风控要略:互联网业务反欺诈之路
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人

4.4 本章小结

本章详细介绍了风控体系中为移动终端生成唯一标识的设备指纹体系,也介绍了SDK 代码加固保护的相关技术细节,希望对读者有所帮助。设备ID 的稳定性和唯一性是对立的,在设计设备ID 恢复逻辑时需要权衡考虑。设备指纹除生成设备ID 外,还需要具备设备环境风险识别能力,单纯依赖设备ID 恢复逻辑是无法保证设备ID 稳定性的。设备指纹是终端风控体系的核心组成部分,其工作流程包括采集终端设备的真实数据、将数据加密后上报到云端、云端系统生成设备ID 和设备风险标签。设备指纹体系的效果非常依赖终端SDK 的数据采集和加密逻辑的安全强度,被黑产破解后就会产生数据污染,所以安全加固保护非常重要。

设备指纹的应用场景非常广泛,常见的如网银APP 的设备识别、APP 推广安装激活计费、APP 注册营销活动及业务接口反爬虫拉取数据等。在这些业务场景下,设备指纹如何结合后台系统和策略发挥防控作用是我们要考虑的问题。