每月15日工资代发日,也是银行卡挂失高峰期。
传统RSA累加器方案下,任意一次挂失都要更新全局根值——如果1小时内发生1000次挂失,就是1000次全局重算。千万级凭证规模下,大素数运算的叠加压力让系统在高并发场景下直接"撑不住"。
这个痛点,被新晨科技的一项新专利彻底解决了。
一个"总账本"的困境
在数字身份体系里,可验证凭证(VC)就像一张"数字身份证"——银行开户、贷款审批、供应链金融确权,都离不开它。
但凭证会过期、会挂失、会被吊销。银行必须实时告诉验证方:"这张凭证还有效吗?"
目前主流方案用RSA累加器技术,相当于维护一个"总账本":所有凭证塞进一个大集合,算出一个"总根值"作为信任锚点。
致命问题是:改一笔,翻全本。
任意一个凭证的新增或吊销,都要重新计算整个集合的存在性证明和根值。千万级规模下,大素数指数乘法的计算压力让单点性能直接爆表。
打个比方:传统方案像"一个总账本",改一笔就要翻遍全部账本重新核对。
新晨解法:把"总账本"拆成"区域账本"
新晨科技自主研发的「一种分布式可验证可撤销可扩展的凭证管理方法、装置及系统」已获国家知识产权局授权。
核心思路很简单:分组分级,化整为零。
分组:把海量凭证拆成多个小集合,各组独立算自己的"小根值"
分级:各组根值再往上汇聚,形成树形验证体系
就像总行管分行,分行管网点。某个网点客户信息变了?只翻这个网点的账本,其他网点该干嘛干嘛。
每个凭证元素有四个关键属性:标识值、所属层级、所属分组、存在性证据,共同支撑分布式验证。
系统拆成两类服务协同运转:
验证也灵活:要速度选快速验证(只在对应分组内执行);要安全选强安全验证(逐级递归到最终根值)。
四大创新,解决四大痛点
传统方案 vs 新晨方案
可落地场景:这些银行业务可以这么用
场景一:零售银行远程身份核验(eKYC)与账户分级管理
银行拓展线上获客,客户数量达千万级,需为每位客户签发身份核验凭证,供开户、贷款审批、信用卡申请等业务实时核验。
可按分行网点或客户风险等级建立分组,各分组独立部署源计算服务、维护本地累加器根值;总行根计算服务定时汇聚各分行根值,形成全行统一根。
当客户信息变更、证件挂失或涉诈账户被冻结需吊销身份凭证时,仅触发所在分组内的局部重算,不影响其他分组线上业务的验证时效。
预期价值:网点及合作机构可采用快速验证模式即时核验客户身份凭证有效性,避免工资代发日等业务高峰期因单点计算积压导致核验延迟;总行层面则可通过强安全验证用于跨行协作与监管审计场景,确保全行数据的完整性与可追溯性。
场景二:供应链金融多级凭证流转与应收账款融资
核心企业为供应链上下游中小微企业签发应付账款确权凭证,凭证可逐级拆分流转至二级、三级供应商用于保理或贴现融资。随着合作产业链增多、交易笔数攀升,凭证总量快速膨胀,且存在频繁的确权、拆分与到期核销操作。
可按核心企业或产业链条设置分组,各条产业链在源计算服务层独立维护,互不干扰;各级供应商凭证按拆分层级挂载不同层级属性,对应树形结构的分级验证。
应收账款到期核销或提前贴现导致凭证吊销时,仅触发该产业链分组内的局部重算,不影响其他产业链凭证的实时验证。
预期价值:新增合作核心企业或产业链时,只需注册新的源计算服务节点即可并行扩展,无需改造存量系统;供应商申请保理、贴现融资时,银行前台系统可通过快速验证模式实时核实凭证真实性及核销状态,提升放款效率,并通过强安全验证防范凭证重复融资等操作风险。
结语
此次专利授权,是新晨科技在分布式身份与密码学工程化领域的重要积累。
面对数字身份基础设施规模化落地的技术挑战,新晨科技用"分组分级"的系统性工程创新,给出了一个可扩展、可验证、可落地的解法。
如果你的机构正面临"用户规模增长但核验速度跟不上"的困扰,欢迎与新晨交流,探讨这套方案如何适配你的业务场景。
热门跟贴