• 2.73 MB
  • 2022-04-29 14:42:28 发布

电子银行交易安全反欺诈解决方案PPT.ppt

  • 10页
  • 当前文档由用户上传发布,收益归属用户
  1. 1、本文档共5页,可阅读全部内容。
  2. 2、本文档内容版权归属内容提供方,所产生的收益全部归内容提供方所有。如果您对本文有版权争议,可选择认领,认领后既往收益都归您。
  3. 3、本文档由用户上传,本站不保证质量和数量令人满意,可能有诸多瑕疵,付费之前,请仔细先通过免费阅读内容等途径辨别内容交易风险。如存在严重挂羊头卖狗肉之情形,可联系本站下载客服投诉处理。
  4. 文档侵权举报电话:19940600175。
'2014年10月研发中心李阜新电子银行交易安全反欺诈解决方案 宏基恒信公司介绍2成立于2002年专注于电子银行安全体系解决方案软件产品ESS统一认证平台CSP渠道安全平台产品TMS交易风险监控产品终端产品时间令牌、事件令牌、挑战应答令牌二代KEY、耳机KEY、三合一KEY TMS产品发展路线图TMS1.02010年*风险监控基础功能*预置式规则*报表模块TMS2.02011年*新增运行统计引擎模块*优化规则配置模块*优化规则模型引擎TMS3.02012年*新增离线模块*优化缓存模块*优化报表模块TMS3.52013年*优化系统性能*优化规则配置界面*优化风险处置模块TMS4.02014年*新增风险模型发展和完善规则模型发展风险模型3TMS产品定位为通过事中风险模型和事后风险处置与分析对交易欺诈进行防控。 交易欺诈定义4交易欺诈是指在真实客户或银行不知情,欺诈者以非法获利为目的,通过传统渠道或电子渠道的转账、支付、消费等交易造成或预期造成真实客户所拥有的各账户资金或银行资金损失的行为。交易欺诈按业务条线分为:借记卡/信用卡身份盗用申请欺诈账户信息盗用持卡人欺诈信用欺诈第三人欺诈丢失被盗卡交易非面对面交易伪卡交易未达卡交易电信欺诈商户欺诈恶意倒闭虚假商户洗单套现卡侧录卡号测试欺诈电子银行钓鱼钓鱼网站鱼叉式网络钓鱼中间人身份认证盗取会话阻塞计算机劫持会话劫持交易置换木马网址嫁接键盘记录器 交易安全反欺诈体系5交易反欺诈是集风险预防、风险防控、风险分析为一体的系统工程,也是平衡成本与损失的艺术。客户安全预防风险技术防控风险模型防控风险处理风险分析教育客户如何预防欺诈风险引导客户采取个性化风险控制措施客户端软件识别钓鱼网站、恶意软件检测等身份认证技术,如一代二代u-key、一代二代令牌、短信基于设备认证技术其它新的技术,如击键识别技术、人脸识别技术、指纹技术规则模型+人工智能模型组合识别交易风险差异化交易风险识别策略基于客户和交易风险评价,自适应的交易风险处置策略风险计量模型有效性分析客户风险等级分析,结合客户各渠道交易行为分析客户的风险程度社会网络分析,通过关联网络分析来侦测潜在的可以欺诈网络风险趋势分析事前风险预防事中风险防控事后风险处理及分析在风险防控过程中,将后续环节识别的风险特征反馈到前置环节中,持续优化风险预防与控制机制流程化告警事件管理和风险案件管理客户告警与通知风险转移方案实施 系统架构6 风险引擎离线分析在线分析7 风险引擎基于历史数据使用机器学习算法进行学习出的风险模型进行计算,得出风险分值大小。优势风险模型是一种高阶模型,相比规则模型是对问题空间做非线性区格,可以在识别欺诈交易的同时显著降低误报率风险模型除了可以总结已有欺诈案件,还能够洞察潜在的欺诈模式,具有一定的对未来发生的新型欺诈的预测能力。风险模型通过不断对欺诈数据和正常数据进行自学习自动进行更新,能够显著减少风险监控人员的管理成本劣势对明显或已知的欺诈判断缺少直接迅速的管理控制规则引擎规则引擎基于一组预设的风险规则模型,通过判断交易因子是否满足条件检测风险值。优势业务规则是来自对欺诈案件的事后总结,只对和已发生欺诈类似的交易才有识别效果。规则模型在应对新的欺诈交易案件模式上具有响应更新快的特点劣势规则无论多复杂,都是对问题空间做线性区格,欺诈的小概率特性使得单纯使用业务规则会造成非常高的误报率越来越复杂的规则和各规则变量之间类似矩阵组合关系使得规则的管理复杂风险引擎+规则引擎最佳实践:采用风险引擎+规则引擎相结合的双重风险评估引擎,全面、高效,可操作性强,易于管理。 全方位优化造就高性能客户交易数据会话ID客户ID交易码交易金额收款人收款账号联行号币种……操作过程数据行为数据风险引擎统计引擎高效统计引擎实时统计高速数据缓存交易时段、交易地区最大交易金额平均交易金额历史交易次数交易间隔时间………………….高效评估引擎高效缓存风险模型和规则模型0毫秒风险引擎计算内置上百条高效规则条件关键复杂逻辑开发技术组件嵌入多线程/NIO高并发设计9规则引擎高效处理引擎在线库和离线库物理部署分离的架构方式,保证在离线库上进行的数据查询、报表统计、风险模型自学习不会影响实时交易监控的效率。 交流讨论10'