- 1
- 0
- 约1.89千字
- 约 19页
- 2020-09-27 发布于四川
- 举报
业务安全之帐号体系与密码
携程信息安全部
个人简介
Wooyun id :小胖胖要减肥
Weibo:小胖胖_要减肥
Weixin号qq:676931473
2015年8月加入携程,负责业务安全,产品安全,移
动安全相关。
账号体系与业务安全相关性
直接相关:
1 营销活动
马甲,羊毛党,黄牛
2 金融安全
盗号,盗卡,欺诈,诈骗(支付,卡券,积分,
理财产品,用户个人资产)
直接影响
1 营销没有达到预期
2 大量刷单浪费成本
3 用户信息泄露
4 用户资金损失
。。。。
较大影响:
1 公司直接资金损失(自身营销费用,用户赔偿)
2 信誉损失
3 金融产品强制关停
如何防止-营销活动
营销防刷—核心:同一个人的判断(同一批)
1 注册限制:图片验证码,短信验证码,语音验证码
2 注册数据收集,建模,针对马甲账号打标示(指纹,行为识别,生物识别等)
3 用户价值体系,从注册开始,通过维度数据建立不同用户价值
4 行为点控制,通过维度数据控制黄牛行为,增加验证项提高其成本
结果:羊
您可能关注的文档
- 医疗健康护理课件报告Bending.hierarchy.patient.safety.Final .Chalian.pdf
- 医疗健康护理课件报告High Stakes Teams 3 Atkins.pdf
- 移动互联网IT软件大数据库云计算创业路演行业分析课件报告教案+TFS Erasure code应用实践.pdf
- 移动互联网IT软件大数据库云计算创业路演行业分析课件报告教案3.1 PDW_China_Jewett_EN&CN.pdf
- 移动互联网IT软件大数据库云计算创业路演行业分析课件报告教案3.2 HP New Style of IT and PDW_Yang.pdf
- 移动互联网IT软件大数据库云计算创业路演行业分析课件报告教案8-SDCC2015-时趣-王绪刚-如何利用“图计算”实现大规模实时预测分析.pdf
- 移动互联网IT软件大数据库云计算创业路演行业分析课件报告教案O2O数据仓库实践-美团网徐章.pdf
- 移动互联网IT软件大数据库云计算创业路演行业分析课件报告教案OLAP系统建设.pdf
- 移动互联网IT软件大数据库云计算创业路演行业分析课件报告教案SDCC2015-Elixir设计者-José Valim-Building distributed fault-tolerant applications with Elixir.pdf
- 移动互联网IT软件大数据库云计算创业路演行业分析课件报告教案SDCC2015-Elixir设计者-José Valim-Phoenix an Elixir web framework for the new web.pdf
- 2026年中国商用厨房微波炉设备智能控温技术分析报告.docx
- 北京市育才学校2025-2026学年高一下学期期中考试数学试卷(含答案).pdf
- 跨学科实践“制作简易杆秤”(教学设计)八年级物理下学期项目化课程案例.docx
- 跨学科实践“制作微型密度计”(教学设计)-八年级物理下学期项目化课程案例.docx
- 2026年旅游智能酒店客房管理系统报告.docx
- 北京市陈经纶中学2025-2026学年高一下学期贯通班期中考试数学试卷(含答案).pdf
- 河北省廊坊市2024-2025学年高二年级上学期期末考试化学试卷2.pdf
- 2025年酒店人脸识别防盗技术报告.docx
- 2025年数字货币市场前景报告.docx
- 北京市陈经纶中学2025-2026学年下学期期中诊断高二年级数学试卷(含答案).pdf
原创力文档

文档评论(0)