一种基于区块链的数据处理方法及设备与流程

文档序号:16062144发布日期:2018-11-24 12:17阅读:166来源:国知局

本申请涉及互联网信息处理技术以及计算机技术领域,尤其涉及一种基于区块链的数据处理方法及设备。

背景技术

区块链技术也称为分布式账本技术,是一种分布式互联网数据库技术。基于区块链技术构建的网络可以称之为区块链网络,在该区块链网络中包含网络节点(也可以称之为区块链节点,以下简称为节点),每一个节点对应至少一个区块链,每一个区块链上至少包含一个区块。区块链网络(或者区块链技术)具备去中心化、公开透明、不可篡改、可信任等特点。基于这些特点,区块链技术应用领域越来越广泛。

随着区块链技术的发展,在实际应用中出现了重放攻击技术。所谓重放攻击技术是指恶意用户通过非法手段获取正在被区块链网络或者已经被区块链网络处理的业务数据,并将该业务数据再次发送给区块链网络,使区块链网络再次受理该业务数据。例如:假设通过重放攻击技术获取到的业务数据为“从a账户向b账户转账100元”,如果a账户有300元,那么在接收到由a账户对应的用户发送的业务数据时,受理该交易数据,之后a账户剩余200元;由于恶意用户通过重放攻击技术获取到该业务数据,那么区块链网络在接收到恶意用户发送的业务数据之后,也会受理该业务数据,之后a账户剩余100元。由此可见,重放攻击技术威胁着区块链网络的数据安全。

为了防止重放攻击,以太坊为每一个账户配置一个随机数,在该账户产生业务数据时,随机数自动加1得到一个数值,并将该数值和业务数据一并发送给区块链节点,那么区块链节点在接收到业务数据时,可以利用数值对该业务数据进行验证,在确认不属于重复交易时,对该业务数据进行处理;否则,放弃处理该业务数据。

但是,为了保证随机数能够随着所产生的业务数据连续增长,那么对于同一个账户产生的两个业务数据,当一个业务数据发送给区块链节点时,需要对随机数进行加锁处理,并且在该业务数据处理结束时,方可对该随机数进行解锁。也就意味着,采用这种方式防止重放攻击,将导致业务数据采用串行方式处理,使得区块链网络的业务数据处理效率比较低。



技术实现要素:

有鉴于此,本申请实施例提供了一种基于区块链的数据处理方法及设备,用于解决如何在区块链网络中防止重放攻击的问题,以达到提升区块链交易数据处理的吞吐量的目的。

本申请实施例采用下述技术方案:

本申请实施例提供一种基于区块链的数据处理方法,包括:

区块链节点获取第一业务数据,确定所述第一业务数据的属性值,所述属性值用于表征所述第一业务数据的唯一性;

所述区块链节点根据存储的已受理的第二业务数据的属性值和所述第一业务数据的属性值,确定所述第一业务数据是否已被受理;

所述区块链节点在确定所述第一业务数据尚未被受理时,受理所述第一业务数据。

本申请实施例还提供一种基于区块链的数据处理设备,包括:

获取单元,获取第一业务数据,确定所述第一业务数据的属性值,所述属性值用于表征所述第一业务数据的唯一性;

判断单元,根据存储的已受理的第二业务数据的属性值和所述第一业务数据的属性值,确定所述第一业务数据是否已被受理;

处理单元,在确定所述第一业务数据尚未被受理时,受理所述第一业务数据。

本申请实施例采用的上述至少一个技术方案能够达到以下有益效果:

本申请实施例通过能够表征待处理的业务数据的唯一性的属性值与区块链节点存储的已受理的业务数据的属性值的比对,确定待处理的业务数据是否已被受理,只有当确定该待处理的业务数据尚未被受理时,启动对该待处理的业务数据的处理,能够有效防止重放攻击,同时由于不同业务数据的属性值不同,可以避免当一个业务数据被处理时因为加锁导致其他业务数据不能被处理的问题,有效保证了区块链网络的业务数据的处理效率,提升了区块链网络的业务数据的吞吐量。

附图说明

此处所说明的附图用来提供对本申请的进一步理解,构成本申请的一部分,本申请的示意性实施例及其说明用于解释本申请,并不构成对本申请的不当限定。在附图中:

图1为本申请实施例提供的一种基于区块链的数据处理方法的流程示意图;

图2为本申请实施例提供的一种基于区块链的数据处理方法的流程示意图;

图3为本申请实施例提供的一种基于区块链的数据处理设备的结构示意图。

具体实施方式

为使本申请的目的、技术方案和优点更加清楚,下面将结合本申请具体实施例及相应的附图对本申请技术方案进行清楚、完整地描述。显然,所描述的实施例仅是本申请的一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。

以下结合附图,详细说明本申请各实施例提供的技术方案。

图1为本申请实施例提供的一种基于区块链的数据处理方法的流程示意图。所述方法可以如下所示。

步骤101:区块链节点获取第一业务数据,确定所述第一业务数据的属性值。

其中,所述属性值用于表征所述第一业务数据的唯一性。

在本申请实施例中,区块链节点在接收其他设备发送的业务处理请求时,可以从该业务处理请求中获取业务数据,这里的业务数据可以视为第一业务数据。

除此之外,区块链节点在触发共识操作之前,可以从已存储的多个业务数据中获取设定数量的业务数据,这里的业务数据可以视为多个第一业务数据。这里对于获取第一业务数据的具体实现方式不做限定。

需要说明的是,区块链节点可以是业务数据的受理节点,也可以是业务数据的非受理节点,所谓受理节点可以理解为直接从其他设备接收到该业务数据的节点,所谓非受理节点可以理解为从其他区块链节点通过广播的方式接收到该业务数据的节点。也就是说,针对一个业务数据,在区块链网络中可能存在一个受理节点,多个非受理节点。

区块链节点在获取到第一业务数据时,可以确定该第一业务数据的属性值。这里的属性值是业务数据在产生时得到的。如果业务数据为交易数据,那么在交易数据产生时,同步产生该交易数据的流水号,那么这个流水号可以作为该交易数据的属性值,本申请实施例中所记载的属性值。此外,在业务数据产生时,还可以通过设定算法对产生的交易数据进行计算,得到的计算结果可以视为该业务数据的属性值。例如:利用哈希算法,对产生的业务数据进行计算,得到的哈希值为该业务数据的属性值。

其中,本申请实施例中所记载的所述属性值包含业务数据的哈希值、业务数据的流水号中的一种或者多种。

需要说明的是,本申请实施例中,由于属性值能够唯一标识该业务数据,那么该属性值能够作为识别该业务数据是否唯一的条件。

为了保证业务数据的属性值的安全性,可以对属性值进行加密处理,这里不做具体限定。

步骤102:所述区块链节点根据存储的已受理的第二业务数据的属性值和所述第一业务数据的属性值,确定所述第一业务数据是否已被受理。

在本申请实施例中,区块链节点在受理业务数据时,将存储已受理业务数据的属性值。换言之,本申请实施例所提供的技术方案,区块链节点需要维护一个数据库,在该数据库中存储了区块链节点已受理的业务数据的属性值,那么在重放攻击行为发生时,可以利用该数据库中存储的已受理的业务数据的属性值,判断待处理的业务数据是否属于重复受理,同时能够避免现有技术中当一个业务数据被处理时因为加锁导致其他业务数据不能被处理的问题。虽然在空间上略显冗余,但是能够换取系统性能、处理时间上的改进,有效保证了区块链网络的业务数据的处理效率,提升了区块链网络的业务数据的吞吐量。

具体地,所述区块链节点从存储的已受理的第二业务数据的属性值中查找是否存在与所述第一业务数据的属性值相同的属性值;

所述区块链节点根据查询结果,确定所述第一业务数据是否已被受理。

例如:所述区块链节点将存储的已受理的第二业务数据的属性值与所述第一业务数据的属性值进行比较,进而判断是否能够在已受理的第二业务数据的属性值中存在与所述第一业务数据的属性值相同的属性值。

如果存在,则说明所述第一业务数据已被受理,进而可以确定该第一业务数据属于非法业务数据,很可能是一次重放攻击;如果不存在,则说明所述第一业务数据尚未被受理。

需要说明的是,重放攻击技术在拦截或者窃取到业务数据(后续称之为合法业务数据)时,对该业务数据进行复制,以生成与拦截到的业务数据相同的另一个业务数据(后续称之为非法业务数据),这就说明合法业务数据与非法业务数据的属性值是相同的。

再者,本申请实施例中所记载的“第一业务数据”和“第二业务数据”中的“第一”和“第二”没有特殊含义,仅用来区别不同的业务数据。

步骤103:所述区块链节点在确定所述第一业务数据尚未被受理时,受理所述第一业务数据。

在本申请实施例中,一旦通过判断确定该第一业务数据尚未被受理,即可受理该第一业务数据,也就意味着对该业务数据进行共识处理、存储处理等。

如果区块链节点是第一业务数据的受理节点,那么在确定该第一业务数据尚未被受理时,在受理该第一业务数据后,还可以按照现有技术的方法将该第一业务数据广播给区块链网络中的其他区块链节点。

具体地,所述区块链节点确定所述第一业务数据尚未被受理,包括:

所述区块链节点若从存储的已受理的第二业务数据的属性值中尚未查找到与所述第一业务数据的属性值相同的属性值,那么确定所述第一业务数据尚未被受理。

较优地,本申请实施例中,所述方法还包括:

所述区块链节点存储所述第一业务数据的属性值。

正如之前所述,区块链节点可以维护一个数据库(后续称之为已受理数据库),那么该已受理数据库中存储已受理的业务数据的属性值。所述区块链节点可以将所述第一业务数据的属性值存储至已受理数据库中。

需要说明的是,本申请实施例中所记载的已受理数据库可以是关系型数据库,也可以是key-value数据库,这里不做具体限定。

较优地,所述区块链节点在将第一业务数据的属性值存储至已受理数据库中时,还可以为所述第一业务数据的属性值确定查询索引,进而建立所述查询索引与所述第一业务数据的属性值之间的映射关系。这样有助于提高步骤102的执行效率,进而提升整个系统的业务数据的处理性能。

较优地,本申请实施例中,所述方法还包括:

所述区块链节点在确定所述第一业务数据已被受理时,放弃处理所述第一业务数据。

需要说明的是,本申请实施例的技术方案可以在区块链节点(这里指受理节点)接收到业务处理请求时触发执行,也可以是在触发共识之前执行,这里对于实时时机不做具体限定,可以根据实际需要确定。

如果上述记载的方案在触发共识之前执行,一方面意味着不管受理节点还是非受理节点对于接收到的业务数据,在启动共识之前都需要对其是否被受理进行识别,那么上述记载的已受理数据库能够被区块链网络中的任意一个区块链节点所访问,即属于区块链网络共用的数据库;另一方面,如果区块链节点为受理节点,在确定所述第一业务数据已被受理时,将所述第一业务数据已被受理的信息广播给其他区块链节点,以使得其他区块链节点能够同步放弃对所述第一业务数据的处理,这里的处理可以是指共识处理、存储处理等等。

通过本申请实施例提供的技术方案,通过能够表征待处理的业务数据的唯一性的属性值与区块链节点存储的已受理的业务数据的属性值的比对,确定待处理的业务数据是否已被受理,只有当确定该待处理的业务数据尚未被受理时,启动对该待处理的业务数据的处理,能够有效防止重放攻击,同时由于不同业务数据的属性值不同,可以避免当一个业务数据被处理时因为加锁导致其他业务数据不能被处理的问题,有效保证了区块链网络的业务数据的处理效率,提升了区块链网络的业务数据的吞吐量。

基于同一个发明构思,图2为本申请实施例提供的一种基于区块链的数据处理方法的流程示意图。所述方法可以如下所示。本申请实施例以区块链节点在接收到业务处理请求时触发本方案执行为例进行说明。

步骤201:区块链节点接收业务处理请求,从该业务处理请求中获取业务数据。

步骤202:区块链节点确定该业务数据的属性值。

这里的属性值可以是业务数据的流水号、业务数据的哈希值等等,不做具体限定。

步骤203:区块链节点利用该业务数据的属性值,判断该业务数据是否为已受理的业务数据,若不是,则执行步骤204;否则,执行步骤206。

在本申请实施例中,区块链节点判断该业务数据是否为已受理的业务数据的方式包括但不限于:

所述区块链节点根据存储的已受理的第二业务数据的属性值和所述第一业务数据的属性值,确定所述第一业务数据是否已被受理。

具体实现方式可以参见上述记载的步骤102,这里不再一一赘述。

步骤204:区块链节点受理该业务数据。

步骤205:区块链节点将该业务数据广播给区块链网络中的其他区块链节点。

步骤206:区块链节点放弃该业务数据。

基于同一个发明构思,图3为本申请实施例提供的一种基于区块链的数据处理设备的结构示意图。所述数据处理设备包括:获取单元301、判断单元302和处理单元303,其中:

获取单元301,获取第一业务数据,确定所述第一业务数据的属性值,所述属性值用于表征所述第一业务数据的唯一性;

判断单元302,根据存储的已受理的第二业务数据的属性值和所述第一业务数据的属性值,确定所述第一业务数据是否已被受理;

处理单元303,在确定所述第一业务数据尚未被受理时,受理所述第一业务数据。

在本申请的另一个实施例中,所述数据处理设备还包括:丢弃单元304,其中:

所述丢弃单元304,在确定所述第一业务数据已被受理时,放弃处理所述第一业务数据。

在本申请的另一个实施例中,所述判断单元302根据存储的已受理的第二业务数据的属性值和所述第一业务数据的属性值,确定所述第一业务数据是否已被受理,包括:

从存储的已受理的第二业务数据的属性值中查找是否存在与所述第一业务数据的属性值相同的属性值;

根据查询结果,确定所述第一业务数据是否已被受理。

在本申请的另一个实施例中,所述处理单元303确定所述第一业务数据尚未被受理,包括:

从存储的已受理的第二业务数据的属性值中尚未查找到与所述第一业务数据的属性值相同的属性值,那么确定所述第一业务数据尚未被受理。

在本申请的另一个实施例中,所述数据处理设备还包括:存储单元305,其中:

所述存储单元305,存储所述第一业务数据的属性值。

在本申请的另一个实施例中,所述数据处理设备还包括:建立单元306,其中:

所述建立单元306,将所述第一业务数据的属性值存储至已受理数据库中,所述已受理数据库中存储已受理的业务数据的属性值;

确定所述第一业务数据的属性值的查询索引,建立所述查询索引与所述第一业务数据的属性值之间的映射关系。

在本申请的另一个实施例中,所述属性值在业务数据产生时得到的。

在本申请的另一个实施例中,所述属性值包含业务数据的哈希值、业务数据的流水号中的一种或者多种。

需要说明的是,本申请实施例所提供的数据处理设备可以通过硬件方式实现,也可以通过软件方式实现,这里不做具体限定。本申请实施例所记载的数据处理设备通过能够表征待处理的业务数据的唯一性的属性值与区块链节点存储的已受理的业务数据的属性值的比对,确定待处理的业务数据是否已被受理,只有当确定该待处理的业务数据尚未被受理时,启动对该待处理的业务数据的处理,能够有效防止重放攻击,同时由于不同业务数据的属性值不同,可以避免当一个业务数据被处理时因为加锁导致其他业务数据不能被处理的问题,有效保证了区块链网络的业务数据的处理效率,提升了区块链网络的业务数据的吞吐量。

基于同一个发明构思,本申请实施例中还提供了一种数据处理设备,包括:至少一个处理器和存储器,其中:

所述存储器存储程序,并被配置成由所述至少一个处理器执行以下步骤:

获取第一业务数据,确定所述第一业务数据的属性值,所述属性值用于表征所述第一业务数据的唯一性;

根据存储的已受理的第二业务数据的属性值和所述第一业务数据的属性值,确定所述第一业务数据是否已被受理;

在确定所述第一业务数据尚未被受理时,受理所述第一业务数据。

基于同一个发明构思,本申请实施例中还提供了一种计算机存储介质,包括与数据处理设备结合使用的程序,所述程序可被处理器执行以下步骤:

获取第一业务数据,确定所述第一业务数据的属性值,所述属性值用于表征所述第一业务数据的唯一性;

根据存储的已受理的第二业务数据的属性值和所述第一业务数据的属性值,确定所述第一业务数据是否已被受理;

在确定所述第一业务数据尚未被受理时,受理所述第一业务数据。

具体实现方式可以参见上述记载的其他实施例中的内容,这里不再一一赘述。

在20世纪90年代,对于一个技术的改进可以很明显地区分是硬件上的改进(例如,对二极管、晶体管、开关等电路结构的改进)还是软件上的改进(对于方法流程的改进)。然而,随着技术的发展,当今的很多方法流程的改进已经可以视为硬件电路结构的直接改进。设计人员几乎都通过将改进的方法流程编程到硬件电路中来得到相应的硬件电路结构。因此,不能说一个方法流程的改进就不能用硬件实体模块来实现。例如,可编程逻辑器件(programmablelogicdevice,pld)(例如现场可编程门阵列(fieldprogrammablegatearray,fpga))就是这样一种集成电路,其逻辑功能由用户对器件编程来确定。由设计人员自行编程来把一个数字系统“集成”在一片pld上,而不需要请芯片制造厂商来设计和制作专用的集成电路芯片。而且,如今,取代手工地制作集成电路芯片,这种编程也多半改用“逻辑编译器(logiccompiler)”软件来实现,它与程序开发撰写时所用的软件编译器相类似,而要编译之前的原始代码也得用特定的编程语言来撰写,此称之为硬件描述语言(hardwaredescriptionlanguage,hdl),而hdl也并非仅有一种,而是有许多种,如abel(advancedbooleanexpressionlanguage)、ahdl(alterahardwaredescriptionlanguage)、confluence、cupl(cornelluniversityprogramminglanguage)、hdcal、jhdl(javahardwaredescriptionlanguage)、lava、lola、myhdl、palasm、rhdl(rubyhardwaredescriptionlanguage)等,目前最普遍使用的是vhdl(very-high-speedintegratedcircuithardwaredescriptionlanguage)与verilog。本领域技术人员也应该清楚,只需要将方法流程用上述几种硬件描述语言稍作逻辑编程并编程到集成电路中,就可以很容易得到实现该逻辑方法流程的硬件电路。

控制器可以按任何适当的方式实现,例如,控制器可以采取例如微处理器或处理器以及存储可由该(微)处理器执行的计算机可读程序代码(例如软件或固件)的计算机可读介质、逻辑门、开关、专用集成电路(applicationspecificintegratedcircuit,asic)、可编程逻辑控制器和嵌入微控制器的形式,控制器的例子包括但不限于以下微控制器:arc625d、atmelat91sam、microchippic18f26k20以及siliconelabsc8051f320,存储器控制器还可以被实现为存储器的控制逻辑的一部分。本领域技术人员也知道,除了以纯计算机可读程序代码方式实现控制器以外,完全可以通过将方法步骤进行逻辑编程来使得控制器以逻辑门、开关、专用集成电路、可编程逻辑控制器和嵌入微控制器等的形式来实现相同功能。因此这种控制器可以被认为是一种硬件部件,而对其内包括的用于实现各种功能的装置也可以视为硬件部件内的结构。或者甚至,可以将用于实现各种功能的装置视为既可以是实现方法的软件模块又可以是硬件部件内的结构。

上述实施例阐明的系统、装置、模块或单元,具体可以由计算机芯片或实体实现,或者由具有某种功能的产品来实现。一种典型的实现设备为计算机。具体的,计算机例如可以为个人计算机、膝上型计算机、蜂窝电话、相机电话、智能电话、个人数字助理、媒体播放器、导航设备、电子邮件设备、游戏控制台、平板计算机、可穿戴设备或者这些设备中的任何设备的组合。

为了描述的方便,描述以上装置时以功能分为各种单元分别描述。当然,在实施本申请时可以把各单元的功能在同一个或多个软件和/或硬件中实现。

本领域内的技术人员应明白,本发明的实施例可提供为方法、系统、或计算机程序产品。因此,本发明可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本发明可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、cd-rom、光学存储器等)上实施的计算机程序产品的形式。

本发明是参照根据本发明实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。

这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。

这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。

在一个典型的配置中,计算设备包括一个或多个处理器(cpu)、输入/输出接口、网络接口和内存。

内存可能包括计算机可读介质中的非永久性存储器,随机存取存储器(ram)和/或非易失性内存等形式,如只读存储器(rom)或闪存(flashram)。内存是计算机可读介质的示例。

计算机可读介质包括永久性和非永久性、可移动和非可移动媒体可以由任何方法或技术来实现信息存储。信息可以是计算机可读指令、数据结构、程序的模块或其他数据。计算机的存储介质的例子包括,但不限于相变内存(pram)、静态随机存取存储器(sram)、动态随机存取存储器(dram)、其他类型的随机存取存储器(ram)、只读存储器(rom)、电可擦除可编程只读存储器(eeprom)、快闪记忆体或其他内存技术、只读光盘只读存储器(cd-rom)、数字多功能光盘(dvd)或其他光学存储、磁盒式磁带,磁带磁磁盘存储或其他磁性存储设备或任何其他非传输介质,可用于存储可以被计算设备访问的信息。按照本文中的界定,计算机可读介质不包括暂存电脑可读媒体(transitorymedia),如调制的数据信号和载波。

还需要说明的是,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、商品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、商品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、商品或者设备中还存在另外的相同要素。

本申请可以在由计算机执行的计算机可执行指令的一般上下文中描述,例如程序模块。一般地,程序模块包括执行特定任务或实现特定抽象数据类型的例程、程序、对象、组件、数据结构等等。也可以在分布式计算环境中实践本申请,在这些分布式计算环境中,由通过通信网络而被连接的远程处理设备来执行任务。在分布式计算环境中,程序模块可以位于包括存储设备在内的本地和远程计算机存储介质中。

本说明书中的各个实施例均采用递进的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。尤其,对于系统实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。

以上所述仅为本申请的实施例而已,并不用于限制本申请。对于本领域技术人员来说,本申请可以有各种更改和变化。凡在本申请的精神和原理之内所作的任何修改、等同替换、改进等,均应包含在本申请的权利要求范围之内。

当前第1页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1