[發(fā)明專利]記賬方法及記賬節(jié)點服務(wù)器、付款方節(jié)點服務(wù)器有效
| 申請?zhí)枺?/td> | 202010402462.1 | 申請日: | 2020-05-13 |
| 公開(公告)號: | CN111598558B | 公開(公告)日: | 2023-08-22 |
| 發(fā)明(設(shè)計)人: | 田新雪;肖征榮;馬書惠;楊子文;董慧 | 申請(專利權(quán))人: | 中國聯(lián)合網(wǎng)絡(luò)通信集團有限公司 |
| 主分類號: | G06Q20/08 | 分類號: | G06Q20/08;G06Q20/38;G06Q20/40;G06Q20/42;G06Q40/04;H04L9/40;H04L67/10 |
| 代理公司: | 北京天昊聯(lián)合知識產(chǎn)權(quán)代理有限公司 11112 | 代理人: | 彭瑞欣;馮建基 |
| 地址: | 100033 *** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 記賬 方法 節(jié)點 服務(wù)器 付款 | ||
本發(fā)明公開了一種記賬方法及記賬節(jié)點服務(wù)器、付款方節(jié)點服務(wù)器,方法包括:從區(qū)塊鏈網(wǎng)絡(luò)中,獲取付款方交易節(jié)點發(fā)送的第一廣播消息,第一廣播消息包括付款方交易節(jié)點的區(qū)塊鏈標(biāo)識和第一交易信息,第一交易信息是付款方交易節(jié)點與收款方交易節(jié)點在完成第一交易時生成的信息,第一交易信息包括第一交易參數(shù);依據(jù)付款方交易節(jié)點的區(qū)塊鏈標(biāo)識查找區(qū)塊鏈賬本,獲得付款方交易節(jié)點在進(jìn)行最后一次交易時的第二交易信息,第二交易信息包括第二交易參數(shù);對比第一交易參數(shù)和第二交易參數(shù),獲得對比結(jié)果;依據(jù)對比結(jié)果,確定是否將第一交易信息寫入到區(qū)塊鏈賬本中。保證寫入到區(qū)塊鏈賬本中的交易信息是正確的,提高區(qū)塊鏈網(wǎng)絡(luò)的安全性和可靠性。
技術(shù)領(lǐng)域
本發(fā)明涉及區(qū)塊鏈技術(shù)領(lǐng)域,具體涉及一種記賬方法及記賬節(jié)點服務(wù)器、付款方節(jié)點服務(wù)器。
背景技術(shù)
重放攻擊(Replay?Attacks,RA)又稱重播攻擊、回放攻擊,是指攻擊者發(fā)送被攻擊者已接收過的數(shù)據(jù)包,來達(dá)到欺騙被攻擊者的目的,主要應(yīng)用于身份認(rèn)證的過程中,以破壞認(rèn)證的正確性。攻擊者可以是發(fā)起者,也可以是第三方設(shè)備,該第三方設(shè)備能夠利用網(wǎng)絡(luò)監(jiān)聽或者其他方式盜取認(rèn)證憑據(jù),并重發(fā)該認(rèn)證憑據(jù)給被攻擊者,進(jìn)而獲取被攻擊者的信息或數(shù)據(jù)。RA可能發(fā)生在任何通信網(wǎng)絡(luò)中,是黑客常用的攻擊方式之一。
在以太坊等賬戶體系下的區(qū)塊鏈中,攻擊者首先進(jìn)行一筆收款的交易(例如,從交易所中提現(xiàn)),然后在區(qū)塊鏈網(wǎng)絡(luò)中抓取到此條交易的數(shù)據(jù),對該數(shù)據(jù)中的時間戳等信息進(jìn)行修改,并發(fā)送修改后的交易數(shù)據(jù)至區(qū)塊鏈網(wǎng)絡(luò)中。因該修改后的交易數(shù)據(jù)的Hash值已發(fā)生巨大變化,使得區(qū)塊鏈網(wǎng)絡(luò)中的各個節(jié)點會認(rèn)為該修改后的交易數(shù)據(jù)是新的交易。當(dāng)受害者從區(qū)塊鏈網(wǎng)絡(luò)中獲取到該修改后的交易數(shù)據(jù)時,會因為該交易數(shù)據(jù)中的私鑰簽名和公鑰加密齊全,而判定該修改后的交易數(shù)據(jù)是新的交易數(shù)據(jù),在檢查到自己的余額足夠時,視該修改后的交易為合法交易,并轉(zhuǎn)賬給攻擊者,這樣經(jīng)過多次轉(zhuǎn)賬,直到扣完該受害者的賬戶余額為止。使得攻擊者能夠無償?shù)墨@取到受害者的資金,損害了受害者的權(quán)益,降低了區(qū)塊鏈網(wǎng)絡(luò)的安全性和可靠性。
發(fā)明內(nèi)容
為此,本發(fā)明提供一種記賬方法及記賬節(jié)點服務(wù)器、付款方節(jié)點服務(wù)器,以解決現(xiàn)有技術(shù)中由于區(qū)塊鏈網(wǎng)絡(luò)中存在重放攻擊而導(dǎo)致的被攻擊者的權(quán)益受到侵害,降低了區(qū)塊鏈網(wǎng)絡(luò)的安全性和可靠性的問題。
為了實現(xiàn)上述目的,本發(fā)明第一方面提供一種記賬方法,方法包括:從區(qū)塊鏈網(wǎng)絡(luò)中,獲取付款方交易節(jié)點發(fā)送的第一廣播消息,第一廣播消息包括付款方交易節(jié)點的區(qū)塊鏈標(biāo)識和第一交易信息,第一交易信息是付款方交易節(jié)點與收款方交易節(jié)點在完成第一交易時生成的信息,第一交易信息包括第一交易參數(shù);依據(jù)付款方交易節(jié)點的區(qū)塊鏈標(biāo)識查找區(qū)塊鏈賬本,獲得付款方交易節(jié)點在進(jìn)行最后一次交易時的第二交易信息,第二交易信息包括第二交易參數(shù);對比第一交易參數(shù)和第二交易參數(shù),獲得對比結(jié)果;依據(jù)對比結(jié)果,確定是否將第一交易信息寫入到區(qū)塊鏈賬本中。
在一些具體實現(xiàn)中,依據(jù)對比結(jié)果,確定是否將第一交易信息寫入到區(qū)塊鏈賬本中,包括:若確定對比結(jié)果是第一交易參數(shù)等于第二交易參數(shù)加一,則將第一交易信息寫入到區(qū)塊鏈賬本中;否則,判定第一交易為重放攻擊,不將第一交易信息寫入到區(qū)塊鏈賬本中。
在一些具體實現(xiàn)中,在從區(qū)塊鏈網(wǎng)絡(luò)中,獲取付款方交易節(jié)點發(fā)送的第一廣播消息步驟之前,還包括:從區(qū)塊鏈網(wǎng)絡(luò)中,獲取到收款方交易節(jié)點發(fā)送的第三廣播消息,第三廣播消息包括收款方交易節(jié)點的區(qū)塊鏈標(biāo)識和第一交易信息;啟動定時器,獲得等待時間;若確定等待時間超過預(yù)設(shè)時長,則依據(jù)第一交易信息,生成并發(fā)送詢問消息至區(qū)塊鏈網(wǎng)絡(luò),以使付款方交易節(jié)點獲取到詢問消息,并依據(jù)第一交易信息確認(rèn)第一交易是否有效。
在一些具體實現(xiàn)中,從區(qū)塊鏈網(wǎng)絡(luò)中,獲取付款方交易節(jié)點發(fā)送的第一廣播消息,包括:從區(qū)塊鏈網(wǎng)絡(luò)中,獲取到付款方交易節(jié)點發(fā)送的、經(jīng)過付款方交易節(jié)點的私鑰簽名的第一廣播消息;查找區(qū)塊鏈賬本,獲得付款方交易節(jié)點的公鑰;依據(jù)付款方交易節(jié)點的公鑰,對第一廣播消息的私鑰簽名進(jìn)行驗證,在驗證通過時,獲得第一廣播消息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國聯(lián)合網(wǎng)絡(luò)通信集團有限公司,未經(jīng)中國聯(lián)合網(wǎng)絡(luò)通信集團有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010402462.1/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測目的的數(shù)據(jù)處理系統(tǒng)或方法;其他類目不包含的專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測目的的處理系統(tǒng)或方法
G06Q20-00 支付體系結(jié)構(gòu)、方案或協(xié)議
G06Q20-02 .涉及中立的第三方,例如認(rèn)證機構(gòu)、公證人或可信的第三方[TTP]
G06Q20-04 .支付電路
G06Q20-08 .支付體系結(jié)構(gòu)
G06Q20-22 .支付方案或模式
G06Q20-30 .以特定設(shè)備的使用為特征的
- 一種聯(lián)盟鏈系統(tǒng)、聯(lián)盟鏈記賬節(jié)點通信的方法和裝置
- 基于財務(wù)票據(jù)數(shù)據(jù)可配置的記賬邏輯檢查方法
- 云財務(wù)平臺中基于控制要素的自動記賬方法
- 一種記賬的方法及裝置
- 記賬方法、裝置及業(yè)務(wù)財務(wù)一體化系統(tǒng)
- 區(qū)塊鏈記賬方法、裝置、設(shè)備及存儲介質(zhì)
- 智能記賬方法、計算機可讀存儲介質(zhì)和終端設(shè)備
- 一種基于區(qū)塊鏈聯(lián)盟鏈的快速共識記賬方法及其系統(tǒng)
- 基于區(qū)塊鏈的財務(wù)記賬沖銷方法及裝置和電子設(shè)備
- 一種賬本記賬方法、裝置、設(shè)備及介質(zhì)
- 節(jié)點查詢方法、節(jié)點、移動通訊系統(tǒng)和計算機程序產(chǎn)品
- 一種根據(jù)節(jié)點集合構(gòu)造節(jié)點關(guān)系樹的方法、裝置及系統(tǒng)
- 一種DHT網(wǎng)絡(luò)負(fù)載均衡裝置及虛節(jié)點劃分的方法
- 一種無線傳感網(wǎng)地理位置路由空洞處理方法
- 節(jié)點鎖定部件、節(jié)點滑軌、節(jié)點和機箱
- 一種待推薦節(jié)點線路的確定方法及裝置
- 流控方法、目標(biāo)節(jié)點、節(jié)點及施主節(jié)點
- 節(jié)點布局確定方法以及裝置
- 一種具有分布式柔度的全柔順微位移放大機構(gòu)
- 節(jié)點掛載方法、裝置、網(wǎng)絡(luò)節(jié)點及存儲介質(zhì)





