CN112085502A - 一种基于边缘计算的轻量级区块链监管方法及系统 - Google Patents
一种基于边缘计算的轻量级区块链监管方法及系统 Download PDFInfo
- Publication number
- CN112085502A CN112085502A CN202010939639.1A CN202010939639A CN112085502A CN 112085502 A CN112085502 A CN 112085502A CN 202010939639 A CN202010939639 A CN 202010939639A CN 112085502 A CN112085502 A CN 112085502A
- Authority
- CN
- China
- Prior art keywords
- transaction
- block
- node
- key
- leader
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
- G06Q20/3825—Use of electronic signatures
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/602—Providing cryptographic facilities or services
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6245—Protecting personal data, e.g. for financial or medical purposes
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/46—Multiprogramming arrangements
- G06F9/50—Allocation of resources, e.g. of the central processing unit [CPU]
- G06F9/5061—Partitioning or combining of resources
- G06F9/5072—Grid computing
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/46—Multiprogramming arrangements
- G06F9/54—Interprogram communication
- G06F9/542—Event management; Broadcasting; Multicasting; Notifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
- G06Q20/3829—Payment protocols; Details thereof insuring higher security of transaction involving key management
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q40/00—Finance; Insurance; Tax strategies; Processing of corporate or income taxes
- G06Q40/04—Trading; Exchange, e.g. stocks, commodities, derivatives or currency exchange
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2209/00—Indexing scheme relating to G06F9/00
- G06F2209/50—Indexing scheme relating to G06F9/50
- G06F2209/502—Proximity
-
- Y—GENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y02—TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
- Y02D—CLIMATE CHANGE MITIGATION TECHNOLOGIES IN INFORMATION AND COMMUNICATION TECHNOLOGIES [ICT], I.E. INFORMATION AND COMMUNICATION TECHNOLOGIES AIMING AT THE REDUCTION OF THEIR OWN ENERGY USE
- Y02D10/00—Energy efficient computing, e.g. low power processors, power management or thermal management
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Business, Economics & Management (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Accounting & Taxation (AREA)
- Software Systems (AREA)
- Finance (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- General Business, Economics & Management (AREA)
- General Health & Medical Sciences (AREA)
- Health & Medical Sciences (AREA)
- Strategic Management (AREA)
- Bioethics (AREA)
- Computer Hardware Design (AREA)
- Mathematical Physics (AREA)
- Databases & Information Systems (AREA)
- Medical Informatics (AREA)
- Multimedia (AREA)
- Development Economics (AREA)
- Economics (AREA)
- Marketing (AREA)
- Technology Law (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
Abstract
本发明公开一种基于边缘计算的轻量级区块链监管方法及系统,包括以下步骤:交易打包和确认、碎片账本获取、交易监管;本发明的系统包括四层:云数据中心层、边缘节点层、终端设备层和监管层。本发明轻量级区块链系统,减轻用户终端的账本存储负担和交易共识计算负担,此外本发明针对联盟区块链设置环境特地搭建了监管层,同时兼顾了联盟链的交易隐私保护特性和交易监管的应用需求。
Description
技术领域
本发明属于区块链技术,具体涉及一种基于边缘计算的轻量级区块链监管方法及系统。
背景技术
区块链技术是现代去中心化在线交易的核心技术之一,具有维持交易的完整性且提供完整性验证证据的能力。因此,将区块链技术应用于实现安全在线交易是当今智能交易的大趋势。但是众所周知,区块链技术是以牺牲巨大的数据存储和计算资源来获取安全性的。这自然而然地就阻碍了区块链技术在现实生活中的普及应用。具体来说,区块链技术所存在的高资源消耗问题包括如下两方面:
(1)、每个矿工节点需要本地存储一个交易账本记录副本,该副本包括每一笔交易,而存储这样的账本需要矿工节点提供充足的存储空间。以比特币为例,截止到2020年8月中旬,比特币的账本大小已超300GB,而且正在以每天平均73MB的速度在增长。表1展示了一些典型的区块链账本大小和增速的统计数据,这些数据的统计日期为2020年8月5日。
表1一些典型的区块链账本大小和增速的统计数据(截止到2020.08.05)
区块链类型 | 区块间隔 | 区块数量 | 账本大小 |
Bitcoin | 9m 56s | 643,321 | 339.81GB |
Ethereum | 13.3s | 10,599,116 | 390.42GB |
Bitcoin Cash | 9m 44s | 647,034 | 176.96GB |
Litcoin | 2m 38s | 1,889,485 | 32.15GB |
Bitcoin SV | 9m 40s | 646,783 | 272.20GB |
(2)、每个矿工节点需要贡献强大的算力来求解工作量证明(Proof of Work,PoW)难题。只有抢先求解成功的矿工可以选择一些新的交易,并打包到一个新的区块中,最后将该新的区块广播并附到本地账本上。一般来说,矿机具有高达18TH/s的哈希速度,如ANTMINER S9 Hydro,然而普通的IoT设备仅仅达到MH/s级别的哈希速度。
综上所述,日常的终端设备的存储和计算能力太弱,无法承担矿工节点的任务。
除此难题外,区块链的普及应用也迫切需要解决区块链监管问题,因为联盟链/私有链的交易账本信息仅对联盟节点可见。为了解决以上难题,实现区块链的安全且高效应用,业界进行了大量努力,分别给出了轻量级区块链系统和访问控制方案。
1、轻量级区块链系统。
分区(Sharding)技术被多次用于设计轻量级存储的区块链系统,该技术将整个区块链系统分割成多个小的节点群,这些节点群并行地处理一个独立版本的账本。传统区块链系统的计算负担主要是由挖矿任务引起的,因此有些学者研究如何将挖矿任务进行卸载。
2、访问控制方案
基于身份的加密是一种经典的细粒度数据访问控制机制。进一步地,基于属性的加密(ABE,Attribute-based encryption)方案使用属性集合来定义一个用户的身份。用户能够成功解密当且仅当其属性集合满足密文中指定的访问策略时。
上述现有的轻量级访问控制区块链还是存在以下问题:当前的轻量级区块链系统很少兼顾到存储和计算两方面的轻量级需求;当前的访问控制方案无法满足实时监管的需求。
发明内容
发明目的:本发明的目的在于解决现有技术中存在的不足,提供一种基于边缘计算的轻量级区块链监管方法及系统。
技术方案:本发明的一种基于边缘计算的轻量级区块链监管方法,依次包括以下步骤:
S1、交易打包和确认,即所有边缘节点均通过求解PoW问题来产生对应领袖区块;
若边缘节点Nodei第一个成功求解出PoW问题,则Nodei即为领袖节点,同时生成和广播对应的有效领袖区块,然后该领袖节点Nodei选择交易记录集合{Tx}t生成候选交易区块bt,其他边缘节点Nodej验证候选交易区块bt,若验证成功则进行区块签名,每一个边缘节点均收集其他所有边缘节点的区块签名;若某边缘节点获得关于候选交易区块bt的半数以上签名,则将候选交易区块bt附加到该边缘节点本地存储的交易链上;重复上述步直到另一个领袖区块被产生;
S2、获取碎片账本,即终端设备节点根据用户自己感兴趣的交易信息类型,向边缘节点发送数据访问请求,获取边缘节点存储的全账本;全账本记录所有的领袖历史和交易历史,碎片账本记录全账本中所有区块链头以及相应终端设备节点感兴趣的交易记录;
S3、监管交易,即通过联盟链中的交易监管模块进行监管:
联盟链的中心控制器产生对称密钥key并确定访问策略树APT,然后调用加密算法来加密密钥key为CTkey,并将CTkey外包到云服务器进行存储,监管层中监管者向可信机构请求秘密属性密钥SKu,然后从云服务器端下载密钥密文CTkey,并使用SKu来解密对称密钥key;一旦有新候选交易区块bt被确认提交,则相应领袖节点使用对称密钥key来将新候选交易区块bt中的每一笔交易记录txi加密为CTXi,所有CTXi将被外包到云服务器;当监管者实施监管时,先从云服务器下载CTXi并解密为交易记录明文。
进一步的,所述步骤S1的具体过程为:
S1.1、领袖节点Nodei生成有效领袖区块后立即向所有其他的边缘节点广播该领袖区块,所有其他的边缘节点Nodej检查该领袖区块的有效性,若Nodej验证出该领袖区块有效,则将该领袖区块附加到本地领袖链上,接着Nodej在最新领袖链上重新求解PoW问题以试图产生下一个新的领袖区块;如果验证出该领袖区块无效,则Nodej继续在原来的领袖链上继续求解PoW问题以试图产生一个新的领袖区块,这里j=1,2,…,i-1,i+1,…,n,n为边缘节点总个数;
候选交易区块bt的格式为:
其中,blockHeight为区块高度,t为时间戳,PreHash为前一交易区块头的哈希值,NowHash是基于{Tx}t构建的Merkle哈希树的根哈希值;
S1.3、一旦收到领袖节点产生的候选交易区块bt,所有其他的边缘节点Nodej基于签名和未花费交易集(UTXO)来验证bt的有效性;若Nodej验证bt是有效的,则将bt签名为并将广播给除Nodej以外其他边缘节点;
其中,j=1,2,…,i-1,i+1,…,n,n为边缘节点总个数;
S1.4、所有边缘节点(包括Nodej和Nodei)收集所有其他边缘节点的区块签名;若一个边缘节点获得关于候选交易区块bt的半数以上签名,则意味着大部分边缘节点对该候选区块bt的有效性达成了共识,那么候选交易区块bt将被附加到该边缘节点本地存储的交易链上;
S1.5、重复上述步骤S1.1至步骤S1.4,直到另一个领袖区块被产生。
进一步的,所述步骤S1.2中生成候选交易区块bt的具体方法为:
(1)、从当前所有新交易中选择一批新的有效交易作为待打包的交易集合{Tx}t,并设置区块体body={Tx}t;
(2)、基于{Tx}t构建一个Merkle哈希树MT,并标记根节点哈希值为NowHash;
(3)、设置区块链高度blockHeight=blockHeight+1,其中blockHeight在创世区块中初始化为0;
进一步的,所述步骤S1.3中验证候选交易区块bt的具体方法为:
(1)、初始化验证结果vrt=valid,其中valid表示“有效”;
从候选交易区块bt中获得blockHeight,t,PreHash和NowHash,并计算h=hash(blockHeight||t||PreHash||NowHash),通过计算其中pki是领袖Nodei的公钥;若h’≠h,则设置并返回验证结果vrt=invalid,结束验证,其中invalid表示“无效”;若h’=h,则执行步骤(3);
(3)、从候选交易区块bt中获得交易集合{Tx}t,并验证每笔交易的有效性;一旦有交易非法,则设置并返回验证结果vrt=invalid,结束验证;若所有的交易皆合法,则返回vrt=valid。
进一步的,所述步骤1中所有边缘节点并行求解PoW问题进而挖出新的领袖区块来竞争做领袖。
进一步的,所述步骤S2中边缘节点在区块链中为旷工节点,边缘节点存储有全账本,全账本中记录所有领袖历史和交易历史,且分别打包袖公钥和交易记录;所述终端设备节点在区块链中轻节点,轻节点存储有碎片账本。
由于不同终端设备感兴趣的交易信息可能不同,因此所存储的碎片账本也可能各不相同,而且若该终端设备感兴趣的交易信息越少,那么其保存的碎片账本也将越小。表2展示了边缘节点和终端设备节点端所承担的区块链节点角色和所存储的账本类型。
表2
进一步的,所述步骤S3中的交易监管模块为可插拔,该交易监管模块监管准入受限的联盟链系统交易行文,具体过程为:
S3.1、联盟链的中心控制器首先产生对称密钥key以及确定访问策略树APT,并将key发送给所有的边缘节点进行共享,然后调用密文策略属性基加密CP-ABE方案的加密算法CPABE.Encrypt来加密密钥key,密文为CTkey=CPABE.Encrypt(APT,key,PK),PK为监管层范围的公钥;最后将CTkey外包到云服务器进行存储;
S3.2、监管层中的每个监管者均可向可信机构请求秘密属性密钥SKu;然后可信机构调用CP-ABE方案的密钥生成算法为监管者计算属性私钥,即SKu=CPABE.KeyGenerate(PK,MK,Au),其中Au是该监管者的身份属性集合,MK是可信机构的主密钥;
S3.3、监管者从云服务器端下载密钥密文CTkey,并使用SKu来解密对称密钥key;若该监管者的属性集合Au满足密钥密文CTkey关联的访问策略树APT,那么该监管者将能够成功解得key,即key=CPABE.Decrypt(PK,CTkey,SKu),否则只能获得空值null;
S3.4、一旦有新的候选交易区块bt被确认提交,那么相应的领袖节点使用对称密钥key来将候选交易区块bt中的每一笔交易记录txi加密,密文为CTXi=SE(key,txi),其中SE(·,·)表示一个对称加密算法;每个交易密文CTXi均被外包到云服务器;
S3.5、若监管者需要实施监管,则该监管者从云服务器下载交易密文CTXi,并使用对称密钥key来解密CTXi获得交易记录明文txi,即txi=SD(key,CTXi),其中SD(·,·)是与SE(·,·)对应的对称解密算法。
本发明还公开一种用于实现上述基于边缘计算的轻量级区块链监管方法的系统,包括监管层、云数据中心层、边缘节点层和终端设备层所述边缘节点层中包括若干边缘节点,边缘节点承担区块链的矿工角色,通过求解PoW难题竞争记账权,并存储领袖链和交易链的全账本;所述终端设备层包括若干用户设备终端节点构成,终端节点从边缘节点层获得区块头和感兴趣的交易记录集合;所述云数据中心层包括云服务器,所述监管层包括多个交易监管者和可信机构(即监管授权中心),云数据中心层首先存储来自边缘节点层的账本密文,然后可以分享给监管层的任一交易监管者,最后只有指定的交易监管者才可以成功解密出账本的明文信息。
本发明中由于公有链的账本数据是公开的,但是联盟链仅限联盟成员才能获得,所以联盟链需要借助于云数据中心层来为监管层提供交易信息。
有益效果:本发明与现有技术相比具有以下优点:
(1)、本发明基于边缘计算与云计算相结合,将两者进行结合互补不足,提出了一套新颖的可监管且轻量级的区块链系统,为推广区块链技术的实际应用提供了基础。
(2)、本发明将边缘节点和用户终端设备节点分别设计为矿工角色和轻节点角色,边缘节点负责存储全账本,而用户终端节点仅需存储包含自己感兴趣的交易记录的碎片账本。一般情况下,碎片账本的尺寸远远小于全账本的尺寸,这不但减轻了用户终端设备的存储压力,而且能够提供有用的交易信息。
(3)、本发明基于签名算法设计了一套轻量级的交易共识机制,使交易确认延迟由传统的6个区块间隔降低为0个。
(4)、本发明利用基于密文策略属性基加密的密钥封装技术将加解密过程解耦成离线和在线两部分,使得细粒度控制的交易监管计算代价由传统的O(n)降低为O(1),其中n为访问策略树T的叶子节点数量。
附图说明
图1为本发明实施例中的系统模型示意图;
图2为本发明实施例中的领袖链-交易链结构图;
图3为本发明实施例的领袖区块结构;
图4为本发明实施例的交易打包和确认流程图。
具体实施方式
下面对本发明技术方案进行详细说明,但是本发明的保护范围不局限于所述实施例。
如图1所示,本实施例的一种用于实现基于边缘计算的轻量级区块链监管方法的系统,包括监管层、云数据中心层、边缘节点层和终端设备层,监管层假设有三个监管者:Alice、Bob和Eve;边缘节点层共有4个边缘节点,分别标记为0,1,2,3,其中边缘节点0是领袖节点。
如图2所示,上述基于边缘计算的轻量级区块链监管方法包括以下步骤:交易打包和确认、碎片账本获取和交易监管。实时的交易监管通过将基于密文策略属性基加密的密钥封装技术来实现的。轻量级区块链系统是通过将区块链和边缘计算相结合,边缘节点承担矿工角色进行挖矿和存储全账本,用户终端设备节点设计为轻节点,仅需存储碎片账本,其中碎片账本可根据用户终端设备节点的需要进行定制。
具体方法如下:
环节i(交易打包和确认)
(1)每个边缘节点致力于求解PoW(Proof of Work)问题来产生一个领袖区块。假设Node0是第一个成功求解出PoW的边缘节点,则该边缘节点称为领袖节点,它将产生一个有效的领袖区块,并立即向所有其他的边缘节点广播该领袖区块,所有其他边缘节点检查该领袖区块的有效性,若有效则将该领袖区块附加到本地领袖链上;所有边缘节点将在最新的领袖链上重新求解PoW难题以产生下一个新的领袖区块。
(2)该领袖节点Node0从当前所有新的交易中选择一批新的有效交易作为待打包的交易集合{Tx}t,并设置区块体body={Tx}t;基于{Tx}t构建一个Merkle哈希树MT,并标记根节点哈希值为NowHash;设置区块链高度blockHeight=blockHeight+1,其中blockHeight在创世区块中初始化为0;计算签名其中sk0是领袖Node0的私钥,t是时间戳,PreHash是前一个区块头的哈希值;设置区块头最终候选交易区块为bt=<header,body>并将bt广播给所有其他的边缘节点,如图3至图4所示。
(3)一旦收到领袖节点产生的候选交易区块bt,每个边缘节点Nodej基于签名和未花费交易集(UTXO)来验证bt的有效性。首选初始化验证结果vrt=valid,其中valid表示“有效”;然后从候选交易区块bt中获得领袖的签名blockHeight,t,PreHash和NowHash,并计算h=hash(blockHeight||t||PreHash||NowHash),通过计算其中pk0是领袖Node0的公钥。若h’≠h,则设置并返回验证结果vrt=invalid,结束验证,其中invalid表示“无效”。否则,从bt中获得交易集合{Tx}t,并验证每笔交易的有效性。一旦有交易非法,则设置并返回验证结果vrt=invalid,结束验证。若所有的交易皆合法,则返回vrt=valid。最终若Nodej若验证bt为有效的,则对bt签名为并将广播给每一个其他的边缘节点,其中j=1,2,3。
(4)每一个边缘节点收集所有其他边缘节点的区块签名。若一个边缘节点获得关于候选交易区块bt的半数以上签名,这意味着大部分边缘节点对该候选区块bt的有效性达成了共识,那么区块bt将被附加到该边缘节点本地存储的交易链上。
(5)重复上述步骤(2)~(4),直到另一个领袖区块被产生。实际上在执行步骤(2)~(4)的同时,所有边缘节点并行地计算PoW难题,以试图挖出新的领袖区块来竞争做领袖。
环节ii(碎片账本获取)
终端设备节点根据用户自己感兴趣的交易信息类型,向边缘节点发送数据访问请求,获取边缘节点存储的全账本的所有区块头和该终端设备感兴趣的交易记录信息。
环节iii(交易监管)
(1)联盟链的中心控制器首先产生一个对称密钥key,并确定一个访问策略树APT。然后调用密文策略属性基加密(Ciphertext-policy attribute-based encryption,CP-ABE)方案的加密算法CPABE.Encrypt来加密密钥key为CTkey=CPABE.Encrypt(APT,key,PK),其中PK为监管层范围的公钥。最后将CTkey外包到云服务器进行存储。另外,该中心控制器将key发送给所有的边缘节点进行共享。
(2)在监管层,监管者Alice、Bob或Eve均可向可信机构请求一个秘密属性密钥SKu,u∈{Alice,Bob,Eve}。该可信机构调用CP-ABE方案的密钥生成算法来为监管者计算属性私钥,即SKu=CPABE.KeyGenerate(PK,MK,Au),其中Au是相应监管者的身份属性集合,MK是可信机构的主密钥。
(3)监管者从云服务器端下载密钥密文CTkey,并使用他的秘密属性密钥SKu来解密对称密钥key。若该监管者的属性集合Au满足密钥密文CTkey关联的访问策略树APT,那么他将能够成功解得key,即key=CPABE.Decrypt(PK,CTkey,SKu),否则只能获得空值null。
(4)一旦有新的交易区块bt被确认提交,那么相应的领袖节点Node0使用对称密钥key来将区块bt中的每一笔交易记录txi加密为CTXi=SE(key,txi),其中SE(·,·)表示一个对称加密算法。每个CTXi将被外包到云服务器。
若监管者想要实施监管,则他可以从云端下载交易密文,并使用步骤(3)解得的对称密钥key来解密CTXi获得交易记录明文txi,即txi=SD(key,CTXi),其中SD(·,·)是与SE(·,·)对应的对称解密算法。
本发明的轻量级区块链系统减轻用户终端的账本存储负担和交易共识计算负担,此外本发明针对联盟区块链设置环境特地搭建了监管层,同时兼顾了联盟链的交易隐私保护特性和交易监管的应用需求。
Claims (8)
1.一种基于边缘计算的轻量级区块链监管方法,其特征在于:依次包括以下步骤:
S1、交易打包和确认,即所有边缘节点均通过求解PoW问题来产生对应领袖区块;
若边缘节点Nodei第一个成功求解出PoW问题,则Nodei即为领袖节点,同时生成和广播对应的有效领袖区块,然后该领袖节点Nodei选择交易记录集合{Tx}t生成候选交易区块bt,其他边缘节点Nodej验证候选交易区块bt,若验证成功则进行区块签名,每一个边缘节点均收集其他所有边缘节点的区块签名;若某边缘节点获得关于候选交易区块bt的半数以上签名,则将候选交易区块bt附加到该边缘节点本地存储的交易链上;重复上述步直到另一个领袖区块被产生;
S2、获取碎片账本,即终端设备节点根据用户自己感兴趣的交易信息类型,向边缘节点发送数据访问请求,获取边缘节点存储的全账本;全账本记录所有的领袖历史和交易历史,碎片账本记录全账本中所有区块链头以及相应终端设备节点感兴趣的交易记录;
S3、监管交易,即通过联盟链中的交易监管模块进行监管:
联盟链的中心控制器产生对称密钥key并确定访问策略树APT,然后调用加密算法来加密密钥key为CTkey,并将CTkey外包到云服务器进行存储,监管层中监管者向可信机构请求秘密属性密钥SKu,然后从云服务器端下载密钥密文CTkey,并使用SKu来解密对称密钥key;一旦有新候选交易区块bt被确认提交,则相应领袖节点使用对称密钥key来将新候选交易区块bt中的每一笔交易记录txi加密为CTXi,所有CTXi将被外包到云服务器;当监管者实施监管时,先从云服务器下载CTXi并解密为交易记录明文。
2.根据权利要求1所述的基于边缘计算的轻量级区块链监管方法,其特征在于:所述步骤S1的具体过程为:
S1.1、领袖节点Nodei生成有效领袖区块后立即向所有其他的边缘节点广播该领袖区块,所有其他的边缘节点Nodej检查该领袖区块的有效性,若Nodej验证出该领袖区块有效,则将该领袖区块附加到本地领袖链上,接着Nodej在最新领袖链上重新求解PoW问题以试图产生下一个新的领袖区块;如果验证出该领袖区块无效,则Nodej继续在原来的领袖链上继续求解PoW问题以试图产生一个新的领袖区块,这里j=1,2,…,i-1,i+1,…,n,n为边缘节点总个数;
候选交易区块bt的格式为:
其中,blockHeight为区块高度,t为时间戳,PreHash为前一交易区块头的哈希值,NowHash是基于{Tx}t构建的Merkle哈希树的根哈希值;
S1.3、一旦收到领袖节点产生的候选交易区块bt,所有其他的边缘节点Nodej基于签名和未花费交易集UTXO来验证bt的有效性;若Nodej验证bt是有效的,则将bt签名为并将广播给除Nodej以外其他边缘节点;
其中,j=1,2,…,i-1,i+1,…,n,n为边缘节点总个数;
S1.4、所有边缘节点收集所有其他边缘节点的区块签名;若一个边缘节点获得关于候选交易区块bt的半数以上签名,那么候选交易区块bt将被附加到该边缘节点本地存储的交易链上;
S1.5、重复上述步骤S1.1至步骤S1.4,直到另一个领袖区块被产生。
4.根据权利要求2所述的基于边缘计算的轻量级区块链监管方法,其特征在于:所述步骤S1.3中验证候选交易区块bt的具体方法为:
(1)、初始化验证结果vrt=valid,其中valid表示“有效”;
从候选交易区块bt中获得blockHeight,t,PreHash和NowHash,并计算h=hash(blockHeight||t||PreHash||NowHash),通过计算其中pki是领袖Nodei的公钥;若h’≠h,则设置并返回验证结果vrt=invalid,结束验证,其中invalid表示“无效”;若h’=h,则执行步骤(3);
(3)、从候选交易区块bt中获得交易集合{Tx}t,并验证每笔交易的有效性;一旦有交易非法,则设置并返回验证结果vrt=invalid,结束验证;若所有的交易皆合法,则返回vrt=valid。
5.根据权利要求1所述的基于边缘计算的轻量级区块链监管方法,其特征在于:所述步骤1中所有边缘节点并行求解PoW问题进而挖出新的领袖区块来竞争做领袖。
6.根据权利要求1所述的基于边缘计算的轻量级区块链监管方法,其特征在于:所述步骤S2中边缘节点在区块链中为旷工节点,边缘节点存储有全账本,全账本中记录所有领袖历史和交易历史,且分别打包袖公钥和交易记录;所述终端设备节点在区块链中轻节点,轻节点存储有碎片账本。
7.根据权利要求1所述的基于边缘计算的轻量级区块链监管方法,其特征在于:所述步骤S3中的交易监管模块为可插拔,该交易监管模块监管准入受限的联盟链系统交易行文,具体过程为:
S3.1、联盟链的中心控制器首先产生对称密钥key以及确定访问策略树APT,并将key发送给所有的边缘节点进行共享,然后调用密文策略属性基加密CP-ABE方案的加密算法CPABE.Encrypt来加密密钥key,密文为CTkey=CPABE.Encrypt(APT,key,PK),PK为监管层范围的公钥;最后将CTkey外包到云服务器进行存储;
S3.2、监管层中的每个监管者均可向可信机构请求秘密属性密钥SKu;然后可信机构调用CP-ABE方案的密钥生成算法为监管者计算属性私钥,即SKu=CPABE.KeyGenerate(PK,MK,Au),其中Au是该监管者的身份属性集合,MK是可信机构的主密钥;
S3.3、监管者从云服务器端下载密钥密文CTkey,并使用SKu来解密对称密钥key;若该监管者的属性集合Au满足密钥密文CTkey关联的访问策略树APT,那么该监管者将能够成功解得key,即key=CPABE.Decrypt(PK,CTkey,SKu),否则只能获得空值null;
S3.4、一旦有新的候选交易区块bt被确认提交,那么相应的领袖节点使用对称密钥key来将候选交易区块bt中的每一笔交易记录txi加密,密文为CTXi=SE(key,txi),其中SE(·,·)表示一个对称加密算法;每个交易密文CTXi均被外包到云服务器;
S3.5、若监管者需要实施监管,则该监管者从云服务器下载交易密文CTXi,并使用对称密钥key来解密CTXi获得交易记录明文txi,即txi=SD(key,CTXi),其中SD(·,·)是与SE(·,·)对应的对称解密算法。
8.一种用于实现如权利要求1至7任意一项所述基于边缘计算的轻量级区块链监管方法的系统,其特征在于:包括监管层、云数据中心层、边缘节点层和终端设备层;所述边缘节点层中包括若干边缘节点,边缘节点承担区块链的矿工角色,通过求解PoW难题竞争记账权,并存储领袖链和交易链的全账本;所述终端设备层包括若干用户设备终端节点构成,终端节点从边缘节点层获得区块头和感兴趣的交易记录集合;所述云数据中心层包括云服务器,所述监管层包括多个交易监管者和可信机构,云数据中心层首先存储来自边缘节点层的账本密文,然后可以分享给监管层的任一交易监管者,最后只有指定的交易监管者才可以成功解密出账本的明文信息。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010939639.1A CN112085502B (zh) | 2020-09-09 | 2020-09-09 | 一种基于边缘计算的轻量级区块链监管方法及系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010939639.1A CN112085502B (zh) | 2020-09-09 | 2020-09-09 | 一种基于边缘计算的轻量级区块链监管方法及系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN112085502A true CN112085502A (zh) | 2020-12-15 |
CN112085502B CN112085502B (zh) | 2023-10-13 |
Family
ID=73732424
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202010939639.1A Active CN112085502B (zh) | 2020-09-09 | 2020-09-09 | 一种基于边缘计算的轻量级区块链监管方法及系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN112085502B (zh) |
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN112924921A (zh) * | 2021-01-21 | 2021-06-08 | 国网河北省电力有限公司信息通信分公司 | 一种基于区块链的智能电表质量数据可信采集机制 |
CN113657972A (zh) * | 2021-08-31 | 2021-11-16 | 卓尔智联(武汉)研究院有限公司 | 基于区块链的物品交易方法、计算机装置及存储介质 |
CN114745102A (zh) * | 2022-02-25 | 2022-07-12 | 江苏大学 | 一种基于边缘计算的轻量级且可扩展的区块链系统 |
CN114760316A (zh) * | 2020-12-28 | 2022-07-15 | 富泰华工业(深圳)有限公司 | 区块链构建方法及相关设备 |
KR20220150728A (ko) * | 2021-05-04 | 2022-11-11 | 계명대학교 산학협력단 | 외부 저장소와 pbft 합의 알고리즘을 이용한 경량화 블록체인 제공 방법 및 장치 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN107483198A (zh) * | 2017-09-25 | 2017-12-15 | 中国科学院信息工程研究所 | 一种可监管的区块链系统及方法 |
CN110599163A (zh) * | 2019-08-20 | 2019-12-20 | 江苏大学 | 一种面向区块链交易监管的交易记录外包方法 |
US20200106623A1 (en) * | 2018-09-28 | 2020-04-02 | NEC Laboratories Europe GmbH | Method and system for a trusted execution environment-based proof of stake protocol |
US20200162263A1 (en) * | 2018-11-15 | 2020-05-21 | Eleven01 International Limited | System and method of validation of block chain by secondary chain having incentivization and insurance coverage powered by proof of work |
CN111371561A (zh) * | 2020-02-27 | 2020-07-03 | 华信咨询设计研究院有限公司 | 基于cp-abe算法的联盟区块链数据访问控制方法 |
-
2020
- 2020-09-09 CN CN202010939639.1A patent/CN112085502B/zh active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN107483198A (zh) * | 2017-09-25 | 2017-12-15 | 中国科学院信息工程研究所 | 一种可监管的区块链系统及方法 |
US20200106623A1 (en) * | 2018-09-28 | 2020-04-02 | NEC Laboratories Europe GmbH | Method and system for a trusted execution environment-based proof of stake protocol |
US20200162263A1 (en) * | 2018-11-15 | 2020-05-21 | Eleven01 International Limited | System and method of validation of block chain by secondary chain having incentivization and insurance coverage powered by proof of work |
CN110599163A (zh) * | 2019-08-20 | 2019-12-20 | 江苏大学 | 一种面向区块链交易监管的交易记录外包方法 |
CN111371561A (zh) * | 2020-02-27 | 2020-07-03 | 华信咨询设计研究院有限公司 | 基于cp-abe算法的联盟区块链数据访问控制方法 |
Cited By (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN114760316A (zh) * | 2020-12-28 | 2022-07-15 | 富泰华工业(深圳)有限公司 | 区块链构建方法及相关设备 |
CN114760316B (zh) * | 2020-12-28 | 2023-09-26 | 富泰华工业(深圳)有限公司 | 区块链构建方法及相关设备 |
CN112924921A (zh) * | 2021-01-21 | 2021-06-08 | 国网河北省电力有限公司信息通信分公司 | 一种基于区块链的智能电表质量数据可信采集机制 |
KR20220150728A (ko) * | 2021-05-04 | 2022-11-11 | 계명대학교 산학협력단 | 외부 저장소와 pbft 합의 알고리즘을 이용한 경량화 블록체인 제공 방법 및 장치 |
KR102650336B1 (ko) | 2021-05-04 | 2024-03-22 | 계명대학교 산학협력단 | 외부 저장소와 pbft 합의 알고리즘을 이용한 경량화 블록체인 제공 방법 및 장치 |
CN113657972A (zh) * | 2021-08-31 | 2021-11-16 | 卓尔智联(武汉)研究院有限公司 | 基于区块链的物品交易方法、计算机装置及存储介质 |
CN114745102A (zh) * | 2022-02-25 | 2022-07-12 | 江苏大学 | 一种基于边缘计算的轻量级且可扩展的区块链系统 |
CN114745102B (zh) * | 2022-02-25 | 2024-02-27 | 江苏大学 | 一种基于边缘计算的轻量级且可扩展的区块链系统 |
Also Published As
Publication number | Publication date |
---|---|
CN112085502B (zh) | 2023-10-13 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN112085502A (zh) | 一种基于边缘计算的轻量级区块链监管方法及系统 | |
CN109741039B (zh) | 记账方法、矿池服务器、终端设备、挖矿节点及矿池 | |
CN109040271B (zh) | 一种分布式环境下的网络设备完整性保护方法 | |
CN111475796B (zh) | 基于秘密共享和量子通信服务站的抗量子计算身份认证方法及系统 | |
CN111292014B (zh) | 一种基于联盟链的智能农机调度系统及其调度方法 | |
CN110032545A (zh) | 基于区块链的文件存储方法、系统及电子设备 | |
CN112019591A (zh) | 一种基于区块链的云数据共享方法 | |
CN110120868B (zh) | 一种基于区块链技术的智能电网安全数据聚合方法及系统 | |
CN111324881B (zh) | 一种融合Kerberos认证服务器与区块链的数据安全分享系统及方法 | |
CN113886856A (zh) | 基于区块链的双重可验证云存储方法 | |
CN102291418A (zh) | 一种云计算安全架构的实现方法 | |
CN111656386B (zh) | 管理账本系统中的交易请求 | |
CN114866323B (zh) | 一种用户可控的隐私数据授权共享系统及方法 | |
CN111630545B (zh) | 管理账本系统中的交易请求 | |
CN110599163A (zh) | 一种面向区块链交易监管的交易记录外包方法 | |
Liu et al. | Privacy-preserving public cloud audit scheme supporting dynamic data for unmanned aerial vehicles | |
Zhang et al. | Cerberus: Privacy-preserving computation in edge computing | |
CN114615006A (zh) | 一种面向配电物联网的边缘层数据安全防护方法、系统及存储介质 | |
CN113360951A (zh) | 一种基于分区式区块链的电子证据保全方法 | |
CN117527183A (zh) | 一种面向电力数据的去中心化共享与跨链计算方法及系统 | |
CN113034138A (zh) | 一种基于区块链的隐私保护方法 | |
CN110880969B (zh) | 基于联盟链和隐式证书的qkd网络认证密钥生成方法及系统 | |
CN116561778A (zh) | 基于联盟链和星际文件系统的居民出行轨迹安全共享方法 | |
CN113949432B (zh) | 面向飞行任务无人机区块链建立方法、系统、设备、终端 | |
US20220351306A1 (en) | Systems and methods for equipment tracking and operations via digital distributed ledgers |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |