專利名稱:基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng)及方法
技術(shù)領(lǐng)域:
本發(fā)明涉及監(jiān)測系統(tǒng)及方法,更具體地,涉及基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng)及方法。
背景技術(shù):
目前,隨著安全性信息交互需求(例如金融交易)的日益增長以及不同領(lǐng)域的業(yè)務(wù)種類的日益豐富,基于數(shù)據(jù)分析進行安全性信息交互的監(jiān)測(例如對欺詐交易的偵測) 變得越來越重要。通常,現(xiàn)有的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng)及方法的基本原理如下 從數(shù)據(jù)源抽取原始數(shù)據(jù);基于所述原始數(shù)據(jù)并根據(jù)預(yù)先設(shè)定的規(guī)則(即業(yè)務(wù)模型)構(gòu)建數(shù)據(jù)模型并同時計算出各個分析因子(即數(shù)據(jù)分析中所使用的各個分析要素);基于所述分析因子并根據(jù)預(yù)先設(shè)定的規(guī)則(即規(guī)則引擎)構(gòu)建分析模型并計算出分析結(jié)果;將所述分析結(jié)果傳送給應(yīng)用服務(wù)器用于后續(xù)處理。然而,由于隨著業(yè)務(wù)種類的日益豐富以及安全性信息交互環(huán)境的日趨復(fù)雜,對安全性信息交互監(jiān)測的準確性和實時性的要求也越來越高。同時,由于不同的服務(wù)提供者的各個子系統(tǒng)的業(yè)務(wù)需求變化,故數(shù)據(jù)分析規(guī)則的變化也越來越頻繁,從而需要經(jīng)常對數(shù)據(jù)分析規(guī)則進行動態(tài)的調(diào)整。此外,在很多情況下往往需要不同的服務(wù)提供者的各個子系統(tǒng)間的協(xié)同處理并基于上下文(例如不同地點,不同時間等特征)關(guān)聯(lián)進行監(jiān)測。因此,上述現(xiàn)有的技術(shù)方案存在如下問題不能對安全性信息交互過程進行實時地監(jiān)測;不能對不同的服務(wù)提供者的各個子系統(tǒng)間的協(xié)同處理進行監(jiān)測;不能基于上下文 (例如不同地點,不同時間等特征)關(guān)聯(lián)而進行監(jiān)測。因此,存在如下需求提供一種易于動態(tài)調(diào)整、可確保實時性和準確性并且能夠基于上下文關(guān)聯(lián)對不同的服務(wù)提供者的各個子系統(tǒng)間的協(xié)同處理進行監(jiān)測的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng)及方法。
發(fā)明內(nèi)容
為了解決上述現(xiàn)有技術(shù)方案所存在的缺陷,本發(fā)明提出了一種基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng)及方法。本發(fā)明的目的是通過以下技術(shù)方案實現(xiàn)的一種基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng),所述基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng)包括應(yīng)用服務(wù)器,所述應(yīng)用服務(wù)器用于根據(jù)與用戶的交互獲取安全性信息數(shù)據(jù),并將所述安全性信息數(shù)據(jù)傳送到信息監(jiān)測服務(wù)器;信息監(jiān)測服務(wù)器,所述信息監(jiān)測服務(wù)器用于根據(jù)預(yù)定的規(guī)則模型集鏈表對接收到的所述安全性信息數(shù)據(jù)進行數(shù)據(jù)分析,并將分析結(jié)果傳送回所述應(yīng)用服務(wù)器;數(shù)據(jù)庫,所述數(shù)據(jù)庫用于存儲所述預(yù)定的規(guī)則模型集鏈表。
在上面所公開的方案中,優(yōu)選地,所述信息監(jiān)測服務(wù)器進一步包括信息數(shù)據(jù)抽取模塊,所述信息數(shù)據(jù)抽取模塊用于接收來自所述應(yīng)用服務(wù)器的所述安全性信息數(shù)據(jù)并向規(guī)則模型加載模塊發(fā)送加載請求,以及將所述安全性信息數(shù)據(jù)以預(yù)定格式發(fā)送到信息處理模塊;配置模塊,所述配置模塊用于根據(jù)至少一個服務(wù)提供者的輸入設(shè)置所述規(guī)則模型集鏈表,并將所述規(guī)則模型集鏈表存儲在所述數(shù)據(jù)庫中;規(guī)則模型加載模塊,所述規(guī)則模型加載模塊用于在接收到所述加載請求時,將所述規(guī)則模型集鏈表從所述數(shù)據(jù)庫加載到所述信息監(jiān)測服務(wù)器的內(nèi)存中;信息處理模塊,所述信息處理模塊用于基于接收到的所述安全性信息數(shù)據(jù)以及加載的所述規(guī)則模型集鏈表進行數(shù)據(jù)分析,并將分析結(jié)果傳送到分析結(jié)果輸出模塊;分析結(jié)果輸出模決,所述分析結(jié)果輸出模塊用于將接收到的所述分析結(jié)果傳送到所述應(yīng)用服務(wù)器。在上面所公開的方案中,優(yōu)選地,所述規(guī)則模型集鏈表包括一個或多個規(guī)則模型集。在上面所公開的方案中,優(yōu)選地,所述一個或多個規(guī)則模型集中的每個與所述至少一個服務(wù)提供者中的一個相對應(yīng)。在上面所公開的方案中,優(yōu)選地,所述規(guī)則模型集鏈表是順序鏈表的形式,其中所述一個或多個規(guī)則模型集中的每一個是所述順序鏈表中的一個節(jié)點。在上面所公開的方案中,優(yōu)選地,所述一個或多個規(guī)則模型集中的每一個包括一個或多個規(guī)則模型。在上面所公開的方案中,優(yōu)選地,所述一個或多個規(guī)則模型集中的每一個是順序鏈表的形式,其中每個所述規(guī)則模型集中的所述一個或多個規(guī)則模型是所述順序鏈表中的一個節(jié)點。在上面所公開的方案中,優(yōu)選地,每個所述規(guī)則模型集中的所述一個或多個規(guī)則模型在所述規(guī)則模型集順序鏈表中按優(yōu)先級排序。在上面所公開的方案中,優(yōu)選地,所述規(guī)則模型是二叉樹的形式。在上面所公開的方案中,優(yōu)選地,在所述規(guī)則模型二叉樹中,由基本謂詞構(gòu)成數(shù)學(xué)運算符的兩端,并且數(shù)學(xué)運算的結(jié)果作為邏輯運算符兩端的謂詞,而邏輯運算的結(jié)果作為基本規(guī)則的判定因子。在上面所公開的方案中,優(yōu)選地,所述數(shù)學(xué)運算符是以下運算符中的一個“ + ”, “-”,“X”,“ + ” 和 “MOD”。在上面所公開的方案中,優(yōu)選地,所述基本謂詞是交易屬性信息。在上面所公開的方案中,優(yōu)選地,所述邏輯運算符是以下邏輯運算符中的一個 “與”,“或”,“否”,“屬于”,“不屬于”,“大于”,“小于”以及“等于”。在上面所公開的方案中,優(yōu)選地,所述規(guī)則模型是基本規(guī)則或組合規(guī)則,其中,通過將多個所述基本規(guī)則用邏輯運算符連接而形成所述組合規(guī)則。在上面所公開的方案中,優(yōu)選地,所述基本謂詞是可配置的。在上面所公開的方案中,優(yōu)選地,針對每個所述規(guī)則模型對應(yīng)的二叉樹,使用遞歸算法進行邏輯判斷過程。
本發(fā)明的目的還通過以下技術(shù)方案實現(xiàn)一種基于數(shù)據(jù)分析的安全性信息交互監(jiān)測方法,所述基于數(shù)據(jù)分析的安全性信息交互監(jiān)測方法包括如下步驟(Al)根據(jù)需求配置規(guī)則模型集鏈表,并將所述規(guī)則模型集鏈表存儲在數(shù)據(jù)庫中;(A2)應(yīng)用服務(wù)器根據(jù)與用戶的交互獲取安全性信息數(shù)據(jù),并將所述安全性信息數(shù)據(jù)傳送到信息監(jiān)測服務(wù)器;(A3)所述信息監(jiān)測服務(wù)器從所述數(shù)據(jù)庫加載所述規(guī)則模型集鏈表,并根據(jù)所述規(guī)則模型集鏈表對接收到的所述安全性信息數(shù)據(jù)進行數(shù)據(jù)分析,以及將分析結(jié)果傳送回所述應(yīng)用服務(wù)器。在上面所公開的方案中,優(yōu)選地,所述步驟(A3)進一步包括(Bi)根據(jù)在所述安全性信息數(shù)據(jù)中指示出的信息交互屬性信息定位所述規(guī)則模型集鏈表中相對應(yīng)的規(guī)則模型集;(B2)根據(jù)定位到的所述規(guī)則模型集中的規(guī)則模型對所述安全性信息數(shù)據(jù)進行分析并將分析結(jié)果傳送到所述應(yīng)用服務(wù)器。在上面所公開的方案中,優(yōu)選地,所述規(guī)則模型集鏈表包括一個或多個規(guī)則模型集。在上面所公開的方案中,優(yōu)選地,所述一個或多個規(guī)則模型集中的每個與至少一個服務(wù)提供者中的一個相對應(yīng)。在上面所公開的方案中,優(yōu)選地,所述規(guī)則模型集鏈表是順序鏈表的形式,其中所述一個或多個規(guī)則模型集中的每一個是所述順序鏈表中的一個節(jié)點。在上面所公開的方案中,優(yōu)選地,所述一個或多個規(guī)則模型集中的每一個包括一個或多個規(guī)則模型。在上面所公開的方案中,優(yōu)選地,所述一個或多個規(guī)則模型集中的每一個是順序鏈表的形式,其中所述規(guī)則模型集中的所述一個或多個規(guī)則模型中的每個是所述順序鏈表中的一個節(jié)點。在上面所公開的方案中,優(yōu)選地,每個所述規(guī)則模型集中的所述一個或多個規(guī)則模型在所述規(guī)則模型集順序鏈表中按優(yōu)先級排序。在上面所公開的方案中,優(yōu)選地,所述規(guī)則模型是二叉樹的形式。在上面所公開的方案中,優(yōu)選地,在所述規(guī)則模型二叉樹中,由基本謂詞構(gòu)成數(shù)學(xué)運算符的兩端,并且數(shù)學(xué)運算的結(jié)果作為邏輯運算符兩端的謂詞,而邏輯運算的結(jié)果作為基本規(guī)則的判定因子。在上面所公開的方案中,優(yōu)選地,所述數(shù)學(xué)運算符是以下運算符中的一個“ + ”, “-”,“X”,“ + ” 和 “MOD”。在上面所公開的方案中,優(yōu)選地,所述基本謂詞是交易屬性信息。在上面所公開的方案中,優(yōu)選地,所述邏輯運算符是以下邏輯運算符中的一個 “與”,“或”,“否”,“屬于”,“不屬于”,“大于”,“小于”以及“等于”。在上面所公開的方案中,優(yōu)選地,所述規(guī)則模型是基本規(guī)則或組合規(guī)則,其中,通過將多個所述基本規(guī)則用邏輯運算符連接而形成所述組合規(guī)則。在上面所公開的方案中,優(yōu)選地,所述基本謂詞是可配置的。
在上面所公開的方案中,優(yōu)選地,針對每個所述規(guī)則模型對應(yīng)的二叉樹,使用遞歸算法進行邏輯判斷過程。本發(fā)明所公開的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng)及方法具有如下優(yōu)點 易于動態(tài)調(diào)整,即服務(wù)提供者可以根據(jù)業(yè)務(wù)需求定制適宜的監(jiān)測規(guī)則和參數(shù)(即謂詞);可確保實時性和準確性;能夠基于上下文關(guān)聯(lián)對不同的服務(wù)提供者的各個子系統(tǒng)間的協(xié)同處理進行監(jiān)測。
結(jié)合附圖,本發(fā)明的技術(shù)特征以及優(yōu)點將會被本領(lǐng)域技術(shù)人員更好地理解,其中圖1為根據(jù)本發(fā)明的實施例的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng)的結(jié)構(gòu)圖;圖2為根據(jù)本發(fā)明的實施例的規(guī)則模型的示意圖;圖3為根據(jù)本發(fā)明的實施例的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測方法的流程具體實施例方式圖1是根據(jù)本發(fā)明的實施例的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng)的結(jié)構(gòu)圖。如圖1所示,本發(fā)明所公開的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng)包括應(yīng)用服務(wù)器1、信息監(jiān)測服務(wù)器2和數(shù)據(jù)庫3。其中,所述應(yīng)用服務(wù)器1用于根據(jù)與用戶的交互獲取安全性信息數(shù)據(jù)(例如交易屬性信息),并將所述安全性信息數(shù)據(jù)傳送到所述信息監(jiān)測服務(wù)器2。所述信息監(jiān)測服務(wù)器2用于根據(jù)預(yù)定的規(guī)則模型集鏈表對接收到的所述安全性信息數(shù)據(jù)進行數(shù)據(jù)分析,并將分析結(jié)果傳送回所述應(yīng)用服務(wù)器1。所述數(shù)據(jù)庫3用于存儲所述預(yù)定的規(guī)則模型集鏈表。如圖1所示,在本發(fā)明所公開的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng)中,所述信息監(jiān)測服務(wù)器2進一步包括信息數(shù)據(jù)抽取模塊4、配置模塊5、規(guī)則模型加載模塊6、信息處理模塊7和分析結(jié)果輸出模塊8。其中,所述信息數(shù)據(jù)抽取模塊4用于接收來自所述應(yīng)用服務(wù)器1的所述安全性信息數(shù)據(jù)并向所述規(guī)則模型加載模塊6發(fā)送加載請求,以及將所述安全性信息數(shù)據(jù)以預(yù)定格式發(fā)送到所述信息處理模塊7。所述配置模塊5用于根據(jù)至少一個服務(wù)提供者的輸入設(shè)置所述規(guī)則模型集鏈表,并將所述規(guī)則模型集鏈表存儲在所述數(shù)據(jù)庫3中。所述規(guī)則模型加載模塊6用于在接收到所述加載請求時,將所述規(guī)則模型集鏈表從所述數(shù)據(jù)庫3加載到所述信息監(jiān)測服務(wù)器2的內(nèi)存中。所述信息處理模塊7用于基于接收到的所述安全性信息數(shù)據(jù)以及加載的所述規(guī)則模型集鏈表進行數(shù)據(jù)分析,并將分析結(jié)果傳送到所述分析結(jié)果輸出模塊8。所述分析結(jié)果輸出模塊8用于將接收到的所述分析結(jié)果傳送到所述應(yīng)用服務(wù)器1。如圖1所示,優(yōu)選地,在本發(fā)明所公開的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng)中,所述信息處理模塊7進一步包括規(guī)則模型集匹配單元9和數(shù)據(jù)分析單元10。其中,所述規(guī)則模型集匹配單元9用于根據(jù)在所述安全性信息數(shù)據(jù)中指示出的信息交互屬性信息 (例如交易屬性信息)定位所述規(guī)則模型集鏈表中相對應(yīng)的規(guī)則模型集。所述數(shù)據(jù)分析單元10用于根據(jù)定位到的所述規(guī)則模型集中的規(guī)則模型對所述安全性信息數(shù)據(jù)進行分析并將分析結(jié)果傳送到所述分析結(jié)果輸出模塊8。優(yōu)選地,在本發(fā)明所公開的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng)中,所述規(guī)則模型集鏈表包括一個或多個規(guī)則模型集。其中,所述一個或多個規(guī)則模型集中的每個與所述至少一個服務(wù)提供者中的一個相對應(yīng)。優(yōu)選地,在本發(fā)明所公開的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng)中,所述規(guī)則模型集鏈表是順序鏈表的形式,即所述一個或多個規(guī)則模型集中的每一個是所述順序鏈表中的一個節(jié)點。其中,所述鏈表的頭節(jié)點是所述規(guī)則模型集鏈表的入口。優(yōu)選地,在本發(fā)明所公開的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng)中,所述一個或多個規(guī)則模型集中的每一個包括一個或多個規(guī)則模型。優(yōu)選地,所述一個或多個規(guī)則模型集中的每一個是順序鏈表的形式,即每個所述規(guī)則模型集中的所述一個或多個規(guī)則模型是所述順序鏈表中的一個節(jié)點。優(yōu)選地,在本發(fā)明所公開的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng)中,根據(jù)不同業(yè)務(wù)需求,每個所述規(guī)則模型集中的所述一個或多個規(guī)則模型在所述規(guī)則模型集順序鏈表中按優(yōu)先級屬性排序。示例性地,所述優(yōu)選級屬性包括高級預(yù)警、中級預(yù)警以及初級預(yù)警。由此,所述至少一個服務(wù)提供者中的每個可以根據(jù)業(yè)務(wù)需求靈活設(shè)置規(guī)則模型在順序鏈中的位置,從而達到分級預(yù)警的效果。圖2是根據(jù)本發(fā)明的實施例的規(guī)則模型的示意圖。如圖2所示,在本發(fā)明所公開的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng)中,所述規(guī)則模型是二叉樹的形式。如圖2所示,在所述規(guī)則模型二叉樹中,由基本謂詞構(gòu)成數(shù)學(xué)運算符的兩端,并且數(shù)學(xué)運算的結(jié)果作為邏輯運算符兩端的謂詞,而邏輯運算的結(jié)果作為基本規(guī)則的判定因子(即真或假)。由此,上述基本二叉樹結(jié)構(gòu)構(gòu)成了一個基本規(guī)則。如圖2所示,示例性地,所述數(shù)學(xué)運算符是以下運算符中的一個“ + ”,“-”,“X”, “ + ” 和 “MOD”。如圖2所示,示例性地,在本發(fā)明所公開的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng)中,所述基本謂詞可以包括交易屬性信息,諸如當筆交易字段、歷史交易、統(tǒng)計量、定值、同類集合、用戶自定義信息等。如圖2所示,示例性地,在本發(fā)明所公開的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng)中,所述邏輯運算符是以下邏輯運算符中的一個“與”,“或”,“否”,“屬于”,“不屬于”, “大于”,“小于”以及“等于”。如圖2所示,優(yōu)選地,在本發(fā)明所公開的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng)中,所述規(guī)則模型可以是基本規(guī)則,也可以是組合規(guī)則,其中,通過將多個基本規(guī)則用邏輯運算符連接而形成所述組合規(guī)則。以此類推,多個所述組合規(guī)則可以以預(yù)定的順序和邏輯運算關(guān)系構(gòu)成超組合規(guī)則。換句話說,組合規(guī)則(或超組合規(guī)則)就是所述二叉樹的根節(jié)點。當僅由一個基本規(guī)則構(gòu)成規(guī)則模型時,所述基本規(guī)則是二叉樹的根節(jié)點。優(yōu)選地,在本發(fā)明所公開的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng)中,所述基本謂詞是可配置的。由此,所述規(guī)則模型可以根據(jù)需求動態(tài)地擴展。優(yōu)選地,在本發(fā)明所公開的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng)中,針對每個所述規(guī)則模型對應(yīng)的二叉樹,使用遞歸算法進行邏輯判斷過程。
如圖1-2所示,示例性地,本發(fā)明所公開的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng)的基本工作原理如下根據(jù)至少一個服務(wù)提供者的需求配置規(guī)則模型集鏈表,并將所述規(guī)則模型集鏈表存儲在數(shù)據(jù)庫中;根據(jù)與用戶的交互獲取安全性信息數(shù)據(jù),并將所述安全性信息數(shù)據(jù)傳送給信息監(jiān)測服務(wù)器;所述信息監(jiān)測服務(wù)器從所述數(shù)據(jù)庫加載所述規(guī)則模型集鏈表,并根據(jù)所述安全性信息數(shù)據(jù)從所述規(guī)則模型集鏈表的入口開始定位相對應(yīng)的規(guī)則模型集;所述信息監(jiān)測服務(wù)器基于所述對應(yīng)的規(guī)則模型集中的各個規(guī)則模型應(yīng)用遞歸算法對所述安全性信息數(shù)據(jù)進行數(shù)據(jù)分析,并將分析結(jié)果傳送到應(yīng)用服務(wù)器。圖3是根據(jù)本發(fā)明的實施例的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測方法的流程圖。如圖3所示,本發(fā)明所公開的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測方法包括如下步驟 (Al)根據(jù)需求配置規(guī)則模型集鏈表,并將所述規(guī)則模型集鏈表存儲在數(shù)據(jù)庫中;(A2)應(yīng)用服務(wù)器根據(jù)與用戶的交互獲取安全性信息數(shù)據(jù)(例如交易屬性信息),并將所述安全性信息數(shù)據(jù)傳送到信息監(jiān)測服務(wù)器;(A3)所述信息監(jiān)測服務(wù)器從所述數(shù)據(jù)庫加載所述規(guī)則模型集鏈表,并根據(jù)所述規(guī)則模型集鏈表對接收到的所述安全性信息數(shù)據(jù)進行數(shù)據(jù)分析,以及將分析結(jié)果傳送回所述應(yīng)用服務(wù)器。如圖3所示,在本發(fā)明公開的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測方法中,所述步驟(A3)進一步包括(B1)根據(jù)在所述安全性信息數(shù)據(jù)中指示出的信息交互屬性信息 (例如交易屬性信息)定位所述規(guī)則模型集鏈表中相對應(yīng)的規(guī)則模型集;(B2)根據(jù)定位到的所述規(guī)則模型集中的規(guī)則模型對所述安全性信息數(shù)據(jù)進行分析并將分析結(jié)果傳送到所述應(yīng)用服務(wù)器。優(yōu)選地,在本發(fā)明公開的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測方法中,所述規(guī)則模型集鏈表包括一個或多個規(guī)則模型集。其中,所述一個或多個規(guī)則模型集中的每個與至少一個服務(wù)提供者中的一個相對應(yīng)。優(yōu)選地,在本發(fā)明所公開的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測方法中,所述規(guī)則模型集鏈表是順序鏈表的形式,即所述一個或多個規(guī)則模型集中的每一個是所述順序鏈表中的一個節(jié)點。其中,所述鏈表的頭節(jié)點是所述規(guī)則模型集鏈表的入口。優(yōu)選地,在本發(fā)明所公開的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測方法中,所述一個或多個規(guī)則模型集中的每一個包括一個或多個規(guī)則模型。優(yōu)選地,所述一個或多個規(guī)則模型集中的每一個是順序鏈表的形式,即每個所述規(guī)則模型集中的所述一個或多個規(guī)則模型是所述順序鏈表中的一個節(jié)點。優(yōu)選地,在本發(fā)明所公開的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測方法中,根據(jù)不同業(yè)務(wù)需求,每個所述規(guī)則模型集中的所述一個或多個規(guī)則模型在所述規(guī)則模型集順序鏈表中按優(yōu)先級屬性排序。示例性地,所述優(yōu)選級屬性包括高級預(yù)警、中級預(yù)警以及初級預(yù)警。由此,所述至少一個服務(wù)提供者中的每個可以根據(jù)業(yè)務(wù)需求靈活設(shè)置規(guī)則模型在順序鏈中的位置,從而達到分級預(yù)警的效果。優(yōu)選地,在本發(fā)明所公開的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測方法中,所述規(guī)則模型是二叉樹的形式。優(yōu)選地,在所述規(guī)則模型二叉樹中,由基本謂詞構(gòu)成數(shù)學(xué)運算符的兩端,并且數(shù)學(xué)運算的結(jié)果作為邏輯運算符兩端的謂詞,而邏輯運算的結(jié)果作為基本規(guī)則的判定因子(即真或假)。由此,上述基本二叉樹結(jié)構(gòu)構(gòu)成了一個基本規(guī)則。示例性地,所述數(shù)學(xué)運算符是以下運算符中的一個“ + ”,“ - ”,“ X ”,“ + ”和"MOD”。示例性地,在本發(fā)明所公開的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測方法中,所述基本謂詞可以包括交易屬性信息,諸如當筆交易字段、歷史交易、統(tǒng)計量、定值、同類集合、 用戶自定義信息等。示例性地,在本發(fā)明所公開的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測方法中,所述邏輯運算符是以下邏輯運算符中的一個“與”,“或”,“否”,“屬于”,“不屬于”,“大于”,“小于”以及“等于”。優(yōu)選地,在本發(fā)明所公開的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測方法中,所述規(guī)則模型可以是基本規(guī)則,也可以是組合規(guī)則,其中,通過將多個基本規(guī)則用邏輯運算符連接而形成所述組合規(guī)則。以此類推,多個所述組合規(guī)則可以以預(yù)定的順序和邏輯運算關(guān)系構(gòu)成超組合規(guī)則。換句話說,組合規(guī)則(或超組合規(guī)則)就是所述二叉樹的根節(jié)點。當僅由一個基本規(guī)則構(gòu)成規(guī)則模型時,所述基本規(guī)則是二叉樹的根節(jié)點。優(yōu)選地,在本發(fā)明所公開的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測方法中,所述基本謂詞是可配置的。由此,所述規(guī)則模型可以根據(jù)需求動態(tài)地擴展。優(yōu)選地,在本發(fā)明所公開的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測方法中,針對每個所述規(guī)則模型對應(yīng)的二叉樹,使用遞歸算法進行邏輯判斷過程。盡管本發(fā)明是通過上述的優(yōu)選實施方式進行描述的,但是其實現(xiàn)形式并不局限于上述的實施方式。應(yīng)該認識到在不脫離本發(fā)明主旨和范圍的情況下,本領(lǐng)域技術(shù)人員可以對本發(fā)明做出不同的變化和修改。
權(quán)利要求
1.一種基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng),所述基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng)包括應(yīng)用服務(wù)器,所述應(yīng)用服務(wù)器用于根據(jù)與用戶的交互獲取安全性信息數(shù)據(jù),并將所述安全性信息數(shù)據(jù)傳送到信息監(jiān)測服務(wù)器;信息監(jiān)測服務(wù)器,所述信息監(jiān)測服務(wù)器用于根據(jù)預(yù)定的規(guī)則模型集鏈表對接收到的所述安全性信息數(shù)據(jù)進行數(shù)據(jù)分析,并將分析結(jié)果傳送回所述應(yīng)用服務(wù)器;數(shù)據(jù)庫,所述數(shù)據(jù)庫用于存儲所述預(yù)定的規(guī)則模型集鏈表。
2.根據(jù)權(quán)利要求1所述的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng),其特征在于,所述信息監(jiān)測服務(wù)器進一步包括信息數(shù)據(jù)抽取模塊,所述信息數(shù)據(jù)抽取模塊用于接收來自所述應(yīng)用服務(wù)器的所述安全性信息數(shù)據(jù)并向規(guī)則模型加載模塊發(fā)送加載請求,以及將所述安全性信息數(shù)據(jù)以預(yù)定格式發(fā)送到信息處理模塊;配置模塊,所述配置模塊用于根據(jù)至少一個服務(wù)提供者的輸入設(shè)置所述規(guī)則模型集鏈表,并將所述規(guī)則模型集鏈表存儲在所述數(shù)據(jù)庫中;規(guī)則模型加載模塊,所述規(guī)則模型加載模塊用于在接收到所述加載請求時,將所述規(guī)則模型集鏈表從所述數(shù)據(jù)庫加載到所述信息監(jiān)測服務(wù)器的內(nèi)存中;信息處理模塊,所述信息處理模塊用于基于接收到的所述安全性信息數(shù)據(jù)以及加載的所述規(guī)則模型集鏈表進行數(shù)據(jù)分析,并將分析結(jié)果傳送到分析結(jié)果輸出模塊;分析結(jié)果輸出模塊,所述分析結(jié)果輸出模塊用于將接收到的所述分析結(jié)果傳送到所述應(yīng)用服務(wù)器。
3.根據(jù)權(quán)利要求2所述的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng),其特征在于,所述規(guī)則模型集鏈表包括一個或多個規(guī)則模型集。
4.根據(jù)權(quán)利要求3所述的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng),其特征在于,所述一個或多個規(guī)則模型集中的每個與所述至少一個服務(wù)提供者中的一個相對應(yīng)。
5.根據(jù)權(quán)利要求4所述的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng),其特征在于,所述規(guī)則模型集鏈表是順序鏈表的形式,其中所述一個或多個規(guī)則模型集中的每一個是所述順序鏈表中的一個節(jié)點。
6.根據(jù)權(quán)利要求5所述的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng),其特征在于,所述一個或多個規(guī)則模型集中的每一個包括一個或多個規(guī)則模型。
7.根據(jù)權(quán)利要求6所述的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng),其特征在于,所述一個或多個規(guī)則模型集中的每一個是順序鏈表的形式,其中每個所述規(guī)則模型集中的所述一個或多個規(guī)則模型是所述順序鏈表中的一個節(jié)點。
8.根據(jù)權(quán)利要求7所述的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng),其特征在于,每個所述規(guī)則模型集中的所述一個或多個規(guī)則模型在所述規(guī)則模型集順序鏈表中按優(yōu)先級排序。
9.根據(jù)權(quán)利要求8所述的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng),其特征在于,所述規(guī)則模型是二叉樹的形式。
10.根據(jù)權(quán)利要求9所述的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng),其特征在于,在所述規(guī)則模型二叉樹中,由基本謂詞構(gòu)成數(shù)學(xué)運算符的兩端,并且數(shù)學(xué)運算的結(jié)果作為邏輯運算符兩端的謂詞,而邏輯運算的結(jié)果作為基本規(guī)則的判定因子。
11.根據(jù)權(quán)利要求10所述的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng),其特征在于, 所述數(shù)學(xué)運算符是以下運算符中的一個“ + ”,“-”,“ X,,,“ +,,和“MOD”。
12.根據(jù)權(quán)利要求11所述的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng),其特征在于, 所述基本謂詞是交易屬性信息。
13.根據(jù)權(quán)利要求12所述的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng),其特征在于, 所述邏輯運算符是以下邏輯運算符中的一個“與”,“或”,“否”,“屬于”,“不屬于”,“大于”, “小于”以及“等于”。
14.根據(jù)權(quán)利要求13所述的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng),其特征在于, 所述規(guī)則模型是基本規(guī)則或組合規(guī)則,其中,通過將多個所述基本規(guī)則用邏輯運算符連接而形成所述組合規(guī)則。
15.根據(jù)權(quán)利要求14所述的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng),其特征在于, 所述基本謂詞是可配置的。
16.根據(jù)權(quán)利要求15所述的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng),其特征在于, 針對每個所述規(guī)則模型對應(yīng)的二叉樹,使用遞歸算法進行邏輯判斷過程。
17.一種基于數(shù)據(jù)分析的安全性信息交互監(jiān)測方法,所述基于數(shù)據(jù)分析的安全性信息交互監(jiān)測方法包括如下步驟(Al)根據(jù)需求配置規(guī)則模型集鏈表,并將所述規(guī)則模型集鏈表存儲在數(shù)據(jù)庫中;(A2)應(yīng)用服務(wù)器根據(jù)與用戶的交互獲取安全性信息數(shù)據(jù),并將所述安全性信息數(shù)據(jù)傳送到信息監(jiān)測服務(wù)器;(A3)所述信息監(jiān)測服務(wù)器從所述數(shù)據(jù)庫加載所述規(guī)則模型集鏈表,并根據(jù)所述規(guī)則模型集鏈表對接收到的所述安全性信息數(shù)據(jù)進行數(shù)據(jù)分析,以及將分析結(jié)果傳送回所述應(yīng)用服務(wù)器。
18.根據(jù)權(quán)利要求17所述的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測方法,其特征在于, 所述步驟(Α; )進一步包括(Bi)根據(jù)在所述安全性信息數(shù)據(jù)中指示出的信息交互屬性信息定位所述規(guī)則模型集鏈表中相對應(yīng)的規(guī)則模型集;(B2)根據(jù)定位到的所述規(guī)則模型集中的規(guī)則模型對所述安全性信息數(shù)據(jù)進行分析并將分析結(jié)果傳送到所述應(yīng)用服務(wù)器。
19.根據(jù)權(quán)利要求18所述的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測方法,其特征在于, 所述規(guī)則模型集鏈表包括一個或多個規(guī)則模型集。
20.根據(jù)權(quán)利要求19所述的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測方法,其特征在于, 所述一個或多個規(guī)則模型集中的每個與至少一個服務(wù)提供者中的一個相對應(yīng)。
21.根據(jù)權(quán)利要求20所述的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測方法,其特征在于, 所述規(guī)則模型集鏈表是順序鏈表的形式,其中所述一個或多個規(guī)則模型集中的每一個是所述順序鏈表中的一個節(jié)點。
22.根據(jù)權(quán)利要求21所述的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測方法,其特征在于, 所述一個或多個規(guī)則模型集中的每一個包括一個或多個規(guī)則模型。
23.根據(jù)權(quán)利要求22所述的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測方法,其特征在于,所述一個或多個規(guī)則模型集中的每一個是順序鏈表的形式,其中所述規(guī)則模型集中的所述一個或多個規(guī)則模型中的每個是所述順序鏈表中的一個節(jié)點。
24.根據(jù)權(quán)利要求23所述的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測方法,其特征在于, 每個所述規(guī)則模型集中的所述一個或多個規(guī)則模型在所述規(guī)則模型集順序鏈表中按優(yōu)先級排序。
25.根據(jù)權(quán)利要求M所述的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測方法,其特征在于, 所述規(guī)則模型是二叉樹的形式。
26.根據(jù)權(quán)利要求25所述的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測方法,其特征在于, 在所述規(guī)則模型二叉樹中,由基本謂詞構(gòu)成數(shù)學(xué)運算符的兩端,并且數(shù)學(xué)運算的結(jié)果作為邏輯運算符兩端的謂詞,而邏輯運算的結(jié)果作為基本規(guī)則的判定因子。
27.根據(jù)權(quán)利要求沈所述的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測方法,其特征在于, 所述數(shù)學(xué)運算符是以下運算符中的一個“ + ”,“_”,“ X,,,“ +,,和“MOD”。
28.根據(jù)權(quán)利要求27所述的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測方法,其特征在于, 所述基本謂詞是交易屬性信息。
29.根據(jù)權(quán)利要求30所述的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測方法,其特征在于, 所述邏輯運算符是以下邏輯運算符中的一個“與”,“或”,“否”,“屬于”,“不屬于”,“大于”, “小于”以及“等于”。
30.根據(jù)權(quán)利要求四所述的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測方法,其特征在于, 所述規(guī)則模型是基本規(guī)則或組合規(guī)則,其中,通過將多個所述基本規(guī)則用邏輯運算符連接而形成所述組合規(guī)則。
31.根據(jù)權(quán)利要求30所述的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測方法,其特征在于, 所述基本謂詞是可配置的。
32.根據(jù)權(quán)利要求31所述的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測方法,其特征在于, 針對每個所述規(guī)則模型對應(yīng)的二叉樹,使用遞歸算法進行邏輯判斷過程。
全文摘要
本發(fā)明提出了一種基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng)及方法。其中,所述基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng)包括應(yīng)用服務(wù)器,信息監(jiān)測服務(wù)器以及數(shù)據(jù)庫。本發(fā)明所公開的基于數(shù)據(jù)分析的安全性信息交互監(jiān)測系統(tǒng)及方法易于動態(tài)調(diào)整、可確保實時性和準確性并且能夠基于上下文關(guān)聯(lián)對不同的服務(wù)提供者的各個子系統(tǒng)間的協(xié)同處理進行監(jiān)測。
文檔編號H04L29/06GK102571475SQ20101061730
公開日2012年7月11日 申請日期2010年12月27日 優(yōu)先權(quán)日2010年12月27日
發(fā)明者劉健, 楊帆, 肖哲, 陸堃彪 申請人:中國銀聯(lián)股份有限公司