[發(fā)明專利]一種基于TEE的區(qū)塊鏈智能合約安全管理系統(tǒng)有效
| 申請?zhí)枺?/td> | 202110326617.2 | 申請日: | 2021-03-26 |
| 公開(公告)號: | CN113343288B | 公開(公告)日: | 2022-06-14 |
| 發(fā)明(設(shè)計(jì))人: | 楊國忠;鐘曉 | 申請(專利權(quán))人: | 江蘇榮澤信息科技股份有限公司 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62;G06F21/31 |
| 代理公司: | 合肥正則元起專利代理事務(wù)所(普通合伙) 34160 | 代理人: | 劉勇 |
| 地址: | 211800 江蘇省南京市江*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 tee 區(qū)塊 智能 合約 安全管理 系統(tǒng) | ||
本發(fā)明公開了一種基于TEE的區(qū)塊鏈智能合約安全管理系統(tǒng),本發(fā)明屬于區(qū)塊鏈領(lǐng)域,涉及智能合約安全管理技術(shù),本實(shí)施例提供的區(qū)塊鏈智能合約安全管理系統(tǒng),應(yīng)用于基于TEE的區(qū)塊鏈用戶智能合約的管理場景,尤其如何在雙方都不具備權(quán)限查看智能合約的情況下對智能合約管理的場景,區(qū)塊記錄單元對聯(lián)盟鏈進(jìn)行第一層記錄,避免關(guān)鍵數(shù)據(jù)的流失,導(dǎo)致聯(lián)盟鏈安全性下降;通過將聯(lián)盟鏈內(nèi)存儲(chǔ)區(qū)間劃分為公共云、隱私云、敏感云以及暫存云,提高了聯(lián)盟鏈內(nèi)存儲(chǔ)空間的使用效率,在具體使用時(shí),公共云用于存放聯(lián)盟鏈內(nèi)公開文件,其中,公開文件為對應(yīng)目標(biāo)用戶經(jīng)審核以及聯(lián)盟鏈內(nèi)其他目標(biāo)用戶分別審核后并投票后認(rèn)為可以為公開的文件。
技術(shù)領(lǐng)域
本發(fā)明屬于區(qū)塊鏈領(lǐng)域,涉及智能合約安全管理技術(shù),具體是一種基于TEE的區(qū)塊鏈智能合約安全管理系統(tǒng)。
背景技術(shù)
近年來,區(qū)塊鏈技術(shù)日益受到重視。區(qū)塊是一個(gè)一個(gè)的存儲(chǔ)單元,記錄了一定時(shí)間內(nèi)各個(gè)區(qū)塊節(jié)點(diǎn)全部的交流信息。各個(gè)區(qū)塊之間通過隨機(jī)散列(也稱哈希算法)實(shí)現(xiàn)鏈接,后一個(gè)區(qū)塊包含前一個(gè)區(qū)塊的哈希值,隨著信息交流的擴(kuò)大,一個(gè)區(qū)塊與一個(gè)區(qū)塊相繼接續(xù),形成的結(jié)果就叫區(qū)塊鏈。
TEE(Trusted Execution Environment),可信執(zhí)行環(huán)境,該環(huán)境可以保證不被常規(guī)操作系統(tǒng)干擾的計(jì)算,因此稱為”可信”。這是通過創(chuàng)建一個(gè)可以在TrustZone的”安全世界”中獨(dú)立運(yùn)行的小型操作系統(tǒng)實(shí)現(xiàn)的,該操作系統(tǒng)以系統(tǒng)調(diào)用(由TrustZone內(nèi)核直接處理)的方式直接提供少數(shù)的服務(wù)。另外,TrustZone內(nèi)核可以安全加載并執(zhí)行小程序”Trustlets”,以便在擴(kuò)展模型中添加”可信”功能。Trustlets程序可以為不安全(普通世界)的操作系統(tǒng)(如Android)提供安全的服務(wù)。
TEE通常用于運(yùn)行關(guān)鍵的操作:(1)、移動(dòng)支付:指紋驗(yàn)證、PIN碼輸入等;
(2)、機(jī)密數(shù)據(jù):私鑰、證書等的安全存儲(chǔ);
(3)、內(nèi)容包括:DRM(數(shù)字版權(quán)保護(hù))等。
TEE已經(jīng)成為生物識別設(shè)備的標(biāo)配:使用TEE來隔離指紋的采集、存儲(chǔ)、驗(yàn)證等過程。即使手機(jī)被越獄或Root,攻擊者也無法獲取指紋數(shù)據(jù)。TEE內(nèi)部運(yùn)行一個(gè)完整的操作系統(tǒng),與REE(如Android)隔離運(yùn)行,TEE與REE通過共享內(nèi)存進(jìn)行交互:OS間應(yīng)用間。TEE內(nèi)部也分為內(nèi)核態(tài)與用戶態(tài),TEE的用戶態(tài)可以運(yùn)行多個(gè)不同的安全應(yīng)用(TA),但如何將TEE與區(qū)塊鏈結(jié)合,保障智能合約安全,成為需要解決的問題。
發(fā)明內(nèi)容
本發(fā)明的目的在于提供一種基于TEE的區(qū)塊鏈智能合約安全管理系統(tǒng)。
本發(fā)明的目的可以通過以下技術(shù)方案實(shí)現(xiàn):
一種基于TEE的區(qū)塊鏈智能合約安全管理系統(tǒng),包括:
區(qū)塊云發(fā)起模塊、區(qū)塊云認(rèn)證模塊、區(qū)塊云分配模塊、區(qū)塊云TEE模塊以及安全管理模塊;
所述區(qū)塊云發(fā)起模塊設(shè)置為,建立基于TEE的聯(lián)盟鏈;
所述區(qū)塊云認(rèn)證模塊設(shè)置為,審核聯(lián)盟鏈加入用戶信息;
所述區(qū)塊云分配模塊設(shè)置為,為聯(lián)盟鏈內(nèi)使用用戶提供公共云或/和隱私云或/和敏感云或/和暫存云;
所述區(qū)塊云TEE模塊設(shè)置為,建立聯(lián)盟鏈的可信環(huán)境;
所述安全管理模塊設(shè)置為,產(chǎn)生投票結(jié)果。
進(jìn)一步的,所述區(qū)塊云發(fā)起模塊包括起始單元、區(qū)塊選取單元、區(qū)塊記錄單元以及區(qū)塊分區(qū)單元;
所述起始單元用于記錄創(chuàng)建區(qū)塊云的企業(yè)數(shù)據(jù)或/個(gè)人數(shù)據(jù),其中,所述企業(yè)數(shù)據(jù)至少包括企業(yè)名稱、企業(yè)創(chuàng)建部門以及企業(yè)創(chuàng)建碼;所述個(gè)人數(shù)據(jù)至少包括姓名以及對應(yīng)的照片;
所述區(qū)塊選取單元用于創(chuàng)建聯(lián)盟鏈;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于江蘇榮澤信息科技股份有限公司,未經(jīng)江蘇榮澤信息科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110326617.2/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 一種針對可信執(zhí)行環(huán)境的密鑰寫入裝置、系統(tǒng)及方法
- 用于在ISA控制下進(jìn)行多個(gè)共存可信執(zhí)行環(huán)境的可信I/O的技術(shù)
- TEE系統(tǒng)接口封裝方法、裝置以及移動(dòng)終端
- 一種新型氣管導(dǎo)管固定器
- 用于可信計(jì)算的方法和裝置
- 基于TEE的虛擬eSIM卡的認(rèn)證方法、TEE終端和管理平臺(tái)
- 在TEE側(cè)實(shí)現(xiàn)多核并行的方法、裝置及系統(tǒng)
- 一種能力開放方法及裝置
- 針對可信執(zhí)行環(huán)境的分布式密鑰管理
- 可信執(zhí)行環(huán)境操作系統(tǒng)崩潰處理方法及電子設(shè)備
- 沿縱向拓展的區(qū)塊鏈的生成方法及系統(tǒng)
- 沿橫向拓展的區(qū)塊鏈的生成方法及系統(tǒng)
- 區(qū)塊鏈輕量化處理方法、區(qū)塊鏈節(jié)點(diǎn)及存儲(chǔ)介質(zhì)
- 餐廳配備裝置總成
- 區(qū)塊鏈處理方法、裝置及區(qū)塊鏈節(jié)點(diǎn)
- 本地區(qū)塊同步的檢驗(yàn)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 用于使用現(xiàn)有區(qū)塊鏈節(jié)點(diǎn)來托管新區(qū)塊鏈的方法和系統(tǒng)
- 一種錐體區(qū)塊、錐體區(qū)塊鏈結(jié)構(gòu)和方法
- 一種錐體區(qū)塊鏈共識系統(tǒng)、方法及網(wǎng)絡(luò)
- 區(qū)塊分布式區(qū)塊鏈的區(qū)塊數(shù)據(jù)結(jié)構(gòu)、存儲(chǔ)介質(zhì)及電子設(shè)備





