[發明專利]一種基于大數據的業務行為路徑監控方法及裝置有效
| 申請號: | 201710602818.4 | 申請日: | 2017-07-21 |
| 公開(公告)號: | CN109286605B | 公開(公告)日: | 2020-12-08 |
| 發明(設計)人: | 蔣寶成;豆曉瑜;保晶;鄭蕾 | 申請(專利權)人: | 中國移動通信集團甘肅有限公司;中國移動通信集團公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京同達信恒知識產權代理有限公司 11291 | 代理人: | 郭潤湘 |
| 地址: | 730000 *** | 國省代碼: | 甘肅;62 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 數據 業務 行為 路徑 監控 方法 裝置 | ||
本發明涉及大數據技術,特別涉及一種基于大數據的業務行為路徑監控方法及裝置。用以提高業務支撐系統的安全性。該方法為:系統對海量樣本數據進行解析,分別對應每一種用戶屬性建立了至少一條標準業務行為路徑,在系統獲取至少一個目標用戶的業務數據時,基于獲得的業務數據確定上述至少一個目標用戶的至少一條業務行為路徑,然后,采用對應上述至少一個目標用戶的用戶屬性設置的至少一條標準業務行為路徑,對上述至少一條業務行為路徑進行檢測,實現對目標用戶的準確監控,有效規避因非法的業務行為所帶來的數據泄露風險,同時可以有針對性地彌補非法的業務行為所造成的損失,有效提高了安全審計的實時性,以及業務支撐系統的工作效率和安全性。
技術領域
本發明涉及大數據技術,特別涉及一種基于大數據的業務行為路徑監控方法及裝置。
背景技術
目前,業務支撐系統的用戶(如,網絡側的業務員或普通終端用戶)眾多,業務場景復雜,用戶對業務支撐系統的安全業務要求越來越高。
目前技術下,業務支撐系統中安全業務模型的實現主要有兩種方式:
第一種方式中所有的操作步驟和操作方法全部通過用戶手工操作實現,業務員根據所執行的安全業務規則的既定順序,通過點擊不同的系統功能按鈕完成整個業務操作;
第二種方式中將一部分操作步驟和操作方法相同的內容用腳本的方法進行固化,采用腳本自動執行,其余的操作步驟和操作方法仍需要依靠業務員手工操作實現。
由此可見,目前技術下,業務支撐系統中的安全業務模型主要依靠純手工操作或定制開發的方式來實現,開發維護成本高,使用操作效率低下。因此,現有技術方案無法對業務支撐系統中業務員的操作進行訪問路徑的完整監控,只能通過多個審計系統進行分散審計,工作效率低下,存在漏審或誤判的問題。
發明內容
本發明實施例提供一種基于大數據的業務行為路徑監控方法及裝置,用以提高對業務支撐系統的安全性。
本發明實施例提供的具體技術方案如下:
第一方面,一種基于大數據的業務行為路徑監控方法,包括:
對至少一個目標用戶的業務數據進行解析,根據解析結果確定所述至少一個目標用戶的至少一條業務行為路徑,其中,一條業務行為路徑包括目標用戶在一次業務事件中產生的各個業務行為的執行順序;
根據所述至少一個目標用戶的用戶屬性,確定對應所述用戶屬性預設的至少一條標準業務行為路徑;
根據所述至少一條標準業務行為路徑對所述至少一個目標用戶的至少一條業務行為路徑進行檢測,篩選出所述目標用戶執行的非法的業務行為。
可選的,對至少一個目標用戶的業務數據進行解析之前,進一步包括:
在預處理階段,對海量樣本數據進行解析,根據解析結果確定海量樣本數據中用戶執行的各個業務行為的發生率和各個業務行為之間的邏輯層次關系,
根據用戶屬性對用戶進行分類,并根據每一類用戶所執行的各個業務行為的發生率和各個業務行為之間的邏輯層次關系,分別對應每一類用戶建立至少一條標準業務行為路徑,其中,一條標準業務行為路徑中至少記錄了一種業務事件所包含的各個業務行為的執行順序。
可選的,根據任意一類用戶所執行的各個業務行為的發生率和各個業務行為之間的邏輯層次關系,對應所述任意一類用戶建立任意一條標準業務行為路徑,包括:
確定作為源節點的業務行為;
將源節點作為當前節點,從源節點開始,循環執行以下操作,直至生成所述任意一條標準業務行為路徑:
基于各個業務行為之間的邏輯層次關系及發生率,篩選出在當前節點之后執行且發生率達到設定閾值的業務行為,作為當前節點的下一節點;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國移動通信集團甘肅有限公司;中國移動通信集團公司,未經中國移動通信集團甘肅有限公司;中國移動通信集團公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710602818.4/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





