一种基于多方安全计算的名单共享系统及方法技术方案

技术编号:30430586 阅读:17 留言:0更新日期:2021-10-24 17:22
本发明专利技术公开了一种基于多方安全计算的名单共享系统及方法,属于数据处理技术领域,解决了传统技术中区块容量无限增大、传输信息安全性有待提高的问题,其包括名单共享系统部署模块、名单上传模块、名单查询模块、名单预警模块,其特征在于,所述名单查询模块、名单预警模块通过椭圆加密算法进行信息传输,实现了全程自动化风控、通过椭圆加密算法保证核心信息可用不可见,保证金融机构间客户信息的安全,提高系统稳定性的技术效果。高系统稳定性的技术效果。高系统稳定性的技术效果。

【技术实现步骤摘要】
一种基于多方安全计算的名单共享系统及方法


[0001]本专利技术属于数据处理
,具体涉及一种基于多方安全计算的名单共享系统及方法。

技术介绍

[0002]受疫情影响,金融领域线下场景受限。一方面,大量金融产品服务,从线下逐步迁移到线上,如信贷产品、理财产品、保险产品等个人业务线上化速度日益上升;另一方面,受疫情影响很多小微企业无法正常开展经营,金融业务的线上化、自动化成为刚需。金融机构线上化、智能化的需求迫切,已成为当前行业共识。
[0003]金融业务的“零接触”线上化高速发展也给金融机构带来了严峻的欺诈风险挑战。网络黑灰产侵蚀经济,逐步出现出产业化、精准化、移动化、技术化等特征,严重威胁个人财富安全。据不完全统计,黑灰产从业者超200万,涉黑产业经济规模达到数千亿。为重点打击网络黑灰产活动,一个有效的方案就是建立行业名单共享机制,共建共享逃废债、金融欺诈、网络诈骗、老赖、恶意投诉、黑产从业者等各类黑灰产黑名单。
[0004]当前行业的名单共享方案仍然存在一些痛点,如无统一的认定使用标准、良性的信息循环贡献机制等。从技术方案来看,当前主要采用区块链的方式进行名单共享,如专利号 CN201910969187.9,基于区块链的征信黑名单共享方法及装置;如CN201810501190.3,采用哈希脱敏处理的区块链黑名单共享方法。区块链的方案虽然实现了分布式账本,但也面临着区块容量无限增大、传输信息安全性有待提高的问题,因此,急需一种能够拦击金融欺诈,降低外部欺诈风险及不良风险、实现自动化的风险管控的系统。

技术实现思路

[0005]针对现有技术中区块容量无限增大、传输信息安全性有待提高的问题,本专利技术提供一种基于多方安全计算的名单共享系统及方法,其目的在于:实现全程自动化风控、通过椭圆加密算法保证核心信息可用不可见,保证金融机构间客户信息的安全,提高系统稳定性。
[0006]本专利技术采用的技术方案如下:
[0007]一种基于多方安全计算的名单共享系统,包括:名单共享系统部署模块、名单上传模块、名单查询模块、名单预警模块,所述名单查询模块、名单预警模块通过椭圆加密算法进行信息传输。
[0008]采用上述方案,通过基于分布式节点系统部署模块、名单上传模块、名单查询模块、名单预警模块组成的名单共享系统,通过系统界面配置实现从名单上传、名单查询、名单预警的贷前贷中贷后的全过程自动化风控,其中名单查询模块、名单预警模块通过椭圆加密算法加密,其中包括公钥与随机参数值的方法保证了机构间核心信息的可用不可见,增强了信息传输的安全性与客户信息的私密性,其中分布式的系统设计方案,各家金融机构节点上仅存储机构自身的信息,解决了区块链区块容量无限增大的问题,保证了系统的
高稳定性。同时,系统设计可用性高、可扩展性强,系统工具化程度高。
[0009]所述名单共享系统模块包括前置机,所述前置机内部署多方安全计算的名单共享系统。
[0010]所述名单上传模块包括API接口和文件接口。
[0011]所述名单上传模块包括定时模式与实时模式。
[0012]一种基于多方安全计算的名单共享方法,其特征在于,包括以下步骤:
[0013]步骤A:部署分布式名单共享系统部署模块,在N个金融机构中各设置前置机,并设置一个监测节点;
[0014]步骤B:N个金融机构上传名单信息至前置机,其中名单信息包括客户id与名单类型 type;
[0015]步骤C:查询请求发出端将客户id输入名单查询模块,名单查询模块将id通过椭圆加密算法加密后,将加密后的客户id传输给接收端,接收端进行解密后,将结果信息通过名单查询模块进行椭圆加密算法加密并传输给查询请求发出端,完成名单查询;
[0016]步骤D:名单预警模块对与名单信息有交集的接收进行名单预警,所述名单预警模块将名单交集信息的客户id与名单类型type整合为信息集P

Q,并将P

Q传输至接收端,完成名单预警。
[0017]采用上述方案,通过将客户id和与其对应的名单类型type进行椭圆加密算法加密,能够保证各个金融机构之间的信息交互过程的安全性,与机构间核心信息的可用不可见,在基于椭圆加密算法的预警流程中,实现了对于名单的实时监控预警,为1金融机构的贷中贷后自动化风控提供了新的创新方案,同时,仅对金融机构自身的客户信息进行预警,也保证了金融机构间客户信息的安全。
[0018]所述步骤C的具体步骤为:
[0019]C1:发出端的前置机随机生成2个非负整数,记作a,b,构建初始化的椭圆曲线Ep(a,b),曲线对应的数学公式为:y2=x3+ax+b,系统在椭圆曲线上随机选取一点,作为基点G;
[0020]C2:发出端在前置机中随机生成一个私有密钥,记做k,k为任意实数。同时,生成交互的公开密钥K,K=kG;
[0021]C3:发出端发起id=d的名单查询信息,将该客户主键信息d映射到椭圆上,记作M,即
[0022]C4:发出端自动生成一个随机数r,r为任意实数,基于客户主键椭圆映射值M生成2个加密信息项C1和C2,其中C1=M+rK,C2=rG;
[0023]C5:发出端将加密信息传输至接收端,接收端将加密信息解密后,进行条件为id=d的信息查询,得到t条记录,将t条记录中的客户的名单类型进行椭圆加密算法加密,并传输至发出端;
[0024]C6:发出端进行解密,得到查询客户的名单类型,并将查询记录写入查询名单数据表 panel.query,结束名单查询。
[0025]采用上述方案,通过该种椭圆加密算法,能够保证各金融机构间的客户信息交互的同时,不发生信息泄露的情况。
[0026]所述步骤C5的具体步骤为:
[0027]步骤C51:接收端通过计算C1=M+rK公式得到M;
[0028]步骤C52:接收端通过公式解出查询客户d,即
[0029]步骤C53:接收端在共享名单表panel.query中进行id=d的条件查询,得到t条记录,包括b1、b2、b3......bt合计t个名单类型,形成JSON公式数组,并给予查询的数组记录构建名单信息参数B,其中B=b1b2b3
……
bt;
[0030]步骤C54:将名单信息参数B进行椭圆映射,记作T,即
[0031]步骤C55:接收端的前置机生成一个随机数v,并基于T生成2个加密信息项T1和T2,其中 T1=T+vK,T2=vG;
[0032]步骤C56:接收端将加密项T1和T2传送至发出端。
[0033]所述步骤C6的具体步骤为:
[0034]步骤C61:发出端得到加密项T1和T2后,通过T1=T+vK公式解密椭圆映射值T;;
[0035]步骤C62:通过公式弹出B,其中再将B拆为数组,即将 B=b1b2……
b
t
拆分为数组[

b1″
...

【技术保护点】

【技术特征摘要】
1.一种基于多方安全计算的名单共享系统,包括:名单共享系统部署模块、名单上传模块、名单查询模块、名单预警模块,其特征在于,所述名单查询模块、名单预警模块通过椭圆加密算法进行信息传输。2.根据权利要求1所述的一种基于多方安全计算的名单共享系统,其特征在于,所述名单共享系统模块包括前置机,所述前置机内部署多方安全计算的名单共享系统。3.根据权利要求1所述的一种基于多方安全计算的名单共享系统,其特征在于,所述名单上传模块包括API接口和文件接口。4.根据权利要求1所述的一种基于多方安全计算的名单共享系统,其特征在于,所述名单上传模块包括定时模式与实时模式。5.一种应用所述权利要求1所述的一种基于多方安全计算的名单共享系统的方法,其特征在于,包括以下步骤:步骤A:部署分布式名单共享系统部署模块,在N个金融机构中各设置前置机,并设置一个监测节点;步骤B:N个金融机构上传名单信息至前置机,其中名单信息包括客户id与名单类型type;步骤C:查询请求发出端将客户id输入名单查询模块,名单查询模块将id通过椭圆加密算法加密后,将加密后的客户id传输给接收端,接收端进行解密客户id后,将客户id对应的结果信息通过名单查询模块进行椭圆加密算法加密并传输给查询请求发出端,完成名单查询;步骤D:名单预警模块对与名单信息有交集的接收端进行名单预警,所述名单预警模块将名单交集信息的客户id集与名单类型type集整合加密为信息集P

Q,并将P

Q传输至接收端,完成名单预警。6.根据权利要求5所述的一种基于多方安全计算的名单共享方法,其特征在于,所述步骤C的具体步骤为:C1:发出端的前置机随机生成2个非负整数,记作a,b,构建初始化的椭圆曲线Ep(a,b),曲线对应的数学公式为:y2=x3+ax+b,系统在椭圆曲线上随机选取一点,作为基点G;C2:发出端在前置机中随机生成一个私有密钥,记做k,k为任意实数。同时,生成交互的公开密钥K,K=kG;C3:发出端发起id=d的名单查询信息,将该客户主键信息d映射到椭圆上,记作M,即C4:发出端自动生成一个随机数r,r为任意实数,基于客户主键椭圆映射值M生成2个加密信息项C1和C2,其中C1=M+rK,C2=rG;C5:发出端将加密信息传输至接收端,接收端将加密信息解密后,进行条件为id=d的信息查询,得到t条记录,将t条记录中的客户的名单类型进行椭圆加密算法加密,并传输至发出端;C6:发出端进行解密,得到查询客户的名单类型,并将查询记录写入查询名单数据表panel.query,结束名单查询。7.根据权利要求6所述的一种基于多方安全计算的名单共享方法,其特征在于,所述步
骤C5的具体步骤为:步骤C51:接收端通过计算C1=M+rK公式得到M;步骤C52:接收端通过公式解出查询客户d,即步骤C53:接收端在共享名单表panel.query中进行id=d的条件查询,得到t条记录,包括b1、b2、b3
……

【专利技术属性】
技术研发人员:王萍贾坤
申请(专利权)人:四川新网银行股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1