Financa — operimi i pagesave Model i drejtpërdrejtë

Ti je në tavolinën e operimit të një ndërruesi pagesash që qëndron midis tregtarëve dhe lëshuesve të kartave. Çdo minutë mbërrijnë rreth 400 transaksione në sekondë; secili vlerësohet për mashtrim, pret për një vend të lirë lidhjeje dhe i përcillet lëshuesit të vet për përgjigje. Modeli llogarit radhët, skadimet e kohës, riprovat e klientëve, kompromisin e filtrit të mashtrimit dhe ekspozimin e miratimit zëvendësues me formula nga teksti shkollor. Shumat janë në njësi monetare të përgjithshme (u). Vetëm simulim edukativ — jo këshillë financiare, juridike apo investimi.

Çfarë do të mësosh

Simulatori

Koha 0 min
Ngarkesa e ofruar (të reja + riprova) 400 · Riprova 0 · Shkalla e miratimit të klientëve të mirë 99,9% · Koha e autorizimit 330 ms · Vende lidhjeje të zëna 69% · Serverë në shërbim 6 (+0) · Shkalla e mashtrimit (pjesë e shumës së miratuar) 10,4 bp · Skadime të kohës së lëshuesve 0,0% · Ekspozimi i miratimit zëvendësues 0,00 M uFiltri i mashtrimitt = 3,00σ✓ 99,9% · ? 0,0% · ✗ 0,1%Mashtrim i ndaluar 31%Shkalla e mashtrimit (pjesë eshumës së miratuar) 10,4 bp400 tx/s · ↻ 0Serverët e autorizimit▶▶▶▶▶▶··················Vende lidhjeje të zëna 69%330 ms · ✗ 0,0%Lëshuesit A✓ 250 msLëshuesit B✓ 250 ms⏱ 8 s · ⌛ 0,0% · Σ 0 uShkalla e miratimit të klientëve të mirë 99,9%Ekspozimi i miratimit zëvendësues 0,00 M u
  • Server në shërbim
  • Serveri po niset
  • Pozicion i lirë në raft serveri
  • Lëshuesi përgjigjet normalisht
  • Lëshuesi i ngadaltë ose i rënë
  • Përpunimi zëvendësues aktiv
  • Transaksione hyrëse

Kontrollet

Çdo server mban 32 vende lidhjeje. Serverët e shtuar duan 5 minuta për t'u nisur; çdo server faturohet, i nisur apo jo.

Pranon më së shumti 90 % të kapacitetit dhe i përgjigjet menjëherë tepricës me “provo më vonë”, në vend që ta lërë të presë në radhë dhe të skadojë.

Si i riprovojnë tregtarët një dështim teknik (deri në 3 riprova). Menjëherë = në minutën tjetër; vonesë = vonesë eksponenciale e rastësishme, vonesa mesatare 1, 2 dhe 4 minuta.

Transaksionet me pikë në ose mbi këtë vlerë refuzohen. Pikët janë në devijime standarde të trafikut të vërtetë: më e ulët do të thotë më shumë mashtrim i ndaluar dhe më shumë klientë të mirë të refuzuar.

Pikët kaq poshtë pragut marrin një sfidë shtesë ndaj klientit në vend të një vendimi: 85 % e klientëve të vërtetë e plotësojnë, 5 % e mashtruesve e kalojnë. 0 = i fikur.

Sa pret një vend lidhjeje përgjigjen e lëshuesit. Pas kësaj ndërruesi dërgon një anulim dhe përdor miratim zëvendësues, ose refuzon me “lëshuesi i padisponueshëm”.

Kur lëshuesi nuk përgjigjet në kohë, ndërruesi miraton në emër të tij deri në këtë shumë. Çdo miratim zëvendësues është ekspozim që lëshuesi nuk e ka kontrolluar kurrë. 0 = i fikur.

Treguesit

Shkalla e miratimit të klientëve të mirë
99,9%
normale
Koha e autorizimit
330ms
normale
Shkalla e mashtrimit (pjesë e shumës së miratuar)
10,4bp
normale
Vende lidhjeje të zëna
69%
normale
Shkalla e miratimit, lëshues të shëndetshëm99,9 %
Klientë të mirë të refuzuar nga rregulli i mashtrimit1,3 ‰
Transaksione të dërguara në verifikim shtesë0,0 %
Mashtrim i ndaluar31 %
Transaksione të reja400 tx/s
Ngarkesa e ofruar (të reja + riprova)400 tx/s
Riprova0 tx/s
Hequr (përgjigjur “provo më vonë”)0 tx/s
Të humbura në radhë0,0 %
Skadime të kohës së lëshuesve0,0 %
Miratime zëvendësuese0 tx/s
Serverë në shërbim6
Serverë në nisje0
Ritmi i kostos së serverëve36 u/h
Kostoja e serverëve deri tani0 u
Ekspozimi i miratimit zëvendësues0,00 M u
Mashtrim i miratuar deri tani0,00 M u
Transaksione të mira të humbura deri tani0,0 k tx
Transaksione që presin për riprovë0 tx
Vonesa e grupit B të lëshuesve (mesatare)250 ms

Trendi

Shkalla e miratimit të klientëve të mirë: — %100,00,0

Skenarë krizash

Niveli 1 · Kulmi i shitjes

Një shitje e madhe online hapet në minutën 5 dhe e dyfishon trafikun në rreth 800 transaksione në sekondë për 45 minuta. Ndërruesi punon me 6 serverë, të dimensionuar për një ditë normale me rreth 70 % të zënë. Tregtarët e riprovojnë çdo dështim teknik menjëherë. Mbaji klientët e mirë të miratuar dhe përgjigjet të shpejta pa blerë kapacitet që nuk të duhet.

  • Miratimi mesatar i klientëve të mirë ≥ 95 % nga shitja e tutje
  • Koha mesatare e autorizimit ≤ 500 ms
  • Kostoja e serverëve ≤ 75 u

Niveli 2 · Vala e mashtrimit

Në minutën 5 një grup të dhënash kartash të vjedhura fillon të përdoret: pjesa e mashtrimit në trafik kërcen nga 0,1 % në 1 %. Pragu i refuzimit është caktuar për ditë normale (3σ) dhe verifikimi shtesë është i fikur. Ule shkallën e mashtrimit pa kthyer klientët e mirë.

  • Shkalla mesatare e mashtrimit ≤ 25 bp
  • Miratimi mesatar i klientëve të mirë ≥ 98 %
  • Klientë të mirë të refuzuar nga rregulli ≤ 5 ‰

Niveli 3 · Ndërprerje e lëshuesit

Në minutën 5 lëshuesit e grupit B — një e katërta e të gjithë trafikut — ngadalësohen në një kohë mesatare përgjigjeje 12 sekonda. Ndërruesi pret deri në 8 s për një përgjigje, nuk ka miratim zëvendësues dhe punon me 6 serverë. Mbaji klientët e lëshuesve të shëndetshëm në lëvizje, shërbeje grupin B sa mund të bëhet i sigurt, dhe mbaj nën kontroll ekspozimin e miratimit zëvendësues dhe koston.

  • Miratimi mesatar për klientët e lëshuesve të shëndetshëm ≥ 90 %
  • Miratimi mesatar i klientëve të mirë ≥ 86 %
  • Ekspozimi i miratimit zëvendësues ≤ 9 M u
  • Kostoja e serverëve ≤ 65 u

Baza — modeli pas numrave

Çdo marrëdhënie që përdor simulatori, me burimin e saj. Konstantet e shënuara si supozime janë kalibrime ilustruese.

Transaksionet e reja mbërrijnë me një ritëm bazë shumëzuar me rritjen nga shitjet; numri për minutë është i rastësishëm (Poisson, përafrim normal) me pak shpërthime.
λ(t) = base × surge(t) (2-min lag); count/min ≈ N(60λ, √(60λ)) × (1 + N(0, 0.03))[2]Supozim: numri i vendeve, kohët e shërbimit dhe të lëshuesit, ndarja e pikëve, shkallët e kalimit të verifikimit shtesë, pjesa e punës së harxhuar, shumat dhe çmimet janë vlera ilustruese për një ndërrues të përmasave mesatare, jo shifra të ndonjë rrjeti real.
Pikë mashtrimi binormale: pikët e vërteta dhe ato të mashtrimit janë dy kurba normale me largësi d′; pragu zgjedh një pikë në kurbën ROC.
genuine score ~ N(0,1), fraud ~ N(d′,1), d′ = 2.5; FPR(t) = 1 − Φ(t), TPR(t) = 1 − Φ(t − d′); AUC = Φ(d′/√2) ≈ 0.96[6][7]Supozim: numri i vendeve, kohët e shërbimit dhe të lëshuesit, ndarja e pikëve, shkallët e kalimit të verifikimit shtesë, pjesa e punës së harxhuar, shumat dhe çmimet janë vlera ilustruese për një ndërrues të përmasave mesatare, jo shifra të ndonjë rrjeti real.
Pragu optimal sipas kostos: refuzo kur raporti i gjasave tejkalon raportin e kostove të peshuar nga shkalla bazë — dhjetë herë më shumë mashtrim e zhvendos ln 10 / d′ ≈ 0,9σ më poshtë.
decline when e^(d′x − d′²/2) ≥ (1 − π)·c_FP / (π·c_FN) ⇒ t* = [ln((1 − π)c_FP/(π c_FN)) + d′²/2] / d′[8][7]
Verifikim shtesë: pikët në brezin nën prag sfidohen në vend që të vendoset për to.
scores in [t − b, t) are challenged: genuine pass 85 %, fraud pass 5 %; scores ≥ t declined[10]Supozim: numri i vendeve, kohët e shërbimit dhe të lëshuesit, ndarja e pikëve, shkallët e kalimit të verifikimit shtesë, pjesa e punës së harxhuar, shumat dhe çmimet janë vlera ilustruese për një ndërrues të përmasave mesatare, jo shifra të ndonjë rrjeti real.
Vonesa e lëshuesit është eksponenciale; një vend mbahet për vonesën ose për skadimin e kohës, cilado vjen e para.
L ~ Exp(mean m); E[min(L, T)] = m(1 − e^(−T/m)), P(L > T) = e^(−T/m); S = 80 ms + forwarded × Σ share·E[min(L,T)][2][9]
Ligji i Little-it: vendet e zëna = shkalla e mbërritjes × koha e mbajtjes.
busy slots = λ·S (Little) ⇒ utilization = λ·S / (32 × servers)[3]
Erlang C: gjasa që një transaksion të presë për një vend të lirë, dhe gjasa që të presë më gjatë se skadimi i radhës prej 2 s.
P(W > 2 s) = C(a, N)·e^(−(N/S − λ)·2 s), a = λS; mean wait = C / (N/S − λ)[1][2]
Përtej kapacitetit ndërruesi harxhon punë edhe për kërkesa që i hedh më vonë, kështu që prodhimi i dobishëm bie ndërsa rritet ngarkesa; heqja e ngarkesës i refuzon teprica lirë.
λ ≥ N/S: goodput = (N/S − ω·λ)/(1 − ω), ω = 0.3; load shedding admits ≤ 0.9·N/S and answers the rest at once[4][5]Supozim: numri i vendeve, kohët e shërbimit dhe të lëshuesit, ndarja e pikëve, shkallët e kalimit të verifikimit shtesë, pjesa e punës së harxhuar, shumat dhe çmimet janë vlera ilustruese për një ndërrues të përmasave mesatare, jo shifra të ndonjë rrjeti real.
Riprovat e klientit: çdo dështim teknik riprovohet deri në tri herë, menjëherë ose me vonesë eksponenciale të rastësishme.
failed attempt → retry with p = 0.95, ≤ 3 retries; immediate: next minute; backoff: delay ~ Exp(mean 1, 2, 4 min)[4][5]Supozim: numri i vendeve, kohët e shërbimit dhe të lëshuesit, ndarja e pikëve, shkallët e kalimit të verifikimit shtesë, pjesa e punës së harxhuar, shumat dhe çmimet janë vlera ilustruese për një ndërrues të përmasave mesatare, jo shifra të ndonjë rrjeti real.
Skadimi i kohës së lëshuesit, anulimi dhe miratimi zëvendësues: shumat janë lognormale, kështu që pjesa nën kufi dhe vëllimi i miratuar rrjedhin nga shpërndarja kumulative normale.
issuer timeout → reversal; stand-in approves if amount ≤ limit: P = Φ((ln L − μ)/σ), volume = e^(μ+σ²/2)·Φ((ln L − μ − σ²)/σ)[9][11]
Shkalla e mashtrimit në pikë bazë të shumës së miratuar; 13 bp përdoret si shkallë reference për pagesa të vogla me kartë në distancë.
fraud rate = approved fraud amount / approved amount × 10,000 bp (reference scale: 13 bp)[10]
Konstante të tjera operative që përdor modeli.
32 slots per server, 2–24 servers, +5 min boot, 6 u per server-hour · switch time 80 ms · queue timeout 2 s · issuer latency 250 ms (group B = 25 % of traffic, ±15 % per minute) · amounts lognormal, median 40 u, σ = 1, fraud ×1.5 · ω = 0.3 · shedding at 90 % · reversal = 80 ms of switch timeSupozim: numri i vendeve, kohët e shërbimit dhe të lëshuesit, ndarja e pikëve, shkallët e kalimit të verifikimit shtesë, pjesa e punës së harxhuar, shumat dhe çmimet janë vlera ilustruese për një ndërrues të përmasave mesatare, jo shifra të ndonjë rrjeti real.

Rastësia: një gjenerator mulberry32 me farë; shpërndarjet e përdorura — uniforme, eksponenciale (CDF e anasjellë), normale (Box–Muller), Poisson (Knuth). Fara shfaqet dhe mund të ndahet.

Burimet

  1. Teletraffic Engineering Handbook — Erlang C formula; waiting-time distribution for M/M/n, FCFS — ITU-D Study Group 2 Question 16/2 (V. B. Iversen), 2005
  2. M. Harchol-Balter — Performance Modeling and Design of Computer Systems: Queueing Theory in Action (M/M/k, capacity provisioning) — Cambridge University Press, 2013
  3. J. D. C. Little — A Proof for the Queuing Formula: L = λW — Operations Research 9(3):383–387, 1961
  4. Site Reliability Engineering — Ch. 22 Addressing Cascading Failures (retries, randomized exponential backoff, load shedding, work on requests past their deadline) — Beyer, Jones, Petoff, Murphy (eds.), O'Reilly, 2016
  5. N. Bronson, A. Aghayev, A. Charapko, T. Zhu — Metastable Failures in Distributed Systems — HotOS ’21, ACM, 2021
  6. T. Fawcett — An introduction to ROC analysis — Pattern Recognition Letters 27(8):861–874, 2006
  7. R. J. Bolton, D. J. Hand — Statistical Fraud Detection: A Review — Statistical Science 17(3):235–255, 2002
  8. C. Elkan — The Foundations of Cost-Sensitive Learning — IJCAI 2001, 2001
  9. ISO 8583-1:2003 Financial transaction card originated messages — Interchange message specifications — Part 1 (authorization, reversal messages) — ISO/TC 68/SC 9, 2003
  10. Commission Delegated Regulation (EU) 2018/389 — RTS on strong customer authentication, Annex: reference fraud rates (0.13 % for remote card payments up to EUR 100) — Official Journal of the European Union, 2018
  11. N. L. Johnson, S. Kotz, N. Balakrishnan — Continuous Univariate Distributions, Vol. 1 (lognormal distribution, partial moments) — Wiley, 1994

Kush e bën këtë si profesion

Model edukativ — jo për vendime operacionale. Vendet reale i kalibrojnë të gjitha konstantet sipas pajisjeve dhe të dhënave të tyre.