李明亮,崔夢玉,許 雷,王光輝
(1.河北地質大學信息工程學院,河北 石家莊 050031;2.河北省智能傳感物聯網技術工程研究中心,河北 石家莊 050031;3.石家莊融尚科技有限公司,河北 石家莊 050000)
在2019年,習近平總書記對區塊鏈分布式存儲的本質[1]及重點應用方向進行發言,基于此,將區塊鏈技術應用在不良資產處置上有三點優勢:去中心化、去信任化及高安全性[2]。根據調查顯示,農商銀行的不良率是所有類型銀行中最高的[3]。各大金融機構為降低不良資產、提高資產質量做了諸多工作,如直接上門催收、公開拍賣抵押物等[4],但仍存在難以追溯、不能全面反映客戶不良資產情況的缺點[5]。本文將基于智能合約的區塊鏈技術應用于不良資產處置及溯源,保證了擁有匿名屬性信息的隱私性;弱化了不良資產處理中出現的交易問題;完成了實時性數據溯源管理并提高了效率[6]。
基于區塊鏈技術,銀行信貸資產系統提供訪問控制服務、分布式存證服務、區塊查詢取證溯源服務、用戶身份管理服務和識別碼查詢服務。架構自底向上分別為技術層、策略層和應用層。技術層包括實施和計算所需服務器、客戶機、網絡設備等物理環境;可生成密鑰、進行密碼加密解密運算、密鑰全生命周期管理的加密功能。策略層為核心關鍵,主要為不良資產數據的溯源及存證、取證原理。應用層應用于銀行不良資產管理,使用銀行提供的相應數據,實現追溯到實體的功能。此架構可使銀行不良資產的發布、用戶密鑰的生成與智能合約的觸發均在鏈上進行,用戶節點在鏈上查閱信息公開透明的財務狀況表、收入支出表、資金報表等文件;也可訪問區塊中存儲的交易有關證據信息[7],這為之后解決資產溯源問題提供了許多參考。
溯源環節中貸款、申請和擔保必不可少,從身份核實到密鑰賦予、權限設定、擔保物檢查,再到上鏈合約觸發以及貸款回收形成一個溯源鏈。現有溯源方法大多通過中心化的數據庫實現,不可避免地加入了人為因素,使得信息存在被私自更改的風險。為了解決這類問題,設計了兩種基于區塊鏈技術的銀行不良資產溯源策略。
常用的數字簽名算法有DSA、Schnorr等,本文使用目前在數據安全和密碼學領域最具代表性的RSA公鑰加密算法。公鑰加密[8]確保即使保密內容被意圖不軌之人獲取,但并沒有獲得接收方的私鑰,所以不能對信息進行解密,保證了內容的一致性和安全性。加密原理如圖1所示。數字簽名驗證[9]技術利用公鑰私鑰加密的方法對用戶的身份進行驗證。數字簽名在溯源中的驗證過程如圖2所示,可以知道,若此時信息與發送方發出的數據信息比對一致,則說明信息沒有在通信的過程中被篡改。又因只有發送方自己知道他的私鑰,且公鑰和私鑰之間一一對應,由此能夠確定該信息確為發送方所發送,即驗證了對方的身份。

圖1 RSA公鑰加密原理

圖2 數字簽名流程圖
在不良資產清收領域加入融合了哈希計算、分布式賬本等關鍵技術的智能合約極大地提高了銀行職員的工作效率,智能合約在銀行不良資產清收場景中的實際流程為:在信貸項目進行前和進行中,私有鏈成員自動地將需要的信息和用戶數據記錄在數據庫中,并事先將判斷信貸用戶的資質是否合格的條件設置在以太坊的智能合約中[10]。當用戶變為不良資產用戶時觸發智能合約,若未在規定時間償還,自動從擔保人賬戶中轉出相應的資金用來完成兌付。在用戶交易的過程中,一旦出現違規操作和不良的信息交易記錄時,將自動終止或者將交易信息提交給銀行的管理部門進行查看,從而便于實現溯源的要求。
所設計的智能合約應用于不良資產溯源的場景如圖3所示。

圖3 智能合約流程圖
使用公有鏈和私有鏈聯合存儲數據、側鏈協助的存證方式,留出可接入的接口,將文件上傳至IPFS(Inter Planetary File System)[11],文件哈希值上鏈存儲。其中多節點的私有鏈集群如圖4所示,上傳至IPFS共有3個步驟,如圖5所示。公有鏈上節點的所有信息都是公開的,用戶基本身份信息、借貸金額等基本信息以及擔保財產相關情況等信息可被所有人查閱,涉及銀行和資產管理公司隱私的文件只能被有訪問權限的人查閱。區塊鏈只可追加,不可刪除,因此當節點信息發生變化時,不可在原節點上作出改動,應在新節點上記錄變化后的結果,防止各機構提供錯誤數據,并且使抵押物的情況更加透明。

圖4 私有鏈集群結果

圖5 IPFS上傳文件流程
在進行不良資產清收時,需將證據從鏈上取出,取證方法包括:第一種是基于智能合約方法查詢取證,智能合約將沒有人類主觀想法和情緒的代碼部署在區塊鏈上,它很大程度上解決了銀行信貸中的失信情況[12]。其中存證函數與取證函數如圖6所示。第二種是基于區塊編碼規則還原取證,RLP編碼是把以太坊中底層二進制數組數據轉化成字節序列的一個常見編碼算法。MPT上任何存放數據的微小改變都會使其根節點發生改變,可校驗數據的一致性[12]。

圖6 存證函數和取證函數
對于銀行金融機構來說,將區塊鏈應用于不良資產能解決數據完整性、精確度不夠引發的一系列不良資產處置難、證據存儲難等的問題。本文由河北省省級科技計劃資助(項目編號:20550302D),針對河北省某農信社的不良資產信息進行分析,提出基于區塊鏈和智能合約的體系架構,設計了利用公私鑰及數字簽名、基于智能合約的溯源方法,實時監管基礎上大大提高了信息安全,追溯效率比傳統方法提高55%以上,每年節約100萬余元的檔案打印成本。