CN108875388A - 实时风险控制方法、装置及计算机可读存储介质 - Google Patents

实时风险控制方法、装置及计算机可读存储介质 Download PDF

Info

Publication number
CN108875388A
CN108875388A CN201810547225.7A CN201810547225A CN108875388A CN 108875388 A CN108875388 A CN 108875388A CN 201810547225 A CN201810547225 A CN 201810547225A CN 108875388 A CN108875388 A CN 108875388A
Authority
CN
China
Prior art keywords
air control
user
risk
rule
real
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201810547225.7A
Other languages
English (en)
Inventor
孙志博
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Kang Keyi Information Technology (shenzhen) Co Ltd
Kangjian Information Technology Shenzhen Co Ltd
Original Assignee
Kang Keyi Information Technology (shenzhen) Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Kang Keyi Information Technology (shenzhen) Co Ltd filed Critical Kang Keyi Information Technology (shenzhen) Co Ltd
Priority to CN201810547225.7A priority Critical patent/CN108875388A/zh
Publication of CN108875388A publication Critical patent/CN108875388A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/604Tools and structures for managing or administering access control systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/552Detecting local intrusion or implementing counter-measures involving long-term monitoring or reporting
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • General Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • Automation & Control Theory (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明提供一种实时风险控制方法、装置及存储介质。该方法包括:实时配置风控规则;收集用户的实时行为数据;根据实时行为数据和风控规则对用户身份进行验证,只有验证成功,才可执行下个步骤;从业务平台中获取用户的内部风控数据,配合风控规则得到第一风控分值,只当第一风控分值未超出风险预警阈值时,才可执行下个步骤;从预设外部平台的预设接口获取与该用户相关的外部风控数据,配合风控规则得到第二风控分值,若该第二风控分值未超出风险预警阈值,则同意用户请求,超出则拒绝用户请求。整个风控过程实时处理各项数据,各步骤执行优先级分明,因此利用本发明可以实现实时的风险控制。

Description

实时风险控制方法、装置及计算机可读存储介质
技术领域
本发明涉及信息处理技术领域,尤其涉及一种实时风险控制方法、装置及计算机可读存储介质。
背景技术
现有的风险控制方法主要通过设置定时器,周期性地扫描数据,或者从存储各项数据的数据库中读取数据,然后对获取的风控数据进行处理,都难免会导致响应时间滞后的问题,失去了实时性,无法满足业务平台毫秒级实时风控的要求。
发明内容
鉴于以上原因,有必要提供一种实时风险控制方法、装置及计算机可读存储介质,提高风控效率,缩短响应时间,满足业务平台对实时风控的要求。
为实现上述目的,本发明提供一种实时风险控制方法,该方法包括:
配置步骤:实时配置业务平台的风控规则,所述风控规则包括用户身份验证规则、用户异常行为识别规则和业务风险控制规则,所述业务风险控制规则包括用于计算风控分值的第一评分公式和第二评分公式;
收集步骤:收集用户在所述业务平台的实时行为数据,包括登录行为数据和访问行为轨迹数据,所述登录行为数据包括用户登录所述业务平台时输入的登录信息;
验证步骤:根据所述登录信息和所述用户身份验证规则对用户身份进行验证,若验证失败,则拒绝用户登录请求,若验证成功,则执行第一风控步骤;
第一风控步骤:根据所述登录信息从所述业务平台中获取该用户的内部风控数据,结合所述第一评分公式计算得到第一风控分值,若第一风控分值超出风险预警阈值,则拒绝用户操作请求,若第一风控分值未超出风险预警阈值,则执行第二风控步骤;
第二风控步骤:根据所述登录信息从预设外部平台的预设接口获取与该用户相关的外部风控数据,结合所述第二评分公式计算得到第二风控分值,若第二风控分值超出风险预警阈值,则拒绝用户操作请求,若第二风控分值未超出风险预警阈值,则同意用户操作请求。
本发明还提供另一种实时风险控制方法,该方法包括:
配置步骤:实时配置业务平台的风控规则,所述风控规则包括用户身份验证规则、用户异常行为识别规则和业务风险控制规则,所述业务风险控制规则包括用于计算风控分值的第一评分公式和第二评分公式;
收集步骤:收集用户在所述业务平台的实时行为数据,包括登录行为数据和访问行为轨迹数据,所述登录行为数据包括用户登录所述业务平台时输入的登录信息;
验证步骤:根据所述登录信息和所述用户身份验证规则对用户身份进行验证,若验证失败,则拒绝用户登录请求,若验证成功,则执行获取步骤;
获取步骤:根据所述登录信息从所述业务平台中获取该用户的内部风控数据,并从预设外部平台的预设接口获取与该用户相关的外部风控数据;
第一评分步骤:根据所述内部风控数据和所述第一评分公式计算得到第一风控分值;
第二评分步骤:根据所述外部风控数据和所述第二评分公式计算得到第二风控分值;及
决策步骤:将所述第一风控分值和所述第二风控分值输入预设的加权计算公式,计算得到用户请求风险值,若所述用户请求风险值超出风险预警阈值,则拒绝用户操作请求,若所述用户请求风险值未超出风险预警阈值,则同意用户操作请求。
优选地,所述配置步骤还包括:
设置所述风控规则的执行优先级以及所述风控规则之间的关联关系。
优选地,所述内部风控数据包括用户在所述业务平台的历史行为数据和信用评级,所述第一评分公式为:
F1=a1*X1-a2*X2+B
其中,F1为第一风控分值,a1为良性行为记录,a2为不良行为记录,X1为良性行为记录的分值,X2为不良行为记录的分值,B为信用评级对应的分值。
优选地,所述外部风控数据包括与所述用户相关的一个或多个风险参数,所述第二评分公式为:
F2=Y1*b1+Y2*b2+…+Yn*bn
其中,n为风险参数的个数,F2为第二风控分值,Y1-Yn为各个风险参数的风控分值,b1-bn为各个风险参数的权重。
本发明还提供一种电子装置,该电子装置包括存储器和处理器,所述存储器中包括实时风险控制程序,该实时风险控制程序被所述处理器执行时实现如下步骤:
配置步骤:实时配置业务平台的风控规则,并设置所述风控规则的执行优先级以及所述风控规则之间的关联关系,所述风控规则包括用户身份验证规则、用户异常行为识别规则和业务风险控制规则,所述业务风险控制规则包括用于计算风控分值的第一评分公式和第二评分公式;
收集步骤:收集用户在所述业务平台的实时行为数据,包括登录行为数据和访问行为轨迹数据,所述登录行为数据包括用户登录所述业务平台时输入的登录信息;
验证步骤:根据所述登录信息和所述用户身份验证规则对用户身份进行验证,若验证失败,则拒绝用户登录请求,若验证成功,则执行第一风控步骤;
第一风控步骤:根据所述登录信息从所述业务平台中获取该用户的内部风控数据,结合所述第一评分公式计算得到第一风控分值,若第一风控分值超出风险预警阈值,则拒绝用户操作请求,若第一风控分值未超出风险预警阈值,则执行第二风控步骤;
第二风控步骤:根据所述登录信息从预设外部平台的预设接口获取与该用户相关的外部风控数据,结合所述第二评分公式计算得到第二风控分值,若第二风控分值超出风险预警阈值,则拒绝用户操作请求,若第二风控分值未超出风险预警阈值,则同意用户操作请求。
本发明还提供另一种电子装置,该电子装置包括存储器和处理器,所述存储器中包括实时风险控制程序,该实时风险控制程序被所述处理器执行时实现如下步骤:
配置步骤:实时配置业务平台的风控规则,并设置所述风控规则的执行优先级以及所述风控规则之间的关联关系,所述风控规则包括用户身份验证规则、用户异常行为识别规则和业务风险控制规则,所述业务风险控制规则包括用于计算风控分值的第一评分公式和第二评分公式;
收集步骤:收集用户在所述业务平台的实时行为数据,包括登录行为数据和访问行为轨迹数据,所述登录行为数据包括用户登录所述业务平台时输入的登录信息;
验证步骤:根据所述登录信息和所述用户身份验证规则对用户身份进行验证,若验证失败,则拒绝用户登录请求,若验证成功,则执行获取步骤;
获取步骤:根据所述登录信息从所述业务平台中获取该用户的内部风控数据,并从预设外部平台的预设接口获取与该用户相关的外部风控数据;
第一评分步骤:根据所述内部风控数据和所述第一评分公式计算得到第一风控分值;
第二评分步骤:根据所述外部风控数据和所述第二评分公式计算得到第二风控分值;及
决策步骤:将所述第一风控分值和所述第二风控分值输入预设的加权计算公式,计算得到用户请求风险值,若所述用户请求风险值超出风险预警阈值,则拒绝用户操作请求,若所述用户请求风险值未超出风险预警阈值,则同意用户操作请求。
优选地,所述配置步骤还包括:
优选地,所述内部风控数据包括用户在所述业务平台的历史行为数据和信用评级,所述第一评分公式为:
F1=a1*X1-a2*X2+B
其中,F1为第一风控分值,a1为良性行为记录,a2为不良行为记录,X1为良性行为记录的分值,X2为不良行为记录的分值,B为信用评级对应的分值。
优选地,所述外部风控数据包括与所述用户相关的一个或多个风险参数,所述第二评分公式为:
F2=Y1*b1+Y2*b2+…+Yn*bn
其中,F2为第二风控分值,n为风险参数的个数,Y1-Yn为各个风险参数的风控分值,b1-bn为各个风险参数的权重。
本发明还提供一种计算机可读存储介质,该计算机可读存储介质中包括实时风险控制程序,该实时风险控制程序被处理器执行时实现如上所述的实时风险控制方法中的任意步骤。
本发明提供的实时风险控制方法、装置及计算机可读存储介质,通过实时配置业务平台的风控规则,并设置所述风控规则的执行优先级以及所述风控规则之间的关联关系,利用收集到的用户在所述业务平台的实时行为数据对用户身份进行验证,验证通过后,从业务平台中获取用户的内部风控数据,从预设外部平台的预设接口获取与该用户相关的外部风控数据,对所述内部风控数据和外部风控数据进行评分,最终得到风控决策结果,同意用户请求或拒绝用户请求。风控过程的各个步骤可以异步并行执行,因此利用本发明,可以实现实时风险控制。
附图说明
图1为本发明电子装置较佳实施例的应用环境示意图;
图2为图1中实时风险控制程序较佳实施例的程序模块图;
图3为本发明实时风险控制方法第一较佳实施例的流程示意图;
图4为本发明实时风险控制方法第二较佳实施例的流程示意图。
本发明目的的实现、功能特点及优点将结合实施例,参照附图做进一步说明。
具体实施方式
为了使本发明的目的、技术方案和优点更加清楚明白,下面将结合若干附图及实施例,对本发明进行进一步的详细说明。应当理解的是,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动的前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明提供一种电子装置。参照图1所示,为本发明电子装置1较佳实施例的示意图。在该实施例中,电子装置1是实时风险控制方法的执行主体,该电子装置1分别与业务平台3和外部平台5通过网络2和网络4连接,用户终端(图中未示出)通过网络接入业务平台3,向该业务平台3发送请求,电子装置1结合用户在业务平台3的实时行为数据、内部风控数据和从外部平台5获取的外部风控数据得出风控决策,同意或者拒绝用户请求,满足业务平台3对于实时风险控制的要求。
所述电子装置1可以是服务器、智能手机、平板电脑、便携计算机、桌上型计算机等具有存储和运算功能的终端设备。在一个实施例中,当电子装置1为服务器时,该服务器可以是机架式服务器、刀片式服务器、塔式服务器或机柜式服务器等的一种或几种。
所述电子装置1包括存储器11、处理器12、网络接口13及通信总线14。
其中,存储器11包括至少一种类型的可读存储介质。所述至少一种类型的可读存储介质可为如闪存、硬盘、多媒体卡、卡型存储器等的非易失性存储介质。在一些实施例中,所述可读存储介质可以是所述电子装置1的内部存储单元,例如该电子装置1的硬盘。在另一些实施例中,所述可读存储介质也可以是所述电子装置1的外部存储器11,例如所述电子装置1上配备的插接式硬盘,智能存储卡(Smart Media Card,SMC),安全数字(SecureDigital,SD)卡,闪存卡(Flash Card)等。
在本实施例中,所述存储器11的可读存储介质通常用于存储配置的业务平台3的风控规则、实时风险控制程序10、收集的用户在业务平台3的实时行为数据、调取的用户在业务平台3本地的内部风控数据以及从外部平台5调取的外部风控数据等。所述存储器11还可以用于暂时地存储已经输出或者将要输出的数据。
处理器12在一些实施例中可以是一中央处理器(Central Processing Unit,CPU),微处理器或其他数据处理芯片,用于运行存储器11中存储的程序代码或处理数据,例如执行实时风险控制程序10等。
网络接口13可以包括标准的有线接口、无线接口(如WI-FI接口)。通常用于在该电子装置1与其他电子设备或系统之间建立通信连接。
通信总线14用于实现上述组件之间的连接通信。
图1仅示出了具有组件11-14和实时风险控制程序10的电子装置1以及业务平台3、外部平台5、网络2和网络4,但是应理解的是,并不要求实施所有示出的组件,可以替代的实施更多或者更少的组件。例如,外部平台5可以包括多个外部平台,电子装置1可以通过预设的接口从各外部平台实时调用所需数据。又如,业务平台3可同时接收并处理多个终端用户发送的业务操作请求。在其他实施例中,业务平台3可以运行在电子装置1中,或者电子装置1作为运行业务平台3的硬件的一部分。
可选地,该电子装置1还可以包括微服务系统的后台管理员接口,微服务系统的后台管理员接口可以包括输入单元比如键盘(Keyboard)、语音输入装置比如麦克风(Microphone)等具有语音识别功能的设备、语音输出装置比如音响、耳机等。可选地,微服务系统的后台管理员接口还可以包括标准的有线接口、无线接口。
可选地,该电子装置1还可以包括显示器,也可以称为显示屏或显示单元。在一些实施例中可以是LED显示器、液晶显示器、触控式液晶显示器以及有机发光二极管(OrganicLight-Emitting Diode,OLED)显示器等。显示器用于显示在电子装置1中处理的信息以及用于显示可视化的微服务系统的后台管理员界面。
可选地,该电子装置1还包括触摸传感器。所述触摸传感器所提供的供微服务系统的后台管理员进行触摸操作的区域称为触控区域。此外,这里所述的触摸传感器可以为电阻式触摸传感器、电容式触摸传感器等。而且,所述触摸传感器不仅包括接触式的触摸传感器,也可包括接近式的触摸传感器等。此外,所述触摸传感器可以为单个传感器,也可以为例如阵列布置的多个传感器。微服务系统的后台管理员可以通过触摸所述触控区域启动实时风险控制程序10。
该电子装置1还可以包括射频(Radio Frequency,RF)电路、传感器和音频电路等等,在此不再赘述。
在上述实施例中,处理器12执行存储器11中存储的实时风险控制程序10时可以实现如下步骤:
配置步骤:实时配置业务平台的风控规则,并设置所述风控规则的执行优先级以及风控规则之间的关联关系,所述风控规则包括用户身份验证规则、用户异常行为识别规则和业务风险控制规则,所述业务风险控制规则包括用于计算风控分值的第一评分公式和第二评分公式;
收集步骤:收集用户在所述业务平台的实时行为数据,包括登录行为数据和访问行为轨迹数据,所述登录行为数据包括用户登录所述业务平台时输入的登录信息;
验证步骤:根据所述登录信息和所述用户身份验证规则对用户身份进行验证,若验证失败,则拒绝用户登录请求,若验证成功,则执行第一风控步骤;
第一风控步骤:根据所述登录信息从所述业务平台中获取该用户的内部风控数据,结合所述第一评分公式计算得到第一风控分值,若第一风控分值超出风险预警阈值,则拒绝用户操作请求,若第一风控分值未超出风险预警阈值,则执行第二风控步骤;
第二风控步骤:根据所述登录信息从预设外部平台的预设接口获取与该用户相关的外部风控数据,结合所述第二评分公式计算得到第二风控分值,若第二风控分值超出风险预警阈值,则拒绝用户操作请求,若第二风控分值未超出风险预警阈值,则同意用户操作请求。
在另一实施例中,处理器12执行存储器11中存储的实时风险控制程序10时实现如下步骤:
配置步骤:实时配置业务平台的风控规则,并设置所述风控规则的执行优先级以及风控规则之间的关联关系,所述风控规则包括用户身份验证规则、用户异常行为识别规则和业务风险控制规则,所述业务风险控制规则包括用于计算风控分值的第一评分公式和第二评分公式;
收集步骤:收集用户在所述业务平台的实时行为数据,包括登录行为数据和访问行为轨迹数据,所述登录行为数据包括用户登录所述业务平台时输入的登录信息;
验证步骤:根据所述登录信息和所述用户身份验证规则对用户身份进行验证,若验证失败,则拒绝用户登录请求,若验证成功,则执行获取步骤;
获取步骤:根据所述登录信息从所述业务平台中获取该用户的内部风控数据,并从预设外部平台的预设接口获取与该用户相关的外部风控数据;
第一评分步骤:根据所述内部风控数据和所述第一评分公式计算得到第一风控分值;
第二评分步骤:根据所述外部风控数据和所述第二评分公式计算得到第二风控分值;及
决策步骤:将所述第一风控分值和所述第二风控分值输入预设的加权计算公式,计算得到用户请求风险值,若所述用户请求风险值超出风险预警阈值,则拒绝用户操作请求,若所述用户请求风险值未超出风险预警阈值,则同意用户操作请求。
关于上述步骤的详细介绍,请参照下述图2关于实时风险控制程序10较佳实施例的程序模块图以及图3、图4关于实时风险控制方法较佳实施例的流程图的说明。
在其他实施例中,实时风险控制程序10可以被分割为多个模块,该多个模块被存储于存储器12中,并由处理器13执行,以完成本发明。本发明所称的模块是指能够完成特定功能的一系列计算机程序指令段。
参照图2所示,为图1中实时风险控制程序10较佳实施例的程序模块图。在本实施例中,所述实时风险控制程序10可以被分割为:配置模块110、收集模块120,验证模块130,获取模块140,第一评分模块150、第二评分模块160和决策模块170。
配置模块110,用于配置业务平台的风控规则,并设置所述风控规则的执行优先级以及风控规则之间的关联关系。所述风控规则包括用户身份验证规则、用户异常行为识别规则、业务风险控制规则。每种类别的规则可以包括一个或多个表达式。例如用户身份验证规则包括验证账号、密码是否正确的规则表达式,验证手机号码、校验码的规则表达式,等等。用户异常行为识别规则包括判断用户的IP地址是否在用户居住地所属IP地址段,判断用户在预设时间内登录次数超过阈值(频繁登录、退出登录)等。在本实施例中,所述业务风险控制规则包括用于计算风控分值的第一评分公式和第二评分公式,以此判断用户的业务请求是否超出其风险承担能力。
所述关联关系可以包括与、或、非的逻辑关系。此处以逻辑关系“非”举例。例如,在所述用户身份验证规则、用户异常行为识别规则和业务风险控制规则中,所述用户身份验证规则的执行优先级最高,当用户身份验证未通过时,无须再去执行其他类别的风控规则,直接拒绝用户操作请求,例如登录业务平台的请求。用户异常行为识别规则和业务风险控制规则的执行优先级可以设置为相同,两种规则可以被异步并行执行。
收集模块120,用于收集用户在所述业务平台的实时行为数据。所述实时行为数据包括登录行为数据和访问行为轨迹数据,所述登录行为数据包括用户登录所述业务平台时输入的登录信息。所述登录行为数据还可以包括用户登录的IP地址,用户在预设时间内的登陆次数,用户登录时输入用户ID、密码的方式等。例如,用户ID、密码是通过复制、粘贴输入还是逐个键入,输入密码时是否发生过多次输入后又删除的情况等。所述访问行为轨迹数据可以包括用户登录业务平台后访问了该业务平台的哪些页面、在各页面的停留时间及浏览项目等。
验证模块130,用于根据所述登录信息和所述用户身份验证规则对用户身份进行验证。若验证失败(例如登录密码错误),则拒绝用户登录请求,若验证成功,则自动触发获取模块140。
在另一个实施例中,验证模块130还用于根据所述访问行为轨迹数据和所述用户异常行为识别规则对用户异常行为进行识别,对用户身份进行二次验证。例如,若用户在登录输入密码时连续出现5次输入后又删除的情况,又如,用户在十分钟内登陆业务平台的次数超过5次,则拒绝用户登录请求,若用户无异常行为,则二次验证成功,自动触发获取模块140。
获取模块140,用于从业务平台获取用户的内部风控数据,还用于从预设外部平台的预设接口获取用户相关的外部风控数据。例如,根据登录信息从所述业务平台中获取用户的历史行为数据和信用评级等内部风控数据,从预设外部平台(例如法院网站、交通安全综合服务管理平台等)的预设接口获取与该用户相关的外部风控数据,例如该用户或与其联系紧密的相关人(例如配偶)的年龄、收入、资产(例如固定资产、银行存款、投资理财等)、历史贷款还款记录、涉及的法律纠纷、交通违章记录等一个或多个风险参数。在一个实施例中,获取模块140可以分为内部风控数据获取单元和外部风控数据获取单元。
第一评分模块150,用于根据所述内部风控数据和所述第一评分公式计算得到该用户的第一风控分值。在本实施例中,所述第一评分公式为:
F1=a1*X1-a2*X2+B
其中,F1为第一风控分值,a1为良性行为记录(例如定期存款、定期购买理财产品、如约履行相关手续),a2为不良行为记录(例如违约的记录),X1为良性行为记录的分值,X2为不良行为记录的分值,B为信用评级对应的分值。
第二评分模块160,用于根据所述外部风控数据和所述第二评分公式计算得到该用户的第二风控分值。在本实施例中,用以计算第二风控分值的第二评分公式为:
F2=Y1*b1+Y2*b2+…+Yn*bn
其中,F2为第二风控分值,n为风险参数的个数,Y1-Yn为各个风险参数的风控分值,b1-bn为各个风险参数的权重。
决策模块170,用于根据所述第一风控分值或所述第二风控分值,或第一风控分值和第二风控分值的加权平均值,得出风控决策,当所述值超出风险预警阈值时拒绝业务操作请求,当所述值未超出风险预警阈值时同意业务操作请求。如果第一评分模块150和第二评分模块160的执行优先级相同,则需计算所述第一风控分值和所述第二风控分值的加权平均值,权重可以根据具体业务情景实时配置。如果第一评分模块150的执行优先级优于所述第二评分模块160的执行优先级,则判断风控分值是否超出风险预警阈值分两个阶段,两个阶段的风险预警阈值可以设置为相同,也可以设置为不同。
此外,本发明还提供一种实时风险控制方法。参照图3所示,为本发明实时风险控制方法的第一较佳实施例的流程示意图。电子装置1的处理器12执行存储器11中存储的实时风险控制程序10时实现实时风险控制方法的如下步骤:
步骤S300,配置模块110实时配置业务平台的风控规则,并设置所述风控规则的执行优先级以及风控规则之间的关联关系。所述风控规则包括用户身份验证规则、用户异常行为识别规则、业务风险控制规则。所述业务风险控制规则包括用于计算风控分值的第一评分公式和第二评分公式。
步骤S301,收集模块120收集用户在所述业务平台的实时行为数据。所述实时行为数据包括登录行为数据和访问行为轨迹数据,所述登录行为数据包括用户登录所述业务平台时输入的登录信息。
步骤S302,验证模块130根据所述登录信息和所述用户身份验证规则对用户身份进行验证。若验证失败,则拒绝用户操作请求,例如登录业务平台的请求,若验证成功,则触发获取模块140,执行步骤S303。
步骤S303,获取模块140根据所述登录信息从所述业务平台中获取对应用户的内部风控数据,第一评分模块150根据所述内部风控数据和所述第一评分公式计算得到第一风控分值。若第一风控分值超出风险预警阈值,则拒绝用户操作请求,若第一风控分值未超出风险预警阈值,则执行步骤S304。
步骤S304,获取模块140根据所述登录信息从预设外部平台的预设接口获取与对应用户相关的外部风控数据,第二评分模块160根据所述外部风控数据和所述第二评分公式计算得到第二风控分值。若第二风控分值超出风险预警阈值,则拒绝用户操作请求,若第二风控分值未超出风险预警阈值,则同意用户操作请求。
参照图4所示,为本发明实时风险控制方法的第二较佳实施例的流程示意图。在本实施例中,所述实时风险控制方法的步骤S400-S402与第一较佳实施例的步骤S300-S302相类似,区别在于该实施例还包括步骤S403-S405。
步骤S403,获取模块140根据所述登录信息从所述业务平台中获取对应用户的内部风控数据,第一评分模块150根据所述内部风控数据和所述第一评分公式计算得到第一风控分值。
步骤S404:获取模块140根据所述登录信息从预设外部平台的预设接口获取与对应用户相关的外部风控数据,第二评分模块160根据所述外部风控数据和所述第二评分公式计算得到第二风控分值。
步骤S405,决策模块170将所述第一风控分值和所述第二风控分值输入预设的加权计算公式,计算得到用户请求风险值,若所述用户请求风险值超出风险预警阈值,则拒绝用户操作请求,若所述用户请求风险值未超出风险预警阈值,则同意用户操作请求。所述加权计算公式为加权平均数公式,权重可以根据具体业务情景实时配置,例如第一风控分值的权重为70%,第二风控分值的权重为30%。
此外,本发明还提供一种计算机可读存储介质,该计算机可读存储介质可以是硬盘、多媒体卡、SD卡、闪存卡、SMC、只读存储器(ROM)、可擦除可编程只读存储器(EPROM)、便携式紧致盘只读存储器(CD-ROM)、USB存储器等等中的任意一种或者几种的任意组合。
本发明之计算机可读存储介质的具体实施方式与上述实时风险控制方法和电子装置1的具体实施方式大致相同,请参照上述图2关于实时风险控制程序10较佳实施例的程序模块图以及图3、图4关于实时风险控制方法较佳实施例的流程图的详细介绍,在此不再赘述。
需要说明的是,在本文中,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、装置、物品或者方法不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、装置、物品或者方法所固有的要素。另外,各个实施例之间的技术方案可以相互结合,但是必须是以本领域普通技术人员能够实现为基础,当技术方案的结合出现相互矛盾或无法实现时应当认为这种技术方案的结合不存在,也不在本发明要求的保护范围之内。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到上述实施例方法可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在如上所述的一个存储介质中,包括若干指令用以使得电子装置执行本发明各个实施例所述的方法。
以上仅为本发明的优选实施例,并非因此限制本发明的专利范围,凡是利用本发明说明书及附图内容所作的等效结构或等效流程变换,或直接或间接运用在其他相关的技术领域,均同理包括在本发明的专利保护范围内。

Claims (10)

1.一种实时风险控制方法,应用于电子装置,其特征在于,该方法包括:
配置步骤:实时配置业务平台的风控规则,所述风控规则包括用户身份验证规则、用户异常行为识别规则和业务风险控制规则,所述业务风险控制规则包括用于计算风控分值的第一评分公式和第二评分公式;
收集步骤:收集用户在所述业务平台的实时行为数据,所述实时行为数据包括登录行为数据和访问行为轨迹数据,所述登录行为数据包括用户登录所述业务平台时输入的登录信息;
验证步骤:根据所述登录信息和所述用户身份验证规则对用户身份进行验证,若验证失败,则拒绝用户登录请求,若验证成功,则执行第一风控步骤;
第一风控步骤:根据所述登录信息从所述业务平台中获取该用户的内部风控数据,结合所述业务风险控制规则得到第一风控分值,若第一风控分值超出风险预警阈值,则拒绝用户操作请求,若第一风控分值未超出风险预警阈值,则执行第二风控步骤;
第二风控步骤:根据所述登录信息从预设外部平台的预设接口获取与该用户相关的外部风控数据,结合所述业务风险控制规则计算得到第二风控分值,若第二风控分值超出风险预警阈值,则拒绝用户操作请求,若第二风控分值未超出风险预警阈值,则同意用户操作请求。
2.一种实时风险控制方法,应用于电子装置,其特征在于,该方法包括:
配置步骤:实时配置业务平台的风控规则,所述风控规则包括用户身份验证规则、用户异常行为识别规则和业务风险控制规则,所述业务风险控制规则包括用于计算风控分值的第一评分公式和第二评分公式;
收集步骤:收集用户在所述业务平台的实时行为数据,所述实时行为数据包括登录行为数据和访问行为轨迹数据,所述登录行为数据包括用户登录所述业务平台时输入的登录信息;
验证步骤:根据所述登录信息和所述用户身份验证规则对用户身份进行验证,若验证失败,则拒绝用户登录请求,若验证成功,则执行获取步骤;
获取步骤:根据所述登录信息从所述业务平台中获取该用户的内部风控数据,并从预设外部平台的预设接口获取与该用户相关的外部风控数据;
第一评分步骤:根据所述内部风控数据和所述业务风险控制规则计算得到第一风控分值;
第二评分步骤:根据所述外部风控数据和所述业务风险控制规则计算得到第二风控分值;及
决策步骤:将所述第一风控分值和所述第二风控分值输入预设的加权计算公式,计算得到用户请求风险值,若所述用户请求风险值超出风险预警阈值,则拒绝用户操作请求,若所述用户请求风险值未超出风险预警阈值,则同意用户操作请求。
3.如权利要求1或2所述的实时风险控制方法,其特征在于,所述配置步骤还包括:
设置所述风控规则的执行优先级以及风控规则之间的关联关系。
4.如权利要求3所述的实时风险控制方法,其特征在于,所述内部风控数据包括用户在所述业务平台的历史行为数据和信用评级,所述第一评分公式为:
F1=a1*X1-a2*X2+B
其中,F1为第一风控分值,a1为良性行为记录,a2为不良行为记录,X1为良性行为记录的分值,X2为不良行为记录的分值,B为信用评级对应的分值。
5.如权利要求3所述的实时风险控制方法,其特征在于,所述外部风控数据包括与所述用户相关的一个或多个风险参数,所述第二评分公式为:
F2=Y1*b1+Y2*b2+…+Yn*bn
其中,F2为第二风控分值,n为风险参数的个数,Y1-Yn为各个风险参数的分值,b1-bn为各个风险参数的权重。
6.一种电子装置,包括存储器和处理器,其特征在于,所述存储器中包括实时风险控制程序,该实时风险控制程序被所述处理器执行时实现如下步骤:
配置步骤:实时配置业务平台的风控规则,并设置所述风控规则的执行优先级以及风控规则之间的关联关系,所述风控规则包括用户身份验证规则、用户异常行为识别规则和业务风险控制规则,所述业务风险控制规则包括用于计算风控分值的第一评分公式和第二评分公式;
收集步骤:收集用户在所述业务平台的实时行为数据,所述实时行为数据包括登录行为数据和访问行为轨迹数据,所述登录行为数据包括用户登录所述业务平台时输入的登录信息;
验证步骤:根据所述登录信息和所述用户身份验证规则对用户身份进行验证,若验证失败,则拒绝用户登录请求,若验证成功,则执行第一风控步骤;
第一风控步骤:根据所述登录信息从所述业务平台中获取该用户的内部风控数据,结合所述业务风险控制规则计算得到第一风控分值,若第一风控分值超出风险预警阈值,则拒绝用户操作请求,若第一风控分值未超出风险预警阈值,则执行第二风控步骤;
第二风控步骤:根据所述登录信息从预设外部平台的预设接口获取与该用户相关的外部风控数据,结合所述业务风险控制规则计算得到第二风控分值,若第二风控分值超出风险预警阈值,则拒绝用户操作请求,若第二风控分值未超出风险预警阈值,则同意用户操作请求。
7.一种电子装置,包括存储器和处理器,其特征在于,所述存储器中包括实时风险控制程序,该实时风险控制程序被所述处理器执行时实现如下步骤:
配置步骤:实时配置业务平台的风控规则并设置风控规则的执行优先级以及风控规则之间的关联关系,所述风控规则包括用户身份验证规则、用户异常行为识别规则和业务风险控制规则,所述业务风险控制规则包括用于计算风控分值的第一评分公式和第二评分公式;
收集步骤:收集用户在所述业务平台的实时行为数据,所述实时行为数据包括登录行为数据和访问行为轨迹数据,所述登录行为数据包括用户登录所述业务平台时输入的登录信息;
验证步骤:根据所述登录信息和所述用户身份验证规则对用户身份进行验证,若验证失败,则拒绝用户登录请求,若验证成功,则执行获取步骤;
获取步骤:根据所述登录信息从所述业务平台中获取该用户的内部风控数据,并从预设外部平台的预设接口获取与该用户相关的外部风控数据;
第一评分步骤:根据所述内部风控数据和所述业务风险控制规则计算得到第一风控分值;
第二评分步骤:根据所述外部风控数据和所述业务风险控制规则计算得到第二风控分值;及
决策步骤:将所述第一风控分值和所述第二风控分值输入预设的加权计算公式,计算得到用户请求风险值,若所述用户请求风险值超出风险预警阈值,则拒绝用户操作请求,若所述用户请求风险值未超出风险预警阈值,则同意用户操作请求。
8.如权利要求6或7所述的电子装置,其特征在于,所述内部风控数据包括用户在所述业务平台的历史行为数据和信用评级,所述第一评分公式为:
F1=a1*X1-a2*X2+B
其中,F1为第一风控分值,a1为良性行为记录,a2为不良行为记录,X1为良性行为记录的分值,X2为不良行为记录的分值,B为信用评级对应的分值。
9.如权利要求6或7所述的电子装置,其特征在于,所述外部风控数据包括与所述用户相关的一个或多个风险参数,所述第二评分公式为:
F2=Y1*b1+Y2*b2+…+Yn*bn
其中,F2为第二风控分值,n为风险参数的个数,Y1-Yn为各个风险参数的分值,b1-bn为各个风险参数的权重。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质中包括实时风险控制程序,该实时风险控制程序被处理器执行时实现如权利要求1至5中任意一项所述的实时风险控制方法的步骤。
CN201810547225.7A 2018-05-31 2018-05-31 实时风险控制方法、装置及计算机可读存储介质 Pending CN108875388A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810547225.7A CN108875388A (zh) 2018-05-31 2018-05-31 实时风险控制方法、装置及计算机可读存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810547225.7A CN108875388A (zh) 2018-05-31 2018-05-31 实时风险控制方法、装置及计算机可读存储介质

Publications (1)

Publication Number Publication Date
CN108875388A true CN108875388A (zh) 2018-11-23

Family

ID=64335978

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810547225.7A Pending CN108875388A (zh) 2018-05-31 2018-05-31 实时风险控制方法、装置及计算机可读存储介质

Country Status (1)

Country Link
CN (1) CN108875388A (zh)

Cited By (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109327473A (zh) * 2018-12-03 2019-02-12 北京工业大学 一种基于区块链技术的身份认证方法
CN109559232A (zh) * 2019-01-03 2019-04-02 深圳壹账通智能科技有限公司 交易数据处理方法、装置、计算机设备和存储介质
CN109615389A (zh) * 2018-12-15 2019-04-12 深圳壹账通智能科技有限公司 电子支付交易风险控制方法、装置、服务器及存储介质
CN109660529A (zh) * 2018-12-06 2019-04-19 深圳蓝贝科技有限公司 用于售卖机的安全风控方法、装置、售卖机和系统
CN110059920A (zh) * 2019-03-08 2019-07-26 阿里巴巴集团控股有限公司 风险决策方法及装置
CN110288462A (zh) * 2019-05-31 2019-09-27 北京随信云链科技有限公司 风控系统、风控方法、计算机可读存储介质和计算设备
CN110310007A (zh) * 2019-05-22 2019-10-08 菜鸟智能物流控股有限公司 风险识别方法、装置、设备和存储介质
CN110349013A (zh) * 2019-07-12 2019-10-18 蔷薇智慧科技有限公司 风险控制方法及装置
CN110363394A (zh) * 2019-06-21 2019-10-22 上海淇馥信息技术有限公司 一种基于云平台的风控服务方法、装置和电子设备
CN110365634A (zh) * 2019-05-23 2019-10-22 中国平安人寿保险股份有限公司 异常数据监控方法、装置、介质及电子设备
CN110493181A (zh) * 2019-07-05 2019-11-22 中国平安财产保险股份有限公司 用户行为检测方法、装置、计算机设备及存储介质
CN111400168A (zh) * 2020-02-21 2020-07-10 中国平安财产保险股份有限公司 智能软件风控方法、电子装置及计算机可读存储介质
CN111798047A (zh) * 2020-06-30 2020-10-20 平安普惠企业管理有限公司 风控预测方法、装置、电子设备及存储介质
CN112418580A (zh) * 2019-08-22 2021-02-26 上海哔哩哔哩科技有限公司 一种风险控制方法、计算机设备及可读存储介
CN112491930A (zh) * 2020-12-16 2021-03-12 平安养老保险股份有限公司 系统风险动态监控方法、系统、计算机设备及存储介质
CN112634025A (zh) * 2020-12-29 2021-04-09 平安消费金融有限公司 风控规则生成方法、装置、设备及计算机可读存储介质
CN112822676A (zh) * 2021-01-15 2021-05-18 中国银联股份有限公司 一种访问应用的方法及装置
CN113570166A (zh) * 2021-09-08 2021-10-29 湖南惠农科技有限公司 风控实时预测识别方法及装置
CN116232720A (zh) * 2023-03-02 2023-06-06 国网河南省电力公司信息通信分公司 一种api接口加密认证方法及存储装置
CN116862237A (zh) * 2023-07-13 2023-10-10 武汉市驿宝通网络科技有限公司 一种用户抽奖行为的风险控制方法及系统
CN117272325A (zh) * 2023-10-12 2023-12-22 华盛星晖(北京)科技有限公司 一种基于dos的设备运行保护方法、系统、设备和储存介质

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107067157A (zh) * 2017-03-01 2017-08-18 北京奇艺世纪科技有限公司 业务风险评估方法、装置及风控系统
CN107645482A (zh) * 2016-07-22 2018-01-30 阿里巴巴集团控股有限公司 一种针对业务操作的风险控制方法及装置
CN108062629A (zh) * 2017-12-26 2018-05-22 平安科技(深圳)有限公司 交易事件的处理方法、终端设备及介质
CN108092975A (zh) * 2017-12-07 2018-05-29 上海携程商务有限公司 异常登录的识别方法、系统、存储介质和电子设备

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107645482A (zh) * 2016-07-22 2018-01-30 阿里巴巴集团控股有限公司 一种针对业务操作的风险控制方法及装置
CN107067157A (zh) * 2017-03-01 2017-08-18 北京奇艺世纪科技有限公司 业务风险评估方法、装置及风控系统
CN108092975A (zh) * 2017-12-07 2018-05-29 上海携程商务有限公司 异常登录的识别方法、系统、存储介质和电子设备
CN108062629A (zh) * 2017-12-26 2018-05-22 平安科技(深圳)有限公司 交易事件的处理方法、终端设备及介质

Cited By (28)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109327473A (zh) * 2018-12-03 2019-02-12 北京工业大学 一种基于区块链技术的身份认证方法
CN109327473B (zh) * 2018-12-03 2021-10-01 北京工业大学 一种基于区块链技术的身份认证系统
CN109660529A (zh) * 2018-12-06 2019-04-19 深圳蓝贝科技有限公司 用于售卖机的安全风控方法、装置、售卖机和系统
CN109660529B (zh) * 2018-12-06 2021-10-26 深圳蓝贝科技有限公司 用于售卖机的安全风控方法、装置、售卖机和系统
CN109615389A (zh) * 2018-12-15 2019-04-12 深圳壹账通智能科技有限公司 电子支付交易风险控制方法、装置、服务器及存储介质
CN109559232A (zh) * 2019-01-03 2019-04-02 深圳壹账通智能科技有限公司 交易数据处理方法、装置、计算机设备和存储介质
CN110059920A (zh) * 2019-03-08 2019-07-26 阿里巴巴集团控股有限公司 风险决策方法及装置
CN110059920B (zh) * 2019-03-08 2021-08-06 创新先进技术有限公司 风险决策方法及装置
CN110310007A (zh) * 2019-05-22 2019-10-08 菜鸟智能物流控股有限公司 风险识别方法、装置、设备和存储介质
CN110365634A (zh) * 2019-05-23 2019-10-22 中国平安人寿保险股份有限公司 异常数据监控方法、装置、介质及电子设备
CN110288462A (zh) * 2019-05-31 2019-09-27 北京随信云链科技有限公司 风控系统、风控方法、计算机可读存储介质和计算设备
CN110363394A (zh) * 2019-06-21 2019-10-22 上海淇馥信息技术有限公司 一种基于云平台的风控服务方法、装置和电子设备
CN110493181A (zh) * 2019-07-05 2019-11-22 中国平安财产保险股份有限公司 用户行为检测方法、装置、计算机设备及存储介质
CN110349013A (zh) * 2019-07-12 2019-10-18 蔷薇智慧科技有限公司 风险控制方法及装置
CN112418580A (zh) * 2019-08-22 2021-02-26 上海哔哩哔哩科技有限公司 一种风险控制方法、计算机设备及可读存储介
CN111400168A (zh) * 2020-02-21 2020-07-10 中国平安财产保险股份有限公司 智能软件风控方法、电子装置及计算机可读存储介质
CN111400168B (zh) * 2020-02-21 2023-10-20 中国平安财产保险股份有限公司 智能软件风控方法、电子装置及计算机可读存储介质
CN111798047A (zh) * 2020-06-30 2020-10-20 平安普惠企业管理有限公司 风控预测方法、装置、电子设备及存储介质
CN112491930A (zh) * 2020-12-16 2021-03-12 平安养老保险股份有限公司 系统风险动态监控方法、系统、计算机设备及存储介质
CN112634025A (zh) * 2020-12-29 2021-04-09 平安消费金融有限公司 风控规则生成方法、装置、设备及计算机可读存储介质
CN112822676A (zh) * 2021-01-15 2021-05-18 中国银联股份有限公司 一种访问应用的方法及装置
CN112822676B (zh) * 2021-01-15 2023-06-30 中国银联股份有限公司 一种访问应用的方法及装置
CN113570166A (zh) * 2021-09-08 2021-10-29 湖南惠农科技有限公司 风控实时预测识别方法及装置
CN116232720A (zh) * 2023-03-02 2023-06-06 国网河南省电力公司信息通信分公司 一种api接口加密认证方法及存储装置
CN116232720B (zh) * 2023-03-02 2024-01-16 国网河南省电力公司信息通信分公司 一种api接口加密认证方法及存储装置
CN116862237A (zh) * 2023-07-13 2023-10-10 武汉市驿宝通网络科技有限公司 一种用户抽奖行为的风险控制方法及系统
CN117272325A (zh) * 2023-10-12 2023-12-22 华盛星晖(北京)科技有限公司 一种基于dos的设备运行保护方法、系统、设备和储存介质
CN117272325B (zh) * 2023-10-12 2024-03-26 华盛星晖(北京)科技有限公司 一种基于dos的设备运行保护方法、系统、设备和储存介质

Similar Documents

Publication Publication Date Title
CN108875388A (zh) 实时风险控制方法、装置及计算机可读存储介质
US10516698B2 (en) Honeypot computing services that include simulated computing resources
CN108062629B (zh) 交易事件的处理方法、终端设备及介质
US10320841B1 (en) Fraud score heuristic for identifying fradulent requests or sets of requests
CN103065088B (zh) 基于计算机用户的裁决检测计算机安全威胁的系统和方法
CN109327439B (zh) 业务请求数据的风险识别方法、装置、存储介质及设备
CN110838065A (zh) 一种交易数据处理方法及装置
CN103262087A (zh) 与签名无关的基于系统行为的恶意软件检测
WO2015144220A1 (en) System for the measurement and automated accumulation of diverging cyber risks, and corresponding method thereof
CN110020002A (zh) 事件处理方案的查询方法、装置、设备和计算机存储介质
CN111786950A (zh) 基于态势感知的网络安全监控方法、装置、设备及介质
US10373135B2 (en) System and method for performing secure online banking transactions
JP7014898B2 (ja) Id認証方法、装置、サーバ及びコンピュータ読み取り可能な媒体
CN105930726B (zh) 一种恶意操作行为的处理方法及用户终端
CN106561025A (zh) 用于提供计算机网络安全的系统和方法
US9246923B1 (en) Developer risk classifier
CN104077532A (zh) 一种Linux虚拟化平台安全检测方法及系统
CN109831459A (zh) 安全访问的方法、装置、存储介质和终端设备
CN109583731B (zh) 一种风险识别方法、装置及设备
CN109472439A (zh) 信用评估方法、装置、设备和系统
CN110266676A (zh) 一种预防恶意攻击的方法及装置
WO2020077836A1 (zh) 业务数据管理方法、装置、设备及计算机可读存储介质
US11146403B2 (en) Self-governed secure attestation policy for server data privacy logs
CN112330355B (zh) 消费券交易数据处理方法、装置、设备及存储介质
US11290486B1 (en) Allocating defective computing resources for honeypot services

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20181123