一种基于时序分析与内存取证的离地攻击检测方法及系统

    公开(公告)号:CN117150488A

    公开(公告)日:2023-12-01

    申请号:CN202311027205.4

    申请日:2023-08-15

    Abstract: 本发明提出了一种基于时序分析与内存取证的离地攻击检测方法及系统,涉及计算机恶意软件检测技术领域,具体方案包括:获取待检测的二进制程序,通过模拟运行收集审计日志,通过内存取证的方式提取行为特征;对审计日志进行时序分析,从构建的溯源图中提取可疑路径;基于训练好的文本嵌入模型,将可疑路径转换成嵌入向量,并与提取的行为特征进行融合,得到特征向量;将特征向量输入到训练好的异常检测模型中,得到二进制程序是否是离地攻击的检测结果;本发明通过时序分析构建溯源图,采用内存取证提取行为特征,基于溯源图中的可疑路径和行为特征进行离地攻击检测,提高对离地攻击的检测能力。

    基于群签名的可监管区块链交易隐私保护方法及系统

    公开(公告)号:CN113761582B

    公开(公告)日:2023-06-16

    申请号:CN202111150814.X

    申请日:2021-09-29

    Abstract: 本发明公开了基于群签名的可监管区块链交易隐私保护方法及系统,包括:交易节点,每个交易节点均有CA颁发的证书;发起交易的节点向匿名群申请群签名证书,群管理员在与节点进行认证后生成群签名证书和加密公钥;交易节点使用群签名证书对交易进行签名并广播出去;矿工验证其广播内容的完整性后,完成上链;审计节点广播待追踪的交易信息;继而接收来自其它审计节点的解密密钥,并运行协商解密算法对加密的监管信公钥进行解密并验证;最后,根据解密获得的公钥向用户身份列表追踪公钥代表的身份。通过CA证书与群签名监管结构,结合我们设计的密钥生成和协商解密算法,对交易发起方在实现匿名的基础上实现了分布监管,预防了监管权力的滥用。

    基于区块链和边缘计算的云存储数据审计系统及方法

    公开(公告)号:CN115604038A

    公开(公告)日:2023-01-13

    申请号:CN202211600050.4

    申请日:2022-12-14

    Abstract: 本发明提供一种基于区块链和边缘计算的云存储数据审计系统及方法,涉及云存储数据处理技术领域,该系统包括:用户端、区块链、多个边缘服务节点和云服务端,用户端用于从多个边缘计算节点中随机选取一个边缘计算节点作为审计节点,向审计节点发送审计挑战请求,根据审计节点反馈的第一同态哈希函数值和第二同态哈希函数值的异同,判定云存储数据的完整性;审计节点用于向云服务端发送请求并获取与用户身份标识相对应的云存储数据,根据云存储数据确定第一同态哈希函数值,向区块链发送请求并获取与用户身份标识相对应的哈希标签,根据哈希标签确定第二同态哈希函数值。这样,通过各方共同监督,可以提高云存储数据审计的可信性。

    一种基于改进的CNN-RF的以太坊庞氏骗局检测方法及系统

    公开(公告)号:CN114511330B

    公开(公告)日:2022-12-13

    申请号:CN202210401495.3

    申请日:2022-04-18

    Abstract: 本发明属于区块链异常行为检测领域,提供了一种基于改进的CNN‑RF的以太坊庞氏骗局检测方法及系统。该方法包括,获取以太坊上的智能合约数据;提取智能合约数据的账户特征和操作码特征,将账户特征和操作码特征结合,得到混合特征;基于混合特征,采用CNN特征提取模型,提取得到庞氏骗局合约检测的关键特征;基于关键特征,采用RF分类模型,得到是否是庞氏骗局合约的检测结果。本发明使用卷积神经网络模型来进行关键特征数据的筛选,并融合了随机森林分类器的预测模型的训练和使用,提高了检测精确率。

    基于区块链和SGX的外包数据完整性审计方法及系统

    公开(公告)号:CN114781006B

    公开(公告)日:2022-09-13

    申请号:CN202210694347.5

    申请日:2022-06-20

    Abstract: 本发明公开了一种基于区块链和SGX的外包数据完整性审计方法,包括数据拥有者将预处理后的外包数据上传至数据存储方,并将接收的返回的存储哈希地址和外包数据摘要上传至区块链,通过区块链发布数据;数据请求者在区块链上进行数据资源查询,得到数据使用授权后向区块链部署审计合约;数据请求者通过区块链转发时间参数至数据存储方,数据存储方生成证明信息并发送至SGX,SGX执行审计合约,完成数据完整性审计,将审计结果签名后上传至区块链,数据请求者获得并验证审计结果签名,获得最终审计结果。本发明通过利用SGX在保证数据安全情况下,不依赖任何第三方审计机构,实现安全高效的外包数据完整性审计。

Patent Agency Ranking