[发明专利]确定泄露用户信息的业务方的方法及装置有效
申请号: | 201911131972.3 | 申请日: | 2019-11-19 |
公开(公告)号: | CN110909384B | 公开(公告)日: | 2021-11-12 |
发明(设计)人: | 金波 | 申请(专利权)人: | 支付宝(杭州)信息技术有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06Q10/06 |
代理公司: | 北京亿腾知识产权代理事务所(普通合伙) 11309 | 代理人: | 陈霁;周良玉 |
地址: | 310000 浙江省杭州市*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 确定 泄露 用户信息 业务 方法 装置 | ||
本说明书实施例提供了确定泄露用户信息的业务方的方法和装置。根据一个实施方式,获取被泄露的用户信息的信息类型,以及在当前媒介平台对应的用户标识,然后基于被泄露的用户信息的信息类型、用户标识,以及用户与业务方的授权关系,从当前媒介平台记录的历史授权数据中检索出多个业务方作为候选业务方,接着,确定各个候选业务方分别对应的各个风险分数,其中,风险分数基于预先训练的预测模型对相应业务方的历史行为数据、针对相应业务方的风险评估项的处理结果确定,然后,根据各个风险分数,从多个候选业务方中确定出泄露用户信息的业务方。该实施方式用于个人数据保护,结合机器学习,提高信息泄露溯源的有效性。
技术领域
本说明书一个或多个实施例涉及计算机技术领域,尤其涉及利用多个数据方的数据确定泄露用户信息的业务方的方法及装置。
背景技术
随着互联网的发展,各种数据平台、网商平台越来越多。这些平台通常涉及平台方、业务方和用户。用户和业务方分别在平台注册,用户在平台上与业务方交互时,通常需要授权业务方获取用户信息。例如某支付平台,商家作为业务方入驻后,在该平台注册的用户和业务方产生业务关系之前,需要用户授权商户获取其全部或部分用户信息,例如,用户ID、注册基本信息(性别、职业等)、联系方式(手机号码、邮箱等)、地理位置信息,等等,由业务方保存在自己的数据库。这些信息往往涉及用户隐私,一旦泄露,很可能会给用户造成不必要的困扰。例如信息在不法平台出售、流转,造成他人冒用用户身份行使权力等等。
因此,如何快速溯源数据泄露方,及时止损,针对平台数据的管理及对用户信息的安全防护变得至关重要。
发明内容
本说明书一个或多个实施例描述的确定泄露用户信息的业务方的方法及装置,可以用于解决背景技术部分提到的一个或多个问题。
根据第一方面,提供了一种确定泄露用户信息的业务方的方法,所述业务方通过当前媒介平台向用户提供相应业务,所述方法包括:获取被泄露的用户信息的信息类型,以及在当前媒介平台对应的用户标识;基于所述信息类型、所述用户标识,从当前媒介平台记录的历史授权数据中检索出至少一个业务方作为候选业务方;确定各个候选业务方分别对应的各个风险分数,其中,所述风险分数基于预先训练的预测模型对相应业务方的历史行为数据、针对相应业务方的风险评估项的处理结果确定;根据各个风险分数,从所述多个候选业务方中确定出泄露所述用户信息的业务方。
在一个实施例中,所述信息类型包括以下至少一项:电话号码、家庭住址、身份证号、电子邮箱、金融账号。
在一个实施例中,各个候选业务方包括第一业务方,针对所述第一业务方的风险分数通过以下方式确定:从所述第一业务方的历史行为数据,以及针对所述第一业务方的风险评估项中提取所述第一业务方的风险特征;利用所述预测模型处理所述风险特征,根据所述预测模型的输出结果确定所述第一业务方的风险分数。
在一个实施例中,当前媒介平台预先存储有用于描述各个业务方之间的连接关系的关系网络,所述关系网络的节点对应各个业务方,节点之间的连接边用于描述相应节点的关联关系,各个节点分别对应有从相应业务方的历史行为数据及风险评估项中提取的初始特征;各个候选业务方包括第二业务方,所述预测模型通过以下方式确定所述第二业务方的风险分数:对所述第二业务方及其一阶邻居节点的初始特征加权求和,得到所述第二业务方的最终特征表达;将所述第二业务方的最终特征表达通过映射函数映射到预定数值范围内,得到的数值作为所述第二业务方的风险分数。
在一个实施例中,所述根据各个风险分数,从所述多个候选业务方中确定出泄露所述用户信息的业务方包括:将风险分数最高的候选业务方确定为泄露用户信息的业务方。
在一个实施例中,所述根据各个风险分数,从所述多个候选业务方中确定出泄露所述用户信息的业务方包括:将各个候选业务方按照风险分数由大到小的方式进行排序;按照各个候选业务方的排列顺序逐个检测其应用系统,直至检测到泄露所述用户信息的业务方。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于支付宝(杭州)信息技术有限公司,未经支付宝(杭州)信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911131972.3/2.html,转载请声明来源钻瓜专利网。