CN112765586A - 一种基于区块链的部署文件分发方法、设备和存储介质 - Google Patents

一种基于区块链的部署文件分发方法、设备和存储介质 Download PDF

Info

Publication number
CN112765586A
CN112765586A CN202110038946.7A CN202110038946A CN112765586A CN 112765586 A CN112765586 A CN 112765586A CN 202110038946 A CN202110038946 A CN 202110038946A CN 112765586 A CN112765586 A CN 112765586A
Authority
CN
China
Prior art keywords
node
deployment
deployment file
file
encrypted
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202110038946.7A
Other languages
English (en)
Inventor
洪薇
洪健
李京昆
刘文思
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hubei Chenweixi Chain Information Technology Co ltd
Original Assignee
Hubei Chenweixi Chain Information Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hubei Chenweixi Chain Information Technology Co ltd filed Critical Hubei Chenweixi Chain Information Technology Co ltd
Priority to CN202110038946.7A priority Critical patent/CN112765586A/zh
Publication of CN112765586A publication Critical patent/CN112765586A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44Program or device authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/64Protecting data integrity, e.g. using checksums, certificates or signatures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/71Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
    • G06F21/73Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information by creating or determining hardware identification, e.g. serial numbers

Abstract

本发明公开了一种基于区块链的部署文件分发方法、设备和存储介质,包括包括以下步骤:S1:对分发部署文件的组合机器进行身份认证;S2:根据步骤S1,对步骤S1中的身份认证过程和结果进行上链存证;S3:根据步骤S2,组合机器在接收到部署要求后,通过组合机器内的公钥,对分发的部署文件进行加密,组合机器将加密后的部署文件发送至待安装节点。本发明能够有效解决联盟链部署中存在的部署节点认证,安装包的完整性、安全性,目标节点的安装和升级包错配问题,极大提高了部署和升级过程的可靠性、稳定性、安全性,从而确保整个联盟链网络运行的安全性和稳定性。

Description

一种基于区块链的部署文件分发方法、设备和存储介质
技术领域
本发明属于区块链网络技术领域,具体为一种基于区块链的部署文件分发方法、设备和存储介质。
背景技术
联盟链是一种带节点许可性质的区块链网络,针对某个特定群体的成员和有限的第三方,其内部指定多个预选节点为记账人,每个块的生成由所有的预选节点共同决定,联盟链由固定角色和分工的节点组成,比如共识节点、出块节点等,且在同一个时刻,一个节点只能固定承担一种角色,也即运行一个或一组特定功能的模块针对联盟的部署方法,通常按照网络节点总数及其分工分发不同的安装和升级包,分发完成后,在各个节点上执行原有模块和服务的关闭操作,以及新模块和服务的重启操作,这种方式存在的主要问题如下:
负责安装和升级包分发的操作机器的身份认证存在安全隐患。因为所有节点的安装和升级包都是由这个节点进行分发,需要确保该节点的身份是经过认证,并且当前工作状态正常,也即未有安全异常;
分发的安装和升级包的完整性、正确性问题,也即待分发的安装和升级包存在被篡改或替换的隐患,分发到不同节点的传输过程中存在篡改或替换的风险;
分发到各个节点的安装和升级包存在错配的问题,也即存在共识节点接收到出块节点的功能包从而造成节点功能运行错乱的情况。
发明内容
本发明的目的在于解决背景技术中的问题,提供一种基于区块链的部署文件分发方法、设备和存储介质。
本发明采用的技术方案如下:
一种基于区块链的部署文件分发方法,包括以下步骤:
S1:对分发部署文件的组合机器进行身份认证;
S2:根据步骤S1,对步骤S1中的身份认证过程和结果进行上链存证;
S3:根据步骤S2,组合机器在接收到部署要求后,通过组合机器内的公钥,对分发的部署文件进行加密,组合机器将加密后的部署文件发送至待安装节点;
S4:根据步骤S3,待安装节点在收到加密的部署文件后,利用自身携带的私钥对加密后的部署文件进行解密,并将解密后的文件在自身节点上安装,完成区块链网络上的节点的部署。
优选的,所述所述步骤S1中的组合机器的身份认证包括物理硬件标识、操作系统关键信息、CA证书,所述物理硬件标识包括芯片ID、网卡mac地址、主板版本号、内存硬件码、硬盘ID,所述操作系统关键信息包括系统类型、名称、版本号、更新时间,所述CA证书是由权威的CA机构颁发的并与该机器绑定的的软件证书。
优选的,所述步骤S4中,待安装节点在对接收到的加密部署文件进行解密时:
安装节点的私钥与加密部署文件的公钥匹配,则完成该区块链网络的节点部署;
安装节点的私钥与加密部署文件的公钥不匹配,则该节点对步骤S1中的组合机器进行信息反馈。
优选的,所述步骤S4中,在组合机器接收到待安装节点反馈的错误分配信息之后,对待安装节点发布文件销毁指令,并将发布指令的过程进行上链存证,待安装节点在接受到销毁指令后,处理指令信息,并执行指令信息,同时将执行指令信息的过程进行上链存证。
优选的,所述步骤S4中在待安装节点完成指令信息后,组合机器再次对待安装节点发布被公钥加密的部署文件,并重复步骤S4,直至待安装节点的私钥能够匹配所接收到的加密和升级包的公钥。
优选的,所述部署文件包括安装和升级包。
一种基于区块链的部署文件的设备,所述部署文件的设备包括CUP、电源、电路板和输入端,所述输入端设置有进行身份认证功能的按键,用于打开设备的身份识别认证功能。
一种基于区块链的部署文件的存储介质,其特征在于:所述存储介质分为两组,其中一组设置在部署文件的设备中,另一组设置在服务器中,两组存储介质通过通信网络保持数据连通,所述存储介质为固态硬盘。
综上所述,由于采用了上述技术方案,本发明的有益效果是:
本发明能够有效解决联盟链部署中存在的部署节点认证,安装包的完整性、安全性,目标节点的安装和升级包错配问题,极大提高了部署和升级过程的可靠性、稳定性、安全性,从而确保整个联盟链网络运行的安全性和稳定性。
附图说明
图1为本发明的流程框图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅用以解释本发明,并不用于限定本发明。
实施例1:
一种基于区块链的部署文件分发方法、设备和存储介质,其中基于区块链的部署文件分发方法包括以下步骤:
S1:对分发部署文件的组合机器进行身份认证,身份认证包括物理硬件标识、操作系统关键信息、CA证书,所述物理硬件标识包括芯片ID、网卡mac地址、主板版本号、内存硬件码、硬盘ID,所述操作系统关键信息包括系统类型、名称、版本号、更新时间,所述CA证书是由权威的CA机构颁发的并与该机器绑定的的软件证书;
S2:根据步骤S1,对步骤S1中的身份认证过程和结果进行上链存证;
S3:根据步骤S2,组合机器在接收到部署要求后,通过组合机器内的公钥,对分发的部署文件进行加密,组合机器将加密后的部署文件发送至待安装节点;
S4:根据步骤S3,待安装节点在收到加密的部署文件后,利用自身携带的私钥对加密后的部署文件进行解密,并将解密后的文件在自身节点上安装,完成区块链网络上的节点的部署,待安装节点在对接收到的加密部署文件进行解密时:
安装节点的私钥与加密部署文件的公钥匹配,则完成该区块链网络的节点部署;
步骤S4中,在组合机器接收到待安装节点反馈的错误分配信息之后,对待安装节点发布文件销毁指令,并将发布指令的过程进行上链存证,待安装节点在接受到销毁指令后,处理指令信息,并执行指令信息,同时将执行指令信息的过程进行上链存证;
步骤S4中在待安装节点完成指令信息后,组合机器再次对待安装节点发布被公钥加密的部署文件,并重复步骤S4,直至待安装节点的私钥能够匹配所接收到的加密和升级包的公钥。
通过部署文件的设备包括CUP、电源、电路板和输入端,所述输入端设置有进行身份认证功能的按键,用于打开设备的身份识别认证功能,部署文件的设备中的存储介质分为两组,其中一组设置在部署文件的设备中,另一组设置在服务器中,两组存储介质通过通信网络保持数据连通,通过存储介质储存部署文件的信息。
实施例2:
一种基于区块链的部署文件分发方法、设备和存储介质,其中基于区块链的部署文件分发方法包括以下步骤:
S1:对分发部署文件的组合机器进行身份认证,身份认证包括物理硬件标识、操作系统关键信息、CA证书,所述物理硬件标识包括芯片ID、网卡mac地址、主板版本号、内存硬件码、硬盘ID,所述操作系统关键信息包括系统类型、名称、版本号、更新时间,所述CA证书是由权威的CA机构颁发的并与该机器绑定的的软件证书;
S2:根据步骤S1,对步骤S1中的身份认证过程和结果进行上链存证;
S3:根据步骤S2,组合机器在接收到部署要求后,通过组合机器内的公钥,对分发的部署文件进行加密,组合机器将加密后的部署文件发送至待安装节点;
S4:根据步骤S3,待安装节点在收到加密的部署文件后,利用自身携带的私钥对加密后的部署文件进行解密,并将解密后的文件在自身节点上安装,完成区块链网络上的节点的部署,待安装节点在对接收到的加密部署文件进行解密时:
安装节点的私钥与加密部署文件的公钥不匹配,则该节点对步骤S1中的组合机器进行信息反馈;
步骤S4中,在组合机器接收到待安装节点反馈的错误分配信息之后,对待安装节点发布文件销毁指令,并将发布指令的过程进行上链存证,待安装节点在接受到销毁指令后,处理指令信息,并执行指令信息,同时将执行指令信息的过程进行上链存证;
步骤S4中在待安装节点完成指令信息后,组合机器再次对待安装节点发布被公钥加密的部署文件,并重复步骤S4,直至待安装节点的私钥能够匹配所接收到的加密和升级包的公钥。
通过部署文件的设备包括CUP、电源、电路板和输入端,所述输入端设置有进行身份认证功能的按键,用于打开设备的身份识别认证功能,部署文件的设备中的存储介质分为两组,其中一组设置在部署文件的设备中,另一组设置在服务器中,两组存储介质通过通信网络保持数据连通,通过存储介质储存部署文件的信息。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内所作的任何修改、等同替换和改进等,均应包含在本发明的保护范围之内。

Claims (8)

1.一种基于区块链的部署文件分发方法,其特征在于:包括以下步骤:
S1:对分发部署文件的组合机器进行身份认证;
S2:根据步骤S1,对步骤S1中的身份认证过程和结果进行上链存证;
S3:根据步骤S2,组合机器在接收到部署要求后,通过组合机器内的公钥,对分发的部署文件进行加密,组合机器将加密后的部署文件发送至待安装节点;
S4:根据步骤S3,待安装节点在收到加密的部署文件后,利用自身携带的私钥对加密后的部署文件进行解密,并将解密后的文件在自身节点上安装,完成区块链网络上的节点的部署。
2.如权利要求1所述的一种基于区块链的部署文件分发方法,其特征在于:所述步骤S1中的组合机器的身份认证包括物理硬件标识、操作系统关键信息、CA证书,所述物理硬件标识包括芯片ID、网卡mac地址、主板版本号、内存硬件码、硬盘ID,所述操作系统关键信息包括系统类型、名称、版本号、更新时间,所述CA证书是由权威的CA机构颁发的并与该机器绑定的的软件证书。
3.如权利要求1所述的一种基于区块链的部署文件分发方法,其特征在于:所述步骤S4中,待安装节点在对接收到的加密部署文件进行解密时:
安装节点的私钥与加密部署文件的公钥匹配,则完成该区块链网络的节点部署;
安装节点的私钥与加密部署文件的公钥不匹配,则该节点对步骤S1中的组合机器进行信息反馈。
4.如权利要求1所述的一种基于区块链的部署文件分发方法,其特征在于:所述步骤S4中,在组合机器接收到待安装节点反馈的错误分配信息之后,对待安装节点发布文件销毁指令,并将发布指令的过程进行上链存证,待安装节点在接受到销毁指令后,处理指令信息,并执行指令信息,同时将执行指令信息的过程进行上链存证。
5.如权利要求1所述的一种基于区块链的部署文件分发方法,其特征在于:所述步骤S4中在待安装节点完成指令信息后,组合机器再次对待安装节点发布被公钥加密的部署文件,并重复步骤S4,直至待安装节点的私钥能够匹配所接收到的加密和升级包的公钥。
6.如权利要求1所述的一种基于区块链的部署文件分发方法,其特征在于:所述部署文件包括安装和升级包。
7.如权利要求1所述的一种基于区块链的部署文件的设备,其特征在于:所述部署文件的设备包括CUP、电源、电路板和输入端,所述输入端设置有进行身份认证功能的按键,用于打开设备的身份识别认证功能。
8.如权利要求7所述的一种基于区块链的部署文件的存储介质,其特征在于:所述存储介质分为两组,其中一组设置在部署文件的设备中,另一组设置在服务器中,两组存储介质通过通信网络保持数据连通,所述存储介质为固态硬盘。
CN202110038946.7A 2021-01-12 2021-01-12 一种基于区块链的部署文件分发方法、设备和存储介质 Pending CN112765586A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110038946.7A CN112765586A (zh) 2021-01-12 2021-01-12 一种基于区块链的部署文件分发方法、设备和存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110038946.7A CN112765586A (zh) 2021-01-12 2021-01-12 一种基于区块链的部署文件分发方法、设备和存储介质

Publications (1)

Publication Number Publication Date
CN112765586A true CN112765586A (zh) 2021-05-07

Family

ID=75701657

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110038946.7A Pending CN112765586A (zh) 2021-01-12 2021-01-12 一种基于区块链的部署文件分发方法、设备和存储介质

Country Status (1)

Country Link
CN (1) CN112765586A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113495875A (zh) * 2021-06-18 2021-10-12 宇龙计算机通信科技(深圳)有限公司 一种文件管理方法、装置、存储介质及电子设备

Citations (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108566395A (zh) * 2018-04-20 2018-09-21 济南浪潮高新科技投资发展有限公司 一种基于区块链的文件传输方法、装置及系统
CN108881312A (zh) * 2018-08-24 2018-11-23 北京京东尚科信息技术有限公司 智能合约升级方法、系统和相关设备以及存储介质
CN110035081A (zh) * 2019-04-11 2019-07-19 中国电子科技集团公司电子科学研究院 一种基于区块链的发布/订阅体系架构
CN110149316A (zh) * 2019-04-22 2019-08-20 众安信息技术服务有限公司 一种区块链的发布方法及装置
CN110378691A (zh) * 2019-06-18 2019-10-25 重庆金融资产交易所有限责任公司 基于部署中心的区块链部署方法、装置和计算机设备
CN110519062A (zh) * 2019-09-19 2019-11-29 腾讯科技(深圳)有限公司 基于区块链的身份认证方法、认证系统及存储介质
CN110716728A (zh) * 2019-09-25 2020-01-21 支付宝(杭州)信息技术有限公司 Fpga逻辑的可信更新方法及装置
CN110855791A (zh) * 2019-11-18 2020-02-28 腾讯科技(深圳)有限公司 一种区块链节点部署方法及相关设备
US20200142678A1 (en) * 2018-11-02 2020-05-07 Accenture Global Solutions Limited System and method for certifying and deploying instruction code
CN111130841A (zh) * 2019-11-21 2020-05-08 深圳壹账通智能科技有限公司 区块链网络部署方法、电子装置及计算机可读存储介质
CN111371588A (zh) * 2020-02-11 2020-07-03 广州广大通电子科技有限公司 基于区块链加密的sdn边缘计算网络系统、加密方法及介质
CN111541724A (zh) * 2020-07-08 2020-08-14 支付宝(杭州)信息技术有限公司 区块链一体机及其节点自动加入方法、装置
CN111541545A (zh) * 2020-04-03 2020-08-14 上海七印信息科技有限公司 存证包生成方法、装置、计算机设备和存储介质
CN111541553A (zh) * 2020-07-08 2020-08-14 支付宝(杭州)信息技术有限公司 区块链一体机的可信启动方法及装置
CN111597583A (zh) * 2020-05-19 2020-08-28 北京链道科技有限公司 一种基于区块链的数据共享交换方法
CN111740827A (zh) * 2020-07-28 2020-10-02 北京金山云网络技术有限公司 数据传输方法、装置、计算机设备及存储介质
CN111930851A (zh) * 2020-09-25 2020-11-13 腾讯科技(深圳)有限公司 区块链网络的管控数据处理方法、装置、介质及电子设备
CN112202612A (zh) * 2020-09-29 2021-01-08 东软集团股份有限公司 区块链节点管理方法、存储介质、节点以及区块链系统

Patent Citations (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108566395A (zh) * 2018-04-20 2018-09-21 济南浪潮高新科技投资发展有限公司 一种基于区块链的文件传输方法、装置及系统
CN108881312A (zh) * 2018-08-24 2018-11-23 北京京东尚科信息技术有限公司 智能合约升级方法、系统和相关设备以及存储介质
US20200142678A1 (en) * 2018-11-02 2020-05-07 Accenture Global Solutions Limited System and method for certifying and deploying instruction code
CN110035081A (zh) * 2019-04-11 2019-07-19 中国电子科技集团公司电子科学研究院 一种基于区块链的发布/订阅体系架构
CN110149316A (zh) * 2019-04-22 2019-08-20 众安信息技术服务有限公司 一种区块链的发布方法及装置
CN110378691A (zh) * 2019-06-18 2019-10-25 重庆金融资产交易所有限责任公司 基于部署中心的区块链部署方法、装置和计算机设备
CN110519062A (zh) * 2019-09-19 2019-11-29 腾讯科技(深圳)有限公司 基于区块链的身份认证方法、认证系统及存储介质
CN110716728A (zh) * 2019-09-25 2020-01-21 支付宝(杭州)信息技术有限公司 Fpga逻辑的可信更新方法及装置
CN110855791A (zh) * 2019-11-18 2020-02-28 腾讯科技(深圳)有限公司 一种区块链节点部署方法及相关设备
CN111130841A (zh) * 2019-11-21 2020-05-08 深圳壹账通智能科技有限公司 区块链网络部署方法、电子装置及计算机可读存储介质
CN111371588A (zh) * 2020-02-11 2020-07-03 广州广大通电子科技有限公司 基于区块链加密的sdn边缘计算网络系统、加密方法及介质
CN111541545A (zh) * 2020-04-03 2020-08-14 上海七印信息科技有限公司 存证包生成方法、装置、计算机设备和存储介质
CN111597583A (zh) * 2020-05-19 2020-08-28 北京链道科技有限公司 一种基于区块链的数据共享交换方法
CN111541724A (zh) * 2020-07-08 2020-08-14 支付宝(杭州)信息技术有限公司 区块链一体机及其节点自动加入方法、装置
CN111541553A (zh) * 2020-07-08 2020-08-14 支付宝(杭州)信息技术有限公司 区块链一体机的可信启动方法及装置
CN111740827A (zh) * 2020-07-28 2020-10-02 北京金山云网络技术有限公司 数据传输方法、装置、计算机设备及存储介质
CN111930851A (zh) * 2020-09-25 2020-11-13 腾讯科技(深圳)有限公司 区块链网络的管控数据处理方法、装置、介质及电子设备
CN112202612A (zh) * 2020-09-29 2021-01-08 东软集团股份有限公司 区块链节点管理方法、存储介质、节点以及区块链系统

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113495875A (zh) * 2021-06-18 2021-10-12 宇龙计算机通信科技(深圳)有限公司 一种文件管理方法、装置、存储介质及电子设备

Similar Documents

Publication Publication Date Title
CN110532735B (zh) 固件升级方法
TWI716084B (zh) 用以安全地提供資產至目標裝置之方法及器具裝置
CN102571347B (zh) 现场可更换单元的校验方法、装置和通信设备
CN102215488B (zh) 智能手机数字证书的应用方法和系统
US11831753B2 (en) Secure distributed key management system
CN103685138A (zh) 移动互联网上的Android平台应用软件的认证方法和系统
CN107247891B (zh) 一种采用混合加密算法实现对软件发放控制的方法
CN111654372B (zh) 密钥管理方法及相关装置
CN102968861B (zh) 抄税方法
CN114884649A (zh) 一种智能燃气表及系统
CN112507296A (zh) 一种基于区块链的用户登录验证方法及系统
US20230421385A1 (en) An apparatus and method for managing the provisioning of security modules
CN112765586A (zh) 一种基于区块链的部署文件分发方法、设备和存储介质
KR20130118951A (ko) 고유의 코드 서명 키들의 보안 관리 및 개인화
JPH10171759A (ja) 商品またはサービスを分配するネットワークにおいて情報を多様化するシステム
CN116226940B (zh) 一种基于pcie的数据安全处理方法以及数据安全处理系统
CN110231950A (zh) 一种bios的升级方法、系统及相关装置
CN115061826A (zh) 一种组件通信方法及计算设备
CN115062290A (zh) 一种组件认证方法及装置
CN112398647A (zh) 一种用于渠道分销管理的耗材动态加密方法
CN107846274B (zh) 一种控制方法及终端、服务器、处理器
JP2000224161A (ja) カード認証式サービス運用システム
CN116226064B (zh) 共享电网运维数据的方法、系统、终端及存储介质
CN111342970B (zh) 一种数字证书管理方法及系统
CN102271393B (zh) 智能卡注册方法、智能卡管理平台及智能卡

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20210507