中移(杭州)信息技术有限公司(中国移动杭州研发中心)安全产品部,作为中国移动集团内部规模最大的安全研发团队,重点围绕物联网安全、网络安全、大数据安全、业务安全等新兴领域产品研发和企标制定,并承担国家“网络空间安全”重点专项部分研发工作。

各类安全类资质齐全:

通信企业协会安全设计与集成一级资质,安全风险评估一级资质、国家信息安全测评中心安全工程类一级资质、安全开发类一级资质、ISO27001、ISO9001、CMMI-3 、信息系统集成资质三级。

【背景】

互联网业务安全 面临严峻考验

中国数字经济总量超27万亿,占GDP33%,电商、支付、信贷、理财、O2O、航旅、娱乐等互联网平台的业务安全却面临严峻考验。如通过扫号、拖库、撞库等手段窃取正常用户账号实施欺诈,通过垃圾注册在营销活动中刷单、刷积分、薅羊毛,甚至发起攻击造成业务瘫痪,严重危害业务开展和用户权益,是业务风险防控的重中之重。

互联网黑灰产业从业者超千万,年损失千亿,百万黑产团伙活跃在互联网世界 ,以业务中的薅羊毛风险为例, 2017 年企业平均每天遭受 241 万次薅羊毛攻击,薅羊毛总数超越过去三年的总和,造成的损失在千亿级别,约有 110 万个薅羊毛团伙在互联网中“兴风作浪”。

【概述】

七大模块协同 实现风险实时管控

面向互联网应用的实时业务风控系统,由事件平台、变量计算平台、策略引擎、决策引擎、智能模型平台、威胁情报仓库以及风险监控预警平台等7大模块组成,通过智能化的风控大脑(风险行为策略与风险模型相结合),实现风险的实时识别和拦截,并可进行风险事前预警、风控数据的事后溯源与黑产团伙分析,形成风险的全链路管控。各个不同的互联网应用平台,如掌上营业厅、电子商务网站等业务类型,各类不同的业务操作,如登录、抽奖、订购等,均可接入业务风控系统,通过配置相应的风控策略和模型进行风险实时管控。

1

客户端风控

客户端集成滑动验证码等验证手段,并采集设备、环境信息,经过设备指纹算法计算,与风控系统后台可信数据进行可信鉴权,非可信操作进入统一认证、短信验证码、人脸验证等管控。自主研发的设备指纹,通过获取操作发起者的设备和环境信息,通过特殊算法为每台设备聚合一个唯一设备标识。可以以设备维度刻画用户交易环境和交易行为的变化,从而为识别和管控业务风险提供基础保障,设备指纹普遍用于业务风控的事前、事中、事后各个环节。

2

策略引擎

作为风控系统的核心模块,提供基于风险行为刻画的业务风险识别策略的配置和管理,为业务提供高效的实时风险管控服务。

具有以下特点:

高并发:

单节点可达1万TPS,支持万条以上风控策略部署;毫秒级低

延时:

99% 的处理延时小于100毫秒,设有200毫秒超时熔断机制;

智能非线性并发:

流计算技术在策略和模型多而复杂的情况下,处理效率几乎不受影响;

高可扩展性:

支持各类型业务接入,风控集群可灵活扩充。

另外,策略引擎承载的风险策略体系,作为业务风控大脑,由策略元素、策略条件、元策略、策略集等类别构成,策略底层元素实现高度复用;

风控系统预置了10大类、1000+行为刻画类风控策略,涵盖常见业务风险,包含了:

机器攻击策略、可信登录策略、黑名单策略、业务基线策略、小号策略、薅羊毛策略等;

并采用策略分层设计,快速识别层优先执行,常规保护层分层处理,实时处理延时最小化;

另外,建立自生产强大的可信数据库,积累用户常用设备与环境,实现可信免登,提升用户体验。

3

决策引擎

实现事件被多策略与模型命中后的合并处理,实现实时风险智能化归并,另外对管控手段进行智能化统一管理,输出给业务合适的处罚手段。

具有以下特点:

智能风险合并:

同一风险事件被多个策略、模型稽核时智能化合并风险处罚;

分层化决策管控体系:

阻断类、身份验证类、权利限制类层次化决策管控;

智能风险决策评分:

引入平衡计分卡综合各类风险维度进行智能化风险评分;实时决策:100ms以内极速响应。

4

智能模型平台

提供业务风险模型实时计算承载平台,接入业务累积5000+业务变量,可支持传统机器学习技术如决策树、支持向量机、随机森林、GBDT等算法进行模型构建,此外,基于深度学习的智能算法如CNN、DNN等的应用,解决业务风险问题,如账号被盗、小号检测等。目前模型平台已实现流量风险预测模型、小号模型、猫池模型、账号盗用模型、黑产关联挖掘模型等诸多模型投入使用。

5

风险情报仓库

包含黑产信息库、可信关系信息库等。风控管理平台提供增、删、改、查、自动失效等功,集合了1500万+中国移动互联网业务的海量黑产数据,1亿+IP历史行为轨迹记录,追溯恶意行为历史,辅助风控决策。

【应用】

效果显著 风控系统介入安全防控

中国移动全网统一认证业务,针对全网用户的登录、注册和重置找回密码环节,进行统一登录和身份认证业务,接入风控系统目前的风险请求次数日均达到1.6亿次以上,业务风控系统介入防控,风险识别日均达到50万。中国移动的家庭宽带用户突破1.4亿,数字家庭智能网关和家亲客户端(含AndLink家庭智能连接),承载了中国移动智能家庭的总控入口,目前累计用户量达几千万,在运营初期,90%的营销费用都被薅入黑产团伙手中,自2017年风控系统上线使用后,风险请求量累积超6亿次,日均拦截风险5万次左右,营销费用的恶意侵占仅不到1%。

《业务风控系统》相关技术方案已申请或获得发明专利4项,荣获中国移动集团2017年科技创新一类成果,2018年在中国人工智能产业发展联盟“人工智能技术和应用案例征集活动”中,从82家单位报送的164个案例中脱颖而出,与阿里巴巴ET城市大脑、腾讯AI同声传译等一起,成功入选TOP优秀案例名单。

【展望】

人工智能+风控系统 值得期待

业务风控系统的迭代进化,必然是人工智能尤其是深度学习技术应用于业务风控系统,实现业务风险的智能感知预测、业务风险的智能识别、风险策略的自动调整、风险模型的智能进化等功能。实现风控系统的智能化、自动化、自学习等特征,是下一代人工智能风控系统的发展趋势。

> >  关于『 Linux宝库 』:欢迎关注『Linux宝库』微信公众号,这里每天发布最新的开源人物和开源事件。谨以此号记录Linux和开源业界的点点滴滴,为开源爱好者和从业者点亮人生!

- END -

为开源爱好者和从业者点亮人生!

长按二维码关注我们

中移杭研 | 面向互联网应用的实时业务风控系统相关推荐

  1. EMQ 映云科技助力中移上研院建设西部首个国家级车联网先导示范区

    EMQ 映云科技助力中移上研院建设西部首个国家级车联网先导示范区 随着 C-V2X.MEC 及 5G 技术快速发展,汽车驾驶也将逐渐从单车智能走向车路协同的自动驾驶.随之而来的是海量连接.超高吞吐.超 ...

  2. 面向互联网日志分布式实时ETL系统

    20001 面向互联网日志分布式实时ETL系统 运行视频.代码等: 链接:https://pan.baidu.com/s/1tw4Qvtcuwt7ys36M7HvLSg 提取码:1589 复制这段内容 ...

  3. 面向ad-hoc查询的实时SQL分析系统

    Impala/Hive现状分析与前景展望 Impala和Hive野史 提到Impala就不得不提Google的Dremel,处理PB级数据规模的基于SQL的交互式.实时数据分析系统.Dremel是Go ...

  4. 面向B端算法实时业务支撑的工程实践

    简介:在营销场景下,算法同学会对广告主提供个性化的营销工具,帮助广告主更好的精细化营销,在可控成本内实现更好的ROI提升.我们在这一段时间支持了多个实时业务场景,比如出价策略的实时化预估.关键词批量服 ...

  5. 中国移动苏州软件测试,【中移苏研软件测试工程师面试】中国移动苏研研发一面。-看准网...

    今天刚面试完中国移动苏州研发中心,了解大家的心思特来发帖,是群面10个人一组,进去之前手机关机上交.,没有英语面,群面也不分岗位,我当时那个组有开发的,测试的,还有运营啥的,我是项目经理助理,首先给一 ...

  6. 互联网风控系统架构分析

    本文简单介绍风控具体是做什么的,以及一些常见的风控系统实现的架构. 文章目录 前言 一.互联网风控是做什么的? 风控的定义 二.常见风控系统的实现架构 1.风控系统的架构 2.风控的系统流程 三.核心 ...

  7. 十年•杭研大咖说 | 邱似峰:从应届生到网易视频云CTO的蜕变

    2016年,网易杭州研究院(以下简称"杭研")成立十周年之际,网易云推出"十年·杭研大咖说"系列访谈文章,针对亲历杭研核心技术体系变迁的数位技术大牛发问,揭秘网 ...

  8. 十年 杭研大咖说 | 邱似峰:从应届生到网易视频云CTO的蜕变

    2016年,网易杭州研究院(以下简称"杭研")成立十周年之际,网易云推出"十年·杭研大咖说"系列访谈文章,针对亲历杭研核心技术体系变迁的数位技术大牛发问,揭秘网 ...

  9. 互联网公司的中台实践:网易杭研的中台往事

    编者按:本文转载自网易副总裁.网易杭州研究院执行院长汪源的个人公众号"冷技术热思考"(欢迎搜索关注).本文是中台系列的第三篇,<什么是中台?所有的中台都是业务中台>厘清 ...

  10. 网易杭研的中台往事。网易杭研,中台的长期实践者!

    网易杭研的中台往事.我们面临的是一个VUCA的时代,控制论告诉我们及时反馈.调整才能到达目标,越来越多的市场变化因素使得顶层设计和长期预测变得几乎不可能.建设好中台,以便组织能更快速的响应变化,是对的 ...

最新文章

  1. springMvc时间格式化
  2. 神经网络的分类准确率是100%到底意味着什么?
  3. 1086 Tree Traversals Again (25 分)【一般 / 建树 树的遍历】
  4. 程序员修炼之路:你该知道的 7 个必经阶段
  5. eclipse安装lombok插件 ,但是:lombok注解不起作用(亲测有效!)
  6. 【Linux系统编程】fork() 函数详解
  7. ip integrator_使用Oracle Data Integrator(和Kafka / MapR流)完善Lambda体系结构
  8. mysql isnull
  9. System V 与 POSIX 简介与对比
  10. Pytroch相关操作(1)
  11. 如何管理好技术团队的十六点建议
  12. 80211协议beacon帧字段解析一
  13. Kindeditor图片粘贴上传(chrome)
  14. windows 7z命令行压缩
  15. spring @annotation 注解
  16. TF-IDF 算法详解及 Python 实现
  17. 孤单是对你最好的惩罚
  18. docker服务器版搭建pikachu靶场
  19. CVE-2014-4113:飓风熊猫(HURRICANE PANDA)Win64bit提起权0day破绽
  20. Go lang1.18入门精炼教程——第一章:环境搭建

热门文章

  1. 黑盒测试用例设计方法实践---(判定表驱动法)
  2. 16、1.6 常用Java开发工具
  3. android 多线程 handler使用方法
  4. getComputedStyle
  5. 2017人工智能大会核心技术流出_机器人竟然已经能干这个了?
  6. libubox组件(1)——usock
  7. 在MEF中实现延迟加载部件(转)
  8. [HDOJ3068]最长回文
  9. 基于Visual C++2010与windows7 SDK开发传感器应用(触觉传感器,温度传感器等等)
  10. Atitit.常见的异常分类 目录 1. 双元分类法 1 1.1. 按照语言分 java js c# php等 1 1.2. 通用常见异常vs 特定异常 1 1.3. Runtime ex vs c