CN115099959A - 基于同态加密算法的对客风险控制方法及装置 - Google Patents
基于同态加密算法的对客风险控制方法及装置 Download PDFInfo
- Publication number
- CN115099959A CN115099959A CN202210848490.5A CN202210848490A CN115099959A CN 115099959 A CN115099959 A CN 115099959A CN 202210848490 A CN202210848490 A CN 202210848490A CN 115099959 A CN115099959 A CN 115099959A
- Authority
- CN
- China
- Prior art keywords
- identity information
- target
- information
- financial institution
- asset
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/008—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols involving homomorphic encryption
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
本申请公开了一种基于同态加密算法的对客风险控制方法及装置。其中,该方法包括:获取目标用户的第一身份信息和第一资产信息;将上述第一身份信息、上述第一资产信息和多个第二身份信息、多个第二资产信息发送给权威机构以及将上述第一身份信息和多个第二身份信息发送给第二金融机构;接收上述权威机构返回的目标身份信息和目标资产信息,其中,上述权威机构采用同态加密算法确定上述目标身份信息对应的上述目标资产信息;基于上述目标身份信息和上述目标资产信息,完成针对上述目标用户的风险控制。本申请解决了现有技术中各金融机构实现对客风控的过程中存在信息泄露风险的技术问题。
Description
技术领域
本申请涉及信息安全技术领域,具体而言,涉及一种基于同态加密算法的对客风险控制方法及装置。
背景技术
金融机构的风险管控,会对客户进行风控管理,除了金融机构自身的客户资产信息进行评估外,还希望获取该客户在其他金融机构的资产信息,以此来提高评估风险准确性。资产信息的统计计算,如各家金融资产总额、贷款总额等,需要在明文状态下计算。在明文状态下计算,会导致金融资产信息泄露。
针对上述的问题,目前尚未提出有效的解决方案。
发明内容
本申请实施例提供了一种基于同态加密算法的对客风险控制方法及装置,以至少解决现有技术中各金融机构实现对客风控的过程中存在信息泄露风险的技术问题。
根据本申请实施例的一个方面,提供了一种基于同态加密算法的对客风险控制方法,包括:获取目标用户的第一身份信息和第一资产信息;将上述第一身份信息、上述第一资产信息和多个第二身份信息、多个第二资产信息发送给权威机构以及将上述第一身份信息和多个第二身份信息发送给第二金融机构;接收上述权威机构返回的目标身份信息和目标资产信息,其中,上述权威机构采用同态加密算法确定上述目标身份信息对应的上述目标资产信息;基于上述目标身份信息和上述目标资产信息,完成针对上述目标用户的风险控制。
可选的,获取目标用户的第一身份信息和第一资产信息,包括:接收目标用户发送的业务请求,其中,上述业务请求用于在第一金融机构发起业务办理申请,上述业务请求中携带有上述目标用户的第一身份信息;基于上述第一身份信息查询上述目标用户的第一资产信息。
可选的,在将上述第一身份信息、上述第一资产信息和多个第二身份信息、多个第二资产信息发送给权威机构以及将上述第一身份信息和多个第二身份信息发送给第二金融机构之前,上述方法还包括:从数据库中选取预设数量的目标客户;获取多个上述目标客户的多个上述第二身份信息;为多个上述目标客户生成多个上述第二资产信息,其中,多个上述第二资产信息与多个上述第二身份信息一一对应。
可选的,将上述第一身份信息、上述第一资产信息和多个第二身份信息、多个第二资产信息发送给权威机构以及将上述第一身份信息和多个第二身份信息发送给第二金融机构,包括:获取第一公私密钥对,其中,上述第一公私密钥对为第一金融机构对应的公私密钥对,包括第一公钥和第一私钥;采用上述第一公钥对上述第一资产信息和上述多个上述第二资产信息进行加密,得到第一初始密文,其中,上述第一初始密文中的每个资产信息分别对应一个身份信息;将上述第一身份信息和多个上述第二身份信息整合为第三身份信息;将上述第一初始密文、上述第三身份信息发送给上述权威机构,以及将上述第三身份信息发送给上述第二金融机构。
可选的,将上述第一初始密文、上述第三身份信息发送给上述权威机构,包括:获取权威机构生成的第二公私密钥对,其中,上述第二公私密钥对为权威机构对应的公私密钥对,包括第二公钥和第二私钥;采用上述第二公钥对上述第一初始密文进行加密,得到第一目标密文,其中,上述第一目标密文中的每个资产信息分别对应一个身份信息;将上述第一目标密文、上述第三身份信息发送给上述权威机构。
根据本申请实施例的另一方面,还提供了一种基于同态加密算法的对客风险控制方法,包括:接收第一金融机构发送的第三身份信息和第一公钥,其中,上述第三身份信息包括第一身份信息和多个第二身份信息;查询上述第三身份信息对应的第三资产信息;采用上述第一公钥对上述第三资产信息进行加密,得到第二初始密文;获取权威机构生成的第二公钥,并对上述第二初始密文进行加密,得到第二目标密文;将上述第二目标密文、上述第三身份信息发送给上述权威机构,完成上述第一金融机构发起的风险控制请求。
根据本申请实施例的另一方面,还提供了一种基于同态加密算法的对客风险控制方法,包括:接收第一金融机构发送的第三身份信息和第一目标密文;接收第二金融机构发送的第三身份信息、第二目标密文;采用同态加密算法基于上述第三身份信息、上述第一目标密文和上述第二目标密文确定目标身份信息和目标资产信息;将上述目标身份信息和上述目标资产信息返回给上述第一金融机构,完成上述第一金融机构发起的风险控制请求。
根据本申请实施例的另一方面,还提供了一种基于同态加密算法的对客风险控制装置,包括:获取模块,用于获取目标用户的第一身份信息和第一资产信息;第一发送模块,用于将上述第一身份信息、上述第一资产信息和多个第二身份信息、多个第二资产信息发送给权威机构以及将上述第一身份信息和多个第二身份信息发送给第二金融机构;第一接收模块,用于接收上述权威机构返回的目标身份信息和目标资产信息,其中,上述权威机构采用同态加密算法确定上述目标身份信息对应的上述目标资产信息;第一处理模块,用于基于上述目标身份信息和上述目标资产信息,完成针对上述目标用户的风险控制。
根据本申请实施例的另一方面,还提供了一种基于同态加密算法的对客风险控制装置,包括:第二接收模块,用于接收第一金融机构发送的第三身份信息和第一公钥,其中,上述第三身份信息包括第一身份信息和多个第二身份信息;查询模块,用于查询上述第三身份信息对应的第三资产信息;加密模块,用于采用上述第一公钥对上述第三资产信息进行加密,得到第二初始密文;第二获取模块,用于获取权威机构生成的第二公钥,并对上述第二初始密文进行加密,得到第二目标密文;第二发送模块,用于将上述第二目标密文、上述第三身份信息发送给上述权威机构。
根据本申请实施例的另一方面,还提供了一种基于同态加密算法的对客风险控制装置,包括:第三接收模块,用于接收第一金融机构发送的第三身份信息和第一目标密文;第四接收模块,用于接收第二金融机构发送的第三身份信息、第二目标密文;第三处理模块,用于采用同态加密算法基于上述第三身份信息、上述第一目标密文和上述第二目标密文确定目标身份信息和目标资产信息;第三发送模块,用于将上述目标身份信息和上述目标资产信息返回给上述第一金融机构。
根据本申请实施例的另一方面,还提供了一种计算机可读存储介质,上述计算机可读存储介质存储有多条指令,上述指令适于由处理器加载并执行任意一项上述的基于同态加密算法的对客风险控制方法。
根据本申请实施例的另一方面,还提供了一种电子设备,包括一个或多个处理器和存储器,上述存储器用于存储一个或多个程序,其中,当上述一个或多个程序被上述一个或多个处理器执行时,使得上述一个或多个处理器实现任意一项上述的基于同态加密算法的对客风险控制方法。
在本申请实施例中,通过获取目标用户的第一身份信息和第一资产信息;将上述第一身份信息、上述第一资产信息和多个第二身份信息、多个第二资产信息发送给权威机构以及将上述第一身份信息和多个第二身份信息发送给第二金融机构;接收上述权威机构返回的目标身份信息和目标资产信息,其中,上述权威机构采用同态加密算法确定上述目标身份信息对应的上述目标资产信息;基于上述目标身份信息和上述目标资产信息,完成针对上述目标用户的风险控制,达到了通过隐匿查询的方法,向其他金融机构发起对客风控请求的目的,从而实现了第一机构通过私密解密的方法安全资产信息统计明文,实现对客风控的技术效果,进而解决了现有技术中各金融机构实现对客风控的过程中存在信息泄露风险的技术问题。
附图说明
此处所说明的附图用来提供对本申请的进一步理解,构成本申请的一部分,本申请的示意性实施例及其说明用于解释本申请,并不构成对本申请的不当限定。在附图中:
图1是根据本申请实施例的基于同态加密算法的对客风险控制方法流程图;
图2是根据本申请实施例的一种可选的基于同态加密算法的对客风险控制总体流程示意图;
图3是根据本申请实施例的一种可选的基于同态加密算法的对客风险控制方法流程图;
图4是根据本申请实施例的另一种可选的基于同态加密算法的对客风险控制方法流程图;
图5是根据本申请实施例的一种基于同态加密算法的对客风险控制装置的结构示意图;
图6是根据本申请实施例的另一种基于同态加密算法的对客风险控制装置的结构示意图;
图7是根据本申请实施例的另一种基于同态加密算法的对客风险控制装置的结构示意图;
图8是根据本申请实施例的一种可选的电子设备的结构示意图。
具体实施方式
为了使本技术领域的人员更好地理解本申请方案,下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本申请一部分的实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都应当属于本申请保护的范围。
需要说明的是,本申请的说明书和权利要求书及上述附图中的术语“第一”、“第二”等是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的本申请的实施例能够以除了在这里图示或描述的那些以外的顺序实施。此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或单元的过程、方法、系统、产品或设备不必限于清楚地列出的那些步骤或单元,而是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其它步骤或单元。
术语说明
同态加密算法:是一类特殊的加解密算法,此类算法支持在加密后的密文上做某些计算,计算结果经解密后与在相应明文上做计算的结果一致。
隐匿查询:也称匿踪查询,是指查询方隐藏被查询对象关键词或客户ID信息,数据服务方提供匹配的查询结果却无法获知具体对应哪个查询对象。数据不出门且能计算,杜绝数据缓存、数据泄漏、数据贩卖的可能性。
实施例1
根据本申请实施例,提供了一种基于同态加密算法的对客风险控制方法的实施例,需要说明的是,在附图的流程图示出的步骤可以在诸如一组计算机可执行指令的计算机系统中执行,并且,虽然在流程图中示出了逻辑顺序,但是在某些情况下,可以以不同于此处的顺序执行所示出或描述的步骤。
图1是根据本申请实施例的基于同态加密算法的对客风险控制方法流程图,如图1所示,该方法包括如下步骤:
步骤S102,获取目标用户的第一身份信息和第一资产信息;
步骤S104,将上述第一身份信息、上述第一资产信息和多个第二身份信息、多个第二资产信息发送给权威机构以及将上述第一身份信息和多个第二身份信息发送给第二金融机构;
步骤S106,接收上述权威机构返回的目标身份信息和目标资产信息,其中,上述权威机构采用同态加密算法确定上述目标身份信息对应的上述目标资产信息;
步骤S108,基于上述目标身份信息和上述目标资产信息,完成针对上述目标用户的风险控制。
在本申请实施例中,在本申请实施例中,上述步骤S102至S108中提供的基于同态加密算法的对客风险控制方法的执行主体为第一金融机构,用户在上述第一金融机构发起业务申请,上述第一金融机构获取目标用户的第一身份信息和第一资产信息,通过隐匿查询的方法,向其他金融机构发起对客风控请求,将上述第一身份信息、上述第一资产信息和多个第二身份信息、多个第二资产信息发送给权威机构;第二金融机构查询本机构的客户资产信息,并加密成密文,全部金融机构将资产信息密文发给第三方权威机构,由第三方权威机构通过同态加密计算出资产总额密文,得到目标身份信息和目标资产信息,第一金融机构接收上述权威机构返回的目标身份信息和目标资产信息;并基于上述目标身份信息和上述目标资产信息,完成针对上述目标用户的风险控制。
需要说明的是,上述目标用户为向金融机构发起业务申请的用户;上述第一身份信息、上述第一资产信息为上述目标用户在第一金融机构的身份信息和资产信息;上述第二身份信息是其他用户的身份信息,上述第二资产信息可以是随机生成的虚拟的资产信息。
作为一种可选的实施例,客户向金融机构A发起业务申请,金融机构A通过隐匿查询的方法,向其他金融机构发起对客风控请求,其他金融机构查询本机构的客户资产信息,并加密成密文,全部金融机构将资产信息密文发给第三方权威机构,由第三方权威机构通过同态加密计算出资产总额密文,返回给金融机构A,金融机构A再用私密解密,获取资产信息统计明文,用于对客风控。
需要说明的是,在本申请实施例中,金融机构可以包括M家,M大于等于2,以M 等于3、统计资产信息总额为例,如图2所示的基于同态加密算法的对客风险控制总体流程示意图,由第三方权威机构多方模块001、金融机构A多方模块002、金融机构 B多方模块003和金融机构C多方模块004构成。
还需要说明的是,第三方权威机构模块001,由证书子模块101和同态加密处理子模块102构成。金融机构A多方模块002,由证书子模块201和多方处理子模块202 构成。金融机构B多方模块003,由证书子模块301和多方处理子模块302构成。金融机构C多方模块004,由证书子模块401和多方处理子模块402构成。
通过本申请实施例,第一金融机构只知道资产统计信息(如资产总额),不知道其他家金融机构(多个第二金融机构)的资产金额明细,保护了其他金融机构的商业利益和客户隐私,减轻金融机构分享资产信息的阻力。第三方权威机构只获取用金融机构加密后的密文,没有获取明文明细。只负责对密文进行计算,不会知晓各家金融机构的资产金额明细。被查询金融机构(多个第二金融机构)不知道查询金融机构(第一金融机构)具体要查询哪个用户,避免了泄漏查询金融机构的客户信息,增加金融机构分享资产信息的动力,提高风控管理的有效性,有效地防范金融风险。
在一种可选的实施例中,获取目标用户的第一身份信息和第一资产信息,包括:接收目标用户发送的业务请求,其中,上述业务请求用于在第一金融机构发起业务办理申请,上述业务请求中携带有上述目标用户的第一身份信息;基于上述第一身份信息查询上述目标用户的第一资产信息。
在本申请实施例中,目标用户向第一金融机构发起业务申请后,第一金融机构接收目标用户发送的业务请求,并根据目标用户的第一身份信息查询目标用户在本机构的资产金额。
作为一种可选的实施例,客户A向金融机构A发起业务申请,如信用卡开卡额度授信、贷款申请等,金融机构A查询客户A在金融机构A的资产金额,得到上述目标用户的第一资产信息。
在一种可选的实施例中,在将上述第一身份信息、上述第一资产信息和多个第二身份信息、多个第二资产信息发送给权威机构以及将上述第一身份信息和多个第二身份信息发送给第二金融机构之前,上述方法还包括:从数据库中选取预设数量的目标客户;获取多个上述目标客户的多个上述第二身份信息;为多个上述目标客户生成多个上述第二资产信息,其中,多个上述第二资产信息与多个上述第二身份信息一一对应。
作为一种可选的实施例,金融机构A的多方处理子模块202接收对客风控请求,随机选取N-1个客户,随机产生N-1个资产金额。
在一种可选的实施例中,将上述第一身份信息、上述第一资产信息和多个第二身份信息、多个第二资产信息发送给权威机构以及将上述第一身份信息和多个第二身份信息发送给第二金融机构,包括:获取第一公私密钥对,其中,上述第一公私密钥对为第一金融机构对应的公私密钥对,包括第一公钥和第一私钥;采用上述第一公钥分别对上述第一资产信息和多个上述第二资产信息进行加密,得到第一初始密文,其中,上述第一初始密文中的每个资产信息分别对应一个身份信息;将上述第一身份信息和多个上述第二身份信息整合为第三身份信息;将上述第一初始密文、上述第三身份信息发送给上述权威机构,以及将上述第三身份信息发送给上述第二金融机构。
在一种可选的实施例中,将上述第一初始密文发送给上述权威机构,包括:获取权威机构生成的第二公私密钥对,其中,上述第二公私密钥对为权威机构对应的公私密钥对,包括第二公钥和第二私钥;采用上述第二公钥对上述第一初始密文进行加密,得到第一目标密文,其中,上述第一目标密文中的每个资产信息分别对应一个身份信息;将上述第一目标密文、上述第三身份信息发送给上述权威机构。
在本申请实施例中,金融机构A采用上述第一公钥对客户A和N-1个客户的资产金额加密,并把这N对客户ID发给金融机构B和金融机构C。再使用第三方权威机构的第二公钥对资产金额逐条加密,并将N对客户信息(包含客户ID和金融机构A的资产金额密文),并发给第三方权威机构。
作为一种可选的实施例,金融机构B的多方处理子模块302接收到风控请求,分别查询N个客户在金融机构B的资产金额,金融机构B先用金融机构A的公钥逐条加密,再用第三方权威机构公钥对加密结果逐条加密,并将N对客户信息(客户ID和金融机构B的资产金额密文)发给第三方权威机构模块001的同态加密处理子模块102。
作为一种可选的实施例,金融机构C的多方处理子模块402接收到对客风控请求,分别查询N个客户在金融机构C的资产金额,金融机构C先用金融机构A的公钥逐条加密,再用第三方权威机构公钥对加密结果逐条加密,并将N对客户信息(客户ID 和金融机构C的资产金额密文)发给第三方权威机构模块001的同态加密处理子模块 102。
需要说明的是,上述金融机构A为上述第一金融机构,上述金融机构B和上述金融机构C为上述第二金融机构。
作为一种可选的实施例,金融机构A从N个客户资产金额总额的密文列表中取客户A的资产金额总额的密文,用自身的私钥解密资产金额总额的密文,得到客户A的资产金额总额,用于对客风控。
图3是根据本申请实施例的基于同态加密算法的对客风险控制方法流程图,如图3所示,该方法包括如下步骤:
步骤S202,接收第一金融机构发送的第三身份信息和第一公钥,其中,上述第三身份信息包括第一身份信息和多个第二身份信息;
步骤S204,查询上述第三身份信息对应的第三资产信息;
步骤S206,采用上述第一公钥对上述第三资产信息进行加密,得到第二初始密文;
步骤S208,获取权威机构生成的第二公钥,并对上述第二初始密文进行加密,得到第二目标密文;
步骤S210,将上述第二目标密文、上述第三身份信息发送给上述权威机构,完成上述第一金融机构发起的风险控制请求。
在本申请实施例中,在本申请实施例中,上述步骤S202至S210中提供的基于同态加密算法的对客风险控制方法的执行主体为第二金融,上述第二金融机构可以是多家除第一金融机构外的其他金融机构,用于接收第一金融机构发送的身份信息,并根据身份信息查询对应的资产信息,将资产发送给权威机构。
图4是根据本申请实施例的基于同态加密算法的对客风险控制方法流程图,如图4所示,该方法包括如下步骤:
步骤S302,接收第一金融机构发送的第三身份信息和第一目标密文;
步骤S304,接收第二金融机构发送的第三身份信息、第二目标密文;
步骤S306,采用同态加密算法基于上述第三身份信息、上述第一目标密文和上述第二目标密文确定目标身份信息和目标资产信息;
步骤S308,将上述目标身份信息和上述目标资产信息返回给上述第一金融机构,完成上述第一金融机构发起的风险控制请求。
在本申请实施例中,在本申请实施例中,上述步骤S302至S308中提供的基于同态加密算法的对客风险控制方法的执行主体为权威机构,上述权威机构接收多个金融机构发送的身份信息和资产信息,并根据身份信息对资产信息进行汇总,将汇总结果发送给第一金融机构。
作为一种可选的实施例,第三方权威机构模块001收到金融机构A、B和C的报文后,先用自身私钥对资产金额密文逐条解密,得到用金融机构A公钥加密的资产金额的密文,再用同态加密计算对同一客户ID的资产金额,获取同一客户的资产金额总额的密文,计算N个客户资产金额总额的密文列表,返还给金融机构A。
在一种可选的实施例中,将上述目标身份信息和上述目标资产信息返回给上述第一金融机构,包括:生成第二公私密钥对,其中,上述第二公私密钥对为权威机构对应的公私密钥对,包括第二公钥和第二私钥;采用上述第二公钥对上述目标身份信息和上述目标资产信息进行加密,得到第二目标密文;将上述第二目标密文发送给上述第一金融机构。
需要说明的是,各金融机构以及权威机构可以预先生成对应的公私钥对。
作为一种可选的实施例,第三方权威机构的证书子模块101,产生一对公私钥对,并将公钥封装成根证书01。金融机构A的证书子模块201产生随机产生一对公私钥对,公钥向第三方权威机构申请,第三方权威机构制作成证书A,并将根证书01给金融机构A。金融机构B的证书子模块301产生随机产生一对公私钥对,公钥向第三方权威机构申请,第三方权威机构制作成证书B,并将根证书01给金融机构B。金融机构C 的证书子模块401产生随机产生一对公私钥对,公钥向第三方权威机构申请,第三方权威机构制作成证书C,并将根证书01给金融机构C。
通过上述步骤,避免了泄漏查询金融机构的客户信息,增加金融机构分享资产信息的动力,提高风控管理的有效性,有效地防范金融风险。
实施例2
图5是根据本申请实施例的一种基于同态加密算法的对客风险控制装置的结构示意图,如图5所示,上述基于同态加密算法的对客风险控制装置,包括:获取模块50、第一发送模块52、第一接收模块54和第一处理模块56,其中:
获取模块50,用于获取目标用户的第一身份信息和第一资产信息;
第一发送模块52,用于将上述第一身份信息、上述第一资产信息和多个第二身份信息、多个第二资产信息发送给权威机构以及将上述第一身份信息和多个第二身份信息发送给第二金融机构;
第一接收模块54,用于接收上述权威机构返回的目标身份信息和目标资产信息,其中,上述权威机构采用同态加密算法确定上述目标身份信息对应的上述目标资产信息;
第一处理模块56,用于基于上述目标身份信息和上述目标资产信息,完成针对上述目标用户的风险控制。
本申请实施例提供的基于同态加密算法的对客风险控制装置,通过获取目标用户的第一身份信息和第一资产信息;将上述第一身份信息、上述第一资产信息和多个第二身份信息、多个第二资产信息发送给权威机构;接收上述权威机构返回的目标身份信息和目标资产信息;基于上述目标身份信息和上述目标资产信息,完成针对上述目标用户的风险控制,达到了通过隐匿查询的方法,向其他金融机构发起对客风控请求的目的,从而实现了第一机构通过私密解密的方法安全资产信息统计明文,实现对客风控的技术效果,进而解决了现有技术中各金融机构实现对客风控的过程中存在信息泄露风险的技术问题。
上述基于同态加密算法的对客风险控制装置包括处理器和存储器,上述获取模块50、第一发送模块52、第一接收模块54和第一处理模块56等均作为程序单元存储在存储器中,由处理器执行存储在存储器中的上述程序单元来实现相应的功能。
图6是根据本申请实施例的一种基于同态加密算法的对客风险控制装置的结构示意图,如图6所示,上述基于同态加密算法的对客风险控制装置,包括:第二接收模块60、查询模块62、加密模块64、第二获取模块66和第二发送模块68,其中:
第二接收模块60,用于接收第一金融机构发送的第三身份信息和第一公钥,其中,上述第三身份信息包括第一身份信息和多个第二身份信息;
查询模块62,用于查询上述第三身份信息对应的第三资产信息;
加密模块64,用于采用上述第一公钥对上述第三资产信息进行加密,得到第二初始密文;
第二获取模块66,用于获取权威机构生成的第二公钥,并对上述第二初始密文进行加密,得到第二目标密文;
第二发送模块68,用于将上述第二目标密文、上述第三身份信息发送给上述权威机构,完成上述第一金融机构发起的风险控制请求。
上述基于同态加密算法的对客风险控制装置包括处理器和存储器,上述第二接收模块60、查询模块62、加密模块64、第二获取模块66和第二发送模块68等均作为程序单元存储在存储器中,由处理器执行存储在存储器中的上述程序单元来实现相应的功能。
图7是根据本申请实施例的一种基于同态加密算法的对客风险控制装置的结构示意图,如图7所示,上述基于同态加密算法的对客风险控制装置,包括:第三接收模块70、第四接收模块72、第三处理模块74和第三发送模块76,其中:
第三接收模块70,用于接收第一金融机构发送的第三身份信息和第一目标密文;
第四接收模块72,用于接收第二金融机构发送的第三身份信息、第二目标密文;
第三处理模块74,用于采用同态加密算法基于上述第三身份信息、上述第一目标密文和上述第二目标密文确定目标身份信息和目标资产信息;
第三发送模块76,用于将上述目标身份信息和上述目标资产信息返回给上述第一金融机构,完成上述第一金融机构发起的风险控制请求。
上述基于同态加密算法的对客风险控制装置包括处理器和存储器,上述第三接收模块70、第四接收模块72、第三处理模块74和第三发送模块76等均作为程序单元存储在存储器中,由处理器执行存储在存储器中的上述程序单元来实现相应的功能。
处理器中包含内核,由内核去存储器中调取相应的程序单元。内核可以设置一个或以上,通过调整内核参数来加快卷积神经网络的训练以及预测速度。
存储器可能包括计算机可读介质中的非永久性存储器,随机存取存储器(RAM)和/或非易失性内存等形式,如只读存储器(ROM)或闪存(flash RAM),存储器包括至少一个存储芯片。
本申请实施例提供了一种计算机可读存储介质,其上存储有程序,该程序被处理器执行时实现上述基于同态加密算法的对客风险控制方法。
本申请实施例提供了一种处理器,上述处理器用于运行程序,其中,上述程序运行时执行上述基于同态加密算法的对客风险控制方法。
如图8所示,本申请实施例提供了一种电子设备,电子设备10包括处理器、存储器及存储在存储器上并可在处理器上运行的程序,处理器执行程序时实现以下步骤:获取目标用户的第一身份信息和第一资产信息;将上述第一身份信息、上述第一资产信息和多个第二身份信息、多个第二资产信息发送给权威机构以及将上述第一身份信息和多个第二身份信息发送给第二金融机构;接收上述权威机构返回的目标身份信息和目标资产信息,其中,上述权威机构采用同态加密算法确定上述目标身份信息对应的上述目标资产信息;基于上述目标身份信息和上述目标资产信息,完成针对上述目标用户的风险控制。
可选的,处理器执行程序时实现以下步骤:接收目标用户发送的业务请求,其中,上述业务请求用于在第一金融机构发起业务办理申请,上述业务请求中携带有上述目标用户的第一身份信息;基于上述第一身份信息查询上述目标用户的第一资产信息。
可选的,处理器执行程序时实现以下步骤:从数据库中选取预设数量的目标客户;获取多个上述目标客户的多个上述第二身份信息;为多个上述目标客户生成多个上述第二资产信息,其中,多个上述第二资产信息与多个上述第二身份信息一一对应。
可选的,处理器执行程序时实现以下步骤:获取第一公私密钥对,其中,上述第一公私密钥对为第一金融机构对应的公私密钥对,包括第一公钥和第一私钥;采用上述第一公钥对上述第一资产信息和上述多个上述第二资产信息进行加密,得到第一初始密文,其中,上述第一初始密文中的每个资产信息分别对应一个身份信息;将上述第一身份信息和多个上述第二身份信息整合为第三身份信息;将上述第一初始密文、上述第三身份信息发送给上述权威机构,以及将上述第三身份信息发送给上述第二金融机构。
可选的,处理器执行程序时实现以下步骤:获取权威机构生成的第二公私密钥对,其中,上述第二公私密钥对为权威机构对应的公私密钥对,包括第二公钥和第二私钥;采用上述第二公钥对上述第一初始密文进行加密,得到第一目标密文,其中,上述第一目标密文中的每个资产信息分别对应一个身份信息;将上述第一目标密文、上述第三身份信息发送给上述权威机构。
可选的,处理器执行程序时实现以下步骤:接收第一金融机构发送的第三身份信息和第一公钥,其中,上述第三身份信息包括第一身份信息和多个第二身份信息;查询上述第三身份信息对应的第三资产信息;采用上述第一公钥对上述第三资产信息进行加密,得到第二初始密文;获取权威机构生成的第二公钥,并对上述第二初始密文进行加密,得到第二目标密文;将上述第二目标密文、上述第三身份信息发送给上述权威机构。
可选的,处理器执行程序时实现以下步骤:接收第一金融机构发送的第三身份信息和第一目标密文;接收第二金融机构发送的第三身份信息、第二目标密文;采用同态加密算法基于上述第三身份信息、上述第一目标密文和上述第二目标密文确定目标身份信息和目标资产信息;将上述目标身份信息和上述目标资产信息返回给上述第一金融机构。
本申请还提供了一种计算机程序产品,当在数据处理设备上执行时,适于执行初始化有如下方法步骤的程序:获取目标用户的第一身份信息和第一资产信息;将上述第一身份信息、上述第一资产信息和多个第二身份信息、多个第二资产信息发送给权威机构以及将上述第一身份信息和多个第二身份信息发送给第二金融机构;接收上述权威机构返回的目标身份信息和目标资产信息,其中,上述权威机构采用同态加密算法确定上述目标身份信息对应的上述目标资产信息;基于上述目标身份信息和上述目标资产信息,完成针对上述目标用户的风险控制。
可选的,当在数据处理设备上执行时,适于执行初始化有如下方法步骤的程序:接收目标用户发送的业务请求,其中,上述业务请求用于在第一金融机构发起业务办理申请,上述业务请求中携带有上述目标用户的第一身份信息;基于上述第一身份信息查询上述目标用户的第一资产信息。
可选的,当在数据处理设备上执行时,适于执行初始化有如下方法步骤的程序:从数据库中选取预设数量的目标客户;获取多个上述目标客户的多个上述第二身份信息;为多个上述目标客户生成多个上述第二资产信息,其中,多个上述第二资产信息与多个上述第二身份信息一一对应。
可选的,当在数据处理设备上执行时,适于执行初始化有如下方法步骤的程序:获取第一公私密钥对,其中,上述第一公私密钥对为第一金融机构对应的公私密钥对,包括第一公钥和第一私钥;采用上述第一公钥对上述第一资产信息和上述多个上述第二资产信息进行加密,得到第一初始密文,其中,上述第一初始密文中的每个资产信息分别对应一个身份信息;将上述第一身份信息和多个上述第二身份信息整合为第三身份信息;将上述第一初始密文、上述第三身份信息发送给上述权威机构,以及将上述第三身份信息发送给上述第二金融机构。
可选的,当在数据处理设备上执行时,适于执行初始化有如下方法步骤的程序:获取权威机构生成的第二公私密钥对,其中,上述第二公私密钥对为权威机构对应的公私密钥对,包括第二公钥和第二私钥;采用上述第二公钥对上述第一初始密文进行加密,得到第一目标密文,其中,上述第一目标密文中的每个资产信息分别对应一个身份信息;将上述第一目标密文、上述第三身份信息发送给上述权威机构。
可选的,当在数据处理设备上执行时,适于执行初始化有如下方法步骤的程序:接收第一金融机构发送的第三身份信息和第一公钥,其中,上述第三身份信息包括第一身份信息和多个第二身份信息;查询上述第三身份信息对应的第三资产信息;采用上述第一公钥对上述第三资产信息进行加密,得到第二初始密文;获取权威机构生成的第二公钥,并对上述第二初始密文进行加密,得到第二目标密文;将上述第二目标密文、上述第三身份信息发送给上述权威机构。
可选的,当在数据处理设备上执行时,适于执行初始化有如下方法步骤的程序:接收第一金融机构发送的第三身份信息和第一目标密文;接收第二金融机构发送的第三身份信息、第二目标密文;采用同态加密算法基于上述第三身份信息、上述第一目标密文和上述第二目标密文确定目标身份信息和目标资产信息;将上述目标身份信息和上述目标资产信息返回给上述第一金融机构。
本领域内的技术人员应明白,本申请的实施例可提供为方法、系统、或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本申请可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本申请是参照根据本申请实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
在一个典型的配置中,计算设备包括一个或多个处理器(CPU)、输入/输出接口、网络接口和内存。
存储器可能包括计算机可读介质中的非永久性存储器,随机存取存储器(RAM)和/或非易失性内存等形式,如只读存储器(ROM)或闪存(flash RAM)。存储器是计算机可读介质的示例。
计算机可读介质包括永久性和非永久性、可移动和非可移动媒体可以由任何方法或技术来实现信息存储。信息可以是计算机可读指令、数据结构、程序的模块或其他数据。计算机的存储介质的例子包括,但不限于相变内存(PRAM)、静态随机存取存储器(SRAM)、动态随机存取存储器(DRAM)、其他类型的随机存取存储器(RAM)、只读存储器(ROM)、电可擦除可编程只读存储器(EEPROM)、快闪记忆体或其他内存技术、只读光盘只读存储器(CD-ROM)、数字多功能光盘(DVD)或其他光学存储、磁盒式磁带,磁带磁磁盘存储或其他磁性存储设备或任何其他非传输介质,可用于存储可以被计算设备访问的信息。按照本文中的界定,计算机可读介质不包括暂存电脑可读媒体 (transitory media),如调制的数据信号和载波。
还需要说明的是,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、商品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、商品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括要素的过程、方法、商品或者设备中还存在另外的相同要素。
本领域技术人员应明白,本申请的实施例可提供为方法、系统或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例或结合软件和硬件方面的实施例的形式。而且,本申请可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
以上仅为本申请的实施例而已,并不用于限制本申请。对于本领域技术人员来说,本申请可以有各种更改和变化。凡在本申请的精神和原理之内所作的任何修改、等同替换、改进等,均应包含在本申请的权利要求范围之内。
Claims (12)
1.一种基于同态加密算法的对客风险控制方法,其特征在于,包括:
获取目标用户的第一身份信息和第一资产信息;
将所述第一身份信息、所述第一资产信息和多个第二身份信息、多个第二资产信息发送给权威机构以及将所述第一身份信息和多个第二身份信息发送给第二金融机构;
接收所述权威机构返回的目标身份信息和目标资产信息,其中,所述权威机构采用同态加密算法确定所述目标身份信息对应的所述目标资产信息;
基于所述目标身份信息和所述目标资产信息,完成针对所述目标用户的风险控制。
2.根据权利要求1所述的方法,其特征在于,获取目标用户的第一身份信息和第一资产信息,包括:
接收目标用户发送的业务请求,其中,所述业务请求用于在第一金融机构发起业务办理申请,所述业务请求中携带有所述目标用户的第一身份信息;
基于所述第一身份信息查询所述目标用户的第一资产信息。
3.根据权利要求1所述的方法,其特征在于,在将所述第一身份信息、所述第一资产信息和多个第二身份信息、多个第二资产信息发送给权威机构以及将所述第一身份信息和多个第二身份信息发送给第二金融机构之前,所述方法还包括:
从数据库中选取预设数量的目标客户;
获取多个所述目标客户的多个所述第二身份信息;
为多个所述目标客户生成多个所述第二资产信息,其中,多个所述第二资产信息与多个所述第二身份信息一一对应。
4.根据权利要求3所述的方法,其特征在于,将所述第一身份信息、所述第一资产信息和多个第二身份信息、多个第二资产信息发送给权威机构以及将所述第一身份信息和多个第二身份信息发送给第二金融机构,包括:
获取第一公私密钥对,其中,所述第一公私密钥对为第一金融机构对应的公私密钥对,包括第一公钥和第一私钥;
采用所述第一公钥分别对所述第一资产信息和多个所述第二资产信息进行加密,得到第一初始密文,其中,所述第一初始密文中的每个资产信息分别对应一个身份信息;
将所述第一身份信息和多个所述第二身份信息整合为第三身份信息;
将所述第一初始密文、所述第三身份信息发送给所述权威机构,以及将所述第三身份信息发送给所述第二金融机构。
5.根据权利要求4所述的方法,其特征在于,将所述第一初始密文、所述第三身份信息发送给所述权威机构,包括:
获取权威机构生成的第二公私密钥对,其中,所述第二公私密钥对为权威机构对应的公私密钥对,包括第二公钥和第二私钥;
采用所述第二公钥对所述第一初始密文进行加密,得到第一目标密文,其中,所述第一目标密文中的每个资产信息分别对应一个身份信息;
将所述第一目标密文、所述第三身份信息发送给所述权威机构。
6.一种基于同态加密算法的对客风险控制方法,其特征在于,包括:
接收第一金融机构发送的第三身份信息和第一公钥,其中,所述第三身份信息包括第一身份信息和多个第二身份信息;
查询所述第三身份信息对应的第三资产信息;
采用所述第一公钥对所述第三资产信息进行加密,得到第二初始密文;
获取权威机构生成的第二公钥,并对所述第二初始密文进行加密,得到第二目标密文;
将所述第二目标密文、所述第三身份信息发送给所述权威机构,完成所述第一金融机构发起的风险控制请求。
7.一种基于同态加密算法的对客风险控制方法,其特征在于,包括:
接收第一金融机构发送的第三身份信息和第一目标密文;
接收第二金融机构发送的第三身份信息和第二目标密文;
采用同态加密算法基于所述第三身份信息、所述第一目标密文和所述第二目标密文确定目标身份信息和目标资产信息;
将所述目标身份信息和所述目标资产信息返回给所述第一金融机构,完成所述第一金融机构发起的风险控制请求。
8.一种基于同态加密算法的对客风险控制装置,其特征在于,包括:
获取模块,用于获取目标用户的第一身份信息和第一资产信息;
第一发送模块,用于将所述第一身份信息、所述第一资产信息和多个第二身份信息、多个第二资产信息发送给权威机构以及将所述第一身份信息和多个第二身份信息发送给第二金融机构;
第一接收模块,用于接收所述权威机构返回的目标身份信息和目标资产信息,其中,所述权威机构采用同态加密算法确定所述目标身份信息对应的所述目标资产信息;
第一处理模块,用于基于所述目标身份信息和所述目标资产信息,完成针对所述目标用户的风险控制。
9.一种基于同态加密算法的对客风险控制装置,其特征在于,包括:
第二接收模块,用于接收第一金融机构发送的第三身份信息和第一公钥,其中,所述第三身份信息包括第一身份信息和多个第二身份信息;
查询模块,用于查询所述第三身份信息对应的第三资产信息;
加密模块,用于采用所述第一公钥对所述第三资产信息进行加密,得到第二初始密文;
第二获取模块,用于获取权威机构生成的第二公钥,并对所述第二初始密文进行加密,得到第二目标密文;
第二发送模块,用于将所述第二目标密文、所述第三身份信息发送给所述权威机构,完成所述第一金融机构发起的风险控制请求。
10.一种基于同态加密算法的对客风险控制装置,其特征在于,包括:
第三接收模块,用于接收第一金融机构发送的第三身份信息和第一目标密文;
第四接收模块,用于接收第二金融机构发送的第三身份信息、第二目标密文;
第三处理模块,用于采用同态加密算法基于所述第三身份信息、所述第一目标密文和所述第二目标密文确定目标身份信息和目标资产信息;
第三发送模块,用于将所述目标身份信息和所述目标资产信息返回给所述第一金融机构,完成所述第一金融机构发起的风险控制请求。
11.一种计算机可读存储介质,其特征在于,上述计算机可读存储介质存储有多条指令,上述指令适于由处理器加载并执行权利要求1至7中任意一项上述的基于同态加密算法的对客风险控制方法。
12.一种电子设备,其特征在于,包括一个或多个处理器和存储器,上述存储器用于存储一个或多个程序,其中,当上述一个或多个程序被上述一个或多个处理器执行时,使得上述一个或多个处理器实现权利要求1至7中任意一项上述的基于同态加密算法的对客风险控制方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202210848490.5A CN115099959A (zh) | 2022-07-19 | 2022-07-19 | 基于同态加密算法的对客风险控制方法及装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202210848490.5A CN115099959A (zh) | 2022-07-19 | 2022-07-19 | 基于同态加密算法的对客风险控制方法及装置 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN115099959A true CN115099959A (zh) | 2022-09-23 |
Family
ID=83299008
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202210848490.5A Pending CN115099959A (zh) | 2022-07-19 | 2022-07-19 | 基于同态加密算法的对客风险控制方法及装置 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN115099959A (zh) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20230123579A1 (en) * | 2021-10-14 | 2023-04-20 | Dell Products L.P. | Access authorization utilizing homomorphically encrypted access authorization objects |
CN116975936A (zh) * | 2023-09-22 | 2023-10-31 | 北京天润基业科技发展股份有限公司 | 金融资质证明方法、金融资质验证方法 |
-
2022
- 2022-07-19 CN CN202210848490.5A patent/CN115099959A/zh active Pending
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20230123579A1 (en) * | 2021-10-14 | 2023-04-20 | Dell Products L.P. | Access authorization utilizing homomorphically encrypted access authorization objects |
US11799629B2 (en) * | 2021-10-14 | 2023-10-24 | Dell Products L.P. | Access authorization utilizing homomorphically encrypted access authorization objects |
CN116975936A (zh) * | 2023-09-22 | 2023-10-31 | 北京天润基业科技发展股份有限公司 | 金融资质证明方法、金融资质验证方法 |
CN116975936B (zh) * | 2023-09-22 | 2023-12-05 | 北京天润基业科技发展股份有限公司 | 金融资质证明方法、金融资质验证方法 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN110033258B (zh) | 基于区块链的业务数据加密方法及装置 | |
CN110855671B (zh) | 一种可信计算方法和系统 | |
EP3813324B1 (en) | Data processing method and device | |
CN106160995B (zh) | 基于系数映射变换的多项式完全同态加密方法及系统 | |
CA2808369C (en) | System for protecting an encrypted information unit | |
CN104521178A (zh) | 安全的多方云计算的方法和系统 | |
CN115099959A (zh) | 基于同态加密算法的对客风险控制方法及装置 | |
CN111475850B (zh) | 基于智能合约的隐私数据查询方法及装置 | |
CN110011781A (zh) | 一种用于交易金额加密且支持零知识证明的同态加密方法 | |
CN107070856A (zh) | 复合地应用了加密的加密/解密速度改善方法 | |
CN113918982B (zh) | 一种基于标识信息的数据处理方法及系统 | |
Bhargav et al. | A review on cryptography in cloud computing | |
Manjula et al. | Division of data in cloud environment for secure data storage | |
CN112800479B (zh) | 利用可信第三方的多方联合数据处理方法及装置 | |
Tyagi et al. | Cloud data security and various security algorithms | |
CN116647567A (zh) | 隐私保护集合求交方法和装置 | |
CN111639346A (zh) | 基于区块链实现无痕征信查询的方法和设备 | |
CN116596658A (zh) | 一种计算可控的多方安全信用评估方法及装置 | |
KR101992402B1 (ko) | 동형 암호화를 이용한 개인 정보 보호 방법 | |
Chang et al. | A highly efficient and secure electronic cash system based on secure sharing in cloud environment | |
CN114070558A (zh) | 一种数据传输方法及装置 | |
Takahashi et al. | Asymmetric secret sharing scheme suitable for cloud systems | |
US9998444B2 (en) | Chaining of use case-specific entity identifiers | |
CN114691759B (zh) | 数据查询统计方法、装置、计算机设备及存储介质 | |
CN113193966B (zh) | 业务数据管理方法及装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination |