CN116455551A - 一种基于区块链的智能处理方法 - Google Patents
一种基于区块链的智能处理方法 Download PDFInfo
- Publication number
- CN116455551A CN116455551A CN202310425377.0A CN202310425377A CN116455551A CN 116455551 A CN116455551 A CN 116455551A CN 202310425377 A CN202310425377 A CN 202310425377A CN 116455551 A CN116455551 A CN 116455551A
- Authority
- CN
- China
- Prior art keywords
- industrial internet
- node
- identity
- authentication
- module
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000003672 processing method Methods 0.000 title claims abstract description 14
- 238000012545 processing Methods 0.000 claims abstract description 46
- 230000001360 synchronised effect Effects 0.000 claims abstract description 9
- 238000013461 design Methods 0.000 claims description 11
- 238000004458 analytical method Methods 0.000 claims description 10
- 230000000977 initiatory effect Effects 0.000 claims description 2
- 238000000034 method Methods 0.000 description 6
- 230000009471 action Effects 0.000 description 3
- 238000005516 engineering process Methods 0.000 description 3
- 238000010586 diagram Methods 0.000 description 2
- 238000004519 manufacturing process Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000008569 process Effects 0.000 description 2
- 230000009286 beneficial effect Effects 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 230000006872 improvement Effects 0.000 description 1
- 230000003993 interaction Effects 0.000 description 1
- 230000004044 response Effects 0.000 description 1
- 238000012163 sequencing technique Methods 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/50—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using hash chains, e.g. blockchains or hash trees
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/12—Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- Y—GENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y02—TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
- Y02P—CLIMATE CHANGE MITIGATION TECHNOLOGIES IN THE PRODUCTION OR PROCESSING OF GOODS
- Y02P90/00—Enabling technologies with a potential contribution to greenhouse gas [GHG] emissions mitigation
- Y02P90/30—Computing systems specially adapted for manufacturing
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computing Systems (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Health & Medical Sciences (AREA)
- General Health & Medical Sciences (AREA)
- Medical Informatics (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
Abstract
本发明公开了一种基于区块链的智能处理方法,包括:对工业互联网的身份认证结构进行管理;进行工业互联网节点身份注册/更新的管理控制;对工业互联网节点身份认证进行分析处理;进行工业互联网的信息存储及预警通知。所述对工业互联网的身份认证结构进行管理包括:通过双链结构区块链网络作为工业互联网的身份认证架构。所述进行工业互联网节点身份注册/更新的管理控制包括:接收到节点的身份注册/更新请求后,通过服务区块链对工业互联网节点身份注册/更新进行认证控制;排序节点接收到数据信息后,将该信息通过消息队列传输认证区块链的新区块中进行同步管理。本发明,具有有效提升安全性及智能控制管理的特点。
Description
技术领域
本发明涉及智能处理技术领域,具体为一种基于区块链的智能处理方法。
背景技术
工业互联网颠覆了传统的工业制造模式,通过互联网将人与智能设备、设备与设备紧密联系在一起,实现万物互联,并通过智能感知技术先获取生产环境中智能设备所产生的工业数据,再将工业数据上传至工业互联网平台,使设备实现了全面互联处理。但是工业互联网中大多数节点由于部署环境和自身性能等诸多限制因素,通常不具备较高的安全配置,易于遭受恶意攻击。传统的身份认证技术中心化程度较高,工业互联网节点的身份认证往往需要依靠某个可信的第三方,身份认证方案的安全性、第三方的可靠性和系统的扩展性都不足,存在严重的安全隐患。因此,设计有效提升安全性及智能控制管理的一种基于区块链的智能处理方法是很有必要的。
发明内容
本发明的目的在于提供一种基于区块链的智能处理方法,以解决上述背景技术中提出的问题。
为了解决上述技术问题,本发明提供如下技术方案:一种基于区块链的智能处理方法,包括:
对工业互联网的身份认证结构进行管理;
进行工业互联网节点身份注册/更新的管理控制;
对工业互联网节点身份认证进行分析处理;
进行工业互联网的信息存储及预警通知。
根据上述技术方案,所述对工业互联网的身份认证结构进行管理包括:
通过双链结构区块链网络作为工业互联网的身份认证架构。
根据上述技术方案,所述进行工业互联网节点身份注册/更新的管理控制包括:
接收到节点的身份注册/更新请求后,通过服务区块链对工业互联网节点身份注册/更新进行认证控制;
排序节点接收到数据信息后,将该信息通过消息队列传输认证区块链的新区块中进行同步管理。
根据上述技术方案,所述对工业互联网节点身份认证进行分析处理包括:
工业互联网节点通过连接的认证区块链后,向所有认证区块链的背书节点发起身份认证数据信息;
完成节点的身份认证请求后,进行数字签名管理;
通过节点下线命令,进行工业互联网节点身份的撤销处理。
根据上述技术方案,所述进行工业互联网的信息存储及预警通知包括:
对工业互联网的节点事件、节点名称、智能合约名称及智能合约信息进行存储记录;
进行工业互联网的节点身份注册/更新及认证错误次数在规定周期内超过预定的次数,则立即进行预警通知处理,有效提升工业互联网的认证安全。
根据上述技术方案,一种基于区块链的智能处理系统,包括:
设计管理模块,用于对工业互联网的身份认证结构进行设计管理;
分析处理模块,用于对工业互联网节点身份认证进行分析处理;
存储预警模块,用于进行工业互联网的信息存储及预警通知。
根据上述技术方案,所述设计管理模块包括:
结构管理模块,用于进行工业互联网的结构管理;
节点身份模块,用于进行工业互联网的节点身份管理;
同步控制模块,用于进行节点身份信息的同步控制。
根据上述技术方案,所述分析处理模块包括:
身份认证模块,用于进行工业互联网的节点身份认证;
数字签名模块,用于进行数字签名处理;
撤销处理模块,用于对身份信息撤销处理。
根据上述技术方案,所述存储预警模块包括:
记录存储模块,用于进行数据信息记录存储;
预警通知模块,用于进行预警通知处理。
与现有技术相比,本发明所达到的有益效果是:本发明,通过设置有设计管理模块、分析处理模块与存储预警模块,提高了查询区块中指定内容的速度,均衡了区块链节点的负载压力,有效提升高需求场景下节点的响应速度,有效提升网络节点身份注册/更新的严密性与准确度,减少恶意节点注册/更新,使工业互联网节点身份认证更加高效、安全,有效提升工业互联网的访问使用安全性。
附图说明
附图用来提供对本发明的进一步理解,并且构成说明书的一部分,与本发明的实施例一起用于解释本发明,并不构成对本发明的限制。在附图中:
图1是本发明实施例一提供的一种基于区块链的智能处理方法的流程图;
图2是本发明实施例二提供的一种基于区块链的智能处理系统的模块构成图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
实施例一:图1为本发明实施例一提供的一种基于区块链的智能处理方法的流程图,本实施例可应用于智能处理系统中,该方法可以由本发明实施例提供的一种基于区块链的智能处理系统来执行,该系统由多个软硬件模块组成,如图1所示,该方法具体包括以下步骤:
S101、对工业互联网的身份认证结构进行管理;
示例性的,在本发明实施例中,通过双链结构区块链网络作为工业互联网的身份认证架构;该步骤中,使用同一台物理服务器搭建两条区块链的排序节点后,调用消息队列作为两条区块链的数据交互通道,并控制排序节点对来源验证通过的工业互联网节点身份信息,一方面进行运行数据信息的写入控制,另一方面将工业互联网的节点的运行信息发布到消息队列中,使订阅了该消息队列的排序节点在定时轮询中将该信息写入认证区块链区块中,完成工业互联网节点数据信息的跨链传输,并使双链结构区块链网络使用两个区块链账本记录,而以往存储于一个区块链账本上的信息,分散了账本上的数据,通过该步骤,提高了查询区块中指定内容的速度,均衡了区块链节点的负载压力,有效提升高需求场景下节点的响应速度。
S102、进行工业互联网节点身份注册/更新的管理控制;
示例性的,在本发明实施例中,接收到节点的身份注册/更新请求后,通过服务区块链对工业互联网节点身份注册/更新进行认证控制;该步骤中,发起工业互联网节点的身份注册/更新请求认证数据信息后,监听服务区块链新产生的区块,其中服务区块链的各个背书节点根据认证数据信息中的智能合约类型,执行预先设定的智能合约,首先根据认证数据信息中的ID查询服务提供商节点身份的有效性,然后对认证数据信息的完整性进行验证,且智能合约执行完成后会将对认证数据信息执行背书结果返回给服务提供商,同时服务提供商收集到超过半数背书通过后,将认证数据信息连同各个背书节点签名后的背书结果一并发送给服务区块链的排序节点后,等待进一步处理。
排序节点接收到数据信息后,将该信息通过消息队列传输认证区块链的新区块中进行同步管理;该步骤中,认证区块链的排序节点将注册/更新相关的身份信息写入认证区块链的新区块中,达到设定的出块条件后,向认证区块链的提交节点发送新区块,当认证区块链的提交节点对新区块验证后,将新区块写入区块链账本,并向认证区块链所有节点广播同步新区块,所有收到新区块的认证区块链的节点,验证新区块后,将新区块中的与身份注册相关的交易信息写入本地数据库,并将新区块同步到本地区块链账本上,通过该处理,有效提升网络节点身份注册/更新的严密性与准确度,减少恶意节点注册/更新。
S103、对工业互联网节点身份认证进行分析处理;
示例性的,在本发明实施例中,工业互联网节点通过连接的认证区块链后,向所有认证区块链的背书节点发起身份认证数据信息;认证区块链的背书节点根据认证数据信息执行设定智能合约,对认证数据信息的完整性进行验证,若验证通过则根据对应的ID,在工业互联网的授信数据库中对其进行查询,若ID匹配成功,且工业互联网时间还未达到用户身份过期时间,并且节点上次认证通过的时间去与本次认证数据信息中的时间不同,则刷新上次认证通过的时间,并向工业互联网节点返回背书通过结果,否则返回背书不通过,工业互联网节点收集认证区块链各背书节点返回的背书结果,若背书通过超过半数则将认证数据信息连同背书结果一并发送给认证区块链,进行全网广播并同步新区块,完成工业互联网节点身份认证,通过该处理,使工业互联网节点身份认证更加高效、安全,有效提升工业互联网的访问使用安全性。
完成节点的身份认证请求后,进行数字签名管理;该步骤中,当工业互联网节点的身份信息认证区块链上的所有节点后,工业互联网节点通过连接上认证区块链,向其发布包含自身ID的身份认证请求消息,且控制该消息附上时间戳,并使用自身的私钥对其进行数字签名以确保真实性和时效性,该私钥有且仅通过工业互联网节点保管,进一步提升工业互联网安全性。
通过节点下线命令,进行工业互联网节点身份的撤销处理;该步骤中,由于工业互联网节点访问区块链时需持有登录区块链的证书文件,而区块链节点的配置文件有也存有与之对应的文件,当需要撤销工业互联网节点身份时,通过区块链发布节点下线命令,将工业互联网节点访问指定认证区块链的权限取消,且在需要恢复节点身份时,重新给予其权限,以禁止访问的形式代替删除身份信息,有效避免系统遭到攻击,造成合法用户身份永久性不能恢复的状况发生。
S104、进行工业互联网的信息存储及预警通知;
示例性的,在本发明实施例中,对工业互联网的节点事件、节点名称、智能合约名称及智能合约信息进行存储记录,供后续查阅分析。
进行工业互联网的节点身份注册/更新及认证错误次数在规定周期内超过预定的次数,则立即进行预警通知处理,有效提升工业互联网的认证安全。
实施例二:本发明实施例二提供了一种基于区块链的智能处理系统,图2为本实施例二提供的一种基于区块链的智能处理系统的模块构成示意图,如图2所示,该系统包括:
设计管理模块,用于对工业互联网的身份认证结构进行设计管理;
分析处理模块,用于对工业互联网节点身份认证进行分析处理;
存储预警模块,用于进行工业互联网的信息存储及预警通知。
在本发明的一些实施例中,设计管理模块包括:
结构管理模块,用于进行工业互联网的结构管理;
节点身份模块,用于进行工业互联网的节点身份管理;
同步控制模块,用于进行节点身份信息的同步控制。
在本发明的一些实施例中,分析处理模块包括:
身份认证模块,用于进行工业互联网的节点身份认证;
数字签名模块,用于进行数字签名处理;
撤销处理模块,用于对身份信息撤销处理。
在本发明的一些实施例中,存储预警模块包括:
记录存储模块,用于进行数据信息记录存储;
预警通知模块,用于进行预警通知处理。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。
最后应说明的是:以上所述仅为本发明的优选实施例而已,并不用于限制本发明,尽管参照前述实施例对本发明进行了详细的说明,对于本领域的技术人员来说,其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。
Claims (9)
1.一种基于区块链的智能处理方法,其特征在于:包括:
对工业互联网的身份认证结构进行管理;
进行工业互联网节点身份注册/更新的管理控制;
对工业互联网节点身份认证进行分析处理;
进行工业互联网的信息存储及预警通知。
2.根据权利要求1所述的一种基于区块链的智能处理方法,其特征在于:所述对工业互联网的身份认证结构进行管理包括:
通过双链结构区块链网络作为工业互联网的身份认证架构。
3.根据权利要求1所述的一种基于区块链的智能处理方法,其特征在于:所述进行工业互联网节点身份注册/更新的管理控制包括:
接收到节点的身份注册/更新请求后,通过服务区块链对工业互联网节点身份注册/更新进行认证控制;
排序节点接收到数据信息后,将该信息通过消息队列传输认证区块链的新区块中进行同步管理。
4.根据权利要求1所述的一种基于区块链的智能处理方法,其特征在于:所述对工业互联网节点身份认证进行分析处理包括:
工业互联网节点通过连接的认证区块链后,向所有认证区块链的背书节点发起身份认证数据信息;
完成节点的身份认证请求后,进行数字签名管理;
通过节点下线命令,进行工业互联网节点身份的撤销处理。
5.根据权利要求1所述的一种基于区块链的智能处理方法,其特征在于:所述进行工业互联网的信息存储及预警通知包括:
对工业互联网的节点事件、节点名称、智能合约名称及智能合约信息进行存储记录;
进行工业互联网的节点身份注册/更新及认证错误次数在规定周期内超过预定的次数,则立即进行预警通知处理,有效提升工业互联网的认证安全。
6.一种基于区块链的智能处理系统,其特征在于:包括:
设计管理模块,用于对工业互联网的身份认证结构进行设计管理;
分析处理模块,用于对工业互联网节点身份认证进行分析处理;
存储预警模块,用于进行工业互联网的信息存储及预警通知。
7.根据权利要求6所述的一种基于区块链的智能处理系统,其特征在于:所述设计管理模块包括:
结构管理模块,用于进行工业互联网的结构管理;
节点身份模块,用于进行工业互联网的节点身份管理;
同步控制模块,用于进行节点身份信息的同步控制。
8.根据权利要求6所述的一种基于区块链的智能处理系统,其特征在于:所述分析处理模块包括:
身份认证模块,用于进行工业互联网的节点身份认证;
数字签名模块,用于进行数字签名处理;
撤销处理模块,用于对身份信息撤销处理。
9.根据权利要求6所述的一种基于区块链的智能处理系统,其特征在于:所述存储预警模块包括:
记录存储模块,用于进行数据信息记录存储;
预警通知模块,用于进行预警通知处理。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202310425377.0A CN116455551A (zh) | 2023-04-20 | 2023-04-20 | 一种基于区块链的智能处理方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202310425377.0A CN116455551A (zh) | 2023-04-20 | 2023-04-20 | 一种基于区块链的智能处理方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN116455551A true CN116455551A (zh) | 2023-07-18 |
Family
ID=87123448
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202310425377.0A Pending CN116455551A (zh) | 2023-04-20 | 2023-04-20 | 一种基于区块链的智能处理方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN116455551A (zh) |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109918878A (zh) * | 2019-04-24 | 2019-06-21 | 中国科学院信息工程研究所 | 一种基于区块链的工业物联网设备身份认证及安全交互方法 |
CN111818056A (zh) * | 2020-07-09 | 2020-10-23 | 重庆邮电大学 | 一种基于区块链的工业互联网身份认证方法 |
CN115550387A (zh) * | 2021-06-29 | 2022-12-30 | 浙江汽灵灵工业互联网有限公司 | 一种基于工业互联网的数据监控系统及其设备 |
-
2023
- 2023-04-20 CN CN202310425377.0A patent/CN116455551A/zh active Pending
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109918878A (zh) * | 2019-04-24 | 2019-06-21 | 中国科学院信息工程研究所 | 一种基于区块链的工业物联网设备身份认证及安全交互方法 |
CN111818056A (zh) * | 2020-07-09 | 2020-10-23 | 重庆邮电大学 | 一种基于区块链的工业互联网身份认证方法 |
CN115550387A (zh) * | 2021-06-29 | 2022-12-30 | 浙江汽灵灵工业互联网有限公司 | 一种基于工业互联网的数据监控系统及其设备 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN109190410B (zh) | 一种云存储环境下的基于区块链的日志行为审计方法 | |
CN109189962B (zh) | 一种基于区块链的证照服务实现系统 | |
JP5060009B2 (ja) | デジタルレコードを自己認証するための方法及び装置 | |
CN108933667B (zh) | 一种基于区块链的公钥证书的管理方法及管理系统 | |
CN110598434B (zh) | 基于区块链网络的房屋信息处理方法、装置、电子设备及存储介质 | |
CN111177172A (zh) | 一种基于区块链的电子存证系统 | |
CN109544982B (zh) | 停车信息共享方法及共享系统 | |
CN114372296B (zh) | 一种基于区块链的用户行为数据审计方法及系统 | |
CN112970020A (zh) | 使用分布式账本监视设备部件 | |
CN110851877B (zh) | 一种数据处理方法、装置及区块链节点设备、存储介质 | |
CN111125776A (zh) | 一种基于区块链的操作数据防篡改方法 | |
CN115605868A (zh) | 跨网身份提供 | |
CN110059089A (zh) | 数据同步方法、装置、存储介质及电子设备 | |
CN112671881B (zh) | 节点组织管理方法、装置、电子设备及可读存储介质 | |
CN114465817B (zh) | 一种基于tee预言机集群和区块链的数字证书系统及方法 | |
CN112035896B (zh) | 一种基于交易方式的电子合同存证系统 | |
CN112287033A (zh) | 一种数据同步方法、设备以及计算机可读存储介质 | |
CN112671908A (zh) | 网络管理方法、装置、电子设备及可读存储介质 | |
CN111654375A (zh) | 一种基于区块链的边缘计算安全加密方法、装置及系统 | |
Guo et al. | Antitampering scheme of evidence transfer information in judicial system based on blockchain | |
US20230336350A1 (en) | Linking digital and physical non-fungible items | |
US11217041B2 (en) | Tracking of transport data | |
US11343107B2 (en) | System for method for secured logging of events | |
CN112037055A (zh) | 交易处理方法、装置、电子设备及可读存储介质 | |
CN116455551A (zh) | 一种基于区块链的智能处理方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination |