一种移动终端身份信息关联分析方法及装置制造方法及图纸

技术编号:20947856 阅读:34 留言:0更新日期:2019-04-24 03:50
本发明专利技术涉及一种移动终端身份信息关联分析方法及装置,方法包括获取每个用户的移动终端身份信息;选取每个用户的所属移动终端身份信息中的部分或全部分类因子作为对应用户的基础身份信息;继续采集移动用户上网数据包,并从移动用户上网数据包中解析出用户的移动终端身份信息;如新获取的移动终端身份信息中与某个用户的基础身份信息中存在相同的分类因子,则确定新获取的移动终端身份信息与该用户相关联,并将新获取的移动终端身份信息与该用户的基础身份信息中的分类因子不相同的分类因子信息并入该用户的基础身份信息中,实现对该用户的基础身份信息的完善,以此类推逐步对每个用户的基础身份信息进行完善,以构建用户的移动终端身份信息全貌。

A Mobile Terminal Identity Information Association Analysis Method and Device

The invention relates to a mobile terminal identity information association analysis method and device, which includes acquiring the mobile terminal identity information of each user, selecting part or all of the classification factors of the mobile terminal identity information of each user as the basic identity information of the corresponding user, continuing to collect the mobile user's online data packet, and parsing it from the mobile user's online data packet. User's mobile terminal identity information; if the same classification factor exists in the newly acquired mobile terminal identity information as a user's basic identity information, the newly acquired mobile terminal identity information is determined to be associated with the user, and the newly acquired mobile terminal identity information is merged into the user's classification factor information which is different from the classification factor in the user's basic identity information. In the user's basic identity information, the improvement of the user's basic identity information is realized. By analogy, the basic identity information of each user is gradually improved to construct the user's mobile terminal identity information panorama.

【技术实现步骤摘要】
一种移动终端身份信息关联分析方法及装置
本专利技术涉及网络安全审计领域,具体涉及一种移动终端身份信息关联分析方法及装置。
技术介绍
目前基于移动终端的身份信息分析主要有以下关联方法:手机MAC地址和人脸采样的关联;手机终端用户惟一标识和用户身份信息的关联;客户端IP/MAC地址与虚拟身份信息的关联。借助这些移动标识数据的关联方法,构建的移动用户信息都是支离的、片段式的、模糊的,对于网络安全审计应用场景,无法构建出清晰、完整的用户全貌,不利于目标用户数据预判,无法实现对目标用户身份信息的快速界定。
技术实现思路
针对上述技术问题,本专利技术提供一种移动终端身份信息关联分析方法及装置,通过采集覆盖区域的移动用户上网数据包,根据所述移动用户上网数据包解析出每个用户的移动终端身份信息,持续对移动终端身份信息进行融合进而逐步形成移动用户移动终端身份信息全貌。另外,考虑到信息安全审计过程中需要找到某移动用户的社会关系,增加了根据网络信息标识挖掘移动用户可能存在的关系人的功能,本专利技术的技术方案如下:作为本专利技术的第一方面,提供一种移动终端身份信息关联分析方法,所述方法包括以下步骤:步骤1,采集覆盖区域内所有的移动用户上网数据包,根据所述移动用户上网数据包解析出每个用户的移动终端身份信息,每个用户的所述移动终端身份信息包括所有分类因子中的至少一个分类因子;步骤2,选取每个用户的所述移动终端身份信息中的部分或全部分类因子作为对应用户的基础身份信息;步骤3,继续采集移动用户上网数据包,并从移动用户上网数据包中解析出用户的移动终端身份信息;步骤4,将新获取的移动终端身份信息与每个用户的基础身份信息对比,如新获取的移动终端身份信息中与某个用户的基础身份信息中存在相同的分类因子,则确定新获取的移动终端身份信息与该用户相关联,并将新获取的移动终端身份信息中与该用户的基础身份信息中的分类因子不相同的分类因子信息并入该用户的基础身份信息中,实现对该用户的基础身份信息的完善;步骤5,重复步骤3-4,逐步对每个用户的基础身份信息进行完善,以构建用户的移动终端身份信息全貌。进一步地,所有分类因子包括IMEI码、IMSI码、手机MAC地址、手机号码、客户端IP、客户端MAC地址、安装的APP应用、虚拟身份信息以及虚拟身份信息获取时间。进一步地,步骤1具体为:通过监控设备获取覆盖区域内所有用户的移动终端设备上传输的数据报文,经过TCP重组后得到每个用户的移动用户上网数据包,根据所述移动用户上网数据包解析出每个用户的移动终端身份信息。进一步地,步骤2中,选取每个用户的所述移动终端身份信息中的IMEI码、IMSI码、手机MAC地址和手机号码这四个分类因子中的至少一个分类因子作为对应移动用户的基础身份信息。进一步地,所述步骤2还包括,将每个用户的基础身份信息发给集群,在集群索引中建立每个用户的分组索引,将每个用户的基础身份信息存入集群索引内对应用户的分组索引中。进一步地,所述方法还包括:将任意两个用户的基础身份信息进行对比,如果任意两个用户的基础身份信息中具有相同的分类因子,则将这两个用户关联成认识的人。进一步地,所述方法还包括:将客户端IP和客户端MAC地址作为相关性分类因子,将任意两个用户的基础身份信息进行对比,如果任意两个用户的基础身份信息中具有相同相关性分类因子,则将这两个用户关联成认识的人。作为本专利技术的另一方面,提供了一种移动终端身份信息关联分析装置,所述装置包括数据采集模块、基础身份信息建立模块和数据融合模块;所述数据采集模块,用于采集覆盖区域内所有的移动用户上网数据包,并根据所述移动用户上网数据包解析出每个用户的移动终端身份信息,每个用户的所述移动终端身份信息包括所有分类因子中的至少一个分类因子。所述基础身份信息,用于选取每个用户的所属移动终端身份信息中的部分或全部分类因子作为对应用户的基础身份信息;所述数据融合模块,用于将新获取的移动终端身份信息与每个用户的基础身份信息对比,如新获取的移动终端身份信息中与某个用户的基础身份信息中存在相同的分类因子,则确定新获取的移动终端身份信息与该用户相关联,并将新获取的移动终端身份信息中与该用户的基础身份信息中的分类因子不相同的分类因子并入该用户的基础身份信息中,实现对该用户的基础身份信息的完善。进一步地,所述装置还包括用户关联模块;所述用户关联模块,用于将任意两个用户的基础身份信息进行对比,如果任意两个用户的基础身份信息中具有相同的分类因子,则将这两个用户关联成认识的人。本专利技术的有益效果:本专利技术通过采集覆盖区域的移动用户上网数据包,根据所述移动用户上网数据包解析出每个用户的移动终端身份信息,持续对移动终端身份信息进行融合进而逐步形成移动用户移动终端身份信息全貌。另外,考虑到信息安全审计过程中需要找到某移动用户的社会关系,增加了根据网络信息标识挖掘移动用户可能存在的关系人的功能。本专利技术实现了移动互联环境下,用户身份信息的关联、融合,构建了移动用户移动终端身份信息全貌,能够快速、高效地界定用户,同时可基于其社会关系进行安全审计范围扩展。附图说明图1为本专利技术实施例提供的一种移动终端身份信息关联分析方法的流程图;图2为本专利技术实施例提供的移动终端身份信息的数据融合示意图。具体实施方式下面将结合本专利技术实施例中的附图,对本专利技术实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本专利技术一部分,而不是全部的实施例。基于本专利技术中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其它实施例,都属于本专利技术保护的范围。如图1所示,作为本专利技术的第一方面,提供一种移动终端身份信息关联分析方法,所述方法包括以下步骤:步骤1,采集覆盖区域内所有的移动用户上网数据包,根据所述移动用户上网数据包解析出每个用户的移动终端身份信息,每个用户的所述移动终端身份信息包括所有分类因子中的至少一个分类因子;步骤2,选取每个用户的所属移动终端身份信息中的部分或全部分类因子作为对应用户的基础身份信息;步骤3,继续采集移动用户上网数据包,并从移动用户上网数据包中解析出用户的移动终端身份信息;步骤4,将新获取的移动终端身份信息与每个用户的基础身份信息对比,如新获取的移动终端身份信息中与某个用户的基础身份信息中存在相同的分类因子,则确定新获取的移动终端身份信息与该用户相关联,并将新获取的移动终端身份信息中与该用户的基础身份信息中的分类因子不相同的分类因子信息并入该用户的基础身份信息中,实现对该用户的基础身份信息的完善;步骤5,重复步骤3-4,逐步对每个用户的基础身份信息进行完善,以构建用户的移动终端身份信息全貌。其中,所有分类因子包括IMEI码、IMSI码、手机MAC地址、手机号码、客户端IP、客户端MAC地址、安装的APP应用、虚拟身份信息以及虚拟身份信息获取时间等分类因子。其中,步骤1具体为:通过监控设备获取覆盖区域内所有用户的移动终端设备上传输的数据报文,经过TCP重组后得到每个用户的移动用户上网数据包,根据所述移动用户上网数据包解析出每个用户的移动终端身份信息。上述实施例中,首先通过监控设备获取覆盖区域内所有用户的移动终端设备上传输的数据报文,经过TCP重组后得到每个用户的移动用户上网数据包,从所述移动用户上网数据包本文档来自技高网...

【技术保护点】
1.一种移动终端身份信息关联分析方法,其特征在于,所述方法包括以下步骤:步骤1,采集覆盖区域内所有的移动用户上网数据包,根据所述移动用户上网数据包解析出每个用户的移动终端身份信息,每个用户的所述移动终端身份信息包括所有分类因子中的至少一个分类因子;步骤2,选取每个用户的所属移动终端身份信息中的部分或全部分类因子作为对应用户的基础身份信息;步骤3,继续采集移动用户上网数据包,并从移动用户上网数据包中解析出用户的移动终端身份信息;步骤4,将新获取的移动终端身份信息与每个用户的基础身份信息对比,如新获取的移动终端身份信息中与某个用户的基础身份信息中存在相同的分类因子,则确定新获取的移动终端身份信息与该用户相关联,并该新获取的移动终端身份信息与该用户的基础身份信息中的分类因子不相同的分类因子信息并入该用户的基础身份信息中,实现对该用户的基础身份信息的完善;步骤5,重复步骤3‑4,逐步对每个用户的基础身份信息进行完善,以构建用户的移动终端身份信息全貌。

【技术特征摘要】
1.一种移动终端身份信息关联分析方法,其特征在于,所述方法包括以下步骤:步骤1,采集覆盖区域内所有的移动用户上网数据包,根据所述移动用户上网数据包解析出每个用户的移动终端身份信息,每个用户的所述移动终端身份信息包括所有分类因子中的至少一个分类因子;步骤2,选取每个用户的所属移动终端身份信息中的部分或全部分类因子作为对应用户的基础身份信息;步骤3,继续采集移动用户上网数据包,并从移动用户上网数据包中解析出用户的移动终端身份信息;步骤4,将新获取的移动终端身份信息与每个用户的基础身份信息对比,如新获取的移动终端身份信息中与某个用户的基础身份信息中存在相同的分类因子,则确定新获取的移动终端身份信息与该用户相关联,并该新获取的移动终端身份信息与该用户的基础身份信息中的分类因子不相同的分类因子信息并入该用户的基础身份信息中,实现对该用户的基础身份信息的完善;步骤5,重复步骤3-4,逐步对每个用户的基础身份信息进行完善,以构建用户的移动终端身份信息全貌。2.根据权利要求1所述的移动终端身份信息关联分析方法,其特征在于,所有分类因子包括IMEI码、IMSI码、手机MAC地址、手机号码、客户端IP、客户端MAC地址、安装的APP应用、虚拟身份信息以及虚拟身份信息获取时间。3.根据权利要求2所述的移动终端身份信息关联分析方法,其特征在于,步骤1具体为:通过监控设备获取覆盖区域内所有用户的移动终端设备上传输的数据报文,经过TCP重组后得到每个用户的移动用户上网数据包,根据所述移动用户上网数据包解析出每个用户的移动终端身份信息。4.根据权利要求2所述的移动终端身份信息关联分析方法,其特征在于,步骤2中,选取每个用户的所述移动终端身份信息中的IMEI码、IMSI码、手机MAC地址和手机号码这四个分类因子中的至少一个分类因子作为对应移动用户的基础身份信息。5.根据权利要求2所述的移动终端身份信息关联分析方法...

【专利技术属性】
技术研发人员:段晓飞赵胜
申请(专利权)人:武汉奥浦信息技术有限公司
类型:发明
国别省市:湖北,42

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1