一种残膜回收机防缠绕挑膜装置的制 一种秧草收获机用电力驱动行走机构

一种非法虚拟账号的识别方法和装置与流程

2022-02-18 23:07:38 来源:中国专利 TAG:
一种非法虚拟账号的识别方法和装置与流程
本发明涉及互联网
技术领域
,特别涉及一种非法虚拟账号的识别方法和装置。
背景技术
随着互联网时代的高速发展,我们的生活发生了巨大的改变。出门可以不用带钱包,交友不受地域限制,各种网上娱乐多种多样。这给我们生活带来便利的同时,也产生了很多潜在的危险。近年来,电信诈骗成爆发式增长,诈骗手法层出不穷,诈骗中所使用的技术手段不断升级。在众多类型诈骗中,很多诈骗类型都涉及虚拟账户,如QQ、微信、陌陌、百合等,虚拟账户是诈骗分子行驶诈骗的重要途径之一,虚拟账户诈骗案件频发,涉案金额巨大,扰乱了人们正常的工作和生活秩序,严重影响了人民的安全感,滋生了社会不安定因素。技术实现要素:有鉴于此,本发明的目的在于提供了一种非法虚拟账号的识别方法和装置,能够快速找出非法虚拟账户,提高对非法虚拟账号的识别效率。为了达到上述目的,本发明提供了如下技术方案:一种非法虚拟账户的识别方法,应用于服务器,该方法包括:从电信运营商网络获取预设时长内的即时通信数据日志;提取预设时长内的每一即时通信数据日志的手机终端特征、手机号码特征、和虚拟帐号特征;对预设时长内的即时通信数据日志进行分别以手机终端特征、手机号码特征、虚拟帐号特征为统计维度的多维统计,根据多维统计结果确定非法虚拟帐号。一种非法虚拟账户的识别装置,应用于服务器,该装置包括:获取单元,用于从电信运营商网络获取预设时长内的即时通信数据日志;提取单元,用于提取预设时长内的每一即时通信数据日志的手机终端特征、手机号码特征、和虚拟帐号特征;决策单元,用于对预设时长内的即时通信数据日志进行分别以手机终端特征、手机号码特征、虚拟帐号特征为统计维度的多维统计,根据多维统计结果确定非法虚拟帐号。一种电子设备,包括:至少一个处理器,以及与所述至少一个处理器通过总线相连的存储器;所述存储器存储有可被所述至少一个处理器执行的一个或多个计算机程序;所述至少一个处理器执行所述一个或多个计算机程序时实现上述非法虚拟账户的识别方法中的步骤。一种计算机可读存储介质,所述计算机可读存储介质存储一个或多个计算机程序,所述一个或多个计算机程序被处理器执行时实现上述非法虚拟账户的识别方法中的步骤。由上面的技术方案可知,本发明中,从电信运营商网络获取预设时长内的即时通信日志后,通过分析即时通信日志的手机终端特征、手机号码特征、和虚拟帐号特征,并以手机终端特征、手机号码特征、虚拟帐号特征为统计维度进行多维统计,根据多维统计结果确定非法虚拟帐号。本发明能够快速找出非法虚拟账户,提高对非法虚拟账号的识别效率。附图说明为了更清楚地说明本申请实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。图1是本发明实施例一非法虚拟账户的识别方法流程图;图2是本发明实施例二非法虚拟账户的识别方法流程图;图3是本发明实施例三非法虚拟账户的识别方法流程图;图4是本发明实施例四非法虚拟账户的识别方法流程图;图5是本发明实施例非法虚拟账户的识别装置的结构示意图;图6是本发明实施例提供的电子设备的结构示意图。具体实施方式下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。本发明的说明书和权利要求书及上述附图中的术语“第一”、“第二”、“第三”、“第四”等(如果存在)是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的本发明的实施例例如能够以除了在这里图示或描述的那些以外的顺序实施。此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含。例如,包含了一系列步骤或单元的过程、方法、系统、产品或设备不必限于清楚地列出的那些步骤或单元,而是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其他步骤或单元。下面以具体实施例对本发明的技术方案进行详细说明。下面几个具体实施例可以相互结合,对于相同或相似的概念或过程可能在某些实施例不再赘述。参见图1,图1是本发明实施例一非法虚拟账户的识别方法流程图,该方法应用于服务器,如图1所示,该方法主要包括以下步骤:步骤101、从电信运营商网络获取预设时长内的即时通信数据日志;步骤102、提取预设时长内的每一即时通信数据日志的手机终端特征、手机号码特征、和虚拟帐号特征;步骤103、对预设时长内的即时通信数据日志进行分别以手机终端特征、手机号码特征、虚拟帐号特征为统计维度的多维统计,根据多维统计结果确定非法虚拟帐号。从图1所示方法可以看出,本实施例中,从电信运营商网络获取预设时长内的即时通信数据日志后,通过分析即时通信数据日志的手机终端特征、手机号码特征、和虚拟帐号特征,并以手机终端特征、手机号码特征、虚拟帐号特征为统计维度进行多维统计,根据多维统计结果确定非法虚拟帐号。本发明能够快速找出非法虚拟账户,提高对非法虚拟账号的识别效率。参见图2,图2是本发明实施例二非法虚拟账户的识别方法流程图,该方法应用于服务器,如图2所示,该方法主要包括以下步骤:步骤201、从DPI设备获取预设时长内的即时通信数据日志,其中,所述DPI设备部署在电信运营商网络的流量出口位置,用于对流经DPI设备的上网信令数据和即时通信数据进行识别和关联,根据关联后的数据生成即时通信数据日志并将即时通信数据日志输出到大数据平台进行数据清洗,并由大数据平台将经数据清洗后的即时通信数据日志传输到所述服务器。本实施例中,可以在电信运营商网络的流量出口位置部署深度报文检测(DeepPacketInspection,DPI)设备,DPI设备可以对流经的上网流量(上网流量包括互联网访问数据和上网信令数据,其中移动用户在即时通信应用中操作产生的互联网访问数据也称为即时通信数据)进行深度报文检测,从而识别出不同类型的上网流量。在实际应用中,移动用户的上网信令消息中主要包括IMEI相关字段(如IMEI、IMEI-SV)、IMSI字段、MSISDN(手机号码)字段、基站位置字段、消息生成时间等多个字段,以下表一是上网信息消息中部分字段的展示和说明:表一在实际应用中,移动用户的即时通信消息中主要包括IMEI相关字段(如IMEI、IMEI-SV)、IMSI字段、MSISDN(手机号码)字段、即时通信类型、用户账号(即虚拟账号)、消息生成时间等多个字段,以下表二是即时通信消息中部分字段的展示和说明:表二本实施例中,DPI设备可以对流经DPI设备的上网信令数据和即时通信数据进行识别和关联。在具体实现时,可以将具有相同国际移动设备识别码(IMEI)和国际移动用户识别码(IMSI),且消息生成时间相差在一定时间阈值内(例如1秒内)上网信令消息和即时通信消息关联起来,提取其中的关键字段,如IMEI、IMSI、MSISDN(手机号码)、基站位置等多个字段,利用提取出的字段生成一条XDR记录,一条XDR记录代表一条即时通信数据日志。本发明实施例中,DPI设备可以将生成的即时通信数据日志先存储到日志文件中,然后通过非实时/准实时的FTP文件接口传输到大数据平台,由大数据平台对即时通信数据日志进行数据清洗,去除其中的错误数据和缺失数据。日志文件中可以以行区分不同记录,即一行代表一个即时通信数据日志;各字段之间以符号“|”分隔各列,代表不同的域;若该字段不涉及或无法获取,则置空。单个日志文件由多条即时通信数据日志组成。另外,日志文件的最后还可以包括该日志文件的总日志记录数,日志文件首行可以输出表头等信息。DPI设备可以采用预设文件命名格式对正在写入的日志文件进行文件命名,如按照以下格式命名:%A_%Y%m%d%H%M%S_%E.csv,该文件命名格式中的各通配符的含义如表三所示:通配符说明%A话单类型编码%Y年,以四位数来表示。例如“2012”、“1999”。%m月,以“01”~“12”来表示。%d天,以“01”~“31”来表示。%H小时,以“00”~“23”来表示。%M分钟,以“00”~“59”来表示。%E文件序号,由位3位十进制数字表示,从000开始计数。表三当日志文件中的日志数量达到一定数量或者写入时长达到一定时长后,可以在文件名后添加后缀(如.sgn),表明此日志文件为待传输到大数据平台的文件,之后DPI设备可将有此后缀的日志文件传输到大数据平台。本发明实施例中,DPI设备发送日志文件之前可以将待传送的文件采用zip方式压缩,并发送压缩后的日志文件,以便降低DPI设备与大数据平台之间的通信带宽。步骤202、提取预设时长内的每一即时通信数据日志的手机终端特征、手机号码特征、和虚拟帐号特征;步骤203、对预设时长内的即时通信数据日志进行分别以手机终端特征、手机号码特征、虚拟帐号特征为统计维度的多维统计,根据多维统计结果确定非法虚拟帐号。从图2所示方法可以看出,本实施例中,从部署在电信运营商网络的流量出口位置的DPI设备获取预设时长内的即时通信数据日志,并通过分析即时通信数据日志的手机终端特征、手机号码特征、和虚拟帐号特征,并以手机终端特征、手机号码特征、虚拟帐号特征为统计维度进行多维统计,根据多维统计结果确定非法虚拟帐号。本发明利用DPI设备获取即时通信数据日志作为非法虚拟账号分析的数据源,通过分析数据源快速找出非法虚拟账户,可以提高对非法虚拟账号的识别效率。参见图3,图3是本发明实施例三非法虚拟账户的识别方法流程图,该方法应用于服务器,如图3所示,该方法主要包括以下步骤:步骤301、从DPI设备获取预设时长内的即时通信数据日志,其中,所述DPI设备部署在电信运营商网络的流量出口位置,用于对流经DPI设备的上网信令数据和即时通信数据进行识别和关联,根据关联后的数据生成即时通信数据日志并将即时通信数据日志输出到大数据平台进行数据清洗,并由大数据平台将经数据清洗后的即时通信数据日志传输到所述服务器。本实施例中,可以在电信运营商网络的流量出口位置部署深度报文检测(DeepPacketInspection,DPI)设备,DPI设备可以对流经的上网流量(上网流量包括互联网访问数据和上网信令数据,其中移动用户在即时通信应用中操作产生的互联网访问数据也称为即时通信数据)进行深度报文检测,从而识别出不同类型的上网流量。本实施例中,DPI设备可以对流经DPI设备的上网信令数据和即时通信数据进行识别和关联。在具体实现时,可以将具有相同国际移动设备识别码(IMEI)和国际移动用户识别码(IMSI),且消息生成时间相差在一定时间阈值内(例如1秒内)上网信令消息和即时通信消息关联起来,提取其中的关键字段,如IMEI、IMSI、MSISDN(手机号码)、基站位置等多个字段,利用提取出的字段生成一条XDR记录,一条XDR记录代表一条即时通信数据日志。步骤302、提取预设时长内的每一即时通信数据日志的手机终端特征、手机号码特征、和虚拟帐号特征;本实施例中,所述手机终端特征包括手机终端的国际移动备识别码IMEI;所述手机号码特征包括手机号码;所述虚拟帐号特征包括:即时通信类型和虚拟帐号。步骤3031、统计预设时长内的即时通信数据日志中每一IMEI对应的手机号码列表;本步骤中,可以将IMEI相同的即时通信日志中出现的所有手机号码加入该IMEI对应的手机号码列表。步骤3032、统计预设时长内的即时通信数据日志中每一手机号码对应的IMEI列表和每种即时通信类型的虚拟帐号列表;本步骤中,可以将手机号码相同的即时通信数据日志中出现的所有IMEI加入该手机号码对应的IMEI列表,同时将出现的每种即时通信类型的虚拟账号加入到该手机号码对应的该种即时通信类型的虚拟账号列表。步骤3033、统计预设时长内的即时通信数据日志每一虚拟帐号对应的IMEI列表和手机号码列表;本步骤中,可以将虚拟账号相同的即时通信数据日志中出现的所有IMEI加入该虚拟账号对应的IMEI列表,同时将出现的所有手机号码加入到该虚拟账号对应的手机号码列表。步骤3034、根据对IMEI、手机号码、虚拟账号的多维统计结果确定非法虚拟帐号。在实际应用中,移动用户持有的手机设备、使用的手机号码、以及申请的虚拟账号一般都不会频繁变化,且数量也是有限的,因此,当一段时间内某一手机设备上使用过多个手机号码、一个手机号码插入过多台手机设备或拥有多个同种即时通信类型的虚拟账号、一个虚拟账号通过多台手机设备或多个手机号码使用时,都是不正常的情况,可以视为有非法情况进行相应虚拟账号的关联查找。本实施例中,根据对IMEI、手机号码、虚拟账号的多维统计结果确定非法虚拟帐号,可具体包括:S11、针对每一IMEI,如果该IMEI对应的手机号码列表中的手机号码数量超过预设第一阈值,则根据该IMEI对应的手机号码列表确定该IMEI关联的非法虚拟帐号;S12、针对每一手机号码,如果该手机号码对应的IMEI列表中的IMEI数量超过预设第二阈值或该手机号码对应的任一即时通信类型的虚拟帐号列表中的虚拟帐号数量超过预设第三阈值,则根据该手机号码对应的IMEI列表和虚拟帐号列表确定该手机号码关联的非法虚拟号码;S13、针对每一虚拟帐号,如果该虚拟帐号对应的IMEI列表中包括多个IMEI或该虚拟帐号对应的手机号码列表中包括多个手机号码,则将该虚拟帐号确定为非法虚拟帐号,同时,针对该虚拟帐号对应的IMEI列表中的每一IMEI,根据该IMEI对应的手机号码列表确定该IMEI关联的非法虚拟帐号,以及针对该虚拟帐号对应的手机号码列表中的每一手机号码,根据该手机号码对应的IMEI列表和虚拟帐号列表确定该手机号码关联的非法虚拟号码。在本发明的一个实施例中,可以对不正常的IMEI、手机号码、虚拟账号进行一级关联查找。仅进行一级关联查找的情况下,上述步骤S11至S13中,所述根据该IMEI对应的手机号码列表确定非法虚拟帐号,可具体包括:针对该IMEI对应的手机号码列表中的每一手机号码,根据该手机号码对应的IMEI列表和虚拟帐号列表确定该手机号码关联的非法虚拟号码。仅进行一级关联查找的情况下,上述步骤S11至S13中,所述根据该手机号码对应的IMEI列表和虚拟帐号列表确定该手机号码关联的非法虚拟号码,可具体包括:将该手机号码对应的虚拟帐号列表中的每一虚拟帐号确定为该手机号码关联的非法虚拟帐号。在本发明的另一实施例中,可以对不正常的IMEI、手机号码、虚拟账号进行多级关联查找。进行多级关联查找的情况下,根据该IMEI对应的手机号码列表确定该IMEI关联的非法虚拟帐号之前,进一步包括:将该IMEI加入正执行IMEI列表。根据该手机号码对应的IMEI列表和虚拟帐号列表确定该手机号码关联的非法虚拟号码之前,进一步包括:将该手机号码加入正执行手机号码列表。上述步骤S11至S13中,所述根据该手机号码对应的IMEI列表和虚拟帐号列表确定该手机号码关联的非法虚拟号码,可具体包括:如果该手机号码属于正执行手机号码列表,则停止该操作流程;否则,将该手机号码对应的虚拟帐号列表中的每一虚拟帐号确定为该手机号码关联的非法虚拟帐号,并针对该手机号码对应的IMEI列表中每一IMEI,将该IMEI加入正执行IMEI列表,根据该IMEI对应的手机号码列表确定该IMEI关联的非法虚拟帐号。上述步骤S11至S13中,所述根据该IMEI对应的手机号码列表确定非法虚拟帐号,可具体包括:如果该IMEI属于正执行IMEI列表,则停止该操作流程;否则,针对该IMEI对应的手机号码列表中的每一手机号码,将该手机号码加入正执行手机号码列表,根据该手机号码对应的IMEI列表和虚拟帐号列表确定该手机号码关联的非法虚拟号码。以下对多级关联查找的过程进行举例说明,假设从8条即时通信数据日志中提取的IMEI、手机号码、虚拟账号分别如下所示:IMEIa、手机号码1、微信账号200;IMEIa、手机号码2、微信账号200;IMEIa、手机号码3、微信账号200;IMEIb、手机号码1、微信账号200;IMEIb、手机号码2、微信账号400;IMEIb、手机号码3、微信账号400;IMEIb、手机号码1、微信账号400;IMEIc、手机号码4、微信账号500。通过统计可以得到如下数据:IMEIa对应的手机号码列表为{手机号码1、手机号码2、手机号码3};IMEIb对应的手机号码列表为{手机号码1、手机号码2、手机号码3};IMEIc对应的手机号码列表为{手机号码1、手机号码2、手机号码3};手机号码1对应的IMEI列表为{IMEIa、IMEIb},对应的虚拟账号列表为{微信账号200、微信账号400};手机号码2对应的IMEI列表为{IMEIa、IMEIb},对应的虚拟账号列表为{微信账号200、微信账号400};手机号码3对应的IMEI列表为{IMEIa、IMEIb},对应的虚拟账号列表为{微信账号200、微信账号400};手机号码4对应的IMEI列表为{IMEIc},对应的虚拟账号列表为{微信账号500};微信账号200对应的IMEI列表为{IMEIa、IMEIb},对应的手机号码列表为{手机号码1、手机号码2、手机号码3};微信账号400对应的IMEI列表为{IMEIa、IMEIb},对应的手机号码列表为{手机号码1、手机号码2、手机号码3};微信账号500对应的IMEI列表为{IMEIc},对应的手机号码列表为{手机号码4};假设预设第一阈值、预设第二阈值、预设第三阈值的取值均为1,则可以IMEIa、IMEIb、手机号码1、手机号码2、手机号码3、微信账号200、微信账号400均不正常,按照上述根据对IMEI、手机号码、虚拟账号的多维统计结果确定非法虚拟帐号的方法,最终可以确定微信账号200和微信账号400为非法账号。本实施例中,在进行多级关联查找的情况下,对于不正常的IMEI、手机号码、虚拟账号来说,只要能通过各IMEI对应的手机号码列表、各手机号码对应的IMEI列表和虚拟账号列表、和/或各虚拟账号对应的手机号码列表和IMEI列表关联查找到的虚拟账号,都被视为非法虚拟账号,这种情况下很容易把隶属于同一非法组织的非法虚拟账号都找出来。以上步骤3031至步骤3034是图1所示步骤103的具体细化。从图3所示方法可以看出,本实施例中,从电信运营商网络获取预设时长内的即时通信数据日志后,通过分析即时通信数据日志的手机终端特征、手机号码特征、和虚拟帐号特征,并以手机终端特征、手机号码特征、虚拟帐号特征为统计维度进行多维统计,根据多维统计结果通过关联查找的方法确定非法虚拟帐号。本发明能够快速找出非法虚拟账户,提高对非法虚拟账号的识别效率。参见图4,图4是本发明实施例四非法虚拟账户的识别方法流程图,该方法应用于服务器,如图4所示,该方法主要包括以下步骤:步骤401、从DPI设备获取预设时长内的即时通信数据日志,其中,所述DPI设备部署在电信运营商网络的流量出口位置,用于对流经DPI设备的上网信令数据和即时通信数据进行识别和关联,根据关联后的数据生成即时通信数据日志并将即时通信数据日志输出到大数据平台进行数据清洗,并由大数据平台将经数据清洗后的即时通信数据日志传输到所述服务器。本实施例中,可以在电信运营商网络的流量出口位置部署深度报文检测(DeepPacketInspection,DPI)设备,DPI设备可以对流经的上网流量(上网流量包括互联网访问数据和上网信令数据,其中移动用户在即时通信应用中操作产生的互联网访问数据也称为即时通信数据)进行深度报文检测,从而识别出不同类型的上网流量。本实施例中,DPI设备可以对流经DPI设备的上网信令数据和即时通信数据进行识别和关联。在具体实现时,可以将具有相同国际移动设备识别码(IMEI)和国际移动用户识别码(IMSI),且消息生成时间相差在一定时间阈值内(例如1秒内)上网信令消息和即时通信消息关联起来,提取其中的关键字段,如IMEI、IMSI、MSISDN(手机号码)、基站位置等多个字段,利用提取出的字段生成一条XDR记录,一条XDR记录代表一条即时通信数据日志。步骤402、提取预设时长内的每一即时通信数据日志的手机终端特征、手机号码特征、虚拟帐号特征、基站位置特征;本实施例中,所述手机终端特征包括手机终端的国际移动备识别码IMEI;所述手机号码特征包括手机号码;所述虚拟帐号特征包括:即时通信类型和虚拟帐号;所述基站位置特征包括基站位置。步骤4031、统计预设时长内的即时通信数据日志中每一IMEI对应的手机号码列表;本步骤中,可以将IMEI相同的即时通信日志中出现的所有手机号码加入该IMEI对应的手机号码列表。步骤4032、统计预设时长内的即时通信数据日志中每一手机号码对应的IMEI列表和每种即时通信类型的虚拟帐号列表;本步骤中,可以将手机号码相同的即时通信数据日志中出现的所有IMEI加入该手机号码对应的IMEI列表,同时将出现的每种即时通信类型的虚拟账号加入到该手机号码对应的该种即时通信类型的虚拟账号列表。步骤4033、统计预设时长内的即时通信数据日志每一虚拟帐号对应的IMEI列表、手机号码列表、和基站位置列表;本步骤中,可以将虚拟账号相同的即时通信数据日志中出现的所有IMEI加入该虚拟账号对应的IMEI列表,同时将出现的所有手机号码加入到该虚拟账号对应的手机号码列表。步骤4034、根据对IMEI、手机号码、虚拟账号的多维统计结果确定非法虚拟帐号。步骤4034的实现原理与图3所示步骤3034的实现原理相同,不再赘述。步骤404、针对根据多维统计结果确定的每一非法虚拟帐号,输出该虚拟帐号特征、以及该虚拟帐号对应的IMEI列表、手机号码列表、和基站位置列表到执法系统,以使执法系统对该非法虚拟帐号进行核查处理。本实施例中,对于确定的每一非法虚拟账号,可以将与其相关的详细信息发送到执法部分的系统(即执法系统)中,使得人员可以对非法虚拟账号进行进一步的处理,例如,可以通过人工进一步核查该非法虚拟账号是否确实有问题,如果有问题,则可以确定该非法虚拟账号的持有者,从而找到非法人员。从图4所示方法可以看出,本实施例中,从部署在电信运营商网络的流量出口位置的DPI设备获取预设时长内的即时通信数据日志,并通过分析即时通信数据日志的手机终端特征、手机号码特征、和虚拟帐号特征,并以手机终端特征、手机号码特征、虚拟帐号特征为统计维度进行多维统计,根据多维统计结果确定非法虚拟帐号,将将非法虚拟账号的相关信息输出到执法系统,使得执法系统的执法人员可以对非法虚拟账号进行进一步的处理。本发明利用DPI设备获取即时通信数据日志作为非法虚拟账号分析的数据源,通过分析数据源快速找出非法虚拟账户,再将非法虚拟账户输出到执系统,相对于人工去海量数据中查找非法虚拟账号,可以显著提高对非法虚拟账号的识别效率。以上对本发明实施例非法虚拟账户的识别方法进行了详细介绍,本发明实施例还提供了一种非法虚拟账户的识别装置,以下结合图5进行详细说明:参见图5,图5是本发明实施例非法虚拟账户的识别装置的结构示意图,该装置应用于服务器,如图5所示,该装置包括:获取单元501,用于从电信运营商网络获取预设时长内的即时通信数据日志;提取单元502,用于提取预设时长内的每一即时通信数据日志的手机终端特征、手机号码特征、和虚拟帐号特征;决策单元503,用于对预设时长内的即时通信数据日志进行分别以手机终端特征、手机号码特征、虚拟帐号特征为统计维度的多维统计,根据多维统计结果确定非法虚拟帐号。图5所示装置中,获取单元501,从电信运营商网络获取预设时长内的即时通信数据日志,包括:从DPI设备获取预设时长内的即时通信数据日志,其中,所述DPI设备部署在电信运营商网络的流量出口位置,用于对流经DPI设备的上网信令数据和即时通信数据进行识别和关联,根据关联后的数据生成即时通信数据日志并将即时通信数据日志输出到大数据平台进行数据清洗,并由大数据平台将经数据清洗后的即时通信数据日志传输到所述服务器。图5所示装置中,所述手机终端特征包括手机终端的国际移动备识别码IMEI;所述手机号码特征包括手机号码;所述虚拟帐号特征包括:即时通信类型和虚拟帐号;所述决策单元503,对预设时长内的即时通信数据日志进行分别以手机终端特征、手机号码特征、虚拟帐号特征为统计维度的多维统计,包括:统计每一IMEI对应的手机号码列表;统计每一手机号码对应的IMEI列表和每个即时通信类型的虚拟帐号列表;统计每一虚拟帐号对应的IMEI列表和手机号码列表。图5所示装置中,所述决策单元503,根据多维统计结果确定非法虚拟帐号,包括:针对每一IMEI,如果该IMEI对应的手机号码列表中的手机号码数量超过预设第一阈值,则根据该IMEI对应的手机号码列表确定该IMEI关联的非法虚拟帐号;针对每一手机号码,如果该手机号码对应的IMEI列表中的IMEI数量超过预设第二阈值或该手机号码对应的任一即时通信类型的虚拟帐号列表中的虚拟帐号数量超过预设第三阈值,则根据该手机号码对应的IMEI列表和虚拟帐号列表确定该手机号码关联的非法虚拟号码;针对每一虚拟帐号,如果该虚拟帐号对应的IMEI列表中包括多个IMEI或该虚拟帐号对应的手机号码列表中包括多个手机号码,则将该虚拟帐号确定为非法虚拟帐号,同时,针对该虚拟帐号对应的IMEI列表中的每一IMEI,根据该IMEI对应的手机号码列表确定该IMEI关联的非法虚拟帐号,以及针对该虚拟帐号对应的手机号码列表中的每一手机号码,根据该手机号码对应的IMEI列表和虚拟帐号列表确定该手机号码关联的非法虚拟号码。图5所示装置中,所述决策单元503,根据该IMEI对应的手机号码列表确定该IMEI关联的非法虚拟帐号之前,进一步包括:将该IMEI加入正执行IMEI列表;所述决策单元503,根据该手机号码对应的IMEI列表和虚拟帐号列表确定该手机号码关联的非法虚拟号码之前,进一步包括:将该手机号码加入正执行手机号码列表;所述决策单元503,根据该手机号码对应的IMEI列表和虚拟帐号列表确定该手机号码关联的非法虚拟号码,包括:如果该手机号码属于正执行手机号码列表,则停止该操作流程;否则,将该手机号码对应的虚拟帐号列表中的每一虚拟帐号确定为该手机号码关联的非法虚拟帐号,并针对该手机号码对应的IMEI列表中每一IMEI,将该IMEI加入正执行IMEI列表,根据该IMEI对应的手机号码列表确定该IMEI关联的非法虚拟帐号;所述决策单元503,根据该IMEI对应的手机号码列表确定非法虚拟帐号,包括:如果该IMEI属于正执行IMEI列表,则停止该操作流程;否则,针对该IMEI对应的手机号码列表中的每一手机号码,将该手机号码加入正执行手机号码列表,根据该手机号码对应的IMEI列表和虚拟帐号列表确定该手机号码关联的非法虚拟号码。图5所示装置中,所述提取单元502,提取预设时长内的每一即时通信数据日志的手机终端特征、手机号码特征、和虚拟帐号特征时,进一步提取预设时长内的每一即时通信数据日志的基站位置特征;所述基站位置特征包括基站位置;所述决策单元503,统计每一虚拟帐号对应的IMEI列表和手机号码列表时,进一步统计该虚拟帐号对应的基站位置列表。图5所示装置中,还包括输出单元504;所述输出单元504,用于针对根据多维统计结果确定的每一非法虚拟帐号,输出该虚拟帐号特征、以及该虚拟帐号对应的IMEI列表、手机号码列表、和基站位置列表到执法系统,以使执法系统对该非法虚拟帐号进行核查处理。本发明实施例还提供了一种电子设备,如图6所示,该电子设备包括:处理器和存储器;所述存储器,用于存储可被所述处理器执行的一个或多个计算机程序;所述处理器执行所述一个或多个计算机程序时实现如图1-4中任一流程图所示的非法虚拟账户的识别方法中的步骤。本发明实施例还提供了一种非瞬时计算机可读存储介质,所述非瞬时计算机可读存储介质存储指令,所述指令在由处理器执行时使得所述处理器执行如图1-4中任一流程图所示的非法虚拟账户的识别方法中的步骤。以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明保护的范围之内。当前第1页12
再多了解一些

本文用于企业家、创业者技术爱好者查询,结果仅供参考。

发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表

相关文献