CN111931172B - 一种金融系统业务流程异常预警方法及装置 - Google Patents

一种金融系统业务流程异常预警方法及装置 Download PDF

Info

Publication number
CN111931172B
CN111931172B CN202010813553.4A CN202010813553A CN111931172B CN 111931172 B CN111931172 B CN 111931172B CN 202010813553 A CN202010813553 A CN 202010813553A CN 111931172 B CN111931172 B CN 111931172B
Authority
CN
China
Prior art keywords
data
sequence
business
flow
abnormal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202010813553.4A
Other languages
English (en)
Other versions
CN111931172A (zh
Inventor
钟童飞
罗伟
周新衡
曾光
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Industrial and Commercial Bank of China Ltd ICBC
Original Assignee
Industrial and Commercial Bank of China Ltd ICBC
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Industrial and Commercial Bank of China Ltd ICBC filed Critical Industrial and Commercial Bank of China Ltd ICBC
Priority to CN202010813553.4A priority Critical patent/CN111931172B/zh
Publication of CN111931172A publication Critical patent/CN111931172A/zh
Application granted granted Critical
Publication of CN111931172B publication Critical patent/CN111931172B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/552Detecting local intrusion or implementing counter-measures involving long-term monitoring or reporting
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/03Indexing scheme relating to G06F21/50, monitoring users, programs or devices to maintain the integrity of platforms
    • G06F2221/034Test or assess a computer or a system

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

本发明提供了一种金融系统业务流程异常预警方法及装置,包括:根据业务流程中需要读取的数据,在预先建立的标准流程数据集中筛选所有需要读取该数据的标准流程序列生成拟合数据集;根据所述业务流程中的读取数据操作或存储数据操作生成操作流程序列;通过计算操作流程序列与拟合数据集中的标准流程序列之间的余弦相似度判断业务流程是否发生异常。本申请可以降低基于金融系统的业务流程的系统中安全系统设计的难度与操作安全性,在操作人员的操作过程中无需人工进行监督,提高了操作流程安全性,实现了即时发现操作异常,保证了由于误操作引起的存取流程数据安全性问题。

Description

一种金融系统业务流程异常预警方法及装置
技术领域
本申请属于金融系统安全技术领域,具体地讲,涉及一种金融系统业务流程异常预警方法及装置。
背景技术
在银行的金融系统中,由于其系统需要高度的安全性和自动化要求,通常在复杂的银行金融的业务系统中,一般基于非常复杂的业务逻辑进行开发,在业务流程中往往通过一个很严谨的逻辑步骤依次验证电子版业务申请表、客户身份识别材料(包括身份证、银行卡、驾驶证等影像材料)、业务审批辅助电子材料(购房合同、购车合同、增值税发票等影像资料)等数据,以实现存款、取钱、信用卡发卡审批、抵押贷款、税务信息核查、地方公积金信息核查等业务,由于每一项业务逻辑的步骤中都涉及一项业务逻辑数据,误操作可能会引起的存取流程数据安全性问题,即导致数据丢失或损坏。
由于银行业务审批流程通常是大批量、可重复的任务,工作流程自动化审批,所以其审批流程一般是重复度比较高的。但是在人工操作部分,有时候会出现误操作或者某些恶意操作导致流程出现异常,由于其大部分数据是脆弱不可逆的,从而异常的操作流程容易导致数据安全性低、系统崩溃等问题。
发明内容
本申请提供了一种金融系统业务流程异常预警方法及装置,以至少解决当前银行业务量过大情况下依赖人工操作会导致流程出现异常的问题。
根据本申请的一个方面,提供了一种金融系统业务流程异常预警方法,包括:
根据业务流程中需要读取的数据,在预先建立的标准流程数据集中筛选所有需要读取该数据的标准流程序列生成拟合数据集;
根据所述业务流程中的读取数据操作或存储数据操作生成操作流程序列;
通过计算操作流程序列与拟合数据集中的标准流程序列之间的余弦相似度判断业务流程是否发生异常。
在一实施例中,根据所述业务流程中的读取数据操作或存储数据操作生成操作流程序列,包括:
利用预先生成的操作与关键节点的映射关系,将业务流程中的读取数据或存储数据的操作转化为对应的关键节点;
根据关键节点生成操作流程序列。
在一实施例中,通过计算操作流程序列与拟合数据集中的标准流程序列之间的余弦相似度判断业务流程是否发生异常,包括:
选取标准流程序列中数据的安全级别大于预设值的前N个关键节点的子序列作为对比序列,对比序列的长度与操作流程序列的长度相同;
计算操作流程序列中关键节点的标识号与对比序列中关键节点的标识号之间的余弦相似度;
根据余弦相似度的值与预设的安全阈值的关系判断业务流程是否发生异常。
在一实施例中,根据余弦相似度的值与预设的安全阈值的关系判断业务流程是否发生异常,包括:
当余弦相似度的值小于安全阈值时,业务流程发生异常提示。
根据本申请的另一个方面,还提供了一种金融系统业务流程异常预警装置,包括:
拟合数据集生成单元,用于根据业务流程中需要读取的数据,在预先建立的标准流程数据集中筛选所有需要读数据的标准流程序列生成拟合数据集;
操作流程序列生成单元,用于根据所述业务流程中的读取数据操作或存储数据操作生成操作流程序列;
流程异常判断单元,用于通过计算操作流程序列与拟合数据集中的标准流程序列之间的余弦相似度判断业务流程是否发生异常。
在一实施例中,拟合数据集生成单元包括:
关键节点生成模块,用于利用预先生成的操作与关键节点的映射关系,将业务流程中的读取数据或存储数据的操作转化为对应的关键节点;
序列生成模块,用于根据关键节点生成操作流程序列。
在一实施例中,流程异常判断单元包括:
对比序列生成模块,用于选取标准流程序列中数据的安全级别大于预设值的前N个关键节点的子序列作为对比序列,对比序列的长度与操作流程序列的长度相同;
余弦相似度计算模块,用于计算操作流程序列中关键节点的标识号与对比序列中关键节点的标识号之间的余弦相似度;
异常判断模块,用于根据余弦相似度的值与预设的安全阈值的关系判断业务流程是否发生异常。
在一实施例中,异常判断模块包括:
比较模块,用于当余弦相似度的值小于安全阈值时,业务流程发生异常提示。
本申请提供的金融业务流程异常预警方法,首先通过将业务流程映射为由关键节点组成的序列,然后将关键节点进行量化,通过对比该序列与标准序列之间的余弦相似度判断该序列是否发生了异常从而判断该业务流程中是否出现了异常。实现了自动快速判断业务流程异常的功能。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本申请提供的一种金融系统业务流程异常预警方法的流程图。
图2为本申请实施例中生成操作流程序列的流程图。
图3为本申请实施例中判断业务流程是否发生异常的流程图。
图4为本申请提供的一种金融系统业务流程异常预警装置的结构框图。
图5为本申请实施例中拟合数据集生成单元的结构框图。
图6为本申请实施例中流程异常判断单元的结构框图。
图7为本申请实施例中一种电子设备的具体实施方式。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
目前,银行业务流程的人工操作部分有时候会出现实务或者出现恶意操作导致流程出现异常,由于业务流程中大部分数据是不可逆的,从而异常操作流程会导致数据安全性低、系统崩溃等问题。为了解决上述问题,本申请提供了一种金融系统业务流程异常预警方法,如图1所示,包括:
S101:根据业务流程中需要读取的数据,在预先建立的标准流程数据集中筛选所有需要读取该数据的标准流程序列生成拟合数据集。
在一具体实施例中,首先由人工输入或者机器自动扫描输入金融系统的业务逻辑中的所有的正常流程作为标准流程数据集。然后启动金融业务系统,当金融系统的业务流程第一次读取数据时,根据读取的数据在标准流程数据集中搜索关键节点,并将所有读取所述数据的所有标准流程序列作为拟合数据集。
S102:根据所述业务流程中的读取数据操作或存储数据操作生成操作流程序列。
将业务流程中读取数据或存储数据的操作转化为若干个对应的关键节点,然后由这些关键节点生成操作流程序列。
在一实施例中,根据所述业务流程中的读取数据操作或存储数据操作生成操作流程序列,如图2所示,包括:
S201:利用预先生成的操作与关键节点的映射关系,将业务流程中的读取数据或存储数据的操作转化为对应的关键节点。
S202:根据关键节点生成操作流程序列。
在一具体实施例中,将按照金融系统的业务流程依次读取数据或存储数据的操作按照预先生成的映射关系映射为流程的关键节点,生成关键节点组成的序列作为操作流程序列(操作流程序列的长度随着操作员按照金融系统的业务流程读取数据或存储数据依次增加)。
S103:通过计算操作流程序列与拟合数据集中的标准流程序列之间的余弦相似度判断业务流程是否发生异常。
在一具体实施例中,关键节点至少包括标识号、读取或存储的数据的安全级别;数据的安全级别包括:不重要的数据级别为0,轻度重要的数据级别为1,中度重要的数据级别为2,非常重要的数据级别为3;标识号为首次读取数据或存储数据时生成的一个随机数字编码,再次执行相同的读取数据或存储数据时生成的标识号相同,执行不相同的读取数据或存储数据时生成的标识号不相同。因此,可以利用安全级别对操作流程序列与标准流程序列进行筛选,然后计算筛选后的序列与对比序列中标识号之间的余弦相似度即可判断该操作流程序列与用于对比的标准流程序列之间的差异。
在一实施例中,通过计算操作流程序列与拟合数据集中的标准流程序列之间的余弦相似度判断业务流程是否发生异常,如图3所示,包括:
S301:选取标准流程序列中数据的安全级别大于预设值的前N个关键节点的子序列作为对比序列,对比序列的长度与操作流程序列的长度相同。
在一具体实施例中,选取拟合数据集中所有标准流程序列中数据的安全级别大于M的前n个关键节点的子序列作为对比序列(即各个对比序列与操作流程序列长度相同),M取值范围为[0,3];n的为操作流程序列的长度。
S302:计算操作流程序列中关键节点的标识号与对比序列中关键节点的标识号之间的余弦相似度。
在一具体实施例中,计算操作流程序列与各个对比序列中标识号之间的余弦相似度,余弦相似度取值范围为[-1,1],余弦相似度为-1意味着操作流程序列和对比序列的标识号构成的两个向量指向的方向正好截然相反,1表示它们的指向是完全相同的;
计算余弦相似度similarity的公式为:
其中,similarity为余弦相似度;A和B表示操作流程序列和对比序列的关键节点的标识号构成的两个向量,其中的Ai和Bi分别代表向量A和B的各分量。
S303:根据余弦相似度的值与预设的安全阈值的关系判断业务流程是否发生异常。
在一实施例中,根据余弦相似度的值与预设的安全阈值的关系判断业务流程是否发生异常,包括:
当余弦相似度的值小于安全阈值时,业务流程发生异常提示。
在一具体实施例中,选取操作流程序列和各个对比序列中最大的余弦相似度与预设的安全阈值进行对比,当最大的余弦相似度大于或等于安全阈值时,则继续转到S201进行下一步的业务流程操作,如果最大的余弦相似度小于安全阈值时,提示操作错误,并发出警告,当最大的余弦相似度连续三次小于操作安全阈值,推送操作异常信息的短信或者即时信息到监管人员的移动设备,并记录发生异常信息的操作流程序列到数据库中,其中,安全阈值取值范围为[0,1]。
基于同一发明构思,本申请实施例还提供了一种金融系统业务流程异常预警装置,可以用于实现上述实施例中所描述的方法,如下面实施例所述。由于该金融系统业务流程异常预警装置解决问题的原理与金融系统业务流程异常预警方法相似,因此金融系统业务流程异常预警装置的实施可以参见金融系统业务流程异常预警方法的实施,重复之处不再赘述。以下所使用的,术语“单元”或者“模块”可以实现预定功能的软件和/或硬件的组合。尽管以下实施例所描述的系统较佳地以软件来实现,但是硬件,或者软件和硬件的组合的实现也是可能并被构想的。
如图4所示,本申请提供的一种金融系统业务流程异常预警装置,包括:
拟合数据集生成单元401,用于根据业务流程中需要读取的数据,在预先建立的标准流程数据集中筛选所有需要读数据的标准流程序列生成拟合数据集;
操作流程序列生成单元402,用于根据所述业务流程中的读取数据操作或存储数据操作生成操作流程序列;
流程异常判断单元403,用于通过计算操作流程序列与拟合数据集中的标准流程序列之间的余弦相似度判断业务流程是否发生异常。
在一实施例中,如图5所示,拟合数据集生成单元401包括:
关键节点生成模块501,用于利用预先生成的操作与关键节点的映射关系,将业务流程中的读取数据或存储数据的操作转化为对应的关键节点;
序列生成模块502,用于根据关键节点生成操作流程序列。
在一实施例中,如图6所示,流程异常判断单元403包括:
对比序列生成模块601,用于选取标准流程序列中数据的安全级别大于预设值的前N个关键节点的子序列作为对比序列,对比序列的长度与操作流程序列的长度相同;
余弦相似度计算模块602,用于计算操作流程序列中关键节点的标识号与对比序列中关键节点的标识号之间的余弦相似度;
异常判断模块603,用于根据余弦相似度的值与预设的安全阈值的关系判断业务流程是否发生异常。
在一实施例中,异常判断模块603包括:
比较模块,用于当余弦相似度的值小于安全阈值时,业务流程发生异常提示。
本申请可以降低基于金融系统的业务流程的系统中安全系统设计的难度与操作安全性,在操作人员的操作过程中无需人工进行监督,提高了操作流程安全性,实现了自动化流程监管的功能,也方便在多个用户或者而大量用户同时操作时,即时发现操作异常,保证了由于误操作引起的存取流程数据安全性问题。
本领域内的技术人员应明白,本发明的实施例可提供为方法、系统、或计算机程序产品。因此,本发明可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本发明可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本发明是参照根据本发明实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
本发明中应用了具体实施例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的一般技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本发明的限制。
本申请的实施例还提供能够实现上述实施例中的方法中全部步骤的一种电子设备的具体实施方式,参见图7,所述电子设备具体包括如下内容:
处理器(processor)701、内存702、通信接口(Communications Interface)703、总线704和非易失性存储器705;
其中,所述处理器701、内存702、通信接口703通过所述总线704完成相互间的通信;
所述处理器701用于调用所述内存702和非易失性存储器705中的计算机程序,所述处理器执行所述计算机程序时实现上述实施例中的方法中的全部步骤,例如,所述处理器执行所述计算机程序时实现下述步骤:
S101:根据业务流程中需要读取的数据,在预先建立的标准流程数据集中筛选所有需要读取该数据的标准流程序列生成拟合数据集。
S102:根据所述业务流程中的读取数据操作或存储数据操作生成操作流程序列。
S103:通过计算操作流程序列与拟合数据集中的标准流程序列之间的余弦相似度判断业务流程是否发生异常。
本申请的实施例还提供能够实现上述实施例中的方法中全部步骤的一种计算机可读存储介质,所述计算机可读存储介质上存储有计算机程序,该计算机程序被处理器执行时实现上述实施例中的方法的全部步骤,例如,所述处理器执行所述计算机程序时实现下述步骤:
S101:根据业务流程中需要读取的数据,在预先建立的标准流程数据集中筛选所有需要读取该数据的标准流程序列生成拟合数据集。
S102:根据所述业务流程中的读取数据操作或存储数据操作生成操作流程序列。
S103:通过计算操作流程序列与拟合数据集中的标准流程序列之间的余弦相似度判断业务流程是否发生异常。
本说明书中的各个实施例均采用递进的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。尤其,对于硬件+程序类实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。虽然本说明书实施例提供了如实施例或流程图所述的方法操作步骤,但基于常规或者无创造性的手段可以包括更多或者更少的操作步骤。实施例中列举的步骤顺序仅仅为众多步骤执行顺序中的一种方式,不代表唯一的执行顺序。在实际中的装置或终端产品执行时,可以按照实施例或者附图所示的方法顺序执行或者并行执行(例如并行处理器或者多线程处理的环境,甚至为分布式数据处理环境)。术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、产品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、产品或者设备所固有的要素。在没有更多限制的情况下,并不排除在包括所述要素的过程、方法、产品或者设备中还存在另外的相同或等同要素。为了描述的方便,描述以上装置时以功能分为各种模块分别描述。当然,在实施本说明书实施例时可以把各模块的功能在同一个或多个软件和/或硬件中实现,也可以将实现同一功能的模块由多个子模块或子单元的组合实现等。以上所描述的装置实施例仅仅是示意性的,例如,所述单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,装置或单元的间接耦合或通信连接,可以是电性,机械或其它的形式。本发明是参照根据本发明实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
本领域技术人员应明白,本说明书的实施例可提供为方法、系统或计算机程序产品。因此,本说明书实施例可采用完全硬件实施例、完全软件实施例或结合软件和硬件方面的实施例的形式。而且,本说明书实施例可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。本说明书中的各个实施例均采用递进的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。尤其,对于系统实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。在本说明书的描述中,参考术语“一个实施例”、“一些实施例”、“示例”、“具体示例”、或“一些示例”等的描述意指结合该实施例或示例描述的具体特征、结构、材料或者特点包含于本说明书实施例的至少一个实施例或示例中。
在本说明书中,对上述术语的示意性表述不必须针对的是相同的实施例或示例。此外,在不相互矛盾的情况下,本领域的技术人员可以将本说明书中描述的不同实施例或示例以及不同实施例或示例的特征进行结合和组合。以上所述仅为本说明书实施例的实施例而已,并不用于限制本说明书实施例。对于本领域技术人员来说,本说明书实施例可以有各种更改和变化。凡在本说明书实施例的精神和原理之内所作的任何修改、等同替换、改进等,均应包含在本说明书实施例的权利要求范围之内。

Claims (10)

1.一种金融系统业务流程异常预警方法,其特征在于,包括:
根据业务流程中需要读取的数据,在预先建立的标准流程数据集中筛选所有需要读取该数据的标准流程序列生成拟合数据集;
根据所述业务流程中的读取数据操作或存储数据操作生成操作流程序列;
通过计算所述操作流程序列与所述拟合数据集中的标准流程序列之间的余弦相似度判断所述业务流程是否发生异常;
所述根据所述业务流程中读取数据或存储数据的操作生成操作流程序列,包括:
利用预先生成的操作与关键节点的映射关系,将所述业务流程中的读取数据或存储数据的操作转化为对应的关键节点;
根据所述关键节点生成操作流程序列。
2.根据权利要求1中所述的金融系统业务流程异常预警方法,其特征在于,所述通过计算所述操作流程序列与所述拟合数据集中的标准流程序列之间的余弦相似度判断所述业务流程是否发生异常,包括:
选取所述标准流程序列中数据的安全级别大于预设值的前N个关键节点的子序列作为对比序列,所述对比序列的长度与所述操作流程序列的长度相同;
计算所述操作流程序列中关键节点的标识号与所述对比序列中关键节点的标识号之间的余弦相似度;
根据所述余弦相似度的值与预设的安全阈值的关系判断所述业务流程是否发生异常。
3.根据权利要求2中所述的金融系统业务流程异常预警方法,其特征在于,所述根据所述余弦相似度的值与预设的安全阈值的关系判断所述业务流程是否发生异常,包括:
当所述余弦相似度的值小于所述安全阈值时,所述业务流程发生异常提示。
4.根据权利要求1中所述的金融系统业务流程异常预警方法,其特征在于,标准流程数据集的建立步骤包括:
获取金融系统的业务逻辑中的所有正常流程作为标准流程数据集。
5.根据权利要求1中所述的金融系统业务流程异常预警方法,其特征在于,操作与关键节点的映射关系生成方法包括:
将所述标准流程序列中每次读取或存储数据的操作映射为关键节点,所述关键节点中包括标识号和数据的安全级别。
6.一种金融系统业务流程异常预警装置,其特征在于,包括:
拟合数据集生成单元,用于根据业务流程中需要读取的数据,在预先建立的标准流程数据集中筛选所有需要读取该数据的标准流程序列生成拟合数据集;
操作流程序列生成单元,用于根据所述业务流程中的读取数据操作或存储数据的操作生成操作流程序列;
流程异常判断单元,用于通过计算所述操作流程序列与所述拟合数据集中的标准流程序列之间的余弦相似度判断所述业务流程是否发生异常;
所述拟合数据集生成单元包括:
关键节点生成模块,用于利用预先生成的操作与关键节点的映射关系,将所述业务流程中的读取数据或存储数据的操作转化为对应的关键节点;
序列生成模块,用于根据所述关键节点生成操作流程序列。
7.根据权利要求6中所述的金融系统业务流程异常预警装置,其特征在于,所述流程异常判断单元包括:
对比序列生成模块,用于选取所述标准流程序列中数据的安全级别大于预设值的前N个关键节点的子序列作为对比序列,所述对比序列的长度与所述操作流程序列的长度相同;
余弦相似度计算模块,用于计算所述操作流程序列中关键节点的标识号与所述对比序列中关键节点的标识号之间的余弦相似度;
异常判断模块,用于根据所述余弦相似度的值与预设的安全阈值的关系判断所述业务流程是否发生异常。
8.根据权利要求7中所述的金融系统业务流程异常预警装置,其特征在于,所述异常判断模块包括:
比较模块,用于当所述余弦相似度的值小于所述安全阈值时,所述业务流程发生异常提示。
9.一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述程序时实现权利要求1至5中任意一项所述金融系统业务流程异常预警方法。
10.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,该计算机程序被处理器执行时实现权利要求1至5中任一项所述金融系统业务流程异常预警方法。
CN202010813553.4A 2020-08-13 2020-08-13 一种金融系统业务流程异常预警方法及装置 Active CN111931172B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010813553.4A CN111931172B (zh) 2020-08-13 2020-08-13 一种金融系统业务流程异常预警方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010813553.4A CN111931172B (zh) 2020-08-13 2020-08-13 一种金融系统业务流程异常预警方法及装置

Publications (2)

Publication Number Publication Date
CN111931172A CN111931172A (zh) 2020-11-13
CN111931172B true CN111931172B (zh) 2023-10-20

Family

ID=73311708

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010813553.4A Active CN111931172B (zh) 2020-08-13 2020-08-13 一种金融系统业务流程异常预警方法及装置

Country Status (1)

Country Link
CN (1) CN111931172B (zh)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112488562B (zh) * 2020-12-11 2024-06-07 北京金山云网络技术有限公司 一种业务实现方法及装置
CN113223228B (zh) * 2021-05-10 2023-01-10 建信金融科技有限责任公司 汽车金融发票信息核验方法和装置
CN113344122B (zh) * 2021-06-29 2023-06-16 复旦大学 一种操作流程诊断方法、装置及存储介质
CN115471215B (zh) * 2022-10-31 2023-03-28 江西省地质局地理信息工程大队 一种业务流程处理方法及装置
CN116430831B (zh) * 2023-04-26 2023-10-31 宁夏五谷丰生物科技发展有限公司 应用于食用油生产控制系统的数据异常监控方法及系统
CN116485212B (zh) * 2023-06-25 2023-09-12 天津津轨汇海科技发展有限公司 一种轨道交通供电设备用安全操作管理方法及系统

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012155412A (ja) * 2011-01-24 2012-08-16 Mitsubishi Electric Information Systems Corp 業務フローチャート検索装置及びプログラム
CN106209893A (zh) * 2016-07-27 2016-12-07 中国人民解放军信息工程大学 基于业务过程模型挖掘的内部威胁检测系统及其检测方法
CN109446466A (zh) * 2018-09-05 2019-03-08 北京三快在线科技有限公司 异常检测方法、装置、电子设备及可读存储介质
CN109800098A (zh) * 2018-12-13 2019-05-24 平安普惠企业管理有限公司 业务异常节点定位方法、装置、计算机设备及存储介质
KR20190071571A (ko) * 2017-12-14 2019-06-24 주식회사 퍼즐데이터 표준 프로세스를 기반으로 한 사용자 프로세스 분석 장치 및 방법

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4943240B2 (ja) * 2007-06-14 2012-05-30 株式会社日立製作所 ビジネスプロセス作成方法、ビジネスプロセス作成装置、及びビジネスプロセス作成プログラム

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012155412A (ja) * 2011-01-24 2012-08-16 Mitsubishi Electric Information Systems Corp 業務フローチャート検索装置及びプログラム
CN106209893A (zh) * 2016-07-27 2016-12-07 中国人民解放军信息工程大学 基于业务过程模型挖掘的内部威胁检测系统及其检测方法
KR20190071571A (ko) * 2017-12-14 2019-06-24 주식회사 퍼즐데이터 표준 프로세스를 기반으로 한 사용자 프로세스 분석 장치 및 방법
CN109446466A (zh) * 2018-09-05 2019-03-08 北京三快在线科技有限公司 异常检测方法、装置、电子设备及可读存储介质
CN109800098A (zh) * 2018-12-13 2019-05-24 平安普惠企业管理有限公司 业务异常节点定位方法、装置、计算机设备及存储介质

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
宋爱华 ; 周丽 ; 殷昱煜 ; 李莹 ; 高洪皓 ; .以Artifact为中心的业务流程相似度计算方法.计算机集成制造系统.2016,(第02期), *

Also Published As

Publication number Publication date
CN111931172A (zh) 2020-11-13

Similar Documents

Publication Publication Date Title
CN111931172B (zh) 一种金融系统业务流程异常预警方法及装置
CN108595157B (zh) 区块链数据的处理方法、装置、设备和存储介质
Macher et al. A review of threat analysis and risk assessment methods in the automotive context
CN106548326B (zh) 衔接受理场景和办理场景的工作流引擎的方法及其系统
CN109766142B (zh) 定制用户界面方法、自助终端设备、服务器及存储介质
CN109543984A (zh) 风险控制方法、装置、电子设备及介质
CN109003088B (zh) 一种业务风险分析方法、装置及设备
US20190164100A1 (en) System and method for a cognitive it change request evaluator
CN109783381B (zh) 一种测试数据生成方法、装置及系统
CN103440460A (zh) 一种应用系统变更验证方法及验证系统
CN109614263B (zh) 一种容灾数据处理方法、装置及系统
CN112767155B (zh) 智能合约安全交易序列生成方法、装置、介质和设备
CN117495544A (zh) 一种基于沙箱的风控评估方法、系统、终端及存储介质
CN116977063A (zh) 一种贷款风险监控装置、方法、设备及存储介质
US20230325156A1 (en) Cross-validating files to facilitate code generation
CN114491662B (zh) 一种基于区块链的数据资产审计方法、系统及设备
CN109857450A (zh) 一种校验服务编排方法及装置
CN115268847A (zh) 区块链智能合约的生成方法、装置及电子设备
CN113360416A (zh) 测试数据批量生成方法及装置
CN113989043A (zh) 一种事件的风险识别方法、装置及设备
CN113220598A (zh) 系统的测试方法、装置、设备、介质及程序产品
CN111369246A (zh) 智能合约的调用鉴权方法、装置、电子设备及存储介质
CN112230935B (zh) 一种应用内的隐私风险检测方法、装置以及设备
CN109636324B (zh) 一种电子业务合同处理方法及装置
CN112527755B (zh) 基于区块链技术的政务数据交换方法及系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant