CN112804089A - 联盟网络的运行实现方法、装置、设备及存储介质 - Google Patents

联盟网络的运行实现方法、装置、设备及存储介质 Download PDF

Info

Publication number
CN112804089A
CN112804089A CN202011635224.1A CN202011635224A CN112804089A CN 112804089 A CN112804089 A CN 112804089A CN 202011635224 A CN202011635224 A CN 202011635224A CN 112804089 A CN112804089 A CN 112804089A
Authority
CN
China
Prior art keywords
alliance
client
network
data
authority
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202011635224.1A
Other languages
English (en)
Other versions
CN112804089B (zh
Inventor
荆博
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Baidu Netcom Science and Technology Co Ltd
Original Assignee
Beijing Baidu Netcom Science and Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Baidu Netcom Science and Technology Co Ltd filed Critical Beijing Baidu Netcom Science and Technology Co Ltd
Priority to CN202011635224.1A priority Critical patent/CN112804089B/zh
Publication of CN112804089A publication Critical patent/CN112804089A/zh
Application granted granted Critical
Publication of CN112804089B publication Critical patent/CN112804089B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/04Network management architectures or arrangements
    • H04L41/042Network management architectures or arrangements comprising distributed management centres cooperatively managing the network
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/24Querying
    • G06F16/245Query processing
    • G06F16/2458Special types of queries, e.g. statistical queries, fuzzy queries or distributed queries
    • G06F16/2471Distributed queries
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1095Replication or mirroring of data, e.g. scheduling or transport for data synchronisation between network nodes

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Computational Linguistics (AREA)
  • Probability & Statistics with Applications (AREA)
  • Software Systems (AREA)
  • Mathematical Physics (AREA)
  • Data Mining & Analysis (AREA)
  • Databases & Information Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Fuzzy Systems (AREA)
  • Computer And Data Communications (AREA)
  • Storage Device Security (AREA)

Abstract

本申请公开了一种联盟网络的运行实现方法、装置、设备及存储介质,涉及区块链技术领域,可用于云计算和云服务。具体实现方案为:基于管理平台数据,控制所述联盟网络的运行;将所述管理平台数据向所述联盟网络中具有副盟主权限的链管理副盟主客户端进行同步。能够实现联盟网络的分布式管理,优化管理架构。

Description

联盟网络的运行实现方法、装置、设备及存储介质
技术领域
本申请涉及计算机技术领域,尤其涉及区块链技术领域,可用于云计算和云服务,具体用于一种联盟网络的运行实现方法、装置、设备及存储介质。
背景技术
随着区块链技术的发展,联盟网络的应用越来越广泛。联盟网络一般由机构组建,通常是由同一联盟的多个节点来维护的,一个联盟网络中可以包括至少一条联盟链,各条联盟链之间可以是平行链的关系,也可以是子链关系。
但是,现有联盟网络,由于网络运行受到较多约束,存在联盟网络操作不便的问题,亟需改进。
发明内容
本申请提供了一种联盟网络的运行实现方法、装置、设备及存储介质,以优化联盟网络的管理模式。
根据本申请的一方面,提供了一种联盟网络的运行实现方法,所述方法由具有盟主权限的链管理盟主客户端执行,所述方法包括:
基于管理平台数据,控制所述联盟网络的运行;
将所述管理平台数据向所述联盟网络中具有副盟主权限的链管理副盟主客户端进行同步。
根据本申请的另一方面,提供了一种联盟网络的运行实现方法,所述方法由具有副盟主权限的链管理副盟主客户端执行,所述方法包括:
获取具有盟主权限的链管理盟主客户端同步的管理平台数据;
在确定所述盟主客户端的盟主权限撤销时,切换为具有盟主权限的盟主客户端。
根据本申请的另一方面,提供了一种联盟网络的运行实现装置,所述装置配置于具有盟主权限的链管理盟主客户端,所述装置包括:
运行控制模块,用于基于管理平台数据,控制所述联盟网络的运行;
数据同步模块,用于将所述管理平台数据向所述联盟网络中具有副盟主权限的链管理副盟主客户端进行同步。
根据本申请的另一方面,提供了一种联盟网络的运行实现装置,所述装置配置于具有副盟主权限的链管理副盟主客户端,所述装置包括:
数据获取模块,用于获取具有盟主权限的链管理盟主客户端同步的管理平台数据;
权限切换模块,用于在确定所述盟主客户端的盟主权限撤销时,切换为具有盟主权限的盟主客户端。
根据本申请的另一方面,提供了一种电子设备,该电子设备包括:
至少一个处理器;以及
与所述至少一个处理器通信连接的存储器;其中,
所述存储器存储有可被所述至少一个处理器执行的指令,所述指令被所述至少一个处理器执行,以使所述至少一个处理器能够执行本申请任一实施例所述的联盟网络的运行实现方法。
根据本申请的另一方面,提供了一种存储有计算机指令的非瞬时计算机可读存储介质,其中,所述计算机指令用于使计算机执行本申请任一实施例所述的联盟网络的运行实现方法。
根据本申请的另一方面,提供了一种计算机程序产品,包括计算机程序,所述计算机程序在被处理器执行时实现本申请任一实施例所述的联盟网络的运行实现方法。
本申请实施例的技术方案,能够实现联盟网络的分布式管理,优化管理架构。
应当理解,本部分所描述的内容并非旨在标识本申请的实施例的关键或重要特征,也不用于限制本申请的范围。本申请的其它特征将通过以下的说明书而变得容易理解。
附图说明
附图用于更好地理解本方案,不构成对本申请的限定。其中:
图1A是根据本申请实施例提供的一种联盟网络系统的结构示意图;
图1B是根据本申请实施例提供的一种联盟网络的运行实现方法的流程图;
图1C是根据本申请实施例提供的机构A的链管理客户端在不同联盟网络的身份角色示意图;
图2是根据本申请实施例提供的另一种联盟网络的运行实现方法的流程图;
图3是根据本申请实施例提供的又一种联盟网络的运行实现方法的流程图;
图4是根据本申请实施例提供的一种联盟网络的运行实现装置的结构示意图;
图5是根据本申请实施例提供的另一种联盟网络的运行实现装置的结构示意图;
图6是用来实现本申请实施例的联盟网络的运行实现方法的电子设备的框图。
具体实施方式
以下结合附图对本申请的示范性实施例做出说明,其中包括本申请实施例的各种细节以助于理解,应当将它们认为仅仅是示范性的。因此,本领域普通技术人员应当认识到,可以对这里描述的实施例做出各种改变和修改,而不会背离本申请的范围和精神。同样,为了清楚和简明,以下的描述中省略了对公知功能和结构的描述。
在介绍本申请实施例之前,先对本申请实施例所适用的联盟网络进行简单介绍。联盟网络一般由多个机构共同组建联盟网络系统,各个机构可提供计算设备和存储设备,以作为区块链节点来承载区块链的运行。一个联盟网络又可称为一个联盟链,在联盟网络系统中,可以创建一个或多个联盟网络,分别支持不同的业务。如图1A所示,该联盟网络系统包括三个机构,每个机构设置有互联网机房(IDS),在机房中部署有电子设备和存储设备,作为区块链节点。联盟链可以在区块链节点之间运行。
在联盟网络系统中,可通过链管理平台来对联盟网络的创建、维护、运行、和权限控制等操作进行全面的管理。链管理平台例如为区块链即服务(Blockchain as aService,简称BaaS)平台。BaaS平台可通过在电子设备上安装客户端来对联盟网络进行管理,该客户端可称为链管理客户端,以软件形式实现,或通过软件配合硬件的方式来实现。链管理客户端能够通过与区块链节点及其他硬件设备进行交互来对设备进行控制。
在本申请实施例所提供的技术方案中,联盟网络系统中的多个机构,可允许同时安装并运行多个链管理客户端,链管理客户端可具有不同权限。权限可包括盟主权限和副盟主权限,可选的是还进一步设置有成员权限。具备盟主权限的链管理客户端称为盟主客户端,具备副盟主权限的链管理客户端称为副盟主客户端,具有成员权限的链管理客户端称为成员客户端。不同链管理客户端通常属于不同机构,因此,所述盟主客户端、副盟主客户端和成员客户端可部署于不同机构的机房设备中。在联盟网络系统,可选有两个机构参与,则部署有盟主客户端和副盟主客户端;优选是包括三个及三个以上的机构,则部署有盟主客户端、副盟主客户端和成员客户端。盟主客户端的数量为一个,副盟主客户端的数量为一个或多个。
在本申请实施例中,通过改善链管理客户端的功能,实现了对联盟网络的分布式管理,下面通过详细实施例进行介绍。
图1B是本申请实施例所提供的一种联盟网络的运行实现方法的流程图;本实施例适用于对联盟网络进行管理,该联盟网络的运行实现方法,由联盟网络的运行实现装置来实现,该装置配置于链管理客户端中,可承载于具有计算和存储功能的电子设备中,例如机构所部署机房的某个电子设备中。
本实施例的方法,具体由具有盟主权限的链管理盟主客户端执行。如图1B所示,所述方法包括:
S110、基于管理平台数据,控制联盟网络的运行。
管理平台数据,是BaaS平台用于管理联盟网络所需使用的数据。可选的是,管理平台数据存储于客户端所属机构的机房设备中。
为了实现联盟网络的管理,可选的,管理平台数据包括认证服务器(CertificateAuthority,简称CA)数据、平台数据库数据和数据审核服务配置数据中的至少一项。
盟主客户端基于管理平台数据控制所述联盟网络的运行例如包括:对节点身份进行认证、部署智能合约、和对上链数据进行审核等。
在联盟网络中,受权限控制和技术约束等方面的限制,一般需要设置盟主客户端,以对联盟网络的运行进行统一管理。例如,CA服务器的认证,需要唯一的根证书进行身份授权。为了联盟网络的运行效率,需要适用的共识机制,在设定范围的节点中确定具备产生区块功能的出块节点。即,可选的是所述盟主客户端所属机房中部署有至少两个区块链节点,用于承担出块功能。例如,如图1A所示,当机构A承载有盟主客户端时,可控制机构A机房中部署的几个节点来选择确定出块节点,这样有利于支持高效的共识机制。其他机构机房中的节点用于进行记账,作为记账节点,即用于对已产生区块进行验证的节点。
S120、将管理平台数据向联盟网络中具有副盟主权限的链管理副盟主客户端进行同步。
管理平台数据同步给副盟主客户端后,以供所述副盟主客户端在切换为具有盟主权限时,基于所述管理平台数据,控制所述联盟网络的运行。
盟主客户端需要将管理平台数据向副盟主客户端进行同步备份。由此,在盟主权限撤销时,例如盟主机构退出时,副盟主客户端可切换为具有盟主权限,接管盟主客户端的功能和数据,继续管理联盟网络的运行。
盟主客户端可以按照设定周期或在满足同步触发条件时,将所述管理平台数据向所述联盟网络中具有副盟主权限的链管理副盟主客户端进行同步。设定周期例如是一个出块周期;同步触发条件例如可以是产生管理平台数据产生增量数据时等任何需要进行同步的时机。
本申请实施例的技术方案,通过设置盟主客户端和副盟主客户端,实现了对联盟网络的分布式管理。通过盟主客户端和副盟主客户端之间进行管理平台数据的同步,能够保证在盟主客户端退出时联盟网络仍然能够继续运行。上述技术方案,还能够在联盟网络所涉及的多个机构之间,实现管理平权和数据平权,副盟主客户端也能够获得管理平台数据,从而能够进行查询、监管。
在上述技术方案中,盟主客户端基于管理平台数据,控制所述联盟网络的运行的操作具体可包括如下几种情况:
第一、基于CA数据的管理。即基于管理平台数据,控制所述联盟网络的运行包括:
基于所述管理平台数据中的认证服务器数据,对所述联盟网络中的节点身份进行维护。
如图1A所示,在机房中可部署有CA服务器,CA服务器用于对参与联盟网络的节点进行身份维护,即为节点注册、变更或撤销身份证书,在区块链运行过程中,为节点提供身份认证服务。盟主客户端可控制CA服务器中的数据,并可通过根证书对节点身份进行授权等操作。当然,每个链管理客户端在成为盟主客户端时,可以使用不同的根证书。或者使用相互认可的CA证书即可。
第二、基于BaaS数据库的管理。即基于管理平台数据,控制所述联盟网络的运行包括:
基于所述管理平台数据中的平台数据库数据,部署和监控所述联盟网络中网络配置、智能合约配置和链配置中的至少一项。
如图1A所示,机房中可部署有BaaS数据库,用于存储平台数据库数据。平台数据库一般用于管理联盟网络中网络配置、智能合约配置和链配置。可选的,所述网络配置包括:所述联盟网络中的参与节点信息,例如节点标识、硬件配置信息、软件配置信息、和动态负载情况等。所述智能合约配置包括:所述联盟网络中部署的智能合约源代码、版本标识和描述信息,描述信息例如是智能合约部署时间、部署用户、可实现功能等。所述链配置包括:所述联盟网络中部署的链资源和区块高度等,链资源例如在联盟链中发布的电子货币数量以及流通情况等。用户可通过链管理客户端对平台数据库数据进行增删改等部署操作,也可以进行查询等监控操作。
第三、基于审核服务数据的管理。即基于管理平台数据,控制所述联盟网络的运行包括:
基于所述管理平台数据中的数据审核服务配置数据,对所述联盟网络中的上链数据进行审核。
如图1A所示,数据审核服务配置数据可配置于数据审核服务器中,用于维护数据审核服务,具体是在产生区块的过程中,对上链数据进行预先审核,审核通过后方可出块。数据审核服务配置数据例如包括数据审核策略等内容。
在本申请实施例中,几个机构组建的联盟网络系统可以承载一个或多个联盟网络,即一条或多条联盟链。每个客户端在多个联盟网络中所具有的权限可以相同或不同,所述权限包括盟主权限、副盟主权限和成员权限。如图1C所示,机构A的链管理客户端在联盟网络1中为盟主客户端,在联盟网络2中为副盟主客户端,在联盟网络3中为成员客户端。
在本申请实施例中,盟主和副盟主的身份可通过多种方式进行确定,也可以在满足条件时撤销身份,下面进行具体介绍。
(一)盟主身份的确定
盟主身份可以通过用户指定、投票选举、基于条件筛选、或算法选定等多种方式来确定。
具体是,本申请实施例的方法还包括:
在本地的链管理客户端获取用户发起的联盟网络创建请求;
根据所述联盟网络创建请求,创建新的联盟网络,并在新的联盟网络的各成员客户端中确定盟主客户端和副盟主客户端。
在上述创建联盟网络时,可以默认每个客户端都是成员客户端。对于用户指定方式,可以是用户通过链管理客户端创建联盟网络时进行指定。例如可以默认发起创建请求的客户端即为盟主客户端,赋予盟主权限。或者,也可以根据用户输入的客户端信息,来指定某个成员客户端具有盟主权限。或者,可以默认发起创建联盟网络的客户端为盟主客户端,而后盟主客户端邀请其他客户端加入该联盟网络,作为成员客户端。当然,成员客户端也可以选择加入或退出某个已经存在联盟网络。
对于条件筛选方式,可以通过各个客户端所属机构的硬件条件、资源条件或资质条件等各种条件,来筛选确定盟主。
对于算法选定方式,例如可通过随机算法或某种设定算法来计算确定盟主客户端。
(二)副盟主身份的确定
副盟主客户端的确定,与盟主客户端类似,可以通过用户指定、投票选举、基于条件筛选、或算法选定等多种方式来确定。优选是,可以在盟主客户端确定后,在剩余的成员客户端中,以投票选举的方式来选择确定副盟主客户端。
若副盟主客户端为多个,则可以预先确定优先级,以便按照优先级排序切换成为盟主客户端。或者也可以在需要切换时进行投票选举来确定哪个副盟主客户端切换为盟主客户端。
(三)盟主身份的撤销
盟主客户端的权限撤销,一般分为主动和被动两种情况。
主动情况为盟主所属机构主动退出联盟网络,相当于放弃盟主权限。此时,盟主客户端可通知副盟主客户端和成员客户端,盟主客户端的退出状态,以使副盟主客户端切换成为盟主客户端,并可发起再次选举新的副盟主客户端的操作。
被动情况为盟主客户端的运行出现异常,如设备或网络故障等。则其他客户端可识别到盟主客户端的异常,则基于共识机制可判定盟主客户端异常,不再能够胜任盟主的职能。达到一定比例的客户端判定盟主客户端异常时,则共同确定盟主客户端撤销盟主权限,切换为副盟主客户端接替。
(四)副盟主身份的撤销
副盟主客户端的权限撤销,与盟主类似,也分为主动和被动两种情况。
主动情况为副盟主所属机构主动退出联盟网络,相当于放弃副盟主权限。此时,副盟主客户端可通知盟主客户端和成员客户端,副盟主客户端的退出状态,以便再次发起选举新的副盟主客户端的操作。
被动情况为副盟主客户端的运行出现异常,如设备或网络故障等。则其他客户端可识别到副盟主客户端的异常,则基于共识机制可判定副盟主客户端异常,不再能够胜任副盟主的职能。达到一定比例的客户端判定副盟主客户端异常时,则共同确定副盟主客户端撤销副盟主权限,再次选举行的副盟主。
被动情况还可以包括盟主客户端撤销副盟主客户端的副盟主权限。
或者,可选的是,如果盟主客户端确定所述副盟主客户端的副盟主权限撤销,则触发在所述联盟网络的成员客户端中选择确定新的副盟主客户端;将所述管理平台数据向所述新的副盟主客户端进行同步。
具体是,盟主客户端可单独维护对副盟主客户端的异常监控,例如,同步数据后是否有响应,或者通过心跳包的方式进行监控。在监控到副盟主异常时,则通知撤销其副盟主权限。如果停止向旧的副盟主客户端同步管理平台数据,则可相当于撤销其权限,使其不具备接替盟主客户端的能力。盟主客户端可通知成员客户端,副盟主发生了更换。
在本申请实施例中,联盟网络内所有机构都能够通过独立的可视化客户端对联盟网络进行管理,包括但不限于:新建一个联盟网络;选择加入或者退出一个联盟网络;投票选举盟主、副盟主;配置数据审核策略,对上链数据进行预先审核,审核通过后方可出块。每个机构均有权利通过自己的BaaS客户端来创建一个新的区块链网络,然后邀请其他机构加入该网络。每个不同的区块链网络均可以有自己的盟主、副盟主和普通成员。
在本申请上述实施例技术方案的基础上,各个客户端所具有的权限,可通过账户登录来实现。即,本申请实施例的方法还包括:
在所述机房设备中安装具有可视化界面的链管理客户端;
通过所述可视化界面输入盟主账户信息,以使本地的链管理客户端登录成为具有盟主权限的盟主客户端。
具体的,链管理客户端包括可视化界面,可进行人机交互。在可视化界面中允许用户输入不同的登录账户,从而区分盟主、副盟主和成员的不同身份。
可选的是,通过所述可视化界面输入盟主账户信息之后,还包括:
验证所述盟主账户信息,与所述机房设备的硬件信息是否匹配,如果匹配,则确认所述盟主账户信息验证通过。
即,不同身份的账户信息,需要进一步验证,是否与所登录机房设备的硬件信息匹配,例如IP网段、网口等信息。当然,也可以通过授权证书或密钥等方式来实现不同链管理客户端的身份认证。
图2是本申请实施例提供的另一种联盟网络的运行实现方法的流程图,本实施例在前述实施例的基础上,进一步实现了成员客户端的数据展示功能。该方法包括:
S210、基于管理平台数据,控制联盟网络的运行。
S220、将管理平台数据向联盟网络中具有副盟主权限的链管理副盟主客户端进行同步。
所述管理平台数据供所述副盟主客户端在切换为具有盟主权限时,基于所述管理平台数据,控制所述联盟网络的运行。
S230、将管理平台数据的展示数据,向联盟网络中具有成员权限的链管理成员客户端进行同步,以供成员客户端根据展示数据在可视化界面中进行联盟网络的情况展示。
管理平台数据是用于管理联盟网络运行的数据,展示数据是用于供成员客户端获知联盟网络运行情况的数据。可选的是,所述展示数据包括:所述联盟网络的网络配置数据、智能合约配置数据和链配置数据中的至少一项。从而供成员客户端能够获知网络配置、智能合约配置和链配置的情况。
成员客户端可以在可视化界面中,对展示数据进行显示,以供用户查看。也可以响应用户的查询操作,有目标的进行搜索查询。
本申请实施例的技术方案,使得每个机构都能够通过自己的BaaS客户端管理自己所加入的区块链联盟网络。每个机构可以同时加入多个区块链联盟网络,并且在不同的区块链网络扮演不同的角色,承担不同的责任。例如,在A网络担任盟主,在B网络担任副盟主,在C网络担任普通成员。每个机构需要在必要的时候,向同联盟网络的其他机构成员同步与本网络相关的数据,同步的数据包括:区块链网络数据,也就是区块账本数据;区块链管理平台(BaaS平台)数据,包括CA服务器数据,BaaS平台数据库数据,数据审核服务配置数据等。
图3是本申请实施例提供的又一种联盟网络的运行实现方法的流程图。本实施例由具有副盟主权限的链管理副盟主客户端执行,与盟主客户端类似,副盟主客户端可承载于某机构所属机房的设备中。所述方法包括:
S310、获取具有盟主权限的链管理盟主客户端同步的管理平台数据。
具体可以按照设定周期或在满足同步触发条件时,从盟主客户端接收同步的管理平台数据。
管理平台数据如前所述,可以包括认证服务器数据、平台数据库书和数据审核服务配置数据中的至少一项。
S320、在确定盟主客户端的盟主权限撤销时,切换为具有盟主权限的盟主客户端。
具体的,副盟主客户端在盟主客户端的盟主权限撤销时,能够接替盟主的身份,基于之前同步的管理平台数据,控制所述联盟网络的运行。
可选的,确定所述盟主客户端的盟主权限撤销可以包括:
接收到所述盟主客户端的通知,以确定所述盟主客户端的盟主权限撤销;或
基于联盟网络中的共识机制,确定所述盟主客户端的盟主权限撤销。
例如,可以在一定比例的成员客户端均确定盟主客户端异常时,共同判定所述盟主客户端的盟主权限撤销。或者,也可以是盟主客户端和副盟主客户端之间维持监控关系,例如盟主客户端向副盟主客户端发送心跳包,以使副盟主客户端获知盟主客户端的存活状态。定期进行同步的管理平台数据也可以起到存活状态的监控作用。在副盟主客户端识别到盟主客户端异常、即不处于存活状态时,则可确定所述盟主客户端的盟主权限撤销。
当副盟主客户端切换为具有盟主权限的盟主客户端之后,还可以包括:触发在所述联盟网络中确定新的副盟主客户端。例如,可发起投票选举,来确定新的副盟主客户端。
可选的,副盟主客户端,也同样具备创建新的联盟网络的能力,即,本申请实施例的方法还可以包括:在本地链管理客户端获取用户发起的联盟网络创建请求;根据所述联盟网络创建请求,创建新的联盟网络,并在新的联盟网络的各成员客户端中确定盟主客户端和副盟主客户端。
在本申请实施例中,所述联盟网络的数量为一个或多个;每个客户端在多个联盟网络中所具有的权限相同或不同,所述权限包括盟主权限、副盟主权限和成员权限。
本申请实施例的技术方案,能够支持创建分布式的区块链网络管理平台,也就是BaaS平台,实现数据平权和分布式的网络管理架构。实现联盟网络、BaaS管理、CA管理的分布式架构;保障任一方成员机构退出(包括盟主退出),对整个区块链联盟网络生态的稳定运行不产生负面影响。
图4是根据本申请实施例提供的一种联盟网络的运行实现装置的结构示意图。该装置可实现本申请实施例所述的联盟网络的运行实现方法。该装置可以配置于链管理客户端中,具体可以配置于具有盟主权限的链管理盟主客户端中。该联盟网络的运行实现装置400具体包括:
运行控制模块401,用于基于管理平台数据,控制联盟网络的运行;
数据同步模块402,用于将管理平台数据向联盟网络中具有副盟主权限的链管理副盟主客户端进行同步。
本申请实施例的技术方案,通过设置盟主客户端和副盟主客户端,实现了对联盟网络的分布式管理。通过盟主客户端和副盟主客户端之间进行管理平台数据的同步,能够保证在盟主客户端退出时联盟网络仍然能够继续运行。上述技术方案,还能够在联盟网络所涉及的多个机构之间,实现管理平权和数据平权,副盟主客户端也能够获得管理平台数据,从而能够进行查询、监管。
示例性的,运行控制模块401包括:
身份认证单元,用于基于管理平台数据中的认证服务器数据,对联盟网络中的节点身份进行维护。
示例性的,运行控制模块401还包括:
配置管理单元,用于基于管理平台数据中的平台数据库数据,部署和监控联盟网络中网络配置、智能合约配置和链配置中的至少一项。
示例性的,本实施例中,网络配置包括:联盟网络中的参与节点信息;
智能合约配置包括:联盟网络中部署的智能合约源代码、版本标识和描述信息;
链配置包括:联盟网络中部署的链资源和区块高度。
示例性的,运行控制模块401还包括:
数据审核单元,用于基于管理平台数据中的数据审核服务配置数据,对联盟网络中的上链数据进行审核。
示例性的,数据同步模块402还用于:
将管理平台数据的展示数据,向联盟网络中具有成员权限的链管理成员客户端进行同步,以供成员客户端根据展示数据在可视化界面中进行联盟网络的情况展示。
示例性的,数据同步模块402具体用于:
按照设定周期或在满足同步触发条件时,将管理平台数据向联盟网络中具有副盟主权限的链管理副盟主客户端进行同步。
示例性的,本实施例中联盟网络的数量为一个或多个;每个客户端在多个联盟网络中所具有的权限相同或不同,权限包括盟主权限、副盟主权限和成员权限。
示例性的,上述装置还包括:
第一请求获取模块,用于在本地的链管理客户端获取用户发起的联盟网络创建请求;
第一网络创建模块,用于根据联盟网络创建请求,创建新的联盟网络,并在新的联盟网络的各成员客户端中确定盟主客户端和副盟主客户端。
示例性的,本实施例中管理平台数据存储于客户端所属机构的机房设备中;
盟主客户端、副盟主客户端和成员客户端部署于不同机构的机房设备中。
示例性的,本实施例中盟主客户端所属机房中部署有至少两个区块链节点,用于承担出块功能。
示例性的,上述装置还包括:
客户端安装模块,用于在机房设备中安装具有可视化界面的链管理客户端;
信息输入模块,用户通过可视化界面输入盟主账户信息,以使本地的链管理客户端登录成为具有盟主权限的盟主客户端。
示例性的,上述装置还包括:
信息验证模块,用于验证盟主账户信息,与机房设备的硬件信息是否匹配,如果匹配,则确认盟主账户信息验证通过。
示例性的,上述装置还包括:
第一新客户端确定模块,用于如果确定副盟主客户端的副盟主权限撤销,则触发在联盟网络的成员客户端中选择确定新的副盟主客户端;
数据同步模块402,还用于将管理平台数据向新的副盟主客户端进行同步。
图5是根据本申请实施例提供的另一种联盟网络的运行实现装置的结构示意图。该装置可实现本申请实施例所述的联盟网络的运行实现方法。该装置可以配置于链管理客户端中,具体可以配置于具有副盟主权限的链管理副盟主客户端中。该联盟网络的运行实现装置500具体包括:
数据获取模块501,用于获取具有盟主权限的链管理盟主客户端同步的管理平台数据;
权限切换模块502,用于在确定盟主客户端的盟主权限撤销时,切换为具有盟主权限的盟主客户端。
本申请实施例的技术方案,能够支持创建分布式的区块链网络管理平台,也就是BaaS平台,实现数据平权和分布式的网络管理架构。实现联盟网络、BaaS管理、CA管理的分布式架构;保障任一方成员机构退出(包括盟主退出),对整个区块链联盟网络生态的稳定运行不产生负面影响。
示例性的,本实施例中管理平台数据包括认证服务器数据、平台数据库书和数据审核服务配置数据中的至少一项。
示例性的,权限切换模块502包括权限撤销确定单元,该权限撤销确定单元具体用于:
接收到盟主客户端的通知,以确定盟主客户端的盟主权限撤销;或
基于联盟网络中的共识机制,确定盟主客户端的盟主权限撤销。
示例性的,上述装置还包括:
第二新客户端确定模块,用于触发在联盟网络中确定新的副盟主客户端。
示例性的,上述装置还包括:
第二请求获取模块,用于在本地链管理客户端获取用户发起的联盟网络创建请求;
第二网络创建模块,用于根据联盟网络创建请求,创建新的联盟网络,并在新的联盟网络的各成员客户端中确定盟主客户端和副盟主客户端。
示例性的,本实施例中联盟网络的数量为一个或多个;每个客户端在多个联盟网络中所具有的权限相同或不同,权限包括盟主权限、副盟主权限和成员权限。
根据本申请的实施例,本申请还提供了一种电子设备、一种可读存储介质和一种计算机程序产品。
图6示出了可以用来实施本申请的实施例的示例电子设备600的示意性框图。电子设备旨在表示各种形式的数字计算机,诸如,膝上型计算机、台式计算机、工作台、个人数字助理、服务器、刀片式服务器、大型计算机、和其它适合的计算机。电子设备还可以表示各种形式的移动装置,诸如,个人数字处理、蜂窝电话、智能电话、可穿戴设备和其它类似的计算装置。本文所示的部件、它们的连接和关系、以及它们的功能仅仅作为示例,并且不意在限制本文中描述的和/或者要求的本申请的实现。
如图6所示,电子设备600包括计算单元601,其可以根据存储在只读存储器(ROM)602中的计算机程序或者从存储单元808加载到随机访问存储器(RAM)603中的计算机程序,来执行各种适当的动作和处理。在RAM 603中,还可存储电子设备600操作所需的各种程序和数据。计算单元601、ROM 602以及RAM 603通过总线604彼此相连。输入/输出(I/O)接口605也连接至总线604。
电子设备600中的多个部件连接至I/O接口605,包括:输入单元606,例如键盘、鼠标等;输出单元607,例如各种类型的显示器、扬声器等;存储单元608,例如磁盘、光盘等;以及通信单元609,例如网卡、调制解调器、无线通信收发机等。通信单元609允许电子设备600通过诸如因特网的计算机网络和/或各种电信网络与其他设备交换信息/数据。
计算单元601可以是各种具有处理和计算能力的通用和/或专用处理组件。计算单元601的一些示例包括但不限于中央处理单元(CPU)、图形处理单元(GPU)、各种专用的人工智能(AI)计算芯片、各种运行机器学习模型算法的计算单元、数字信号处理器(DSP)、以及任何适当的处理器、控制器、微控制器等。计算单元601执行上文所描述的各个方法和处理,例如联盟网络的运行实现方法。例如,在一些实施例中,联盟网络的运行实现方法可被实现为计算机软件程序,其被有形地包含于机器可读介质,例如存储单元608。在一些实施例中,计算机程序的部分或者全部可以经由ROM 602和/或通信单元609而被载入和/或安装到电子设备600上。当计算机程序加载到RAM 603并由计算单元601执行时,可以执行上文描述的联盟网络的运行实现方法的一个或多个步骤。备选地,在其他实施例中,计算单元601可以通过其他任何适当的方式(例如,借助于固件)而被配置为执行联盟网络的运行实现方法。
本文中以上描述的系统和技术的各种实施方式可以在数字电子电路系统、集成电路系统、场可编程门阵列(FPGA)、专用集成电路(ASIC)、专用标准产品(ASSP)、芯片上系统的系统(SOC)、负载可编程逻辑设备(CPLD)、计算机硬件、固件、软件、和/或它们的组合中实现。这些各种实施方式可以包括:实施在一个或者多个计算机程序中,该一个或者多个计算机程序可在包括至少一个可编程处理器的可编程系统上执行和/或解释,该可编程处理器可以是专用或者通用可编程处理器,可以从存储系统、至少一个输入装置、和至少一个输出装置接收数据和指令,并且将数据和指令传输至该存储系统、该至少一个输入装置、和该至少一个输出装置。
用于实施本申请的方法的程序代码可以采用一个或多个编程语言的任何组合来编写。这些程序代码可以提供给通用计算机、专用计算机或其他可编程数据处理装置的处理器或控制器,使得程序代码当由处理器或控制器执行时使流程图和/或框图中所规定的功能/操作被实施。程序代码可以完全在机器上执行、部分地在机器上执行,作为独立软件包部分地在机器上执行且部分地在远程机器上执行或完全在远程机器或服务器上执行。
在本申请的上下文中,机器可读介质可以是有形的介质,其可以包含或存储以供指令执行系统、装置或设备使用或与指令执行系统、装置或设备结合地使用的程序。机器可读介质可以是机器可读信号介质或机器可读储存介质。机器可读介质可以包括但不限于电子的、磁性的、光学的、电磁的、红外的、或半导体系统、装置或设备,或者上述内容的任何合适组合。机器可读存储介质的更具体示例会包括基于一个或多个线的电气连接、便携式计算机盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦除可编程只读存储器(EPROM或快闪存储器)、光纤、便捷式紧凑盘只读存储器(CD-ROM)、光学储存设备、磁储存设备、或上述内容的任何合适组合。
为了提供与用户的交互,可以在计算机上实施此处描述的系统和技术,该计算机具有:用于向用户显示信息的显示装置(例如,CRT(阴极射线管)或者LCD(液晶显示器)监视器);以及键盘和指向装置(例如,鼠标或者轨迹球),用户可以通过该键盘和该指向装置来将输入提供给计算机。其它种类的装置还可以用于提供与用户的交互;例如,提供给用户的反馈可以是任何形式的传感反馈(例如,视觉反馈、听觉反馈、或者触觉反馈);并且可以用任何形式(包括声输入、语音输入或者、触觉输入)来接收来自用户的输入。
可以将此处描述的系统和技术实施在包括后台部件的计算系统(例如,作为数据服务器)、或者包括中间件部件的计算系统(例如,应用服务器)、或者包括前端部件的计算系统(例如,具有图形用户界面或者网络浏览器的用户计算机,用户可以通过该图形用户界面或者该网络浏览器来与此处描述的系统和技术的实施方式交互)、或者包括这种后台部件、中间件部件、或者前端部件的任何组合的计算系统中。可以通过任何形式或者介质的数字数据通信(例如,通信网络)来将系统的部件相互连接。通信网络的示例包括:局域网(LAN)、广域网(WAN)、区块链网络和互联网。
计算机系统可以包括客户端和服务器。客户端和服务器一般远离彼此并且通常通过通信网络进行交互。通过在相应的计算机上运行并且彼此具有客户端-服务器关系的计算机程序来产生客户端和服务器的关系。服务器可以是云服务器,又称为云计算服务器或云主机,是云计算服务体系中的一项主机产品,以解决了传统物理主机与VPS服务中,存在的管理难度大,业务扩展性弱的缺陷。
应该理解,可以使用上面所示的各种形式的流程,重新排序、增加或删除步骤。例如,本发公开中记载的各步骤可以并行地执行也可以顺序地执行也可以不同的次序执行,只要能够实现本申请公开的技术方案所期望的结果,本文在此不进行限制。
上述具体实施方式,并不构成对本申请保护范围的限制。本领域技术人员应该明白的是,根据设计要求和其他因素,可以进行各种修改、组合、子组合和替代。任何在本申请的精神和原则之内所作的修改、等同替换和改进等,均应包含在本申请保护范围之内。

Claims (25)

1.一种联盟网络的运行实现方法,所述方法由具有盟主权限的链管理盟主客户端执行,所述方法包括:
基于管理平台数据,控制所述联盟网络的运行;
将所述管理平台数据向所述联盟网络中具有副盟主权限的链管理副盟主客户端进行同步。
2.根据权利要求1所述的方法,其中,基于管理平台数据,控制所述联盟网络的运行包括:
基于所述管理平台数据中的认证服务器数据,对所述联盟网络中的节点身份进行维护。
3.根据权利要求1所述的方法,其中,基于管理平台数据,控制所述联盟网络的运行包括:
基于所述管理平台数据中的平台数据库数据,部署和监控所述联盟网络中网络配置、智能合约配置和链配置中的至少一项。
4.根据权利要求3所述的方法,其中:
所述网络配置包括:所述联盟网络中的参与节点信息;
所述智能合约配置包括:所述联盟网络中部署的智能合约源代码、版本标识和描述信息;
所述链配置包括:所述联盟网络中部署的链资源和区块高度。
5.根据权利要求1所述的方法,其中,基于管理平台数据,控制所述联盟网络的运行包括:
基于所述管理平台数据中的数据审核服务配置数据,对所述联盟网络中的上链数据进行审核。
6.根据权利要求1所述的方法,还包括:
将所述管理平台数据的展示数据,向所述联盟网络中具有成员权限的链管理成员客户端进行同步,以供所述成员客户端根据所述展示数据在可视化界面中进行联盟网络的情况展示。
7.根据权利要求1所述的方法,其中,将所述管理平台数据向所述联盟网络中具有副盟主权限的链管理副盟主客户端进行同步包括:
按照设定周期或在满足同步触发条件时,将所述管理平台数据向所述联盟网络中具有副盟主权限的链管理副盟主客户端进行同步。
8.根据权利要求1所述的方法,其中,所述联盟网络的数量为一个或多个;每个客户端在多个联盟网络中所具有的权限相同或不同,所述权限包括盟主权限、副盟主权限和成员权限。
9.根据权利要求1所述的方法,还包括:
在本地的链管理客户端获取用户发起的联盟网络创建请求;
根据所述联盟网络创建请求,创建新的联盟网络,并在新的联盟网络的各成员客户端中确定盟主客户端和副盟主客户端。
10.根据权利要求1所述的方法,其中,所述管理平台数据存储于所述客户端所属机构的机房设备中;
所述盟主客户端、副盟主客户端和成员客户端部署于不同机构的机房设备中。
11.根据权利要求10所述的方法,其中,所述盟主客户端所属机房中部署有至少两个区块链节点,用于承担出块功能。
12.根据权利要求10所述的方法,还包括:
在所述机房设备中安装具有可视化界面的链管理客户端;
通过所述可视化界面输入盟主账户信息,以使本地的链管理客户端登录成为具有盟主权限的盟主客户端。
13.根据权利要求12所述的方法,通过所述可视化界面输入盟主账户信息之后,还包括:
验证所述盟主账户信息,与所述机房设备的硬件信息是否匹配,如果匹配,则确认所述盟主账户信息验证通过。
14.根据权利要求1所述的方法,还包括:
如果确定所述副盟主客户端的副盟主权限撤销,则触发在所述联盟网络的成员客户端中选择确定新的副盟主客户端;
将所述管理平台数据向所述新的副盟主客户端进行同步。
15.一种联盟网络的运行实现方法,所述方法由具有副盟主权限的链管理副盟主客户端执行,所述方法包括:
获取具有盟主权限的链管理盟主客户端同步的管理平台数据;
在确定所述盟主客户端的盟主权限撤销时,切换为具有盟主权限的盟主客户端。
16.根据权利要求15所述的方法,其中,所述管理平台数据包括认证服务器数据、平台数据库书和数据审核服务配置数据中的至少一项。
17.根据权利要求15所述的方法,其中,确定所述盟主客户端的盟主权限撤销包括:
接收到所述盟主客户端的通知,以确定所述盟主客户端的盟主权限撤销;或
基于联盟网络中的共识机制,确定所述盟主客户端的盟主权限撤销。
18.根据权利要求15所述的方法,切换为具有盟主权限的盟主客户端之后,还包括:
触发在所述联盟网络中确定新的副盟主客户端。
19.根据权利要求15所述的方法,还包括:
在本地链管理客户端获取用户发起的联盟网络创建请求;
根据所述联盟网络创建请求,创建新的联盟网络,并在新的联盟网络的各成员客户端中确定盟主客户端和副盟主客户端。
20.根据权利要求15所述的方法,其中,所述联盟网络的数量为一个或多个;每个客户端在多个联盟网络中所具有的权限相同或不同,所述权限包括盟主权限、副盟主权限和成员权限。
21.一种联盟网络的运行实现装置,所述装置配置于具有盟主权限的链管理盟主客户端,所述装置包括:
运行控制模块,用于基于管理平台数据,控制所述联盟网络的运行;
数据同步模块,用于将所述管理平台数据向所述联盟网络中具有副盟主权限的链管理副盟主客户端进行同步。
22.一种联盟网络的运行实现装置,所述装置配置于具有副盟主权限的链管理副盟主客户端,所述装置包括:
数据获取模块,用于获取具有盟主权限的链管理盟主客户端同步的管理平台数据;
权限切换模块,用于在确定所述盟主客户端的盟主权限撤销时,切换为具有盟主权限的盟主客户端。
23.一种电子设备,包括:
至少一个处理器;以及
与所述至少一个处理器通信连接的存储器;其中,
所述存储器存储有可被所述至少一个处理器执行的指令,所述指令被所述至少一个处理器执行,以使所述至少一个处理器能够执行权利要求1-14中任一项所述的联盟网络的运行实现方法,或者执行权利要求15-20中任一项所述的联盟网络的运行实现方法。
24.一种存储有计算机指令的非瞬时计算机可读存储介质,其中,所述计算机指令用于使计算机执行根据权利要求1-14中任一项所述的联盟网络的运行实现方法,或者执行权利要求15-20中任一项所述的联盟网络的运行实现方法。
25.一种计算机程序产品,包括计算机程序,所述计算机程序在被处理器执行时实现根据权利要求1-14中任一项所述的联盟网络的运行实现方法,或者执行权利要求15-20中任一项所述的联盟网络的运行实现方法。
CN202011635224.1A 2020-12-31 2020-12-31 联盟网络的运行实现方法、装置、设备及存储介质 Active CN112804089B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202011635224.1A CN112804089B (zh) 2020-12-31 2020-12-31 联盟网络的运行实现方法、装置、设备及存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202011635224.1A CN112804089B (zh) 2020-12-31 2020-12-31 联盟网络的运行实现方法、装置、设备及存储介质

Publications (2)

Publication Number Publication Date
CN112804089A true CN112804089A (zh) 2021-05-14
CN112804089B CN112804089B (zh) 2023-07-25

Family

ID=75808622

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202011635224.1A Active CN112804089B (zh) 2020-12-31 2020-12-31 联盟网络的运行实现方法、装置、设备及存储介质

Country Status (1)

Country Link
CN (1) CN112804089B (zh)

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109728954A (zh) * 2019-01-04 2019-05-07 深圳壹账通智能科技有限公司 联盟链节点管理系统以及方法
WO2019147477A1 (en) * 2018-01-26 2019-08-01 Alibaba Group Holding Limited Blockchain system and data processing method for blockchain system
CN111028902A (zh) * 2019-12-09 2020-04-17 天津开心生活科技有限公司 基于节点切换的请求处理方法及装置、设备和介质
CN111277647A (zh) * 2020-01-19 2020-06-12 北京百度网讯科技有限公司 区块链网络成员管理方法、装置、设备和介质
CN111586147A (zh) * 2020-04-30 2020-08-25 平安科技(深圳)有限公司 区块链的节点同步方法、装置、设备及存储介质
CN111930851A (zh) * 2020-09-25 2020-11-13 腾讯科技(深圳)有限公司 区块链网络的管控数据处理方法、装置、介质及电子设备

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2019147477A1 (en) * 2018-01-26 2019-08-01 Alibaba Group Holding Limited Blockchain system and data processing method for blockchain system
CN109728954A (zh) * 2019-01-04 2019-05-07 深圳壹账通智能科技有限公司 联盟链节点管理系统以及方法
CN111028902A (zh) * 2019-12-09 2020-04-17 天津开心生活科技有限公司 基于节点切换的请求处理方法及装置、设备和介质
CN111277647A (zh) * 2020-01-19 2020-06-12 北京百度网讯科技有限公司 区块链网络成员管理方法、装置、设备和介质
CN111586147A (zh) * 2020-04-30 2020-08-25 平安科技(深圳)有限公司 区块链的节点同步方法、装置、设备及存储介质
CN111930851A (zh) * 2020-09-25 2020-11-13 腾讯科技(深圳)有限公司 区块链网络的管控数据处理方法、装置、介质及电子设备

Also Published As

Publication number Publication date
CN112804089B (zh) 2023-07-25

Similar Documents

Publication Publication Date Title
CN110516007B (zh) 一种区块链网络的部署控制方法、装置、设备和介质
US11520808B2 (en) System and method for synchronizing data between communication devices in a networked environment without a central server
US20120260120A1 (en) Controller Election
JP7551222B2 (ja) ブロックチェーンネットワークに基づくデータ処理方法、装置及びコンピュータ機器
CN110990200B (zh) 一种基于多活数据中心的流量切换方法及装置
CN110519281B (zh) 一种区块链网络的运行实现方法、装置、设备和介质
EP3396917A1 (en) Method and apparatus for isolating environment
CN110808839A (zh) 一种区块链异常数据的处理方法、装置、设备和介质
CN110324415B (zh) 一种对等网络的路由实现方法、装置、设备和介质
CN112804087A (zh) 联盟网络的运行实现方法、装置、设备及存储介质
CN108366087B (zh) 一种基于分布式文件系统的iscsi服务实现方法和装置
US20230353394A1 (en) Cross-blockchain transaction processing method and apparatus, computer device, computer storage medium, and computer program product
CN113342893A (zh) 基于区块链的节点同步方法、装置、存储介质及服务器
CN112804090B (zh) 联盟网络的运行实现方法、装置、设备及存储介质
CN112822042B (zh) 联盟网络的运行实现方法、装置、设备及存储介质
CN111327602B (zh) 一种设备接入处理方法、设备及存储介质
CN112804089A (zh) 联盟网络的运行实现方法、装置、设备及存储介质
CN112671589B (zh) 联盟网络的运行实现方法、装置、设备及存储介质
CN112804091A (zh) 联盟网络的运行实现方法、装置、设备及存储介质
CN104050535B (zh) 业务权限的分配方法及系统
CN116346834A (zh) 一种会话同步方法、装置、计算设备及计算机存储介质
CN116302716A (zh) 一种集群部署方法、装置、电子设备及计算机可读介质
CN113626850B (zh) 基于联盟链的请求处理方法、装置、设备和存储介质
CN114610545A (zh) 减少私有云计算的单点故障的方法、系统、设备及介质
US10880150B1 (en) Node-indexed system, apparatus and method configured to sequence client events within a peer-to-peer network

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant