本申请属于数据处理领域,具体涉及一种异常活动的识别方法和电子设备。
背景技术:
1、目前,在终端用户的操作过程中,可能会遇到一些异常情况,例如以欺骗为目的的通信行为、恶意应用通过ab面的方式出现恶意的操作等,这些异常情况可能导致用户数据或财产被窃取。
2、在实现本申请过程中,本申请的发明人发现终端侧的异常识别,一般需要用户上传自身的数据,云端使用用户上传的数据进行异常识别,再将异常识别结果下发给用户终端,用户可能在受到异常攻击产生损失后才收到云端下发的异常识别结果,无法及时接收到异常识别结果以避免损失。
技术实现思路
1、本申请实施例的目的是提供一种异常活动的识别方法和电子设备,能够解决无法及时接收到异常识别结果以避免损失的问题。
2、为了解决上述技术问题,本申请是这样实现的:
3、第一方面,本申请实施例提供了一种异常活动的识别方法,所述方法包括:获取终端的目标活动对应的目标活动记录;通过所述终端内运行的目标模型,对所述目标活动记录进行语义分析,并输出所述目标活动属于异常活动的概率;在所述概率高于目标阈值的情况下,将所述目标活动识别为异常活动。
4、第二方面,本申请实施例提供了一种异常活动的识别装置,包括:获取模块,用于获取终端的目标活动对应的目标活动记录;分析模块,用于通过所述终端内运行的目标模型,对所述目标活动记录进行语义分析,并输出所述目标活动属于异常活动的概率;确定模块,用于在所述概率高于目标阈值的情况下,将所述目标活动识别为异常活动。
5、第三方面,本申请实施例提供了一种电子设备,该电子设备包括处理器、存储器及存储在所述存储器上并可在所述处理器上运行的程序或指令,所述程序或指令被所述处理器执行时实现如第一方面所述的方法的步骤。
6、第四方面,本申请实施例提供了一种可读存储介质,所述可读存储介质上存储程序或指令,所述程序或指令被处理器执行时实现如第一方面所述的方法的步骤。
7、第五方面,本申请实施例提供了一种芯片,所述芯片包括处理器和通信接口,所述通信接口和所述处理器耦合,所述处理器用于运行程序或指令,实现如第一方面所述的方法。
8、第六方面,本申请实施例提供了一种计算机程序产品,所述计算机程序产品包括计算机程序,该计算机程序被处理器执行时实现如第一方面所述的方法。
9、在本申请实施例中,通过获取终端的目标活动对应的目标活动记录,通过所述终端内运行的目标模型,对所述目标活动记录进行语义分析,并输出所述目标活动属于异常活动的概率,在所述概率高于目标阈值的情况下,将所述目标活动识别为异常活动,能够基于目标模型的语义分析能力由用户终端执行异常识别,以解决无法及时接收到云端下发的异常识别结果导致用户损失的问题。
1.一种异常活动的识别方法,其特征在于,所述方法包括:
2.根据权利要求1所述的识别方法,其特征在于,所述通过所述终端内运行的目标模型,对所述目标活动记录进行语义分析,并输出所述目标活动属于异常活动的概率,包括:
3.根据权利要求1所述的识别方法,其特征在于,所述通过所述终端内运行的目标模型,对所述目标活动记录进行语义分析,并输出所述目标活动属于异常活动的概率包括:
4.根据权利要求3所述的识别方法,其特征在于,通过所述终端内运行的目标模型,对所述终端的历史活动记录和所述目标活动记录进行语义分析,并输出所述目标活动属于异常活动的概率,包括:
5.根据权利要求3所述的识别方法,其特征在于,通过所述终端内运行的目标模型,对所述终端的历史活动记录和所述目标活动记录进行语义分析,并输出所述目标活动属于异常活动的概率,包括:
6.根据权利要求3所述的识别方法,其特征在于,通过所述终端内运行的目标模型,对所述终端的历史活动记录和所述目标活动记录进行语义分析,并输出所述目标活动属于异常活动的概率,包括:
7.根据权利要求3所述的识别方法,其特征在于,在所述通过所述终端内运行的目标模型,对所述目标活动记录进行语义分析,并输出所述目标活动属于异常活动的概率之后,还包括:记录所述目标活动记录与所述概率之间的对应关系,以形成所述历史活动记录。
8.一种异常活动的识别装置,其特征在于,包括:
9.一种电子设备,其特征在于,包括处理器,存储器及存储在所述存储器上并可在所述处理器上运行的程序或指令,所述程序或指令被所述处理器执行时实现如权利要求1-7中任一项所述的异常活动的识别方法的步骤。
10.一种可读存储介质,其特征在于,所述可读存储介质上存储程序或指令,所述程序或指令被处理器执行时实现如权利要求1-7中任一项所述的异常活动的识别方法的步骤。