一种数据风险评估的方法、装置、存储介质及电子设备制造方法及图纸

技术编号:37471194 阅读:25 留言:0更新日期:2023-05-06 09:52
本说明书公开了一种数据风险评估的方法、装置、存储介质及电子设备,所述方法包括:评估请求方将确定出的待评估数据采用节点的第一公钥进行加密,将加密数据发送给节点,节点在节点的可信执行环境中,根据第一私钥对加密数据进行解密,再在可信执行环境,对解密后得到的待评估的数据进行风险评估,得到评估结果,节点采用评估请求方的第二公钥对评估结果进行加密,并将加密后的评估结果发送给评估请求方,通过节点和评估请求方在数据传输过程中对传输的数据进行加密以及在节点的可信执行环境中,对解密后得到的待评估的数据进行风险评估的方式,使得在数据传输过程和风险评估的过程不会泄露数据,降低了隐私泄露的风险。降低了隐私泄露的风险。降低了隐私泄露的风险。

【技术实现步骤摘要】
一种数据风险评估的方法、装置、存储介质及电子设备


[0001]本说明书涉及计算机
,尤其涉及一种数据风险评估的方法、装置、存储介质及电子设备。

技术介绍

[0002]随着科技的发展,欺诈行为的出现频率越来越高,这就需要业务方对欺诈行为进行识别来进行反欺诈。其中,通过黑白名单来进行反欺诈是最简单的手段。
[0003]在对数据进行风险评估时,可以根据预设的黑名单和白名单中的数据特征,对待风险评估的数据进行风险评估,得到该待风险评估的数据有风险的概率,当该待风险评估的数据存在风险时,将该待风险评估的数据加入到黑名单中。其中,待风险评估的数据可能会包含用户的隐私数据,比如人脸、用户的证件号等。黑名单上的用户是有过欺诈行为记录的用户,白名单上的用户是没有欺诈行为记录的用户。在这一过程中,虽然会对待风险评估的数据进行脱敏,但待风险评估的数据的一些关键特征仍然会公开给其他参与方,如云厂商、恶意人员等,增加了用户隐私泄露的风险。
[0004]因此,如何在保护隐私数据的前提下,对数据进行风险评估是一个亟待解决的问题。r/>
技术实现思路
<本文档来自技高网...

【技术保护点】

【技术特征摘要】
1.一种数据风险评估的方法,所述方法应用于节点,所述方法包括:所述节点接收评估请求方发送的加密数据,其中,所述加密数据为所述评估请求方根据所述节点的第一公钥对待评估的数据进行加密得到的;根据所述节点中保存的第一私钥,在所述节点的可信执行环境中对所述加密数据进行解密;在所述可信执行环境中,对解密后得到的待评估的数据进行风险评估,得到评估结果;采用所述评估请求方的第二公钥对所述评估结果进行加密,并将加密后的评估结果发送给评估请求方。2.如权利要求1所述的方法,对解密后得到的待评估的数据进行风险评估,得到评估结果,具体包括:将解密后得到的待评估的数据输入到预先保存的预测模型中,得到待评估的数据特征;判断所述待评估的数据特征是否与所述节点存储的黑名单特征一致;若是,确定所述待评估的数据为风险数据。3.如权利要求2所述的方法,所述加密数据中还包括评估策略;当所述待评估的数据特征与所述节点存储的黑名单特征不一致时,所述方法还包括:根据所述评估策略,对所述待评估的数据进行风险评估。4.如权利要求3所述的方法,根据所述评估策略,对所述待评估的数据进行风险评估,具体包括:获取其他节点存储的黑名单特征;根据获取到的黑名单特征、所述待评估的数据特征和所述评估策略,对所述待评估的数据进行风险评估。5.如权利要求4所述的方法,根据获取到的黑名单特征、所述待评估的数据特征和所述评估策略,对所述待评估的数据进行风险评估,具体包括:确定所述待评估的数据特征与获取到的黑名单特征之间的相似度;判断所述相似度是否大于所述评估策略中包含的阈值,若是,确定所述待评估的数据为风险数据,否则,确定所述待评估的数据不为风险数据。6.如权利要求2所述的方法,在确定所述待评估的数据为风险数据之后,所述方法还包括:将所述待评估的数据特征发送给其他节点,以使其他节点将接收到的所述待评估的数据特征作为黑名单特征进行存储。7.如权利要求2所述的方法,预先保存预测模型,具体包括:接收调度方发送的经过加密后的预测模型;在可信执行环境中,根据所述节点中保存的第一私钥,对所述加密后的预测模型进行解密,得到预测模型。8.如权利要求7所述的方法,在接收调度方发送的经过加密后的预测模型之前,所述方法还包括:接收调度方发送的远程证明请求;向所述调度方发送证明报告和第一公钥,以使所述调度方验证所述证明报告,在验证
通过后采用所述第一公钥对预先训练的预测模型进行加密,并发送给所述节点。9.如权利要求1所述的方法,所述加密数据中还包括所述第二公钥;采用所述评估请求方的第二公钥对所述评估结果进行加密,具体包括:根据所述第一私钥,在所述节点的可信执行环境中对所述加密...

【专利技术属性】
技术研发人员:贺钰洁谭华哲张俊发
申请(专利权)人:支付宝杭州信息技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1