针对羊毛党研发的多防御系统以反薅盾为例.docx
《针对羊毛党研发的多防御系统以反薅盾为例.docx》由会员分享,可在线阅读,更多相关《针对羊毛党研发的多防御系统以反薅盾为例.docx(52页珍藏版)》请在三一文库上搜索。
1、 针对“羊毛党” 研发的多防御系统以反薅盾为例 A multi defense system developed for the wool party,Take the anti-haodun as an example 摘要2009年之后,人类真正进入大数据时代,数据大爆炸的场景为黑产提供了更多的变现路径,业务安全从此进入一个新的阶段,但多数企业对黑产的认知,并没有随着业务的发展而提升,存在着严重的信息不对等情况。“羊毛党”对企业造成的损失已经逐渐超过电脑病毒对企业造成的影响,随着大数据技术、人工智能的发展,“虚拟人”在我们的现实生活中已经越来越多,他们完成一项工作的效率比真实的人更快、更高
2、如果使用“虚拟人”来对企业发起攻击,其危害可见一斑。近年来,基于互联网的营销、推广活动越来越多,收到了良好的效果。同时,针对营销推广活动的各种欺诈行为也开始大量出现,给相关企业造成了巨大损失,必须采取相应的措施有效地识别欺诈行为。传统的业务监控与反欺诈系统通常使用关系型数据库以及建模分析等技术实现对营销活动的监控及欺诈行为的识别,但是由于现在营销活动参与人数的爆炸性增长,以及用户对营销活动奖励结算实时性的要求越来越高,传统平台已经不能满足当下的需求。因此,市面上急需一套能够有效防治“羊毛党”的解决方案。本文以笔者亲自参与开发的反薅盾反欺诈项目为例,使用AUT自主专利算法、Delear Pok
3、er智能引擎,并结合AI主呼、数据采集、黑白名单数据库等,构建出包含主防御系统、数据库、信息采集软件、智能识别系统、智能分类系统在内的多效实时业务监控与反欺诈系统。通过实验及业务实操验证了反薅盾系统在反“羊毛党”业务欺诈的有效性和可靠性。关键词: 羊毛党 反欺诈 反薅盾 大数据 智能算法Abstract After 2009, human beings have really entered the era of big data. The scene of data explosion provides more ways to realize black production, and b
4、usiness security has entered a new stage since then. However, most enterprises cognition of black production has not improved with the development of business, and there are serious information inequalities.If virtual human is used to attack enterprises, its harm can be seen. In recent years, more a
5、nd more Internet-based marketing and promotion activities have achieved good results.Therefore, corresponding measures must be taken to effectively identify fraudulent activities.Traditional marketing monitoring and anti fraud platforms usually use relational database and modeling analysis technolog
6、y to realize the monitoring of marketing activities and the identification of fraud behavior. However, due to the explosive growth of the number of participants in marketing activities and the increasing demand of users for real-time marketing activities reward settlement, the traditional platform h
7、as gradually failed to meet the current needs. Therefore, there is an urgent need for a set of solutions that can effectively prevent and control the wool party in the market. In this paper, taking the anti Huidun anti fraud project that the author participated in and developed personally as an exam
8、ple, a multi effect real-time business monitoring and anti fraud system including the main defense system, database, information collection software, intelligent identification system and intelligent classification system is constructed by using aut proprietary patent algorithm, delear poker intelli
9、gent engine, and combining with AI main call, data collection, black and white list database, etc. Through experiments and business practice, it is verified that the anti -haodun system is in the anti - wool party business.Key words: wool party anti fraud anti-haodun big data intelligent algorithm目
10、录1引言11.1选题背景11.2选题意义11.3主要创新点22基本知识与相关技术32.1羊毛党与薅羊毛32.2反薅与反薅羊32.3反薅盾33反薅盾用于业务监控与反欺诈分析53.1一般的业务监控与反欺诈平台分析53.1.1传统的业务监控与反欺诈平台53.1.2现代业务监控与反欺诈平台63.2反薅盾业务监控与反欺诈平台分析64反薅盾多防御系统的总体设计84.1反薅盾系统设计的基本思路84.1.1设计的基本原则84.1.2主防御系统设计思路94.2反薅盾系统核心技术及其实现94.2.1反薅盾系统运行机制94.2.2反薅盾系统核心技术94.2.3反薅盾系统功能及实现原理104.3反薅盾系统部分C端产品
11、演示164.3.2白名单用户服务174.3.3适时OCR、人脸识别、银行卡四要素识别接口调用184.3.4活动漏洞检测预警194.3.5活动攻击检测与拦截195反薅盾系统业务监控与反欺诈平台的实现205.1反薅盾系统主流场景的实现205.1.1互联网金融反薅场景205.1.3社交反薅场景225.1.4 O2O反薅场景225.2接入反薅盾前后的SPSS分析23总 结26参考文献27致 谢28附 录29附件1:反薅盾检测拦截率第三方实验方法及实验数据29附件2:反薅盾接入前后公司测试反馈数据及spss分析32附件3:发明及实用新型专利受理文件471引言随着大数据、云计算、物联网、移动互联等信息科技
12、的迅速发展,全社会迎来了数字化经济时代。它给人们的工作和生活方式带来了极大的便利,也带来了各种安全隐患。针对Web和移动应用的攻击越来越复杂,范围也不断扩大,利用自动化工具进行的网页篡改、“薅羊毛”、漏洞攻击等安全事件屡屡发生,给企业造成巨大的损失,也对信息安全厂商提出了挑战。“羊毛党”以获取各种优惠活券、现金返利为职业,对平台、商家促销和优惠信息保持着极为敏锐的嗅觉,通过模拟器、分身工具、群控真机、卡商、打码平台等作案手段,以低成本或零成本获取平台利益。1.1选题背景 在互联网的营销活动中,企业为了拉新、促销、宣传等商业目标,会有各种面向消费者的抽奖、拉新送福利、送优惠券、折扣券等形形色色的
13、优惠活动。除了正常消费者领取这些优惠之外,还有一群专业的薅羊毛组织、职业“地下党”,专门选择互联网公司的优惠营销活动,通过新用户注册、刷单、抢券、低价买进高价卖出等,以低成本甚至零成本换取了高额奖励。我们称这样的人为“羊毛党”。羊毛党早已不再是“贪便宜民间组织”这么简单,而是已经形成了利润丰厚、组织严密、组织化程度极高的灰产组织,粗略估计全国有数十万团伙。上至互联网巨头,下到普通公司,只要举办市场活动,都可能面临羊毛党的巨大威胁。目前,社会经济基本离不开互联网营销,羊毛党的崛起,在很大程度上扰乱了正常的社会经济市场秩序,严重损害了广大企业和消费者的正当利益。因此,如何降低羊毛党“揩油”和威胁,
14、成为摆在所有互联网安全技术公司面前的难题和工作的重心。本项目基于反薅盾项目,为企业业务反欺诈领域提供高质量的实时监控和保护。本人是该项目的主要参与者,负责项目的总体规划与设计。该项目已经获得相关知识产权保护,拥有发明专利(申请号:201910386470.9)和实用新型专利(申请号:201920663542.5)(见附件3)。1.2选题意义薅羊毛行为已经从单人发展为群体化、规模化,形成了薅羊毛团伙和一条完整的产业链,并且呈现出全网流窜的趋势。2017年出现的羊毛团伙中,最大的团伙持有上千台设备,累计经手的手机号数量达到250万之多。假设一个手机号在一次活动中能够获利20元,仅这一个团伙在201
15、7年前三季度的毛利大约有五千万,而他们的薅羊毛成本基本可以忽略不计。1这种团伙作案,在技术能力、经济实力方面都不容小觑,对社会经济的危害甚大。羊毛党群体方兴未艾,而反薅盾有利于推动安全业务持续增长。互联网安全相关的法律正式颁布实施,互联网信息服务管理制度日益健全,反薅盾项目的落地,将认真贯彻落实国家相关法律法规政策。反薅盾是一款集收集虚假信息、检测用户数据质量、拦截业务欺诈行为、分发反欺诈任务于一体的反薅系统。是互联网安全行业新晋,对于促进安全产业的发展是十分有利的。1.3主要创新点本选题兼具创新性、实用性、先进性和科学性。就创新性而言,在业务反欺诈领域,反薅盾具有目前市面上的同类产品所拥有的
16、功能。除了拥有其它同类产品拥有的功能外,还有独家研发的porker delear引擎、AUT智能算法及AI主呼等。就实用性而言,反薅盾不是什么黑科技,而是已然成型并可以推广市场的有效产品,反薅盾1.0已经在部分行业中的合作商发挥作用,为互联网反欺诈保驾护航。就先进性而言,通过多种实验以及大数据的支持,反薅盾的算法是先进和有效的,在拦截效率上,可以阻断85%的薅羊毛行为,处于行业领先水平。就科学性而言,反薅盾是一个涉及心理学,网络安全,计算机编程等多学科跨领域的综合智能防欺诈平台,其依托的是大量实验数据产生的大数据以及应用心理学、社会工程学中关于自然人的“逻辑”定义,“反薅盾”是多学科联动的产物
17、2基本知识与相关技术2.1羊毛党与薅羊毛 “薅羊毛”一词源于1999年央视春晚小品昨天今天明天,人们将在各类网络平台上有选择地参与活动,从而以低成本甚至零成本换取物质实惠的行为称为“薅羊毛”,而相应的享受这种精打细算乐趣的人群便被称为“羊毛党”。2羊毛党是指那些专门选择互联网公司的营销活动,以低成本甚至零成本换取高额奖励的人。目前,羊毛党攻击的重点主要集中在互联网金融、电商、社交、O2O等领域,这些企业受到羊毛党的攻击最为突出,情节最为恶劣,半年即可撸跨一家上市公司3。2.2反薅与反薅羊利用最新安全技术,反羊毛党窃取企业活动利润的行为。其实质是指业务安全领域的业务反欺诈,利用最新安全技术防范
18、机器注册、异常IP、异常手机号、异常身份等风险,保障企业营销业务活动顺利开展。2.3反薅盾图2.3 反薅盾系统构成反薅盾的主要功能是防御日益崛起的“羊毛党”,使得企业营销活动中隐匿的恶意欺诈、黄牛、羊毛党无所遁形,同时,在网站注册登陆、智能验证、推广保护等方面为互联网提供反诈骗服务,保护平台用户利益。反薅盾系统主要包含主防御系统、数据库、信息采集软件、智能识别系统、智能分类系统。主防御系统是拦截不良用户访问的最后防线,信息采集软件会遍历互联网上的已知数据,采集到的数据会经过智能分类系统进行简单的黑、白名单划分,划分结束后黑、白名单会上传到反薅盾智能识别系如同进行识别,识别完毕后保存到数据库供主
19、防御系统进行比对,当不良用户的攻击行为与数据库存储的相关特征信息相匹配的时候,主防御系统会予以拦截,当识别到用户为白名单用户时反薅盾智能系统会对白名单用户的行为进行授权,并为其提供相关便利,增加用户粘性。3反薅盾用于业务监控与反欺诈分析3.1一般的业务监控与反欺诈平台分析3.1.1传统的业务监控与反欺诈平台业务监控与反欺诈平台是为了方便观察营销推广活动开展情况,并侦测可能存在的营销推广反欺诈行为,以期降低活动成本,提高活动效果。传统的营销监控与反欺诈平台一般是使用关系型数据库存储活动事务数据,通过sql语句查询数据以得到活动开展情况的统计信息,一些简单的反欺诈策略也可以通过sql 语句来实现,
20、而更复杂的反欺诈策略可能需要使用 SPSS、SAS 等工具建模实现。处理的结果一般通过 Socket 或者 HTTP 请求发送到展示端。4图3.1.1 传统业务监控与反欺诈平台逻辑架构5该类传统业务监控与反欺诈平台具有延时高、实时性很差、吞吐量不足以及扩展性不好的缺陷。尽管传统的营销监控与反欺诈平台在的各个组件都使用的是成熟的技术,例如RDBS、建模工具、以及将数据传输到展示端的 HTTP 或 Socket,这在很长一段时间内很好的适应了业务的实际需求,但是随着大数据时代、互联网时代的到来,如今这种解决方案开始暴露出很多缺陷,越来越难以符合当下的实际需求,该类系统基本上逐渐的被淘汰了。3.1.
21、2现代业务监控与反欺诈平台目前,人们对业务反欺诈的认知比较模糊,由于行业的特殊性和对社会对国家网络安全事业的巨大促进作用,政府在互联网安全方面已经开始狠下功夫。它的发展也会得到社会的认可和投资者的青睐。创蓝253、网易易盾、顶象科技是目前业务反欺诈领域成绩比较突出的本土企业。上海创蓝文化传播有限公司(简称创蓝253)成立于2011年, 2015年开始专注于企业短信服务,业务范围包括:短信验证码、语音短信、国际短信、数据接口平台等。创蓝253员工人数已近600人,年营收过亿,超过1500家代理商,并已获得A轮千万级融资。其短信验证产品“5秒到”成为行业标杆。至今,创蓝253注册用户达到15万家,
22、合同付费用户达到1.9万家,年营收超过3亿。6虽然,其产品局限于短信验证,但足见业务安全细分领域依然潜着巨大的市场容量。网易易盾项目成立于2016年,隶属于网易公司,以内容安全起家。目前,易盾已拥有20多万注册开发者、数千家付费客户,年营收过亿。7其业务范围涵盖内容安全、业务安全、移动安全及网络安全。在内容安全方面基本领先于国内同行业。但其业务安全方面还不具备领先优势,比如其行为验证技术陷入品牌纠纷,技术同质化比较明显。顶象科技成立于2017年,同年获得红衫资本数千万风投,2018年获得第二轮数亿元投资。8公司主打业务安全项目,主要集中于银行、金融信贷行业,主打产品为Dinsight实时风控引
23、擎,被称为金融业务反欺诈专家。3.2反薅盾业务监控与反欺诈平台分析为了弥补传统业务监控与反欺诈平台的缺陷,反薅盾设计了一个新型的基于大数据技术的实时业务监控与反欺诈平台,平台的逻辑架构如图3.2。反薅盾系统主要包括:数据采集软件、黑白名单库、实时检测系统、delear porker引擎、AUT算法分析以及AI主呼识别系统,这几项核心技术共同组成反薅盾系统。现阶段针对业务反欺诈的手段总体来说有IP识别、机型检测、指纹与人脸识别、风险环境识别、画像分析等监测拦截手段,三者产品功能大体比较相似,但反薅盾识别亮点还有delear porker引擎评分、AUT算法并加入业界顶级的AI主呼系统。从反薅的第
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 针对 羊毛 研发 防御 系统 反薅盾
