本發(fā)明涉及網(wǎng)絡(luò)空間反欺詐技術(shù)領(lǐng)域,具體為一種基于區(qū)塊鏈技術(shù)的反欺詐系統(tǒng)。
背景技術(shù):
反欺詐系統(tǒng)的組成包括數(shù)據(jù)采集、數(shù)據(jù)存儲(chǔ)、欺詐偵測(cè)、系統(tǒng)管理、監(jiān)控報(bào)表等子系統(tǒng)。各子系統(tǒng)的協(xié)同運(yùn)作,構(gòu)建起一個(gè)完整的反欺詐系統(tǒng)。通過(guò)構(gòu)建有效的網(wǎng)絡(luò)反欺詐的方案,可以有效監(jiān)控網(wǎng)絡(luò)空間的各種欺詐行為并減少網(wǎng)絡(luò)空間中網(wǎng)民財(cái)產(chǎn)損失。
現(xiàn)有的技術(shù)方案主要是以傳統(tǒng)的幾個(gè)子系統(tǒng)作為著力點(diǎn),結(jié)合自身的業(yè)務(wù)特點(diǎn),構(gòu)建方便有效的反欺詐系統(tǒng)。
1)數(shù)據(jù)采集負(fù)責(zé)數(shù)據(jù)收集,篩選,字段裁剪,數(shù)據(jù)加載。網(wǎng)絡(luò)空間以互聯(lián)網(wǎng)為載體,數(shù)據(jù)采集對(duì)象包括網(wǎng)站、攝像頭、路由器、工控設(shè)備,以及其他互聯(lián)網(wǎng)設(shè)備。數(shù)據(jù)類型包括交易數(shù)據(jù)、信譽(yù)數(shù)據(jù)、違法違規(guī)數(shù)據(jù)等。數(shù)據(jù)采集的方式也有很多種,主要的方式是對(duì)網(wǎng)絡(luò)空間的這些對(duì)象進(jìn)行爬蟲,篩選出有效的數(shù)據(jù)進(jìn)行整理。當(dāng)然,數(shù)據(jù)采集還包括數(shù)據(jù)交換和網(wǎng)民舉報(bào)數(shù)據(jù)等。
其特點(diǎn)是從傳統(tǒng)的數(shù)據(jù)來(lái)源渠道獲取數(shù)據(jù),篩選出系統(tǒng)能夠穩(wěn)定識(shí)別的數(shù)據(jù)錄入系統(tǒng),并對(duì)數(shù)據(jù)進(jìn)行深加工處理,同時(shí)對(duì)數(shù)據(jù)進(jìn)行一定的分類處理。
2)存儲(chǔ)的數(shù)據(jù)的類型規(guī)則庫(kù)、信譽(yù)記錄庫(kù)、信息庫(kù)、檢測(cè)結(jié)果庫(kù)等。數(shù)據(jù)存儲(chǔ)及維護(hù)也是反欺詐系統(tǒng)中比較重要的一環(huán),反欺詐數(shù)據(jù)的來(lái)源往往比較多,且數(shù)據(jù)交互頻繁。數(shù)據(jù)的可靠性及可維護(hù)性往往最終決定了反欺詐系統(tǒng)是否能夠穩(wěn)定的運(yùn)行。
其特點(diǎn)是構(gòu)建云端數(shù)據(jù)存儲(chǔ),選定合適的數(shù)據(jù)庫(kù)對(duì)采集的數(shù)據(jù)進(jìn)行存儲(chǔ)。數(shù)據(jù)表則根據(jù)數(shù)據(jù)的類型進(jìn)行設(shè)計(jì),并對(duì)云端的數(shù)據(jù)庫(kù)進(jìn)行優(yōu)化,保證數(shù)據(jù)庫(kù)的穩(wěn)定運(yùn)行。
3)欺詐偵測(cè)是反欺詐系統(tǒng)的核心子系統(tǒng)。欺詐偵測(cè)內(nèi)容包括信譽(yù)評(píng)分,規(guī)則檢測(cè),欺詐入庫(kù)等。該系統(tǒng)主要包括規(guī)則引擎和信譽(yù)評(píng)分引擎。偵測(cè)結(jié)果數(shù)據(jù)能夠及時(shí)有效的發(fā)現(xiàn)欺詐信息,方便盡早針對(duì)欺詐行為做出相應(yīng)的處理。欺詐偵測(cè)的過(guò)程實(shí)際上就是數(shù)據(jù)挖掘的過(guò)程,數(shù)據(jù)挖掘是多技術(shù)的融合,涉及的技術(shù)有統(tǒng)計(jì)推理、機(jī)器學(xué)習(xí)、可視化、并行處理等。
其特點(diǎn)是根據(jù)對(duì)欺詐數(shù)據(jù)的分析整理,形成一套比較有效的規(guī)則庫(kù)。同時(shí)結(jié)合數(shù)據(jù)挖掘的多種算法,對(duì)已有的采集數(shù)據(jù)進(jìn)行自動(dòng)化處理,進(jìn)而偵測(cè)出真實(shí)有效的信息。
4)系統(tǒng)管理主要負(fù)責(zé)保證整個(gè)系統(tǒng)的穩(wěn)定運(yùn)行,它可以對(duì)各子系統(tǒng)引擎的參數(shù)及規(guī)則進(jìn)行動(dòng)態(tài)管理。它還負(fù)責(zé)對(duì)各子系統(tǒng)進(jìn)行有效連接,使系統(tǒng)能夠高效穩(wěn)定的運(yùn)行。
其特點(diǎn)是對(duì)各子系統(tǒng)的功能特點(diǎn)進(jìn)行整理,抽出可配置部分,由系統(tǒng)管理模塊進(jìn)行統(tǒng)一管理。同時(shí)對(duì)系統(tǒng)的各部分進(jìn)行一定的監(jiān)控,一旦系統(tǒng)出現(xiàn)不穩(wěn)定的情況,則及時(shí)報(bào)警。
5)監(jiān)控報(bào)表主要是為了幫助風(fēng)險(xiǎn)管理人員對(duì)欺詐行為進(jìn)行有效監(jiān)控。通過(guò)對(duì)欺詐數(shù)據(jù)的分析整理,可以對(duì)欺詐行為的類型,來(lái)源、趨勢(shì)進(jìn)行可視化展示。同時(shí),該系統(tǒng)還具備對(duì)現(xiàn)有的參數(shù)和規(guī)則進(jìn)行評(píng)估的能力,可以根據(jù)欺詐態(tài)勢(shì)的變化,對(duì)現(xiàn)有的規(guī)則進(jìn)行調(diào)整。由于監(jiān)控報(bào)表是業(yè)務(wù)人員直接接觸的系統(tǒng),該子系統(tǒng)的設(shè)計(jì)合理性將直接關(guān)系到系統(tǒng)的使用效果。
根據(jù)業(yè)務(wù)的特點(diǎn),設(shè)計(jì)出比較直觀的監(jiān)控報(bào)表,對(duì)欺詐行為的特點(diǎn)、分布、來(lái)源、趨勢(shì)進(jìn)行可視化的展示。
上述的技術(shù)方案作為比較傳統(tǒng)的反欺詐模型,各子系統(tǒng)分工明確,最終由風(fēng)險(xiǎn)管理人員對(duì)整個(gè)系統(tǒng)進(jìn)行管控,達(dá)到控制風(fēng)險(xiǎn),抵制欺詐行為的目的。然而,在實(shí)際的應(yīng)用過(guò)程中,會(huì)存在一些局限,導(dǎo)致系統(tǒng)并不能特別高效的運(yùn)行。主要存在以下幾個(gè)問(wèn)題:
1)該系統(tǒng)的采集數(shù)據(jù)的來(lái)源渠道雖然覆蓋面比較廣,但并不能保證數(shù)據(jù)的可靠性,整個(gè)模型都是建立在數(shù)據(jù)來(lái)源真實(shí)可靠的基礎(chǔ)上的。所以在采集數(shù)據(jù)的過(guò)程中,需投入大量的工作在對(duì)采集數(shù)據(jù)的甄別上。同時(shí)為了保證系統(tǒng)的可靠性,對(duì)于來(lái)源不明確的數(shù)據(jù),會(huì)采取比較謹(jǐn)慎的態(tài)度,這樣大量的數(shù)據(jù)就不能起到應(yīng)有的作用。
2)該系統(tǒng)采取數(shù)據(jù)集中化存儲(chǔ),由于數(shù)據(jù)量可能比較龐大,可以采用分布式存儲(chǔ)的方式。然而根據(jù)cap(consistency、availability、partitiontolerance)定理,數(shù)據(jù)的一致性、可用性和分區(qū)容錯(cuò)性在任何的分布式系統(tǒng)中并不能同時(shí)滿足。對(duì)已有的數(shù)據(jù),由于種種潛在的運(yùn)維風(fēng)險(xiǎn),可能造成數(shù)據(jù)的缺失、惡意篡改,這樣也會(huì)造成系統(tǒng)的處理結(jié)果可靠性降低。
3)在欺詐偵測(cè)過(guò)程中,規(guī)則引擎的主觀因素過(guò)大,可能直接影響欺詐信息的處理結(jié)果誤差過(guò)大。
4)系統(tǒng)的穩(wěn)定性完全依賴于對(duì)整個(gè)系統(tǒng)的有效管理,也存在潛在風(fēng)險(xiǎn)。當(dāng)系統(tǒng)不能穩(wěn)定運(yùn)行的時(shí)候,無(wú)法對(duì)該事件區(qū)間內(nèi)的數(shù)據(jù)進(jìn)行有效管理,數(shù)據(jù)的及時(shí)性、有效性都無(wú)法得到保證。
技術(shù)實(shí)現(xiàn)要素:
針對(duì)上述問(wèn)題,本發(fā)明的目的在于提供一種數(shù)據(jù)有效性、數(shù)據(jù)及時(shí)性、系統(tǒng)容錯(cuò)性和系統(tǒng)可靠性能同時(shí)得到更加有效保障的基于區(qū)塊鏈技術(shù)的反欺詐系統(tǒng),能夠彌補(bǔ)傳統(tǒng)反欺詐平臺(tái)中數(shù)據(jù)共享各方數(shù)據(jù)標(biāo)準(zhǔn)不統(tǒng)一、系統(tǒng)維護(hù)能力參差不齊,以及各方資源綜合利用率較低等不足等缺點(diǎn)。技術(shù)方案如下:
一種基于區(qū)塊鏈技術(shù)的反欺詐系統(tǒng),包括以下子系統(tǒng):
a:數(shù)據(jù)采集子系統(tǒng):
構(gòu)建去信任化的數(shù)據(jù)采集器,所述采集器不限提交數(shù)據(jù)對(duì)象和數(shù)據(jù)采集對(duì)象;
對(duì)提交的數(shù)據(jù)先進(jìn)行初步篩選,再經(jīng)至少三個(gè)用戶的確認(rèn);
對(duì)數(shù)據(jù)進(jìn)行加密并把數(shù)提交據(jù)用戶和數(shù)據(jù)審核用戶的id與提交的數(shù)據(jù)進(jìn)行綁定;
數(shù)據(jù)提交后不接受任何人對(duì)數(shù)據(jù)進(jìn)行更改,僅接受數(shù)據(jù)提交者以提交新數(shù)據(jù)的方式提交撤銷申請(qǐng),以保證之前提交的數(shù)據(jù)可跟蹤;
撤銷申請(qǐng)經(jīng)至少三個(gè)用戶確認(rèn)后,對(duì)申請(qǐng)?zhí)峤徽叩膇d進(jìn)行標(biāo)記;
b:數(shù)據(jù)存儲(chǔ)子系統(tǒng):
構(gòu)建集體維護(hù)的數(shù)據(jù)存儲(chǔ)器,由欺詐數(shù)據(jù)的共享方共同維護(hù)一套主數(shù)據(jù)庫(kù);
并由數(shù)據(jù)提交用戶和數(shù)據(jù)審核用戶各自在自己的服務(wù)器中存儲(chǔ)一套包含全部數(shù)據(jù)的數(shù)據(jù)庫(kù);
利用區(qū)塊鏈技術(shù)保證每個(gè)節(jié)點(diǎn)的數(shù)據(jù)都不可更改;
對(duì)主數(shù)據(jù)庫(kù)中的數(shù)據(jù)進(jìn)行加密,避免各用戶對(duì)共享數(shù)據(jù)直接查看;
c:系統(tǒng)管理子系統(tǒng):
構(gòu)建系統(tǒng)管理共享web平臺(tái),開放數(shù)據(jù)共享,接受和管理數(shù)據(jù)管理基礎(chǔ)api接口;
接受用戶提交的插件,允許用戶集成該插件到用戶本地對(duì)查詢到的結(jié)果數(shù)據(jù)進(jìn)行進(jìn)一步自動(dòng)化處理;
管理用戶的公鑰:各用戶把自己的公鑰提交到云端管理平臺(tái)共享給其他用戶;
數(shù)據(jù)提交用戶在云端管理平臺(tái)提取任意數(shù)據(jù)審核用戶的公鑰進(jìn)行數(shù)據(jù)加密,再把加密后的數(shù)據(jù)以p2p的形式發(fā)給數(shù)據(jù)審核用戶進(jìn)行審核,數(shù)據(jù)審核用戶對(duì)數(shù)據(jù)解密之后進(jìn)行相應(yīng)的審核操作;
d:引擎構(gòu)建子系統(tǒng):
構(gòu)建系統(tǒng)引擎和用戶引擎;
系統(tǒng)引擎向系統(tǒng)管理共享web平臺(tái)提交操作api,等待版本更新集成到系統(tǒng)的自動(dòng)處理中去;
用戶引擎由要用戶自己開發(fā),或以插件的形式共享到系統(tǒng)管理共享web平臺(tái),供共享各方使用;
e:監(jiān)控報(bào)表子系統(tǒng):
構(gòu)建安全有效的監(jiān)控報(bào)表,并向系統(tǒng)管理共享web平臺(tái)提交查詢api接口或報(bào)表插件;
用戶根據(jù)自身需求,將上述插件集成到本地。
進(jìn)一步的,所述數(shù)據(jù)采集子系統(tǒng)中對(duì)數(shù)據(jù)進(jìn)行加密具體為:數(shù)據(jù)提交方獲取數(shù)據(jù)審核官方的公鑰后對(duì)數(shù)據(jù)加密后傳輸給數(shù)據(jù)審核用戶;數(shù)據(jù)審核用戶通過(guò)自己的私鑰解密數(shù)據(jù)來(lái)審核。
本發(fā)明的有益效果是:
1)本發(fā)明可以顯著提高反欺詐方案的系統(tǒng)可靠性、系統(tǒng)穩(wěn)定性、系統(tǒng)容錯(cuò)性和數(shù)據(jù)的真實(shí)、有效和及時(shí);
2)本發(fā)明不再“各自為戰(zhàn)”,不僅有效避免了傳統(tǒng)的反欺詐系統(tǒng)中數(shù)據(jù)維護(hù)困難、規(guī)則不統(tǒng)一,各自根據(jù)各自的需要處理各自的數(shù)據(jù)然后共享給其他共享方而使得數(shù)據(jù)混亂的問(wèn)題,還避免了因?yàn)槟骋环椒?wù)器不穩(wěn)定問(wèn)題造成數(shù)據(jù)缺失、處理腳本邏輯出錯(cuò)、更新不及時(shí)等問(wèn)題;
3)本發(fā)明還使得功能接口及插件得以最大利用,節(jié)省了維護(hù)該平臺(tái)的公共成本;
4)本發(fā)明系統(tǒng)中的參與者包括數(shù)據(jù)提交方、數(shù)據(jù)審核方和數(shù)據(jù)使用方,一般為風(fēng)險(xiǎn)評(píng)估機(jī)構(gòu)或風(fēng)險(xiǎn)評(píng)估員;
5)本發(fā)明各自分工明確,功能獨(dú)立,權(quán)限管理清晰;數(shù)據(jù)提交方和審核方均只有有限的數(shù)據(jù)查看權(quán)限而不至于使主分支數(shù)據(jù)泄露,數(shù)據(jù)傳輸過(guò)程中進(jìn)行了加密處理,使數(shù)據(jù)在各環(huán)節(jié)的安全都得到了有效的保障;
6)本發(fā)明在方案的整體層面做到了角色的分離,也彌補(bǔ)了傳統(tǒng)的反欺詐平臺(tái)各參與方接口混亂、不一致等問(wèn)題;
7)本發(fā)明以反欺詐系統(tǒng)為根基,綜合各自的特點(diǎn)采取相應(yīng)措施,最終達(dá)到反欺詐的效果,進(jìn)而保障網(wǎng)民的財(cái)產(chǎn)安全。
附圖說(shuō)明
圖1為本發(fā)明基于區(qū)塊鏈技術(shù)的反欺詐系統(tǒng)的結(jié)構(gòu)示意圖。
圖2為本發(fā)明系統(tǒng)管理子系統(tǒng)中公鑰管理流程圖。
具體實(shí)施方式
下面結(jié)合附圖和具體實(shí)施例對(duì)本發(fā)明做進(jìn)一步詳細(xì)說(shuō)明。為了避免傳統(tǒng)技術(shù)方案中可能存在的風(fēng)險(xiǎn)和缺陷,本系統(tǒng)從以下幾個(gè)方面各子系統(tǒng)進(jìn)行優(yōu)化,構(gòu)建一套新的反欺詐解決方案。該方案的示意圖圖1所示:
首先,構(gòu)建去信任化的數(shù)據(jù)采集器。該采集器不限提交數(shù)據(jù)對(duì)象,也不限制數(shù)據(jù)的采集對(duì)象(可以無(wú)縫新增用戶)。系統(tǒng)對(duì)提交的數(shù)據(jù)首先進(jìn)行自動(dòng)化檢測(cè),對(duì)數(shù)據(jù)進(jìn)行初步篩選。數(shù)據(jù)提交對(duì)象包括個(gè)體用戶或有資質(zhì)的單位用戶,每次數(shù)據(jù)提交除了初步篩選,還需要其他至少三個(gè)用戶的確認(rèn)。每個(gè)用戶還有一個(gè)公鑰和私鑰,用于對(duì)數(shù)據(jù)的加密,保證該數(shù)據(jù)在進(jìn)入最終的共享欺詐平臺(tái)之前的有限范圍內(nèi)的安全。具有為,數(shù)據(jù)提交方獲取數(shù)據(jù)審核官方的公鑰后對(duì)數(shù)據(jù)加密傳輸給審核方,審核方通過(guò)自己的私鑰解密數(shù)據(jù)來(lái)審核。每次數(shù)據(jù)提交均把用戶id(包括提交數(shù)據(jù)用戶和審核數(shù)據(jù)用戶)和提交的數(shù)據(jù)綁定。數(shù)據(jù)提交之后不可由任何人對(duì)數(shù)據(jù)進(jìn)行更改,只有數(shù)據(jù)提交人可以提交撤銷申請(qǐng),同樣需要其他至少三個(gè)用戶的確認(rèn),確認(rèn)成功之后會(huì)給此次提交的id進(jìn)行標(biāo)記(并非刪除)。撤銷也是通過(guò)數(shù)據(jù)更新來(lái)達(dá)到的效果,這能保證之前的數(shù)據(jù)提交記錄仍然存在,提交的數(shù)據(jù)可跟蹤。故該數(shù)據(jù)的采集過(guò)程中共享數(shù)據(jù)平臺(tái)的數(shù)據(jù)是不可逆轉(zhuǎn)的。這樣可以有效避免多方數(shù)據(jù)共享時(shí)中可能出現(xiàn)的處理數(shù)據(jù)規(guī)則不統(tǒng)一、標(biāo)準(zhǔn)不一致的問(wèn)題。
由此數(shù)據(jù)采集子系統(tǒng)方案說(shuō)明如下:構(gòu)建去信任化的數(shù)據(jù)采集器,所述采集器不限提交數(shù)據(jù)對(duì)象和數(shù)據(jù)采集對(duì)象;對(duì)提交的數(shù)據(jù)先進(jìn)行初步篩選,再經(jīng)至少三個(gè)用戶的確認(rèn);對(duì)數(shù)據(jù)進(jìn)行加密,并把數(shù)提交據(jù)用戶和數(shù)據(jù)審核用戶的id與提交的數(shù)據(jù)進(jìn)行綁定;數(shù)據(jù)提交后不接受任何人對(duì)數(shù)據(jù)進(jìn)行更改,僅接受數(shù)據(jù)提交者提交的撤銷申請(qǐng);撤銷申請(qǐng)經(jīng)至少三個(gè)用戶確認(rèn)后,對(duì)申請(qǐng)?zhí)峤徽叩膇d進(jìn)行標(biāo)記。
然后,構(gòu)建集體維護(hù)的數(shù)據(jù)存儲(chǔ)器。欺詐數(shù)據(jù)的共享方共同維護(hù)一套數(shù)據(jù)庫(kù)(共享主數(shù)據(jù)庫(kù))。該數(shù)據(jù)由用戶(共享數(shù)據(jù)平臺(tái)的數(shù)據(jù)提交者和審核者)各自在自己的服務(wù)器中存儲(chǔ)一套數(shù)據(jù)庫(kù),每個(gè)用戶的數(shù)據(jù)均是全量數(shù)據(jù),每個(gè)提交的節(jié)點(diǎn)均記錄著id及相關(guān)信息。利用區(qū)塊鏈技術(shù),保證每個(gè)節(jié)點(diǎn)的數(shù)據(jù)都不可更改。由于區(qū)塊鏈本身就是一個(gè)去中心化的數(shù)據(jù)庫(kù),任何存儲(chǔ)數(shù)據(jù)的一方都存儲(chǔ)了全部的數(shù)據(jù),以至于任何一方都不可能單方更改數(shù)據(jù)庫(kù),所以區(qū)塊鏈技術(shù)可以保證每個(gè)節(jié)點(diǎn)的數(shù)據(jù)不可更改。同時(shí)對(duì)主數(shù)據(jù)庫(kù)中的數(shù)據(jù)進(jìn)行加密:主數(shù)據(jù)庫(kù)加密是指進(jìn)入主數(shù)據(jù)庫(kù)的數(shù)據(jù)加密,這部分的數(shù)據(jù)加密是獨(dú)立的,主要是針對(duì)使用數(shù)據(jù)方,其各自都在本地維護(hù)一套數(shù)據(jù)庫(kù),由于各方都存儲(chǔ)一份,故任何一方都不可能篡改數(shù)據(jù)提交到真正的主庫(kù),同時(shí),同步了最新的數(shù)據(jù)之后,可以用自己的秘鑰對(duì)主數(shù)據(jù)庫(kù)有權(quán)限的部分進(jìn)行解密,結(jié)合云平臺(tái)的插件,進(jìn)行欺詐數(shù)據(jù)的利用。所以主數(shù)據(jù)庫(kù)的數(shù)據(jù)都是通過(guò)加密的,雖然每個(gè)用戶均存儲(chǔ)了一份數(shù)據(jù),但并不能直接查看共享的數(shù)據(jù)。多用戶的數(shù)據(jù)存儲(chǔ)只是為了保證數(shù)據(jù)的一致性和可靠性,不僅可以達(dá)到防篡改的目的,還避免了傳統(tǒng)的數(shù)據(jù)因?yàn)閱喂?jié)點(diǎn)或有限區(qū)域的多節(jié)點(diǎn)問(wèn)題帶來(lái)的數(shù)據(jù)災(zāi)難。
由此數(shù)據(jù)存儲(chǔ)子系統(tǒng)方案說(shuō)明如下:構(gòu)建集體維護(hù)的數(shù)據(jù)存儲(chǔ)器,由欺詐數(shù)據(jù)的共享方共同維護(hù)一套主數(shù)據(jù)庫(kù);并由數(shù)據(jù)提交用戶和數(shù)據(jù)審核用戶各自在自己的服務(wù)器中存儲(chǔ)一套包含全部數(shù)據(jù)的數(shù)據(jù)庫(kù);利用區(qū)塊鏈技術(shù)保證每個(gè)節(jié)點(diǎn)的數(shù)據(jù)都不可更改;對(duì)主數(shù)據(jù)庫(kù)中的數(shù)據(jù)進(jìn)行加密,避免各用戶對(duì)共享數(shù)據(jù)直接查看;
接著,構(gòu)建系統(tǒng)管理,即構(gòu)建一個(gè)共享web平臺(tái)。該子系統(tǒng)用于開放數(shù)據(jù)的共享,用于接受和管理數(shù)據(jù)管理基礎(chǔ)api(applicationprogramminginterface應(yīng)用程序編程接口)接口、插件和用戶公鑰等。只有經(jīng)過(guò)多個(gè)管理員確認(rèn),在下次的系統(tǒng)版本更新時(shí)才會(huì)被更新到系統(tǒng)中。同時(shí),也接受用戶提交的插件,作為一個(gè)共享平臺(tái),用戶可以集成該插件到用戶本地對(duì)查詢到的結(jié)果數(shù)據(jù)進(jìn)行進(jìn)一步的自動(dòng)化處理。由于插件都是自動(dòng)化的處理工具,針對(duì)的就是主數(shù)據(jù)庫(kù)的數(shù)據(jù)而量身制作的,本地只需要集成這些工具,得到自己想要得到的實(shí)時(shí)報(bào)表或者數(shù)據(jù)分析結(jié)果。該系統(tǒng)還用于管理各用戶的公鑰,用戶可以把自己的公鑰提交到云端管理系統(tǒng)共享給其他用戶,數(shù)據(jù)提交者可以在該云端提取任意的用戶(審核方)公鑰進(jìn)行數(shù)據(jù)加密(非對(duì)稱加密),然后把加密后的數(shù)據(jù)以p2p(peer-to-peer,點(diǎn)對(duì)點(diǎn))的形式發(fā)給審核方進(jìn)行審核,審核方可以對(duì)數(shù)據(jù)解密之后進(jìn)行相應(yīng)的審核操作。其示意圖如圖2所示。
由此系統(tǒng)管理子系統(tǒng)方案說(shuō)明如下:構(gòu)建系統(tǒng)管理共享web平臺(tái),開放數(shù)據(jù)共享,接受和管理數(shù)據(jù)管理基礎(chǔ)api接口;接受用戶提交的插件,允許用戶集成該插件到用戶本地對(duì)查詢到的結(jié)果數(shù)據(jù)進(jìn)行進(jìn)一步自動(dòng)化處理;管理用戶的公鑰:各用戶把自己的公鑰提交到云端管理平臺(tái)共享給其他用戶;數(shù)據(jù)提交用戶在云端管理平臺(tái)提取任意數(shù)據(jù)審核用戶的公鑰進(jìn)行數(shù)據(jù)加密,再把加密后的數(shù)據(jù)以p2p的形式發(fā)給數(shù)據(jù)審核用戶進(jìn)行審核,數(shù)據(jù)審核用戶對(duì)數(shù)據(jù)解密之后進(jìn)行相應(yīng)的審核操作。
再次,構(gòu)建基于權(quán)重體系的自動(dòng)化規(guī)則引擎和評(píng)分引擎。該引擎也分為系統(tǒng)引擎和用戶引擎,這樣可以極大的避免共享數(shù)據(jù)各方的規(guī)則不統(tǒng)一問(wèn)題。系統(tǒng)引擎需向系統(tǒng)管理平臺(tái)提交操作api,等待版本更新集成到系統(tǒng)的自動(dòng)處理中去,這些處理只能是有限且嚴(yán)格的,可以集成一些共享各方達(dá)成共識(shí)的規(guī)則。而用戶引擎則需要用戶自己開發(fā),也可以以插件的形式共享到系統(tǒng)管理web平臺(tái),供共享各方使用。
由此引擎構(gòu)建子系統(tǒng)方案說(shuō)明如下:構(gòu)建系統(tǒng)引擎和用戶引擎;系統(tǒng)引擎向系統(tǒng)管理共享web平臺(tái)提交操作api,等待版本更新集成到系統(tǒng)的自動(dòng)處理中去;用戶引擎由要用戶自己開發(fā),或以插件的形式共享到系統(tǒng)管理共享web平臺(tái),供共享各方使用。
最后,構(gòu)建安全有效的監(jiān)控報(bào)表。該子系統(tǒng)也需要向web平臺(tái)提交查詢api接口或報(bào)表插件,并且這些api接口只需要在本地運(yùn)行,平臺(tái)只起到共享工具的作用。用戶可以根據(jù)自身的需求,把web平臺(tái)的這些插件集成到本地即可。這樣即可快速出報(bào)表,各方也可利用各自的有利資源集中開發(fā),達(dá)到資源最大利用的效果。
由此監(jiān)控報(bào)表子系統(tǒng)方案說(shuō)明如下:構(gòu)建安全有效的監(jiān)控報(bào)表,并向系統(tǒng)管理共享web平臺(tái)提交查詢api接口或報(bào)表插件;用戶根據(jù)自身需求,將上述插件集成到本地。
由于主數(shù)據(jù)庫(kù)的數(shù)據(jù)均為加密數(shù)據(jù),因此只有擁有有效的(有限期限)賬戶和密鑰的用戶可以利用以上子系統(tǒng)進(jìn)行查詢,并針對(duì)反欺詐行為采取相應(yīng)的措施。而其他的用戶均為輔助角色,主要起到系統(tǒng)的監(jiān)督及保障系統(tǒng)運(yùn)行的作用。它們可共享(提交)數(shù)據(jù),但并不使用數(shù)據(jù)。總而言之,這樣可以達(dá)到角色分割的效果,根據(jù)需要提供不同的角色。提交的數(shù)據(jù)也是后期可跟蹤的,如果出現(xiàn)不合規(guī)數(shù)據(jù)或異常數(shù)據(jù),可要求數(shù)據(jù)提交方“撤銷”(實(shí)際為再提交一條記錄)數(shù)據(jù)。交流模塊由系統(tǒng)管理的web平臺(tái)提供功能,當(dāng)然也可把不符合共享平臺(tái)基礎(chǔ)規(guī)定的用戶剔除(取消id的有效性)。