-
公开(公告)号:CN118555068B
公开(公告)日:2024-11-19
申请号:CN202411017568.4
申请日:2024-07-29
Applicant: 北京微芯区块链与边缘计算研究院
Abstract: 本发明公开了一种基于PUF的TEE可信根生成、使用方法及相关装置,可信根生成方法包括:服务器为TEE设备分配设备唯一ID号码,并将设备唯一ID号码及服务器唯一ID号码发送给TEE设备;TEE设备存储设备唯一ID号码,同时对设备唯一ID号码及服务器唯一ID号码进行密码学变换,对应生成第一PUF输入及第二PUF输入;通过硬件PUF将第一PUF输入及第二PUF输入对应生成第一PUF输出及第二PUF输出;将第一PUF输出作为TEE可信根,将TEE可信根作为私钥计算出公钥。本发明可信根不需要在设备存储介质上保存,杜绝了针对物理存储介质攻击而导致的可信根泄露问题。
-
公开(公告)号:CN117955710A
公开(公告)日:2024-04-30
申请号:CN202410065075.1
申请日:2024-01-17
Applicant: 北京微芯区块链与边缘计算研究院
Abstract: 本发明公开了一种基于区块链的隐私交易系统和方法,涉及通讯安全技术领域,利用多个TEE可信执行环境,采用密钥协商机制生成公共的公钥来使用,而私钥保存在各自的环境中,且不可访问,防止私钥被篡改,并可以通过区块链的共识机制定位被篡改的TEE可信执行环境保证了整套隐私环境的安全性。另外,通过区块链的密钥协商合约,对交易入参进行加密传输,交易中间处理过程在TEE可信执行环境中的隐私合约上运行,且最终的结果加密输出,保证交易数据在整个运行过程中做到真正的隐私保护。
-
公开(公告)号:CN117768088A
公开(公告)日:2024-03-26
申请号:CN202311816240.4
申请日:2023-12-27
Applicant: 北京微芯区块链与边缘计算研究院 , 北京邮电大学
Abstract: 本发明公开了一种基于区块链一键关停的抢占式优先级调度方法及系统,包括:多方安全计算的参与方创建数据资源目录并上链;多方安全计算的参与方创建计算任务并设置计算任务的优先级,发布全网向其他参与方展示;其他参与方对发布的计算任务进行审批,审批通过后在全网根据优先级原则和数据资源目录执行计算任务;其他参与方如果发现计算任务存在恶意攻击行为,则一键关停任务调度程序,改变本地网络的智能合约状态从执行到停止并发布全网;该系统包括多方安全计算的参与方、优先级调度模块、事务审计模块、一键关停模块和本地智能合约模块;本发明通过设计调度算法的一键关停方式,避免了出现恶意方对区块链网络中的攻击行为。
-
公开(公告)号:CN117527751A
公开(公告)日:2024-02-06
申请号:CN202311455083.9
申请日:2023-11-03
Applicant: 北京微芯区块链与边缘计算研究院
IPC: H04L61/256 , H04L67/141 , H04L69/163 , H04L67/01 , H04L9/40
Abstract: 本发明公开了一种无协商的TLS协议的NAT穿透方法,包括:准备NAT穿透,第一TLS节点A和第二TLS节点B建立TCP连接;第一TLS节点A和第二TLS节点B通过比较TCP连接中本节点和对方节点的信息重新确定TLS握手时身份,并基于TLS握手时身份执行对应的TLS握手。本发明先创建TCP连接,再通过对比TCP连接中本节点和对方节点的信息重新决定其客户端身份和服务端身份,然后依据新的身份进行TLS握手,从而完成TLS连接的创建过程,解决了TLS握手过程中出现身份异常,导致无法完成TLS握手的问题。
-
公开(公告)号:CN117493489A
公开(公告)日:2024-02-02
申请号:CN202311511084.0
申请日:2023-11-14
Applicant: 北京微芯区块链与边缘计算研究院
Abstract: 本发明公开了一种基于语义分析的环境损害评估方法,包括:获取环境损害诉讼数据,并对其进行预处理,得到预处理后的环境损害诉讼数据;对预处理后的环境损害诉讼数据进行语义提取,得到对应的数据语义标签;对预处理后的环境损害诉讼数据进行实体抽取、关系抽取和属性抽取,并结合数据语义标签构建环境损害评估知识图谱;设置查询条件,基于环境损害评估知识图谱查询并返回满足查询条件的数据。能够高效的辅助对环境损害案件的认定评估。
-
公开(公告)号:CN117395059A
公开(公告)日:2024-01-12
申请号:CN202311454540.2
申请日:2023-11-03
Applicant: 北京微芯区块链与边缘计算研究院
Abstract: 本发明公开了一种基于协商的TLS协议的NAT穿透方法,包括:准备NAT穿透,第一TLS节点A和第二TLS节点B建立TCP连接;第一TLS节点A和第二TLS节点B协商确定TLS握手时身份,并基于TLS握手时身份执行对应的TLS握手。本发明先创建TCP连接,再通过协商重新决定其客户端身份和服务端身份,然后依据新的身份进行TLS握手,从而完成TLS连接的创建过程,解决了TLS握手过程中出现身份异常,导致无法完成TLS握手的问题。
-
公开(公告)号:CN119892472A
公开(公告)日:2025-04-25
申请号:CN202510064602.1
申请日:2025-01-15
Applicant: 北京微芯区块链与边缘计算研究院
Abstract: 本申请公开了一种基于区块链的嵌入式物联网操作系统,在嵌入式物联网操作系统的内核中集成区块链组件,区块链组件包括区块链客户端、设备身份注册模块和智能合约执行模块:其中,区块链客户端用于建立与区块链数据平台的区块链网络连接,并处理交易请求;设备身份注册模块用于设备首次接入区块链网络时向区块链数据平台发送注册请求,并接收区块链数据平台根据注册请求返回的设备身份唯一标识;智能合约执行模块用于负责设备身份认证与数据交互。本申请将区块链集成到嵌入式物联网操作系统的内核中,使得物联网设备能够直接利用区块链的特性,无需依赖外部平台或第三方服务,提高了物联网设备的数据安全性、信任度和数据溯源能力。
-
公开(公告)号:CN119671729A
公开(公告)日:2025-03-21
申请号:CN202411727277.4
申请日:2024-11-28
Applicant: 北京微芯区块链与边缘计算研究院
Abstract: 本申请公开了一种能够审计追溯的区块链隐藏数额交易方法及系统,涉及区块链技术领域,交易发起方生成隐藏数额承诺、范围证明、数额密文、盲化因子密文和可解密证明,并将隐藏数额承诺、范围证明、数额密文、盲化因子密文和可解密证明打包成交易并提交至预先创建的区块链;区块链中部署有智能合约,智能合约用于验证范围证明和可解密证明。通过隐藏数额承诺可以确保资产隐私性,使用范围证明能够保证数额计算的合法性;要求发起方提供可解密证明,确保接收方与监管方能够独立获知交易数额与盲化因子,从而实现交易的可审计性与可追溯性,并支持灵活设置多个监管方。
-
公开(公告)号:CN118657616B
公开(公告)日:2025-03-14
申请号:CN202411135447.X
申请日:2024-08-19
Applicant: 北京微芯区块链与边缘计算研究院
Abstract: 本公开是关于一种智能合约的交易处理方法、装置及系统,涉及区块链技术领域。其中,方法包括:通过并发预执行智能合约的多个第一交易,得到多个第一交易各自对应的读写集,根据第一键值和/或第二键值,基于第一冲突条件从多个第一交易中获取冲突交易和非冲突交易,根据非冲突交易预执行时所读取的第一键值和/或写入的第二键值,将非冲突交易对应的读写集存储至区块链中,更新区块链的区块链状态,并对冲突交易进行并发预执行操作,并根据并发预执行操作结果进行交易冲突性分类,以及将非冲突交易对应的读写集存储至区块链中。本方案可以实现在保证交易执行准确性的同时提高了交易执行的效率。
-
公开(公告)号:CN119576550A
公开(公告)日:2025-03-07
申请号:CN202411637475.1
申请日:2024-11-15
Applicant: 北京微芯区块链与边缘计算研究院
Abstract: 本申请公开了一种基于沙箱的智能合约计费系统和方法,包括:访存控制单元用于当监测到RISC‑V处理器开始重新执行一条新的智能合约时,采集所述RISC‑V处理器核执行的智能合约指令并根据所述执行的智能合约指令的类型获取对应的GAS值;RISC‑V处理器用于开始重新执行一条新的智能合约时,通过加载脉冲将GAS计费单元的总消耗GAS值重置为0;GAS计费单元用于对获取的一个智能合约对应的所有指令的GAS值进行叠加得到总消耗GAS值,若总消耗GAS值大于预先设定的GAS最大值时,则输出溢出中断信号给所述RISC‑V处理器核。通过本申请,可以大大减小了处理器资源的占用。
-
-
-
-
-
-
-
-
-