业务安全体系建设-基于电商的思考与实践.docxVIP

业务安全体系建设-基于电商的思考与实践.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

业务安全体系建设-基于电商的思考与实践

目录Menu

?业务安全体系概览与构建思路

?电商行业的风险场景分析与应对

?落地案例与经验分享

业务安全体系概览

品牌保护:仿冒网址/二维码识别(识别处置反诈)WeTest质量开放平台

品牌保护:仿冒网址/二维码识别

(识别处置反诈)

WeTest质量开放平台

(性能管理兼容测试崩溃分析)

综合场景应用

私域场景:小程序生态全链路安全

(获客交易售后)

业务应用场景举例广告投放注册登陆拉新裂变活动营销图形验证码(人机识别对抗)手机状态查验

业务应用场景举例

广告投放注册登陆拉新裂变活动营销

图形验证码

(人机识别对抗)

手机状态查验(羊毛党防治)

一键登陆(本机识别)

全栈式风控引擎(羊毛党防治)

流量反欺诈

(渠道流量反作弊)

降本增效

内容合规:内容审核(**办等要求内容安全主体责任)身份合规:二要素实名认证(**部等要求实名认证等)

内容合规:内容审核

(**办等要求内容安全主体责任)

身份合规:二要素实名认证(**部等要求实名认证等)

合规要求

APP应用合规:隐私合规检测(**部等四部委合规要求)

电商行业的风险场景分析与应对

电商行业场景分析

应用合规背景:直接影响应用市场上架等渠道分发

n2020年**部已完成44万款APP的隐私合规检测

n2021年**部预计完成180万款APP的隐私合规检测

n7天之内必须整改,否则要求所有应用商店下架处理

应用合规上架:移动安全隐私合规

涵盖最全监管条例-全面高效进准定位APP隐私合规风险

行为合规检测

对APP违法收集用户隐私的行为进行合规检测

权限合规检测

对APP的敏感权限使用情况进行检测,判断其是否合规

第三方SDK合规检测

对第三方SDK的行为、权限、通信等内容进行合规检测

SaaS服务

移动应用APK

API查询

调用API接口

各类检测引擎

1.加固检测2.静态检测引擎

1.加固检测

2.静态检测引擎

3.动态检测引擎

3.动态检测引擎

4.漏洞检测引擎

4.漏洞检测引擎

专家服务

专家服务

《网络安全法》

《个人信息保护法(草案)》

工信部164号文

.

APP隐私合规检测报

APP隐私合规检测报

基础信息

(应用名称、包名、版本、文件MD5、加固信息等)

APP行为分析

(读取SIM卡信息、IP、MAC、WIFI信息、进程等)

APP权限分析

(获取读写外部存储、录音、位置、照相权限等)

SDK信息

(SDK名称、厂家、行为、权限、通信等)

个人信息传输存储风险

个人信息泄露漏洞信息

推广获客:流量欺诈

投放金主

手机墙——群控——伪造留存

真实流量虚假流量

真实流量

优质渠道劣质渠道

优质渠道

推广留存

推广留存

激活等流量

真实用户流量工作室

真实用户

巨额渠道投放费用,却没带来相应价值的用户

购买资源提供资源

黑产工作室(设

备、IP、账号、

脚本)

账号安全:注册/登录风险场景

登录机器登陆养号

登录

机器登陆养号

机器虚假注册

账号安全:营销裂变

危害:

1.没有获取真用户

2.无公平性、体验差、用户流失

虚假用户裂变批量获取优惠券

虚假用户裂变

常见黑产工具

1、利用OCR技术绕过传统图文验证码2、利用接码平台绕过短信验证码3、利用中控设备绕过对手机号、IP的限频

羊毛党分工协作,高度产业链化

安全认证体系

安全验证体系

人机图灵验证设备一致性验证身份验证好人验证

验证人机(验证码)验证本机(无感验证)验证本人(要素)

文档评论(0)

情报猿 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档