-
公开(公告)号:CN115314260A
公开(公告)日:2022-11-08
申请号:CN202210829969.4
申请日:2022-07-15
Applicant: 东北大学秦皇岛分校
Abstract: 本发明提供一种可监管的区块链支付通道网络及监管方法,涉及信息安全技术领域。该支付通道网络包括若干个瞭望塔,并将整个支付通道网络分为若干个局域支付通道网络,各个局域支付通道网络之间互连;每个局域支付通道网络均包括若干个通道用户和一个路由计算终端,由路由计算终端替局域支付通道网络中所有通道用户进行路由计算,且各局域支付通道网络中的路由计算终端互连;通道用户作为交易的发起者、交易接收者以及中间节点,负责发起交易以及路由交易;瞭望塔为通道用户提供存储服务和争议服务;路由计算终端为通道用户进行路由路径计算。该支付通道网络实现了交易对监管部门的公开和可追溯,实现对通道内交易以及跨通道交易的监管。
-
公开(公告)号:CN113315740B
公开(公告)日:2022-05-17
申请号:CN202010122641.X
申请日:2020-02-27
Applicant: 东北大学秦皇岛分校
IPC: H04L9/40 , H04L67/104 , H04L67/51 , H04L9/30
Abstract: 本发明涉及信息安全的技术领域,特别是涉及一种基于超级账本的数据完整性审计协议,通过利用双线性对技术实现了数据完整性审计过程之中对数据的隐私保护,通过利用Hyperledger Fabric这一区块链技术实现了数据完整性审计过程之中对各方交互数据的可信记录,从而实现了可追溯功能;通过利用Hyperledger Fabric自带的匿名功能实现了数据完整性审计过程之中对各方的身份的隐私保护;通过利用承诺技术实现了数据完整性审计过程之中对第三方审计机构和云服务提供商身份的临时隐藏和最终揭露,实现了自监管功能;包括以下阶段:注册阶段、准备阶段、存储阶段和审计阶段。
-
公开(公告)号:CN112422483B
公开(公告)日:2022-04-08
申请号:CN201910782848.7
申请日:2019-08-23
Applicant: 东北大学秦皇岛分校
IPC: H04L9/40 , H04L43/0829 , H04L43/0852 , H04L43/0817 , H04L43/0888
Abstract: 本发明提供一种用于泛在电力物联网的身份保护策略,涉及信息安全技术领域。该用于泛在电力物联网的身份保护策略,包括以下步骤:a.物联网现场设备指纹的收集:1)IP可靠性扫描:为了能够扫描目标网络的网络质量,影响扫描结果的因素包括:网络时延、网络丢包,首先需要先在每个扫描周期内通过随机选取目标区域IP数量的10%来扫描目标区域,通过连续扫描三次随机样本数据。通过利用物联网现场设备指纹感知和身份保护相结合的技术,为泛在电力物联网设立高适用性、低能耗的身份保护机制,更好地应对网络攻击风险。
-
公开(公告)号:CN112016105B
公开(公告)日:2022-04-08
申请号:CN202010823393.1
申请日:2020-08-17
Applicant: 东北大学秦皇岛分校
IPC: G06F21/60 , G06F21/62 , G06F21/64 , H04L9/00 , H04L9/40 , H04L67/025 , H04L67/1097
Abstract: 本发明属于区块链技术领域,具体涉及基于分布式预言机和同态加密的链上链下数据共享方法,该方法包括数据使用者、区块链、预言机节点、数据提供者四类实体,其中区块链部署系统管理合约、预言机合约、数据存证合约、数据请求合约及用户自定义合约;预言机节点包括:请求适配节点、响应适配节点、请求执行节点;该方法使用分布式预言机实现了链上链下数据的协同共享,降低了网络带宽及链上存储空间需求,可通过链上存证验证数据完整性;该方法使用同态加密保护了预言机处理过程中的数据隐私及基本的链下计算能力,具有更好的通用性及可验证的安全性,同时将数据聚合操作设置在链下,相比链上聚合提升了处理性能。
-
公开(公告)号:CN114079567A
公开(公告)日:2022-02-22
申请号:CN202010847319.3
申请日:2020-08-21
Applicant: 东北大学秦皇岛分校
Abstract: 本发明属于网络安全领域,具体涉及一种基于区块链的通用性IP溯源系统及方法。该系统分为数据采集层、溯源服务层、溯源监督层、溯源协调层,借鉴区块链中现收现付的商业模式,提供一种可信的面向服务的通用性IP溯源系统,以推进溯源系统的大规模部署;溯源监督层包括数据模块、共识模块、验证模块;数据模块简化了区块数据、共识模块提高区块链工作效率和性能并且降低部署成本,验证模块防止恶意节点对事务信息进行篡改,保证数据完整性;所述溯源方法包括追踪痕迹建立阶段和攻击路径重构阶段;其中采用并发回溯机制,提高了溯源效率;该系统还适用于基于数据包的溯源方法,兼容当前绝大多数IP溯源方法,具有通用性。
-
公开(公告)号:CN113992389A
公开(公告)日:2022-01-28
申请号:CN202111244864.4
申请日:2021-10-26
Applicant: 东北大学秦皇岛分校
IPC: H04L9/40 , H04L67/1097
Abstract: 本发明提供一种基于动态频率表的SGX数据完整性审计方法,涉及信息安全技术领域。该基于动态频率表的SGX数据完整性审计方法,包括以下六个步骤:S1.密钥分配与签名预处理;S2.SGX实时更新数据块使用频率值;S3.SGX发起审计挑战;S4.CSP提供数据证据;S5.SGX检查证据的正确性;S6.SGX公布审计结果。本发明,根据用户实时使用数据的频率划分审计挑战采样单元,基于PPS实现了结合数据使用频率的动态抽样机制。与静态随机抽样方式相比,使用更少的挑战数据块数目就能完成单次完整性审计任务,提高完整性审计系统效率。
-
公开(公告)号:CN113496406A
公开(公告)日:2021-10-12
申请号:CN202010194384.0
申请日:2020-03-19
Applicant: 东北大学秦皇岛分校
Abstract: 本发明属于信息安全领域,具体涉及一种基于区块链的强匿名电子投票协议。该协议实现了n个投票者在m个候选者中匿名选出一个获胜者的目的,通过兼容比特币区块链确保数据的可信性,借助混币策略为投票过程提供强匿名性,确保投票者的隐私安全,增强投票的公平性。链上交易方案可确保投票者数量不受比特币脚本限制,并且投票失败可赎回比特币。本协议包括监管者、混淆商、投票者、候选者、区块链五类实体,分为预投票和投票两个阶段:其中预投票阶段分为身份注册、身份混淆、选票生成三个步骤;投票阶段包括构造投票交易、收集选票、投票成功、投票失败。
-
公开(公告)号:CN110472417B
公开(公告)日:2021-03-30
申请号:CN201910776705.5
申请日:2019-08-22
Applicant: 东北大学秦皇岛分校
Abstract: 本发明公开了一种基于卷积神经网络的恶意软件操作码分析方法,包括:获取Dalvik字节码;获取操作码序列,并用独热向量表示;将独热向量转化为具有固定大小的向量,然后乘以随机权重矩阵,输入到卷积神经网络;在卷积层中输出特征映射集矩阵C;在k‑max池化中,对矩阵C进行最大合并操作,提取最重要的k个特征值输出特征向量Z;向量Z形成全连接层,在全连接层中对向量Z进行操作得到输出特征y;使用softmax函数处理输出特征y,获得相对概率分布p;计算交叉熵损失函数Lk;使用梯度下降法逐步调整最小化损失函数和相应模型的参数值;基于输出计算迭代地更新模型参数并优化检测模型。本发明具有检测准确度高的特点。
-
公开(公告)号:CN106447473B
公开(公告)日:2020-10-09
申请号:CN201610853983.2
申请日:2016-09-27
Applicant: 东北大学秦皇岛分校
Abstract: 本发明公开了一种基于匹配度的在线安全多正相关属性逆向拍卖方法,包括:采购商服务器根据理想方案生成理想信息矩阵,理想方案包括正相关属性集合A={a1,a2,…,aN},加密理想信息矩阵得到加密矩阵,发送加密矩阵到供应商客户端;每个供应商客户端根据各自对应的备选信息矩阵和加密矩阵计算,将得到的匹配矩阵发送至采购商服务器;每个供应商客户端对应一个匹配矩阵,每个备选信息矩阵由对应的供应商客户端根据各自的备选方案生成,每个备选方案对应一个供应商客户端,备选方案与理想方案具有相同属性;采购商服务器分别计算每个匹配矩阵对应的备选方案与理想方案的匹配度,对得到的至少一个匹配度排序,选择最高匹配度对应的备选方案作为拍卖方案输出。
-
公开(公告)号:CN109063485B
公开(公告)日:2020-08-04
申请号:CN201810846231.2
申请日:2018-07-27
Applicant: 东北大学秦皇岛分校
IPC: G06F40/205 , G06F16/35 , G06F21/57
Abstract: 本发明公开了一种基于漏洞平台的漏洞分类统计方法,该统计方法包括:用编写的脚本获取选定平台上的漏洞数据;采用特征关键词提取技术对所述漏洞数据进行数据特征提取;利用机器学习和自然语言处理技术建立自动分类模型;采用所述自动分类模型对所述数据特征进行分类,得到不同的漏洞类型;根据不同漏洞类型的出现情况对各地区不同组织的漏洞分布进行统计分析。该发明能针对性地分析出不同漏洞类型的出现状况,能对不同地区、不同组织以及不同时间内的漏洞进行清楚的分类统计,提高漏洞归档效率。
-
-
-
-
-
-
-
-
-