一种基于金融区块链的客户隐私数据管理方法技术

技术编号:19778907 阅读:27 留言:0更新日期:2018-12-15 11:31
本发明专利技术提供一种基于金融区块链的客户隐私数据管理方法,包括步骤S1、构建基于金融区块链的客户隐私数据分类管理框架,且利用构建的客户隐私数据分类管理框架来对客户数据进行分类管理;步骤S2、建立客户隐私数据公开策略的条件属性和决策属性,以利用协同过滤算法来实现客户‑策略模型;同时,利用相关算法来对金融区块链中的客户数据进行上下链。本发明专利技术优点:可实现对客户隐私数据进行不同维度的分类管理,并能够结合区块链的数据留痕特点,使得客户和监管部门能够对客户隐私数据进行快速查询、监控。

【技术实现步骤摘要】
一种基于金融区块链的客户隐私数据管理方法
本专利技术涉及计算机领域,特别涉及一种基于金融区块链的客户隐私数据管理方法。
技术介绍
在进入DT时代(DataTechnology)后,数据已成为最有价值的资产,尤其是建立起关联关系的完整数据。在金融领域,由于共享的是最核心的金融数据,这将牵扯到各方利益,因此,金融数据共享将面临诸多挑战和困难,这也必将引发银行、金融科技公司和个人对数据的应用和管理的变化。目前,较常使用的隐私数据管理基本是围绕着银行内部的数据使用,以加密、权限管理等保证内部的数据使用安全。但是,这种管理方式仅局限于单个银行内部的数据使用,不适合应对未来的金融数据共享的需求。因此,在开放式银行背景下,银行在技术改造上就需要考虑基本的安全性,以保证共享过程中,数据不会被盗用和篡改,隐私不会被侵犯;其次,要保证共享数据只能在客户授权范围和时间内使用,让用户了解共享什么数据,谁在使用,有何风险,保证收回共享授权后,数据真被共享方永久删除;最后,明确职责,客户在共享数据的安全和隐私受损后,该找谁负责。区块链作为一种基于加密技术、时间戳、共识算法、P2P网络等技术的去中心化分布式电子账本,已被广泛应用于各种应用场景,并与人工智能、云计算、大数据、物联网等技术结合,实现区块链上的共享数据的保密性。目前国内外学者对区块链上的应用做了诸多研究框架,并在政府治理、医疗、电力、数字存证、教育等领域不断拓展应用。在金融领域,区块链现已广泛应用于支付汇款、票据交易、智能债券、资产发行、清结算、供应链金融等应用。为此,利用区块链作为开放式银行基础下的隐私数据管理的方法是一个发展方向。在以银行为主导的金融应用场景下,基于金融联盟链的数据处理和同步在成本、时效、安全等各方面均优于采用开放互联网的区块链技术。目前基于开放互联网区块链最广泛应用的比特币,平均交易确认时间超过10分钟,每次交易需数万台共识节点的确认,每次交易的费用超过0.01美元,交易成本较高。且因参与共识的验证者均是匿名的,不排除有一些节点出于共谋原因而导致存在攻击风险,因此,整体安全性、时效性较低,成本偏高。在当前的金融行业现状中,参与信息管理和信息交换的各机构之间,均具有初步的共识信任基础;采用金融联盟链进行银行数据同步,参与验证的节点是公开可信的。对数据的处理只需少量受信的高算力节点验证就可以被确认,交易确认时间可以优化到毫秒级。相比开放互联网上的公有链,使用基于金融联盟链的数据同步,能够大幅缩短数据操作的交易确认时间,达成共识的时间相对较短、交易速度更快、效率更高、成本更低。因此金融联盟链更适合于金融机构联盟及相关可信机构之间进行数据同步。但是,当前的隐私数据分类管理上仍然存在以下不足:(1)通过大数据分析,很容易就可以锁定那些存在大笔交易的公钥;再通过分析这些公钥的IP、交易时间、与银行的交易对手信息等,很容易就可以锁定对应公钥的所有人;(2)根据欧盟的一般数据保护条例(GDPR),公司在收到公民的删除要求后,需要完全删除公民的个人资料。对于使用区块链的银行及金融公司来说,真正的清除这些信息是需要划分不同情形和条件的,而当前并未有明确的规则;(3)在数据保护条例情况下,银行需要重新设计自己的系统,以适应区块链和银行本身庞大系统的协同应用,而不是简单地将银行数据搬到区块链;且银行庞大的客户数据分类管理方案需要客户一一确认,这就造成银行需要花费较大的开销;(4)在一些诸如GDPR的法案要求下,个人数据的定义是非常广泛的。原则上,它涵盖了任何与可识别的、活生生的个体有关的信息,也可以包括任何可以直接或间接地识别个人的数据类型。而在一个完整的银行应用场景中,客户的业务需求是不同的。例如,资金交易记录很多时候用于监管跟踪,防止洗黑钱,为此需要公开给监管机构;而其它类的数据,比如购买某个银行的基金产品等交易记录,涉及到银行间竞争和客户意愿的,就需要客户和银行的授权才能上链;在客户销户后,还需要该银行撤掉该类数据;客户的数据分级管理的合约也要不同银行共同遵守。为此就必须让区块链线上和线下的数据进行协作,在不同场景中进行不同类型的数据的分类管理,以实现数据的区块链上链和下链。
技术实现思路
本专利技术要解决的技术问题,在于提供一种基于金融区块链的客户隐私数据管理方法,通过该管理方法可实现对客户隐私数据进行不同维度的分类管理,并能够结合区块链的数据留痕特点,使得客户和监管部门能够对客户隐私数据进行快速查询、监控。本专利技术是这样实现的:一种基于金融区块链的客户隐私数据管理方法,所述方法包括:步骤S1、构建基于金融区块链的客户隐私数据分类管理框架,且利用构建的客户隐私数据分类管理框架来对客户数据进行分类管理;步骤S2、建立客户隐私数据公开策略的条件属性和决策属性,以利用协同过滤算法来实现客户-策略模型;同时,利用相关算法来对金融区块链中的客户数据进行上下链。进一步地,所述步骤S1具体包括:步骤S11、在银行网内部构建起区块链前置,并利用构建的区块链前置与区块链网络进行通信;同时,利用客户信息管理系统来保存链下的客户信息,通过客户信息管理系统和核心系统提供上链的客户数据;步骤S12、确立隐私数据分类,构建客户隐私数据分类管理框架,且利用构建的客户隐私数据分类管理框架来对客户数据进行分类管理。进一步地,在所述步骤S12中,确立的隐私数据分类具体包括:最严格保护信息:在链上时,仅有通过联盟链身份认证的查询者能够查询,默认不上链;客户敏感信息:由客户自行选择要保存在链上的信息,但所有客户敏感信息都必须允许监管查询和控制;银行敏感信息:由银行确定是否上链,默认不上链;重要信息:由客户选择需要上链的信息;公开信息:必须上链;所述客户数据具体包括基本信息、识别信息、交易信息、联系信息、合约信息、关系信息、统计分析信息、事件信息、资源信息、金额信息、风险信息以及监管信息。进一步地,在所述步骤S2中,所述“建立客户隐私数据公开策略的条件属性和决策属性,以利用协同过滤算法来实现客户-策略模型”具体为:结合客户隐私数据分类管理框架,建立客户隐私数据公开策略的条件属性和决策属性,以利用协同过滤算法来实现客户-策略模型,所述决策属性包括不公开、公开、电子渠道办理业务时提示、客服办理业务时提示、客户经理上门时提示、大堂经理提示、柜员办理业务时提示以及银行批量公开授权;同时,建立区块链账本,所述区块链账本包括有客户数据、数字权益、客户隐私数据保护方案以及银行客户信息数据使用业务情况。进一步地,在所述步骤S2中,所述“利用相关算法来对金融区块链中的客户数据进行上下链”包括:客户-策略协同过滤算法,具体包括如下步骤:步骤A1、对任意属于银行客户集合中的客户,获取该客户的条件属性集合和已确定的公开策略集合;步骤A2、利用协同过滤算法计算出该客户的分类模型;步骤A3、对每日经过隐私数据保护方案确认算法计算出的变化公开策略集合的客户数据集合,利用协同过滤算法重新计算出客户的分类模型。进一步地,在所述步骤S2中,所述“利用相关算法来对金融区块链中的客户数据进行上下链”包括:夜间批量区块链账本更新算法,具体包括如下步骤:步骤B1、银行利用夜间定时到区块链中同步银行客户集合的区块链账本数据;步骤B2、对客户信息管理系本文档来自技高网
...

【技术保护点】
1.一种基于金融区块链的客户隐私数据管理方法,其特征在于:所述方法包括:步骤S1、构建基于金融区块链的客户隐私数据分类管理框架,且利用构建的客户隐私数据分类管理框架来对客户数据进行分类管理;步骤S2、建立客户隐私数据公开策略的条件属性和决策属性,以利用协同过滤算法来实现客户‑策略模型;同时,利用相关算法来对金融区块链中的客户数据进行上下链。

【技术特征摘要】
1.一种基于金融区块链的客户隐私数据管理方法,其特征在于:所述方法包括:步骤S1、构建基于金融区块链的客户隐私数据分类管理框架,且利用构建的客户隐私数据分类管理框架来对客户数据进行分类管理;步骤S2、建立客户隐私数据公开策略的条件属性和决策属性,以利用协同过滤算法来实现客户-策略模型;同时,利用相关算法来对金融区块链中的客户数据进行上下链。2.根据权利要求1所述的一种基于金融区块链的客户隐私数据管理方法,其特征在于:所述步骤S1具体包括:步骤S11、在银行网内部构建起区块链前置,并利用构建的区块链前置与区块链网络进行通信;同时,利用客户信息管理系统来保存链下的客户信息,通过客户信息管理系统和核心系统提供上链的客户数据;步骤S12、确立隐私数据分类,构建客户隐私数据分类管理框架,且利用构建的客户隐私数据分类管理框架来对客户数据进行分类管理。3.根据权利要求2所述的一种基于金融区块链的客户隐私数据管理方法,其特征在于:在所述步骤S12中,确立的隐私数据分类具体包括:最严格保护信息:在链上时,仅有通过联盟链身份认证的查询者能够查询,默认不上链;客户敏感信息:由客户自行选择要保存在链上的信息,但所有客户敏感信息都必须允许监管查询和控制;银行敏感信息:由银行确定是否上链,默认不上链;重要信息:由客户选择需要上链的信息;公开信息:必须上链;所述客户数据具体包括基本信息、识别信息、交易信息、联系信息、合约信息、关系信息、统计分析信息、事件信息、资源信息、金额信息、风险信息以及监管信息。4.根据权利要求1所述的一种基于金融区块链的客户隐私数据管理方法,其特征在于:在所述步骤S2中,所述“建立客户隐私数据公开策略的条件属性和决策属性,以利用协同过滤算法来实现客户-策略模型”具体为:结合客户隐私数据分类管理框架,建立客户隐私数据公开策略的条件属性和决策属性,以利用协同过滤算法来实现客户-策略模型,所述决策属性包括不公开、公开、电子渠道办理业务时提示、客服办理业务时提示、客户经理上门时提示、大堂经理提示、柜员办理业务时提示以及银行批量公开授权;同时,建立区块链账本,所述区块链账本包括有客户数据、数字权益、客户隐私数据保护方案以及银行客户信息数据使用业务情况。5.根据权利要求1所述的一种基于金融区块链的客户隐私数据管理方法,其特征在于:在所述步骤S2中,所述“利用相关算法来对金融区块链中的客户数据进行上下链”包括:客户-策略协同过滤算法,具体包括如下步骤:步骤A1、对任意属于银行客户集合中的客户,获取该客户的条件属性集合和已确定的公开策略集合;步骤A2、利用协同过滤算法计算出该客户的分类模型;步骤A3、对每日经过隐私数据保护方案确认算法计算出的变化公开策略集合的客户数据集合,利用协同过滤算法重新计算出客户的分类模型。6.根据权利要求5所述的一种基于金融区块链的客户隐私数据管理方法,其特征在于:在所述步骤S2中,所述“利用相关算法来对金融区块链中的客户数据进行上下链”包括:夜间批量区块链账本更新算法,具体包括如下步骤:步骤B1、银行利用夜间定时到区块链中同步银行客户集合的区块链账本数据;步骤B2、对客户信息管理系统中不存在的客户的区块链账本数据,则下载该客户的区块链账本数据,并将客户信息同步至客户信息管理系统中;步骤B3、对客户信息管理系统中已存在的客户的区块链账本数据,则更新客户信息;其中,所述步骤B3具体为:对客户信息管理系统中已存在的客户的区块链账本数据,则读取客户区块链账本数据中各数据类型的公开策略,并将读取的公开策略与链下客户信息管理系统中的公开策略进行比对;如果公开策略不一致,则更新该客户的数据管理策略,具体包括:对于公开策略为不公开的数据类型,则将该客户内部的数据分析类设置为不可用,同时将涉及利用该客户数据的系统数据设置为不可公开;对于公开策略为允许公开的数据类型,则组装更新的区块链账本数据并进行上链,同时在该客户内部的数据分析...

【专利技术属性】
技术研发人员:马胜蓝
申请(专利权)人:福建省农村信用社联合社
类型:发明
国别省市:福建,35

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1