典型的風控場景包括:註冊風控、登錄風控、交易風控、活動風控等,而風控的最佳效果是防患於未然,因此事前事中和過後三種實現方案中,又以事前預警和事中控制最好。git
該系統有三條數據流向:github
風控系統實際是包含兩部份內容,一是識別風險,二是對識別後的風險或是自動的或是人工的進行處理,而後後臺管理系統根據處理的結果作出相應的懲罰管理,如:驗證碼增強、帳號封禁、短信通知架構
風控系統有規則和模型兩種技術路線,規則的優勢是簡單直觀、可解釋性強、靈活,因此長期活躍在風控系統之中,但缺點是容易被攻破,一但被黑產猜中就會失效,因而在實際的風控系統中,每每須要再結合上基於模型的風控環節來增長健壯性異步
規則就是針對事物的條件判斷,規則能夠組合成規則組,咱們針對註冊、登錄、交易、活動分別假設幾條規則,好比:jvm
規則可由運營專家憑經驗填寫,也可由數據分析師根據歷史數據發掘,但由於規則在與黑產的攻防之中會被猜中致使失效,因此無一例外都須要動態調整。其實包括三個部分:事件
規則分類:get
靜態規則,基於某個靜態值的限制性規則,好比三元驗證一致、是否命中黑名單、經常使用聯繫人驗證、電信服務使用地理範圍驗證等同步
統計規則,用統計計算的值來做爲驗證的條件,如來自某個設備或者IP的申請次數大於某個值數據分析
關聯規則,指用戶在進行了某個操做以後,又執行另一個操做,帶來的風險。例如,修改帳號密碼後,進行交易操做it
行爲規則,指用戶的異常行爲,例如用戶在常駐地址或者某個特殊的時間如深夜,進行了交易操做,通常也認爲具有必定的風險
如如有侵權,請聯繫刪除
參考資料: