基于行为特征的银行黑客用户判别方法及装置制造方法及图纸

技术编号:23401325 阅读:316 留言:0更新日期:2020-02-22 13:27
本发明专利技术提供了一种基于行为特征的银行黑客用户判别方法及装置,基于行为特征的银行黑客用户判别方法包括:获取银行用户的交易行为;根据所述交易行为及预设的行为特征匹配映射判别所述银行用户是否为黑客。本方法可以提前发现黑客针对银行系统的探索行为,并对其实施冻结措施,避免了黑客长期分析探索系统造成安全威胁的情况。

User identification method and device of bank hacker based on behavior characteristics

【技术实现步骤摘要】
基于行为特征的银行黑客用户判别方法及装置
本专利技术涉银行网络安全
,特别是涉及一种基于行为特征的银行黑客用户判别方法及装置。
技术介绍
近几年,随着移动互联网的快速发展,银行业面中对于网络金融犯罪的压力越来越大。黑客在真正找到银行可以利用安全漏洞前,需要逐步进行探索才可以实现其目的。现有技术均是在黑客发现安全漏洞之后,甚至实现非法操作之后才进行补救,与之而来带来的不利之处为:一是会使银行和用户的利益收到损失,银行相对于黑客始终是处于被动,不利于提前预判及预先识别黑客及黑客的行为。
技术实现思路
针对现有技术中的问题,本专利技术提供的基于行为特征的银行黑客用户判别方法,可以在黑客探索银行系统的初期就识别出其客户信息,并对其来探索的客户账户实施冻结,阻止其对银行信息系统进一步实施探索。为解决上述技术问题,本专利技术提供以下技术方案:第一方面,本专利技术提供一种基于行为特征的银行黑客用户判别方法,包括:获取银行用户的交易行为;根据所述交易行为及预设的行为特征匹配映射判别所述银行用户是否为黑客。优选地,所述根据所述交易行为及预设的行为特征匹配映射判别所述银行用户是否为黑客,包括:判别所述交易行为中交易金额是否为零或者负数;如果是,初步判别所述银行用户为黑客。优选地,所述初步判别所述银行用户为黑客之后,还包括:分别判别所述银行用户在单位时间内交易金额及交易次数是否超过其对应的阈值;如果是,最终判别所述银行用户为所述黑客。优选地,基于行为特征的银行黑客用户判别方法还包括:根据所述交易行为以及其交易金额是否为零或者负数的判别结果,以及所述银行用户在单位时间内交易金额及交易次数是否超过其对应的阈值的判别结果,生成所述交易行为与黑客判别结果的行为特征匹配映射。第二方面,本专利技术提供一种基于行为特征的银行黑客用户判别装置,该装置包括:交易行为获取单元,用于获取银行用户的交易行为;黑客判别单元,用于根据所述交易行为及预设的行为特征匹配映射判别所述银行用户是否为黑客。优选地,所述黑客识别单元具体用于判别所述交易行为中交易金额是否为零或者负数;如果是,初步判别所述银行用户为黑客。优选地,所述黑客识别单元具体还用于分别判别所述银行用户在单位时间内交易金额及交易次数是否超过其对应的阈值;如果是,最终判别所述银行用户为所述黑客。优选地,基于行为特征的银行黑客用户判别装置还包括:映射生成单元,用于根据所述交易行为以及其交易金额是否为零或者负数的判别结果,以及所述银行用户在单位时间内交易金额及交易次数是否超过其对应的阈值的判别结果,生成所述交易行为与黑客判别结果的行为特征匹配映射。第三方面,本专利技术提供一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,处理器执行程序时实现基于行为特征的银行黑客用户判别方法的步骤。第四方面,本专利技术提供一种计算机可读存储介质,其上存储有计算机程序,该计算机程序被处理器执行时实现基于行为特征的银行黑客用户判别方法的步骤。从上述描述可知,本专利技术提供的基于行为特征的银行黑客用户判别方法及装置,针对银行中的黑客的行为特征(通常对于银行系统特别喜欢进行尝试把付款账号修改成他人账号,转账、购买交易金额修改为0或者负金额的情况),并根据该交易行为以及预设的行为特征匹配映射判别银行用户是否为黑客。进而进行自动预警,提醒运维人员进行相关紧急处理。从专利技术专利应用的实际效果看,本专利技术的效果和优点主要体现在如下:使用正常业务报错,发现黑客账号,并冻结账户:由于使用了正常业务报错日志,提前发现了黑客探索行为,并对其实施冻结措施,避免了黑客长期分析探索系统造成安全威胁的情况。冻结账户实现了自动化处理:分析处理黑客攻击账号,对运维人员造成较大工作负担。分析以及处理都实现自动化后会极大减轻运维人员负担。附图说明为了更清楚地说明本专利技术实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图是本专利技术的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。图1为本专利技术的实施例中基于行为特征的银行黑客用户判别方法流程示意图一;图2为本专利技术的实施例中基于行为特征的银行黑客用户判别方法步骤200的流程示意图一;图3为本专利技术的实施例中基于行为特征的银行黑客用户判别方法步骤200的流程示意图二;图4为本专利技术的实施例中基于行为特征的银行黑客用户判别方法流程示意图二;图5为本专利技术的实施例中基于行为特征的银行黑客用户判别方法流程示意图三;图6为本专利技术的具体应用实例中基于行为特征的银行黑客用户判别方法的流程示意图;图7为本专利技术的具体应用实例中基于行为特征的银行黑客用户判别装置的结构示意图一;图8为本专利技术的具体应用实例中基于行为特征的银行黑客用户判别装置的结构示意图二;图9为本专利技术的实施例中的电子设备的结构示意图。具体实施方式为使本专利技术实施例的目的、技术方案和优点更加清楚,下面将结合本专利技术实施例中的附图,对本专利技术实施例中的技术方案进行清楚、完整的描述,显然,所描述的实施例是本专利技术一部分实施例,而不是全部的实施例。基于本专利技术中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本专利技术保护的范围。鉴于现有技术中存在提升当前验证码系统的安全性和易用性的相关需求,本专利技术的实施例提供一种基于行为特征的银行黑客用户判别方法的具体实施方式,参见图1,该方法具体包括如下内容:步骤100:获取银行用户的交易行为。可以理解的是,步骤100中的交易行为可以包括:银行用户的交易金额以及单位时间的交易次数。步骤200:根据所述交易行为及预设的行为特征匹配映射判别所述银行用户是否为黑客。可以理解的是,步骤200中的行为特征包括:银行用户的交易金额是否为零或者负数,以及银行用户在单位时间内交易金额及交易次数是否超过其对应的阈值。从上述描述可知,本专利技术提供的基于行为特征的银行黑客用户判别方法,针对银行中的黑客的行为特征(通常对于银行系统特别喜欢进行尝试把付款账号修改成他人账号,转账、购买交易金额修改为0或者负金额的情况),并根据该交易行为以及预设的行为特征匹配映射判别银行用户是否为黑客。进而进行自动预警,提醒运维人员进行相关紧急处理。从专利技术专利应用的实际效果看,本专利技术的效果和优点主要体现在如下:使用正常业务报错,发现黑客账号,并冻结账户:由于使用了正常业务报错日志,提前发现了黑客探索行为,并对其实施冻结措施,避免了黑客长期分析探索系统造成安全威胁的情况。冻结账户实现了自动化处理:分析处理黑客攻击账号,对运维人员造成较大工作负担。分析以及处理都实现自动化后会极大减轻运维人员负担。一实施例中,参见图2,步骤200包括:...

【技术保护点】
1.一种基于行为特征的银行黑客用户判别方法,其特征在于,包括:/n获取银行用户的交易行为;/n根据所述交易行为及预设的行为特征匹配映射判别所述银行用户是否为黑客。/n

【技术特征摘要】
1.一种基于行为特征的银行黑客用户判别方法,其特征在于,包括:
获取银行用户的交易行为;
根据所述交易行为及预设的行为特征匹配映射判别所述银行用户是否为黑客。


2.根据权利要求1所述的银行黑客用户判别方法,其特征在于,所述根据所述交易行为及预设的行为特征匹配映射判别所述银行用户是否为黑客,包括:
判别所述交易行为中交易金额是否为零或者负数;
如果是,初步判别所述银行用户为黑客。


3.根据权利要求2所述的银行黑客用户判别方法,其特征在于,所述初步判别所述银行用户为黑客之后,还包括:
分别判别所述银行用户在单位时间内交易金额及交易次数是否超过其对应的阈值;
如果是,最终判别所述银行用户为所述黑客。


4.根据权利要求3所述的银行黑客用户判别方法,其特征在于,还包括:
根据所述交易行为以及其交易金额是否为零或者负数的判别结果,以及所述银行用户在单位时间内交易金额及交易次数是否超过其对应的阈值的判别结果,生成所述交易行为与黑客判别结果的行为特征匹配映射。


5.一种基于行为特征的银行黑客用户判别装置,其特征在于,包括:
交易行为获取单元,用于获取银行用户的交易行为;
黑客判别单元,用于根据所述交易行为...

【专利技术属性】
技术研发人员:柏佳宁高鸿升胡强刘吉洲
申请(专利权)人:中国工商银行股份有限公司
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1