用于在计算机实现的环境中对状态进行同步和控制的方法及系统与流程

本公开总体上涉及用于在多个行为者(actor,例如,在具有区域zone的域domain内进行操作的用户)之间实现安全通信的方法和系统。这种域可以包括计算机实现的环境,包括但不限于虚拟机(vm)、执行线程和/或进程、或网络飞地等。有利的是,本公开的实施例可以用于对区域内的行为者的操作进行同步、监测和控制,从而带来许多技术优势,例如确保状态(state)一致性和增强安全性。根据一个或多个实施例,行为者可以监测所述域或其一部分,行为者可以确定另一行为者的存在,还可以与所述区域接触并与之交互。所述域及其一部分可以表示现实世界资产和/或数字资产。所述资产可以具有函数和/或变量。实施例为域内敏感数据或秘密数据的处理提供了增强的加密安全解决方案,并提供了平台和/或底层机制,各种技术实现方式均可利用该平台和/或底层机制发挥优势。本发明特别适合但不限于与区块链相关技术一起使用。
背景技术:
1、有必要控制和/或监测计算机系统内用户(行为者)的存在、动作和相关数据,以保持系统内数据的状态一致性和完整性。为了确保存在可以被系统的所有用户信任的现实版本,状态一致性至关重要。例如,就图形数据库和分布式系统而言,可以理解的是,多个用户在不同时间的动作可能会导致重叠/相互矛盾的结果。在分布式网络和系统中,避免不一致并确保数据和状态的同步特别具有挑战性,因为用户在使用和浏览系统时通常彼此独立地行事,并且可以动态地来来去去。除了减少重叠外,实现和控制记录系统以及用于跟踪系统内行为者的变化的方式可能需要或至少受益于对实体执行的功能或由实体执行的功能以及对任何变量的更改的永久不可变记录。本公开旨在提供至少能减轻或消除这些技术挑战的技术。
技术实现思路
1、本文的方法和系统通常支持给定域中从至少一个行为者到所有其他行为者的通信,以及在所述域内占用同一空间/区域的两个或更多个行为者之间的通信。优选地,所述域和所述域内的区域具有功能和/或属性。本文公开的方法可以支持对由同一区域中的多个行为者执行的功能和/或对属性的更改进行监测和/或同步。
2、考虑说明性但非限制性的场景,在该场景中,多个行为者(例如,用户)在包括多个环境的基于计算机的系统中处于活动状态。这些环境可以包括虚拟机(vm)、代码段、线程、进程或“盒子”等中的一个或多个。在其他示例中,环境可以包括或可以访问数据库或数据存储资源或其他资源的一部分。根据优选实施例,这种环境可以建模为房间、表格或其他数据结构。可以将房间称为更大域/系统内的“区域”。
3、优选地,一个或多个行为者可以在特定时间点位于(即,处于活动状态或属于/加入)给定环境或其一部分中,但给定行为者在任何时间点只能位于一个房间中。在一些情况下,当行为者希望执行访问数据和/或将数据写入与环境相关联的资源等操作时,可以认为所述行为者处于活动状态或位于该环境内。在其他示例中,当行为者向其他行为者发信号表明其存在时,可以认为所述行为者在房间中。行为者可以进出房间。
4、“房间”(room,也译为“室”)可以包括一个或多个计算资源。这些资源可以包括硬件、软件和/或固件。因此,每个房间都可能能够接收和发送通信、存储数据(状态)、提供数据等。房间可以包括授权和/或指定与该房间相关联的功能的控制器。房间和/或其控制器可以从属于域/控制器。
5、行为者可能希望对其进入的房间执行某些功能和操作,例如将数据写入与该房间相关联的存储资源。因此,存在于同一房间中的其他行为者需要知道所述行为者的存在。他们可能还需要知道所述行为者希望生成的数据和/或执行的动作。房间中的行为者可能需要:
6、1.彼此交互和接触;
7、2.锁定他们希望操作的数据,以防止不一致;
8、3.与和该房间相关联的资源进行交互。
9、在优选实施例中,系统内的n个数据室可以描述为{r0,r1,…rn-1}。所述系统中的每个数据室可以通过使用生成种子{r0,r1,…rn-1}的随机函数来进行描述或定义。在知道ri的情况下,用户可以解锁并知道ri的结构。
10、优选地,使用密钥{k0,k1,…kn-1}锁定每个数据室。这些密钥可以通过使用哈希链或允许从主密钥导出子密钥的密钥生成算法等方式进行链接。在优选实施例中,给定数据室ri中的用户可以使用密钥ki加密和发送传输数据。优选地,同一数据室ri中的所有用户都可以使用所述密钥ki。所述密钥ki可以使所述数据室中的行为者能够看到和/或访问所述数据室中的数据和资源。这使得数据室ri的状态能够被该数据室内的行为者读取,但不能被其他人读取。
11、给定数据室的密钥可以随着时间的推移或在触发事件发生时(例如,在用户改变数据室时)进行更新。
12、优选地,可以为每个数据室设置和使用位承诺(bit commit),如下面更详细描述的。
技术特征:
1.一种计算机实现的方法,所述方法包括:
2.根据权利要求1所述的方法,其中
3.根据权利要求1或2所述的方法,其中
4.根据权利要求1所述的方法,其中
5.根据权利要求1或4所述的方法,其中
6.根据权利要求5所述的方法,其中以下至少一项适用:
7.根据权利要求1或2所述的方法,其中所述至少一次传输和/或所述至少一次另外传输包括:
8.根据前述任一项权利要求所述的方法,其中
9.根据前述任一项权利要求所述的方法,其中
10.根据前述任一项权利要求所述的方法,其中所述区域(z)、所述域(d)、所述子域(sd)或所述子区域(sz)是以下各项中的至少一项:
11.根据前述任一项权利要求所述的方法,其中所述区域(z)、所述域(d)、所述子域(sd)或所述子区域(sz):
12.根据前述任一项权利要求所述的方法,其中所述域(d)是以下各项中的至少一项:
13.根据前述任一项权利要求所述的方法,所述方法还包括以下步骤中的至少一个步骤:
14.根据前述任一项权利要求所述的方法,其中每个区域和/或所述域的操作和/或所述变量至少部分记录在数据库和区块链分类账中的至少一个上。
15.根据前述任一项权利要求所述的方法,所述方法还包括:
16.根据前述任一项权利要求所述的方法,所述方法还包括:
17.一种计算机实现的方法,所述方法包括:
18.根据权利要求17所述的方法,其中使用至少一种令牌化资源来实现多个区域中的至少一个区域。
19.一种计算机设备,所述计算机设备包括:
20.一种计算机程序,所述计算机程序包含在计算机可读存储器上并且被配置为当在一个或多个处理器上运行时,执行根据权利要求1至18中任一项所述的方法。
技术总结
本发明涉及广播第一行为者(O<subgt;1</subgt;)在包括多个区域(Z)的域(D)的区域内的存在,这些区域是由空间数据表示的物理实体,可表示为虚拟区域,或者可表示为数据库中的条目。区域可以包括:功能和/或变量;和/或由表示所述区域的程序控制。所述域(D)可以是分布式数据结构和/或配置在分布式分类账上。所述方法包括:广播第一行为者(O<subgt;1</subgt;)在区域(Z)内的存在,其中所述第一行为者(O<subgt;1</subgt;)向所述域中的另一行为者(O<subgt;2</subgt;)发送传输,所述传输包含的数据使所述另一行为者(O<subgt;2</subgt;)能够确定所述第一行为者相对于区域(Z)的接近度。所述域可以是网络,可以用于定义仓库等环境或域。
技术研发人员:克雷格·史蒂文·赖特
受保护的技术使用者:区块链许可股份公司
技术研发日:
技术公布日:2024/12/10
技术研发人员:克雷格·史蒂文·赖特
技术所有人:区块链许可股份公司
备 注:该技术已申请专利,仅供学习研究,如用于商业用途,请联系技术所有人。
声 明 :此信息收集于网络,如果你是此专利的发明人不想本网站收录此信息请联系我们,我们会在第一时间删除
