一種基于行為圖譜的用戶身份持續(xù)認證方法及系統(tǒng)

基本信息

申請?zhí)?/td> CN202011633922.8 申請日 -
公開(公告)號 CN112667991A 公開(公告)日 2021-04-16
申請公布號 CN112667991A 申請公布日 2021-04-16
分類號 G06F21/44;G06F21/45;G06F16/955;H04L29/08 分類 計算;推算;計數(shù);
發(fā)明人 徐飛;徐志斌;高軍安;柳輝;李志剛;苑麗娜 申請(專利權)人 北京市首都公路發(fā)展集團有限公司
代理機構 北京工信聯(lián)合知識產(chǎn)權代理有限公司 代理人 賈銀秋
地址 100161 北京市豐臺區(qū)六里橋南里甲9號
法律狀態(tài) -

摘要

摘要 本發(fā)明公開了一種基于行為圖譜的用戶身份持續(xù)認證方法及系統(tǒng),通過對用戶歷史訪問習慣進行刻畫形成用戶訪問行為圖譜,通過當前訪問行為與歷史訪問行為的比對,得到用戶偏離歷史訪問習慣的異常行為,采用基于行為的異常檢測方式,無需提前設置策略,便能夠檢測出異常行為,充分考慮了用戶個體的特點和習慣;基于源IP對于目的站點各個URL對應模塊的訪問時間間隔,生成用戶訪問時間序列圖譜,通過當前訪問時間間隔與歷史訪問時間間隔的比對,得到用戶偏離歷史訪問習慣的異常行為,進而觸發(fā)身份驗證失敗,進行訪問異常告警;由于用戶行為圖譜是動態(tài)變化的,時間越長對用戶行為的刻畫就越精確,通過本發(fā)明的方法能夠保證身份驗證的準確性。