蚂蚁链一体机
概述
产品定义
蚂蚁链一体机是深度融合软硬件技术、针对区块链技术特色的软硬一体化服务器。面对区块链技术落地中的性能、安全和隐私等技术挑战,结合自主硬件技术,打造了高性能、强隐私和高安全的软硬件一体化服务器,提供开箱即用、快速部署落地的交付方式。
产品功能
安全自主可控服务器 | 高性能高可靠BaaS平台 | “0”代码存证及极速智能合约 | 监控运维自动化 |
---|---|---|---|
|
|
|
|
产品特点
自主可控,软硬件双重安全
实现软件加硬件双重安全保障,自主可控
集成国密三级密码卡等多个自研安全硬件设备,并融合自研BaaS平台
性能卓越、稳定性高
无兼容性问题,高性能高可靠
预装区块链软件,出厂前完成专业测试及性能调优,性能最高可提升5-10倍,网络共识最高可降低共识延迟40%。
国产自研一体机支持双芯片架构
满足国产化等不同场景
国产自研一体支持两种芯片架构,可根据需求进行硬件及软件的选配。
软硬一体化交付和运维
交付标准化、开箱即用
“分钟级”快速完成部署,节省90%以上的部署时间
降低启动成本,快速投入业务,加速场景落地
产品优势
自主研发区块链密码卡
- 拥有国密三级认证资质,为节点提供高级别安全和可靠密钥管理
- 并通过硬件加速提高密码算法效率(加速5-10倍)
自主研发区块链安全计算硬件
- 通过高性能加密引擎和隔离计算,实现链上数据全生命周期的隐私保护
- 该安全计算硬件具有完整的信任根部署流程,完善的信任链建立和证明协议,并通过高性能多路并发智能合约调度处理实现安全和性能双重保障
自主研发区块链网络共识加速器
- 自主研发高性能硬件共识加速处理器,通过智能硬件加速共识算法及网络通信性能,并提高可扩展性,典型场景中可降低共识延迟40%
自主可控BaaS平台
- 自主研发的BaaS平台具备高性能、强隐私保护的区块链技术平台
- 在共识性能、隐私保护,节点全球部署等关键技术研发上均取得突破
应用场景
多方联合营销
基于蚂蚁链一体机的联合营销平台
- 通过一体机提供的安全计算机硬件,基于各方的加密数据,实现用户数据的交叉融合计算
- 在保证数据隐私安全、不被滥用的情况下,使得营销企业触达营销活动的真实用户数据
多方联合风控
基于蚂蚁链一体机提供的安全计算硬件
基于各方的私有数据,在保证数据隐私安全的情况下,使得银行完成风控模型优化、提升风控能力。
跨境汇款
通过蚂蚁一体机,在国内和东南亚之间能够实现实时转账汇款,且支持汇款交易金额的隐私保护。
蚂蚁链跨链数据链接服务
产品功能
跨链数据链接服务实现同构及异构链接之间可信互通,助力企业之间可信协作,促进产业生态可信融合。
- 利用蚂蚁链领先技术实现的跨链数据连接服务Open Data Access Trusted Service(ODATS)。
- 通过制定标准化的区块链UDAG全栈跨链协议,保证跨链交易的安全性、可扩展性及可靠性,打破区块链数据孤岛。
产品特性
产品特点
异构兼容
高安全、高性能
互操作性强
便捷接入、高效协同
产品优势
领先跨链专利
提供同构或异构区块链之间丰富的跨链互操作
低延时跨链
跨链端到端延时在毫秒级别
高吞吐流量
能同时处理十万级别的跨链流量
超大规模组网能力
支持上千条区块链同时组网,安全可靠通讯
应用场景
跨链票据可信流转
业务痛点 | 核心功能 | 客户价值 |
---|---|---|
|
|
|
可信取证
联合溯源
开发指南
账本数据访问
蚂蚁区块链账本数据 | ||
Solidity | 蚂蚁区块链合约 | C++ |
BaaS平台上获取账本数据合约名称 | BaaS平台上获取账本数据合约名称 | |
获取账本数据访问API接口定义 | 获取账本数据访问API接口定义 | |
在用户合约中引入账本数据访问API定义 | ||
用户合约实现回调接口,异步接收账本数据 | 用户合约实现回调接口,异步接收账本数据 | |
用户合约构建账本数据访问请求 | 用户合约构建账本数据访问请求 | |
用户合约向账本数据合约发送请求 | 用户合约向账本数据合约发送请求 | |
账本数据服务返回数据为JSON格式 | 账本数据服务返回数据为JSON格式 |
Error code |
OE_SUCCESS |
OE_UNKNOWN_ERROR |
OE_UDAG_QUERY_FAILED |
OE_UDAG_DAMAIN_ERROR |
OE_UDAG_CID_ERROR |
合约消息推送
Mychain平台 | Hyperledge Fabric平台 | |
Solidity | C++ | 不限语言 |
BaaS平台上获取消息合约名称 | BaaS平台上获取消息合约名称 | |
获取合约消息推送API接口定义 | 用户链码实现接收消息接口 | |
在用户合约中引入合约消息推送API接口 | 用户链码调用跨链链码发送消息接口 | |
用户合约实现接收消息接口 | ||
用户合约调用合约发送消息接口 |
蚂蚁链分布式身份服务
基础知识
身份和数据是一个争议的话题
个人隐私保护难题
身份和数据不仅是人们在互联网上的足迹和现实社会的真实映射,也带来了更多复杂的个人隐私保护等难题。
企业数值化挑战
数据安全、以及数据主权治理成为企业数值化道路上难以攻克的挑战。
现有数字身份体系存在的问题
现有数字身份体系 | ||
中心化身份 | 联盟身份 | 以用户为中心的身份 |
|
|
|
什么是分布式身份服务
分布式身份服务DIS(Decentralized Identity Service):
使企业和机构可以更合规的使用和管理用户身份信息及数据授权,而身份信息的真实性得到了极大地保障。
- 通过蚂蚁链安全地存储个人和企业用户的身份信息;
- 在保护隐私的情况下为用户、用户信息提供方、用户信息使用方提供身份标识和信息交互。
分布式数字身份及生态参与方
基于区块链的DIS服务,是一种高效、合规、安全、可信的数字身份管理方案。
分布式数字身份基础设施-DIS
依托成熟的蚂蚁区块链技术
- 提供稳定完善的分布式数字身份和可验证声明的全周期管理。
- 用以支持金融、电子政务、医疗等行业的业务场景。
架构基础服务场景
- 身份证明
- 声誉证明
- 身份授权
- 数据确权授权
服务场景 | ||
基础服务场景 | 拓展行业场景 | 未来拓展 |
身份证明 声誉证明 身份授权 数据确权授权 | 电子政务(社保税务) 社会服务(公益、互助) 企业服务(核审、BD) | 通用数字身份标准 |
业务服务 | ||
生态服务 | 开发者服务 | 管理后台 |
企业入驻 政府机关入驻 监管支持 | RESTful API SDK服务 开发者服务 | 数字身份管理 服务基础管理 可验证声明管理 |
基础服务 | |
身份管理 | 声明管理 |
身份创建 身份查询 身份更新 身份认证 | 声明定义 声明授权 声明存储 声明验证 可验证声明管理 |
产品功能
蚂蚁链分布式身份服务DIS提供了功能完善、简单易用的区块链数字身份管理服务,有利于开展跨机构的身份认证和数据合作业务。
身份管理
认证管理
权限管理
权威机构网络能力
隐私数据可信流转
密钥托管服务
产品特性
分布式身份系统
身份等信息在基于区块链的分布式系统上永久留存,由身份所有者管理和授权,身份使用方在被授权的情况下使用而无法作其他用途。
领先的身份管理
利用生物识别、移动终端、区块链和密码学等多种手段,实现一个便捷的联合可控的数字身份管理体系。
隐私保护和合规监管场景 |
合法合规地完成可信数据的共享和交换 |
保护个人隐私信息前提下的身份验证 |
自主授权声明存证服务 |
强数据隐私保护
利用零知识证明、密码学等技术助力身份标识脱敏,避免敏感数据盗用。全链路加密和存储身份信息,使数据使用可用不可见。
应用场景
物流金融
实现物流运单的数据增信,帮助业务平台构建行业信用体系,打通金融和保险等服务,并提供实时、穿透式监管和追溯能力。
智慧政务
助力智慧城市与一站式政务服务,提升跨部门协同效率,降低身份认证服务的建设和应用成本,提高居民办理业务的用户体验。
蚂蚁链可信计算服务
产品功能
可信计算
- 可信计算的意义
- 可靠+安全
蚂蚁链可信计算
- 上链应用
- 链上链下数据交叉核验
- 金融风控、数字物流
产品特性
产品能力
全链路加密
开发接入门槛低
授权机制
安全计算服务
产品优势
技术实力领先
引领商业实践
大规模计算
应用场景
链上数据可信核验
行业和客户痛点 | 解决痛点的功能 | 客户价值 |
流转数据不可信 | 链上链下不出域核验 | 降成本 提转化 |
跨机构名单安全共创
行业和客户痛点 | 解决痛点的功能 | 客户价值 |
名单共创服务 | 授权名单融合 | 联合画像降低风险 |
开发基本知识
基础术语
TEE
MYVM MYTF
Enclave IAS TAPP
可信计算SDK
BCCS SDK使用 | |||
---|---|---|---|
01 搭建开发环境 | Java | Maven | ...... |
02 初始化配置信息 | Key | IAS | ...... |
03 安装可信应用 | ID | Version | ...... |
04 执行可信应用 | 普通 | E2E | ...... |
可信计算应用开发
蚂蚁链应用速搭平台
概述
产品定义
- 蚂蚁链应用速搭平台是面向所有开发者的区块链应用开发平台,通过低代码方式降低区块链开发门槛,快速便捷地搭建区块链应用
- 全民记账,全民开发,让每个创意者都成为创造者
产品功能&特性
低代码场景开发
- 低门槛快速开始,可视化定义区块链应用场景,缩短产品的开发周期,敏捷迭代更加快捷
- 用户更加专注应用设计,满足场景需求
一键便捷发布
- 通过一键发布,系统自动生成具有业务场景的智能合约,并部署到目标区块链上
- 用户所见即所得
安全高效集成
- 通过平台的标准合约模板,保证系统的安全稳定
- 平台提供标准的接口服务,用户快速集成
应用场景
商品溯源
与IoT等技术相结合,快速配置商品信息,为商品流转的各参与方建立统一的数据模型,数据一键上链。
利用区块链技术保证数据防篡改,全程可追溯,信息可审计等。
版权保护
图片、文本等大文件信息一键存证,通过文件指纹上链,链上进行确权存证,保护文件的版权,同时也满足多方协作数据一致性需求。
供应链协同
快速构建链上数据模型,采购方、供应商、物流、海关等多方机构之间进行可信数据协同共享,加速协同效率。
使用流程
创建应用-配置管理-一键发布-快速集成/二次开发
蚂蚁链区块链合同
产品功能
合同
- 生活中的合同
- 合同的定义
蚂蚁链区块链合同
- 区块链上的合同
- 不可篡改、去中心化、可追溯
- 高可信、高易用、高智能
基础术语
签署流程
流程参与人
转签
签署文档
签署人用印审批
签署区
文档模板
流程归档
产品性质
产品特性
- 高可信
- 高易用
- 高智能
产品优势
- 商业可信赖
- 生态连接
- 安全合规
- 技术领先
应用场景
租赁合同 金融合同 采购合同 人力资源
04 开发指南
区块链合同签署前置条件
开通服务
区块链合同签署流程
准备工作
AccessKey
创建角色
调用地域
产品实例ID
签约流程
前置流程
平台方注册
用户注册
创建待签署文件
授权静默签署
回调(可选)
完整签约流程
创建签署文件
创建签署流程
添加待签署文档
添加签署区
启动签署流程
获取签署链接
下载签署文档
验证
快速签约流程
创建签署文件
发起签署
获取签署链接
下载签署文档
签约流程API
user.create
accountsealimage.create
sign.auth
signfield.add
flow.start
file.add
handsignfield.create
template.create
signflow.create
flow.save
document.download
document.add
signurl.get
蚂蚁链授权宝
产品概述
行业痛点
个人隐私保护难题
作为互联网诞生以来最具有争议的话题,身份和数据是人们在互联网上的足迹和现实世界的真实映射,也带来了更多复杂的个人隐私保护等难题
企业数字化挑战
当数据隐私保护成为用户,社会各界以及监管越来越重视的领域,数据安全以及数据主权治理成为企业数字化道路上难以攻克的挑战
- 蚂蚁链授权宝是基于区块链的一种分布式个人身份管理服务
- 蚂蚁链授权宝可以保证个人身份和数据在与第三方企业或服务的交互过程中,实现充分的身份验证授权和安全的隐私保护,使得:
身份信息验证更容易
数据隐私由用户充分把握
企业对身份信息的管理和授权更合法合规
基于区块链的分布式数字身份
基于区块链的分布式数字身份服务,是一种高效、合规、安全、可信的数字身份管理方案
区块链技术在分布式和安全性方面的能力,便于实现机构和组织的协同工作:
- 身份标识等数据能在多个节点之间共享复制,抵御故障和篡改。
区块链技术的密码学方法能够让用户有效参与:
- 打通用户实体和数字身份的关联;
- 通过用户授权保护个人信息的合理使用,让数据的流转行为更加可信、合规。
分布式数字身份的生态参与方
持有者(holder)
颁发方(issuer)
验证方(verifier)
产品功能
身份管理
- 统一身份认证体系
- 提供用户身份创建、身份验证功能
- 支持多种实名认证和实人认证核身功能
数据管理
- 轻松管理个人多维度数据
- 用户数据由用户的公私钥对加密
授权管理
全生命周期管理能力
- 授权颁发
- 授权存证
- 授权验证
- 授权撤销
- 授权记录查看
应用访问
- 支持丰富的客户端集成方式
- 快速开发对接
小程序管理
提供:
- 用户认证授权的入口
- 个人信息管理
- 区块链卡证查询
- 应用体验
产品特性
领先的身份管理
多维度灵活授权
强数据隐私保护
应用场景
金融
确保用户隐私安全和用户授权许可的前提下,为信贷等金融业务场景提供安全可信的用户身份验证和风控服务
保险
帮助解决客户识别(KYC)和用户二次运营问题,以及满足保险销售过程可回溯的监管要求
互联网
简化用户注册与管理,有效整合企业多个应用的用户,形成更全面的用户分析洞察
交易平台
建立合规的身份平台服务与交易市场,实现用户数据资产的安全高效流转
典型使用方式
两种典型使用方式
1. 无需验证声明即可登入的应用
例:访问普通的网站
2. 需要指定可验证声明才能登入的应用
例:某网站要求用户大于18岁才能使用分布式身份DID登入
蚂蚁链可信身份认证
概述
行业痛点
高风险操作身份校验
金融类应用在转账、贷款、更改密码等场景时,会遇到盗号、盗刷等风险,需要确认当前操作由本人完成。
产品释义
通过业内领先的金融级生物识别,大数据分析和人工智能技术,为用户和机构提供安全又便捷的数字身份识别解决方案
产品功能
活体检测
独特的眨眼活体检测模式
人脸识别
高精度人脸检测和比对算法,极速响应
权威对比
与权威数据比对,金融级精准度
产品优势
高准确性
高安全性
海量业务实践
极致用户体验
应用场景
安全开户
在开户场景中使用可信身份认证,可以有效防止冒名开户,节省人力成本,为用户带来良好的体验。
大额转账、消费交易
在转账场景中使用可信身份认证,可大大提高交易安全性,降低欺诈、盗窃等风险。
某金融类应用在检测到账户当前的转账操作存在风险时,可以调用可信身份认证,校验操作者的身份,确保是账户持有者本人操作,保障用户的资金和信息安全。
刷脸登录解锁
在企业使用可信身份认证后,企业的用户凭借生物特征即可登录多个平台,无需记住多个密码,也无需担心密码被破解,安全且便捷。
其他应用场景
理财投资、申请贷款
在产品集成可信身份认证后,可以有效核实客户意愿,预防抵赖,还可为交易做举证。
内控管理
大大提升企业内控有效性,提前预防案件发生。
社保认证
利用人脸特征的唯一性,降低产品的身份认证门槛,帮助老人完成认证,实现对参保人员身份的有效核查,防止冒领、骗保、保障离退休人员的权益;帮助公民少跑腿,提供便民服务。
产品接入方案
接入方式 | 接入方式 | 用户认证流程 | 接入方传入的材料 |
---|---|---|---|
APP认证方案 | 无线SDK+服务端接入 | 做活体 | 姓名、身份证号码 |
纯服务端接入方案 | 服务端接入 | 无 | 姓名、身份证号码、用户人脸照片 |
PC/移动端网页认证方案 | Websdk接入+服务端接入 | 做活体 | 姓名、身份证号码 |
支付宝H5页面接入方案 | 支付宝H5页面+服务端接入 | 做活体 | 姓名、身份证号码 |
支付宝小程序接入方案 | 支付宝小程序+服务端接入 | 做活体 | 姓名、身份证号码 |
APP认证方案 | 无线SDK+服务端接入+区块链存证 | 做活体 | 姓名、身份证号码 |
蚂蚁链风控服务
业务反欺诈
产品概述
产品定位
解决的问题
解决账户、营销、交易等关键业务中的欺诈问题,减少企业损失。
技术基础
- 十多年风控实战经验沉淀
- 金融级智能实时风控引擎
- 设备指纹、人机识别、指纹和人脸等生物核身技术
- AI人工智能算法
- 事前防范、事中监控及事后分析的全流程风险体系
产品功能
注册保护
营销保护
账户保护
先享后付
申请反欺诈
定制场景
产品特性
风控策略实时配置化发布
团伙挖掘分析
自适应优化
可视化分析风险
产品优势
开箱即用
赠送SaaS决策平台
提供个性化的优化服务
增值的团伙识别功能
应用场景
恶意秒杀
黄牛抢票
网约车逃单
用户拉新
定制场景
智能风控平台
产品定位
解决的问题
数据驱动解决业务风险的问题
技术基础
从支付宝的风控平台演化而来,具有强大的配置能力和数据分析能力与运算能力,是整个风控后台的中枢系统
应用能力
- 满足包括交易、信贷两大领域的风险防控场景
- 基于全新的风险场景配置针对性的防控体系,具备强可扩展性
风险识别流程
产品架构
接口层 | |
接入管理 | 开发者中心 |
分析中心 | 决策平台 | 监控中心 |
决策监控 策略监控 | ||
综合查询 时序分析 决策路由 网络分析 | 策略 决策流 | 案件中心 |
案件管理 |
特征计算 | |||||
变量中心 | |||||
数据服务 | 可信管理 | 积累管理 | 名单管理 | 模型管理 | 属性管理 |
产品功能
策略中心
监控中心
分析中心
模型中心
变量中心
迁移中心
产品优势
海量数据实时决策
多级发布稳健运营
业务场景灵活赋能
多维分析辅助决策
丰富特征灵活衍生
10年风险深度考验
应用场景
风险交易几大类型
主要业务
手机银行 直销银行 移动商城 信用卡 银行卡收单
应用场景与风险类型
注册
- 批量注册
- 身份冒用
- 银行卡盗刷
登录
- 扫号撞库
- 暴力破解
- 设备丢失
- 二次放号
转账
- 账户盗用
- 电信诈骗
- 垃圾传播
生活缴费
- 账户盗用
- 套现
- 薅羊毛
- 二维码欺诈
线下刷卡
- 伪卡
- 套现
POS收单
- 虚假交易
- 薅羊毛
- 刷单
- 黄赌毒
个人信贷风控解决方案
蚂蚁链多方安全计算
产品概述
什么是多方安全计算
多方安全计算(SMPC,可简称MPC)研究的主要是针对无可信第三方的情况下,如何安全地计算一个约定函数的问题
- 由图灵奖获得者姚期志先生在1982提出(百万富翁问题)。
- 1986年基淆电路的通用解决方案,进一步验证了多方安全计算的通用可行性。
MPC的四大技术
1977同态加密
1979秘密分享
1982多方安全计算
1985不经意传输
1986混淆电路
计算量 | 通信量 | 交互次数 | 擅长的计算 | |
混淆电路 | 低 | 高 | 少 | 位运算 |
不经意传输 | 低 | 低 | 多 | 位运算 |
秘密分享 | 低 | 低 | 多 | +-*、位运算 |
半同态加密 | 中 | 中 | 多 | +-* |
全同态加密 | 高 | 中 | 少 | +-* |
- 不同MPC技术有各自特点,根据计算任务选择最合适技术,可混合使用:如ABY、MP-SPDZ等MPC开源框架及蚂蚁摩斯支持多种MPC技术,且支持混合使用
- 其他MPC技术:ORAM、PSI、PIR等
蚂蚁摩斯安全计算平台
产品功能
安全模型
保护数据安全和模型安全,较单方数据建模预测能力提升20%~50%
安全策略
远程测试、部署分布式策略、保证数据安全,提升风控能力。
安全联盟
实现安全、实时、去中心的同业数据在线联合计算,各方查询互相保密,无中心数据节点和存储。
安全统计
实现分布式安全数据开发,报表等功能,便捷高效安全实现跨机构联合统计。
产品能力
安全发布
安全模型
安全营销
安全统计
安全服务
模型/规则服务
安全查询
安全脚本
摩斯安全服务API
产品特性
安全合规
一站式服务
图形化界面
多样化部署
产品优势
数据安全 透明可信
强隐私保护 去中心化架构 轻量部署
多数据源支持 开发便捷 智能监控 插件化部署方式
应用场景
应用场景架构
解决方案 | |||||||
联合风控 | 联合营销 | ||||||
合规数据服务 | 安全风控应用 | 安全营销应用 | 优质投放渠道 | ||||
APP行为数据 | 社保数据 | 风控模型训练 | 风控模型预测 | 多头联防 | 客群碰撞 | 模拟圈人 | |
地理位置数据 | 运营商数据 | 风控策略训练 | 风控策略判断 | 匿名查询 | 特征圈人 | 客群画像 |
安全计算产品 | ||
安全模型 | 安全统计 | 安全服务 |
安全计算能力 | |||||||
安全引擎 | 机器学习引擎 | SQL引擎 | 规则引擎 | 脚本引擎 | 区块链组件 | ||
算法组件 | 安全多方计算 MPC | 隐私信息查询 PIR | 零知识证明 ZKP | 同态加密 HE | 隐私求交 PSI | 可信执行环境 TEE | 存证 计费 |
特点
- 数据安全与隐私保护
- 去中心分布式架构
- 轻量部署自主迭代
- 一站式数据合作服务
联合风控
蚂蚁链摩斯安全计算节点,助力金融机构安全高效地连接合规优质数据源,并进行同业数据安全合作,提高信贷风控能力。有效提升业务转化效率、降低坏账风险。
业务痛点 | 核心功能 | 客户价值 |
---|---|---|
单一机构数据不足 第三方合规数据获取困难 | 安全模型 安全策略 安全统计 安全联盟 | 提升数据安全性 降低金融风险 |
联合营销
基于多方安全计算技术与区块链技术,将金融、电信、汽车等行业与第三方媒体或数据机构进行安全高效的数据合作连接,建立联合客群画像、预测模型,精准定位,并通过优质媒体投放提升业务转化。
落地案例
富民银行联合风控
- 保障数据安全
- 提升模型预测效能
- 降低业务员风险和不良资产率
蚂蚁链可信存证产品概述
产品功能
可信存证产品服务
- 存什么?
- 怎么存?
- 有什么用?
基础术语
- 存证事务
- 存证阶段
- 存证主体
- 存证元数据
- 文本存证
- 文件存证
- 原文存证
产品特性
产品特点
真实不可篡改
合规隐私保护
一站式接入
产品优势
权威节点见证
技术安全可靠
丰富应用场景
应用场景
数字作品登记
服务须知存证
电子凭证存证
在线交易存证
侵权维权存证
开发指南
存证证明服务
前置条件:开通存证证明服务
准备工作: AccessKey获取 角色创建 API调用地域 产品实例ID
开发步骤
存证证明申请
初始化订单
查询订单状态
调用
环境依赖
存证证明申请接口
申请状态接口
租赁订单信息存证服务
前置条件 | 准备工作 | 业务步骤 | 调用 |
开通服务 | 产生订单 获取存证事务 业务流程存证 订单回传 业务流程存证 获取存证列表 | 环境依赖 完成存证事务 订单事务绑定 |