CN107592293A - 区块链节点间通讯方法、数字证书管理方法、装置和电子设备 - Google Patents

区块链节点间通讯方法、数字证书管理方法、装置和电子设备 Download PDF

Info

Publication number
CN107592293A
CN107592293A CN201710617599.7A CN201710617599A CN107592293A CN 107592293 A CN107592293 A CN 107592293A CN 201710617599 A CN201710617599 A CN 201710617599A CN 107592293 A CN107592293 A CN 107592293A
Authority
CN
China
Prior art keywords
node
certificate
digital certificate
block chain
section point
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201710617599.7A
Other languages
English (en)
Inventor
邱鸿霖
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Advanced New Technologies Co Ltd
Original Assignee
Alibaba Group Holding Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Alibaba Group Holding Ltd filed Critical Alibaba Group Holding Ltd
Priority to CN201710617599.7A priority Critical patent/CN107592293A/zh
Publication of CN107592293A publication Critical patent/CN107592293A/zh
Priority to TW107115700A priority patent/TWI713353B/zh
Priority to US16/040,347 priority patent/US10862691B2/en
Priority to KR1020197021995A priority patent/KR102268950B1/ko
Priority to MYPI2019004065A priority patent/MY195638A/en
Priority to EP18759194.6A priority patent/EP3602389A1/en
Priority to SG11201906533VA priority patent/SG11201906533VA/en
Priority to JP2019540399A priority patent/JP6934058B2/ja
Priority to SG10202101746SA priority patent/SG10202101746SA/en
Priority to PCT/US2018/043919 priority patent/WO2019023470A1/en
Priority to PH12019501719A priority patent/PH12019501719A1/en
Priority to US16/720,647 priority patent/US10951424B2/en
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • H04L9/3268Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements using certificate validation, registration, distribution or revocation, e.g. certificate revocation list [CRL]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/64Protecting data integrity, e.g. using checksums, certificates or signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • H04L9/0618Block ciphers, i.e. encrypting groups of characters of a plain text message using fixed encryption transformation
    • H04L9/0637Modes of operation, e.g. cipher block chaining [CBC], electronic codebook [ECB] or Galois/counter mode [GCM]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/50Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using hash chains, e.g. blockchains or hash trees
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q2220/00Business processing using cryptography

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Bioethics (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computing Systems (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本申请公开了一种区块链的节点间通讯的方法,第二节点接收第一节点发送的第一通讯请求,第一通讯请求中包括第一节点的数字证书,第一节点的数字证书存储在第一节点和第二节点所属的区块链上;第二节点依据第一通讯请求和证书合法性信息,验证第一节点的数字证书是否合法,其中,证书合法性信息存储在区块链上,用于反映节点的数字证书的合法性状态信息;当第一节点的数字证书合法时,第二节点确定是否与第一节点建立通讯连接。本申请还公开了基于区块链管理数字证书的方法、装置及相应的电子设备。

Description

区块链节点间通讯方法、数字证书管理方法、装置和电子设备
技术领域
本申请涉及计算机技术领域,尤其涉及一种区块链的节点间通讯的方法、装置和电子设备,以及基于区块链的管理数字证书的方法、装置和电子设备。
背景技术
随着计算机技术的发展,区块链技术(又称分布式账本技术)以其去中心化、公开透明、不可篡改、可信任等优点,备受青睐,在智能合约、证券交易、电子商务、物联网、社交通讯、文件存储、存在性证明、身份验证、股权众筹等众多领域得到广泛应用。
目前,区块链系统主要可分为三类,分别是公有链(Public Blockchain)、私有链(Private Blockchain)和联盟链(Consortium Blockchain)。这三类区块链的主要区别在于开放对象的不同。公有链可对所有人开放,私有链仅对单独的个人或实体组织开放,而联盟链介于公有链和私有链之间,对特定的个人或实体组织开放,而对之外的其他个人或实体组织加以限制。
在区块链中,尤其是在面向特定组织的联盟链中,为了提高通讯安全,通常会设计证书授权中心(全称Certificate Authority,可简称为CA中心),为每个参与区块链通讯的节点签发节点证书,使得持有合法证书的节点才能够互相通讯。在某些实现中,会将签发的节点证书以及与证书有效性有关的信息,例如证书吊销列表等,都存储在CA中心的服务器中;区块链的节点间需要通讯时,也将调用并查询CA中心存储的与证书有效性有关的信息,以便确认证书的有效性,完成对通讯过程的验证。这种方式的主要缺陷在于:
区块链各节点间的安全通讯,都依赖于在建立通讯连接时对节点证书有效性的验证。一旦CA中心被黑,黑客可以任意修改与证书有效性有关的信息,例如,可以篡改证书吊销列表,使得已吊销的证书恢复正常。黑客进而可以利用这些原本被吊销的问题证书非法加入区块链,区块链节点在确认证书有效性时也将依据被篡改的信息进行,从而对区块链的安全造成威胁。
发明内容
本申请实施例提供了区块链的节点间通讯的方法、装置及对应的电子设备,旨在提高区块链的节点间通讯的安全性,从而提高区块链网络的安全性。
本申请实施例还提供了基于区块链管理数字证书的方法、装置及对应的电子设备,旨在提高区块链的节点间通讯的安全性,从而提高区块链网络的安全性。
本申请实施例采用下述技术方案:
第一方面,本申请实施例提供一种区块链的节点间通讯的方法,包括:
第二节点接收第一节点发送的第一通讯请求,所述第一通讯请求中包括所述第一节点的数字证书,所述第一节点的数字证书存储在所述第一节点和第二节点所属的区块链上;
所述第二节点依据所述第一通讯请求和证书合法性信息,验证所述第一节点的数字证书是否合法;其中,所述证书合法性信息存储在所述区块链上,用于反映节点的数字证书的合法性状态信息;
当所述第一节点的数字证书合法时,所述第二节点确定是否与所述第一节点建立通讯连接。
优选地,在第一方面提供的区块链的节点间通讯的方法中,所述方法还包括:
所述第二节点向所述第一节点发送第二通讯请求,所述第二通讯请求中包括所述第二节点的数字证书,供所述第一节点依据所述第二通讯请求和所述证书合法性信息,验证所述第二节点的数字证书是否合法;
则,当所述第一节点的数字证书合法时,所述第二节点确定是否与所述第一节点建立通讯连接,包括:
当所述第一节点的数字证书合法,并且所述第二节点的数字证书经所述第一节点验证为合法时,所述第二节点与所述第一节点建立通讯连接。
优选地,在第一方面提供的区块链的节点间通讯的方法中,所述证书合法性信息中记录有被吊销的非法的数字证书;则所述第二节点依据所述第一通讯请求和证书合法性信息,验证所述第一节点的数字证书是否合法,包括:
依据所述第一通讯请求,所述第二节点确定所述第一节点的数字证书;
依据存储在所述区块链上的所述证书合法性信息,所述第二节点验证所述第一节点的数字证书是否记录在所述证书合法性信息中;
若所述第一节点的数字证书记录在所述证书合法性信息中,则所述第一节点的数字证书验证为非法。
优选地,在第一方面提供的区块链的节点间通讯的方法中,所述证书合法性信息中记录有合法的数字证书;则所述第二节点依据所述第一通讯请求和证书合法性信息,验证所述第一节点的数字证书是否合法,包括:
依据所述第一通讯请求,所述第二节点确定所述第一节点的数字证书;
依据存储在所述区块链上的所述证书合法性信息,所述第二节点验证所述第一节点的数字证书是否记录在所述证书合法性信息中;
若所述第一节点的数字证书记录在所述证书合法性信息中,则所述第一节点的数字证书验证为合法。
优选地,在第一方面提供的区块链的节点间通讯的方法中,在第二节点接收第一节点发送的第一通讯请求之前,所述方法还包括:
将所述第一节点的数字证书通过写入区块链的方式存储在所述第一节点和第二节点所属的区块链上。
优选地,在第一方面提供的区块链的节点间通讯的方法中,所述证书合法性信息,依据所述区块链接收到的被吊销的非法的数字证书和/或合法的数字证书确定。
优选地,在第一方面提供的区块链的节点间通讯的方法中,所述第二节点接收到的所述第一通讯请求,由所述第一节点按照SSL或TLS协议发送。
第二方面,本申请实施例提供一种基于区块链管理数字证书的方法,包括:
接收证书授权中心发送的节点的数字证书及该数字证书的合法性状态信息;
依据所述数字证书的合法性状态信息,确定用于反映数字证书的合法性状态信息的证书合法性信息;
将所述数字证书和所述证书合法性信息存储在所述区块链上,用于在所述区块链中的第二节点接收到第一节点发送的第一通讯请求之后,验证所述第一通讯请求中包括的第一节点的数字证书是否合法。
优选地,在第二方面提供的基于区块链管理数字证书的方法中,所述方法还包括:
所述区块链中的第一节点向证书授权中心发送证书申请请求,所述证书申请请求中包括所述第一节点的申请信息,用于向所述证书授权中心申请签发所述第一节点的数字证书。
第三方面,本申请实施例提供一种基于区块链管理数字证书的方法,包括:
将区块链的节点的数字证书及该数字证书的合法性状态信息发送到区块链,供所述区块链依据所述数字证书的合法性状态信息,确定用于反映数字证书的合法性状态信息的证书合法性信息,并存储所述数字证书和所述证书合法性信息以便用于在所述区块链中的第二节点接收到第一节点发送的第一通讯请求之后,验证所述第一通讯请求中包括的第一节点的数字证书是否合法。
优选地,在第三方面提供的基于区块链管理数字证书的方法中,还包括:
接收所述区块链中的节点发送的证书申请请求,所述证书申请请求中包括所述第一节点的申请信息,用于向所述证书授权中心申请签发所述第一节点的数字证书;
受理并审核所述第一节点的申请信息;
当审核通过时,为所述第一节点签发数字证书,所述数字证书的合法性状态信息为合法。
第四方面,本申请实施例提供一种区块链的节点间通讯的装置,用于所述区块链中的第二节点,包括:
通讯请求接收模块,接收第一节点发送的第一通讯请求,所述第一通讯请求中包括所述第一节点的数字证书,所述第一节点的数字证书存储在所述第一节点和第二节点所属的区块链上;
合法性验证模块,依据所述第一通讯请求和证书合法性信息,验证所述第一节点的数字证书是否合法;其中,所述证书合法性信息存储在所述区块链上,用于反映节点的数字证书的合法性状态信息;
通讯连接建立模块,当所述第一节点的数字证书合法时,确定是否与所述第一节点建立通讯连接。
优选地,在第四方面提供的区块链的节点间通讯的装置中,还包括:
通讯请求发送模块,向所述第一节点发送第二通讯请求,所述第二通讯请求中包括所述第二节点的数字证书,供所述第一节点依据所述第二通讯请求和所述证书合法性信息,验证所述第二节点的数字证书是否合法;
则所述通讯连接建立模块,具体用于:
当所述第一节点的数字证书合法,并且所述第二节点的数字证书经所述第一节点验证为合法时,与所述第一节点建立通讯连接。
第五方面,本申请实施例提供一种电子设备,应用于区块链中的第二节点,包括:
处理器;以及
被安排成存储计算机可执行指令的存储器,所述可执行指令在被执行时使所述处理器执行以下操作:
接收第一节点发送的第一通讯请求,所述第一通讯请求中包括所述第一节点的数字证书,所述第一节点的数字证书存储在所述第一节点和第二节点所属的区块链上;
依据所述第一通讯请求和证书合法性信息,验证所述第一节点的数字证书是否合法;其中,所述证书合法性信息存储在所述区块链上,用于反映节点的数字证书的合法性状态信息;
当所述第一节点的数字证书合法时,确定是否与所述第一节点建立通讯连接。
优选地,在第五方面提供的电子设备中,所述可执行指令在被执行时使所述处理器还执行以下操作:
向所述第一节点发送第二通讯请求,所述第二通讯请求中包括所述第二节点的数字证书,供所述第一节点依据所述第二通讯请求和所述证书合法性信息,验证所述第二节点的数字证书是否合法;
当所述第一节点的数字证书合法,并且所述第二节点的数字证书经所述第一节点验证为合法时,所述第二节点与所述第一节点建立通讯连接。
第六方面,本申请实施例提供一种基于区块链管理数字证书的装置,用于所述区块链,包括:
证书信息接收模块,接收证书授权中心发送的节点的数字证书及该数字证书的合法性状态信息;
证书合法性信息确定模块,依据所述数字证书的合法性状态信息,确定用于反映数字证书的合法性状态信息的证书合法性信息;
存储模块,将所述数字证书和所述证书合法性信息存储在所述区块链上,用于在所述区块链中的第二节点接收到第一节点发送的第一通讯请求之后,验证所述第一通讯请求中包括的第一节点的数字证书是否合法。
第七方面,本申请前实施例提供一种电子设备,应用于所述区块链,包括:
处理器;以及
被安排成存储计算机可执行指令的存储器,所述可执行指令在被执行时使所述处理器执行以下操作:
接收证书授权中心发送的节点的数字证书及该数字证书的合法性状态信息;
依据所述数字证书的合法性状态信息,确定用于反映数字证书的合法性状态信息的证书合法性信息;
将所述数字证书和所述证书合法性信息存储在所述区块链上,用于在所述区块链中的第二节点接收到第一节点发送的第一通讯请求之后,验证所述第一通讯请求中包括的第一节点的数字证书是否合法。
第八方面,本申请实施例提供一种基于区块链管理数字证书的装置,用于证书授权中心,包括:
发送模块,将区块链的节点的数字证书及该数字证书的合法性状态信息发送到区块链,供所述区块链依据所述数字证书的合法性状态信息,确定用于反映数字证书的合法性状态信息的证书合法性信息,并存储所述数字证书和所述证书合法性信息以便用于在所述区块链中的第二节点接收到第一节点发送的第一通讯请求之后,验证所述第一通讯请求中包括的第一节点的数字证书是否合法。
优选地,在第八方面提供的基于区块链管理数字证书的装置中,还包括:
申请请求接收模块,接收所述区块链中的节点发送的证书申请请求,所述证书申请请求中包括所述第一节点的申请信息,用于向所述证书授权中心申请签发所述第一节点的数字证书;
受理审核模块,受理并审核所述第一节点的申请信息;
签发发送模块,当审核通过时,为所述第一节点签发数字证书,所述数字证书的合法性状态信息为合法。
第九方面,本申请实施例提供一种电子设备,应用于证书授权中心,包括:
处理器;以及
被安排成存储计算机可执行指令的存储器,所述可执行指令在被执行时使所述处理器执行以下操作:
将区块链的节点的数字证书及该数字证书的合法性状态信息发送到区块链,供所述区块链依据所述数字证书的合法性状态信息,确定用于反映数字证书的合法性状态信息的证书合法性信息,并存储所述数字证书和所述证书合法性信息以便用于在所述区块链中的第二节点接收到第一节点发送的第一通讯请求之后,验证所述第一通讯请求中包括的第一节点的数字证书是否合法。
优选地,在第九方面提供的电子设备中,所述可执行指令在被执行时使所述处理器还执行以下操作:
接收所述区块链中的节点发送的证书申请请求,所述证书申请请求中包括所述第一节点的申请信息,用于向所述证书授权中心申请签发所述第一节点的数字证书;
受理并审核所述第一节点的申请信息;
当审核通过时,为所述第一节点签发数字证书,所述数字证书的合法性状态信息为合法。
本申请实施例采用的上述至少一个技术方案能够达到以下有益效果:
采用本申请的技术方案,第一节点发送通讯请求时所需的数字证书是存储在区块链上的,第二节点在验证第一节点的数字证书是否合法时所依据的证书合法性信息也是存储在区块链上的。由于区块链去中心化、公开透明、不可篡改等优点,黑客即使攻陷了CA中心,也无法篡改存储在区块链中的数字证书和证书合法性信息,也就无法利用非法的数字证书加入区块链。因此,采用存储在区块链中、能够正确的反映节点数字证书的合法性状态信息的证书合法性信息验证节点的合法性,就能够避免非法节点加入区块链,有利于保障区块链中节点间通讯的安全,从而提高区块链网络的安全性。
附图说明
此处所说明的附图用来提供对本申请的进一步理解,构成本申请的一部分,本申请的示意性实施例及其说明用于解释本申请,并不构成对本申请的不当限定。在附图中:
图1为本申请实施例中区块链的节点间通讯的方法的流程示意图;
图2为本申请实施例中区块链的节点间通讯的方法的简化场景示意图;
图3为本申请实施例中基于区块链管理数字证书的方法的流程示意图;
图4为本申请实施例中区块链与CA中心交互管理数字证书的场景示意图;
图5为本申请实施例中一种用于区块链的区块链节点间通讯装置的结构示意图;
图6为本申请实施例中第二种用于区块链的区块链节点间通讯装置的结构示意图;
图7为本申请实施例中用于区块链中节点的电子设备的结构示意图;
图8为本申请实施例中用于区块链中管理数字证书装置的结构示意图;
图9为本申请实施例中用于区块链中管理数字证书的电子设备的结构示意图;
图10为本申请实施例中用于证书授权中心的管理数字证书的电子设备的结构示意图。
具体实施方式
为使本申请的目的、技术方案和优点更加清楚,下面将结合本申请具体实施例及相应的附图对本申请技术方案进行清楚、完整地描述。显然,所描述的实施例仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。
目前,区块链系统主要可分为三类,分别是公有链、私有链和联盟链。这三类区块链的主要区别在于开放对象的不同。公有链可对所有人开放,任何人都可读取,能发送交易且交易能获得有效确认,任何人都可以参与共识过程,典型应用包括比特币、以太坊、超级账本等。私有链仅对单独的个人或实体组织开放,写入权限仅由一个组织掌握,读取权限可以对外开放,也可以任意进行限制,典型应用包括Linux基金会、R3CEVCorda平台以及GemHealth网络的超级账本项目等。而联盟链介于公有链和私有链之间,对特定的个人或实体组织开放,而对之外的其他个人或实体组织加以限制。
在区块链中,尤其是在面向多个特定组织的联盟链中,为了提高通讯安全,通常会设计证书授权中心(全称Certificate Authority,可简称为CA中心)。证书授权中心,又可称为证书授权机构,作为电子商务交易中受信任的第三方,承担着公钥体系中公钥的合法性检验的责任。CA中心会为每个使用公开密钥的节点用户发放一个数字证书,数字证书的作用是证明证书中列出的用户已合法拥有证书中列出的公开密钥。为了使攻击者不能伪造和篡改证书,CA中心会对每份数字证书进行数字签名。
在区块链应用中,区块链CA中心能够实现区块链中节点间的互相认证,提高节点间通讯的安全性。区块链维护一个CA中心,为每个参与区块链通讯的节点签发节点的数字证书(也可简称为节点证书),使得持有合法证书的节点才能够互相通讯。
在某些实现中,会将签发的节点证书以及与证书有效性(可以反映是否允许该证书对应的节点加入区块链)有关的信息,都存储在CA中心的服务器中,供区块链中各节点在通讯时调用、查询,以完成对通讯过程的验证。这种方式存在较大的安全隐患,原因在于:区块链各节点间的安全通讯,都依赖于在建立通讯连接时对节点证书有效性的验证。在上述实现方案中,CA中心签发的节点证书以及与证书有效性有关的信息均存储在CA中心的服务器中,则一旦CA中心被黑,黑客就可以任意修改与证书有效性有关的信息,例如,可以篡改证书吊销列表,使得已吊销的证书恢复正常。黑客利用这些原本被吊销的问题证书就能够非法加入区块链,从而对区块链的安全造成威胁。
除此之外,上述实现方案中,为了验证节点证书的有效性,区块链需要远程调用CA中心处存储的与证书有效性有关的信息,从而可能会出现响应速度慢、信息传输过程被截取等问题,在信息调用的速度和安全性上存在隐患,从而影响到对节点证书有效性的验证。
因此,本申请实施例提供一种区块链的节点间通讯的方法、装置及对应的电子设备,以及基于区块链管理数字证书的方法、装置及对应的电子设备,旨在提高区块链的节点间通讯的安全性,从而提高区块链网络的安全性。
以下结合附图,详细说明本申请各实施例提供的技术方案。
参见图1所示,本申请实施例提供了一种区块链的节点间通讯的方法,可具体包括:
S101:第二节点接收第一节点发送的第一通讯请求,第一通讯请求中包括第一节点的数字证书,第一节点的数字证书存储在第一节点和第二节点所属的区块链上;
S103:第二节点依据第一通讯请求和证书合法性信息,验证第一节点的数字证书是否合法;其中,证书合法性信息存储在区块链上,用于反映节点的数字证书的合法性状态信息;
S105:当第一节点的数字证书合法时,第二节点与第一节点建立通讯连接。
可以理解到,上述实施例中的第一节点和第二节点可以是区块链中的任意两个不同的节点。当区块链中第一节点(可以是区块链中的任一节点)希望与第二节点(可以是区块链中第一节点以外的任一节点)进行通讯时,第一节点可以将自己的数字证书包含在通讯请求中发送到第二节点,以便向第二节点证明自己经过CA中心认证的合法身份。这一交互过程适用的场景可以是,第一节点希望与第二节点进行通讯,第二节点在建立通讯连接之前,先验证请求通讯的第一节点是否为合法节点,以便确定是否同意第一节点的通讯请求。在此场景下,与第二节点相对的第一节点,会向第二节点发送上述第一通讯请求,将自身的数字证书发送到第二节点供验证;然后等待接收第二节点的响应或反馈,例如,可能是数字证书验证的结果——合法或非法,可能是第二节点对第一节点的数字证书经验证合法后确定建立通讯连接的信息,也可能是第二节点将自身的数字证书发送到第一节点,供第一节点进行验证。
上述实施例还可以理解为,当区块链中第二节点(可以是区块链中的任一节点)希望与第一节点(可以是区块链中第二节点以外的任一节点)进行通讯时,在步骤S101之前,还可以包含前置步骤:第二节点向第一节点发起握手请求,请求与第一节点建立会话,并请求第一节点将其数字证书发送过来以便进行验证;作为响应,第一节点可以继而向第二节点发送上述第一通讯请求,将自身的数字证书发送到第二节点供验证。这一交互过程适用的场景可以是,第二节点希望与第一节点进行通讯,在建立通讯连接时,第二节点希望先验证区块链中的第一节点是否为合法的节点,以便确定是否与第一节点建立通讯连接。与以上场景类似地,第二节点可以向第一节点反馈多种内容和形式的信息,此处不再赘述。
可以理解到,为保证通讯的安全性,接收到通讯请求的第二节点需要验证拟与之建立通讯连接的第一节点是否具有合法身份,具体地可体现为验证第一节点发送的通讯请求中所包含的第一节点的数字证书是否为合法的数字证书。在具体实施时,本申请采用存储在区块链上的证书合法性信息对第一节点的数字证书进行验证。
在本申请的各实施例中,区块链中各节点的数字证书和上述证书合法性信息均存储在节点所属的区块链上,数字证书可通过写入区块链的方式存储在区块链上。因此,本申请实施例可以利用区块链去中心化、不可篡改等特性,避免黑客对数字证书以及反映数字证书的合法性状态信息的证书合法性信息进行篡改,从而有利于保证证书合法性验证结果的正确和准确,有利于区块链网络的安全性和稳定性。除此之外,本申请实施例中,第二节点进行数字证书的合法性验证时,可以直接读取存储在节点本地的证书合法性信息,而无需远程调用存储在CA中心的证书合法性信息,有利于提高合法性验证的速度和安全性;并且,从本地调用证书合法性信息等信息,也能够消除区块链对CA中心的单点依赖,还有利于提高区块链网络的可靠性。
在本申请实施例中,数字证书的合法性状态信息可以分为两种,一种表示证书合法,还有一种表示证书非法,非法的数字证书通常会被证书授权中心吊销。
在实施步骤S103之前,为从第一节点和第二节点所属的区块链上调用证书合法性信息以进行数字证书合法性的验证,可以提前将区块链接收到数字证书及其合法性状态信息的记录进行整理,构成供第二节点查询的证书合法性信息。更具体地,证书合法性信息既可以体现为依据接收到合法的数字证书的记录组装而成的合法证书列表,又可以体现为依据接收到非法的数字证书的记录组装而成的吊销证书列表。
进一步地,若上述证书合法性信息中记录有被吊销的非法的数字证书,例如,体现为依据接收到非法的数字证书的记录组装而成的吊销证书列表的形式,则上述步骤S103第二节点依据第一通讯请求和证书合法性信息,验证第一节点的数字证书是否合法,可具体包括:
依据第一通讯请求,第二节点确定第一节点的数字证书;
依据存储在区块链上的证书合法性信息,第二节点验证第一节点的数字证书是否记录在上述证书合法性信息中;
若第一节点的数字证书记录在证书合法性信息中,表示第一节点的数字证书已经被吊销,则第一节点的数字证书验证为非法。
类似地,若上述证书合法性信息中记录有合法的数字证书,例如,体现为依据接收到合法的数字证书的记录组装而成的合法证书列表的形式,则上述步骤S103第二节点依据第一通讯请求和证书合法性信息,验证第一节点的数字证书是否合法,可具体包括:
依据第一通讯请求,第二节点确定第一节点的数字证书;
依据存储在区块链上的证书合法性信息,第二节点验证第一节点的数字证书是否记录在证书合法性信息中;
若第一节点的数字证书记录在证书合法性信息中,表示第一节点的数字证书已被认证,则第一节点的数字证书验证为合法。
在具体实施时,第二节点可以对第一节点发送来的第一通讯请求进行解析,确定第一节点的数字证书。
节点的数字证书可以由证书授权中心(可具体化为上述CA中心)签发,用于验证参与区块链通信的各节点的实体身份。在互联网通讯中,数字证书可体现为标志通讯各方身份信息的一串数字,可以携带包含证书版本号、证书持有者信息(例如,可以具体体现为证书所对应的节点的身份信息)、证书签发者(CA中心)信息、证书起止有效期、证书序列号、证书签发者的签名等内容。
在上述实施例中,描述了第二节点对第一节点的数字证书进行验证的过程,当第一节点的数字证书合法时,第二节点可进一步确定是否与第一节点建立通讯连接。更具体地,可以依据第一节点与第二节点所在区块链关于节点间的通讯协议确定。以下将举例详细说明。
例如,若通讯协议中约定节点间的通讯进行单向验证即可,则当第二节点验证第一节点的数字证书合法时,第二节点则可以直接与第一节点建立通讯连接。
例如,若通讯协议中约定节点间的通讯需进行双向验证,则本申请实施例中,除第二节点需要对第一节点的合法性进行验证之外,第二节点也需要将自身的数字证书发送到第一节点,供第一节点验证第二节点的合法性。具体地,本申请实施例的方法还可以包括:第二节点向第一节点发送第二通讯请求,其中,第二通讯请求中包括第二节点的数字证书。第二节点将自身的数字证书发送到第一节点,供第一节点依据第二通讯请求中的数字证书、以及存储在第一节点本地的证书合法性信息,验证第二节点的数字证书是否合法。进而,当第二节点和第一节点对对方的数字证书验证合法后,第二节点与第一节点之间建立通讯连接。对于区块链的节点间通讯这种点对点的应用场景而言,节点之间双向验证的方式更优。
在具体实施时,某一节点充当通讯请求发起方的角色,另一节点充当通讯请求接受方的角色,双方节点之间交互的时序可以由双方的通讯协议确定,只要最终能够实现对对方节点的数字证书的验证即可,本申请实施例所提供的方案并不对具体的步骤及执行顺序进行限定。
在具体实施时,优选在区块链的节点之间采用安全套接层协议(即SSL协议,全称Secure Sockets Layer协议)或安全传输层协议(即TLS协议,全称Transport LayerSecurity协议)建立通讯连接;相匹配的,第二节点接收到的第一通讯请求,也由第一节点按照SSL协议或者TLS协议发送,从而在节点之间建立加密通信通道。采用SSL协议或TLS协议,可以在传输层对网络连接进行加密,有利于保障网络数据传输安全;还能利用数据加密技术,确保数据在网络传输过程中不会被截取及窃听。
以上实施例详细说明了本申请中区块链节点间通讯方法的多个方面,图2简略的呈现出了该方法的信息交互过程,此处仅以单向认证为例:
S01:第一节点向第二节点发送通讯请求;
S02:第二节点在本地调取证书合法性信息,验证第一节点的数字证书是否合法;
S03:若第一节点的数字证书合法,则第二节点与第一节点建立通讯连接。
本申请实施例的核心之一在于,区块链的数字证书存储在区块链上,用于反映节点的数字证书的合法性状态信息的证书合法性信息也存储在区块链上,从而利用这些不可被篡改的信息进行数字证书的验证,能够保证验证结果的正确性和准确性,保证区块链中节点的通讯安全。
以下将详细介绍区块链及证书授权中心在基于区块链管理数字证书时的具体实施。
参见图3所示,本申请实施例提供了一种基于区块链管理数字证书的方法,该方法适用于区块链系统,可具体包括:
S201:接收证书授权中心发送的节点的数字证书及该数字证书的合法性状态信息;
S203:依据数字证书的合法性状态信息,确定用于反映数字证书的合法性状态信息的证书合法性信息;
S205:将数字证书和证书合法性信息存储在区块链上,用于在区块链中的第二节点接收到第一节点发送的第一通讯请求之后,验证第一通讯请求中包括的第一节点的数字证书是否合法。
具体地,执行步骤S203依据数字证书的合法性状态信息,确定用于反映数字证书的合法性状态信息的证书合法性信息时,可以如前述实施例中所介绍,将区块链接收到数字证书及其合法性状态信息的记录进行整理,确定供第二节点查询的证书合法性信息。更具体地,证书合法性信息既可以体现为依据接收到合法的数字证书的记录组装而成的合法证书列表,又可以体现为依据接收到非法的数字证书的记录组装而成的吊销证书列表。
在具体实施时,区块链根据执行步骤S201接收到的节点的数字证书及该数字证书的合法性状态信息,可以存储新的数字证书,也可以存储数字证书的新的合法性状态信息,从而区块链上存储的证书合法性信息也可能做相应的更新,以保障验证结果的准确性。
与上述区块链系统管理数字证书的方法相对地,证书授权中心也会将区块链的节点的数字证书及该数字证书的合法性状态信息发送到区块链,供区块链依据数字证书的合法性状态信息,确定用于反映数字证书的合法性状态信息的证书合法性信息,并存储数字证书和证书合法性信息以便用于在区块链中的第二节点接收到第一节点发送的第一通讯请求之后,验证第一通讯请求中包括的第一节点的数字证书是否合法。
对于区块链而言,除接收证书授权中心发送的数字证书及其合法性状态信息之外,申请加入区块链的节点,还可以向证书授权中心发送证书申请请求,证书申请请求中包括第一节点的申请信息,用于向证书授权中心申请签发第一节点的数字证书。
与之相对地,证书授权中心(CA中心)可接收区块链中的节点发送的证书申请请求,证书申请请求中包括第一节点的申请信息,用于向证书授权中心申请签发第一节点的数字证书;证书授权中心进一步受理并审核第一节点的申请信息;当审核通过时,证书授权中心为第一节点签发数字证书,数字证书的合法性状态信息为合法。
图4简化的呈现出了区块链系统与证书授权中心的交互过程示例,在区块链中的节点向证书授权中心申请数字证书阶段,可具体包括:
S10:区块链系统(例如,第一节点)向证书授权中心(包括负责受理证书申请的RA机构和用于签发证书的CA机构)发送用于申请数字证书的申请;
S12:RA机构(受理机构)受理上述申请,并对申请进行审核,审核通过后转至CA机构(认证机构)处理;
S14:CA机构签发数字证书,证书授权中心将签发的数字证书发送至区块链系统;
S16:区块链系统接收到签发的数字证书后,将证书入链,存储到区块链系统中的每一个节点(例如图4中所示的第一节点、第二节点、第三节点和第四节点等等)。
进一步地,当证书授权中心签发的数字证书被吊销时,该数字证书的合法性状态信息将由“合法”变更为“非法”(或可称为“吊销”),则证书授权中心将执行步骤S20,将更新证书的合法性状态信息的指令发送到区块链系统,具体实施时,证书授权中心可与签发新的数字证书类似地,将数字证书及其合法性状态信息一并发送到区块链,区别仅在于,此时数字证书的合法性状态信息为“非法”或“吊销”。区块链接收到上述信息后,将执行步骤S22,依据证书的新的合法性状态信息更新证书合法性信息,并入链,从而可在验证节点的数字证书时提供准确的证书合法性信息。
本申请实施例还提供了区块链的节点间通讯的装置,参见图5所示,用于区块链中的第二节点,包括:
通讯请求接收模块101,接收第一节点发送的第一通讯请求,第一通讯请求中包括第一节点的数字证书,第一节点的数字证书存储在第一节点和第二节点所属的区块链上;
合法性验证模块103,依据第一通讯请求和证书合法性信息,验证第一节点的数字证书是否合法;其中,证书合法性信息存储在区块链上,用于反映节点的数字证书的合法性状态信息;
通讯连接建立模块105,当第一节点的数字证书合法时,确定是否与第一节点建立通讯连接。
参见图6所示,上述装置还可以包括:
通讯请求发送模块107,向第一节点发送第二通讯请求,第二通讯请求中包括第二节点的数字证书,供第一节点依据第二通讯请求和证书合法性信息,验证第二节点的数字证书是否合法;
则通讯连接建立模块105,可具体用于:
当第一节点的数字证书合法,并且第二节点的数字证书经第一节点验证为合法时,与第一节点建立通讯连接。
图7是本申请的一个实施例电子设备的结构示意图。请参考图7,在硬件层面,该电子设备包括处理器,可选地还包括内部总线、网络接口、存储器。其中,存储器可能包含内存,例如高速随机存取存储器(Random-Access Memory,RAM),也可能还包括非易失性存储器(non-volatile memory),例如至少1个磁盘存储器等。当然,该电子设备还可能包括其他业务所需要的硬件。
处理器、网络接口和存储器可以通过内部总线相互连接,该内部总线可以是ISA(Industry Standard Architecture,工业标准体系结构)总线、PCI(PeripheralComponent Interconnect,外设部件互连标准)总线或EISA(Extended Industry StandardArchitecture,扩展工业标准结构)总线等。所述总线可以分为地址总线、数据总线、控制总线等。为便于表示,图7中仅用一个双向箭头表示,但并不表示仅有一根总线或一种类型的总线。
存储器,用于存放程序。具体地,程序可以包括程序代码,所述程序代码包括计算机操作指令。存储器可以包括内存和非易失性存储器,并向处理器提供指令和数据。
处理器从非易失性存储器中读取对应的计算机程序到内存中然后运行,在逻辑层面上形成区块链节点间通讯装置。处理器,执行存储器所存放的程序,并具体用于执行以下操作:
接收第一节点发送的第一通讯请求,第一通讯请求中包括第一节点的数字证书,第一节点的数字证书存储在第一节点和第二节点所属的区块链上;
依据第一通讯请求和证书合法性信息,验证第一节点的数字证书是否合法;其中,证书合法性信息存储在区块链上,用于反映节点的数字证书的合法性状态信息;
当第一节点的数字证书合法时,确定是否与第一节点建立通讯连接。
上述如本申请图1所示实施例揭示的区块链节点间通讯装置执行的方法可以应用于处理器中,或者由处理器实现。处理器可能是一种集成电路芯片,具有信号的处理能力。在实现过程中,上述方法的各步骤可以通过处理器中的硬件的集成逻辑电路或者软件形式的指令完成。上述的处理器可以是通用处理器,包括中央处理器(Central ProcessingUnit,CPU)、网络处理器(Network Processor,NP)等;还可以是数字信号处理器(DigitalSignal Processor,DSP)、专用集成电路(Application Specific Integrated Circuit,ASIC)、现场可编程门阵列(Field-Programmable Gate Array,FPGA)或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件。可以实现或者执行本申请实施例中的公开的各方法、步骤及逻辑框图。通用处理器可以是微处理器或者该处理器也可以是任何常规的处理器等。结合本申请实施例所公开的方法的步骤可以直接体现为硬件译码处理器执行完成,或者用译码处理器中的硬件及软件模块组合执行完成。软件模块可以位于随机存储器,闪存、只读存储器,可编程只读存储器或者电可擦写可编程存储器、寄存器等本领域成熟的存储介质中。该存储介质位于存储器,处理器读取存储器中的信息,结合其硬件完成上述方法的步骤。
该电子设备还可执行图1中区块链节点间通讯装置执行的方法,并实现区块链节点间通讯装置在图1所示实施例的功能,本申请实施例在此不再赘述。
本申请实施例还提出了一种计算机可读存储介质,该计算机可读存储介质存储一个或多个程序,该一个或多个程序包括指令,该指令当被包括多个应用程序的电子设备执行时,能够使该电子设备执行图1所示实施例中区块链节点间通讯装置执行的方法,并具体用于执行:
接收第一节点发送的第一通讯请求,第一通讯请求中包括第一节点的数字证书,第一节点的数字证书存储在第一节点和第二节点所属的区块链上;
依据第一通讯请求和证书合法性信息,验证第一节点的数字证书是否合法;其中,证书合法性信息存储在区块链上,用于反映节点的数字证书的合法性状态信息;
当第一节点的数字证书合法时,确定是否与第一节点建立通讯连接。
更进一步地,图7所示的电子设备中,可执行指令在被执行时使处理器还执行以下操作:
向第一节点发送第二通讯请求,第二通讯请求中包括第二节点的数字证书,供第一节点依据第二通讯请求和证书合法性信息,验证第二节点的数字证书是否合法;
当第一节点的数字证书合法,并且第二节点的数字证书经第一节点验证为合法时,第二节点与第一节点建立通讯连接。
本申请实施例还提供一种基于区块链管理数字证书的装置,参见图8所示,用于区块链,包括:
证书信息接收模块201,接收证书授权中心发送的节点的数字证书及该数字证书的合法性状态信息;
证书合法性信息确定模块203,依据数字证书的合法性状态信息,确定用于反映数字证书的合法性状态信息的证书合法性信息;
存储模块205,将数字证书和证书合法性信息存储在区块链上,用于在区块链中的第二节点接收到第一节点发送的第一通讯请求之后,验证第一通讯请求中包括的第一节点的数字证书是否合法。
图9是本申请的一个实施例电子设备的结构示意图。请参考图9,在硬件层面,该电子设备包括处理器,可选地还包括内部总线、网络接口、存储器。其中,存储器可能包含内存,例如高速随机存取存储器(Random-Access Memory,RAM),也可能还包括非易失性存储器(non-volatile memory),例如至少1个磁盘存储器等。当然,该电子设备还可能包括其他业务所需要的硬件。
处理器、网络接口和存储器可以通过内部总线相互连接,该内部总线可以是ISA(Industry Standard Architecture,工业标准体系结构)总线、PCI(PeripheralComponent Interconnect,外设部件互连标准)总线或EISA(Extended Industry StandardArchitecture,扩展工业标准结构)总线等。所述总线可以分为地址总线、数据总线、控制总线等。为便于表示,图9中仅用一个双向箭头表示,但并不表示仅有一根总线或一种类型的总线。
存储器,用于存放程序。具体地,程序可以包括程序代码,所述程序代码包括计算机操作指令。存储器可以包括内存和非易失性存储器,并向处理器提供指令和数据。
处理器从非易失性存储器中读取对应的计算机程序到内存中然后运行,在逻辑层面上形成基于区块链管理数字证书的装置。处理器,执行存储器所存放的程序,并具体用于执行以下操作:
接收证书授权中心发送的节点的数字证书及该数字证书的合法性状态信息;
依据数字证书的合法性状态信息,确定用于反映数字证书的合法性状态信息的证书合法性信息;
将数字证书和证书合法性信息存储在区块链上,用于在区块链中的第二节点接收到第一节点发送的第一通讯请求之后,验证第一通讯请求中包括的第一节点的数字证书是否合法。
上述如本申请前述实施例揭示的基于区块链管理数字证书的装置执行的方法可以应用于处理器中,或者由处理器实现。处理器可能是一种集成电路芯片,具有信号的处理能力。在实现过程中,上述方法的各步骤可以通过处理器中的硬件的集成逻辑电路或者软件形式的指令完成。上述的处理器可以是通用处理器,包括中央处理器(CentralProcessing Unit,CPU)、网络处理器(Network Processor,NP)等;还可以是数字信号处理器(Digital Signal Processor,DSP)、专用集成电路(Application Specific IntegratedCircuit,ASIC)、现场可编程门阵列(Field-Programmable Gate Array,FPGA)或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件。可以实现或者执行本申请实施例中的公开的各方法、步骤及逻辑框图。通用处理器可以是微处理器或者该处理器也可以是任何常规的处理器等。结合本申请实施例所公开的方法的步骤可以直接体现为硬件译码处理器执行完成,或者用译码处理器中的硬件及软件模块组合执行完成。软件模块可以位于随机存储器,闪存、只读存储器,可编程只读存储器或者电可擦写可编程存储器、寄存器等本领域成熟的存储介质中。该存储介质位于存储器,处理器读取存储器中的信息,结合其硬件完成上述方法的步骤。
该电子设备还可执行基于区块链管理数字证书的装置执行的方法,并实现基于区块链管理数字证书的装置在前述实施例的功能,本申请实施例在此不再赘述。
本申请实施例还提出了一种计算机可读存储介质,该计算机可读存储介质存储一个或多个程序,该一个或多个程序包括指令,该指令当被包括多个应用程序的电子设备执行时,能够使该电子设备执行前述实施例中基于区块链管理数字证书的装置执行的方法,并具体用于执行:
接收证书授权中心发送的节点的数字证书及该数字证书的合法性状态信息;
依据数字证书的合法性状态信息,确定用于反映数字证书的合法性状态信息的证书合法性信息;
将数字证书和证书合法性信息存储在区块链上,用于在区块链中的第二节点接收到第一节点发送的第一通讯请求之后,验证第一通讯请求中包括的第一节点的数字证书是否合法。
本申请实施例还提供一种基于区块链管理数字证书的装置,用于证书授权中心,包括:
发送模块,将区块链的节点的数字证书及该数字证书的合法性状态信息发送到区块链,供区块链依据数字证书的合法性状态信息,确定用于反映数字证书的合法性状态信息的证书合法性信息,并存储数字证书和证书合法性信息以便用于在区块链中的第二节点接收到第一节点发送的第一通讯请求之后,验证第一通讯请求中包括的第一节点的数字证书是否合法。
进一步地,上述装置还包括:
申请请求接收模块,接收区块链中的节点发送的证书申请请求,证书申请请求中包括第一节点的申请信息,用于向证书授权中心申请签发第一节点的数字证书;
受理审核模块,受理并审核第一节点的申请信息;
签发发送模块,当审核通过时,为第一节点签发数字证书,数字证书的合法性状态信息为合法。
图10是本申请的一个实施例电子设备的结构示意图。请参考图10,在硬件层面,该电子设备包括处理器,可选地还包括内部总线、网络接口、存储器。其中,存储器可能包含内存,例如高速随机存取存储器(Random-Access Memory,RAM),也可能还包括非易失性存储器(non-volatile memory),例如至少1个磁盘存储器等。当然,该电子设备还可能包括其他业务所需要的硬件。
处理器、网络接口和存储器可以通过内部总线相互连接,该内部总线可以是ISA(Industry Standard Architecture,工业标准体系结构)总线、PCI(PeripheralComponent Interconnect,外设部件互连标准)总线或EISA(Extended Industry StandardArchitecture,扩展工业标准结构)总线等。所述总线可以分为地址总线、数据总线、控制总线等。为便于表示,图10中仅用一个双向箭头表示,但并不表示仅有一根总线或一种类型的总线。
存储器,用于存放程序。具体地,程序可以包括程序代码,所述程序代码包括计算机操作指令。存储器可以包括内存和非易失性存储器,并向处理器提供指令和数据。
处理器从非易失性存储器中读取对应的计算机程序到内存中然后运行,在逻辑层面上形成基于区块链管理数字证书的装置。处理器,执行存储器所存放的程序,并具体用于执行以下操作:
将区块链的节点的数字证书及该数字证书的合法性状态信息发送到区块链,供区块链依据数字证书的合法性状态信息,确定用于反映数字证书的合法性状态信息的证书合法性信息,并存储数字证书和证书合法性信息以便用于在区块链中的第二节点接收到第一节点发送的第一通讯请求之后,验证第一通讯请求中包括的第一节点的数字证书是否合法
上述如本申请前述实施例揭示的基于区块链管理数字证书的装置执行的方法可以应用于处理器中,或者由处理器实现。处理器可能是一种集成电路芯片,具有信号的处理能力。在实现过程中,上述方法的各步骤可以通过处理器中的硬件的集成逻辑电路或者软件形式的指令完成。上述的处理器可以是通用处理器,包括中央处理器(CentralProcessing Unit,CPU)、网络处理器(Network Processor,NP)等;还可以是数字信号处理器(Digital Signal Processor,DSP)、专用集成电路(Application Specific IntegratedCircuit,ASIC)、现场可编程门阵列(Field-Programmable Gate Array,FPGA)或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件。可以实现或者执行本申请实施例中的公开的各方法、步骤及逻辑框图。通用处理器可以是微处理器或者该处理器也可以是任何常规的处理器等。结合本申请实施例所公开的方法的步骤可以直接体现为硬件译码处理器执行完成,或者用译码处理器中的硬件及软件模块组合执行完成。软件模块可以位于随机存储器,闪存、只读存储器,可编程只读存储器或者电可擦写可编程存储器、寄存器等本领域成熟的存储介质中。该存储介质位于存储器,处理器读取存储器中的信息,结合其硬件完成上述方法的步骤。
该电子设备还可执行基于区块链管理数字证书的装置执行的方法,并实现基于区块链管理数字证书的装置在前述实施例的功能,本申请实施例在此不再赘述。
本申请实施例还提出了一种计算机可读存储介质,该计算机可读存储介质存储一个或多个程序,该一个或多个程序包括指令,该指令当被包括多个应用程序的电子设备执行时,能够使该电子设备执行前述实施例中基于区块链管理数字证书的装置执行的方法,并具体用于执行:
将区块链的节点的数字证书及该数字证书的合法性状态信息发送到区块链,供区块链依据数字证书的合法性状态信息,确定用于反映数字证书的合法性状态信息的证书合法性信息,并存储数字证书和证书合法性信息以便用于在区块链中的第二节点接收到第一节点发送的第一通讯请求之后,验证第一通讯请求中包括的第一节点的数字证书是否合法
进一步地,图10所示电子设备中,可执行指令在被执行时使处理器还执行以下操作:
接收区块链中的节点发送的证书申请请求,证书申请请求中包括第一节点的申请信息,用于向证书授权中心申请签发第一节点的数字证书;
受理并审核第一节点的申请信息;
当审核通过时,为第一节点签发数字证书,数字证书的合法性状态信息为合法。
本说明书中的各个实施例均采用递进的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。尤其,对于系统实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
上述对本说明书特定实施例进行了描述。其它实施例在所附权利要求书的范围内。在一些情况下,在权利要求书中记载的动作或步骤可以按照不同于实施例中的顺序来执行并且仍然可以实现期望的结果。另外,在附图中描绘的过程不一定要求示出的特定顺序或者连续顺序才能实现期望的结果。在某些实施方式中,多任务处理和并行处理也是可以的或者可能是有利的。
本领域内的技术人员应明白,本发明的实施例可提供为方法、系统、或计算机程序产品。因此,本发明可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本发明可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本发明是参照根据本发明实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
在一个典型的配置中,计算设备包括一个或多个处理器(CPU)、输入/输出接口、网络接口和内存。
内存可能包括计算机可读介质中的非永久性存储器,随机存取存储器(RAM)和/或非易失性内存等形式,如只读存储器(ROM)或闪存(flash RAM)。内存是计算机可读介质的示例。
计算机可读介质包括永久性和非永久性、可移动和非可移动媒体可以由任何方法或技术来实现信息存储。信息可以是计算机可读指令、数据结构、程序的模块或其他数据。计算机的存储介质的例子包括,但不限于相变内存(PRAM)、静态随机存取存储器(SRAM)、动态随机存取存储器(DRAM)、其他类型的随机存取存储器(RAM)、只读存储器(ROM)、电可擦除可编程只读存储器(EEPROM)、快闪记忆体或其他内存技术、只读光盘只读存储器(CD-ROM)、数字多功能光盘(DVD)或其他光学存储、磁盒式磁带,磁带磁磁盘存储或其他磁性存储设备或任何其他非传输介质,可用于存储可以被计算设备访问的信息。按照本文中的界定,计算机可读介质不包括暂存电脑可读媒体(transitory media),如调制的数据信号和载波。
还需要说明的是,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、商品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、商品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、商品或者设备中还存在另外的相同要素。
本领域技术人员应明白,本申请的实施例可提供为方法、系统或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例或结合软件和硬件方面的实施例的形式。而且,本申请可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
以上所述仅为本申请的实施例而已,并不用于限制本申请。对于本领域技术人员来说,本申请可以有各种更改和变化。凡在本申请的精神和原理之内所作的任何修改、等同替换、改进等,均应包含在本申请的权利要求范围之内。

Claims (21)

1.一种区块链的节点间通讯的方法,包括:
第二节点接收第一节点发送的第一通讯请求,所述第一通讯请求中包括所述第一节点的数字证书,所述第一节点的数字证书存储在所述第一节点和第二节点所属的区块链上;
所述第二节点依据所述第一通讯请求和证书合法性信息,验证所述第一节点的数字证书是否合法;其中,所述证书合法性信息存储在所述区块链上,用于反映节点的数字证书的合法性状态信息;
当所述第一节点的数字证书合法时,所述第二节点确定是否与所述第一节点建立通讯连接。
2.根据权利要求1所述方法,所述方法还包括:
所述第二节点向所述第一节点发送第二通讯请求,所述第二通讯请求中包括所述第二节点的数字证书,供所述第一节点依据所述第二通讯请求和所述证书合法性信息,验证所述第二节点的数字证书是否合法;
则,当所述第一节点的数字证书合法时,所述第二节点确定是否与所述第一节点建立通讯连接,包括:
当所述第一节点的数字证书合法,并且所述第二节点的数字证书经所述第一节点验证为合法时,所述第二节点与所述第一节点建立通讯连接。
3.根据权利要求1或2所述方法,所述证书合法性信息中记录有被吊销的非法的数字证书;则所述第二节点依据所述第一通讯请求和证书合法性信息,验证所述第一节点的数字证书是否合法,包括:
依据所述第一通讯请求,所述第二节点确定所述第一节点的数字证书;
依据存储在所述区块链上的所述证书合法性信息,所述第二节点验证所述第一节点的数字证书是否记录在所述证书合法性信息中;
若所述第一节点的数字证书记录在所述证书合法性信息中,则所述第一节点的数字证书验证为非法。
4.根据权利要求1或2所述方法,所述证书合法性信息中记录有合法的数字证书;则所述第二节点依据所述第一通讯请求和证书合法性信息,验证所述第一节点的数字证书是否合法,包括:
依据所述第一通讯请求,所述第二节点确定所述第一节点的数字证书;
依据存储在所述区块链上的所述证书合法性信息,所述第二节点验证所述第一节点的数字证书是否记录在所述证书合法性信息中;
若所述第一节点的数字证书记录在所述证书合法性信息中,则所述第一节点的数字证书验证为合法。
5.根据权利要求1或2所述方法,在第二节点接收第一节点发送的第一通讯请求之前,所述方法还包括:
将所述第一节点的数字证书通过写入区块链的方式存储在所述第一节点和第二节点所属的区块链上。
6.根据权利要求1或2所述方法,所述证书合法性信息,依据所述区块链接收到的被吊销的非法的数字证书和/或合法的数字证书确定。
7.根据权利要求1或2所述方法,所述第二节点接收到的所述第一通讯请求,由所述第一节点按照SSL或TLS协议发送。
8.一种基于区块链管理数字证书的方法,包括:
接收证书授权中心发送的节点的数字证书及该数字证书的合法性状态信息;
依据所述数字证书的合法性状态信息,确定用于反映数字证书的合法性状态信息的证书合法性信息;
将所述数字证书和所述证书合法性信息存储在所述区块链上,用于在所述区块链中的第二节点接收到第一节点发送的第一通讯请求之后,验证所述第一通讯请求中包括的第一节点的数字证书是否合法。
9.根据权利要求8所述方法,所述方法还包括:
所述区块链中的第一节点向证书授权中心发送证书申请请求,所述证书申请请求中包括所述第一节点的申请信息,用于向所述证书授权中心申请签发所述第一节点的数字证书。
10.一种基于区块链管理数字证书的方法,包括:
将区块链的节点的数字证书及该数字证书的合法性状态信息发送到区块链,供所述区块链依据所述数字证书的合法性状态信息,确定用于反映数字证书的合法性状态信息的证书合法性信息,并存储所述数字证书和所述证书合法性信息以便用于在所述区块链中的第二节点接收到第一节点发送的第一通讯请求之后,验证所述第一通讯请求中包括的第一节点的数字证书是否合法。
11.根据权利要求10所述方法,还包括:
接收所述区块链中的节点发送的证书申请请求,所述证书申请请求中包括所述第一节点的申请信息,用于向所述证书授权中心申请签发所述第一节点的数字证书;
受理并审核所述第一节点的申请信息;
当审核通过时,为所述第一节点签发数字证书,所述数字证书的合法性状态信息为合法。
12.一种区块链的节点间通讯的装置,用于所述区块链中的第二节点,包括:
通讯请求接收模块,接收第一节点发送的第一通讯请求,所述第一通讯请求中包括所述第一节点的数字证书,所述第一节点的数字证书存储在所述第一节点和第二节点所属的区块链上;
合法性验证模块,依据所述第一通讯请求和证书合法性信息,验证所述第一节点的数字证书是否合法;其中,所述证书合法性信息存储在所述区块链上,用于反映节点的数字证书的合法性状态信息;
通讯连接建立模块,当所述第一节点的数字证书合法时,确定是否与所述第一节点建立通讯连接。
13.根据权利要求12所述装置,还包括:
通讯请求发送模块,向所述第一节点发送第二通讯请求,所述第二通讯请求中包括所述第二节点的数字证书,供所述第一节点依据所述第二通讯请求和所述证书合法性信息,验证所述第二节点的数字证书是否合法;
则所述通讯连接建立模块,具体用于:
当所述第一节点的数字证书合法,并且所述第二节点的数字证书经所述第一节点验证为合法时,与所述第一节点建立通讯连接。
14.一种电子设备,应用于区块链中的第二节点,包括:
处理器;以及
被安排成存储计算机可执行指令的存储器,所述可执行指令在被执行时使所述处理器执行以下操作:
接收第一节点发送的第一通讯请求,所述第一通讯请求中包括所述第一节点的数字证书,所述第一节点的数字证书存储在所述第一节点和第二节点所属的区块链上;
依据所述第一通讯请求和证书合法性信息,验证所述第一节点的数字证书是否合法;其中,所述证书合法性信息存储在所述区块链上,用于反映节点的数字证书的合法性状态信息;
当所述第一节点的数字证书合法时,确定是否与所述第一节点建立通讯连接。
15.根据权利要求14所述电子设备,所述可执行指令在被执行时使所述处理器还执行以下操作:
向所述第一节点发送第二通讯请求,所述第二通讯请求中包括所述第二节点的数字证书,供所述第一节点依据所述第二通讯请求和所述证书合法性信息,验证所述第二节点的数字证书是否合法;
当所述第一节点的数字证书合法,并且所述第二节点的数字证书经所述第一节点验证为合法时,所述第二节点与所述第一节点建立通讯连接。
16.一种基于区块链管理数字证书的装置,用于所述区块链,包括:
证书信息接收模块,接收证书授权中心发送的节点的数字证书及该数字证书的合法性状态信息;
证书合法性信息确定模块,依据所述数字证书的合法性状态信息,确定用于反映数字证书的合法性状态信息的证书合法性信息;
存储模块,将所述数字证书和所述证书合法性信息存储在所述区块链上,用于在所述区块链中的第二节点接收到第一节点发送的第一通讯请求之后,验证所述第一通讯请求中包括的第一节点的数字证书是否合法。
17.一种电子设备,应用于所述区块链,包括:
处理器;以及
被安排成存储计算机可执行指令的存储器,所述可执行指令在被执行时使所述处理器执行以下操作:
接收证书授权中心发送的节点的数字证书及该数字证书的合法性状态信息;
依据所述数字证书的合法性状态信息,确定用于反映数字证书的合法性状态信息的证书合法性信息;
将所述数字证书和所述证书合法性信息存储在所述区块链上,用于在所述区块链中的第二节点接收到第一节点发送的第一通讯请求之后,验证所述第一通讯请求中包括的第一节点的数字证书是否合法。
18.一种基于区块链管理数字证书的装置,用于证书授权中心,包括:
发送模块,将区块链的节点的数字证书及该数字证书的合法性状态信息发送到区块链,供所述区块链依据所述数字证书的合法性状态信息,确定用于反映数字证书的合法性状态信息的证书合法性信息,并存储所述数字证书和所述证书合法性信息以便用于在所述区块链中的第二节点接收到第一节点发送的第一通讯请求之后,验证所述第一通讯请求中包括的第一节点的数字证书是否合法。
19.根据权利要求18所述装置,还包括:
申请请求接收模块,接收所述区块链中的节点发送的证书申请请求,所述证书申请请求中包括所述第一节点的申请信息,用于向所述证书授权中心申请签发所述第一节点的数字证书;
受理审核模块,受理并审核所述第一节点的申请信息;
签发发送模块,当审核通过时,为所述第一节点签发数字证书,所述数字证书的合法性状态信息为合法。
20.一种电子设备,应用于证书授权中心,包括:
处理器;以及
被安排成存储计算机可执行指令的存储器,所述可执行指令在被执行时使所述处理器执行以下操作:
将区块链的节点的数字证书及该数字证书的合法性状态信息发送到区块链,供所述区块链依据所述数字证书的合法性状态信息,确定用于反映数字证书的合法性状态信息的证书合法性信息,并存储所述数字证书和所述证书合法性信息以便用于在所述区块链中的第二节点接收到第一节点发送的第一通讯请求之后,验证所述第一通讯请求中包括的第一节点的数字证书是否合法。
21.根据权利要求20所述电子设备,所述可执行指令在被执行时使所述处理器还执行以下操作:
接收所述区块链中的节点发送的证书申请请求,所述证书申请请求中包括所述第一节点的申请信息,用于向所述证书授权中心申请签发所述第一节点的数字证书;
受理并审核所述第一节点的申请信息;
当审核通过时,为所述第一节点签发数字证书,所述数字证书的合法性状态信息为合法。
CN201710617599.7A 2017-07-26 2017-07-26 区块链节点间通讯方法、数字证书管理方法、装置和电子设备 Pending CN107592293A (zh)

Priority Applications (12)

Application Number Priority Date Filing Date Title
CN201710617599.7A CN107592293A (zh) 2017-07-26 2017-07-26 区块链节点间通讯方法、数字证书管理方法、装置和电子设备
TW107115700A TWI713353B (zh) 2017-07-26 2018-05-09 區塊鏈節點間通訊方法、數位憑證管理方法、裝置和電子設備
US16/040,347 US10862691B2 (en) 2017-07-26 2018-07-19 Method, apparatus, and electronic device for communication between blockchain nodes, and method, apparatus, and electronic device for blockchain-based certificate management
PCT/US2018/043919 WO2019023470A1 (en) 2017-07-26 2018-07-26 METHOD, APPARATUS AND ELECTRONIC COMMUNICATION DEVICE BETWEEN NODES OF A BLOCK CHAIN AND METHOD, APPARATUS AND ELECTRONIC DEVICE FOR MANAGING CERTIFICATES BASED ON BLOCK CHAIN
MYPI2019004065A MY195638A (en) 2017-07-26 2018-07-26 Method, apparatus, and electronic device for communication between blockchain nodes, and method, apparatus, and electronic device for blockchain-based certificate management
KR1020197021995A KR102268950B1 (ko) 2017-07-26 2018-07-26 블록체인 노드들 간의 통신을 위한 방법, 장치와 전자 디바이스, 및 블록체인 기반 인증서 관리를 위한 방법, 장치와 전자 디바이스
EP18759194.6A EP3602389A1 (en) 2017-07-26 2018-07-26 Method, apparatus, and electronic device for communication between blockchain nodes, and method, apparatus, and electronic device for blockchain-based certificate management
SG11201906533VA SG11201906533VA (en) 2017-07-26 2018-07-26 Method, apparatus, and electronic device for communication between blockchain nodes, and method, apparatus, and electronic device for blockchain-based certificate management
JP2019540399A JP6934058B2 (ja) 2017-07-26 2018-07-26 ブロックチェーンノード間の通信のための方法、装置および電子デバイス、ならびにブロックチェーンに基づく証明書管理のための方法、装置および電子デバイス
SG10202101746SA SG10202101746SA (en) 2017-07-26 2018-07-26 Method, apparatus, and electronic device for communication between blockchain nodes, and method, apparatus, and electronic device for blockchain-based certificate management
PH12019501719A PH12019501719A1 (en) 2017-07-26 2019-07-25 Method, apparatus, and electronic device for communication between blockchain nodes, and method, apparatus, and eletronic device for blockchain-based certificate management
US16/720,647 US10951424B2 (en) 2017-07-26 2019-12-19 Method, apparatus, and electronic device for communication between blockchain nodes, and method, apparatus, and electronic device for blockchain-based certificate management

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710617599.7A CN107592293A (zh) 2017-07-26 2017-07-26 区块链节点间通讯方法、数字证书管理方法、装置和电子设备

Publications (1)

Publication Number Publication Date
CN107592293A true CN107592293A (zh) 2018-01-16

Family

ID=61041865

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710617599.7A Pending CN107592293A (zh) 2017-07-26 2017-07-26 区块链节点间通讯方法、数字证书管理方法、装置和电子设备

Country Status (10)

Country Link
US (2) US10862691B2 (zh)
EP (1) EP3602389A1 (zh)
JP (1) JP6934058B2 (zh)
KR (1) KR102268950B1 (zh)
CN (1) CN107592293A (zh)
MY (1) MY195638A (zh)
PH (1) PH12019501719A1 (zh)
SG (2) SG11201906533VA (zh)
TW (1) TWI713353B (zh)
WO (1) WO2019023470A1 (zh)

Cited By (29)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108390872A (zh) * 2018-02-09 2018-08-10 北京京东尚科信息技术有限公司 证书管理方法、装置、介质及电子设备
CN108509514A (zh) * 2018-03-09 2018-09-07 史玉成 一种基于区块链的大数据分析方法及系统
CN108537063A (zh) * 2018-02-26 2018-09-14 阿里巴巴集团控股有限公司 一种数据存储的方法、装置及设备
CN108881252A (zh) * 2018-06-28 2018-11-23 腾讯科技(深圳)有限公司 身份认证数据处理方法、装置、计算机设备和存储介质
CN108964924A (zh) * 2018-07-24 2018-12-07 腾讯科技(深圳)有限公司 数字证书校验方法、装置、计算机设备和存储介质
CN108960825A (zh) * 2018-06-26 2018-12-07 阿里巴巴集团控股有限公司 基于区块链的电子签名方法及装置、电子设备
CN109150549A (zh) * 2018-10-26 2019-01-04 北京中宇万通科技股份有限公司 一种基于国产密码算法实现区块链密码安全服务的方法
CN109167771A (zh) * 2018-08-21 2019-01-08 北京京东金融科技控股有限公司 基于联盟链的鉴权方法、装置、设备及可读存储介质
CN109302415A (zh) * 2018-11-09 2019-02-01 四川虹微技术有限公司 一种认证方法、区块链节点及存储介质
CN109325759A (zh) * 2018-09-17 2019-02-12 简单汇信息科技(珠海)有限公司 在线开立方法、管理平台、装置、系统及存储介质
CN109460993A (zh) * 2018-09-04 2019-03-12 咪咕文化科技有限公司 一种信息处理方法、装置及存储介质
CN109492377A (zh) * 2018-11-09 2019-03-19 四川虹微技术有限公司 设备验证方法、装置及电子设备
WO2019072267A2 (en) 2018-11-07 2019-04-18 Alibaba Group Holding Limited COMMUNICATION MANAGEMENT BETWEEN CONSENSUS NODES AND CLIENT NODES
CN109803023A (zh) * 2019-01-31 2019-05-24 北京融链科技有限公司 数据处理方法及系统
CN109981650A (zh) * 2019-03-27 2019-07-05 互链云网(北京)科技有限公司 区块链中通证的转移方法及系统
CN110071807A (zh) * 2019-03-22 2019-07-30 湖南天河国云科技有限公司 区块链点对点节点认证方法、系统及计算机可读存储介质
CN110278255A (zh) * 2019-06-13 2019-09-24 深圳前海微众银行股份有限公司 一种基于区块链的物联网iot设备间通信的方法及装置
CN110380857A (zh) * 2018-04-12 2019-10-25 中国移动通信有限公司研究院 数字证书处理方法及装置、区块链节点、存储介质
CN110545286A (zh) * 2019-09-18 2019-12-06 腾讯科技(深圳)有限公司 加入联盟链、退出联盟链的方法及装置
CN110708170A (zh) * 2019-12-13 2020-01-17 腾讯科技(深圳)有限公司 一种数据处理方法、装置以及计算机可读存储介质
CN110740039A (zh) * 2018-07-19 2020-01-31 中国移动通信有限公司研究院 一种数字证书管理系统、方法及服务终端
CN110999255A (zh) * 2019-03-29 2020-04-10 阿里巴巴集团控股有限公司 使用高可用性的可信执行环境检索区块链网络的访问数据
CN111010404A (zh) * 2018-03-30 2020-04-14 贵州白山云科技股份有限公司 一种数据传输方法、设备及计算机可读存储介质
CN111147517A (zh) * 2019-12-31 2020-05-12 上海分布信息科技有限公司 安全通讯方法、装置、终端设备
WO2020177518A1 (zh) * 2019-03-07 2020-09-10 腾讯科技(深圳)有限公司 为区块链节点发放身份证书的方法及相关装置
CN112118231A (zh) * 2020-08-21 2020-12-22 浙江数秦科技有限公司 一种基于区块链技术的可信身份管理方法
CN112733174A (zh) * 2020-10-29 2021-04-30 腾讯科技(深圳)有限公司 区块链系统的认证管理方法、系统及电子设备
US11323271B2 (en) 2019-03-27 2022-05-03 Advanced New Technologies Co., Ltd. Retrieving public data for blockchain networks using highly available trusted execution environments
US11449641B2 (en) 2019-03-27 2022-09-20 Advanced New Technologies Co., Ltd. Integrity of communications between blockchain networks and external data sources

Families Citing this family (32)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107592293A (zh) * 2017-07-26 2018-01-16 阿里巴巴集团控股有限公司 区块链节点间通讯方法、数字证书管理方法、装置和电子设备
US11615060B2 (en) 2018-04-12 2023-03-28 ISARA Corporation Constructing a multiple entity root of trust
US11487852B2 (en) * 2018-06-26 2022-11-01 Dell Products, L.P. Blockchain-based license management
US11374753B2 (en) 2018-07-27 2022-06-28 Hrl Laboratories, Llc System and method for selective transparency for public ledgers
US10721073B2 (en) * 2018-07-27 2020-07-21 Hrl Laboratories, Llc Bidirectional blockchain
EP3633915B1 (en) * 2018-10-01 2023-05-10 Schneider Electric Industries SAS Secure storage of data in a blockchain
US20200134592A1 (en) * 2018-10-26 2020-04-30 Ford Global Technologies, Llc Systems and methods for vehicle sharing on peer-to-peer networks
US10897498B1 (en) * 2019-01-29 2021-01-19 Sprint Communications Company L.P. Distributed ledger technology (DLT) control over wireless data relays that serve user equipment (UE)
KR102199464B1 (ko) * 2019-02-19 2021-01-06 군산대학교산학협력단 컨소시엄 블록체인 참가 노드 간의 인증 방안
CN111598564B (zh) * 2019-02-20 2023-11-21 华为技术有限公司 区块链节点连接建立方法、装置及设备
GB2583767A (en) * 2019-05-10 2020-11-11 Nchain Holdings Ltd Methods and devices for public key management using a blockchain
US11816662B2 (en) * 2019-12-06 2023-11-14 Mastercard International Incorporated Method and system for enabling communication between blockchains on heterogeneous blockchain networks
US11954678B2 (en) 2019-12-06 2024-04-09 Mastercard International Incorporated Method and system for communication between blockchains on heterogeneous blockchain networks
CN113114463B (zh) * 2020-01-13 2023-04-07 中国移动通信有限公司研究院 一种证书注册方法、验证方法及设备
CN113206817B (zh) * 2020-02-03 2022-07-12 中移物联网有限公司 一种设备连接确认方法和区块链网络
CN111352998B (zh) * 2020-02-28 2021-09-21 中国计量科学研究院 一种可信联盟区块链数字校准证书系统及其操作方法
JP6960493B2 (ja) * 2020-03-16 2021-11-05 三菱電機インフォメーションシステムズ株式会社 資金調達支援装置、資金調達支援方法、および資金調達支援プログラム
CN111447238A (zh) * 2020-04-13 2020-07-24 夏彬彬 基于区块链的数据共享系统
CN111753018B (zh) * 2020-06-30 2022-07-05 深圳壹账通智能科技有限公司 电子函证方法、系统和计算机设备
US12088737B2 (en) * 2020-07-02 2024-09-10 EMC IP Holding Company LLC Method to establish an application level SSL certificate hierarchy between master node and capacity nodes based on hardware level certificate hierarchy
CN111541724B (zh) * 2020-07-08 2021-06-29 支付宝(杭州)信息技术有限公司 区块链一体机及其节点自动加入方法、装置
CN111541552B (zh) * 2020-07-08 2021-06-22 支付宝(杭州)信息技术有限公司 区块链一体机及其节点自动加入方法、装置
US10958450B1 (en) 2020-10-15 2021-03-23 ISARA Corporation Constructing a multiple-entity root certificate data block chain
CN112347456B (zh) 2020-10-28 2023-09-01 达闼机器人股份有限公司 程序验证方法和装置、平台和用户终端及在线服务系统
KR102530058B1 (ko) * 2021-01-11 2023-05-08 서울외국어대학원대학교 산학협력단 무선 통신을 이용한 개인간 비대면 신원 확인 시스템
KR102523571B1 (ko) * 2021-07-13 2023-04-19 주식회사 헤세그 블록체인 네트워크 상의 특수 목적 토큰을 이용한 탈중앙화 자격 증명 방법 및 그 시스템
CN114268628B (zh) * 2021-12-22 2023-06-23 深圳市名竹科技有限公司 跨区块链服务平台组网方法、系统、设备和存储介质
KR102479986B1 (ko) * 2022-04-19 2022-12-22 주식회사 블로코 블록체인 네트워크로부터 복수 개의 상위 인증기관 인증서들을 획득한 환경에서의 인증서 검증 방법 및 이를 위한 시스템
KR102479987B1 (ko) * 2022-04-19 2022-12-22 주식회사 블로코 검증요청자 단말기로부터 복수 개의 상위 인증기관 인증서들을 획득한 환경에서의 인증서 검증 방법 및 이를 위한 시스템
KR102479985B1 (ko) * 2022-04-19 2022-12-22 주식회사 블로코 블록체인을 활용한 인증서 검증 방법 및 이를 위한 시스템
WO2023204411A1 (ko) * 2022-04-19 2023-10-26 주식회사 블로코 블록체인을 활용한 인증서 검증 방법 및 이를 위한 시스템
CN117478302B (zh) * 2023-12-28 2024-03-01 湖南天河国云科技有限公司 基于区块链隐私节点身份验证方法及装置

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106385315A (zh) * 2016-08-30 2017-02-08 北京三未信安科技发展有限公司 一种数字证书管理方法及系统
CN106504091A (zh) * 2016-10-27 2017-03-15 上海亿账通区块链科技有限公司 区块链上交易的方法及装置
WO2017065389A1 (ko) * 2015-10-16 2017-04-20 (주)코인플러그 블록체인을 기반으로 하는 공인인증서 발급시스템과 이를 이용한 블록체인을 기반으로 하는 공인인증서 발급방법 및 블록체인을 기반으로 하는 공인인증서 인증시스템과 이를 이용한 블록체인을 기반으로 하는 공인인증서 인증방법
CN106972931A (zh) * 2017-02-22 2017-07-21 中国科学院数据与通信保护研究教育中心 一种pki中证书透明化的方法

Family Cites Families (24)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7206934B2 (en) * 2002-09-26 2007-04-17 Sun Microsystems, Inc. Distributed indexing of identity information in a peer-to-peer network
JP2006154125A (ja) * 2004-11-26 2006-06-15 Ntt Docomo Inc ローカル認証システム、ローカル認証装置、ローカル認証方法
US7266692B2 (en) * 2004-12-17 2007-09-04 Ntt Docomo, Inc. Use of modular roots to perform authentication including, but not limited to, authentication of validity of digital certificates
JP4483817B2 (ja) 2006-03-30 2010-06-16 村田機械株式会社 失効リスト取得機能付き通信装置
US7958368B2 (en) * 2006-07-14 2011-06-07 Microsoft Corporation Password-authenticated groups
CA2585808A1 (en) * 2007-03-26 2008-09-26 David Ker Method and system for implementing a secured and centrally managed virtual ip network on a common ip network infrastructure
WO2008136639A1 (en) * 2007-05-07 2008-11-13 Lg Electronics Inc. Method and system for secure communication
US8572368B1 (en) * 2011-09-23 2013-10-29 Symantec Corporation Systems and methods for generating code-specific code-signing certificates containing extended metadata
JP2014033395A (ja) * 2012-08-06 2014-02-20 Nec Engineering Ltd 証明書失効リスト管理システム、証明書失効リスト生成装置、検証装置及び電子証明書検証方法
WO2014108993A1 (ja) * 2013-01-08 2014-07-17 三菱電機株式会社 認証処理装置、認証処理システム、認証処理方法および認証処理プログラム
DE102014203813A1 (de) 2014-02-28 2015-09-03 Siemens Aktiengesellschaft Verwendung von Zertifikaten mittels einer Positivliste
US20170076286A1 (en) * 2015-09-11 2017-03-16 Bank Of America Corporation Controlling access to data
CA3008705C (en) * 2015-12-14 2020-03-10 Coinplug, Inc. System for issuing public certificate on basis of block chain, and method for issuing public certificate on basis of block chain by using same
US11042878B2 (en) 2016-01-19 2021-06-22 Priv8Pay, Inc. Network node authentication
US11388174B2 (en) * 2016-02-29 2022-07-12 Secret Double Octopus Ltd System and method for securing a communication channel
KR101780636B1 (ko) 2016-05-16 2017-09-21 주식회사 코인플러그 인증 정보의 발급 방법 및 이를 지원하는 블록체인기반 인증 정보 관리 서버
KR101799343B1 (ko) 2016-05-16 2017-11-22 주식회사 코인플러그 인증 정보의 사용 방법, 파기 방법 및 이를 지원하는 블록체인기반 인증 정보 관리 서버
US10764067B2 (en) * 2016-05-23 2020-09-01 Pomian & Corella, Llc Operation of a certificate authority on a distributed ledger
WO2018020943A1 (ja) * 2016-07-28 2018-02-01 日本電気株式会社 番号ポータビリティ情報管理システム
US10157295B2 (en) * 2016-10-07 2018-12-18 Acronis International Gmbh System and method for file authenticity certification using blockchain network
US20180115520A1 (en) * 2016-10-20 2018-04-26 IsoNetic, Inc. Dark virtual private networks and secure services
CN106789090B (zh) * 2017-02-24 2019-12-24 陈晶 基于区块链的公钥基础设施系统及半随机联合证书签名方法
CN107392040B (zh) * 2017-04-28 2019-08-09 阿里巴巴集团控股有限公司 一种共识验证的方法及装置
CN107592293A (zh) * 2017-07-26 2018-01-16 阿里巴巴集团控股有限公司 区块链节点间通讯方法、数字证书管理方法、装置和电子设备

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2017065389A1 (ko) * 2015-10-16 2017-04-20 (주)코인플러그 블록체인을 기반으로 하는 공인인증서 발급시스템과 이를 이용한 블록체인을 기반으로 하는 공인인증서 발급방법 및 블록체인을 기반으로 하는 공인인증서 인증시스템과 이를 이용한 블록체인을 기반으로 하는 공인인증서 인증방법
CN106385315A (zh) * 2016-08-30 2017-02-08 北京三未信安科技发展有限公司 一种数字证书管理方法及系统
CN106504091A (zh) * 2016-10-27 2017-03-15 上海亿账通区块链科技有限公司 区块链上交易的方法及装置
CN106972931A (zh) * 2017-02-22 2017-07-21 中国科学院数据与通信保护研究教育中心 一种pki中证书透明化的方法

Cited By (52)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108390872A (zh) * 2018-02-09 2018-08-10 北京京东尚科信息技术有限公司 证书管理方法、装置、介质及电子设备
CN108537063A (zh) * 2018-02-26 2018-09-14 阿里巴巴集团控股有限公司 一种数据存储的方法、装置及设备
CN108509514A (zh) * 2018-03-09 2018-09-07 史玉成 一种基于区块链的大数据分析方法及系统
CN111010404A (zh) * 2018-03-30 2020-04-14 贵州白山云科技股份有限公司 一种数据传输方法、设备及计算机可读存储介质
CN111010404B (zh) * 2018-03-30 2022-07-29 贵州白山云科技股份有限公司 一种数据传输方法、设备及计算机可读存储介质
CN110380857A (zh) * 2018-04-12 2019-10-25 中国移动通信有限公司研究院 数字证书处理方法及装置、区块链节点、存储介质
CN110380857B (zh) * 2018-04-12 2020-09-11 中国移动通信有限公司研究院 数字证书处理方法及装置、区块链节点、存储介质
US11863692B2 (en) 2018-04-12 2024-01-02 China Mobile Communication Co., Ltd Research Inst Digital certificate processing method and device, blockchain node and storage medium
CN108960825A (zh) * 2018-06-26 2018-12-07 阿里巴巴集团控股有限公司 基于区块链的电子签名方法及装置、电子设备
CN108881252A (zh) * 2018-06-28 2018-11-23 腾讯科技(深圳)有限公司 身份认证数据处理方法、装置、计算机设备和存储介质
CN110493273B (zh) * 2018-06-28 2021-03-16 腾讯科技(深圳)有限公司 身份认证数据处理方法、装置、计算机设备和存储介质
CN110493273A (zh) * 2018-06-28 2019-11-22 腾讯科技(深圳)有限公司 身份认证数据处理方法、装置、计算机设备和存储介质
CN110740039B (zh) * 2018-07-19 2022-05-13 中国移动通信有限公司研究院 一种数字证书管理系统、方法及服务终端
CN110740039A (zh) * 2018-07-19 2020-01-31 中国移动通信有限公司研究院 一种数字证书管理系统、方法及服务终端
US12095932B2 (en) 2018-07-24 2024-09-17 Tencent Technology (Shenzhen) Company Limited Digital certificate verification method and apparatus, computer device, and storage medium
CN108964924A (zh) * 2018-07-24 2018-12-07 腾讯科技(深圳)有限公司 数字证书校验方法、装置、计算机设备和存储介质
CN109167771A (zh) * 2018-08-21 2019-01-08 北京京东金融科技控股有限公司 基于联盟链的鉴权方法、装置、设备及可读存储介质
CN109460993A (zh) * 2018-09-04 2019-03-12 咪咕文化科技有限公司 一种信息处理方法、装置及存储介质
CN109325759A (zh) * 2018-09-17 2019-02-12 简单汇信息科技(珠海)有限公司 在线开立方法、管理平台、装置、系统及存储介质
CN109325759B (zh) * 2018-09-17 2023-09-19 简单汇信息科技(广州)有限公司 在线开立方法、管理平台、装置、系统及存储介质
CN109150549A (zh) * 2018-10-26 2019-01-04 北京中宇万通科技股份有限公司 一种基于国产密码算法实现区块链密码安全服务的方法
WO2019072267A2 (en) 2018-11-07 2019-04-18 Alibaba Group Holding Limited COMMUNICATION MANAGEMENT BETWEEN CONSENSUS NODES AND CLIENT NODES
US10887114B2 (en) 2018-11-07 2021-01-05 Advanced New Technologies Co., Ltd. Managing communications among consensus nodes and client nodes
US11108571B2 (en) 2018-11-07 2021-08-31 Advanced New Technologies Co., Ltd. Managing communications among consensus nodes and client nodes
EP3533178A4 (en) * 2018-11-07 2019-09-25 Alibaba Group Holding Limited MANAGEMENT OF COMMUNICATIONS BETWEEN KONSENSKNOTEN AND CLIENT NODES
CN109492377A (zh) * 2018-11-09 2019-03-19 四川虹微技术有限公司 设备验证方法、装置及电子设备
CN109302415B (zh) * 2018-11-09 2019-11-01 四川虹微技术有限公司 一种认证方法、区块链节点及存储介质
CN109302415A (zh) * 2018-11-09 2019-02-01 四川虹微技术有限公司 一种认证方法、区块链节点及存储介质
CN109803023A (zh) * 2019-01-31 2019-05-24 北京融链科技有限公司 数据处理方法及系统
US11943373B2 (en) 2019-03-07 2024-03-26 Tencent Technology (Shenzhen) Company Limited Method for issuing identity certificate to blockchain node and related apparatus
WO2020177518A1 (zh) * 2019-03-07 2020-09-10 腾讯科技(深圳)有限公司 为区块链节点发放身份证书的方法及相关装置
JP7113138B2 (ja) 2019-03-07 2022-08-04 テンセント・テクノロジー・(シェンジェン)・カンパニー・リミテッド ブロックチェーンノードへのアイデンティティ証明書の発行方法及び関連装置
JP2022522386A (ja) * 2019-03-07 2022-04-19 テンセント・テクノロジー・(シェンジェン)・カンパニー・リミテッド ブロックチェーンノードへのアイデンティティ証明書の発行方法及び関連装置
CN110071807B (zh) * 2019-03-22 2022-03-01 湖南天河国云科技有限公司 区块链点对点节点认证方法、系统及计算机可读存储介质
CN110071807A (zh) * 2019-03-22 2019-07-30 湖南天河国云科技有限公司 区块链点对点节点认证方法、系统及计算机可读存储介质
US11323271B2 (en) 2019-03-27 2022-05-03 Advanced New Technologies Co., Ltd. Retrieving public data for blockchain networks using highly available trusted execution environments
US11449641B2 (en) 2019-03-27 2022-09-20 Advanced New Technologies Co., Ltd. Integrity of communications between blockchain networks and external data sources
CN109981650A (zh) * 2019-03-27 2019-07-05 互链云网(北京)科技有限公司 区块链中通证的转移方法及系统
CN109981650B (zh) * 2019-03-27 2022-11-18 致信互链(北京)科技有限公司 区块链中通证的转移方法及系统
CN110999255A (zh) * 2019-03-29 2020-04-10 阿里巴巴集团控股有限公司 使用高可用性的可信执行环境检索区块链网络的访问数据
US11405372B2 (en) 2019-03-29 2022-08-02 Advanced New Technologies Co., Ltd. Retrieving access data for blockchain networks using highly available trusted execution environments
CN110278255A (zh) * 2019-06-13 2019-09-24 深圳前海微众银行股份有限公司 一种基于区块链的物联网iot设备间通信的方法及装置
CN110278255B (zh) * 2019-06-13 2021-10-15 深圳前海微众银行股份有限公司 一种基于区块链的物联网iot设备间通信的方法及装置
CN110545286B (zh) * 2019-09-18 2022-04-26 腾讯科技(深圳)有限公司 加入联盟链、退出联盟链的方法、装置、设备及存储介质
CN110545286A (zh) * 2019-09-18 2019-12-06 腾讯科技(深圳)有限公司 加入联盟链、退出联盟链的方法及装置
CN110708170A (zh) * 2019-12-13 2020-01-17 腾讯科技(深圳)有限公司 一种数据处理方法、装置以及计算机可读存储介质
CN110708170B (zh) * 2019-12-13 2020-03-27 腾讯科技(深圳)有限公司 一种数据处理方法、装置以及计算机可读存储介质
CN111147517A (zh) * 2019-12-31 2020-05-12 上海分布信息科技有限公司 安全通讯方法、装置、终端设备
CN112118231B (zh) * 2020-08-21 2022-06-10 浙江数秦科技有限公司 一种基于区块链技术的可信身份管理方法
CN112118231A (zh) * 2020-08-21 2020-12-22 浙江数秦科技有限公司 一种基于区块链技术的可信身份管理方法
CN112733174B (zh) * 2020-10-29 2022-07-19 腾讯科技(深圳)有限公司 区块链系统的认证管理方法、系统及电子设备
CN112733174A (zh) * 2020-10-29 2021-04-30 腾讯科技(深圳)有限公司 区块链系统的认证管理方法、系统及电子设备

Also Published As

Publication number Publication date
TW201911807A (zh) 2019-03-16
US20190036711A1 (en) 2019-01-31
KR20190111042A (ko) 2019-10-01
US20200127857A1 (en) 2020-04-23
JP6934058B2 (ja) 2021-09-08
SG10202101746SA (en) 2021-03-30
TWI713353B (zh) 2020-12-11
US10951424B2 (en) 2021-03-16
PH12019501719A1 (en) 2020-03-16
EP3602389A1 (en) 2020-02-05
WO2019023470A1 (en) 2019-01-31
SG11201906533VA (en) 2019-08-27
JP2020512715A (ja) 2020-04-23
US10862691B2 (en) 2020-12-08
MY195638A (en) 2023-02-03
KR102268950B1 (ko) 2021-06-28

Similar Documents

Publication Publication Date Title
CN107592293A (zh) 区块链节点间通讯方法、数字证书管理方法、装置和电子设备
CN109377198B (zh) 一种基于联盟链多方共识的签约系统
Di Pietro et al. A blockchain-based trust system for the internet of things
CN109584066B (zh) 基于区块链的隐私交易及其应用方法和装置
CN107438002A (zh) 基于区块链的系统以及系统中的电子设备和方法
CA2712242C (en) Binding a digital certificate to multiple trust domains
CN109840771A (zh) 一种基于同态加密的区块链隐私保护系统及其方法
CN112437938A (zh) 用于区块链地址和所有者验证的系统和方法
CN109327528A (zh) 一种基于区块链的节点管理方法和装置
CN109614813B (zh) 基于区块链的隐私交易方法、装置及其应用方法、装置
CN107508680A (zh) 数字证书管理方法、装置及电子设备
CN110572262A (zh) 区块链联盟链构建方法、装置及系统
CN109547206A (zh) 数字证书的处理方法及相关装置
CN111160909B (zh) 区块链供应链交易隐藏静态监管系统及方法
CN112448946B (zh) 基于区块链的日志审计方法及装置
CN109741068A (zh) 网银跨行签约方法、装置及系统
CN114666168B (zh) 去中心化身份凭证验证方法、装置,以及,电子设备
CN112232828A (zh) 一种电网数据交易方法、系统
CN110414983A (zh) 基于区块链的征信信息处理方法、装置、设备及存储介质
Riad et al. A blockchain‐based key‐revocation access control for open banking
CN113328854B (zh) 基于区块链的业务处理方法及系统
Boontaetae et al. RDI: Real digital identity based on decentralized PKI
CN115310920A (zh) 基于治理链的跨链互操作管理方法、装置及存储介质
TWI644270B (zh) 具監管機制的帳聯網系統及其實施方法
CN112150158B (zh) 一种区块链交易交付验证方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
REG Reference to a national code

Ref country code: HK

Ref legal event code: DE

Ref document number: 1249291

Country of ref document: HK

TA01 Transfer of patent application right
TA01 Transfer of patent application right

Effective date of registration: 20191205

Address after: P.O. Box 31119, grand exhibition hall, hibiscus street, 802 West Bay Road, Grand Cayman, Cayman Islands

Applicant after: Innovative advanced technology Co., Ltd

Address before: A four-storey 847 mailbox in Grand Cayman Capital Building, British Cayman Islands

Applicant before: Alibaba Group Holding Co., Ltd.

RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20180116