CN110245954A - 用于风险控制的方法和装置 - Google Patents

用于风险控制的方法和装置 Download PDF

Info

Publication number
CN110245954A
CN110245954A CN201910445260.2A CN201910445260A CN110245954A CN 110245954 A CN110245954 A CN 110245954A CN 201910445260 A CN201910445260 A CN 201910445260A CN 110245954 A CN110245954 A CN 110245954A
Authority
CN
China
Prior art keywords
risk
group
value
class
historical
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201910445260.2A
Other languages
English (en)
Other versions
CN110245954B (zh
Inventor
邓乐葳
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Advanced New Technologies Co Ltd
Advantageous New Technologies Co Ltd
Original Assignee
Alibaba Group Holding Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Alibaba Group Holding Ltd filed Critical Alibaba Group Holding Ltd
Priority to CN201910445260.2A priority Critical patent/CN110245954B/zh
Publication of CN110245954A publication Critical patent/CN110245954A/zh
Application granted granted Critical
Publication of CN110245954B publication Critical patent/CN110245954B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4016Transaction verification involving fraud or risk level assessment in transaction processing

Abstract

本说明书的实施例提供了用于风险控制的方法、装置、计算设备和机器可读存储介质。该方法包括:确定当前业务中的风险行为以及风险特征分类;确定风险行为对应的第一风险值以及风险特征分类对应的第二风险值;确定第一风险值对应的第一风险等级以及第二风险值对应的第二风险等级;基于第一组风险等级和第二组风险等级的各种组合对应的预定风险策略以及第一风险等级和第二风险等级,确定针对当前业务的目标风险决策。

Description

用于风险控制的方法和装置
技术领域
本说明书的实施例涉及信息安全领域,并且更具体地,涉及用于风险控制的方法、装置、计算设备和机器可读存储介质。
背景技术
随着信息技术的快速发展,对于在网络上进行的各种业务的风险控制越来越重要。例如,在互联网金融场景下,通常通过制定一系列标准化策略来进行风险控制,比如,换卡基线策略、换互联网协议(Internet Protocol,IP)地址归属国基线策略等等。标准化策略的主要作用在于兜底防控,使得欺诈者无法肆无忌惮地进行欺诈行为。
标准化策略往往需要从各个风险维度出发,因此可能需要建立多达几百条甚至上千条策略。然而,数量庞大的策略也增加了风险控制的复杂度。
发明内容
考虑到现有技术的上述问题,本说明书的实施例提供了用于风险控制的方法、装置、计算设备和机器可读存储介质。
一方面,本说明书的实施例提供了一种用于风险控制的方法,包括:确定当前业务中的风险行为以及风险特征分类;确定所述风险行为对应的第一风险值以及所述风险特征分类对应的第二风险值,其中,所述第一风险值是从第一组风险值中选择的,所述第一组风险值与历史业务中的历史风险行为相对应,所述第二风险值是从第二组风险值中选择的,所述第二组风险值与所述历史业务中的历史风险特征分类相对应;确定所述第一风险值对应的第一风险等级以及所述第二风险值对应的第二风险等级,其中,所述第一风险等级是从第一组风险等级中选择的,所述第一组风险等级是基于所述第一组风险值划分得到的,所述第二风险等级是从第二组风险等级中选择的,所述第二组风险等级是基于所述第二组风险值划分得到的;基于所述第一组风险等级和所述第二组风险等级的各种组合对应的预定风险策略以及所述第一风险等级和所述第二风险等级,确定针对所述当前业务的目标风险决策。
另一方面,本说明书的实施例提供了一种用于风险控制的装置,包括:第一确定单元,被配置为确定当前业务中的风险行为以及风险特征分类;第二确定单元,被配置为确定所述风险行为对应的第一风险值以及所述风险特征分类对应的第二风险值,其中,所述第一风险值是从第一组风险值中选择的,所述第一组风险值与历史业务中的历史风险行为相对应,所述第二风险值是从第二组风险值中选择的,所述第二组风险值与所述历史业务中的历史风险特征分类相对应;第三确定单元,被配置为确定所述第一风险值对应的第一风险等级以及所述第二风险值对应的第二风险等级,其中,所述第一风险等级是从第一组风险等级中选择的,所述第一组风险等级是基于所述第一组风险值划分得到的,所述第二风险等级是从第二组风险等级中选择的,所述第二组风险等级是基于所述第二组风险值划分得到的;第四确定单元,被配置为基于所述第一组风险等级和所述第二组风险等级的各种组合对应的预定风险策略以及所述第一风险等级和所述第二风险等级,确定针对所述当前业务的目标风险决策。
另一方面,本说明书的实施例提供了一种计算设备,包括:至少一个处理器;与所述至少一个处理器进行通信的存储器,其上存储有可执行指令,所述可执行指令在被所述至少一个处理器执行时使得所述至少一个处理器实现上述所述的方法。
另一方面,本说明书的实施例提供了一种机器可读存储介质,其存储有可执行指令,所述指令在被执行时使得所述机器执行上述所述的方法。
可见,在该技术方案中,通过基于历史业务的历史风险行为和历史风险特征分类两方面构建了两组风险等级以及其对应的预定风险决策,由此能够确定针对当前业务的风险行为和风险特征分类各自对应的风险等级,进而能够确定针对当前业务的目标风险决策,而无需使用数量繁多的标准化策略,从而能够有效地简化风险控制过程,降低资源消耗。而且,在该技术方案中,从风险行为和风险特征分类两方面的组合来进行风险决策,能够有效地提升风险识别度和准确率。
附图说明
通过结合附图对本说明书的实施例的更详细的描述,本说明书的实施例的上述以及其它目的、特征和优势将变得更加明显,其中,在本说明书的实施例中,相同的附图标记通常代表相同的元素。
图1是根据一个实施例的用于风险控制的方法的示意性流程图。
图2A是根据一个实施例的用于确定第一组风险等级的过程的示意性流程图。
图2B是根据一个实施例的用于确定第二组风险等级的过程的示意性流程图。
图2C是第一组风险等级和第二组风险等级形成的组合与风险决策之间的对应关系的例子的示意图。
图3是根据一个实施例的用于风险控制的装置的示意性框图。
图4是根据一个实施例的用于风险控制的计算设备的硬件结构图。
具体实施方式
现在将参考各实施例讨论本文描述的主题。应当理解的是,讨论这些实施例仅是为了使得本领域技术人员能够更好地理解并且实现本文描述的主题,并非是对权利要求书中所阐述的保护范围、适用性或者示例的限制。可以在不脱离权利要求书的保护范围的情况下,对所讨论的元素的功能和排列进行改变。各个实施例可以根据需要,省略、替换或者添加各种过程或组件。
目前,对于在网络上进行的各种业务的风险控制成为主要关注点之一。例如,在互联网金融场景中,通常通过标准化策略体系来进行风险控制。标准化策略体系可以包括多个维度下的策略,比如,换卡基线策略,用于限制在用户账户/用户设备/邮箱等维度下在一定时间内使用的银行卡数量;换互联网协议(Internet Protocol,IP)地址归属国基线策略,用于限制在用户账户/银行卡/用户设备/邮箱等维度下在一定时间内所处的IP归属国数量。
标准化策略往往需要考虑各个风险维度,因此可能需要建立多达几百条甚至上千条标准化策略。例如,在换卡基线策略中,假设有6条策略,以下策略都是针对同一用户账户而言的:1天内更换5张银行卡,风险决策是拒绝;1天内更换4张银行卡,风险决策是校验;7天内更换8张银行卡,风险决策是拒绝;7天内更换6张银行卡,风险决策是校验;15天内更换10张银行卡,风险决策是拒绝;15天内更换8张银行卡,风险决策是校验。
如果再将不同的业务场景、不同的用户(例如,新用户和老用户)考虑在内,可能需要增加更多的策略。比如,如果存在5种不同的业务场景以及新用户和老用户的考虑,则可能至少需要6*5*2=60条策略。
此外,除了换卡行为,可能还存在更换用户账户、邮箱、IP归属国等等各种风险行为。假设有10种风险行为,那么可能至少需要60*10=600条策略。而对于更加复杂的业务,策略的数量可能更多。
虽然标准化策略的数量越多,风险覆盖可能越全面,但是数量庞大的标准化策略也增加了风险控制的复杂度。另外,标准化策略通常是从单一的风险点进行防控,对于风险控制的准确性相对较差。
鉴于此,本说明书提供了一种用于风险控制的技术方案。在该技术方案中,可以基于对历史业务的分析来建立风险等级以及对应的风险决策,这样可以基于所建立的风险等级以及对应的风险决策来确定针对当前业务的目标风险策略,而无需利用数量繁多的标准化策略来进行风险决策,能够有效降低风险控制的复杂度。
下面将结合具体实施例来描述本说明书的技术方案。
图1是根据一个实施例的用于风险控制的方法的示意性流程图。
如图1所示,在步骤102中,可以确定当前业务中的风险行为以及风险特征分类。
在步骤104中,可以确定风险行为对应的第一风险值以及风险特征分类对应的第二风险值。
第一风险值可以是从第一组风险值中选择的。第一组风险值可以与历史业务中的历史风险行为相对应。例如,可以将当前业务中的风险行为与历史风险行为进行比较,所匹配的历史风险行为对应的风险值即为上述第一风险值。
第二风险值可以是从第二组风险值中选择的,第二组风险值可以与历史业务中的历史风险特征分类相对应。例如,可以将当前业务中的风险特征分类与历史风险特征分类进行比较,所匹配的历史风险特征分类对应的风险值即为第二风险值。
在步骤106中,可以确定第一风险值对应的第一风险等级以及第二风险值对应的第二风险等级。
第一风险等级可以是从第一组风险等级中选择的,第一组风险等级可以是基于第一组风险值划分得到的。
第二风险等级可以是从第二组风险等级中选择的,第二组风险等级可以是基于第二组风险值划分得到的。
在步骤108中,可以基于第一组风险等级和第二组风险等级的各种组合对应的预定风险策略以及第一风险等级和第二风险等级,确定针对当前业务的目标风险决策。
在该技术方案中,可以通过两方面来实现风险控制。一方面,可以确定历史风险行为对应的第一组风险值,并且基于第一组风险值来划分第一组风险等级。另一方面,可以确定历史风险特征分类对应的第二组风险值,并且基于第二组风险值来划分第二组风险等级。然后,可以确定第一组风险等级和第二组风险等级的组合对应的各种预定风险策略。这样,通过确定当前业务中的风险行为对应的第一风险值以及当前业务中的风险特征分类对应的第二风险值,然后确定相应的第一风险等级和第二风险等级,进而基于第一风险等级和第二风险等级的组合来确定针对当前业务的目标风险决策。
可见,在该技术方案中,由于无需使用数量繁多的标准化策略来确定针对当前业务的目标风险决策,因此能够有效地简化风险控制过程,降低资源消耗,此外也能够降低配置工作量(比如,在冷启动过程中)。而且,在该技术方案中,从风险行为和风险特征分类两方面的组合来进行风险决策,能够有效地提升风险识别度和准确率。
本说明书的技术方案可以适用于各种需要进行风险控制的场景,例如各类电商支付端的风险控制场景。
从上述也可知,在本说明书的技术方案中,通过基于风险值来建立风险等级,实际上也可以认为是将各种风险控制策略进行量化合并。比如,假设第一条策略是:同一用户账户在1天内换5张银行卡,风险决策是拒绝;第二条策略是:同一张卡在一天内换5个用户账户,风险决策是拒绝。这样,可以认为第一条策略和第二条策略对应于相同的风险值,比如该值为7。那么,这两条策略可以合并,比如“风险值大于或等于7时,风险决策是拒绝”。基于这样的思想,可以将不同的风险策略进行融合,从而能够有效地简化风险控制过程。
在一个实施例中,历史业务可以是指定时间段内的历史业务。该指定时间段可以根据实际需求或具体业务场景等各种因素来确定。比如,该指定时间段可以是过去几个月,也可以是过去几年等等。
在一个实施例中,历史风险行为可以包括在预定时间段内对风险因子的动态改变行为。
例如,历史风险行为可以包括在预定时间段内在以下风险因子中的任一风险因子保持不变的情况下更换其它风险因子的数量:用户账户、用户设备、银行卡、邮箱、银行卡的发行国、交易商品的物流地、用户设备IP地址归属国。当然,风险因子不限于上面所列出的这些,还可以包括其它任何相关的风险因子。
例如,历史风险行为可以包括:针对同一用户账户/用户设备更换银行卡的数量;针对同一银行卡/用户设备更换用户账户的数量;针对同一用户账户/银行卡/用户设备更换邮箱的数量;针对同一用户账户/银行卡/用户设备更换银行卡的发行国的数量;针对同一用户账户/银行卡/用户设备更换交易商品的物流地的数量;针对同一用户账户/银行卡/用户设备更换IP地址归属国的数量;等等。上面的例子仅是为了帮助本领域技术人员更好地理解本说明书的技术方案,在具体实现中,历史风险行为还可以包括各种其它风险行为。
比如,历史风险行为可以包括:针对同一用户账户在1天内更换3张银行卡;针对同一用户账户在1天内更换5张银行卡;针对同一用户设备在1天内更换5个用户账户;针对同一用户账户更换5个邮箱;等等。
在一个实施例中,历史风险特征分类可以包括针对静态风险特征的分类。
例如,历史风险特征分类可以包括:银行卡的发行国风险等级是高还是低;用户账户是新账户、休眠账户还是成熟账户;交易商品是实物商品、虚拟商品还是充值类商品;交易商品是否是高危类目商品;银行卡的发行国与用户设备IP地址归属国是否冲突等等。上面的例子仅是为了帮助本领域技术人员更好地理解本说明书的技术方案。在具体实现时,历史风险特征分类还可以包括任何其它风险特征分类。
可见,在本说明书中,历史风险行为和历史风险特征分类能够将各种风险因素融合进来,从而能够更加全面地识别风险,提升风险控制准确度。
应当理解的是,在本文中,可以依据实际需求或业务场景等因素,不断地更新对历史业务的选取,从而不断地更新历史风险特征以及历史风险特征分类,由此不断地更新相应的风险值以及风险等级。这样,能够更加准确地进行风险控制。
在一个实施例中,第一组风险值可以包括历史风险行为对应的证据权重(Weightof Evidence,WOE)值。这样,能够有效地将各个历史风险行为量化为可比较的值,从而有利于进一步的风险等级划分。
第二组风险值可以包括历史风险特征分类对应的WoE值。这样,能够有效地将各个历史风险特征分类量化为可比较的值,从而有利于进一步的风险等级划分。
上述WoE值可以采用现有的计算方式来得到,此处不再赘述。
在一个实施例中,历史风险行为之间可以是相互独立的。这样,有利于在历史风险行为方面清晰地划分出不同的风险等级。
例如,可以将历史风险行为对应的WoE值求和,得到第一风险分数。然后,可以将第一风险分数划分为至少一个WoE值区间,本文中称为第一组WoE值区间。每个WoE值区间可以对应于一个风险等级,从而形成第一组风险等级。例如,具体划分的风险等级的数量可以根据实际情况或具体业务需求等各种因素来决定。例如,风险等级的数量可以随着风险复杂程度而变化。通常,风险程度越复杂,得到的风险分数可能会越大,这样可能会划分出更多的风险等级。例如,第一组风险等级可以包括5个等级、10个等级、15个等级等等。本说明书的技术方案对该数量不作限定。
在一个实施例中,历史风险特征分类之间可以是相互独立的。这样,有利于在历史风险特征分类方面清晰地划分出不同的风险等级。
例如,可以将历史风险特征分类对应的WoE值求和,得到第二风险分数。然后,可以将第二风险分数划分为至少一个WoE值区间,本文中称为第二组WoE值区间。每个WoE值区间可以对应于一个风险等级,从而形成第二组风险等级。例如,具体划分的风险等级的数量可以根据实际情况或具体业务需求等各种因素来决定。例如,风险等级的数量可以随着风险复杂程度而变化。通常,风险程度越复杂,得到的风险分数可能会越大,这样可能会划分出更多的风险等级。例如,第二组风险等级可以包括5个等级、10个等级、15个等级等等。本说明书的技术方案对该数量不作限定。
这样,根据历史风险行为与第一组风险值之间的对应关系,可以确定当前业务的风险行为对应的第一风险值。根据第一组WoE值区间与第一组风险等级之间的关系,可以确定第一风险值对应的第一风险等级。
根据历史风险特征分类与第二组风险值之间的对应关系,可以确定当前业务的风险特征分类对应的第二风险值。根据第二组WoE值区间与第二组风险等级之间的关系,可以确定第二风险值对应的第二风险等级。
例如,假设当前业务是在某个用户账户下使用某张银行卡针对某个交易商品进行支付。进一步假设在当天内,在该用户账户下该张银行卡是第5张银行卡,并且假设该交易商品是非高危类目商品。那么,当前业务中的风险行为是在一天内针对同一用户账户更换5张银行卡,由此可以确定该风险行为对应的第一风险值,进而确定相应的第一风险等级。而当前业务中的风险特征分类是交易商品是非高危类目商品,由此可以确定该风险特征分类对应的第二风险值,进而确定相应的第二风险等级。
第一组风险等级和第二组风险等级之间可以形成各种组合,每种组合可以具有相应的预定风险决策。例如,每种组合的预定风险决策可以是根据在该组合下历史业务样本的风险浓度来确定的。比如,作为一种简单的理解方式,风险浓度可以表示历史业务样本中的坏样本的比例。
当然,在具体实现时,可以采用各种方式来确定每种组合对应的预定风险决策。风险决策可以包括接受、校验和拒绝三种决策。
可见,通过各种组合与预定风险决策之间的对应关系,可以确定当前业务对应的第一风险等级和第二风险等级的组合所对应的风险决策,从而作为针对当前业务的目标风险决策。
为了便于理解,下面结合具体例子来进行描述。应当明白的是,以下例子并不对本说明书的技术方案造成任何限制。
图2A是根据一个实施例的用于确定第一组风险等级的过程的示意性流程图。
如图2A所示,在步骤202A中,可以确定历史业务中的历史风险行为。例如,历史业务可以是在指定时间段内的历史业务。
在步骤204A中,可以计算历史风险行为各自对应的WoE值。
在步骤206A中,可以计算历史风险行为各自对应的WoE值的总和,得到第一风险分数。
在步骤208A中,可以将第一风险分数划分为多个WoE值区间,其中每个WoE值区间对应于一个风险等级,从而得到第一组风险等级。
可见,通过将历史风险行为量化为WoE值,进一步划分为多个风险等级,不仅能够将各种风险因素考虑在内,而且能够简化风险控制过程。
图2B是根据一个实施例的用于确定第二组风险等级的过程的示意性流程图。
如图2B所示,在步骤202B中,可以确定历史业务中的历史风险特征分类。
在步骤204B中,可以计算历史风险特征分类各自对应的WoE值。
在步骤206B中,可以计算历史风险特征分类各自对应的WoE值的总和,得到第二风险分数。
在步骤208B中,可以将第二风险分数划分为多个WoE值区间,其中每个WoE值区间对应于一个风险等级,从而得到第二组风险等级。
可见,通过将历史风险特征分类量化为WoE值,进一步划分为多个风险等级,不仅能够将各种风险因素考虑在内,而且能够简化风险控制过程。
图2C是第一组风险等级和第二组风险等级形成的组合与风险决策之间的对应关系的例子。
在图2C的例子中,第一组风险等级可以包括4个风险等级,第二组风险等级可以包括4个风险等级,共有16种组合。每种组合可以具有对应的风险决策。例如,第一组风险等级中的风险等级1与第二组风险等级中的风险等级1的组合对应于接受策略。第一组中的风险等级2与第二组中的风险等级4的组合对应于校验策略。第一组中的风险等级4与第二组中的风险等级4的组合对应于拒绝策略。其它组合是类似的,此处不再赘述。
可见,通过这样的方式,能够有效地简化风险控制过程,降低资源消耗。
图3是根据一个实施例的用于风险控制的装置的示意性框图。
如图3所示,装置300可以包括第一确定单元302、第二确定单元304、第三确定单元306以及第四确定单元308。
第一确定单元302可以确定当前业务中的风险行为以及风险特征分类。
第二确定单元304可以确定风险行为对应的第一风险值以及风险特征分类对应的第二风险值,其中,第一风险值是从第一组风险值中选择的,第一组风险值与历史业务中的历史风险行为相对应,第二风险值是从第二组风险值中选择的,第二组风险值与历史业务中的历史风险特征分类相对应。
第三确定单元306可以确定第一风险值对应的第一风险等级以及第二风险值对应的第二风险等级,其中,第一风险等级是从第一组风险等级中选择的,第一组风险等级是基于第一组风险值划分得到的,第二风险等级是从第二组风险等级中选择的,第二组风险等级是基于第二组风险值划分得到的。
第四确定单元308可以基于第一组风险等级和第二组风险等级的各种组合对应的预定风险策略以及第一风险等级和第二风险等级,确定针对当前业务的目标风险决策。
可见,在该技术方案中,通过基于历史业务的历史风险行为和历史风险特征分类两方面构建了两组风险等级以及其对应的预定风险决策,由此能够确定针对当前业务的风险行为和风险特征分类各自对应的风险等级,进而能够确定针对当前业务的目标风险决策,而无需使用数量繁多的标准化策略,从而能够有效地简化风险控制过程,降低资源消耗。而且,在该技术方案中,从风险行为和风险特征分类两方面的组合来进行风险决策,能够有效地提升风险识别度和准确率。
在一个实施例中,第一组风险值可以包括历史风险行为对应的WoE值,第二组风险值可以包括历史风险特征分类对应的WoE值。
在另一实施例中,历史风险行为之间可以是相互独立的,历史风险特征分类之间可以是相互独立的。
在另一实施例中,第一组风险等级可以分别与第一组WoE值区间相对应,第一组WoE值区间可以是对第一风险分数划分得到的,第一风险分数可以等于历史风险行为对应的WoE值的总和。
第二组风险等级可以分别与第二组WoE值区间相对应,第二组WoE值区间可以是对第二风险分数划分得到的,第二风险分数可以等于历史风险特征分类对应的WoE值的总和。
在另一实施例中,历史风险行为可以包括在预定时间段内对风险因子的动态改变行为。
在另一实施例中,历史风险行为可以包括在预定时间段内在以下风险因子中的任一风险因子保持不变的情况下更换其它风险因子的数量:用户账户、用户设备、银行卡、邮箱、银行卡的发行国、交易商品的物流地、用户设备IP地址归属国。
在另一实施例中,历史风险特征分类可以包括针对静态风险特征的分类。
在另一实施例中,历史风险特征分类可以包括以下各项中的至少一项:银行卡的发行国风险等级是高还是低;用户账户是新账户、休眠账户还是成熟账户;交易商品是实物商品、虚拟商品还是充值类商品;交易商品是否是高危类目商品;银行卡的发行国与用户设备IP地址归属国是否冲突。
在另一实施例中,预定风险决策可以包括接受、校验或拒绝。
装置300的各个单元可以执行图1-2C的方法实施例中的相应步骤,因此,为了描述的简洁,装置300的各个单元的具体操作和功能此处不再赘述。
上述装置300可以采用硬件实现,也可以采用软件实现,或者可以通过软硬件的组合来实现。例如,装置300在采用软件实现时,其可以通过其所在设备的处理器将存储器(比如非易失性存储器)中对应的可执行指令读取到内存中运行来形成。
图4是根据一个实施例的用于风险控制的计算设备的硬件结构图。如图4所示,计算设备400可以包括至少一个处理器402、存储器404、内存406和通信接口408,并且至少一个处理器402、存储器404、内存406和通信接口408经由总线410连接在一起。至少一个处理器402执行在存储器404中存储或编码的至少一个可执行指令(即,上述以软件形式实现的元素)。
在一个实施例中,在存储器404中存储的可执行指令在被至少一个处理器402执行时,使得计算设备实现以上结合图1-2C描述的各种过程。
计算设备400可以采用本领域任何适用的形式来实现,例如,其包括但不限于台式计算机、膝上型计算机、智能电话、平板计算机、消费电子设备、可穿戴智能设备等等。
本说明书的实施例还提供了一种机器可读存储介质。该机器可读存储介质可以存储有可执行指令,可执行指令在被机器执行时使得机器实现上面参照图1-2C描述的方法实施例的具体过程。
例如,机器可读存储介质可以包括但不限于随机存取存储器(Random AccessMemory,RAM)、只读存储器(Read-Only Memory,ROM)、电可擦除可编程只读存储器(Electrically-Erasable Programmable Read-Only Memory,EEPROM)、静态随机存取存储器(Static Random Access Memory,SRAM)、硬盘、闪存等等。
应当理解的是,本说明书中的各个实施例均采用递进的方式来描述,各个实施例之间相同或相似的部分相互参见即可,每个实施例重点说明的都是与其它实施例的不同之处。例如,对于上述关于装置的实施例、关于计算设备的实施例以及关于机器可读存储介质的实施例而言,由于它们基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
上文对本说明书特定实施例进行了描述。其它实施例在所附权利要求书的范围内。在一些情况下,在权利要求书中记载的动作或步骤可以按照不同于实施例中的顺序来执行并且仍然可以实现期望的结果。另外,在附图中描绘的过程不一定要求示出的特定顺序或者连续顺序才能实现期望的结果。在某些实施方式中,多任务处理和并行处理也是可以的或者可能是有利的。
应当理解的是,对于本领域普通技术人员来说,对本说明书中的实施例进行的各种修改将是显而易见的,并且可以在不脱离权利要求书的保护范围的情况下,将本文所定义的一般性原理应用于其它变型。

Claims (20)

1.一种用于风险控制的方法,包括:
确定当前业务中的风险行为以及风险特征分类;
确定所述风险行为对应的第一风险值以及所述风险特征分类对应的第二风险值,其中,所述第一风险值是从第一组风险值中选择的,所述第一组风险值与历史业务中的历史风险行为相对应,所述第二风险值是从第二组风险值中选择的,所述第二组风险值与所述历史业务中的历史风险特征分类相对应;
确定所述第一风险值对应的第一风险等级以及所述第二风险值对应的第二风险等级,其中,所述第一风险等级是从第一组风险等级中选择的,所述第一组风险等级是基于所述第一组风险值划分得到的,所述第二风险等级是从第二组风险等级中选择的,所述第二组风险等级是基于所述第二组风险值划分得到的;
基于所述第一组风险等级和所述第二组风险等级的各种组合对应的预定风险策略以及所述第一风险等级和所述第二风险等级,确定针对所述当前业务的目标风险决策。
2.根据权利要求1所述的方法,其中,所述第一组风险值包括所述历史风险行为对应的证据权重WoE值,所述第二组风险值包括所述历史风险特征分类对应的WoE值。
3.根据权利要求2所述的方法,其中,所述历史风险行为之间是相互独立的,所述历史风险特征分类之间是相互独立的。
4.根据权利要求3所述的方法,其中,所述第一组风险等级分别与第一组WoE值区间相对应,所述第一组WoE值区间是对第一风险分数划分得到的,所述第一风险分数等于所述历史风险行为对应的WoE值的总和;
所述第二组风险等级分别与第二组WoE值区间相对应,所述第二组WoE值区间是对第二风险分数划分得到的,所述第二风险分数等于所述历史风险特征分类对应的WoE值的总和。
5.根据权利要求1至4中任一项所述的方法,其中,所述历史风险行为包括在预定时间段内对风险因子的动态改变行为。
6.根据权利要求5所述的方法,其中,所述历史风险行为包括在预定时间段内在以下风险因子中的任一风险因子保持不变的情况下更换其它风险因子的数量:用户账户、用户设备、银行卡、邮箱、银行卡的发行国、交易商品的物流地、用户设备互联网协议IP地址归属国。
7.根据权利要求1至6中任一项所述的方法,其中,所述历史风险特征分类包括针对静态风险特征的分类。
8.根据权利要求7所述的方法,其中,所述历史风险特征分类包括以下各项中的至少一项:银行卡的发行国风险等级是高还是低;用户账户是新账户、休眠账户还是成熟账户;交易商品是实物商品、虚拟商品还是充值类商品;交易商品是否是高危类目商品;银行卡的发行国与用户设备IP地址归属国是否冲突。
9.根据权利要求1至8中任一项所述的方法,其中,所述预定风险决策包括接受、校验或拒绝。
10.一种用于风险控制的装置,包括:
第一确定单元,被配置为确定当前业务中的风险行为以及风险特征分类;
第二确定单元,被配置为确定所述风险行为对应的第一风险值以及所述风险特征分类对应的第二风险值,其中,所述第一风险值是从第一组风险值中选择的,所述第一组风险值与历史业务中的历史风险行为相对应,所述第二风险值是从第二组风险值中选择的,所述第二组风险值与所述历史业务中的历史风险特征分类相对应;
第三确定单元,被配置为确定所述第一风险值对应的第一风险等级以及所述第二风险值对应的第二风险等级,其中,所述第一风险等级是从第一组风险等级中选择的,所述第一组风险等级是基于所述第一组风险值划分得到的,所述第二风险等级是从第二组风险等级中选择的,所述第二组风险等级是基于所述第二组风险值划分得到的;
第四确定单元,被配置为基于所述第一组风险等级和所述第二组风险等级的各种组合对应的预定风险策略以及所述第一风险等级和所述第二风险等级,确定针对所述当前业务的目标风险决策。
11.根据权利要求10所述的装置,其中,所述第一组风险值包括所述历史风险行为对应的证据权重WoE值,所述第二组风险值包括所述历史风险特征分类对应的WoE值。
12.根据权利要求11所述的装置,其中,所述历史风险行为之间是相互独立的,所述历史风险特征分类之间是相互独立的。
13.根据权利要求12所述的装置,其中,所述第一组风险等级分别与第一组WoE值区间相对应,所述第一组WoE值区间是对第一风险分数划分得到的,所述第一风险分数等于所述历史风险行为对应的WoE值的总和;
所述第二组风险等级分别与第二组WoE值区间相对应,所述第二组WoE值区间是对第二风险分数划分得到的,所述第二风险分数等于所述历史风险特征分类对应的WoE值的总和。
14.根据权利要求10至13中任一项所述的装置,其中,所述历史风险行为包括在预定时间段内对风险因子的动态改变行为。
15.根据权利要求14所述的装置,其中,所述历史风险行为包括在预定时间段内在以下风险因子中的任一风险因子保持不变的情况下更换其它风险因子的数量:用户账户、用户设备、银行卡、邮箱、银行卡的发行国、交易商品的物流地、用户设备互联网协议IP地址归属国。
16.根据权利要求10至15中任一项所述的装置,其中,所述历史风险特征分类包括针对静态风险特征的分类。
17.根据权利要求16所述的装置,其中,所述历史风险特征分类包括以下各项中的至少一项:银行卡的发行国风险等级是高还是低;用户账户是新账户、休眠账户还是成熟账户;交易商品是实物商品、虚拟商品还是充值类商品;交易商品是否是高危类目商品;银行卡的发行国与用户设备IP地址归属国是否冲突。
18.根据权利要求10至17中任一项所述的装置,其中,所述预定风险决策包括接受、校验或拒绝。
19.一种计算设备,包括:
至少一个处理器;
与所述至少一个处理器进行通信的存储器,其上存储有可执行指令,所述可执行指令在被所述至少一个处理器执行时使得所述至少一个处理器实现根据权利要求1至9中任一项所述的方法。
20.一种机器可读存储介质,其存储有可执行指令,所述指令在被执行时使得所述机器执行根据权利要求1到9中任一项所述的方法。
CN201910445260.2A 2019-05-27 2019-05-27 用于风险控制的方法和装置 Active CN110245954B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910445260.2A CN110245954B (zh) 2019-05-27 2019-05-27 用于风险控制的方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910445260.2A CN110245954B (zh) 2019-05-27 2019-05-27 用于风险控制的方法和装置

Publications (2)

Publication Number Publication Date
CN110245954A true CN110245954A (zh) 2019-09-17
CN110245954B CN110245954B (zh) 2023-06-27

Family

ID=67885155

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910445260.2A Active CN110245954B (zh) 2019-05-27 2019-05-27 用于风险控制的方法和装置

Country Status (1)

Country Link
CN (1) CN110245954B (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110956275A (zh) * 2019-11-27 2020-04-03 支付宝(杭州)信息技术有限公司 风险预测和风险预测模型的训练方法、装置及电子设备
CN110992043A (zh) * 2019-11-05 2020-04-10 支付宝(杭州)信息技术有限公司 一种风险实体挖掘的方法和装置
CN113743945A (zh) * 2021-09-03 2021-12-03 深圳刷宝科技有限公司 基于风险切换支付验证方式的方法和装置

Citations (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012033010A (ja) * 2010-07-30 2012-02-16 Sumitomo Mitsui Banking Corp リスクアセスメントシステムおよびその方法
CN105528383A (zh) * 2014-10-27 2016-04-27 阿里巴巴集团控股有限公司 账号风险的识别方法及装置
CN106127576A (zh) * 2016-07-01 2016-11-16 武汉泰迪智慧科技有限公司 一种基于用户行为的银行风险评估系统
CN106572056A (zh) * 2015-10-10 2017-04-19 阿里巴巴集团控股有限公司 一种风险监控方法及装置
CN107230008A (zh) * 2016-03-25 2017-10-03 阿里巴巴集团控股有限公司 一种风险信息输出、风险信息构建方法及装置
CN107819771A (zh) * 2017-11-16 2018-03-20 国网湖南省电力有限公司 一种基于资产依赖关系的信息安全风险评估方法及系统
US20180253728A1 (en) * 2017-03-02 2018-09-06 International Business Machines Corporation Optimizing fraud analytics selection
CN109063920A (zh) * 2018-08-20 2018-12-21 阿里巴巴集团控股有限公司 一种交易风险识别方法、装置、及计算机设备
CN109063985A (zh) * 2018-07-18 2018-12-21 阿里巴巴集团控股有限公司 一种业务的风险决策方法及装置
CN109064175A (zh) * 2018-06-11 2018-12-21 阿里巴巴集团控股有限公司 一种账户盗用风险防控方法及装置
US20190087821A1 (en) * 2017-09-21 2019-03-21 Microsoft Technology Licensing, Llc Hierarchical profiling inputs and self-adaptive fraud detection system
CN109769218A (zh) * 2018-12-26 2019-05-17 中国银联股份有限公司 一种交易通知方法、装置、终端设备和介质

Patent Citations (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012033010A (ja) * 2010-07-30 2012-02-16 Sumitomo Mitsui Banking Corp リスクアセスメントシステムおよびその方法
CN105528383A (zh) * 2014-10-27 2016-04-27 阿里巴巴集团控股有限公司 账号风险的识别方法及装置
CN106572056A (zh) * 2015-10-10 2017-04-19 阿里巴巴集团控股有限公司 一种风险监控方法及装置
CN107230008A (zh) * 2016-03-25 2017-10-03 阿里巴巴集团控股有限公司 一种风险信息输出、风险信息构建方法及装置
CN106127576A (zh) * 2016-07-01 2016-11-16 武汉泰迪智慧科技有限公司 一种基于用户行为的银行风险评估系统
US20180253728A1 (en) * 2017-03-02 2018-09-06 International Business Machines Corporation Optimizing fraud analytics selection
US20190087821A1 (en) * 2017-09-21 2019-03-21 Microsoft Technology Licensing, Llc Hierarchical profiling inputs and self-adaptive fraud detection system
CN107819771A (zh) * 2017-11-16 2018-03-20 国网湖南省电力有限公司 一种基于资产依赖关系的信息安全风险评估方法及系统
CN109064175A (zh) * 2018-06-11 2018-12-21 阿里巴巴集团控股有限公司 一种账户盗用风险防控方法及装置
CN109063985A (zh) * 2018-07-18 2018-12-21 阿里巴巴集团控股有限公司 一种业务的风险决策方法及装置
CN109063920A (zh) * 2018-08-20 2018-12-21 阿里巴巴集团控股有限公司 一种交易风险识别方法、装置、及计算机设备
CN109769218A (zh) * 2018-12-26 2019-05-17 中国银联股份有限公司 一种交易通知方法、装置、终端设备和介质

Non-Patent Citations (5)

* Cited by examiner, † Cited by third party
Title
K.R. SEKAR等: "Predictive Analysis on Behavioural Risk Factor Surveillance System through Ensemble Classifiers and Clusters", JOURNAL OF THE NATIONAL MEDICAL ASSOCIATION *
刘意先;慕德俊;: "基于节点权重的网络安全评估方法研究", 信息技术 *
吴雷;杨仪;吴传威;钱美旋;方启宇;: "基于多层架构的信用卡反欺诈系统研究", 金融科技时代 *
周燕青;肖智敏;: "银行卡犯罪高发的原因及防控对策", 华南金融电脑 *
王艳玮;陈恒;: "面向业务流程的信息安全风险评估方法研究", 图书情报工作 *

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110992043A (zh) * 2019-11-05 2020-04-10 支付宝(杭州)信息技术有限公司 一种风险实体挖掘的方法和装置
CN110992043B (zh) * 2019-11-05 2022-08-05 支付宝(杭州)信息技术有限公司 一种风险实体挖掘的方法和装置
CN110956275A (zh) * 2019-11-27 2020-04-03 支付宝(杭州)信息技术有限公司 风险预测和风险预测模型的训练方法、装置及电子设备
CN110956275B (zh) * 2019-11-27 2021-04-02 支付宝(杭州)信息技术有限公司 风险预测和风险预测模型的训练方法、装置及电子设备
TWI764148B (zh) * 2019-11-27 2022-05-11 大陸商支付寶(杭州)信息技術有限公司 風險預測和風險預測模型的訓練方法、裝置及電子設備
CN113743945A (zh) * 2021-09-03 2021-12-03 深圳刷宝科技有限公司 基于风险切换支付验证方式的方法和装置
CN113743945B (zh) * 2021-09-03 2023-06-30 深圳刷宝科技有限公司 基于风险切换支付验证方式的方法和装置

Also Published As

Publication number Publication date
CN110245954B (zh) 2023-06-27

Similar Documents

Publication Publication Date Title
Vovchenko et al. Electronic currency: the potential risks to national security and methods to minimize them
US8032456B1 (en) System, methods and program products for processing for a self clearing broker dealer
Oluwatolani et al. The impact of information technology in Nigeria's banking industry
US8380621B1 (en) Systems, methods and program products for swap processing for uninsured accounts
CN110245954A (zh) 用于风险控制的方法和装置
CN109784934A (zh) 一种交易风险控制方法、装置以及相关设备和介质
US9183591B2 (en) Virtual accounts linked to financial accounts
US20100217701A1 (en) System and Method for Predicting of Future Transactions in Customers Bank Account
US20150228014A1 (en) Automated customer characterization
US9852407B2 (en) Systems and methods for routing debit transactions
Jaud et al. Finance, comparative advantage, and resource allocation
US8655689B1 (en) System, method and program product for modeling fund movements
CN109598618B (zh) 数据处理方法、流动性期限缺口的确定方法和装置
Oira et al. Influence of innovation on the performance of commercial banks in Nakuru central business district
Firdaus et al. Financial Technology Risk Analysis for Peer to Peer Lending Process: A Case Study of Sharia Aggregator Financial Technology
CN109344987A (zh) 外币预约取现方法、客户端、服务器、外币预约柜及系统
Dilijonas et al. Sustainability based service quality approach for automated teller machine network
AU2018101052A4 (en) A new method for financial services institutions to share and distribute customer exited information utilizing block chain and distributed ledger technology as a decentralized permanent register of the financial services institution, the customer and the product for which a customer exit was invoked. Information is exchanged on the private ledger utilizing precedence set by comprehensive credit reporting already applicable in financial services.
US8078529B1 (en) Evaluating customers' ability to manage revolving credit
Calomiris Reforming financial regulation after Dodd-Frank
CN114219497A (zh) 账户信息确定方法、装置及服务器
Macchiavello Digital platforms, capital raising and EU capital markets law: Different shades of decentralisation
CN112750043B (zh) 业务数据的推送方法、装置和服务器
CN114693169A (zh) 一种收单支付交易路由方法及装置、存储介质及电子设备
Anyaeche et al. A framework for evaluating the performance of automated teller machine in banking industries: A queuing model-cum-TOPSIS approach

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
TA01 Transfer of patent application right

Effective date of registration: 20200930

Address after: English genus

Applicant after: Innovative advanced technology Co.,Ltd.

Address before: English genus

Applicant before: Advanced innovation technology Co.,Ltd.

Effective date of registration: 20200930

Address after: English genus

Applicant after: Advanced innovation technology Co.,Ltd.

Address before: A four-storey 847 mailbox in Grand Cayman Capital Building, British Cayman Islands

Applicant before: Alibaba Group Holding Ltd.

TA01 Transfer of patent application right
GR01 Patent grant
GR01 Patent grant