[發(fā)明專利]異常賬號檢測方法及裝置有效
| 申請?zhí)枺?/td> | 201410088862.4 | 申請日: | 2014-03-11 |
| 公開(公告)號: | CN104917643B | 公開(公告)日: | 2019-02-01 |
| 發(fā)明(設計)人: | 張杰;陳敏浩;廖晨;林宇東;劉海生 | 申請(專利權(quán))人: | 騰訊科技(深圳)有限公司 |
| 主分類號: | H04L12/26 | 分類號: | H04L12/26;H04L29/06 |
| 代理公司: | 廣州華進聯(lián)合專利商標代理有限公司 44224 | 代理人: | 何平;鄧云鵬 |
| 地址: | 518000 廣東省深圳*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 統(tǒng)計信息 請求參數(shù) 業(yè)務請求 標簽 檢測 方法和裝置 版本標識 標簽類型 發(fā)起位置 檢測裝置 時間區(qū)間 系統(tǒng)類型 業(yè)務標識 業(yè)務數(shù)據(jù) 數(shù)值區(qū) 上傳 關(guān)聯(lián) 查找 更新 訪問 | ||
本發(fā)明提供了一種異常賬號檢測方法,包括:接收上傳的業(yè)務請求,查找所述業(yè)務請求對應的發(fā)起帳號;從所述業(yè)務請求中提取相應的請求參數(shù),所述請求參數(shù)包括至少一種行為標簽,且所述行為標簽的標簽類型包括業(yè)務標識、時間區(qū)間、IP地址、發(fā)起位置、系統(tǒng)類型、版本標識、業(yè)務數(shù)據(jù)數(shù)值區(qū)間或關(guān)聯(lián)賬號中的至少一種;根據(jù)所述請求參數(shù)更新與所述發(fā)起賬號對應的統(tǒng)計信息,所述統(tǒng)計信息包括與行為標簽各自對應的訪問次數(shù);根據(jù)所述統(tǒng)計信息判斷所述發(fā)起賬號是否為異常賬號。此外,還提供了一種異常賬號檢測裝置。上述異常賬號檢測方法和裝置能夠提高準確性。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡安全技術(shù)領(lǐng)域,特別是涉及一種異常賬號檢測方法及裝置。
背景技術(shù)
目前互聯(lián)網(wǎng)上帳號密碼泄漏很嚴重,經(jīng)常發(fā)生盜號事件。盜號者在盜取賬號密碼后,通常會向盜取的賬號對應的好友發(fā)送色情廣告、詐騙、病毒鏈接等消息,擾亂用戶的日常生活,因此,需要對這種異常賬號進行檢測。
傳統(tǒng)技術(shù)中檢測異常賬號的方法通常基于IP段,通過統(tǒng)計接收到的指令類型的分布判斷該IP段是否被盜號者所占用,從而將該IP段下的賬號判定為異常賬號。
然而,盜號者可通過撥號、代理IP等手段繞過上述檢測方法,且對IP段進行判定也容易將該IP段下的正常賬號(例如同一個網(wǎng)關(guān)下子網(wǎng)中的其他用戶賬號)誤判為異常賬號,使得對異常賬號的判定準確度不高。
發(fā)明內(nèi)容
基于此,有必要提供一種能夠提高準確度的異常賬號檢測方法。
一種異常賬號檢測方法,包括:
接收上傳的業(yè)務請求,查找所述業(yè)務請求對應的發(fā)起帳號;
從所述業(yè)務請求中提取相應的請求參數(shù),所述請求參數(shù)包括至少一種行為標簽,且所述行為標簽的標簽類型包括業(yè)務標識、時間區(qū)間、IP地址、發(fā)起位置、系統(tǒng)類型、版本標識、業(yè)務數(shù)據(jù)數(shù)值區(qū)間或關(guān)聯(lián)賬號中的至少一種;
根據(jù)所述請求參數(shù)更新與所述發(fā)起賬號對應的統(tǒng)計信息,所述統(tǒng)計信息包括與行為標簽各自對應的訪問次數(shù);
根據(jù)所述統(tǒng)計信息判斷所述發(fā)起賬號是否為異常賬號。
此外,還有必要提供一種能夠提高準確度的異常賬號檢測裝置
一種異常賬號檢測裝置,包括:
請求接收模塊,用于接收上傳的業(yè)務請求,查找所述業(yè)務請求對應的發(fā)起帳號;
標簽提取模塊,用于從所述業(yè)務請求中提取相應的請求參數(shù),所述請求參數(shù)包括至少一種行為標簽,且所述行為標簽的標簽類型包括業(yè)務標識、時間區(qū)間、IP地址、發(fā)起位置、系統(tǒng)類型、版本標識、業(yè)務數(shù)據(jù)數(shù)值區(qū)間或關(guān)聯(lián)賬號中的至少一種;
統(tǒng)計信息更新模塊,用于根據(jù)所述請求參數(shù)更新與所述發(fā)起賬號對應的統(tǒng)計信息,所述統(tǒng)計信息包括與行為標簽各自對應的訪問次數(shù);
異常判定模塊,用于根據(jù)所述統(tǒng)計信息判斷所述發(fā)起賬號是否為異常賬號。
上述異常賬號檢測方法和裝置基于發(fā)起賬號對應的歷史發(fā)送的業(yè)務請求中包含的行為標簽的訪問次數(shù)的統(tǒng)計信息對發(fā)起賬號進行判定,和傳統(tǒng)技術(shù)中基于IP段的模擬測試方法相比,直接關(guān)注發(fā)起賬號的業(yè)務請求歷史記錄,不會造成對IP段進行封殺時,對該IP段下子網(wǎng)中的其他正常賬號進行封殺,從而提高了準確性。且根據(jù)請求參數(shù)中提取的多種行為標簽的訪問次數(shù)進行判定,可參考用戶的歷史訪問記錄,即該用戶的瀏覽興趣和操作習慣,由于盜號者使用異常賬號的操作習慣通常與該賬號的用戶使用時的操作習慣相差較大,因此,檢測異常賬號的準確性也得到提高。
附圖說明
圖1為一個實施例中異常賬號檢測方法的流程圖;
圖2為一個實施例中異常賬號判定過程的流程圖;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于騰訊科技(深圳)有限公司,未經(jīng)騰訊科技(深圳)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410088862.4/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 統(tǒng)計信息收集系統(tǒng)及統(tǒng)計信息收集裝置
- 一種移動通信用戶信息統(tǒng)計方法及裝置
- 統(tǒng)計信息生成系統(tǒng)和統(tǒng)計信息生成方法
- 信息統(tǒng)計系統(tǒng)及信息統(tǒng)計的方法
- 網(wǎng)絡統(tǒng)計信息提供系統(tǒng)、網(wǎng)絡統(tǒng)計信息提供方法和程序
- 區(qū)域醫(yī)療信息統(tǒng)計系統(tǒng)及信息統(tǒng)計方法
- 信息統(tǒng)計方法和信息統(tǒng)計裝置
- 排泄信息處理系統(tǒng)、方法、裝置、計算機設備和存儲介質(zhì)
- 業(yè)務數(shù)據(jù)統(tǒng)計方法、裝置、計算機設備及存儲介質(zhì)
- 信息統(tǒng)計儀





