المالية — عمليات المدفوعات نموذج مباشر

أنت في مكتب العمليات لمحوّل مدفوعات يقع بين التجّار ومُصدِري البطاقات. كل دقيقة تصل نحو 400 معاملة في الثانية؛ تُقيَّم كل منها للاحتيال، وتنتظر منفذ اتصال حرًا، ثم تُحال إلى مُصدِرها للرد. يحسب النموذج الطوابير والمهل وإعادة محاولات العملاء ومفاضلة مرشّح الاحتيال والتعرّض الناتج عن الموافقة بالإنابة بصيغ الكتب الدراسية. المبالغ بوحدات نقدية عامة (u). محاكاة تعليمية فقط — ليست نصيحة مالية أو قانونية أو استثمارية.

ما الذي ستتعلمه

المحاكي

الوقت 0 min
الحمل المعروض (جديد + إعادة محاولات) 400 · إعادة المحاولات 0 · معدل قبول العملاء الجيدين 99.9% · زمن التفويض 330 ms · منافذ اتصال مشغولة 69% · خوادم في الخدمة 6 (+0) · معدل الاحتيال (حصة من المبلغ المعتمد) 10.4 bp · مهل المُصدِرين المنتهية 0.0% · التعرّض بالموافقة بالإنابة 0.00 M uمرشّح الاحتيالt = 3.00σ✓ 99.9% · ? 0.0% · ✗ 0.1%الاحتيال المُوقَف 31%معدل الاحتيال (حصة من المبلغالمعتمد) 10.4 bp400 tx/s · ↻ 0خوادم التفويض▶▶▶▶▶▶··················منافذ اتصال مشغولة 69% · 330 ms✗ 0.0%المُصدِرون A✓ 250 msالمُصدِرون B✓ 250 ms⏱ 8 s · ⌛ 0.0% · Σ 0 uمعدل قبول العملاء الجيدين 99.9% · التعرّض بالموافقة بالإنابة 0.00 M u
  • خادم في الخدمة
  • الخادم قيد البدء
  • موضع خادم شاغر في الحامل
  • المُصدِر يرد بشكل طبيعي
  • المُصدِر بطيء أو متوقف
  • معالجة الموافقة بالإنابة قيد التشغيل
  • معاملات واردة

الضوابط

يحتوي كل خادم على 32 منفذ اتصال. تحتاج الخوادم المضافة إلى 5 دقائق لتبدأ؛ ويُحاسَب على كل خادم، سواء بدأ أم لا.

يقبل 90 % من السعة على الأكثر ويرد على الزيادة فورًا بـ «حاول لاحقًا»، بدل تركها تنتظر في الطابور حتى تنتهي مهلتها.

كيف يعيد التجّار محاولة الفشل التقني (حتى 3 محاولات). فورًا = في الدقيقة التالية؛ التراجع = تراجع أسّي عشوائي، بمتوسط تأخيرات 1 و2 و4 دقائق.

تُرفض المعاملات التي درجتها عند هذه العتبة أو فوقها. الدرجات بالانحراف المعياري لحركة العملاء الحقيقيين: كلما انخفضت زاد الاحتيال المُوقَف وزاد العملاء الجيدون المرفوضون.

الدرجات التي تقل عن العتبة بهذا المقدار تخضع لتحدٍّ إضافي للعميل بدل القرار: يُكمله 85 % من العملاء الحقيقيين ويجتازه 5 % من المحتالين. 0 = متوقف.

المدة التي ينتظرها منفذ الاتصال لرد المُصدِر. بعدها يرسل المحوّل عملية عكس ويستخدم الموافقة بالإنابة، أو يرفض بسبب «المُصدِر غير متاح».

حين لا يرد المُصدِر في الوقت المناسب، يوافق المحوّل نيابةً عنه حتى هذا المبلغ. كل موافقة بالإنابة تعرّض لم يتحقق منه المُصدِر قط. 0 = متوقف.

المؤشرات

معدل قبول العملاء الجيدين
99.9%
عادي
زمن التفويض
330ms
عادي
معدل الاحتيال (حصة من المبلغ المعتمد)
10.4bp
عادي
منافذ اتصال مشغولة
69%
عادي
معدل القبول، المُصدِرون السليمون99.9 %
عملاء جيدون رفضتهم قاعدة الاحتيال1.3 ‰
معاملات أُرسلت إلى المصادقة الإضافية0.0 %
الاحتيال المُوقَف31 %
معاملات جديدة400 tx/s
الحمل المعروض (جديد + إعادة محاولات)400 tx/s
إعادة المحاولات0 tx/s
المُقلَّص (رُدّ عليها «حاول لاحقًا»)0 tx/s
المعاملات المسقطة في الطابور0.0 %
مهل المُصدِرين المنتهية0.0 %
موافقات بالإنابة0 tx/s
خوادم في الخدمة6
خوادم قيد البدء0
معدل كلفة الخوادم36 u/h
كلفة الخوادم حتى الآن0 u
التعرّض بالموافقة بالإنابة0.00 M u
الاحتيال المعتمد حتى الآن0.00 M u
معاملات جيدة مفقودة حتى الآن0.0 k tx
معاملات تنتظر إعادة المحاولة0 tx
زمن استجابة المُصدِرين من المجموعة B (المتوسط)250 ms

الاتجاه

معدل قبول العملاء الجيدين: — %100.00.0

سيناريوهات الأزمات

المستوى 1 · ذروة التخفيضات

يُفتح تخفيض كبير عبر الإنترنت عند الدقيقة 5 ويضاعف الحركة إلى نحو 800 معاملة في الثانية لمدة 45 دقيقة. يعمل المحوّل بـ 6 خوادم، مصمَّمة ليوم عادي بنسبة انشغال نحو 70 %. يعيد التجّار كل فشل تقني فورًا. أبقِ العملاء الجيدين مقبولين والردود سريعة دون شراء سعة لا تحتاج إليها.

  • متوسط قبول العملاء الجيدين ≥ 95 % منذ التخفيض
  • متوسط زمن التفويض ≤ 500 ms
  • كلفة الخوادم ≤ 75 u

المستوى 2 · موجة احتيال

عند الدقيقة 5 تبدأ دفعة من بيانات بطاقات مسروقة بالاستخدام: ترتفع حصة الاحتيال من الحركة من 0.1 % إلى 1 %. عتبة الرفض مضبوطة للأيام العادية (3σ) والمصادقة الإضافية متوقفة. اخفض معدل الاحتيال دون ردّ العملاء الجيدين.

  • متوسط معدل الاحتيال ≤ 25 bp
  • متوسط قبول العملاء الجيدين ≥ 98 %
  • العملاء الجيدون المرفوضون بالقاعدة ≤ 5 ‰

المستوى 3 · انقطاع مُصدِر

عند الدقيقة 5 يبطؤ المُصدِرون في المجموعة B — ربع الحركة كلها — إلى متوسط زمن رد 12 ثانية. ينتظر المحوّل حتى 8 s للحصول على رد، ولا توجد لديه موافقة بالإنابة، ويعمل بـ 6 خوادم. أبقِ عملاء المُصدِرين السليمين في تدفق، وخدِم المجموعة B بقدر ما تستطيع بأمان، وأبقِ التعرّض بالموافقة بالإنابة والكلفة تحت السيطرة.

  • متوسط القبول لعملاء المُصدِرين السليمين ≥ 90 %
  • متوسط قبول العملاء الجيدين ≥ 86 %
  • التعرّض بالموافقة بالإنابة ≤ 9 M u
  • كلفة الخوادم ≤ 65 u

الأساس — النموذج وراء الأرقام

كل علاقة يستخدمها المحاكي مع مصدرها. الثوابت المعلَّمة كافتراضات هي معايرات توضيحية.

تصل المعاملات الجديدة بمعدل أساسي مضروبًا في ارتفاع التخفيضات؛ والعدد في الدقيقة عشوائي (بواسون، تقريب طبيعي) مع بعض التقطّع.
λ(t) = base × surge(t) (2-min lag); count/min ≈ N(60λ, √(60λ)) × (1 + N(0, 0.03))[2]افتراض: أعداد المنافذ وأزمنة الخدمة والمُصدِر وفصل الدرجات ومعدلات اجتياز المصادقة الإضافية وحصة العمل المهدور والمبالغ والأسعار قيم توضيحية لمحوّل متوسط الحجم، وليست أرقام أي شبكة حقيقية.
درجة احتيال ثنائية الحدّ الطبيعي: درجات العملاء الحقيقيين ودرجات الاحتيال منحنيان طبيعيان يفصل بينهما d′؛ وتختار العتبة نقطة على منحنى ROC.
genuine score ~ N(0,1), fraud ~ N(d′,1), d′ = 2.5; FPR(t) = 1 − Φ(t), TPR(t) = 1 − Φ(t − d′); AUC = Φ(d′/√2) ≈ 0.96[6][7]افتراض: أعداد المنافذ وأزمنة الخدمة والمُصدِر وفصل الدرجات ومعدلات اجتياز المصادقة الإضافية وحصة العمل المهدور والمبالغ والأسعار قيم توضيحية لمحوّل متوسط الحجم، وليست أرقام أي شبكة حقيقية.
العتبة المثلى من حيث الكلفة: ارفض حين تتجاوز نسبة الاحتمال نسبة الكلفة مرجَّحة بالمعدل الأساسي — وزيادة الاحتيال عشرة أضعاف تحرّكها ln 10 / d′ ≈ 0.9σ إلى الأسفل.
decline when e^(d′x − d′²/2) ≥ (1 − π)·c_FP / (π·c_FN) ⇒ t* = [ln((1 − π)c_FP/(π c_FN)) + d′²/2] / d′[8][7]
المصادقة الإضافية: الدرجات الواقعة في النطاق تحت العتبة تُخضَع لتحدٍّ بدل أن يُبَتّ فيها.
scores in [t − b, t) are challenged: genuine pass 85 %, fraud pass 5 %; scores ≥ t declined[10]افتراض: أعداد المنافذ وأزمنة الخدمة والمُصدِر وفصل الدرجات ومعدلات اجتياز المصادقة الإضافية وحصة العمل المهدور والمبالغ والأسعار قيم توضيحية لمحوّل متوسط الحجم، وليست أرقام أي شبكة حقيقية.
زمن استجابة المُصدِر أسّي؛ ويُحتجز المنفذ طوال زمن الاستجابة أو المهلة، أيهما أقصر.
L ~ Exp(mean m); E[min(L, T)] = m(1 − e^(−T/m)), P(L > T) = e^(−T/m); S = 80 ms + forwarded × Σ share·E[min(L,T)][2][9]
قانون ليتل: المنافذ المشغولة = معدل الوصول × زمن الاحتجاز.
busy slots = λ·S (Little) ⇒ utilization = λ·S / (32 × servers)[3]
إيرلانغ C: احتمال أن تنتظر معاملة منفذًا حرًا، واحتمال أن تنتظر أكثر من مهلة الطابور البالغة 2 s.
P(W > 2 s) = C(a, N)·e^(−(N/S − λ)·2 s), a = λS; mean wait = C / (N/S − λ)[1][2]
فوق السعة يصرف المحوّل جهدًا أيضًا على طلبات يسقطها لاحقًا، فينخفض الإنتاج المفيد كلما ارتفع الحمل؛ وتقليص الحمل يرفض الزيادة بكلفة زهيدة.
λ ≥ N/S: goodput = (N/S − ω·λ)/(1 − ω), ω = 0.3; load shedding admits ≤ 0.9·N/S and answers the rest at once[4][5]افتراض: أعداد المنافذ وأزمنة الخدمة والمُصدِر وفصل الدرجات ومعدلات اجتياز المصادقة الإضافية وحصة العمل المهدور والمبالغ والأسعار قيم توضيحية لمحوّل متوسط الحجم، وليست أرقام أي شبكة حقيقية.
إعادة محاولات العميل: يُعاد كل فشل تقني حتى ثلاث مرات، فورًا أو بتراجع أسّي عشوائي.
failed attempt → retry with p = 0.95, ≤ 3 retries; immediate: next minute; backoff: delay ~ Exp(mean 1, 2, 4 min)[4][5]افتراض: أعداد المنافذ وأزمنة الخدمة والمُصدِر وفصل الدرجات ومعدلات اجتياز المصادقة الإضافية وحصة العمل المهدور والمبالغ والأسعار قيم توضيحية لمحوّل متوسط الحجم، وليست أرقام أي شبكة حقيقية.
مهلة المُصدِر والعكس والموافقة بالإنابة: المبالغ لوغاريتمية طبيعية، لذا تُشتق الحصة الواقعة تحت الحد وحجم المعتمد من دالة التوزيع التراكمي الطبيعي.
issuer timeout → reversal; stand-in approves if amount ≤ limit: P = Φ((ln L − μ)/σ), volume = e^(μ+σ²/2)·Φ((ln L − μ − σ²)/σ)[9][11]
معدل الاحتيال بنقاط الأساس من المبلغ المعتمد؛ ويُستخدم 13 bp كمقياس مرجعي لمدفوعات البطاقات الصغيرة عن بُعد.
fraud rate = approved fraud amount / approved amount × 10,000 bp (reference scale: 13 bp)[10]
ثوابت تشغيل أخرى يستخدمها النموذج.
32 slots per server, 2–24 servers, +5 min boot, 6 u per server-hour · switch time 80 ms · queue timeout 2 s · issuer latency 250 ms (group B = 25 % of traffic, ±15 % per minute) · amounts lognormal, median 40 u, σ = 1, fraud ×1.5 · ω = 0.3 · shedding at 90 % · reversal = 80 ms of switch timeافتراض: أعداد المنافذ وأزمنة الخدمة والمُصدِر وفصل الدرجات ومعدلات اجتياز المصادقة الإضافية وحصة العمل المهدور والمبالغ والأسعار قيم توضيحية لمحوّل متوسط الحجم، وليست أرقام أي شبكة حقيقية.

العشوائية: مولّد mulberry32 ببذرة؛ التوزيعات المستخدمة — منتظم، وأسّي (CDF العكسي)، وطبيعي (Box–Muller)، وبواسون (Knuth). تُعرض البذرة ويمكن مشاركتها.

المصادر

  1. Teletraffic Engineering Handbook — Erlang C formula; waiting-time distribution for M/M/n, FCFS — ITU-D Study Group 2 Question 16/2 (V. B. Iversen), 2005
  2. M. Harchol-Balter — Performance Modeling and Design of Computer Systems: Queueing Theory in Action (M/M/k, capacity provisioning) — Cambridge University Press, 2013
  3. J. D. C. Little — A Proof for the Queuing Formula: L = λW — Operations Research 9(3):383–387, 1961
  4. Site Reliability Engineering — Ch. 22 Addressing Cascading Failures (retries, randomized exponential backoff, load shedding, work on requests past their deadline) — Beyer, Jones, Petoff, Murphy (eds.), O'Reilly, 2016
  5. N. Bronson, A. Aghayev, A. Charapko, T. Zhu — Metastable Failures in Distributed Systems — HotOS ’21, ACM, 2021
  6. T. Fawcett — An introduction to ROC analysis — Pattern Recognition Letters 27(8):861–874, 2006
  7. R. J. Bolton, D. J. Hand — Statistical Fraud Detection: A Review — Statistical Science 17(3):235–255, 2002
  8. C. Elkan — The Foundations of Cost-Sensitive Learning — IJCAI 2001, 2001
  9. ISO 8583-1:2003 Financial transaction card originated messages — Interchange message specifications — Part 1 (authorization, reversal messages) — ISO/TC 68/SC 9, 2003
  10. Commission Delegated Regulation (EU) 2018/389 — RTS on strong customer authentication, Annex: reference fraud rates (0.13 % for remote card payments up to EUR 100) — Official Journal of the European Union, 2018
  11. N. L. Johnson, S. Kotz, N. Balakrishnan — Continuous Univariate Distributions, Vol. 1 (lognormal distribution, partial moments) — Wiley, 1994

من يعمل في هذا المجال

نموذج تعليمي — ليس لاتخاذ قرارات تشغيلية. تعاير المواقع الحقيقية كل ثابت وفق معداتها وبياناتها.