大麦基于HarmonyOS星盾安全架构,打造全链路安全抢票方案
6月21日,在华为开发者大会2025 “安全与隐私分论坛”上,大麦作为鸿蒙生态应用开发优秀案例,受邀进行议题演讲,分享其基于鸿蒙系统星盾安全架构构建的票务安全创新实践。大麦娱乐无线技术专家表示:“通过与HarmonyOS的深度协同,我们打造了全链路安全抢票方案,为行业树立了‘技术反黄牛’的新标杆。”

打造安全抢票新方案,构建更安全的抢票环境,提供更公平的购票体验
大麦娱乐是一家具有科技基因的现实娱乐公司,旗下的大麦App提供演唱会等热门演出票务服务。然而,职业“黄牛”利用外挂软件、群控设备等技术手段恶意抢票,不仅损害消费者权益,更破坏市场公平性,冲击演出市场健康秩序。
面对这一严峻态势,执法机构高度重视开展专项整治行动,大麦娱乐作为行业领军平台,始终对“黄牛”持“零容忍”态度。为此,大麦积极采取行动,联合HarmonyOS技术团队,基于HarmonyOS星盾安全架构打造“安全抢票新方案”,通过设备真实性证明、系统完整性证明、应用设备状态检测、群控特征识别等核心技术,构建起更安全的抢票环境,为消费者提供更公平的购票体验:
• 设备真实性证明:由设备证书服务(Device Certificate Kit)提供基于设备证书的安全证明能力,开放接口通过密钥管理服务(Universal Keystore Kit)进行开放,可防止模拟器、云手机等非真实设备接入,确保用户设备合法。
• 系统完整性证明:通过HarmonyOS内核级安全机制,应用可调用设备安全服务(Device Security Kit)的checkSysIntegrity接口获取系统完整性检测结果,用于判断设备环境是否安全,比如是否被越狱、被模拟等,拦截高风险操作,确保抢票环境纯净。
• 应用设备状态检测:创新通过调用Device Security Kit中的设备状态匿名标记能力,在秒杀/抢票场景中对黑灰产作弊设备实施风险分级识别,即使设备刷机重置ID,仍可持续追踪,也能标记黑名单,破解“黑产刷机”难题。
• 群控特征识别:结合模拟点击识别、相同地理位置、高速WiFi连接等多维度数据,精准识别群控设备集群。

自该安全抢票方案实施以来,大麦全面升级了票务防护体系,构建了公平、安全、高效的购票体验,显著改善了用户的购票体验:
• 设备覆盖率提升:鸿蒙设备可信检测覆盖率达99.96%,可有效保障高并发抢票场景的稳定性和可靠性;
• 风险识别量增加:累计识别并拦截黑产风险请求超900万次,有效拦截“黄牛”行为,提升业务稳定性与用户权益;
• 用户体验升级:通过端风控防控和挑战验证机制,减少服务器负担,实现购票公平性,真实用户购票成功率得到提升,助力用户沉浸式观演体验。

通过HarmonyOS的软硬芯云协同安全能力,大麦构建了全链路安全防控体系,提升购抢票秒杀安全水位。未来,大麦也将持续深化与鸿蒙生态的协同创新,积极探索探索AI风控、隐私计算等前沿技术,不断升级安全防控能力,为用户持续打造更透明、可信的购票体验。
了解更多>>
大麦基于HarmonyOS星盾安全架构,打造全链路安全抢票方案的更多相关文章
- 基于 Istio 的全链路灰度方案探索和实践
作者|曾宇星(宇曾) 审核&校对:曾宇星(宇曾) 编辑&排版:雯燕 背景 微服务软件架构下,业务新功能上线前搭建完整的一套测试系统进行验证是相当费人费时的事,随着所拆分出微服务数量的不 ...
- 全链路压测平台(Quake)在美团中的实践
背景 在美团的价值观中,以“客户为中心”被放在一个非常重要的位置,所以我们对服务出现故障越来越不能容忍.特别是目前公司业务正在高速增长阶段,每一次故障对公司来说都是一笔非常不小的损失.而整个IT基础设 ...
- 高德全链路压测平台TestPG的架构与实践
导读 2018年十一当天,高德DAU突破一个亿,不断增长的日活带来喜悦的同时,也给支撑高德业务的技术人带来了挑战.如何保障系统的稳定性,如何保证系统能持续的为用户提供可靠的服务?是所有高德技术人面临的 ...
- 释放至强平台 AI 加速潜能 汇医慧影打造全周期 AI 医学影像解决方案
基于英特尔架构实现软硬协同加速,显著提升新冠肺炎.乳腺癌等疾病的检测和筛查效率,并帮助医疗科研平台预防"维度灾难"问题 <PAGE 1 LEFT COLUMN: CUSTOM ...
- 优秀后端架构师必会知识:史上最全MySQL大表优化方案总结
本文原作者“ manong”,原创发表于segmentfault,原文链接:segmentfault.com/a/1190000006158186 1.引言 MySQL作为开源技术的代表作之一,是 ...
- 基于SOA的银行系统架构
Part-1 [简述] 1.通过引入面向服务架构(SOA),企业服务总线(ESB),适配器(Adapter)及面向构件等技术,尝试打造一个统一业务流程服务平台,实现面向流程的服务集成. 2.传统银行 ...
- 深度学习与计算机视觉(12)_tensorflow实现基于深度学习的图像补全
深度学习与计算机视觉(12)_tensorflow实现基于深度学习的图像补全 原文地址:Image Completion with Deep Learning in TensorFlow by Bra ...
- 京东全链路压测军演系统(ForceBot)架构解密
摘要:全链路压测是应对电商大促容量规划最有效的手段,如何有效进行容量规划是其中的架构关键问题.京东在全链路压测方面做过多年尝试,本文转载京东商城基础平台技术专家文章,介绍其最新的自动化压测 Force ...
- 全链路实践Spring Cloud 微服务架构
Spring Cloud 微服务架构全链路实践Spring Cloud 微服务架构全链路实践 阅读目录: 网关请求流程 Eureka 服务治理 Config 配置中心 Hystrix 监控 服务调用链 ...
- 课程报名 | 基于模型训练平台快速打造 AI 能力
我们常说的 AI 通用能力往往不针对具体的行业应用,而是主要解决日常或者泛化的问题,很多技术企业给出的方案是通用式的,比如通用文字识别,无论识别身份证.驾驶证.行驶证等,任何一张图片训练后的模型都会尽 ...
随机推荐
- [源码系列:手写spring] IOC第十一节:Aware接口
内容介绍 Aware简洁 在Spring框架中,Aware接口是一个非常有用的工具,用于实现Bean与Spring容器及其他资源之间的集成.Aware接口是一个标记接口,其中定义了各种Aware子接口 ...
- 【Java】String字符串格式化
一.前言 String.format() 作为文本处理工具,为我们提供强大而丰富的字符串格式化功能,为了不止步于简单调用 String.format("Hello %s", &qu ...
- 【JDBC第5章】批量插入
第5章:批量插入 5.1 批量执行SQL语句 当需要成批插入或者更新记录时,可以采用Java的批量更新机制,这一机制允许多条语句一次性提交给数据库批量处理.通常情况下比单独提交处理更有效率 JDBC的 ...
- PDA自带有红外扫描头,不用点击焦点就能超高速超精准的扫条码、扫二维码
参考牛人DelphiTeacher的<PDA扫码?不要慌,只要20行代码!> 摘要: 实现监听器接口 然后在系统中注册该监听器,注册时指定只接收名称为com.kte.scan.result ...
- 基于Zookeeper实现调度任务选主及心跳检测
在微服务架构中使用ZooKeeper实现分布式任务调度选主,并确保Follower节点能实时监控Master状态并及时触发重新选举,可以通过以下方案实现: 一.核心设计原理 1. ZooKeeper特 ...
- DOC,PDF,PPT文件转换为HTML代码记录
pom文件引入 <repositories> <repository> <id>com.e-iceblue</id> <url>http:/ ...
- 【SQL周周练】给你无酸纸、变色油墨,你能伪造多少美金?
大家好,我是"蒋点数分",多年以来一直从事数据分析工作.从今天开始,与大家持续分享关于数据分析的学习内容. 本文是第 2 篇,也是[SQL 周周练]系列的第 2 篇.该系列是挑选或 ...
- 一个包含 80+ C#/.NET 编程技巧实战练习开源项目!
项目介绍 C#/.NET/.NET Core编程常用语法.算法.技巧.中间件.类库.工作业务实操练习集,配套详细的文章教程讲解,助你快速掌握C#/.NET/.NET Core中各种编程常用语法.算法. ...
- Springboot 的一些默认配置规则
说明 本文样例说明仅适用 maven 环境和语法,但所述内容也适用 gradle 原文地址:https://www.cnblogs.com/qnlcy/p/15905544.html 一.日志 1. ...
- Python 3.14 新特性盘点,更新了些什么?
Python 3.14.0 稳定版将于 2025 年 10 月正式发布,目前已进入 beta 测试阶段.这意味着在往后的几个月里,3.14 的新功能已冻结,不再合入新功能(除了修复问题和完善文档). ...