[发明专利]外挂操作识别方法、装置及设备在审
| 申请号: | 202010236097.1 | 申请日: | 2020-03-30 |
| 公开(公告)号: | CN113468519A | 公开(公告)日: | 2021-10-01 |
| 发明(设计)人: | 蒋通通;余建利;叶晓龙;穆铁马;李伟;竺士杰;乔柏林;胡林熙;林昊;刘苗苗 | 申请(专利权)人: | 中国移动通信集团浙江有限公司;中国移动通信集团有限公司 |
| 主分类号: | G06F21/55 | 分类号: | G06F21/55;G06K9/62;G06N3/08;G06F16/2455;G06F16/27 |
| 代理公司: | 北京市浩天知识产权代理事务所(普通合伙) 11276 | 代理人: | 王广涛 |
| 地址: | 310016 *** | 国省代码: | 浙江;33 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 外挂 操作 识别 方法 装置 设备 | ||
本发明实施例涉及通信技术领域,公开了一种外挂操作识别方法、装置及设备。其中,该方法包括:采集业务系统的样本操作数据;从所述样本操作数据中提取与外挂操作有关的样本特征数据;将所述样本特征数据输入异常数据识别模型,并获取所述异常数据识别模型输出的异常样本数据;确定所述异常样本数据的异常类别;根据所述异常样本数据和所述异常类别,建立外挂操作识别模型;根据所述外挂操作识别模型,进行外挂操作识别。通过上述方式,本发明实施例能够节省人力,并且提高识别的准确性。
技术领域
本发明实施例涉及通信技术领域,具体涉及一种外挂操作识别方法、装置及设备。
背景技术
目前,包含CRM(Customer Relationship Management,客户关系管理)、BOSS(Business Operation Support System,业务运营支撑系统)等的电信系统中,普遍存在通过外挂脚本、程序批量查询用户信息、详单信息或者办理业务等操作,这类操作具有发生时间间隔较短、批量调用次数较多、隐蔽性强等特点,容易带来用户信息泄露和违规业务办理的风险,从而导致业务的安全性降低。
对于外挂操作识别的方法主要通过人工统计分析,例如将业务办理日志中包含相同操作内容或者操作类型的重复字段进行统计,筛选出在一天内操作次数超过预设次数阈值的同一账号或者地址,判定为外挂账号。这种方式需要大量的人力,并且识别的准确性较低。
发明内容
鉴于上述问题,本发明实施例提供了一种外挂操作识别方法、装置及设备,能够节省人力,并且提高识别的准确性。
根据本发明实施例的第一方面,提供了一种外挂操作识别方法,包括:采集业务系统的样本操作数据;从所述样本操作数据中提取与外挂操作有关的样本特征数据;将所述样本特征数据输入异常数据识别模型,并获取所述异常数据识别模型输出的异常样本数据;确定所述异常样本数据的异常类别;根据所述异常样本数据和所述异常类别,建立外挂操作识别模型;根据所述外挂操作识别模型,进行外挂操作识别。
在一种可选的方式中,所述的样本操作数据包括用户信息数据、总线调用数据、权限日志数据中的一种或多种。
在一种可选的方式中,所述样本特征数据包括用户画像数据、业务画像数据、操作数据;所述从所述样本操作数据中提取与外挂操作有关的样本特征数据,具体包括:基于所述用户信息数据、所述总线调用数据、所述权限日志数据,提取出所述用户画像数据、所述业务画像数据、所述操作数据。
在一种可选的方式中,在所述将所述样本特征数据输入异常数据识别模型之前,所述方法还包括:对所述样本特征数据进行编码和归一化处理。
在一种可选的方式中,所述异常数据识别模型包括编码器和解码器;
所述将所述样本特征数据输入异常数据识别模型,并获取所述异常数据识别模型输出的异常样本数据,具体包括:将所述样本特征数据输入所述编码器,并获取所述编码器输出的压缩特征数据;将所述压缩特征数据输入所述解码器,并获取所述解码器输出的还原特征数据;根据所述样本特征数据与所述还原特征数据,计算所述还原特征数据的还原误差;若所述还原误差大于预设误差阈值,则确定所述还原特征数据为异常样本数据。
在一种可选的方式中,所述根据所述异常样本数据和所述异常类别,建立外挂操作识别模型,具体包括:根据所述异常样本数据和所述异常类别,训练随机森林模型;将训练后的所述随机森林模型确定为所述外挂操作识别模型。
在一种可选的方式中,所述根据所述外挂操作识别模型,进行外挂操作识别,具体包括:采集所述业务系统的在线操作数据;从所述在线操作数据中提取与外挂操作有关的在线特征数据;将所述在线特征数据输入所述外挂操作识别模型,并获取所述外挂操作识别模型输出的异常操作数据;确定所述异常操作数据所属的异常账号;将所述异常账号确定为外挂操作账号。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团浙江有限公司;中国移动通信集团有限公司,未经中国移动通信集团浙江有限公司;中国移动通信集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010236097.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种数控电脑自动车床
- 下一篇:冰保温箱体及其制备方法及具有其的冰箱





