;根据实际需要设置修剪周期,将相应的数据从历史数据中将其删除。本发明有效减少区块链历史数据占用的存储空间,降低节点的运行成本。
-
公开(公告)号:CN112907246A
公开(公告)日:2021-06-04
申请号:CN202110292199.X
申请日:2021-03-18
Applicant: 上海交通大学
Abstract: 本发明提供了一种基于BFT协议和PoW机制的区块链共识协议实现方法和系统,包括:步骤1:初始化区块链共识协议,包括协议中的参与方矿工、由矿工组成的委员会、委员会中预设的诚实矿工和恶意矿工;步骤2:矿工解决当前这届委员会的难题,以获得进入下一届委员会的资格;步骤3:委员会验证难题答案后将难题答案作为BFT协议的输入,得到区块后并验证区块的合法性;步骤4:在难题答案达到预设阈值时,委员会进行轮转。本发明解决了仅基于PoW机制的区块链共识协议交易延时高,吞吐量低的问题;与其它同样基于BFT协议和PoW机制的区块链共识协议相比,本发明在委员会轮转时,不会打断正在进行的共识过程,从而拥有更好的性能。
-
公开(公告)号:CN111132143A
公开(公告)日:2020-05-08
申请号:CN201911353089.9
申请日:2019-12-25
Applicant: 上海交通大学
Abstract: 一种一体化多媒体智能设备安全保护系统及方法,包括:用于与多媒体智能设备通过网络进行安全认证的认证模块以及分别与多媒体智能设备和认证模块通过TLS协议进行加密通信的公共云服务器,其中:多媒体智能设备支持802.11协议和Wi-Fi Direct且内部设有用于认证模块相连的身份模块以及唯一的设备ID。本发明结合云端服务器双向认证,确保配网、绑定和通信三个层面能够显著提高多媒体智能设备的安全性。
-
公开(公告)号:CN111078686A
公开(公告)日:2020-04-28
申请号:CN201911106988.9
申请日:2019-11-13
Applicant: 上海交通大学
Abstract: 本发明提供了一种基于存储证明的区块链方法及系统,包括:存储数据生成步骤:每个新加入网络的新矿工利用生成需要存储的数据;空间声明交易广播步骤:新加入网络的新矿工根据存储的数据生成梅克尔承诺,新矿工再生成并广播一笔空间声明交易,向全网宣布自己投入硬盘空间的大小以及对所存储的数据的梅克尔承诺。本发明提出了一种基于存储证明的区块链方案,有效地解决了基于PoW及PoS等已有区块链方案存在的问题,通过巧妙的设计合理的区块打分函数,使得矿工成功挖出一个合法区块的概率正比于其投入的硬盘空间大小,从而保证了矿工竞争的公平性。
-
公开(公告)号:CN109831290A
公开(公告)日:2019-05-31
申请号:CN201910069790.1
申请日:2019-01-24
Applicant: 上海交通大学 , 国网辽宁省电力有限公司电力科学研究院 , 国家电网有限公司 , 北京智芯微电子科技有限公司 , 国网信息通信产业集团有限公司
IPC: H04L9/00
Abstract: 一种针对基于CAVE算法认证协议的侧信道分析方法,通过采集cdmaOne的认证协议在移动设备上运行时产生的包含CAVE算法执行信息的功耗曲线,从功耗曲线中解析出CAVE算法执行参数,从而恢复出cdmaOne的认证协议所使用的密钥。本发明利用简单功耗分析和相关性功耗分析作为基础攻击工具,根据CAVE算法结构,构造综合攻击方法,通过该方法恢复cdmaOne认证协议中使用的密钥A-key。本方法适用于任何使用基于CAVE算法认证协议的密码系统。
-
公开(公告)号:CN108259506B
公开(公告)日:2019-04-26
申请号:CN201810133887.X
申请日:2018-02-08
Applicant: 上海交通大学
Abstract: 一种SM2白盒密码实现方法,以签名参数对消息进行签名后采用验证参数对消息与签名进行验证,其中:签名参数中包含由SM2椭圆曲线公钥密码算法为基础生成的基本参数以及由基本参数构建得到的签名参数表;验证参数中包含SM2椭圆曲线公钥密码算法为基础生成的基本参数以及由基本参数构建得到的验证参数表。本发明可应用于任何需使用数字签名方案的场景,实现数据来源的确认、数据完整性的保护、交易信息签名者不可抵赖性等安全需求,能保证攻击者不能破解签名私钥。
-
-
-
-
-
-
-
-
-