临汾山东漯河饰品美体美文
投稿投诉
美文创意
爱情通信
用品婚姻
爱好看病
美体软件
影音星座
瑜伽周边
星座办公
饰品塑形
搞笑减肥
幼儿两性
智家潮品
漯河衢州
兴义眉山
桂林阳泉
玉溪简阳
山东遂宁
永城新余
梧州洛阳
泸州温州
临汾清远
营口常熟
浙江大连
桐乡宜昌

经验总结美团点评业务风控系统的构建

9月5日 乱人心投稿
  以风控面临的这几个挑战为出发点,介绍了美团点评在业务风控系统构建中所取得的经验。
  背景
  美团最初以团购的形式出现,到现在有了很大的业务形态转变。尤其是经过与大众点评的业务融合,从单一业务发展成了覆盖到店餐饮、到店综合、猫眼、外卖、酒店、旅游等多个垂直领域的综合性电商,并且在各个领域都处于行业领先的地位。在这背后,美团点评不仅面临激烈的行业竞争,还有黑色产业(以下简称黑产)带来的各种风险,因为我们的业务有这样一些特点:
  品类多、覆盖面广:包括几乎所有吃喝玩乐服务,其中不乏容易被销赃的品类。
  用户多、商户多:美团点评拥有6亿以上用户,400万以上合作商家,覆盖了很大部分国内网民和商户。
  交易高频:每日订单峰值突破千万。
  美团点评对黑产有着巨大的吸引力,归纳起来在这些方面尤其突出:
  用户作弊:大家常说的薅羊毛,用户为了骗取促销优惠的作弊行为。
  商家刷单:常见的有刷排名、刷销量、刷好评等违反商家平台协议的行为。
  账户和支付安全:公民信息盗用形势已经十分严峻,黑产从业者会在电商平台上盗取用户的余额,或使用他人支付信息来消费。
  这些行为严重侵害平台用户和商户的利益、扰乱正常交易秩序,处理结果的好坏将决定整个业务的成败。所以,美团点评需要一套灵活高效的风险控制系统和工作机制来防控这些风险。
  归纳一下,风控系统面临的挑战有:
  业务多、风险点多:上面提到的风险涉及到各个业务的购买流程、用户操作、商家操作等多个场景。
  变化快:黑产的攻击手段升级,自身业务在变化,互联网环境也会不断变化。
  我在明、敌在暗:平台在明处,但攻击者是谁、会在什么时候出现、用什么方式进攻却无法预知。
  接下来就以风控面临的这几个挑战为出发点,介绍我们在系统构建中所取得的经验。
  系统构建经验
  挑战一:业务多,风险点多
  回到风控工作的起点,在了解业务所面临的风险类别后,首先要面对的问题就是:怎样才能知道有风险,并且能够控制风险?我们很容易想到,为了做到这些必须与业务系统对接,这部分系统我们称之为对接系统,它的目标抽象来说就是:感知风险和控制风险。
  感知风险是指要收集尽可能完整的数据。风控需要关注:谁、在什么时候、通过什么方式、对什么对象、做了什么?这句话抽象概括了要感知的内容,绝大多数信息都可以套用到这句话。
  第二个目标是控制风险。如果仅仅站在防守方的角度看,并不容易知道应该控制哪里;我们应该站在攻击者的角度思考:攻击者关注什么?答案是利益。以美团点评为例,可带来的利益有:
  促销优惠:相关的风险场景有下单、支付、购买、验券等。
  商家销量和排名等:涉及购买、搜索、销量展示等页面。
  用户余额:即需要控制登录、查看余额等动作。
  以这样的角度排查,就不容易漏掉风险点。排查清风险点后,实际对接工作也有很大挑战:美团点评的细分业务有100多个,很多业务都有多种用户终端(iPhone,Android,H5,PC等)、多个业务后台(促销工具,商家后台等),需要对接的场景数量很多。所以感知风险、控制风险背后最大的挑战是如何与业务方紧密配合顺利对接。
  在配合中,业务团队常顾虑因风控需求拖慢业务开发速度,而风控也常感到业务团队配合不足。在配合的问题上,应该先充分认识两个团队合作的目的,就好像生产汽车和生产安全气囊,安全气囊在大多数国家已经是汽车生产销售的必须要求;同理,在现今互联网服务中,安全配备也已经成为了用户体验、业务需求的一部分,一个忽略安全的产品,终究会被市场淘汰。另一方面对风控而言,业务发展是风控存在的前提,如果风控的安全需求影响到业务发展也是不合理的,因此风控要提高服务质量,让对接带来的负担降到最低这就是对接系统设计的核心目标。
  总结一下,风控工作经验一:安全是业务的必要属性,没有安全保障的产品,终究会被市场淘汰;风险控制要服务于业务,减少业务对接负担。具体而言,业务接入风控的成本主要有接入成本和运行成本两方面。下面分别来看我们在风控系统构建中的做法。
  1、接入成本
  风控系统最早只是业务系统中的一个函数,逐步演化成了独立的服务。而这个独立服务与业务后台的交互最初时也沿用了旧的思路,即业务后台在关键动作前调用风控服务判断有没有风险。但这样每次新增加一个业务或新出现一个风险场景时,风控和业务都要重新对接联调。这样频繁地调整给上下游团队都带来了不小的负担,在频繁的更改中系统质量也难以保证。
  换个角度看,其实还有更好的交互方式:当风控要保证账户操作环节的安全,可以让用户中心直接与风控系统对接。即业务系统调用用户中心,用户中心再调用风控透传风控所需参数,而风控的决策也通过用户中心返回给业务后台。这样的好处是只需要用户中心与风控对接一次,业务系统甚至不需要明显感知到风控的存在。同样的道理,与商户中心、支付环节的交互也可以采取类似的设计方法。这样的改造相当于把风险控制的责任从业务方移交给了中间件,即由中间件来保证提供安全的服务。这样理顺系统模块间的关系,从而降低整体开发成本。
  2、运行成本
  业务接入风控系统后,尤其关心运行过程中的是否会有问题。风控系统要尤其关注以下这些方面:
  (1)服务稳定性
  隔离部署:在对接的众多后台服务流程中,哪些是核心流程、哪些是非核心流程,需要隔离开防止相互影响。
  依赖降级:风控策略需要实时依赖大量外部数据接口和存储,依赖越多稳定性问题发生的概率越大,相应的熔断、降级机制不可缺少。
  限流防刷:业务尤其是高风险业务随时可能因爬虫、恶意攻击而造成流量突增。系统需要具备识别和拒绝这些恶意流量的能力,而不是放任其消耗业务后台和风控系统的计算资源。为了做到这一点,风控系统不应仅位于业务系统的调用下游,而要在全局流量入口处插入反爬防刷模块来实现整体控制。
  (2)服务性能
  1)风控与业务对接可以大致分为两类:
  同步控制接口,返回风控决策并由上游实时处理。
  异步信息收集接口,主要目的是收集数据提供风控决策依据。异步接口可以显著减少上游服务的阻塞时间。
  2)最初风控策略硬编码在代码中,对运行过程的优化也以人为调整代码为主,但策略调整频繁,运行优化无法跟上策略调整,而且策略复杂度提高后,人为优化代码也不再现实,因此需要在运行时动态决定运行策略才能达到最好的优化效果。这点通过规则平台来完成,将在后文中规则平台中介绍。
  3)风控运营
  风控策略不可能做到完全精确,为了降低业务损失很多情况下要以牺牲一部分用户体验为代价,因此完善的用户运营保障不可或缺。这在后文的运营系统中会提到。
  挑战二:变化快
  具备感知风险和控制风险的能力后,实现风控策略就是第二个关键问题。最初的策略可以很简单,比如此时我们认定:穿黑衣服的是坏人。类似策略运行一段时间后会出现有意思的现象:坏人会逐渐换上其他颜色衣服。这也很好理解,攻击者不会持续做无效的攻击浪费资源,而是会转向其他进攻手段。这样旧策略反而只会影响到一部分正常用户观察到的结果是策略准确率下降。这样的情况无法避免,因为风控工作经验二:风控是一项长期的对抗性工作。
  那么我们首先要加强策略健壮性。还用上面的例子,攻击者很容易发现后台针对黑衣人的策略。但如果策略复杂一些,识别穿黑衣服而且戴黑帽子的人有问题,那么策略被暴露的概率就低了很多。但这会影响策略的覆盖面,所以需要更多的策略形成策略网共同作用。假设极端一点,把能想到的识别要素都用上,制定策略也就变成了模型训练问题,通过机器学习来制定策略会有更好的健壮性。不过这只是理想情况,现实并没有这么乐观。风控所面对的真实场景中正样本和负样本数量差距悬殊,而且攻击模式在持续变化,导致这并不是稳定的算法问题。所以实际工作中人工介入制定专家规则并与算法策略结合使用是更有效的方法。
  涉及到长期对抗的工作,效率高低将是对抗效果的决定性因素。风控需要多种角色配合,典型如:开发者建设系统、策略制定者制定规则策略、产品角色把策略应用到合适的场景。让这些角色并行不悖就是工作的理想高效状态。规则平台就是我们用来达到这一状态的秘密武器。
  1、规则平台
  为了解耦系统开发和策略开发,需要让策略执行过程标准化。我们把策略划分成几个层次:
  场景:对应规则集合,一个场景包含若干条规则。
  规则:是最小的决策单元,一个规则包含多个因子。
  因子:因子是组成规则的最小逻辑单元。
  上下两层之间都是多对多的关系。这样划分后,所有策略都套用标准化的执行过程,并能达到最大程度的配置复用。此外还有一个好处,就是将策略配置从代码中抽离。旧的策略执行过程是用硬编码预先编写好,对执行过程代码调优十分复杂,即使调优也只能针对特定的策略配置。如果策略改变了,原来的优化可能就不再适用。通过配置执行策略后,执行过程也变成动态的。具体来说,运行时会根据请求来决定需要计算哪些场景、规则和因子,每个元素计算且仅计算一次,没有相互依赖的部分放入多个线程并行处理。通过这样的优化,效率和性能得到大幅度提高。
  再看策略开发和决策应用。最初实际工作中这两者耦合在一起不加区分,即针对特定场景开发特定策略。逐渐暴露出一些问题,比如场景会变化、会新增,那原有的策略是否还适用?一个策略是否只能使用固定的决策动作?为了让这两部分工作并行,需要从设计定位上就把两者区分开。即:
  策略:是为了识别一些特定的问题,例如是不是模拟器请求,该用户是不是新客。
  决策:是针对场景的应用,如拒绝、验证手机短信等。
  规则平台设计让每个场景可以应用不同策略,命中策略后的决策也可以灵活定制,甚至可以配置多个决策,并设置不同优先级。
  2、验证中心
  上文中的决策代表系统是否信任该请求,风控背后的工作也围绕这个信任而展开。拒绝不信任的,放行信任的。但还有不少情况是中间不足以确定的部分,常见的处理方法是需要让用户补充验证信息来辅助判断。最初实现的验证流程是:风控服务识别风险后返回决策给业务系统,由业务系统实现验证的完整交互过程。这样存在两个问题:
  首先业务方很多,不同的业务需要重复实现验证流程,造成重复开发。
  其次验证种类有很多,从较弱可信度的短信验证,到较高可信度的银行卡验证等风控能返回什么样的决策受限于特定场景业务方的实现了什么验证支持。
  这些问题对于业务和风控系统造成了不小麻烦。所以我们需要优化这一过程,让验证过程由一个独立的服务验证中心来完成。业务系统从风控服务获得风险决策,再与验证中心交互完成验证。从风控的角度看,以前的处理方式称作只管杀,不管埋,优化后可以称之为杀埋一条龙服务。
  除了规则平台、验证中心,我们还抽象出了累计服务、处罚中心、算法平台等服务来提升风控对抗效率。
  挑战三:我在明,敌在暗
  风控与黑色产业的对抗有个天然的不利因素,就是风控团队需要防御所有短板,而对手只需要找到薄弱的环节进攻。面对进攻,我们可以建立相对完善的实时策略体系和工具系统,但如果仅寄希望于实时策略解决所有问题也是不现实的。即使策略再优,黑产、业务、环境都在变化,仍然可能留有漏洞,或者陷于疲于应付的境地。这样的现实需要风控团队视角更宽广一些风控工作经验三:要从事中防守扩展到立体事前、事中、事后防御。
  在风险事前,要注意提升防御能力,减少防御短板:
  风险教育:在快速发展的业务中,风险控制的核心在于人,要将风险意识和基本概念传递到业务的各个阶段,明确告知风控可以提供的服务。
  参与业务:参与到业务的产品流程中,了解高风险业务、活动的规则,预判风险并给予合适力度的干预。
  数据准备:打通数据收集流程,制定预警规则、模型策略等。
  主动防护:关注业界风险动态,发生行业安全事件后,或重大活动、产品改动上线前,制定有针对性的规则,甚至采取锁定高危账户、发送预警消息等措施。
  在风险事后,要快速响应,灵活管控。客户投诉是风控了解策略效果的最重要指标之一。针对风险场景,风控还要主动关注异常数据,实现预警监控。这些反馈都会进入运营工作流做处理。运营工作流中,尽管各风控产品具体流程不同,都可以划分为初步受理、核查审理、案件处理三个步骤,对应着以下三个系统:
  初步受理:主要用作初步筛选案件,决定是否需要进入下一步骤。其流程较为简单,系统的设计目标是让风控运营人员可以便捷的处理案件,因此处理效率是其中的重要衡量指标。
  核查审理:用于详细核查案件,通常有多步骤流程,不同角色以其专业视角做判断。核查过程中需要大量数据支持和处理系统支持,因此有了运营支持系统。
  案件处理:确认且涉及到资金损失的案件需要进入赔付流程。因为涉及到资金赔付,精确的权限管理是系统设计和实现时需要特别注意的问题。
  运营平台的意义不仅在于处理案件本身,更在于将处理结果反馈到线上系统中实现风控线上和线下的运行闭环。除了运营平台,逆转信息劣势还要靠完善的数据体系的帮助。风险控制所使用的数据可以这样分类:
  事件快照:原始而完整的信息,用于生成聚合数据,也是支持运营查询的主要数据源。
  聚合事实:相比于原始的事件记录,更多使用场景更关心聚合的结果,例如某用户、某商家的历史购买次数。经过聚合整理后的数据,是进一步数据挖掘的基础。
  衍生信息:指基于事件快照和聚合事实衍生出的理解信息,例如用户的作弊风险、设备的可信程度、黑白灰名单等。这些衍生信息可以适配到各个特定场景中使用。
  基础数据:除了直接传递到风控的数据外,风控处理过程少不了需要业务甚至是外部的辅助信息。例如,业务相关订单和活动信息、公认的事实数据、外部辅助决策信息等。
  小结
  把上面三部分融合起来,可以看到风控系统的全景:
  风控之道
  从上文三条风控工作原则可以看到,风控系统构建过程各个阶段的关注点从对接质量,到平台效率,再过渡到立体的闭环防御。但即使系统发展到了相对成熟的阶段,与黑产的斗争也远没有结束。为了更好的对抗,我们要从对手身上学习:
  黑产链条经过长时间的实战优化,分工极为细致。风控团队也应该学习这样的思路,将服务功能切分到细粒度以更好适应变化。
  黑产对利益极为敏感,甚至很多时候比业务开发者还要了解业务。风控团队只有比对手更了解主场也就是自身业务,才有可能在对抗中取得主动。
  如果把风险控制比喻成一场战争,还可以从军事理论中得到借鉴。《孙子兵法谋攻篇》中的一段描述就十分贴切:
  知可以战与不可以战者胜,识众寡之用者胜,上下同欲者胜,以虞待不虞者胜,将能而君不御者胜。此五者,知胜之道也。
  类比到风控工作中,风控团队需要考量:
  控制风险是否现实
  团队人才质量和数量是否足够
  团队价值观是否统一
  对风险是否足够了解
  是否得到上层支持
  这五点就是风控工作的取胜之道啊。
  参考文献
  SametO。IntroductiontoOnlinePaymentsRiskManagement。O’Reilly。2013。
  李俊奎。ArchSummit。支付宝:敢付敢赔背后的互联网实时风控技术。2014。
  本文根据第八届中国系统架构师大会演讲内容整理而成。

已领标题:Whatyourselfiescanrevealaboutyourpersonalitysource:psypostbyMEDICALDAILY欲翻译的小伙伴……彩虹色发色惊艳出场粉蜡色染发正流行看到这款彩虹渐变染发的第一感觉,就是水果沙拉或者七彩冰激凌。惊艳之余又给人一种细腻甜美的感觉。性感的海绿色也不再是传说中精灵的发色,这款发色给人以清新自然感,不过黑肤色的……诗的语言朋友说让女孩学古筝会成就女儿一身古典气质的沉静优雅,而钢琴会过于阳刚,可能会使女孩子更躁动。文化宫各音乐培训机构聚集,在聆听之后,我还是建议孩子选择了学习钢琴。在我看来,……减肥的秘诀有哪些我们的社会中是一个人口数量庞大的社会,而现在生活条件的改善,使得现在的肥胖人群也大量增加,越来越多的人面临肥胖问题,给人们以及社会带来的巨大的负担,于是,减肥成了热门的话题,减……老人散步谨记四要领最适合中老年人的散步方法很多老人都有养生意识,日常散步就是一个体现。看似简单的散步,其实也有大讲究。小编整理了几个要领供大家参考。当我们变老时身体也会出现各种问题,健康会变成一件比较奢侈的事情。其实健……今时今日造句用今时今日造句大全1、金龙却说今时今日的他已经是个无恶不作的黑道分子,还故意让林菲见识他出手狠辣的样子,要林菲知难而退。2、今时今日我已经没有那样再爱一个人的能力了。我只有心脏骤停,却无力……爆笑之逗剧场第季1、我这人做事,要么不做,要么就做到最好。所以我选择不做。因为我做不好!2、我今天才知道一直用的黑人牙膏是国产牌子,但是中华牙膏却是外国牌子,惊了!3、我是个无神论……我的引路人童年往事,是一首优美的歌,伴着轻舞飞扬的笑脸,在幸福的旋律下轻和翻开童年的档案,幸福与美好融入字里行间。回忆起童年的往事,总会有一丝寒暄落入心头。一个骄阳似火,让人……快乐是一种心境一位少妇已多日夜不成眠,茶饭不思,身体乏力,日渐消瘦,因此她到老中医那里求诊。老中医给她把过脉,观过舌象,便说你心中有太多的烦恼事,没什么大病,只是虚火上升。这话正说中了……弟弟给予我的爱我三年级的时候,一个小生命从妈妈的肚子里生了出来,这个小生命就是我弟弟。弟弟给予我很多爱。记得一年春天,爸爸给我买了一辆自行车,爸爸组装好了,我就嚷嚷着要下楼骑自行车,弟……闺蜜小聚发朋友圈文字一、准备做雀儿花粑粑,每年都会给家人科普一次,学名鼠曲草,仿佛是每年春天必须的仪式,一大家人去郊外采摘,然后晒太阳赏花喝茶吃饭。今晚的番茄是宁远家的,味道不错!二、从不同……老年人急性肾功能衰竭应该怎么吃老年人急性肾功能衰竭是指老年人由于多种病因导致了在短时间内出现的肾功能下降并且出现了水和电解质以及酸碱平衡出现了失调,此外还出现了体内毒性的代谢物质无法排出而出现蓄积。那么老年……
采油造句用采油造句大全31、油管泄油和锚定是有杆泵采油系统必不可少的配套设备,用来防止环境污染及提高抽油泵泵效。32、为此,本文设计了螺杆泵用新型多星形移相变极电机,使得螺杆泵采油系统工作效率……论语述而第七共三十八章原文及解读述而第七共三十八章7。1子曰:述而不作,信而好古,窃比于我老彭。【译】孔子说:阐述而不创作,相信并喜爱古代,有人拿我和老彭相比。【注】《朱注》:老彭,商贤大夫……曹操找蒋干游说周瑜去吃闭门羹周瑜到底是个什么样的周瑜对于东吴来说是非常关键的人物,如果不是周瑜和孙策一起打下江东那也不会有后来的吴国。之后周瑜的地位也是快速上升,成为了大都督,在赤壁之战上立下大功。当年曹操也请蒋干游说周瑜,……合宜造句用合宜造句大全(31)十二使徒叫众门徒来,对他们说:“我们撇下上帝的道去管理饭食,原是不合宜的。(32)如凯特日后再婚或有不合宜的举止,赡养费将会减少,甚至全额删除。(33)其中……具有教育意义的正能量美文导语:抽打自己的鞭子要掌握在自己的手里,在漫长的人生道路的每一步上,都要经常鞭策自警,万不可以为有过一两次抽打就可以沿途平安了。自新应似长江水,日夜奔流无歇时。魏书生。这里励志……地图标注业务完整操作流程介绍今天给大家介绍个空闲时间可以赚钱的纯信息差项目,导航地图标注商家。导航地图标注是什么?很多开车出行的朋友都应该用过百度地图、高德地图或腾讯地图,在搜索框搜索商家名称……周末早上好简单一句话一、很多事情是水到渠成的,急不得躁不得,任何美好的状态都不会轻易降临,等慢慢吃够了眼下的苦,的甜才会顺理成章地来,你也才能心安理得地接受。周六,早安!二、周末来,该吃吃,……附姜菌陈厚朴茶温阳散寒化湿退黄功效附姜菌陈厚朴茶〔组方〕制附子10克,干姜10克,菌陈10克,厚朴8克,红茶5克。〔功效〕温阳散寒,化湿退黄。适于寒凝阳衰型黄疽:病程较长,身目俱黄,黄色……局党委自开展亮灯行动以来的特色做法局党委自开展亮灯行动以来的特色做法为扎实推进机关党建工作全面进步、全面过硬,着力解决机关党建灯下黑问题,县局扎实开展亮灯行动。局党委围绕理想信念学,立足岗位做的学习……雪映无痕第八章转眼已经到了十二月初,万物散发着萧索的气息。小区里面的树木和花卉早已叶落归根,萧映雪再经过那些枫树时,只看到了光秃秃的枝干在北风中摇摆。爱坐在北门长廊里石凳上的那些人也已……种种有情有时候,我到水饺店去,饺子端上来的时候,我总是怔怔地望着那一个个透明饱满的形体,北方人叫它冒气的元宝,其实它比冷硬的元宝好多了,饺子自身是一个完美的世界,一张薄茧,包覆着简单而……梁姓起源和来历秦仲小儿子受封于梁山百姓以国为姓梁姓主要有三大起源,一是源自赢姓,伯益的后裔中有一个叫做秦仲的人,是周宣王在位时期的大夫,他的小儿子受封于梁山,建立了梁国,最终百姓以国为姓。二是源自周平王的儿子姬唐,受封于南……
友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找