[发明专利]一种用户异常请求检测方法、装置、设备及存储介质在审

专利信息
申请号: 202111277187.6 申请日: 2021-10-29
公开(公告)号: CN113901441A 公开(公告)日: 2022-01-07
发明(设计)人: 禹庆华 申请(专利权)人: 上海微盟企业发展有限公司
主分类号: G06F21/50 分类号: G06F21/50;G06V10/762
代理公司: 北京集佳知识产权代理有限公司 11227 代理人: 赵菲
地址: 200441 上海市宝山*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要: 本申请公开了一种用户异常请求检测方法、装置、设备及存储介质,包括:获取预设时段内不同用户的请求频次数据,将每个用户的所述请求频次数据按照时间顺序进行排列生成时序序列;利用改进后的能够度量时序数据之间相似度的无监督算法对不同用户的所述时序序列进行处理,得到第一聚类结果;根据所述第一聚类结果中各个簇的用户数量确定在所述预设时段内存在异常请求的用户。本申请仅需获取请求频次的时序数据无需其他特殊属性数据,保障用户隐私,进而利用改进后的能够度量时序数据之间相似度的无监督算法从时序维度进行特征工程分析,避免因单次异常行为产生误判从而提高异常请求检测精度,同时也能够识别出具有相同异常行为的用户群体。
搜索关键词: 一种 用户 异常 请求 检测 方法 装置 设备 存储 介质
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海微盟企业发展有限公司,未经上海微盟企业发展有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/202111277187.6/,转载请声明来源钻瓜专利网。

同类专利
  • 云应用程序的控制方法、装置、设备及存储介质-202010850551.2
  • 任明星 - 腾讯科技(深圳)有限公司
  • 2020-08-21 - 2023-09-26 - G06F21/50
  • 本申请实施例公开了一种云应用程序的控制方法、装置、设备及存储介质,属于云技术领域。该方法包括:向终端发送云应用程序的应用运行画面视频流;响应于终端发送的控制信号,根据控制信号更新应用运行画面;响应于更新后的应用运行画面中包含违规内容,停止向终端发送应用运行画面视频流,违规内容是违规操作触发显示的内容。本申请实施例能够在用户试用云应用程序的过程中,在检测到违规操作时主动结束用户的试用,防止用户的违规操作导致云端设备的系统帐号无法正常使用,降低了云端设备以及运维人员的负担,并且通过监控应用运行画面的显示内容控制云应用程序的方式,无需对云应用程序本身进行较大改动,提高了控制云应用程序的效率。
  • 对应用程序的运行环境进行安全管控方法及装置-201811360730.7
  • 钟文涛 - 腾讯科技(深圳)有限公司
  • 2018-11-15 - 2023-09-22 - G06F21/50
  • 本发明公开了一种对应用程序的运行环境进行安全管控方法及装置。其中,该方法包括:获取目标应用程序的运行状态;在获取到目标应用程序的运行状态为被启用状态或运行状态时,从服务器获取列表更新信息,其中,列表更新信息用于指示更新需进行安全管控的应用程序,列表更新信息携带有第一应用列表,第一应用列表用于记录更新后的需进行安全管控的应用程序;在更新后的需进行安全管控的应用程序包括目标应用程序的情况下,对目标应用程序的运行环境进行安全管控的方式,在目标应用程序的运行状态为被启用状态或运行状态。本发明解决了相关技术中对应用程序执行操作的安全性较低的技术问题。
  • 一种安全消息收发服务提供方法、装置、设备及介质-202311059251.2
  • 岳小阳;程怡然;王景 - 中电科网络安全科技股份有限公司
  • 2023-08-22 - 2023-09-15 - G06F21/50
  • 本申请公开了一种安全消息收发服务提供方法、装置、设备及介质,涉及车联网V2X终端安全领域,包括:通过目标接口监测V2X安全应用软件开发工具包当前所使用的第一密码设备;目标接口为基于V2X安全应用软件开发工具包抽象得到的接口;当监测到第一密码设备为异常状态,则将V2X安全应用软件开发工具包当前所使用的密码设备切换为第二密码设备,以基于第二密码设备提供安全消息的收发服务。可见,相较于单一密码设备,本申请有益效果为:本申请增强了V2X终端安全应用软件开发工具包不间断的安全服务能力,降低了传统V2X终端安全应用软件开发工具包因单一密码设备故障造成的安全风险。
  • 一种风险行李隐性监管方法-202310582547.6
  • 王有元;吴胜斌;张刚;苗应亮 - 盛视科技股份有限公司
  • 2023-05-23 - 2023-08-25 - G06F21/50
  • 本申请提供了一种风险行李隐性监管方法,包括步骤:对风险行李施加隐性风险码;在拦截区域激发隐性风险码的活性;识别隐性风险码并进行拦截。本申请的风险行李隐性监管方法通过对风险行李施加隐性风险码,并在拦截区域激发隐性风险码的活性,识别隐性风险码并进行拦截,能够降低违法人员的警惕性,既将人与物同时拦截,又提高查获率。
  • 一种公用系统安全投切方法及系统-202310420034.5
  • 白忠贺;吴科;王鹏;朱能飞;黄蕾;纪政 - 南京国电南自维美德自动化有限公司
  • 2023-04-19 - 2023-08-22 - G06F21/50
  • 本发明公开了一种公用系统安全投切方法、装置、电子设备及存储介质,方法包括:获取静态情况下的高度平均偏差值;获取运动初始所处环境气压值,得到第一高度值;获取运动中某一时刻的实时气压值,得到第二高度值;根据第一高度值与第二高度值的差值,得到实时差值;通过实时差值与高度平均偏差值、运动更新阈值之间的计算进行比较判断,并更新所述第一高度值。本发明能够避免计算爬升值时累加了气压计静态噪声而出现爬升值异常大的问题;在上下起伏段亦不会忽略爬升值,可以做到精确累加;同时在计算气压计噪声时,单个气压计独立计算噪声特性,进一步优化了计算精度。
  • 定时校验方法、电子设备和可读存储介质-202111322814.3
  • 张朋 - 荣耀终端有限公司
  • 2021-11-09 - 2023-08-08 - G06F21/50
  • 本申请提供一种定时校验方法、电子设备和可读存储介质,该方法包括:第二可信执行环境操作系统响应于定时请求,并从实时时钟电路中获取第一可信时间点;依据定时请求以及第一可信时间点确定第一时间段,并向虚拟通用计时器发送第一消息,第一消息包括第一时间段;接收虚拟通用计时器返回的计时响应消息,并从实时时钟电路中获取第二可信时间点,计时响应消息为虚拟通用计时器依据接收到的第二消息执行计时处理后得到的,第二消息包括第二时间段;依据第二可信时间点与目标时间点,校验定时结果。本实施例中,第二可信执行环境操作系统通过多次获取可信时间点,进而校验虚拟通用定时器定时结果的准确性,提高用户体验。
  • 基于量子卷积神经网络的内部用户异常行为检测方法-202310483264.6
  • 潘明华;王彬;陶晓玲;孙绍华 - 桂林电子科技大学
  • 2023-04-28 - 2023-08-04 - G06F21/50
  • 本发明公开了一种基于量子卷积神经网络的内部用户异常行为检测方法,该方法是先从原始用户数据集中获取数据源,对其进行特征提取,根据行为域的指标体系筛选出定量和定性的指标数据,并对筛选出的指标数据进行归一化处理,得到训练样本,然后利用QCCNN将通常表示为多维数组的经典数据转化成量子状态,使用核函数将数组中的每个元素映射到单量子比特状态中,作为量子编码;最后采用PennyLane框架,通过不断的调整模型参数变量,使得模型的输出结果和实际的数据之间达到最佳的拟合程度,使用混合量子经典计算机自动导出混合量子‑经典损失函数的梯度,以实现用户异常行为的检测,并通过模拟和对比实验展示其可行性和有效性。
  • 双缓存验权方法、装置、计算机设备及可读存储介质-202310405791.5
  • 齐焕 - 平安银行股份有限公司
  • 2023-04-07 - 2023-07-25 - G06F21/50
  • 本发明涉及数据处理技术领域,公开了一种双缓存验权方法、装置、计算机设备及可读存储介质。该方法包括:接收来自客户端的请求,判断本地缓存中是否存在当前用户角色对应的资源权限数据;若本地缓存中存在,则从本地缓存中获取资源权限数据并返回至客户端;若本地缓存中不存在,则判断分布式Redis缓存中是否存在资源权限数据;若分布式Redis缓存中存在,则从分布式Redis缓存中获取资源权限数据并返回至客户端,并将资源权限数据缓存至本地缓存中。本申请将资源权限数据存储到服务器本地缓存中,不仅将访问速度提高了一个数量级,还降低了Redis系统的请求处理压力,大大缩短了响应请求的时长,从而提升了用户体验。
  • 一种物联网智能设备的数据安全管理方法及系统-202310272644.5
  • 曹云;赵林度;孙胜楠 - 东南大学
  • 2023-03-20 - 2023-06-27 - G06F21/50
  • 本发明提供一种物联网智能设备的数据安全管理方法及系统,包括:获取物联网智能设备所采集的第一物联网信息,根据第一物联网信息的属性确定相对应的第一处理方式,对第一物联网信息按照第一处理方式进行处理得到第二物联网信息;预先构建内网存储单元,将第一物联网信息存储至内网存储单元内,得到相对应的第一识别结果;预先构建外网存储单元,将第二识别标签存储至外网存储单元内;第二识别标签发送至第二权限显示端;第二权限显示端获取内网存储单元内与第二识别标签所对应的第一物联网信息,若判断第二权限显示端反馈问题信息,则对第一物联网信息所对应的工作人员添加为问题人员。
  • 一种动态控制访问权限的方法及装置-201910196241.0
  • 卢江滨;周国梁;赵鹏 - 北京数聚鑫云信息技术有限公司
  • 2019-03-15 - 2023-06-02 - G06F21/50
  • 本发明提供了一种动态控制访问权限的方法及装置,此方法包括:根据访问权限控制规则判断所述访问请求是否具有访问权限;其中,所述访问权限控制规则包括:访问条件、认证策略、控制方式;所述控制方式包括所述访问条件和所述认证策略的流程关系。本发明可以方便地为API接口根据不同应用场景创建出不同的权限控制流程,权限控制流程的可自由定制组合,具有较强的可扩展性。
  • 系统操作对系统文件影响的评估方法-202310001663.4
  • 杨晓东;金旭;郭建兴;蔡祎男 - 麒麟软件有限公司
  • 2023-01-03 - 2023-05-05 - G06F21/50
  • 本发明涉及系统操作对系统文件影响的评估方法,包括如下步骤:挂载rootfs文件系统;叠加镜像生成容器;inotify持续监控用户在容器的执行操作,并记录对系统文件的修改;inotify将监护到的系统文件的变更信息解析为供用户查看的文件列表。本发明提供的系统操作对系统文件影响的评估方法,可以在不同架构,不同体系的Linux系统中使用,实用性强;此方法既不用额外安装系统,又不影响现有系统的正常运行,非常方便;由于此评估方法使用的是镜像叠加技术,相当于完全复刻了整个系统,所以其准确性非常高。
  • 监控系统安全的方法、装置、设备及存储介质-202211137681.7
  • 黄灿 - 康键信息技术(深圳)有限公司
  • 2022-09-19 - 2023-04-25 - G06F21/50
  • 本申请涉及数字医疗技术领域,公开了一种监控系统安全的方法、装置、设备及存储介质,包括:基于配置文件,执行异常扫描脚本加载目标系统的配置信息;基于配置信息,建立异常扫描脚本与目标系统之间的会话连接;基于与目标系统之间的会话连接,调取目标系统的系统信息,系统信息包括系统日志和系统接口信息;执行异常扫描脚本包括的至少一个子脚本扫描系统信息,以确定目标系统是否存在系统异常。本申请自动监控目标系统中是否出现系统异常,无需人工检测,提高检测的自动性、及时性,能尽快检测出异常并修复,且修复后再次扫描,确保异常修复成功。且可以实现自动监控系统漏洞、弱口令及敏感信息的安全风险。
  • 加载动态库的方法、系统、设备、存储介质及程序产品-202211328749.X
  • 董宜清;张秀波;袁传博 - 苏州浪潮智能科技有限公司
  • 2022-10-26 - 2023-04-04 - G06F21/50
  • 本申请实施例公开了一种加载动态库的方法、系统、设备、存储介质及程序产品,通过为BMC的系统预置动态库加载函数进行动态库解压能力和内存监控能力的配置,使得BMC中的应用程序具备对压缩后动态库进行调用的能力、以及对放入内存的动态库进行篡改风险监测的能力,从而能够将基于二进制源文件结构的BMC动态库加载方式转换为基于自定义压缩文件结构的BMC动态库加载方式,从而可以降低存放在BMC中的目标动态库被反编译的风险,并在应用程序调用目标压缩动态库的过程中,对解压后放入内存的动态库设置持续的篡改风险监测,可以降低应用程序调用到被篡改过的目标压缩动态库的风险,从而提高BMC加载动态库的安全性。
  • 一种信息安全监控设备-202222876269.9
  • 蒋林博 - 江苏策腾智能科技有限公司
  • 2022-10-31 - 2023-03-21 - G06F21/50
  • 本实用新型属于信息安全技术领域,具体涉及一种信息安全监控设备,包括主机、放置在主机一侧的显示器和安装在主机上方的监控机,且主机通过导线分别与显示器和监控机连接,所述主机上设置有开关按钮;所述监控机的前端面开设有多个线性分布的传输接口,且每个所述传输接口内均设置有可活动的挡板,用于覆盖传输接口,所述监控机的内部安装有主控芯片,所述主控芯片的输入端连接有身份认证单元。克服了现有技术的不足,通过监控机来确定操作人员的身份,避免存在非法下载的问题,同时对上传的文件进行查杀,避免恶意上传病毒对计算机内的信息造成损坏。
  • 设备通信方法、装置、系统和电子设备-202011070262.7
  • 钱京;李娜;贺巧龙 - 江苏恒宝智能系统技术有限公司
  • 2020-09-30 - 2023-02-03 - G06F21/50
  • 本申请提供一种设备通信方法、装置、系统和电子设备,方法包括:创建设备字典,设备字典包含用于识别目标终端的第一标识信息;根据设备字典,监听是否有接入终端接入;当监听到接入终端接入时,于本地释放接入终端的控制权限;调用通信接口函数,与接入终端建立数据通信。解决了现有技术中,外部设备接入系统后,系统第一时间独占该设备的通信权限,普通程序没有该设备的访问权限的问题。
  • 一种基于logo图像的钓鱼页面识别方法及相关设备-201810672719.8
  • 马长春 - 深信服科技股份有限公司
  • 2018-06-26 - 2023-02-03 - G06F21/50
  • 本发明实施例提供了一种基于logo图像的钓鱼页面识别方法及相关设备。本发明实施例中,从多维度对待检测登录页面进行防伪识别,一方面,服务器可以将预置安全logo图像集合中的每个logo图像的各个SURF特征向量关联存储,形成各自的标准SURF特征向量集合,将待检测登录页面的页面截图对应的SURF特征向量集合与各个标准SURF特征向量集合进行匹配,基于匹配的结果可以为待检测页面分配第一权值,另一方面,可以判断匹配成功的SURF特征向量集合是否满足缩放映射,基于判断的结果可以为待检测页面分配第二权值,最终结合待检测登录页面获得的权值之和综合判定待检测登录页面是否为钓鱼页面,提高了钓鱼页面识别的准确率。
  • 一种基于登录框图像的钓鱼页面识别方法及相关设备-201810671860.6
  • 马长春 - 深信服科技股份有限公司
  • 2018-06-26 - 2023-02-03 - G06F21/50
  • 本发明实施例提供了一种基于登录框图像的钓鱼页面识别方法及相关设备,用于从多维度识别网络钓鱼页面。本发明实施例方法包括:分别提取预置安全登录框图像集合中的各个登陆框图像的SURF特征向量,并将每个登陆框图像的各个SURF特征向量关联存储,形成各自的标准SURF特征向量集合;采集待检测登录页面的页面截图,并提取对应的SURF特征向量,形成第一SURF特征向量集合;根据第一SURF特征向量集合与标准SURF特征向量集合,从至少两个维度判断待检测登录页面与各个安全登陆框图像的相似度,并根据各个维度的判断结果为待检测登录页面分配对应的权值;统计待检测登录页面获得的权值之和,若权值之和不小于第三预置阈值,则判定待检测登录页面为钓鱼页面。
  • 用于处理数据异常的方法,特别是在机动车辆中-202180024770.8
  • M·尧斯;R·斯蒂芬;M·卡尔塔尔 - 罗伯特·博世有限公司
  • 2021-03-15 - 2022-11-25 - G06F21/50
  • 提出了一种用于处理数据异常的方法,特别是在机动车辆中,其中用于识别异常的至少一个传感器(24、26、28)获得数据(211),其中所述传感器(24、26、28)检查所获得的数据(211)是否存在异常,并且在识别出异常时根据相关联的数据(211)产生事件(220、221)并转发给事件管理器(30),其中设置至少一个可信区域(Z2)和不可信区域(Z1),其中将至少一个传感器(24、26、28;40、60)和事件管理器(30)分配给所述可信区域(Z2)。
  • 模拟器识别方法及相关装置-201710398631.7
  • 尤飞;杨勇;陈远斌;陈梦;宗旋;刘飞飞 - 腾讯科技(深圳)有限公司
  • 2017-05-31 - 2022-11-18 - G06F21/50
  • 本发明提供了模拟器识别方法及相关装置,以识别出模拟器设备。在该识别方法中,获取第一业务的业务数据;业务数据至少包括关联设备的设备属性组,设备属性组包括关联设备多维度的设备属性;第一业务具有的业务权限能够获取多维度的设备属性;提取各业务数据的关联设备的设备属性组,得到各关联设备的设备属性组;根据提取出的各关联设备的设备属性组,从各关联设备中筛选出模拟器设备。在本申请提供的技术方案中,在获取业务数据后,提取出关联设备的设备属性组,并通过全面的设备属性维度甄别模拟器设备。也即,将设备信息层面与业务相结合,利用了具有设备属性信息的业务数据进行模拟器设备识别,为模拟器设备识别提供了准确的识别方案。
  • 风险应用识别方法、装置、存储介质以及电子设备-202110508140.X
  • 潘宣辰;刘安;邹艳梅;孙岩 - 武汉安天信息技术有限责任公司
  • 2021-05-10 - 2022-11-11 - G06F21/50
  • 本申请实施例公开了一种风险应用识别方法、装置、存储介质以及电子设备。所述方法包括:提取待识别应用的至少两个特征维度的特征关键词,计算每个特征维度的特征关键词在所设定的各应用品类下的品类得分值,获取待识别应用的应用月活值和应用安装包容量值,并计算待识别应用的情感得分值,基于品类得分值、应用月活值、应用安装包容量值以及情感得分值,并采用预先训练的评分卡,得到待识别应用的评分值,若确定评分值大于评分阈值,则将待识别应用识别为风险应用。本申请采用预先训练的评分卡对待识别应用多个特征维度的特征值进行评估,得到总评分值,比较总评分值和评分阈值,识别待识别应用是否为风险应用,可以提高风险应用的识别准确率。
  • 用于SAAS应用的智能感知的系统和方法-201980086362.8
  • A·乔汉 - 思杰系统有限公司
  • 2019-11-11 - 2022-10-14 - G06F21/50
  • 本公开所描述的实施例包括一种用于跨网络应用提供上下文感知输入的方法。该方法可以包括经由客户机应用内的嵌入式浏览器为用户与多个网络应用建立多个会话。该方法可以包括将用户跨多个网络应用的输入活动存储到数据存储器。该方法可以包括检测在多个网络应用中的网络应用的输入元素上的输入焦点,该输入元素具有要输入的数据类型。该方法可以包括识别存储在数据存储器中的多个网络应用中的另一个网络应用中使用的该数据类型的一个或多个输入。该方法可以包括提供来自另一个网络应用的一个或多个输入作为该网络应用的输入元素的可选择的输入。
  • 异常请求的确定方法、装置、设备、存储介质及程序产品-202210653930.1
  • 范述治 - 百果园技术(新加坡)有限公司
  • 2022-06-09 - 2022-09-13 - G06F21/50
  • 本申请公开了一种异常请求的确定方法、装置、设备、存储介质及程序产品,涉及计算机和互联网技术领域。所述方法包括:获取目标请求的特征信息;基于m种安全策略,根据目标请求的特征信息,确定目标请求对应的m个评分;根据目标请求对应的m个评分,确定目标请求的总评分;若目标请求的总评分满足条件,则确定目标请求为异常请求。本申请提供的异常请求的辨别方式无需依赖于已知的非法用户,即便是一些尚未确定为非法用户发送的请求,同样可以进行有效的异常辨别和拦截。另外,综合使用了多种安全策略,能够从多个不同角度对目标请求进行异常判定,使得最终的判定结果更具准确性。
专利分类
×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

400-8765-105周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top