6月21日,在华为开发者大会2025 “安全与隐私分论坛”上,大麦作为鸿蒙生态应用开发优秀案例,受邀进行议题演讲,分享其基于鸿蒙系统星盾安全架构构建的票务安全创新实践。大麦娱乐无线技术专家表示:“通过与HarmonyOS的深度协同,我们打造了全链路安全抢票方案,为行业树立了‘技术反黄牛’的新标杆。”

打造安全抢票新方案,构建更安全的抢票环境,提供更公平的购票体验

大麦娱乐是一家具有科技基因的现实娱乐公司,旗下的大麦App提供演唱会等热门演出票务服务。然而,职业“黄牛”利用外挂软件、群控设备等技术手段恶意抢票,不仅损害消费者权益,更破坏市场公平性,冲击演出市场健康秩序。

面对这一严峻态势,执法机构高度重视开展专项整治行动,大麦娱乐作为行业领军平台,始终对“黄牛”持“零容忍”态度。为此,大麦积极采取行动,联合HarmonyOS技术团队,基于HarmonyOS星盾安全架构打造“安全抢票新方案”,通过设备真实性证明、系统完整性证明、应用设备状态检测、群控特征识别等核心技术,构建起更安全的抢票环境,为消费者提供更公平的购票体验:

设备真实性证明:由设备证书服务(Device Certificate Kit)提供基于设备证书的安全证明能力,开放接口通过密钥管理服务(Universal Keystore Kit)进行开放,可防止模拟器、云手机等非真实设备接入,确保用户设备合法。

系统完整性证明:通过HarmonyOS内核级安全机制,应用可调用设备安全服务(Device Security Kit)的checkSysIntegrity接口获取系统完整性检测结果,用于判断设备环境是否安全,比如是否被越狱、被模拟等,拦截高风险操作,确保抢票环境纯净。

应用设备状态检测:创新通过调用Device Security Kit中的设备状态匿名标记能力,在秒杀/抢票场景中对黑灰产作弊设备实施风险分级识别,即使设备刷机重置ID,仍可持续追踪,也能标记黑名单,破解“黑产刷机”难题。

群控特征识别:结合模拟点击识别、相同地理位置、高速WiFi连接等多维度数据,精准识别群控设备集群。

自该安全抢票方案实施以来,大麦全面升级了票务防护体系,构建了公平、安全、高效的购票体验,显著改善了用户的购票体验:

设备覆盖率提升:鸿蒙设备可信检测覆盖率达99.96%,可有效保障高并发抢票场景的稳定性和可靠性;

风险识别量增加:累计识别并拦截黑产风险请求超900万次,有效拦截“黄牛”行为,提升业务稳定性与用户权益;

用户体验升级:通过端风控防控和挑战验证机制,减少服务器负担,实现购票公平性,真实用户购票成功率得到提升,助力用户沉浸式观演体验。

通过HarmonyOS的软硬芯云协同安全能力,大麦构建了全链路安全防控体系,提升购抢票秒杀安全水位。未来,大麦也将持续深化与鸿蒙生态的协同创新,积极探索探索AI风控、隐私计算等前沿技术,不断升级安全防控能力,为用户持续打造更透明、可信的购票体验。

了解更多>>

获取设备真实性证明官方文档

获取系统完整性校验官方文档

获取应用设备状态检测官方文档

访问HarmonyOS SDK官网

大麦基于HarmonyOS星盾安全架构,打造全链路安全抢票方案的更多相关文章

  1. 基于 Istio 的全链路灰度方案探索和实践

    作者|曾宇星(宇曾) 审核&校对:曾宇星(宇曾) 编辑&排版:雯燕 背景 微服务软件架构下,业务新功能上线前搭建完整的一套测试系统进行验证是相当费人费时的事,随着所拆分出微服务数量的不 ...

  2. 全链路压测平台(Quake)在美团中的实践

    背景 在美团的价值观中,以“客户为中心”被放在一个非常重要的位置,所以我们对服务出现故障越来越不能容忍.特别是目前公司业务正在高速增长阶段,每一次故障对公司来说都是一笔非常不小的损失.而整个IT基础设 ...

  3. 高德全链路压测平台TestPG的架构与实践

    导读 2018年十一当天,高德DAU突破一个亿,不断增长的日活带来喜悦的同时,也给支撑高德业务的技术人带来了挑战.如何保障系统的稳定性,如何保证系统能持续的为用户提供可靠的服务?是所有高德技术人面临的 ...

  4. 释放至强平台 AI 加速潜能 汇医慧影打造全周期 AI 医学影像解决方案

    基于英特尔架构实现软硬协同加速,显著提升新冠肺炎.乳腺癌等疾病的检测和筛查效率,并帮助医疗科研平台预防"维度灾难"问题 <PAGE 1 LEFT COLUMN: CUSTOM ...

  5. 优秀后端架构师必会知识:史上最全MySQL大表优化方案总结

    本文原作者“ manong”,原创发表于segmentfault,原文链接:segmentfault.com/a/1190000006158186 1.引言   MySQL作为开源技术的代表作之一,是 ...

  6. 基于SOA的银行系统架构

    Part-1  [简述] 1.通过引入面向服务架构(SOA),企业服务总线(ESB),适配器(Adapter)及面向构件等技术,尝试打造一个统一业务流程服务平台,实现面向流程的服务集成. 2.传统银行 ...

  7. 深度学习与计算机视觉(12)_tensorflow实现基于深度学习的图像补全

    深度学习与计算机视觉(12)_tensorflow实现基于深度学习的图像补全 原文地址:Image Completion with Deep Learning in TensorFlow by Bra ...

  8. 京东全链路压测军演系统(ForceBot)架构解密

    摘要:全链路压测是应对电商大促容量规划最有效的手段,如何有效进行容量规划是其中的架构关键问题.京东在全链路压测方面做过多年尝试,本文转载京东商城基础平台技术专家文章,介绍其最新的自动化压测 Force ...

  9. 全链路实践Spring Cloud 微服务架构

    Spring Cloud 微服务架构全链路实践Spring Cloud 微服务架构全链路实践 阅读目录: 网关请求流程 Eureka 服务治理 Config 配置中心 Hystrix 监控 服务调用链 ...

  10. 课程报名 | 基于模型训练平台快速打造 AI 能力

    我们常说的 AI 通用能力往往不针对具体的行业应用,而是主要解决日常或者泛化的问题,很多技术企业给出的方案是通用式的,比如通用文字识别,无论识别身份证.驾驶证.行驶证等,任何一张图片训练后的模型都会尽 ...

随机推荐

  1. java的打包(JAR、War)

    一.Error assembling WAR: webxml attribute is required (or pre-existing WEB-INF/web.xml if executing i ...

  2. Golang服务可观测和思路分享

    省流 中医四诊"望闻问切"与程序诊断有异曲同工之妙.在Golang问题排查中,我们需要建立系统化的诊断思维:通过观察表象(望).收集信息(闻).追溯根源(问).精准施治(切)四个维 ...

  3. 基于Vosk与Transformers的会议摘要生成系统实战教程

    一.项目背景与价值 在现代办公场景中,会议记录与摘要生成是提升工作效率的重要环节.传统人工记录方式存在效率低.易遗漏等问题,而基于AI的解决方案可以实时转录会议内容并生成结构化摘要.本教程将指导开发者 ...

  4. 图解-六种常见开源协议的比较(GPL,Mozilla,LGPL,BSD,Apache,MIT)

    附: 五种开源协议的比较(BSD,Apache,GPL,LGPL,MIT)

  5. SpringBoot配置@ConfigurationProperties(prefix = "pig")时中文乱码

    问题出现 通过@ConfigurationProperties(prefix = "pig")注解进行属性绑定的时候,application.properties文件中出现中文,从 ...

  6. 遇到的问题之“Parameter 'item' not found. ”

    一.问题 Parameter 'item' not found. 参数item找不到 二.原因 这里的值没有写对,#{item}的item应是改为productSku,改后就不会报错了 三.解决方案 ...

  7. Web前端入门第 48 问:纯 CSS 使用 column 属性实现瀑布流布局

    什么是瀑布流? 看一张图,以下图片来源于花瓣网截图: 如上图所示,瀑布流就是让内容按列显示,自动填充空白. 使用 column 实现瀑布流 源码: <div class="masonr ...

  8. MySQL高可用之PXC

    1.PXC简介 参考Percona官方https://www.percona.com/software/mysql-database/percona-xtradb-cluster   PXC(Perc ...

  9. Flutter内嵌H5页面与前端通信:实现无缝交互的技术浅析

    @charset "UTF-8"; .markdown-body { line-height: 1.75; font-weight: 400; font-size: 15px; o ...

  10. 手把手部署n8n

    n8n 是当前非常热门的开源 AI 工作流平台,在 GitHub 上已获得超过九万颗 star. 通过 n8n,用户可以拖拽节点,轻松搭建复杂的 AI 工作流.每个节点都支持上千种插件,可灵活集成各类 ...