账号密码重置风险识别方法、装置、设备及存储介质与流程

文档序号:31205082发布日期:2022-08-20 02:28阅读:76来源:国知局
账号密码重置风险识别方法、装置、设备及存储介质与流程

1.本发明涉及人工智能技术领域,尤其涉及一种账号密码重置风险识别方法、装置、设备及存储介质。


背景技术:

2.在密码重置风险识别场景中,大多从账号的设备信息及位置信息等维度判断密码重置风险。目前,在位置信息这一维度上,主要是使用单一位置信息去判断账号是否存在密码重置风险,然而,发明人意识到,欺诈份子很容易通过特定手段修改位置信息,造成密码重置风险的误判。


技术实现要素:

3.鉴于以上内容,有必要提供一种账号密码重置风险识别方法、装置、设备及存储介质,能够提高密码重置风险的检测准确性。
4.一方面,本发明提出一种账号密码重置风险识别方法,所述账号密码重置风险识别方法包括:
5.当接收到账号密码重置请求时,根据所述账号密码重置请求检测请求账号的登录方式;
6.若所述登录方式为预设方式,则获取所述请求账号在多个预设位置维度上的位置信息;
7.检测多个所述位置信息是否处于同一地址;
8.若所述多个位置信息不处于同一地址,根据所述多个预设位置维度所对应的维度权值及所述多个位置信息生成所述请求账号的账号地址;
9.从所述多个位置信息中提取与所述账号地址不同的信息作为变更地址;
10.根据所述账号地址与预设地址的第一距离及所述变更地址与所述预设地址的第二距离生成所述请求账号在所述多个预设位置维度上的位置风险值;
11.根据所述账号密码重置请求获取所述请求账号的账号信息,并获取所述请求账号的登录设备所对应的设备信息,所述账号信息包括配置维度的维度信息;
12.基于预设信息检测所述账号信息的聚集度,并检测所述设备信息与所述维度信息的匹配度;
13.根据所述聚集度及所述匹配度生成所述请求账号在所述账号信息上的账号风险值;
14.根据所述位置风险值及所述账号风险值生成所述账号密码重置请求的响应结果。
15.根据本发明优选实施例,所述根据所述多个预设位置维度所对应的维度权值及所述多个位置信息生成所述请求账号的账号地址包括:
16.检测所述多个预设位置维度的篡改难度;
17.对所述篡改难度进行归一化处理,得到所述维度权值;
18.将相同的位置信息进行归类处理,得到至少一个归类信息;
19.根据每个归类信息所对应的预设位置维度及所述维度权值计算每个归类信息所对应的位置分值;
20.将所述位置分值最大的归类信息确定为所述账号地址。
21.根据本发明优选实施例,所述根据所述账号地址与预设地址的第一距离及所述变更地址与所述预设地址的第二距离生成所述请求账号在所述多个预设位置维度上的位置风险值包括:
22.从预设离散表中获取与所述预设地址对应的预设数值;
23.基于所述预设离散表对所述账号地址进行映射处理,得到第一数值,并基于所述预设离散表对所述变更地址进行映射处理,得到第二数值;
24.计算所述第一数值与所述预设数值的差值,得到所述第一距离,并计算所述第二数值与所述预设数值的差值,得到所述第二距离;
25.根据所述第一距离及所述第二距离生成所述位置风险值,所述位置风险值的计算公式为:
26.y1=d1+d2;
27.其中,y1是指所述位置风险值,d1是指所述第一距离,d2是指所述第二距离。
28.根据本发明优选实施例,所述基于预设信息检测所述账号信息的聚集度包括:
29.对于任一标签维度,统计与所述任一标签维度对应的账号信息的字符总量,并统计所述账号信息中与对应字符位置上的预设信息相同的字符的数量,得到特征数量;
30.计算所述特征数量与所述字符总量的比值,得到多个所述标签维度的特征比值;
31.计算多个所述特征比值的平均值,得到所述聚集度。
32.根据本发明优选实施例,所述根据所述聚集度及所述匹配度生成所述请求账号在所述账号信息上的账号风险值包括:
33.获取历史密码重置请求及所述历史密码重置请求的标注结果;
34.基于所述多个标签维度获取所述历史密码重置请求的历史信息;
35.根据所述历史信息及所述标注结果检测所述聚集度的第一权值及所述匹配度的第二权值;
36.根据所述第一权值、所述聚集度、所述第二权值及所述匹配度生成所述账号风险值,所述账号风险值的计算公式为:
[0037][0038]
其中,y2是指所述账号风险值,k1是指所述第一权值,x1是指所述聚集度,k2是指所述第二权值,x2是指所述匹配度,x2为非零参数。
[0039]
根据本发明优选实施例,所述根据所述账号密码重置请求检测请求账号的登录方式包括:
[0040]
解析所述账号密码重置请求,得到数据信息;
[0041]
从所述数据信息中提取所述账号密码重置请求的生成地址及所述请求账号;
[0042]
将与所述生成地址对应的设备确定为所述请求账号的登录设备;
[0043]
基于所述账号密码重置请求从所述登录设备中获取所述请求账号的登录日志;
[0044]
检测所述登录日志中是否存在预设控件;
[0045]
若所述登录日志中存在所述预设控件,则将所述登录方式确定为自动化登录方式;或者
[0046]
若所述登录日志中不存在所述预设控件,则将所述登录方式确定为手动登录方式。
[0047]
根据本发明优选实施例,所述根据所述位置风险值及所述账号风险值生成所述账号密码重置请求的响应结果包括:
[0048]
计算所述位置风险值与所述账号风险值的总和,得到目标风险值;
[0049]
若所述目标风险值大于或者等于第一预设风险阈值,则将所述响应结果确定为所述请求账号处于异常密码重置状态;或者
[0050]
若所述目标风险值小于或者等于第二预设风险阈值,则将所述响应结果确定为所述请求账号处于正常密码重置状态,所述第二预设风险阈值小于所述第一预设风险阈值;或者
[0051]
若所述目标风险值大于所述第二预设风险阈值,及所述目标风险值小于所述第一预设风险阈值,则获取所述请求账号的绑定人脸特征;
[0052]
获取所述账号密码重置请求的生成时间,并根据所述生成时间从所述登录设备中获取输入人脸特征;
[0053]
计算所述输入人脸特征与所述绑定人脸特征的特征相似度;
[0054]
若所述特征相似度大于或者等于预设相似度,则将所述响应结果确定为所述请求账号处于正常密码重置状态。
[0055]
另一方面,本发明还提出一种账号密码重置风险识别装置,所述账号密码重置风险识别装置包括:
[0056]
检测单元,用于当接收到账号密码重置请求时,根据所述账号密码重置请求检测请求账号的登录方式;
[0057]
获取单元,用于若所述登录方式为预设方式,则获取所述请求账号在多个预设位置维度上的位置信息;
[0058]
所述检测单元,还用于检测多个所述位置信息是否处于同一地址;
[0059]
生成单元,用于若所述多个位置信息不处于同一地址,根据所述多个预设位置维度所对应的维度权值及所述多个位置信息生成所述请求账号的账号地址;
[0060]
提取单元,用于从所述多个位置信息中提取与所述账号地址不同的信息作为变更地址;
[0061]
所述生成单元,还用于根据所述账号地址与预设地址的第一距离及所述变更地址与所述预设地址的第二距离生成所述请求账号在所述多个预设位置维度上的位置风险值;
[0062]
所述获取单元,还用于根据所述账号密码重置请求获取所述请求账号的账号信息,并获取所述请求账号的登录设备所对应的设备信息,所述账号信息包括配置维度的维度信息;
[0063]
所述检测单元,还用于基于预设信息检测所述账号信息的聚集度,并检测所述设备信息与所述维度信息的匹配度;
[0064]
所述生成单元,还用于根据所述聚集度及所述匹配度生成所述请求账号在所述账
号信息上的账号风险值;
[0065]
所述生成单元,还用于根据所述位置风险值及所述账号风险值生成所述账号密码重置请求的响应结果。
[0066]
另一方面,本发明还提出一种电子设备,所述电子设备包括:
[0067]
存储器,存储计算机可读指令;及
[0068]
处理器,执行所述存储器中存储的计算机可读指令以实现所述账号密码重置风险识别方法。
[0069]
另一方面,本发明还提出一种计算机可读存储介质,所述计算机可读存储介质中存储有计算机可读指令,所述计算机可读指令被电子设备中的处理器执行以实现所述账号密码重置风险识别方法。
[0070]
由以上技术方案可以看出,本发明在检测到所述多个位置信息不处于同一地址时,根据所述维度权值及所述多个位置信息生成所述账号地址,能够避免所述多个位置信息处于同一地址时利用所述维度权值进行分析,提高所述账号地址的生成效率,同时,根据所述篡改难度生成的维度权值分析所述多个位置信息,能够提高所述账号地址的生成准确性,进一步地,结合所述账号地址与预设地址的第一距离及所述变更地址与所述预设地址的第二距离,能够避免所述变更地址存在定位偏移而导致无法准确的量化出所述位置风险值,提高了所述位置风险值的准确性,进而结合所述聚集度及所述匹配度能够全面的分析所述账号信息,提高所述账号风险值的准确性,从而提高所述响应结果的准确性。
附图说明
[0071]
图1是本发明账号密码重置风险识别方法的较佳实施例的流程图。
[0072]
图2是本发明账号密码重置风险识别装置的较佳实施例的功能模块图。
[0073]
图3是本发明实现账号密码重置风险识别方法的较佳实施例的电子设备的结构示意图。
具体实施方式
[0074]
为了使本发明的目的、技术方案和优点更加清楚,下面结合附图和具体实施例对本发明进行详细描述。
[0075]
如图1所示,是本发明账号密码重置风险识别方法的较佳实施例的流程图。根据不同的需求,该流程图中步骤的顺序可以改变,某些步骤可以省略。
[0076]
所述账号密码重置风险识别方法可以基于人工智能技术对相关的数据进行获取和处理。其中,人工智能(artificial intelligence,ai)是利用数字计算机或者数字计算机控制的机器模拟、延伸和扩展人的智能,感知环境、获取知识并使用知识获得最佳结果的理论、方法、技术及应用系统。
[0077]
人工智能基础技术一般包括如传感器、专用人工智能芯片、云计算、分布式存储、大数据处理技术、操作/交互系统、机电一体化等技术。人工智能软件技术主要包括计算机视觉技术、机器人技术、生物识别技术、语音处理技术、自然语言处理技术以及机器学习/深度学习等几大方向。
[0078]
所述账号密码重置风险识别方法应用于一个或者多个电子设备中,所述电子设备
是一种能够按照事先设定或存储的计算机可读指令,自动进行数值计算和/或信息处理的设备,其硬件包括但不限于微处理器、专用集成电路(application specific integrated circuit,asic)、可编程门阵列(field-programmable gate array,fpga)、数字信号处理器(digital signal processor,dsp)、嵌入式设备等。
[0079]
所述电子设备可以是任何一种可与用户进行人机交互的电子产品,例如,个人计算机、平板电脑、智能手机、个人数字助理(personal digital assistant,pda)、游戏机、交互式网络电视(internet protocol television,iptv)、智能穿戴式设备等。
[0080]
所述电子设备可以包括网络设备和/或用户设备。其中,所述网络设备包括,但不限于单个网络电子设备、多个网络电子设备组成的电子设备组或基于云计算(cloud computing)的由大量主机或网络电子设备构成的云。
[0081]
所述电子设备所在的网络包括,但不限于:互联网、广域网、城域网、局域网、虚拟专用网络(virtual private network,vpn)等。
[0082]
s10,当接收到账号密码重置请求时,根据所述账号密码重置请求检测请求账号的登录方式。
[0083]
在本发明的至少一个实施例中,所述账号密码重置请求中携带有所述账号密码重置请求的生成地址及所述请求账号等。
[0084]
所述请求账号是指需要进行密码重置风险识别的账号,所述请求账号可以是任意平台上的使用账号。
[0085]
所述登录方式包括自动化登录方式及手动登录方式。
[0086]
在本发明的至少一个实施例中,所述电子设备根据所述账号密码重置请求检测请求账号的登录方式包括:
[0087]
解析所述账号密码重置请求,得到数据信息;
[0088]
从所述数据信息中提取所述账号密码重置请求的生成地址及所述请求账号;
[0089]
将与所述生成地址对应的设备确定为所述请求账号的登录设备;
[0090]
基于所述账号密码重置请求从所述登录设备中获取所述请求账号的登录日志;
[0091]
检测所述登录日志中是否存在预设控件;
[0092]
若所述登录日志中存在所述预设控件,则将所述登录方式确定为自动化登录方式;或者
[0093]
若所述登录日志中不存在所述预设控件,则将所述登录方式确定为手动登录方式。
[0094]
其中,所述登录日志中存储有登录所述请求账号的操作信息。
[0095]
所述预设控件是指自动化登录工具。
[0096]
通过所述生成地址能够准确的确定出所述请求账号的登录设备,进而检测从所述登录设备中获取到的登录日志,能够准确的检测出所述请求账号的登录方式。
[0097]
s11,若所述登录方式为预设方式,则获取所述请求账号在多个预设位置维度上的位置信息。
[0098]
在本发明的至少一个实施例中,所述预设方式是指自动化登录方式。
[0099]
所述多个预设位置维度可以包括,但不限于:基站、ip地址、经纬度及时区等。所述位置信息是指同时与所述请求账号及每个预设位置维度对应的信息。所述位置信息可以从
预先存储有所述请求账号的相关位置信息的数据库中获取。
[0100]
s12,检测多个所述位置信息是否处于同一地址。
[0101]
在本发明的至少一个实施例中,在检测多个所述位置信息是否处于同一地址之后,所述方法还包括:
[0102]
当检测到所述多个位置信息处于同一地址时,所述电子设备确定所述请求账号处于正常密码重置状态。
[0103]
s13,若所述多个位置信息不处于同一地址,根据所述多个预设位置维度所对应的维度权值及所述多个位置信息生成所述请求账号的账号地址。
[0104]
在本发明的至少一个实施例中,所述维度权值是根据所述多个预设位置维度的篡改难度设定的。
[0105]
所述账号地址是指所述请求账号所处的真实地址。
[0106]
在本发明的至少一个实施例中,所述电子设备根据所述多个预设位置维度所对应的维度权值及所述多个位置信息生成所述请求账号的账号地址包括:
[0107]
检测所述多个预设位置维度的篡改难度;
[0108]
对所述篡改难度进行归一化处理,得到所述维度权值;
[0109]
将相同的位置信息进行归类处理,得到至少一个归类信息;
[0110]
根据每个归类信息所对应的预设位置维度及所述维度权值计算每个归类信息所对应的位置分值;
[0111]
将所述位置分值最大的归类信息确定为所述账号地址。
[0112]
其中,所述篡改难度可以根据多个训练用户的标注结果确定。
[0113]
例如,预设位置维度“基站”所对应的位置信息为:a地址,预设位置维度“ip地址”所对应的位置信息为:b地址,预设位置维度“经纬度”所对应的位置信息为:所述b地址,预设位置维度“时区”所对应的位置信息为:所述a地址,经归类处理后,得到归类信息包括:所述a地址及所述b地址,若所述预设位置维度“基站”所对应的维度权值为0.5,所述预设位置维度“ip地址”所对应的维度权值为0.15,所述预设位置维度“经纬度”所对应的维度权值为0.24,所述预设位置维度“时区”所对应的维度权值为0.11,经计算,得到所述a地址的信息分数为0.5+0.11=0.61,所述b地址的信息分数为0.15+0.24=0.39,因此,所述账号地址为:所述a地址。
[0114]
通过所述篡改难度生成所述维度权值,能够基于所述维度权值对所述多个位置信息进行分析,从而提高所述账号地址的确定准确性。
[0115]
s14,从所述多个位置信息中提取与所述账号地址不同的信息作为变更地址。
[0116]
在本发明的至少一个实施例中,所述变更地址是指与所述账号地址不同的位置信息。
[0117]
s15,根据所述账号地址与预设地址的第一距离及所述变更地址与所述预设地址的第二距离生成所述请求账号在所述多个预设位置维度上的位置风险值。
[0118]
在本发明的至少一个实施例中,所述预设地址是指所述请求账号经常登录的地址。
[0119]
所述位置风险值是指所述请求账号在地理位置上所占的风险值。
[0120]
在本发明的至少一个实施例中,所述电子设备根据所述账号地址与预设地址的第
一距离及所述变更地址与所述预设地址的第二距离生成所述请求账号在所述多个预设位置维度上的位置风险值包括:
[0121]
从预设离散表中获取与所述预设地址对应的预设数值;
[0122]
基于所述预设离散表对所述账号地址进行映射处理,得到第一数值,并基于所述预设离散表对所述变更地址进行映射处理,得到第二数值;
[0123]
计算所述第一数值与所述预设数值的差值,得到所述第一距离,并计算所述第二数值与所述预设数值的差值,得到所述第二距离;
[0124]
根据所述第一距离及所述第二距离生成所述位置风险值,所述位置风险值的计算公式为:
[0125]
y1=d1+d2;
[0126]
其中,y1是指所述位置风险值,d1是指所述第一距离,d2是指所述第二距离。
[0127]
其中,所述预设离散表中存储有多个地址与整数值的映射关系,所述预设离散表中存储的整数值是根据存储地址在预设坐标轴上的位置关系确定的。
[0128]
通过所述变更地址与所述预设地址的第二距离生成所述位置风险值,能够避免所述变更地址存在定位偏移而导致无法准确的量化出所述位置风险值,因此提高了所述位置风险值的准确性。
[0129]
s16,根据所述账号密码重置请求获取所述请求账号的账号信息,并获取所述请求账号的登录设备所对应的设备信息,所述账号信息包括配置维度的维度信息。
[0130]
在本发明的至少一个实施例中,所述设备信息是指与所述登录设备相关的信息,例如,所述设备信息可以包括设备型号、设备id等。
[0131]
所述配置维度可以包括,但不限于:绑定号码等。
[0132]
在本发明的至少一个实施例中,所述电子设备从与所述账号密码重置请求对应的请求数据库中获取所述账号信息及所述设备信息。
[0133]
s17,基于预设信息检测所述账号信息的聚集度,并检测所述设备信息与所述维度信息的匹配度。
[0134]
在本发明的至少一个实施例中,所述预设信息及所述账号信息中包括所述多个标签维度上的信息。具体地所述多个标签维度包括,但不限于:密码信息、手机号码、设备识别码等。
[0135]
在本发明的至少一个实施例中,所述聚集度用于指示所述账号信息的聚集情况,所述匹配度用于指示所述设备信息与所述维度信息的匹配情况。所述设备信息中的字符与所述维度信息中对应位置的字符相同的数量越多,所述匹配度越高。
[0136]
在本发明的至少一个实施例中,所述电子设备基于预设信息检测所述账号信息的聚集度包括:
[0137]
对于任一标签维度,统计与所述任一标签维度对应的账号信息的字符总量,并统计所述账号信息中与对应字符位置上的预设信息相同的字符的数量,得到特征数量;
[0138]
计算所述特征数量与所述字符总量的比值,得到多个所述标签维度的特征比值;
[0139]
计算多个所述特征比值的平均值,得到所述聚集度。
[0140]
通过上述实施方式,能够快速的量化出所述账号信息相较于所述预设信息的聚集程度。
[0141]
s18,根据所述聚集度及所述匹配度生成所述请求账号在所述账号信息上的账号风险值。
[0142]
在本发明的至少一个实施例中,所述账号风险值是指所述请求账号在账号信息上所占的风险值。
[0143]
在本发明的至少一个实施例中,所述电子设备根据所述聚集度及所述匹配度生成所述请求账号在所述账号信息上的账号风险值包括:
[0144]
获取历史密码重置请求及所述历史密码重置请求的标注结果;
[0145]
基于所述多个标签维度获取所述历史密码重置请求的历史信息;
[0146]
根据所述历史信息及所述标注结果检测所述聚集度的第一权值及所述匹配度的第二权值;
[0147]
根据所述第一权值、所述聚集度、所述第二权值及所述匹配度生成所述账号风险值,所述账号风险值的计算公式为:
[0148][0149]
其中,y2是指所述账号风险值,k1是指所述第一权值,x1是指所述聚集度,k2是指所述第二权值,x2是指所述匹配度,x2为非零参数。
[0150]
其中,所述标注结果是指所述历史密码重置请求的标注风险。
[0151]
所述历史信息是指所述历史密码重置请求中与所述多个标签维度对应的信息。
[0152]
所述第一权值及所述第二权值是根据多个账号在所述聚集度、所述匹配度等维度上的信息以及所述多个账号对密码重置事件的风险影响度训练得到的。
[0153]
通过所述标注结果及所述历史信息能够准确的检测出所述第一权值及所述第二权值,进而结合所述聚集度及所述匹配度能够准确的确定出所述账号风险值。
[0154]
s19,根据所述位置风险值及所述账号风险值生成所述账号密码重置请求的响应结果。
[0155]
在本发明的至少一个实施例中,所述响应结果包括所述请求账号处于异常密码重置状态,及所述请求账号处于正常密码重置状态。
[0156]
需要强调的是,为进一步保证上述响应结果的私密和安全性,上述响应结果还可以存储于一区块链的节点中。
[0157]
在本发明的至少一个实施例中,所述电子设备根据所述位置风险值及所述账号风险值生成所述账号密码重置请求的响应结果包括:
[0158]
计算所述位置风险值与所述账号风险值的总和,得到目标风险值;
[0159]
若所述目标风险值大于或者等于第一预设风险阈值,则将所述响应结果确定为所述请求账号处于异常密码重置状态;或者
[0160]
若所述目标风险值小于或者等于第二预设风险阈值,则将所述响应结果确定为所述请求账号处于正常密码重置状态,所述第二预设风险阈值小于所述第一预设风险阈值;或者
[0161]
若所述目标风险值大于所述第二预设风险阈值,及所述目标风险值小于所述第一预设风险阈值,则获取所述请求账号的绑定人脸特征;
[0162]
获取所述账号密码重置请求的生成时间,并根据所述生成时间从所述登录设备中
获取输入人脸特征;
[0163]
计算所述输入人脸特征与所述绑定人脸特征的特征相似度;
[0164]
若所述特征相似度大于或者等于预设相似度,则将所述响应结果确定为所述请求账号处于正常密码重置状态。
[0165]
其中,所述第一预设风险阈值、所述第二预设风险阈值及所述预设相似度是根据实际需求设定的数值。
[0166]
所述输入人脸特征是指登录所述请求账号时在所述登录设备中所输入的人脸信息。
[0167]
通过设定所述第一预设风险阈值及所述第二风险阈值,能够避免所述目标风险值存在误差而导致所述响应结果不准确,进而在所述目标风险值大于所述第二预设风险阈值,及所述目标风险值小于所述第一预设风险阈值时,对所述输入人脸特征进行进一步地检测,能够提高所述响应结果的准确性。
[0168]
由以上技术方案可以看出,本发明在检测到所述多个位置信息不处于同一地址时,根据所述维度权值及所述多个位置信息生成所述账号地址,能够避免所述多个位置信息处于同一地址时利用所述维度权值进行分析,提高所述账号地址的生成效率,同时,根据所述篡改难度生成的维度权值分析所述多个位置信息,能够提高所述账号地址的生成准确性,进一步地,结合所述账号地址与预设地址的第一距离及所述变更地址与所述预设地址的第二距离,能够避免所述变更地址存在定位偏移而导致无法准确的量化出所述位置风险值,提高了所述位置风险值的准确性,进而结合所述聚集度及所述匹配度能够全面的分析所述账号信息,提高所述账号风险值的准确性,从而提高所述响应结果的准确性。
[0169]
如图2所示,是本发明账号密码重置风险识别装置的较佳实施例的功能模块图。所述账号密码重置风险识别装置11包括检测单元110、获取单元111、生成单元112、提取单元113及确定单元114。本发明所称的模块/单元是指一种能够被处理器13所获取,并且能够完成固定功能的一系列计算机可读指令段,其存储在存储器12中。在本实施例中,关于各模块/单元的功能将在后续的实施例中详述。
[0170]
当接收到账号密码重置请求时,检测单元110根据所述账号密码重置请求检测请求账号的登录方式。
[0171]
在本发明的至少一个实施例中,所述账号密码重置请求中携带有所述账号密码重置请求的生成地址及所述请求账号等。
[0172]
所述请求账号是指需要进行密码重置风险识别的账号,所述请求账号可以是任意平台上的使用账号。
[0173]
所述登录方式包括自动化登录方式及手动登录方式。
[0174]
在本发明的至少一个实施例中,所述检测单元110根据所述账号密码重置请求检测请求账号的登录方式包括:
[0175]
解析所述账号密码重置请求,得到数据信息;
[0176]
从所述数据信息中提取所述账号密码重置请求的生成地址及所述请求账号;
[0177]
将与所述生成地址对应的设备确定为所述请求账号的登录设备;
[0178]
基于所述账号密码重置请求从所述登录设备中获取所述请求账号的登录日志;
[0179]
检测所述登录日志中是否存在预设控件;
[0180]
若所述登录日志中存在所述预设控件,则将所述登录方式确定为自动化登录方式;或者
[0181]
若所述登录日志中不存在所述预设控件,则将所述登录方式确定为手动登录方式。
[0182]
其中,所述登录日志中存储有登录所述请求账号的操作信息。
[0183]
所述预设控件是指自动化登录工具。
[0184]
通过所述生成地址能够准确的确定出所述请求账号的登录设备,进而检测从所述登录设备中获取到的登录日志,能够准确的检测出所述请求账号的登录方式。
[0185]
若所述登录方式为预设方式,则获取单元111获取所述请求账号在多个预设位置维度上的位置信息。
[0186]
在本发明的至少一个实施例中,所述预设方式是指自动化登录方式。
[0187]
所述多个预设位置维度可以包括,但不限于:基站、ip地址、经纬度及时区等。所述位置信息是指同时与所述请求账号及每个预设位置维度对应的信息。所述位置信息可以从预先存储有所述请求账号的相关位置信息的数据库中获取。
[0188]
所述检测单元110检测多个所述位置信息是否处于同一地址。
[0189]
在本发明的至少一个实施例中,在检测多个所述位置信息是否处于同一地址之后,当检测到所述多个位置信息处于同一地址时,确定单元114确定所述请求账号处于正常密码重置状态。
[0190]
若所述多个位置信息不处于同一地址,生成单元112根据所述多个预设位置维度所对应的维度权值及所述多个位置信息生成所述请求账号的账号地址。
[0191]
在本发明的至少一个实施例中,所述维度权值是根据所述多个预设位置维度的篡改难度设定的。
[0192]
所述账号地址是指所述请求账号所处的真实地址。
[0193]
在本发明的至少一个实施例中,所述生成单元112根据所述多个预设位置维度所对应的维度权值及所述多个位置信息生成所述请求账号的账号地址包括:
[0194]
检测所述多个预设位置维度的篡改难度;
[0195]
对所述篡改难度进行归一化处理,得到所述维度权值;
[0196]
将相同的位置信息进行归类处理,得到至少一个归类信息;
[0197]
根据每个归类信息所对应的预设位置维度及所述维度权值计算每个归类信息所对应的位置分值;
[0198]
将所述位置分值最大的归类信息确定为所述账号地址。
[0199]
其中,所述篡改难度可以根据多个训练用户的标注结果确定。
[0200]
例如,预设位置维度“基站”所对应的位置信息为:a地址,预设位置维度“ip地址”所对应的位置信息为:b地址,预设位置维度“经纬度”所对应的位置信息为:所述b地址,预设位置维度“时区”所对应的位置信息为:所述a地址,经归类处理后,得到归类信息包括:所述a地址及所述b地址,若所述预设位置维度“基站”所对应的维度权值为0.5,所述预设位置维度“ip地址”所对应的维度权值为0.15,所述预设位置维度“经纬度”所对应的维度权值为0.24,所述预设位置维度“时区”所对应的维度权值为0.11,经计算,得到所述a地址的信息分数为0.5+0.11=0.61,所述b地址的信息分数为0.15+0.24=0.39,因此,所述账号地址
为:所述a地址。
[0201]
通过所述篡改难度生成所述维度权值,能够基于所述维度权值对所述多个位置信息进行分析,从而提高所述账号地址的确定准确性。
[0202]
提取单元113从所述多个位置信息中提取与所述账号地址不同的信息作为变更地址。
[0203]
在本发明的至少一个实施例中,所述变更地址是指与所述账号地址不同的位置信息。
[0204]
所述生成单元112根据所述账号地址与预设地址的第一距离及所述变更地址与所述预设地址的第二距离生成所述请求账号在所述多个预设位置维度上的位置风险值。
[0205]
在本发明的至少一个实施例中,所述预设地址是指所述请求账号经常登录的地址。
[0206]
所述位置风险值是指所述请求账号在地理位置上所占的风险值。
[0207]
在本发明的至少一个实施例中,所述生成单元112根据所述账号地址与预设地址的第一距离及所述变更地址与所述预设地址的第二距离生成所述请求账号在所述多个预设位置维度上的位置风险值包括:
[0208]
从预设离散表中获取与所述预设地址对应的预设数值;
[0209]
基于所述预设离散表对所述账号地址进行映射处理,得到第一数值,并基于所述预设离散表对所述变更地址进行映射处理,得到第二数值;
[0210]
计算所述第一数值与所述预设数值的差值,得到所述第一距离,并计算所述第二数值与所述预设数值的差值,得到所述第二距离;
[0211]
根据所述第一距离及所述第二距离生成所述位置风险值,所述位置风险值的计算公式为:
[0212]
y1=d1+d2;
[0213]
其中,y1是指所述位置风险值,d1是指所述第一距离,d2是指所述第二距离。
[0214]
其中,所述预设离散表中存储有多个地址与整数值的映射关系,所述预设离散表中存储的整数值是根据存储地址在预设坐标轴上的位置关系确定的。
[0215]
通过所述变更地址与所述预设地址的第二距离生成所述位置风险值,能够避免所述变更地址存在定位偏移而导致无法准确的量化出所述位置风险值,因此提高了所述位置风险值的准确性。
[0216]
所述获取单元111根据所述账号密码重置请求获取所述请求账号的账号信息,并获取所述请求账号的登录设备所对应的设备信息,所述账号信息包括配置维度的维度信息。
[0217]
在本发明的至少一个实施例中,所述设备信息是指与所述登录设备相关的信息,例如,所述设备信息可以包括设备型号、设备id等。
[0218]
所述配置维度可以包括,但不限于:绑定号码等。
[0219]
在本发明的至少一个实施例中,所述获取单元111从与所述账号密码重置请求对应的请求数据库中获取所述账号信息及所述设备信息。
[0220]
所述检测单元110基于预设信息检测所述账号信息的聚集度,并检测所述设备信息与所述维度信息的匹配度。
[0221]
在本发明的至少一个实施例中,所述预设信息及所述账号信息中包括所述多个标签维度上的信息。具体地所述多个标签维度包括,但不限于:密码信息、手机号码、设备识别码等。
[0222]
在本发明的至少一个实施例中,所述聚集度用于指示所述账号信息的聚集情况,所述匹配度用于指示所述设备信息与所述维度信息的匹配情况。所述设备信息中的字符与所述维度信息中对应位置的字符相同的数量越多,所述匹配度越高。
[0223]
在本发明的至少一个实施例中,所述检测单元110基于预设信息检测所述账号信息的聚集度包括:
[0224]
对于任一标签维度,统计与所述任一标签维度对应的账号信息的字符总量,并统计所述账号信息中与对应字符位置上的预设信息相同的字符的数量,得到特征数量;
[0225]
计算所述特征数量与所述字符总量的比值,得到多个所述标签维度的特征比值;
[0226]
计算多个所述特征比值的平均值,得到所述聚集度。
[0227]
通过上述实施方式,能够快速的量化出所述账号信息相较于所述预设信息的聚集程度。
[0228]
所述生成单元112根据所述聚集度及所述匹配度生成所述请求账号在所述账号信息上的账号风险值。
[0229]
在本发明的至少一个实施例中,所述账号风险值是指所述请求账号在账号信息上所占的风险值。
[0230]
在本发明的至少一个实施例中,所述生成单元112根据所述聚集度及所述匹配度生成所述请求账号在所述账号信息上的账号风险值包括:
[0231]
获取历史密码重置请求及所述历史密码重置请求的标注结果;
[0232]
基于所述多个标签维度获取所述历史密码重置请求的历史信息;
[0233]
根据所述历史信息及所述标注结果检测所述聚集度的第一权值及所述匹配度的第二权值;
[0234]
根据所述第一权值、所述聚集度、所述第二权值及所述匹配度生成所述账号风险值,所述账号风险值的计算公式为:
[0235][0236]
其中,y2是指所述账号风险值,k1是指所述第一权值,x1是指所述聚集度,k2是指所述第二权值,x2是指所述匹配度,x2为非零参数。
[0237]
其中,所述标注结果是指所述历史密码重置请求的标注风险。
[0238]
所述历史信息是指所述历史密码重置请求中与所述多个标签维度对应的信息。
[0239]
所述第一权值及所述第二权值是根据多个账号在所述聚集度、所述匹配度等维度上的信息以及所述多个账号对密码重置事件的风险影响度训练得到的。
[0240]
通过所述标注结果及所述历史信息能够准确的检测出所述第一权值及所述第二权值,进而结合所述聚集度及所述匹配度能够准确的确定出所述账号风险值。
[0241]
所述生成单元112根据所述位置风险值及所述账号风险值生成所述账号密码重置请求的响应结果。
[0242]
在本发明的至少一个实施例中,所述响应结果包括所述请求账号处于异常密码重
置状态,及所述请求账号处于正常密码重置状态。
[0243]
需要强调的是,为进一步保证上述响应结果的私密和安全性,上述响应结果还可以存储于一区块链的节点中。
[0244]
在本发明的至少一个实施例中,所述生成单元112根据所述位置风险值及所述账号风险值生成所述账号密码重置请求的响应结果包括:
[0245]
计算所述位置风险值与所述账号风险值的总和,得到目标风险值;
[0246]
若所述目标风险值大于或者等于第一预设风险阈值,则将所述响应结果确定为所述请求账号处于异常密码重置状态;或者
[0247]
若所述目标风险值小于或者等于第二预设风险阈值,则将所述响应结果确定为所述请求账号处于正常密码重置状态,所述第二预设风险阈值小于所述第一预设风险阈值;或者
[0248]
若所述目标风险值大于所述第二预设风险阈值,及所述目标风险值小于所述第一预设风险阈值,则获取所述请求账号的绑定人脸特征;
[0249]
获取所述账号密码重置请求的生成时间,并根据所述生成时间从所述登录设备中获取输入人脸特征;
[0250]
计算所述输入人脸特征与所述绑定人脸特征的特征相似度;
[0251]
若所述特征相似度大于或者等于预设相似度,则将所述响应结果确定为所述请求账号处于正常密码重置状态。
[0252]
其中,所述第一预设风险阈值、所述第二预设风险阈值及所述预设相似度是根据实际需求设定的数值。
[0253]
所述输入人脸特征是指登录所述请求账号时在所述登录设备中所输入的人脸信息。
[0254]
通过设定所述第一预设风险阈值及所述第二风险阈值,能够避免所述目标风险值存在误差而导致所述响应结果不准确,进而在所述目标风险值大于所述第二预设风险阈值,及所述目标风险值小于所述第一预设风险阈值时,对所述输入人脸特征进行进一步地检测,能够提高所述响应结果的准确性。
[0255]
由以上技术方案可以看出,本发明在检测到所述多个位置信息不处于同一地址时,根据所述维度权值及所述多个位置信息生成所述账号地址,能够避免所述多个位置信息处于同一地址时利用所述维度权值进行分析,提高所述账号地址的生成效率,同时,根据所述篡改难度生成的维度权值分析所述多个位置信息,能够提高所述账号地址的生成准确性,进一步地,结合所述账号地址与预设地址的第一距离及所述变更地址与所述预设地址的第二距离,能够避免所述变更地址存在定位偏移而导致无法准确的量化出所述位置风险值,提高了所述位置风险值的准确性,进而结合所述聚集度及所述匹配度能够全面的分析所述账号信息,提高所述账号风险值的准确性,从而提高所述响应结果的准确性。
[0256]
如图3所示,是本发明实现账号密码重置风险识别方法的较佳实施例的电子设备的结构示意图。
[0257]
在本发明的一个实施例中,所述电子设备1包括,但不限于,存储器12、处理器13,以及存储在所述存储器12中并可在所述处理器13上运行的计算机可读指令,例如账号密码重置风险识别程序。
[0258]
本领域技术人员可以理解,所述示意图仅仅是电子设备1的示例,并不构成对电子设备1的限定,可以包括比图示更多或更少的部件,或者组合某些部件,或者不同的部件,例如所述电子设备1还可以包括输入输出设备、网络接入设备、总线等。
[0259]
所述处理器13可以是中央处理单元(central processing unit,cpu),还可以是其他通用处理器、数字信号处理器(digital signal processor,dsp)、专用集成电路(application specific integrated circuit,asic)、现场可编程门阵列(field-programmable gate array,fpga)或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件等。通用处理器可以是微处理器或者该处理器也可以是任何常规的处理器等,所述处理器13是所述电子设备1的运算核心和控制中心,利用各种接口和线路连接整个电子设备1的各个部分,及执行所述电子设备1的操作系统以及安装的各类应用程序、程序代码等。
[0260]
示例性的,所述计算机可读指令可以被分割成一个或多个模块/单元,所述一个或者多个模块/单元被存储在所述存储器12中,并由所述处理器13执行,以完成本发明。所述一个或多个模块/单元可以是能够完成特定功能的一系列计算机可读指令段,该计算机可读指令段用于描述所述计算机可读指令在所述电子设备1中的执行过程。例如,所述计算机可读指令可以被分割成检测单元110、获取单元111、生成单元112、提取单元113及确定单元114。
[0261]
所述存储器12可用于存储所述计算机可读指令和/或模块,所述处理器13通过运行或执行存储在所述存储器12内的计算机可读指令和/或模块,以及调用存储在存储器12内的数据,实现所述电子设备1的各种功能。所述存储器12可主要包括存储程序区和存储数据区,其中,存储程序区可存储操作系统、至少一个功能所需的应用程序(比如声音播放功能、图像播放功能等)等;存储数据区可存储根据电子设备的使用所创建的数据等。存储器12可以包括非易失性和易失性存储器,例如:硬盘、内存、插接式硬盘,智能存储卡(smart media card,smc),安全数字(secure digital,sd)卡,闪存卡(flash card)、至少一个磁盘存储器件、闪存器件、或其他存储器件。
[0262]
所述存储器12可以是电子设备1的外部存储器和/或内部存储器。进一步地,所述存储器12可以是具有实物形式的存储器,如内存条、tf卡(trans-flash card)等等。
[0263]
所述电子设备1集成的模块/单元如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明实现上述实施例方法中的全部或部分流程,也可以通过计算机可读指令来指令相关的硬件来完成,所述的计算机可读指令可存储于一计算机可读存储介质中,该计算机可读指令在被处理器执行时,可实现上述各个方法实施例的步骤。
[0264]
其中,所述计算机可读指令包括计算机可读指令代码,所述计算机可读指令代码可以为源代码形式、对象代码形式、可执行文件或某些中间形式等。所述计算机可读介质可以包括:能够携带所述计算机可读指令代码的任何实体或装置、记录介质、u盘、移动硬盘、磁碟、光盘、计算机存储器、只读存储器(rom,read-only memory)、随机存取存储器(ram,random access memory)。
[0265]
本发明所指区块链是分布式账号密码重置风险识别、点对点传输、共识机制、加密算法等计算机技术的新型应用模式。区块链(blockchain),本质上是一个去中心化的数据
库,是一串使用密码学方法相关联产生的数据块,每一个数据块中包含了一批次网络交易的信息,用于验证其信息的有效性(防伪)和生成下一个区块。区块链可以包括区块链底层平台、平台产品服务层以及应用服务层等。
[0266]
结合图1,所述电子设备1中的所述存储器12存储计算机可读指令实现一种账号密码重置风险识别方法,所述处理器13可执行所述计算机可读指令从而实现:
[0267]
当接收到账号密码重置请求时,根据所述账号密码重置请求检测请求账号的登录方式;
[0268]
若所述登录方式为预设方式,则获取所述请求账号在多个预设位置维度上的位置信息;
[0269]
检测多个所述位置信息是否处于同一地址;
[0270]
若所述多个位置信息不处于同一地址,根据所述多个预设位置维度所对应的维度权值及所述多个位置信息生成所述请求账号的账号地址;
[0271]
从所述多个位置信息中提取与所述账号地址不同的信息作为变更地址;
[0272]
根据所述账号地址与预设地址的第一距离及所述变更地址与所述预设地址的第二距离生成所述请求账号在所述多个预设位置维度上的位置风险值;
[0273]
根据所述账号密码重置请求获取所述请求账号的账号信息,并获取所述请求账号的登录设备所对应的设备信息,所述账号信息包括配置维度的维度信息;
[0274]
基于预设信息检测所述账号信息的聚集度,并检测所述设备信息与所述维度信息的匹配度;
[0275]
根据所述聚集度及所述匹配度生成所述请求账号在所述账号信息上的账号风险值;
[0276]
根据所述位置风险值及所述账号风险值生成所述账号密码重置请求的响应结果。
[0277]
具体地,所述处理器13对上述计算机可读指令的具体实现方法可参考图1对应实施例中相关步骤的描述,在此不赘述。
[0278]
在本发明所提供的几个实施例中,应该理解到,所揭露的系统,装置和方法,可以通过其它的方式实现。例如,以上所描述的装置实施例仅仅是示意性的,例如,所述模块的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式。
[0279]
所述计算机可读存储介质上存储有计算机可读指令,其中,所述计算机可读指令被处理器13执行时用以实现以下步骤:
[0280]
当接收到账号密码重置请求时,根据所述账号密码重置请求检测请求账号的登录方式;
[0281]
若所述登录方式为预设方式,则获取所述请求账号在多个预设位置维度上的位置信息;
[0282]
检测多个所述位置信息是否处于同一地址;
[0283]
若所述多个位置信息不处于同一地址,根据所述多个预设位置维度所对应的维度权值及所述多个位置信息生成所述请求账号的账号地址;
[0284]
从所述多个位置信息中提取与所述账号地址不同的信息作为变更地址;
[0285]
根据所述账号地址与预设地址的第一距离及所述变更地址与所述预设地址的第二距离生成所述请求账号在所述多个预设位置维度上的位置风险值;
[0286]
根据所述账号密码重置请求获取所述请求账号的账号信息,并获取所述请求账号的登录设备所对应的设备信息,所述账号信息包括配置维度的维度信息;
[0287]
基于预设信息检测所述账号信息的聚集度,并检测所述设备信息与所述维度信息的匹配度;
[0288]
根据所述聚集度及所述匹配度生成所述请求账号在所述账号信息上的账号风险值;
[0289]
根据所述位置风险值及所述账号风险值生成所述账号密码重置请求的响应结果。
[0290]
所述作为分离部件说明的模块可以是或者也可以不是物理上分开的,作为模块显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。
[0291]
另外,在本发明各个实施例中的各功能模块可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。上述集成的单元既可以采用硬件的形式实现,也可以采用硬件加软件功能模块的形式实现。
[0292]
因此,无论从哪一点来看,均应将实施例看作是示范性的,而且是非限制性的,本发明的范围由所附权利要求而不是上述说明限定,因此旨在将落在权利要求的等同要件的含义和范围内的所有变化涵括在本发明内。不应将权利要求中的任何附关联图标记视为限制所涉及的权利要求。
[0293]
此外,显然“包括”一词不排除其他单元或步骤,单数不排除复数。所述的多个单元或装置也可以由一个单元或装置通过软件或者硬件来实现。第一、第二等词语用来表示名称,而并不表示任何特定的顺序。
[0294]
最后应说明的是,以上实施例仅用以说明本发明的技术方案而非限制,尽管参照较佳实施例对本发明进行了详细说明,本领域的普通技术人员应当理解,可以对本发明的技术方案进行修改或等同替换,而不脱离本发明技术方案的精神和范围。
当前第1页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1