2135億元!2018天貓雙11再次刷新紀錄。
這一數(shù)字背后,為了讓用戶更暢快買買買,一個簡單的點擊下單過程,就有百余項阿里安全技術在保駕護航:全天攔截16億次惡意攻擊、保護409億次用戶操作安全。
與此同時,黃牛攔截、刷單防控、區(qū)塊鏈技術溯源保真等各種防控技術給消費者和商家?guī)淼陌残馁徫锖头判慕?jīng)營的體驗。阿里巴巴安全部資深總監(jiān)張玉東說,天貓雙11走過了10年,這10年間,阿里安全在不停創(chuàng)新安全技術,構筑安全防護墻,以實現(xiàn)讓安全無處不在,又悄無聲息。
16億次攔截:創(chuàng)新安全技術保障交易全鏈路
阿里巴巴安全部產品專家硯墨最近在裁判文書網(wǎng)上看到一份刑事判決書,頗感欣慰。
判決書上的被告人因非法獲取計算機信息系統(tǒng)數(shù)據(jù)罪被判拘役5個月。被告人開發(fā)一款名為“神山鎮(zhèn)”的黃牛軟件搶購小米、華為等品牌手機,然后加價轉賣牟利。
商家和平臺想給消費者的優(yōu)惠進了黃牛的腰包。這不僅損害了消費者的利益,品牌和商家的形象也會受損。
硯墨介紹,黃牛軟件以非常規(guī)的方式構造和發(fā)送網(wǎng)絡請求,被部署在阿里業(yè)務前端的安全技術產品識別并攔截,分析溯源確定系黃牛軟件后,推送線索給公安。
據(jù)不完全統(tǒng)計,黑客每天會對阿里巴巴平臺發(fā)起4000萬次惡意訪問。過去一年,阿里巴巴共受到2015次DDoS攻擊,最大攻擊流量777Gbps,這個數(shù)字,超過整個杭州城網(wǎng)民同時在線使用的帶寬。
今年天貓雙11當天,阿里安全技術成功攔截了包括黃牛軟件攻擊、黑客攻擊、DDoS攻擊等在內的16億次惡意攻擊。

圖:阿里安全技術護航天貓雙11每個時刻
這得益于阿里安全技術產品“霸下”。硯墨介紹,“霸下”能結合AI技術,智能識別并清洗惡意流量,攔截各種秒殺工具、漏洞攻擊等。在雙11零點那一刻,相比平時高幾百倍的流量涌入,用戶能順暢、不卡殼地買買買,這里也有“霸下”的功勞
409億次保護:涉消費者購物場景每個環(huán)節(jié)
茅臺曾一度受黃牛問題困擾,如今這個問題在天貓平臺已得到解決。
去年4月,茅臺相關負責人與阿里安全專家進行了深度溝通,討論的話題就是如何防住網(wǎng)絡黃牛。
阿里安全專家告訴對方,茅臺在天貓平臺上售賣絕對可以防控住黃牛干擾,因為阿里安全有一整套防黃牛的數(shù)據(jù)風控系統(tǒng)。回總部后,茅臺還是異常謹慎地先試水一場試賣活動,來驗證阿里的防黃牛系統(tǒng)是否有效。最終,試賣效果得到茅臺的高度認可。
今年雙11,“反黃牛”技術作為一項工具部署在MTEE3風控引擎上,用來識別攔截黃牛。
MTEE3包含很多功能。阿里巴巴安全部資深技術專家知命介紹,它基于數(shù)據(jù)實時分析建模技術,在毫秒級時間內,對每個購物場景進行近千個數(shù)據(jù)指標實時計算,為各類核心業(yè)務提供賬號安全、防黃牛、活動反作弊、人機識別等幾十種風險的防護與保障。
通過MTEE3,阿里在雙11當天,保護409億次用戶操作安全,從注冊、登陸、下單、支付、評價到配送,涉及消費者購物場景的每個環(huán)節(jié)。
比如,下單前,安全技術將全程檢測交易環(huán)境是否安全;下單時,會檢測是否是機器下單以及收貨地址的真實性;物流配送階段,有隱私面單技術,消費者不用擔心訂單信息被泄露。
“已經(jīng)成為體系的安全技術在保障著整個交易鏈路,保障著消費者每一筆訂單交易的安全。”知命介紹,阿里安全多年的實踐經(jīng)驗已贏得全球安全行業(yè)頂會的認可。

圖:天貓雙11背后有百余項阿里安全技術在保駕護航