[发明专利]区块链一体机的可信启动方法及装置在审
申请号: | 202110949734.4 | 申请日: | 2020-07-08 |
公开(公告)号: | CN113656806A | 公开(公告)日: | 2021-11-16 |
发明(设计)人: | 魏长征;武鹏;闫莺;张辉;何昌华;王磊 | 申请(专利权)人: | 支付宝(杭州)信息技术有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/64;G06F8/61;G06F9/445 |
代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 周嗣勇 |
地址: | 310000 浙江省杭州市*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 区块 一体机 可信 启动 方法 装置 | ||
1.一种区块链一体机的可信启动方法,所述区块链一体机部署有密码加速卡,所述方法包括:
区块链一体机响应于接收到的启动指令,计算本地部署的用于形成区块链节点的镜像文件的当前哈希值;
所述区块链一体机将所述当前哈希值提供至所述密码加速卡,并接收所述密码加速卡返回的所述当前哈希值与预存储的标准哈希值之间的比较结果,所述标准哈希值由标准镜像文件的发布方对其发布的所述标准镜像文件进行计算生成;
在所述比较结果表明所述当前哈希值与所述标准哈希值相同的情况下,所述区块链一体机执行本地部署的所述镜像文件以形成区块链节点。
2.根据权利要求1所述的方法,本地部署的所述镜像文件包括:
所述区块链一体机上部署的对应于区块链节点的二进制镜像文件;或者,
所述区块链一体机上部署的平台镜像文件,所述平台镜像文件包含所述二进制镜像文件。
3.根据权利要求1所述的方法,所述标准哈希值由所述标准镜像文件的发布方在可信执行环境中计算生成。
4.根据权利要求1所述的方法,还包括:
在所述比较结果表明所述当前哈希值与所述标准哈希值不相同的情况下,所述区块链一体机向所述发布方请求获取所述标准镜像文件。
5.根据权利要求1所述的方法,还包括:
在所述比较结果表明所述当前哈希值与所述标准哈希值不相同的情况下,所述区块链一体机从本地部署的可信执行环境中读取备份镜像文件;
所述区块链一体机将所述镜像文件替换为所述备份镜像文件,并重新响应所述启动指令。
6.根据权利要求5所述的方法,还包括:
所述区块链一体机在首次收到表明所述当前哈希值与所述标准哈希值相同的比较结果的情况下,将所述当前哈希值对应的镜像文件写入所述区块链一体机本地部署的可信执行环境中,以作为所述备份镜像文件。
7.根据权利要求1所述的方法,在所述比较结果表明所述当前哈希值与所述标准哈希值不相同的情况下,还包括:
所述区块链一体机终止所述区块链一体机的启动流程;和/或,
所述区块链一体机针对所述镜像文件发出告警。
8.根据权利要求1所述的方法,还包括:
所述标准哈希值由所述发布方在可信执行环境中加密后发送至所述密码加速卡,并由所述密码加速卡在本地可信执行环境中解密后存储在本地;或者,
所述标准哈希值由所述发布方进行签名处理后发送至所述密码加速卡,并由所述密码加速卡在验签通过的情况下存储在本地。
9.根据权利要求1所述的方法,所述区块链一体机还部署有智能网卡和/或智能合约处理芯片。
10.根据权利要求1所述的方法,所述区块链一体机中集成有证书授权服务、云上服务接口和/或跨链服务接口。
11.一种区块链一体机的可信启动方法,所述区块链一体机部署有密码加速卡,所述方法包括:
所述密码加速卡接收所述区块链一体机发送的当前哈希值,所述当前哈希值为所述区块链一体机在接收到启动指令的情况下对本地部署的用于形成区块链节点的镜像文件进行计算得到,所述密码加速卡上预存储有由标准镜像文件的发布方对其发布的所述标准镜像文件进行计算生成的标准哈希值;
所述密码加速卡将所述当前哈希值与所述标准哈希值进行比较并将比较结果返回至所述区块链一体机,使所述区块链一体机在所述比较结果表明所述当前哈希值与所述标准哈希值相同的情况下执行本地部署的所述镜像文件以形成区块链节点。
12.根据权利要求11所述的方法,本地部署的所述镜像文件包括:
所述区块链一体机上部署的对应于区块链节点的二进制镜像文件;或者,
所述区块链一体机上部署的平台镜像文件,所述平台镜像文件包含所述二进制镜像文件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于支付宝(杭州)信息技术有限公司,未经支付宝(杭州)信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110949734.4/1.html,转载请声明来源钻瓜专利网。