基于用户业务行为分析的图灵测试方法及系统技术方案

技术编号:16327657 阅读:92 留言:0更新日期:2017-09-29 19:20
本发明专利技术提出了一种基于用户业务行为分析的图灵测试方法和一种基于用户业务行为分析的图灵测试系统,其中,所述方法包括:收集用户业务行为以及与所述用户业务行为对应的用户行为数据;对所述用户业务行为和所述用户行为数据进行分析;根据分析结果确定进行图灵测试的操作主体是否为用户。通过本发明专利技术的技术方案,通过在后台进行图灵测试以确定进行图灵测试的操作主体是否为用户,避免了通过用户参与的方式来确定操作主体是否为用户,从而避免了用户的体验流程被问题打断,进而提升了用户体验,同时保证了图灵测试的可靠性,以提高应对计算机模拟用户操作进行欺骗、攻击的安全防护能力和风险控制能力。

【技术实现步骤摘要】
基于用户业务行为分析的图灵测试方法及系统
本专利技术涉及图灵测试
,具体而言,涉及一种基于用户业务行为分析的图灵测试方法和一种基于用户业务行为分析的图灵测试系统。
技术介绍
目前,计算机的发展改变着人们的生活,且计算机和网络在人们的生活中越来越重要,同时计算机安全及网络安全也越来越受到重视,而计算机攻击技术也在随着计算机技术的发展不断进步,因此,用于区分用户和计算机的图灵测试在保证计算机和网络的安全方面有着非常重要的作用。由于用户在识别方面的能力是计算机很难模拟的,因此,在相关技术中通过生成包含干扰信号的测试信息并要求进行图灵测试的操作主体完成识别任务的测试方式被广泛应用于图灵测试中。但是,随着计算机识别技术的不断提升,计算机识别的抗干扰能力也日渐增强,且在包含干扰情况下计算机的正确识别率也日渐攀升,因此攻击者可能通过计算机模拟大量的用户操作以尝试通过图灵测试,进而达到攻击目的,因此,相关技术中的图灵测试来保证计算机和网络的安全正在受到日益提升的计算机技术的威胁,但是,这种图灵测试的方案打断了用户的体验流程,另外,为了保证图灵测试的可靠性,如果仅仅通过增加图灵测试的干扰信号强度来完成,会由于增加人类识别的难度而造成用户交互体验的恶化。因此,如何在后台进行图灵测试以避免用户的体验流程被问题打断,从而提升了用户体验,以及提高了图灵测试的可靠性,以提高应对计算机模拟用户操作进行欺骗、攻击的安全防护能力和风险控制能力,成为亟待解决的问题。
技术实现思路
本专利技术正是基于上述问题,提出了一种新的技术方案,通过在后台进行图灵测试以确定进行图灵测试的操作主体是否为用户,避免了通过用户参与的方式来确定操作主体是否为用户,从而避免了用户的体验流程被问题打断,进而提升了用户体验,同时保证了图灵测试的可靠性,以提高应对计算机模拟用户操作进行欺骗、攻击的安全防护能力和风险控制能力。有鉴于此,本专利技术的一方面提出了一种基于用户业务行为分析的图灵测试方法,包括:收集用户业务行为以及与所述用户业务行为对应的用户行为数据;对所述用户业务行为和所述用户行为数据进行分析;根据分析结果确定进行图灵测试的操作主体是否为用户。在该技术方案中,通过对收集到的用户业务行为以及与用户业务行为对应的用户行为数据进行分析,从而判断进行图灵测试的操作主体是否为用户,由此,通过在后台进行图灵测试避免了相关技术中的通过用户参与的方式来确定操作主体是否为用户,从而避免了用户的体验流程被问题打断,进而提升了用户体验,同时,这种对用户业务行为和用户行为数据的分析可以将图灵测试延展到时间轴,从而提高了图灵测试的可靠性,以提高应对计算机模拟用户操作进行欺骗、攻击的安全防护能力和风险控制能力,例如,在历史用户业务行为和历史用户行为数据的基础上对当前用户业务行为和当前用户行为数据进行分析,其中,历史用户业务行为和历史用户行为数据是在进行当前用户业务行为之前的用户业务行为和用户行为数据,当然,也可以在相关技术中的图灵测试的方案中加入对用户业务行为和用户行为数据进行分析的方案,从而在不增加用户识别难度的基础上有效地提高了图灵测试的可靠性。在上述技术方案中,优选地,根据所述分析结果确定进行所述图灵测试的所述操作主体是否为所述用户,具体包括:根据所述分析结果建立用户业务行为模型;判断所述用户业务行为模型是否发生突变,并在判断结果为否时,确定所述操作主体为所述用户。在该技术方案中,通过判断用户业务行为模型是否发生突变,以在后台进行图灵测试确定进行图灵测试的主体是否为用户,避免通过用户参与的方式来确定操作主体是否为用户,从而避免了用户的体验流程被问题打断,进而在最大程度上提升了用户体验并可以实现时间维度持续测试跟踪。在上述技术方案中,优选地,根据所述分析结果确定进行所述图灵测试的所述操作主体是否为所述用户,具体包括:根据所述分析结果判断所述用户行为数据是否处于预设用户行为数据范围之内;在判断结果为是时,确定所述操作主体为所述用户。在该技术方案中,通过判断用户行为数据是否处于预设用户行为数据范围之内,以在后台进行图灵测试确定操作主体是否为用户,避免了通过用户参与的方式来确定操作主体是否为用户,从而避免了用户的体验流程被问题打断,进而在最大程度上提升了用户体验并可以实现时间维度持续测试跟踪,同时,也进一步地提高了图灵测试的可靠性,以提高应对计算机模拟用户操作进行欺骗、攻击的安全防护能力和风险控制能力,例如,当操作主体为用户时,用户在访问网页时会有鼠标轨迹,而操作主体为计算机时,计算机在访问网页时不会有鼠标轨迹,即使计算机能够模仿用户产生鼠标轨迹,计算机产生的鼠标轨迹的特征与用户产生的鼠标轨迹的特征是不同的,因此,就可以对鼠标轨迹的用户行为数据进行分析来确定操作主体是否为用户。在上述技术方案中,优选地,根据所述分析结果确定进行所述图灵测试的所述操作主体是否为所述用户,具体包括:根据所述分析结果判断所述用户业务行为是否与预设风险行为匹配,其中,所述预设风险行为包括计算机执行所述用户业务行为时生成的风险行为;在判断结果为否时,确定所述操作主体为所述用户。在该技术方案中,通过判断用户业务行为是否与预设风险行为匹配,以在后台进行图灵测试确定操作主体是否为用户,避免了通过用户参与的方式来确定操作主体是否为用户,从而避免了用户的体验流程被问题打断,进而在最大程度上提升了用户体验并可以实现时间维度持续测试跟踪,同时,进一步地提高了图灵测试的可靠性和准确性,以提高应对计算机模拟用户操作进行欺骗、攻击的安全防护能力和风险控制能力,例如,在网购时,用户在选择商品、下单和确认付款之间通常会有一定的时间延迟,特别是在确认付款之前,但是如果是计算机进行网购,网购的几个步骤之间不会有时间延迟,或者时间延迟有一定的规律性,因此,可以通过判断网购的用户业务行为是否与没有延时的网购的预设风险行为匹配,以确定操作主体是否为用户。在上述技术方案中,优选地,还包括:当判定所述用户业务行为模型未发生突变、或者所述用户行为数据不处于所述预设用户行为数据范围之内、或者所述用户业务行为与所述预设风险行为不匹配时,判断所述用户业务行为是否与预设潜在风险行为匹配,并在判断结果为是时,向所述操作主体发送验证信息,其中,所述预设潜在风险行为是所述用户执行所述用户业务行为时生成的风险行为;当接收到所述操作主体对所述验证信息的反馈时,根据所述反馈确定所述用户业务行为的加权评分,以确定所述操作主体是否为所述用户。在该技术方案中,如果用户行为与预设潜在风险行为匹配,则该用户行为可能会有风险,并向操作主体发送验证信息来确定操作主体是否为用户,即在相关技术中的图灵测试的方案的基础上对用户行为进行分析,从而保证了图灵测试的准确率和可靠性,以提高应对计算机模拟用户操作进行欺骗、攻击的安全防护能力和风险控制能力,例如,用户在确认付款之前会有一定的延时,而计算机在确认付款之前没有延时,则可能会存在潜在的风险,因此,如果在确认付款之前没有延时,可以向操作主体发送验证信息,如验证码,根据接收到的用户对于验证信息的反馈对用户业务行为进行加权评分,如果该加权评分在预设的加权评分范围之内,则确定操作主体为用户,否则,确定操作主体为计算机。本发本文档来自技高网...
基于用户业务行为分析的图灵测试方法及系统

【技术保护点】
一种基于用户业务行为分析的图灵测试方法,其特征在于,包括:收集用户业务行为以及与所述用户业务行为对应的用户行为数据;对所述用户业务行为和所述用户行为数据进行分析;根据分析结果确定进行图灵测试的操作主体是否为用户。

【技术特征摘要】
1.一种基于用户业务行为分析的图灵测试方法,其特征在于,包括:收集用户业务行为以及与所述用户业务行为对应的用户行为数据;对所述用户业务行为和所述用户行为数据进行分析;根据分析结果确定进行图灵测试的操作主体是否为用户。2.根据权利要求1所述的基于用户业务行为分析的图灵测试方法,其特征在于,根据所述分析结果确定进行所述图灵测试的所述操作主体是否为所述用户,具体包括:根据所述分析结果建立用户业务行为模型;判断所述用户业务行为模型是否发生突变,并在判断结果为否时,确定所述操作主体为所述用户。3.根据权利要求1所述的基于用户业务行为分析的图灵测试方法,其特征在于,根据所述分析结果确定进行所述图灵测试的所述操作主体是否为所述用户,具体包括:根据所述分析结果判断所述用户行为数据是否处于预设用户行为数据范围之内;在判断结果为是时,确定所述操作主体为所述用户。4.根据权利要求1所述的基于用户业务行为分析的图灵测试方法,其特征在于,根据所述分析结果确定进行所述图灵测试的所述操作主体是否为所述用户,具体包括:根据所述分析结果判断所述用户业务行为是否与预设风险行为匹配,其中,所述预设风险行为包括计算机执行所述用户业务行为时生成的风险行为;在判断结果为否时,确定所述操作主体为所述用户。5.根据权利要求2至4中任一项所述的基于用户业务行为分析的图灵测试方法,其特征在于,还包括:当判定所述用户业务行为模型未发生突变、或者所述用户行为数据不处于所述预设用户行为数据范围之内、或者所述用户业务行为与所述预设风险行为不匹配时,判断所述用户业务行为是否与预设潜在风险行为匹配,并在判断结果为是时,向所述操作主体发送验证信息,其中,所述预设潜在风险行为是所述用户执行所述用户业务行为时生成的风险行为;当接收到所述操作主体对所述验证信息的反馈时,根据所述反馈确定所述用户业务行为的加权评分,以确定所述操作主体是否为所述用户。6.一种基于用户业务行为分析的图灵...

【专利技术属性】
技术研发人员:邓超尘
申请(专利权)人:北大方正集团有限公司北京北大方正电子有限公司
类型:发明
国别省市:北京,11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1