风控安全产品系统设计

风控业务架构

我把风控业务架构的分层分为6层,分别是组件层、业务层、决策层、能力层、计算层、可视层。

以下基建基础安全产品的简称。

image-20230416170722704

组件层

组件层的职责是:数据收集与行为反制

从接口、设备、行为三个维度进行数据收集,接收决策层的指令进行行为反制。为了保证数据的收集数据的可靠性,就衍生出了壳、混淆、反调试等加固策略。

image-20211106214029593

更详细的思考在我的《风控安全产品的探索之路》这篇文章中,感兴趣可跳转阅读,这里就不再赘述。https://www.cnblogs.com/boycelee/p/15948323.html

业务层

业务层的职责是:风控数据透传与风控决策结果处理

将风控所需要的数据透传至决策层,业务层获取到决策层数据后,根据决策层结果选择执行风险反制或业务逻辑。

透传数据一般包括:风控数据和业务补充数据。

决策层

决策层的职责是:风控能力应用

决策层是整个风控业务的核心,将风控能力高效连接起来,有效、合理地应用能力层、计算层所具备的能力。这一层的难点在于工程而非安全领域,例如:如何设计调用链路(降低计算时长)、如何处理超高并发流量、如何保护下游风控内部系统等。

其中包括:风控参数预处理、风控能力应用(组件/名单/模型等)、风险决策(规则引擎)、反制决策(观测/登录/验证码/行为验证/封禁)。

能力层

相关推荐

  1. 反欺诈安全学习路标

    2024-02-05 09:58:01       43 阅读
  2. 蜜罐系统安全产品

    2024-02-05 09:58:01       32 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-02-05 09:58:01       16 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-02-05 09:58:01       16 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-02-05 09:58:01       15 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-02-05 09:58:01       18 阅读

热门阅读

  1. 自然语言处理中所有任务的概括

    2024-02-05 09:58:01       26 阅读
  2. 十大设计模式总结版

    2024-02-05 09:58:01       24 阅读
  3. 算法题目题单——图论

    2024-02-05 09:58:01       30 阅读
  4. C#、Unity:Time 时间与计时

    2024-02-05 09:58:01       19 阅读
  5. 软件架构风格:您的系统设计指南

    2024-02-05 09:58:01       30 阅读
  6. 简单介绍Spring Security 的认证机制和授权机制

    2024-02-05 09:58:01       30 阅读
  7. k8s版本升级到1.24.x

    2024-02-05 09:58:01       34 阅读