利索能及
我要发布
收藏
专利号: 2021115987590
申请人: 重庆邮电大学
专利类型:发明专利
专利状态:已下证
更新日期:2026-10-10
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种面向区块链中以太坊节点女巫攻击的检测方法,其特征在于,所述方法包括:

获取以太坊诚实节点的IP地址、端口信息、总困难度和ID信息;

根据以太坊诚实节点的IP地址、端口信息,通过椭圆曲线算法计算出可能的攻击节点的ID信息;采用代理IP通过椭圆曲线算法随机生成节点私钥和节点公钥,并将所述节点公钥直接作为传入连接通信过程中的可能的攻击节点的ID信息,并为每个可能的攻击节点构造出所支持的协议、节点名称和端口信息;

根据诚实节点的IP地址和端口信息,构建出JSON‑RPC接口请求,并根据该接口请求检测出诚实节点是否有新增连接数;

若有新增连接数,则继续检测诚实节点的各个传入节点的当前区块总困难度TD,解析出诚实节点在当前区块的TD和传入节点在当前区块的TD,若传入节点在当前区块的TD小于诚实节点在当前区块的TD,且低于预设阈值,则判断传入节点所对应的当前区块为疑似恶意区块,且该传入节点为疑似恶意节点;

预设阈值的具体设置方式包括:计算出诚实节点在当前区块的总困难度TDN和父区块的总困难度TDF的困难度差值TDN‑F;利用该困难度差值来找到更为合适的预设阈值K*,诚实节点检测出传入节点的区块总困难度TDI后,判断TDI‑TDN‑F与预设阈值K*的关系,来判断当前传入节点是否为女巫攻击节点;0

或者,预设阈值的具体设置方式包括:通过判断TDI‑TDN‑F与预设阈值K*的关系,来判断当前传入节点是否为女巫攻击节点;当0.8 K*

若疑似恶意节点的ID信息与可能的攻击节点的ID信息一致,则直接判断该疑似恶意节点为女巫攻击节点且该疑似恶意节点对应的IP地址为女巫攻击节点的IP地址;

若疑似恶意节点的ID信息与可能的攻击节点的ID信息不一致,则检测疑似恶意节点的IP地址与其节点ID信息的对应关系,如果多个疑似恶意节点的ID信息对应1个IP地址,则判断这些疑似恶意节点的ID信息为女巫攻击伪造的节点身份,且该IP地址为女巫攻击节点的IP地址。

2.一种面向区块链中以太坊节点女巫攻击的检测系统,所述系统包括可视化模块和女巫攻击检测模块;其特征在于,所述可视化模块包括输入单元以及显示单元,所述女巫攻击检测模块包括计算单元、接口检测单元、区块解析单元、ID检测单元、IP检测单元以及判决输出单元;

所述输入单元用于输入以太坊诚实节点的IP地址、端口信息、总困难度和ID信息;

所述显示单元用于显示所述女巫攻击检测模块的实时检测结果;

所述计算单元用于根据以太坊诚实节点的IP地址、端口信息,通过椭圆曲线算法计算出可能的攻击节点的ID信息;所述计算单元具体用于通过椭圆曲线算法计算出可能的攻击节点包括采用代理IP通过椭圆曲线算法随机生成节点私钥和节点公钥,并将所述节点公钥直接作为传入连接通信过程中的可能的攻击节点的ID信息,并为每个可能的攻击节点构造出所支持的协议、节点名称和端口信息;

所述接口检测单元用于根据诚实节点的IP地址和端口信息,构建出JSON‑RPC接口请求,并根据该接口请求检测出诚实节点是否有新增连接数;

所述区块解析单元用于解析检测诚实节点的各个传入节点的当前区块总困难度TD,并解析出作为疑似恶意节点的传入节点;所述区块解析单元具体用于解析出诚实节点在当前区块的TD和传入节点在当前区块的TD,若传入节点在当前区块的TD小于诚实节点在当前区块的TD,且低于预设阈值,则判断传入节点所对应的当前区块为疑似恶意区块,且该传入节点为疑似恶意节点;

预设阈值的具体设置方式包括:计算出诚实节点在当前区块的总困难度TDN和父区块的总困难度TDF的困难度差值TDN‑F;利用该困难度差值来找到更为合适的预设阈值K*,诚实节点检测出传入节点的区块总困难度TDI后,判断TDI‑TDN‑F与预设阈值K*的关系,来判断当前传入节点是否为女巫攻击节点;0

或者,预设阈值的具体设置方式包括:通过判断TDI‑TDN‑F与预设阈值K*的关系,来判断当前传入节点是否为女巫攻击节点;当0.8 K*

所述ID检测单元用于检测疑似恶意节点的ID信息与可能的攻击节点的ID信息是否一致,并生成前置输入条件;

所述IP检测单元用于检测疑似恶意节点的IP地址与其节点ID信息的对应关系,并生成前置输入条件;

所述判决输出单元用于响应于ID检测单元或IP检测单元的前置输入条件,将ID信息与可能的攻击节点的ID信息一致的疑似恶意节点输出,以及用于将一个IP地址对应多个ID信息的疑似恶意节点输出,并判断这些疑似恶意节点的ID信息为女巫攻击伪造的节点身份,且该IP地址为女巫攻击节点的IP地址。

3.根据权利要求2所述的一种面向区块链中以太坊节点女巫攻击的检测系统,其特征在于,所述判决输出单元具体用于对所述ID检测单元或所述IP检测单元生成的前置输入条件进行判断,若满足其自身的前置输入条件,则判断出疑似恶意节点的ID信息为女巫攻击伪造的节点身份,且该IP地址为女巫攻击节点的IP地址。

4.根据权利要求2或3所述的一种面向区块链中以太坊节点女巫攻击的检测系统,其特征在于,所述女巫攻击检测模块还包括检测调度单元,所述检测调度单元用于调度所述女巫攻击检测模块中的其他单元,其中,当ID检测单元生成的前置输入条件不满足判决输出单元设置的前置输入条件时,所述检测调度单元直接调度所述IP检测单元。