【技术实现步骤摘要】
识别移动发生器的方法、装置及系统
本专利技术涉及网络安全领域,具体而言,涉及一种识别移动发生器的方法、装置及系统。
技术介绍
随着互联网技术的快速发展,网络已在人们的生活、工作和学习得到了广泛的应用。然而,由于人们在日常生活中过于依赖网络,从而给不法分子进行网络诈骗或非法营销造成了可乘之机,其中,伪基站是不法分子进行网络诈骗或非法营销的主要渠道之一。伪基站可以冒充任意号码,例如,银行或移动运营商的号码,并向其控制范围内的手机发送欺诈、推广短信等。据保守估计,中国金融领域每年因遭受伪基站攻击而导致的金额损失高达100亿元,因此,通过伪基站进行诈骗给人民群众的财产带来了极大的威胁。但相比于传统诈骗,伪基站不仅辐射范围广,而且具有很强的流动性,打击起来非常困难。为打击伪基站犯罪,对伪基站的检测方案相继提出,大致包括以下两类:(1)短信驱动的伪基站检测;(2)基于手机信号状态变化的伪基站检测。上述两种检测方案具有一致的核心思路,即利用移动设备接收到的数据,例如,短信或者其他信号,是否存在异常作为移动设备周围是否存在伪基站的依据。然而,目前伪基站的检测技术只能定位出伪基站的大致范围,相关调查人员需要在此范围内对所有可疑车辆进行排查。由于伪基站具有很强的流动性,在繁华的市区,即使进行较小范围的排查也要花费大量的人力和时间成本,因此,仅采用上述两种检测伪基站的方法不能很好的打击伪基站犯罪。申请号为201610279261.0的专利文件公开了一种基于路灯物联网的伪基站检测系统,该文件主要是通过在路灯上部署网络信号检测模块和图像采集模块,根据网络信号检测模块到的信息推测出伪 ...
【技术保护点】
1.一种服务器,其特征在于,包括:接收装置,用于接收至少一个信息采集设备上报的待识别信息,其中,所述待识别信息包括:多个位置信息,其中,所述位置信息为上报所述待识别信息的信息采集设备的定位信息;处理器,用于根据多个所述位置信息确定移动发生器的移动轨迹,并将所述移动发生器的移动轨迹与至少一条车辆轨迹进行匹配,确定至少一个待排查车辆。
【技术特征摘要】
1.一种服务器,其特征在于,包括:接收装置,用于接收至少一个信息采集设备上报的待识别信息,其中,所述待识别信息包括:多个位置信息,其中,所述位置信息为上报所述待识别信息的信息采集设备的定位信息;处理器,用于根据多个所述位置信息确定移动发生器的移动轨迹,并将所述移动发生器的移动轨迹与至少一条车辆轨迹进行匹配,确定至少一个待排查车辆。2.一种识别移动发生器的方法,其特征在于,包括:接收多个信息采集设备上报的待识别信息,其中,所述待识别信息包括:多个位置信息,其中,所述位置信息为上报所述待识别信息的信息采集设备的定位信息;根据多个所述位置信息确定移动发生器的移动轨迹;将所述移动发生器的移动轨迹与至少一条车辆轨迹进行匹配,确定至少一个待排查车辆。3.根据权利要求2所述的方法,其特征在于,在将所述移动发生器的移动轨迹与至少一条车辆轨迹进行匹配,确定至少一个待排查车辆之前,所述方法还包括:从所述移动发生器的移动轨迹中提取多个路径节点;将所述多个路径节点映射到对应的路网上,得到所述多个路径节点在所述路网中对应的路网轨迹,其中,所述路网包括了多条允许车辆行驶的道路。4.根据权利要求3所述的方法,其特征在于,将所述移动发生器的移动轨迹与至少一条车辆轨迹进行匹配,确定至少一个待排查车辆,包括:获取车辆轨迹数据库,其中,所述车辆轨迹数据库包括多条车辆轨迹;从所述车辆轨迹数据库中路网轨迹中查询得到至少一条车辆轨迹与所述移动发生器的移动轨迹的相似度超过第一阈值;获取所述车辆轨迹数据库中超过所述第一阈值的车辆轨迹的车辆信息,确定为所述待排查车辆。5.根据权利要求4所述的方法,其特征在于,从所述车辆轨迹数据库中路网轨迹中查询得到至少一条车辆轨迹与所述移动发生器的移动轨迹的相似度超过第一阈值,包括:根据所述移动发生器的移动轨迹,确定与所述移动发生器对应的轨迹数据索引;根据所述轨迹数据索引从所述车辆轨迹数据库中查询得到车辆轨迹子集;将所述移动发生器的移动轨迹与所述车辆轨迹子集中的车辆轨迹进行时空相似度的匹配;从匹配结果中获取超出所述第一阈值的至少一条所述车辆轨迹。6.根据权利要求2至5中任意一项所述的方法,其特征在于,根据多个所述位置信息确定移动发生器的移动轨迹,包括:对多个所述位置信息进行聚类处理,得到多个聚类节点;根据所述多个聚类节点构成的轨迹,确定所述移动发生器的移动轨迹。7.根据权利要求6所述的方法,其特征在于,对多个所述位置信息进行聚类处理,得到多个聚类节点,包括:对所述多个位置信息进行空间聚类,得到多个聚类结果;从所述多个聚类结果中选取信息采集设备的设备数量超过第二阈值的聚类,得到至少一个聚类节点,其中,每个所述聚类节点为所述移动发生器在移动状态下所经过的路径节点。8.根据权利要求2至5中任意一项所述的方法,其特征在于,在所述待识别信息还包括:每个信息采集设备发出的脱敏信息的情况下,其中,根据多个所述位置信息确定移动发生器的移动轨迹,包括:根据多个所述位置信息和所述脱敏信息进行聚类处理,得到由位置信息确定的时空聚类结果,和具有相同的脱敏信息的信息聚类结果;将所述信息聚类结果和所述时空聚类结果取交集,获取具有相同的脱敏信息,且时空聚类结果超过第三阈值的多个聚类区域;所述多个聚类区域构成的移动轨迹,确定为所述移动发生器的移动轨迹。9.根据权利要求2至5中任意一项所述的方法,其特征在于,所述信息采集设备为移动设备,所述移动设备基于预定的识别模型识别接收到的通信信息是否为所述待识别信息,其中,所述识别模型至少包括:识别钓鱼链接、识别敏感账号和识别安全漏洞特征。10.一种识别移动发生器的装置,其特征在于,包括:接收模块,用于接收至少一个信息采集设备上报的待识别信息,其中,所述待识别信息包括:多个位置信息,其中,所述位置信息为发出所述待识别信息的信息采集设备的定位信息;确定模块,用于根据多个所述位置信息确定移动发生器的移动轨迹;匹配模块,用于将所述移动发生器的移动轨迹与至少一条车辆轨迹进行匹配,确定至少一个待排查车辆。11.一种识别移动发生器的系统,其特征在于,包括:至少一个信息采集设备,部署于预定区域范围内的设备,用于检测待识别信息,其中,所述待识别信息包括:多个位置信息,所述位置信息为发出所述待识别信息的信息采集设备...
【专利技术属性】
技术研发人员:李裕宏,潘爱民,
申请(专利权)人:阿里巴巴集团控股有限公司,
类型:发明
国别省市:开曼群岛,KY
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。