CN114697114A - 数据处理方法、装置、电子设备和介质 - Google Patents

数据处理方法、装置、电子设备和介质 Download PDF

Info

Publication number
CN114697114A
CN114697114A CN202210335533.XA CN202210335533A CN114697114A CN 114697114 A CN114697114 A CN 114697114A CN 202210335533 A CN202210335533 A CN 202210335533A CN 114697114 A CN114697114 A CN 114697114A
Authority
CN
China
Prior art keywords
identity
data
client
information
data information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202210335533.XA
Other languages
English (en)
Other versions
CN114697114B (zh
Inventor
陈礼蓉
王勇
陈永胜
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Construction Bank Corp
Original Assignee
China Construction Bank Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Construction Bank Corp filed Critical China Construction Bank Corp
Priority to CN202210335533.XA priority Critical patent/CN114697114B/zh
Publication of CN114697114A publication Critical patent/CN114697114A/zh
Application granted granted Critical
Publication of CN114697114B publication Critical patent/CN114697114B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0807Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q40/00Finance; Insurance; Tax strategies; Processing of corporate or income taxes
    • G06Q40/08Insurance
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0869Network architectures or network communication protocols for network security for authentication of entities for achieving mutual authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • H04L67/025Protocols based on web technology, e.g. hypertext transfer protocol [HTTP] for remote control or remote monitoring of applications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/12Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0891Revocation or update of secret information, e.g. encryption key update or rekeying
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/321Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Accounting & Taxation (AREA)
  • Physics & Mathematics (AREA)
  • Finance (AREA)
  • General Health & Medical Sciences (AREA)
  • Health & Medical Sciences (AREA)
  • Software Systems (AREA)
  • Medical Informatics (AREA)
  • Development Economics (AREA)
  • Economics (AREA)
  • Marketing (AREA)
  • Strategic Management (AREA)
  • Technology Law (AREA)
  • General Business, Economics & Management (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

本公开提供了一种数据处理方法、装置、设备、存储介质和程序产品,涉及计算机技术领域,可以应用于金融技术领域。该方法包括:基于联盟链,对请求作为联盟链中成员节点的客户端进行分布式身份认证处理;在客户端通过身份认证的情况下,获取客户端上传的数据信息;以及基于数据信息进行数据处理;分布式身份认证处理包括:将至少三个客户端分别作为身份凭证的发行人、持有人和认证人,响应于来自认证人的认证请求,根据已存储发行人、持有人和认证人的身份信息的数据结构对来自持有人的身份凭证进行认证,确定与持有人对应客户端是否通过身份认证。

Description

数据处理方法、装置、电子设备和介质
技术领域
本公开涉及计算机技术领域,可以应用于金融技术领域,更具体地涉及一种数据处理方法、装置、设备、介质和程序产品。
背景技术
区块链本质上是一个共享数据库,存储在区块链的数据信息具有不可伪造、全程留痕、可追溯和公开透明的特征。
已有的基于区块链的保险技术方案聚焦于将保险产品信息、投保信息和理赔信息上链,但是针对监管机构来说,仍然采用事后约束的措施,这种事后约束方式的滞后性一直是监管的痛点问题。
发明内容
鉴于上述问题,本公开提供了数据处理方法、装置、设备、介质和程序产品,通过上述数据处理方法通过分布式身份认证处理,将通过身份认证的客户端作为联盟链中的成员节点,使联盟链中各客户端能够上传数据信息,从而对该数信息进行数据处理,以便为管理机构进行实时监控、线上监控以及提前防范提供数据支持。
根据本公开的第一个方面,提供了一种数据处理方法,包括:基于联盟链,对请求作为所述联盟链中成员节点的客户端进行分布式身份认证处理;在所述客户端通过身份认证的情况下,获取所述客户端上传的数据信息;以及基于所述数据信息进行数据处理;其中,所述客户端包括:第一身份客户端、第二身份客户端、第三身份客户端、第四身份客户端和第五身份客户端中的至少三个客户端;其中,所述分布式身份认证处理包括:将所述至少三个客户端分别作为身份凭证的发行人、持有人和认证人,响应于来自所述认证人的认证请求,根据已存储所述发行人、所述持有人和所述认证人的身份信息的数据结构对来自所述持有人的身份凭证进行认证,确定与所述持有人对应客户端是否通过身份认证。
根据本公开实施例,所述数据处理方法还包括:响应于来自所述持有人的颁发身份凭证请求,根据所述持有人的身份信息和所述数据结构确定是否颁发身份凭证;以及在确定来自所述持有人的身份信息和所述数据结构中存储的身份信息匹配的情况下,颁发身份凭证。
根据本公开实施例,所述动态生成的参数包括经过加密处理的参数;所述解析所述动态生成的参数,得到解析结果,包括:对所述加密处理的参数进行解密,得到解密结果。
根据本公开实施例,所述基于所述数据信息进行数据处理,包括:基于所述数据信息进行数据信息背书处理、数据信息排序处理、数据信息广播处理和数据信息记账处理中的一种或多种。
根据本公开实施例,所述数据信息包括:来自第一身份客户端的保险业务销售数据、第一执业人员数据、和金融信息数据中的一种或多种;来自第二身份客户端的保单数据和理赔数据中的一种或多种;来自第三身份客户端的第二执业人员数据和保险业务数据中的一种或多种;和来自第四身份客户端的司法数据;所述基于所述数据信息进行数据处理,包括:响应于来自第五身份客户端的监控请求,调取所述数据信息;基于预设的合规性监管规则和所述数据信息,确定所述数据信息是否符合预设的合规性监管规则;以及在确定所述数据信息不符合预设的合规性监管规则的情况下,确定所述数据信息的来源。
本公开的第二方面提供了一种数据处理装置,包括:分布式身份认证模块,用于基于联盟链,对请求作为所述联盟链中成员节点的客户端进行分布式身份认证处理;获取模块,用于在所述客户端通过身份认证的情况下,获取所述客户端上传的数据信息;以及处理模块,用于基于所述数据信息进行数据处理;其中,所述客户端包括:第一身份客户端、第二身份客户端、第三身份客户端、第四身份客户端和第五身份客户端中的至少三个客户端;其中,所述分布式身份认证处理包括:将所述至少三个客户端分别作为身份凭证的发行人、持有人和认证人,响应于来自所述认证人的认证请求,根据已存储所述发行人、所述持有人和所述认证人的身份信息的数据结构对来自所述持有人的身份凭证进行认证,确定与所述持有人对应客户端是否通过身份认证。
本公开的第三方面提供了一种电子设备,包括:一个或多个处理器;存储器,用于存储一个或多个程序,其中,当所述一个或多个程序被所述一个或多个处理器执行时,使得一个或多个处理器执行上述数据处理方法。
本公开的第四方面还提供了一种计算机可读存储介质,其上存储有可执行指令,该指令被处理器执行时使处理器执行上述数据处理方法。
本公开的第五方面还提供了一种计算机程序产品,包括计算机程序,该计算机程序被处理器执行时实现上述数据处理方法。
本实施例提供的数据处理方法,通过分布式身份认证处理,将通过身份认证的客户端作为联盟链中的成员节点,使联盟链中各客户端能够上传数据信息,从而对该数信息进行数据处理,以便为管理机构进行实时监控、线上监控以及提前防范提供数据支持。
附图说明
通过以下参照附图对本公开实施例的描述,本公开的上述内容以及其他目的、特征和优点将更为清楚,在附图中:
图1示意性示出了根据本公开实施例的数据处理方法、装置、设备、介质和程序产品的应用场景图;
图2示意性示出了根据本公开实施例的数据处理方法的流程图;
图3示意性示出了根据本公开实施例的进行身份凭证认证的执行示意图;
图4示意性示出了根据本公开实施例的获取数据信息进行处理的示意图;
图5示意性示出了根据本公开实施例的数据处理装置的结构框图;以及
图6示意性示出了根据本公开实施例的适于实现数据处理方法的电子设备的方框图。
具体实施方式
以下,将参照附图来描述本公开的实施例。但是应该理解,这些描述只是示例性的,而并非要限制本公开的范围。在下面的详细描述中,为便于解释,阐述了许多具体的细节以提供对本公开实施例的全面理解。然而,明显地,一个或多个实施例在没有这些具体细节的情况下也可以被实施。此外,在以下说明中,省略了对公知结构和技术的描述,以避免不必要地混淆本公开的概念。
在此使用的术语仅仅是为了描述具体实施例,而并非意在限制本公开。在此使用的术语“包括”、“包含”等表明了所述特征、步骤、操作和/或部件的存在,但是并不排除存在或添加一个或多个其他特征、步骤、操作或部件。
在此使用的所有术语(包括技术和科学术语)具有本领域技术人员通常所理解的含义,除非另外定义。应注意,这里使用的术语应解释为具有与本说明书的上下文相一致的含义,而不应以理想化或过于刻板的方式来解释。
在使用类似于“A、B和C等中至少一个”这样的表述的情况下,一般来说应该按照本领域技术人员通常理解该表述的含义来予以解释(例如,“具有A、B和C中至少一个的系统”应包括但不限于单独具有A、单独具有B、单独具有C、具有A和B、具有A和C、具有B和C、和/或具有A、B、C的系统等)。
本公开的实施例提供了一种数据处理方法和装置,基于联盟链,对请求作为联盟链中成员节点的客户端进行分布式身份认证处理;在客户端通过身份认证的情况下,获取客户端上传的数据信息;以及基于数据信息进行数据处理。
图1示意性示出了根据本公开实施例的数据处理方法、装置、设备、介质和程序产品的应用场景图。
如图1所示,根据该实施例的应用场景100可以包括终端设备101、102、103,网络104和服务器105。网络104用以在终端设备101、102、103和服务器105之间提供通信链路的介质。网络104可以包括各种连接类型,例如有线、无线通信链路或者光纤电缆等等。
用户可以使用终端设备101、102、103通过网络104与服务器105交互,以接收或发送消息等。终端设备101、102、103上可以安装有各种通讯客户端应用,例如购物类应用、网页浏览器应用、搜索类应用、即时通信工具、邮箱客户端、社交平台软件等(仅为示例)。
终端设备101、102、103可以是具有显示屏并且支持网页浏览的各种电子设备,包括但不限于智能手机、平板电脑、膝上型便携计算机和台式计算机等等。
服务器105可以是提供各种服务的服务器,例如对用户利用终端设备101、102、103所浏览的网站提供支持的后台管理服务器(仅为示例)。后台管理服务器可以对接收到的用户请求等数据进行分析等处理,并将处理结果(例如根据用户请求获取或生成的网页、信息、或数据等)反馈给终端设备。
需要说明的是,本公开实施例所提供的数据处理方法一般可以由服务器105执行。相应地,本公开实施例所提供的数据处理装置一般可以设置于服务器105中。本公开实施例所提供的数据处理方法也可以由不同于服务器105且能够与终端设备101、102、103和/或服务器105通信的服务器或服务器集群执行。相应地,本公开实施例所提供的数据处理装置也可以设置于不同于服务器105且能够与终端设备101、102、103和/或服务器105通信的服务器或服务器集群中。
应该理解,图1中的终端设备、网络和服务器的数目仅仅是示意性的。根据实现需要,可以具有任意数目的终端设备、网络和服务器。
以下将基于图1描述的场景,通过图2对公开实施例的数据处理方法进行详细描述。
图2示意性示出了根据本公开实施例的数据处理方法的流程图。
如图2所示,该实施例包括操作S210~操作S230,该数据处理方法可以通过服务器执行。
在本公开的技术方案中,对用户个人信息以及数据的获取、收集、存储、使用、加工、传输、提供、公开和应用等处理,均符合相关法律法规的规定,采取了必要保密措施,且不违背公序良俗。
在操作S210,基于联盟链,对请求作为联盟链中成员节点的客户端进行分布式身份认证处理;其中,客户端包括:第一身份客户端、第二身份客户端、第三身份客户端、第四身份客户端和第五身份客户端中的至少三个客户端;其中,分布式身份认证处理包括:将至少三个客户端分别作为身份凭证的发行人、持有人和认证人,响应于来自认证人的认证请求,根据已存储发行人、持有人和认证人的身份信息的数据结构对来自持有人的身份凭证进行认证,确定与持有人对应客户端是否通过身份认证。
在操作S220,在客户端通过身份认证的情况下,获取客户端上传的数据信息。
在操作S230,基于数据信息进行数据处理。
基于区块链搭建的分布式身份认证处理方式,能够使不同的组织或个人通过客户端进行身份注册,在通过身份注册后,获取身份可验证凭证,即身份凭证,并向其他验证者提供身份认证的机制。在此基础上,不同的组织或个人之间均可通过可验证的身份凭证实现点对点的数据共享。
区块链的去中心化信任机制为各行各业发展带来了新的机遇,区块链提供的信任机制,使各类数据信息都可以被整合到区块链账本中,成为链上的数字资产。例如,保单数据也可以在区块链上进行存储、转移、交易。区块链技术的去中介化,能够降低交易成本,使保险服务更加便捷、直观、安全、可信赖。以联盟链为基础,可以包括成员节点、排序节点和身份认证节点,可以理解的,若想使用该联盟链,则需要让客户端和联盟链中的成员节点以及排序节点相连才可以进行数据的传输,那么为了联盟链上各成员节点的安全,客户端必须经过身份验证,否则无法使用区块链。
成员节点可以包括主节点、背书节点和记账节点;可以由主节点、背书节点和记账节点按通信协议进行通信。其中,主节点,可以是内部唯一和外部(排序节点)通信的节点,可以由选举策略选出;背书节点,可以起到为交易做保障的作用,区块链上的交易都在背书节点上,背书节点运行的是模拟结果;当运行或校验都没问题的情况下,得到的模拟结果被真正记录于区块链形成不可篡改的记录;记账节点,即起到记账作用的功能;需要说明的是,主节点和背书节点页可以起到记账作用的功能。排序节点,共识机制由排序节点完成;如可以从客户端接收交易数据,并将该交易数据按规则排序;将排完序的交易数据按固定时间间隔打包成区块,发送给主节点进行记账。区块交易,举例来说客户端通过身份认证后,发起交易提案给区块链网络中的背书节点,背书节点进行交易的验证签名后返回给客户端,客户端收集到足够的背书后,就可以将交易提交到排序节点,排序节点将交易打包成区块广播给网络中的成员节点进行记账,这就完成了一个区块链交易。
分布式身份认证处理方式,使用分布式数字身份验证客户端身份,可以用来检查区块链的身份是否是有效、合法的。只有在认证审核通过的节点才可以在区块链上交易。任一客户端通过身份认证后,发起交易提案给区块链网络中的背书节点,背书节点进行交易的验证签名后返回给客户端,客户端收集到足够的背书后,就可以将交易提交到排序节点,排序节点将交易打包成区块广播给网络中的成员节点进行记账。举例来说,身份凭证的发行人、持有人和认证人组成的可验证身份凭证流转模型,持有人根据验证人的需求,提交凭证给验证人进行验证,验证人在无需对接凭证发行人的情况,通过已存储所述发行人、所述持有人和所述认证人的身份信息的数据结构,如检索数据注册表既可以确认凭证与提交者之间的所属关系,并验证属性声明的真实来源,从而对来自所述持有人的身份凭证进行认证,确定与所述持有人对应客户端是否通过身份认证。
传统的CA认证是单中心的结构,这种结构很容易使其成为攻击的目标,一旦上级CA机构被攻破,则与其相关联的下级CA也会受到牵连。此外,在传统的CA认证中,用户无法管理自己的身份,用户的身份通常由可信的第三方CA来定义。而分布式身份认证处理方式,持有人可以自主控制管理自身的身份,不由可信的第三方进行控制,认证的过程也不需要依赖于提供身份凭证的发行人。在分布式身份认证处理方式中,发证是发证,验证是验证,身份验证不需要依赖发证方(CA)。此外,分布式身份认证处理方式通过区块链技术用哈希链的数据结构改变了电子数据易被篡改的属性,用“区块+共识算法”解决了分布式过程中的数据一致性问题,其拜占庭容错能力也保证了跨实体云下的系统不受少数节点恶意行为的影响。
图3示意性示出了根据本公开实施例的进行身份凭证认证的执行示意图。参见图3,用户通过客户端310请求成为联盟链中的成员节点,服务器320响应于该请求,并将递交的身份凭证转发至数据处理装置330;数据处理装置330在获取到身份凭证后,可以进行分布式身份认证处理,如根据已存储所述发行人、所述持有人和所述认证人的身份信息的数据结构对来自所述持有人的身份凭证进行认证,以确定与所述持有人对应客户端是否通过身份认证,在确定客户端310通过身份认证的情况,通知客户端310允许上传数据信息,进一步的,获取所述客户端上传的数据信息;并基于所述数据信息进行数据处理。
本实施例提供的数据处理方法,通过分布式身份认证处理,将通过身份认证的客户端作为联盟链中的成员节点,使联盟链中各客户端能够上传数据信息,从而对该数信息进行数据处理,以便为管理机构进行实时监控、线上监控以及提前防范提供数据支持;同时,在分布式身份认证处理方式中,发证是发证,验证是验证,身份验证不需要依赖发证方;持有人可以自主控制管理自身的身份,不由可信的第三方进行控制,认证的过程也不需要依赖于提供身份凭证的发行人;有利于解决分布式过程中的数据一致性问题,其拜占庭容错能力也保证了跨实体云下的系统不受少数节点恶意行为的影响。
数据处理方法还包括:响应于来自持有人的颁发身份凭证请求,根据持有人的身份信息和数据结构确定是否颁发身份凭证;以及在确定来自持有人的身份信息和数据结构中存储的身份信息匹配的情况下,颁发身份凭证。
可以理解的,颁发身份凭证请求参数可以包括持有人的注册信息,即身份信息,通过已存储发行人、持有人和认证人的身份信息的数据结构,进行身份信息的对比,在来自持有人的身份信息和数据结构中存储的身份信息匹配的情况下,颁发身份凭证。举例来说,持有人提交申请请求发行人颁布身份凭证,发行人验证持有人身份后根据请求发布可验证的身份凭证;进一步的,持有人将可验证的身份凭证保存在自身的凭证存储库中。
本实施例提供的数据处理方法,提供了一种颁发身份凭证的流程,由与持有人对应的客户端发起颁发身份凭证请求,通过持有人的身份信息和数据结构中存储的身份信息进行匹配对比,实现身份凭证的颁发,颁发身份凭证的过程不依赖不可信的第三方,利于进一步增强信息通信过程中的数据安全。
基于数据信息进行数据处理,包括:基于数据信息进行数据信息背书处理、数据信息排序处理、数据信息广播处理和数据信息记账处理中的一种或多种。
图4示意性示出了根据本公开实施例的获取数据信息进行处理的示意图。参见图4,第一身份客户端421、第二身份客户端422、第三身份客户端423、第四身份客户端424、以及第五身份客户端425向数据处理装置410发布数据信息;数据处理装置410获取来自客户端的数据信息并进行处理;如通过背书处理单元411进行数据信息背书处理;如通过背书处理单元411进行数据信息背书处理、通过排序处理单元412进行数据信息排序处理、通过广播处理单元413进行数据信息广播处理以及通过记账处理单元414进行数据信息记账处理。
举例来说,第一身份客户端的用户是商业银行、第二身份客户端的用户是保险公司、第三身份客户端的用户是某保险信息查询平台公司、第四身份客户端的用户是司法机构、第五身份客户端的用户是监管机构。商业银行、保险公司、某保险信息查询平台公司、司法机构可以将相关数据上链,而监管机构则通过获取链上数据,根据预设的监管规则对商业银行、保险公司的保险业务发生机构进行实时监控,及时发现业务风险。如,投保人到保险公司或者商业银行进行投保,保险公司或者商业银行通过数据处理装置查询客户是否存在重复投保的欺诈风险或其他不符合投保要求的信息,如不存在正常进核保。在核保通过后,保险公司成功出单,然后将保单信息发送给背书节点进行交易合法性验证,链上的各个商业银行,保险公司,监管机构组织内均可申请背书节点,进行交易合法性验证,验证结果将发送给排序节点。排序节点将回收集足够多的背书节点的验证结果,有半数以上背书节点验证通过即为通过,排序节点将此次交易广播给链上的各个记账节点进行记账。商业银行和保险公司的记账节点正常进行记账,监管机构记账节点有权利对记账内容进行合规性校验,校验需要商业银行和保险公司事先按照监管要求进行数据授权。监管机构可以实时进行业务合规性审查,要求交易源头及时撤销或更正该交易以符合监管要求。
本实施例提供的数据处理方法,通过对数据信息进行数据信息背书处理、数据信息排序处理、数据信息广播处理和数据信息记账处理中的一种或多种,实现数据信息在区块链上的存储、转移和数据共享。
数据信息包括:来自第一身份客户端的保险业务销售数据、第一执业人员数据、和金融信息数据中的一种或多种;来自第二身份客户端的保单数据和理赔数据中的一种或多种;来自第三身份客户端的第二执业人员数据和保险业务数据中的一种或多种;和来自第四身份客户端的司法数据;基于数据信息进行数据处理,包括:响应于来自第五身份客户端的监控请求,调取数据信息;基于预设的合规性监管规则和数据信息,确定数据信息是否符合预设的合规性监管规则;以及在确定数据信息不符合预设的合规性监管规则的情况下,确定数据信息的来源。
举例来说,第一身份客户端表示的身份是商业银行,支持保险业务销售数据、执业人员数据以及客户金融信息数据的查询;第二身份客户端表示的身份是保险公司,支持保单数据、理赔数据、以及公司人员信息数据等信息数据的查询;第三身份客户端表示的身份是保险查询平台,能够查询执业人员数据以及保单业务数据等;第四身份客户端表示的身份是司法机构,能够支持保险业务类司法数据以及保险公司司法数据的查询;第五身份客户端表示的身份是监管机构。
当前,监管机构在对如保险公司、商业银行等机构进行合规检查时,通常采用线下进行,被检查方需要配合提供相应数据,这样的方式人力消耗较大,周期长且检查效率低。此外,由于各方(商业银行、保险公司等)数据不同步,如保险公司经营发生问题时,监管机构无法及时发现,采取措施进行防范。
举例来说,如1)商业银行将系统内发生的保单数据、销售数据、手续费收入数据等保险业务相关数据通过数据处理装置进行发布。2)保险公司将系统内发生的保单数据、理赔数据等保险业务相关数据通过数据处理装置进行发布。3)监管机构通过数据处理装置获取链上各商业银行、保险公司发布的相关业务数据。4)数据处理装置响应于来自监管机构的监控请求,结合预设的合规性监管规则对各机构的业务数据进行分析,识别各机构业务开展的合规性,判断数据信息是否符合预设的合规性监管规则。5)对于数据信息不符合预设的合规性监管规则的情况,确定数据信息的来源,如商业银行,和/或,保险公司等,还可以对与商业银行,和/或,保险公司对应的客户端发送提醒通知。如,S1.商业银行将系统内保险公司相关的金融数据通过数据处理装置进行发布。S2.保险公司将系统内保单数据、理赔数据、公司信息数据等经营数据通过数据处理装置进行发布。S3.司法机构将保险业务类相关司法信息数据、保险公司相关司法信息数据通过数据处理进行发布。S4.保险查询平台将系统内各类保险业务数据通过数据处理装置进行发布。S5.数据处理装置实时通过链上保单承保赔付数据、保险公司涉案司法数据、保险公司经营数据等分析保险公司业务动向,并利用大数据技术,对数据信息进行分析,及时发现和预防可能存在的风险。
通过本实施例提供的数据处理方法,监管机构可以实时调取来自第一身份客户端的保险业务销售数据、第一执业人员数据、和金融信息数据中的一种或多种;来自第二身份客户端的保单数据和理赔数据中的一种或多种;来自第三身份客户端的第二执业人员数据和保险业务数据中的一种或多种;和来自第四身份客户端的司法数据;并基于预设的合规性监管规则,实现如实时通过保单承保赔付数据、公司涉案司法数据等分析保险公司业务动向,及时发现可能存在的业务风险和违规操作;如根据保险相关数据对保险市场进行分析,及时发现和预防可能存在的系统性风险,或者发现潜在的保障需求和趋势,从而提供安全保障。
基于上述数据处理方法,本公开还提供了一种数据处理装置。以下将结合图5对该装置进行详细描述。
图5示意性示出了根据本公开实施例的数据处理装置的结构框图。
如图5所示,该实施例的数据处理装置500包括分布式身份认证模块510、获取模块520和处理模块530。
分布式身份认证模块510,用于基于联盟链,对请求作为所述联盟链中成员节点的客户端进行分布式身份认证处理;获取模块520,用于在所述客户端通过身份认证的情况下,获取所述客户端上传的数据信息;以及处理模块530,用于基于所述数据信息进行数据处理;其中,所述客户端包括:第一身份客户端、第二身份客户端、第三身份客户端、第四身份客户端和第五身份客户端中的至少三个客户端;其中,所述分布式身份认证处理包括:将所述至少三个客户端分别作为身份凭证的发行人、持有人和认证人,响应于来自所述认证人的认证请求,根据已存储所述发行人、所述持有人和所述认证人的身份信息的数据结构对来自所述持有人的身份凭证进行认证,确定与所述持有人对应客户端是否通过身份认证。
在一些实施例中,所述装置还包括:确定模块,用于响应于来自所述持有人的颁发身份凭证请求,根据所述持有人的身份信息和所述数据结构确定是否颁发身份凭证;以及颁发身份凭证模块,用于在确定来自所述持有人的身份信息和所述数据结构中存储的身份信息匹配的情况下,颁发身份凭证。
在一些实施例中,所述处理模块,用于:基于所述数据信息进行数据信息背书处理、数据信息排序处理、数据信息广播处理和数据信息记账处理中的一种或多种。
在一些实施例中,所述数据信息包括:来自第一身份客户端的保险业务销售数据、第一执业人员数据、和金融信息数据中的一种或多种;来自第二身份客户端的保单数据和理赔数据中的一种或多种;来自第三身份客户端的第二执业人员数据和保险业务数据中的一种或多种;和来自第四身份客户端的司法数据;所述处理模块,用于:响应于来自第五身份客户端的监控请求,调取所述数据信息;基于预设的合规性监管规则和所述数据信息,确定所述数据信息是否符合预设的合规性监管规则;以及在确定所述数据信息不符合预设的合规性监管规则的情况下,确定所述数据信息的来源。
根据本公开的实施例,分布式身份认证模块510、获取模块520和处理模块530中的任意多个模块可以合并在一个模块中实现,或者其中的任意一个模块可以被拆分成多个模块。或者,这些模块中的一个或多个模块的至少部分功能可以与其他模块的至少部分功能相结合,并在一个模块中实现。根据本公开的实施例,分布式身份认证模块510、获取模块520和处理模块530中的至少一个可以至少被部分地实现为硬件电路,例如现场可编程门阵列(FPGA)、可编程逻辑阵列(PLA)、片上系统、基板上的系统、封装上的系统、专用集成电路(ASIC),或可以通过对电路进行集成或封装的任何其他的合理方式等硬件或固件来实现,或以软件、硬件以及固件三种实现方式中任意一种或以其中任意几种的适当组合来实现。或者,分布式身份认证模块510、获取模块520和处理模块530中的至少一个可以至少被部分地实现为计算机程序模块,当该计算机程序模块被运行时,可以执行相应的功能。
图6示意性示出了根据本公开实施例的适于实现数据处理方法的电子设备的方框图。
如图6所示,根据本公开实施例的电子设备600包括处理器601,其可以根据存储在只读存储器(ROM)602中的程序或者从存储部分608加载到随机访问存储器(RAM)603中的程序而执行各种适当的动作和处理。处理器601例如可以包括通用微处理器(例如CPU)、指令集处理器和/或相关芯片组和/或专用微处理器(例如,专用集成电路(ASIC))等等。处理器601还可以包括用于缓存用途的板载存储器。处理器601可以包括用于执行根据本公开实施例的方法流程的不同动作的单一处理单元或者是多个处理单元。
在RAM 603中,存储有电子设备600操作所需的各种程序和数据。处理器601、ROM602以及RAM 603通过总线604彼此相连。处理器601通过执行ROM 602和/或RAM 603中的程序来执行根据本公开实施例的方法流程的各种操作。需要注意,所述程序也可以存储在除ROM 602和RAM 603以外的一个或多个存储器中。处理器601也可以通过执行存储在所述一个或多个存储器中的程序来执行根据本公开实施例的方法流程的各种操作。
根据本公开的实施例,电子设备600还可以包括输入/输出(I/O)接口605,输入/输出(I/O)接口605也连接至总线604。电子设备600还可以包括连接至I/O接口605的以下部件中的一项或多项:包括键盘、鼠标等的输入部分606;包括诸如阴极射线管(CRT)、液晶显示器(LCD)等以及扬声器等的输出部分607;包括硬盘等的存储部分608;以及包括诸如LAN卡、调制解调器等的网络接口卡的通信部分609。通信部分609经由诸如因特网的网络执行通信处理。驱动器610也根据需要连接至I/O接口605。可拆卸介质611,诸如磁盘、光盘、磁光盘、半导体存储器等等,根据需要安装在驱动器610上,以便于从其上读出的计算机程序根据需要被安装入存储部分608。
本公开还提供了一种计算机可读存储介质,该计算机可读存储介质可以是上述实施例中描述的设备/装置/系统中所包含的;也可以是单独存在,而未装配入该设备/装置/系统中。上述计算机可读存储介质承载有一个或者多个程序,当上述一个或者多个程序被执行时,实现根据本公开实施例的方法。
根据本公开的实施例,计算机可读存储介质可以是非易失性的计算机可读存储介质,例如可以包括但不限于:便携式计算机磁盘、硬盘、随机访问存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、便携式紧凑磁盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。在本公开中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。例如,根据本公开的实施例,计算机可读存储介质可以包括上文描述的ROM 602和/或RAM 603和/或ROM 602和RAM 603以外的一个或多个存储器。
本公开的实施例还包括一种计算机程序产品,其包括计算机程序,该计算机程序包含用于执行流程图所示的方法的程序代码。当计算机程序产品在计算机系统中运行时,该程序代码用于使计算机系统实现本公开实施例所提供的数据处理方法。
在该计算机程序被处理器601执行时执行本公开实施例的系统/装置中限定的上述功能。根据本公开的实施例,上文描述的系统、装置、模块、单元等可以通过计算机程序模块来实现。
在一种实施例中,该计算机程序可以依托于光存储器件、磁存储器件等有形存储介质。在另一种实施例中,该计算机程序也可以在网络介质上以信号的形式进行传输、分发,并通过通信部分609被下载和安装,和/或从可拆卸介质611被安装。该计算机程序包含的程序代码可以用任何适当的网络介质传输,包括但不限于:无线、有线等等,或者上述的任意合适的组合。
在这样的实施例中,该计算机程序可以通过通信部分609从网络上被下载和安装,和/或从可拆卸介质611被安装。在该计算机程序被处理器601执行时,执行本公开实施例的系统中限定的上述功能。根据本公开的实施例,上文描述的系统、设备、装置、模块、单元等可以通过计算机程序模块来实现。
根据本公开的实施例,可以以一种或多种程序设计语言的任意组合来编写用于执行本公开实施例提供的计算机程序的程序代码,具体地,可以利用高级过程和/或面向对象的编程语言、和/或汇编/机器语言来实施这些计算程序。程序设计语言包括但不限于诸如Java,C++,python,“C”语言或类似的程序设计语言。程序代码可以完全地在用户计算设备上执行、部分地在用户设备上执行、部分在远程计算设备上执行、或者完全在远程计算设备或服务器上执行。在涉及远程计算设备的情形中,远程计算设备可以通过任意种类的网络,包括局域网(LAN)或广域网(WAN),连接到用户计算设备,或者,可以连接到外部计算设备(例如利用因特网服务提供商来通过因特网连接)。
附图中的流程图和框图,图示了按照本公开各种实施例的系统、方法和计算机程序产品的可能实现的体系架构、功能和操作。在这点上,流程图或框图中的每个方框可以代表一个模块、程序段、或代码的一部分,上述模块、程序段、或代码的一部分包含一个或多个用于实现规定的逻辑功能的可执行指令。也应当注意,在有些作为替换的实现中,方框中所标注的功能也可以以不同于附图中所标注的顺序发生。例如,两个接连地表示的方框实际上可以基本并行地执行,它们有时也可以按相反的顺序执行,这依所涉及的功能而定。也要注意的是,框图或流程图中的每个方框、以及框图或流程图中的方框的组合,可以用执行规定的功能或操作的专用的基于硬件的系统来实现,或者可以用专用硬件与计算机指令的组合来实现。
本领域技术人员可以理解,本公开的各个实施例和/或权利要求中记载的特征可以进行多种组合或/或结合,即使这样的组合或结合没有明确记载于本公开中。特别地,在不脱离本公开精神和教导的情况下,本公开的各个实施例和/或权利要求中记载的特征可以进行多种组合和/或结合。所有这些组合和/或结合均落入本公开的范围。
以上对本公开的实施例进行了描述。但是,这些实施例仅仅是为了说明的目的,而并非为了限制本公开的范围。尽管在以上分别描述了各实施例,但是这并不意味着各个实施例中的措施不能有利地结合使用。本公开的范围由所附权利要求及其等同物限定。不脱离本公开的范围,本领域技术人员可以做出多种替代和修改,这些替代和修改都应落在本公开的范围之内。

Claims (10)

1.一种数据处理方法,包括:
基于联盟链,对请求作为所述联盟链中成员节点的客户端进行分布式身份认证处理;
在所述客户端通过身份认证的情况下,获取所述客户端上传的数据信息;以及
基于所述数据信息进行数据处理;
其中,所述客户端包括:第一身份客户端、第二身份客户端、第三身份客户端、第四身份客户端和第五身份客户端中的至少三个客户端;
其中,所述分布式身份认证处理包括:
将所述至少三个客户端分别作为身份凭证的发行人、持有人和认证人,响应于来自所述认证人的认证请求,根据已存储所述发行人、所述持有人和所述认证人的身份信息的数据结构对来自所述持有人的身份凭证进行认证,确定与所述持有人对应客户端是否通过身份认证。
2.根据权利要求1所述的方法,还包括:
响应于来自所述持有人的颁发身份凭证请求,根据所述持有人的身份信息和所述数据结构确定是否颁发身份凭证;以及
在确定来自所述持有人的身份信息和所述数据结构中存储的身份信息匹配的情况下,颁发身份凭证。
3.根据权利要求1所述的方法,所述基于所述数据信息进行数据处理,包括:
基于所述数据信息进行数据信息背书处理、数据信息排序处理、数据信息广播处理和数据信息记账处理中的一种或多种。
4.根据权利要求1所述的方法,其中,所述数据信息包括:
来自第一身份客户端的保险业务销售数据、第一执业人员数据、和金融信息数据中的一种或多种;
来自第二身份客户端的保单数据和理赔数据中的一种或多种;
来自第三身份客户端的第二执业人员数据和保险业务数据中的一种或多种;和
来自第四身份客户端的司法数据;
所述基于所述数据信息进行数据处理,包括:
响应于来自第五身份客户端的监控请求,调取所述数据信息;
基于预设的合规性监管规则和所述数据信息,确定所述数据信息是否符合预设的合规性监管规则;以及
在确定所述数据信息不符合预设的合规性监管规则的情况下,确定所述数据信息的来源。
5.一种数据处理装置,包括:
分布式身份认证模块,用于基于联盟链,对请求作为所述联盟链中成员节点的客户端进行分布式身份认证处理;
获取模块,用于在所述客户端通过身份认证的情况下,获取所述客户端上传的数据信息;以及
处理模块,用于基于所述数据信息进行数据处理;
其中,所述客户端包括:第一身份客户端、第二身份客户端、第三身份客户端、第四身份客户端和第五身份客户端中的至少三个客户端;
其中,所述分布式身份认证处理包括:
将所述至少三个客户端分别作为身份凭证的发行人、持有人和认证人,响应于来自所述认证人的认证请求,根据已存储所述发行人、所述持有人和所述认证人的身份信息的数据结构对来自所述持有人的身份凭证进行认证,确定与所述持有人对应客户端是否通过身份认证。
6.根据权利要求5所述的装置,还包括:
确定模块,用于响应于来自所述持有人的颁发身份凭证请求,根据所述持有人的身份信息和所述数据结构确定是否颁发身份凭证;以及
颁发身份凭证模块,用于在确定来自所述持有人的身份信息和所述数据结构中存储的身份信息匹配的情况下,颁发身份凭证。
7.根据权利要求5所述的装置,所述处理模块,用于:
基于所述数据信息进行数据信息背书处理、数据信息排序处理、数据信息广播处理和数据信息记账处理中的一种或多种。
8.一种电子设备,包括:
一个或多个处理器;
存储装置,用于存储一个或多个程序,
其中,当所述一个或多个程序被所述一个或多个处理器执行时,使得所述一个或多个处理器执行根据权利要求1~4中任一项所述的方法。
9.一种计算机可读存储介质,其上存储有可执行指令,该指令被处理器执行时使处理器执行根据权利要求1~4中任一项所述的方法。
10.一种计算机程序产品,包括计算机程序,所述计算机程序被处理器执行时实现根据权利要求1~4中任一项所述的方法。
CN202210335533.XA 2022-03-30 2022-03-30 数据处理方法、装置、电子设备和介质 Active CN114697114B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210335533.XA CN114697114B (zh) 2022-03-30 2022-03-30 数据处理方法、装置、电子设备和介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210335533.XA CN114697114B (zh) 2022-03-30 2022-03-30 数据处理方法、装置、电子设备和介质

Publications (2)

Publication Number Publication Date
CN114697114A true CN114697114A (zh) 2022-07-01
CN114697114B CN114697114B (zh) 2024-05-03

Family

ID=82141776

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210335533.XA Active CN114697114B (zh) 2022-03-30 2022-03-30 数据处理方法、装置、电子设备和介质

Country Status (1)

Country Link
CN (1) CN114697114B (zh)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2018108062A1 (zh) * 2016-12-15 2018-06-21 腾讯科技(深圳)有限公司 身份验证方法、装置及存储介质
CN110033270A (zh) * 2019-03-21 2019-07-19 阿里巴巴集团控股有限公司 基于联盟链的身份认证信息处理方法、装置及电子设备
CN112311530A (zh) * 2020-10-29 2021-02-02 中国科学院信息工程研究所 一种基于区块链的联盟信任分布式身份凭证管理认证方法
CN112395356A (zh) * 2020-11-13 2021-02-23 浙江数秦科技有限公司 一种分布式身份认证和验证方法、设备及存储介质

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2018108062A1 (zh) * 2016-12-15 2018-06-21 腾讯科技(深圳)有限公司 身份验证方法、装置及存储介质
CN110033270A (zh) * 2019-03-21 2019-07-19 阿里巴巴集团控股有限公司 基于联盟链的身份认证信息处理方法、装置及电子设备
CN112311530A (zh) * 2020-10-29 2021-02-02 中国科学院信息工程研究所 一种基于区块链的联盟信任分布式身份凭证管理认证方法
CN112395356A (zh) * 2020-11-13 2021-02-23 浙江数秦科技有限公司 一种分布式身份认证和验证方法、设备及存储介质

Also Published As

Publication number Publication date
CN114697114B (zh) 2024-05-03

Similar Documents

Publication Publication Date Title
US20220263671A1 (en) Data processing method, apparatus, and device, blockchain system, and computer-readable storage medium
US11271754B2 (en) Data authorization based on decentralized identifiers
CN111448565B (zh) 基于去中心化标识的数据授权
US20230325941A1 (en) Systems and methods of access control and system integration
US10142347B2 (en) System for centralized control of secure access to process data network
Papadopoulou et al. What is trust in e-government? A proposed typology
WO2019015474A1 (zh) 用于提高票据交易安全性的管理方法、装置及系统
WO2018213519A1 (en) Secure electronic transaction authentication
EP3837828B1 (en) Secure data transfer system and method
CN111292174A (zh) 一种纳税信息处理方法、装置及计算机可读存储介质
KR20230054368A (ko) 디지털 원장 기반 건강 데이터 공유 및 관리
CN108352010A (zh) 用于管理认证服务客户数据的方法和系统
Khatter et al. Non-functional requirements for blockchain enabled medical supply chain
CN110992034A (zh) 基于区块链的供应链交易隐私保护系统、方法及相关设备
CN110766548A (zh) 基于区块链的信息处理方法、装置、存储介质及电子设备
US20230342849A1 (en) Method, apparatus, and computer-readable medium for compliance aware tokenization and control of asset value
Xu et al. AC2M: An Automated Consent Management Model for Blockchain Financial Services Platform
KR102450412B1 (ko) 사물인터넷에서 서비스 수준 협약 기반 공유경제 서비스 제공시스템 및 제공방법
CN115099800A (zh) 基于区块链的用于对不良资产数据进行转让的方法及装置
EP3883204B1 (en) System and method for secure generation, exchange and management of a user identity data using a blockchain
CN114697114B (zh) 数据处理方法、装置、电子设备和介质
US20230177528A1 (en) Systems and methods for data insights from consumer accessible data
TWI790985B (zh) 基於區塊鏈及零知識證明機制的資料取用權限控管系統、以及相關的資料服務系統
US20240104521A1 (en) System and method for compliance-enabled digitally represented assets
Priya Analysis of B2B Blockchain Apps Using Hyperledgers and Their Implications in This Digital Era

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant