一种互联网账号的安全策略及系统技术方案

技术编号:11307543 阅读:128 留言:0更新日期:2015-04-16 03:04
本发明专利技术公开一种互联网账号的安全策略及系统,涉及信息安全技术领域,可以提高判断账号异常的正确率。本发明专利技术的实施例通过统计不同账号登录不同的业务的历史使用记录,获得各个账号的业务图谱以及高危业务,所述业务图谱包括账号登录的不同的业务,以及使用所述不同的业务的频率,所述高危业务为至少一个;获取当前账号登录的业务;根据所述当前账号登录的业务、所述各个账号的业务图谱以及所述高危业务,确定所述当前账号本次登录为异常或者正常。本发明专利技术的实施例适用于判断账号是否异常时采用。

【技术实现步骤摘要】
一种互联网账号的安全策略及系统
本专利技术涉及信息安全
,尤其涉及一种互联网账号的安全策略及系统。
技术介绍
通常一个互联网公司都运营着多个业务或者应用,这样一个用户的一个账号可以登录多个业务或者应用。随着信息技术的发展,不少恶意用户通常采用盗取的账号执行恶意行为,给账号的用户带来损失。现有技术中通过根据账号的登录地点确定账号是否异常,即一个账号当前登录的省份或者城市与其常用地不同时,则认为该账号本次登录出现异常,这里常用地为账号过去一段时间内登录最频繁的省份或者城市。然而,采用现有技术确定账号是否异常时,由于常用地仅记载账号最常用的一个地点,使得对于正常更换地点登录账号时也确定为异常,导致出现判断错误。
技术实现思路
本专利技术的实施例提供一种互联网账号的安全策略及系统,可以提高判断账号异常的正确率。第一方面,本专利技术的实施例提供一种互联网账号的安全策略,包括:统计不同账号登录不同的业务的历史使用记录,获得各个账号的业务图谱以及高危业务,所述业务图谱包括账号登录的不同的业务,以及使用所述不同的业务的频率,所述高危业务为至少一个;获取当前账号登录的业务;根据所述当前账号登录的业务本文档来自技高网...

【技术保护点】
一种互联网账号的安全策略,其特征在于,包括:统计不同账号登录不同的业务的历史使用记录,获得各个账号的业务图谱以及高危业务,所述业务图谱包括账号登录的不同的业务,以及使用所述不同的业务的频率,所述高危业务为至少一个;获取当前账号登录的业务;根据所述当前账号登录的业务、所述各个账号的业务图谱以及所述高危业务,确定所述当前账号本次登录为异常或者正常。

【技术特征摘要】
1.一种互联网账号的安全策略,其特征在于,包括:统计不同账号登录不同的业务的历史使用记录,获得各个账号的业务图谱以及高危业务,所述业务图谱包括账号登录的不同的业务,以及使用所述不同的业务的频率,所述高危业务为至少一个;获取当前账号登录的业务;根据所述当前账号登录的业务、所述各个账号的业务图谱以及所述高危业务,确定所述当前账号本次登录为异常或者正常;其中,所述根据当前账号登录的业务、所述各个账号的业务图谱以及所述高危业务,确定所述当前账号本次登录为异常或者正常,包括:根据所述当前账号获取所述当前账号的业务图谱;当所述当前账号登录的业务为所述高危业务,并且所述高危业务不存在于所述当前账号的业务图谱时,确定所述当前账号本次登录为高级异常;当所述当前账号登录的业务为所述高危业务,并且所述高危业务存在于所述当前账号的业务图谱时,确定所述当前账号本次登录为异常;当所述当前账号登录的业务存在于所述当前账号的业务图谱,并且不是所述高危业务,确定所述当前账号本次登录为正常;所述高危业务为通过对所述历史使用记录进行分析获得。2.根据权利要求1所述的互联网账号的安全策略,其特征在于,在所述根据所述当前账号登录的业务、所述各个账号的业务图谱以及所述高危业务,确定所述当前账号本次登录为异常或者正常之后,还包括:当所述当前账号登录的业务本次登录为异常时,对不同的异常情况执行不同的安全处理。3.根据权利要求1所述的互联网账号的安全策略,其特征在于,所述统计不同账号登录不同的业务的历史使用记录,获得高危业务,包括:统计不同账号登录不同的业务的历史使用记录,并获取预设时间内的所述历史使用记录,所述历史使用记录以日志记录的形式存在,所述日志记录包括账号、应用的业务、操作内容以及网络协议(IP)地址;对所述历史使用记录中的所述账号、所述应用的业务、所述操作内容以及所述IP地址进行分析,确定连续N个存在异常数据的历史使用记录中对应的所述应用的业务为高危业务,所述N为大于等于1的整数。4.根据权利要求2所述的互联网账号的安全策略,其特征在于,所述当所述当前账号本次登录为异常时,对不同的异常情况执行不同的安全处理,包括:当所述当前账号本次登录为高级异常时,向所述当前账号对应的客户端发送第一页面,所述第一页面用于所述客户端采用账号、密码以及密保登录所述高危业务;当所述当前账号本次登录为异常时,向所述当前账号对应的客户端发送第二页面,所述第二页面用于所述客户端采用账号、密码以及验证码登录所述高危业务。5.一种应用于互联网账号的安全策略的系统,其特征在于,包括:数据管理服务器以及接入服务器;所述数据管理服务器,用于统计不同账号登录不同的业务的历史使用记录,获得各个账号的业务图谱以及高危业务,所述业务图谱包括账号登录的不同的业务,以及使用所述不同的业务的频率,...

【专利技术属性】
技术研发人员:刘金星颜国平谢远辉祝建建
申请(专利权)人:深圳市腾讯计算机系统有限公司
类型:发明
国别省市:广东;44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1