CN112488707B - 一种业务流转监管方法和系统 - Google Patents

一种业务流转监管方法和系统 Download PDF

Info

Publication number
CN112488707B
CN112488707B CN202011334836.7A CN202011334836A CN112488707B CN 112488707 B CN112488707 B CN 112488707B CN 202011334836 A CN202011334836 A CN 202011334836A CN 112488707 B CN112488707 B CN 112488707B
Authority
CN
China
Prior art keywords
chain
service
supervision
information
fusion node
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202011334836.7A
Other languages
English (en)
Other versions
CN112488707A (zh
Inventor
李新星
汤晋军
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Taikang Insurance Group Co Ltd
Taikang Pension Insurance Co Ltd
Original Assignee
Taikang Insurance Group Co Ltd
Taikang Pension Insurance Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Taikang Insurance Group Co Ltd, Taikang Pension Insurance Co Ltd filed Critical Taikang Insurance Group Co Ltd
Priority to CN202011334836.7A priority Critical patent/CN112488707B/zh
Publication of CN112488707A publication Critical patent/CN112488707A/zh
Application granted granted Critical
Publication of CN112488707B publication Critical patent/CN112488707B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3827Use of message hashing
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/27Replication, distribution or synchronisation of data between databases or within a distributed database system; Distributed database system architectures therefor
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02PCLIMATE CHANGE MITIGATION TECHNOLOGIES IN THE PRODUCTION OR PROCESSING OF GOODS
    • Y02P90/00Enabling technologies with a potential contribution to greenhouse gas [GHG] emissions mitigation
    • Y02P90/30Computing systems specially adapted for manufacturing

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Accounting & Taxation (AREA)
  • Databases & Information Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • General Health & Medical Sciences (AREA)
  • Computing Systems (AREA)
  • Health & Medical Sciences (AREA)
  • Data Mining & Analysis (AREA)
  • Bioethics (AREA)
  • Software Systems (AREA)
  • Finance (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明公开了业务流转监管方法和系统,该方法的一具体实施方式包括接收业务链发送的业务信息,以将所述业务信息推送至对应的融合节点,进而监管链对融合节点上的所述业务信息授权,并将授权后的业务信息备案至监管链;获取融合节点上授权的业务信息,将授权后的业务信息推送至业务链,以接收业务链发送的业务订单,进而将所述业务订单推送至融合节点,通过监管链对融合节点上的所述业务订单审核;获取融合节点上审核通过的业务订单,执行结算,将结算结果分别推送至业务链和监管链存储。从而,本发明实施方式能够解决业务流转场景下引入区块链技术所带来的监管难度大的问题。

Description

一种业务流转监管方法和系统
技术领域
本发明涉及计算机技术领域,尤其涉及一种业务流转监管方法和系统。
背景技术
目前,区块链技术带来的隐私保护、数据安全流转,带来了监管难度增加,事中干预手段少。其中,事中监管本身对于区块链而言比较麻烦,但实现的必要性很高。
在实现本发明过程中,发明人发现现有技术中至少存在如下问题:
目前,现有系统的交易流程大多数基于智能合约和业务系统,而区块链技术提供存证和流转网络的功能,往往采用的都是索引数据或哈希值、加密数据进行存储和流转,监管机构无法获取所有数据内容。另外,监管机关的中心化监管跟处方流转分布式架构结合,将成为系统瓶颈而降低系统的运行效率。在以处方流转业务中为例,监管机关的监管数据只能通过处方流转平台中心化系统中获取,而直接从区块链上抓取由于接口不规范、多机构沟通成本高,对于多方参与的流程而言,由监管机构持有所有参与方的私钥是不现实的,但若采用统一的密钥管理则无法保证数据的隐私和权限。
发明内容
有鉴于此,本发明实施例提供一种业务流转监管方法和系统,能够解决业务流转场景下引入区块链技术所带来的监管难度大的问题。
为实现上述目的,根据本发明实施例的一个方面,提供了一种业务流转监管方法,包括接收业务链发送的业务信息,以将所述业务信息推送至对应的融合节点,进而监管链对融合节点上的所述业务信息授权,并将授权后的业务信息备案至监管链;获取融合节点上授权的业务信息,将授权后的业务信息推送至业务链,以接收业务链发送的业务订单,进而将所述业务订单推送至融合节点,通过监管链对融合节点上的所述业务订单审核;获取融合节点上审核通过的业务订单,执行结算,将结算结果分别推送至业务链和监管链存储。
可选地,将授权后的业务信息推送至业务链之前,包括:
接收审核请求,将所述审核请求推送至融合节点,通过监管链进行验证;
获取融合节点上验证通过的审核请求,从预设的待审阅池中获取相应的已授权业务信息,以对所述已授权业务信息进行审核;
获取审核结果,将所述审核结果推送至融合节点通过监管链确认,进而获取融合节点上确认的审核结果,推送至业务链。
可选地,获取审核结果之后,包括:
根据监管链公钥对所述审核结果进行加密,以将加密后的审核结果推送至融合节点,进而监管链利用私钥对审核结果解密,并对解密后的审核结果确认,生成本次确认交易哈希值;
获取融合节点上所述本次确认交易哈希值,并根据平台私钥对审核结果进行加密,将加密后的审核结果和所述确认交易哈希值一起推送至业务链存储。
可选地,通过监管链对融合节点上的所述业务订单审核,包括:
基于预设的规则合约,配置监管链验证合约中的黑名单或异常交易名单;
监管链调用预设的黑名单或异常交易名单,对所述业务订单进行审核。
可选地,接收业务链发送的业务信息之后,包括:
根据监管链公钥对业务信息进行加密,将加密后的业务信息推送至对应的融合节点,进而监管链对融合节点上的业务信息通过私钥解密并授权,以生成授权交易哈希值,将所述授权交易哈希值和授权业务信息存储至监管链。
可选地,将所述授权交易哈希值和授权业务信息存储至监管链之后,包括:
获取融合节点上的所述授权交易哈希值;根据平台私钥对业务信息进行加密,以将加密后的业务信息作为value值,并将所述授权交易哈希值作为业务信息的唯一标识key,进而将value值和唯一标识key保存到业务链中。
可选地,执行结算,包括:
根据生产端公钥对业务订单进行加密并通知所述生产端,进而接收生产端发送的业务订单处理请求,以将加密后的业务订单发送至生产端;其中,生产端通过私钥对加密的业务订单进行解密,以根据解密后的业务订单进行生产,生成支付信息;
接收生产端发送的支付信息,完成支付得到结算信息,进而对结算信息通过监管链公钥加密存储至监管链中,以得到本次存储交易哈希值;
对结算信息通过业务链公钥进行加密,将加密后的结算信息和所述本次存储交易哈希值一起存储至业务链中。
另外,本发明还提供了一种业务流转监管系统,包括授权模块,用于接收业务链发送的业务信息,以将所述业务信息推送至对应的融合节点,进而监管链对融合节点上的所述业务信息授权,并将授权后的业务信息备案至监管链;审核模块,用于获取融合节点上授权的业务信息,将授权后的业务信息推送至业务链,以接收业务链发送的业务订单,进而将所述业务订单推送至融合节点,通过监管链对融合节点上的所述业务订单审核;处理模块,用于获取融合节点上审核通过的业务订单,执行结算,将结算结果分别推送至业务链和监管链存储。
上述发明中的一个实施例具有如下优点或有益效果:本发明将引入监管链作为监管的主体链,与业务链平行进行,同时引入融合节点对交易进行事中干预,从而解决了业务流转场景下引入区块链技术所带来的监管难度增加,数据流转过程加密不易监管,流转过程无法事中干预等问题。进而,本发明实现了提高引入监管后的系统交易效率;分链治理,避免数据聚集带来监管数据查询效率慢;监管数据可以定期存档,避免数据量随时间增长过快;实现实时跟踪,便于查找问题,降低运营成本,降低监管压力。
上述的非惯用的可选方式所具有的进一步效果将在下文中结合具体实施方式加以说明。
附图说明
附图用于更好地理解本发明,不构成对本发明的不当限定。其中:
图1是根据本发明第一实施例的业务流转监管方法的主要流程的示意图;
图2是根据本发明第二实施例的业务流转监管方法的主要流程的示意图;
图3是根据本发明第三实施例的业务流转监管方法的主要流程的示意图;
图4是根据本发明第四实施例的业务流转监管方法的主要流程的示意图;
图5是根据本发明实施例的业务流转监管系统的主要模块的示意图;
图6是本发明实施例可以应用于其中的示例性系统架构图;
图7是适于用来实现本发明实施例的终端设备或服务器的计算机系统的结构示意图。
具体实施方式
以下结合附图对本发明的示范性实施例做出说明,其中包括本发明实施例的各种细节以助于理解,应当将它们认为仅仅是示范性的。因此,本领域普通技术人员应当认识到,可以对这里描述的实施例做出各种改变和修改,而不会背离本发明的范围和精神。同样,为了清楚和简明,以下的描述中省略了对公知功能和结构的描述。
图1是根据本发明第一实施例的业务流转监管方法的主要流程的示意图,所述业务流转监管方法包括:
步骤S101,接收业务链发送的业务信息,以将所述业务信息推送至对应的融合节点,进而监管链对融合节点上的所述业务信息授权,并将授权后的业务信息备案至监管链。
在一些实施例中,接收业务链发送的业务信息之后,可根据监管链公钥对业务信息进行加密,将加密后的业务信息推送至对应的融合节点,进而监管链对融合节点上的业务信息通过私钥解密并授权,以生成授权交易哈希值,将所述授权交易哈希值和授权业务信息存储至监管链。进一步地实施例,将所述授权交易哈希值和授权业务信息存储至监管链之后,还可以获取融合节点上的所述授权交易哈希值。同时,根据平台私钥对业务信息进行加密,以将加密后的业务信息作为value值,并将所述授权交易哈希值作为业务信息的唯一标识key,进而将value值和唯一标识key保存到业务链中。
步骤S102,获取融合节点上授权的业务信息,将授权后的业务信息推送至业务链,以接收业务链发送的业务订单,进而将所述业务订单推送至融合节点,通过监管链对融合节点上的所述业务订单审核。
在一些实施例中,将授权后的业务信息推送至业务链之前,可以接收审核请求,将所述审核请求推送至融合节点,通过监管链进行验证;获取融合节点上验证通过的审核请求,从预设的待审阅池中获取相应的已授权业务信息,以对所述已授权业务信息进行审核;获取审核结果,将所述审核结果推送至融合节点通过监管链确认,进而获取融合节点上确认的审核结果,推送至业务链。进一步地实施例,获取审核结果之后,还可以根据监管链公钥对所述审核结果进行加密,以将加密后的审核结果推送至融合节点,进而监管链利用私钥对审核结果解密,并对解密后的审核结果确认,生成本次确认交易哈希值;获取融合节点上所述本次确认交易哈希值,并根据平台私钥对审核结果进行加密,将加密后的审核结果和所述确认交易哈希值一起推送至业务链存储。
作为另一些实施例,通过监管链对融合节点上的所述业务订单审核,具体地包括:基于预设的规则合约,配置监管链验证合约中的黑名单或异常交易名单;监管链调用预设的黑名单或异常交易名单,对所述业务订单进行审核。
步骤S103,获取融合节点上审核通过的业务订单,执行结算,将结算结果分别推送至业务链和监管链存储。
在一些实施例中,执行结算的具体实施过程包括:根据生产端公钥对业务订单进行加密并通知所述生产端,进而接收生产端发送的业务订单处理请求,以将加密后的业务订单发送至生产端;其中,生产端通过私钥对加密的业务订单进行解密,以根据解密后的业务订单进行生产,生成支付信息;接收生产端发送的支付信息,完成支付得到结算信息,进而对结算信息通过监管链公钥加密存储至监管链中,以得到本次存储交易哈希值;对结算信息通过业务链公钥进行加密,将加密后的结算信息和所述本次存储交易哈希值一起存储至业务链中。
综上所述,本发明解决区块链数据治理问题,通过业务链和监管链解耦,以跨链事务流程,实现了事中干预和事中监管;解决了区块链数据隐私保护与监管之间的矛盾,避免私钥中心化管理;监管机关能够实时干预和控制所有交易,根据监管规则和监管要求,通过增加监管链的智能合约的方式,避免业务链升级带来的一系列问题;利用监管链和业务数据链的设计,避免由于引入监管而导致的业务效率降低,以智能合约的方式自动化的执行;监管链的数据可以为监管机关提供数据支撑,对于以人为维度的用户画像提供宝贵的数据。
图2是根据本发明第二实施例的业务流转监管方法的主要流程的示意图,包括接收业务链发送的业务信息,将业务信息在监管机关的监管链上备案,由监管链进行授权,以获取融合节点上授权的业务信息。具体地,将所述业务信息推送至对应的融合节点,监管链对融合节点上的所述业务信息授权,并将授权后的业务信息备案至监管链。
另外,接收审核请求,将所述审核请求推送至融合节点,通过监管链进行验证。获取融合节点上验证通过的审核请求,从预设的待审阅池中获取相应的已授权业务信息,以对所述已授权业务信息进行审核。获取审核结果,将所述审核结果推送至融合节点通过监管链确认,进而获取融合节点上确认的审核结果,推送至业务链,从而完成对业务信息的审核。较佳的,审核信息结果包括审核意见、审核人员、审核时间等
之后,接收业务链发送的业务订单,进而将所述业务订单推送至融合节点,通过监管链对融合节点上的所述业务订单审核,以获取融合节点上审核后生成的令牌token。其中,监管链基于预设的规则合约,配置监管链验证合约中的黑名单或异常交易名单,进而监管链调用预设的黑名单或异常交易名单,对所述业务订单进行审核。
判断所述令牌token是否为真,若是则获取融合节点上审核通过的业务订单执行结算,将结算结果分别推送至业务链和监管链存储。若否则不进行业务订单的处理。
还有,监管机关可以通过监管链实时查看并基于规则合约设置各种验证规则,以及统计信息。
值得说明的是,业务链和监管链配合实现事中监管,业务链可以选取区块链底层架构,如以太坊(以太坊是一个开源的有智能合约功能的公共区块链平台)、FISCO BCOS(FISCO BCOS为金融版区块链底层平台)、Fabric(Fabric是由IBM和DAH主导开发的一个区块链框架)等,其中区块中存储数据结构、共识机制、加密方式、解密方式、出块机制、权限认证均可以自由配置,业务数据经过本链进行流转,各个参与方之间数据共享,而监管机关不作为参与方。监管链完全独立于业务链,两者不进行交叉,避免由于区块链的公开性而导致安全性,监管链的参与方仅限于监管机关、平台运营管理员,底层区块链框架采用FISCOBCOS,共识机制采用rPBFT,加密方式采用国家商用密码SM2,出块机制采用权威出块,权限认证将采用严格的准入,必须持有监管机构签发的签名才能够访问区块链和提交数据。
图3是根据本发明第三实施例的业务流转监管方法的主要流程的示意图。所述业务流转监管方法,包括:
步骤S301,接收业务链发送的业务信息,根据监管链公钥对业务信息进行加密,将加密后的业务信息推送至对应的融合节点,进而监管链对融合节点上的业务信息通过私钥解密并授权,以生成授权交易哈希值,将所述授权交易哈希值和授权业务信息存储至监管链。
步骤S302,获取融合节点上的所述授权交易哈希值。
步骤S303,根据平台私钥对业务信息进行加密,以将加密后的业务信息作为value值,并将所述授权交易哈希值作为业务信息的唯一标识key,进而将value值和唯一标识key保存到业务链中。
步骤S304,接收审核请求,将所述审核请求推送至融合节点,通过监管链进行验证。
步骤S305,获取融合节点上验证通过的审核请求,从预设的待审阅池中获取相应的已授权业务信息,以对所述已授权业务信息进行审核。
步骤S306,获取审核结果,根据监管链公钥对所述审核结果进行加密,以将加密后的审核结果推送至融合节点,进而监管链利用私钥对审核结果解密,并对解密后的审核结果确认,生成本次确认交易哈希值。
步骤S307,获取融合节点上所述本次确认交易哈希值,并根据平台私钥对审核结果进行加密,将加密后的审核结果和所述确认交易哈希值一起推送至业务链存储。
步骤S308,接收业务链发送的业务订单,进而将所述业务订单推送至融合节点,通过监管链对融合节点上的所述业务订单审核。
在实施例中,基于预设的规则合约,配置监管链验证合约中的黑名单或异常交易名单。然后,监管链调用预设的黑名单或异常交易名单,对所述业务订单进行审核。
步骤S309,获取融合节点上审核通过的业务订单,根据生产端公钥对业务订单进行加密并通知所述生产端,进而接收生产端发送的业务订单处理请求,以将加密后的业务订单发送至生产端。
其中,生产端通过私钥对加密的业务订单进行解密,以根据解密后的业务订单进行生产,生成支付信息。
步骤S310,接收生产端发送的支付信息,完成支付得到结算信息,进而对结算信息通过监管链公钥加密存储至监管链中,以得到本次存储交易哈希值。
步骤S311,对结算信息通过业务链公钥进行加密,将加密后的结算信息和所述本次存储交易哈希值一起存储至业务链中。
可以看出,本发明采用跨链方式,采用两条独立的区块链进行隔离,并采用授权认证和token的方式,对原始业务流程进行拓展,将监管机关的授权作为强流程因素,监管机关和系统管理可以实时查看业务进展,对于风险业务进行控制。利用黑白名单方式,对于不同机构进行针对化管控,提高事中审核效率,降低事后审核风险。
图4是根据本发明第四实施例的业务流转监管方法的主要流程的示意图,应用于处方流转监管,监管链选用联盟链,具有严格地准入机制,保存信息均由监管机构RSA公钥加密,业务链可以为联盟链或公链。具体包括了处方外流、处方审核、订单生成、配药结算、药品配送等阶段。
处方外流阶段:即处方外流到处方流转平台中,处方流转平台将处方信息使用监管机构RSA公钥(即监管链公钥)进行数据加密为value,并采用SHA256对患者身份证号码生成的唯一id值为key,将key和value推送至对应的融合节点,进而监管链对融合节点上的处方信息通过私钥解密并授权,以生成授权交易哈希值TxHash(即完成处方信息的上链),将所述授权交易哈希值和授权处方信息存储至监管链。保存处方信息并返回本次上链交易的交易哈希TxHash。获取融合节点上的所述授权交易哈希值,根据平台RSA私钥对处方信息进行加密,以将加密后的处方信息作为value值,并将所述授权交易哈希值TxHash作为处方信息的唯一标识key,进而将value值和唯一标识key保存到业务链中。
TxHash值为监管链中得到的值,将应用于处方流转全过程,作为处方唯一id值和键值,确保双链的数据一致性,确保处方流转平台中流转的数据均处于监管下。本键值可以保存在应用数据库中,也可以通过查询监管链再次获取。
较佳的,可以将处方信息进行脱敏之后,在通过监管链公钥或平台RSA私钥进行加密后。
处方审核阶段:监管机构通过规则合约,可以设置监管链的验证合约中限制名单的内容,主要包括药师限制名单、患者限制名单、患者限制药品目录名单、药店限制患者列表名单等等。监管机构将实时发布更新版的智能合约,因为智能合约无法引入外部变量,因此在应用系统中设置监管合约地址管理和版本管理,保证完全符合监管要求。
处方信息进入审核阶段,由药师首先在监管链上进行注册,身份信息由监管机关进行核实后,注册监管链身份信息及身份id。每当药师参与处方流转平台参与审核业务时,药师端申请审核的处方,将向监管链发送处方TxHash审核业务的token请求。
监管链中的验证合约将验证监管规则和黑白名单,为此次处方业务提供token,token采用将以时间yyyy-MM-dd格式,比如“2020-01-01”格式进行字符串化,并且拼接TxHash作为token初始计算值,如token=sha256(“2020-01-01”+TxHash+”pres”),token可以作为处方流转中获取TxHash对应处方详细信息的授权。平台接收到token返回值后,可以再次执行sha256(“2020-01-01”+TxHash+”pres”)进行token验证。平台将验证token后,将处方信息进行解密后,发送给药师端。
药师经过药师端提交审核意见,平台接收到药师端提交的处方审核结果,将使用监管机关RSA公钥进行加密,并保存到以患者唯一id的key值下,最终保存到区块链区块中。监管链返回的交易哈希值Txhash将作为业务链上传审核意见的重要字段,保存到业务链区块中。
订单生成阶段:当审核结束后,患者可以选择已通过审核的处方进行下单操作,即平台接收业务链发送的业务订单,进而将所述处方订单推送至融合节点,通过监管链对融合节点上的所述处方订单审核,生成由监管链颁发的订单token,也就是说通过验证合约判断患者限制名单、患者限制药品目录名单、药店限制患者列表名单进行过滤,对于不在上述名单中的患者下单行为,进行颁发token操作。否则阻止其下单行为。token=sha256(“yyyy-MM-dd”+TxHash+”order”)计算可得。
配药结算阶段:患者通过患者端进行订单的定制,处方流转平台验证订单token,并将订单信息,以药店(即生产端)的公钥进行加密后上传到业务链区块链中,流转到药店端,并以平台消息通知药店。药店接到订单通知,并从区块链上获取订单数据,以药店RSA私钥进行解密获取订单详情。这样可避免其它药店恶意抢单行为。药店根据订单内容进行配药,根据不同要的报销比例进行金额计算,并生成支付链接,发送到患者端。
患者通过患者端支付后,结算信息将使用监管机关RSA公钥进行加密,并保存到以患者唯一id的key值下,最终保存到区块链区块中。监管链返回的交易Txhash将作为业务链上传结算信息的重要字段,保存到业务链区块中。
药品配送阶段:患者药店取药或等待快递配送药品后,本次处方流转业务流程结束。另外,监管机构部署监管端,可以实时抓取和汇总处方流转监管链中的数据内容,实时展示处方流转过程。对于监管规则和监管要求,可以通过规则合约进行实时设置,进而保证处方流转平台时刻处于监管机关的监督下,高效运行。
可以看出,本发明采用单节点双链互操作的方式,即监管链与业务链完全分离,通过融合链进行交互,保证了监管链和业务链各自数据的安全性;监管链的授权合约进行交易的授权和控制,无授权的交易将无法继续进行。同时,设置黑白名单制可有效提高事中监管的效率,对于白名单中机构将完全授权的方式,对于黑名单中的机构将采用完全控制的方式进行,对于不在名单中的机构将采用批量授权的方式,对每个授权码进行有效期控制,在有效期内可以批量进行。同时,监管机构不参与业务区块链的数据,监管机构单独部署、自动化授权,从而提高监管力度,提升监管效率,强身份准入机制保证明文数据的安全性,为后期大数据风控提供数据支撑。另外,本发明在处方流转事件实施后,通过监管链跟业务链的协同,推动处方流转平台的业务进行,而监管机构能够通过监管链实时介入到流转过程中。监管机构通过设置过滤名单和规则名单,对于不符合监管要求的内容、恶意骗保的患者进行限制,降低系统运行风险,提高医保基金利用率。
图5是根据本发明实施例的业务流转监管系统的主要模块的示意图,如图5所示,所述业务流转监管系统500包括授权模块501、审核模块502和处理模块503。其中,授权模块501接收业务链发送的业务信息,以将所述业务信息推送至对应的融合节点,进而监管链对融合节点上的所述业务信息授权,并将授权后的业务信息备案至监管链;审核模块502获取融合节点上授权的业务信息,将授权后的业务信息推送至业务链,以接收业务链发送的业务订单,进而将所述业务订单推送至融合节点,通过监管链对融合节点上的所述业务订单审核;处理模块503获取融合节点上审核通过的业务订单,执行结算,将结算结果分别推送至业务链和监管链存储。
在一些实施例中,审核模块502将授权后的业务信息推送至业务链之前,包括:
接收审核请求,将所述审核请求推送至融合节点,通过监管链进行验证;获取融合节点上验证通过的审核请求,从预设的待审阅池中获取相应的已授权业务信息,以对所述已授权业务信息进行审核;获取审核结果,将所述审核结果推送至融合节点通过监管链确认,进而获取融合节点上确认的审核结果,推送至业务链。
在一些实施例中,审核模块502获取审核结果之后,包括:
根据监管链公钥对所述审核结果进行加密,以将加密后的审核结果推送至融合节点,进而监管链利用私钥对审核结果解密,并对解密后的审核结果确认,生成本次确认交易哈希值;获取融合节点上所述本次确认交易哈希值,并根据平台私钥对审核结果进行加密,将加密后的审核结果和所述确认交易哈希值一起推送至业务链存储。
在一些实施例中,审核模块502通过监管链对融合节点上的所述业务订单审核,包括:
基于预设的规则合约,配置监管链验证合约中的黑名单或异常交易名单;监管链调用预设的黑名单或异常交易名单,对所述业务订单进行审核。
在一些实施例中,授权模块501接收业务链发送的业务信息之后,包括:
根据监管链公钥对业务信息进行加密,将加密后的业务信息推送至对应的融合节点,进而监管链对融合节点上的业务信息通过私钥解密并授权,以生成授权交易哈希值,将所述授权交易哈希值和授权业务信息存储至监管链。
在一些实施例中,授权模块501将所述授权交易哈希值和授权业务信息存储至监管链之后,包括:
获取融合节点上的所述授权交易哈希值;根据平台私钥对业务信息进行加密,以将加密后的业务信息作为value值,并将所述授权交易哈希值作为业务信息的唯一标识key,进而将value值和唯一标识key保存到业务链中。
在一些实施例中,处理模块503执行结算,包括:
根据生产端公钥对业务订单进行加密并通知所述生产端,进而接收生产端发送的业务订单处理请求,以将加密后的业务订单发送至生产端;其中,生产端通过私钥对加密的业务订单进行解密,以根据解密后的业务订单进行生产,生成支付信息;接收生产端发送的支付信息,完成支付得到结算信息,进而对结算信息通过监管链公钥加密存储至监管链中,以得到本次存储交易哈希值;对结算信息通过业务链公钥进行加密,将加密后的结算信息和所述本次存储交易哈希值一起存储至业务链中。
需要说明的是,在本发明所述业务流转监管方法和所述业务流转监管系统在具体实施内容上具有相应关系,故重复内容不再说明。
图6示出了可以应用本发明实施例的业务流转监管方法或业务流转监管系统的示例性系统架构600。
如图6所示,系统架构600可以包括终端设备601、602、603,网络604和服务器605。网络604用以在终端设备601、602、603和服务器605之间提供通信链路的介质。网络604可以包括各种连接类型,例如有线、无线通信链路或者光纤电缆等等。
用户可以使用终端设备601、602、603通过网络604与服务器605交互,以接收或发送消息等。终端设备601、602、603上可以安装有各种通讯客户端应用,例如购物类应用、网页浏览器应用、搜索类应用、即时通信工具、邮箱客户端、社交平台软件等(仅为示例)。
终端设备601、602、603可以是具有业务流转监管屏并且支持网页浏览的各种电子设备,包括但不限于智能手机、平板电脑、膝上型便携计算机和台式计算机等等。
服务器605可以是提供各种服务的服务器,例如对用户利用终端设备601、602、603所浏览的购物类网站提供支持的后台管理服务器(仅为示例)。后台管理服务器可以对接收到的产品信息查询请求等数据进行分析等处理,并将处理结果(例如目标推送信息、产品信息--仅为示例)反馈给终端设备。
需要说明的是,本发明实施例所提供的业务流转监管方法一般由服务器605执行,相应地,计算系统一般设置于服务器605中。
应该理解,图6中的终端设备、网络和服务器的数目仅仅是示意性的。根据实现需要,可以具有任意数目的终端设备、网络和服务器。
下面参考图7,其示出了适于用来实现本发明实施例的终端设备的计算机系统700的结构示意图。图7示出的终端设备仅仅是一个示例,不应对本发明实施例的功能和使用范围带来任何限制。
如图7所示,计算机系统700包括中央处理单元(CPU)701,其可以根据存储在只读存储器(ROM)702中的程序或者从存储部分708加载到随机访问存储器(RAM)703中的程序而执行各种适当的动作和处理。在RAM703中,还存储有计算机系统700操作所需的各种程序和数据。CPU701、ROM702以及RAM703通过总线704彼此相连。输入/输出(I/O)接口705也连接至总线704。
以下部件连接至I/O接口705:包括键盘、鼠标等的输入部分706;包括诸如阴极射线管(CRT)、液晶业务流转监管器(LCD)等以及扬声器等的输出部分707;包括硬盘等的存储部分708;以及包括诸如LAN卡、调制解调器等的网络接口卡的通信部分709。通信部分709经由诸如因特网的网络执行通信处理。驱动器710也根据需要连接至I/O接口705。可拆卸介质711,诸如磁盘、光盘、磁光盘、半导体存储器等等,根据需要安装在驱动器710上,以便于从其上读出的计算机程序根据需要被安装入存储部分708。
特别地,根据本发明公开的实施例,上文参考流程图描述的过程可以被实现为计算机软件程序。例如,本发明公开的实施例包括一种计算机程序产品,其包括承载在计算机可读介质上的计算机程序,该计算机程序包含用于执行流程图所示的方法的程序代码。在这样的实施例中,该计算机程序可以通过通信部分709从网络上被下载和安装,和/或从可拆卸介质711被安装。在该计算机程序被中央处理单元(CPU)701执行时,执行本发明的系统中限定的上述功能。
需要说明的是,本发明所示的计算机可读介质可以是计算机可读信号介质或者计算机可读存储介质或者是上述两者的任意组合。计算机可读存储介质例如可以是——但不限于——电、磁、光、电磁、红外线、或半导体的系统、系统或器件,或者任意以上的组合。计算机可读存储介质的更具体的例子可以包括但不限于:具有一个或多个导线的电连接、便携式计算机磁盘、硬盘、随机访问存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑磁盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。在本发明中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、系统或者器件使用或者与其结合使用。而在本发明中,计算机可读的信号介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了计算机可读的程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。计算机可读的信号介质还可以是计算机可读存储介质以外的任何计算机可读介质,该计算机可读介质可以发送、传播或者传输用于由指令执行系统、系统或者器件使用或者与其结合使用的程序。计算机可读介质上包含的程序代码可以用任何适当的介质传输,包括但不限于:无线、电线、光缆、RF等等,或者上述的任意合适的组合。
附图中的流程图和框图,图示了按照本发明各种实施例的系统、方法和计算机程序产品的可能实现的体系架构、功能和操作。在这点上,流程图或框图中的每个方框可以代表一个模块、程序段、或代码的一部分,上述模块、程序段、或代码的一部分包含一个或多个用于实现规定的逻辑功能的可执行指令。也应当注意,在有些作为替换的实现中,方框中所标注的功能也可以以不同于附图中所标注的顺序发生。例如,两个接连地表示的方框实际上可以基本并行地执行,它们有时也可以按相反的顺序执行,这依所涉及的功能而定。也要注意的是,框图或流程图中的每个方框、以及框图或流程图中的方框的组合,可以用执行规定的功能或操作的专用的基于硬件的系统来实现,或者可以用专用硬件与计算机指令的组合来实现。
描述于本发明实施例中所涉及到的模块可以通过软件的方式实现,也可以通过硬件的方式来实现。所描述的模块也可以设置在处理器中,例如,可以描述为:一种处理器包括授权模块、审核模块和处理模块。其中,这些模块的名称在某种情况下并不构成对该模块本身的限定。
作为另一方面,本发明还提供了一种计算机可读介质,该计算机可读介质可以是上述实施例中描述的设备中所包含的;也可以是单独存在,而未装配入该设备中。上述计算机可读介质承载有一个或者多个程序,当上述一个或者多个程序被一个该设备执行时,使得该设备包括接收业务链发送的业务信息,以将所述业务信息推送至对应的融合节点,进而监管链对融合节点上的所述业务信息授权,并将授权后的业务信息备案至监管链;获取融合节点上授权的业务信息,将授权后的业务信息推送至业务链,以接收业务链发送的业务订单,进而将所述业务订单推送至融合节点,通过监管链对融合节点上的所述业务订单审核;获取融合节点上审核通过的业务订单,执行结算,将结算结果分别推送至业务链和监管链存储。
根据本发明实施例的技术方案,本发明实施方式能够解决业务流转场景下引入区块链技术所带来的监管难度大的问题。
上述具体实施方式,并不构成对本发明保护范围的限制。本领域技术人员应该明白的是,取决于设计要求和其他因素,可以发生各种各样的修改、组合、子组合和替代。任何在本发明的精神和原则之内所作的修改、等同替换和改进等,均应包含在本发明保护范围之内。

Claims (8)

1.一种业务流转监管方法,其特征在于,包括:
接收业务链发送的业务信息,根据监管链公钥对业务信息进行加密,将加密后的业务信息推送至对应的融合节点,进而监管链对融合节点上的业务信息通过私钥解密并授权,以生成授权交易哈希值,将所述授权交易哈希值和授权业务信息存储至监管链;根据平台私钥对业务信息进行加密,将加密后的业务信息与所述授权交易哈希值保存到业务链中;
接收审核请求,将所述审核请求推送至融合节点,通过监管链进行验证;
获取融合节点上验证通过的审核请求,从预设的待审阅池中获取相应的已授权业务信息,以对所述已授权业务信息进行审核;
获取审核结果,将所述审核结果推送至融合节点通过监管链确认,进而获取融合节点上确认的审核结果,推送至业务链;
接收业务链发送的业务订单,进而将所述业务订单推送至融合节点,通过监管链对融合节点上的所述业务订单审核,以获取融合节点上审核后生成的令牌token;
判断所述令牌token是否为真,若是则获取融合节点上审核通过的业务订单,执行结算,将结算结果分别推送至业务链和监管链存储。
2.根据权利要求1所述的方法,其特征在于,获取审核结果之后,包括:
根据监管链公钥对所述审核结果进行加密,以将加密后的审核结果推送至融合节点,进而监管链利用私钥对审核结果解密,并对解密后的审核结果确认,生成本次确认交易哈希值;
获取融合节点上所述本次确认交易哈希值,并根据平台私钥对审核结果进行加密,将加密后的审核结果和所述本次确认交易哈希值一起推送至业务链存储。
3.根据权利要求1所述的方法,其特征在于,通过监管链对融合节点上的所述业务订单审核,包括:
基于预设的规则合约,配置监管链验证合约中的黑名单或异常交易名单;
监管链调用预设的黑名单或异常交易名单,对所述业务订单进行审核。
4.根据权利要求1所述的方法,其特征在于,将所述授权交易哈希值和授权业务信息存储至监管链之后,包括:
获取融合节点上的所述授权交易哈希值;
根据平台私钥对业务信息进行加密,以将加密后的业务信息作为value值,并将所述授权交易哈希值作为业务信息的唯一标识key,进而将value值和唯一标识key保存到业务链中。
5.根据权利要求1-4任一所述的方法,其特征在于,执行结算,包括:
根据生产端公钥对业务订单进行加密并通知所述生产端,进而接收生产端发送的业务订单处理请求,以将加密后的业务订单发送至生产端;其中,生产端通过私钥对加密的业务订单进行解密,以根据解密后的业务订单进行生产,生成支付信息;
接收生产端发送的支付信息,完成支付得到结算信息,进而对结算信息通过监管链公钥加密存储至监管链中,以得到本次存储交易哈希值;
对结算信息通过业务链公钥进行加密,将加密后的结算信息和所述本次存储交易哈希值一起存储至业务链中。
6.一种业务流转监管系统,用于实现如权利要求1所述的一种业务流转监管方法,其特征在于,包括:
授权模块,用于接收业务链发送的业务信息,以将所述业务信息推送至对应的融合节点,进而监管链对融合节点上的所述业务信息授权,并将授权后的业务信息备案至监管链;
审核模块,用于获取融合节点上授权的业务信息,将授权后的业务信息推送至业务链,以接收业务链发送的业务订单,进而将所述业务订单推送至融合节点,通过监管链对融合节点上的所述业务订单审核;
处理模块,用于获取融合节点上审核通过的业务订单,执行结算,将结算结果分别推送至业务链和监管链存储。
7.一种电子设备,其特征在于,包括:
一个或多个处理器;
存储系统,用于存储一个或多个程序,
当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如权利要求1-5中任一所述的方法。
8.一种计算机可读介质,其上存储有计算机程序,其特征在于,所述程序被处理器执行时实现如权利要求1-5中任一所述的方法。
CN202011334836.7A 2020-11-24 2020-11-24 一种业务流转监管方法和系统 Active CN112488707B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202011334836.7A CN112488707B (zh) 2020-11-24 2020-11-24 一种业务流转监管方法和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202011334836.7A CN112488707B (zh) 2020-11-24 2020-11-24 一种业务流转监管方法和系统

Publications (2)

Publication Number Publication Date
CN112488707A CN112488707A (zh) 2021-03-12
CN112488707B true CN112488707B (zh) 2023-06-23

Family

ID=74934087

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202011334836.7A Active CN112488707B (zh) 2020-11-24 2020-11-24 一种业务流转监管方法和系统

Country Status (1)

Country Link
CN (1) CN112488707B (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114154981B (zh) * 2021-08-16 2022-08-05 北京天德科技有限公司 一种实时结算和监管系统中区块链与大数据平台交互方法
CN116185767B (zh) * 2023-02-02 2024-04-19 广东为辰信息科技有限公司 一种基于加密技术监测数据流向的方法

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109345194A (zh) * 2018-09-12 2019-02-15 北京东港瑞宏科技有限公司 一种电子票据流转系统
CN109447807A (zh) * 2019-01-25 2019-03-08 杨城 数字银行的总分双链的弱中心化可信数据管理系统及方法
CN111402101A (zh) * 2020-03-12 2020-07-10 北京安洁康生物科技有限公司 食品安全的监管方法、装置、区块链联盟管理平台及介质
CN111652618A (zh) * 2020-07-14 2020-09-11 中国人民解放军国防科技大学 一种去中心化的不可链接的跨链原子交易方法
CN111741114A (zh) * 2020-06-24 2020-10-02 陈鹏 基于区块链的可监管跨链交互系统、方法及设备
CN111797164A (zh) * 2020-06-24 2020-10-20 北京荷月科技有限公司 一种基于区块链的跨链交易监管方法和系统

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20190172026A1 (en) * 2017-12-02 2019-06-06 Alchemy Limited LLC Cross blockchain secure transactions
US11588643B2 (en) * 2018-12-27 2023-02-21 Paypal, Inc. Blockchain management system
US11250507B2 (en) * 2019-02-20 2022-02-15 Apifiny Group Inc. Trusted tokenized transactions in a blockchain system

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109345194A (zh) * 2018-09-12 2019-02-15 北京东港瑞宏科技有限公司 一种电子票据流转系统
CN109447807A (zh) * 2019-01-25 2019-03-08 杨城 数字银行的总分双链的弱中心化可信数据管理系统及方法
CN111402101A (zh) * 2020-03-12 2020-07-10 北京安洁康生物科技有限公司 食品安全的监管方法、装置、区块链联盟管理平台及介质
CN111741114A (zh) * 2020-06-24 2020-10-02 陈鹏 基于区块链的可监管跨链交互系统、方法及设备
CN111797164A (zh) * 2020-06-24 2020-10-20 北京荷月科技有限公司 一种基于区块链的跨链交易监管方法和系统
CN111652618A (zh) * 2020-07-14 2020-09-11 中国人民解放军国防科技大学 一种去中心化的不可链接的跨链原子交易方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
区块链驱动下基于双链架构的混合审计模式探索;房巧玲 等;《审计研究》(第03期);全文 *
基于区块链的药品溯源系统分析与设计;张兰 等;《中国数字医学》(第09期);全文 *

Also Published As

Publication number Publication date
CN112488707A (zh) 2021-03-12

Similar Documents

Publication Publication Date Title
KR102054410B1 (ko) 블록체인 서비스 운영을 위해 위탁된 컴퓨팅 파워에 대한 보상을 제공하는 방법
US20200389456A1 (en) Authenticating a user device associated with a user to communicate via a wireless network in a secure web-based environment
TWI720596B (zh) 區塊鏈存證方法、裝置和電腦設備
EP4120114A1 (en) Data processing method and apparatus, smart device and storage medium
JP2023103362A (ja) デジタルコンテンツの制御及び配信のためのブロックチェーンにより実施される方法
CN107070863A (zh) 本地设备认证
US11588642B2 (en) Method and apparatus for sharing and acquiring information
EP3050019A1 (en) Systems for access control and system integration
AU2014324112A1 (en) Systems for access control and system integration
CN109660534B (zh) 基于多商户的安全认证方法、装置、电子设备及存储介质
CN111506909A (zh) 一种银税数据交互方法及系统
CN112488707B (zh) 一种业务流转监管方法和系统
EP3554042B1 (en) Method and system for managing centralized encryption and data format validation for secure real time multi-party data distribution
CN112613956A (zh) 一种招投标处理方法和装置
CN112966287B (zh) 获取用户数据的方法、系统、设备和计算机可读介质
CN110599140B (zh) 一种数字货币的验证方法及系统
CN112489760B (zh) 一种基于分布式身份认证的处方处理方法和系统
CN111401891B (zh) 一种应用于区块链的数据管理方法和装置
US10853808B1 (en) Method and apparatus for controlled products
US10853898B1 (en) Method and apparatus for controlled messages
CN110493335B (zh) 一种生物特征数据的分享方法、分享系统和计算机设备
CN116257860A (zh) 权限管理方法、装置、存储介质及电子设备
CN113783690A (zh) 基于认证的招标方法和装置
CN111062497A (zh) 基于区块链网络的物业管理方法、平台及存储介质
WO2023123152A1 (en) Systems and methods for independent wallets

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant