识别线上操作风险的方法及装置制造方法及图纸

技术编号:13298197 阅读:40 留言:0更新日期:2016-07-09 16:15
一种识别线上操作风险的方法,包括:确定用户当前操作对应的当前浏览路径;查找所述用户在第一设定时间段内的各历史操作对应的历史浏览路径;根据所述当前浏览路径及查找到的各历史浏览路径识别当前操作的风险。

【技术实现步骤摘要】

本申请涉及计算机
,尤其涉及一种基于用户历史浏览行为来识别线上操作风险的方法及装置
技术介绍
伴随着互联网技术的发展,以及网络普及程度的提高,人们线上操作行为越来越多样性,线上操作行为(比如网站账户登录、即时通讯工具账户的登录、第三方支付平台账号的登录等)发生的情况也越来越多。与此同时,由于网络的开放性,线上所面临的攻击也日渐增多,由于病毒或黑客的存在,存在账号或密码被盗的情形,一些互联网公司的网络在线安全维护人员要对不正常的线上操作行为进行提醒,警告,验证等措施,以防止不正常,不合法的线上操作行为发生。目前,线上操作的一个主要特点就是用户的体验很好,但一些互联网公司的在线安全维护人员往往在防范这些不正常、不合法的线上操作时也不经意间打扰了实际用户的线上正常操作,从而大大降低用户的线上操作的体验。在现有技术中,在线安全防范人员大多采用用户所使用终端的一些软硬件信息,如:国际移动设备识别码(InternationalMobileEquipmentIdentificationNumber,IMEI),或者环境信息,如:提供无线保真(WIreless-FIdelity,WI-FI)信号的无线路由器的介质访问控制(MediaAccessControl,MAC)地址来做线上操作的安全防范。但上述使用终端软硬件信息及环境信息的方法存在着不稳定的情形,因此采集这些信息面临诸多限制等问题,从而现有技术无法有效识别线上操作是否具有风险。因此,用户在线上操作时,被系统提示需要校验的情形一直居高不下,导致用户的体验感很差。因此,如何既能做到防止不正常、不合法在线操作的发生,又能使用户在线操作体验感非常好,是摆在众多在线安全防范人员面前的一个非常大的难题。
技术实现思路
本申请提供一种识别线上操作风险的方法,尤指一种基于用户历史浏览行为来识别线上操作风险的方法,用以解决现有技术中存在的线上操作不安全的问题,同时也能解决用户在线上操作时体验感不佳的问题。本申请实施例提供的一种识别线上操作风险的方法,包括:确定用户当前操作对应的当前浏览路径;查找所述用户在第一设定时间段内的各历史操作对应的历史浏览路径;根据所述当前浏览路径及查找到的各历史浏览路径识别当前操作的风险。本申请实施例提供的一种识别线上操作风险的装置,包括:第一确定模块,用于确定用户当前操作对应的当前浏览路径;查找模块,用于查找所述用户在第一设定时间段内的各历史操作对应的历史浏览路径;识别模块,用于根据所述当前浏览路径及查找到的各历史浏览路径识别当前操作的风险。本申请提供的一种识别线上操作风险的方法及装置,该方法基于用户的历史上浏览行为等相关信息来识别当前用户操作的风险程度,也就是能够识别是否为用户本人的操作行为,从而能保证当前用户线上操作的安全。同时,识别线上操作风险的方法也能在一定程度上降低对用户线上操作的打扰率,从而保证用户的线上操作的体验感。附图说明此处所说明的附图用来提供对本申请的进一步理解,构成本申请的一部分,本申请的示意性实施例及其说明用于解释本申请,并不构成对本申请的不当限定。在附图中:图1为本申请实施例提供的识别线上操作风险的方法的过程示意图;图2为本申请实施例提供的识别线上操作风险的方法内一个步骤的具体过程示意图;图3为本申请实施例提供的预设阈值获得的过程示意图;图4为本申请实施例提供的识别线上操作风险的装置的结构示意图;图5为本申请实施例提供的识别线上操作风险的装置内判断模块的结构示意图。具体实施方式为使本申请的目的、技术方案和优点更加清楚,下面将结合本申请具体实施例及相应的附图对本申请技术方案进行清楚、完整地描述。显然,所描述的实施例仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。图1为本申请实施例提供的识别线上操作风险的方法,具体包括以下步骤:S101:确定用户当前操作对应的当前浏览路径。在本申请实施例中,用户当前的浏览路径可以由服务器得到。用户在当前操作完成前所浏览的网页地址,即统一资源定位符(UniformResourceLocator,URL),可以被依序记录下来,也即,本申请实施例中所述的当前浏览路径是指:用户在执行当前操作之前所浏览过的若干个网页的URL。例如,假设当前操作为购买某个产品的支付交易操作,在该支付交易操作之前,依次完成了浏览产品信息、查看产品用户评价、选定产品放入购物车三个浏览行为,则前述三个浏览行为对应各自的URL均被依次记录下来,那么当前浏览路径就可以得到了,也就是产品信息页面对应的URL、用户评价页面对应的URL、购物车页面对应的URL。当然,本申请实施例中所述的当前操作除了上例中的支付交易操作以外,还可以是其他类型的操作,如账号登录操作等。S102:查找所述用户在第一设定时间段内的各历史操作对应的历史浏览路径。在本申请实施例中,由服务器来查找历史浏览路径。其中,上述的第一设定时间段可以根据需要进行设定,例如可以设定为过去一年。进一步地,为了减轻服务器的负担,上述的第一设定时间段可以不包括所述当前操作发生的当日。具体的,服务器可按照上述确定当前浏览路径的方法,将用户每次执行当前操作对应的浏览路径都确定并保存下来,作为历史浏览路径。则在步骤S102中,服务器只需在保存的各历史浏览路径中,查找该用户在第一设定时间段内的各历史浏览路径即可。需要说明的是,用户每次执行当前操作后,服务器也会确定本次操作的操作属性,该操作属性包括正常操作和异常操作,服务器同样将确定的操作属性(即,本次操作是正常操作还是异常操作)也保存下来。则服务器在查找该用户在第一设定时间段内的各历史操作对应的历史浏览路径时,具体可以先查找该用户在第一设定时间段内的各历史操作中的正常操作,再查找各正常操作对应的历史浏览路径。S103:根据所述当前浏览路径及查找到的各历史浏览路径识别当前操作的风险。本申请实施例中,通过当前浏览路径及历史浏览路径之间存在的关联性,来判断当前操作的风险程度。图2进一步说明了图1内步骤S103的具体内容,即,根据用户的当前浏览路径及历史浏览路径来识别当前操作的风险,具体包括:S1031:确定所述当前浏览路径出现在本文档来自技高网
...

【技术保护点】
一种识别线上操作风险的方法,其特征在于,包括:确定用户当前操作对应的当前浏览路径;查找所述用户在第一设定时间段内的各历史操作对应的历史浏览路径;根据所述当前浏览路径及查找到的各历史浏览路径识别当前操作的风险。

【技术特征摘要】
1.一种识别线上操作风险的方法,其特征在于,包括:
确定用户当前操作对应的当前浏览路径;
查找所述用户在第一设定时间段内的各历史操作对应的历史浏览路径;
根据所述当前浏览路径及查找到的各历史浏览路径识别当前操作的风险。
2.如权利要求1所述的方法,其特征在于,根据所述当前浏览路径及查
找到的各历史浏览路径识别当前操作的风险,具体包括:
确定所述当前浏览路径出现在各历史浏览路径中的概率;
判断所述概率是否大于预设阈值,并根据判断结果确定所述当前操作是否
具有风险。
3.如权利要求1或2所述的方法,其特征在于,查找所述用户在第一设
定时间段内的各历史操作对应的历史浏览路径,具体包括:
查找所述用户在第一设定时间段内的各历史操作中的正常操作;
查找所述正常操作对应的历史浏览路径。
4.如权利要求2所述的方法,其特征在于,所述预设阈值通过以下方法
获得:
查找所有用户在第二设定时间段内的各历史操作对应的历史浏览路径,作
为近期路径;
针对每种近期路径,在该近期路径对应的各历史操作中,确定异常操作所
占的比值;
确定比值不大于预设数值、且最接近于所述预设数值的比值对应的近期路
径,作为基准路径;
将所述基准路径出现在所述第二设定时间段内的概率,作为所述预设阈
值。
5.如权利要求4所述的方法,其特征在于,所述第二设定时间段短于所

\t述第一设定时间段。
6.如权利要求1或2所述的方法,其特征在于,所述当前操作包括:支
付交易操作。
7.如权利要求1或2所述的方法,其特征在于,所述第一设定时间段不
包括所述当前操作发生的当日。
8.如权利要求4或5所述的方法,其特征在于,所述第二设定时间段不
包括所述当前操作发生的当日。
9.一种识别线上操作...

【专利技术属性】
技术研发人员:付杨
申请(专利权)人:阿里巴巴集团控股有限公司
类型:发明
国别省市:开曼群岛;KY

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1