CN112491855A - 一种handle标识解析状态的确定方法及装置 - Google Patents
一种handle标识解析状态的确定方法及装置 Download PDFInfo
- Publication number
- CN112491855A CN112491855A CN202011307915.9A CN202011307915A CN112491855A CN 112491855 A CN112491855 A CN 112491855A CN 202011307915 A CN202011307915 A CN 202011307915A CN 112491855 A CN112491855 A CN 112491855A
- Authority
- CN
- China
- Prior art keywords
- handle
- target
- value information
- server
- client
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
- H04L63/1416—Event detection, e.g. attack signature detection
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/09—Mapping addresses
- H04L61/10—Mapping addresses of different types
- H04L61/103—Mapping addresses of different types across network layers, e.g. resolution of network layer into physical layer addresses or address resolution protocol [ARP]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/45—Network directories; Name-to-address mapping
- H04L61/4505—Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols
- H04L61/4511—Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols using domain name system [DNS]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本发明实施例提供一种handle标识解析状态的确定方法及装置,涉及通信技术领域,能够提升客户端获取value信息的准确度,提高客户端获取正确value信息的效率。该方法包括:客户端向第一本地handle服务器发送handle标识解析请求消息,该handle标识解析请求消息中包括目标handle的标识信息,该目标handle标识解析请求消息用于请求获取该目标handle对应的至少一个value信息;该客户端接收该第一本地handle服务器发送的handle标识解析响应消息;该客户端确定该至少一个value信息中是否存在与目标value信息相同的value信息;在该至少一个value信息中不存在与该目标value信息相同的value信息的情况下,确定该目标handle的标识解析过程处于异常状态。
Description
技术领域
本发明实施例涉及通信技术领域,尤其涉及一种handle标识解析状态的确定方法及装置。
背景技术
目前,客户端可以采用handle系统对某一handle(例如目标handle)的标识信息进行解析,以确定该目标handle对应的至少一个value信息。具体的,客户端可以向对应的本地handle服务器发送handle标识解析请求消息,进而从该本地handle服务器中获取该至少一个value信息。
但是,上述方法中,客户端首先需要从域名系统(domain name system,DNS)服务器中确定全局handle注册中心的互联网协议(internet protocol,IP)地址,并从该全局handle注册中心中确定该本地handle服务器的IP地址。当该DNS服务器被攻击时,其可能会为客户端分配一个错误的全局handle注册中心的IP地址,进而客户端可能会从错误的本地handle服务器中获取到错误的value信息,如此,影响了客户端获取value信息的准确度。
发明内容
本发明实施例提供一种handle标识解析状态的确定方法及装置,能够提升客户端获取value信息的准确度,提高客户端获取正确value信息的效率。
第一方面,本发明实施例提供一种handle标识解析状态的确定方法,包括:客户端向第一本地handle服务器发送handle标识解析请求消息,该handle标识解析请求消息中包括目标handle的标识信息,该目标handle标识解析请求消息用于请求获取该目标handle对应的至少一个value信息;该客户端接收该第一本地handle服务器发送的handle标识解析响应消息,该handle标识解析响应消息中包括该至少一个value信息;该客户端确定该至少一个value信息中是否存在与目标value信息相同的value信息,该目标value信息为目标区块链节点中存储的该目标handle的标识信息对应的value信息,该目标区块链节点为与该客户端的通信距离最短的区块链节点;在该至少一个value信息中不存在与该目标value信息相同的value信息的情况下,确定该目标handle的标识解析过程处于异常状态。
第二方面,本发明实施例提供一种handle标识解析状态的确定装置,包括:发送模块、接收模块以及确定模块;该发送模块,用于向第一本地handle服务器发送handle标识解析请求消息,该handle标识解析请求消息中包括目标handle的标识信息,该目标handle标识解析请求消息用于请求获取该目标handle对应的至少一个value信息;该接收模块,用于接收该第一本地handle服务器发送的handle标识解析响应消息,该handle标识解析响应消息中包括该至少一个value信息;该确定模块,用于确定该至少一个value信息中是否存在与目标value信息相同的value信息,该目标value信息为目标区块链节点中存储的该目标handle的标识信息对应的value信息,该目标区块链节点为与该客户端的通信距离最短的区块链节点;并且,在该至少一个value信息中不存在与该目标value信息相同的value信息的情况下,确定该目标handle的标识解析过程处于异常状态。
第三方面,本发明实施例提供另一种handle标识解析状态的确定装置,包括:处理器、存储器、总线和通信接口;存储器用于存储计算机执行指令,处理器与存储器通过总线连接,当handle标识解析状态的确定装置运行时,处理器执行上述存储器存储的上述计算机执行指令,以使handle标识解析状态的确定装置执行如上述第一方面所提供的handle标识解析状态的确定方法。
第四方面,本发明实施例提供一种计算机可读存储介质,包括计算机程序,当该计算机程序在计算机上运行时,使得该计算机执行上述第一方面所提供的一种handle标识解析状态的确定方法。
第五方面,本发明实施例提供了一种包含指令的计算机程序产品,当该计算机程序产品在计算机上运行时,使得该计算机执行上述第一方面及其任意一种实现方式的handle标识解析状态的确定方法。
本发明实施例所提供的handle标识解析状态的确定方法及装置,客户端向第一本地handle服务器发送handle标识解析请求消息,该handle标识请求消息中包括目标handle的标识信息,该目标handle标识解析请求消息用于请求获取目标handle对应的至少一个value信息;该客户端在接收到第一本地handle服务器发送的handle标识解析响应消息,即获取到该至少一个value信息之后,确定该至少一个value信息中是否存在与目标value信息相同的value信息,其中,目标value信息为目标区块链节点中存储的该目标handle的标识信息对应的value信息,该目标区块链节点为与客户端的通信距离最短的区块链节点;并且,在该至少一个value信息中不存在与目标value信息相同的value信息的情况下,确定目标handle的标识解析过程处于异常状态。本发明实施例中,客户端通过获取在目标区块链节点中存储的目标value信息,以及通过第一本地handle服务器解析的目标handle对应的至少一个value信息,确定第一本地handle服务器与用于注册目标handle的本地handle服务器(例如第二handle服务器)是否为相同的本地handle服务器,进而,在确定第一本地handle服务器与第二本地handle服务器为不同的本地handle服务器的情况下,确定目标handle的标识解析过程处于异常状态,即确定目标handle的解析过程可能存在已被篡改的风险,DNS服务器和/或目标全局handle注册中心被攻击,以使得客户端获取到了错误的value信息,能够提升客户端获取value信息的准确度,提高客户端获取正确value信息的效率。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍。
图1为本发明实施例提供的handle系统的网络架构示意图;
图2为本发明实施例提供的一种客户端的硬件示意图;
图3为本发明实施例提供的一种handle标识解析状态的确定方法的示意图一;
图4为本发明实施例提供的一种目标handle对应的value信息的示意图;
图5为本发明实施例提供的一种handle标识解析状态的确定方法的示意图二;
图6为本发明实施例提供的一种handle标识解析状态的确定装置的结构示意图一;
图7为本发明实施例提供的一种handle标识解析状态的确定装置的结构示意图二。
具体实施方式
下面将结合附图对本发明实施例提供的handle标识解析状态的确定方法及装置进行详细的描述。
此外,本申请的描述中所提到的术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含。例如包含了一系列步骤或单元的过程、方法、系统、产品或设备没有限定于已列出的步骤或单元,而是可选地还包括其他没有列出的步骤或单元,或可选地还包括对于这些过程、方法、产品或设备固有的其他步骤或单元。
需要说明的是,本发明实施例中,“示例性的”或者“例如”等词用于表示作例子、例证或说明。本发明实施例中被描述为“示例性的”或者“例如”的任何实施例或设计方案不应被解释为比其他实施例或设计方案更优选或更具优势。确切而言,使用“示例性的”或者“例如”等词旨在以具体方式呈现相关概念。
本申请中所述“和/或”,包括用两种方法中的任意一种或者同时使用两种方法。
在本申请的描述中,除非另有说明,“多个”的含义是指两个或两个以上。
基于背景技术存在的问题,本发明实施例提供一种handle标识解析状态的确定方法及装置,客户端向第一本地handle服务器发送handle标识解析请求消息,该handle标识请求消息中包括目标handle的标识信息,该目标handle标识解析请求消息用于请求获取目标handle对应的至少一个value信息;该客户端在接收到第一本地handle服务器发送的handle标识解析响应消息,即获取到该至少一个value信息之后,确定该至少一个value信息中是否存在与目标value信息相同的value信息,其中,目标value信息为目标区块链节点中存储的该目标handle的标识信息对应的value信息,该目标区块链节点为与客户端的通信距离最短的区块链节点;并且,在该至少一个value信息中不存在与目标value信息相同的value信息的情况下,确定目标handle的标识解析过程处于异常状态。本发明实施例中,客户端通过获取在目标区块链节点中存储的目标value信息,以及通过第一本地handle服务器解析的目标handle对应的至少一个value信息,确定第一本地handle服务器与用于注册目标handle的本地handle服务器(例如第二handle服务器)是否为相同的本地handle服务器,进而,在确定第一本地handle服务器与第二本地handle服务器为不同的本地handle服务器的情况下,确定目标handle的标识解析过程处于异常状态,即确定目标handle的解析过程可能存在已被篡改的风险,DNS服务器和/或目标全局handle注册中心被攻击,以使得客户端获取到了错误的value信息,能够提升客户端获取value信息的准确度,提高客户端获取正确value信息的效率。
本发明实施例提供的一种handle标识解析状态的确定方法及装置可以应用于handle系统,如图1所示,该handle系统包括客户端101、DNS服务器102、全局handle注册中心103以及本地handle服务器104。通常,在实际应用中上述各个设备或服务功能之间的连接可以为无线连接,为了方便直观地表示各个设备之间的连接关系,图1中采用实线示意。
其中,DNS服务器102用于接收客户端101发送的DNS请求消息,该DNS请求消息用于请求某一全局handle注册中心(例如全局handle注册中心103)的IP地址。
全局handle注册中心103用于接收客户端101发送的命名权限查询请求消息,即确定某一本地handle服务器(例如本地handle服务器104)的IP地址,以使得客户端101可以与本地handle服务器104建立连接关系。
本地handle服务器104用于接收客户端101发送的handle注册请求消息,即用于将目标handle的标识信息以及目标handle对应的多个value信息注册(或存储)在该本地handle服务器104中。
示例性的,图2为本发明实施例提供的客户端的硬件结构示意图。如图2所示,该客户端20包括处理器201、存储器202以及网络接口203等。
其中,处理器201是客户端20的核心部件,处理器201用于运行客户端20的操作系统与该客户端20上的应用程序(包括系统应用程序和第三方应用程序),以实现该客户端20进行handle标识解析状态的确定方法。
本发明实施例中,处理器201可以是一个中央处理器(central processing unit,CPU),微处理器,数字信号处理器(digital signal processor,DSP),专用集成电路(application-specific integrated circuit,ASIC),现场可编程门阵列(fieldprogrammable gate array,FPGA)或者其他可编程逻辑器件、晶体管逻辑器件、硬件部件或者其任意组合,其能够实现或执行结合本发明实施例公开的内容所描述的各种示例性的逻辑方框,模块和电路;处理器也可以是实现计算功能的组合,例如包含一个或多个微处理器组合,DSP和微处理器的组合等。
可选地,客户端20的处理器201包括一个或多个CPU,该CPU为单核CPU(single-CPU)或多核CPU(multi-CPU)。
存储器202包括但不限于是随机存取存储器(random access memory,RAM)、只读存储器(read only memory,ROM)、可擦除可编程只读存储器(erasable programmableread-only memory,EPROM)、快闪存储器、或光存储器等。存储器202中保存有操作系统的代码。
可选地,处理器201通过读取存储器202中保存的指令实现本发明实施例中的handle标识解析状态的确定方法,或者,处理器201通过内部存储的指令实现本发明实施例提供的handle标识解析状态的确定方法。在处理器201通过读取存储器保存的执行实现本发明实施例提供的handle标识解析状态的确定方法的情况下,存储器中保存实现本发明实施例提供的handle标识解析状态的确定方法的指令。
网络接口203是有线接口,例如光纤分布式数据接口(fiber distributed datainterface,FDDI)、千兆以太网(gigabit ethernet,GE)接口。或者,网络接口203是无线接口。网络接口203用于客户端20与其他设备通信。
存储器202用于存储目标handle对应的至少一个value信息。可选地,存储器202还用于存储目标value信息等。至少一个处理器201进一步根据存储器202保存的至少一个value信息和目标value信息来执行本发明实施例所描述的方法。处理器201实现上述功能的更多细节请参考下述各个方法实施例中的描述。
可选地,客户端20还包括总线,上述处理器201、存储器202通过总线204相互连接,或采用其他方式相互连接。
可选地,客户端20还包括输入输出接口205,输入输出接口205用于与输入设备连接,接收用户通过输入设备输入的handle标识解析状态的确定请求。输入设备包括但不限于键盘、触摸屏、麦克风等等。输入输出接口205还用于与输出设备连接,输出处理器201的handle标识解析状态的确定结果(即确定目标handle的标识解析过程是否处于异常状态)。输出设备包括但不限于显示器、打印机等等。
应理解,本发明实施例中,上述本地handle服务器的硬件结构和全局handle注册中心的硬件结构与上述图2所示的客户端20的硬件结构是类似的,关于本地handle服务器的硬件结构和全局handle注册中心的硬件结构的描述可参考客户端20的硬件结构的描述,此处不予详述。
结合上述图1所示的通信系统,下面从通信系统中各个设备交互的角度完整地描述本发明实施例提供的handle标识解析状态的确定方法,以说明客户端将目标handle的标识信息和目标value信息发送至目标区块链节点的过程以及目标handle的标识信息的解析过程。
如图3所示,对于客户端将目标handle的标识信息和目标value信息发送至目标区块链节点的过程,本发明实施例提供的handle标识解析状态的确定方法可以包括S101-S112。
S101、客户端向第二本地handle服务器发送handle注册请求消息。
其中,该handle注册请求消息中包括目标handle的标识信息以及该目标handle对应的多个value信息。
应理解,一个handle的标识信息中包括该标识信息的前缀部分和后缀部分,该前缀部分用于表示该handle的命名权限,该后缀部分用于表示该handle在该命名权限下的本地名称。
示例性的,假设目标handle的标识信息为10.1045/july95-arms,则该目标handle的标识信息中的前缀部分(即该标识信息中“/”之前的部分)为10.1045,该目标handle的标识信息中的后缀部分(即该标识信息中“/”之后的部分)为july95-arms,10.1045用于表示目标handle的命名权限,july95-arms用于表示目标handle在该10.1045下的本地名称。
可以理解的是,一个命名权限可以对应一个本地handle服务器,该本地handle服务器用于管理命名权限相同的handle。即对于上述第二本地handle服务器,该第二本地handle服务器用于管理多个handle,该多个handle中各个handle的标识信息中的前缀部分相同,该目标handle为该多个handle中的一个。
本发明实施例中,一个handle可以对应多个value信息,其中,一个value信息中可以包括该value信息对应的索引标识和该value信息对应的数据类型等。
示例性的,假设目标handle的标识信息为10.1045/may99-payette,如图4所示,为该10.1045/may99-payette对应的3个value信息的一种示例。其中,该3个value信息的索引标识(即<index>)分别为1、2以及3,图4中仅示出了索引标识为1的value信息(以下简称value信息1)中包括的具体内容。
具体的,value信息1中包括该value信息1对应的索引标识(即<index>)为1,该value信息1对应的数据类型(即<type>)为统一资源定位系统(uniform resourcelocator,URL),该value信息1对应的数据(即<data>)为http://www.dlib.org/dlib…,该value信息1对应的存活时间(即<TTL>,time to live,具体为该value信息1在网络中能够存活的时长)为﹛Relative:24hours﹜,该value信息1对应的许可信息(即<permission>)为PUBLIC_READ(即公共可读),ADMIN_WRITE(即管理员可编辑),该value信息1对应的时间戳(即<timestamp>)为927314334000,该value信息1对应的引用信息(即<reference>)为﹛empty﹜(即一个value信息对应的引用信息可以为空)。
应理解,客户端可以将目标handle的标识信息以及该目标handle对应的多个value信息中各个value信息包括的内容发送至第二本地handle服务器,进而由第二本地handle服务器完成对目标handle的注册过程。
S102、第二本地handle服务器接收客户端发送的handle注册请求消息。
结合上述实施例的描述,应理解,该handle注册请求消息中包括目标handle的标识信息以及目标handle对应的多个value信息。
S103、第二本地handle服务器向客户端发送身份验证请求消息。
其中,该身份验证请求消息用于请求获取该客户端的媒体存取控制(mediaaccess control,MAC)地址。
应理解,在第二本地handle服务器接收到某一客户端发送的用于添加某一handle(即注册该handle)和/或删除该handle的请求消息之后,该第二本地handle服务器可以向该客户端发送身份验证请求消息,即请求获取该客户端的MAC地址,该MAC地址用于在该第二本地handle服务器处进行身份验证。
S104、客户端接收第二本地handle服务器发送的身份验证请求消息。
S105、客户端向第二本地handle服务器发送身份验证响应消息。
其中,该身份响应消息中包括该客户端的MAC地址。
S106、第二本地handle服务器接收客户端发送的身份验证响应消息。
S107、第二本地handle服务器根据客户端的MAC地址确定客户端是否为管理员设备。
应理解,管理员设备为有权限进行添加handle和/或删除handle的设备,当第二本地handle服务器确定上述客户端为管理员设备的时,可以对上述目标handle进行相应的注册过程。
在本发明实施例的一种实现方式中,第二本地handle服务器中可以存储有多个管理员设备的MAC地址,当客户端的MAC地址与该多个管理员设备的MAC地址中的一个MAC地址相同时,该第二本地handle服务器可以确定该客户端为管理员设备。
S108、在客户端为管理员设备的情况下,第二本地handle服务器向客户端发送handle注册响应消息。
其中,该handle注册响应消息用于通知该客户端该目标handle在该第二本地handle服务器中注册成功。
可以理解的是,第二本地handle服务器在完成对目标handle的注册过程之后,可以向客户端发送该handle注册响应消息。
S109、客户端接收第二本地handle服务器发送的handle注册响应消息。
S110、客户端将目标handle的标识信息和目标value信息发送至目标区块链节点。
其中,目标value信息为上述多个value信息中的一个,目标区块链节点为与客户端的通信距离最短的区块链节点。
应理解,客户端在接收到第二本地handle服务器发送的handle注册响应消息之后,将目标handle对应的多个value信息中的任意一个value信息(即目标value信息)和目标handle的标识信息发送至目标区块链节点。
在本发明实施例的一种实现方式中,客户端可以将该目标handle的标识信息和该目标value信息,通过数字签名后,作为一个交易发送至目标区块链节点,该交易将会在该目标区块链的节点内的交易池中,并广播至区块链上的其他节点,等待该区块链生成新的区块后,打包交易池中的交易信息,并写入新的区块,同时将该新的区块广播给该其他区块链节点,以使得该区块链上的所有区块链节点更新各自的账本信息。
在本发明实施例的另一种实现方式中,客户端还可以将该目标handle的标识信息和该目标value信息,通过数字签名后,由明文信息通过hash算法生成256为的hash值,将hash值作为一个交易发送至目标区块链节点。
S111、目标区块链节点接收客户端发送的目标handle的标识信息和目标value信息。
S112、目标区块链节点存储目标handle的标识信息和目标value信息。
应理解,目标区块链节点将该目标handle的标识信息和目标value信息存入其缓存中,并且存储目标handle的标识信息和目标value信息的对应关系。
至此,第二本地handle服务器完成目标handle的注册过程,并且客户端完成将目标handle的标识信息和目标value信息发送至目标区块链节点的过程。
本发明实施例提供的handle标识解析状态的确定方法,客户端向第二本地handle服务器发送handle注册请求消息,该handle注册请求消息中包括目标handle的标识信息以及该目标handle对应的多个value信息;第二本地handle服务器在接收到该handle注册请求消息之后向客户端发送身份验证请求消息,即请求获取客户端的MAC地址,并确定该客户端是否为管理员设备,进一步在确定客户端为管理员设备的情况下,完成目标handle的注册过程并向客户端返回handle注册响应消息,即通知客户端目标handle在该第二本地handle服务器中注册成功;在客户端确定目标handle注册成功,即接收到该handle注册响应消息之后,可以将目标handle的标识信息和目标value信息发送至目标区块链节点,其中,目标value信息为该多个value信息中的一个,目标区块链节点为与客户端的通信距离最短的区块链节点。
进而,当客户端通过某一本地handle服务器解析目标handle,具体为获取目标handle对应的至少一个value信息之后,可以从目标区块链节点中获取该目标value信息,并确定该目标value信息是否存在与该至少一个value信息中,以确定目标handle的标识解析过程是否处于异常状态,能够提升客户端获取value信息的准确度,提高客户端获取正确value信息的效率。
如图5所示,对于目标handle的标识信息的解析过程,本发明实施例提供的handle标识解析状态的确定方法还可以包括S201-S216。
S201、客户端向DNS服务器发送DNS请求消息。
其中,该DNS请求消息用于请求目标全局handle注册中心的IP地址,该目标全局handle注册中心用于确定为客户端提供handle标识解析服务的第一本地handle服务器。
S202、DNS服务器接收客户端发送的DNS请求消息。
S203、DNS服务器向客户端发送DNS响应消息。
其中,该DNS响应消息中包括目标全局handle注册中心的IP地址。
S204、客户端接收DNS服务器发送的DNS响应消息。
S205、客户端向目标全局handle注册中心发送命名权限查询请求消息。
其中,该命名权限查询请求消息中包括目标handle的标识信息中的前缀部分,该命名权限查询请求消息用于确定第一本地handle服务器的IP地址。
结合上述实施例的描述,应理解,该命名权限查询请求消息用于查询目标handle的标识信息中的前缀部分对应的本地handle服务器的IP地址,该本地handle服务器用于管理多个前缀部分相同的handle。
S206、目标全局handle注册中心接收客户端发送的命名权限查询请求消息。
S207、目标全局handle注册中心根据目标handle的标识信息中的前缀部分,确定第一本地handle服务器的IP地址。
可以理解的是,目标全局handle注册中心中可以存储多个标识信息中的前缀部分以及其各自对应的本地handle服务器的IP地址。
示例性的,如下表1为目标全局handle注册中心中存储的标识信息的前缀部分与IP地址的一种示例。
表1
标识信息的前缀部分 | IP地址 |
10.1045 | IP地址1 |
12.1130 | IP地址2 |
15.1415 | IP地址3 |
若目标handle的标识信息中的前缀部分为10.1045,则目标全局handle注册中心确定第一本地handle服务器的IP地址为IP地址1。
S208、目标全局handle注册中心向客户端发送命名权限查询响应消息。
其中,该命名权限查询响应消息中包括第一本地handle服务器的IP地址。
S209、客户端接收目标全局handle注册中心发送的命名权限查询响应消息。
S210、客户端向第一本地handle服务器发送handle标识解析请求消息。
其中,该handle标识解析请求消息中包括目标handle的标识信息,该目标handle标识解析请求消息用于请求获取目标handle对应的至少一个value信息。
S211、第一本地handle服务器接收客户端发送的handle标识解析请求消息。
S212、第一本地handle服务器根据目标handle的标识信息确定目标handle对应的至少一个value信息。
应理解,第一本地handle服务器中可以存储目标handle的标识信息与至少一个value信息的对应关系,当第一本地handle服务器接收到目标handle的标识信息时,可以基于该对应关系确定该至少一个value信息。
S213、第一本地handle服务器向客户端发送handle标识解析响应消息。
其中,该handle标识解析响应消息中包括该至少一个value信息。
S214、客户端接收第一本地handle服务器发送的handle标识解析响应消息。
S215、客户端确定目标handle对应的至少一个value信息中是否存在与目标value信息相同的value信息。
其中,目标value信息为目标区块链节点中存储的目标handle的标识信息对应的value信息,目标区块链节点为与客户端的通信距离最短的区块链节点。
结合上述S110中的描述,应理解,在第二本地handle服务器完成对目标handle的注册之后(具体为客户端在接收到第二本地handle服务器发送的handle注册响应消息之后),将目标handle的标识信息和目标value信息发送至目标区块链节点,即之后,该目标区块链节点中存储了该目标handle的标识信息和目标value信息,及其对应关系。
在客户端从第一本地handle服务器中获取到目标handle对应的至少一个value信息时,通过确定该至少一个value信息中是否存在与目标value信息相同的value信息,可以确定该第一本地handle服务器是否为上述用于注册目标handle的第二本地handle服务器,即确定第一本地handle服务器与第二本地handle服务器是否为同一个本地handle服务器。若该至少一个value信息中存在与目标value信息相同的value信息,则客户端可以确定第一本地handle服务器与第二本地handle服务器为相同的本地handle服务器,否则客户端确定第一本地handle服务器与第二本地handle服务器为不同的本地handle服务器。
S216、在目标handle对应的至少一个value信息中不存在与目标value信息相同的value信息的情况下,确定目标handle的标识解析过程处于异常状态。
应理解,当上述至少一个value信息中不存在与目标value信息相同的value信息时,说明第一本地handle服务器与第二本地handle服务器为不同的本地handle服务器,具体的,客户端虽然在第二本地handle服务器中注册了目标handle,但是却在第一本地handle服务器中进行目标handle的解析过程,由此可以说明,目标handle的标识解析过程处于异常状态。(其正常状态应为在注册过程与解析过程在同一本地handle服务器中进行)具体的,该异常状态可以解释为该目标handle的解析过程可能存在已被篡改的风险,或者客户端可以确定DNS服务器和/或目标全局handle注册中心被攻击,以使得客户端获取到了错误的value信息。
本发明实施例中,在目标value对应的至少一个value信息中存在与目标value信息相同的value信息的情况下,确定目标handle的标识解析过程处于正常状态。
可以理解的是,当客户端确定目标handle的标识解析过程处于正常状态时,可以对从第一本地handle服务器中解析出的至少一个value信息进行相关应用。
本发明实施例提供的handle标识解析状态的确定方法,客户端首先向DNS服务器发送DNS请求消息,即请求目标全局handle注册中心的IP地址,该目标全局handle注册中心用于确定为客户端提供handle标识解析服务的第一本地handle服务器;客户端在接收到DNS服务器发送的DNS响应消息之后向目标全局handle注册中心发送命名权限查询请求消息,即确定该第一本地handle服务器的IP地址;然后,客户端向该第一本地handle服务器发送handle标识解析请求消息,并接收到第一本地handle服务器发送的目标handle对应的至少一个value信息;之后,客户端确定该至少一个value信息中是否存在与目标value信息相同的value信息,该目标value信息为目标区块链节点中存储的目标handle的标识信息对应的value信息,该目标区块链节点为与客户端的通信距离最短的区块链节点,并且,在目标handle对应的至少一个value信息中不存在与目标value信息相同的value信息的情况下,客户端能够确定目标handle的标识解析过程处于异常状态。本发明实施例中,客户端通过获取在目标区块链节点中存储的目标value信息,以及通过第一本地handle服务器解析的目标handle对应的至少一个value信息,确定第一本地handle服务器与用于注册目标handle的第二本地handle服务器是否为相同的本地handle服务器,进而,在确定第一本地handle服务器与第二本地handle服务器为不同的本地handle服务器的情况下,确定目标handle的标识解析过程处于异常状态,即确定目标handle的解析过程可能存在已被篡改的风险,DNS服务器和/或目标全局handle注册中心被攻击,以使得客户端获取到了错误的value信息,能够提升客户端获取value信息的准确度,提高客户端获取正确value信息的效率。
本发明实施例可以根据上述方法示例对handle标识解析状态的确定装置、目标全局handle注册中心以及本地handle服务器等进行功能模块的划分,例如,可以对应各个功能划分各个功能模块,也可以将两个或两个以上的功能集成在一个处理模块中。上述集成的模块既可以采用硬件的形式实现,也可以采用软件功能模块的形式实现。需要说明的是,本发明实施例中对模块的划分是示意性的,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式。
在采用对应各个功能划分各个功能模块的情况下,图6示出了上述实施例中所涉及的handle标识解析状态的确定装置的一种可能的结构示意图,如图6所示,handle标识解析状态的确定装置30可以包括:发送模块301、接收模块302以及确定模块303。
发送模块301,用于向第一本地handle服务器发送handle标识解析请求消息,该handle标识解析请求消息中包括目标handle的标识信息,该目标handle标识解析请求消息用于请求获取该目标handle对应的至少一个value信息。
接收模块302,用于接收该第一本地handle服务器发送的handle标识解析响应消息,该handle标识解析响应消息中包括该至少一个value信息。
确定模块303,用于确定该至少一个value信息中是否存在与目标value信息相同的value信息,该目标value信息为目标区块链节点中存储的该目标handle的标识信息对应的value信息,该目标区块链节点为与该客户端的通信距离最短的区块链节点;并且,在该至少一个value信息中不存在与该目标value信息相同的value信息的情况下,确定该目标handle的标识解析过程处于异常状态。
可选地,发送模块301,还用于向DNS服务器发送DNS请求消息,该DNS请求消息用于请求目标全局handle注册中心的IP地址,该目标全局handle注册中心用于确定为该客户端提供handle标识解析服务的第一本地handle服务器。
接收模块302,还用于接收该DNS服务器发送的DNS响应消息,该DNS响应消息中包括该目标全局handle注册中心的IP地址。
发送模块301,还用于向该目标全局handle注册中心发送命名权限查询请求消息,该命名权限查询请求消息中包括该目标handle的标识信息中的前缀部分,该命名权限查询请求消息用于确定该第一本地handle服务器的IP地址。
接收模块302,还用于接收该目标全局handle注册中心发送的命名权限查询响应消息,该命名权限查询响应消息中包括该第一本地handle服务器的IP地址。
可选地,发送模块301,还用于向第二本地handle服务器发送handle注册请求消息,该handle注册请求消息中包括该目标handle的标识信息以及该目标handle对应的多个value信息。
接收模块302,还用于接收该第二本地handle服务器发送的handle注册响应消息,该handle注册响应消息用于通知该客户端该目标handle在该第二本地handle服务器中注册成功。
发送模块301,还用于将该目标handle的标识信息和该目标value信息发送至该目标区块链节点,该目标value信息为该多个value信息中的一个。
可选地,接收模块302,还用于接收该第二本地handle服务器发送的身份验证请求消息,该身份验证请求消息用于请求获取该客户端的MAC地址。
发送模块301,还用于向该第二本地handle服务器发送身份验证响应消息,该身份验证响应消息中包括该客户端的MAC地址。
在采用集成的单元的情况下,图7示出了上述实施例中所涉及的handle标识解析状态的确定装置的一种可能的结构示意图。如图7所示,handle标识解析状态的确定装置40可以包括:处理模块401和通信模块402。处理模块401可以用于对handle标识解析状态的确定装置40的动作进行控制管理。通信模块402可以用于支持handle标识解析状态的确定装置40与其他实体的通信。可选地,如图7所示,该handle标识解析状态的确定装置40还可以包括存储模块403,用于存储handle标识解析状态的确定装置40的程序代码和数据。
其中,处理模块401可以是处理器或控制器(例如可以是上述如图2所示的处理器201)。通信模块402可以是收发器、收发电路或通信接口等(例如可以是上述如图2所示的网络接口203)。存储模块403可以是存储器(例如可以是上述如图2所示的存储器202)。
其中,当处理模块401为处理器,通信模块402为收发器,存储模块403为存储器时,处理器、收发器和存储器可以通过总线连接。总线可以是外设部件互连标准(peripheralcomponent interconnect,PCI)总线或扩展工业标准结构(extended industry standardarchitecture,EISA)总线等。总线可以分为地址总线、数据总线、控制总线等。
应理解,在本发明的各种实施例中,上述各过程的序号的大小并不意味着执行顺序的先后,各过程的执行顺序应以其功能和内在逻辑确定,而不应对本发明实施例的实施过程构成任何限定。
本领域普通技术人员可以意识到,结合本文中所公开的实施例描述的各示例的单元及算法步骤,能够以电子硬件、或者计算机软件和电子硬件的结合来实现。这些功能究竟以硬件还是软件方式来执行,取决于技术方案的特定应用和设计约束条件。专业技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能,但是这种实现不应认为超出本发明的范围。
所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述的系统、装置和单元的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目的。
在上述实施例中,可以全部或部分地通过软件、硬件、固件或者其任意组合来实现。当使用软件程序实现时,可以全部或部分地以计算机程序产品的形式来实现。该计算机程序产品包括一个或多个计算机指令。在计算机上加载和执行计算机程序指令时,全部或部分地产生按照本发明实施例所述的流程或功能。所述计算机可以是通用计算机、专用计算机、计算机网络、或者其他可编程装置。所述计算机指令可以存储在计算机可读存储介质中,或者从一个计算机可读存储介质向另一个计算机可读存储介质传输,例如,所述计算机指令可以从一个网站站点、计算机、服务器或者数据中心通过有线(例如同轴电缆、光纤、数字用户终端线(Digital Subscriber Line,DSL))或无线(例如红外、无线、微波等)方式向另一个网站站点、计算机、服务器或数据中心进行传输。所述计算机可读存储介质可以是计算机能够存取的任何可用介质或者是包含一个或多个可以用介质集成的服务器、数据中心等数据存储设备。所述可用介质可以是磁性介质(例如,软盘、硬盘、磁带),光介质(例如,DVD)、或者半导体介质(例如固态硬盘(Solid State Disk,SSD))等。
以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应所述以权利要求的保护范围为准。
Claims (10)
1.一种handle标识解析状态的确定方法,其特征在于,包括:
客户端向第一本地handle服务器发送handle标识解析请求消息,所述handle标识解析请求消息中包括目标handle的标识信息,所述目标handle标识解析请求消息用于请求获取所述目标handle对应的至少一个value信息;
所述客户端接收所述第一本地handle服务器发送的handle标识解析响应消息,所述handle标识解析响应消息中包括所述至少一个value信息;
所述客户端确定所述至少一个value信息中是否存在与目标value信息相同的value信息,所述目标value信息为目标区块链节点中存储的所述目标handle的标识信息对应的value信息,所述目标区块链节点为与所述客户端的通信距离最短的区块链节点;
在所述至少一个value信息中不存在与所述目标value信息相同的value信息的情况下,确定所述目标handle的标识解析过程处于异常状态。
2.根据权利要求1所述的方法,其特征在于,在所述客户端向第一本地handle服务器发送handle标识解析请求消息之前,所述方法还包括:
所述客户端向域名系统DNS服务器发送DNS请求消息,所述DNS请求消息用于请求目标全局handle注册中心的互联网协议IP地址,所述目标全局handle注册中心用于确定为所述客户端提供handle标识解析服务的第一本地handle服务器;
所述客户端接收所述DNS服务器发送的DNS响应消息,所述DNS响应消息中包括所述目标全局handle注册中心的IP地址;
所述客户端向所述目标全局handle注册中心发送命名权限查询请求消息,所述命名权限查询请求消息中包括所述目标handle的标识信息中的前缀部分,所述命名权限查询请求消息用于确定所述第一本地handle服务器的IP地址;
所述客户端接收所述目标全局handle注册中心发送的命名权限查询响应消息,所述命名权限查询响应消息中包括所述第一本地handle服务器的IP地址。
3.根据权利要求2所述的方法,其特征在于,在所述客户端向DNS服务器发送DNS请求消息之前,所述方法还包括:
所述客户端向第二本地handle服务器发送handle注册请求消息,所述handle注册请求消息中包括所述目标handle的标识信息以及所述目标handle对应的多个value信息;
所述客户端接收所述第二本地handle服务器发送的handle注册响应消息,所述handle注册响应消息用于通知所述客户端所述目标handle在所述第二本地handle服务器中注册成功;
所述客户端将所述目标handle的标识信息和所述目标value信息发送至所述目标区块链节点,所述目标value信息为所述多个value信息中的一个。
4.根据权利要求3所述的方法,其特征在于,在所述客户端向第二本地handle服务器发送handle注册请求消息之后,所述方法还包括:
所述客户端接收所述第二本地handle服务器发送的身份验证请求消息,所述身份验证请求消息用于请求获取所述客户端的媒体存取控制MAC地址;
所述客户端向所述第二本地handle服务器发送身份验证响应消息,所述身份验证响应消息中包括所述客户端的MAC地址。
5.一种handle标识解析状态的确定装置,其特征在于,所述handle标识解析状态的确定装置包括:发送模块、接收模块以及确定模块;
所述发送模块,用于向第一本地handle服务器发送handle标识解析请求消息,所述handle标识解析请求消息中包括目标handle的标识信息,所述目标handle标识解析请求消息用于请求获取所述目标handle对应的至少一个value信息;
所述接收模块,用于接收所述第一本地handle服务器发送的handle标识解析响应消息,所述handle标识解析响应消息中包括所述至少一个value信息;
所述确定模块,用于确定所述至少一个value信息中是否存在与目标value信息相同的value信息,所述目标value信息为目标区块链节点中存储的所述目标handle的标识信息对应的value信息,所述目标区块链节点为与客户端的通信距离最短的区块链节点;并且,在所述至少一个value信息中不存在与所述目标value信息相同的value信息的情况下,确定所述目标handle的标识解析过程处于异常状态。
6.根据权利要求5所述的handle标识解析状态的确定装置,其特征在于,
所述发送模块,还用于向域名系统DNS服务器发送DNS请求消息,所述DNS请求消息用于请求目标全局handle注册中心的互联网协议IP地址,所述目标全局handle注册中心用于确定为所述客户端提供handle标识解析服务的第一本地handle服务器;
所述接收模块,还用于接收所述DNS服务器发送的DNS响应消息,所述DNS响应消息中包括所述目标全局handle注册中心的IP地址;
所述发送模块,还用于向所述目标全局handle注册中心发送命名权限查询请求消息,所述命名权限查询请求消息中包括所述目标handle的标识信息中的前缀部分,所述命名权限查询请求消息用于确定所述第一本地handle服务器的IP地址;
所述接收模块,还用于接收所述目标全局handle注册中心发送的命名权限查询响应消息,所述命名权限查询响应消息中包括所述第一本地handle服务器的IP地址。
7.根据权利要求6所述的handle标识解析状态的确定装置,其特征在于,
所述发送模块,还用于向第二本地handle服务器发送handle注册请求消息,所述handle注册请求消息中包括所述目标handle的标识信息以及所述目标handle对应的多个value信息;
所述接收模块,还用于接收所述第二本地handle服务器发送的handle注册响应消息,所述handle注册响应消息用于通知所述客户端所述目标handle在所述第二本地handle服务器中注册成功;
所述发送模块,还用于将所述目标handle的标识信息和所述目标value信息发送至所述目标区块链节点,所述目标value信息为所述多个value信息中的一个。
8.根据权利要求7所述的handle标识解析状态的确定装置,其特征在于,
所述接收模块,还用于接收所述第二本地handle服务器发送的身份验证请求消息,所述身份验证请求消息用于请求获取所述客户端的媒体存取控制MAC地址;
所述发送模块,还用于向所述第二本地handle服务器发送身份验证响应消息,所述身份验证响应消息中包括所述客户端的MAC地址。
9.一种handle标识解析状态的确定装置,其特征在于,所述handle标识解析状态的确定装置包括:处理器、存储器、总线和通信接口;所述存储器用于存储计算机执行指令,当所述handle标识解析状态的确定装置运行时,所述处理器执行上述存储器存储的所述计算机执行指令,以使所述handle标识解析状态的确定装置执行权利要求1至4任一项所述的handle标识解析状态的确定方法。
10.一种计算机可读存储介质,包括计算机程序,当所述计算机程序在计算机上运行时,使得所述计算机执行权利要求1至4任一项所述的handle标识解析状态的确定方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202011307915.9A CN112491855B (zh) | 2020-11-19 | 2020-11-19 | 一种handle标识解析状态的确定方法及装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202011307915.9A CN112491855B (zh) | 2020-11-19 | 2020-11-19 | 一种handle标识解析状态的确定方法及装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN112491855A true CN112491855A (zh) | 2021-03-12 |
CN112491855B CN112491855B (zh) | 2023-04-07 |
Family
ID=74932509
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202011307915.9A Active CN112491855B (zh) | 2020-11-19 | 2020-11-19 | 一种handle标识解析状态的确定方法及装置 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN112491855B (zh) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN116846908A (zh) * | 2023-08-31 | 2023-10-03 | 北京大学 | 一种基于区块链的Handle标识数据共享方法及平台 |
Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20150199290A1 (en) * | 2014-01-13 | 2015-07-16 | Arm Limited | Data processing system and method for handling multiple transactions |
CN109361676A (zh) * | 2018-11-01 | 2019-02-19 | 天津睿邦安通技术有限公司 | 一种基于防火墙系统的dns劫持防御方法、装置及系统 |
CN110247894A (zh) * | 2019-05-16 | 2019-09-17 | 中国联合网络通信集团有限公司 | 一种识别伪造handle服务器的方法及装置 |
CN111026567A (zh) * | 2020-03-11 | 2020-04-17 | 西南交通大学 | 基于区块链的handle标识编码系统及方法 |
CN111031048A (zh) * | 2019-12-17 | 2020-04-17 | 紫光云(南京)数字技术有限公司 | 一种dns劫持防御方法 |
CN111200605A (zh) * | 2019-12-31 | 2020-05-26 | 网络通信与安全紫金山实验室 | 一种基于Handle系统的恶意标识防御方法及系统 |
CN111524005A (zh) * | 2020-04-15 | 2020-08-11 | 四川赛康智能科技股份有限公司 | 一种基于区块链的handle标识系统及数据处理方法 |
-
2020
- 2020-11-19 CN CN202011307915.9A patent/CN112491855B/zh active Active
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20150199290A1 (en) * | 2014-01-13 | 2015-07-16 | Arm Limited | Data processing system and method for handling multiple transactions |
CN109361676A (zh) * | 2018-11-01 | 2019-02-19 | 天津睿邦安通技术有限公司 | 一种基于防火墙系统的dns劫持防御方法、装置及系统 |
CN110247894A (zh) * | 2019-05-16 | 2019-09-17 | 中国联合网络通信集团有限公司 | 一种识别伪造handle服务器的方法及装置 |
CN111031048A (zh) * | 2019-12-17 | 2020-04-17 | 紫光云(南京)数字技术有限公司 | 一种dns劫持防御方法 |
CN111200605A (zh) * | 2019-12-31 | 2020-05-26 | 网络通信与安全紫金山实验室 | 一种基于Handle系统的恶意标识防御方法及系统 |
CN111026567A (zh) * | 2020-03-11 | 2020-04-17 | 西南交通大学 | 基于区块链的handle标识编码系统及方法 |
CN111524005A (zh) * | 2020-04-15 | 2020-08-11 | 四川赛康智能科技股份有限公司 | 一种基于区块链的handle标识系统及数据处理方法 |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN116846908A (zh) * | 2023-08-31 | 2023-10-03 | 北京大学 | 一种基于区块链的Handle标识数据共享方法及平台 |
CN116846908B (zh) * | 2023-08-31 | 2023-10-27 | 北京大学 | 一种基于区块链的Handle标识数据共享方法及平台 |
Also Published As
Publication number | Publication date |
---|---|
CN112491855B (zh) | 2023-04-07 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5744222B2 (ja) | 要求ルーティング処理 | |
CN110677405B (zh) | 一种数据处理方法、装置、电子设备及存储介质 | |
US8626950B1 (en) | Request routing processing | |
JP5587732B2 (ja) | ドメイン・ネーム・サービス(dns)データベースへのアクセスを管理するコンピュータ実施方法、コンピュータ・プログラム、およびシステム | |
US9391949B1 (en) | Request routing processing | |
CN110311983B (zh) | 服务请求的处理方法、装置、系统、电子设备及存储介质 | |
US20240048579A1 (en) | Identification of malicious domain campaigns using unsupervised clustering | |
CN104396220A (zh) | 用于安全内容检索的方法和设备 | |
CN111182089B (zh) | 容器集群系统和访问大数据组件的方法、装置及服务器 | |
CN110647559A (zh) | 数据处理方法、相关节点及系统 | |
CN103947178A (zh) | 通过盲缓存实例化进行内容分发 | |
US20130227276A1 (en) | Device management apparatus, method for device management, and computer program product | |
CN112104640B (zh) | 网关的数据处理方法、装置、设备及可读存储介质 | |
CN111800426A (zh) | 应用程序中原生代码接口的访问方法、装置、设备及介质 | |
CN112491855B (zh) | 一种handle标识解析状态的确定方法及装置 | |
CN110944007A (zh) | 一种网络访问管理方法、系统、装置及存储介质 | |
US20120246235A1 (en) | Attribute information sharing providing system, access information management device, access information proxy management device, method and program therefor | |
US20230403254A1 (en) | Decentralized identifier determination by a registry operator or registrar | |
CN111787044A (zh) | 物联网终端平台 | |
CN114338630A (zh) | 域名访问方法、装置、电子设备、存储介质及程序产品 | |
CN114338794A (zh) | 一种服务消息的推送方法、装置、电子设备及存储介质 | |
CN116489123A (zh) | 一种基于工业互联网标识的处理方法及装置 | |
CN112153021B (zh) | 一种业务数据的获取方法及装置 | |
CN111600969A (zh) | 域名寻址方法、系统、域名服务器、电子设备及存储介质 | |
CN112256706B (zh) | 一种handle引用状态的确定方法及装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |