-
公开(公告)号:CN119848834A
公开(公告)日:2025-04-18
申请号:CN202411997927.7
申请日:2024-12-31
Applicant: 浙江大学 , 支付宝(杭州)信息技术有限公司
IPC: G06F21/55 , G06F18/20 , G06F18/213 , G06N5/04 , G06N5/025 , G06N3/045 , G06N3/0475 , G06N3/042
Abstract: 本说明书实施例提供了一种数据处理方法、装置及设备,其中,方法包括:接收针对目标用户的风险检测请求;响应于所述风险检测请求,获取包含所述目标用户的操作行为的日志数据;基于所述日志数据中包含的所述目标用户的操作行为,确定目标图结构数据,所述目标图结构数据包含根据所述操作行为确定的目标节点,以及根据所述操作行为之间的逻辑关系确定的节点之间的边;对所述目标图结构数据进行特征提取处理,得到所述目标图结构数据对应的目标图嵌入向量,并对所述日志数据进行关键信息提取处理,得到目标信息;根据大语言模型,基于所述目标图嵌入向量和所述目标信息,确定所述目标用户是否为风险用户。
-
公开(公告)号:CN116150645A
公开(公告)日:2023-05-23
申请号:CN202211091522.8
申请日:2022-09-07
Applicant: 支付宝(杭州)信息技术有限公司
IPC: G06F18/24 , G06F18/214 , G06F21/64 , G06N20/00
Abstract: 本说明书公开了一种安全检测方法、装置、设备及可读存储介质,通过前端子模型得到原始样本中第一训练样本的特征以及测试样本的特征,以第一训练样本的特征和第一训练样本的标注训练第一检测模型,第一检测模型的模型结构与后端子模型的模型结构不同,将测试样本的特征输入到训练后的第一检测模型,以第一检测模型的输出和测试样本的标注之间的差异,确定安全检测结果。可见,通过第一检测模型的输出和后端子模型的输出之间的差异,确定后端子模型的隐私泄露风险,实现了对模型隐私泄露风险的量化,以防止模型在使用过程中泄露隐私信息,增强了隐私信息的安全性。
-
公开(公告)号:CN115859368B
公开(公告)日:2023-05-12
申请号:CN202310134695.1
申请日:2023-02-07
Applicant: 支付宝(杭州)信息技术有限公司
Inventor: 刘焱
IPC: G06F21/62
Abstract: 本说明书公开了一种数据脱敏方法、装置、设备及可读存储介质,切面服务器通过预先部署在业务服务器的切面底座,根据所述切点在业务服务器的日志脱敏函数处部署切面程序,接收切面程序发送的待脱敏日志,对待脱敏日志进行脱敏处理,得到脱敏后的待写入日志,进而将待写入日志发送至所述切面程序,使切面程序将待写入日志写入业务服务器的日志文件中。可见,通过在业务服务器的日志脱敏函数中部署切面程序的方法对数据进行脱敏,提高了数据脱敏的灵活性以及敏感数据的安全性。并且,采用在切面服务器对待脱敏日志进行脱敏的方案,极大地缓解了业务服务器脱敏时堵塞进程的程度,提高了数据脱敏的效率以及隐私数据的安全性。
-
公开(公告)号:CN116050537A
公开(公告)日:2023-05-02
申请号:CN202211676596.8
申请日:2022-12-26
Applicant: 支付宝(杭州)信息技术有限公司
Inventor: 刘焱
Abstract: 本发明涉及一种联邦学习方法、装置、可读存储介质及电子设备,方法包括步骤:通过预先部署的切面底座,在联邦学习设备的梯度发送函数处注入第一切面程序;根据本地的训练数据对待训练模型进行训练,得到待训练模型的明文梯度,并通过梯度发送函数向联邦学习服务器发送明文梯度;通过第一切面程序拦截明文梯度,并加密,得到密文梯度,将其发送给联邦学习服务器,以使联邦学习服务器对接收到的各联邦学习设备发送的密文梯度进行解密,并根据解密后得到的各明文梯度更新待训练模型的参数。本发明的联邦学习方法及装置,对联邦学习设备的明文梯度进行加密,并将加密后的密文梯度发送至联邦学习服务器,可避免明文梯度被攻击者获取而导致隐私泄露。
-
公开(公告)号:CN115993972A
公开(公告)日:2023-04-21
申请号:CN202211401061.X
申请日:2022-11-09
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本发明涉及一种敏感信息识别方法、系统、可读存储介质及计算设备,方法包括步骤:获取待识别代码;确定待识别代码的语言类型;对待识别代码进行语法树变换,生成待识别代码对应的语法树;提取待识别代码中与字面量相关的符号表,并确定其中的变量、函数、类、常量和注释之间的关系;采用预设的数据结构表征变量、函数、类、常量和注释之间的关系,其中,针对不同的待识别代码预设的数据结构相同;针对每个字面量,确定该字面量在待识别代码中的使用场景,并得到其在使用场景中的相关信息;识别该字面量是否为敏感信息。本发明的敏感信息识别方法和系统,在提升敏感信息提取能力的同时,解决了多种语言类型的代码接入时开发量剧增的问题。
-
公开(公告)号:CN115378735B
公开(公告)日:2023-03-24
申请号:CN202211282366.3
申请日:2022-10-19
Applicant: 支付宝(杭州)信息技术有限公司
Inventor: 刘焱
IPC: H04L9/40 , G06F21/60 , H04L101/69
Abstract: 本说明书公开了一种数据处理方法、装置、存储介质及电子设备,本说明书实施例中涉及安全切面,在业务应用程序向数据接收方进行数据传输时,获取用于待传输数据进行数据处理的切面程序以及该切面程序对应的切点。基于切点,将该切面程序注入业务应用程序中。通过该切面程序,确定数据接收方对应的网络地址,并判断该网络地址是否为境外网络地址,若是,对待传输数据进行数据识别,得到识别结果。根据识别结果,确定针对待传输数据的数据处理策略,以按照确定的数据处理策略,对待传输数据进行数据处理。通过切面程序有效判断出待传输数据是否属于跨境数据,并在待传输数据属于跨境数据的情况下,按照确定出的数据处理策略,对待传输数据处理。
-
公开(公告)号:CN115830409A
公开(公告)日:2023-03-21
申请号:CN202211397301.3
申请日:2022-11-09
Applicant: 支付宝(杭州)信息技术有限公司
IPC: G06V10/774 , G06V10/764
Abstract: 本说明书实施例提供了图像识别模型的训练方法和装置以及图像识别方法和装置。模型训练方法包括:将图像识别初级模型拆分为第一子模型以及第二子模型;在每一轮训练中,执行:将样本图像输入第一子模型,得到第一子模型输出的该样本图像的特征向量;将第一子模型输出的该样本图像的特征向量输入第二子模型,得到第二子模型输出的图像识别结果;以及根据第一子模型输出的特征向量以及第二子模型输出的图像识别结果,调整第一子模型的参数以及第二子模型的参数,直至所述图像识别模型收敛。本说明书实施例能够避免用户的隐私泄露,提高安全性。
-
公开(公告)号:CN115659340B
公开(公告)日:2023-03-14
申请号:CN202211577770.3
申请日:2022-12-09
Applicant: 支付宝(杭州)信息技术有限公司
Inventor: 刘焱
IPC: G06F21/56 , G06V10/74 , G06V30/418
Abstract: 本说明书公开了一种仿冒小程序识别方法、装置、存储介质及电子设备。在本说明书提供的仿冒小程序识别方法中,获取待识别小程序,并确定待识别小程序的宿主程序;通过预先部署的切面底座,在宿主程序的桥接函数中的切点处,部署切面程序,并通过切面程序,采集待识别小程序在运行时向桥接函数发送的业务数据,接收切面程序发送的待识别小程序的业务数据,并根据业务数据确定待识别小程序的行为特征;以及,针对宿主程序对应的每个标准小程序,确定待识别小程序与该标准小程序之间的相似度;将所述行为特征和所述相似度输入预先训练的识别模型中,根据识别模型输出的识别结果,判断待识别小程序是否为该标准小程序的仿冒小程序。
-
公开(公告)号:CN115757302A
公开(公告)日:2023-03-07
申请号:CN202211338656.5
申请日:2022-10-28
Applicant: 支付宝(杭州)信息技术有限公司
IPC: G06F16/17 , G06F16/215 , G06F18/214 , G06F18/22
Abstract: 本说明书公开了一种数据分析的方法、装置、设备及存储介质,可以通过确定出对待分析数据执行调用操作的程序,从而可以从大量的日志数据中确定出对待分析数据执行调用操作的程序的日志数据,以减少需要进行筛选的日志数据的数量,进而可以从各候选日志数据中筛选出目标日志数据,并根据目标日志数据,对待分析数据进行分析。
-
公开(公告)号:CN115470501A
公开(公告)日:2022-12-13
申请号:CN202211027157.4
申请日:2022-08-25
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书公开了一种数据保护方法、装置、存储介质及电子设备,可以根据访问目标接口的历史访问请求中携带的请求参数,确定出目标接口的请求特征,从而可以通过预先训练的分类模型基于目标接口的请求特征,确定目标接口的接口类别,进而可以根据确定出的目标接口的接口类别,确定目标接口对应的数据保护策略。
-
-
-
-
-
-
-
-
-