安全公司报告
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211014793.3 (22)申请日 2022.08.23 (71)申请人 北京百度网讯科技有限公司 地址 100085 北京市海淀区上地十街10号 百度大厦2层 (72)发明人 杜悦艺 郭帆 秦新瑞 翟伟杰  徐诣博 孙亚生 应蕊  (74)专利代理 机构 北京英赛 嘉华知识产权代理 有限责任公司 1 1204 专利代理师 王达佐 马晓亚 (51)Int.Cl. H04L 9/40(2022.01) (54)发明名称 用户身份识别方法及装置 (57)摘要 本公开提供了一种用户身份识别方法、 装 置、 设备、 存储介质以及计算机程序产品, 涉及人 工智能技术领域, 具体为深度学习技术领域, 可 应用于用户身份识别等场景。 具体实现方案为: 获取目标站点的访问流量; 从预先配置的识别信 息中, 获取目标站点的识别阶段; 对访问流量进 行解析, 得到识别阶段对应的目标报文; 对目标 报文进行识别, 得到访问用户的身份标识。 提高 了用户身份识别的准确率。 权利要求书4页 说明书12页 附图4页 CN 115396183 A 2022.11.25 CN 115396183 A 1.一种用户身份识别方法, 包括: 获取目标站点的访问流 量; 从预先配置的识别 信息中, 获取 所述目标站点的识别阶段; 对所述访问流 量进行解析, 得到所述识别阶段对应的目标报文; 对所述目标报文 进行识别, 得到访问用户的身份标识。 2.根据权利要求1所述的方法, 其中, 所述识别阶段包括传输协议认证阶段、 访 问请求 阶段和访问响应阶段中的任意 一项; 所述对所述访问流 量进行解析, 得到所述识别阶段对应的目标报文包括: 响应于所述识别阶段为所述传输协议认证阶段, 从所述访问流量中解析得到请求头信 息, 作为所述目标报文; 响应于所述识别阶段为所述访 问请求阶段, 从所述访 问流量中解析得到请求报文, 作 为所述目标报文; 响应于所述识别阶段为所述访 问响应阶段, 从所述访 问流量中解析得到响应报文, 作 为所述目标报文。 3.根据权利要求2所述的方法, 其中, 所述识别阶段为所述传输协议认证阶段; 所述对所述目标报文 进行识别, 得到访问用户的身份标识包括: 确定所述传输协议认证阶段对应的识别方式, 所述识别方式为基本认证方式或摘要认 证方式; 响应于所述识别方式为所述基本认证方式, 对所述请求头信息进行逆向解码, 得到所 述访问用户的身份标识; 响应于所述识别方式为所述摘要认证方式, 获取所述请求头信 息中的用户身份字段的 参数值, 作为所述访问用户的身份标识。 4.根据权利要求2所述的方法, 其中, 所述识别阶段为所述访 问请求阶段, 所述识别信 息还包括请求识别字段、 登录成功判断条件及请求识别位置; 所述对所述目标报文 进行识别, 得到访问用户的身份标识包括: 基于所述请求报文判断所述登录成功判断条件是否成立; 响应于成立, 从所述请求报文中的所述请求识别位置, 获取所述请求识别字段的参数 值, 作为所述访问用户的身份标识。 5.根据权利要求2所述的方法, 其中, 所述识别阶段为所述访 问响应阶段, 所述识别信 息还包括响应识别字段及响应识别方式; 所述对所述目标报文 进行识别, 得到访问用户的身份标识包括: 基于所述响应识别方式, 从所述响应报文中获取所述响应识别字段的参数值, 作为所 述访问用户的身份标识。 6.根据权利要求3 ‑5任一项所述的方法, 还 包括: 从所述访问流 量中解析 得到客户端信息; 对所述访问用户的身份标识与所述客户 端信息进行联合计算, 得到访问用户身份指 纹; 将所述访问用户身份指纹存储到所述目标报文对应的客户端中, 将所述访问用户身份 指纹及所述访问用户的身份标识存 储到所述目标报文对应的服 务端的用户指纹映射表中。权 利 要 求 书 1/4 页 2 CN 115396183 A 27.根据权利要求1 ‑5任一项所述的方法, 其中, 所述识别信息还包括预设请求动作、 预 设用户名获取地址及预设主机地址; 所述对所述访问流 量进行解析, 得到所述识别阶段对应的目标报文还 包括: 从所述访问流 量中解析 得到当前请求动作、 当前用户名获取地址及当前主机地址; 分别对预设请求动作和当前请求动作、 预设用户名获取地址和当前用户名获取地址、 预设主机地址和当前主机地址进行匹配; 响应于预设请求动作和当前请求动作、 预设用户名获取地址和当前用户名获取地址、 预设主机地址和当前主机地址均匹配成功, 执行所述对所述访问流量进行解析, 得到所述 识别阶段对应的目标报文。 8.根据权利要求7所述的方法, 其中, 所述对所述访 问流量进行解析, 得到所述识别阶 段对应的目标报文还 包括: 响应于预设请求动作和当前请求动作、 预设主机地址和当前主机地址均匹配成功, 预 设用户名获取地址和当前用户名获取地址匹配失败, 基于备用识别方式得到所述访问用户 的身份标识。 9.根据权利要求8所述的方法, 其中, 所述基于备用识别方式得到所述访问用户的身份 标识包括: 获取用户指纹映射表及客户端中的访问用户身份指纹; 将所述用户指纹映射表中, 与所述访问用户身份指纹匹配的指纹确定为目标指纹; 从所述用户指纹映射表中获取所述目标指纹对应的用户身份标识, 作为所述访问用户 的身份标识。 10.一种用户身份识别装置, 所述装置包括: 第一获取模块, 被 配置为获取目标站点的访问流 量; 第二获取模块, 被 配置为从预 先配置的识别 信息中, 获取 所述目标站点的识别阶段; 第一解析模块, 被配置为对所述访 问流量进行解析, 得到所述识别阶段对应的目标报 文; 识别模块, 被 配置为对所述目标报文 进行识别, 得到访问用户的身份标识。 11.根据权利要求10所述的装置, 其中, 所述识别阶段包括传输协议认证阶段、 访 问请 求阶段和访问响应阶段中的任意 一项; 所述第一 解析模块包括: 第一解析子模块, 被配置为响应于所述识别阶段为所述传输协议认证阶段, 从所述访 问流量中解析 得到请求头信息, 作为所述目标报文; 第二解析子模块, 被配置为响应于所述识别阶段为所述访 问请求阶段, 从所述访 问流 量中解析 得到请求报文, 作为所述目标报文; 第三解析子模块, 被配置为响应于所述识别阶段为所述访 问响应阶段, 从所述访 问流 量中解析 得到响应报文, 作为所述目标报文。 12.根据权利要求1 1所述的装置, 其中, 所述识别阶段为所述传输协议认证阶段; 所述识别模块包括: 确定子模块, 被配置为确定所述传输协议认证阶段对应的识别方式, 所述识别方式为 基本认证方式或摘要认证方式;权 利 要 求 书 2/4 页 3 CN 115396183 A 3

PDF文档 专利 用户身份识别方法及装置

文档预览
中文文档 21 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共21页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 用户身份识别方法及装置 第 1 页 专利 用户身份识别方法及装置 第 2 页 专利 用户身份识别方法及装置 第 3 页
下载文档到电脑,方便使用
本文档由 SC 于 2024-03-03 12:06:04上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。