CN105763505B - 基于用户账号的操作方法及装置 - Google Patents

基于用户账号的操作方法及装置 Download PDF

Info

Publication number
CN105763505B
CN105763505B CN201410778622.7A CN201410778622A CN105763505B CN 105763505 B CN105763505 B CN 105763505B CN 201410778622 A CN201410778622 A CN 201410778622A CN 105763505 B CN105763505 B CN 105763505B
Authority
CN
China
Prior art keywords
account
risk value
operational risk
login position
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201410778622.7A
Other languages
English (en)
Other versions
CN105763505A (zh
Inventor
肖存
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Advanced New Technologies Co Ltd
Advantageous New Technologies Co Ltd
Original Assignee
Alibaba Group Holding Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Alibaba Group Holding Ltd filed Critical Alibaba Group Holding Ltd
Priority to CN201410778622.7A priority Critical patent/CN105763505B/zh
Publication of CN105763505A publication Critical patent/CN105763505A/zh
Application granted granted Critical
Publication of CN105763505B publication Critical patent/CN105763505B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Telephonic Communication Services (AREA)

Abstract

本申请提出一种基于用户账号的操作方法及装置。其中,该方法包括:获取当前用户账号的当前登录位置信息和常用登录位置信息,并基于当前登录位置信息和常用登录位置信息计算出当前用户账号的第一操作风险值;根据当前登录位置信息获取当前用户账号对应的第二操作风险值;以及根据计算出的第一操作风险值和获取到的第二操作风险值计算出当前用户账号总的风险值,并基于总的风险值执行对应的操作。本申请实施例的基于用户账号的操作方法及装置,可以准确确定出用户的账号存在的安全问题,并执行对应保护账号安全的操作,保证了用户账号的安全。

Description

基于用户账号的操作方法及装置
技术领域
本申请涉及计算机技术领域,尤其涉及一种基于用户账号的操作方法及装置。
背景技术
随着移动互联网的高速发展和大范围普及,用户可能不在固定的地理位置进行账号登录,由于互联网目前存在的安全性问题,用户在另一地理位置上成功登录后,用户账号所对应的操作风险值不同。
然而,现有的风险监控***中未充分考虑不同区域发生不同案件的情况,仅是基于用户的常用登录地理位置判断用户的账号是否异地登录,具体地,获得用户的常用登录地理位置,并监控用户的当前登录地与用户的常用登录地理位置之间的距离是否超过预设阈值,若超过,则提示用户当前的账号为异地登录,然而,仅提示异地登录,并不能充分保护用户账户的安全,用户账号仍然存在安全问题。
发明内容
本申请旨在至少在一定程度上解决相关技术中的技术问题之一。
为此,本申请的第一个目的在于提出一种基于用户账号的操作方法,该方法可以准确确定出用户的账号存在的安全问题,并执行对应保护账号安全的操作,保证了用户账号的安全。
本申请的第二个目的在于提出一种基于用户账号的操作装置。
为达上述目的,本申请第一方面实施例提出了一种基于用户账号的操作方法,包括:获取当前用户账号的当前登录位置信息和常用登录位置信息,并基于当前登录位置信息和常用登录位置信息计算出所述当前用户账号的第一操作风险值;根据所述当前登录位置信息获取所述当前用户账号对应的第二操作风险值;以及根据计算出的所述第一操作风险值和获取到的所述第二操作风险值计算出所述当前用户账号总的风险值,并基于所述总的风险值执行对应的操作。
本申请实施例的基于用户账号的操作方法,获取当前用户账号的当前登录位置信息和常用登录位置信息,并基于当前登录位置信息和常用登录位置信息计算出当前用户账号的第一操作风险值,并根据当前登录位置信息获取当前用户账号的第二操作风险值,以及根据计算出的第一操作风险值和获取到的第二操作风险值计算出当前用户账号总的风险值,并基于总的风险值执行对应的操作,由此,可以准确确定出用户的账号存在的安全问题,并基于总的风险值执行保护账号安全的操作,保证了用户账号的安全。
为达上述目的,本申请第二方面实施例提出了一种基于用户账号的操作装置,包括:第一处理模块,用于获取当前用户账号的当前登录位置信息和常用登录位置信息,并基于当前登录位置信息和常用登录位置信息计算出所述当前用户账号的第一操作风险值;获取模块,用于根据所述当前登录位置信息获取所述当前用户账号对应的第二操作风险值;以及第二处理模块,用于根据计算出的所述第一操作风险值和获取到的所述第二操作风险值计算出所述当前用户账号总的风险值,并基于所述总的风险值执行对应的操作。
本申请实施例的基于用户账号的操作装置,第一处理模块获取当前用户账号的当前登录位置信息和常用登录位置信息,基于当前登录位置信息和常用登录位置信息计算出当前用户账号的第一操作风险值,然后获取模块根据当前登录位置信息获取当前用户账号的第二操作风险值,以及第二处理模块根据计算出的第一操作风险值和获取到的第二操作风险值计算出当前用户账号总的风险值,并基于总的风险值执行对应的操作,由此,可以准确确定出用户的账号存在的安全问题,并基于总的风险值执行保护账号安全的操作,保证了用户账号的安全。
附图说明
图1是本申请一个实施例的基于用户账号的操作方法的流程图。
图2是本申请一个实施例的基于用户账号的操作装置的结构示意图。
图3是本申请另一个实施例的基于用户账号的操作装置的结构示意图。
具体实施方式
下面详细描述本申请的实施例,所述实施例的示例在附图中示出,其中自始至终相同或类似的标号表示相同或类似的元件或具有相同或类似功能的元件。下面通过参考附图描述的实施例是示例性的,旨在用于解释本申请,而不能理解为对本申请的限制。
下面参考附图描述本申请实施例的基于用户账号的操作方法及装置。
图1是本申请一个实施例的基于用户账号的操作方法的流程图,如图1所示,该基于用户账号的操作方法包括:
S101,获取当前用户账号的当前登录位置信息和常用登录位置信息,并基于当前登录位置信息和常用登录位置信息计算出当前用户账号的第一操作风险值。
在该实施例中,可通过多种方式获得当前用户账号的当前登录位置信息,比如,在监控到当前用户登录账号后,可获取当前用户的终端的IP地址(Internet ProtocolAddress,网际协议地址),并根据终端的IP地址从IP地理位置数据库中获得对应的地理位置信息,所获得的地理位置信息即为当前用户账号的当前登录位置信息;另外,还可以通过其他的方式获得当前用户账号的当前登录位置信息,例如,还可以通过终端中的全球卫星定位(Global Positioning System)设备获得当前用户账号所使用的终端的地理位置信息,该地理位置信息即是当前用户账号的当前登录位置信息。
对于当前用户的常用登录位置信息,在当前用户登录对应的用户账号后,服务器可根据用户账号从数据库中获得当前用户账号的常用登录位置信息,其中,上述常用登录位置信息为服务器获取预设时间段内当前用户账号的登录位置信息,并对所获取的登录位置信息进行统计,根据统计结果确定出的。其中,上述预设时间段是可以预先设置的,例如,预设时间段为6个月。
上述当前用户账号的常用登录位置信息可以为一个或者多个,若当前用户账号的常用登录位置信息为多个,在基于当前登录位置信息和常用登录位置信息计算出当前用户账号的第一操作风险值时,可从常用登录位置信息中选择一常用登录位置信息,并计算出当前登录位置与所选择的常用登录位置之间的距离,然后基于距离计算出当前用户账号的第一操作风险值。
另外,在当前用户账号的常用登录位置信息为多个时,还可以基于其他的方式计算当前用户账号的第一操作风险值。例如,假定当前用户的常用登录位置为两个,可分别计算这两个常用登录位置与当前登录位置之间的距离,并基于对应的距离计算出对应的操作风险值,然后对对应的操作风险值进行加权平均以获得当前用户账号的第一操作风险值。
通常情况下,当前用户账号的常用登录位置与当前登录位置之间的距离越大,当前用户登录账号的第一操作风险值越大。
S102,根据当前登录位置信息获取当前用户账号对应的第二操作风险值。
在该实施例中,在根据当前登录位置信息获取当前用户账号的第二操作风险值之前,还可以包括:基于历史统计数据通过机器学习算法获得不同区域不同类型的操作风险值,并根据不同区域不同类型的操作风险值计算出对应区域的操作风险值,并将对应区域的操作风险值作为第二操作风险值,以及保存保存不同区域不同类型的操作风险值和第二操作风险值。
例如,假定历史数据中仅保存四个地区(地区A、B、C和D)发生的盗号和欺诈数据,历史数据如表1所示。
表1 历史数据
其中,表1中分别用A1、B1、C1和D1表示四个地区发生盗号的案件数量,用A2、B2、C2和D2分别代表四个地区发生欺诈的案件数量。
在获得四个地区发生盗号和欺诈的历史数据后,可基于历史数据计算四个地区发生盗号或者欺诈的操作风险值,其中,计算每个地区发生盗号或者欺诈的操作风险值的过程类似,下面以计算地区A发生盗号的操作风险值为例说明计算过程:首先计算地区A发生盗号的比重,假定用X表示盗号发生的比重,X=A1/(A1+B1+C1+D1),计算盗号在所有案件中发生的比重,假定用Y表示盗号在所有案件中发生的比重,则最后将计算的两个比重相乘所获得结果即为盗号的操作风险值。
在计算出地区A不同类型的操作风险值后,通过对地区A不同类型的操作风险值进行加权平均可计算出地区A的操作风险值,该操作风险值即为账号位于地区A的操作风险值,即账号的第二操作风险值。需要说明的是,上述计算不同区域不同类型的操作风险值和计算对应区域的操作风险值的方式仅是该实施例的一种示例,还可以以其他的方式计算不同区域不同类型的操作风险值和对应区域的操作风险值。
在计算出每个区域对应的不同类型的操作风险值和对应的第二操作风险值后,服务器对每个区域对应的不同类型的操作风险值和第二操作风险值进行保存。
再例如,假定服务器中保存广州发生盗号对应的操作风险值为0.6、欺诈对应的操作风险值为0.8,账号在广州的第二操作风险值为0.7。在当前用户账号的当前登录位置信息为广州时,可根据当前登录位置信息从服务器中获得当前账号在广州发生盗号和欺诈的操作风险值以及对应的第二操作风险值。
S103,根据计算出的第一操作风险值和获取到的第二操作风险值计算出当前用户账号总的风险值,并基于总的风险值执行对应的操作。
例如,当前用户账号的第一操作风险值为0.8,第二操作风险值为0.7,假定第一操作风险值和第二操作风险值对应的权重系数均为0.5,通过计算可以获得当前用户账号的总的风险值为0.75。需要说明的是,上述计算当前用户账号总的风险值的方式仅是该实施例的一种示例。
在该实施例中,在计算出当前用户账号总的风险值后,可基于总的风险值向客户端发送风险提示信息,客户端接收服务器发送的风险提示信息,并在客户端的界面上显示对应的风险提示信息,风险提示信息中显示当前用户账号总的风险值,用户根据风险提示信息可停止执行对应的操作,例如,在终端上显示风险提示信息后,用户可停止执行转账操作。
另外,在该实施例中,在终端上显示对应的风险提示信息后,若监控到用户触发明细查询按钮,终端向服务器发送明细查询请求,服务器接收终端发送的明细查询请求,并根据明细查询请求向客户端返回第一操作风险值、第二操作风险值和/或当前用户账号所在区域不同类型的操作风险值,以生成用于当前用户查询风险详情的操作风险列表,方便了用户查看当前用户账号对应的详细风险情况。
在向客户端发送风险提示信息后,若服务器接收用户发起的操作请求,则根据操作请求向客户端返回输入提示信息,接收用户输入的信息,并对信息进行验证,若通过验证,则执行用户发起的操作,否则,中断用户发起的操作。
例如,在向客户端发送风险提示信息后,若客户端监控到用户执行转账操作,则客户端向服务器发送操作请求,服务器接收用户发起的操作请求,并向客户端返回输入提示信息,以及向绑定当前用户账号的手机发送验证信息,若用户根据验证信息完成输入后,服务器接收用户输入的信息,并验证用户输入的信息是否正确,若正确,则执行用户发起的转账操作,若不正确,则中断用户发起的操作。由此,保证了用户账号中的财产安全,避免了用户的财产受到损失。
该实施例在分析当前用户账号是否安全时,结合当前用户账号所在地的第二操作风险值和当前用户账号的第一操作风险值对当前用户账号是否安全进行综合分析,所获得的账号是否安全的分析结果准确,并在获得分析结果后,对用户的账号执行对应的操作,以保护用户的账号的安全,保证账号中的财产安全。
本申请实施例的基于用户账号的操作方法,获取当前用户账号的当前登录位置信息和常用登录位置信息,基于当前登录位置信息和常用登录位置信息计算出当前用户账号的第一操作风险值,并根据当前登录位置信息获取当前用户账号的第二操作风险值,以及根据计算出的第一操作风险值和获取到的第二操作风险值计算出当前用户账号总的风险值,并基于总的风险值执行对应的操作,由此,可以准确确定出用户的账号存在的安全问题,并基于总的风险值执行保护账号安全的操作,保证了用户账号的安全。
为了实现上述实施例,本申请还提出一种基于用户账号的操作装置。
图2是本申请一个实施例的基于用户账号的操作装置的结构示意图,如图2所示,该装置包括:第一处理模块100、获取模块200和第二处理模块300,其中:
第一处理模块100用于获取当前用户账号的当前登录位置信息和常用登录位置信息,并基于当前登录位置信息和常用登录位置信息计算出当前用户账号的第一操作风险值;获取模块200用于根据当前登录位置信息获取当前用户账号对应的第二操作风险值;以及第二处理模块300用于根据计算出的第一操作风险值和获取到的第二操作风险值计算出当前用户账号总的风险值,并基于总的风险值执行对应的操作。
第一处理模块100具体用于:获取预设时间段内当前用户账号的登录位置信息,对所获取的登录位置信息进行统计,并根据统计结果确定出常用登录位置信息。其中,上述预设时间段是可以预先设置的,例如,预设时间段可以为6个月。
上述当前用户账号的常用登录位置信息可以为一个或者多个,当常用登录位置信息为多个时,第一处理模块100具体用于:从常用登录位置信息中选择一常用登录位置信息,并计算出当前登录位置与所选择的常用登录位置之间的距离,然后基于距离计算出当前用户账号的第一操作风险值。
另外,如图3所示,上述装置还可以包括保存模块400,该保存模块400用于在获取模块200根据当前登录位置信息获取当前用户账号对应的第二操作风险值之前,基于历史统计数据通过机器学习算法获得不同区域不同类型的操作风险值,并根据不同区域不同类型的操作风险值计算出对应区域的操作风险值,并将对应区域的操作风险值作为第二操作风险值;以及保存不同区域不同类型的操作风险值和第二操作风险值。
例如,假定历史数据中仅保存四个地区(地区A、B、C和D)发生的盗号和欺诈数据,历史数据如表1所示。
表1 历史数据
其中,表1中分别用A1、B1、C1和D1表示四个地区发生盗号的案件数量,用A2、B2、C2和D2分别代表四个地区发生欺诈的案件数量。
在获得四个地区发生盗号和欺诈的历史数据后,可基于历史数据计算四个地区发生盗号或者欺诈的操作风险值,其中,计算每个地区发生盗号或者欺诈的操作风险值的过程类似,下面以计算地区A发生盗号的操作风险值为例说明计算过程:首先计算地区A发生盗号的比重,假定用X表示盗号发生的比重,X=A1/(A1+B1+C1+D1),然后计算盗号在所有案件中发生的比重,假定用Y表示盗号在所有案件中发生的比重,则最后将计算的两个比重相乘所获得结果即为盗号的操作风险值。
在计算出地区A不同类型的操作风险值后,通过对地区A不同类型的操作风险值进行加权平均可计算出地区A的操作风险值,该操作风险值即为账号位于地区A的操作风险值,即账号的第二操作风险值。
在计算出每个区域对应的不同类型的操作风险值和第二操作风险值后,保存模块400对每个区域对应的不同类型的操作风险值和第二操作风险值进行保存。
另外,上述装置还可以包括第三处理模块300,该第三处理模块300用于接收用户触发的明细查询请求,并根据明细查询请求向客户端返回第一操作风险值、第二操作风险值和/或当前用户账号所在区域不同类型的操作风险值,以生成用于当前用户查询风险详情的操作风险列表。
包含第一处理模块100、获取模块200、第二处理模块300、保存模块400和第三处理模块500的基于用户账号的操作装置对用户账户的操作过程可参见图1及其对应的文字描述,此处不赘述。
本申请实施例的基于用户账号的操作装置,第一处理模块获取当前用户账号的当前登录位置信息和常用登录位置信息,基于当前登录位置信息和常用登录位置信息计算出当前用户账号的第一操作风险值,然后获取模块根据当前登录位置信息获取当前用户账号的第二操作风险值,以及第二处理模块根据计算出的第一操作风险值和获取到的第二操作风险值计算出当前用户账号总的风险值,并基于总的风险值执行对应的操作,由此,可以准确确定出用户的账号存在的安全问题,并基于总的风险值执行保护账号安全的操作,保证了用户账号的安全。
在本说明书的描述中,参考术语“一个实施例”、“一些实施例”、“示例”、“具体示例”、或“一些示例”等的描述意指结合该实施例或示例描述的具体特征、结构、材料或者特点包含于本申请的至少一个实施例或示例中。在本说明书中,对上述术语的示意性表述不必须针对的是相同的实施例或示例。而且,描述的具体特征、结构、材料或者特点可以在任一个或多个实施例或示例中以合适的方式结合。此外,在不相互矛盾的情况下,本领域的技术人员可以将本说明书中描述的不同实施例或示例以及不同实施例或示例的特征进行结合和组合。
此外,术语“第一”、“第二”仅用于描述目的,而不能理解为指示或暗示相对重要性或者隐含指明所指示的技术特征的数量。由此,限定有“第一”、“第二”的特征可以明示或者隐含地包括至少一个该特征。在本申请的描述中,“多个”的含义是至少两个,例如两个,三个等,除非另有明确具体的限定。
流程图中或在此以其他方式描述的任何过程或方法描述可以被理解为,表示包括一个或更多个用于实现特定逻辑功能或过程的步骤的可执行指令的代码的模块、片段或部分,并且本申请的优选实施方式的范围包括另外的实现,其中可以不按所示出或讨论的顺序,包括根据所涉及的功能按基本同时的方式或按相反的顺序,来执行功能,这应被本申请的实施例所属技术领域的技术人员所理解。
在流程图中表示或在此以其他方式描述的逻辑和/或步骤,例如,可以被认为是用于实现逻辑功能的可执行指令的定序列表,可以具体实现在任何计算机可读介质中,以供指令执行***、装置或设备(如基于计算机的***、包括处理器的***或其他可以从指令执行***、装置或设备取指令并执行指令的***)使用,或结合这些指令执行***、装置或设备而使用。就本说明书而言,″计算机可读介质"可以是任何可以包含、存储、通信、传播或传输程序以供指令执行***、装置或设备或结合这些指令执行***、装置或设备而使用的装置。计算机可读介质的更具体的示例(非穷尽性列表)包括以下:具有一个或多个布线的电连接部(电子装置),便携式计算机盘盒(磁装置),随机存取存储器(RAM),只读存储器(ROM),可擦除可编辑只读存储器(EPROM或闪速存储器),光纤装置,以及便携式光盘只读存储器(CDROM)。另外,计算机可读介质甚至可以是可在其上打印所述程序的纸或其他合适的介质,因为可以例如通过对纸或其他介质进行光学扫描,接着进行编辑、解译或必要时以其他合适方式进行处理来以电子方式获得所述程序,然后将其存储在计算机存储器中。
应当理解,本申请的各部分可以用硬件、软件、固件或它们的组合来实现。在上述实施方式中,多个步骤或方法可以用存储在存储器中且由合适的指令执行***执行的软件或固件来实现。例如,如果用硬件来实现,和在另一实施方式中一样,可用本领域公知的下列技术中的任一项或他们的组合来实现:具有用于对数据信号实现逻辑功能的逻辑门电路的离散逻辑电路,具有合适的组合逻辑门电路的专用集成电路,可编程门阵列(PGA),现场可编程门阵列(FPGA)等。
本技术领域的普通技术人员可以理解实现上述实施例方法携带的全部或部分步骤是可以通过程序来指令相关的硬件完成,所述的程序可以存储于一种计算机可读存储介质中,该程序在执行时,包括方法实施例的步骤之一或其组合。
此外,在本申请各个实施例中的各功能单元可以集成在一个处理模块中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个模块中。上述集成的模块既可以采用硬件的形式实现,也可以采用软件功能模块的形式实现。所述集成的模块如果以软件功能模块的形式实现并作为独立的产品销售或使用时,也可以存储在一个计算机可读取存储介质中。
上述提到的存储介质可以是只读存储器,磁盘或光盘等。尽管上面已经示出和描述了本申请的实施例,可以理解的是,上述实施例是示例性的,不能理解为对本申请的限制,本领域的普通技术人员在本申请的范围内可以对上述实施例进行变化、修改、替换和变型。

Claims (10)

1.一种基于用户账号的操作方法,其特征在于,包括:
获取当前用户账号的当前登录位置信息和常用登录位置信息,并基于当前登录位置信息和常用登录位置信息计算出所述当前用户账号的第一操作风险值;
根据所述当前登录位置信息获取所述当前用户账号对应的第二操作风险值;以及
根据计算出的所述第一操作风险值和获取到的所述第二操作风险值计算出所述当前用户账号总的风险值,并基于所述总的风险值执行对应的操作;在所述根据所述当前登录位置信息获取所述当前用户账号对应的第二操作风险值之前,还包括:
基于历史统计数据通过机器学习算法获得不同区域不同类型的操作风险值,并根据不同区域不同类型的操作风险值计算出对应区域的操作风险值,并将对应区域的操作风险值作为第二操作风险值;以及
保存所述不同区域不同类型的操作风险值和所述第二操作风险值。
2.根据权利要求1所述的方法,其特征在于,所述基于所述总的风险值执行对应的操作,包括:
向客户端发送风险提示信息,以使所述用户根据所述风险提示信息停止执行对应的操作;或者
向客户端发送风险提示信息,若接收到用户发起的操作请求,则向客户端返回输入提示信息,接收所述用户输入的信息,并对所述信息进行验证,若通过验证,则执行用户发起的操作,否则,中断用户发起的操作。
3.根据权利要求1所述的方法,其特征在于,所述获取当前用户账号的常用登录位置信息,包括:
获取预设时间段内所述当前用户账号的登录位置信息,对所获取的登录位置信息进行统计,并根据统计结果确定出所述常用登录位置信息。
4.根据权利要求1所述的方法,其特征在于,当所述常用登录位置信息为多个时,所述基于当前登录位置信息和常用登录位置信息计算出所述当前用户账号的第一操作风险值,包括:
从所述常用登录位置信息中选择一常用登录位置信息,并计算出当前登录位置与所选择的常用登录位置之间的距离,然后基于所述距离计算出所述当前用户账号的第一操作风险值。
5.根据权利要求2所述的方法,其特征在于,还包括:
接收用户触发的明细查询请求,并根据所述明细查询请求向所述客户端返回所述第一操作风险值、所述第二操作风险值和/或所述当前用户账号所在区域不同类型的操作风险值,以生成用于当前用户查询风险详情的操作风险列表。
6.一种基于用户账号的操作装置,其特征在于,包括:
第一处理模块,用于获取当前用户账号的当前登录位置信息和常用登录位置信息,并基于当前登录位置信息和常用登录位置信息计算出所述当前用户账号的第一操作风险值;
获取模块,用于根据所述当前登录位置信息获取所述当前用户账号对应的第二操作风险值;以及
第二处理模块,用于根据计算出的所述第一操作风险值和获取到的所述第二操作风险值计算出所述当前用户账号总的风险值,并基于所述总的风险值执行对应的操作;
还包括:
保存模块,用于在所述获取模块根据所述当前登录位置信息获取所述当前用户账号对应的第二操作风险值之前,基于历史统计数据通过机器学习算法获得不同区域不同类型的操作风险值,并根据不同区域不同类型的操作风险值计算出对应区域的操作风险值,并将对应区域的操作风险值作为第二操作风险值;以及保存所述不同区域不同类型的操作风险值和所述第二操作风险值。
7.根据权利要求6所述的装置,其特征在于,所述第二处理模块,具体用于:
向客户端发送风险提示信息,以使所述用户根据所述风险提示信息停止执行对应的操作;或者
向客户端发送风险提示信息,若接收到用户发起的操作请求,则向客户端返回输入提示信息,接收所述用户输入的信息,并对所述信息进行验证,若通过验证,则执行用户发起的操作,否则,中断用户发起的操作。
8.根据权利要求6所述的装置,其特征在于,所述第一处理模块,具体用于:
获取预设时间段内所述当前用户账号的登录位置信息,对所获取的登录位置信息进行统计,并根据统计结果确定出所述常用登录位置信息。
9.根据权利要求6所述的装置,其特征在于,所述第一处理模块,具体用于:
当所述常用登录位置信息为多个时,从所述常用登录位置信息中选择一常用登录位置信息,并计算出当前登录位置与所选择的常用登录位置之间的距离,然后基于所述距离计算出所述当前用户账号的第一操作风险值。
10.根据权利要求7所述的装置,其特征在于,还包括:
第三处理模块,用于接收用户触发的明细查询请求,并根据所述明细查询请求向所述客户端返回所述第一操作风险值、所述第二操作风险值和/或所述当前用户账号所在区域不同类型的操作风险值,以生成用于当前用户查询风险详情的操作风险列表。
CN201410778622.7A 2014-12-15 2014-12-15 基于用户账号的操作方法及装置 Active CN105763505B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410778622.7A CN105763505B (zh) 2014-12-15 2014-12-15 基于用户账号的操作方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410778622.7A CN105763505B (zh) 2014-12-15 2014-12-15 基于用户账号的操作方法及装置

Publications (2)

Publication Number Publication Date
CN105763505A CN105763505A (zh) 2016-07-13
CN105763505B true CN105763505B (zh) 2019-02-26

Family

ID=56336858

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410778622.7A Active CN105763505B (zh) 2014-12-15 2014-12-15 基于用户账号的操作方法及装置

Country Status (1)

Country Link
CN (1) CN105763505B (zh)

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107239680B (zh) * 2017-05-22 2019-09-06 微梦创科网络科技(中国)有限公司 一种对用户登录进行风险评估的方法及装置
CN110533269B (zh) * 2018-05-23 2023-05-16 阿里巴巴集团控股有限公司 业务风险防控方法及装置
CN110290132B (zh) * 2019-06-24 2022-02-11 北京奇艺世纪科技有限公司 一种ip地址处理方法、装置、电子设备及存储介质
CN110335045A (zh) * 2019-07-01 2019-10-15 阿里巴巴集团控股有限公司 异地风险判定方法和装置
CN110995465B (zh) * 2019-11-06 2022-10-04 国网浙江武义县供电有限公司 信通点位全景视图信息运维方法及***
CN111539737B (zh) * 2020-04-27 2022-10-04 支付宝(杭州)信息技术有限公司 一种账号风险检测方法、装置及设备
CN112165379B (zh) * 2020-09-28 2022-08-05 武汉虹信技术服务有限责任公司 一种用户安全登录方法、装置及终端设备

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103023718A (zh) * 2012-11-29 2013-04-03 北京奇虎科技有限公司 一种用户登录监测设备和方法
CN103095658A (zh) * 2011-11-03 2013-05-08 北京神州泰岳软件股份有限公司 一种账户登录的方法和***
US8452980B1 (en) * 2010-03-29 2013-05-28 Emc Corporation Defeating real-time trojan login attack with delayed interaction with fraudster
CN103457923A (zh) * 2012-06-05 2013-12-18 阿里巴巴集团控股有限公司 异地登录的控制方法、装置及***
CN103532797A (zh) * 2013-11-06 2014-01-22 网之易信息技术(北京)有限公司 一种用户登录异常监测方法和装置

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8452980B1 (en) * 2010-03-29 2013-05-28 Emc Corporation Defeating real-time trojan login attack with delayed interaction with fraudster
CN103095658A (zh) * 2011-11-03 2013-05-08 北京神州泰岳软件股份有限公司 一种账户登录的方法和***
CN103457923A (zh) * 2012-06-05 2013-12-18 阿里巴巴集团控股有限公司 异地登录的控制方法、装置及***
CN103023718A (zh) * 2012-11-29 2013-04-03 北京奇虎科技有限公司 一种用户登录监测设备和方法
CN103532797A (zh) * 2013-11-06 2014-01-22 网之易信息技术(北京)有限公司 一种用户登录异常监测方法和装置

Also Published As

Publication number Publication date
CN105763505A (zh) 2016-07-13

Similar Documents

Publication Publication Date Title
CN105763505B (zh) 基于用户账号的操作方法及装置
CN104519032B (zh) 一种互联网账号的安全策略及***
CN110147378B (zh) 数据核对方法、装置、计算机设备及存储介质
CN107392618A (zh) 植入智能合约的方法和设备
CN104301875B (zh) 短消息处理方法和装置
CN109753772A (zh) 一种账户安全验证方法及***
CN109144665A (zh) 一种模拟器识别方法、识别设备及计算机可读介质
CN110648180B (zh) 一种调整投放渠道的方法、装置和电子设备
WO2012108883A1 (en) Determining characteristics of participants in a social network
CN110378695A (zh) 银行卡支付方法、装置、设备和计算机存储介质
CN109453514A (zh) 一种游戏作弊检测方法及装置
CN109542395A (zh) 抽奖信息确定方法、装置、设备以及存储介质
CN109284908B (zh) 一种工业设备风险分析方法、***及相关设备
CN108335131A (zh) 一种预估用户年龄段的方法、装置及电子设备
CN110415044A (zh) 作弊检测方法、装置、设备及存储介质
CN112491625A (zh) 基于即时通讯平台的运维告警方法、装置及设备
CN108985559A (zh) 风控数据处理方法、装置、计算机设备及存储介质
KR101951015B1 (ko) 비정상 게임 활동을 탐지하는 서버 및 이의 동작 방법
CN109800085A (zh) 资源配置的检测方法、装置、存储介质和电子设备
CN108897886A (zh) 页面展示方法、计算设备及计算机存储介质
CN110457349B (zh) 信息流出的监控方法及监控装置
CN112435029B (zh) 一种基于区块链的业务处理方法、装置和电子设备
Bernhard Election Security Is Harder Than You Think
CN108804640B (zh) 基于最大化iv的数据分组方法、装置、储存介质及设备
CN109995613B (zh) 流量计算方法和装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
REG Reference to a national code

Ref country code: HK

Ref legal event code: DE

Ref document number: 1226218

Country of ref document: HK

GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20201010

Address after: Cayman Enterprise Centre, 27 Hospital Road, George Town, Grand Cayman Islands

Patentee after: Innovative advanced technology Co.,Ltd.

Address before: Cayman Enterprise Centre, 27 Hospital Road, George Town, Grand Cayman Islands

Patentee before: Advanced innovation technology Co.,Ltd.

Effective date of registration: 20201010

Address after: Cayman Enterprise Centre, 27 Hospital Road, George Town, Grand Cayman Islands

Patentee after: Advanced innovation technology Co.,Ltd.

Address before: A four-storey 847 mailbox in Grand Cayman Capital Building, British Cayman Islands

Patentee before: Alibaba Group Holding Ltd.

TR01 Transfer of patent right