CN111338906A - 终端设备、边缘节点及基于区块链的应用监管方法和系统 - Google Patents

终端设备、边缘节点及基于区块链的应用监管方法和系统 Download PDF

Info

Publication number
CN111338906A
CN111338906A CN202010151816.XA CN202010151816A CN111338906A CN 111338906 A CN111338906 A CN 111338906A CN 202010151816 A CN202010151816 A CN 202010151816A CN 111338906 A CN111338906 A CN 111338906A
Authority
CN
China
Prior art keywords
application
registration
edge node
condition information
terminal equipment
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202010151816.XA
Other languages
English (en)
Other versions
CN111338906B (zh
Inventor
尹浩
董加卿
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tsinghua University
Original Assignee
Tsinghua University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tsinghua University filed Critical Tsinghua University
Priority to CN202010151816.XA priority Critical patent/CN111338906B/zh
Publication of CN111338906A publication Critical patent/CN111338906A/zh
Application granted granted Critical
Publication of CN111338906B publication Critical patent/CN111338906B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/30Monitoring
    • G06F11/3003Monitoring arrangements specially adapted to the computing system or computing system component being monitored
    • G06F11/302Monitoring arrangements specially adapted to the computing system or computing system component being monitored where the computing system component is a software system
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/30Monitoring
    • G06F11/3051Monitoring arrangements for monitoring the configuration of the computing system or of the computing system component, e.g. monitoring the presence of processing resources, peripherals, I/O links, software programs
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/445Program loading or initiating
    • G06F9/44568Immediately runnable code
    • G06F9/44578Preparing or optimising for loading

Abstract

本申请涉及一种终端设备、边缘节点及基于区块链的应用监管方法和系统,本申请引入了基于区块链的多方管理、高效协作的应用监管机制;通过在联盟链协同对应用的注册、管理进行共识确认,实现了对应用的统一化、透明化监管;另外,还引入了边缘计算技术,联盟链在基于多方协作监管而产生应用注册情况信息后,及时将其同步至边缘节点服务器集群,进而由集群节点将其进一步联动至终端设备,这样一旦某一应用产生问题,就可以基于“联盟链‑边缘节点‑终端设备”这一路径将问题应用快速告知终端设备,进而在设备端阻断问题应用的启动,由此,本申请不仅实现了对应用的统一化、透明化多方协同管控,还同时通过边缘节点实现了对问题应用的及时管控能力。

Description

终端设备、边缘节点及基于区块链的应用监管方法和系统
技术领域
本申请属于应用监管技术领域,尤其涉及一种终端设备、边缘节点及基于区块链的应用监管方法和系统。
背景技术
目前,市场上数以百万计的海量移动应用程序逐渐成为人们的日常生活中不可或缺的一部分,从娱乐消费到日常沟通,这些应用程序在社会生活、信息传播等领域扮演着越来越重要的角色。从社会管理的角度来看,移动应用与网站类似,都可以视作信息出入口,因此,移动应用存在与网站类似的备案需求,相应需要对移动应用程序进行注册与管理等监管处理。
当下对移动应用的注册、管理,主要依靠各个移动应用分发渠道,如各大应用市场的上架审核等。以安卓应用程序为例,国内当前有几十家应用商店提供安卓应用程序分发服务,然而,该管理方式存在诸多缺陷,举例如下:
1)多方管理协作困难:当前依赖于应用商店管理的方式不能提供统一的协作管理,管理逻辑混乱且效率较低;
2)缺乏统一管理,管理过程不透明:应用商店对移动应用的上架审核完全依据自身主观判断或者从自身商业角度判断,判断依据、决策过程不透明且缺乏约束,易出现问题应用在应用商店上架的情况;
3)问题应用管控难:当前技术框架下,某款应用程序出现问题时,管理者只能采取行政命令的方式要求应用商店对相关应用进行下架操作,且对用户已安装的应用难以有效管控。
综上,当前对海量移动应用程序的监管仍面临着管理不统一、不透明,管控效率低,事前问题难发现、事后管控成本高等问题。
发明内容
有鉴于此,本申请提供了一种终端设备、边缘节点及基于区块链的应用监管方法和系统,通过结合区块链技术与边缘计算技术,实现了对移动应用的统一管控及多方协同管控,同时通过边缘节点实现了对问题应用的及时管控能力。
本申请公开的技术方案如下:
一种基于区块链的应用监管方法,应用于终端设备;
所述方法包括:
在设备系统启动后,建立与目标边缘节点之间的通信连接;所述目标边缘节点为基于预定节点选取策略从边缘节点服务器集群中选取的节点;
基于所述通信连接,执行以下处理中的至少一种:
设备端第一处理:向所述目标边缘节点注册所述终端设备上已安装的应用;接收所述目标边缘节点推送的应用注册情况信息,所述应用注册情况信息包括:终端设备已安装应用中的至少部分应用的注册情况信息;若所述应用注册情况信息表明所述终端设备中存在第一应用处于非正常注册状态,则当所述第一应用启动时,阻断所述第一应用的启动;
其中,目标边缘节点上的应用注册情况信息为从与所述边缘节点服务器集群相连接的联盟链中获得的信息,所述联盟链的参与各方协同进行应用的注册及管理,并产生与维护相应的应用注册情况信息;
设备端第二处理:在所述终端设备的第二应用的启动阶段,向所述目标边缘节点发送所述第二应用的注册情况信息的查询请求;接收所述目标边缘节反馈的所述第二应用的注册情况信息;若所述第二应用的注册情况信息表明所述第二应用处于非正常注册状态,则中断所述第二应用的启动。
上述应用于终端设备的方法,优选的,所述在设备系统启动后,建立与目标边缘节点之间的通信连接,包括:
在设备系统启动后,向所述设备系统的启动节点发送节点分配请求;
接收所述启动节点反馈的节点分配信息,所述节点分配信息指示所述启动节点基于预定节点选取策略从边缘节点服务器集群中选取的目标边缘节点;
将所述终端设备与所述目标边缘节点建立长连接。
上述应用于终端设备的方法,优选的,所述向所述目标边缘节点注册所述终端设备上已安装的应用,包括:
向所述目标边缘节点发送该终端设备已安装应用的注册请求;
其中,所述注册请求包括:所述终端设备的设备标识、所述终端设备已安装应用的应用标识以及连接通道信息。
一种基于区块链的应用监管方法,应用于边缘节点;所述边缘节点为与联盟链相连接的边缘节点服务器集群中的节点;
所述方法包括:
从联盟链节点获得应用注册情况信息;联盟链的参与各方协同进行应用的注册及管理,并产生与维护相应的应用注册情况信息;
接受终端设备的系统启动时建立的与该边缘节点间的通信连接;
基于所述通信连接,执行以下处理中的至少一种:
边缘节点端第一处理:接受终端设备的设备已安装应用注册操作,所述设备已安装应用注册操作指示了终端设备中已安装的各个应用;向所述终端设备推送应用注册情况信息,以使得所述终端设备在所述应用注册情况信息表明终端设备中存在第一应用处于非正常注册状态时,当所述第一应用启动时阻断所述第一应用的启动;推送的应用注册情况信息包括:所述终端设备已安装应用中的至少部分应用的注册情况信息;
边缘节点端第二处理:接收终端设备对第二应用的注册情况信息的查询请求,所述第二应用为所述终端设备上当前处于启动阶段的应用;向所述终端设备反馈所述第二应用的注册情况信息,以使得所述终端设备在所述第二应用的注册情况信息表明所述第二应用处于非正常注册状态的情况下,中断所述第二应用的启动。
上述应用于边缘节点的方法,优选的,所述接受终端设备的设备已安装应用注册操作,包括:
接收终端设备发送的设备已安装应用注册请求;
从所述设备已安装应用注册请求中提取并记录所述终端设备的设备标识、所述终端设备已安装应用的应用标识以及连接通道信息。
上述应用于边缘节点的方法,优选的,所述从联盟链节点获得应用注册情况信息,包括:
从联盟链节点拉取应用注册情况信息;
或者,接收联盟链节点推送的应用注册情况信息;
所述向所述终端设备推送应用注册情况信息,包括:
基于本地查询提取所述终端设备的已安装应用的应用注册情况信息;
基于记录的所述连接通道信息,向所述终端设备推送其已安装应用的应用注册情况信息。
一种终端设备,包括:
第一连接单元,用于在设备系统启动后,建立与目标边缘节点之间的通信连接;所述目标边缘节点为基于预定节点选取策略从边缘节点服务器集群中选取的节点;
所述终端设备还包括:设备端第一监管单元和/或设备端第二监管单元;
所述设备端第一监管单元,用于:
基于所述通信连接,向所述目标边缘节点注册所述终端设备上已安装的应用;接收所述目标边缘节点推送的应用注册情况信息,所述应用注册情况信息包括:终端设备已安装应用中的至少部分应用的注册情况信息;若所述应用注册情况信息表明所述终端设备中存在第一应用处于非正常注册状态,则当所述第一应用启动时,阻断所述第一应用的启动;
其中,目标边缘节点上的应用注册情况信息为从与所述边缘节点服务器集群相连接的联盟链中获得的信息,所述联盟链的参与各方协同进行应用的注册及管理,并产生与维护相应的应用注册情况信息;
所述设备端第二监管单元,用于:
基于所述通信连接,在所述终端设备的第二应用的启动阶段,向所述目标边缘节点发送所述第二应用的注册情况信息的查询请求;接收所述目标边缘节反馈的所述第二应用的注册情况信息;若所述第二应用的注册情况信息表明所述第二应用处于非正常注册状态,则中断所述第二应用的启动。
上述终端设备,优选的,所述第一连接单元,具体用于:
在设备系统启动后,向所述设备系统的启动节点发送节点分配请求;
接收所述启动节点反馈的节点分配信息,所述节点分配信息指示所述登录服务器启动节点点选取策略从边缘节点服务器集群中选取的目标边缘节点;
将所述终端设备与所述目标边缘节点建立长连接。
上述终端设备,优选的,所述设备端第一监管单元向所述目标边缘节点注册所述终端设备上已安装的应用,具体包括:
向所述目标边缘节点发送该终端设备已安装应用的注册请求;
其中,所述注册请求包括:所述终端设备的设备标识、所述终端设备已安装应用的应用标识以及连接通道信息。
一种边缘节点,所述边缘节点为与联盟链相连接的边缘节点服务器集群中的节点;
所述边缘节点包括:
获取单元,用于从联盟链节点获得应用注册情况信息;联盟链的参与各方协同进行应用的注册及管理,并产生与维护相应的应用注册情况信息;
第二连接单元,用于接受终端设备的系统启动时建立的与该边缘节点间的通信连接;
所述边缘节点还包括:边缘节点端第一监管单元和/或边缘节点端第二监管单元;
所述边缘节点端第一监管单元,用于:
基于所述通信连接,接受终端设备的设备已安装应用注册操作,所述设备已安装应用注册操作指示了终端设备中已安装的各个应用;向所述终端设备推送应用注册情况信息,以使得所述终端设备在所述应用注册情况信息表明终端设备中存在第一应用处于非正常注册状态时,当所述第一应用启动时阻断所述第一应用的启动;推送的应用注册情况信息包括:所述终端设备上的已安装应用中的至少部分应用的注册情况信息;
所述边缘节点端第二监管单元,用于:
基于所述通信连接,接收终端设备对第二应用的注册情况信息的查询请求,所述第二应用为所述终端设备上当前处于启动阶段的应用;向所述终端设备反馈所述第二应用的注册情况信息,以使得所述终端设备在所述第二应用的注册情况信息表明所述第二应用处于非正常注册状态的情况下,中断所述第二应用的启动。
上述边缘节点,优选的,所述边缘节点端第一监管单元接受终端设备的设备已安装应用注册操作,具体包括:
接收终端设备发送的设备已安装应用注册请求;
从所述设备已安装应用注册请求中提取并记录所述终端设备的设备标识、所述终端设备已安装应用的应用标识以及连接通道信息。
上述边缘节点,优选的,所述获取单元,具体用于:从联盟链节点拉取应用注册情况信息;或者,接收联盟链节点推送的应用注册情况信息;
所述边缘节点端第一监管单元,向所述终端设备推送应用注册情况信息,具体包括:基于本地查询提取所述终端设备的已安装应用的应用注册情况信息;基于记录的所述连接通道信息,向所述终端设备推送其已安装应用的应用注册情况信息。
一种基于区块链的应用监管系统,包括:
联盟链,所述联盟链的参与各方用于协同进行应用的注册及管理,并产生与维护相应的应用注册情况信息;
边缘节点服务器集群,与所述联盟链相连接,且包括多个如上任一项所述的边缘节点;
至少一个如上任一项所述的终端设备。
上述系统,优选的,所述联盟链的参与各方协同进行应用的注册及管理,具体包括:
基于联盟链上部署的智能合约,由联盟链相应参与方协同对请求注册的应用进行注册审批,得到第一审批结果;
基于联盟链上部署的智能合约,由联盟链相应参与方协同对相应已注册应用进行撤销注册审批,得到第二审批结果;
根据所述第一审批结果和/或所述第二审批结果,产生应用注册情况信息,并同步所述应用注册情况信息至所述边缘节点服务器集群。
上述系统,优选的,联盟链相应参与方协同对请求注册的应用进行注册审批,包括:
联盟链获得请求方提交的应用注册信息,所述应用注册信息包括:所请求注册的应用的公钥及请求方的实体注册信息;
联盟链相应参与方基于所述应用注册信息,根据联盟链上部署的智能合约,对所请求注册的应用进行注册审批。
经由上述技术方案,可知,本申请公开了一种终端设备、边缘节点及基于区块链的应用监管方法和系统,本申请引入了基于区块链的多方管理、高效协作的应用监管机制;通过在联盟链协同对应用的注册、管理进行共识确认,实现了对应用的统一化、透明化监管;另外,还引入了边缘计算技术,通过将区块链技术与边缘计算技术相结合,使得联盟链在基于多方协作监管而产生应用注册情况信息后,能及时同步至边缘节点服务器集群,进而由集群节点将其进一步联动至终端设备,这样,一旦某一应用产生问题,就可以基于“联盟链-边缘节点-终端设备”这一路径将问题应用及时告知终端设备,进而可在设备端阻断问题应用的启动,由此,本申请不仅实现了对应用的统一化、透明化的多方协同管控,还同时通过边缘节点实现了对问题应用的及时管控(如阻断启动已安装的问题应用)能力。
附图说明
为了更清楚地说明本申请实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图获得其他的附图。
图1是本申请实施例提供的基于区块链的应用监管架构的框架图;
图2是本申请实施例提供的应用于终端设备的基于区块链的应用监管方法流程示意图;
图3是本申请实施例提供的应用于边缘节点的基于区块链的应用监管方法流程示意图;
图4是本申请实施例提供的终端设备的组成结构示意图;
图5是本申请实施例提供的边缘节点的组成结构示意图;
图6是本申请实施例提供的应用监管系统的工作流程示意图。
具体实施方式
下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。
为了解决海量移动应用难以协同注册登记与管理、事前问题难发现、事后管控成本高等问题,本申请引入基于区块链的多方管理、高效协作的应用监管机制,并提供了一种终端设备、边缘节点及基于区块链的应用监管方法和系统,通过结合区块链技术与边缘计算技术,实现了对移动应用的统一管控及多方协同管控,同时通过边缘节点实现了对问题应用的及时管控能力。
本申请主要针对但不限于对面向手机、Pad等移动终端的移动应用进行监管。以下将以对移动应用进行监管为例,通过具体实施例对本申请的终端设备、边缘节点及基于区块链的应用监管方法和系统进行详细说明。
在本申请一可选实施例中,提供了一种应用于终端设备的基于区块链的应用监管方法,该方法运行于基于区块链的多方管理、高效协作的应用监管架构之上,以下首先对该基于区块链的应用监管架构进行介绍。
如图1所示,该基于区块链的应用监管架构包括三个部分:由管理机构组成的联盟链,由边缘节点构成的边缘节点服务器集群(也可简称为边缘节点集群),运行应用程序的终端设备以及终端设备上的应用程序。
本申请涉及的联盟链不指定具体的区块链技术选型,而是用于区分公有链、私有链等区块链种类。本实施例中,联盟链由各个管理机构的节点组成,作为联盟链的参与方共同参与移动应用注册与管理的治理过程,并通过区块链形成治理的共识。此处共识是指管理各方针对应用管理,达成批准或者通过某一应用的注册、撤销某一应用的注册等相关管理操作的统一意见。
边缘节点的作用分为两部分:一是从区块链节点同步经联盟链各方共识确认的最新应用注册情况信息;二是维护与终端设备的连接并主动推送设备上已安装应用的注册情况信息到终端设备,和/或在终端设备请求特定应用的注册情况信息时给出响应反馈。
而对于终端设备,当其在完成设备系统启动后,即与边缘节点服务器集群中被分配的目标边缘节点建立通信连接。此后,终端设备即可在应用启动过程中向与之建立连接的边缘节点发起查询请求,查询启动的该特定应用是否处于正常注册状态,若不正常则中断启动过程。另外,还可接收边缘节点主动推送过来的信息,例如特定应用的截止信息,从而实现特定应用的启动阻断。
以上述的应用监管架构为基础,接下来对本申请实施例的应用于终端设备的基于区块链的应用监管方法进行阐述。作为本实施例方法的执行主体,所述终端设备可以是但不限于智能手机、pad、掌上电脑、个人数字助理等便携式终端。
参阅图2示出的该方法的流程示意图,该方法可以包括以下处理步骤:
步骤201、在设备系统启动后,建立与目标边缘节点之间的通信连接;所述目标边缘节点为基于预定节点选取策略从与联盟链相连接的边缘节点服务器集群中选取的节点。
实际实施本实施例的方法时,具体可在移动应用所处终端设备的操作系统中内嵌应用控制模块,并利用该应用控制模块来执行本实施例方法的处理逻辑。
可选地,在设备系统成功启动后,可基于预定节点选取策略从与联盟链相连接的边缘节点服务器集群中选取出目标边缘节点,并分配给终端设备,由终端设备建立其与所分配的目标边缘节点之间的通信连接。
更具体地,作为一种可选实施方式,在终端设备完成系统启动后,即向本设备系统的启动节点发起用于请求分配边缘节点的节点分配请求,启动节点通过一定的负载均衡策略,例如类似CDN(Content Delivery Network,内容分发网络)中通过DNS(Domain NameSystem,域名系统(服务)协议)解析的方式分配性价比最高的(距离最近、最空闲等等)节点到请求方的方式等,向终端设备反馈节点分配信息,该节点分配信息指示了启动节点基于上述节点选取策略从边缘节点服务器集群中选取的目标边缘节点。
进而,移动终端可基于接收的节点分配信息,建立与所分配的目标边缘节点间的通信连接。本实施例中,具体建立终端设备与目标边缘节点之间的长连接,并使用心跳机制保持有效连接。此过程中还可以结合完成系统签名验证等操作,该操作与浏览器和服务器建立HTTPS(Hyper Text TransferProtocol over SecureSocket Layer,超文本传输安全协议)连接过程类似,包括密钥交换、密钥验证等,具体可参阅浏览器和服务器建立HTTPS连接的实现过程,这里不再详述。
这里的启动节点,可以理解为登陆服务器或者负载均衡主控服务器。
在完成步骤201之后,基于所述通信连接,继续执行以下的步骤2021-2023的设备端第一处理和步骤2031-2033的设备端第二处理中的至少一种。
设备端第一处理
步骤2021、基于所述通信连接,向所述目标边缘节点注册所述终端设备上已安装的应用。
终端设备可基于与目标边缘节点之间的长连接,向目标边缘节点发送该终端设备已安装应用的注册请求,以此实现向目标边缘节点告知终端设备本机已安装的应用;其中,该注册请求包括:终端设备自身的设备标识、终端设备已安装应用的应用标识以及连接通道信息,具体地,如包括终端的设备编号、终端上所安装的各应用的应用包名、以及当前长连接的IP、端口等。
步骤2022、接收所述目标边缘节点推送的应用注册情况信息,所述应用注册情况信息包括:所述终端设备已安装应用中的至少部分应用的注册情况信息。
目标边缘节点接收终端设备对已安装应用的注册信息,并记录终端设备上安装的各应用以及对应的设备编号、连接通道(如当前长连接的IP、端口)等信息。后续,目标边缘节点经本地查询,基于记录的这些信息,向终端设备推送其设备上已安装应用的应用注册情况信息。
目标边缘节点向终端设备推送的应用注册情况信息包括:终端设备已安装应用中的至少部分应用的注册情况信息。其中,所推送的应用注册情况信息的内容具体可以包括但不限于:应用处于正常注册状态、应用处于非正常注册状态、或者注册信息发生了更改(比如之前是正常注册信息,之后发现问题进行了问题标记)等。
步骤2023、若所述应用注册情况信息表明所述终端设备中存在第一应用处于非正常注册状态,则当所述第一应用启动时,阻断所述第一应用的启动。
终端设备接收到目标边缘节点推送的应用注册情况信息后,查验这些信息是否表明终端设备中存在第一应用(如某一社交应用或购物应用等)处于非正常注册状态,若存在,则当所述第一应用启动时,直接阻断该第一应用的启动过程。
举例来说,对于已经在联盟链注册登记并上架至应用商店的某一应用,一旦其出现问题(如因篡改注册信息、而被联盟链各方协同审批后标记为非法等),则可基于联盟链-边缘节点-终端设备这一传输路径,并基于本实施例步骤201-步骤2023的处理过程,实现将该应用的注册情况信息及时告知终端设备,并由终端设备拒绝该应用的启动。其中,应用处于非正常注册状态,可以是指但不限于:未注册或者篡改注册信息、被标记非法等。
设备端第二处理:
步骤2031、在所述终端设备的第二应用的启动阶段,向所述目标边缘节点发送所述第二应用的注册情况信息的查询请求。
本申请中,终端设备获知所安装应用的注册情况信息以阻断启动问题应用的方式有两种:一种是被动接收边缘节点信息推送的方式,另一种是由终端设备主动发起特定应用注册情况信息的查询请求并由边缘节点给出响应反馈,具体可参阅上文的应用监管架构中关于终端设备的描述,此处,步骤2031-步骤2033则具体提供第二种方式的实现过程。
具体的,在终端设备的第二应用(指设备当前启动的特定应用)启动阶段,终端设备向目标边缘节点发动该特定第二应用的注册情况信息的查询请求,以用于获知该当前需启动的第二应用是否为问题应用。
步骤2032、接收所述目标边缘节反馈的所述第二应用的注册情况信息。
目标边缘节点接收到查询请求后,经本地查询,将对应应用(即所述第二应用)的注册情况信息返回给请求的终端设备,作为请求方的终端设备相应接收目标边缘节点的反馈。
步骤2033、若所述第二应用的注册情况信息表明所述第二应用处于非正常注册状态,则中断所述第二应用的启动。
之后,终端节点基于反馈信息确定当前启动的第二应用是否为处于非正常注册状态的问题应用,如是否未注册,或者是否篡改注册信息、被标记非法等。若第二应用处于非正常注册状态,则中断其启动过程,否则,则继续其启动过程。
本申请实施例引入了基于区块链的多方管理、高效协作的应用监管机制;通过在联盟链协同对应用的注册、管理进行共识确认,实现了对应用的统一化、透明化监管;另外,还引入了边缘计算技术,通过将区块链技术与边缘计算技术相结合,使得联盟链在基于多方协作监管而产生应用注册情况信息后,能及时同步至边缘节点服务器集群,进而由集群节点将其进一步联动至终端设备,这样,一旦某一应用产生问题,就可以基于“联盟链-边缘节点-终端设备”这一路径将问题应用及时告知终端设备,进而在设备端阻断问题应用的启动,由此,本申请不仅实现了对应用的统一化、透明化的多方协同管控,还同时通过边缘节点实现了对问题应用的及时管控(阻断启动已安装的问题应用)能力。
与上述应用于终端设备的基于区块链的应用监管方法相匹配,在本申请另一可选实施例中,还公开了一种应用于边缘节点的区块链的应用监管方法,匹配于终端设备端的处理过程,参阅图3,该应用于边缘节点的区块链的应用监管方法包括:
步骤301、从联盟链节点获得应用注册情况信息;联盟链的参与各方协同进行应用的注册及管理,并产生与维护相应的应用注册情况信息。
具体来说,边缘节点可按照特定的更新策略,例如定时拉取,或者被动接受推送等方式,从联盟链共识节点获得最新的应用注册情况信息,以实现与联盟链产生并维护的应用注册情况信息进行同步。
步骤302、接受终端设备的系统启动时建立的与该边缘节点间的通信连接。
对于边缘节点分配到的终端设备,边缘节点接受终端设备的系统启动时建立的与该边缘节点间的长连接,并基于心跳机制维持与所负责的这些终端设备间的长连接。
实际实施中,可以并不限定步骤301与步骤302的先后执行次序;在完成步骤301-302之后,基于所述通信连接,继续执行以下的步骤3031-3032的边缘节点端第一处理和步骤3041-3042的边缘节点端第二处理中的至少一种。
边缘节点端第一处理:
步骤3031、基于所述通信连接,接受终端设备的设备已安装应用注册操作,所述设备已安装应用注册操作指示了终端设备中已安装的各个应用。
本实施例的步骤3031-3032与上述应用于终端设备端的步骤2021-2023相匹配。
其中,对于边缘节点分配到的终端设备,边缘节点维持与其所负责的这些终端设备间的长连接,并接受这些终端设备的设备已安装应用注册操作,具体来说,边缘节点接收终端设备发送的设备已安装应用注册请求,并解析该请求,从中提取并记录发起方终端设备的设备标识、终端设备已安装应用的应用标识以及连接通道信息,如具体提取并记录终端所安装应用的应用包名、对应的设备编号以及连接通道(如当前长连接的IP、端口)这些信息等等。
步骤3032、向所述终端设备推送应用注册情况信息,以使得所述终端设备在所述应用注册情况信息表明终端设备中存在第一应用处于非正常注册状态情况下,当所述第一应用启动时阻断所述第一应用的启动;所述应用注册信息包括:所述终端设备上的已安装应用中的至少部分应用的注册情况信息。
边缘节点可以经本地查询或者结合从联盟链最新同步(如拉取或接收推送)的应用注册情况信息(通常为最新应用注册情况信息,也即增量同步),提取所述终端设备的已安装应用的应用注册情况信息;并基于记录的相应连接通道信息,向终端设备推送其已安装应用的应用注册情况信息,以便于终端设备基于推送的信息判定设备中是否存在处于非正常注册状态的第一应用,并在存在的情形下,也即第一应用为问题应用的情况下,当第一应用启动时阻断第一应用的启动。
其中,所推送的应用注册情况信息,可以包括终端设备上已安装应用中的部分或全部应用的注册情况信息,这里对此不加限制。
实际实施中,一旦某一已注册应用成为问题应用(如篡改注册信息或更改审核要求,被审核标记为非法),则由联盟链发起针对该应用的阻断信息,经由边缘节点主动推送到所有相关的终端设备(所有安装了该问题应用的终端设备),相应实现对问题应用的及时管控能力。
边缘节点端第二处理:
步骤3041、接收终端设备对第二应用的注册情况信息的查询请求,所述第二应用为所述终端设备上当前处于启动阶段的应用;
本实施例的步骤3041-3042与上述应用于终端设备端的步骤2031-2033相匹配。
边缘节点还可以接收所分配的终端设备对特定应用的注册情况信息的查询请求。本实施例中,该请求查询的特定应用为请求方终端设备上当前处于启动阶段的应用,即所述第二应用。
步骤3042、向所述终端设备反馈所述第二应用的注册情况信息,以使得所述终端设备在所述第二应用的注册情况信息表明所述第二应用处于非正常注册状态的情况下,中断所述第二应用的启动。
响应于接收的查询请求,边缘节点经本地查询,将对应应用(即所述第二应用)的注册情况信息返回给请求的终端设备。以便于终端设备基于反馈信息判定第二应用是否处于非正常注册状态,并在判定出处于非正常注册状态的情形下,也即第二应用为问题应用的情况下,中断第二应用的启动过程,实现对问题应用的及时管控能力。
与上文的应用于终端设备的基于区块链的应用监管方法相对应,本申请实施例还公开了一种终端设备,参阅图4,所述终端设备可以包括:
第一连接单元401,用于在设备系统启动后,建立与目标边缘节点之间的通信连接;所述目标边缘节点为基于预定节点选取策略从与联盟链相连接的边缘节点服务器集群中选取的节点;
所述终端设备还包括:设备端第一监管单元402和/或设备端第二监管单元403。
所述设备端第一监管单元402,用于:
基于所述通信连接,向所述目标边缘节点注册所述终端设备上已安装的应用;接收所述目标边缘节点推送的应用注册情况信息,所述应用注册情况信息包括:终端设备已安装应用中的至少部分应用的注册情况信息;若所述应用注册情况信息表明所述终端设备中存在第一应用处于非正常注册状态,则当所述第一应用启动时,阻断所述第一应用的启动;
其中,目标边缘节点上的应用注册情况信息为从与所述边缘节点服务器集群相连接的联盟链中获得的信息,所述联盟链的参与各方协同进行应用的注册及管理,并产生与维护相应的应用注册情况信息;
所述设备端第二监管单元403,用于:
基于所述通信连接,在所述终端设备的第二应用的启动阶段,向所述目标边缘节点发送所述第二应用的注册情况信息的查询请求;接收所述目标边缘节反馈的所述第二应用的注册情况信息;若所述第二应用的注册情况信息表明所述第二应用处于非正常注册状态,则中断所述第二应用的启动。
在本申请实施例的一可选实施方式中,所述第一连接单元401,具体用于:
在设备系统启动后,向所述设备系统的启动节点发送节点分配请求;
接收所述启动节点反馈的节点分配信息,所述节点分配信息指示所述登录服务器启动节点点选取策略从边缘节点服务器集群中选取的目标边缘节点;
将所述终端设备与所述目标边缘节点建立长连接。
在本申请实施例的一可选实施方式中,所述设备端第一监管单元402向所述目标边缘节点注册所述终端设备上已安装的应用,具体包括:
向所述目标边缘节点发送该终端设备已安装应用的注册请求;
其中,所述注册请求包括:所述终端设备的设备标识、所述终端设备已安装应用的应用标识以及连接通道信息。
实际实施中,具体可在移动应用所处终端设备的操作系统中内嵌应用控制模块,并利用该应用控制模块来执行本实施例方法的处理逻辑。
对于本申请实施例公开的终端设备而言,由于其与上文相应实施例公开的应用于终端设备的基于区块链的应用监管方法相对应,所以描述的比较简单,相关相似之处请参见上文相应实施例中应用于终端设备的基于区块链的应用监管方法部分的说明即可,此处不再详述。
与上文的应用于边缘节点的基于区块链的应用监管方法相对应,本申请实施例还公开了一种边缘节点,该边缘节点为与联盟链相连接的边缘节点服务器集群中的节点;参阅图5,该边缘节点可以包括:
获取单元501,用于基于所述通信连接,从联盟链节点获得应用注册情况信息;联盟链的参与各方协同进行应用的注册及管理,并产生与维护相应的应用注册情况信息;
第二连接单元502,用于接受终端设备的系统启动时建立的与该边缘节点间的通信连接;
所述边缘节点还包括:边缘节点端第一监管单元503和/或边缘节点端第二监管单元504。
所述边缘节点端第一监管单元503,用于:
基于所述通信连接,接受终端设备的设备已安装应用注册操作,所述设备已安装应用注册操作指示了终端设备中已安装的各个应用;向所述终端设备推送应用注册情况信息,以使得所述终端设备在所述应用注册情况信息表明终端设备中存在第一应用处于非正常注册状态情况下,当所述第一应用启动时阻断所述第一应用的启动;所述应用注册信息包括:所述终端设备上的已安装应用中的至少部分应用的注册情况信息;
所述边缘节点端第二监管单元504,用于:
基于所述通信连接,接收终端设备对第二应用的注册情况信息的查询请求,所述第二应用为所述终端设备上当前处于启动阶段的应用;向所述终端设备反馈所述第二应用的注册情况信息,以使得所述终端设备在所述第二应用的注册情况信息表明所述第二应用处于非正常注册状态的情况下,中断所述第二应用的启动。
在本申请实施例的一可选实施方式中,所述边缘节点端第一监管单元503接受终端设备的设备已安装应用注册操作,具体包括:
接收终端设备发送的设备已安装应用注册请求;
从所述设备已安装应用注册请求中提取并记录所述终端设备的设备标识、所述终端设备已安装应用的应用标识以及连接通道信息。
在本申请实施例的一可选实施方式中,所述获取单元501,具体用于:从联盟链节点拉取应用注册情况信息;或者,接收联盟链节点推送的应用注册情况信息;
所述边缘节点端第一监管单元503,向所述终端设备推送应用注册情况信息,具体包括:基于本地查询提取所述终端设备的已安装应用的应用注册情况信息;基于记录的所述连接通道信息,向所述终端设备推送其已安装应用的应用注册情况信息。
对于本申请实施例公开的边缘节点而言,由于其与上文相应实施例公开的应用于边缘节点的区块链的应用监管方法相对应,所以描述的比较简单,相关相似之处请参见上文相应实施例中应用于边缘节点的区块链的应用监管方法部分的说明即可,此处不再详述。
另外,本申请实施例还公开了一种基于区块链的应用监管系统,该系统包括:
联盟链,所述联盟链的参与各方用于协同进行应用的注册及管理,并产生与维护相应的应用注册情况信息;
边缘节点服务器集群,与所述联盟链相连接,且包括多个如上文相应实施例中所述的边缘节点;
至少一个如上文相应实施例所述的终端设备。
所述联盟链的参与各方协同进行应用的注册及管理。具体可以包括:基于联盟链上部署的智能合约,由联盟链相应参与方协同对请求注册的应用进行注册审批,得到第一审批结果;基于联盟链上部署的智能合约,由联盟链相应参与方协同对相应已注册应用进行撤销注册审批,得到第二审批结果;根据所述第一审批结果和/或所述第二审批结果,产生应用注册情况信息,并同步所述应用注册情况信息至所述边缘节点服务器集群。
其中,在进行应用的注册时,可首先在联盟链获得请求方提交的应用注册信息,进而由联盟链相应参与方基于所述应用注册信息,根据联盟链上部署的智能合约,对所请求注册的应用进行注册审批。所述应用注册信息可以包括但不限于:所请求注册的应用的公钥及请求方的实体注册信息。
具体来说,在联盟链可以根据管理需要,制定特定的应用注册审批策略,如可依据应用类型,制定如下策略:类型A只能由机构A审批注册、类型B至少需要两家机构审批注册、类型C只需要任意一家机构审批即可完成链上注册,应用注册的撤销策略可按类似方式制定相关策略。在完成以上策略的制定之后,可依据策略编制智能合约并部署智能合约到联盟链上,由联盟链各方共同执行,从而实现联盟链各方的高效协作。智能合约实现特定的管理策略,保障了管理策略的灵活性以及策略执行的可信、高效。
以下说明利用本实施例的系统进行应用监管的工作流程。
本实施例系统的工作流程主要分为应用注册登记、应用注册验证两部分。
如图6所示,基于本实施例的系统进行应用的注册登记的过程如下:
应用的注册登记:应用开发者完成应用开发后,向本系统提交应用注册请求,请求可以包含两部分内容:一是应用程序的公钥以用于区分应用,二是开发者的实体注册信息,如开发者ID(身份标识号)、开发厂商营业执照等。以上两部分信息最终需要提交到联盟链上,以供联盟链各方在注册审核时审阅。本实施例不指定具体的信息上传方法,此处仅举例说明可能的一种情况:如图6所示,开发者提交注册信息到特定的边缘节点,由边缘节点转交应用程序注册信息到联盟链参与机构的机构节点,再由机构节点将注册信息上链。注册信息到链上之后,联盟链各方依据既定的审核策略、机制共同审核注册请求,决定是否批准该次应用注册。较优地,无论注册请求是否通过审核,该信息均可最终反馈到应用开发者,同时注册信息最后也会由联盟链节点同步到边缘节点,以供终端设备查询请求。
请继续参阅图6,基于本实施例的系统进行应用的注册验证的过程如下:
应用的注册验证:应用的注册验证包括两类,第一类是应用启动过程中,由操作系统经由前述的长连接向基于策略所分配的边缘节点发起待启动应用的注册情况信息查询请求(如包括图6中的应用程序公钥+验证请求),边缘节点收到该请求后,经本地查询,将对应应用的注册情况信息返回给请求的终端,若基于返回信息确定启动的应用正常则继续启动过程,否则中断应用的启动过程。第二类是收到边缘节点的主动推送消息,这种情况一般是针对问题应用,由联盟链发起了针对某应用的阻断信息,经由边缘节点主动推送到所有相关的终端设备。终端设备收到此类推送后,直接阻断相关问题应用的启动过程,而无需等到启动中再去向边缘节点查询请求。
实际实施中,联盟链中各个参与方身份的确认可通过私钥签名的方式进行,私钥由统一的CA(Certificate Authority)中心签发,以保证参与各方身份的真实性。
综上所述,本申请引入了基于区块链的多方管理、高效协作的应用监管机制;通过在联盟链协同对应用的注册、管理进行共识确认,实现了对应用的统一化、透明化监管;另外,还引入了边缘计算技术,通过将区块链技术与边缘计算技术相结合,使得联盟链在基于多方协作监管而产生应用注册情况信息后,能及时同步至边缘节点服务器集群,进而由集群节点将其进一步联动至终端设备,这样,一旦某一应用产生问题,就可以基于“联盟链-边缘节点-终端设备”这一路径将问题应用及时告知终端设备,进而在设备端阻断问题应用的启动,由此,本申请不仅实现了对应用的统一化、透明化的多方协同管控,还同时通过边缘节点实现了对问题应用的及时管控(阻断启动已安装的问题应用)能力,除此之外,还可以实现应用的“实名注册”,确保了应用的安全性。
需要说明的是,本说明书中的各个实施例均采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似的部分互相参见即可。
为了描述的方便,描述以上系统或装置时以功能分为各种模块或单元分别描述。当然,在实施本申请时可以把各单元的功能在同一个或多个软件和/或硬件中实现。
通过以上的实施方式的描述可知,本领域的技术人员可以清楚地了解到本申请可借助软件加必需的通用硬件平台的方式来实现。基于这样的理解,本申请的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在存储介质中,如ROM/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本申请各个实施例或者实施例的某些部分所述的方法。
最后,还需要说明的是,在本文中,诸如术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
以上所述仅是本申请的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本申请原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也应视为本申请的保护范围。

Claims (15)

1.一种基于区块链的应用监管方法,其特征在于,应用于终端设备;
所述方法包括:
在设备系统启动后,建立与目标边缘节点之间的通信连接;所述目标边缘节点为基于预定节点选取策略从边缘节点服务器集群中选取的节点;
基于所述通信连接,执行以下处理中的至少一种:
设备端第一处理:向所述目标边缘节点注册所述终端设备上已安装的应用;接收所述目标边缘节点推送的应用注册情况信息,所述应用注册情况信息包括:终端设备已安装应用中的至少部分应用的注册情况信息;若所述应用注册情况信息表明所述终端设备中存在第一应用处于非正常注册状态,则当所述第一应用启动时,阻断所述第一应用的启动;
其中,目标边缘节点上的应用注册情况信息为从与所述边缘节点服务器集群相连接的联盟链中获得的信息,所述联盟链的参与各方协同进行应用的注册及管理,并产生与维护相应的应用注册情况信息;
设备端第二处理:在所述终端设备的第二应用的启动阶段,向所述目标边缘节点发送所述第二应用的注册情况信息的查询请求;接收所述目标边缘节反馈的所述第二应用的注册情况信息;若所述第二应用的注册情况信息表明所述第二应用处于非正常注册状态,则中断所述第二应用的启动。
2.根据权利要求1所述的方法,其特征在于,所述在设备系统启动后,建立与目标边缘节点之间的通信连接,包括:
在设备系统启动后,向所述设备系统的启动节点发送节点分配请求;
接收所述启动节点反馈的节点分配信息,所述节点分配信息指示所述启动节点基于预定节点选取策略从边缘节点服务器集群中选取的目标边缘节点;
将所述终端设备与所述目标边缘节点建立长连接。
3.根据权利要求1所述的方法,其特征在于,所述向所述目标边缘节点注册所述终端设备上已安装的应用,包括:
向所述目标边缘节点发送该终端设备已安装应用的注册请求;
其中,所述注册请求包括:所述终端设备的设备标识、所述终端设备已安装应用的应用标识以及连接通道信息。
4.一种基于区块链的应用监管方法,其特征在于,应用于边缘节点;所述边缘节点为与联盟链相连接的边缘节点服务器集群中的节点;
所述方法包括:
从联盟链节点获得应用注册情况信息;联盟链的参与各方协同进行应用的注册及管理,并产生与维护相应的应用注册情况信息;
接受终端设备的系统启动时建立的与该边缘节点间的通信连接;
基于所述通信连接,执行以下处理中的至少一种:
边缘节点端第一处理:接受终端设备的设备已安装应用注册操作,所述设备已安装应用注册操作指示了终端设备中已安装的各个应用;向所述终端设备推送应用注册情况信息,以使得所述终端设备在所述应用注册情况信息表明终端设备中存在第一应用处于非正常注册状态时,当所述第一应用启动时阻断所述第一应用的启动;推送的应用注册情况信息包括:所述终端设备已安装应用中的至少部分应用的注册情况信息;
边缘节点端第二处理:接收终端设备对第二应用的注册情况信息的查询请求,所述第二应用为所述终端设备上当前处于启动阶段的应用;向所述终端设备反馈所述第二应用的注册情况信息,以使得所述终端设备在所述第二应用的注册情况信息表明所述第二应用处于非正常注册状态的情况下,中断所述第二应用的启动。
5.根据权利要求4所述的方法,其特征在于,所述接受终端设备的设备已安装应用注册操作,包括:
接收终端设备发送的设备已安装应用注册请求;
从所述设备已安装应用注册请求中提取并记录所述终端设备的设备标识、所述终端设备已安装应用的应用标识以及连接通道信息。
6.根据权利要求5所述的方法,其特征在于,所述从联盟链节点获得应用注册情况信息,包括:
从联盟链节点拉取应用注册情况信息;
或者,接收联盟链节点推送的应用注册情况信息;
所述向所述终端设备推送应用注册情况信息,包括:
基于本地查询提取所述终端设备的已安装应用的应用注册情况信息;
基于记录的所述连接通道信息,向所述终端设备推送其已安装应用的应用注册情况信息。
7.一种终端设备,其特征在于,包括:
第一连接单元,用于在设备系统启动后,建立与目标边缘节点之间的通信连接;所述目标边缘节点为基于预定节点选取策略从边缘节点服务器集群中选取的节点;
所述终端设备还包括:设备端第一监管单元和/或设备端第二监管单元;
所述设备端第一监管单元,用于:
基于所述通信连接,向所述目标边缘节点注册所述终端设备上已安装的应用;接收所述目标边缘节点推送的应用注册情况信息,所述应用注册情况信息包括:终端设备已安装应用中的至少部分应用的注册情况信息;若所述应用注册情况信息表明所述终端设备中存在第一应用处于非正常注册状态,则当所述第一应用启动时,阻断所述第一应用的启动;
其中,目标边缘节点上的应用注册情况信息为从与所述边缘节点服务器集群相连接的联盟链中获得的信息,所述联盟链的参与各方协同进行应用的注册及管理,并产生与维护相应的应用注册情况信息;
所述设备端第二监管单元,用于:
基于所述通信连接,在所述终端设备的第二应用的启动阶段,向所述目标边缘节点发送所述第二应用的注册情况信息的查询请求;接收所述目标边缘节反馈的所述第二应用的注册情况信息;若所述第二应用的注册情况信息表明所述第二应用处于非正常注册状态,则中断所述第二应用的启动。
8.根据权利要求7所述的终端设备,其特征在于,所述第一连接单元,具体用于:
在设备系统启动后,向所述设备系统的启动节点发送节点分配请求;
接收所述启动节点反馈的节点分配信息,所述节点分配信息指示所述登录服务器启动节点点选取策略从边缘节点服务器集群中选取的目标边缘节点;
将所述终端设备与所述目标边缘节点建立长连接。
9.根据权利要求7所述的终端设备,其特征在于,所述设备端第一监管单元向所述目标边缘节点注册所述终端设备上已安装的应用,具体包括:
向所述目标边缘节点发送该终端设备已安装应用的注册请求;
其中,所述注册请求包括:所述终端设备的设备标识、所述终端设备已安装应用的应用标识以及连接通道信息。
10.一种边缘节点,其特征在于,所述边缘节点为与联盟链相连接的边缘节点服务器集群中的节点;
所述边缘节点包括:
获取单元,用于从联盟链节点获得应用注册情况信息;联盟链的参与各方协同进行应用的注册及管理,并产生与维护相应的应用注册情况信息;
第二连接单元,用于接受终端设备的系统启动时建立的与该边缘节点间的通信连接;
所述边缘节点还包括:边缘节点端第一监管单元和/或边缘节点端第二监管单元;
所述边缘节点端第一监管单元,用于:
基于所述通信连接,接受终端设备的设备已安装应用注册操作,所述设备已安装应用注册操作指示了终端设备中已安装的各个应用;向所述终端设备推送应用注册情况信息,以使得所述终端设备在所述应用注册情况信息表明终端设备中存在第一应用处于非正常注册状态时,当所述第一应用启动时阻断所述第一应用的启动;推送的应用注册情况信息包括:所述终端设备上的已安装应用中的至少部分应用的注册情况信息;
所述边缘节点端第二监管单元,用于:
基于所述通信连接,接收终端设备对第二应用的注册情况信息的查询请求,所述第二应用为所述终端设备上当前处于启动阶段的应用;向所述终端设备反馈所述第二应用的注册情况信息,以使得所述终端设备在所述第二应用的注册情况信息表明所述第二应用处于非正常注册状态的情况下,中断所述第二应用的启动。
11.根据权利要求10所述的边缘节点,其特征在于,所述边缘节点端第一监管单元接受终端设备的设备已安装应用注册操作,具体包括:
接收终端设备发送的设备已安装应用注册请求;
从所述设备已安装应用注册请求中提取并记录所述终端设备的设备标识、所述终端设备已安装应用的应用标识以及连接通道信息。
12.根据权利要求11所述的边缘节点,其特征在于,所述获取单元,具体用于:从联盟链节点拉取应用注册情况信息;或者,接收联盟链节点推送的应用注册情况信息;
所述边缘节点端第一监管单元,向所述终端设备推送应用注册情况信息,具体包括:基于本地查询提取所述终端设备的已安装应用的应用注册情况信息;基于记录的所述连接通道信息,向所述终端设备推送其已安装应用的应用注册情况信息。
13.一种基于区块链的应用监管系统,其特征在于,包括:
联盟链,所述联盟链的参与各方用于协同进行应用的注册及管理,并产生与维护相应的应用注册情况信息;
边缘节点服务器集群,与所述联盟链相连接,且包括多个如权利要求10-12任一项所述的边缘节点;
至少一个如权利要求7-9任一项所述的终端设备。
14.根据权利要求13所述的系统,其特征在于,所述联盟链的参与各方协同进行应用的注册及管理,具体包括:
基于联盟链上部署的智能合约,由联盟链相应参与方协同对请求注册的应用进行注册审批,得到第一审批结果;
基于联盟链上部署的智能合约,由联盟链相应参与方协同对相应已注册应用进行撤销注册审批,得到第二审批结果;
根据所述第一审批结果和/或所述第二审批结果,产生应用注册情况信息,并同步所述应用注册情况信息至所述边缘节点服务器集群。
15.根据权利要求14所述的系统,其特征在于,联盟链相应参与方协同对请求注册的应用进行注册审批,包括:
联盟链获得请求方提交的应用注册信息,所述应用注册信息包括:所请求注册的应用的公钥及请求方的实体注册信息;
联盟链相应参与方基于所述应用注册信息,根据联盟链上部署的智能合约,对所请求注册的应用进行注册审批。
CN202010151816.XA 2020-03-06 2020-03-06 终端设备、边缘节点及基于区块链的应用监管方法和系统 Active CN111338906B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010151816.XA CN111338906B (zh) 2020-03-06 2020-03-06 终端设备、边缘节点及基于区块链的应用监管方法和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010151816.XA CN111338906B (zh) 2020-03-06 2020-03-06 终端设备、边缘节点及基于区块链的应用监管方法和系统

Publications (2)

Publication Number Publication Date
CN111338906A true CN111338906A (zh) 2020-06-26
CN111338906B CN111338906B (zh) 2021-09-17

Family

ID=71184378

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010151816.XA Active CN111338906B (zh) 2020-03-06 2020-03-06 终端设备、边缘节点及基于区块链的应用监管方法和系统

Country Status (1)

Country Link
CN (1) CN111338906B (zh)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112130931A (zh) * 2020-09-27 2020-12-25 联想(北京)有限公司 一种应用部署方法、节点、系统及存储介质
CN112837023A (zh) * 2020-12-03 2021-05-25 杭州趣链科技有限公司 机构的业务协同平台、方法、装置及电子设备
CN113419769A (zh) * 2021-06-23 2021-09-21 中国信息通信研究院 一种应用软件管理方法及装置
CN113641754A (zh) * 2021-07-12 2021-11-12 陕西悟空云信息技术有限公司 一种分布式储存方法及其系统
CN114500526A (zh) * 2021-12-27 2022-05-13 天翼云科技有限公司 一种路径计算系统及其控制方法

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107332701A (zh) * 2017-06-26 2017-11-07 中国人民银行数字货币研究所 管理节点的方法和系统
CN107613041A (zh) * 2017-09-22 2018-01-19 中国互联网络信息中心 基于区块链的域名管理系统、域名管理方法和域名解析方法
CN109948330A (zh) * 2019-03-26 2019-06-28 百度在线网络技术(北京)有限公司 应用管理服务的实现方法、装置、设备及存储介质
CN109995868A (zh) * 2019-04-08 2019-07-09 烟台市重科产业技术研究院有限公司 一种基于区块链技术和边缘计算网络的数据资源管理系统
CN110310205A (zh) * 2019-06-28 2019-10-08 百度在线网络技术(北京)有限公司 一种区块链数据监控方法、装置、设备和介质
US20190332691A1 (en) * 2018-04-30 2019-10-31 Robert Dale Beadles Universal subscription and cryptocurrency payment management platforms and methods of use
CN110417844A (zh) * 2018-04-30 2019-11-05 慧与发展有限责任合伙企业 使用区块链分散管理多所有者节点的系统和方法
CN110706006A (zh) * 2019-10-09 2020-01-17 北京物资学院 一种区块链多链协同的供应链物流溯源系统

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107332701A (zh) * 2017-06-26 2017-11-07 中国人民银行数字货币研究所 管理节点的方法和系统
CN107613041A (zh) * 2017-09-22 2018-01-19 中国互联网络信息中心 基于区块链的域名管理系统、域名管理方法和域名解析方法
US20190332691A1 (en) * 2018-04-30 2019-10-31 Robert Dale Beadles Universal subscription and cryptocurrency payment management platforms and methods of use
CN110417844A (zh) * 2018-04-30 2019-11-05 慧与发展有限责任合伙企业 使用区块链分散管理多所有者节点的系统和方法
CN109948330A (zh) * 2019-03-26 2019-06-28 百度在线网络技术(北京)有限公司 应用管理服务的实现方法、装置、设备及存储介质
CN109995868A (zh) * 2019-04-08 2019-07-09 烟台市重科产业技术研究院有限公司 一种基于区块链技术和边缘计算网络的数据资源管理系统
CN110310205A (zh) * 2019-06-28 2019-10-08 百度在线网络技术(北京)有限公司 一种区块链数据监控方法、装置、设备和介质
CN110706006A (zh) * 2019-10-09 2020-01-17 北京物资学院 一种区块链多链协同的供应链物流溯源系统

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
范琪琳 等: "互联网自治域商业关系推测算法", 《计算机学报》 *

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112130931A (zh) * 2020-09-27 2020-12-25 联想(北京)有限公司 一种应用部署方法、节点、系统及存储介质
CN112130931B (zh) * 2020-09-27 2023-01-06 联想(北京)有限公司 一种应用部署方法、节点、系统及存储介质
CN112837023A (zh) * 2020-12-03 2021-05-25 杭州趣链科技有限公司 机构的业务协同平台、方法、装置及电子设备
CN113419769A (zh) * 2021-06-23 2021-09-21 中国信息通信研究院 一种应用软件管理方法及装置
CN113419769B (zh) * 2021-06-23 2024-02-20 中国信息通信研究院 一种应用软件管理方法及装置
CN113641754A (zh) * 2021-07-12 2021-11-12 陕西悟空云信息技术有限公司 一种分布式储存方法及其系统
CN114500526A (zh) * 2021-12-27 2022-05-13 天翼云科技有限公司 一种路径计算系统及其控制方法
CN114500526B (zh) * 2021-12-27 2023-08-04 天翼云科技有限公司 一种路径计算系统及其控制方法

Also Published As

Publication number Publication date
CN111338906B (zh) 2021-09-17

Similar Documents

Publication Publication Date Title
CN111338906B (zh) 终端设备、边缘节点及基于区块链的应用监管方法和系统
CN110598394B (zh) 一种权限验证方法、装置和存储介质
CN111556120B (zh) 基于区块链的数据处理方法、装置、存储介质及设备
CN110581854B (zh) 基于区块链的智能终端安全通信方法
CN108876669B (zh) 应用于多平台教育资源共享的课程公证系统及方法
EP1562100A1 (en) Techniques for dynamically establishing and managing trust relationships
CN111742531B (zh) 简档信息共享
JP2004206695A (ja) クライアントセッションフェイルオーバーを提供する方法および構造
CN112217793B (zh) 一种适用于电力物联网的跨体系信任管理系统
CN111625873B (zh) 一种基于混合区块链的可控信息公示方法及系统
CN104754009A (zh) 一种服务获取调用方法、装置以及客户端和服务器
CN113626781A (zh) 一种基于可信组的区块链高效认证方法
CN113079000A (zh) 一种基于可验证量子随机数的共识方法
US11695751B2 (en) Peer-to-peer notification system
US20160028712A1 (en) Method and apparatus for remote connection
CN115328645A (zh) 计算任务调度方法、计算任务调度装置及电子设备
CN101896917B (zh) 用于移动权限对象的方法和用于管理发布权限对象的权限的方法及其系统
CN112231414B (zh) 区块链系统的数据同步方法、装置、可读介质及电子设备
CN1649299B (zh) 应用程序综合管理系统、综合通话管理服务器
WO2023082883A1 (zh) 跨区块链处理事务的方法、装置、计算机设备、计算机存储介质及计算机程序产品
CN116095081A (zh) 基于区块链系统的事件处理方法及装置、设备、介质
CN116186749A (zh) 基于区块链的业务处理方法、装置、电子设备和可读介质
TW202240444A (zh) 可經由第三方服務子系統間接移轉取用訊標的去中心化資料授權控管系統
CN112968863B (zh) 一种基于r树的分布式授权管理方法、设备及存储介质
More et al. Offline-verifiable Data from Distributed Ledger-based Registries

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant