专利汇可以提供一种基于区块链的威胁情报交换共享系统和方法专利检索,专利查询,专利分析的服务。并且本 发明 涉及 计算机网络 安全领域,公开了一种基于 区 块 链 的威胁情报交换共享系统,包括登陆过滤模块、基于区块链的安全钱包模块、共享社区、专家代表审核模块和威胁情报声誉 数据库 ;现有的安全厂商和安全专家个体的威胁情报为威胁情报交换共享系统的原始输入,个体用户后续输入的威胁情报通过专家代表审核证明有效后存入威胁情报声誉数据库。本发明将各种来源的威胁情报收集起来,并通过区块链进行存储与更新,从而提高威胁情报共享的时效性和有效性,以及威胁情报共享的安全性、 保密性 和隐私性。,下面是一种基于区块链的威胁情报交换共享系统和方法专利的具体信息内容。
1.一种基于区块链的威胁情报交换共享系统,其特征在于,包括登陆过滤模块、基于区块链的安全钱包模块、共享社区、专家代表审核模块和威胁情报声誉数据库:所述登陆过滤模块获取用户登录的IP、域名、系统日志,通过所述威胁情报声誉库中的威胁情报对所述用户进行过滤,避免恶意用户使用威胁情报;所述基于区块链的安全钱包模块存储用户交易数据与获得的激励和声誉;所述共享社区发布用户输入的威胁情报信息,并为专家代表审核通过的威胁情报信息提供展示与交易平台;所述专家代表审核模块选取专家代表,并对用户提交到所述共享社区中威胁情报信息进行审核,生成块并更新威胁情报声誉数据库;
所述威胁情报声誉数据库存储由所述专家代表审核通过的威胁情报信息,包括威胁情报的钱包地址、日期、文件名、文件Hash、文件描述、IP、域名;现有的安全厂商和安全专家个体的威胁情报为所述威胁情报交换共享系统的原始输入,个体用户后续输入的威胁情报通过所述专家代表审核有效存入所述威胁情报声誉数据库。
2.如权利要求1所述的基于区块链的威胁情报交换共享系统,其特征在于,所述威胁情报交换共享系统还包括激励体系,自我构建的可交换加密货币作为社区支付手段。
3.如权利要求1所述的基于区块链的威胁情报交换共享系统,其特征在于,所述专家代表审核模块基于委任权益证明(DPOS)共识机制,DPOS共识机制决定了选出的代表,如果事务处理不稳定、或使用手中权力作恶,会被排除出系统、由后备代表取代。
4.如权利要求1所述的基于区块链的威胁情报交换共享系统,其特征在于,所述威胁情报声誉数据库提供查询接口,供登陆过滤模块与共享社区查询。
5.如权利要求1所述的基于区块链的威胁情报交换共享系统,其特征在于,所述威胁情报交换共享系统还包括机器学习引擎,对加入所述威胁情报交换共享系统的用户进行认证,获取用户使用安全钱包期间的操作记录、系统日志,对恶意行为进行过滤。
6.如权利要求1所述的基于区块链的威胁情报交换共享系统,其特征在于,所述威胁情报交换共享系统还包括威胁情报社区信息过滤机制,过滤垃圾信息(Spam信息),净化社区环境。
7.如权利要求1所述的基于区块链的威胁情报交换共享系统,其特征在于,所述专家代表审核模块对审核结果有异议的威胁情报提供二次审核判断,确保威胁情报的可靠性。
8.如权利要求1所述的基于区块链的威胁情报交换共享系统,其特征在于,所述威胁情报交换共享系统支持容错算法,防止意外事件导致通信中断,提升系统稳定性。
9.使用如权利要求1至8任一所述的基于区块链的威胁情报交换共享系统进行威胁情报交换共享的方法,其特征在于,包括如下步骤:
步骤101、用户A注册系统账号获得基于区块链的个人安全钱包地址,并获取基本声誉分;
步骤102、用户A通过登陆过滤模块,使用用户私钥登录个人钱包与共享社区;
步骤103、用户A提交新发现的可疑信息的文件、文件名、文件Hash、文件描述、IP、域名,并支付基本提交费用M0;
步骤104、通过委任权益证明(DPOS)共识机制选取的专家代表B对提交的所述可疑信息文件进行审核判断;
步骤105、如果所述步骤104专家代表B在规定时间T内判断结果为真,即用户A提交的所述可疑信息文件是恶意的,则专家代表B可获取基础发布费用,用户A与专家代表B提升各自的声誉分并获取部分货币,其中用户A提升的声誉分与获得的货币较多。随后,专家代表B生成块,并将恶意信息的特征信息、用户钱包地址、审核时间与审核证明一起写入威胁情报声誉数据库中,更新登录过滤模块与共享社区中的威胁情报信息;
步骤106、如果所述步骤104专家代表B在规定时间T内判断结果为假,即用户A提交的所述可疑信息文件是非恶意的,则专家代表B提供非恶意证明,并获取基础发布费用;
步骤107、如果所述步骤104专家代表B未在规定时间T内判断结果,则专家代表B损失一定的信誉分,并赔偿用户A部分货币;
步骤108、所述步骤105审核通过的威胁情报系统运行达到一定时间或威胁情报达到一定数量,则类似捐赠威胁情报的行为所获取的数字货币与声誉分奖励将自动减免。
10.使用如权利要求4所述的基于区块链的威胁情报交换共享系统进行第三方(用户C)查询威胁情报的方法,其特征在于,包括如下步骤:
步骤109、第三方(用户C)通过威胁情报声誉数据库查询接口查询威胁情报信息,所述威胁情报声誉数据库返回给所述第三方(用户C)所查询的恶意文件的所有文件描述,并基于声誉生成交易价格与智能合约;
步骤110、所述第三方(用户C)选择合适的交易,确认交易并支付货币,获得所述恶意文件的详细信息;
步骤111、恶意信息的提供者(用户A)与审核者(代表B)分享所述第三方(用户C)支付的交易货币,所述提供者(用户A)获得其中大部分所述交易货币。
标题 | 发布/更新时间 | 阅读量 |
---|---|---|
一种结合图像扫描和识别技术实现的加密货币硬件钱包 | 2020-05-23 | 865 |
在线交易方法及系统 | 2020-06-20 | 761 |
可预告延时支付或找回的加密货币钱包 | 2020-06-15 | 278 |
一种数字钱包及其应用方法 | 2020-06-01 | 617 |
基于区块链的数字版权管理系统 | 2020-05-25 | 884 |
SYSTEM AND METHOD FOR DIGITAL CURRENCY STORAGE, PAYMENT AND CREDIT | 2020-06-11 | 532 |
Cryptographic Currency For Securities Settlement | 2020-06-23 | 34 |
Method and System for Securing Cryptocurrency Wallet | 2020-06-16 | 686 |
SE(Secure element)를 이용한 암호화폐 관리 시스템 및 그 방법 | 2020-06-17 | 856 |
加密貨幣的電子交易系統及其方法 | 2020-06-10 | 194 |
高效检索全球专利专利汇是专利免费检索,专利查询,专利分析-国家发明专利查询检索分析平台,是提供专利分析,专利查询,专利检索等数据服务功能的知识产权数据服务商。
我们的产品包含105个国家的1.26亿组数据,免费查、免费专利分析。
专利汇分析报告产品可以对行业情报数据进行梳理分析,涉及维度包括行业专利基本状况分析、地域分析、技术分析、发明人分析、申请人分析、专利权人分析、失效分析、核心专利分析、法律分析、研发重点分析、企业专利处境分析、技术处境分析、专利寿命分析、企业定位分析、引证分析等超过60个分析角度,系统通过AI智能系统对图表进行解读,只需1分钟,一键生成行业专利分析报告。