[發明專利]基于區塊鏈域名系統的訪問攻擊防護方法和系統有效
| 申請號: | 201811577793.8 | 申請日: | 2018-12-20 |
| 公開(公告)號: | CN109729080B | 公開(公告)日: | 2021-05-11 |
| 發明(設計)人: | 路成業;王凌 | 申請(專利權)人: | 全鏈通有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/12;H04L9/32 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100191 北京市海淀區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 區塊 域名 系統 訪問 攻擊 防護 方法 | ||
1.一種基于區塊鏈域名系統的訪問攻擊防護方法,其特征在于,包括:
各通信節點生成自身的用戶公鑰和用戶私鑰,并在區塊鏈域名系統完成對自身的訪問域名的IPv6地址注冊后,應用所述用戶私鑰對所述用戶公鑰、區塊鏈中的用戶標識、所述訪問域名及對應的IPv6地址進行私鑰簽名后,向區塊鏈網絡發送節點注冊廣播消息;
記賬節點接收到所述節點注冊廣播消息后,應用所述用戶公鑰對所述節點注冊廣播消息的私鑰簽名進行驗證,若驗證成功,則將所述節點注冊廣播消息寫入新區塊中并記入區塊鏈賬本;
被訪問方通信節點接收訪問方通信節點發送的IP訪問連接請求后,查詢所述被訪問方通信節點預先設置的通信安全等級,若獲知需要對所述訪問方通信節點進行授權驗證,則解析所述IP訪問連接請求獲取所述訪問方通信節點的訪問IPv6地址,并根據所述訪問IPv6地址查詢本地存儲的區塊鏈賬本獲取與所述訪問IPv6地址對應的訪問方通信節點的用戶信息,其中,所述用戶信息包括:區塊鏈中的用戶標識,和/或,訪問域名;
所述被訪問方通信節點根據所述用戶信息查詢預設的授權用戶信息庫,若查詢獲知所述用戶信息屬于所述授權用戶信息庫,則確定允許所述訪問方通信節點與自身進行信息交互,并根據所述用戶信息查詢預設的通信方式,若獲取與所述訪問方通信節點對應的通信方式為加密通信,則向所述訪問方通信節點反饋加密通信響應;
所述被訪問方通信節點接收所述訪問方通信節點發送的攜帶加密標識的通信消息,其中,所述通信消息是所述訪問方通信節點應用從所述區塊鏈賬本中獲取的與所述被訪問方通信節點對應的用戶公鑰對待交互的通信內容加密生成的,進而根據所述加密標識應用自身的用戶私鑰解密所述通信消息。
2.如權利要求1所述的方法,其特征在于,所述被訪問方通信節點根據所述用戶信息查詢預設的授權用戶信息庫,若查詢獲知所述用戶信息屬于所述授權用戶信息庫,則確定允許所述訪問方通信節點與自身進行信息交互,包括:
所述被訪問方通信節點根據所述用戶信息查詢預設的白名單用戶信息庫,若查詢獲知所述用戶信息屬于所述白名單用戶信息庫,則確定允許所述訪問方通信節點與自身進行信息交互。
3.如權利要求1所述的方法,其特征在于,所述被訪問方通信節點根據所述用戶信息查詢預設的授權用戶信息庫,若查詢獲知所述用戶信息屬于所述授權用戶信息庫,則確定允許所述訪問方通信節點與自身進行信息交互,包括:
所述被訪問方通信節點查詢所述區塊鏈賬本獲取其他通信節點發送的與自身對應的訪問預約消息,并解析所述訪問預約消息獲取所述其他通信節點的IPv6地址、訪問域名、以及區塊鏈中的用戶標識;
所述被訪問方通信節點查詢所述區塊鏈賬本,判斷是否記錄有與所述其他通信節點的IPv6地址、訪問域名、以及區塊鏈中的用戶標識對應的惡意歷史通信消息,確定是否接受所述其他通信節點為預約訪問通信節點,并建立與所述預約訪問通信節點對應的預約用戶信息庫,其中,所述預約用戶信息庫包括:預約訪問通信節點的用戶信息,其中,所述用戶信息包括:區塊鏈中的用戶標識,和/或,訪問域名;
所述被訪問方通信節點根據所述用戶信息查詢所述預約用戶信息庫,若查詢獲知所述用戶信息屬于所述預約用戶信息庫,則確定允許所述訪問方通信節點與自身進行信息交互。
4.如權利要求1所述的方法,其特征在于,在所述被訪問方通信節點接收訪問方通信節點發送的IP訪問連接請求后,查詢所述被訪問方通信節點預先設置的通信安全等級之后,還包括:
所述被訪問方通信節點若獲知預先設置的通信安全等級為全部禁止,則拒絕所述訪問方通信節點的訪問請求;
所述被訪問方通信節點若獲知預先設置的通信安全等級為全部允許,則接收所述訪問方通信節點的訪問請求。
5.如權利要求1所述的方法,其特征在于,在所述確定允許所述訪問方通信節點與自身進行信息交互之后,還包括:
根據所述用戶信息查詢預設的通信方式,若獲取與所述訪問方通信節點對應的通信方式為一般通信,則向所述訪問方通信節點反饋免密通信響應。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于全鏈通有限公司,未經全鏈通有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811577793.8/1.html,轉載請聲明來源鉆瓜專利網。





