[發(fā)明專利]一種基于區(qū)塊鏈的陣列蜜罐協(xié)同控制方法有效
| 申請?zhí)枺?/td> | 201810329244.2 | 申請日: | 2018-04-13 |
| 公開(公告)號: | CN108521426B | 公開(公告)日: | 2020-09-01 |
| 發(fā)明(設(shè)計)人: | 石樂義;李陽;劉天旭;李曉雨;劉娜;崔雯迪;劉佳;朱紅強 | 申請(專利權(quán))人: | 中國石油大學(xué)(華東) |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/30;H04L29/08 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 266580 山*** | 國省代碼: | 山東;37 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 區(qū)塊 陣列 蜜罐 協(xié)同 控制 方法 | ||
1.一種基于區(qū)塊鏈的陣列蜜罐協(xié)同控制方法,其特征在于包含以下步驟:
(1)在以太坊平臺下,利用創(chuàng)世區(qū)塊文件搭建由陣列內(nèi)部蜜罐n臺主機構(gòu)成的私有鏈,即priChain={host0,host2,…,hostn-1},其中host0表示第0臺主機,host2表示第2臺主機,hostn-1表示第n-1臺主機;
(2)在n臺主機內(nèi),構(gòu)建具有主動防御功能的陣列蜜罐系統(tǒng),即honArray={sys0,sys2,…,sysn-1},其中sys0表示第0臺主機所部署的單個蜜罐系統(tǒng),sys2表示第2臺主機所部署的單個蜜罐系統(tǒng),sysn-1表示第n-1臺主機所部署的單個蜜罐系統(tǒng);
(3)在priChain上部署符合陣列蜜罐系統(tǒng)去中心化業(yè)務(wù)邏輯的智能合約;
(4)創(chuàng)建以太坊賬戶account={ac0,ac2,…,acn-1},其中ac0表示第0臺主機的以太坊賬戶,ac2表示第2臺主機的以太坊賬戶,acn-1表示第n-1臺主機的以太坊賬戶,各臺主機執(zhí)行挖礦;
(5)針對挖礦成功賬戶aci對應(yīng)的服務(wù)主機hosti,由陣列蜜罐私有鏈中的其它n-1個主機hostj對其進行真實性驗證,其中j≠i;
(6)接收到挖礦成功指令的陣列蜜罐系統(tǒng)主機hosti在挖礦時間間隔T時間段內(nèi)負責變換服務(wù)具體信息分配任務(wù),并通過以太坊平臺接口實現(xiàn)與陣列蜜罐系統(tǒng)sysi的信息傳輸;
(7)在T時段之后,新一輪挖礦動作執(zhí)行,選出不同于主機hosti的具備記賬權(quán)的其它主機hostj,其中j≠i,執(zhí)行(5)-(7)循環(huán)步驟,實行陣列蜜罐各主機服務(wù)變換分配任務(wù)。
2.根據(jù)權(quán)利要求1所述的一種基于區(qū)塊鏈的陣列蜜罐協(xié)同控制方法,其特征在于,包括在利用創(chuàng)世文件搭建私有鏈之前,需要對包含區(qū)塊鏈初始化信息的JSON類型輕量級數(shù)據(jù)交換文件進行數(shù)據(jù)調(diào)整,即修改內(nèi)部difficulty(難度值)參數(shù),通過對難度值的調(diào)整,使挖礦時間間隔T處于合理范圍之內(nèi),從而使陣列蜜罐系統(tǒng)內(nèi)部服務(wù)主機的變換周期處于防御最佳階段。
3.根據(jù)權(quán)利要求1或2所述的一種基于區(qū)塊鏈的陣列蜜罐協(xié)同控制方法,其特征在于,包括在構(gòu)建陣列蜜罐系統(tǒng)時,建立一種節(jié)點之間地位對等的P2P網(wǎng)絡(luò)架構(gòu),該架構(gòu)保證了陣列內(nèi)部全部主機的角色平等性,即各個主機既擔任通信服務(wù)器,也擔任通信客戶端,與以太坊平臺實現(xiàn)拓撲結(jié)構(gòu)對等互通。
4.根據(jù)權(quán)利要求3所述的一種基于區(qū)塊鏈的陣列蜜罐協(xié)同控制方法,其特征在于,包括在挖礦成功的蜜罐系統(tǒng)主機中向陣列其它主機發(fā)送的變換指令,利用RSA非對稱加密機制保證信息隱匿性,指令發(fā)送方實施RSA加密,傳送加密后的密文數(shù)據(jù),指令接收方實施RSA解密,獲取具體變換指令可讀明文信息,挖礦成功的蜜罐系統(tǒng)主機還將記錄服務(wù)訪問具體時間、端口信息,并利用web3J接口將其存儲至私有鏈中,由于鏈中數(shù)據(jù)的不可篡改性,可將這些訪問記錄數(shù)據(jù)作為攻擊者發(fā)起攻擊的數(shù)字取證。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國石油大學(xué)(華東),未經(jīng)中國石油大學(xué)(華東)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810329244.2/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 沿縱向拓展的區(qū)塊鏈的生成方法及系統(tǒng)
- 沿橫向拓展的區(qū)塊鏈的生成方法及系統(tǒng)
- 區(qū)塊鏈輕量化處理方法、區(qū)塊鏈節(jié)點及存儲介質(zhì)
- 餐廳配備裝置總成
- 區(qū)塊鏈處理方法、裝置及區(qū)塊鏈節(jié)點
- 本地區(qū)塊同步的檢驗方法、裝置、設(shè)備及存儲介質(zhì)
- 用于使用現(xiàn)有區(qū)塊鏈節(jié)點來托管新區(qū)塊鏈的方法和系統(tǒng)
- 一種錐體區(qū)塊、錐體區(qū)塊鏈結(jié)構(gòu)和方法
- 一種錐體區(qū)塊鏈共識系統(tǒng)、方法及網(wǎng)絡(luò)
- 區(qū)塊分布式區(qū)塊鏈的區(qū)塊數(shù)據(jù)結(jié)構(gòu)、存儲介質(zhì)及電子設(shè)備





