[发明专利]一种账号使用行为检测方法及装置有效
申请号: | 201910078412.X | 申请日: | 2019-01-28 |
公开(公告)号: | CN109862004B | 公开(公告)日: | 2021-08-24 |
发明(设计)人: | 张永;王占群 | 申请(专利权)人: | 杭州数梦工场科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 林祥 |
地址: | 310024 浙江省杭州*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 账号 使用 行为 检测 方法 装置 | ||
本公开提供了一种账号使用行为检测方法及装置,其中,所述方法包括:检测是否存在连续依次登录多个账号的使用行为;如果存在所述使用行为,则获取所述多个账号中每个账号对应的使用行为参数;根据所述使用行为参数,确定所述使用行为是否属于同一用户使用所述多个账号完成同一业务操作流程的目标使用行为。本公开可以更加准确、高效地检测出是否存在同一用户使用多个账号完成同一业务操作流程的目标使用行为,从而更好地保护账号安全和数据安全。
技术领域
本公开涉及账号安全管理领域,尤其涉及一种账号使用行为检测方法及装置。
背景技术
目前,数据共享交换平台中,往往存在一名用户使用多个账号完成同一个业务操作流程的现象,容易导致数据泄漏和被破坏的严重风险。
但是,现有技术中仅通过时间间隔长短判断两个操作行为是否为同一个用户的行为,但是这种方式无法准确判断两个操作行为是否是同一个用户的行为,更无法检测同一用户使用多个账号完成同一个业务操作流程的复杂场景。
发明内容
有鉴于此,本公开提供了一种账号使用行为检测方法及装置,以解决相关技术中的不足。
根据本公开实施例的第一方面,提供一种账号使用行为检测方法,所述方法包括:
检测是否存在连续依次登录多个账号的使用行为;
如果存在所述使用行为,则获取所述多个账号中每个账号对应的使用行为参数;
根据所述使用行为参数,确定所述使用行为是否属于同一用户使用所述多个账号完成同一业务操作流程的目标使用行为。
可选地,所述检测是否存在连续依次登录多个账号的使用行为,包括:
在登录日志中,获取所有账号各自对应的登录时间点和登出时间点;
如果存在多个账号各自对应的登录时间点和登出时间点满足连续依次登录条件,则确定存在连续依次登录多个账号的使用行为。
可选地,所述连续依次登录条件包括:
在预设周期内存在一个账号的登出时间点位于另一个账号的登录时间点之前;或
多个账号各自对应的登录时间点位于所述预设周期内且不重叠,同时所述多个账号各自对应的登出时间点均未处于目标时间段内;所述目标时间段是所述多个账号中最早的登录时间点到最晚的登录时间点之间的时间段。
可选地,所述使用行为参数包括:
登录互联网协议IP地址、登录设备的设备标识和登录后执行的业务操作。
可选地,所述获取所述多个账号中每个账号对应的使用行为参数,包括:
在登录日志中,获取所述多个账号中每个账号对应的登录IP地址和登录设备的设备标识;
对操作日志和访问流量数据进行分析,确定所述多个账号中每个账号登录后执行的业务操作。
可选地,所述根据所述使用行为参数,确定所述使用行为是否属于同一用户使用所述多个账号完成同一业务操作流程的目标使用行为,包括:
如果所述多个账号中每个账号对应的登录IP地址相同、登录设备的设备标识相同、且登录后执行的业务操作符合同一业务操作流程,则确定所述使用行为属于同一用户使用所述多个账号完成同一业务操作流程的所述目标使用行为。
可选地,采用以下方式确定所述多个账号中每个账号登录后执行的业务操作符合同一业务操作流程,包括:
按照业务操作的操作时间点的先后顺序,将所述多个账号中每个账号登录后执行的业务操作与预存的每个业务操作流程所包括的所有业务操作依次匹配;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州数梦工场科技有限公司,未经杭州数梦工场科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910078412.X/2.html,转载请声明来源钻瓜专利网。