CN108780390B - 用于提供身份评分的系统和方法 - Google Patents

用于提供身份评分的系统和方法 Download PDF

Info

Publication number
CN108780390B
CN108780390B CN201780017972.3A CN201780017972A CN108780390B CN 108780390 B CN108780390 B CN 108780390B CN 201780017972 A CN201780017972 A CN 201780017972A CN 108780390 B CN108780390 B CN 108780390B
Authority
CN
China
Prior art keywords
identity
data
blockchain
scoring
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201780017972.3A
Other languages
English (en)
Other versions
CN108780390A (zh
Inventor
罗伯特·约瑟夫·舒卡伊
斯科特·瑞恩·曼纽尔
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Finance And Risk Organization Ltd
Original Assignee
Finance And Risk Organization Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Finance And Risk Organization Ltd filed Critical Finance And Risk Organization Ltd
Publication of CN108780390A publication Critical patent/CN108780390A/zh
Application granted granted Critical
Publication of CN108780390B publication Critical patent/CN108780390B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • H04L9/3231Biological data, e.g. fingerprint, voice or retina
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • H04L9/0618Block ciphers, i.e. encrypting groups of characters of a plain text message using fixed encryption transformation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3234Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving additional secure or trusted devices, e.g. TPM, smartcard, USB or software token
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
    • H04L9/3239Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving non-keyed hash functions, e.g. modification detection codes [MDCs], MD5, SHA or RIPEMD
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/56Financial cryptography, e.g. electronic payment or e-cash
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/50Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using hash chains, e.g. blockchains or hash trees

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Health & Medical Sciences (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Biodiversity & Conservation Biology (AREA)
  • Biomedical Technology (AREA)
  • General Health & Medical Sciences (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

一种提供身份服务的方法的实施例,包括:从身份用户接收身份数据,身份数据与身份用户的身份有关;从身份提供者接收验证数据,验证数据与身份数据有关;如果验证数据指示身份数据有效,则生成将与身份用户的身份有关的数据存储在区块链系统的区块链上的事务,待存储的数据包括以下中的至少一个的表示:身份数据或验证数据;以及将事务传输到区块链系统的至少一个分布式节点。一种提供身份评分的方法的实施例,包括:从身份评分请求者接收对身份用户的身份评分请求;执行对区块链系统的至少一个分布式节点的读取,以获取与区块链系统的区块链上存储的身份用户的一个或更多个身份有关的数据;对于一个或更多个身份中的每一个确定权重;以及根据身份中的每个的权重确定身份评分。

Description

用于提供身份评分的系统和方法
相关申请的交叉引用
本申请要求于2016年6月6日提交的美国临时专利申请62/345,968以及于2017年2月14日提交的美国专利申请15/432,407的优先权,故通过引用的方式将上述申请的每一个整体并入本文。
背景技术
当前存在大量的身份和身份系统用以在各种不同的情境内执行身份识别。传统的纸质或物理身份包括国家发布的证件、护照等,这允许例如在政府机关、交通站和边境边境站视觉地进行检查,以提供服务、授权等。商业身份包括银行卡、信用卡、会员卡等,销售点机器对其进行磁性扫描以使得能够进行事务。数字身份包括Facebook、Twitter等的帐户、用户名和密码,其中,服务器请求以能够访问帐户的内容。生物特征身份包括指纹、面部特征、虹膜图案、DNA序列等,其被光学扫描、化学测试等,以能够访问系统和服务。
然而,现有身份和身份系统的割裂的特性在一些情况下产生了使用身份的问题。大量的身份和身份系统在其实施和使用中因为执行身份识别的实体和身份用户必须具有或支持各种这样的身份证和系统而造成低效率。这些身份中的每一个通常也仅针对相对狭窄的目的,并且在进行个人的基本识别之外可能不提供很多用处。最后,即使考虑到保护措施,无论是传统的还是最新的数字性质,这些身份和身份系统中的许多仍然容易遭到伪造、攻击或其他欺诈性使用。
因此,存在对用以在各种不同的情景中提供身份的、具有更多功能性、安全性和可靠性的系统和方法的需求。
附图说明
为了能够理解本发明的特征,下面描述了多个附图。然而,附图仅示出了本发明的特定实施例,并且因此不被认为是限制其范围,因为本发明可以包括其他等效实施例。
图1是描绘用于提供身份服务的系统的实施例的示意图。
图2是描绘身份评分系统的实施例的示意图。
图3是描绘区块链系统的实施例的示意图。
图4是描绘区块链系统的分布式节点的实施例的示意图。
图5是描绘区块链系统的块存储模块的实施例的示意图。
图6是描绘在区块链系统的区块链上为身份用户提供配置文件的方法的实施例的流程图。
图7是描绘针对图6的方法的、系统部件之间随时间的数据流的实施例的流程图。
图8是描绘基于存储在区块链上的数据提供身份评分的方法的实施例的流程图。
图9是描绘针对图8的方法的、系统部件之间随时间的数据流的实施例的流程图。
图10A-10C是描绘用于计算身份评分的逻辑电路的实施例的示意图。
图11是描绘在区块链上维护函数数据和/或身份评分的方法的实施例的流程图。
图12是描绘在区块链上存储经验证的身份数据,函数数据和身份评分数据的实施例的示意图。
图13是描绘身份合约的实施例的示意图。
图14是描绘对身份合约的身份用户配置文件函数的调用的实施例的流程图。
图15是描绘对身份合约的身份评分函数的调用的实施例的流程图。
图16是描绘对身份合约的身份触发函数的调用的实施例的流程图。
具体实施方式
身份评分系统的实施例向身份用户和执行识别的实体提供改进的身份服务。
身份评分系统的实施例可以使身份用户(例如个人或其他实体)能够在区块链系统的区块链上维护经验证的身份数据的配置文件。这种身份配置文件为身份用户提供了不可变的、安全的身份数据存储,可以从中可靠地提供身份服务。
在示例性实施例中,为了创建和维护用户配置文件,身份评分系统从身份用户接收与身份用户的一个或更多个身份(例如,政府发布的身份、商业身份、社交媒体帐户、生物特征等)有关的身份数据。身份评分系统还从发布身份的身份提供者接收验证数据,该验证数据指示所接收的身份数据是否有效。如果验证数据指示身份数据有效,则身份系统生成到区块链系统的事务以基于经验证的身份将数据存储在区块链上,例如身份或验证数据的加密编码。然后,身份评分系统将该事务传输到区块链系统的至少一个分布式节点,启动块创建过程,通过该块创建过程,区块链系统合并事务,并将数据存储在区块链上。
身份评分系统的实施例还使得能够基于在区块链上表示的经验证的身份,向执行身份用户的身份识别的实体提供身份评分或评分数据。身份评分可以被配置为适应不同的身份识别情景,以例如提供身份用户是身份用户声称的人的改进的指示,提供身份用户是否适于从事特定商业事务的改进的指示,能够进行安全设备或系统的改进操作等。由于身份评分是基于经验证的身份存储在区块链上的数据,因此它还提供更可靠的、不可变的且安全的身份识别。
在示例性实施例中,为了提供评分服务,身份评分系统从评分请求者(例如政府、商业或其他系统)接收针对评分请求者正在其上执行身份识别的身份用户的身份评分请求。作为响应,身份系统对区块链系统的至少一个分布式节点执行读取,以获取表示存储在区块链上的身份用户的经验证的身份的数据。然后确定定义计算身份评分的函数数据,例如,指示每个身份对评分的相对重要性的权重。然后根据获取的经验证的身份和确定的函数数据计算身份评分,例如通过基于权重对因子求和。评分服务可以灵活地配置,使得函数数据和/或身份评分可以由身份评分系统通过以下方式来确定:响应于身份评分请求,这提供快速且容易的身份评分服务;或者基于检索的数据,该方式提供了根据特定身份识别过程来定义身份评分的组成时的灵活性。
身份评分系统的实施例还可以在区块链上维护所确定的函数数据和/或身份评分,使得能够向评分请求者提供快速且容易的评分服务,并且还随着时间创建该数据的不可变且可靠的历史,这可以用于纠正身份盗用或其他欺诈或恶意活动的情况。
图1描绘了用于提供身份服务的系统20的示例性实施例,其包括身份评分系统24、身份用户系统28、身份提供者系统32、评分请求者系统36和区块链系统40。身份评分系统24为身份用户和评分请求者提供身份评分服务。身份评分系统24从身份用户和身份提供者接收身份和身份验证数据,并将所接收的数据的表示存储在区块链系统40的区块链上。身份评分系统24还从评分请求者接收身份评分请求,并从区块链中获取数据以响应请求。身份用户、身份提供者和评分请求者系统28、32、36与身份评分系统24传送身份、验证和评分请求数据。区块链系统40以区块链的形式提供分布式事务分类账,以存储身份、验证和/或评分请求数据。
图2描绘了身份评分系统24的示例性实施例,其包括身份用户系统接口模块44、身份提供者系统接口模块48、评分请求者系统接口模块52、身份系统模块56和区块链事务模块60。身份用户系统接口、身份提供者接口和评分请求者接口模块44、48、52为身份用户、身份提供者和评分请求者系统28、32、36提供接口,以传送身份、验证和评分请求数据。身份系统模块56响应于本文所讨论的身份、验证和评分功能而接收、处理和路由身份、验证和评分请求数据。区块链事务模块60生成针对区块链系统40的事务和读取调用,以将身份、验证、函数和/或身份评分数据存储到区块链系统40,以及从区块链系统40获取身份、验证、函数和/或身份评分数据。
在实施例中,身份评分系统24可以仅包括图2中描绘的或者本文针对图2讨论的特征的任何子集或替代连接。
图3描绘了包括多个分布式节点64的区块链系统40的示例性实施例。分布式节点64被组织为对等网络,在该对等网络中,节点64中的每个节点可以使用对等通信协议连接到其他节点64中的一个或更多个节点。分布式节点64中的至少一个或一些节点也连接到身份评分系统24。
图4描绘了区块链系统40的分布式节点64的示例性实施例,分布式节点64包括块存储模块68、通信模块72、虚拟机模块76和块创建模块80。块存储模块68存储区块链系统40的区块链的块。通信模块72执行分布式节点64及其他分布式节点64和身份评分系统24之间的通信。虚拟机模块76执行存储在区块链系统40的区块链上的合约。块创建模块80执行算法以将事务合并到区块链系统40的区块链的块中,也称为挖掘区块链的块。
在实施例中,区块链系统40的分布式节点64中的一个或更多个仅包括图4中所描绘的部件的所选子集,以便仅执行由所包括的模块执行的函数的相应子集。
图5描绘了块存储模块68的示例性实施例,其包括身份数据部件84、函数数据部件88、身份评分部件92和身份合约部件96。区块链存储模块68存储区块链的块,其包括有序的数据块序列,每个块包括数据头、合并到该块中的事务的列表,以及可选地帐户数据或数据变量中一个或更多个。身份数据部件84包括存储在区块链的块中的经验证的身份数据。函数数据部件88包括存储在区块链的块中的函数数据,其定义了身份评分计算。身份评分部件92包括存储在区块链的块中的计算的身份评分。身份合约部件96包括存储在区块链的块中的身份合约,身份合约用于在支持智能合约的区块链系统40的实施例中提供身份服务。
在实施例中,块存储模块68可以仅包括图5中描绘的部件的所选子集,以便仅存储由所包括的部件存储的数据的相应子集,例如在仅利用数据的这些子集的系统的实施例中。
身份评分系统24、身份用户系统28、身份提供者系统32、评分请求者系统36和区块链系统40的部件可以实施为硬件、软件或硬件和软件的混合。例如,身份评分系统24、身份用户系统28、身份提供者系统32、评分请求者系统36、区块链系统40的节点64中的每个,和/或,其部件中任何单独一个、子集或全部,可以使用处理器和非暂时性存储介质来实施,其中,非暂时性机器可读存储介质包括程序指令,该程序指令在由处理器执行时执行本文讨论的这些部件的函数的实施例。
在实施例中,身份评分系统24可以是由身份评分服务提供商拥有或操作的计算机系统,例如因特网服务器、云服务器等;身份用户系统28可以是身份用户拥有或操作的计算机系统,例如台式计算机、手提电脑、移动计算设备等;身份提供者系统32可以是由身份提供者拥有或操作的计算机系统,例如服务器、台式计算机、手提电脑、移动计算设备等;评分请求者系统36可以是由评分请求者拥有或操作的计算机、销售点和/或安全系统,例如服务器、台式计算机、手提电脑、移动计算设备、销售点事务终端、安全授权设备等;区块链系统40的分布式节点64每个可以是由身份评分服务提供者或另外的一个或更多个实体拥有或操作的计算系统,例如台式计算机、手提电脑、移动计算设备、网络设备、服务器、云服务器等。
身份评分系统24在各种不同的情境中提供具有更多的功能性、安全性和可靠性的身份服务。身份评分系统24的实施例使身份用户能够维护表示区块链上的经验证的身份的数据的配置文件。身份配置文件为身份用户提供不可变的、安全的身份数据存储,从中可以可靠地提供身份服务,例如提供身份评分。
图6是描绘为身份用户提供配置文件的方法600的示例性实施例的流程图,且图7是示出了对于示例性实施例的系统部件之间随时间的数据流的流程图。
方法开始于步骤602。在步骤604,身份评分系统24从身份用户接收与一个或更多个身份有关的身份数据。例如通过从身份用户系统28到身份评分系统24的包括身份数据的数据传输,身份评分系统24经由身份用户系统接口模块44从身份用户系统28接收身份数据。
所接收的身份数据与身份用户的一个或更多个身份相关。在实施例中,身份用户是个人。在其他实施例中,身份用户是另一种类型的实体,例如公司、非营利组织或其他组织。
身份用户的身份可以包括以下各项中的一个或更多个:由政府实体发布的身份,例如许可证、护照、其他照片身份、社会保险卡、公司注册证书等;由商业实体发布的身份,例如信用卡、银行卡、会员卡、FICO评分、穆迪(Moody)评级等;由社交媒体公司发布的身份,例如Facebook、Twitter等发布的社交媒体帐户;生物识别身份,例如指纹、面部特征、虹膜图案、DNA序列等;或其他类型的身份。
身份数据可以包括标识身份的标识符。标识符可以是唯一识别身份的数字或字母数字字符串。例如,对于由政府实体发布的身份,例如许可证、护照、社会保险卡或公司注册证书,标识符可以是身份证号码,例如许可证、护照、社会保障或公司号码。对于由商业实体(例如信用卡、银行卡或会员卡)发布的身份,标识符可以是卡号或帐号,例如信用卡号、银行卡号或会员卡号或帐号。对于由社交媒体公司(例如社交媒体帐户)发布的身份,标识符可以是针对帐户的用户名和/或密码。对于生物特征,标识符可以是特征的编码,例如DNA序列、指纹、虹膜图案、面部配置的编码等。
身份数据还可以包括描述身份的元数据。元数据可以包括以下中的一个或更多个:身份的类型,例如将身份识别为许可证、护照、公司注册证书、信用卡、银行卡、社交媒体帐户、生物特征等;身份的发布者的识别,例如政府实体、公司或其他实体;身份的有效日期,例如身份的发布日期和/或截止日期;或身份的安全特征或级别,例如身份是否包括芯片,或安全级别的评级,例如高、中等或低;等等。
在步骤606,身份评分系统24接收指示所接收的身份数据是否有效的验证数据。为了为身份服务(例如身份评分)提供可靠的基础,身份评分系统24仅存储基于已被确认为有效的身份数据的数据。在实施例中,身份评分系统24从发布该身份的身份提供者接收针对标识特定身份的身份数据的验证数据。例如通过从身份提供者系统32到身份系统24的包括验证数据的数据传输,身份评分系统24经由身份提供者系统接口模块48从身份提供者系统32接收验证数据。在实施例中,例如通过从身份评分系统24到身份提供者系统32的、请求针对接收到的身份数据的验证数据的数据传输,身份评分系统24可以向身份提供者系统32请求验证数据,并且身份评分系统24可以响应于这样的请求从身份提供者系统32接收验证数据。
在步骤608,基于由验证数据提供的指示来确定所接收的身份数据是否有效。如果接收的身份数据有效,则方法继续执行步骤610。如果接收的数据无效,则方法继续执行步骤614,在步骤614方法结束,终止基于所接收的身份数据向用户配置文件添加任何数据。
在步骤610,生成将所接收的身份数据中参考的一个或更多个经验证的身份的表示存储在区块链上的事务。如上所述,区块链以分布式事务分类账的形式实施分布式数据库,并且包括有序的数据块的序列,开始于创始块并通过连续添加新块来增长。每个块包括数据头和合并到该块中的事务的列表,其中每个事务可以修改区块链的帐户或数据。在步骤610生成的事务包括对区块链系统的指令,以将表示在接收的身份数据中参考的一个或多个有效身份的数据存储在区块链上的块中,以及表示待存储的一个或更多个经验证的身份的数据。
待存储在区块链上的、表示在所接收的身份数据中参考的一个或更多个经验证的身份的数据可以包括以下各项中的一个或更多个:所接收的身份数据中的一些或全部的表示,或者所接收的有效性数据中的一些或全部的表示。
待存储在区块链上的数据可以包括所接收的身份数据中的一些或全部的表示。在实施例中,待存储的数据可以包括所接收的身份数据中的一些或全部的加密编码版本,例如身份数据中的一些或全部的加密散列。例如,数据可以包括以下中的一个或更多个的加密散列:标识身份的标识符或描述身份的元数据(例如以下中的一个或更多个:身份的类型、身份的发布者、身份的发布日期,身份的截止日期或身份的安全特征或级别)。
待存储在区块链上的数据还可以包括所接收的验证数据中的一些或全部的表示。在实施例中,待存储的数据可以包括所接收的验证数据中的一些或全部的加密编码版本,例如所接收的身份数据有效的指示的加密散列。
数据与其所属的身份用户相关联地存储在区块链上。因此,待存储在区块链上的数据还可以包括标识身份用户或身份用户的用户配置文件的标识符的表示。在实施例中,待存储的数据可以包括身份用户或身份用户的用户配置文件的指示的加密编码版本。
在步骤612,所生成的事务被传输到区块链系统40的分布式节点64中的至少一个。区块链系统40的分布式节点64操作以将所接收的事务合并到区块链的块中,也称为挖掘区块链的块,例如通过执行所选难度的加密计算。作为该过程的一部分,至少一个分布式节点64将所传输的事务合并到区块链的块中,从而执行将所包括的数据存储在区块链上的事务。方法600结束于步骤614。
在实施例中,当身份用户将更多身份添加到身份配置文件时,可以随着时间重复地执行图6的方法600。
在实施例中,维护身份用户的身份配置文件的方法可以仅包括图6中描绘的或以上关于图6讨论的特征的任何子集或可替代排序。
身份评分系统24的实施例还基于存储在区块链上的经验证的身份数据,将身份评分或评分数据服务提供给执行对个人的识别的实体。可以针对不同的识别情景定制身份评分服务,从而增加评分对于各种不同目的的有用性。
图8是描绘提供身份评分的方法800的示例性实施例的流程图,且图9是示出了对于示例性实施例的系统部件之间随时间的数据流的流程图。
方法开始于步骤802。在步骤804,身份评分系统24从执行身份用户的识别的实体接收身份评分请求。例如通过从评分请求者系统36到身份评分系统24的包括身份评分请求的数据传输,身份评分系统24经由评分请求者系统接口模块52从评分请求者系统36接收身份评分请求。
所接收的身份评分请求与身份用户的身份评分有关,其可以被配置为以不同的方式量化身份用户的身份以适应不同的身份识别情景。身份评分可以被配置为提供身份用户是身份用户声称的人的改进指示,这是身份识别过程的一个核心目的。身份评分还可以被配置为提供身份用户是否适于从事由提交身份评分请求的实体进行的特定事务或过程的指示。例如,身份评分可以被配置为基于用户的身份与用户从事商业事务的适合性的相关性来提供量化(例如由销售点或其他事务设备正在进行),例如以租用公寓、汽车或房屋等,购买商品、房屋、汽车等,接收信贷、贷款等,或转让金融工具等。在另一示例中,身份评分可以被配置为基于用户的身份与政府流程的结果的相关性来提供量化,例如由政府系统正在进行,例如跨越边境,接收政府服务等。在另一示例中,身份评分可以被配置为基于用户的身份与由安全设备正在授权的用户的相关性来提供量化,例如授予或拒绝对空间访问的建筑物或其他安全设备。
身份评分基于存储在区块链上的数据,该数据表示身份用户的经验证的身份。因此,身份评分基于可靠的、不可变的且安全的数据(如通过验证区块链上存储的身份数据所提供的),并因此其本身是更可靠的不可变的且安全的过程。
身份评分服务可以灵活地配置,并因此身份评分请求可以采用不同的形式。身份评分请求可以包括由身份评分请求者对身份评分系统24的请求,以为身份用户提供身份评分。身份评分请求还可以包括由身份评分请求者对来自身份评分系统24的数据(例如存储在表示经验证的身份的区块链系统40上的数据)的请求,从该身份评分系统24可以计算身份评分。身份评分请求还可以包括由身份评分请求者对函数数据(例如指示在计算身份评分时应如何加权身份用户的不同身份的权重数据)的请求以使得能够计算身份评分。
在步骤806,确定请求是否是针对已经存储在区块链上的身份用户的身份评分。如果请求是针对存储在区块链上的身份评分,则方法继续执行步骤808。在步骤808,读取区块链以获取存储在区块链上的针对身份用户的身份评分。如上所述,区块链系统40的分布式节点64将区块链的块存储在块存储模块中。区块链可以由身份评分系统读取,该身份评分系统访问至少一个分布式节点64的块存储模块68中的块,以查看块以确定涉及身份用户的事务并为身份用户获取存储在区块链中的身份评分数据作为结果。因此通常在不需要生成和传输事务来读取区块链系统40的情况下读取区块链。可替代地,在其他实施例中,可以通过生成事务并将事务发送到区块链系统40以读取区块链来读取区块链。
如果在步骤806确定出请求不是针对可以根据其计算身份评分的数据,则方法继续执行步骤810。在步骤810,读取区块链以基于经验证的身份数据获取存储在区块链上的针对身份用户的数据。获取的数据可以包括以下各项中的一个或更多个:所接收的身份数据中的一些或全部的表示,或所接收的验证数据中的一些或全部的表示。
在步骤812,确定至少部分地定义身份评分的计算的函数数据是否存储在区块链上。如果确定出定义身份评分的计算的函数数据存储在区块链上,则方法继续执行步骤814。在步骤814,读取区块链以获取定义身份评分的计算的函数数据。可以类似于如上面关于步骤808所讨论的读取区块链。
可以以不同方式基于经验证的身份来计算身份评分。函数数据至少部分地定义如何计算评分。在一个实施例中,函数数据包括权重数据,权重数据确定待应用于经验证的身份数据中表示的每个身份的权重,例如每个身份的相应权重。权重确定给定身份在评分计算中的影响。例如,可以将相对更高的权重值分配给对评分具有相对更高重要性的身份,并且可以将相对更低的权重值分配给对评分具有相对更低重要性的身份。
在示例实施例中,为了计算评分以提供身份用户是身份用户声称的人的指示,将相对更大的权重分配给与该目的相对更相关的身份,例如由政府实体(例如许可证或护照)发布的身份,并且将相对更小的权重分配给与该目的相对更不相关的身份,例如社交媒体帐户。在另一示例中,为了计算评分以提供身份用户有资格与评分请求者进行建议的事务的指示,例如租用汽车或接收贷款,将相对更大的权重分配给与该目的相对更相关的身份,例如驾驶执照或信用卡或银行卡,并且将相对更小的权重分配给与该目的相对更不相关的身份,例如社交媒体帐户。
如果确定出用于计算身份评分的函数数据存储在区块链上,则方法继续执行步骤816。在步骤816,确定函数数据。
可以以不同方式确定函数数据。可以基于经验证的身份数据的至少一部分来确定函数数据。在实施例中,函数数据可以基于身份数据的元数据,例如以下各项中的一个或更多个:身份的类型、身份的发布者、身份的有效日期或者身份的安全级别或特征。
例如,根据特定身份评分的目的,可以将相对更大的权重分配给由政府实体(例如护照或许可证)发布的身份,而不是银行或信用卡或社交媒体帐户。可以将相对更大的权重分配给备受尊重的或高度评价的政府实体发布的身份,而不是不受尊重的或低评价的政府实体。可以将相对更大的权重分配给当前有效的身份而不是相同类型的过期身份。可以将相对更大的权重分配给具有安全特征的身份,例如嵌入式芯片,而不是不具有安全特征的相同类型的身份。
权重可以由不同的实体确定。在实施例中,权重由身份评分系统24响应于作为身份评分服务的一部分的身份评分请求来确定。这些实施例将快速且容易的身份评分服务提供给身份评分请求者。在实施例中,权重由身份评分请求者确定。这样的实施例对身份评分请求者提供了增加的灵活性,以根据特定的识别情景确定身份评分的组成。
在步骤818,使用针对个体获取的数据和函数数据来确定身份评分。可以根据评分的特定目的和情景以及根据函数数据以不同方式计算身份评分。在函数数据包括权重数据的实施例中,通过根据相应的权重确定每个身份的贡献来计算身份评分。
图10A是描绘用于执行身份评分的计算的逻辑电路的实施例的示意图。对于每个获取的身份,逻辑电路包括存储元件VA1...VAN,以基于针对该身份获取的数据存储身份数据或验证数据值(例如针对每种不同类型的身份的预定值);存储器元件WA1...WAN,以存储来自函数数据的相应权重值;以及乘法元素X,以将身份验证值和相应的权重值相乘。逻辑电路还包括求和元件+,以然后对每个身份的乘法结果求和以形成身份评分SA。
图10AB是描绘执行函数数据的确定和身份评分的计算的逻辑电路的实施例的示意图。针对每个获取的身份逻辑电路包括:存储元件VB1...VBN,以基于针对该身份获取的数据存储身份数据或验证数据值;存储元件MB1...MBN,以存储来自针对该身份所获取的身份数据的元数据;逻辑元件WB1...WBN,例如如上所述,通过将相对更高的权重分配给某些身份类型和有效日期并且将相对更低的权重分配给某些其他身份类型和有效日期,以基于获取的元数据确定并存储针对该身份的相应权重值;以及乘法元件X,以将身份数据或验证数据值和相应的权重值相乘。逻辑电路还包括求和元件+,以然后对每个身份的乘法结果求和以形成身份评分。
图10AC是描绘执行函数数据的确定和身份评分的计算的逻辑电路的实施例的示意图。对于每个获取的身份,逻辑电路包括:存储器元件MC1...MCN,以存储来自针对该身份所获取的身份数据的元数据;以及逻辑元件WC1...WCN,以基于获取的元数据确定并存储针对该身份的相应权重值。逻辑电路还包括求和元件+,以然后对每个身份的权重求和以形成身份评分。
在其他实施例中,可以使用对身份数据、验证数据、函数数据等中的一个或更多个执行的乘法和求和操作的不同组合来组成身份评分。
图10A-10C的逻辑电路可以实施为硬件、软件或其组合。在一个示例中,逻辑电路可以由根据程序指令控制的处理器的存储元件和逻辑元件来实施,以实施身份评分组合。
下面的表1列出了用于经验证的身份的示例性数据集,示例性身份评分计算可以基于该数据集。在表中,过期的美国护照具有中等安全特征并且被分配权重4,当前美国护照具有高安全性特征并且被分配权重7,过期的和当前的全球入境计划成员具有高安全性并且被分配权重9,过期国家驾驶执照具有基本安全特征并且被分配权重2,当前国家驾驶执照具有基本安全特征并且被分配权重3,社会保障卡具有基本安全特征并被分配权重2,FICO评分具有基本安全特征并且被分配权重3,当前活动的Twitter帐户没有或具有非常低的安全函数特征并且被分配权重0.1,以及当前活动的LinkedIn帐户没有或具有非常低的安全特征并被分配权重0.2。可以通过对这些权重求和来计算示例性身份评分以给出评分43.3。
表1
Figure BDA0001801965340000131
Figure BDA0001801965340000141
在实施例中,身份评分可以是数值。在实施例中,身份评分可以是或包括除数值之外的分类,例如相对级别的分类,例如高、中等和低,或良好、一般和差等。
身份评分可以由不同的实体确定。在实施例中,身份评分由身份评分系统24响应于身份评分请求作为身份评分服务的一部分来确定。如上所述,这些实施例将快速且容易的身份评分服务提供给身份评分请求者。在实施例中,身份评分由身份评分请求者使用为个人获取的数据来确定。如上所述,这样的实施例对身份评分请求者提供了增加的灵活性,以根据特定的识别情景确定身份评分的组成。
在步骤820,可以提供和/或利用所确定的身份评分。在实施例中,可以将身份评分提供给系统或设备以在识别过程中利用。在由身份评分系统24响应于身份评分请求确定身份评分的实施例中,例如通过从身份评分系统24到包括所请求的评分的评分请求者系统36的数据传输,身份评分系统24可以经由评分请求者系统用户接口模块52将身份评分提供给评分请求者系统36。在由评分请求者使用从用户配置文件获取的数据确定身份评分的实施例中,例如通过从身份评分系统24到包括获取的数据的评分请求者系统36的数据传输,身份评分系统24可以经由评分请求者系统用户接口模块52将获取的数据已经提供给评分请求者系统36。在这种情况下,可以由评分请求者系统36将身份评分提供给另一评分请求者设备或系统以供利用。方法800结束于步骤822。
在实施例中,身份评分可以由进行识别过程的设备或系统利用,以改进的方式至少部分地控制设备或系统的操作,例如通过提供改进的控制事务的结果、安全性授权或由设备或系统正在进行的其他过程。例如,提供给评分请求者系统的身份评分可以由评分请求者系统(例如销售点或其他事务终端)利用,以基于身份评分来控制事务的授权以购买商品或服务,这可以提供例如信誉、对所购买的商品或服务的适合性等的改进的指示,从而消除这种评估中的对支持事务终端的附加系统或设备的需要。在另一示例中,提供给评分请求者系统的身份评分可以由评分请求者系统(例如金融商品贸易设备)利用,以基于身份评分来控制事务的授权以转移金融商品,这可以提供例如信誉、对转移的商品的适合性,对评分请求者的潜在责任等的改进的指示,从而消除这种评估中的对支持贸易设备的附加系统或设备的需要。在又一示例中,提供给评分请求者系统的身份评分可以由评分请求者系统(例如建筑物或其他安全授权设备)利用,以基于身份评分来控制身份用户进入空间或跨越边境的授权,这可以提供例如身份用户对于进入或越过的适合性等的改进的指示,从而消除了在这种评估中的对支持安全授权设备的附加系统或设备的需要。
在实施例中,当评分请求者进行进一步的评分请求时,可以随着时间重复地执行图8的方法800。
在实施例中,提供身份评分的方法可以仅包括图8中描绘的或关于图8讨论的特征的任何子集或可替代排序。例如,提供身份评分的方法的实施例可以根据已知的公式来配置(例如一直获取函数和/或评分函数数据,或者一直确定函数和/或评分数据,或者它们的一些混合组合),并且省略图8中描绘的确定和相应的未使用的步骤。
身份评分系统24的实施例还可以在区块链上维护函数数据和/或身份评分。维护区块链中的函数数据和/或身份评分使得能够将快速且容易的身份评分服务提供给身份评分请求者。在区块链上维护该数据还随着时间创建数据的不可变历史,这在各种情景下可以是有益的,例如以提供可靠的数据记录来纠正身份盗窃或其他欺诈活动的情况。
图11是描绘在区块链上维护函数数据和/或身份评分的方法1100的示例性实施例的流程图。方法开始于步骤1102。在步骤1104,身份评分系统24确定函数数据或身份评分中的一个或更多个。在身份评分系统24确定函数数据或身份评分中的一个或更多个的实施例中,类似于以上关于图8的方法800所讨论的执行步骤1104。在评分请求者最初确定函数数据或身份评分中的一个或更多个的实施例中,身份评分系统24可以经由评分请求者系统接口模块52从评分请求者系统确定函数数据或身份评分。
在步骤1106,确定是否在区块链上待维护所确定的函数数据和/或身份评分的任何部分。如果在区块链上待维护函数数据和/或身份评分的至少一部分,则方法继续执行步骤1108。如果不在区块链上待维护函数数据和/或身份评分,则方法继续执行步骤112。身份评分系统24可以确定是否以各种方式维护函数数据和/或身份评分的至少一部分。在实施例中,身份评分系统24在区块链上维护这样的数据作为默认值,并且仅在特定情况下不在区块链上维护数据。在实施例中,身份评分系统24根据身份评分系统提供者与身份用户或评分请求者之间商定的方法在区块链上维护这样的数据。例如,身份评分系统提供者和身份用户或评分请求者可以商定在区块链上待维护某些确定的数据。
在步骤1108,生成将识别的数据存储在区块链上的事务。事务可以被配置为存储与例如个人、评分请求者等相关联地数据。例如,身份评分可以存储在与计算它们的身份用户配置文件相关联地区块链上。函数数据可以存储在与评分请求者的配置文件相关联地区块链上,对于该评分请求者,函数数据用于确定身份评分的组成。
在步骤1110,将事务传输到区块链系统40的分布式节点64中的至少一个。作为挖掘过程的一部分,至少一个分布式节点64将所传输的事务合并到区块链的块中,从而执行将数据存储在区块链上的事务。方法1100结束于步骤1112。
在实施例中,当生成函数数据或身份评分时,可以随着时间重复地执行图11的方法1100。
在实施例中,在区块链上维护函数数据和/或身份评分的方法可以仅包括图11中描绘的或关于图11讨论的特征的任何子集或可替代排序。
在实施例中,提供身份服务的方法可以包括图6、8和11的方法的任何组合,或者这样的方法的特征的任何子集和/或可替代排序的任何组合。
经验证的身份数据、函数数据和评分数据可以响应于不同的触发器随着时间而存储在区块链中。图12描绘了区块链的一部分中的数据存储的实施例。区块链包括有序的块序列,从块N,最终到块N+K,到块N+K+1,到块N+K+2,且最终到块N+M等。顶行描绘了存储在与个体相关联的区块链中的经验证的身份数据的示例性实施例,是因为它是从身份用户接收并验证的,例如在块N+K(其中存储与经验证的身份的一个或更多个有关的一组数据)和块N+M(其中存储与一个或更多个经验证的身份有关的另一组数据)中。第二行描绘了存储在区块链中的函数数据的示例性实施例,例如在块N中(例如在启动评分请求者帐户时等)、在块N+K中(例如在响应于新的经验证的身份数据正在更新时)以及在块N+K+1中(例如在由评分请求者或作为函数数据的定期更新或老化的一部分正在更新时)。第三行描绘了存储在区块链中的身份评分的示例性实施例,例如在块N+K中(例如在添加新的身份数据时),以及在块N+K+2中(例如当响应于身份评分请求确定它们时)。在其他实施例中,经验证的身份数据、函数数据和身份评分可以不同方式存储,例如存储在不同的块中,和/或响应于各种其他触发器。
身份评分系统24还可以生成身份合约并向区块链传播身份合约以提供身份服务。身份合约是包括响应于事务待执行的程序指令的智能合约,该事务传输到寻址到身份合约的区块链。图13描绘了身份合约100的示例性实施例,其包括身份用户配置文件函数104、身份评分函数108和身份触发函数112。例如以上关于图6所讨论的,身份用户配置文件函数104是将经验证的身份数据存储在区块链上的程序函数。例如以上关于图8所讨论的,身份评分函数108是获取身份、函数和评分数据,和/或,确定或计算这样的数据的程序函数。身份触发函数112是响应于身份评分系统24中的预定义事件而实施待触发的动作的程序函数,例如计算出的身份评分升到预定阈值之上(或在适当时低于预定阈值)。
身份合约100的函数由身份评分系统24触发,该身份评分系统24将包括对待触发的函数的调用的事务寻址到身份合约100。图14是描绘对身份用户配置文件函数104的调用的示例性实施例的流程图。身份用户系统28将身份数据提供给身份评分系统24;身份评分系统24在验证所接收的身份数据后,生成寻址到身份合约100的事务并将该事务传输到区块链系统40;并且身份合约100执行用户配置文件函数104以将经验证的身份数据的表示存储在区块链上的用户配置文件中。
图15是描绘对身份评分函数108的调用的示例性实施例的流程图。评分请求者系统32将评分请求提供给身份评分系统24;身份评分系统24生成寻址到身份合约100的事务并将该事务传输到区块链系统40;并且身份合约100执行身份评分函数108,以执行以下中的一个或更多个:经验证的身份数据的获取、函数数据的确定,或身份评分的确定或获取。
图16是描绘对身份触发函数112的调用的示例性实施例的流程图。身份用户或评分请求者系统28、36将数据或请求提供给身份评分系统24;身份评分系统24生成寻址到身份合约100的事务并将该事务传输到区块链系统40;并且身份合约100执行触发函数112以响应于导致预定义事件的数据或请求执行预定动作,例如身份评分升到高于(或低于)预定阈值。预定动作可以包括以下中的一个或更多个:将预定事件的发生传送给预定实体(例如身份用户、评分请求者或政府机关),设置用户配置文件的状态(例如在身份盗窃的情况下启用暂时身份授权)等。
在实施例中,身份合约100可以仅包括图13中描绘的或者以上关于图13讨论的函数的任何子集。
在实施例中,用于提供身份服务的系统20可以包括代替区块链系统40的不同类型的分布式事务分类帐系统,例如具有除区块链之外的数据组织的分布式事务分类帐系统,并且这里讨论的方法600、800和1100的实施例可以使用这种分布式事务分类帐系统来代替区块链系统40。这种分布式事务分类帐系统可以具有类似于如图3中所描绘的分布式结构,包括可以被组织为对等网络的多个分布式节点,多个分布式节点中的至少一个或一些连接到身份评分系统。这种分布式事务分类帐系统的分布式节点可以包括类似于图4中所描绘的模块,例如存储分布式事务分类帐系统的数据结构的数据存储模块、通信模块、虚拟机模块和创建数据结构的数据创建模块。数据存储模块可以包括类似于图5中所描绘的那些部件的部件,例如身份数据部件、函数数据部件、身份评分部件和身份合约部件,以将相应数据存储在分布式事务分类帐系统的数据结构中。
以下的附加实施例是可能的:身份评分系统24、身份用户系统28、身份提供者系统32、评分请求者系统36、区块链系统40以及提供身份服务以在区块链600上维护用户配置文件、提供身份评分800,以及在本文讨论的区块链1100上维护函数数据和身份评分的相关方法。例如,本文描述的这些系统和方法的任何实施例的任何特征可以用在这些系统和方法的任何其他实施例中。而且,这些系统和方法的实施例可以仅包括本文讨论的这些系统和方法的部件或特征的任何子集。

Claims (23)

1.一种提供身份服务的方法,所述方法包括:
对于身份用户的多个身份中的每个相应身份:
从所述身份用户接收身份数据,所述身份数据与所述身份用户的相应身份有关;
从身份提供者接收验证数据,所述验证数据与所述相应身份的身份数据有关;
如果所述验证数据指示所述身份数据有效,则生成将表示所述身份用户的相应身份的经验证的身份数据的数据存储在区块链系统的区块链上的事务,待存储的数据包括描述所述相应身份的类型和所述相应身份的截止日期的元数据的表示;以及
将所述事务传输到所述区块链系统的至少一个分布式节点,以将表示经验证的身份数据的数据存储在所述区块链系统的区块链中;
从身份评分请求者系统接收对所述身份用户的身份评分请求;
响应于接收到所述身份评分请求,执行对所述区块链系统的至少一个分布式节点的读取,以获取存储在所述区块链系统的区块链上的表示所述身份用户的多个身份的经验证的身份数据的数据;
针对所述多个身份中的每一个身份,确定权重,其中,根据描述该身份的类型和该身份的截止日期的元数据的表示来确定所述权重;
根据每一个身份的权重,确定所述身份评分;以及
将所确定的身份评分提供给所述评分请求者系统。
2.根据权利要求1所述的方法,其中,所述身份数据包括标识所述身份的标识符。
3.根据权利要求1所述的方法,其中,所述元数据包括所述身份的安全特征。
4.根据权利要求1所述的方法,其中,所述身份由所述身份提供者发布。
5.根据权利要求1所述的方法,其中,所述身份包括以下各项中的至少一项:政府发布的身份、银行帐户、信用帐户、社交媒体帐户或生物特征。
6.根据权利要求1所述的方法,其中,所述身份用户是个人。
7.根据权利要求1所述的方法,其中,所述身份用户是组织。
8.根据权利要求1所述的方法,还包括:响应于接收所述身份数据,向所述身份提供者请求所述验证数据。
9.根据权利要求1所述的方法,其中,随着时间重复地执行接收所述身份数据、接收所述验证数据、生成所述事务和传输所述事务,以将与所述身份用户的多个不同身份有关的数据存储在所述区块链上。
10.根据权利要求1所述的方法,还包括:对所述身份数据或所述验证数据中的至少一个加密编码,以生成所述身份数据或所述验证数据中的至少一个的表示。
11.根据权利要求1所述的方法,其中,由身份评分系统执行接收所述身份数据、接收所述验证数据、生成所述事务和传输所述事务。
12.根据权利要求1所述的方法,其中,从所述评分请求者系统接收所述身份评分请求,作为由所述评分请求者系统对所述身份用户进行的识别的一部分。
13.根据权利要求1所述的方法,其中,所述评分请求者 系统包括以下各项中的至少一项:销售点设备、生物识别扫描设备或安全授权设备。
14.根据权利要求1所述的方法,还包括:由设备使用所述身份评分来授权或拒绝以下各项中的至少一项:金融事务或进入空间。
15.根据权利要求1所述的方法,其中,将所述身份评分确定为所述身份的权重的总和。
16.根据权利要求1所述的方法,其中,将所述身份评分确定为基于所述身份的权重的因子的总和。
17.根据权利要求1所述的方法,其中,由身份评分系统执行接收所述身份评分请求、执行所述读取、确定所述权重和确定所述身份评分。
18.根据权利要求1所述的方法,其中,所述评分请求者系统执行以下操作中的至少一个:确定所述权重或者确定所述身份评分。
19.根据权利要求12所述的方法,其中,所述识别是在以下各项中的至少一项期间政府对个人的识别:边境跨越或执法拘留。
20.根据权利要求12所述的方法,其中,所述识别是在涉及所述身份用户的金融事务期间对个人的商业识别。
21.根据权利要求1所述的方法,还包括:由所述评分请求者系统使用所述身份评分来授权或拒绝以下各项中的至少一项:金融事务或进入空间。
22.一种具有程序指令的非暂时性机器可读存储介质,当所述程序指令被处理器执行时执行一种提供身份服务的方法,所述方法包括:
对于身份用户的多个身份中的每个相应身份:
从所述身份用户接收身份数据,所述身份数据与所述身份用户的相应身份有关;
从身份提供者接收验证数据,所述验证数据与所述相应身份的身份数据有关;
如果所述验证数据指示所述身份数据有效,则生成将表示所述身份用户的相应身份的经验证的身份数据的数据存储在区块链系统的区块链上的事务,待存储的数据包括描述所述相应身份的类型和所述相应身份的截止日期的元数据的表示;以及
将所述事务传输到所述区块链系统的至少一个分布式节点,以将表示经验证的身份数据的数据存储在所述区块链系统的区块链中;
从身份评分请求者系统接收对所述身份用户的身份评分请求;
响应于接收到所述身份评分请求,执行对所述区块链系统的至少一个分布式节点的读取,以获取存储在所述区块链系统的区块链上的表示所述身份用户的多个身份的经验证的身份数据的数据;
针对所述多个身份中的每一个身份,确定权重,其中,根据描述该身份的类型和该身份的截止日期的元数据的表示来确定所述权重;
根据每一个身份的权重,确定所述身份评分;以及
将所确定的身份评分提供给所述评分请求者系统。
23.一种用于提供身份服务的系统,所述系统包括:
处理器;和
具有程序指令的非暂时性机器可读存储介质,当所述程序指令被所述处理器执行时执行一种提供身份评分的方法,所述方法包括:
对于身份用户的多个身份中的每个相应身份:
从所述身份用户接收身份数据,所述身份数据与所述身份用户的相应身份有关;
从身份提供者接收验证数据,所述验证数据与所述相应身份的身份数据有关;
如果所述验证数据指示所述身份数据有效,则生成将表示所述身份用户的相应身份的经验证的身份数据的数据存储在区块链系统的区块链上的事务,待存储的数据包括描述所述相应身份的类型和所述相应身份的截止日期的元数据的表示;以及
将所述事务传输到所述区块链系统的至少一个分布式节点,以将表示经验证的身份数据的数据存储在所述区块链系统的区块链中;
从身份评分请求者系统接收对所述身份用户的身份评分请求;
响应于接收到所述身份评分请求,执行对所述区块链系统的至少一个分布式节点的读取,以获取存储在所述区块链系统的区块链上的表示所述身份用户的多个身份的经验证的身份数据的数据;
针对所述多个身份中的每一个身份,确定权重,其中,根据描述该身份的类型和该身份的截止日期的元数据的表示来确定所述权重;
根据每一个身份的权重,确定所述身份评分;以及
将所确定的身份评分提供给所述评分请求者系统。
CN201780017972.3A 2016-06-06 2017-02-14 用于提供身份评分的系统和方法 Active CN108780390B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US201662345968P 2016-06-06 2016-06-06
US62/345,968 2016-06-06
PCT/US2017/017840 WO2017213719A1 (en) 2016-06-06 2017-02-14 Systems and methods for providing identity scores

Publications (2)

Publication Number Publication Date
CN108780390A CN108780390A (zh) 2018-11-09
CN108780390B true CN108780390B (zh) 2022-09-27

Family

ID=60482902

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201780017972.3A Active CN108780390B (zh) 2016-06-06 2017-02-14 用于提供身份评分的系统和方法

Country Status (7)

Country Link
US (2) US10469263B2 (zh)
EP (1) EP3465418B1 (zh)
CN (1) CN108780390B (zh)
AU (2) AU2017277538B2 (zh)
CA (1) CA3017578A1 (zh)
SG (1) SG11201806653SA (zh)
WO (1) WO2017213719A1 (zh)

Families Citing this family (55)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9185095B1 (en) * 2012-03-20 2015-11-10 United Services Automobile Association (Usaa) Behavioral profiling method and system to authenticate a user
WO2016164496A1 (en) * 2015-04-06 2016-10-13 Bitmark, Inc. System and method for decentralized title recordation and authentication
US10749684B2 (en) 2016-09-30 2020-08-18 Entrust, Inc. Methods and apparatus for providing blockchain participant identity binding
US10637646B2 (en) * 2017-02-01 2020-04-28 Equifax Inc. Verifying an identity based on multiple distributed data sources using a blockchain to safeguard the identity
US11501365B1 (en) 2017-02-17 2022-11-15 State Farm Mutual Automobile Insurance Company Blockchain systems and methods for managing property loan information
US11538031B2 (en) * 2017-03-31 2022-12-27 Vijay Madisetti Method and system for identity and access management for blockchain interoperability
US11308448B1 (en) * 2017-04-12 2022-04-19 Massachusetts Mutual Life Insurance Company Intelligent employment-based blockchain
US10749668B2 (en) 2017-05-03 2020-08-18 International Business Machines Corporation Reduction in storage usage in blockchain
US11509486B2 (en) * 2017-05-24 2022-11-22 Nxm Labs, Inc. Identity attestation system and method
US10594487B2 (en) * 2017-07-27 2020-03-17 International Business Machines Corporation Password management and verification with a blockchain
US11196747B2 (en) 2017-12-07 2021-12-07 Bank Of America Corporation Automated event processing computing platform for handling and enriching blockchain data
US20190180276A1 (en) * 2017-12-07 2019-06-13 Bank Of America Corporation Automated Event Processing Computing Platform for Handling and Enriching Blockchain Data
CN108270571B (zh) * 2017-12-08 2019-10-11 西安电子科技大学 基于区块链的物联网身份认证系统及其方法
US11146546B2 (en) * 2018-01-16 2021-10-12 Acuant, Inc. Identity proofing and portability on blockchain
CN108282339B (zh) * 2018-01-25 2020-10-30 中国科学院合肥物质科学研究院 一种基于智能合约和自社交媒体的数字身份找回方法
EP3756125B1 (en) * 2018-02-21 2024-03-20 Mastercard International Incorporated Systems and methods for managing digital identities associated with users
CN108737403A (zh) 2018-05-10 2018-11-02 阿里巴巴集团控股有限公司 一种区块链数据处理方法、装置、处理设备及系统
US11683180B1 (en) * 2018-05-24 2023-06-20 Swear Inc. Protecting digital media with nested hashing techniques
US10560261B1 (en) * 2018-05-24 2020-02-11 DeepTruth, LLC Systems and techniques for capture of trusted media data
CN109146679B (zh) * 2018-06-29 2023-11-10 创新先进技术有限公司 基于区块链的智能合约调用方法及装置、电子设备
EP3818449A4 (en) * 2018-07-06 2022-02-09 sticky.io, Inc. METHOD AND SYSTEM FOR INTERACTION WITH AN UNIT
US11940978B2 (en) 2018-09-19 2024-03-26 International Business Machines Corporation Distributed platform for computation and trusted validation
US11032063B2 (en) * 2018-09-19 2021-06-08 International Business Machines Corporation Distributed platform for computation and trusted validation
US11212076B2 (en) 2018-09-19 2021-12-28 International Business Machines Corporation Distributed platform for computation and trusted validation
US11048690B2 (en) * 2018-11-21 2021-06-29 Adobe Inc. Contribution of multiparty data aggregation using distributed ledger technology
US10325084B1 (en) * 2018-12-11 2019-06-18 block.one Systems and methods for creating a secure digital identity
US11055412B2 (en) 2018-12-20 2021-07-06 At&T Intellectual Property I, L.P. Method and system for stake-based event management with ledgers
CN109787771B (zh) * 2019-01-02 2021-09-03 浙江师范大学 一种基于区块链的身份授权方法及系统
CN109858222B (zh) * 2019-01-18 2020-06-26 特斯联(北京)科技有限公司 一种基于人脸特征的身份验证区块链系统及其验证方法
JP7257172B2 (ja) * 2019-02-14 2023-04-13 富士通株式会社 通信プログラム、通信装置、および、通信方法
SG11201908748WA (en) * 2019-03-06 2019-10-30 Alibaba Group Holding Ltd Managing housing scores using smart contracts in blockchain networks
US10535062B1 (en) * 2019-03-20 2020-01-14 Capital One Services, Llc Using a contactless card to securely share personal data stored in a blockchain
US20220180342A1 (en) * 2019-03-27 2022-06-09 Rapid Cash Atm Ltd. Methods for automated transactions at self-service computing apparatuses
EP3610606B1 (en) 2019-03-29 2022-09-21 Advanced New Technologies Co., Ltd. Managing sensitive data elements in a blockchain network
CN110175920B (zh) * 2019-04-04 2021-10-15 深圳价值在线信息科技股份有限公司 一种投资者的认证方法、装置、存储介质和智能设备
US11671432B1 (en) * 2019-04-18 2023-06-06 Riccardo Vieri Portable trust rating method and system
CN110111080A (zh) * 2019-05-10 2019-08-09 深圳市元征科技股份有限公司 一种个人信息管理方法及相关设备
US10636102B1 (en) 2019-05-31 2020-04-28 block.one Bidding on a post in a social media platform
US11394718B2 (en) 2019-06-10 2022-07-19 Microsoft Technology Licensing, Llc Resolving decentralized identifiers using multiple resolvers
US11363032B2 (en) * 2019-08-22 2022-06-14 Microsoft Technology Licensing, Llc Resolving decentralized identifiers at customized security levels
CN110704866B (zh) * 2019-09-06 2024-07-09 中国平安财产保险股份有限公司 基于区块链的请求处理方法及请求处理装置
CN110602114B (zh) * 2019-09-19 2022-07-19 腾讯科技(深圳)有限公司 基于区块链的身份验证方法及装置、存储介质、电子设备
CN111131164A (zh) * 2019-11-27 2020-05-08 山东爱城市网信息技术有限公司 一种基于区块链的数字身份实现方法、设备及介质
JP7420147B2 (ja) * 2019-11-28 2024-01-23 日本電気株式会社 シャッフルシステム、シャッフル方法及びプログラム
US20220399991A1 (en) * 2019-11-28 2022-12-15 Nec Corporation Shuffle system, shuffle method, and program
CN111064616B (zh) * 2019-12-19 2021-04-16 北京蕴岚科技有限公司 一种基于区块链的链式感知质量评测系统
US10972475B1 (en) * 2020-01-29 2021-04-06 Capital One Services, Llc Account access security using a distributed ledger and/or a distributed file system
US11682095B2 (en) 2020-02-25 2023-06-20 Mark Coast Methods and apparatus for performing agricultural transactions
CN112184237A (zh) * 2020-09-15 2021-01-05 中国银联股份有限公司 一种数据处理方法、装置及计算机可读存储介质
US11677736B2 (en) 2021-03-25 2023-06-13 International Business Machines Corporation Transient identification generation
US20230177495A1 (en) * 2021-12-03 2023-06-08 Allstate Insurance Company Systems and methods for digital identity score
CN115205950B (zh) * 2022-09-16 2023-04-25 广州昇创达科技有限公司 基于区块链的智慧交通地铁乘客检测及结账方法和系统
WO2024074865A1 (en) * 2022-10-03 2024-04-11 Cibex Ag Method for creating a tokenized personal identification, a computer program, and a data processing system
US20240232509A9 (en) * 2022-10-25 2024-07-11 Semandex Networks, Inc. System and method for identity data similarity analysis
US11748461B1 (en) * 2022-11-10 2023-09-05 Linda Lee Richter Apparatus and method for vetting a user using a computing device

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102067145A (zh) * 2008-06-18 2011-05-18 微软公司 通过独立端点解析来获得数字身份或令牌
CN103380430A (zh) * 2010-12-30 2013-10-30 环联有限责任公司 身份验证系统和方法
CN104392354A (zh) * 2014-11-05 2015-03-04 中国科学院合肥物质科学研究院 一种用于加密数字货币的公钥地址与用户账号的关联和检索方法及其系统
US9124570B1 (en) * 2013-06-27 2015-09-01 Emc Corporation Providing an assessment of authentication requests

Family Cites Families (69)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020056043A1 (en) * 1999-01-18 2002-05-09 Sensar, Inc. Method and apparatus for securely transmitting and authenticating biometric data over a network
US20040158155A1 (en) * 2002-04-01 2004-08-12 Njemanze Philip Chidi Transcranial doppler spectroscopy for assessment of brain cognitive functions
US7143095B2 (en) * 2002-12-31 2006-11-28 American Express Travel Related Services Company, Inc. Method and system for implementing and managing an enterprise identity management for distributed security
US9412141B2 (en) * 2003-02-04 2016-08-09 Lexisnexis Risk Solutions Fl Inc Systems and methods for identifying entities using geographical and social mapping
CA2537125C (en) * 2003-08-29 2013-07-23 1900 Live Pty Ltd. Document verification system
WO2005032100A1 (en) * 2003-09-30 2005-04-07 Telefonaktiebolaget Lm Ericsson (Publ) Means and method for generating a unique user’s identity for use between different domains
US7613923B2 (en) * 2004-02-25 2009-11-03 Watchguard Technologies, Inc. Method and apparatus for controlling unsolicited messaging in real time messaging networks
US20080010678A1 (en) * 2004-09-17 2008-01-10 Jeff Burdette Authentication Proxy
WO2006085151A2 (en) * 2004-12-06 2006-08-17 Dspv, Ltd System and method of generic symbol recognition and user authentication using a communication device with imaging capabilities
US8224753B2 (en) 2004-12-07 2012-07-17 Farsheed Atef System and method for identity verification and management
US7953724B2 (en) * 2007-05-02 2011-05-31 Thomson Reuters (Scientific) Inc. Method and system for disambiguating informational objects
US20080281606A1 (en) * 2007-05-07 2008-11-13 Microsoft Corporation Identifying automated click fraud programs
US7933946B2 (en) * 2007-06-22 2011-04-26 Microsoft Corporation Detecting data propagation in a distributed system
US20090006230A1 (en) * 2007-06-27 2009-01-01 Checkfree Corporation Identity Risk Scoring
US8646103B2 (en) * 2008-06-30 2014-02-04 Gabriel Jakobson Method and system for securing online identities
CN101360098B (zh) * 2008-08-29 2012-02-15 腾讯科技(北京)有限公司 用户行为属性确定方法、装置、系统及广告投放方法与系统
US8621642B2 (en) * 2008-11-17 2013-12-31 Digitalpersona, Inc. Method and apparatus for an end user identity protection suite
US20100131369A1 (en) * 2008-11-26 2010-05-27 Richard Jude Dominguez Group association system and method
CN101505311B (zh) * 2009-03-18 2012-06-13 腾讯科技(深圳)有限公司 一种基于社会化网络的信息传播方法及系统
US8126816B2 (en) * 2009-05-27 2012-02-28 Softroute Corporation Method for fingerprinting and identifying internet users
US10255419B1 (en) * 2009-06-03 2019-04-09 James F. Kragh Identity validation and verification system and associated methods
US10108616B2 (en) * 2009-07-17 2018-10-23 International Business Machines Corporation Probabilistic link strength reduction
US20110047076A1 (en) * 2009-08-24 2011-02-24 Mark Carlson Alias reputation interaction system
FR2950769B1 (fr) * 2009-09-30 2022-09-16 Trustseed Sas Systeme et procede de gestion de sessions de correspondance electronique securisee
WO2011146711A1 (en) 2010-05-21 2011-11-24 Hsbc Technologies Inc. Account opening computer system architecture and process for implementing same
US20120123821A1 (en) * 2010-11-16 2012-05-17 Raytheon Company System and Method for Risk Assessment of an Asserted Identity
US8918904B2 (en) * 2010-12-17 2014-12-23 Wepay, Inc. Systems and methods for user identity verification and risk analysis using available social and personal data
US8966602B2 (en) * 2011-11-07 2015-02-24 Facebook, Inc. Identity verification and authentication
US20130226813A1 (en) * 2012-02-23 2013-08-29 Robert Matthew Voltz Cyberspace Identification Trust Authority (CITA) System and Method
US8484132B1 (en) * 2012-06-08 2013-07-09 Lexisnexis Risk Solutions Fl Inc. Systems and methods for segmented risk scoring of identity fraud
US8918891B2 (en) * 2012-06-12 2014-12-23 Id Analytics, Inc. Identity manipulation detection system and method
CN105378790B (zh) 2013-03-15 2020-06-12 索库里公司 使用社交联网数据的风险评估
US9324119B2 (en) * 2013-03-15 2016-04-26 Alert Enterprise Identity and asset risk score intelligence and threat mitigation
US10270748B2 (en) * 2013-03-22 2019-04-23 Nok Nok Labs, Inc. Advanced authentication techniques and applications
US9391986B2 (en) * 2013-05-31 2016-07-12 Verizon Patent And Licensing Inc. Method and apparatus for providing multi-sensor multi-factor identity verification
US9027105B1 (en) * 2013-07-11 2015-05-05 Microstrategy Incorporated Social network interaction using validated representations of user credentials
US9407620B2 (en) * 2013-08-23 2016-08-02 Morphotrust Usa, Llc System and method for identity management
US20150356523A1 (en) 2014-06-07 2015-12-10 ChainID LLC Decentralized identity verification systems and methods
US9210156B1 (en) * 2014-06-16 2015-12-08 Lexisnexis Risk Solutions Inc. Systems and methods for multi-stage identity authentication
US20150363777A1 (en) 2014-06-16 2015-12-17 Bank Of America Corporation Cryptocurrency suspicious user alert system
US9852276B2 (en) * 2014-07-03 2017-12-26 Scayl. Inc. System and methods for validating and managing user identities
US9703915B2 (en) 2014-07-24 2017-07-11 Mitsubishi Electric Research Laboratories, Inc. Method for determining a sequence for drilling holes according to a pattern using global and local optimization
US10171476B2 (en) * 2015-01-12 2019-01-01 Sal Khan System and method for protecting the privacy of identity and financial information of the consumer conducting online business
US10594484B2 (en) * 2015-02-13 2020-03-17 Yoti Holding Limited Digital identity system
US10535063B2 (en) * 2015-03-13 2020-01-14 First Data Corporation Systems and methods for securing digital gift cards with a public ledger
WO2016161272A1 (en) * 2015-04-03 2016-10-06 United Services Automobile Association (Usaa) Digital identification system
US9876646B2 (en) * 2015-05-05 2018-01-23 ShoCard, Inc. User identification management system and method
EP3292484B1 (en) * 2015-05-05 2021-07-07 Ping Identity Corporation Identity management service using a block chain
US9703986B1 (en) * 2015-05-13 2017-07-11 Anonyome Labs, Inc. Decentralized reputation service for synthetic identities
US10387882B2 (en) * 2015-07-01 2019-08-20 Klarna Ab Method for using supervised model with physical store
US9904916B2 (en) * 2015-07-01 2018-02-27 Klarna Ab Incremental login and authentication to user portal without username/password
US10402792B2 (en) * 2015-08-13 2019-09-03 The Toronto-Dominion Bank Systems and method for tracking enterprise events using hybrid public-private blockchain ledgers
EP3362970B1 (en) 2015-10-17 2024-08-14 Banqu, Inc. Blockchain-based identity and transaction platform
US20180374097A1 (en) * 2015-11-09 2018-12-27 Roger Hanna A distributed user profile identity verification system for e-commerce transaction security
US20170195336A1 (en) * 2016-01-05 2017-07-06 Sensormatic Electronics, LLC Method and System for Non-Authoritative Identity and Identity Permissions Broker and Use Thereof
US11354658B2 (en) * 2016-02-11 2022-06-07 Mastercard International Incorporated Method and system for offline blockchain exchanges
US10496989B2 (en) * 2016-02-22 2019-12-03 Bank Of America Corporation System to enable contactless access to a transaction terminal using a process data network
US20170243209A1 (en) * 2016-02-22 2017-08-24 Bank Of America Corporation System for grant of user access and data usage in a process data network
AU2017225932C1 (en) * 2016-02-29 2021-06-24 Securekey Technologies Inc. Systems and methods for distributed identity verification
US9635000B1 (en) * 2016-05-25 2017-04-25 Sead Muftic Blockchain identity management system based on public identities ledger
US10664576B2 (en) * 2016-07-24 2020-05-26 Darrin Edelman Identity assurance method
US10084762B2 (en) * 2016-09-01 2018-09-25 Ca, Inc. Publicly readable blockchain registry of personally identifiable information breaches
US10484178B2 (en) * 2016-10-26 2019-11-19 Black Gold Coin, Inc. Systems and methods for providing a universal decentralized solution for verification of users with cross-verification features
US10102526B1 (en) * 2017-03-31 2018-10-16 Vijay K. Madisetti Method and system for blockchain-based combined identity, ownership, integrity and custody management
US10129269B1 (en) * 2017-05-15 2018-11-13 Forcepoint, LLC Managing blockchain access to user profile information
US10944546B2 (en) * 2017-07-07 2021-03-09 Microsoft Technology Licensing, Llc Blockchain object interface
US10135834B1 (en) * 2017-10-20 2018-11-20 Social Patent LLC System and method of executing operations in a social network application
US10630673B1 (en) * 2017-10-27 2020-04-21 Intuit Inc. Composite user identities in distributed computing systems
US10135835B1 (en) * 2018-03-19 2018-11-20 Cyberark Software Ltd. Passwordless and decentralized identity verification

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102067145A (zh) * 2008-06-18 2011-05-18 微软公司 通过独立端点解析来获得数字身份或令牌
CN103380430A (zh) * 2010-12-30 2013-10-30 环联有限责任公司 身份验证系统和方法
CN105516198A (zh) * 2010-12-30 2016-04-20 环联有限责任公司 身份验证系统和方法
US9124570B1 (en) * 2013-06-27 2015-09-01 Emc Corporation Providing an assessment of authentication requests
CN104392354A (zh) * 2014-11-05 2015-03-04 中国科学院合肥物质科学研究院 一种用于加密数字货币的公钥地址与用户账号的关联和检索方法及其系统

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
基于信任链的P2P可信身份认证模型的研究与设计;孙媛媛;《中国优秀硕士学位论文全文数据库 信息科技辑》;20160315;I139-355 *

Also Published As

Publication number Publication date
AU2017277538B2 (en) 2019-11-14
EP3465418B1 (en) 2023-03-08
AU2020200880A1 (en) 2020-02-27
CN108780390A (zh) 2018-11-09
WO2017213719A1 (en) 2017-12-14
EP3465418A4 (en) 2019-09-25
AU2017277538A1 (en) 2018-08-16
US11063765B2 (en) 2021-07-13
US20200044853A1 (en) 2020-02-06
NZ744695A (en) 2021-10-29
EP3465418A1 (en) 2019-04-10
US10469263B2 (en) 2019-11-05
US20170353311A1 (en) 2017-12-07
CA3017578A1 (en) 2017-12-14
AU2020200880B2 (en) 2021-11-04
SG11201806653SA (en) 2018-09-27

Similar Documents

Publication Publication Date Title
CN108780390B (zh) 用于提供身份评分的系统和方法
AU2020200705B2 (en) Methods and systems for identity creation, verification and management
US11936788B1 (en) Distributed ledger system for identity data storage and access control
US10977344B2 (en) Method and system for online third-party authentication of identity attributes
CN110046482A (zh) 身份核实方法及其系统
US8332322B2 (en) Method of establishing identity validation based on an individual's ability to access multiple secure accounts
CN109255619A (zh) 一种基于区块链的身份认证方法及设备
CN112700250B (zh) 金融场景下的身份认证方法、装置和系统
RU2577472C2 (ru) Расширение структуры аутентификации для верификации идентификационной информации
CN112785410A (zh) 依赖方风险调整指示符系统和方法
Gasson et al. D3. 2: A study on PKI and biometrics
NZ744695B2 (en) Systems and methods for providing identity scores
NZ741673B2 (en) Methods and systems for identity creation, verification and management

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
TA01 Transfer of patent application right

Effective date of registration: 20190424

Address after: London, England

Applicant after: Finance and Risk Organization Ltd.

Address before: Swiss Swiss

Applicant before: THOMSON REUTERS GLOBAL RESOURCES

TA01 Transfer of patent application right
REG Reference to a national code

Ref country code: HK

Ref legal event code: DE

Ref document number: 1263220

Country of ref document: HK

GR01 Patent grant
GR01 Patent grant