CN114629631B - 基于联盟链的数据可信交互方法、系统及电子设备 - Google Patents
基于联盟链的数据可信交互方法、系统及电子设备 Download PDFInfo
- Publication number
- CN114629631B CN114629631B CN202110835203.2A CN202110835203A CN114629631B CN 114629631 B CN114629631 B CN 114629631B CN 202110835203 A CN202110835203 A CN 202110835203A CN 114629631 B CN114629631 B CN 114629631B
- Authority
- CN
- China
- Prior art keywords
- data
- target
- trusted
- identification string
- node
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 59
- 230000003993 interaction Effects 0.000 title claims abstract description 30
- 238000012545 processing Methods 0.000 claims abstract description 18
- 238000007726 management method Methods 0.000 claims description 17
- 230000008569 process Effects 0.000 claims description 16
- 238000012795 verification Methods 0.000 claims description 15
- 230000006870 function Effects 0.000 claims description 9
- 238000004458 analytical method Methods 0.000 claims description 7
- 230000005540 biological transmission Effects 0.000 claims description 7
- 230000004044 response Effects 0.000 claims description 7
- 238000012163 sequencing technique Methods 0.000 claims description 5
- 238000004806 packaging method and process Methods 0.000 claims description 4
- 238000004590 computer program Methods 0.000 claims description 3
- 238000013524 data verification Methods 0.000 claims description 3
- 238000004891 communication Methods 0.000 description 17
- 238000005516 engineering process Methods 0.000 description 11
- 238000013461 design Methods 0.000 description 10
- 238000010586 diagram Methods 0.000 description 7
- 239000004744 fabric Substances 0.000 description 5
- 238000011161 development Methods 0.000 description 3
- 230000007246 mechanism Effects 0.000 description 3
- 238000012986 modification Methods 0.000 description 3
- 230000004048 modification Effects 0.000 description 3
- 238000011160 research Methods 0.000 description 3
- 230000009286 beneficial effect Effects 0.000 description 2
- 230000008901 benefit Effects 0.000 description 2
- 230000008859 change Effects 0.000 description 2
- 238000013500 data storage Methods 0.000 description 2
- 230000007547 defect Effects 0.000 description 2
- 230000006855 networking Effects 0.000 description 2
- 230000003068 static effect Effects 0.000 description 2
- 230000009471 action Effects 0.000 description 1
- 238000013459 approach Methods 0.000 description 1
- 230000015572 biosynthetic process Effects 0.000 description 1
- 238000012508 change request Methods 0.000 description 1
- 230000001419 dependent effect Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 230000002708 enhancing effect Effects 0.000 description 1
- 230000006872 improvement Effects 0.000 description 1
- 239000003999 initiator Substances 0.000 description 1
- 230000000977 initiatory effect Effects 0.000 description 1
- 238000013507 mapping Methods 0.000 description 1
- 238000013508 migration Methods 0.000 description 1
- 230000005012 migration Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 231100000572 poisoning Toxicity 0.000 description 1
- 230000000607 poisoning effect Effects 0.000 description 1
- 230000002265 prevention Effects 0.000 description 1
- 230000001737 promoting effect Effects 0.000 description 1
- 239000013589 supplement Substances 0.000 description 1
- 230000001360 synchronised effect Effects 0.000 description 1
- 230000009897 systematic effect Effects 0.000 description 1
- 238000012360 testing method Methods 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0894—Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
- H04L67/1095—Replication or mirroring of data, e.g. scheduling or transport for data synchronisation between network nodes
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
- H04L67/1097—Protocols in which an application is distributed across nodes in the network for distributed storage of data in networks, e.g. transport arrangements for network file system [NFS], storage area networks [SAN] or network attached storage [NAS]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/72—Signcrypting, i.e. digital signing and encrypting simultaneously
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Storage Device Security (AREA)
Abstract
本公开提供一种基于联盟链的数据可信交互方法、系统及电子设备。其中,方法包括:接收至少一个数据提供端发来的注册请求,根据注册请求生成对应的可信标识串,将生成的至少一个可信标识串存储在联盟链中;接收数据提供端发来的数据资源并存储,将数据提供端对应的可信标识串索引至数据资源的存储地址;接收目标数据需求端发来的查询请求,根据查询请求在联盟链中确定对应的目标可信标识串,根据目标可信标识串获取目标数据资源,并利用目标可信标识串对目标数据资源进行验证,通过后将目标数据资源反馈至目标数据需求端。由于联盟链是通过区块链构建的,区块链本身具有不可篡改的特性,提高整个系统的安全性,提高数据处理的性能。
Description
技术领域
本公开涉及数据处理技术领域,尤其涉及一种基于联盟链的数据可信交互方法、系统及电子设备。
背景技术
经历近半个世纪的高速发展,以互联网协议(IP)为主的网络在人类生活针拥有举足轻重的地位。IP网络设计之初是为了实现简单的端到端通信,随着大数据、云计算、移动互联网、物联网的大规模部署和应用,目前的IP体系面临以下问题:1)可扩展性问题。网络流量激增的速度远远超过摩尔定律与路由器性能提升速度。2)安全性问题。目前互联网针对安全问题不是一个系统性的解决方案,基本处于被动应对状态。端到端的通信模式注定了只能提供数据安全通道,无法实现针对服务及内容的个性化安全服务。3)动态性问题。互联网终端形态发生了很大变化,动态性显著增加。IP地址既表征身份又表征位置,导致对移动性支持能力不强。
由于IP地址不利于用户记忆,目前采用便用户记忆的域名标识一台主机。域名系统是一种分布式系统存储着主机域名与IP地址的映射关系。而目前的域名解析系统存在如下的缺陷:1)由于历史的原因,根服务器、域名、AS号等关键互联网络资源管理权仍属于美国商务部下属国家电信和信息管理局 NTIA单一国家管理、中心化架构的DNS给全球互联网带来巨大威胁。2)DNS 信息易被篡改。由于DNS报文协议天生不足,其域名信息容易被篡改,包括报文欺骗、缓存中毒等,通过实施DNSSEC可以解决此问题。但实施DNSSEC 需要完整的电子证书体系,以美国为核心的电子证书体系从国家层面来说存在更大的危险性。3)易遭受DDos集中攻击。由于DNS是一个拥有中心的树状结构,很容易遭受DDoS攻击,且无有效手段防范,攻击越靠近中心效果越显著。
IP体系的先天缺陷不能适应以内容为中心、高速移动、物联网和工业互联网的业务需求,未来网络体系架构的设计与发展成为当今互联网领域的重要研究课题,研究替换IP体系的新型网络体系势在必行。
研发建立以内容为中心的新型网络架构但由于其颠覆式的体系架构,导致运营商在实际部署时仍存在诸多难题。面对中心化的技术和管控风险,去中心化的多边共管共治便成为全球对域名空间管理的诉求。现有技术中提出了基于区块链网络的分布式域名存储及合并等若干解决方案。以及提出虚拟链技术以支持逻辑层在不同底层链之间的移植,并对区块链网络架构、分布式数据存储,以及无限分类账本等技术进入了深入的研究,从而有效地增强了区块链域名系统的整体鲁棒性以及可重用性。
但是上述两个方案由于依赖的区块链底层技术,域名解析系统均是对现有 DNS系统的补充和替换,无法从根本上解决现有网络架构中安全性,以及IP 上层与IP下层的通信全部交由IP来完成,IP作为节点之间通信的身份辨别标志,整个网络是基于IP搭建起来的,因此基于IP也受限于IP,IP层就会存在的“细腰”问题,成为了制约网络总体功能的瓶颈。
发明内容
有鉴于此,本公开的目的在于提出一种以便解决或部分解决上述技术问题的基于联盟链的数据可信交互方法、系统及电子设备。
基于上述目的,本公开的第一方面提供了一种基于联盟链的数据可信交互方法,包括:
接收至少一个数据提供端发来的注册请求,根据所述注册请求生成对应的可信标识串,将生成的至少一个所述可信标识串存储在联盟链中;
接收所述数据提供端发来的数据资源并进行存储,将所述数据提供端对应的可信标识串索引至所述数据资源的存储地址;
接收目标数据需求端发来的查询请求,根据所述查询请求在所述联盟链中确定对应的目标可信标识串,根据所述目标可信标识串从对应的存储地址中获取目标数据资源,并利用所述目标可信标识串对所述目标数据资源进行验证,验证通过后,将所述目标数据资源反馈至目标数据需求端。
本公开的第二方面提出了一种基于联盟链的数据可信交互系统,包括:
数据层,包括:
联盟链,用于存储各个可信标识串;
数据标识状态模块,用于存储各个可信标识串的最新资源记录值;
管理认证模块,用于存储各个节点的认证标识和管理权限,对各个终端的进行认证管理;
网络层,基于各区域的节点构成分布式网络,用于进行数据传播、数据验证、数据同步中的至少之一;
共识层,利用实用拜占庭容错算法对分散的各个节点进行共识处理,并通过可验证随机函数从各个节点中选出新主节点,并在所述新主节点上进行数据同步;
应用层,用于通过网络编程对所述可信标识串进行处理。
进一步地,所述联盟链中包含有多个区块,每个区块中数据存满之后形成新区块,将所述新区块进行存储处理。
本公开的第三方面提出了一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时实现第一方面所述的方法。
本公开的第四方面提出了一种非暂态计算机可读存储介质,所述非暂态计算机可读存储介质存储计算机指令,所述计算机指令用于使计算机执行第一方面所述方法。
从上面所述可以看出,本公开提供的基于联盟链的数据可信交互方法、系统及电子设备,能够基于联盟链存储各个数据提供端的可信标识串,由于联盟链是通过区块链构建的,区块链本身具有不可篡改的特性,因此,本方案能够提高整个系统的安全性,还能提高数据处理的性能。
附图说明
为了更清楚地说明本公开或相关技术中的技术方案,下面将对实施例或相关技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本公开的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本公开实施例的基于联盟链的数据可信交互方法的流程图;
图2为本公开实施例的联盟链中区块的形成和存储的示意图;
图3为图1中对应步骤200的展开流程图;
图4为图1中对应步骤300的展开流程图;
图5为本公开实施例的数据加密和解密的示例图;
图6为本公开实施例的数据交互过程的流程图;
图7为本公开实施例的联盟链的数据处理过程的流程图;
图8为本公开实施例的具体交易的过程的示意图;
图9为本公开实施例的基于联盟链的数据可信交互系统的架构图;
图10为本公开实施例的电子设备的结构示意图。
具体实施方式
为使本公开的目的、技术方案和优点更加清楚明白,以下结合具体实施例,并参照附图,对本公开进一步详细说明。
需要说明的是,除非另外定义,本公开实施例使用的技术术语或者科学术语应当为本公开所属领域内具有一般技能的人士所理解的通常意义。本公开实施例中使用的“包括”或者“包含”等类似的词语意指出现该词前面的元件或者物件涵盖出现在该词后面列举的元件或者物件及其等同,而不排除其他元件或者物件。“连接”或者“相连”等类似的词语并非限定于物理的或者机械的连接,而是可以包括电性的连接,不管是直接的还是间接的。
网络数据通过数据标识进行访问,由于区块链自身存储性能较差。如果将全部的业务数据存储在区块链中,则会导致访问效率低下。
基于上述情况,在本公开的方案中将数据资源与可信标识串解耦存储与传输,将相对稳定的可信标识串通过区块链存储,以保证可信标识串的不可篡改性,而将实时变化的数据资源本身通过数据交换层存储与交换,保证数据的实时性。利用区块链的链上链下关联的开放数据索引命名标识技术,设计数据标识分层解析模式,建立多级标识解析机制,支持跨域数据共享与标识服务,通过标识获取对应数据缓存地址,实现数据可信索引与数据篡改的可信校验;设计基于标识的数据可信交互技术,通过数据签名和非对称加密技术保障数据的安全透明实施传输与共享,即保障数据传输与共享过程的实时性,也可以确保数据进行可信校验。
在本公开的实施例中,提出的基于联盟链的数据可信交互方法,应用于服务器,如图1所示,该方法包括:
步骤100,接收至少一个数据提供端发来的注册请求,根据所述注册请求生成对应的可信标识串,将生成的至少一个所述可信标识串存储在联盟链中。
步骤200,接收所述数据提供端发来的数据资源并进行存储,将所述数据提供端对应的可信标识串索引至所述数据资源的存储地址。
步骤300,接收目标数据需求端发来的查询请求,根据查询请求在联盟链中确定对应的目标可信标识串,根据目标可信标识串从对应的存储地址中获取目标数据资源,并利用目标可信标识串对目标数据资源进行验证,验证通过后,将目标数据资源反馈至目标数据需求端。
在上述方案中,各个数据提供端(即,数据拥有者)都可以注册一个账号,以此为前缀可以为其开放的每一份数据资源编制一个包含本身标识前缀的可信标识串并将该可信标识串索引到数据资源的元数据和URL上,这样可信标识串就成为数据资源的一部分,始终与该数字资源共存。
当需要根据可信标识串寻找一个数据资源或有关这一资源的相关信息时,目标数据需求端就会发来查询请求,根据该查询请求通过开源的标识解析库在区块链构成的联盟链上进行定位,然后被传送到该目标数据需求端所登记的访问点(access point,AP)上进行解析得到目标可信标识串,根据该目标可信标识串可以得到该数据资源的元数据描述和实际URL(Uniform Resource Locator, 统一资源定位符)链接。
如图2所示,为联盟链中区块的形成和存储过程,图中,区块链中的未来区块存储各个可信标识串,存满之后形成新区块,将新区块与以前存好的上一个区块一起在区块链进行存储。基于区块链数据拥有者(即,数据提供端)在进行注册完成后,数据消费者(即,目标数据需求端)可以基于区块链进行数据交易(即数据交互),形成对应的交易条目列表,根据交易条目列表,获取对应的可信标识串(即,图中的注册信息)直接确定对应的数据访问点获取对应的目标数据资源。
这样,就可以直接根据URL获取对应的目标数据资源,并利用目标可信标识串进行验证通过之后,将该目标数据资源发送至对应的目标数据需求端。以供需求用户通过目标数据需求端获知对应需要的目标数据资源。
通过上述方案,能够基于联盟链存储各个数据提供端的可信标识串,由于联盟链是通过区块链构建的,区块链本身具有不可篡改的特性,因此,本方案能够提高整个系统的安全性,还能提高数据处理的性能。
结合联盟链,OPENID标识符能对任何数据资源(如文本、图片、声音、数据、影像、软件等)的开放访问索引进行唯一标识(即,可信标识串),使得数据资源能被准确地识别和提取。每一个OPENID的数据拥有者(即,数据提供端)都对应拥有一对非对称加密技术的公私钥(预先将对应的公钥和私钥添加至可信标识串中),可以通过私钥对数据提供端发布的数据资源进行签名,接收数据资源的个体(即,目标数据需求端)可以通过联盟链获取对应公钥,利用公钥进行验证,以确保收到的数据资源是来源可信和不被篡改的。由此,便可实现数据在对等网络的可信传输。
其中,各个数据提供端可以完全开放数据资源的访问权,也可以通过适当的自定义机制决定各部门的数据资源访问权(也就是对数据资源进行加密,只有具有访问权的数据需求端才能对数据资源进行解密)。
加密过程为:
如图3所示,步骤200具体包括:
步骤210,接收所述数据提供端发来的数据资源,利用所述可信标识串对所述数据资源进行签名,并用所述数据提供端对应的各个数据需求端的加密标识对所述数据资源进行加密,得到签名加密数据。
步骤220,对所述签名加密数据进行存储,将所述数据提供端对应的可信标识串索引至所述签名加密数据的存储地址。
解密过程为:
如图4所示,步骤300具体包括:
步骤310,接收目标数据需求端发来的查询请求。
步骤320,根据查询请求在联盟链中确定对应的目标可信标识串,根据目标可信标识串从对应的存储地址中获取目标数据资源,并利用目标可信标识串对目标数据资源进行验证。
步骤330,响应于确定所述目标数据资源验证通过后,获取所述目标数据请求端的解密标识,利用所述解密标识对所述目标数据资源进行解密,解密完成后,得到解密后的目标数据资源。
步骤340,将所述解密后的目标数据资源发送至所述目标数据需求端。
在上述加密和解密过程中,签名加密数据可以是按照上述步骤210的方案,在服务器中对数据资源进行签名加密。也可以在数据提供端进行签名加密,如图5所示,具体为:在数据提供端(即,图5中数据拥有者C)采用不同数据需求端(即,图5中数据消费者A或数据消费者B)的公钥(即,加密标识) 对数据资源进行加密,并用自身私钥(即,可信标识串)对数据资源进行签名,或者,是先签名后加密,最终得到签名加密数据。数据提供端将签名加密数据发送到服务器中,服务器对该签名加密数据进行存储,并利用对应的可信标识串进行索引。签名加密数据通过由服务器构成的数据交换网络进行存储与传输。
目标数据需求端想要获取目标数据资源资源,需要从区块链构成的联盟链中获取的数据提供端的公钥(即,可信标识串)对目标数据资源进行验证。
验证通过后,如果该目标数据需求端具有访问权限,则用该目标数据需求端的私钥对数据进行解密就能直接获得目标数据资源,保证数据的安全切片共享。
在一些实施例中,数据交互过程中,如图6所示,方法还包括:
步骤A,接收业务系统终端发来的业务标识信息请求,通过联盟链获取对应的可信标识串,利用对应的可信标识串对业务标识信息请求进行解析。
步骤B,响应于确定解析成功,将联盟链中存储的与业务标识信息请求对应的数据访问地址利用可信标识串进行签名后,打包为兴趣报文,将兴趣报文转发至信息中心网络中的数据访问地址。
步骤C,信息中心网络接收到兴趣报文后,根据兴趣报文查找对应业务数据资源。
步骤D,从联盟链中获取业务数据资源的数据提供端的可信标识串,利用获取到的可信标识串对业务数据资源进行验证,验证通过后将业务数据资源反馈至业务系统终端。
在上述步骤中,拟以ICN(Information-Centric Networking信息中心网络) 网络数据中嵌入标识的命名体系(即,各个数据提供端对应的可信标识串)进行数据标识及解析。
在数据交换过程中,业务系统终端向服务器发送业务标识信息请求,通过服务器对应的数据网关向联盟链中对应的分布式数据可信链节点请求对业务标识信息请求进行解析,得到数据访问地址,并将该数据访问地址利用业务系统终端对应的可信标识串签名后打包为兴趣报文,并将兴趣报文转发到信息中心网络(ICN)中的所述数据访问地址。
兴趣报文进入ICN网络后,路过每个网络节点按照PIT(Pending Interest Table,兴趣请求表)、CS(Content store,内容存储器)、FIB(Forwarding information Base,转发信息表)的顺序分别对兴趣报文中该可信标识串对应的业务数据资源进行查找。在对应的网络节点获取到业务数据资源后,将业务数据资源原路返回。利用该业务数据资源的发布者(即,数据提供端)的公钥(即,数据提供端的可信标识串)对该业务数据资源的来源进行验证。验证通过后,才能将该业务数据资源反馈给业务系统终端,这样业务系统终端就能够获得需要的业务数据资源了。
在一些实施例中,确定业务标识信息请求请求访问的业务数据资源具有访问限制。
则,在对业务标识信息请求解析成功后,步骤B还包括:响应于确定业务系统终端具有访问业务数据资源的权限,返回数据加密密钥。
以及,在步骤C之后,还包括:利用业务系统终端对应的解密标识对业务数据资源进行解密。
在一些实施例中,联盟链包括:认证节点、背书节点、排序节点和提交节点。
如图7所示,联盟链的数据处理过程包括:
步骤a,利用认证节点对终端进行认证,其中,认证节点中存储有联盟链对应的各个终端的认证标识。
步骤b,响应于确定终端认证通过后,利用背书节点接收终端发来的提案请求,背书节点对提案请求进行验证并模拟处理结果,对提案请求进行签名背书后,将签名背书后的提案请求反馈至终端。
步骤c,利用排序节点接收到终端发来的签名背书后的提案请求,对签名背书后的提案请求进行排序并打包成区块,将区块发送至提交节点。
步骤d,利用提交节点对区块中的签名背书后的提案请求进行合法性验证,确定签名背书后的提案请求合法后,将区块进行存储。
联盟链构成的网络中的节点可以划分为四种不同服务类型:背书节点(Endorser)、排序节点(Order)、提交节点(Commiter)、认证节点(authentication, CA)。
各个终端(例如,数据提供端、数据需求端或业务系统终端)发起提案请求(例如,数据存储请求、查询请求、业务标识信息请求)前,先对终端进行验证,将终端的身份信息与存储在联盟链中的认证标识进行比对,比对成功后才能进行后续的提案请求处理。其中,认证节点对联盟链构成的网络中所有终端节点的证书进行管理,负责联盟链网络的成员管理服务。
背书节点会对终端发起的提案请求进行验证,并对验证通过的提案进行签名背书然后返回提案回应。
排序节点会将背书节点验证过的提案进行排序(也就是相当于收集网络中的交易到交易池中,并对交易池中的交易进行排序,对交易进行排序保证了交易的有序性),同时排序节点会将排序好的提案请求打包成区块,将区块发送给提交节点。
提交节点接收排序节点发送过来的区块,对区块进行验证,验证区块中提案的合法性,执行验证通过的提案,得到相应的提案结果存储在区块中,区块存满之后形成新区块,同时将新区块广播到联盟链构成的网络中的其余节点中。
将一个提案过程作为一个交易过程,具体交易的过程如图8所示。交易的整个流程的顺序根据箭头的编号进行。交易大致过程:
(1)用户首先通过客户端(即,终端)发送一个交易提案到背书节点。
(2)背书节点接收到交易提案后,对交易提案进行验证并模拟计算执行结果,对交易提案进行签名背书然后发送到客户端。
(3)客户端将背书后的交易提案发送给排序节点,排序节点接收到经过背书的交易提案,然后对交易进行排序并打包成区块发送给提交节点。
(4)提交节点对区块中的交易验证其合法性,执行合法的交易,并对联盟链中的对应区块进行修改,将区块广播给网络中的其它节点。
需要说明的是,本公开实施例的方法可以由单个设备执行,例如一台计算机或服务器等。本实施例的方法也可以应用于分布式场景下,由多台设备相互配合来完成。在这种分布式场景的情况下,这多台设备中的一台设备可以只执行本公开实施例的方法中的某一个或多个步骤,这多台设备相互之间会进行交互以完成所述的方法。
需要说明的是,上述对本公开的一些实施例进行了描述。其它实施例在所附权利要求书的范围内。在一些情况下,在权利要求书中记载的动作或步骤可以按照不同于上述实施例中的顺序来执行并且仍然可以实现期望的结果。另外,在附图中描绘的过程不一定要求示出的特定顺序或者连续顺序才能实现期望的结果。在某些实施方式中,多任务处理和并行处理也是可以的或者可能是有利的。
基于同一发明构思,本公开还提供了一种基于联盟链的数据可信交互系统,如图9所示,包括:
数据层,包括:联盟链,用于存储各个可信标识串;数据标识状态模块,用于存储各个可信标识串的最新资源记录值;管理认证模块,用于存储各个节点的认证标识和管理权限,对各个终端的进行认证管理。
网络层,基于各区域的节点构成分布式网络,用于进行数据传播、数据验证、数据同步中的至少之一。
共识层,利用实用拜占庭容错算法对分散的各个节点进行共识处理,并通过可验证随机函数从各个节点中选出新主节点,并在所述新主节点上进行数据同步。
应用层,用于通过网络编程对所述可信标识串进行处理。
在一些实施例中,所述联盟链中包含有多个区块,每个区块中数据存满之后形成新区块,将所述新区块进行存储处理。
1、系统架构设计
数据可信交互系统中联盟区块链(即联盟链)的各个节点(即数据提供端) 交由各国对应的顶级域名管理机构管理维护。为使得系统逻辑更加清晰,管理更加方便,将数据可信交互系统分为四层,分别为数据层、网络层、共识层和应用层。
如图9所示,最底层为数据层,除区块链(即联盟链)外,还包括数据标识状态模块与管理认证模块两部分,其中数据标识状态模块存储所有可信标识串的最新资源记录值,方便对可信标识串进行查询,管理认证模块存储这些节点的认证信息和管理权限,限制各节点的标识操作。
数据层之上是网络层,各国节点基于P2P(Peer-to-peer,点对点)协议组成分布式网络,并通过该网络层传播交易、验证交易、同步数据。
共识层位于网络层之上,通过PBFT(Practical Byzantine Fault Tolerance,实用拜占庭容错算法)共识机制让高度分散的节点在去中心化的系统中高效达成共识,通过VRF(可验证随机函数)进行新主节点选举,最后将各个节点的数据同步,保证各节点数据一致性。
应用层为最顶层,通过网络编程实现可信标识串的注册、更新、注销和查询等功能,满足开放命名标识系统的基本需求。
本实施例的方案中的区块链是基于Hyperledger Fabric开源联盟链框架实现的联盟链,该框架提供了一种倾向于联盟链和私有链的分布式账本解决方案,同时Hyperledger Fabric采用模块化的方式来构建分布式账本平台,其模块化的构建方式提供了高度的灵活性和可扩展性,另外还支持不同模块实现可拔插的功能。
区块链网络Fabric使用的是联盟链的实现方式,联盟由多个组织组成,网络中的节点需要通过身份认证才能加入。在本实施方案系统中建立的区块链网络由peer节点(包括:背书节点和提交节点)、order节点(排序节点)、链码容器、CA认证节点、终端这几个部分构成,在Fabric中所提到的链码 (chaincode)实际上就是区块链中的智能合约。
2、数据结构设计
基于联盟链的数据可信交互系统中设计了区块(即指区块链形成的联盟链)、交易(交易数据都是基于区块链进行认证交易的)、标识状态(即,标识状态模块)以及管理认证列表(及管理认证模块)四种数据结构,共同组成系统的数据层。
2.1、交易结构设计
在根标识联盟链(即,联盟链)中,各节点维护自己名下标识的相关信息,因此根标识联盟链中的交易实质上是交易发起节点的标识信息变更请求,其主体内容是标识信息的变更值。
结合根标识联盟链的特点,交易结构设计如表1:
表1
序号 | 字段 | 描述 |
1 | 版本 | 明确这笔交易参照的规则 |
2 | 编号 | 每个交易的唯一编号 |
3 | 消息类型 | 消息所属业务类型 |
4 | 发起者 | 标识变更请求的发起者 |
5 | 身份验证 | 身份验证参数 |
6 | 时间戳 | Unix时间戳 |
2.2、区块结构设计
在根标识联盟链中,区块的结构与区块链结构相似,如下表2所示,区块主要由区块头和区块体组成,区块体则由交易计数器和交易组成,交易计数字段记录区块中所存储交易的数量。
表2
序号 | 字段 | 描述 |
1 | 区块头 | 组成区块头的几个字段 |
2 | 交易计数器 | 交易的数量 |
3 | 交易 | 记录在区块里的交易信息 |
2.3、标识状态结构设计
Fabric超级账本提出世界状态的概念,存储于区块链外,代表了所有账本状态当前的值。根标识联盟链中的标识状态成为标识状态,即当前的标识信息。在系统中以key-value的格式将标识的相关信息存储到区块链中,其中key为标识的名称,value为标识对应的状态数据。根标识节点域名查询的过程中首先查询节点中存储的标识状态,并从最新区块中获取当前标识状态的哈希摘要,验证当前标识状态的真实性。标识状态结构如表3。
表3
序号 | 字段 | 描述 |
1 | OpenID | 数据索引 |
2 | 标识信息 | 资源记录数和资源记录信息 |
3、分布式网络设计
在根标识联盟链中,网络采用P2P协议实现,从网络层层面实现节点平等,无特殊节点,从而真正意义上实现去中心化。各节点除通过P2P网络通信外,开通HTTP(HypertextTransfer Protocol,超文本传输协议)服务与UDP(User Datagram Protocol,用户数据报协议)服务,分别监听来自应用层的操作请求和递归服务器的标识查询请求,并在此基础上实现系统的各项功能。
节点间通信采用统一的通用消息结构,由消息头和消息体两部分组成,其结构如表4所示。
表4
序号 | 字段 | 描述 |
1 | 消息头 | 消息的头部,对消息类型的描述 |
2 | 消息体 | 消息的主体内容 |
3 | 哈希签名 | 私钥签名,用于其他节点验证 |
其中消息头与交易头部使用同样的结构,消息体根据不同的业务和不同的消息而变化。
本公开研究了开放式命名标识技术,基于联盟链设计了一个开放的对等网络环境下独立命名标识和交换数据内容的数据可信交互系统。
本公开充分发挥区块链技术的可信性和不可篡改性,将基于联盟链的命名寻址方案集成到NDN(Named Data Networking,命名数据网络)体系结构中,提出了一种对等网络环境下独立命名、标识和交换数据内容的数据可信交互系统。系统采用OPENID(去中心化的网上身份认证系统)进行数据标识。实验系统测试结果表明,公开设计实现的基于联盟链的数据可信交互系统具有数据内容识别注册、更新、修改、删除和解析等功能,在保证高效的同时,具有处理恶意交易、1/3以下节点故障、主节点故障等安全问题的能力,使得系统功能和系统性能的安全性得到提高。
上述实施例的系统用于实现前述任一实施例中相应的基于联盟链的数据可信交互方法,并且具有相应的方法实施例的有益效果,在此不再赘述。
基于同一发明构思,与上述任意实施例方法相对应的,本公开还提供了一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时实现上任意一实施例所述的基于联盟链的数据可信交互方法。
图10示出了本实施例所提供的一种更为具体的电子设备硬件结构示意图,该设备可以包括:处理器1010、存储器1020、输入/输出接口1030、通信接口 1040和总线1050。其中处理器1010、存储器1020、输入/输出接口1030和通信接口1040通过总线1050实现彼此之间在设备内部的通信连接。
处理器1010可以采用通用的CPU(Central Processing Unit,中央处理器)、微处理器、应用专用集成电路(Application Specific Integrated Circuit,ASIC)、或者一个或多个集成电路等方式实现,用于执行相关程序,以实现本说明书实施例所提供的技术方案。
存储器1020可以采用ROM(Read Only Memory,只读存储器)、RAM (Random AccessMemory,随机存取存储器)、静态存储设备,动态存储设备等形式实现。存储器1020可以存储操作系统和其他应用程序,在通过软件或者固件来实现本说明书实施例所提供的技术方案时,相关的程序代码保存在存储器1020中,并由处理器1010来调用执行。
输入/输出接口1030用于连接输入/输出模块,以实现信息输入及输出。输入输出/模块可以作为组件配置在设备中(图中未示出),也可以外接于设备以提供相应功能。其中输入设备可以包括键盘、鼠标、触摸屏、麦克风、各类传感器等,输出设备可以包括显示器、扬声器、振动器、指示灯等。
通信接口1040用于连接通信模块(图中未示出),以实现本设备与其他设备的通信交互。其中通信模块可以通过有线方式(例如USB、网线等)实现通信,也可以通过无线方式(例如移动网络、WIFI、蓝牙等)实现通信。
总线1050包括一通路,在设备的各个组件(例如处理器1010、存储器1020、输入/输出接口1030和通信接口1040)之间传输信息。
需要说明的是,尽管上述设备仅示出了处理器1010、存储器1020、输入/ 输出接口1030、通信接口1040以及总线1050,但是在具体实施过程中,该设备还可以包括实现正常运行所必需的其他组件。此外,本领域的技术人员可以理解的是,上述设备中也可以仅包含实现本说明书实施例方案所必需的组件,而不必包含图中所示的全部组件。
上述实施例的电子设备用于实现前述任一实施例中相应的基于联盟链的数据可信交互方法,并且具有相应的方法实施例的有益效果,在此不再赘述。
基于同一发明构思,与上述任意实施例方法相对应的,本公开还提供了一种非暂态计算机可读存储介质,所述非暂态计算机可读存储介质存储计算机指令,所述计算机指令用于使所述计算机执行如上任一实施例所述的基于联盟链的数据可信交互方法。
本实施例的计算机可读介质包括永久性和非永久性、可移动和非可移动媒体可以由任何方法或技术来实现信息存储。信息可以是计算机可读指令、数据结构、程序的模块或其他数据。计算机的存储介质的例子包括,但不限于相变内存(PRAM)、静态随机存取存储器(SRAM)、动态随机存取存储器(DRAM)、其他类型的随机存取存储器(RAM)、只读存储器(ROM)、电可擦除可编程只读存储器(EEPROM)、快闪记忆体或其他内存技术、只读光盘只读存储器(CD-ROM)、数字多功能光盘(DVD)或其他光学存储、磁盒式磁带,磁带磁磁盘存储或其他磁性存储设备或任何其他非传输介质,可用于存储可以被计算设备访问的信息。
上述实施例的存储介质存储的计算机指令用于使所述计算机执行如上任一实施例所述的基于联盟链的数据可信交互方法,并且具有相应的方法实施例的有益效果,在此不再赘述。
所属领域的普通技术人员应当理解:以上任何实施例的讨论仅为示例性的,并非旨在暗示本公开的范围(包括权利要求)被限于这些例子;在本公开的思路下,以上实施例或者不同实施例中的技术特征之间也可以进行组合,步骤可以以任意顺序实现,并存在如上所述的本公开实施例的不同方面的许多其它变化,为了简明它们没有在细节中提供。
另外,为简化说明和讨论,并且为了不会使本公开实施例难以理解,在所提供的附图中可以示出或可以不示出与集成电路(IC)芯片和其它部件的公知的电源/接地连接。此外,可以以框图的形式示出装置,以便避免使本公开实施例难以理解,并且这也考虑了以下事实,即关于这些框图装置的实施方式的细节是高度取决于将要实施本公开实施例的平台的(即,这些细节应当完全处于本领域技术人员的理解范围内)。在阐述了具体细节(例如,电路)以描述本公开的示例性实施例的情况下,对本领域技术人员来说显而易见的是,可以在没有这些具体细节的情况下或者这些具体细节有变化的情况下实施本公开实施例。因此,这些描述应被认为是说明性的而不是限制性的。
尽管已经结合了本公开的具体实施例对本公开进行了描述,但是根据前面的描述,这些实施例的很多替换、修改和变型对本领域普通技术人员来说将是显而易见的。例如,其它存储器架构(例如,动态RAM(DRAM))可以使用所讨论的实施例。
本公开实施例旨在涵盖落入所附权利要求的宽泛范围之内的所有这样的替换、修改和变型。因此,凡在本公开实施例的精神和原则之内,所做的任何省略、修改、等同替换、改进等,均应包含在本公开的保护范围之内。
Claims (7)
1.一种基于联盟链的数据可信交互方法,包括:
接收至少一个数据提供端发来的注册请求,根据所述注册请求生成对应的可信标识串,将生成的至少一个所述可信标识串存储在联盟链中;
接收所述数据提供端发来的数据资源并进行存储,将所述数据提供端对应的可信标识串索引至所述数据资源的存储地址;
接收目标数据需求端发来的查询请求,根据所述查询请求在所述联盟链中确定对应的目标可信标识串,根据所述目标可信标识串从对应的存储地址中获取目标数据资源,并利用所述目标可信标识串对所述目标数据资源进行验证,验证通过后,将所述目标数据资源反馈至目标数据需求端;
所述接收所述数据提供端发来的数据资源并进行存储,将所述数据提供端对应的可信标识串索引至所述数据资源的存储地址,具体包括:
接收所述数据提供端发来的数据资源,利用所述可信标识串对所述数据资源进行签名,并用所述数据提供端对应的各个数据需求端的加密标识对所述数据资源进行加密,得到签名加密数据;
对所述签名加密数据进行存储,将所述数据提供端对应的可信标识串索引至所述签名加密数据的存储地址;
所述接收目标数据需求端发来的查询请求,根据所述查询请求在所述联盟链中确定对应的目标可信标识串,根据所述目标可信标识串从对应的存储地址中获取目标数据资源,并利用所述目标可信标识串对所述目标数据资源进行验证,验证通过后,将所述目标数据资源反馈至目标数据需求端,具体包括:
接收目标数据需求端发来的查询请求;
根据所述查询请求在所述联盟链中确定对应的目标可信标识串,根据所述目标可信标识串从对应的存储地址中获取目标数据资源,并利用所述目标可信标识串对所述目标数据资源进行验证;
响应于确定所述目标数据资源验证通过后,获取所述目标数据需求端的解密标识,利用所述解密标识对所述目标数据资源进行解密,解密完成后,得到解密后的目标数据资源;
将所述解密后的目标数据资源发送至所述目标数据需求端;
所述方法还包括:
接收业务系统终端发来的业务标识信息请求,通过所述联盟链获取对应的可信标识串,利用对应的可信标识串对所述业务标识信息请求进行解析;
响应于确定解析成功,将所述联盟链中存储的与业务标识信息请求对应的数据访问地址利用所述可信标识串进行签名,并打包为兴趣报文,将所述兴趣报文转发至信息中心网络中的所述数据访问地址;
信息中心网络接收到所述兴趣报文后,根据所述兴趣报文查找对应业务数据资源;
从联盟链中获取所述业务数据资源的数据提供端的可信标识串,利用获取到的可信标识串对所述业务数据资源进行验证,验证通过后将所述业务数据资源反馈至所述业务系统终端。
2.根据权利要求1所述的方法,其中,确定所述业务标识信息请求请求访问的业务数据资源具有访问限制;
则,在对所述业务标识信息请求解析成功后,还包括:
响应于确定所述业务系统终端具有访问所述业务数据资源的权限,返回数据加密密钥;
以及,
在所述信息中心网络接收到所述兴趣报文后,根据所述兴趣报文查找对应业务数据资源之后,还包括:
利用所述业务系统终端对应的解密标识对所述业务数据资源进行解密。
3.根据权利要求1所述的方法,其中,所述联盟链包括:认证节点、背书节点、排序节点和提交节点;
所述联盟链的数据处理过程包括:
利用认证节点对终端进行认证,其中,所述认证节点中存储有联盟链对应的各个终端的认证标识;
响应于确定所述终端认证通过后,利用所述背书节点接收所述终端发来的提案请求,所述背书节点对所述提案请求进行验证并模拟处理结果,对所述提案请求进行签名背书后,将签名背书后的提案请求反馈至所述终端;
利用排序节点接收到所述终端发来的签名背书后的提案请求,对所述签名背书后的提案请求进行排序并打包成区块,将所述区块发送至所述提交节点;
利用所述提交节点对所述区块中的签名背书后的提案请求进行合法性验证,确定所述签名背书后的提案请求合法后,将所述区块进行存储。
4.一种用于执行权利要求1至3任一项所述的方法的基于联盟链的数据可信交互系统,包括:
数据层,包括:
联盟链,用于存储各个可信标识串;
数据标识状态模块,用于存储各个可信标识串的最新资源记录值;
管理认证模块,用于存储各个节点的认证标识和管理权限,对各个终端进行认证管理;
网络层,基于各区域的节点构成分布式网络,用于进行数据传播、数据验证、数据同步中的至少之一;
共识层,利用实用拜占庭容错算法对分散的各个节点进行共识处理,并通过可验证随机函数从各个节点中选出新主节点,并在所述新主节点上进行数据同步;
应用层,用于通过网络编程对所述可信标识串进行处理。
5.根据权利要求4所述的系统,其中,所述联盟链中包含有多个区块,每个区块中数据存满之后形成新区块,将所述新区块进行存储处理。
6.一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时实现如权利要求1至3任意一项所述的方法。
7.一种非暂态计算机可读存储介质,所述非暂态计算机可读存储介质存储计算机指令,所述计算机指令用于使计算机执行权利要求1至3任一所述方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110835203.2A CN114629631B (zh) | 2021-07-21 | 2021-07-21 | 基于联盟链的数据可信交互方法、系统及电子设备 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110835203.2A CN114629631B (zh) | 2021-07-21 | 2021-07-21 | 基于联盟链的数据可信交互方法、系统及电子设备 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN114629631A CN114629631A (zh) | 2022-06-14 |
CN114629631B true CN114629631B (zh) | 2024-01-09 |
Family
ID=81897356
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202110835203.2A Active CN114629631B (zh) | 2021-07-21 | 2021-07-21 | 基于联盟链的数据可信交互方法、系统及电子设备 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN114629631B (zh) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN117349877A (zh) * | 2023-09-01 | 2024-01-05 | 国网冀北电力有限公司信息通信分公司 | 一种基于标识的轻量级电力数据可信管理方法 |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109246068A (zh) * | 2018-06-08 | 2019-01-18 | 浙江捷尚人工智能研究发展有限公司 | 数据安全共享方法、电子设备、存储介质及系统 |
CN110061838A (zh) * | 2019-04-28 | 2019-07-26 | 广州大学 | 一种dns资源记录的去中心化存储系统及其实现、信息检索方法 |
CN110945853A (zh) * | 2018-12-07 | 2020-03-31 | 北京大学深圳研究生院 | 基于联盟链投票共识算法产生及管理多模标识网络的方法 |
CN110990408A (zh) * | 2019-12-02 | 2020-04-10 | 中国银行股份有限公司 | 基于区块链的业务信息协同方法、业务系统及联盟链 |
CN111373704A (zh) * | 2019-01-28 | 2020-07-03 | 北京大学深圳研究生院 | 一种支持多模标识网络寻址渐进去ip的方法、系统及存储介质 |
CN112702402A (zh) * | 2020-12-16 | 2021-04-23 | 普元信息技术股份有限公司 | 基于区块链技术实现政务信息资源共享和交换的系统、方法、装置、处理器及其存储介质 |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US11336463B2 (en) * | 2019-01-23 | 2022-05-17 | Accenture Global Solutions Limited | Information assurance (IA) using an integrity and identity resilient blockchain |
CN110727712B (zh) * | 2019-10-15 | 2021-06-04 | 腾讯科技(深圳)有限公司 | 基于区块链网络的数据处理方法、装置、电子设备及存储介质 |
US11823120B2 (en) * | 2019-12-13 | 2023-11-21 | Salesforce, Inc. | System or method of verifying an asset using blockchain and collected asset and device information |
-
2021
- 2021-07-21 CN CN202110835203.2A patent/CN114629631B/zh active Active
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109246068A (zh) * | 2018-06-08 | 2019-01-18 | 浙江捷尚人工智能研究发展有限公司 | 数据安全共享方法、电子设备、存储介质及系统 |
CN110945853A (zh) * | 2018-12-07 | 2020-03-31 | 北京大学深圳研究生院 | 基于联盟链投票共识算法产生及管理多模标识网络的方法 |
CN111373704A (zh) * | 2019-01-28 | 2020-07-03 | 北京大学深圳研究生院 | 一种支持多模标识网络寻址渐进去ip的方法、系统及存储介质 |
CN110061838A (zh) * | 2019-04-28 | 2019-07-26 | 广州大学 | 一种dns资源记录的去中心化存储系统及其实现、信息检索方法 |
CN110990408A (zh) * | 2019-12-02 | 2020-04-10 | 中国银行股份有限公司 | 基于区块链的业务信息协同方法、业务系统及联盟链 |
CN112702402A (zh) * | 2020-12-16 | 2021-04-23 | 普元信息技术股份有限公司 | 基于区块链技术实现政务信息资源共享和交换的系统、方法、装置、处理器及其存储介质 |
Non-Patent Citations (3)
Title |
---|
Building a secure digital ID using Amazon Managed Blockchain;Hye Young Park et al.;https://aws.amazon.com/cn/blogs/database/building-a-secure-digital-id-using-amazon-managed-blockchain/;全文 * |
区块链在工业互联网标识数据管理策略研究;汪允敏等;计算机工程与应用(第07期);全文 * |
基于区块链的数据安全共享网络体系研究;王继业等;计算机研究与发展(第04期);全文 * |
Also Published As
Publication number | Publication date |
---|---|
CN114629631A (zh) | 2022-06-14 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN110945853B (zh) | 基于联盟链投票共识算法产生及管理多模标识网络的方法 | |
Samaniego et al. | Zero-trust hierarchical management in IoT | |
Omar et al. | Identity management in IoT networks using blockchain and smart contracts | |
WO2020154865A1 (zh) | 一种支持多模标识网络寻址渐进去ip的方法、系统及存储介质 | |
CN113204532A (zh) | 跨全异的不可变分布式账本网络进行身份解析的系统和方法 | |
KR20110084457A (ko) | 분산 저장 네트워크에서 데이터 인가를 위한 네트워크 노드 및 방법 | |
CN113328997B (zh) | 联盟链跨链系统及方法 | |
JP2022530601A (ja) | ブロックチェーンネットワークにおいてアイデンティティ証明書を取り換える方法、装置、記憶媒体及びコンピュータ機器 | |
Li et al. | B-DNS: A secure and efficient DNS based on the blockchain technology | |
Lee et al. | Firmware verification of embedded devices based on a blockchain | |
Patsonakis et al. | Towards a smart contract-based, decentralized, public-key infrastructure | |
Pinto et al. | Blockchain-based PKI for crowdsourced IoT sensor information | |
Muñoz-Gea et al. | Implementation of traceability using a distributed RFID-based mechanism | |
He et al. | ROAchain: Securing route origin authorization with blockchain for inter-domain routing | |
CN114629631B (zh) | 基于联盟链的数据可信交互方法、系统及电子设备 | |
Tehrani et al. | The missing piece: On namespace management in NDN and how DNSSEC might help | |
Allman et al. | A scalable system for sharing internet measurements | |
Wang et al. | Scalable identifier system for industrial internet based on multi-identifier network architecture | |
Peng et al. | A blockchain‐based mobile crowdsensing scheme with enhanced privacy | |
Muthukumaran et al. | Efficient Authenticated Key Agreement Protocol for Cloud-Based Internet of Things | |
Ozcelik et al. | Cryptorevocate: A cryptographic accumulator based distributed certificate revocation list | |
Dutta et al. | Information Centric Networks (ICN) | |
Schaerer et al. | Veritaa: A distributed public key infrastructure with signature store | |
Makarov | A survey of aggregate signature applications | |
Xu et al. | Internet of Things: Hotspot-based Discovery Service Architecture with Security Mechanism. |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |