本發(fā)明涉及移動(dòng)通信領(lǐng)域,尤其涉及一種識(shí)別非安全短信的方法及相關(guān)設(shè)備。
背景技術(shù):
隨著社會(huì)的不斷進(jìn)步,手機(jī)等移動(dòng)終端成為了人們生活中必備的通信設(shè)備。通過(guò)移動(dòng)終端內(nèi)置的短消息模塊進(jìn)行短消息的收發(fā),更是人們?nèi)粘I钪惺褂寐暑H高的一項(xiàng)通信功能。但是,短消息詐騙也成為目前詐騙案件的重災(zāi)區(qū),不法分子利用短消息進(jìn)行詐騙的案件屢見(jiàn)不鮮,例如,很多不法分子會(huì)利用偽基站,給用戶發(fā)送詐騙短信。
偽基站,又稱假基站、假基地臺(tái),是一種非法無(wú)線電通信設(shè)備,通常安放在汽車或者一個(gè)比較隱蔽的地方,能夠搜取以其為中心、一定半徑范圍內(nèi)的SIM卡信息,當(dāng)偽基站運(yùn)行時(shí),偽基站覆蓋范圍內(nèi)的用戶手機(jī)信號(hào)被強(qiáng)制連接到該設(shè)備上,無(wú)法連接到公用電信網(wǎng)絡(luò),以影響手機(jī)用戶的正常使用。然后,偽基站可以任意冒用他人手機(jī)號(hào)碼強(qiáng)行向用戶手機(jī)發(fā)送詐騙、推銷等垃圾短信。
進(jìn)一步地,詐騙短信里面包含釣魚(yú)鏈接地址,用戶一旦訪問(wèn),就會(huì)竊取用戶信息,損害用戶的經(jīng)濟(jì)利益。
技術(shù)實(shí)現(xiàn)要素:
本發(fā)明實(shí)施例提供了一種識(shí)別非安全短信的方法及相關(guān)設(shè)備,用于識(shí)別非安全短信,可以有效降低用戶由于無(wú)法識(shí)別短信的安全性,根據(jù)安全短信的內(nèi)容指引進(jìn)行操作后所造成的損失。
本發(fā)明實(shí)施例提供了一種識(shí)別非安全短信的方法及相關(guān)設(shè)備,用于校驗(yàn)短信的安全性,避免用戶由于無(wú)法識(shí)別短信的安全性,而遭受經(jīng)濟(jì)損失。
第一方面,本發(fā)明實(shí)施例提供一種識(shí)別非安全短信的方法,該方法可以包括:移動(dòng)終端接收短信,該短信可能是短信中心發(fā)送的安全短信,也可能是由偽基站發(fā)送的非安全短信。因此,當(dāng)移動(dòng)終端接收到短信時(shí),該移動(dòng)終端并不會(huì)顯示該短信,而是首先要確定該短信是否包含敏感信息。該敏感信息是指與用戶隱私信息相關(guān)的關(guān)鍵字。若該短息中包括敏感信息則表明該短信存在風(fēng)險(xiǎn),有可能是偽基站發(fā)送的非安全短信。在該短信的內(nèi)容中包括該關(guān)鍵字的情況下,從該短信中提取目標(biāo)信息,該目標(biāo)信息包括:發(fā)送該短信的發(fā)送號(hào)碼,或,該短信的內(nèi)容中的至少一個(gè)。將該目標(biāo)信息發(fā)送給網(wǎng)絡(luò)安全服務(wù)器;然后,接收該網(wǎng)絡(luò)安全服務(wù)器校驗(yàn)該目標(biāo)信息而反饋的第一反饋信息,該第一反饋信息用于指示該短信是否為安全短信;在該第一反饋信息指示該短信為非安全短信的情況下,不向用戶顯示該短信。本發(fā)明實(shí)施例,可以有效的確定移動(dòng)終端接收的短信是否為安全短信,在該第一反饋信息指示該短信為非安全短信的情況下,不向用戶顯示該短信,避免了用戶根據(jù)非安全短信的指引進(jìn)行操作,而遭受經(jīng)濟(jì)利益的損失。
在一種可能的實(shí)現(xiàn)方式中,在該第一反饋信息指示該短信為安全短信的情況下,向用戶顯示該短信。移動(dòng)終端向用戶展示校驗(yàn)后的短信,有效的提高了該短信的安全度。
在一種可能的實(shí)現(xiàn)方式中,在該第一反饋信息未指示該短信是否為安全短信的情況下,向用戶顯示該短信,并向該用戶提示該短信存在風(fēng)險(xiǎn)。以提示用戶該短信存在風(fēng)險(xiǎn),應(yīng)該謹(jǐn)慎,有效的降低用戶被不法分子詐騙的概率。
在一種可能的實(shí)現(xiàn)方式中,若該短信內(nèi)容中不包含該關(guān)鍵字,則向用戶顯示該短信。
在一種可能的實(shí)現(xiàn)方式中,若該短信內(nèi)容中包括統(tǒng)一資源定位符URL鏈接,該方法還包括:接收用戶輸入的URL鏈接的操作指令;暫不將這個(gè)鏈接發(fā)給瀏覽器打開(kāi),該操作指令觸發(fā)移動(dòng)終端向該網(wǎng)絡(luò)安全服務(wù)器發(fā)送該URL鏈接,以對(duì)該URL鏈接進(jìn)行校驗(yàn)。接收該網(wǎng)絡(luò)安全服務(wù)器校驗(yàn)該URL鏈接而反饋的第二反饋信息,該第二反饋信息用于指示該URL鏈接是否為安全鏈接,移動(dòng)終端可以以文本信息的方式提示該URL鏈接存在風(fēng)險(xiǎn),或者也可以通過(guò)聲音進(jìn)行提示。在該第二反饋信息指示該URL鏈接為非安全鏈接的情況下,拒絕響應(yīng)該操作指令。在移動(dòng)終端顯示該短信的情況下,若該短信的內(nèi)容中包括URL鏈接,且該移動(dòng)終端接收到用戶輸入的URL鏈接的操作指令后,移動(dòng)終端暫不顯示URL鏈接的界面。而是網(wǎng)絡(luò)安全服務(wù)器對(duì)URL鏈接進(jìn)行校驗(yàn),移動(dòng)終端根據(jù)校驗(yàn)的結(jié)果對(duì)該URL鏈接進(jìn)行相對(duì)應(yīng)的處理,當(dāng)結(jié)果信息指示該URL鏈接為非安全鏈接時(shí),移動(dòng)終端不顯示該URL鏈接,有效的避免該URL鏈接為鏈接到釣魚(yú)網(wǎng)站,損害用戶的利益。
在一種可能的實(shí)現(xiàn)方式中,在該第二反饋信息未指示該URL鏈接是否為安全鏈接的情況下,響應(yīng)該操作指令并開(kāi)啟該URL鏈接,以及向該用戶提示該URL鏈接存在風(fēng)險(xiǎn)。
在一種可能的實(shí)現(xiàn)方式中,在該第二反饋信息指示該URL鏈接為安全鏈接的情況下,響應(yīng)該操作指令并開(kāi)啟該URL鏈接。
第二方面,本發(fā)明實(shí)施例提供了一種識(shí)別非安全短信的方法,接收移動(dòng)終端發(fā)送的目標(biāo)信息,該目標(biāo)信息為該移動(dòng)終端所接收的短信的發(fā)送號(hào)碼或該短信的內(nèi)容中的至少一個(gè);根據(jù)第一預(yù)設(shè)信息以及該目標(biāo)信息對(duì)該短信的安全性進(jìn)行校驗(yàn),生成第一反饋信息,該第一反饋信息用于指示該短信是否為安全短信;向該移動(dòng)終端發(fā)送該第一反饋信息。
在一種可能的實(shí)現(xiàn)方式中,該第一預(yù)設(shè)信息為包括多個(gè)號(hào)碼的第一黑名單,該第一黑名單由用戶舉報(bào),由網(wǎng)絡(luò)安全服務(wù)器進(jìn)行記錄且維護(hù)而形成。且網(wǎng)絡(luò)安全服務(wù)器周期性更新該第一黑名單。在該目標(biāo)信息為該短信的發(fā)送號(hào)碼的情況下,判斷該第一黑名單中是否包括該短信的發(fā)送號(hào)碼,若該第一黑名單中包括該發(fā)送號(hào)碼,則生成的該第一反饋信息用于指示該短信為非安全短信,若該第一黑名單中不包括該發(fā)送號(hào)碼,則生成的該第一反饋信息指示無(wú)法識(shí)別該短信是否安全。通過(guò)黑名單來(lái)記錄非安全短信的號(hào)碼,通過(guò)判斷接收的短信的發(fā)送號(hào)碼是否存在于該黑明單中來(lái)校驗(yàn)該短信的安全性,校驗(yàn)方式簡(jiǎn)便,快速。
在一種可能的實(shí)現(xiàn)方式中,該第一預(yù)設(shè)信息包括短信中心已發(fā)出的短信的記錄信息,在目標(biāo)信息為該短信的內(nèi)容的情況下,網(wǎng)絡(luò)安全服務(wù)器查詢?cè)撚涗浶畔?,然后,判斷該記錄信息中是否包括該短信的?nèi)容,若該記錄信息中包括該短信的內(nèi)容,則生成的該第一反饋信息指示該短信為安全短信,若該記錄信息中不包括該短信的內(nèi)容,則生成的該第一反饋信息指示該短信為非安全短信。網(wǎng)絡(luò)安全服務(wù)器通過(guò)匹配該短信的內(nèi)容是否是由短信中心發(fā)出,來(lái)判定該短信的安全性。通過(guò)短信的內(nèi)容對(duì)短信進(jìn)行校驗(yàn),可以準(zhǔn)確的校驗(yàn)出該短信為安全短信還是非安全短信。
在一種可能的實(shí)現(xiàn)方式中,在目標(biāo)信息為短信的發(fā)送號(hào)碼和短信的內(nèi)容的情況下,且該目標(biāo)信息攜帶時(shí)間戳,網(wǎng)絡(luò)安全服務(wù)器可以直接通過(guò)查詢短信中心已發(fā)出的短信的記錄信息,先匹配短信的發(fā)送號(hào)碼,若在時(shí)間戳記錄的時(shí)刻該記錄信息中記錄有該短信的發(fā)送號(hào)碼已發(fā)送過(guò)短信,再匹配短信的內(nèi)容是否于記錄信息中的相同,若短信發(fā)送的時(shí)間、短信的發(fā)送號(hào)碼和短信的內(nèi)容全部都匹配,則生成的第一反饋信息用于指示該短信為安全短信。若在記錄信息中包括該短信的發(fā)送號(hào)碼,但是短信的內(nèi)容不匹配,可能是偽基站冒充用戶的手機(jī)號(hào)碼,而發(fā)送的非安全短信。
在一種可能的實(shí)現(xiàn)方式中,接收該移動(dòng)終端發(fā)送的URL鏈接,網(wǎng)絡(luò)安全服務(wù)器還可以對(duì)URL鏈接的安全性進(jìn)行校驗(yàn)。根據(jù)第二預(yù)設(shè)信息對(duì)該URL鏈接的安全性進(jìn)行校驗(yàn),生成第二反饋信息,該第二反饋信息用于指示該URL鏈接是否為安全鏈接。
在一種可能的實(shí)現(xiàn)方式中,該第二預(yù)設(shè)信息為包括多個(gè)非安全URL鏈接的第二黑名單,根據(jù)該第二預(yù)設(shè)信息對(duì)該URL鏈接的安全性進(jìn)行校驗(yàn),生成第二反饋信息的步驟的具體的實(shí)現(xiàn)方式可以為:判斷該第二黑名單中是否包括該URL鏈接,若該第二黑名單中包括該URL鏈接,則生成的第二反饋信息用于指示該URL鏈接為非安全鏈接,若該第二黑名單中不包括該URL鏈接,則生成的第二反饋信息指示無(wú)法識(shí)別該URL鏈接是否安全。通過(guò)黑名單來(lái)記錄非安全URL鏈接,通過(guò)判斷接收的URL鏈接是否存在于該黑明單中來(lái)校驗(yàn)該URL鏈接的安全性,校驗(yàn)方式簡(jiǎn)便,快速。
在一種可能的實(shí)現(xiàn)方式中,該第二預(yù)設(shè)信息包括多個(gè)URL鏈接及其所對(duì)應(yīng)的備案信息、注冊(cè)信息和資質(zhì)認(rèn)證信息。根據(jù)接收的該URL鏈接查詢?cè)摰诙A(yù)設(shè)信息。若在該第二預(yù)設(shè)信息中查詢到該URL鏈接對(duì)應(yīng)的備案信息、注冊(cè)信息和資質(zhì)認(rèn)證信息,則生成的該第二反饋信息指示該URL鏈接為安全鏈接;若在該第二預(yù)設(shè)信息中未查詢到該URL鏈接對(duì)應(yīng)的備案信息、注冊(cè)信息和資質(zhì)認(rèn)證信息,則生成的該第二反饋信息指示該URL鏈接為非安全鏈接;若在該第二預(yù)設(shè)信息中查詢到該URL鏈接對(duì)應(yīng)的備案信息、注冊(cè)信息或資質(zhì)認(rèn)證信息中的任意一個(gè)或者兩個(gè)信息,則生成的該第二反饋信息指示無(wú)法識(shí)別該URL鏈接是否安全。
第三方面,本發(fā)明實(shí)施例提供了一種移動(dòng)終端,包括:處理器,以及分別與該處理器耦合的接收機(jī)和發(fā)射機(jī);該接收機(jī),用于接收短信;該處理器,用于判斷該接收機(jī)接收的該短信的內(nèi)容中是否包括與用戶隱私信息相關(guān)的關(guān)鍵字,在該短信的內(nèi)容中包括該關(guān)鍵字的情況下,從該短信中提取目標(biāo)信息,該目標(biāo)信息包括:發(fā)送該短信的發(fā)送號(hào)碼,或,該短信的內(nèi)容中的至少一個(gè);該發(fā)射機(jī),用于將該處理器提取的該目標(biāo)信息發(fā)送給網(wǎng)絡(luò)安全服務(wù)器;該接收機(jī),還用于接收該網(wǎng)絡(luò)安全服務(wù)器校驗(yàn)該目標(biāo)信息而反饋的第一反饋信息,該第一反饋信息用于指示該短信是否為安全短信;該處理器,還用于在該接收機(jī)接收的該第一反饋信息指示該短信為非安全短信的情況下,不向用戶顯示該短信。
在一種可能的實(shí)現(xiàn)方式中,還包括:與該處理器耦合的顯示設(shè)備;該顯示設(shè)備,用于在該第一反饋信息指示該短信為安全短信的情況下,向用戶顯示該短信。
在一種可能的實(shí)現(xiàn)方式中,還包括:與該處理器耦合的顯示設(shè)備;該顯示設(shè)備,用于在該第一反饋信息指示無(wú)法識(shí)別該短信是否安全的情況下,向用戶顯示該短信,并向該用戶提示該短信存在風(fēng)險(xiǎn)。
在一種可能的實(shí)現(xiàn)方式中,還包括:與該處理器耦合的顯示設(shè)備;該顯示設(shè)備,用于在該短信的內(nèi)容中不包含該關(guān)鍵字的情況下,向用戶顯示該短信。
在一種可能的實(shí)現(xiàn)方式中,還包括:與所述處理器耦合的輸入設(shè)備;該短信內(nèi)容中包括統(tǒng)一資源定位符URL鏈接;該輸入設(shè)備,還用于接收用戶輸入的URL鏈接的操作指令;該發(fā)射機(jī),還用于根據(jù)該輸入設(shè)備接收的該操作指令向該網(wǎng)絡(luò)安全服務(wù)器發(fā)送該URL鏈接;該接收機(jī),還用于接收該網(wǎng)絡(luò)安全服務(wù)器校驗(yàn)該URL鏈接而反饋的第二反饋信息,該第二反饋信息用于指示該URL鏈接是否為安全鏈接;該處理器,還用于在該第二反饋信息指示該URL鏈接為非安全鏈接的情況下,拒絕響應(yīng)該操作指令。
在一種可能的實(shí)現(xiàn)方式中,該處理器,還用于在該第二反饋信息指示無(wú)法識(shí)別該URL鏈接是否安全的情況下,響應(yīng)該操作指令并開(kāi)啟該URL鏈接,以及向該用戶提示該URL鏈接存在風(fēng)險(xiǎn)。
在一種可能的實(shí)現(xiàn)方式中,該處理器,還用于在該第二反饋信息指示該URL鏈接為安全鏈接的情況下,響應(yīng)該操作指令并開(kāi)啟該URL鏈接。
第四方面,本發(fā)明實(shí)施例還提供了一種網(wǎng)絡(luò)安全服務(wù)器,包括:網(wǎng)絡(luò)接口,以及處理器,與該存儲(chǔ)器和該網(wǎng)絡(luò)接口耦合;該網(wǎng)絡(luò)接口,用于接收移動(dòng)終端發(fā)送的目標(biāo)信息,該目標(biāo)信息為該移動(dòng)終端所接收的短信的發(fā)送號(hào)碼或該短信的內(nèi)容中的至少一個(gè);該處理器,還用于根據(jù)第一預(yù)設(shè)信息以及該網(wǎng)絡(luò)接口接收的該目標(biāo)信息對(duì)該短信的安全性進(jìn)行校驗(yàn),生成第一反饋信息,該第一反饋信息用于指示該短信是否為安全短信;該網(wǎng)絡(luò)接口,還用于向該移動(dòng)終端發(fā)送該第一反饋信息。
在一種可能的實(shí)現(xiàn)方式中,該第一預(yù)設(shè)信息為包括多個(gè)號(hào)碼的第一黑名單;該處理器,還用于判斷該第一黑名單中是否包括該短信的發(fā)送號(hào)碼,若該第一黑名單中包括該發(fā)送號(hào)碼,則生成的該第一反饋信息用于指示該短信安全;若該第一黑名單中不包括該發(fā)送號(hào)碼,則生成的該第一反饋信息指示無(wú)法識(shí)別該短信是否安全。
在一種可能的實(shí)現(xiàn)方式中,該第一預(yù)設(shè)信息包括短信中心已發(fā)出的短信的記錄信息,該目標(biāo)信息為該短信的內(nèi)容;該處理器,還用于查詢?cè)撚涗浶畔?,及判斷該記錄信息中是否包括該短信的?nèi)容,若該記錄信息中包括該短信的內(nèi)容,則生成的該第一反饋信息指示該短信為安全短信;若該記錄信息中不包括該短信的內(nèi)容,則生成的該第一反饋信息指示該短信為非安全短信。在一種可能的實(shí)現(xiàn)方式中,該網(wǎng)絡(luò)接口,還用于接收該移動(dòng)終端發(fā)送的URL鏈接;該處理器,還用于根據(jù)第二預(yù)設(shè)信息對(duì)該URL鏈接的安全性進(jìn)行校驗(yàn),生成第二反饋信息,該第二反饋信息用于指示該URL鏈接是否為安全鏈接。
在一種可能的實(shí)現(xiàn)方式中,該第二預(yù)設(shè)信息為包括多個(gè)非安全URL鏈接的第二黑名單;該處理器,還用于判斷該第二黑名單中是否包括該URL鏈接,若該第二黑名單中包括該URL鏈接,則生成的第二反饋信息用于指示該URL鏈接為非安全鏈接,若該第二黑名單中不包括該URL鏈接,則生成的第二反饋信息指示無(wú)法識(shí)別該URL鏈接是否為安全鏈接。
在一種可能的實(shí)現(xiàn)方式中,該第二預(yù)設(shè)信息包括多個(gè)URL鏈接及其所對(duì)應(yīng)的備案信息、注冊(cè)信息和資質(zhì)認(rèn)證信息;該處理器,還用于根據(jù)該網(wǎng)絡(luò)接口接收的該URL鏈接查詢?cè)摰诙A(yù)設(shè)信息,若在該第二預(yù)設(shè)信息中查詢到該URL鏈接對(duì)應(yīng)的備案信息、注冊(cè)信息和資質(zhì)認(rèn)證信息,則生成的該第二反饋信息指示該URL鏈接為安全鏈接;若在該第二預(yù)設(shè)信息中未查詢到該URL鏈接對(duì)應(yīng)的備案信息、注冊(cè)信息和資質(zhì)認(rèn)證信息,則生成的該第二反饋信息指示該URL鏈接為非安全鏈接;若在該第二預(yù)設(shè)信息中查詢到該URL鏈接對(duì)應(yīng)的備案信息、注冊(cè)信息或資質(zhì)認(rèn)證信息中的任意一個(gè)或者兩個(gè)信息,則生成的該第二反饋信息指示無(wú)法識(shí)別該URL鏈接是否為安全鏈接。
附圖說(shuō)明
圖1為本發(fā)明實(shí)施例中提供的通信系統(tǒng)的架構(gòu)示意圖;
圖2為本發(fā)明實(shí)施例中提供的一種識(shí)別非安全短信的方法的流程示意圖;
圖3為本發(fā)明實(shí)施例中提供的一種移動(dòng)終端的結(jié)構(gòu)示意圖;
圖4為本發(fā)明實(shí)施例中提供的一種網(wǎng)絡(luò)安全服務(wù)器的結(jié)構(gòu)示意圖。
具體實(shí)施方式
本發(fā)明實(shí)施例提供了一種識(shí)別非安全短信的方法及相關(guān)設(shè)備,可以校驗(yàn)短信的安全性,有效降低用戶由于無(wú)法識(shí)別短信的安全性,而根據(jù)短信的內(nèi)容指引進(jìn)行操作后所造成的損失。
為了使本技術(shù)領(lǐng)域的人員更好地理解本發(fā)明方案,下面將結(jié)合本發(fā)明實(shí)施例中的附圖,對(duì)本發(fā)明實(shí)施例中的技術(shù)方案進(jìn)行清楚、完整地描述,顯然,所描述的實(shí)施例僅僅是本發(fā)明一部分的實(shí)施例,而不是全部的實(shí)施例?;诒景l(fā)明中的實(shí)施例,本領(lǐng)域普通技術(shù)人員在沒(méi)有做出創(chuàng)造性勞動(dòng)前提下所獲得的所有其他實(shí)施例,都應(yīng)當(dāng)屬于本發(fā)明保護(hù)的范圍。
本發(fā)明的說(shuō)明書(shū)和權(quán)利要求書(shū)及上述附圖中的術(shù)語(yǔ)“第一”、“第二”、“第三”“第四”等(如果存在)是用于區(qū)別類似的對(duì)象,而不必用于描述特定的順序或先后次序。應(yīng)該理解這樣使用的數(shù)據(jù)在適當(dāng)情況下可以互換,以便這里描述的實(shí)施例能夠以除了在這里圖示或描述的內(nèi)容以外的順序?qū)嵤?。此外,術(shù)語(yǔ)“包括”和“具有”以及他們的任何變形,意圖在于覆蓋不排他的包含,例如,包含了一系列步驟或單元的過(guò)程、方法、系統(tǒng)、產(chǎn)品或設(shè)備不必限于清楚地列出的那些步驟或單元,而是可包括沒(méi)有清楚地列出的或?qū)τ谶@些過(guò)程、方法、產(chǎn)品或設(shè)備固有的其它步驟或單元。
本發(fā)明實(shí)施例提供了一種識(shí)別安全短信的方法,該方法應(yīng)用于一種通信系統(tǒng),請(qǐng)參閱圖1所示,圖1為通信系統(tǒng)100的架構(gòu)示意圖,該通信系統(tǒng)100可以包括移動(dòng)終端110、基站120、網(wǎng)絡(luò)安全服務(wù)器130和短信中心140,該移動(dòng)終端110通過(guò)基站120接入到網(wǎng)絡(luò),與網(wǎng)絡(luò)安全服務(wù)器130進(jìn)行通信,該移動(dòng)終端110為具有短信收發(fā)功能的移動(dòng)終端。該移動(dòng)終端用于接收基站發(fā)送的短信,該移動(dòng)終端接收的短信可能是通過(guò)基站120接收短信中心140所發(fā)送的短信,也可能是其他的偽基站發(fā)送的短信。網(wǎng)絡(luò)安全服務(wù)器130用于對(duì)移動(dòng)終端110接收的短信進(jìn)行校驗(yàn),校驗(yàn)該短信的安全性,并將校驗(yàn)的結(jié)果信息發(fā)送給移動(dòng)終端110,移動(dòng)終端110根據(jù)該結(jié)果信息對(duì)該短信進(jìn)行相應(yīng)的處理。
該移動(dòng)終端110可以為手機(jī),平板電腦或者個(gè)人數(shù)字助理(Personal Digital Assistant,縮寫(xiě):PDA)等具有短信收發(fā)功能的終端,本發(fā)明實(shí)施例中的移動(dòng)終端110可以以手機(jī)為例進(jìn)行說(shuō)明。網(wǎng)絡(luò)安全服務(wù)器130可以為核心網(wǎng)設(shè)備,也可以是各銀行的網(wǎng)絡(luò)安全中心,或者也可以是一個(gè)信息安全平臺(tái),該網(wǎng)絡(luò)安全服務(wù)器可以記錄非安全統(tǒng)一資源定位符(Uniform Resource Locator,縮寫(xiě):URL)鏈接的第二黑名單和非安全號(hào)碼的第一黑名單。
下面對(duì)本發(fā)明涉及的詞匯做簡(jiǎn)要說(shuō)明:
非安全短信:是由偽基站發(fā)送,以詐騙或其他犯罪為目的,通過(guò)短信內(nèi)容對(duì)用戶進(jìn)行誘導(dǎo),用戶若以該短信的內(nèi)容的指引進(jìn)行操作后,可能會(huì)導(dǎo)致用戶的隱私信息被詐騙分子套取,進(jìn)而會(huì)給用戶造成經(jīng)濟(jì)或其他方面損失的信息。
安全短信:短信中心發(fā)送,而非偽基站發(fā)送。需要說(shuō)明的是,該安全短信可能包括非安全URL鏈接。
非安全URL鏈接:鏈接到釣魚(yú)網(wǎng)站,釣魚(yú)網(wǎng)站通常指以詐騙為目的偽裝成銀行及電子商務(wù),竊取用戶提交的銀行帳號(hào)、密碼等私密信息的網(wǎng)站。
安全URL鏈接:通過(guò)注冊(cè)局進(jìn)行注冊(cè),經(jīng)過(guò)身份認(rèn)證的真實(shí)網(wǎng)站。
下面對(duì)本發(fā)明實(shí)施例進(jìn)行詳細(xì)描述。請(qǐng)參閱圖1所示,本發(fā)明實(shí)施例提供的一種識(shí)別非安全短信的方法的一個(gè)實(shí)施例包括:
步驟101、當(dāng)移動(dòng)終端接收到短信時(shí),移動(dòng)終端判斷短信內(nèi)容中是否包括敏感信息,該敏感信息是指與用戶隱私信息相關(guān)的關(guān)鍵字,其中,用戶隱私信息是指與用戶的財(cái)產(chǎn),身份,家庭,工作等相關(guān)的信息。若該短信的內(nèi)容中包括敏感信息,則執(zhí)行步驟102。若該短信的內(nèi)容中不包括敏感信息,則執(zhí)行步驟112。
在一種可能的實(shí)現(xiàn)方式中,該移動(dòng)終端中預(yù)先存儲(chǔ)了一些關(guān)鍵詞或關(guān)鍵字。該關(guān)鍵詞或關(guān)鍵字是指與個(gè)人經(jīng)濟(jì)利益和/或隱私相關(guān)的一些信息。例如,錢(qián)、獎(jiǎng)金、賬戶、賬號(hào)、身份證號(hào)碼、支付寶、微信、銀行、轉(zhuǎn)賬、費(fèi)、繳費(fèi)、交費(fèi)、密碼或各銀行的名稱(工商銀行、農(nóng)業(yè)銀行、建設(shè)銀行、交通銀行等)等。
當(dāng)移動(dòng)終端接收短信,該短信可能是短信中心發(fā)送的安全短信,也可能是由偽基站發(fā)送的非安全短信。因此,當(dāng)移動(dòng)終端接收到短信時(shí),該移動(dòng)終端并不會(huì)顯示該短信,而是首先要確定該短信是否包含敏感信息。若該短息包括敏感信息則表明該短信存在風(fēng)險(xiǎn),有可能是偽基站發(fā)送的非安全短信。
移動(dòng)終端確定該短信是否包括敏感信息的具體方式如下:
移動(dòng)終端將接收到的短信的內(nèi)容中的文本信息與預(yù)先存儲(chǔ)的關(guān)鍵詞或關(guān)鍵字進(jìn)行匹配,匹配可以以“詞”為單位進(jìn)行匹配,也可以以“字”為單位進(jìn)行匹配。在實(shí)際應(yīng)用中,設(shè)定以“字”為單位或以“詞”為單位進(jìn)行匹配本發(fā)明不限定,“詞”也是由“字”來(lái)組成的,只是以“字”或“詞”的不同匹配方式,可能需要設(shè)定的判定的預(yù)置值不同。例如,以詞為單位進(jìn)行匹配,可以先設(shè)定一個(gè)預(yù)置值,當(dāng)短信內(nèi)容中的關(guān)鍵詞的數(shù)量大于等于該預(yù)置值時(shí),則確定該短信中包含敏感信息。例如,該預(yù)置值可以為“1”,也可以為“2”,本發(fā)明對(duì)于預(yù)置值只是舉例說(shuō)明,并非限定性說(shuō)明。
首先,請(qǐng)參閱下表1所示,下表1為移動(dòng)終端接收到的短信的例子:
表1
移動(dòng)終端可以將接收的短信的內(nèi)容與預(yù)先存儲(chǔ)的敏感信息進(jìn)行匹配,搜索短信的內(nèi)容中是否存關(guān)鍵字或關(guān)鍵詞,以關(guān)鍵詞數(shù)量的預(yù)置值為“2”為例進(jìn)行說(shuō)明。例如,第一個(gè)短信中包括兩個(gè)關(guān)鍵詞:“工商銀行”和“密碼”。第二個(gè)短信中包括4個(gè)關(guān)鍵詞:“支付寶”,“賬號(hào)”,“身份證號(hào)碼”和“密碼”。上述兩個(gè)短信中的關(guān)鍵詞數(shù)量均大于等于預(yù)置值,則第一個(gè)短信和第二個(gè)短信都被判定為包含敏感信息,可能是非安全短信,需要進(jìn)行校驗(yàn)。
在另一種可能的實(shí)現(xiàn)方式中,移動(dòng)終端可以將短信的內(nèi)容與移動(dòng)終端預(yù)先存儲(chǔ)的關(guān)鍵字進(jìn)行匹配,搜索短信內(nèi)容中是否存在關(guān)鍵字,以確定該短信內(nèi)容中是否包含敏感信息,具體的方法請(qǐng)參照上述關(guān)鍵詞的匹配方法進(jìn)行理解,此處不贅述。
需要說(shuō)明的是,對(duì)于移動(dòng)終端中存儲(chǔ)的關(guān)鍵詞或關(guān)鍵字只是舉例說(shuō)明,實(shí)際應(yīng)用中,并不對(duì)該關(guān)鍵詞或關(guān)鍵字進(jìn)行限定。
步驟102、若該短信的內(nèi)容中包含敏感信息,則移動(dòng)終端從該短信中提取目標(biāo)信息。
當(dāng)移動(dòng)終端判定接收的短信中包含有敏感信息,也就是說(shuō)接收的該短信可能是偽基站發(fā)送的非安全短信,則該移動(dòng)終端從短信中提取目標(biāo)信息,通過(guò)目標(biāo)信息對(duì)該短信進(jìn)行校驗(yàn)。
其中,該目標(biāo)信息可以是如下幾種可能的實(shí)現(xiàn)方式:
1、該目標(biāo)信息為發(fā)送號(hào)碼。
2、該目標(biāo)信息為短信的內(nèi)容。
3、優(yōu)選的,該目標(biāo)信息包括發(fā)送號(hào)碼和短信的內(nèi)容。
步驟103、移動(dòng)終端向網(wǎng)絡(luò)安全服務(wù)器發(fā)送目標(biāo)信息。
該目標(biāo)信息用于網(wǎng)絡(luò)安全服務(wù)器通過(guò)該目標(biāo)信息對(duì)該短信的安全信息進(jìn)行校驗(yàn)。該目標(biāo)信息攜帶用于標(biāo)記該短信的第一標(biāo)識(shí)。以使得當(dāng)移動(dòng)終端接收網(wǎng)絡(luò)安全服務(wù)器反饋校驗(yàn)結(jié)果時(shí),該校驗(yàn)的結(jié)果中也需要包括第一標(biāo)識(shí),校驗(yàn)的結(jié)果和該被校驗(yàn)的短信對(duì)應(yīng)。
例如,該第一標(biāo)識(shí)可以為時(shí)間戳、隨機(jī)碼或者序列號(hào)等。該隨機(jī)碼可以是移動(dòng)終端隨機(jī)生成的字符串。例如“100110”。本發(fā)明實(shí)施例中,該第一標(biāo)識(shí)可以以時(shí)間戳為例進(jìn)行說(shuō)明。在實(shí)際應(yīng)用中,該第一標(biāo)識(shí)具體的實(shí)現(xiàn)方式,本發(fā)明不限定。
步驟104、網(wǎng)絡(luò)安全服務(wù)器接收該目標(biāo)信息,并根據(jù)第一預(yù)設(shè)信息以及目標(biāo)信息對(duì)該短信的安全性進(jìn)行校驗(yàn),生成第一反饋信息,第一反饋信息用于指示短信是否為安全短信。
網(wǎng)絡(luò)安全服務(wù)器根據(jù)第一預(yù)設(shè)信息以及目標(biāo)信息對(duì)該短信的安全性進(jìn)行校驗(yàn)的具體方式可以為:(1)第一預(yù)設(shè)信息為包括多個(gè)號(hào)碼的第一黑名單,該第一黑名單由用戶舉報(bào),由網(wǎng)絡(luò)安全服務(wù)器進(jìn)行記錄且維護(hù)而形成。且網(wǎng)絡(luò)安全服務(wù)器周期性更新該第一黑名單。若目標(biāo)信息為短信的發(fā)送號(hào)碼,判斷第一黑名單中是否包括短信的發(fā)送號(hào)碼。若第一黑名單中包括發(fā)送號(hào)碼,則生成的第一反饋信息用于指示短信為非安全短信。若第一黑名單中不包括發(fā)送號(hào)碼,則生成的第一反饋信息指示無(wú)法識(shí)別短信是否安全。通過(guò)黑名單來(lái)記錄非安全短信的號(hào)碼,通過(guò)判斷接收的短信的發(fā)送號(hào)碼是否存在于該黑明單中,校驗(yàn)方式簡(jiǎn)便,快速。
(2)當(dāng)該目標(biāo)信息為短信的內(nèi)容時(shí),網(wǎng)絡(luò)安全服務(wù)器通過(guò)匹配該短信的內(nèi)容是否是由短信中心發(fā)出,來(lái)判定該短信的安全性。例如,該網(wǎng)絡(luò)安全服務(wù)器可以先提取短信內(nèi)容中的發(fā)送方的名稱,如工商銀行,支付寶、建設(shè)銀行等。以工商銀行為例,網(wǎng)絡(luò)安全服務(wù)器查詢短信中心已發(fā)出的短信的記錄信息,在記錄信息中查詢工商銀行已發(fā)出的短信。例如,從網(wǎng)絡(luò)安全服務(wù)器接收到該短信的時(shí)刻,在該時(shí)刻之前的30秒的短信,若工商銀行發(fā)出的短信中有與該短信的內(nèi)容相同的短信,則表明該短信為安全短信,生成的第一反饋信息用于指示該短信為安全短信,若記錄信息中不包括短信的內(nèi)容,則生成的第一反饋信息指示短信為非安全短信。通過(guò)短信的內(nèi)容對(duì)短信進(jìn)行校驗(yàn),可以準(zhǔn)確的校驗(yàn)出該短信為安全短信還是非安全短信。
優(yōu)選的,若該第一標(biāo)識(shí)為時(shí)間戳,可以直接鎖定該在時(shí)間戳指示的時(shí)刻工商銀行發(fā)出的短信。例如,該時(shí)間戳指示的時(shí)刻為7:40:05。網(wǎng)絡(luò)安全服務(wù)器查詢工商銀行在7:40:05發(fā)出的短信中,是否有與該短信內(nèi)容相同的短信,若有與該短信內(nèi)容相同的短信,則表明該短信為安全短信,若沒(méi)有與該短信內(nèi)容相同的短信,則表明該短信為非安全短信。該短信是由偽基站發(fā)送給移動(dòng)終端的。
另一種優(yōu)選的實(shí)現(xiàn)方式中,該目標(biāo)信息為該短信的發(fā)送號(hào)碼和短信的內(nèi)容,且第一標(biāo)識(shí)為時(shí)間戳,網(wǎng)絡(luò)安全服務(wù)器可以直接通過(guò)查詢短信中心已發(fā)出的短信的記錄信息,先匹配短信的發(fā)送號(hào)碼,若在時(shí)間戳記錄的時(shí)刻該記錄信息中記錄有該短信的發(fā)送號(hào)碼已發(fā)送過(guò)短信,再匹配短信的內(nèi)容是否于記錄信息中的相同,若短信發(fā)送的時(shí)間、短信的發(fā)送號(hào)碼和短信的內(nèi)容全部都匹配,則生成的第一反饋信息用于指示該短信為安全短信?;蛘撸绦诺陌l(fā)送號(hào)碼和短信的內(nèi)容都匹配,而短信的發(fā)送時(shí)間與時(shí)間戳記錄的時(shí)刻之間的間隔時(shí)長(zhǎng)在預(yù)置范圍內(nèi)(可能由于網(wǎng)絡(luò)的原因,移動(dòng)終端接收短信延時(shí)),生成的第一反饋信息也用于指示該短信為安全短信。
若在記錄信息中包括該短信的發(fā)送號(hào)碼,但是短信的內(nèi)容不匹配,可能是偽基站冒充用戶的手機(jī)號(hào)碼,而發(fā)送的非安全短信,例如,偽基站冒充13800000000發(fā)送詐騙的短信內(nèi)容,則生成的第一反饋信息用于指示該短信為非安全短信。
需要說(shuō)明的是,對(duì)于根據(jù)第一預(yù)設(shè)信息以及目標(biāo)信息對(duì)該短信的安全性進(jìn)行校驗(yàn)的具體方法,本發(fā)明實(shí)施例只是舉例說(shuō)明,并非限定性說(shuō)明。
步驟105、網(wǎng)絡(luò)安全服務(wù)器向移動(dòng)終端發(fā)送該第一反饋信息。
網(wǎng)絡(luò)安全服務(wù)器通過(guò)短信向移動(dòng)終端發(fā)送該第一反饋信息,該第一反饋信息攜帶第一標(biāo)識(shí)。第一標(biāo)識(shí)用于標(biāo)識(shí)該第一反饋信息指示的具體是哪條短信的校驗(yàn)結(jié)果。
步驟106、移動(dòng)終端接收該網(wǎng)絡(luò)安全服務(wù)器發(fā)送的第一反饋信息,并根據(jù)第一反饋信息,進(jìn)行相應(yīng)的處理。
(1)在第一反饋信息指示短信為非安全短信的情況下,不向用戶顯示短信。
(2)在第一反饋信息指示短信為安全短信的情況下,向用戶顯示短信。
(3)在第一反饋信息未指示短信是否為安全短信的情況下,向用戶顯示短信,并向用戶提示短信存在風(fēng)險(xiǎn)。需要說(shuō)明的是,向用戶提示短信存在風(fēng)險(xiǎn)可以包括:顯示該短信存在風(fēng)險(xiǎn)的提示信息,也可以是通過(guò)提示音提示用戶該短信存在風(fēng)險(xiǎn),具體的提示方式,本發(fā)明不限定。
可選的,在步驟106中的第2種和第3種移動(dòng)終端顯示該短信的情況下,若該短信的內(nèi)容中還包括URL鏈接,則可以繼續(xù)執(zhí)行步驟107。
步驟107、移動(dòng)終端接收用戶輸入的URL鏈接操作指令。
移動(dòng)終端接收用戶輸入的點(diǎn)擊URL鏈接的操作指令。
步驟108、移動(dòng)終端根據(jù)操作指令向網(wǎng)絡(luò)安全服務(wù)器發(fā)送URL鏈接。
該短信的內(nèi)容中包括URL連接,該URL鏈接有可能是不安全的。例如,如下短信:
發(fā)送號(hào)碼:13800000000
短信內(nèi)容:您好,我是您孩子學(xué)校的老師,為家長(zhǎng)提供便捷,我們學(xué)校統(tǒng)一在網(wǎng)上為孩子交納學(xué)費(fèi),請(qǐng)登錄如下網(wǎng)站http:www.ancd//t.cc/eac.com進(jìn)行繳費(fèi)。
從上述短信內(nèi)容中可以看出,該短信內(nèi)容中包括“費(fèi)”“繳費(fèi)”這樣的關(guān)鍵字,但是經(jīng)過(guò)該網(wǎng)絡(luò)安全服務(wù)器驗(yàn)證后,反饋的第一反饋信息指示該短信為安全短信,也就是說(shuō)移動(dòng)終端正常顯示該短信,用戶可能點(diǎn)擊該鏈接(例如,也有可能是誤操作),輸入對(duì)于該URL鏈接的操作指令,當(dāng)移動(dòng)終端接收到用戶輸入的操作指令后,暫不將這個(gè)鏈接發(fā)給瀏覽器打開(kāi),而是將該URL鏈接和第二標(biāo)識(shí)通過(guò)短信發(fā)送給網(wǎng)絡(luò)安全服務(wù)器,以對(duì)該URL鏈接進(jìn)行校驗(yàn)。該第二標(biāo)識(shí)的作用用于標(biāo)記該URL鏈接,以使得當(dāng)接收到網(wǎng)絡(luò)安全服務(wù)器反饋校驗(yàn)的結(jié)果時(shí),用于將校驗(yàn)的結(jié)果與發(fā)送的URL連接進(jìn)行對(duì)應(yīng)。該第二標(biāo)識(shí)可以為時(shí)間戳、隨機(jī)碼或者序列號(hào)等,該隨機(jī)碼可以是移動(dòng)終端隨機(jī)生成的字符串。
步驟109、網(wǎng)絡(luò)安全服務(wù)器接收到移動(dòng)終端發(fā)送的該URL鏈接,網(wǎng)絡(luò)安全服務(wù)器根據(jù)第二預(yù)設(shè)信息對(duì)該URL鏈接的安全性進(jìn)行校驗(yàn),生成第二反饋信息。
該第二反饋信息用于指示該URL鏈接是安全鏈接還是非安全鏈接。根據(jù)第二預(yù)設(shè)信息對(duì)URL鏈接的安全性進(jìn)行校驗(yàn),生成第二反饋信息,第二反饋信息用于指示URL鏈接是否為安全鏈接。
具體的校驗(yàn)方法如下:(1)第二預(yù)設(shè)信息為包括多個(gè)非安全URL鏈接的第二黑名單,該第二黑名單中的非安全URL鏈接是由用戶舉報(bào),網(wǎng)絡(luò)安全服務(wù)器記錄并維護(hù),網(wǎng)絡(luò)安全服務(wù)器周期性的更新該第二黑名單。網(wǎng)絡(luò)安全服務(wù)器接收到URL鏈接后,判斷該第二黑名單中是否包括接收的該URL鏈接;若第二黑名單中包括該接收的URL鏈接,則生成的第二反饋信息用于指示URL鏈接為非安全鏈接。若該第二黑名單中不包括URL鏈接,則生成的第二反饋信息指示無(wú)法識(shí)別URL鏈接是否安全。在這種通過(guò)黑名單的校驗(yàn)方法中,實(shí)現(xiàn)簡(jiǎn)便,該第二黑名單周期性更新,網(wǎng)絡(luò)安全服務(wù)器可以通過(guò)黑名單確定非安全URL鏈接,實(shí)現(xiàn)對(duì)URL鏈接的校驗(yàn)。
(2)該第二預(yù)設(shè)信息包括多個(gè)URL鏈接及其所對(duì)應(yīng)的備案信息、注冊(cè)信息和資質(zhì)認(rèn)證信息。根據(jù)接收的URL鏈接查詢第二預(yù)設(shè)信息。
若在第二預(yù)設(shè)信息中查詢到URL鏈接對(duì)應(yīng)的備案信息、注冊(cè)信息和資質(zhì)認(rèn)證信息,則生成的第二反饋信息指示URL鏈接為安全鏈接??梢岳斫獾氖牵艨梢圆樵兊皆揢RL鏈接所對(duì)應(yīng)的備案信息、注冊(cè)信息和資質(zhì)認(rèn)證信息這三種信息,則表明該URL鏈接為真實(shí),安全的鏈接。
若在第二預(yù)設(shè)信息中未查詢到URL鏈接對(duì)應(yīng)的備案信息、注冊(cè)信息和資質(zhì)認(rèn)證信息,則生成的第二反饋信息指示URL鏈接為非安全鏈接。可以理解的是,若備案信息、注冊(cè)信息和資質(zhì)認(rèn)證信息這三種信息都未查詢到,則表明該URL鏈接為非安全鏈接。
若在第二預(yù)設(shè)信息中查詢到URL鏈接對(duì)應(yīng)的備案信息、注冊(cè)信息或資質(zhì)認(rèn)證信息中的任意一個(gè)或者兩個(gè)信息,則生成的第二反饋信息指示無(wú)法識(shí)別URL鏈接是否安全。
需要說(shuō)明的是,該網(wǎng)絡(luò)安全服務(wù)器中可以存儲(chǔ)有該第二預(yù)設(shè)信息,或者,網(wǎng)絡(luò)安全服務(wù)器也可以從第三方服務(wù)平臺(tái)獲取該第二預(yù)設(shè)信息,具體的實(shí)現(xiàn)方式本發(fā)明不限定。
步驟110、網(wǎng)絡(luò)安全服務(wù)器將該第二反饋信息反饋給移動(dòng)終端。
該第二反饋信息攜帶第二標(biāo)識(shí),該第二標(biāo)識(shí)用于標(biāo)記該第二反饋信息,以使移動(dòng)終端接收到該第二反饋信息時(shí),可以確定該校驗(yàn)結(jié)果所對(duì)應(yīng)的URL連接。
步驟111、移動(dòng)終端接收該第二反饋信息,并根據(jù)該第二反饋信息進(jìn)行相應(yīng)的處理。
移動(dòng)終端根據(jù)第二標(biāo)識(shí)識(shí)別對(duì)應(yīng)的URL鏈接,在第二反饋信息指示該URL鏈接為安全鏈接的情況下,則移動(dòng)終端顯示該URL鏈接。
在該第二反饋信息指示該URL鏈接為非安全鏈接,則移動(dòng)終端拒絕響應(yīng)操作指令。移動(dòng)終端不執(zhí)行開(kāi)啟URL鏈接的指令,或者,移動(dòng)終端開(kāi)啟URL鏈接,但對(duì)URL鏈接的界面進(jìn)行屏蔽,也就是移動(dòng)終端不向用戶顯示該URL鏈接的界面。
在該第二反饋信息指示無(wú)法識(shí)別該URL鏈接是否安全的情況下,則移動(dòng)終端顯示URL鏈接,并向用于提示該URL存在風(fēng)險(xiǎn)。移動(dòng)終端可以以文本信息的方式提示該URL鏈接存在風(fēng)險(xiǎn),或者也可以通過(guò)聲音進(jìn)行提示,具體的提示方式,本發(fā)明不限定。
本發(fā)明實(shí)施例中,在移動(dòng)終端顯示該短信的情況下,若該短信的內(nèi)容中包括URL鏈接,且該移動(dòng)終端接收到用戶輸入的URL鏈接的操作指令后,移動(dòng)終端暫不顯示URL鏈接的界面。該操作指令觸發(fā)移動(dòng)終端將URL鏈接信息發(fā)送給網(wǎng)絡(luò)安全服務(wù)器,網(wǎng)絡(luò)安全服務(wù)器對(duì)URL鏈接進(jìn)行校驗(yàn),網(wǎng)絡(luò)安全將校驗(yàn)的結(jié)果發(fā)送給移動(dòng)終端,移動(dòng)終端根據(jù)校驗(yàn)的結(jié)果對(duì)該URL鏈接進(jìn)行相對(duì)應(yīng)的處理,當(dāng)結(jié)果信息指示該URL鏈接為非安全鏈接時(shí),移動(dòng)終端不顯示該URL鏈接,有效的避免該URL鏈接為鏈接到釣魚(yú)網(wǎng)站,損害用戶的利益。
需要說(shuō)明的是,步驟107至步驟111為可選步驟,可以不執(zhí)行,直接執(zhí)行步驟112。
步驟112、若該短信中不包含敏感信息,移動(dòng)終端向用戶顯示短信。
例如,以下面的短信為例:
發(fā)送號(hào)碼:10690779120510
短信內(nèi)容:尊敬的客戶您好:AAA店慶,1000元紅包已到帳,詳情請(qǐng)戳:http://t.cc/R4eceac。
從上述短信的內(nèi)容中,如果按照“關(guān)鍵詞”的匹配方法,該短信不包含敏感信息,移動(dòng)終端可以正常顯示短信,但是,該短信中包含URL連接,該URL連接也可能存在風(fēng)險(xiǎn),用戶可能點(diǎn)擊該鏈接(例如,也有可能是誤操作),輸入對(duì)于該URL鏈接的操作指令。
在用戶輸入了對(duì)該URL鏈接的操作指令的情況下,可以繼續(xù)執(zhí)行步驟113。
可選的,步驟113、移動(dòng)終端根據(jù)操作指令向網(wǎng)絡(luò)安全服務(wù)器發(fā)送URL鏈接。
可選的,步驟114至步驟117與步驟108至111相同,此處不贅述。
本發(fā)明實(shí)施例中,移動(dòng)終端顯示短信,若該短信中包括URL鏈接,且移動(dòng)終端接收用戶輸入的URL鏈接的操作指令,則移動(dòng)終端將該URL鏈接發(fā)送給網(wǎng)絡(luò)安全服務(wù)器,由網(wǎng)絡(luò)安全服務(wù)器對(duì)該URL鏈接的安全性進(jìn)行校驗(yàn),若網(wǎng)絡(luò)安全服務(wù)器對(duì)該URL鏈接的校驗(yàn)結(jié)果指示該URL鏈接為非安全鏈接,則移動(dòng)終端拒絕響應(yīng)該操作指令,不開(kāi)啟該URL鏈接或者不顯示該URL鏈接,避免了非安全鏈接對(duì)用戶造成經(jīng)濟(jì)和財(cái)產(chǎn)損失。
圖3示出的是與本發(fā)明實(shí)施例提供的終端相關(guān)的手機(jī)的部分結(jié)構(gòu)的框圖。參考圖3,手機(jī)包括:接收機(jī)310、存儲(chǔ)器320、輸入設(shè)備330、顯示設(shè)備340、發(fā)射機(jī)350、音頻電路360、處理器380、以及電源390等部件。本領(lǐng)域技術(shù)人員可以理解,圖3中示出的手機(jī)結(jié)構(gòu)并不構(gòu)成對(duì)手機(jī)的限定,可以包括比圖示更多或更少的部件,或者組合某些部件,或者不同的部件布置。
下面結(jié)合圖3對(duì)手機(jī)的各個(gè)構(gòu)成部件進(jìn)行具體的介紹:
接收機(jī)310可用于通過(guò)天線接收信息,并傳輸給處理器380進(jìn)行處理。該信息包括但不限于短信。
發(fā)射機(jī)350用于通過(guò)天線發(fā)送信息。將上行的數(shù)據(jù)發(fā)送給基站。
存儲(chǔ)器320可用于存儲(chǔ)軟件程序以及模塊,處理器380通過(guò)運(yùn)行存儲(chǔ)在存儲(chǔ)器320的軟件程序以及模塊,從而執(zhí)行手機(jī)的各種功能應(yīng)用以及數(shù)據(jù)處理。
輸入設(shè)備330可用于接收輸入的數(shù)字或字符信息,以及產(chǎn)生與手機(jī)的用戶設(shè)置以及功能控制有關(guān)的鍵信號(hào)輸入。具體地,輸入設(shè)備330可包括觸控面板331以及其他輸入設(shè)備332。觸控面板331,也稱為觸摸屏,可收集用戶在其上或附近的觸摸操作(比如用戶使用手指、觸筆等任何適合的物體或附件在觸控面板331上或在觸控面板331附近的操作),并根據(jù)預(yù)先設(shè)定的程式驅(qū)動(dòng)相應(yīng)的連接裝置??蛇x的,觸控面板331可包括觸摸檢測(cè)裝置和觸摸控制器兩個(gè)部分。其中,觸摸檢測(cè)裝置檢測(cè)用戶的觸摸方位,并檢測(cè)觸摸操作帶來(lái)的信號(hào),將信號(hào)傳送給觸摸控制器;觸摸控制器從觸摸檢測(cè)裝置上接收觸摸信息,并將它轉(zhuǎn)換成觸點(diǎn)坐標(biāo),再送給處理器380,并能接收處理器380發(fā)來(lái)的命令并加以執(zhí)行。
顯示設(shè)備340可用于顯示由用戶輸入的信息或接收的短信等。顯示設(shè)備340可包括顯示面板341,可選的,可以采用液晶顯示器(Liquid Crystal Display,LCD)、有機(jī)發(fā)光二極管(Organic Light-Emitting Diode,OLED)等形式來(lái)配置顯示面板341。進(jìn)一步的,觸控面板331可覆蓋顯示面板341,當(dāng)觸控面板331檢測(cè)到在其上或附近的觸摸操作后,傳送給處理器380以確定觸摸事件的類型,隨后處理器380根據(jù)觸摸事件的類型在顯示面板341上提供相應(yīng)的視覺(jué)輸出。雖然在圖3中,觸控面板331與顯示面板341是作為兩個(gè)獨(dú)立的部件來(lái)實(shí)現(xiàn)手機(jī)的輸入和輸入功能,但是在某些實(shí)施例中,可以將觸控面板331與顯示面板341集成而實(shí)現(xiàn)手機(jī)的輸入和輸出功能。
音頻電路360、揚(yáng)聲器361,傳聲器362可提供用戶與手機(jī)之間的音頻接口。音頻電路360可將接收到的音頻數(shù)據(jù)轉(zhuǎn)換后的電信號(hào),傳輸?shù)綋P(yáng)聲器361,由揚(yáng)聲器361轉(zhuǎn)換為聲音信號(hào)輸出。
處理器380是手機(jī)的控制中心,利用各種接口和線路連接整個(gè)手機(jī)的各個(gè)部分,通過(guò)運(yùn)行或執(zhí)行存儲(chǔ)在存儲(chǔ)器320內(nèi)的軟件程序和/或模塊,以及調(diào)用存儲(chǔ)在存儲(chǔ)器320內(nèi)的數(shù)據(jù),執(zhí)行手機(jī)的各種功能和處理數(shù)據(jù),從而對(duì)手機(jī)進(jìn)行整體監(jiān)控??蛇x的,處理器380可包括一個(gè)或多個(gè)處理單元;優(yōu)選的,處理器380可集成應(yīng)用處理器和調(diào)制解調(diào)處理器,其中,應(yīng)用處理器主要處理操作系統(tǒng)、用戶界面和應(yīng)用程序等,調(diào)制解調(diào)處理器主要處理無(wú)線通信??梢岳斫獾氖牵鲜稣{(diào)制解調(diào)處理器也可以不集成到處理器380中。
手機(jī)還包括給各個(gè)部件供電的電源390(比如電池),優(yōu)選的,電源可以通過(guò)電源管理系統(tǒng)與處理器380邏輯相連,從而通過(guò)電源管理系統(tǒng)實(shí)現(xiàn)管理充電、放電、以及功耗管理等功能。
盡管未示出,手機(jī)還可以包括攝像頭、藍(lán)牙模塊、無(wú)線保真(Wireless Fidelity,縮寫(xiě):WiFi)模塊等,在此不再贅述。
接收機(jī)310,用于接收短信;
處理器380,用于判斷RF電路310接收的短信的內(nèi)容中是否包括與用戶隱私信息相關(guān)的關(guān)鍵字,在短信的內(nèi)容中包括關(guān)鍵字的情況下,從短信中提取目標(biāo)信息,目標(biāo)信息包括:發(fā)送短信的發(fā)送號(hào)碼,或,短信的內(nèi)容中的至少一個(gè);
接收機(jī)310,用于將處理器380提取的目標(biāo)信息發(fā)送給網(wǎng)絡(luò)安全服務(wù)器;
接收機(jī)310,還用于接收網(wǎng)絡(luò)安全服務(wù)器校驗(yàn)?zāi)繕?biāo)信息而反饋的第一反饋信息,第一反饋信息用于指示短信是否為安全短信;
處理器380,還用于在接收機(jī)接收的第一反饋信息指示短信為非安全短信的情況下,不向用戶顯示短信。
可選的,顯示設(shè)備340,用于在第一反饋信息指示短信為安全短信的情況下,向用戶顯示短信。
顯示設(shè)備340,用于在第一反饋信息指示無(wú)法識(shí)別短信是否安全的情況下,向用戶顯示短信,并向用戶提示短信存在風(fēng)險(xiǎn)?;蛘撸蓳P(yáng)聲器361向用戶提示短信存在風(fēng)險(xiǎn)。
顯示設(shè)備340,用于在短信的內(nèi)容中不包含關(guān)鍵字的情況下,向用戶顯示短信。
短信內(nèi)容中包括統(tǒng)一資源定位符URL鏈接,輸入設(shè)備330,用于接收用戶輸入的URL鏈接的操作指令;
發(fā)射機(jī)350,還用于根據(jù)輸入設(shè)備330接收的操作指令向網(wǎng)絡(luò)安全服務(wù)器發(fā)送URL鏈接;
接收機(jī)310,還用于接收網(wǎng)絡(luò)安全服務(wù)器校驗(yàn)URL鏈接而反饋的第二反饋信息,第二反饋信息用于指示URL鏈接是否為安全鏈接;
處理器380,還用于在第二反饋信息指示URL鏈接為非安全鏈接的情況下,拒絕響應(yīng)操作指令。
圖4是本發(fā)明實(shí)施例提供的一種網(wǎng)絡(luò)安全服務(wù)器結(jié)構(gòu)示意圖,該網(wǎng)絡(luò)安全服務(wù)器400可因配置或性能不同而產(chǎn)生比較大的差異,可以包括一個(gè)或一個(gè)以上處理器422(例如,一個(gè)或一個(gè)以上處理器)和存儲(chǔ)器432,數(shù)據(jù)的存儲(chǔ)介質(zhì)430(例如一個(gè)或一個(gè)以上海量存儲(chǔ)設(shè)備)。其中,存儲(chǔ)器432和存儲(chǔ)介質(zhì)430可以是短暫存儲(chǔ)或持久存儲(chǔ)。存儲(chǔ)在存儲(chǔ)介質(zhì)430的程序可以包括一個(gè)或一個(gè)以上模塊(圖示沒(méi)標(biāo)出),每個(gè)模塊可以包括對(duì)網(wǎng)絡(luò)安全服務(wù)器中的一系列指令操作。更進(jìn)一步地,處理器422可以設(shè)置為與存儲(chǔ)介質(zhì)430通信,在網(wǎng)絡(luò)安全服務(wù)器400上執(zhí)行存儲(chǔ)介質(zhì)430中的一系列指令操作。
網(wǎng)絡(luò)安全服務(wù)器400還可以包括一個(gè)或一個(gè)以上電源426,一個(gè)或一個(gè)以上有線或無(wú)線網(wǎng)絡(luò)接口450。
上述實(shí)施例中由網(wǎng)絡(luò)安全服務(wù)器所執(zhí)行的步驟可以基于該圖4所示的網(wǎng)絡(luò)安全服務(wù)器結(jié)構(gòu)。
具體的,網(wǎng)絡(luò)接口450,用于接收移動(dòng)終端發(fā)送的目標(biāo)信息,目標(biāo)信息為移動(dòng)終端所接收的短信的發(fā)送號(hào)碼或短信的內(nèi)容中的至少一個(gè)。
處理器422,用于根據(jù)第一預(yù)設(shè)信息以及網(wǎng)絡(luò)接口接收的目標(biāo)信息對(duì)短信的安全性進(jìn)行校驗(yàn),生成第一反饋信息,第一反饋信息用于指示短信是否為安全短信。
網(wǎng)絡(luò)接口450,還用于向移動(dòng)終端發(fā)送第一反饋信息。
第一預(yù)設(shè)信息為包括多個(gè)號(hào)碼的第一黑名單;
處理器422,還用于判斷第一黑名單中是否包括短信的發(fā)送號(hào)碼,若第一黑名單中包括發(fā)送號(hào)碼,則生成的第一反饋信息用于指示短信安全;若第一黑名單中不包括發(fā)送號(hào)碼,則生成的第一反饋信息指示無(wú)法識(shí)別短信是否安全。
第一預(yù)設(shè)信息包括短信中心已發(fā)出的短信的記錄信息,目標(biāo)信息為短信的內(nèi)容。
處理器422,還用于查詢記錄信息,及判斷記錄信息中是否包括短信的內(nèi)容,若記錄信息中包括短信的內(nèi)容,則生成的第一反饋信息指示短信為安全短信;若記錄信息中不包括短信的內(nèi)容,則生成的第一反饋信息指示短信為非安全短信。
網(wǎng)絡(luò)接口450,還用于接收移動(dòng)終端發(fā)送的URL鏈接;
處理器422,還用于根據(jù)第二預(yù)設(shè)信息對(duì)URL鏈接的安全性進(jìn)行校驗(yàn),生成第二反饋信息,第二反饋信息用于指示URL鏈接是否為安全鏈接。
第二預(yù)設(shè)信息為包括多個(gè)非安全URL鏈接的第二黑名單。
處理器422,還用于判斷第二黑名單中是否包括URL鏈接,若第二黑名單中包括URL鏈接,則生成的第二反饋信息用于指示URL鏈接為非安全鏈接,若第二黑名單中不包括URL鏈接,則生成的第二反饋信息指示無(wú)法識(shí)別URL鏈接是否為安全鏈接。
第二預(yù)設(shè)信息包括多個(gè)URL鏈接及其所對(duì)應(yīng)的備案信息、注冊(cè)信息和資質(zhì)認(rèn)證信息;
處理器422,還用于根據(jù)網(wǎng)絡(luò)接口接收的URL鏈接查詢第二預(yù)設(shè)信息,若在第二預(yù)設(shè)信息中查詢到URL鏈接對(duì)應(yīng)的備案信息、注冊(cè)信息和資質(zhì)認(rèn)證信息,則生成的第二反饋信息指示URL鏈接為安全鏈接;若在第二預(yù)設(shè)信息中未查詢到URL鏈接對(duì)應(yīng)的備案信息、注冊(cè)信息和資質(zhì)認(rèn)證信息,則生成的第二反饋信息指示URL鏈接為非安全鏈接;若在第二預(yù)設(shè)信息中查詢到URL鏈接對(duì)應(yīng)的備案信息、注冊(cè)信息或資質(zhì)認(rèn)證信息中的任意一個(gè)或者兩個(gè)信息,則生成的第二反饋信息指示無(wú)法識(shí)別URL鏈接是否為安全鏈接。
所屬領(lǐng)域的技術(shù)人員可以清楚地了解到,為描述的方便和簡(jiǎn)潔,上述描述的移動(dòng)終端,網(wǎng)絡(luò)安全服務(wù)器的具體工作過(guò)程,可以參考前述方法實(shí)施例中的對(duì)應(yīng)過(guò)程,在此不再贅述。
在本申請(qǐng)所提供的幾個(gè)實(shí)施例中,應(yīng)該理解到,所揭露的系統(tǒng),裝置和方法,可以通過(guò)其它的方式實(shí)現(xiàn)。例如,以上所描述的裝置實(shí)施例僅僅是示意性的,例如,所述單元的劃分,僅僅為一種邏輯功能劃分,實(shí)際實(shí)現(xiàn)時(shí)可以有另外的劃分方式,例如多個(gè)單元或組件可以結(jié)合或者可以集成到另一個(gè)系統(tǒng),或一些特征可以忽略,或不執(zhí)行。另一點(diǎn),所顯示或討論的相互之間的耦合或直接耦合或通信連接可以是通過(guò)一些接口,裝置或單元的間接耦合或通信連接,可以是電性,機(jī)械或其它的形式。
所述作為分離部件說(shuō)明的單元可以是或者也可以不是物理上分開(kāi)的,作為單元顯示的部件可以是或者也可以不是物理單元,即可以位于一個(gè)地方,或者也可以分布到多個(gè)網(wǎng)絡(luò)單元上??梢愿鶕?jù)實(shí)際的需要選擇其中的部分或者全部單元來(lái)實(shí)現(xiàn)本實(shí)施例方案的目的。
另外,在本發(fā)明各個(gè)實(shí)施例中的各功能單元可以集成在一個(gè)處理單元中,也可以是各個(gè)單元單獨(dú)物理存在,也可以兩個(gè)或兩個(gè)以上單元集成在一個(gè)單元中。上述集成的單元既可以采用硬件的形式實(shí)現(xiàn),也可以采用軟件功能單元的形式實(shí)現(xiàn)。
所述集成的單元如果以軟件功能單元的形式實(shí)現(xiàn)并作為獨(dú)立的產(chǎn)品銷售或使用時(shí),可以存儲(chǔ)在一個(gè)計(jì)算機(jī)可讀取存儲(chǔ)介質(zhì)中?;谶@樣的理解,本發(fā)明的技術(shù)方案本質(zhì)上或者說(shuō)對(duì)現(xiàn)有技術(shù)做出貢獻(xiàn)的部分或者該技術(shù)方案的全部或部分可以以軟件產(chǎn)品的形式體現(xiàn)出來(lái),該計(jì)算機(jī)軟件產(chǎn)品存儲(chǔ)在一個(gè)存儲(chǔ)介質(zhì)中,包括若干指令用以使得一臺(tái)計(jì)算機(jī)設(shè)備(可以是個(gè)人計(jì)算機(jī),服務(wù)器,或者網(wǎng)絡(luò)設(shè)備等)執(zhí)行本發(fā)明各個(gè)實(shí)施例所述方法的全部或部分步驟。而前述的存儲(chǔ)介質(zhì)包括:U盤(pán)、移動(dòng)硬盤(pán)、只讀存儲(chǔ)器(ROM,Read-Only Memory)、隨機(jī)存取存儲(chǔ)器(RAM,Random Access Memory)、磁碟或者光盤(pán)等各種可以存儲(chǔ)程序代碼的介質(zhì)。
以上所述,以上實(shí)施例僅用以說(shuō)明本發(fā)明的技術(shù)方案,而非對(duì)其限制;盡管參照前述實(shí)施例對(duì)本發(fā)明進(jìn)行了詳細(xì)的說(shuō)明,本領(lǐng)域的普通技術(shù)人員應(yīng)當(dāng)理解:其依然可以對(duì)前述各實(shí)施例所記載的技術(shù)方案進(jìn)行修改,或者對(duì)其中部分技術(shù)特征進(jìn)行等同替換;而這些修改或者替換,并不使相應(yīng)技術(shù)方案的本質(zhì)脫離本發(fā)明各實(shí)施例技術(shù)方案的精神和范圍。