一种异常访问设备的识别方法、装置制造方法及图纸

技术编号:42461004 阅读:25 留言:0更新日期:2024-08-21 12:49
本申请公开一种异常访问设备的识别方法、装置、电子设备和计算机存储介质,所述方法包括:获取待识别设备中指定文件夹或者指定类型的文件的文件时间戳;根据所述文件时间戳,获得所述待识别设备是否为活跃设备的判断结果;将判断为活跃设备的目标待识别设备的对应于预设维度的指标数据的实测值与预设的严格指标阈值比较,根据比较结果,判定目标待识别设备是否为异常访问设备;以及将判断为非活跃设备的目标待识别设备的对应于预设维度的指标数据的实测值与预设的宽松指标阈值比较,根据比较结果,判定目标待识别设备是否为异常访问设备。所述方法提高了异常访问设备识别的准确率和识别量。

【技术实现步骤摘要】

本申请涉及计算机,具体涉及一种异常访问设备的识别方法、装置、电子设备和计算机存储介质。


技术介绍

1、随着互联网技术的发展,信息技术给人们带来便利的同时,也带来了一些安全隐患,异常访问设备就是其中一种隐患。由于异常访问设备能够通过自动化软件、注入恶意代码等方式窃取应用数据,或制造大量垃圾数据,其存在严重扰乱了互联网访问的正常秩序,因此,能够简单高效的识别异常访问设备是保证互联网安全的一项重要手段。

2、目前,针对异常访问设备的识别主要是通过对当前设备某一行为特征的历史数据进行分析,比如,若当前设备在历史上曾多次被标记为异常访问设备,则当前这段时间内当前设备是异常访问设备的可能性更高。由于历史数据可能存在缺失,上述方式并不能准确的识别异常访问设备,并且,上述方式只能识别具有某一类别特征的异常访问设备,严重影响了异常访问设备的识别量。

3、因此,如何提供一种异常访问设备的识别方法以提高异常访问设备识别的准确率和识别量是目前亟需解决的问题。


技术实现思路

1、本申请实施例提供一种异常访问设备本文档来自技高网...

【技术保护点】

1.一种异常访问设备的识别方法,其特征在于,包括:

2.根据权利要求1所述的异常访问设备的识别方法,其特征在于,所述将判断为活跃设备的目标待识别设备的对应于所述预设维度的指标数据的实测值与预设的严格指标阈值比较,根据比较结果,判定所述目标待识别设备是否为异常访问设备;以及,将判断为非活跃设备的目标待识别设备的对应于所述预设维度的指标数据的实测值与预设的宽松指标阈值比较,根据比较结果,判定所述目标待识别设备是否为异常访问设备,包括:

3.根据权利要求1所述的异常访问设备的识别方法,其特征在于,所述根据所述文件时间戳,获得所述待识别设备是否为活跃设备的判断结果,包括:...

【技术特征摘要】

1.一种异常访问设备的识别方法,其特征在于,包括:

2.根据权利要求1所述的异常访问设备的识别方法,其特征在于,所述将判断为活跃设备的目标待识别设备的对应于所述预设维度的指标数据的实测值与预设的严格指标阈值比较,根据比较结果,判定所述目标待识别设备是否为异常访问设备;以及,将判断为非活跃设备的目标待识别设备的对应于所述预设维度的指标数据的实测值与预设的宽松指标阈值比较,根据比较结果,判定所述目标待识别设备是否为异常访问设备,包括:

3.根据权利要求1所述的异常访问设备的识别方法,其特征在于,所述根据所述文件时间戳,获得所述待识别设备是否为活跃设备的判断结果,包括:

4.根据权利要求3所述的异常访问设备的识别方法,其特征在于,所述根据各个所述文件时间间隔,获得所述待识别设备是否为活跃设备的判断结果,包括:

5.根据权利要求4所述的异常访问设备的识别方法,其特征在于,所述将所述加权平均值与预设活跃程度阈值比较,获得所述待识别设备是否为活跃设备的判断结果,包括:

6.根据权利要求5所述的异常访问设备的识别方法,其特征在于,所述预设活跃程度阈值根据已识别的异常...

【专利技术属性】
技术研发人员:李俊
申请(专利权)人:阿里巴巴中国有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1