Appfortify 发表于 2015-07-16 16:20

我们身边的设备指纹

本帖最后由 Appfortify 于 2015-07-16 16:22 编辑

设备指纹(Device ID)具有唯一且不可伪造的属性,以设备为中心,建立独有的全网设备数据中心。那么,设备指纹究竟可以用到何处呢?


“在互联网上,没人知道你是一只狗”,这种“身份不确定性”对于互联网服务来说,是一个永远的风险。网络钓鱼、木马传播、账号窃取等带来的盗用和欺诈都是这种风险的直接体现。不法分子可能通过各种方式掌握你的密码,骗取你的校验码,但他要完全使自己的行为特征跟你相似,那就要难得多。就好像整容很容易,但要改变行为特征却很难一样。

通付盾基于国际领先的设备识别技术,综合上网设备的硬件属性、软件属性,及用户行为属性产生设备ID,由于其具有唯一且不可伪造的属性,所以也称之为设备指纹(Device ID)。以设备为中心,建立通付盾独有的全网设备数据中心。那么,设备指纹究竟可以用到何处呢?

首先,在支付过程中,设备指纹几乎可贯穿于所有需要风险判断的场景。比如:垃圾注册,如果同一设备注册次数过多或注册时间异常,即发出风险警报或进入二次验证过程,防止拖库撞库的风险行为;当支付时,同一设备支付金额过大或频繁交易,那么就要警惕是否有洗钱的风险。支付环节需要严格管控,传统的IP容易伪造或代理,并且精度不够细致,设备指纹完美地补充了这一风险漏洞。

在风险控制方面,设备指纹起着非常大的作用。随着互联网的普及,各项金融操作越来越容易,随之而来的风险也越来越大。用户的账号被盗,不小心掉入钓鱼网站,遭遇“坏人”欺诈等等一系列事件,使得各企业部门不得不对风险控制倍加重视。设备指纹可作为设备方面的一个维度,基于快速识别在线设备的各项属性,判断交易的可信度,从而达到风险控制和反欺诈的要求。例如:同一台设备交易过于频繁,可能会存在洗钱的风险;又或者,在营销活动中,同一台设备多次访问请求中奖页面,可能会存在刷奖的风险。

在广告营销方面,原始的线上广告投放是所有用户看到的都是同一个广告,有些用户未必需要,引起视觉干扰,影响客户使用情绪,最重要的是还造成了资源的浪费。而通过设备指纹,可以搜集用户访问网站信息,分析用户需求,进行深度的营销推广,实现精准的广告推送。

在身份验证方面,由于设备指纹具有唯一不可伪造的属性,因此可以作为隐形的账号体系。基于设备指纹ID,在用户账号未登录的情况下,可对访客进行有效身份识别,进而实现对访客的服务鉴权、行为跟踪、趋势分析、精准推送等增值服务。通过绑定设备指纹ID,在用户无需登录的情况下,即可实现访问鉴权。因此,设备指纹也可以实现浏览内容的专属阅读。

相信设备指纹的运用场景还有很多,期待大家一起来发掘。

天涯风飓 发表于 2015-09-10 11:06

学习学习。。。。。
页: [1]
查看完整版本: 我们身边的设备指纹