CN107438049B - 一种恶意登录识别方法及装置 - Google Patents

一种恶意登录识别方法及装置 Download PDF

Info

Publication number
CN107438049B
CN107438049B CN201610353981.7A CN201610353981A CN107438049B CN 107438049 B CN107438049 B CN 107438049B CN 201610353981 A CN201610353981 A CN 201610353981A CN 107438049 B CN107438049 B CN 107438049B
Authority
CN
China
Prior art keywords
login
error
information combination
historical
login information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201610353981.7A
Other languages
English (en)
Other versions
CN107438049A (zh
Inventor
朱锟璐
孙鸣
马宝云
李冰冰
商晨
孙宇
郝振宇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Baidu Netcom Science and Technology Co Ltd
Original Assignee
Beijing Baidu Netcom Science and Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Baidu Netcom Science and Technology Co Ltd filed Critical Beijing Baidu Netcom Science and Technology Co Ltd
Priority to CN201610353981.7A priority Critical patent/CN107438049B/zh
Publication of CN107438049A publication Critical patent/CN107438049A/zh
Application granted granted Critical
Publication of CN107438049B publication Critical patent/CN107438049B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明实施例公开了一种恶意登录识别方法及装置,该方法包括:获取当前登录验证失败时用户输入的错误登录信息组合,所述错误登录信息组合包括至少两种登录信息;基于所获取的错误登录信息组合以及历史错误登录信息组合数据库,进行错误登录次数统计;在所述错误登录次数超过预定阈值时,判断当前登录为恶意登录。本方案提高了恶意登录识别的准确性,极大的改善了用户体验。

Description

一种恶意登录识别方法及装置
技术领域
本发明实施例涉及计算机技术,尤其涉及一种恶意登录识别方法及装置。
背景技术
用户名指用户在登录过程中需要进行认证的帐户名称。如在百度账号的登录过程中,需要在用户名一栏输入用户名,同时需要在密码一栏输入和该用户名对应的密码。当用户名和密码均输入完毕后,点击登录按钮,若该用户名存在,同时该用户名和密码相匹配则完成登录操作。若该用户名不存在,或该用户名存在但与密码栏输入的密码不匹配则此次登录失败。
现实环境中,存在非法用户进行恶意登录的情况,如:多次尝试不同的用户名和密码的组合进行破解登录。现有技术中,为防止用户进行恶意登录,通常采用对登录错误次数进行限制的方式,当登录错误次数到达预设错误次数时将在一定时间段内对用户的登录操作进行限制。
该方法虽然可以防止非法用户进行恶意登录,但是很多情况下正常用户由于意外原因多次登录失败也将被识别为恶意登录,进而对其再次登录进行限制,由此带来了较差的用户体验。
发明内容
本发明实施例提供一种恶意登录识别方法及装置,以提高恶意登录识别的准确性,改善用户体验。
第一方面,本发明实施例提供了一种恶意登录识别方法,包括:
获取当前登录验证失败时用户输入的错误登录信息组合,所述错误登录信息组合包括至少两种登录信息;
基于所获取的错误登录信息组合以及历史错误登录信息组合数据库,进行错误登录次数统计;
在所述错误登录次数超过预定阈值时,判断当前登录为恶意登录。
第二方面,本发明实施例还提供了一种恶意登录识别装置,包括:
获取模块,用于获取当前登录验证失败时用户输入的错误登录信息组合,所述错误登录信息组合包括至少两种登录信息;
统计模块,用于基于所获取的错误登录信息组合以及历史错误登录信息组合数据库,进行错误登录次数统计;
判断模块,用于在所述错误登录次数超过预定阈值时,判断当前登录为恶意登录。
本发明实施例中,通过获取当前登录验证失败时用户输入的错误登录信息组合,基于所获取的错误登录信息组合以及历史错误登录信息组合数据库,进行错误登录次数统计,在所述错误登录次数超过预定阈值时,判断当前登录为恶意登录,解决了现有技术中仅考虑当前登录是否正确来判断是否为恶意登录从而带来较差用户体验的问题,提高了恶意登录识别的准确性,极大的改善了用户体验。
附图说明
图1是本发明实施例一提供的恶意登录识别方法的流程图;
图2是本发明实施例二提供的恶意登录识别方法的流程图;
图3是本发明实施例三提供的恶意登录识别方法的流程图;
图4是本发明实施例四提供的恶意登录识别方法的流程图;
图5是本发明实施例五提供的恶意登录识别装置的结构图。
具体实施方式
下面结合附图和实施例对本发明作进一步的详细说明。可以理解的是,此处所描述的具体实施例仅仅用于解释本发明,而非对本发明的限定。另外还需要说明的是,为了便于描述,附图中仅示出了与本发明相关的部分而非全部结构。
实施例一
图1为本发明实施例一提供的恶意登录识别方法的流程图,本实施例可适用于用户使用网页、移动终端应用或电脑本地应用等进行登录的情况,同时也适用于用户在其服务器上运行自动广告优化程序时,通过API(接口)登录并进行自动化操作的情形(该情形下由于是通过程序进行登录,在1分钟内可能会产生几百次词的登录行为)。该方法可以由验证设备(如服务器或本地运算设备)来执行,具体包括:
S101、获取当前登录验证失败时用户输入的错误登录信息组合,所述错误登录信息组合包括至少两种登录信息。
当用户在使用某些软件(如聊天工具、协同办公软件)或通过网页进行登录时需要输入登录信息以进行登录验证,验证通过后可具备相应权限或执行软件的使用功能。验证设备获取并记录当前登录中本次输入的登录信息后,执行登录验证功能,对本次操作输入的登录信息是否正确进行验证,验证完毕后若登录成功,则用户可执行后续正常操作。其中,若登录验证失败,则获取当前登录验证失败时用户输入的错误登录信息组合,该错误登录信息组合中至少包括两种登录信息,相应的将该验证失败的错误登录信息组合进行记录。
S102、基于所获取的错误登录信息组合以及历史错误登录信息组合数据库,进行错误登录次数统计。
其中,当登录验证失败后,将本次输入的错误登录信息组合与历史错误登录信息组合数据库中记录的错误组合进行比对,该历史错误登录信息组合数据库中记录的错误组合为本次输入的错误登录信息组合之前记录的用户输入过的错误的登录信息组合。根据本次输入的错误登录信息组合和历史输入过的错误登录信息组合进行比对,根据比对的结果判断是否进行错误登录次数统计。
示例性的,若在输入错误登录信息组合时为首次登录,无历史错误登录信息组合,则在进行错误登录次数统计时,本次可不统计。
S103、在所述错误登录次数超过预定阈值时,判断当前登录为恶意登录。
其中,恶意登录通常为非本人的破解式登录,通过多次使用不同登录信息进行尝试以最终得出正确登录信息进行登录的情形。示例性的,当登录失败后,若在S102中对错误登录次数统计进行统计,当该统计次数超过预定阈值时,会对当前的登录操作进行限制,如当天无法再次登录,或增加复杂的登录验证方式进行再次验证等。可选的,该预设阈值可以是五次。
本实施例的技术方案,解决了仅考虑当前登录是否正确来判断是否为恶意登录从而带来较差用户体验的问题,提高了恶意登录识别的准确性,极大的改善了用户体验。
在上述技术方案的基础上,获取当前登录验证失败时用户输入的错误登录信息组合包括:获取当前登录验证失败时用户输入的错误登录信息组合,并将其保存在缓冲存储器中。通过将错误登录信息组合保存在缓冲存储器中,提高了基于所获取的错误登录信息组合以及历史错误登录信息组合数据库,进行错误登录次数统计的效率,减轻了验证设备的计算压力。
实施例二
图2为本发明实施例二提供的恶意登录识别方法的流程图,本实施例在上述实施例的基础上,给出了一种具体的基于所获取的错误登录信息组合以及历史错误登录信息组合数据库进行错误登录次数统计的策略,包括:
S201、获取当前登录验证失败时用户输入的错误登录信息组合,所述错误登录信息组合包括至少两种登录信息。
S202、判断所获取的错误登录信息组合是否出现在所述历史错误登录信息组合数据库中,在所获取的错误登录信息组合出现在所述历史错误登录信息组合数据库中时,将所获取的错误登录信息组合排除在错误登录次数统计之外。
其中,在所获取的错误登录信息组合出现在所述历史错误登录信息组合数据库中时意味着用户由于某些原因重复性的输入了错误的登录信息组合,如用户将该软件的登录信息组合记成了另一软件的登录信息组合导致重复输入同样的错误登录信息组合,在此情况下,用户输入的多次相同的错误的登录信息组合并不进行错误登录次数统计,因为恶意登录一定是多次尝试不同的登录信息以进行破解。示例性的,在次数统计过程中可以是对先前的已经统计的次数进行记录,当本次错误登录信息组合未出现在历史错误登录信息组合中时,次数统计加1;还可以是,不对历史中先前的统计次数进行统计,而是仅针对当前登录过程中错误登录次数进行统计。
S203、在所述错误登录次数超过预定阈值时,判断当前登录为恶意登录。
本实施例的技术方案,避免了用户多次输入同一个错误的登录信息组合而进行错误登录次数统计,进而被认定为恶意登录采取限制登录的问题,显著提高了用户登录过程中的体验。
在上述技术方案的基础上,当在所获取的错误登录信息组合出现在所述历史错误登录信息组合数据库中时,将所获取的错误登录信息组合排除在错误登录次数统计之外后,还包括:进行信息提示,所述信息提示的提示内容包括错误登录信息组合被重复输入。优选的,当用户登录信息缺失时,同样进行信息提示,提示内容可以是请输入完整的登录信息。本方案中,当错误登录次数不进行统计时,对用户进行合理提示,避免用户多次重复输入错误的登录信息组合。
在上述技术方案的基础上,所述登录信息包括用户名、密码和验证码等,当登录信息组合为用户名和密码的组合时,排除在错误登录次数统计之外的情况还可以是当前输入的用户名或密码中的任意一种和历史错误登录信息组合数据库中的用户名、密码重复。通常,用户在不同的应用软件或网页个人中心中的登录信息并不相同,即可以是相同的用户名(如同一个邮箱)不同的密码,或密码相同使用不同的用户名(如不同的手机号码),此时用户很容易将不同的用户名或密码的组合混淆,出现用户名正确密码却是另一个登录网站或软件的密码或密码正确使用了其它用户名的情况,本方案在这种情况下并不进行错误登录次数统计,提高了用户体验。
在上述技术方案的基础上,若在历史错误登录信息组合数据库中存在的登录信息组合和当前错误登录信息组合的登录信息的字符仅为大小写区别,则不进行错误登录次数统计。用户在通过键盘录入登录信息时,由于没有注意到键盘大小写锁定键的开启与关闭或者当录入存在大小写混合的登录信息时,容易导致录入的登录信息的字符的大小写出现错误,本方案排除了由于大小写错误导致的错误登录次数被统计的情况,进一步提高了恶意登录识别的准确性,提高了用户体验。
实施例三
图3为本发明实施例三提供的恶意登录识别方法的流程图,本实施例在上述实施例的基础上,给出了一种优选的将本次输入的登录信息与历史输入的登录信息进行比对的情况。具体包括:
S301、获取当前登录验证失败时用户输入的错误登录信息组合,所述错误登录信息组合包括至少两种登录信息。
S302、基于所获取的错误登录信息组合以及预定时间段内的历史错误登录信息组合数据库,进行错误登录次数统计。
其中,优选的,该预定时间段可以是当前登录时间计算的预定时间段还可以是以设定时间计算的预定时间段。可选的,该预定时间段可设定为5分钟。示例性的,如在用户输入完毕第一次登录信息组合后开始计时,在5分钟内进行的多次登录操作被记为当前登录。如用户在第二天再次进行登录时,则被记为下一轮的登录操作。
当用户在第一次登录失败后,若在当前登录的预定时间范围内再次输入了错误的登录信息组合,则将第二次错误输入的登录信息组合和当前登录中历史错误登录信息组合数据库记录的第一次输入的登录信息组合进行比对,根据比对结果进行错误登录次数统计。
S303、在所述错误登录次数超过预定阈值时,判断当前登录为恶意登录。
本实施例的技术方案,对进行错误登录次数统计的时效性进行了限定,基于所获取的错误登录信息组合以及预定时间段内的历史错误登录信息组合数据库,进行错误登录次数统计,提高了比对的针对性,比对效率较高,同时无需在数据库中记录大量历史输入的登录信息组合。
在上述各实施例的基础上,所述历史错误登录信息组合数据库包括与登录设备相关的历史错误登录信息组合数据和/或与用户相关的历史错误登录信息组合数据,以及所述错误登录次数包括与登录设备相关的错误登录次数和/或与用户相关的错误登录次数。示例性的,用户在进行登录过程中可以使用不同的设备进行登录,如使用手机A登录百度账号,也可以使用手机B登录百度账号,还可以是使用电脑A登录百度账号,此时历史错误登录信息组合数据库会针对不同设备分别进行历史错误登录信息组合数据的记录,以用于后续针对不同设备进行与登录设备相关的错误登录次数统计,该方案以单独的登录设备为主体,便于对该设备是否存在恶意登录进行判断。本方案中历史错误登录信息组合数据库包括与用户相关的历史错误登录信息组合数据,示例性的,用户使用账号在不同设备或同一设备进行多次登录,该历史错误登录信息组合数据库中记录以该账号进行的错误登录组合,该方案使得即使在不同设备上进行了错误登录信息组合的输入,依然会被记录在历史错误登录信息组合数据库中,用以后续进行错误登录次数统计。
在上述各实施例的基础上,所述方法还包括:在判断当前登录为恶意登录时,触发登录限制策略。
在上述各实施例的基础上,在所述与登录设备相关的错误登录次数超过所述预定阈值时,所述登录限制策略是禁止基于所述登录设备进行登录的限制策略;和/或在所述与用户相关的错误登录次数超过所述预定阈值时,所述登录限制策略是禁止基于所述用户进行登录的限制策略。本方案中,可分别对基于登录设备的登录和基于用户相关的登录进行限制。示例性的,当对特定设备进行限制后,通过该设备发起的任何登录信息的组合均被限制,对恶意发起登录的设备进行合理管制,提高了账户安全性。示例性的,在对用户相关的登录进行限制时,该用户账号在任何设备发起的登录均被限制,避免了通过更换设备发起恶意登录的情况发生,进一步提高了账号安全性。
实施例四
图4为本发明实施例四提供的恶意登录识别方法的流程图,本实施例在上述各实施例的基础上给出了另一种具体的进行错误登录次数统计的策略,同时也可作为对实施例二中S202的优化方案,具体包括:
S401、获取当前登录验证失败时用户输入的错误登录信息组合,所述错误登录信息组合包括至少两种登录信息。
S402、基于所获取的错误登录信息组合以及历史错误登录信息组合数据库中错误登录信息组合的相似度,进行错误登录次数统计。
其中,相似值代表了本次输入的登录信息和历史输入的登录信息的相似度,优选的可以根据该相似值落入的不同的预设区间以进行错误登录次数统计。示例性的,在本次输入的登录信息和历史输入的登录信息进行比对的过程中,若存在单个字符的错误,如此种情况下设置相似值为1,在相似值小于3时可认定为本次输入的登录信息和历史输入的登录信息相似,则将所获取的错误登录信息组合排除在错误登录次数统计之外。该方案可避免用户在输入登录信息时由于输入过快或者操作失误而点错键盘导致正确的登录信息录入错误后进行了错误登录信息组合统计的情况。
示例性的,在相似值判断过程中,还可以是根据本次输入的登录信息中的字符串的组合和历史输入的登录信息的字符串组合之间的判断。具体的,可将用户输入的字母字符串和数字字符串进行拆分,通常登录信息要求为字母和数字的组合以提高登录信息的安全性。用户可能将不同的字母和数字组合混淆而导致输入的登录信息错误,此情况下通过将本次登录的登录信息和历史输入的登录信息中字母和数字的字符串拆分比对,若存在一致的情况则认定为本次输入的登录信息和历史存在的登录信息相似,将所获取的错误登录信息组合排除在错误登录次数统计之外。本方案合理的避免了由于记错登录信息中不同的字符串组合而导致错误登录信息组合被统计,进而被认定为恶意登录进而对登录进行限制的情况出现。优选的,在字符串相似值的比对过程中还可以是比对历史输入的登录信息中和本次输入的登录信息中一致字符串的长度,如登录信息中密码为8位长度的字符串,若比对中发现本次输入的登录信息中有包含6位的字符串的信息在历史输入的登录信息中出现过,则将所获取的错误登录信息组合排除在错误登录次数统计之外,该方案可以避免用户在录入登录信息时由于某一位字符录入错误或遗漏录入而导致的整体字符串偏移后被认定为恶意登录的情况。
相应的,在上述相似值判断过程中,可以对相似值出现次数进行阈值设定,若超过该相似值阈值则同样进行错误登录次数统计。示例性的,登录信息中已连续3次出现单个字符错误的情况下,若本次输入的登录信息和历史输入的登录信息在比对过程中再次出现了单个字符的错误,尽管属于相似输入,但由于该错误次数已超过相似值阈值,则依然进行错误登录次数统计,避免在真正恶意登录发生时出现误判的情形。
S403、在所述错误登录次数超过预定阈值时,判断当前登录为恶意登录。
本实施例的技术方案,引入了计算相似值的判断操作,进一步提高了恶意登录的识别效率,避免用户因自身录入情况导致登录信息错误而被限制登录的情况发生,提高了用户体验。
在上述技术方案的基础上,获取当前登录验证失败时用户输入的错误登录信息组合后,基于所获取的错误登录信息组合以及历史错误和/或正确的登录信息组合数据库,进行错误登录次数统计。将当前用户输入的错误登录信息组合和历史正确的登录信息组合数据库中的信息进行比对,可以有效的避免用户错误录入某一位字符或字母字符串和数字字符串位置混淆导致对错误登录信息次数进行统计,进而被判定为恶意登录的情况出现。
实施例五
图5为本发明实施例五提供的恶意登录识别装置的结构图,如图5所示具体包括:
获取模块1,用于获取当前登录验证失败时用户输入的错误登录信息组合,所述错误登录信息组合包括至少两种登录信息;
统计模块2,用于基于所获取的错误登录信息组合以及历史错误登录信息组合数据库,进行错误登录次数统计;
判断模块3,用于在所述错误登录次数超过预定阈值时,判断当前登录为恶意登录。
本实施例的技术方案,解决了仅考虑当前登录是否正确来判断是否为恶意登录从而带来较差用户体验的问题,提高了恶意登录识别的准确性,极大的改善了用户体验。
在上述技术方案的基础上,所述统计模块具体用于:判断所获取的错误登录信息组合是否出现在所述历史错误登录信息组合数据库中;在所获取的错误登录信息组合出现在所述历史错误登录信息组合数据库中时,将所获取的错误登录信息组合排除在错误登录次数统计之外。
在上述技术方案的基础上,所述历史错误登录信息组合数据库是预定时间段内的历史错误登录信息组合数据库。
在上述技术方案的基础上,所述历史错误登录信息组合数据库包括与登录设备相关的历史错误登录信息组合数据和/或与用户相关的历史错误登录信息组合数据,以及所述错误登录次数包括与登录设备相关的错误登录次数和/或与用户相关的错误登录次数。
在上述技术方案的基础上,所述装置还包括:限制模块,用于在判断当前登录为恶意登录时,触发登录限制策略。
在上述技术方案的基础上,所述限制模块具体用于禁止基于所述登录设备进行登录;和/或禁止基于所述用户进行登录。
在上述技术方案的基础上,所述统计模块具体用于:基于所获取的错误登录信息组合以及历史错误登录信息组合数据库中错误登录信息组合的相似度,进行错误登录次数统计。
上述产品可执行本发明任意实施例所提供的方法,具备执行方法相应的功能模块和有益效果。
注意,上述仅为本发明的较佳实施例及所运用技术原理。本领域技术人员会理解,本发明不限于这里所述的特定实施例,对本领域技术人员来说能够进行各种明显的变化、重新调整和替代而不会脱离本发明的保护范围。因此,虽然通过以上实施例对本发明进行了较为详细的说明,但是本发明不仅仅限于以上实施例,在不脱离本发明构思的情况下,还可以包括更多其他等效实施例,而本发明的范围由所附的权利要求范围决定。

Claims (12)

1.一种恶意登录识别方法,其特征在于,包括:
获取当前登录验证失败时用户输入的错误登录信息组合,所述错误登录信息组合包括至少两种登录信息;
基于所获取的错误登录信息组合以及历史错误登录信息组合数据库,进行错误登录次数统计;
在所述错误登录次数超过预定阈值时,判断当前登录为恶意登录;
基于所获取的错误登录信息组合以及历史错误登录信息组合数据库,进行错误登录次数统计包括:
判断所获取的错误登录信息组合是否出现在所述历史错误登录信息组合数据库中;
在所获取的错误登录信息组合出现在所述历史错误登录信息组合数据库中时,将所获取的错误登录信息组合排除在错误登录次数统计之外。
2.根据权利要求1所述的方法,其特征在于,所述历史错误登录信息组合数据库是预定时间段内的历史错误登录信息组合数据库。
3.根据权利要求1所述的方法,其特征在于,所述历史错误登录信息组合数据库包括与登录设备相关的历史错误登录信息组合数据和/或与用户相关的历史错误登录信息组合数据,以及
所述错误登录次数包括与登录设备相关的错误登录次数和/或与用户相关的错误登录次数。
4.根据权利要求1所述的方法,其特征在于,所述方法还包括:
在判断当前登录为恶意登录时,触发登录限制策略。
5.根据权利要求4所述的方法,其特征在于,在与登录设备相关的错误登录次数超过所述预定阈值时,所述登录限制策略是禁止基于所述登录设备进行登录的限制策略;和/或
在与用户相关的错误登录次数超过所述预定阈值时,所述登录限制策略是禁止基于所述用户进行登录的限制策略。
6.根据权利要求1所述的方法,其特征在于,基于所获取的错误登录信息组合以及历史错误登录信息组合数据库,进行错误登录次数统计包括:
基于所获取的错误登录信息组合以及历史错误登录信息组合数据库中错误登录信息组合的相似度,进行错误登录次数统计。
7.一种恶意登录识别装置,其特征在于,包括:
获取模块,用于获取当前登录验证失败时用户输入的错误登录信息组合,所述错误登录信息组合包括至少两种登录信息;
统计模块,用于基于所获取的错误登录信息组合以及历史错误登录信息组合数据库,进行错误登录次数统计;
判断模块,用于在所述错误登录次数超过预定阈值时,判断当前登录为恶意登录;
所述统计模块具体用于:
判断所获取的错误登录信息组合是否出现在所述历史错误登录信息组合数据库中;
在所获取的错误登录信息组合出现在所述历史错误登录信息组合数据库中时,将所获取的错误登录信息组合排除在错误登录次数统计之外。
8.根据权利要求7所述的装置,其特征在于,所述历史错误登录信息组合数据库是预定时间段内的历史错误登录信息组合数据库。
9.根据权利要求7所述的装置,其特征在于,所述历史错误登录信息组合数据库包括与登录设备相关的历史错误登录信息组合数据和/或与用户相关的历史错误登录信息组合数据,以及
所述错误登录次数包括与登录设备相关的错误登录次数和/或与用户相关的错误登录次数。
10.根据权利要求7所述的装置,其特征在于,所述装置还包括:
限制模块,用于在判断当前登录为恶意登录时,触发登录限制策略。
11.根据权利要求10所述的装置,其特征在于,所述限制模块具体用于禁止基于所述登录设备进行登录;和/或禁止基于所述用户进行登录。
12.根据权利要求7所述的装置,其特征在于,所述统计模块具体用于:
基于所获取的错误登录信息组合以及历史错误登录信息组合数据库中错误登录信息组合的相似度,进行错误登录次数统计。
CN201610353981.7A 2016-05-25 2016-05-25 一种恶意登录识别方法及装置 Active CN107438049B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610353981.7A CN107438049B (zh) 2016-05-25 2016-05-25 一种恶意登录识别方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610353981.7A CN107438049B (zh) 2016-05-25 2016-05-25 一种恶意登录识别方法及装置

Publications (2)

Publication Number Publication Date
CN107438049A CN107438049A (zh) 2017-12-05
CN107438049B true CN107438049B (zh) 2020-03-17

Family

ID=60453871

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610353981.7A Active CN107438049B (zh) 2016-05-25 2016-05-25 一种恶意登录识别方法及装置

Country Status (1)

Country Link
CN (1) CN107438049B (zh)

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107959683B (zh) * 2017-12-07 2020-09-25 东软集团股份有限公司 一种用户名锁定方法及服务器
CN108462704B (zh) * 2018-02-27 2019-08-06 平安科技(深圳)有限公司 登录验证方法、装置、计算机设备及存储介质
CN108667846A (zh) * 2018-05-18 2018-10-16 新华三信息安全技术有限公司 一种处理登录请求的方法和装置
CN109214162A (zh) * 2018-08-15 2019-01-15 深圳点猫科技有限公司 一种基于教育资源平台的验证方法及系统
CN109359481B (zh) * 2018-10-10 2021-09-14 南京小安信息科技有限公司 一种基于bk树的反碰撞搜索约减方法
CN110298148A (zh) * 2019-05-21 2019-10-01 视联动力信息技术股份有限公司 一种登录验证的方法及装置
CN111181927B (zh) * 2019-12-13 2021-12-28 福建天泉教育科技有限公司 一种登录方法及服务端
CN111260247A (zh) * 2020-02-12 2020-06-09 南京米好信息安全有限公司 一种基于jsp开发的检测维修评价系统
CN112685782A (zh) * 2021-01-04 2021-04-20 浪潮云信息技术股份公司 一种基于缓存数据库实现的分布式登录控制方法及系统

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102185871A (zh) * 2011-06-09 2011-09-14 杭州华三通信技术有限公司 一种报文的处理方法和设备
CN104780046A (zh) * 2015-03-24 2015-07-15 深圳市艾优尼科技有限公司 一种终端

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1773018A1 (en) * 2005-10-05 2007-04-11 Privasphere AG Method and devices for user authentication
EP2608478A1 (en) * 2011-12-21 2013-06-26 Gemalto SA Method of protection of a device against denial of service attacks
US20150215334A1 (en) * 2012-09-28 2015-07-30 Level 3 Communications, Llc Systems and methods for generating network threat intelligence

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102185871A (zh) * 2011-06-09 2011-09-14 杭州华三通信技术有限公司 一种报文的处理方法和设备
CN104780046A (zh) * 2015-03-24 2015-07-15 深圳市艾优尼科技有限公司 一种终端

Also Published As

Publication number Publication date
CN107438049A (zh) 2017-12-05

Similar Documents

Publication Publication Date Title
CN107438049B (zh) 一种恶意登录识别方法及装置
US10454922B2 (en) System and method for recognizing malicious credential guessing attacks
US10320848B2 (en) Smart lockout
US8549314B2 (en) Password generation methods and systems
CN107465642B (zh) 一种判断账号异常登录的方法及装置
CN108924118B (zh) 一种撞库行为检测方法及系统
US20160261582A1 (en) System for secure login, and method and apparatus for same
US10262122B2 (en) Analysis apparatus, analysis system, analysis method, and analysis program
US20170171188A1 (en) Non-transitory computer-readable recording medium, access monitoring method, and access monitoring apparatus
US10362055B2 (en) System and methods for active brute force attack protection
US20150295913A1 (en) Enhanced server/client login model
CN110502889B (zh) 登录方法、装置、计算机可读存储介质和计算机设备
KR102130582B1 (ko) 머신러닝을 이용한 웹 기반 부정 로그인 차단 장치 및 방법
JP2005149388A (ja) パスワード認証装置、並びに、そのプログラムおよび記録媒体
RU2659736C1 (ru) Система и способ выявления новых устройств при взаимодействии пользователя с банковскими сервисами
CN111949952B (zh) 验证码请求处理方法及计算机可读存储介质
CN107623664A (zh) 一种密码输入方法及装置
CN117857144A (zh) 一种web应用弱口令检测方法
US11888880B1 (en) Systems and methods for detecting keyboard characteristics
US11652814B2 (en) Password protection in a computing environment
CN116707844A (zh) 基于公共账号的行为追踪方法、装置、电子设备及介质
CN113779556A (zh) 一种登录安全验证方法及系统
CN107370603B (zh) 一种身份验证的方法、服务器及计算机可读存储介质
Vaz et al. Authentication technique for security using ensemble graphical password
US20240073250A1 (en) Authentication based on detection of user-specific authentication input errors

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant