[發明專利]一種區塊鏈跨鏈通信中的安全保障方法及系統有效
| 申請號: | 202110294499.1 | 申請日: | 2021-03-19 |
| 公開(公告)號: | CN112804262B | 公開(公告)日: | 2021-07-27 |
| 發明(設計)人: | 陳昱曉;張朝棟 | 申請(專利權)人: | 北京萬物智鏈科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08;H04L9/32 |
| 代理公司: | 北京東靈通專利代理事務所(普通合伙) 61242 | 代理人: | 李金豹 |
| 地址: | 100089 北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 區塊 鏈跨鏈 通信 中的 安全 保障 方法 系統 | ||
本發明提出了一種區塊鏈跨鏈通信中的安全保障方法及系統,在惡意節點可能偽造跨鏈交易請求、傳遞虛假消息或者惡意消息的情況下,避免共識區塊鏈遭受惡意攻擊,同時還能避免“雙花”交易,平臺區塊鏈在支持共識區塊鏈間實現跨鏈交易的同時,使得共識區塊鏈對外部請求有識別來源并且驗證正確性的能力,從而在極大程度上保障了區塊鏈跨鏈交易的安全性。另外,平臺區塊鏈通過控制在交易請求中放入原像R的速度,比如:按照設定的時間放入原像R,就可以達到對流量削峰填谷的作用。
技術領域
本發明涉及區塊鏈技術領域,尤其涉及一種區塊鏈跨鏈通信中的安全保障方法及系統。
背景技術
安全性保障是為防止把區塊鏈的讀寫權限交予無關用戶而采取的安全保障措施。當平臺區塊鏈處理客戶端發起的跨鏈交易、跨鏈驗證等操作,并將其傳遞到區塊鏈時,或者是區塊鏈發送回調消息到平臺區塊鏈時,需要做事務的安全性保障以確認該請求的合理性。考慮到惡意節點可能偽造請求,傳遞虛假或者惡意消息達到攻擊區塊鏈、制造“雙花”的目的,所以需要區塊鏈對外部請求有識別來源并且驗證正確性的能力。
驗證來源正確性可以使用CA機構做驗證,采用這種方式的弊端是引入了一個新的中心化的組織,并且給事務主流程多了一道網絡IO,這個驗證過程極有可能造成整個區塊鏈網絡的瓶頸,影響吞吐量。
發明內容
本發明要解決的技術問題是,提供一種區塊鏈跨鏈通信中的安全保障方法及系統,解決區塊鏈跨鏈交易的安全控制問題。
本發明采用的技術方案是,所述區塊鏈跨鏈通信中的安全保障方法,平臺區塊鏈分別與客戶端、以及兩個以上的共識區塊鏈交互,所述方法包括:
步驟1,所述平臺區塊鏈接收到所述客戶端發來的跨鏈交易請求時,對所述跨鏈交易請求中的跨鏈交易進行分解得到分解交易,所述分解交易包括:交易輸入XTXI;
步驟2,所述平臺區塊鏈將所述XTXI溯源到對應的共識區塊鏈,所述共識區塊鏈先采用原像令牌桶算法對所述XTXI進行合法性驗證,若驗證通過,則針對所述XTXI涉及的資產執行資產鎖定操作。
作為一種可選的技術方案,在步驟2中,所述共識區塊鏈采用原像令牌桶算法對所述XTXI進行合法性驗證,包括:
所述共識區塊鏈預先存儲由所述平臺區塊鏈發來的哈希原像文件,所述哈希原像文件中包含一個或多個原像R對應的哈希值;
所述平臺區塊鏈按照設定的速率生成原像R并放入所述XTXI的報文頭,并將所述XTXI發送給所述共識區塊鏈;
所述共識區塊鏈從接收到的所述XTXI的報文頭中獲取原像R,對所述原像R做哈希得到原像R的哈希值,基于該哈希值在本地預先存儲的所述哈希原像文件中查找,若命中,則判定所述XTXI是合法的,且驗證通過,否則判定所述XTXI是非法的,且驗證不通過并將其駁回;
可選的,所述平臺區塊鏈根據每日流量確定合適數量的原像以對哈希原像文件進行更新。
作為另一種可選的技術方案,在步驟2中,所述共識區塊鏈采用原像令牌桶算法對所述XTXI進行合法性驗證,包括:
所述共識區塊鏈接收到所述平臺區塊鏈發來的哈希原像文件以及所述XTXI的報文,所述哈希原像文件中包含一個或多個原像R對應的哈希值;所述XTXI的報文頭中已由所述平臺區塊鏈按照設定的速率生成并放入原像R;
所述共識區塊鏈從接收到的所述XTXI的報文頭中獲取原像R,對所述原像R做哈希得到原像R的哈希值,基于該哈希值在接收并存儲的所述哈希原像文件中查找,若命中,則判定所述XTXI是合法的,且驗證通過,否則判定所述XTXI是非法的,且驗證不通過并將其駁回。
可選的,所述分解交易還包括:交易輸出XTXO;
所述方法,還包括:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京萬物智鏈科技有限公司,未經北京萬物智鏈科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110294499.1/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種自動涂油系統
- 下一篇:發送次序的設置方法、裝置、可讀介質以及電子設備





