-
公开(公告)号:CN105678165A
公开(公告)日:2016-06-15
申请号:CN201610064397.X
申请日:2016-01-29
Applicant: 博雅网信(北京)科技有限公司 , 北京大学
CPC classification number: G06F21/53 , H04L9/0877 , H04L9/0894
Abstract: 本发明涉及一种移动端的沙盒化键盘系统及其数据传输方法,属于移动互联网网络安全技术领域,该方法不采用系统的原生键盘,而是利用沙盒技术设计自定义的用户键盘,记录用户输入;利用沙盒技术的目的是,将用户输入暂时和设备上的其它运行软件隔离开来,保证输入数据不暴露在设备上的恶意软件下,防止在这个过程中恶意程序对键盘输入的纪录;收集到的用户输入,通过专用的加密通道进行传输,用户可以自定义加密方式、加密密钥等,也可以加入自定义的混淆和干扰方式,防止恶意软件对输入信息的破解。
-
公开(公告)号:CN105610630A
公开(公告)日:2016-05-25
申请号:CN201610064280.1
申请日:2016-01-29
Applicant: 博雅网信(北京)科技有限公司 , 北京大学
CPC classification number: H04L67/10 , G06F8/65 , H04L41/082 , H04L41/0826 , H04L41/0853 , H04L41/0859 , H04L41/0879 , H04L41/0886 , H04L41/0889
Abstract: 本发明提供一种云计算环境下的补丁安装系统及方法,系统包括:补丁管理驱动,检测hypervisor及其上虚拟机的当前补丁信息,并将这些信息通过网络发送给补丁服务器;当需要进行补丁安装时,将补丁服务器发来的补丁包安装到相应的hypervisor和虚拟机上;补丁服务器,根据补丁安装策略,发送补丁安装命令;通过对比hypervisor及其上虚拟机的当前补丁信息与补丁数据库中的补丁信息,判断是否需要进行补丁更新;若需要,则将相应的补丁包通过网络发送给补丁管理驱动。方法包括:补丁检测、补丁分发、补丁安装。本发明适用于异构的云计算环境,对云环境中的hypervisor和其上的虚拟机都进行补丁安装。本发明实现了对云环境中的hypervisor和其上的虚拟机的集中的补丁管理和安装。
-
公开(公告)号:CN119760790A
公开(公告)日:2025-04-04
申请号:CN202411821511.X
申请日:2024-12-11
Applicant: 北京大学(天津滨海)新一代信息技术研究院 , 博雅正链(北京)科技有限公司 , 北京国信云服科技有限公司 , 博雅信安科技(北京)有限公司
Abstract: 本发明公开了基于区块链和知识图谱的多源异构安全情报数据融合系统,包括情报数据采集清洗模块、情报数据安全分享模块、情报知识图谱构建模块和情报数据融合展示模块,本发明涉及信息数据处理技术领域。该基于区块链和知识图谱的多源异构安全情报数据融合系统,现有技术中,情报数据通常分散在多个孤立的系统中,难以进行跨机构共享。本发明利用区块链技术的去中心化和分布式账本特性,构建了一个统一的情报数据共享平台。通过区块链,多个机构之间可以安全、可靠地共享情报数据,打破了数据孤岛,提高了数据的可访问性和流通性,本发明通过将情报数据存储在区块链上,利用区块链的不可篡改性,确保了数据的完整性。
-
公开(公告)号:CN119696757A
公开(公告)日:2025-03-25
申请号:CN202411831548.0
申请日:2024-12-12
Applicant: 北京大学(天津滨海)新一代信息技术研究院 , 北京国信云服科技有限公司
IPC: H04L9/00 , H04L9/32 , H04L67/104 , H04L67/1023
Abstract: 本发明公开了一种去中心化身份跨域解析协议,本发明涉及区块链技术领域。包括以下步骤:步骤一、数据准备阶段;步骤二、跨域请求及响应阶段以及步骤三、解析结果验证阶段。该一种去中心化身份跨域解析协议,通过边缘节点和区块链的结合,确保跨域解析过程中数据的一致性、正确性和实时性,通过边缘节点定期同步外域区块链的根哈希,并将其写入本域区块链,确保域内用户可以验证域外DID标识符的解析结果,保证了跨域解析结果的可信度和不可抵赖性,设计了基于TTL和LRU的缓存结构,结合区块链根哈希和本地缓存数据进行动态更新,以提高解析效率,减少跨域请求的频率,并确保缓存数据的实时性和准确性。
-
公开(公告)号:CN112100635B
公开(公告)日:2024-02-09
申请号:CN202010979863.3
申请日:2020-09-17
Applicant: 博雅正链(北京)科技有限公司 , 南京博雅区块链研究院有限公司 , 北京大学
Abstract: 本发明提供了一种基于智能合约与工作流架构的执法返还系统及方法,其中的执法返还系统包括:数据存储层,包括业务信息数据库和区块链系统;接口实现层,包括工作流管理模块和区块链接口平台;业务逻辑层,基于工作流管理模块定义的业务规则接收、处理法院、银行及受害者提交的信息以形成执法返还工作流,以及经区块链接口平台与区块链系统交互以实现执法返还工作流运行过程中的数据上链、权限验证、数据读取及资金返还;参与方交互层,用于为用户提供信息的录入、查询、展示,参与方交互层包括法院执法返现管理系统、银行执法返现管理系
-
公开(公告)号:CN111563237B
公开(公告)日:2023-08-08
申请号:CN202010211696.8
申请日:2020-03-24
Applicant: 博雅正链(北京)科技有限公司 , 北京大学
IPC: G06F21/14
Abstract: 本发明提供一种智能合约安全增强方法,涉及区块链智能合约安全技术领域。首先恢复智能合约字节码的控制流图,标记所有JUMP/JUMPI指令跳转的目的地址及其入栈指令、JUMP/JUMPI指令的位置以及跳转目的地址和跳转指令之间的前后位置关系;在智能合约原始字节码中寻找可插入替换字节码的位置并标记插入位置的地址;根据选择的不同地址混淆模式生成基础替换字节码;重构基础替换字节码和原始字节码中所有的跳转地址和跳转指令,恢复字节码的控制流图;在替换字节码中插入混淆后的跳转地址,将替换字节码插入到原始字节码中,生成新的智能合约字节码。该方法使常见的智能合约逆向分析工具的分析工作失效,增加合约的安全性。
-
公开(公告)号:CN114866259B
公开(公告)日:2022-10-14
申请号:CN202210776123.9
申请日:2022-07-01
Applicant: 北京大学 , 博雅正链(北京)科技有限公司
Abstract: 本发明公开了一种基于秘密分享的区块链受控可追溯身份隐私方法。本发明包括注册阶段和追溯阶段;其中,注册阶段中,用户向身份认证机构发送身份信息和包含用户公钥M、随机数的值,认证机构在核验身份信息和账户公钥信息后,对进行盲签名;用户对签名脱盲得到证书;身份认证机构将加入映射表,并将作为叶子节点添加到默克尔树中;用户将可验证地分享给监管委员会以及向监管委员会做零知识证明;监管委员会对零知识证明验证通过后,将公钥和证书发布在区块链上;追溯阶段中,当收到公钥对应的账户出现违规行为的举报时,监管委员恢复出值并签名后发送给身份认证机构,查找到对应用户的。
-
公开(公告)号:CN115082067A
公开(公告)日:2022-09-20
申请号:CN202210888481.9
申请日:2022-07-27
Applicant: 北京大学 , 博雅正链(北京)科技有限公司
Abstract: 本发明涉及一种基于SM2的数字货币双离线支付方法与装置,属于信息技术领域。本发明采用基于SM2算法的可信硬件钱包离线创建账户,采用可信硬件钱包对收款终端进行离线支付;可信硬件钱包和收款终端包含可信硬件模块;离线支付账户的公私钥对由所述可信硬件模块产生;可信硬件模块将包括用户身份、密钥、交易记录在内的敏感信息存储在特定的非易失性存储器中;账户的相关交易由对应的可信硬件模块通过SM2签名算法签署,收款方借助远程认证协议确认可信硬件模块签发的交易是合法的。本发明提出了一种不依赖可信第三方的基于SM2算法的数字货币双离线安全支付方法及装置,可实现数字货币的安全存储、安全离线转账、隐私保护和审计能力。
-
公开(公告)号:CN111988171B
公开(公告)日:2022-05-17
申请号:CN202010809573.4
申请日:2020-08-12
Applicant: 北京大学 , 南京博雅区块链研究院有限公司 , 北京国信云服科技有限公司
IPC: H04L41/0246 , H04L41/0273 , H04L67/562 , H04L67/63
Abstract: 本发明提供了一种基于RESTful风格请求调用SOAP Web服务的方法、代理服务器及系统,方法包括:客户端发送SOAP Web服务的SOAP风格的接口描述文档的存储地址、项目名称给代理服务器,代理服务器基于SOAP风格的接口描述文档和项目名称生成RESTful风格的接口描述文档和SOAP Web服务的关键信息对象,客户端生成RESTful风格的调用请求,代理服务器基于RESTful风格的调用请求和SOAP Web服务的关键信息对象生成SOAP风格的调用请求,SOAP Web Service服务器响应于SOAP风格的调用请求生成XML格式的服务数据,代理服务器将XML格式的服务数据转换成JSON格式的服务数据后返回给客户端。通过增设代理服务器,开发人员能够直接使用RESTful风格的服务调用请求调用SOAP Web Service服务器上的SOAP Web服务,从而显著地提升了RESTful项目的开发效率。
-
公开(公告)号:CN114047928B
公开(公告)日:2022-03-15
申请号:CN202210029440.4
申请日:2022-01-12
Applicant: 北京大学 , 博雅正链(北京)科技有限公司
Abstract: 本发明公布了一种适用于组合交易的智能合约形式化验证方法,组合交易是指场景中包含多笔交易或者一笔交易涉及多个合约的情形;其特征是,基于区块链以太坊智能合约源代码添加合约约束,包括组合交易场景中的跨函数和跨合约约束,再将添加合约约束后的源代码转换为中间验证语言中相对应的类型、语句、表达式和约束,之后通过验证器自动地对中间验证语言文件进行形式化验证,保障智能合约安全性。采用本发明技术方案,能够支持跨函数和跨合约约束功能的验证,能够在多交易场景下验证合约功能,满足实际应用需要,有效保证智能合约安全。
-
-
-
-
-
-
-
-
-