[發(fā)明專利]基于聯(lián)盟鏈的安全評測方法及系統(tǒng)有效
申請?zhí)枺?/td> | 202110369907.5 | 申請日: | 2021-04-07 |
公開(公告)號: | CN112968782B | 公開(公告)日: | 2023-04-28 |
發(fā)明(設計)人: | 郭丹楓;李林哲;關墨辰;肖新光 | 申請(專利權)人: | 北京安天網(wǎng)絡安全技術有限公司 |
主分類號: | H04L9/32 | 分類號: | H04L9/32;G06F21/64 |
代理公司: | 北京格允知識產權代理有限公司 11609 | 代理人: | 黃啟行 |
地址: | 100195 北京市海淀區(qū)玉泉山閔莊路3號*** | 國省代碼: | 北京;11 |
權利要求書: | 查看更多 | 說明書: | 查看更多 |
摘要: | |||
搜索關鍵詞: | 基于 聯(lián)盟 安全 評測 方法 系統(tǒng) | ||
1.基于聯(lián)盟鏈的安全評測方法,其特征在于,包括:
評測方構建聯(lián)盟鏈,其中,所述聯(lián)盟鏈中包括至少兩個節(jié)點;
每個參評方通過節(jié)點程序加入所述聯(lián)盟鏈并占用一聯(lián)盟節(jié)點;
所述評測方在所述聯(lián)盟鏈中發(fā)布參賽樣本數(shù)據(jù);
每個參評方在其所在的聯(lián)盟節(jié)點對所述參賽樣本數(shù)據(jù)進行分析,得到分析結果;
每個參評方通過預先設定的哈希算法對當前分析結果進行運算,獲得相對應的哈希值,利用所述聯(lián)盟鏈的公鑰對所述分析結果和所述哈希值進行加密,獲得驗證信息,通過廣播的形式,通過所在聯(lián)盟節(jié)點的API將所述驗證信息發(fā)送給所述聯(lián)盟鏈中的其他聯(lián)盟節(jié)點;
每個參評方獲取每個其他聯(lián)盟節(jié)點對所述分析結果和哈希值的真實性進行驗證的驗證結果,其中,所述驗證結果由相應的聯(lián)盟節(jié)點根據(jù)分析結果和所述哈希值而獲得,所述分析結果和所述哈希值由其他聯(lián)盟鏈節(jié)點利用所述聯(lián)盟鏈的公鑰對所述驗證信息進行解密而獲得;根據(jù)各個所述驗證結果,在驗證所述分析結果為真實信息聯(lián)盟節(jié)點的個數(shù)占比大于預先設定的占比閾值時,確定所述分析結果為真實信息,則對其他參評方的分析結果的真實性校驗通過;
當真實性校驗通過時,所述評測方對每個參評方的分析結果進行評測,確定每個參評方的成績。
2.根據(jù)權利要求1所述的方法,其特征在于,
所述驗證信息中,還包括該聯(lián)盟節(jié)點的身份信息,所述身份信息通過該聯(lián)盟節(jié)點的私鑰加密;
所述評測方對每個參評方的分析結果進行評測,確定每個參評方的成績之后,進一步包括:
在所述聯(lián)盟鏈上發(fā)布測評結束通知;
每個所述參評方在通過其所在的聯(lián)盟節(jié)點接收到所述測評結束通知時,將其身份信息和所在的聯(lián)盟節(jié)點的私鑰上傳到所述評測方所在的節(jié)點;
所述評測方對每個參評方發(fā)來的身份信息和私鑰判斷當前參評方是否為有效參評方;
將每個所述有效參評方的私鑰發(fā)布給其他有效參評方;
每個所述參評方在接收到其他聯(lián)盟節(jié)點的私鑰時,對其他聯(lián)盟節(jié)點的驗證信息進行解密,獲得對應的身份信息;
對每個其他聯(lián)盟節(jié)點的身份信息和對應分析結果進行統(tǒng)計,得到分析結果統(tǒng)計數(shù)據(jù)。
3.根據(jù)權利要求1至2中任一所述的方法,其特征在于,
所述評測方在聯(lián)盟鏈中發(fā)布參賽樣本數(shù)據(jù),包括:
選擇測評樣本數(shù)據(jù)庫,其中,該測評樣本數(shù)據(jù)庫中包括預設數(shù)量的不安全文件;
確定該測評樣本數(shù)據(jù)庫的URI信息;
利用所述URI信息和用于觸發(fā)參評方進行分析的分析標識,生成參賽樣本數(shù)據(jù);
將所述參賽樣本數(shù)據(jù)發(fā)布到所述聯(lián)盟鏈中。
4.根據(jù)權利要求3所述的方法,其特征在于,
每個參評方在其所在的聯(lián)盟節(jié)點對所述參賽樣本數(shù)據(jù)進行分析,得到分析結果,包括:
根據(jù)參賽樣本數(shù)據(jù)中的URI信息,打開所述測評樣本數(shù)據(jù)庫;
對所述測評樣本數(shù)據(jù)庫進行分析,確定所述測評樣本數(shù)據(jù)庫中的至少一個疑似不安全文件及其名稱;
根據(jù)所述至少一個疑似不安全文件,生成所述分析結果。
5.根據(jù)權利要求4所述的方法,其特征在于,
所述評測方對每個參評方的分析結果進行評測,確定每個參評方的成績,包括:
對于每個分析結果,均執(zhí)行:
確定當前分析結果中的至少一個疑似不安全文件;
確定至少一個疑似不安全文件是否與樣本數(shù)據(jù)庫中預設的不安全文件中的匹配情況;
根據(jù)所述匹配情況,得到所述當前分析結果對應的參評方的成績。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京安天網(wǎng)絡安全技術有限公司,未經北京安天網(wǎng)絡安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110369907.5/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:安全刪除文件的方法、裝置及計算機可讀介質
- 下一篇:多電壓焊接裝置