CN106886906B - 一种设备识别方法和装置 - Google Patents

一种设备识别方法和装置 Download PDF

Info

Publication number
CN106886906B
CN106886906B CN201610671858.XA CN201610671858A CN106886906B CN 106886906 B CN106886906 B CN 106886906B CN 201610671858 A CN201610671858 A CN 201610671858A CN 106886906 B CN106886906 B CN 106886906B
Authority
CN
China
Prior art keywords
equipment
operating system
devices
proportion
risk
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201610671858.XA
Other languages
English (en)
Other versions
CN106886906A (zh
Inventor
席炎
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Advanced New Technologies Co Ltd
Advantageous New Technologies Co Ltd
Original Assignee
Alibaba Group Holding Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Alibaba Group Holding Ltd filed Critical Alibaba Group Holding Ltd
Priority to CN201610671858.XA priority Critical patent/CN106886906B/zh
Publication of CN106886906A publication Critical patent/CN106886906A/zh
Application granted granted Critical
Publication of CN106886906B publication Critical patent/CN106886906B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/018Certifying business or products
    • G06Q30/0185Product, service or business identity fraud
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/16Threshold monitoring

Abstract

本发明提供一种设备识别方法和装置,其中方法包括:获取在预设时间段内一个目标IP地址对应的设备总数,并且统计所述设备总数中一目标类型操作系统的设备的设备数量;计算所述目标类型操作系统的设备的设备数量占所述设备总数的比例;若所述设备总数达到数量阈值,且所述比例达到与所述目标类型操作系统对应的比例阈值,则确定所述目标类型操作系统的设备为风险设备。本发明实现了识别出虚拟设备参与作弊时的作弊设备的目的。

Description

一种设备识别方法和装置
技术领域
本发明涉及计算机技术,特别涉及一种设备识别方法和装置。
背景技术
随着计算机技术的发展,用户可以网上购物,还可以发布网络广告等,大大方便了人们的生活;但随之而来的也包括一些虚假作弊的网络行为,比如,虚假交易,虚假评价等营销作弊现象。针对该作弊行为,各平台也有反作弊系统,一般可以监控同一台设备上的异常行为,比如,同一台设备登陆了多个账号,或者同一台设备在很短的时间内在很多家商户购物或者发表评价。只要出现上述异常行为,则可以将该设备确定为疑似作弊设备。
但是,由于真实设备成本很高,一般作弊者难以购买大量真实设备进行作弊(一旦被识别出来,这些真实设备会失效,成本极高),作弊者逐渐发展出了规避这类监控的手段。例如,其中一种常用手段即利用模拟器模拟出大量虚拟设备,利用虚拟设备进行作弊。当作弊者利用这种手段作弊的时候,针对单设备的异常行为追踪就失效,从而导致对作弊设备的监控效果下降,难以定位作弊的交易或者评价。
发明内容
有鉴于此,本发明提供一种设备识别方法和装置,以识别出虚拟设备参与作弊时的作弊设备。
具体地,本发明是通过如下技术方案实现的:
第一方面,提供一种设备识别方法,所述方法包括:
获取在预设时间段内一个目标IP地址对应的设备总数,并且统计所述设备总数中一目标类型操作系统的设备的设备数量;
计算所述目标类型操作系统的设备的设备数量占所述设备总数的比例;
若所述设备总数达到数量阈值,且所述比例达到与所述目标类型操作系统对应的比例阈值,则确定所述目标类型操作系统的设备为风险设备。
第二方面,提供一种设备识别装置,所述装置包括:
数量获取模块,用于获取在预设时间段内一个目标IP地址对应的设备总数,并且统计所述设备总数中一目标类型操作系统的设备的设备数量;
比例统计模块,用于计算所述目标类型操作系统的设备的设备数量占所述设备总数的比例;
风险判断模块,用于若所述设备总数达到数量阈值,且所述比例达到与所述目标类型操作系统对应的比例阈值,则确定所述目标类型操作系统的设备为风险设备数量获取模块比例统计模块。
本发明实施例的设备识别方法和装置,通过统计一个目标IP地址上聚集的设备中,某一目标类型操作系统的设备占设备总数的比例,就可以通过识别IP上设备占比异常,确定出风险设备,从而实现了识别出虚拟设备参与作弊时的作弊设备的目的。
附图说明
图1为本发明实施例提供的设备识别的应用场景图;
图2为本发明实施例提供的一种设备识别方法的流程图;
图3为本发明实施例提供的一种设备识别装置的结构示意图。
具体实施方式
目前虚假交易,虚假评价等营销作弊现象中的作弊者,可以采用一批模拟器模拟出很多的虚拟设备,利用这些虚拟设备进行虚假评价等虚假行为,这种情况下,反作弊系统中的针对单一设备的异常行为监控的监控效果将下降,因为这些虚拟设备表现来看即为一批的设备,并不是单一设备,影响了对作弊设备的识别效果。本申请实施例提供了一种设备识别方法,使得即使作弊者使用模拟器模拟出的虚拟设备进行作弊,仍然能够识别出作弊设备。
首先,在描述本申请的设备识别方法之前,说明该方法所依据的一个原理:在某一个地理区域内,可能会出现多个设备聚集到同一个IP地址的情况,这里的聚集即这些设备在上网时,使用的是同一个IP地址,例如,这些设备连接在同一个WIFI网络中。所述的设备可以包括:安卓Android操作系统的设备例如安卓手机,或者苹果IOS操作系统的设备例如苹果手机。正常情况下,对于一个IP地址上聚集的大量设备(设备数量较多,这样才具有统计意义),安卓操作系统的设备占所有聚集设备的比例,与该地理区域内的当前安卓设备整体占比接近。比如,假设某一个地理区域内,安卓手机占80%,苹果手机占20%,那么对于某一个IP地址上聚集的大量设备来看(这些设备也包括安卓手机和苹果手机),安卓手机的占比接近80%。那么,当一个IP地址上聚集了大量的设备,并且安卓设备的占比非常高(例如98%),超过上述的区域占比很多时,可以认为该IP地址上聚集的这些设备背后是被少数人操纵的,比如是一批模拟器产生的虚拟设备,例如是安卓模拟器产生的虚拟安卓手机。
在营销作弊现象中,作弊者也可以使用模拟器生成的虚拟设备作弊,比如,可以在某一台电脑上安装多个安卓模拟器,每一个安卓模拟器可以模拟出多个虚拟设备,那么一台实际电脑上就可以生成多个虚拟安卓手机。作弊者可以使用这些虚拟安卓手机安装应用客户端,并使用应用客户端来进行购物交易、购物评价等作弊行为。表现来看,就是很多设备在分别进行购物交易、购物评价,并不是一台设备在执行,针对单一设备的异常行为监控将失效。而本申请实施例的设备识别方法,根据前述的原理将可以实现对这种虚拟设备作弊的识别,即根据一个IP地址上聚集的大量设备中的设备占比的异常来确定。
参见图1的示例,智能手机11至智能手机14等设备可以是一批利用模拟器模拟生成的虚拟设备,且这些设备具有同一IP地址。假设作弊者使用这些虚拟设备进行作弊,每个设备上分别安装有应用客户端,可以在应用客户端上进行购物评价、购物交易等行为。当设备运行应用客户端时,客户端可以采集设备信息上报至应用的服务器15。设备信息可以包括:设备标识例如IMEI(International Mobile Equipment Identity,国际移动设备标识),设备的操作系统类型,例如,安卓系统或者苹果系统。
服务器15可以根据接收到的设备信息,执行图2所示的方法,进行设备识别。如图2所示,该方法可以包括:
在步骤201中,获取在预设时间段内一个目标IP地址对应的设备总数,并统计该设备总数中一目标类型操作系统的设备的设备数量。
例如,服务器15接收到的设备信息可以有很多,本例子中,服务器15可以获取在预设时间段内一个目标IP地址对应的设备信息。比如,预设时间段可以是当前时间之前的24小时内,选定一个IP地址作为目标IP地址,该目标IP地址对应的设备信息即使用该目标IP地址的多个设备的设备信息。例如,图1所示例,智能手机11至智能手机14使用同一IP地址,那么这些设备即对应所述的同一IP地址的设备。
本步骤的设备信息,例如可以包括:智能手机的设备硬件标识如IMEI、以及设备使用的操作系统(例如,Android或者iOS等)。
本步骤中,可以统计在预设时间段例如24小时内,聚集在目标IP地址上的设备的设备总数,比如,在某一目标IP地址上的设备的设备总数是100个。并且,如前所述,对应一目标IP地址上的设备可以包括多种类型的操作系统的设备,可以统计其中一种类型操作系统的设备数量,比如,可以统计100个设备中安卓系统的设备的设备数量、或者统计其中iOS系统的设备的设备数量,本例子中,可以将被统计的设备称为目标类型操作系统的设备,例如,统计其中的安卓系统的设备的设备数量时,安卓系统即目标类型操作系统。
在步骤202中,计算所述目标类型操作系统的设备的设备数量占所述设备总数的比例。
本步骤中,可以统计在预设时间段例如24小时内,聚集在目标IP地址上的设备中,目标类型操作系统的设备占设备总数比例,这个比例也可以称为目标设备类型占比。比如,目标IP地址上聚集的设备包括安卓操作系统的设备,也包括苹果操作系统的设备,假设本例子设定的目标类型操作系统是安卓操作系统,那么目标设备类型占比即安卓设备占设备总数的比例。
例如,假设聚集在目标IP地址上的设备中包括安卓操作系统的设备95个,苹果操作系统的设备5个,那么可以得到聚集的设备总数是100个,并且目标设备类型占比即安卓设备的比例即95%。
在步骤203中,若所述设备总数达到数量阈值,且所述比例达到与所述目标类型操作系统对应的比例阈值,则确定所述目标类型操作系统的设备为风险设备。
本步骤中,将根据步骤202的统计结果以及预设的阈值进行判断,假定数量阈值是50,且比例阈值是80%。那么步骤202的例子中,聚集在目标IP地址上的设备总数是100个,已经符合大于或等于50的条件,并且,目标设备类型占比是95%,符合大于或等于80%的条件。则可以确定目标类型操作系统的设备为风险设备,即聚集在目标IP地址上的安卓设备是疑似作弊设备。
在一个例子中,当服务器确定目标类型操作系统的设备为风险设备后,还可以输出这些风险设备的设备标识以用于后续处理。例如,在使用安卓模拟器进行营销作弊的例子中,识别出的风险设备是安卓模拟器模拟出的虚拟设备,设备标识可以是虚拟的安卓设备的设备硬件标识IMEI,作为设备识别的结果。
在一个例子中,设备识别所使用的比例阈值,可以是根据目标IP地址所在的地理区域内的设备类型比例确定。该设备类型比例用于表示所述地理区域内的目标类型操作系统的设备占区域设备总数的比例,比如,在某一个地区内,目标操作系统的设备即安卓设备占区域设备总数的比例是90%(比如,安卓设备占90%,其他设备比如苹果等操作系统占10%),那么在确定比例阈值时,可以设定比例阈值高于设备类型比例,比如设置为95%。至于比地区设备类型比例高的幅度范围,可以根据实际情况设定,只要能体现出虚拟设备参与时的比例异常即可。
此外,服务器在识别到风险设备后,还可以将使用所述风险设备执行的业务信息,确定为风险信息。比如,作弊者在虚拟设备上进行虚假评价、虚假交易时,只要服务器能确定出该设备是风险设备,就可以将在设备上所执行的业务例如上述的虚假评价等业务信息,都认定为风险信息即疑似作弊信息。
本例子的设备识别方法,通过统计一个目标IP地址上聚集的设备中,目标类型操作系统的设备占设备总数的比例,就可以通过识别IP上设备占比异常,确定出风险设备,从而实现了识别出虚拟设备参与作弊时的作弊设备的目的。
该方法也可以与通常的针对单一设备的异常行为监控综合使用,比如,既采用单一设备的异常行为监控进行作弊行为识别,也结合采用本申请实施例的方法来识别单一设备监控失效的情况,从而使得能够更准确更全面的识别出作弊设备。此外,本申请实施例的方法,也可以应用于作弊设备识别之外的其他应用场景,并不局限于上述的例子。
为了实现上述的设备识别方法,本申请实施例还提供了一种设备识别装置,如图3所示,该装置可以包括:数量获取模块31、比例统计模块32和风险判断模块33。其中,
数量获取模块31,用于获取在预设时间段内一个目标IP地址对应的设备总数,并且统计所述设备总数中一目标类型操作系统的设备的设备数量;
比例统计模块32,用于计算所述目标类型操作系统的设备的设备数量占所述设备总数的比例;
风险判断模块33,用于若所述设备总数达到数量阈值,且所述目标比例达到与所述目标类型操作系统对应的比例阈值,则确定所述目标类型操作系统的设备为风险设备。
在一个例子中,所述设备标识包括:虚拟设备的设备硬件标识。
在一个例子中,所述目标类型操作系统,包括:安卓操作系统。
在一个例子中,所述比例阈值,是根据所述目标IP地址所在的地理区域内的设备类型比例确定,所述设备类型比例用于表示所述地理区域内的目标类型操作系统的设备占区域设备总数的比例。
在一个例子中,所述风险判断模块,还用于在确定所述目标类型操作系统的设备为风险设备后,输出所述风险设备的设备标识,所述风险设备为虚拟设备,所述设备标识为设备硬件标识。
在一个例子中,所述风险判断模块,还用于将使用所述风险设备执行的业务信息,确定为风险信息。
本申请实施例的设备识别的功能如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本申请的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台设备执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random AccessMemory)、磁碟或者光盘等各种可以存储程序代码的介质。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明保护的范围之内。

Claims (6)

1.一种设备识别方法,其特征在于,所述方法包括:
获取在预设时间段内一个目标IP地址对应的设备总数,并且统计所述设备总数中一目标类型操作系统的设备的设备数量;
计算所述目标类型操作系统的设备的设备数量占所述设备总数的比例;
若所述设备总数达到数量阈值,且所述比例达到与所述目标类型操作系统对应的比例阈值,则确定所述目标类型操作系统的设备为风险设备;
所述比例阈值,是根据所述目标IP地址所在的地理区域内的设备类型比例确定,所述设备类型比例用于表示所述地理区域内的目标类型操作系统的设备占区域设备总数的比例;
在确定所述目标类型操作系统的设备为风险设备后,输出所述风险设备的设备标识作为设备识别的结果,所述风险设备为虚拟设备,所述设备标识为设备硬件标识。
2.根据权利要求1所述的方法,其特征在于,所述目标类型操作系统,包括:安卓操作系统。
3.根据权利要求1所述的方法,其特征在于,所述方法还包括:
将使用所述风险设备执行的业务信息,确定为风险信息。
4.一种设备识别装置,其特征在于,所述装置包括:
数量获取模块,用于获取在预设时间段内一个目标IP地址对应的设备总数,并且统计所述设备总数中一目标类型操作系统的设备的设备数量;
比例统计模块,用于计算所述目标类型操作系统的设备的设备数量占所述设备总数的比例;
风险判断模块,用于若所述设备总数达到数量阈值,且所述比例达到与所述目标类型操作系统对应的比例阈值,则确定所述目标类型操作系统的设备为风险设备;
所述比例阈值,是根据所述目标IP地址所在的地理区域内的设备类型比例确定,所述设备类型比例用于表示所述地理区域内的目标类型操作系统的设备占区域设备总数的比例;
所述风险判断模块,还用于在确定所述目标类型操作系统的设备为风险设备后,输出所述风险设备的设备标识,所述风险设备为虚拟设备,所述设备标识为设备硬件标识。
5.根据权利要求4所述的装置,其特征在于,所述目标类型操作系统,包括:安卓操作系统。
6.根据权利要求4所述的装置,其特征在于,
所述风险判断模块,还用于将使用所述风险设备执行的业务信息,确定为风险信息。
CN201610671858.XA 2016-08-15 2016-08-15 一种设备识别方法和装置 Active CN106886906B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610671858.XA CN106886906B (zh) 2016-08-15 2016-08-15 一种设备识别方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610671858.XA CN106886906B (zh) 2016-08-15 2016-08-15 一种设备识别方法和装置

Publications (2)

Publication Number Publication Date
CN106886906A CN106886906A (zh) 2017-06-23
CN106886906B true CN106886906B (zh) 2020-06-30

Family

ID=59176071

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610671858.XA Active CN106886906B (zh) 2016-08-15 2016-08-15 一种设备识别方法和装置

Country Status (1)

Country Link
CN (1) CN106886906B (zh)

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109413716B (zh) * 2017-08-15 2022-05-17 厦门雅迅网络股份有限公司 一种识别设备类型的方法及终端
CN108763007B (zh) * 2018-05-31 2020-04-07 腾讯科技(深圳)有限公司 一种计步异常设备的识别方法、装置及服务器
CN108932582B (zh) * 2018-06-13 2022-06-03 平安科技(深圳)有限公司 风险信息确定方法、装置、计算机设备和存储介质
CN110460593B (zh) * 2019-07-29 2021-12-14 腾讯科技(深圳)有限公司 一种移动流量网关的网络地址识别方法、装置及介质
CN110673901B (zh) * 2019-09-23 2022-11-04 郑州阿帕斯科技有限公司 一种虚拟设备的识别方法、装置及其设备
CN110689373B (zh) * 2019-09-25 2022-08-12 恩亿科(北京)数据科技有限公司 检测待测设备状态的方法及装置
CN111338946B (zh) * 2020-02-24 2023-07-14 北京新氧科技有限公司 安卓模拟器检测方法及装置
CN112232643A (zh) * 2020-09-25 2021-01-15 上海淇毓信息科技有限公司 一种管理业务策略的方法、装置和电子设备

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104391979A (zh) * 2014-12-05 2015-03-04 北京国双科技有限公司 网络恶意爬虫识别方法及装置
CN109146546A (zh) * 2018-07-23 2019-01-04 广州至真信息科技有限公司 一种作弊行为检测的方法及装置

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9626387B2 (en) * 2013-04-19 2017-04-18 Charles Nathan Adelman Volumetric vector node and object based multi-dimensional operating system

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104391979A (zh) * 2014-12-05 2015-03-04 北京国双科技有限公司 网络恶意爬虫识别方法及装置
CN109146546A (zh) * 2018-07-23 2019-01-04 广州至真信息科技有限公司 一种作弊行为检测的方法及装置

Also Published As

Publication number Publication date
CN106886906A (zh) 2017-06-23

Similar Documents

Publication Publication Date Title
CN106886906B (zh) 一种设备识别方法和装置
US10929879B2 (en) Method and apparatus for identification of fraudulent click activity
CN104519032B (zh) 一种互联网账号的安全策略及系统
CN106097000B (zh) 一种信息处理方法及服务器
CN106469276B (zh) 数据样本的类型识别方法及装置
CN103853948A (zh) 用户身份的识别、信息的过滤及搜索方法和服务器
CN110689084B (zh) 一种异常用户识别方法及装置
CN111738770B (zh) 广告异常流量检测方法及装置
CN113412607B (zh) 内容推送方法、装置、移动终端及存储介质
CN110620770A (zh) 一种分析网络黑产账号的方法及装置
US20200004785A1 (en) Automatic grouping based on user behavior
CN111612085B (zh) 一种对等组中异常点的检测方法及装置
CN109191140B (zh) 一种评分卡模型整合方法及装置
KR101996018B1 (ko) 비정상 유저 검출 장치 및 방법
CN105681097B (zh) 获取终端设备更换周期的方法和装置
CN109598525B (zh) 数据处理方法和装置
CN115358772A (zh) 一种交易风险预测方法、装置、存储介质及计算机设备
CN110830314B (zh) 一种异常流量的确定方法及装置
CN114285896A (zh) 信息推送方法、装置、设备、存储介质及程序产品
CN113220741A (zh) 互联网广告虚假流量识别方法、系统、设备及存储介质
CN113886506A (zh) 客户归属管理的方法及装置
CN108055661B (zh) 基于通信网络的电话号码黑名单建立方法及装置
CN111985979A (zh) 用于广告业务中的无效流量信息处理的方法和装置
CN111143644A (zh) 物联网设备的识别方法及装置
CN110569475A (zh) 一种网民影响力的评估方法、装置、设备和存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20200922

Address after: Cayman Enterprise Centre, 27 Hospital Road, George Town, Grand Cayman Islands

Patentee after: Innovative advanced technology Co.,Ltd.

Address before: Cayman Enterprise Centre, 27 Hospital Road, George Town, Grand Cayman Islands

Patentee before: Advanced innovation technology Co.,Ltd.

Effective date of registration: 20200922

Address after: Cayman Enterprise Centre, 27 Hospital Road, George Town, Grand Cayman Islands

Patentee after: Advanced innovation technology Co.,Ltd.

Address before: A four-storey 847 mailbox in Grand Cayman Capital Building, British Cayman Islands

Patentee before: Alibaba Group Holding Ltd.