logo好方法网

目标用户账号识别方法、计算机设备及存储介质


技术摘要:
本申请是关于一种目标用户账号识别方法、计算机设备及存储介质,涉及网络安全技术领域。该方法包括:通过按照不同种类的行为属性,分别对各个用户账号进行社区划分,并结合每个社区中的用户账号的行为属性,对各个社区进行评分,再通过用户账号所在的社区的评分,对用  全部
背景技术:
目前,随着在线社交平台的功能日益丰富,在线社交平台上聚集了大量的用户隐 私和财富,犯罪分子通过批量创建大量虚假的社交网络账号达到不法的目的,因此维护网 络安全的意义越来越重大。 在相关技术中,平台通过工具将用户行为生成行为序列,通过序列分析的方法,构 建用户账号之间的行为相似性关系图,通过图论分析确定其中与恶意用户账号样本具有指 定相似性的各个用户账号,并将找到的用户账号作为恶意用户账号。 相关技术中通过各个用户账号与恶意用户账号样本之间的相似性来识别恶意用 户账号,可能存在部分用户账号被错误的划分为恶意用户账号或者非恶意用户账号的情 况,从而影响恶意用户账号检测的准确度。
技术实现要素:
本申请实施例提供了一种目标用户账号识别方法、计算机设备及存储介质,可以 提高目标用户账号识别的准确性,技术方案如下: 一方面,提供了目标用户账号识别方法,所述方法包括: 获取各个用户账号各自的行为记录信息,所述行为记录信息用于指示操作行为的 各项行为属性; 基于所述各个用户账号各自的行为记录信息,生成所述各项行为属性分别对应的 带权无向图;所述带权无向图用于指示所述各个用户账号在对应的行为属性下的相似性; 对所述各项行为属性分别对应的带权无向图进行社区发现处理,得到所述各项行 为属性各自的社区集合,所述社区集合包含按照对应的行为属性划分的各个用户账号社 区; 基于所述各个用户账号社区中的用户账号的行为属性,获取所述各个用户账号社 区的社区评分; 基于所述各个用户账号社区的社区评分,获取所述各个用户账号的账号评分; 根据所述各个用户账号的账号评分,从所述各个用户账号中识别出目标用户账 号。 一方面,提供了目标用户账号识别装置,所述装置包括: 信息获取模块,用于获取各个用户账号各自的行为记录信息,所述行为记录信息 用于指示操作行为的各项行为属性; 无向图生成模块,用于基于所述各个用户账号各自的行为记录信息,生成所述各 项行为属性分别对应的带权无向图;所述带权无向图用于指示所述各个用户账号在对应的 5 CN 111598711 A 说 明 书 2/17 页 行为属性下的相似性; 社区集合获取模块,用于对所述各项行为属性分别对应的带权无向图进行社区发 现处理,得到所述各项行为属性各自的社区集合,所述社区集合包含按照对应的行为属性 划分的各个用户账号社区; 社区评分获取模块,用于基于所述各个用户账号社区中的用户账号的行为属性, 获取所述各个用户账号社区的社区评分; 账号评分获取模块,用于基于所述各个用户账号社区的社区评分,获取所述各个 用户账号的账号评分; 目标识别模块,用于根据所述各个用户账号的账号评分,从所述各个用户账号中 识别出目标用户账号。 在一种可能的实现方式中,所述社区评分获取模块,包括: 数量获取子模块,用于获取目标社区中的用户账号各自的目标属性值数量;所述 目标社区是所述各个用户账号社区中的任意一个;所述目标属性值数量是对应第一行为属 性的属性值的数量;所述第一行为属性是所述目标社区对应的行为属性; 标准差获取子模块,用于获取所述目标社区的属性值数量标准差,所述属性值数 量标准差是所述目标社区中的用户账号各自的目标属性值数量的标准差; 社区评分获取子模块,用于根据所述目标社区的属性值数量标准差,获取所述目 标社区的社区评分。 在一种可能的实现方式中,所述社区评分获取子模块,包括: 数量处理单元,用于对所述第一行为属性对应的各个用户账号社区的属性值数量 标准差做归一化处理; 社区评分确定单元,用于将所述目标社区的属性值数量标准差的归一化结果,作 为所述目标社区的社区评分。 在一种可能的实现方式中,所述账号评分获取模块,包括: 目标社区评分获取子模块,用于获取目标用户账号所在社区的社区评分;所述目 标用户账号是所述各个用户账号中的任意一个; 向量构建子模块,用于基于所述目标用户账号所在社区的社区评分,构建所述目 标用户账号的高维空间向量; 账号评分获取子模块,用于根据所述目标用户账号的高维空间向量获取所述目标 用户账号的账号评分。 在一种可能的实现方式中,所述账号评分获取子模块,包括: 账号评分确定单元,用于将所述目标用户账号的高维空间向量的归一化长度,作 为所述目标用户账号的账号评分。 在一种可能的实现方式中,所述无向图生成模块,包括: 二部图生成子模块,用于基于所述各个用户账号各自的行为记录信息中的第二行 为属性的属性值,生成所述第二行为属性对应的账号属性二部图,所述第二行为属性是所 述各项行为属性中的任意一项;所述第二行为属性对应的账号属性二部图中包含所述各个 用户账号分别对应的账号顶点、所述第二行为属性的各种属性值对应的属性值顶点、以及 所述账号顶点与所述属性值顶点之间的边;所述账号顶点与所述属性值顶点之间的边用于 6 CN 111598711 A 说 明 书 3/17 页 指示对应的用户账号具有对应的属性值; 无向图生成子模块,用于基于所述第二行为属性对应的账号属性二部图,生成所 述第二行为属性对应的带权无向图。 在一种可能的实现方式中,所述无向图生成子模块,包括: 转移概率矩阵生成单元,用于基于所述第二行为属性对应的账号属性二部图,生 成第一转移概率矩阵,以及第二转移概率矩阵;所述第一转移概率矩阵用于指示各个所述 账号顶点分别向各个所述属性值顶点转移的概率;所述第二转移概率矩阵用于指示各个所 述属性值顶点分别向各个所述账号顶点转移的概率; 无向图生成单元,用于基于所述第一转移概率矩阵,以及所述第二转移概率矩阵, 通过带重启的随机游走的方式,生成所述第二行为属性对应的带权无向图。 在一种可能的实现方式中,所述转移概率矩阵生成单元,用于, 基于各个所述属性值顶点的相邻顶点的数量,获取各个所述属性值顶点的权值; 所述属性值顶点的相邻顶点是与所述属性值顶点之间通过边相连的账号顶点; 基于各个所述账号顶点的相邻顶点的权值,获取各个所述账号顶点的权值;所述 账号顶点的相邻顶点是与所述账号顶点之间通过边相连的属性值顶点; 基于各个所述属性值顶点的权值,以及各个所述账号顶点的权值,生成所述第一 转移概率矩阵; 基于各个所述属性值顶点的相邻顶点的数量,生成所述第二转移概率矩阵。 在一种可能的实现方式中,所述无向图生成单元,用于, 将所述第一转移概率矩阵与所述第二转移概率矩阵相乘,得到第三转移概率矩 阵,所述第三转移概率矩阵用于指示各个所述账号顶点之间的转移概率; 基于所述第三转移概率矩阵,在各个所述账号顶点之间进行带重启的随机游走, 得到各个所述账号顶点之间的概率分布; 将各个所述账号顶点之间的概率分布叠加到各个所述账号顶点之间的边的权值 上,得到所述第二行为属性对应的带权无向图。 在一种可能的实现方式中,所述装置还包括: 第一属性值合并模块,用于在基于所述第二行为属性对应的账号属性二部图,生 成所述第二行为属性对应的带权无向图之前,响应于所述第二行为属性为第一类属性,通 过自适应分段法对各个所述属性值顶点进行合并;所述第一类属性是对应的属性值在取值 区间具有相关性的属性; 或者, 第二属性值合并模块,用于响应于所述第二行为属性为第二类属性,通过指数增 长分段法对各个所述属性值顶点进行合并,所述第二类属性是对应的所述属性值在取值空 间中呈对数增长态势的属性。 在一种可能的实现方式中,所述目标识别模块,包括: 第一目标识别子模块,用于将所述各个用户账号中,对应的账号评分大于预设阈 值的用户账号,识别为所述目标用户账号; 或者, 第二目标识别子模块,用于将所述各个用户账号中,对应的账号评分大于评分均 7 CN 111598711 A 说 明 书 4/17 页 值的用户账号,识别为所述目标用户账号;所述评分均值是所述各个用户账号的账号评分 的平均值。 另一方面,提供了一种计算机设备,所述计算机设备包含处理器和存储器,所述存 储器中存储有至少一条指令、至少一段程序、代码集或指令集,所述至少一条指令、所述至 少一段程序、所述代码集或指令集由所述处理器加载并执行以实现上述目标用户账号识别 方法。 又一方面,提供了一种计算机可读存储介质,所述存储介质中存储有至少一条指 令、至少一段程序、代码集或指令集,所述至少一条指令、所述至少一段程序、所述代码集或 指令集由处理器加载并执行以实现上述目标用户账号识别方法。 本申请通过按照不同种类的行为属性,分别对各个用户账号进行社区划分,并结 合每个社区中的用户账号的行为属性,对各个社区进行评分,再通过用户账号所在的社区 的评分,对用户账号进行评分,进而根据用户账号进行评分进行目标用户账号识别,由于在 不同的行为属性下,用户账号的社区划分也可能不同,而本申请上述方案用户账号在不同 行为属性下的社区划分情况,综合确定用户账号的账号评分,考虑了非目标用户账号与目 标用户账号在少量行为属性上可能存在相似性的情况,提高了目标用户账号识别的准确 性。 应当理解的是,以上的一般描述和后文的细节描述仅是示例性和解释性的,并不 能限制本申请。 附图说明 此处的附图被并入说明书中并构成本说明书的一部分,示出了符合本申请的实施 例,并与说明书一起用于解释本申请的原理。 图1是本申请一个示例性的实施例提供的一种目标用户账号识别系统的示意图; 图2是本申请一个示例性实施例提供的一种目标用户账号识别方法的流程示意 图; 图3是本申请一个示例性实施例提供的一种目标用户账号识别方法的示意图; 图4是图3所示实施例涉及的一种用自适应分段法合并属性值的示意图; 图5是图3所示实施例涉及的一种获取属性值集合的示意图; 图6是图3所示实施例涉及的一种构成账号属性二部图的示意图; 图7是本申请一个示例性实施例提供的一种目标用户账号识别方法的流程架构 图; 图8是本申请一示例性实施例提供的一种目标用户账号识别装置的结构方框图; 图9是本申请一示例性实施例提供的计算机设备的结构框图。
下载此资料需消耗2积分,
分享到:
收藏