当前位置: 首页 > 专利查询>浙江大学专利>正文

一种基于SGX的区块链交易安全保护系统及其方法技术方案

技术编号:25758112 阅读:103 留言:0更新日期:2020-09-25 21:06
本发明专利技术公开了一种基于SGX的区块链交易安全保护系统及其方法。该系统包括用户侧基于区块链钱包应用的轻量型客户端系统和区块链上基于全节点的服务端系统。轻量型客户端与全节点服务端建立可信加密渠道,轻量型客户端通过该可信加密渠道向全节点发送加密的用户请求,包括交易验证、交易构造等。全节点在SGX安全区内解密并处理用户请求,通过茫然随机访问来进行交易数据的本地存取,从而满足请求处理需求。本发明专利技术的方法为区块链轻量型客户端的交易验证和发起交易过程提供了隐私安全保护,有效防止用户隐私被攻击者窃取。

【技术实现步骤摘要】
一种基于SGX的区块链交易安全保护系统及其方法
本专利技术涉及信息技术安全领域,特别涉及一种基于SGX的区块链交易安全保护系统及其方法。
技术介绍
目前,中心化的网络服务系统提供了便捷的交易、支付、沟通渠道,但在用户使用服务的过程中,服务的提供者和网络的提供者都能收集用户的使用记录和痕迹,使得用户的隐私安全容易受到威胁。随着比特币的兴起和应用,作为比特币底层架构的区块链技术提供了去中心化的交易方式,近年来引起广泛关注。区块链本质是一个去中心化的分布式账本,具有数据不可篡改、系统集体维护、交易公开透明等优势。然而,区块链系统的设计要求每个区块链网络的参与者必须维护整个区块链数据,这就使得智能手机等移动设备难以直接接入区块链网络。为此,比特币提供了SPV(SimplePaymentVerification)模式,允许用户运行轻量型客户端,只需要保存区块链的极少部分信息,在全节点的帮助下完成交易的验证。这虽然可以使移动端用户使用区块链服务,但是也让系统在全节点处产生了中心化,具有和传统的中心化服务同样的隐私威胁性。为了改善这种情况,比特币在后本文档来自技高网...

【技术保护点】
1.一种基于SGX的区块链交易安全保护系统,其特征在于包括:/n区块链客户端,获取用户指定的地址,根据需求构造交易请求,并将交易请求通过可信加密渠道发送给区块链全节点;通过可信加密渠道接收区块链全节点的返回结果;/n区块链全节点,包括位于安全区内的SGX加密模块、安全存取模块、交易验证模块、交易构造模块和位于安全区外系统磁盘上的本地安全存储;/n所述SGX加密模块,提供验证信息和SGX访问密钥;/n所述安全存取模块,将区块链上交易数据读取后整理归类,在本地安全存储中加密存储区块链上的交易数据;/n所述交易验证模块,对区块链客户端的交易验证请求执行操作,通过SGX访问密钥进入安全区内调用交易获取...

【技术特征摘要】
1.一种基于SGX的区块链交易安全保护系统,其特征在于包括:
区块链客户端,获取用户指定的地址,根据需求构造交易请求,并将交易请求通过可信加密渠道发送给区块链全节点;通过可信加密渠道接收区块链全节点的返回结果;
区块链全节点,包括位于安全区内的SGX加密模块、安全存取模块、交易验证模块、交易构造模块和位于安全区外系统磁盘上的本地安全存储;
所述SGX加密模块,提供验证信息和SGX访问密钥;
所述安全存取模块,将区块链上交易数据读取后整理归类,在本地安全存储中加密存储区块链上的交易数据;
所述交易验证模块,对区块链客户端的交易验证请求执行操作,通过SGX访问密钥进入安全区内调用交易获取函数,在安全区内打包交易数据并且返回到安全区外,最终发回区块链客户端;
所述交易构造模块,对区块链客户端发来的构造交易请求执行操作,通过所述SGX访问密钥进入安全区内调用交易构造函数,在安全区填充交易信息并返回到安全区外,最终向区块链网络广播该交易并向区块链客户端发回成功信息。


2.根据权利要求1所述的基于SGX的区块链交易安全保护系统,其特征在于所述的区块链客户端包括:
所述钱包应用模块,保存用户的交易地址,并向用户展示当前各个交易地址的货币持有情况和交易结果信息;
请求构造模块,构建满足用户需求和安全性要求的请求包,通过可信加密渠道发送给区块链全节点;通过可信加密渠道接收来区块链全节点的响应包,解包获取请求的交易地址或交易结果信息,返回给钱包应用模块。


3.一种基于SGX的区块链交易安全保护方法,其特征在于:
1)区块链客户端获取用户指定的地址,根据需求构造用户请求,并将请求通过可信加密渠道以请求包形式发送给区块链全节点;
2)区块链全节点接收通过可信加密渠道发来的用户请求,根据请求类型由交易验证模块或交易构造模块进行处理;
交易验证模块对区块链客户端的交易验证请求执行操作,通过SGX访问密钥进入安全区内调用交易获取函数,根据请求包内地址列表,通过安全存取模块从本地安全存储中读取交易数据,在安全区内打包交易数据为响应包并最终发回区块链客户端;
交易构造模块对区块链客户端发来的构造交易请求执行操作,通过所述SGX访问密钥进入安全区内调用交易构造函数,根据请求包内地址列表,通过安全存取模块从本地安全存储中读取交易数据,检查交易历史是否满足此次请求,当不满足时向区块链客户端返回包含失败信息的响应包;当满足时,根据用户请求构造交易,最终向...

【专利技术属性】
技术研发人员:陈建海范俊松沈睿刘丁豪何钦铭纪守领
申请(专利权)人:浙江大学
类型:发明
国别省市:浙江;33

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1