1.一种网络访问的异常检测方法,其特征在于,包括以下步骤:接收终端设备发送的网络访问请求,根据所述网络访问请求获取所述终端设备相关参数的多个非线性的特征,并形成多个候选特征集;
根据所述候选特征集,分别得到各个候选特征集中特征同时出现频率的支持度,并将大于等于最小支持度的候选特征集设定为频繁特征集;
根据各个频繁特征集的置信度进行对比,在对比的结果中的置信度最高的频繁特征集作为最佳频繁特征集,将所述最佳频繁特征集的反置信度作为异常阈值;
当所述频繁特征集的反置信度大于异常阈值时,判定对应的网络访问为异常访问。
2.根据权利要求1所述的方法,其特征在于,在所述接收终端设备发送的网络访问请求,根据所述网络访问请求获取所述终端设备相关参数的多个非线性的特征,并形成多个候选特征集的步骤之前,还包括:对于接收终端设备发送的网络访问请求所能获取的特性形成对应的特征列表。
3.根据权利要求2所述的方法,其特征在于,所述特征列表的特征类型包括所述终端设备发起网络访问请求所产生的必要信息类型。
4.根据权利要求2或3其中一项所述的方法,其特征在于,所述接收终端设备发送的网络访问请求,根据所述网络访问请求获取所述终端设备相关参数的多个非线性的特征,并形成多个候选特征集的步骤,包括:接收终端设备发送的每一次网络访问请求,根据对应的所述获取的多个非线性的特征;
对应所述特征列表,将所有获取的非线性的特征提取部分或全部特征,形成多个候选特征集。
5.根据权利要求4所述的方法,其特征在于,在所述根据所述候选特征集,分别得到各个候选特征集中特征同时出现频率的支持度,并将大于等于最小支持度的候选特征集设定为频繁特征集的步骤之前,还包括:判断获取的所述终端设备的操作系统特征与所述终端设备的最多支持的可触控点数是否对应。
6.根据权利要求1所述的方法,其特征在于,所述最小支持度为设定时间段内形成的所有的候选特征集的上四分位数。
7.一种网络访问的异常检测装置,其特征在于,包括:形成模块,用于接收终端设备发送的网络访问请求,根据所述网络访问请求获取所述终端设备的多个非线性的特征,并形成多个候选特征集;
设定模块,用于根据所述候选特征集,分别得到各个候选特征集的支持度,并将大于等于最小支持度的候选特征集设定为频繁特征集;
获取模块,用于根据各个频繁特征集的置信度进行对比,在对比的结果中的置信度最高的频繁特征集作为最佳频繁特征集,将所述最佳频繁特征集的反置信度作为异常阈值;
判定模块,用于当所述频繁特征集的反置信度大于异常阈值时,判定对应的网络访问为异常访问。
8.一种服务器,其特征在于,包括:一个或多个处理器;
存储器;
一个或多个计算机程序,其中所述一个或多个计算机程序被存储在所述存储器中并被配置为由所述一个或多个处理器执行,所述一个或多个计算机程序配置用于执行根据权利要求1至6任一项所述的网络访问的异常检测方法。
9.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有计算机程序,该计算机程序被处理器执行时实现权利要求1至6任一项所述的网络访问的异常检测方法。