常 青
(錦州醫(yī)科大學(xué),遼寧 錦州 121000)
信息技術(shù)的發(fā)展影響并改變著金融市場(chǎng)。對(duì)于信息化程度極高的金融業(yè)來(lái)講,金融信息量巨大,信息集中度較高,這類集群數(shù)據(jù)庫(kù)成為攻擊者的首選對(duì)象,一旦攻擊成功,便可獲取大量數(shù)據(jù),因此金融行業(yè)對(duì)數(shù)據(jù)安全性提出了極高的要求。大數(shù)據(jù)和區(qū)塊鏈技術(shù)的融合,有望推動(dòng)金融行業(yè)信息安全的新變革,對(duì)金融風(fēng)險(xiǎn)的控制起到積極作用。
系統(tǒng)中的數(shù)據(jù)和信息不夠完整充分,無(wú)法體現(xiàn)數(shù)據(jù)的真實(shí)可靠性,甚至有的數(shù)據(jù)不是連貫的,或是未被發(fā)現(xiàn),不能實(shí)現(xiàn)對(duì)其進(jìn)行加工處理,即便系統(tǒng)中采用的算法是最佳的,也無(wú)法對(duì)金融風(fēng)險(xiǎn)采取準(zhǔn)確的預(yù)估預(yù)警。
數(shù)據(jù)的時(shí)效性也是金融安全分析的一項(xiàng)重要參數(shù)。只有時(shí)效性強(qiáng)的數(shù)據(jù)信息才能對(duì)數(shù)據(jù)建模分析起到積極影響,時(shí)效性差的數(shù)據(jù)會(huì)喪失有效性,使得數(shù)據(jù)分析不及時(shí)、不準(zhǔn)確,對(duì)金融風(fēng)險(xiǎn)的防控?zé)o法進(jìn)行積極有效的預(yù)警。
數(shù)字化的金融信息需借助網(wǎng)絡(luò)設(shè)備和智能終端設(shè)備進(jìn)行收集、傳送、處理和存儲(chǔ)。數(shù)據(jù)交換的信息量大,金融系統(tǒng)受攻擊的概率也較高。隨著網(wǎng)上業(yè)務(wù)的普及,通過(guò)數(shù)據(jù)虛擬技術(shù)處理,金融機(jī)構(gòu)的個(gè)人賬戶信息的泄露風(fēng)險(xiǎn)越來(lái)越高。金融卡或賬戶信息被盜或被復(fù)制、利用,成為金融領(lǐng)域安全的最大威脅之一。
大數(shù)據(jù)可以為金融市場(chǎng)的風(fēng)險(xiǎn)監(jiān)管和防控提供有效的支撐。積極有效地利用大數(shù)據(jù)資源,有利于做好金融領(lǐng)域的防護(hù)工作,大數(shù)據(jù)可區(qū)分正常操作還是惡意攻擊,并在受到惡意攻擊或突發(fā)狀況后可以做出及時(shí)、快速、有效的處理[1]。利用數(shù)據(jù)挖掘技術(shù),可對(duì)特定時(shí)間節(jié)點(diǎn)、操作模式等事件的發(fā)生做出數(shù)據(jù)分析,總結(jié)觸發(fā)該類事件的規(guī)律模型,而這一規(guī)律模型的應(yīng)用將對(duì)金融系統(tǒng)的數(shù)據(jù)信息安全起到一定的保護(hù)作用。
銀行、證券和保險(xiǎn)公司等金融機(jī)構(gòu),不僅要準(zhǔn)確收集客戶的合同信息、交易數(shù)據(jù),還要準(zhǔn)確收集整理好金融產(chǎn)品數(shù)據(jù)信息、市場(chǎng)行情數(shù)據(jù)、抵押質(zhì)押品等數(shù)據(jù)信息,以此來(lái)確保大數(shù)據(jù)技術(shù)在金融領(lǐng)域可以高效而準(zhǔn)確地進(jìn)行數(shù)據(jù)信息分析。只有整合金融機(jī)構(gòu)的大數(shù)據(jù)信息,共享各類數(shù)據(jù)庫(kù)的相關(guān)信息,保證金融系統(tǒng)中數(shù)據(jù)信息的完整,才能跟蹤獲取異常信息發(fā)生時(shí)間,分析異常信息,有效應(yīng)對(duì)惡意攻擊,防止金融信息外泄。
金融機(jī)構(gòu)的網(wǎng)絡(luò)管理和信息服務(wù)群組是金融機(jī)構(gòu)的核心信息區(qū),金融機(jī)構(gòu)所有活動(dòng)都圍繞核心信息區(qū)展開。金融機(jī)構(gòu)建立核心信息區(qū)安全防護(hù)系統(tǒng),利用大數(shù)據(jù)分析,在惡意入侵行為發(fā)生前,對(duì)違反信息安全的行為做出預(yù)測(cè),對(duì)惡意行為進(jìn)行驅(qū)除或防護(hù),可保證金融機(jī)構(gòu)核心信息區(qū)的數(shù)據(jù)信息安全。
大數(shù)據(jù)技術(shù)與Python 相結(jié)合,再結(jié)合有效算法,可分析網(wǎng)絡(luò)數(shù)據(jù)信息的特征,進(jìn)而跟蹤金融市場(chǎng)負(fù)面信息,對(duì)金融機(jī)構(gòu)相關(guān)部門起到預(yù)警作用。將數(shù)據(jù)統(tǒng)計(jì)方法與大數(shù)據(jù)技術(shù)相結(jié)合,分析金融領(lǐng)域內(nèi)的諸多風(fēng)險(xiǎn)因素,可以對(duì)金融危機(jī)的發(fā)生起到科學(xué)的防范作用[2]。
區(qū)塊鏈征信系統(tǒng)是金融風(fēng)險(xiǎn)防范的基礎(chǔ)。區(qū)塊鏈征信系統(tǒng)將用戶分為可信用戶、風(fēng)險(xiǎn)用戶和第三類用戶。金融機(jī)構(gòu)可為可信用戶提供優(yōu)質(zhì)服務(wù),拒絕服務(wù)風(fēng)險(xiǎn)用戶[3]。區(qū)塊鏈征信系統(tǒng)可收集第三類客戶的網(wǎng)絡(luò)日?;顒?dòng),分析其網(wǎng)上消費(fèi)習(xí)慣、信用等級(jí)等情況,為金融機(jī)構(gòu)提供有效參考,從而降低金融機(jī)構(gòu)的金融損失風(fēng)險(xiǎn)。
區(qū)塊鏈利用自身的分布式特點(diǎn),可確保金融交易的數(shù)據(jù)安全。區(qū)塊鏈對(duì)金融風(fēng)險(xiǎn)的監(jiān)管較為嚴(yán)格,借助數(shù)據(jù)交易可追溯但不可逆的特點(diǎn),弱化人為操作,在每一次數(shù)據(jù)信息交易中加蓋時(shí)間戳,保證交易的唯一性,并全網(wǎng)可見。其不僅避免了數(shù)據(jù)信息的重復(fù)交易,也有效預(yù)防了數(shù)據(jù)信息交易的偽造,能夠保證數(shù)據(jù)的可靠性。用戶信息被存于賬本數(shù)據(jù)庫(kù)中,用戶交易數(shù)據(jù)信息既不可刪除也不可修改,每一次操作都與時(shí)間相對(duì)應(yīng),不可篡改。區(qū)塊鏈還極大降低了支付和結(jié)算的出錯(cuò)率,同時(shí)可以對(duì)每一筆資金流進(jìn)行實(shí)時(shí)監(jiān)控,確保了資金安全。
區(qū)塊鏈技術(shù)與大數(shù)據(jù)技術(shù)相結(jié)合,可重組金融機(jī)構(gòu)的大數(shù)據(jù)信息,使每個(gè)金融機(jī)構(gòu)都成為區(qū)塊鏈的組成部分,不僅能夠?qū)崿F(xiàn)數(shù)據(jù)信息資源共享,還可以對(duì)數(shù)據(jù)進(jìn)行安全維護(hù),同時(shí)降低運(yùn)營(yíng)成本。
“大數(shù)據(jù)+區(qū)塊鏈”技術(shù)可以扭轉(zhuǎn)金融數(shù)據(jù)信息分散的狀態(tài)。數(shù)據(jù)信息不完整或是分散的狀態(tài)會(huì)影響金融風(fēng)險(xiǎn)的防范,而區(qū)塊鏈技術(shù)增加了金融數(shù)據(jù)信息的可信度,每個(gè)節(jié)點(diǎn)之間都存在緊密的聯(lián)系,解決了數(shù)據(jù)信息不完整的現(xiàn)象?!按髷?shù)據(jù)+區(qū)塊鏈”技術(shù)的架構(gòu)模式,對(duì)于金融系統(tǒng)的安全而言,無(wú)論在理論上、實(shí)踐上還是在監(jiān)管上,都保證了數(shù)據(jù)的真實(shí)、完整。其基于區(qū)塊鏈技術(shù)的可信任大數(shù)據(jù),能發(fā)揮大數(shù)據(jù)的特點(diǎn),解決金融風(fēng)險(xiǎn)中遇到的問(wèn)題[4]。區(qū)塊鏈技術(shù)與大數(shù)據(jù)相輔相成,各取所長(zhǎng),提升了金融數(shù)據(jù)信息的可信度。雖然區(qū)塊鏈技術(shù)解決不了數(shù)據(jù)信息在應(yīng)用區(qū)塊鏈前的不完整問(wèn)題,但是可以利用其他技術(shù),大幅減弱不完整數(shù)據(jù)信息造成的影響。另外,制定相關(guān)規(guī)程確保數(shù)據(jù)信息的可靠性,同時(shí)利用區(qū)塊鏈的可追溯特征,跟蹤既往虛假數(shù)據(jù)信息。
金融機(jī)構(gòu)安全性能是否健全,風(fēng)險(xiǎn)預(yù)測(cè)是否及時(shí)、準(zhǔn)確,主要取決于預(yù)估風(fēng)險(xiǎn)建模。預(yù)估風(fēng)險(xiǎn)建模的前提必然是保證數(shù)據(jù)質(zhì)量,信息不分散,數(shù)據(jù)準(zhǔn)確、完整。技術(shù)人員利用區(qū)塊鏈技術(shù)制定流程,提出有關(guān)數(shù)據(jù)缺陷的解決方案;利用分布式數(shù)據(jù)技術(shù)和去中心化的分布特點(diǎn)[5],使數(shù)據(jù)在鏈上的各個(gè)節(jié)點(diǎn)都起到監(jiān)督作用,提高大數(shù)據(jù)的可信度、透明度,有利于防范金融風(fēng)險(xiǎn),維護(hù)金融數(shù)據(jù)信息安全。
金融機(jī)構(gòu)中,傳統(tǒng)模式的數(shù)據(jù)傳輸都是由中心節(jié)點(diǎn)向其他次節(jié)點(diǎn)進(jìn)行傳輸,中心節(jié)點(diǎn)占據(jù)核心地位。區(qū)塊鏈點(diǎn)對(duì)點(diǎn)的傳輸方式,使每個(gè)節(jié)點(diǎn)的數(shù)據(jù)達(dá)成數(shù)據(jù)信息真實(shí)性的“共識(shí)”。“智能合約”也對(duì)金融機(jī)構(gòu)與用戶間達(dá)成的協(xié)議起到約束管理作用。為保證數(shù)據(jù)信息傳輸?shù)陌踩裕梢岳脜^(qū)塊鏈技術(shù)的加密算法,使數(shù)據(jù)信息的可靠性得以加強(qiáng)。
由上述區(qū)塊鏈技術(shù)特點(diǎn)可以了解到,區(qū)塊鏈很好地解決了金融機(jī)構(gòu)大數(shù)據(jù)信息不完整的問(wèn)題,保證了鏈上數(shù)據(jù)信息同步,增加了數(shù)據(jù)信息的可信度,對(duì)虛假信息的治理起到了一定的輔助作用。
區(qū)塊鏈技術(shù)解決了大數(shù)據(jù)中金融用戶信息真實(shí)性問(wèn)題。傳統(tǒng)模式數(shù)據(jù)信息的傳遞采用復(fù)制的方式,從一方復(fù)制到另一方,區(qū)塊鏈技術(shù)利用不可篡改、分布式管理和可追溯的特點(diǎn),可以明確指出某一方的所有行為[6]。區(qū)塊鏈技術(shù)可利用過(guò)戶的方式,將金融數(shù)據(jù)信息在網(wǎng)上轉(zhuǎn)移、流通,并且保證其數(shù)據(jù)信息不被修改,保障了大數(shù)據(jù)信息的真實(shí)性。區(qū)塊鏈技術(shù)還提高了數(shù)據(jù)信息的安全性。人們經(jīng)常遇到一些機(jī)構(gòu)或平臺(tái)以為用戶提供免費(fèi)服務(wù)或是增值服務(wù)為借口,未經(jīng)允許,便簽定霸王條款約束用戶行為,挖掘用戶信息。而區(qū)塊鏈技術(shù)將唯一證明用戶身份的私鑰完全由用戶保管,其他人員或機(jī)構(gòu)均不可對(duì)該數(shù)據(jù)信息進(jìn)行更改。即便用戶信息在區(qū)塊鏈上已經(jīng)公開,但只有用戶本人才有訪問(wèn)處理權(quán)限。并且,只有在51%以上的節(jié)點(diǎn)認(rèn)為數(shù)據(jù)記錄是正確的時(shí)候,整個(gè)鏈上的各個(gè)節(jié)點(diǎn)才會(huì)認(rèn)為數(shù)據(jù)是真實(shí)的。
基于區(qū)塊鏈技術(shù)的可信任大數(shù)據(jù)架構(gòu)是新型金融安全的基礎(chǔ)架構(gòu)。該架構(gòu)不再受傳統(tǒng)金融數(shù)據(jù)信息影響,可以對(duì)金融風(fēng)險(xiǎn)進(jìn)行預(yù)測(cè)和防控。因?yàn)閰^(qū)塊鏈技術(shù)的加持,金融安全的基礎(chǔ)架構(gòu)有所改變,它對(duì)于高精度的數(shù)據(jù)計(jì)算、風(fēng)險(xiǎn)預(yù)測(cè)都能充分發(fā)揮自身優(yōu)勢(shì),對(duì)金融安全方面的影響很大。
大數(shù)據(jù)模型是一種動(dòng)態(tài)模型,分析產(chǎn)生的交易數(shù)據(jù),探求數(shù)據(jù)間的內(nèi)在聯(lián)系和因果關(guān)系。區(qū)塊鏈技術(shù)與大數(shù)據(jù)的融合,保護(hù)了金融數(shù)據(jù)信息的隱私,實(shí)現(xiàn)了數(shù)據(jù)的流轉(zhuǎn)和治理,讓數(shù)據(jù)有證可查,安全可靠,提高了金融系統(tǒng)的穩(wěn)定性。
我國(guó)的金融機(jī)構(gòu)應(yīng)加快推進(jìn)大數(shù)據(jù)與區(qū)塊鏈技術(shù)的融合,加強(qiáng)該數(shù)據(jù)架構(gòu)的頂層設(shè)計(jì),擴(kuò)展區(qū)塊鏈技術(shù)在大數(shù)據(jù)方向的運(yùn)用,從算法上解決二者的兼容問(wèn)題,進(jìn)而獲得可依賴而又有質(zhì)量的數(shù)據(jù),規(guī)范區(qū)塊鏈的通用標(biāo)準(zhǔn),促進(jìn)二者的有效融合,以積極解決金融領(lǐng)域面臨的安全問(wèn)題,進(jìn)一步推動(dòng)金融領(lǐng)域的有序發(fā)展。
金融安全的管控需要大數(shù)據(jù)和區(qū)塊鏈技術(shù)的支撐,“大數(shù)據(jù)+區(qū)塊鏈”技術(shù)通過(guò)對(duì)金融機(jī)構(gòu)的數(shù)據(jù)信息資源進(jìn)行有效利用,可以對(duì)金融機(jī)構(gòu)的安全性進(jìn)行有力的干預(yù),并滲透至金融交易的各個(gè)環(huán)節(jié),保障金融領(lǐng)域的穩(wěn)步發(fā)展。