ֻ10ज ֻ6௹ 2010୍2ᄅ॓ ࿐ ඌ ა ۽ ӱVol 10 No 6 Feb 20101671-1815(2010)6 1543 04ScienceTechnologyandEngineering 2010 Sci Tech Engng 信用卡网上支付反欺诈系统设计肖 铭 王 剑1(西南大学计算机与信息科学学院,应用技术学院1,重庆401147)摘 要 信用卡网上支付欺诈导致的损失巨大,首先分析了基于网关的信用卡网上支付系统的系统结构,其后针对传统欺诈检测方法的滞后性a不准确性a非实时性等缺点,给出了一种结合数据挖掘技术的具有实时性a可自定义的信用卡网上交易反欺诈系统,并提出了一种改进的速率分析风险评分方法b关键词 反欺诈 网上支付 速率分析 孤立点挖掘 信用卡中图法分类号 ; 文献标志码 AྐႨवຩഈᆦڱऎႵवໃགྷ,ྟၹՎ௺ᅊࢌၞԮݖট֥רֆުᆰࢤ๋ሇ֞ܤग़࿊ᄴ֥ၿྛ֥ᆦڱбੱࢠۚ,ቋӈ֥௺ᅊ൭مູ֢ႨದྐႨवྐ်૫ᇏࣉྛᆦڱ;ਸ਼ຓ၂ᇕູ٤๋ሇٚൔ,ࠧႨᆦ༏ࣉྛཨٮbᆇᆞ֥ӻवದؿགྷުऋڱڱᄝຩ်ܱ૫ປӮ,٤๋ሇᆦڱଆൔႵ၂۱ޓն֥Ⴊ(chargeback),ᆃࡼᄯӮഅ3۱ٚ૫֥ാ:௺ᅊ,ׄഅॖၛ҂Ⴈԩބթԥޅ֥רֆྐ༏ބᆦڱᄯӮ֥ॻaྐႨ໙ีᄯӮ֥ാaၿྛԩऋڱӁྐ༏,ᆃུྐ༏թԥᄝຩ,ܱᆃဢഅॖၛ҂Ⴈքྏള֥ٮႨbఃᇏ֥νಆ໙ี[2]bЧ໓ษં֥൞٤๋ሇٚൔ,ၹ୍ູ࣍ࠫྐႨवຩഈᆦڱ௺ᅊാбੱӯགྷ໗ק๋ሇٚൔຩܱ҂ିթԥרֆބᆦڱඔऌ,مࣉྛඔ֥ሑ,ົӻᄝ%ቐႷ[1],ႮႿຩഈࢌၞ֥حऌडb๋ሇٚൔ֥༢ࢲܒೂ1෮ൕb؇ᄝ҂؎ᄹࡆ,ၹՎႮ௺ᅊᄯӮ֥ാಯಖ҂؎ഈശbԮ֥ყٝ௺ᅊٚمॉ੮ၹбࢠֆ၂,ऎႵᇌުྟa҂ሙಒྟa٤ൌൈྟ֩ಌׄbЧ໓བྷ༥ٳ༅ਔࠎႿᆦڱຩܱ֥ྐႨवᆦڱ༢֥༢ࢲܒ,ิԛਔ၂ᇕࢲކඔऌडඌ֥ऎႵൌൈྟaॖሱקၬ֥ྐႨवຩഈࢌၞّ௺ᅊ༢,ѩิԛਔ၂ᇕڿࣉ֥ੱٳ༅ڄགٳٚمb1 ྐႨवຩഈᆦڱ༢ࢲܒຩഈᆦڱٚൔ؟ᇕ؟ဢ,֒భႨቋܼ֥ࣼ൞๙ݖᆦڱࡪ,֮ཌྷؓνಆ֥ຩܱࣉྛᆦڱbຩܱᆦڱᇏթᄝਆᇕٚൔ,၂ᇕ๋ູሇٚൔ,ຩܱᄝࢤ֞അ1 ྐႨवຩܱᆦڱ༢ࢲܒ2009୍11ᄅ25ರ൬ֻ֞၂ቔᆀࡥࢺ: ૿(1987 ),ଳ,ණൖ࣮ള,࣮ٚཟ:ሰഅ๋ሇٚൔ֥ྐႨवຩܱᆦڱ༢ཌྷؓ۷ࡥֆνༀ,ದࠏࢸ૫,WebႋႨඌbಆ,๋ሇٚൔᆦڱຩܱᆦڱࡥֆੀӱೂ༯:
1544॓ ࿐ ඌ ა ۽ ӱ10ज(1)ग़֨അຩᅟ,෬അ,แཿຩר(1)ඔऌᆜ:ྍࢌၞӁളުֻ၂҄ࡼࣉྛඔֆ,ؓרֆࡆૡѩิࢌbऌᆜ,ЇওಀԢაّ௺ᅊܱ֥ඔऌ,ࡼབྷ༥֥ྐ(2)അཟຩܱؿෂרֆ,ຩܱᄝဒᆣഅദ༏ཟഈۀ߄,ඔऌ߄֩bٺު,۳ग़ิ܂ᆦڱࢸ૫b(2)ሱथҦ:ඔऌᆜປӮުඔऌࡼԮೆሱ(3)ग़แཿݺᆦڱྐ༏ު,ᆦڱຩܱཟؿवथҦ༢,ሱथҦ༢Їݣޓ؟थҦܿᄵ,طၿྛࡆૡؿෂႨ֥वݼྐ༏ބᆦڱࣁح,ၛ౼֤ᆃུथҦܿᄵॖၛႮഅሱקၬbሱथҦ༢ၿྛ֥ᆦڱ൱ಃb֥ૄ۱ܿᄵࡼ߶Ⴕ3۱ࢲݔ:ᆰࢤऋधھࢌၞ;ᆰࢤ(4)ၿྛဒႨ֥वཌྷܱྐ༏,ު൱ಃᆦڱ,ࢤ൳ھࢌၞၛࠣࡼࢌၞෂᇀ༯၂थҦܿᄵࣉྛࣉ၂ѩϜཨ༏ّঌ۳ᆦڱຩܱb҄ٳ༅,֒෮ႵथҦܿᄵمࡼࢌၞऋधࠇࢤ൳(5)ᆦڱຩܱ౼֤൱ಃު,ཟഅຩᅟْ߭ᆦൈ,ࢌၞࡼԮᇀڄགٳ༢ᇏࣉྛڄགٳbڱӮۿཨ༏b(3)ڄགٳ:ڄགٳ༢۴ऌ҂֥ٚمؓࢌၞ֥ڄག༢ඔࣉྛܙ,ቋᇔ࠹ෘԛڄགܙ2 ّ௺ᅊ༢ഡ࠹ٳඔ,അॖၛ۴ऌᆃ۱ٳඔ֥֮ۚഡקथҦܿᄵ,ೂݔڄགٳඔݖۚऋधھࢌၞ,ೂбࢠ֮ᄵࢤ൳,ᇏ ௺ᅊ༢ഡ࠹֥֩ॖၛࣉྛದ۽ҰbႮႿྐႨवຩഈᆦڱ֥वໃགྷ,ྟ֝ᇁ௺ᅊࢌ(4)ದ۽Ұ:ೂݔڄགٳ༢յԛ֥ٳඔၞႿљ,ࡆᆭ௺ᅊ൭م؟ဢ,ֆ၂ٚمޓղ֞ᇏ֩,ࢌၞࡼФದ۽Ұ,ቋӈႨ֥ٚم൞ѭյӻवႵིყٝ௺ᅊི֥ݔ,Ⴟ൞ّ௺ᅊ༢ླေॉ੮؟ದ߅ࣉྛࢌၞಒಪ,ದ۽Ұॖၛޓնӱ؇ഈٝٚ૫֥ၹbЧ໓۳ԛ֥ྐႨवّ௺ᅊࢌၞ༢ఃᆸྐႨव௺ᅊ֥Ӂള,൞ӮЧбࢠۚbದ۽Ұᇏ֥थҦܿᄵၛࠣڄགٳٚمܱҕඔॖၛႮඔުॖၛቋᇔಒಪࢌၞ൞ࢤ൳ߎ൞ऋधbऌडٚم֤ԛࠇᆀႮഅሱקၬ,༢ੀӱ(5)۷ڿٝٓ:֒അࢤ൳ࢌၞᆭުߎေٝᆸ2෮ൕbग़ᇏ۷ڿרֆ,Їওྩڿ൬ࠊֹᆶ֩Ⴕॖି֝ᇁ௺ᅊࢌၞ֥ӁളbೂႵ۷ڿ,۴ऌ۷ڿ֥ඔऌཛҐ౼҂֥ٝٓٚൔٝᆸ௺ᅊb(6)ෘمטᆜ:۴ऌնਈൎࢌၞඔऌ,০Ⴈඔऌडඌ,ॖၛडԛ֤ሱथҦ༢ᇏ֥ܿᄵaڄགٳ༢ᇏ֥ٳٚمყҩིݔቋࡄ֥ܱҕඔ,Ϻᇹഅؓܿᄵaٳٚمࣉྛטᆜ,ၛղ֞ቋࡄིٝٓݔ थҦܿᄵሱथҦ༢Ⴎޓ؟थҦܿᄵቆӮ,ཌྷؓڄགٳٚمটඪ,थҦܿᄵ൞ି৫ࠧؓᆜ۱ࢌၞቔԛ؎֥؎ٚم,бೂवၘࣜݖ௹,֒ಖႋھ৫ࠧऋ2 ྐႨवຩഈᆦڱّ௺ᅊ༢ੀӱधھࢌၞطྶᄜቓޅٳ༅bૄ۱थҦܿᄵႵ3ຩഈᆦڱّ௺ᅊ༢൞၂۱ൌൈ֥௺ᅊყٝ༢۱ॖି֥ࢲݔ:ᆰࢤऋधھࢌၞ;ᆰࢤࢤ൳ھࢌၞၛࠣࡼࢌၞෂᇀ༯၂थҦܿᄵࣉྛࣉ၂҄ٳ༅,֒෮,֒၂۱ྍࢌၞӁളൈ,ࢌၞࡼࣜݖՎ༢֥ٳ༅,ቋުቓԛथҦ൞ڎࢤ൳Վࢌၞ,ऎุੀӱೂ༯ႵथҦܿᄵمࡼࢌၞऋधࠇࢤ൳ൈ,ࢌၞࡼԮ:ᇀڄགٳ༢ᇏࣉྛڄགٳ,ሱथҦ༢ᇏ
6௹ ૿,֩:ྐႨवຩഈᆦڱّ௺ᅊ༢ഡ࠹1545֥थҦܿᄵॖၛႮඔऌडࢲݔ֤ԛ,္ॖႮഅ(3)ൎܓઙٳ༅:ॖၛٳ༅ܤग़֥ܓઙൎ,ሱקၬ,༯૫ਙई၂ུӈႨ֥थҦܿᄵ:؎൞ڎྍ֥ܓઙݖႿၳӈb(1)؎व൞ڎႵིa൞ڎݖ௹ၛࠣ൞ڎၘࣜӈႨ֥ڄགٳٚمߎႵֹᆶಪᆣڛༀaႯࡱܫാ:ೂݔवིaၘࣜݖ௹ࠇၘࣜܫാ,ࢌၞ֒ಖٳ༅a߅ٳ༅֩֩bႋھᆰࢤऋध ൌဒࠣٳ༅(2)ޑֆ/Ϣֆ:അॖၛࡼႵ௺ᅊൎ֥Ч໓ّ௺ᅊ༢ࢲކඔऌडඌडԛ֤ྐ༏ࡆೆޑֆᇏb္ॖၛࡹ৫၂۱Ϣֆ,ࡼ٤ሱथҦ༢ᇏ֥ܿᄵaڄགٳ༢ᇏ֥ٳٚӈྐ֥ႨเࡆࣉಀbथҦൈॖၛႨྍࢌၞྐ༏مყҩིݔቋࡄ֥ܱҕඔ,Ϻᇹഅؓܿᄵaٳაޑֆ/Ϣֆࣉྛбؓbਸ਼ຓഅᆭࡗߎॖၛٚمࣉྛטᆜ,ၛղ֞ቋࡄིٝٓݔb༯૫ࢺകൌࡼޑֆࣉྛ܋ཚ,ࡹ৫၂۱ಆअ֥ޑֆ,Ϻᇹ෮ဒᇏႨڿࣉ֥ੱٳ༅ٚمؓࢌၞࣉྛڄགႵ֥അࣉྛथҦbյٳb(3)ࣁح:ೂݔࢌၞࣁح٤ӈཬ,ࢌၞॖၛᆰࢤੱٳ༅൞၂ᇕܛ৫ׄٳ༅ٚمbܛ৫ׄٳ༅ࢤ൳b൞၂ᇕඔऌडඌ,ࣜӈႨႿ௺ᅊࡓҩᇏbᄝն(4)ٳো:ೂݔ҂ьႿቓؽՑཧ൲,ࠇਈඔऌᇏࣜӈթᄝ၂ུඔऌؓའ,ૌ҂ژކඔऌᆀࢌၞمַঠ,ࢌၞॖᆰࢤࢤ൳b֥၂Ϯଆ,ᆃဢ֥ඔऌؓའФӫູܛ৫ׄ ڄགٳ༢(outlier),ܛ৫ׄສສႅҟሢᇗေ֥ྐ༏,бೂڄགٳ༢Ⴎޓ؟ᄍྸႨሱקၬ֥ڄག௺ᅊbٳٚمቆӮ,ૄ۱ٚمᆭࡗཌྷ৫ູਔᆰܴٚь,ᄝڄགٳ༢ᇏ,ੱٳ༅൞၂۱ޓᇗေ֥ڄགٳ༢ࡼഡ࠹ӮϤٳᇅ,ٳඔᄀۚսі༢ٚم,ᄝၛສ֥ੱٳ༅ෘمᇏ,ٚمࡼଖ၂ඔऌཛٳ༅ყҩՎࢌၞູ௺ᅊࢌၞ֥ॖିᄀնbࠇඔऌཛቆކᄝ၂קൈࡗٓຶଽᆺေᇗگԛགྷ၂Ց൮༵അ۴ऌൎࢌၞၛ100ٳٳ۳෮Ⴕေ֥ඔऌؓའ֒Ӯܛ৫,ׄѩყҩఃڄགࢠۚb൞Ⴈ֥֞ٳٚم,ቔູٚم֥ڄག༢ඔ,္ࣼ൞ٚمᆃဢࡼ֝ᇁሙಒྟ҂ۚ:ٚمಸၞࡼ٤௺ᅊࢌၞყ֥ቋۚٳඔbૄ۱ٚمҐႨ҂֥ٳ༅ٚم֤ԛֆҩູ௺ᅊࢌၞ,ၹູᇗگ၂Ցᄝགྷൌࢌၞᇏࣜӈؿ۱ٚم֥ڄགٳඔ,ቋᇔ֥ڄགٳႮ۲۱ٳ༅ٚളbᄝڿࣉ֥ෘمᇏࡆೆࢌၞᇗگቋཬՑඔ֥ҕم෮֤ٳඔཌྷࡆbඔ,ෘمሙಒྟ۷ۚbڄགٳٚمܱҕඔॖၛႮඔऌडٚمࠆႨवݼੱҩቔູ২ሰ,קၬ:၂่࠺ః္֤ॖႮഅሱקၬ,༯໓ਙईۄӈႨٚم:ࢌၞൈࡗູx,ೂݔᄝ[x-i,x]Վൈࡗ؍ଽवݼᇗ(1)ੱٳ༅(VelocityCheck):௺ᅊᆀೂݔ֤گՑඔնႿ֩Ⴟj,ପહՎ࠺Фಪູ൞ܛ৫ׄbο֞ਔ၂ᅦव֥ྐ༏,ສສ൫࣐ਈॹֹࡼवᇏ֥حᅶקၬؓൎࢌၞඔऌࣉྛٳ༅,οᅶі1ࣉྛ؇Ⴈປ,ߎႵ֥௺ᅊᆀҐ౼ሱളӮवݼ֥ٚൔ҂ٳোb؎Ӈ൫,൫Ӯۿ๙ݖဒᆣ,Ⴟ൞ٳ༅ఃྛູᇗگ֥і1 ყҩࢲݔა൙ൌؓᅶіٳ༅ࢲݔੱॖၛቔູٳ༅ყҩ௺ᅊ֥၂۱ᇗေٚم[3]bܛ৫ׄ٤ܛ৫ׄ(2)ࠏఖᆷ໕(DeviceFingerprinting):ࠏఖᆷ໕ඌॖႨটяљ࠹ෘࠏ֥ື၂,ྟં൞ᇗል༢ऋڱTrueNegative(TN)FalsePositive(FP)٤ऋڱFalseNegative(FN)TruePositive(TP)ߎ൞۷ߐᛍফఖaຩव,ࠏఖᆷ໕്љ༢ିяљԛ၂࠹ෘࠏ[4]bᄝّ௺ᅊႋႨᇏ,ೂݔ၂֊࠹ෘ:ଖ࠹ෘࠏႵФႨটࣉྛ௺ᅊࢌၞ֥ൎ,༯ՑႨA[i,j]=(TP[i,j]+TN[i,j])/{TP[i,j]+TN[i,j]+၂࠹ෘࠏࣉྛࢌၞൈ,ॖၛࡼՎࢌၞऋधbTN[i,j]+FN[i,j]} 100%;
1546॓ ࿐ ඌ ა ۽ ӱ10जS[i,j]=TN[i,j]/{FP[i,j]+TN[i,j]} 100%;ྟaॖሱקၬ֥ྐႨवຩഈࢌၞّ௺ᅊ༢༢,༢F[i,j]=FN[i,j]/{FN[i,j]+TP[i,j]} 100%bॉ੮ਔ؟ᇕၹބٚم,෮Ⴕ֥थҦܿᄵa௺ᅊఃᇏA[i,j]սіყҩ֥ሙಒ;ྟS[i,j]սіऋڱࢌڄགٳٚمॖၛႮഅሱקၬ,֤༢ॖൡၞؿགྷб২;F[i,j]սіࡼᆞӈࢌၞհ༂ყҩູऋႨႿ҂֥അ,ॖၛڿԮҩٚم֥ᇌުྟaڱࢌၞ֥б২b҂ሙಒྟa٤ൌൈྟ֩ಌׄbႮႿّ௺ᅊ༢ٳ༅ႮA[i,j]aS[i,j]aF[i,j]a3۱ҕඔ,ॖၛ֤ԛवູ֥ൌൈ֥ࢌၞྐ༏,෮ၛّঌေ,၂Ϯཙႋݼੱҩਆ۱ܱҕඔ֥ቋႪᆴ,iބjਆ۱ҕඔಒൈࡗေᄝ5sၛଽ,طЧ໓ഡ࠹ّ֥௺ᅊ༢࠹ෘಪ,ު֒ՎഅႵྍࢌၞӁളൈ,ࣼॖၛؓఃࣉྛਈ٤ӈն,෮ၛࣉ၂҄ิۚൌൈྟ൞ૌ༯၂҄۽ੱٳ༅,ѩ۳ԛՎࢌၞ֥वݼੱҩڄགٳbቔ֥ᇗׄbЧ໓Ⴈଆ֥ࢌၞඔऌࠢٳљࣉྛٳ༅,ඔऌࠢЇݣ20000۱ࢌၞඔऌ,ఃᇏ௺ᅊࢌၞູҕ ॉ ໓ ང500۱,Ⴈवݼҩٚم֥ࢲݔೂі2෮ൕb1 , ൌဒࢲݔ(ோ؍)2 ॏྍള.ຩᆦڱაࢲෘ.Кࣘ:ሰ۽ြԛϱഠ,2005:90 104(i,j)A[i,j]S[i,j]F[i,j]ൈࡗ/s3 UnderstandingFraudand(4,1)%%% :// ://(5,2)%%% HanJiawei,KamberM.ٓ ૼ,ཬڂ.ඔऌडۀაඌ.!!!!!ၲ.Кࣘ:ࠏྀ۽ြԛϱഠ,2001:254 2596 ൌဒᆣૼڿࣉ֥ੱٳ༅ٚمбၛສ֥ੱٳcardtransactioninE commerce,Ubiquity,2008;9(18):30 33༅ࡼᆞӈࢌၞհ༂ყҩູऋڱࢌၞ֥б২۷,֮ሙಒྟ۷ۚb3 ࢲඏეЧ໓۳ԛਔ၂ᇕࢲކඔऌडඌ֥ऎႵൌൈTheDesignofCreditCardOnlinePaymentAnti fraudSystemX1IAOMing,WANGJian(CollegeofComputerandInformationScience,CollegeofTechnologie1s,SouthwestUniversity,Chongqing400147,)[Abstract] basedcreditcardonlinepaymentsystemisanalyzedatfirs,tandthendesignareal time,customizableanti fraudsystemcombinewithdataminingtechnology,tryingtoimprovesomeshortcomingsoftraditionalfrauddetectionmethods,suchasnon real timeandinaccuracy,Animprovedmethodofthevelocitycheckisdescribedattheend.[Keywords] anti fraud onlinepayment velocitycheck outliermining creditcard