[發(fā)明專利]一種基于可信執(zhí)行環(huán)境的跨鏈系統(tǒng)及方法有效
| 申請(qǐng)?zhí)枺?/td> | 202111270538.0 | 申請(qǐng)日: | 2021-10-29 |
| 公開(公告)號(hào): | CN113923044B | 公開(公告)日: | 2023-10-03 |
| 發(fā)明(設(shè)計(jì))人: | 陳鐘;李青山;高健博;任立峰;藍(lán)英 | 申請(qǐng)(專利權(quán))人: | 博雅正鏈(北京)科技有限公司;博雅正鏈(重慶)科技有限公司;南京博雅區(qū)塊鏈研究院有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40;H04L67/1097;H04L9/32 |
| 代理公司: | 沈陽東大知識(shí)產(chǎn)權(quán)代理有限公司 21109 | 代理人: | 李珉 |
| 地址: | 100031 北京市西*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 可信 執(zhí)行 環(huán)境 系統(tǒng) 方法 | ||
1.一種基于可信執(zhí)行環(huán)境的跨鏈系統(tǒng),其特征在于:包括多個(gè)客戶端、多個(gè)平行鏈、多個(gè)跨鏈路由、中繼鏈;
所述多個(gè)客戶端為跨鏈交易的實(shí)際發(fā)起者;當(dāng)某一客戶端需要進(jìn)行跨鏈交互時(shí),該客戶端通過所屬平行鏈的跨鏈合約發(fā)布一個(gè)跨鏈?zhǔn)录?/p>
所述多個(gè)平行鏈為多個(gè)獨(dú)立運(yùn)行的區(qū)塊鏈,每個(gè)區(qū)塊鏈負(fù)責(zé)具體的業(yè)務(wù),通過中繼鏈來進(jìn)行跨鏈互操作;只有在中繼鏈上注冊(cè)過的平行鏈才能進(jìn)行跨鏈交互;
所述多個(gè)跨鏈路由:為平行鏈上的全節(jié)點(diǎn),監(jiān)聽平行鏈上的跨鏈?zhǔn)录划?dāng)跨鏈路由監(jiān)聽到跨鏈?zhǔn)录瑢⒏鶕?jù)跨鏈消息傳輸協(xié)議構(gòu)造跨鏈交易并發(fā)送給中繼鏈;當(dāng)跨鏈路由收到中繼鏈轉(zhuǎn)發(fā)的跨鏈交易,將驗(yàn)證并執(zhí)行該跨鏈交易,待該交易被確認(rèn)之后,將根據(jù)跨鏈消息傳輸協(xié)議構(gòu)造帶有交易執(zhí)行結(jié)果和證明的跨鏈交易并發(fā)送給中繼鏈;每條平行鏈對(duì)應(yīng)一個(gè)跨鏈路由;
所述中繼鏈?zhǔn)怯啥鄠€(gè)中繼鏈節(jié)點(diǎn)共同維護(hù)的一個(gè)分布式賬本,用于進(jìn)行平行鏈管理、跨鏈交易的可信驗(yàn)證與訪問權(quán)限控制,同時(shí)記錄各平行鏈交易狀態(tài)以及轉(zhuǎn)發(fā)跨鏈交易,中繼鏈上執(zhí)行跨鏈消息傳輸協(xié)議;當(dāng)中繼鏈節(jié)點(diǎn)收到一個(gè)來自跨鏈路由的跨鏈交易時(shí),將根據(jù)跨鏈消息傳輸協(xié)議和平行鏈注冊(cè)的細(xì)粒度訪問權(quán)限控制策略來驗(yàn)證其合法性和訪問權(quán)限,在跨鏈交易經(jīng)過中繼鏈共識(shí)算法確認(rèn)并上鏈后,根據(jù)跨鏈消息傳輸協(xié)議轉(zhuǎn)發(fā)給相應(yīng)目的鏈的跨鏈路由;中繼鏈節(jié)點(diǎn)與跨鏈路由之間通過執(zhí)行一個(gè)可信密鑰分發(fā)方案來建立安全的加密通信通道;
所述跨鏈消息傳輸協(xié)議為一個(gè)通用的跨鏈消息傳輸協(xié)議,用于在異構(gòu)的平行鏈之間統(tǒng)一跨鏈消息傳輸格式,并用于驗(yàn)證跨鏈交易的四種信息,一是跨鏈信息的真實(shí)性證明,即該跨鏈信息是否確實(shí)存在于來源鏈上,是否確實(shí)是來源鏈發(fā)送給目的鏈的;二是跨鏈交易的有效性證明,即來自來源鏈的交易到達(dá)目的鏈時(shí)的狀態(tài)仍然是有效的;三是授權(quán)證明,必須驗(yàn)證該交易請(qǐng)求的資源是對(duì)來源鏈開放的;四是跨鏈交易未經(jīng)過篡改;
所述可信密鑰分發(fā)方案是一種在中繼鏈節(jié)點(diǎn)和跨鏈路由之間建立點(diǎn)對(duì)點(diǎn)加密通道的方案;該方案在中繼鏈節(jié)點(diǎn)和跨鏈路由之間生成一個(gè)共同密鑰,并利用此密鑰來傳輸跨鏈交易數(shù)據(jù);
所述細(xì)粒度訪問權(quán)限控制策略是指中繼鏈將執(zhí)行來自平行鏈注冊(cè)的訪問權(quán)限管理?xiàng)l例來對(duì)跨鏈交易進(jìn)行驗(yàn)證,確保跨鏈業(yè)務(wù)的數(shù)據(jù)安全。
2.根據(jù)權(quán)利要求1所述的一種基于可信執(zhí)行環(huán)境的跨鏈系統(tǒng),其特征在于:所述中繼鏈節(jié)點(diǎn)的平臺(tái)設(shè)備配置有可信執(zhí)行環(huán)境,中繼鏈節(jié)點(diǎn)之間通過遠(yuǎn)程認(rèn)證互相確認(rèn)身份;中繼鏈節(jié)點(diǎn)將在可信執(zhí)行環(huán)境中解密跨鏈交易并進(jìn)行訪問權(quán)限確認(rèn)以保護(hù)跨鏈數(shù)據(jù)的隱私;如果驗(yàn)證通過則將跨鏈交易重新加密并根據(jù)交易的目的鏈字段通過點(diǎn)對(duì)點(diǎn)加密通道轉(zhuǎn)發(fā)給相應(yīng)的跨鏈路由。
3.根據(jù)權(quán)利要求2所述的一種基于可信執(zhí)行環(huán)境的跨鏈系統(tǒng),其特征在于:,所述中繼鏈節(jié)點(diǎn)的可信執(zhí)行環(huán)境為Intel SGX,采用Intel SGX的遠(yuǎn)程證實(shí)來證明代碼在平臺(tái)上正確加載,并防止機(jī)密數(shù)據(jù)被惡意攻擊者獲取。
4.根據(jù)權(quán)利要求1所述的一種基于可信執(zhí)行環(huán)境的跨鏈系統(tǒng),其特征在于:所述跨鏈路由為可信節(jié)點(diǎn);當(dāng)平行鏈加入跨鏈平臺(tái)時(shí),由跨鏈路由向中繼鏈注冊(cè)相應(yīng)的驗(yàn)證交易合法性規(guī)則、訪問權(quán)限控制規(guī)則以及跨鏈路由證書;跨鏈路由啟動(dòng)時(shí),將與中繼鏈節(jié)點(diǎn)溝通一個(gè)通信密鑰,用于后續(xù)的跨鏈交易加密傳輸;跨鏈路由監(jiān)聽到所屬平行鏈的客戶端發(fā)布的跨鏈?zhǔn)录螅瑢⒏鶕?jù)跨鏈?zhǔn)录刑峁┑男畔ⅲ涂珂溝鬏攨f(xié)議,生成交易證明,構(gòu)造跨鏈交易,并通過加密通道傳輸給中繼鏈節(jié)點(diǎn)。
5.根據(jù)權(quán)利要求1所述的一種基于可信執(zhí)行環(huán)境的跨鏈系統(tǒng),其特征在于:所述可信密鑰分發(fā)方案利用橢圓曲線加密算法和DH密鑰交換算法實(shí)現(xiàn)。
6.根據(jù)權(quán)利要求2-5任一項(xiàng)所述的一種基于可信執(zhí)行環(huán)境的跨鏈系統(tǒng),其特征在于:所述跨鏈路由和中繼鏈節(jié)點(diǎn)之間利用數(shù)字簽名和對(duì)稱加密算法,對(duì)跨鏈消息進(jìn)行簽名和加密保護(hù)。
7.根據(jù)權(quán)利要求1所述的一種基于可信執(zhí)行環(huán)境的跨鏈系統(tǒng),其特征在于:所述中繼鏈節(jié)點(diǎn)在收到一個(gè)跨鏈交易時(shí),需要驗(yàn)證跨鏈路由的簽名以防消息被篡改,然后在可信執(zhí)行環(huán)境中用相應(yīng)的通信密鑰解密,并驗(yàn)證跨鏈交易訪問的資源是否具有權(quán)限。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于博雅正鏈(北京)科技有限公司;博雅正鏈(重慶)科技有限公司;南京博雅區(qū)塊鏈研究院有限公司,未經(jīng)博雅正鏈(北京)科技有限公司;博雅正鏈(重慶)科技有限公司;南京博雅區(qū)塊鏈研究院有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111270538.0/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 一種實(shí)現(xiàn)可信網(wǎng)絡(luò)管理的方法
- 一種基于移動(dòng)設(shè)備的可信模塊及其可信服務(wù)方法
- 一種軟件可信性量化評(píng)估與設(shè)計(jì)方法
- 一種基于CUSE模擬可信密碼模塊的系統(tǒng)及方法
- 一種可信位置運(yùn)營(yíng)管理方法
- 可信計(jì)算平臺(tái)
- 電力安全可信監(jiān)控系統(tǒng)及可信動(dòng)態(tài)關(guān)聯(lián)感知方法
- 一種可信的混合云管理平臺(tái)、接入方法及系統(tǒng)
- 一種能源互聯(lián)網(wǎng)的邊緣可信裝置及大數(shù)據(jù)處理方法
- 一種可信計(jì)算系統(tǒng)及安全防護(hù)系統(tǒng)
- 以注射方式執(zhí)行死刑的自動(dòng)執(zhí)行車的執(zhí)行床
- 過程執(zhí)行裝置、過程執(zhí)行方法以及過程執(zhí)行程序
- 用以執(zhí)行跳舞電子游戲的執(zhí)行系統(tǒng)及其執(zhí)行方法
- 策略執(zhí)行系統(tǒng)及其執(zhí)行方法
- 腳本執(zhí)行系統(tǒng)和腳本執(zhí)行方法
- 命令執(zhí)行設(shè)備、命令執(zhí)行系統(tǒng)、命令執(zhí)行方法以及命令執(zhí)行程序
- 程序執(zhí)行裝置、程序執(zhí)行系統(tǒng)以及程序執(zhí)行方法
- 處理執(zhí)行設(shè)備和由該處理執(zhí)行設(shè)備執(zhí)行的方法
- 有序任務(wù)的執(zhí)行方法、執(zhí)行裝置和執(zhí)行系統(tǒng)
- 執(zhí)行器(閥門執(zhí)行器)
- 環(huán)境服務(wù)系統(tǒng)以及環(huán)境服務(wù)事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測(cè)終端和環(huán)境檢測(cè)系統(tǒng)
- 環(huán)境調(diào)整系統(tǒng)、環(huán)境調(diào)整方法及環(huán)境調(diào)整程序
- 環(huán)境估計(jì)裝置和環(huán)境估計(jì)方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車輛環(huán)境的環(huán)境數(shù)據(jù)處理
- 環(huán)境取樣動(dòng)力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測(cè)儀(環(huán)境貓)





