数据风控产品的介绍及应用

简介: 原作者:阿里云解决方案架构师,云帅。本文主要介绍阿里云的一款数据风控产品,可以快速实现验证码功能、防止数据被盗刷等。

概述:验证码业务介绍 

验证码(CAPTCHA)是“Completely Automated Public Turing test to tell Computers and Humans Apart”(全自动区分计算机和人类的图灵测试)的缩写,是一种区分用户是计算机和人的公共全自动程序。

可以防止:恶意破解密码、刷票、论坛灌水,有效防止某个黑客对某一个特定注册用户用特定程序暴力破解方式进行不断的登陆尝试,实际上是用验证码是现在很多网站通行的方式(比如招商银行的网上个人银行,腾讯的QQ社区),阿里云利用了目前最成熟的技术和大数据的分析方式更加准确、智能的实现了这个功能。虽然登陆麻烦一点,但是对网友的密码安全还来说这个功能还是很有必要,也很重要。验证码主要是运用于登录,注册,评论发帖等网站模块。


应用场景

登录模块

防止恶意程序采用暴力破解的方式进行不断的登录尝试,来破解用户的密码

注册模块

防止恶意程序进行大量的注册,占用网站服务器资源,发布垃圾消息导致网站崩溃

评论发帖

防止垃圾帖,广告贴刷屏,使论坛,博客等网站没有办法运行

其他

一些投票活动,抢购游戏装备商品,抢点卡、卡券等地方也会使用到验证码,用来阻止刷装备


某游戏用户需求

注册防控
在注册场景提供安全防护,防止机器注册、人工恶意注册、注册短信被攻击。
登录防控
在登陆场景提供安全防护,防止刷库撞库、暴力破解、可疑登陆。
活动防控
在活动场景提供安全防护,防止刷红包、抢优惠券、黄牛抢号、黄牛刷单。
消息防控 
在发帖、评论场景提供安全防护,防止批量发帖、垃圾评论。
其他风险防控
其他场景下的风险防控,防止如频繁查机票、机器点赞、批量送礼物、虚假投票等。


阿里云产品介绍

数据风控由阿里聚安全提供,凝聚了阿里多年业务风控经验,专业、实时对抗垃圾注册、刷库撞库、活动作弊、论坛灌水等严重威胁互联网业务安全的风险,同时保证正常用户体验顺畅无影响

业务风控,包含:注册防控、登陆防控、活动防控、消息防控和其他风险防控,通过用户行为、软硬件环境信息、设备指纹、业务基础信息综合判定用户请求的风险程度

人机验证,凝聚了阿里多年人机对抗的技术沉淀,现在大量如垃圾注册、刷库撞库、薅羊毛等严重影响企业正常业务运作的恶意风险背后,都离不开机器自动化脚本,人机验证产品在保证用户极致体验的同时,对机器风险进行有效拦截,提供给用户安全可靠的业务环境 人机验证服务目前提供了滑动验证,刮刮卡,无痕验证,智能验证,投篮验证等多种验证方式,通过生物特征判定操作计算机的是人还是机器,从而取代传统验证方式

139c7d10a267c30040b60c5164a98381c5533ca6

优势:
精准的风险识别,依据历史大数据分析,风险识别准确率高于95% 。
领先的验证技术,通过创新的验证技术,极大提高对恶意用户的拦截能力。
多平台的防控,同时支持WEB和移动平台的风险防控。
稳定可靠的系统支持,高于99.99%的可用性、毫秒级响应时间、每秒万级并发量,保障业务顺利进行。
业内领先的代码保护能力,前端代码的混淆能力业内首屈一指,铜墙铁壁式的验证产品。
验证产品形式丰富,根据不同的使用场景,给予丰富的人机验证产品,真正平衡安全与用户体验
极致用户体验,产品形态丰富,便捷,趣味,从各处给予用户极致的交互体验
风险二次验证,对正常请求,一次通过。对识别恶意请求,拒绝通过。对高风险请求,进行二次再验证
高度自定义的灵活配置,用户可自定义人机验证产品各类样式,迎合业务场景需求,快速接入,高效部署


产品架构

业务风控,包含:注册防控、登陆防控、活动防控、消息防控和其他风险防控,通过用户行为、软硬件环境信息、设备指纹、业务基础信息综合判定用户请求的风险程度。业务风控系统间交互流程如下
88e33ab2a338b94a49c162ab5050873e99dd3629
验证码服务目前提供了滑动验证,刮刮卡,无痕验证,智能验证,通过生物特征判定操作计算机的是人还是机器,从而取代传统验证方式
397585f65b2d053ef1687fdb6002d009b4316c0b

使用场景

ae64a53086fb98a47c6a6737e0b6b0cd89968ae0

验证码-滑动验证

3b991dee1e652eaa6842a27856859bd832a7146b

使用方法

d18c7264aeefc7938c757bc7e33e980983fe9341

调用流程

769c3da2aa1a7c8a0e965890716a10c358ad5136

系统集成代码-客户端集成

f311e751872839885564683c094a4eada7c04136

系统集成代码-服务端集成

服务端不区分应用类型,直接调用相应API:
a365a45fcbf91a798f23f2e8ee1d15c7237f091f

接口说明

https://help.aliyun.com/document_detail/47502.html?spm=5176.doc28326.6.569.DxRYpd
目录
相关文章
|
监控 安全 测试技术
敏感接口防刷规范及定责
在工作中有时候会遇到敏感接口被刷的情况,主要是这些敏感接口没有做防刷处理
|
机器学习/深度学习 编解码 人工智能
AI短视频制作一本通:文本生成视频、图片生成视频、视频生成视频
AI短视频制作一本通:文本生成视频、图片生成视频、视频生成视频
2998 0
|
存储 内存技术
[硬件]关于SPI Flash那些你不知道的事儿
刚开始学习STM32时,对SPI Flash的块、扇区的概念模糊不清,现在回头再看,感觉豁然开朗
1349 0
[硬件]关于SPI Flash那些你不知道的事儿
|
数据可视化
mac环境下graphviz安装及使用
mac环境下graphviz安装及使用
4435 0
mac环境下graphviz安装及使用
|
3月前
|
关系型数据库 MySQL Linux
phpMyAdmin-4.0.10.10安装教程 手把手教你配置与部署
本指南详解phpMyAdmin 4.0.10.10在Linux服务器的快速部署:下载安装包→上传至服务器→解压→移至网站根目录并重命名→设置权限→配置blowfish_secret及数据库连接参数→即可通过IP/phpmyadmin访问登录。
|
11月前
|
JavaScript 小程序 API
UniApp X:鸿蒙原生开发的机会与DCloud的崛起之路·优雅草卓伊凡
UniApp X:鸿蒙原生开发的机会与DCloud的崛起之路·优雅草卓伊凡
709 12
UniApp X:鸿蒙原生开发的机会与DCloud的崛起之路·优雅草卓伊凡
|
数据可视化 数据挖掘 数据建模
数据可视化工具大比拼:从Tableau到Power BI,谁才是你的最佳拍档?
数据可视化工具大比拼:从Tableau到Power BI,谁才是你的最佳拍档?
1467 12
|
Windows
Windows硬盘扩容
如果云服务器扩容硬盘或新加盘未生效,可按以下步骤操作: 1. 新加硬盘:右键硬盘选择“联机”。 2. 扩容硬盘:进入“计算机管理”>“磁盘管理”,右键要扩展的分区,点击“扩展卷”。 3. 增加分区:右键未分配空间,选择“新建卷”。 通过这些步骤可确保硬盘变更生效。
460 0
|
安全 Java Maven
Spring Boot资源文件问题总结(Spring Boot的静态资源访问,配置文件外置)
Spring Boot资源文件问题总结(Spring Boot的静态资源访问,配置文件外置)
2788 1