大麦基于HarmonyOS星盾安全架构,打造全链路安全抢票方案
6月21日,在华为开发者大会2025 “安全与隐私分论坛”上,大麦作为鸿蒙生态应用开发优秀案例,受邀进行议题演讲,分享其基于鸿蒙系统星盾安全架构构建的票务安全创新实践。大麦娱乐无线技术专家表示:“通过与HarmonyOS的深度协同,我们打造了全链路安全抢票方案,为行业树立了‘技术反黄牛’的新标杆。”
打造安全抢票新方案,构建更安全的抢票环境,提供更公平的购票体验
大麦娱乐是一家具有科技基因的现实娱乐公司,旗下的大麦App提供演唱会等热门演出票务服务。然而,职业“黄牛”利用外挂软件、群控设备等技术手段恶意抢票,不仅损害消费者权益,更破坏市场公平性,冲击演出市场健康秩序。
面对这一严峻态势,执法机构高度重视开展专项整治行动,大麦娱乐作为行业领军平台,始终对“黄牛”持“零容忍”态度。为此,大麦积极采取行动,联合HarmonyOS技术团队,基于HarmonyOS星盾安全架构打造“安全抢票新方案”,通过设备真实性证明、系统完整性证明、应用设备状态检测、群控特征识别等核心技术,构建起更安全的抢票环境,为消费者提供更公平的购票体验:
• 设备真实性证明:由设备证书服务(Device Certificate Kit)提供基于设备证书的安全证明能力,开放接口通过密钥管理服务(Universal Keystore Kit)进行开放,可防止模拟器、云手机等非真实设备接入,确保用户设备合法。
• 系统完整性证明:通过HarmonyOS内核级安全机制,应用可调用设备安全服务(Device Security Kit)的checkSysIntegrity接口获取系统完整性检测结果,用于判断设备环境是否安全,比如是否被越狱、被模拟等,拦截高风险操作,确保抢票环境纯净。
• 应用设备状态检测:创新通过调用Device Security Kit中的设备状态匿名标记能力,在秒杀/抢票场景中对黑灰产作弊设备实施风险分级识别,即使设备刷机重置ID,仍可持续追踪,也能标记黑名单,破解“黑产刷机”难题。
• 群控特征识别:结合模拟点击识别、相同地理位置、高速WiFi连接等多维度数据,精准识别群控设备集群。
自该安全抢票方案实施以来,大麦全面升级了票务防护体系,构建了公平、安全、高效的购票体验,显著改善了用户的购票体验:
• 设备覆盖率提升:鸿蒙设备可信检测覆盖率达99.96%,可有效保障高并发抢票场景的稳定性和可靠性;
• 风险识别量增加:累计识别并拦截黑产风险请求超900万次,有效拦截“黄牛”行为,提升业务稳定性与用户权益;
• 用户体验升级:通过端风控防控和挑战验证机制,减少服务器负担,实现购票公平性,真实用户购票成功率得到提升,助力用户沉浸式观演体验。
通过HarmonyOS的软硬芯云协同安全能力,大麦构建了全链路安全防控体系,提升购抢票秒杀安全水位。未来,大麦也将持续深化与鸿蒙生态的协同创新,积极探索探索AI风控、隐私计算等前沿技术,不断升级安全防控能力,为用户持续打造更透明、可信的购票体验。
了解更多>>
大麦基于HarmonyOS星盾安全架构,打造全链路安全抢票方案的更多相关文章
- 基于 Istio 的全链路灰度方案探索和实践
作者|曾宇星(宇曾) 审核&校对:曾宇星(宇曾) 编辑&排版:雯燕 背景 微服务软件架构下,业务新功能上线前搭建完整的一套测试系统进行验证是相当费人费时的事,随着所拆分出微服务数量的不 ...
- 全链路压测平台(Quake)在美团中的实践
背景 在美团的价值观中,以“客户为中心”被放在一个非常重要的位置,所以我们对服务出现故障越来越不能容忍.特别是目前公司业务正在高速增长阶段,每一次故障对公司来说都是一笔非常不小的损失.而整个IT基础设 ...
- 高德全链路压测平台TestPG的架构与实践
导读 2018年十一当天,高德DAU突破一个亿,不断增长的日活带来喜悦的同时,也给支撑高德业务的技术人带来了挑战.如何保障系统的稳定性,如何保证系统能持续的为用户提供可靠的服务?是所有高德技术人面临的 ...
- 释放至强平台 AI 加速潜能 汇医慧影打造全周期 AI 医学影像解决方案
基于英特尔架构实现软硬协同加速,显著提升新冠肺炎.乳腺癌等疾病的检测和筛查效率,并帮助医疗科研平台预防"维度灾难"问题 <PAGE 1 LEFT COLUMN: CUSTOM ...
- 优秀后端架构师必会知识:史上最全MySQL大表优化方案总结
本文原作者“ manong”,原创发表于segmentfault,原文链接:segmentfault.com/a/1190000006158186 1.引言 MySQL作为开源技术的代表作之一,是 ...
- 基于SOA的银行系统架构
Part-1 [简述] 1.通过引入面向服务架构(SOA),企业服务总线(ESB),适配器(Adapter)及面向构件等技术,尝试打造一个统一业务流程服务平台,实现面向流程的服务集成. 2.传统银行 ...
- 深度学习与计算机视觉(12)_tensorflow实现基于深度学习的图像补全
深度学习与计算机视觉(12)_tensorflow实现基于深度学习的图像补全 原文地址:Image Completion with Deep Learning in TensorFlow by Bra ...
- 京东全链路压测军演系统(ForceBot)架构解密
摘要:全链路压测是应对电商大促容量规划最有效的手段,如何有效进行容量规划是其中的架构关键问题.京东在全链路压测方面做过多年尝试,本文转载京东商城基础平台技术专家文章,介绍其最新的自动化压测 Force ...
- 全链路实践Spring Cloud 微服务架构
Spring Cloud 微服务架构全链路实践Spring Cloud 微服务架构全链路实践 阅读目录: 网关请求流程 Eureka 服务治理 Config 配置中心 Hystrix 监控 服务调用链 ...
- 课程报名 | 基于模型训练平台快速打造 AI 能力
我们常说的 AI 通用能力往往不针对具体的行业应用,而是主要解决日常或者泛化的问题,很多技术企业给出的方案是通用式的,比如通用文字识别,无论识别身份证.驾驶证.行驶证等,任何一张图片训练后的模型都会尽 ...
随机推荐
- 【Python】词频统计
需求:一篇文章,出现了哪些词?哪些词出现得最多? 英文文本词频统计 英文文本:Hamlet 分析词频 统计英文词频分为两步: 文本去噪及归一化 使用字典表达词频 代码: #CalHamletV1.py ...
- CH39x产品介绍
CH39x产品介绍 芯片 CH392 CH395 CH390 接口 异步串口/SPI 异步串口/SPI/8位并口(仅CH395L支持) SPI/16位或8位并口(仅CH390L支持) 网口速率 10M ...
- Ruby+Selenium+testunit web自动化demo
1.安装对应库 使用RubyMine新建项目打开终端安装对应库 gem install selenium-webdriver gem install test-unit 如果安装不成功,请切换到国内源 ...
- FastAPI数据库集成与事务管理
title: FastAPI数据库集成与事务管理 date: 2025/04/18 00:15:34 updated: 2025/04/18 00:15:34 author: cmdragon exc ...
- 三维装箱问题(3D Bin Packing Problem, 3D-BPP)
提出问题 集装箱海运家具, 沙发, 茶几, 椅子等等, 有多少套家具,以及每个家具的长宽高都会告诉你. 把所有的家具都装进集装箱里, 要求通过算法算出一共需要多少集装箱. 1.要考虑怎样装, 需要的集 ...
- Python提交 post方法之‘Content-Type‘: multipart/form-datay
最近写s2_061 Python脚本得时候遇到了POST 提交 'Content-Type': multipart/form-data 这个问题,然后查阅资料开始解决. 一.首先说一下POST 提交数 ...
- PhpStorm - 本地动态调试-下载配置xdebug扩展
PhpStorm - 本地动态调试-下载配置xdebug扩展 00x01 查看phpinfo <?php phpinfo(); 00x02下载扩展前查看Architecture 如果Archit ...
- windows 隐藏桌面了解此图片
1. 桌面上有了解此图片图标无法删除 这是因为在windows背景设置中选择了Window聚焦. 如果想关闭可以选择其他选项.如果不想关闭Window聚焦还想隐藏桌面了解此图片图标,可以参考下面设置. ...
- 『Plotly实战指南』--在金融数据可视化中的应用(下)
在金融市场的复杂博弈中,可视化技术如同精密的导航仪. 传统静态图表正在被交互式可视化取代--据Gartner研究,采用动态可视化的投资机构决策效率提升达47%. 本文的目标是探讨如何利用 Plotly ...
- 工具 | Hacking
0x00 简介 Hacking是一款包含多种渗透测试功能的脚本. 下载地址: Hacking下载:Hacking下载 0x01 功能说明 Brute Force DDos Attack NMap Po ...