业务安全
文章平均质量分 88
风控、反爬领域
码头工人的一千零一夜
专注于业务安全,一直在从事爬虫与反爬虫相关工作。携程-去哪儿、京东等大厂资深研发工程师。开发工程师,逆向爱好者。擅长Java高并发架构也对各类作弊原理感兴趣。
展开
-
【领域专家系列】风控安全产品系统设计的一些思考
本篇文章会从系统架构设计的角度,分享在对业务安全风控相关基础安全产品进行系统设计时遇到的问题难点及其解决方案。内容包括三部分:(1)风控业务架构;(2)基础安全产品的职责;(3)基础安全产品相关系统架构的设计要点。文章会以总-分的形式进行阐述。懂的不多,做的太少。欢迎批评、指正。原创 2024-01-07 19:54:13 · 1687 阅读 · 0 评论 -
【领域专家系列】去哪儿风控安全产品的探索之路
本文主要介绍反爬风控相关基础安全产品演变过程中的思考。文章以总-分的形式讲述,主要分为三部分:(1)产品演变;(2)环境检测;(3)检测分析。希望其中一些思考能够给大家带来启发。懂的不多,做的太少。欢迎批评、指正。原创 2024-01-08 23:02:42 · 2694 阅读 · 0 评论 -
【领域专家系列】简单聊聊设备指纹设计
简单聊聊设备指纹设计时的一些思考原创 2024-01-21 23:07:49 · 889 阅读 · 0 评论 -
【领域专家系列】业务安全相关安全产品的反思
从2019年开始主导一些业务安全相关的基础安全产品,如设备指纹、环境检测以及接口防护等,对于验证码也有系统维护和相关破解经验。其中也有许多自己觉得还算可以(能够满足业务)的设计,当然也有一些实践后发现不足的设计。写这篇文章的目的是想要把其中的一些思考和经验教训和大家分享。原创 2024-01-14 23:26:04 · 1027 阅读 · 0 评论 -
思考:Https情况下前端密码是否需要加密
Https情况下前端密码是否需要加密。论点一:https是否真的“安全”?论点二:用户隐私保护。论点三:提升逆向成本。原创 2024-01-08 23:40:11 · 627 阅读 · 0 评论