监测用户操作的方法、装置、设备和计算机可读介质制造方法及图纸

技术编号:24996527 阅读:32 留言:0更新日期:2020-07-24 17:59
本发明专利技术公开了监测用户操作的方法、装置、设备和计算机可读介质,涉及计算机技术领域。该方法的一具体实施方式包括:监测并记录登录用户的操作行为,以及所述操作行为的操作次数;选择预设周期内,表征所述登录用户的操作特征的操作行为;比较所述登录用户和与所述登录用户具有相同权限的用户对于所选择的操作行为的操作次数,确定对所述登录用户的操作行为的监测结果。该实施方式能够及时获知用户权限异常使用,确保信息安全。

【技术实现步骤摘要】
监测用户操作的方法、装置、设备和计算机可读介质
本专利技术涉及计算机
,尤其涉及一种监测用户操作的方法、装置、设备和计算机可读介质。
技术介绍
访问公司内网以及操作特定系统,经常使用多层密码登录进行验证,效率低并且安全性并没有得到提高。这是因为,即使采用上述方式,仍然会出现多个无权限用户,使用具有权限用户的登录信息以获取信息。在实现本专利技术过程中,专利技术人发现现有技术中至少存在如下问题:由于无法及时获知用户权限异常使用,造成信息泄露。
技术实现思路
有鉴于此,本专利技术实施例提供一种监测用户操作的方法、装置、设备和计算机可读介质,能够及时获知用户权限异常使用,确保信息安全。为实现上述目的,根据本专利技术实施例的一个方面,提供了一种监测用户操作的方法,包括:监测并记录登录用户的操作行为,以及所述操作行为的操作次数;选择预设周期内,表征所述登录用户的操作特征的操作行为;比较所述登录用户和与所述登录用户具有相同权限的用户对于所选择的操作行为的操作次数,确定对所述登录用户的操作行为的监测结果。所述选择预设周期内,表征所述登录用户的操作特征的操作行为,包括:使用二叉树记录所述登录用户的操作行为,所述二叉树中的每个节点表示每种操作行为,所述节点的值表示所对应的操作行为的操作次数;根据所述节点的值,选择所述预设周期内表征所述登录用户的操作特征的操作行为。所述二叉树包括平衡二叉树。所述操作行为包括以下一种或多种:登录时间、登录IP地址、登录终端标识、访问文件、修改文件、复制文件和检索文件。所述比较所述登录用户和与所述登录用户具有相同权限的用户对于所选择的操作行为的操作次数,确定对所述登录用户的操作行为的监测结果,包括:使用欧拉图,比较所述登录用户和与所述登录用户具有相同权限的用户对于所选择的操作行为的操作次数,确定对所述登录用户的操作行为的监测结果,其中,所述登录用户、与所述登录用户具有相同权限的用户、表征所述登录用户的操作特征的操作行为均为所述欧拉图上的节点。所述选择预设周期内,表征所述登录用户的操作特征的操作行为,包括:在预设周期内,将所述登录用户的操作次数最多的操作行为作为表征所述登录用户的操作特征的操作行为。所述选择预设周期内,表征所述登录用户的操作特征的操作行为,包括:在预设周期内,选择多个表征所述登录用户的操作特征的操作行为。所述预设周期包括一周或一个月。所述比较所述登录用户和与所述登录用户具有相同权限的用户对于所选择的操作行为的操作次数,确定对所述登录用户的操作行为的监测结果,包括:技术所述登录用户在所选择的操作行为的操作次数,与所述登录用户相同权限的用户在所选择的操作行为的操作次数的差值,根据所述差值和预设比较阈值,确定对所述登录用户的操作行为的监测结果。所述比较所述登录用户和与所述登录用户具有相同权限的用户对于所选择的操作行为的操作次数,确定对所述登录用户的操作行为的监测结果,包括:按照所选择的操作行为的权重系数,调整所述登录用户在所选择的操作行为的操作次数,以及调整与所述登录用户相同权限的用户在所选择的操作行为的操作次数;计算所述登录用户在所选择的操作行为的调整操作次数,与所述登录用户相同权限的用户在所选择的操作节点的调整操作次数的差值,根据所述差值和预设调整阈值,确定对所述登录用户的操作行为的监测结果。根据本专利技术实施例的第二方面,提供了一种监测用户操作的装置,包括:监测模块,用于监测并记录登录用户的操作行为,以及所述操作行为的操作次数;选择模块,用于选择预设周期内,表征所述登录用户的操作特征的操作行为;处理模块,用于比较所述登录用户和与所述登录用户具有相同权限的用户对于所选择的操作行为的操作次数,确定对所述登录用户的操作行为的监测结果。根据本专利技术实施例的第三方面,提供了一种监测用户操作的电子设备,包括:一个或多个处理器;存储装置,用于存储一个或多个程序,当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如上述的方法。根据本专利技术实施例的第四方面,提供了一种计算机可读介质,其上存储有计算机程序,所述程序被处理器执行时实现如上述的方法。上述专利技术中的一个实施例具有如下优点或有益效果:监测并记录登录用户的操作行为,以及操作行为的操作次数;选择预设周期内,表征登录用户的操作特征的操作行为;比较登录用户和与登录用户具有相同权限的用户对于所选择的操作行为的操作次数,确定对登录用户的操作行为的监测结果。针对所选择的操作行为,通过与相同权限的用户的比较,能够及时获知用户权限是否异常使用,确保信息安全。上述的非惯用的可选方式所具有的进一步效果将在下文中结合具体实施方式加以说明。附图说明附图用于更好地理解本专利技术,不构成对本专利技术的不当限定。其中:图1是根据本专利技术实施例的监测用户操作的方法的主要流程的示意图;图2是根据本专利技术实施例的二叉树的示意图;图3是根据本专利技术实施例的构建登录用户的二叉树的流程示意图;图4是根据本专利技术实施例的通过比较获得登录用户的监测结果的流程示意图;图5是根据本专利技术实施例的欧拉图包括两个登录用户的示意图;图6是根据本专利技术实施例的另一个欧拉图包括两个登录用户的示意图;图7是根据本专利技术实施例的另一个通过比较获得登录用户的监测结果的流程示意图;图8是根据本专利技术实施例的监测用户操作的装置的主要结构的示意图;图9是本专利技术实施例可以应用于其中的示例性系统架构图;图10是适于用来实现本专利技术实施例的终端设备或服务器的计算机系统的结构示意图。具体实施方式以下结合附图对本专利技术的示范性实施例做出说明,其中包括本专利技术实施例的各种细节以助于理解,应当将它们认为仅仅是示范性的。因此,本领域普通技术人员应当认识到,可以对这里描述的实施例做出各种改变和修改,而不会背离本专利技术的范围和精神。同样,为了清楚和简明,以下的描述中省略了对公知功能和结构的描述。目前,用户的权限可以按照岗位划分。银行中存在多种交替的角色。对数据进行管理的用户种类可分为:生成数据的用户,修改数据的用户,生成数据报告的用户,以及使用数据的用户。在这单一角色的用户之中,还存在着地区的隔离,如:上海的用户不能查看南京的数据。银行的工作者,还可能有多重的角色,既可以是某个项目的数据统筹管理者,也可以是其他项目的报表访问者。出现这个情况的原因多半是因为项目之间具有关联性。在多重角色下,监测用户操作是否异常较为困难,由于无法及时获知用户权限异常使用,造成信息泄露。为了解决无法及时获知用户权限异常使用,造成信息泄露的技术问题,可以采用以下本专利技术实施例中的技术方案。参见图1,图1是根据本专利技术实施例的监测用户操作的方法主要流程的示意图,监测并记录登录用户的操作行为和操作本文档来自技高网...

【技术保护点】
1.一种监测用户操作的方法,其特征在于,包括:/n监测并记录登录用户的操作行为,以及所述操作行为的操作次数;/n选择预设周期内,表征所述登录用户的操作特征的操作行为;/n比较所述登录用户和与所述登录用户具有相同权限的用户对于所选择的操作行为的操作次数,确定对所述登录用户的操作行为的监测结果。/n

【技术特征摘要】
1.一种监测用户操作的方法,其特征在于,包括:
监测并记录登录用户的操作行为,以及所述操作行为的操作次数;
选择预设周期内,表征所述登录用户的操作特征的操作行为;
比较所述登录用户和与所述登录用户具有相同权限的用户对于所选择的操作行为的操作次数,确定对所述登录用户的操作行为的监测结果。


2.根据权利要求1所述监测用户操作的方法,其特征在于,所述选择预设周期内,表征所述登录用户的操作特征的操作行为,包括:
使用二叉树记录所述登录用户的操作行为,所述二叉树中的每个节点表示每种操作行为,所述节点的值表示所对应的操作行为的操作次数;
根据所述节点的值,选择所述预设周期内表征所述登录用户的操作特征的操作行为。


3.根据权利要求2所述监测用户操作的方法,其特征在于,所述二叉树包括平衡二叉树。


4.根据权利要求1所述监测用户操作的方法,其特征在于,所述操作行为包括以下一种或多种:登录时间、登录IP地址、登录终端标识、访问文件、修改文件、复制文件和检索文件。


5.根据权利要求1所述监测用户操作的方法,其特征在于,所述比较所述登录用户和与所述登录用户具有相同权限的用户对于所选择的操作行为的操作次数,确定对所述登录用户的操作行为的监测结果,包括:
使用欧拉图,比较所述登录用户和与所述登录用户具有相同权限的用户对于所选择的操作行为的操作次数,确定对所述登录用户的操作行为的监测结果,其中,所述登录用户、与所述登录用户具有相同权限的用户、表征所述登录用户的操作特征的操作行为均为所述欧拉图上的节点。


6.根据权利要求1所述监测用户操作的方法,其特征在于,所述选择预设周期内,表征所述登录用户的操作特征的操作行为,包括:
在预设周期内,将所述登录用户的操作次数最多的操作行为作为表征所述登录用户的操作特征的操作行为。


7.根据权利要求1所述监测用户操作的方法,其特征在于,所述选择预设周期内,表征所述登录用户的操作特征的操作行为,包括:
在预设周期内,选择多个表征所述登录用户的操作特征...

【专利技术属性】
技术研发人员:陈映雪
申请(专利权)人:中国建设银行股份有限公司建信金融科技有限责任公司
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1