国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

淺談基于設備指紋的網絡安全機器防御系統
2022-09-06   轉載

1.序言

自2010年起,整個互聯網進入到了全新的時代,尤其是隨著移動互聯網快速發展,在給用戶帶來了隨時隨地享受金融服務便利的同時,也給一些不法分子有了可乘之機,隨著“黑灰產”產業鏈的發展和成熟,網絡黑灰產已不再局限于半公開化的純攻擊模式,而是悄然轉化為斂財工具和商業競爭的不良手段,利用網絡機器人(網絡程序或者自動化工具)進行網絡數據爬取,成為了比較普遍的手段。更有甚者,利用網絡機器人進行撞庫、刷單、惡意注冊等行為也逐步盛行。

圖片

圖1

2.互聯網應用的攻與防

2.1 互聯網應用安全防御

隨著業務規模迅猛發展,同時也伴隨著金融與科技的深度融合,使得銀行各類互聯網應用也持續增長。在提升效率、為客戶帶來便利的同時,也不斷考驗銀行的安全防御體系。從傳統的安全領域到業務層安全防范也在不斷更迭演進。

  • 傳統安全防御:從抗DDoS、網絡防火墻、IDS (入侵檢測系統)、全流量檢測到WAF(應用防火墻),傳統安全體系提供了基于網絡協議棧的全方位防護。
  • 業務層安全防御:一些業務密集型的場景,例如對支付欺詐的甄別、貸款平臺對申請欺詐的甄別,業務方需要建立完善的業務層防御體系。

隨著安全防御手段的不斷更迭,新的問題也不斷涌現。而面對新問題的出現,傳統的防御體系顯得應對不足。

  • 網絡機器人的行為并非傳統安全體系的防御對象。網絡機器人的訪問行為,在傳統安全體系的視角下和正常人的訪問無異,無法進行有效應對。
  • 旨在解決業務安全的業務層安全防御也無法透視網絡機器人的行為特征。業務層安全防御面向業務層用戶行為,不能從網絡層捕捉到網絡機器人的完整訪問脈絡,無法有效應對網絡機器人的暴力訪問。

2.2 網絡機器人(Bots)現狀與影響

網絡機器人,是一種按照一定的規則,自動地抓取網絡信息的程序或者腳本。隨著互聯網的快速發展,網絡機器人也越來越普遍。50%的網絡流量來自網絡機器人,遍布各類網站,如票務類、電商類、招聘類、金融類、政府類、社交類等。

網絡機器人帶來種種負面影響:網絡機器人,是一種按照一定的規則,自動地抓取網絡信息的程序或者腳本。隨著互聯網的快速發展,網絡機器人也越來越普遍。50%的網絡流量來自網絡機器人,遍布各類網站,如票務類、電商類、招聘類、金融類、政府類、社交類等。網絡機器人帶來種種負面影響:

圖片

圖2

  • 虛耗網絡資源,無效益轉化;
  • 暴力流量,降低系統穩定性;
  • 影響正常客戶訪問,增加運營成本;
  • 未經授權,二次利用網站數據,影響數據發布權威性;
  • 爬取產品信息、價格信息,不正當競爭;
  • 混淆用戶生態,影響營銷分析。

2.3 網絡機網絡機器人(Bots)應對與防范

應對網絡機器人,必須了解網絡機器人。根據網絡機器人的原理,可以分為普通網絡機器人和智能網絡機器人。普通網絡機器人通過模擬網絡請求直接獲取網頁資源,智能網絡機器人通過瀏覽器方式獲取網站資源。智能網絡機器人更加類似正常人的訪問行為,識別防范難度更高。

圖片

圖3

受到網絡機器人侵害的網站也試圖采取應對措施,卻往往達不到預期效果。

  • 依托于傳統安全體系,基于防火墻攔截,無法奏效。

這種應對方式需要持續投入人力分析日志,應對速度不足;

規則簡單,容易被繞開;

簡單粗暴的IP攔截誤傷嚴重。

  • 業務層關鍵節點嵌入驗證碼,無法奏效。

業務層缺乏網絡機器人訪問的全量信息,不足以解決問題;

業務層解決網絡機器人問題成本高,與業務層耦合性強,難維護;

對用戶無差異的驗證碼,用戶體驗差。

圖片

圖4

應對網絡機器人的暴力訪問,一套行之有效的解決方案,必須能夠同時兼顧多方面。

  • 基于網絡全流量,大數據量,長周期行為分析做決策;
  • 對業務系統低影響,與業務層松耦合;
  • 對網絡機器人的行為能即時識別、即時控制;動態防范、持續有效。

3.構建基于設備指紋的網絡安全防御系統

從成本、效率和收益的平衡點出發,結合設備指紋、人機識別和機器學習等技術構建機器防御系統,計算各類行為指標;實時決策引擎將行為指標與反Bots模型匹配,得出決策結果,與訪問者信息和設備指紋一并存入緩存;業務鏈路中的管控組件(如WAF或其他風控組件)讀取緩存信息,以決定放行或攔截。

圖片

圖5

3.1 機器防御系統工作流

  • 訪問者發起對銀行官網站的訪問。
  • 機器防御流量鏡像組件將網絡請求復制一份送給流立方(流式大數據平臺)計算各類行為指標。
  • 實時決策引擎將行為指標與反爬蟲模型匹配,得出決策結果并存入緩存。
  • 可以通過串聯在主訪問鏈路上的管控組件(如WAF或其他風控組件),根據訪問者的信息和設備指紋從緩存中讀取決策結果,來決定是放行還是采用何種攔截措施。

3.2設備指紋技術

設備指紋是網絡自動化攻擊防御方案中非常重要的技術。無論是普通網絡機器人或智能網絡機器人,都必須依托于相關設備運行。

設備指紋技術,可采集設備(如PC或移動設備)的諸多屬性,按照一定的算法生成該設備唯一的“指紋”。通過識別唯一的設備,結合一定的行為分析規則,來識別網絡機器人。

圖片

圖6

設備指紋采集方式主要有以下三種:

  • 主動采集技術可保證高精準性,但防篡改能力較弱,穩定性較差;
  • 被動采集技術通過較強的防篡改能力,可保證高穩定性,但準確性較差。
  • 主、被動采集技術相結合,通過采集瀏覽器、設備、網絡協議、程序等四重維度的采集要素,通過大數據運維不斷優化各采集要素的置信度區間,并基于條件概率、聯合概率、置信度傳播等數學理論,將計算得出的最終置信度與信任臨界值匹配,確保極高精準性的同時,顯著提升穩定性。

3.2.1 精準性

使用JS腳本、移動端SDK、小程序組件,通過主動采集要素與OSI網絡協議全棧被動采集要素相結合,能夠準確識別設備;通過多重要素采集,結合條件概率、聯合概率以及置信度算法,能夠唯一辨識設備。在滿足大多數場景下,能夠為每臺移動設備生成唯一的設備指紋;能夠為每一種PC瀏覽器內核生成同一設備指紋;能夠保證同一指紋能穩定對應同一臺設備。

3.2.2 穩定性

設備指紋穩定性指同一設備唯一識別,不會隨著空間、時間變化而改變, 指紋識別采用多維度,多數據的比較,通過多要素置信度綜合決策算法,有效的減少了因為部分維度篡改或獲取異常對設備指紋精度的影響,可靠保證設備指紋在刷機、升級、甚至通過黑產軟件修改后,設備指紋保持不變。

3.2.3 安全性

設備指紋網絡傳輸使用外碼加密,加密算法動態變更,過期時間靈活可配,有效保障設備指紋安全性。

設備指紋服務在前后端全方位提供了安全性的保護。

  • SDK端:包括IOS/Android/Web/Wap

SDK代碼防護代碼

動態混淆:動態語義級混淆、符號混淆相結合

靜態庫集成

  • 采集要素報文加密,確保設備要素安全傳輸

Get請求參數加密

Post請求體加密

接口調用的驗簽算法動態更新,報文防篡改

  • 設備指紋服務端:

內/外碼相結合,外碼用于互聯網傳輸,內碼用于業務系統使用及可信服務傳輸

外碼具有動態的過期時間,有效防止重發、盜用

支持安全傳輸層協議

設備指紋服務具有動態反欺詐功能和內置簡單規則

圖片

圖7

作為設備指紋兩個重要的衡量標準,準確性和穩定性是兩個極致的標準。精準性和穩定性是衡量設備指紋生成技術先進性的核心標準,其中準確性更是設備指紋技術產品的使用前提。在真實業務場景中,往往采用在準確性優先為基礎的情況下,以能夠最大穩定識別設備作為最優選擇。

3.3 人機識別技術

人機識別通過點擊行為分析判處,識別出程序或者自動化工具點擊行為,是應對智能網絡機器人的重要技術。

3.4 機器學習

基于時間窗口移動的動態數據快速處理技術,它可支持計數、求和、平均、最大、最小、方差、標準差、K階中心矩、遞增/遞減、最大連續遞增/遞減、唯一性判別、采集、過濾等多種分布式實時計算模型。

圖片

圖8

3.5 規則平臺

網絡自動化攻擊防御的全部策略均可以通過規則平臺實現。利用規則平臺,可制定的規則類型包括:設備信息類規則、代理IP類規則、行為異常類規則、黑白名單規則及UA識別規則等。

圖片

圖9

4.總結

通過在網站頁面或移動端APP中集成設備指紋腳本,收集物理設備和終端環境的多重信息,快速生成設備唯一識別碼,并對于常見黑產所使用的改機框架、改機軟件、偽裝軟件,以及虛擬機、模擬器、代理偵測等都能做到有針對性的識別,構建客戶身份和所使用設備對應關系,判斷交易可信度,實現互聯網風險防范自動化,從而準確的定位風險、控制風險,降低可能的損失。

為解決不同業務場景下網絡機器人未授權訪問和信息爬取等問題,采用高效流式大數據處理引擎,實時處理海量業務請求,結合不同業務場景特點,定制不同業務異常行為檢測規則,并輔以設備指紋技術、代理偵測技術、人機識別技術,實現多層次多維度的網絡機器人識別與防范。為各業務部門提供支撐與服務,實時無感知地進行機器訪問行為識別與攔截,對于保護我行業務與用戶的敏感信息不泄露、維護銀行商業利益與信譽、提升用戶服務質量和滿意度等方面,具有重大的意義。

熱詞搜索:網絡安全

上一篇:無法衡量談何改進?提升安全運營效率的七個關鍵指標
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲综合色丁香婷婷六月图片| 色综合久久综合网97色综合| 亚洲欧洲成人av每日更新| 亚洲乱码国产乱码精品精小说 | 亚洲sss视频在线视频| 菠萝蜜视频在线观看一区| 精品国产精品网麻豆系列 | 在线不卡中文字幕播放| 亚洲欧美一区二区三区国产精品| 久久99九九99精品| 欧美日韩一区不卡| 婷婷久久综合九色国产成人| 欧美精品 日韩| 婷婷国产v国产偷v亚洲高清| 欧美日韩精品电影| 视频一区二区欧美| 日韩视频免费观看高清完整版| 五月激情综合婷婷| 欧美精品久久一区二区三区| 亚洲成人免费视频| 欧美一区二区视频免费观看| 五月天欧美精品| 777午夜精品免费视频| 日本成人中文字幕| 久久综合久久99| 国产成人精品一区二区三区网站观看 | 欧美日韩免费视频| 日本欧美韩国一区三区| 日韩一级大片在线观看| 麻豆国产91在线播放| 精品成人私密视频| 国产不卡在线一区| 亚洲精品ww久久久久久p站| 欧美日韩中文精品| 激情综合一区二区三区| 久久久久久久久久久久久女国产乱| 国产剧情一区二区三区| 亚洲美女淫视频| 91精品免费在线观看| 国产精品主播直播| 一区二区三区高清在线| 日韩三级视频在线看| 成人av动漫在线| 日韩精品色哟哟| 国产片一区二区三区| 91视频免费播放| 日韩av一区二区三区四区| 久久久久久久国产精品影院| 波多野结衣中文字幕一区| 一区二区成人在线| www激情久久| 99精品久久久久久| 国产精品一区二区久久精品爱涩| 亚洲精品五月天| 91精品久久久久久久91蜜桃| 国产一区二区三区国产| 亚洲午夜精品在线| 欧美经典一区二区三区| 色综合网色综合| 国产福利视频一区二区三区| 亚洲日本一区二区三区| 欧美精品久久一区二区三区| 国产成人精品亚洲日本在线桃色| 亚洲成人av中文| 亚洲免费视频中文字幕| 久久免费的精品国产v∧| 99视频一区二区三区| 国内精品免费在线观看| 午夜久久电影网| 亚洲乱码国产乱码精品精小说| 精品国产凹凸成av人导航| 97精品国产露脸对白| 蜜臂av日日欢夜夜爽一区| 亚洲少妇屁股交4| 精品播放一区二区| 欧美成人猛片aaaaaaa| 69久久99精品久久久久婷婷| 9久草视频在线视频精品| 麻豆专区一区二区三区四区五区| 一区二区三区在线观看国产| 日本一区二区成人| 国产日韩av一区| 日韩一区二区三区av| 欧美老肥妇做.爰bbww| 色网综合在线观看| 国产a级毛片一区| 国产精品夜夜嗨| 午夜精品国产更新| 亚洲va欧美va国产va天堂影院| 亚洲理论在线观看| 综合网在线视频| 亚洲欧美日韩一区| 国产精品二区一区二区aⅴ污介绍| 从欧美一区二区三区| 国产成人午夜视频| 亚瑟在线精品视频| 樱桃国产成人精品视频| 中文字幕一区二区三区在线观看| 精品成a人在线观看| 欧美xxxx在线观看| 精品久久久久久久久久久久久久久| 在线播放日韩导航| 久久夜色精品国产噜噜av| 4438成人网| 日韩三级视频在线观看| 日韩欧美中文字幕一区| 精品成人在线观看| 国产精品美女久久久久久久久久久 | 精品无人区卡一卡二卡三乱码免费卡| 蜜臀精品久久久久久蜜臀| 精品一区二区影视| 激情国产一区二区 | 精品国产百合女同互慰| 国产精品久久久久久久久快鸭| 中文字幕一区二区三区在线观看 | 粉嫩高潮美女一区二区三区| 国产高清成人在线| www.日本不卡| 欧美精品久久一区| 欧美mv和日韩mv的网站| 亚洲色图色小说| 亚洲成人免费在线观看| 蜜臀av在线播放一区二区三区| 国内欧美视频一区二区| av电影在线观看一区| 日韩亚洲欧美在线| 亚洲欧美中日韩| 一区二区三区.www| 国产在线乱码一区二区三区| 色悠悠亚洲一区二区| 精品国产123| 亚洲综合色区另类av| 青青草伊人久久| 成人动漫在线一区| 91精品国产一区二区| 久久久久久久久蜜桃| 亚洲电影第三页| 成人av网站在线| 欧美精品久久99久久在免费线| 国产亚洲视频系列| 美女精品一区二区| 91国产免费看| 亚洲日本在线看| 成人国产精品免费网站| 91精品国产综合久久久久久久久久| 亚洲天堂2014| jiyouzz国产精品久久| 久久影视一区二区| 久久成人免费电影| 欧美一区二区三区视频| 夜夜嗨av一区二区三区四季av| 粉嫩高潮美女一区二区三区 | 综合激情成人伊人| 大胆亚洲人体视频| 久久尤物电影视频在线观看| 日韩国产欧美在线观看| 在线一区二区观看| 亚洲天堂精品在线观看| www.日韩精品| 中国色在线观看另类| 国产成人亚洲综合a∨婷婷图片| 日韩免费性生活视频播放| 天堂av在线一区| 欧美夫妻性生活| 午夜欧美2019年伦理| 久久久久一区二区三区四区| 久久精品国产第一区二区三区| 欧美日韩国产精品成人| 亚洲成国产人片在线观看| 在线观看av一区| 一区二区三区在线观看视频| 色噜噜狠狠成人中文综合| 亚洲欧美在线观看| 一本到不卡免费一区二区| 一区二区三区免费| 欧美日韩一区国产| 青青草国产成人99久久| 日韩精品在线网站| 国产大陆a不卡| 亚洲视频综合在线| 欧美色涩在线第一页| 日韩电影在线免费| 久久综合久色欧美综合狠狠| 成av人片一区二区| 一区二区三区日韩在线观看| 欧美日韩国产综合视频在线观看| 日本不卡一区二区三区高清视频| 久久伊99综合婷婷久久伊| 成人动漫一区二区| 亚洲成人自拍一区| 2023国产一二三区日本精品2022| 成人午夜激情视频| 亚洲国产精品久久久久秋霞影院| 欧美成va人片在线观看| 成人app网站| 蜜桃视频在线观看一区二区| 国产三级精品视频| 精品视频在线免费看| 国产精品一级在线| 亚洲午夜av在线|