CN111444484A - 基于统一登录管理的企业内网用户身份画像处理方法 - Google Patents

基于统一登录管理的企业内网用户身份画像处理方法 Download PDF

Info

Publication number
CN111444484A
CN111444484A CN202010229333.7A CN202010229333A CN111444484A CN 111444484 A CN111444484 A CN 111444484A CN 202010229333 A CN202010229333 A CN 202010229333A CN 111444484 A CN111444484 A CN 111444484A
Authority
CN
China
Prior art keywords
user
identity
intranet
resource
application
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202010229333.7A
Other languages
English (en)
Other versions
CN111444484B (zh
Inventor
庄晓珊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangzhou Jeeseen Network Technologies Co Ltd
Original Assignee
Guangzhou Jeeseen Network Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guangzhou Jeeseen Network Technologies Co Ltd filed Critical Guangzhou Jeeseen Network Technologies Co Ltd
Priority to CN202010229333.7A priority Critical patent/CN111444484B/zh
Publication of CN111444484A publication Critical patent/CN111444484A/zh
Application granted granted Critical
Publication of CN111444484B publication Critical patent/CN111444484B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/316User authentication by observing the pattern of computer usage, e.g. typical user behaviour
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication
    • G06F21/46Structures or tools for the administration of authentication by designing passwords or checking the strength of passwords

Abstract

本发明提供了一种基于统一登录管理的企业内网处理用户身份画像方法,属于用户身份画像领域,包括如下步骤:S1:搭建身份管理平台登录;S2:生成用户ID数据库;S3:将登录密匙携带在企业内网中的应用或资源访问地址中并访问该企业内网中的应用或资源;S4:服务器收集用户在企业内网中的应用或资源上的行为数据,存储生成用户行为数据库;S5:从用户ID数据库和用户行为数据库中提取出特征向量;S6:将用户特征向量进行相应的建模,得到用户的特征标签;S7:提取特征标签,建模分析得出用户的身份画像,该方法可以精准进行身份锁定,以识别出潜伏在企业内网的攻击者,降低高级攻击者冒用企业内网用户进行攻击的风险。

Description

基于统一登录管理的企业内网用户身份画像处理方法
技术领域
本发明涉及用户身份画像技术领域,尤其涉及一种基于统一登录管理的企业内网用户身份画像处理方法。
背景技术
现代企业的网络环境是建立在当前飞速发展的开放网络环境中,开放的环境不仅为信息时代的企业提供与外界进行交互的窗口,也为内部的协同合作提供了一个渠道。
为使企业内部的工作效率更为安全高效,往往会采用一些OA办公系统、ERP管理系统、金蝶财务系统提升内部协同合作的效率,还会采取一些内网边界安全防护系统,对网络入侵进行监控和防护,抵御来自组织外部攻击、防止组织网络资源、信息资源遭受损失,保证组织业务流程的有效进行。
但随着企业的快速发展,企业的业务内容增加、组织架构扩大,企业内网的用户越来越多;然而企业内网用户的身份标识却越来越模糊。由于身份不明确,企业的内网安全将承受巨大的风险,一旦攻击者冒用企业员工的身份进行攻击,则企业的核心资产将会遭受灾难性的损失。
用户画像是一种勾画目标用户、联系用户诉求与设计方向的有效工具。在后期的用户角色的建立中能很好地对用户优先顺序进行排序,将核心的、规模较大的用户着重突出出来。
目前的用户画像多为互联网用户画像,主要是针对消费者行为的电子商务营销,推送广告和商品购买推荐。现有的企业用户画像,是以简单的数据统计和简单的算法模型作为支持,基于Hadoop平台或者其他大数据平台进行离线和部分实时数据处理,满足管理层进行决策指导。并没有对用户画像产生的标签数据进行深度的数据挖掘,使得用户画像没有发挥出更多的功能。而且缺少必要的信息数据归纳整理,并不能完全识别出用户的真实身份。
而目前企业接入内网的很多网络安全设备无法检测到内部用户的行为异常,只能记录内网用户的操作信息与账户信息,还需要耗费大量的人工进行审计。这不仅降低了企业的工作效率,还增大了企业内网遭受内部攻击的概率。
随着科技社会的高速发展,未来使用企业内网进行办公的人会越来越多,继续使用传统的身份画像确认企业内网的用户身份是不安全的。本发明提供一种对企业内网用户身份画像的处理技术,以识别出潜伏在企业内网的攻击者,降低高级攻击者冒用企业内网用户进行攻击的风险。
发明内容
为解决现有技术中存在的技术问题,本发明提供了一种对企业内网用户身份画像的处理方法,使得企业内网管理人员能快速识别企业内网用户的身份,自动审批工单,授权用户使用相对应的应用或者设备,保证了企业核心资产安全。
本发明提供了基于统一登录管理的企业内网处理用户身份画像方法,包括如下步骤:
S1:搭建一个统一的身份管理平台登录,企业内网的服务器通过MariaDB建立用户信息视图;管理员接收到用户信息视图后会根据用户信息进行反向验证,企业员工在通过管理员认证后会分配获得相对应的用户名及登录密码,正式成为企业内网用户;
S2:当企业内网用户需要访问企业内网中的应用或资源,进行协同合作完成工作时需要向管理员发出申请,服务器在接收由客户端企业内网用户发送的申请后,并通过用户信息视图对用户信息进行验证,在验证成功后生成登录密匙;将登录密匙与用户信息的关联信息存储在Apache Accumulo的内存数据库中,生成用户ID数据库;
S3:将登录密匙携带在企业内网中的应用或资源地址中,发送企业内网中的应用或资源访问地址;客户端接收企业内网中的相关或资源并访问该企业内网中的应用或资源地址;
S4:服务器收集用户在企业内网中的应用或资源上的行为数据,存储生成用户行为数据库,进一步分析整理,归纳生成用户身份画像;
S5:从已采集存储的用户ID数据库和用户行为数据库中提取出需要的特征向量;
S6:将步骤S5中提取到的用户特征向量利用聚类算法选择有效特征向量,得到该用户的特征标签;
S7:提取一段时间内用户的所有特征标签,并以此进行建模分析得出用户的身份画像。
优选地,所述企业内网的服务器用于判断访问来源是否安全以及登录密匙是否有效,在验证成功后,企业内网中的应用或资源基于该用户信息建立登录会话凭证;客户端通过会话凭证登录企业内网中的应用或资源。
优选地,步骤S2中对用户信息进行验证方法为:对用户发出的工单内容进行验证,提取用户需要访问的资源标签与用户的身份标签作对应,符合要求则验证成功,即可授权使用,在每次成功登入或者安全退出后,系统都会自动修改密匙。
优选地,步骤S6中通过聚类算法选择有效特征向量,其方法为根据用户一段工作时期内访问的资源类型、用户的身份岗位、访问资源的请求记录、资源使用记录进行聚类运算,若计算结果符合聚类原则,则表示该访问资源的请求记录、资源的使用记录与用户身份是相匹配的,则选择为有效特征向量。
优选地,判断相同身份的用户资源访问的请求、资源使用记录与用户身份是否匹配的方法为:根据用户近一段时间内的业务类型、合作对象、用户资源访问的请求、资源使用记录进行聚类运算,若计算结果符合聚类原则,则表示用户身份是可信的。
优选地,用户在提交申请时,若平台检测发现该用户的身份画像异常则会拒绝用户的申请,并自动报警。
优选地,反向验证方法为:若用户提交的信息身份为人事部员工,则根据该身份向用户提出三个与该工作相关的问题,对用户身份作进一步的验证。
优选地,所述用户行为包括用户常访问的企业内网中的应用或资源、常用的业务内容以及使用的时长。
优选地,所述用户数据包括用户账号名称、用户身份证名称、用户年龄、最常合作对象、过往的合作对象、组织架构中地位。
优选地,所述用户的特征标签根据有效特征向量的更新而实时更新。
优选地,所述特征向量包括合作对象的变化向量、访问应用系统的变化向量、地址向量、相同身份的用户资源访问的请求、资源使用记录与用户身份是否匹配,若匹配则选择为有效特征向量,不匹配则剔除。
优选地,本发明提供的用户信息视图根据Maria建立;
优选地,本发明将步骤S5中提取到的用户特征向量利用分类算法、聚类算法、线性回归算法进行相应的建模,得到该用户的特征标签。
与现有技术相对比,本发明的有益效果如下:
(1)本发明提供的所有的企业内网用户通过统一的身份管理平台登录,再分配授权使用其他的应用系统或地址;对企业内用户和应用资源的管理进行合理的管理和规划,有利于企业提高协同合作的效率。此外,在生成登录密匙的过程中,通过WinSCP生成的密匙安全、高效、不易破解与被窃取。同时,通过统一的身份管理平台登录,可以收集到企业内网用户更多的行为数据。对这些数据进行聚类、线性回归算法进行运算。找出企业内网用户所有行为中的共同点,从而得出用户的身份画像,进行精准身份锁定。以识别出潜伏在企业内网的攻击者,降低高级攻击者冒用企业内网用户进行攻击的风险。
(2)本发明提供Maria建立用户视图,在数据存储和索引方面更强的Marian可以构建出更丰富的用户信息视图,提升用户体验。采用存储量更大,扩展更为自由的ApacheAccumulo字典数据库,可建立更为强大的ID数据库,实现对登录用户的持续性评估。
(3)本发明提供的身份画像将会作为持续信任评估机制中的一个结果;会对整访问过程会产生闭环式影响,作为验证用户身份的主要参考标准。用户身份越清晰,企业核心资产越安全。
(4)基于企业内网,将统一登录管理与身份画像相结合,让企业内网用户通过统一的端口进行认证,并收集用户的数据资料生成对应的内网用户身份画像。生成的用户画像会反馈会统一登录管理,辅助系统管理员判定用户身份及行为是否合规。
(5)本发明提供了一种保护企业内网安全的身份画像技术,生成的身份画像会用于判定企业内网用户的真实身份,保护企业内网安全,降低攻击者潜伏在内网种进行攻击的风险。
(6)本发明将统一登录管理与身份画像相结合的技术,内网用户的身份画像会不断的更新,一旦用户身份画像出现异常,则会拒绝用户的登录请求,自动报警。
附图说明
图1是本发明提供的基于统一登录管理的企业内网用户身份画像处理方法的流程图;
具体实施方式
下面结合附图,对本发明的具体实施方式作详细的说明。
如图1所示,本发明提供了基于统一登录管理的企业内网处理用户身份画像方法,包括如下步骤:
S1:搭建一个统一的身份管理平台登录,企业内网的服务器通过MariaDB建立用户信息视图;管理员接收到用户信息视图后会根据用户信息进行反向验证,企业员工在通过管理员认证后会分配获得相对应的用户名及登录密码,正式成为企业内网用户;
S2:当企业内网用户需要访问企业内网中的应用或资源,进行协同合作完成工作时需要向管理员发出申请,服务器在接收由客户端企业内网用户发送的申请后,并通过用户信息视图对用户信息进行验证,在验证成功后生成登录密匙;将登录密匙与用户信息的关联信息存储在Apache Accumulo的内存数据库中,生成用户ID数据库;
S3:将登录密匙携带在企业内网中的应用或资源地址中,发送企业内网中的应用或资源访问地址;客户端接收企业内网中的相关或资源并访问该企业内网中的应用或资源地址;
S4:服务器收集用户在企业内网中的应用或资源上的行为数据,存储生成用户行为数据库,进一步分析整理,归纳生成用户身份画像;
S5:从已采集存储的用户ID数据库和用户行为数据库中提取出需要的特征向量;
S6:将步骤S5中提取到的用户特征向量利用聚类算法选择有效特征向量,得到该用户的特征标签;
S7:提取一段时间内用户的所有特征标签,并以此进行建模分析得出用户的身份画像。
作为优选实施方式,本发明提供的所述企业内网的服务器用于判断访问来源是否安全以及登录密匙是否有效,在验证成功后,企业内网中的应用或资源基于该用户信息建立登录会话凭证;客户端通过会话凭证登录企业内网中的应用或资源。其中,将登陆密匙存储在Apache Accumulo内存数据库,这样有利于加快登陆密匙的读取与验证,将登陆密匙与用户信息的关联信息存储在Apache Accumulo内存数据库,用于与应用系统建立登录会话。
作为优选实施方式,本发明提供的步骤S2中对用户信息进行验证方法为:对用户发出的工单内容进行验证,提取用户需要访问的资源标签与用户的身份标签作对应,符合要求则验证成功,即可授权使用,在每次成功登入或者安全退出后,系统都会自动修改密匙。
作为优选实施方式,本发明提供的客户端接收应用系统访问地址之后,服务器会对该用户的操作过程进行监控,并录屏保存。
作为优选实施方式,本发明提供的步骤S6中通过聚类算法选择有效特征向量,其方法为根据用户一段工作时期内访问的资源类型、用户的身份岗位、访问资源的请求记录、资源使用记录进行聚类运算,若计算结果符合聚类原则,则表示该访问资源的请求记录、资源的使用记录与用户身份是相匹配的,则选择为有效特征向量。
作为优选实施方式,本发明提供的判断相同身份的用户资源访问的请求、资源使用记录与用户身份是否匹配的方法为:根据用户近一段时间内的业务类型、合作对象、用户资源访问的请求、资源使用记录进行聚类运算,若计算结果符合聚类原则,则表示用户身份是可信的。
其中,本发明中提供的特征向量包括合作对象的变化向量、访问应用系统的变化向量、地址向量、相同身份的用户资源访问的请求、资源使用记录,并将特征向量与用户身份是否匹配,若匹配则选择为有效特征向量,不匹配则剔除。
作为优选实施方式,本发明提供内网用户每次访问使用资源时都需要提交申请,获得审批才能进一步访问该地址或应用系统。
作为优选实施方式,本发明提供的用户在提交申请时,若平台检测发现该用户的身份画像异常则会拒绝用户的申请,并自动报警。
作为优选实施方式,本发明提供反向验证方法为:若用户提交的信息身份为人事部员工,则根据该身份向用户提出三个与该工作相关的问题,对用户身份作进一步的验证。
作为优选实施方式,本发明提供所述用户行为包括用户常访问的企业内网中的应用或资源、常用的业务内容以及使用的时长。
作为优选实施方式,本发明提供所述用户数据包括用户账号名称、用户身份证名称、用户年龄、最常合作对象、过往的合作对象、组织架构中地位。
作为优选实施方式,本发明提供所述用户的特征标签根据有效特征向量的更新而实时更新。
作为优选实施方式,本发明提供所述特征向量包括合作对象的变化向量、访问应用系统的变化向量、地址向量、相同身份的用户资源访问的请求、资源使用记录与用户身份是否匹配,若匹配则选择为有效特征向量,不匹配则剔除。
作为优选实施方式,本发明提供本发明提供的用户信息视图根据Maria建立;
作为优选实施方式,本发明提供本发明将步骤S5中提取到的用户特征向量利用分类算法、聚类算法、线性回归算法进行相应的建模,得到该用户的特征标签。
本发明提供了一种用户身份画像的系统,包括
特征提取模块:从已采集存储的用户ID数据库和用户行为数据库中提取出需要的特征向量;
数据建模模块:以提取的用户特征向量利用分类算法、聚类算法、线性回归算法进行相应的建模,得到该用户的特征标签;
标签分析建模模块:提取一段时间内用户的所有特征标签,并以此进行建模分析得出用户的身份画像。
其中,本发明提供的所述特征提取模块实时更新用户数据,使得用户特征向量实时更新,从而使得用户的特征标签也实时更新,连续一段时间内的用户多个特征标签同时存储。
其中,本发明提供的所述用户身份标签一旦建立后,标签分析建模模块还根据更新后的特征标签实时更新修正。
以上所述仅为本发明的优选实施例而已,并不用于限制本发明,对于本领域的技术人员来说,本发明可以有各种更改和变化。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均包含在本发明的保护范围之内。

Claims (10)

1.基于统一登录管理的企业内网处理用户身份画像方法,其特征在于,包括如下步骤:
S1:搭建一个统一的身份管理平台登录,企业内网的服务器通过MariaDB建立用户信息视图;管理员接收到用户信息视图后会根据用户信息进行反向验证,企业员工在通过管理员认证后会分配获得相对应的用户名及登录密码,正式成为企业内网用户;
S2:当企业内网用户需要访问企业内网中的应用或资源,进行协同合作完成工作时需要向管理员发出申请,服务器在接收由客户端企业内网用户发送的申请后,并通过用户信息视图对用户信息进行验证,在验证成功后生成登录密匙;将登录密匙与用户信息的关联信息存储在Apache Accumulo的内存数据库中,生成用户ID数据库;
S3:将登录密匙携带在企业内网中的应用或资源地址中,发送企业内网中的应用或资源访问地址;客户端接收企业内网中的相关或资源并访问该企业内网中的应用或资源地址;
S4:服务器收集用户在企业内网中的应用或资源上的行为数据,存储生成用户行为数据库,进一步分析整理,归纳生成用户身份画像;
S5:从已采集存储的用户ID数据库和用户行为数据库中提取出需要的特征向量;
S6:将步骤S5中提取到的用户特征向量利用聚类算法选择有效特征向量,得到该用户的特征标签;
S7:提取一段时间内用户的所有特征标签,并以此进行建模分析得出用户的身份画像。
2.如权利要求1所述的基于统一登录管理的企业内网处理用户身份画像方法,其特征在于,所述企业内网的服务器用于判断访问来源是否安全以及登录密匙是否有效,在验证成功后,企业内网中的相关应用或资源基于该用户信息建立登录会话凭证;客户端通过会话凭证登录企业内网中的相关应用或资源。
3.如权利要求1所述的基于统一登录管理的企业内网处理用户身份画像方法,其特征在于,步骤S2中对用户信息进行验证方法为:对用户发出的工单内容进行验证,提取用户需要访问的资源标签与用户的身份标签作对应,符合要求则验证成功,即可授权使用,在每次成功登入或者安全退出后,系统都会自动修改密匙。
4.如权利要求1所述的基于统一登录管理的企业内网处理用户身份画像方法,其特征在于,步骤S6中通过聚类算法选择有效特征向量,其方法为根据用户一段工作时期内访问的资源类型、用户的身份岗位、访问资源的请求记录、资源使用记录进行聚类运算,若计算结果符合聚类原则,则表示该访问资源的请求记录、资源的使用记录与用户身份是相匹配的,则选择为有效特征向量。
5.如权利要求4所述的基于统一登录管理的企业内网处理用户身份画像方法,其特征在于,判断相同身份的用户资源访问的请求、资源使用记录与用户身份是否匹配的方法为:根据用户近一段时间内的业务类型、合作对象、用户资源访问的请求、资源使用记录进行聚类运算,若计算结果符合聚类原则,则表示用户身份是可信的。
6.如权利要求1所述的基于统一登录管理的企业内网处理用户身份画像方法,其特征在于,用户在提交申请时,若平台检测发现该用户的身份画像异常则会拒绝用户的申请,并自动报警。
7.如权利要求1所述的基于统一登录管理的企业内网处理用户身份画像方法,其特征在于,反向验证方法为:若用户提交的信息身份为人事部员工,则根据该身份向用户提出三个与该工作相关的问题,对用户身份作进一步的验证。
8.如权利要求1所述的基于统一登录管理的企业内网处理用户身份画像方法,其特征在于,所述用户行为包括用户访问的企业内网中的应用或资源、常用的业务内容以及使用的时长。
9.如权利要求1所述的基于统一登录管理的企业内网处理用户身份画像方法,其特征在于,所述用户数据包括用户账号名称、用户身份证名称、用户年龄、最常合作对象、过往的合作对象、组织架构中地位。
10.如权利要求1所述的基于统一登录管理的企业内网处理用户身份画像方法,其特征在于,所述用户的特征标签根据有效特征向量的更新而实时更新。
CN202010229333.7A 2020-03-27 2020-03-27 基于统一登录管理的企业内网用户身份画像处理方法 Active CN111444484B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010229333.7A CN111444484B (zh) 2020-03-27 2020-03-27 基于统一登录管理的企业内网用户身份画像处理方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010229333.7A CN111444484B (zh) 2020-03-27 2020-03-27 基于统一登录管理的企业内网用户身份画像处理方法

Publications (2)

Publication Number Publication Date
CN111444484A true CN111444484A (zh) 2020-07-24
CN111444484B CN111444484B (zh) 2020-11-10

Family

ID=71649119

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010229333.7A Active CN111444484B (zh) 2020-03-27 2020-03-27 基于统一登录管理的企业内网用户身份画像处理方法

Country Status (1)

Country Link
CN (1) CN111444484B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112052270A (zh) * 2020-08-26 2020-12-08 南京越扬科技有限公司 一种通过大数据进行用户画像深度分析的方法及系统

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20060248002A1 (en) * 2005-04-28 2006-11-02 Rockwell Electronic Commerce Technologies Llc Business strategy transaction router
US8478788B1 (en) * 2004-11-14 2013-07-02 Symantec Corporation Centralized information technology resources analysis system
CN110300084A (zh) * 2018-03-22 2019-10-01 北京京东尚科信息技术有限公司 一种基于ip地址的画像方法和装置
CN110311912A (zh) * 2019-07-01 2019-10-08 深信服科技股份有限公司 云端服务器、内网扫描客户端、系统及内网远程扫描方法
CN110796354A (zh) * 2019-10-21 2020-02-14 国网湖南省电力有限公司 一种企业电费回收风险画像方法及系统

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8478788B1 (en) * 2004-11-14 2013-07-02 Symantec Corporation Centralized information technology resources analysis system
US20060248002A1 (en) * 2005-04-28 2006-11-02 Rockwell Electronic Commerce Technologies Llc Business strategy transaction router
CN110300084A (zh) * 2018-03-22 2019-10-01 北京京东尚科信息技术有限公司 一种基于ip地址的画像方法和装置
CN110311912A (zh) * 2019-07-01 2019-10-08 深信服科技股份有限公司 云端服务器、内网扫描客户端、系统及内网远程扫描方法
CN110796354A (zh) * 2019-10-21 2020-02-14 国网湖南省电力有限公司 一种企业电费回收风险画像方法及系统

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112052270A (zh) * 2020-08-26 2020-12-08 南京越扬科技有限公司 一种通过大数据进行用户画像深度分析的方法及系统

Also Published As

Publication number Publication date
CN111444484B (zh) 2020-11-10

Similar Documents

Publication Publication Date Title
US11736482B2 (en) Systems and methods for online third-party authentication of credentials
Uddin et al. A dynamic access control model using authorising workflow and task-role-based access control
US20180204215A1 (en) Detecting electronic intruders via updatable data structures
US8818906B1 (en) Systems and methods for performing authentication of a customer interacting with a banking platform
US20090260072A1 (en) Identity ownership migration
US20080015986A1 (en) Systems, methods and computer program products for controlling online access to an account
US9292793B1 (en) Analyzing device similarity
US20220060466A1 (en) Safe Logon
CN111444484B (zh) 基于统一登录管理的企业内网用户身份画像处理方法
US11750595B2 (en) Multi-computer processing system for dynamically evaluating and controlling authenticated credentials
US11087374B2 (en) Domain name transfer risk mitigation
Bilal et al. Trust & Security issues in Mobile banking and its effect on Customers
US11940984B2 (en) Audit records monitoring using a blockchain structure
Meriah et al. A survey of quantitative security risk analysis models for computer systems
CN114357403A (zh) 基于设备可信度的用户登陆请求处理方法、装置及设备
Zheng et al. A framework for protecting personal information and privacy
Guan et al. Stride–based risk assessment for web application
Vanitha Detection of phishing web pages based on features vector and prevention using multi layered authentication
CN111917801A (zh) 私有云环境下基于Petri网的用户行为认证方法
Salami et al. SIMP-REAUTH: a simple multilevel real user remote authentication scheme for mobile cloud computing
Sohrabi et al. Privacy of cloud data using a secure SSO architecture
Alese et al. A User Identity Management System for Cybercrime Control
Roemsri et al. Provenance Location-based Authentication in Cloud Computing
Prabhu et al. A study of the challenges faced by the hotel sector with regards to cyber security
Azhar A literature review on the application of AI to Identity Access Management

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant