亚洲成年人黄色一级片,日本香港三级亚洲三级,黄色成人小视频,国产青草视频,国产一区二区久久精品,91在线免费公开视频,成年轻人网站色直接看

一種識別非安全短信的方法及相關(guān)設(shè)備與流程

文檔序號:12629808閱讀:270來源:國知局
一種識別非安全短信的方法及相關(guān)設(shè)備與流程

本發(fā)明涉及移動通信領(lǐng)域,尤其涉及一種識別非安全短信的方法及相關(guān)設(shè)備。



背景技術(shù):

隨著社會的不斷進步,手機等移動終端成為了人們生活中必備的通信設(shè)備。通過移動終端內(nèi)置的短消息模塊進行短消息的收發(fā),更是人們?nèi)粘I钪惺褂寐暑H高的一項通信功能。但是,短消息詐騙也成為目前詐騙案件的重災(zāi)區(qū),不法分子利用短消息進行詐騙的案件屢見不鮮,例如,很多不法分子會利用偽基站,給用戶發(fā)送詐騙短信。

偽基站,又稱假基站、假基地臺,是一種非法無線電通信設(shè)備,通常安放在汽車或者一個比較隱蔽的地方,能夠搜取以其為中心、一定半徑范圍內(nèi)的SIM卡信息,當(dāng)偽基站運行時,偽基站覆蓋范圍內(nèi)的用戶手機信號被強制連接到該設(shè)備上,無法連接到公用電信網(wǎng)絡(luò),以影響手機用戶的正常使用。然后,偽基站可以任意冒用他人手機號碼強行向用戶手機發(fā)送詐騙、推銷等垃圾短信。

進一步地,詐騙短信里面包含釣魚鏈接地址,用戶一旦訪問,就會竊取用戶信息,損害用戶的經(jīng)濟利益。



技術(shù)實現(xiàn)要素:

本發(fā)明實施例提供了一種識別非安全短信的方法及相關(guān)設(shè)備,用于識別非安全短信,可以有效降低用戶由于無法識別短信的安全性,根據(jù)安全短信的內(nèi)容指引進行操作后所造成的損失。

本發(fā)明實施例提供了一種識別非安全短信的方法及相關(guān)設(shè)備,用于校驗短信的安全性,避免用戶由于無法識別短信的安全性,而遭受經(jīng)濟損失。

第一方面,本發(fā)明實施例提供一種識別非安全短信的方法,該方法可以包括:移動終端接收短信,該短信可能是短信中心發(fā)送的安全短信,也可能是由偽基站發(fā)送的非安全短信。因此,當(dāng)移動終端接收到短信時,該移動終端并不會顯示該短信,而是首先要確定該短信是否包含敏感信息。該敏感信息是指與用戶隱私信息相關(guān)的關(guān)鍵字。若該短息中包括敏感信息則表明該短信存在風(fēng)險,有可能是偽基站發(fā)送的非安全短信。在該短信的內(nèi)容中包括該關(guān)鍵字的情況下,從該短信中提取目標信息,該目標信息包括:發(fā)送該短信的發(fā)送號碼,或,該短信的內(nèi)容中的至少一個。將該目標信息發(fā)送給網(wǎng)絡(luò)安全服務(wù)器;然后,接收該網(wǎng)絡(luò)安全服務(wù)器校驗該目標信息而反饋的第一反饋信息,該第一反饋信息用于指示該短信是否為安全短信;在該第一反饋信息指示該短信為非安全短信的情況下,不向用戶顯示該短信。本發(fā)明實施例,可以有效的確定移動終端接收的短信是否為安全短信,在該第一反饋信息指示該短信為非安全短信的情況下,不向用戶顯示該短信,避免了用戶根據(jù)非安全短信的指引進行操作,而遭受經(jīng)濟利益的損失。

在一種可能的實現(xiàn)方式中,在該第一反饋信息指示該短信為安全短信的情況下,向用戶顯示該短信。移動終端向用戶展示校驗后的短信,有效的提高了該短信的安全度。

在一種可能的實現(xiàn)方式中,在該第一反饋信息未指示該短信是否為安全短信的情況下,向用戶顯示該短信,并向該用戶提示該短信存在風(fēng)險。以提示用戶該短信存在風(fēng)險,應(yīng)該謹慎,有效的降低用戶被不法分子詐騙的概率。

在一種可能的實現(xiàn)方式中,若該短信內(nèi)容中不包含該關(guān)鍵字,則向用戶顯示該短信。

在一種可能的實現(xiàn)方式中,若該短信內(nèi)容中包括統(tǒng)一資源定位符URL鏈接,該方法還包括:接收用戶輸入的URL鏈接的操作指令;暫不將這個鏈接發(fā)給瀏覽器打開,該操作指令觸發(fā)移動終端向該網(wǎng)絡(luò)安全服務(wù)器發(fā)送該URL鏈接,以對該URL鏈接進行校驗。接收該網(wǎng)絡(luò)安全服務(wù)器校驗該URL鏈接而反饋的第二反饋信息,該第二反饋信息用于指示該URL鏈接是否為安全鏈接,移動終端可以以文本信息的方式提示該URL鏈接存在風(fēng)險,或者也可以通過聲音進行提示。在該第二反饋信息指示該URL鏈接為非安全鏈接的情況下,拒絕響應(yīng)該操作指令。在移動終端顯示該短信的情況下,若該短信的內(nèi)容中包括URL鏈接,且該移動終端接收到用戶輸入的URL鏈接的操作指令后,移動終端暫不顯示URL鏈接的界面。而是網(wǎng)絡(luò)安全服務(wù)器對URL鏈接進行校驗,移動終端根據(jù)校驗的結(jié)果對該URL鏈接進行相對應(yīng)的處理,當(dāng)結(jié)果信息指示該URL鏈接為非安全鏈接時,移動終端不顯示該URL鏈接,有效的避免該URL鏈接為鏈接到釣魚網(wǎng)站,損害用戶的利益。

在一種可能的實現(xiàn)方式中,在該第二反饋信息未指示該URL鏈接是否為安全鏈接的情況下,響應(yīng)該操作指令并開啟該URL鏈接,以及向該用戶提示該URL鏈接存在風(fēng)險。

在一種可能的實現(xiàn)方式中,在該第二反饋信息指示該URL鏈接為安全鏈接的情況下,響應(yīng)該操作指令并開啟該URL鏈接。

第二方面,本發(fā)明實施例提供了一種識別非安全短信的方法,接收移動終端發(fā)送的目標信息,該目標信息為該移動終端所接收的短信的發(fā)送號碼或該短信的內(nèi)容中的至少一個;根據(jù)第一預(yù)設(shè)信息以及該目標信息對該短信的安全性進行校驗,生成第一反饋信息,該第一反饋信息用于指示該短信是否為安全短信;向該移動終端發(fā)送該第一反饋信息。

在一種可能的實現(xiàn)方式中,該第一預(yù)設(shè)信息為包括多個號碼的第一黑名單,該第一黑名單由用戶舉報,由網(wǎng)絡(luò)安全服務(wù)器進行記錄且維護而形成。且網(wǎng)絡(luò)安全服務(wù)器周期性更新該第一黑名單。在該目標信息為該短信的發(fā)送號碼的情況下,判斷該第一黑名單中是否包括該短信的發(fā)送號碼,若該第一黑名單中包括該發(fā)送號碼,則生成的該第一反饋信息用于指示該短信為非安全短信,若該第一黑名單中不包括該發(fā)送號碼,則生成的該第一反饋信息指示無法識別該短信是否安全。通過黑名單來記錄非安全短信的號碼,通過判斷接收的短信的發(fā)送號碼是否存在于該黑明單中來校驗該短信的安全性,校驗方式簡便,快速。

在一種可能的實現(xiàn)方式中,該第一預(yù)設(shè)信息包括短信中心已發(fā)出的短信的記錄信息,在目標信息為該短信的內(nèi)容的情況下,網(wǎng)絡(luò)安全服務(wù)器查詢該記錄信息,然后,判斷該記錄信息中是否包括該短信的內(nèi)容,若該記錄信息中包括該短信的內(nèi)容,則生成的該第一反饋信息指示該短信為安全短信,若該記錄信息中不包括該短信的內(nèi)容,則生成的該第一反饋信息指示該短信為非安全短信。網(wǎng)絡(luò)安全服務(wù)器通過匹配該短信的內(nèi)容是否是由短信中心發(fā)出,來判定該短信的安全性。通過短信的內(nèi)容對短信進行校驗,可以準確的校驗出該短信為安全短信還是非安全短信。

在一種可能的實現(xiàn)方式中,在目標信息為短信的發(fā)送號碼和短信的內(nèi)容的情況下,且該目標信息攜帶時間戳,網(wǎng)絡(luò)安全服務(wù)器可以直接通過查詢短信中心已發(fā)出的短信的記錄信息,先匹配短信的發(fā)送號碼,若在時間戳記錄的時刻該記錄信息中記錄有該短信的發(fā)送號碼已發(fā)送過短信,再匹配短信的內(nèi)容是否于記錄信息中的相同,若短信發(fā)送的時間、短信的發(fā)送號碼和短信的內(nèi)容全部都匹配,則生成的第一反饋信息用于指示該短信為安全短信。若在記錄信息中包括該短信的發(fā)送號碼,但是短信的內(nèi)容不匹配,可能是偽基站冒充用戶的手機號碼,而發(fā)送的非安全短信。

在一種可能的實現(xiàn)方式中,接收該移動終端發(fā)送的URL鏈接,網(wǎng)絡(luò)安全服務(wù)器還可以對URL鏈接的安全性進行校驗。根據(jù)第二預(yù)設(shè)信息對該URL鏈接的安全性進行校驗,生成第二反饋信息,該第二反饋信息用于指示該URL鏈接是否為安全鏈接。

在一種可能的實現(xiàn)方式中,該第二預(yù)設(shè)信息為包括多個非安全URL鏈接的第二黑名單,根據(jù)該第二預(yù)設(shè)信息對該URL鏈接的安全性進行校驗,生成第二反饋信息的步驟的具體的實現(xiàn)方式可以為:判斷該第二黑名單中是否包括該URL鏈接,若該第二黑名單中包括該URL鏈接,則生成的第二反饋信息用于指示該URL鏈接為非安全鏈接,若該第二黑名單中不包括該URL鏈接,則生成的第二反饋信息指示無法識別該URL鏈接是否安全。通過黑名單來記錄非安全URL鏈接,通過判斷接收的URL鏈接是否存在于該黑明單中來校驗該URL鏈接的安全性,校驗方式簡便,快速。

在一種可能的實現(xiàn)方式中,該第二預(yù)設(shè)信息包括多個URL鏈接及其所對應(yīng)的備案信息、注冊信息和資質(zhì)認證信息。根據(jù)接收的該URL鏈接查詢該第二預(yù)設(shè)信息。若在該第二預(yù)設(shè)信息中查詢到該URL鏈接對應(yīng)的備案信息、注冊信息和資質(zhì)認證信息,則生成的該第二反饋信息指示該URL鏈接為安全鏈接;若在該第二預(yù)設(shè)信息中未查詢到該URL鏈接對應(yīng)的備案信息、注冊信息和資質(zhì)認證信息,則生成的該第二反饋信息指示該URL鏈接為非安全鏈接;若在該第二預(yù)設(shè)信息中查詢到該URL鏈接對應(yīng)的備案信息、注冊信息或資質(zhì)認證信息中的任意一個或者兩個信息,則生成的該第二反饋信息指示無法識別該URL鏈接是否安全。

第三方面,本發(fā)明實施例提供了一種移動終端,包括:處理器,以及分別與該處理器耦合的接收機和發(fā)射機;該接收機,用于接收短信;該處理器,用于判斷該接收機接收的該短信的內(nèi)容中是否包括與用戶隱私信息相關(guān)的關(guān)鍵字,在該短信的內(nèi)容中包括該關(guān)鍵字的情況下,從該短信中提取目標信息,該目標信息包括:發(fā)送該短信的發(fā)送號碼,或,該短信的內(nèi)容中的至少一個;該發(fā)射機,用于將該處理器提取的該目標信息發(fā)送給網(wǎng)絡(luò)安全服務(wù)器;該接收機,還用于接收該網(wǎng)絡(luò)安全服務(wù)器校驗該目標信息而反饋的第一反饋信息,該第一反饋信息用于指示該短信是否為安全短信;該處理器,還用于在該接收機接收的該第一反饋信息指示該短信為非安全短信的情況下,不向用戶顯示該短信。

在一種可能的實現(xiàn)方式中,還包括:與該處理器耦合的顯示設(shè)備;該顯示設(shè)備,用于在該第一反饋信息指示該短信為安全短信的情況下,向用戶顯示該短信。

在一種可能的實現(xiàn)方式中,還包括:與該處理器耦合的顯示設(shè)備;該顯示設(shè)備,用于在該第一反饋信息指示無法識別該短信是否安全的情況下,向用戶顯示該短信,并向該用戶提示該短信存在風(fēng)險。

在一種可能的實現(xiàn)方式中,還包括:與該處理器耦合的顯示設(shè)備;該顯示設(shè)備,用于在該短信的內(nèi)容中不包含該關(guān)鍵字的情況下,向用戶顯示該短信。

在一種可能的實現(xiàn)方式中,還包括:與所述處理器耦合的輸入設(shè)備;該短信內(nèi)容中包括統(tǒng)一資源定位符URL鏈接;該輸入設(shè)備,還用于接收用戶輸入的URL鏈接的操作指令;該發(fā)射機,還用于根據(jù)該輸入設(shè)備接收的該操作指令向該網(wǎng)絡(luò)安全服務(wù)器發(fā)送該URL鏈接;該接收機,還用于接收該網(wǎng)絡(luò)安全服務(wù)器校驗該URL鏈接而反饋的第二反饋信息,該第二反饋信息用于指示該URL鏈接是否為安全鏈接;該處理器,還用于在該第二反饋信息指示該URL鏈接為非安全鏈接的情況下,拒絕響應(yīng)該操作指令。

在一種可能的實現(xiàn)方式中,該處理器,還用于在該第二反饋信息指示無法識別該URL鏈接是否安全的情況下,響應(yīng)該操作指令并開啟該URL鏈接,以及向該用戶提示該URL鏈接存在風(fēng)險。

在一種可能的實現(xiàn)方式中,該處理器,還用于在該第二反饋信息指示該URL鏈接為安全鏈接的情況下,響應(yīng)該操作指令并開啟該URL鏈接。

第四方面,本發(fā)明實施例還提供了一種網(wǎng)絡(luò)安全服務(wù)器,包括:網(wǎng)絡(luò)接口,以及處理器,與該存儲器和該網(wǎng)絡(luò)接口耦合;該網(wǎng)絡(luò)接口,用于接收移動終端發(fā)送的目標信息,該目標信息為該移動終端所接收的短信的發(fā)送號碼或該短信的內(nèi)容中的至少一個;該處理器,還用于根據(jù)第一預(yù)設(shè)信息以及該網(wǎng)絡(luò)接口接收的該目標信息對該短信的安全性進行校驗,生成第一反饋信息,該第一反饋信息用于指示該短信是否為安全短信;該網(wǎng)絡(luò)接口,還用于向該移動終端發(fā)送該第一反饋信息。

在一種可能的實現(xiàn)方式中,該第一預(yù)設(shè)信息為包括多個號碼的第一黑名單;該處理器,還用于判斷該第一黑名單中是否包括該短信的發(fā)送號碼,若該第一黑名單中包括該發(fā)送號碼,則生成的該第一反饋信息用于指示該短信安全;若該第一黑名單中不包括該發(fā)送號碼,則生成的該第一反饋信息指示無法識別該短信是否安全。

在一種可能的實現(xiàn)方式中,該第一預(yù)設(shè)信息包括短信中心已發(fā)出的短信的記錄信息,該目標信息為該短信的內(nèi)容;該處理器,還用于查詢該記錄信息,及判斷該記錄信息中是否包括該短信的內(nèi)容,若該記錄信息中包括該短信的內(nèi)容,則生成的該第一反饋信息指示該短信為安全短信;若該記錄信息中不包括該短信的內(nèi)容,則生成的該第一反饋信息指示該短信為非安全短信。在一種可能的實現(xiàn)方式中,該網(wǎng)絡(luò)接口,還用于接收該移動終端發(fā)送的URL鏈接;該處理器,還用于根據(jù)第二預(yù)設(shè)信息對該URL鏈接的安全性進行校驗,生成第二反饋信息,該第二反饋信息用于指示該URL鏈接是否為安全鏈接。

在一種可能的實現(xiàn)方式中,該第二預(yù)設(shè)信息為包括多個非安全URL鏈接的第二黑名單;該處理器,還用于判斷該第二黑名單中是否包括該URL鏈接,若該第二黑名單中包括該URL鏈接,則生成的第二反饋信息用于指示該URL鏈接為非安全鏈接,若該第二黑名單中不包括該URL鏈接,則生成的第二反饋信息指示無法識別該URL鏈接是否為安全鏈接。

在一種可能的實現(xiàn)方式中,該第二預(yù)設(shè)信息包括多個URL鏈接及其所對應(yīng)的備案信息、注冊信息和資質(zhì)認證信息;該處理器,還用于根據(jù)該網(wǎng)絡(luò)接口接收的該URL鏈接查詢該第二預(yù)設(shè)信息,若在該第二預(yù)設(shè)信息中查詢到該URL鏈接對應(yīng)的備案信息、注冊信息和資質(zhì)認證信息,則生成的該第二反饋信息指示該URL鏈接為安全鏈接;若在該第二預(yù)設(shè)信息中未查詢到該URL鏈接對應(yīng)的備案信息、注冊信息和資質(zhì)認證信息,則生成的該第二反饋信息指示該URL鏈接為非安全鏈接;若在該第二預(yù)設(shè)信息中查詢到該URL鏈接對應(yīng)的備案信息、注冊信息或資質(zhì)認證信息中的任意一個或者兩個信息,則生成的該第二反饋信息指示無法識別該URL鏈接是否為安全鏈接。

附圖說明

圖1為本發(fā)明實施例中提供的通信系統(tǒng)的架構(gòu)示意圖;

圖2為本發(fā)明實施例中提供的一種識別非安全短信的方法的流程示意圖;

圖3為本發(fā)明實施例中提供的一種移動終端的結(jié)構(gòu)示意圖;

圖4為本發(fā)明實施例中提供的一種網(wǎng)絡(luò)安全服務(wù)器的結(jié)構(gòu)示意圖。

具體實施方式

本發(fā)明實施例提供了一種識別非安全短信的方法及相關(guān)設(shè)備,可以校驗短信的安全性,有效降低用戶由于無法識別短信的安全性,而根據(jù)短信的內(nèi)容指引進行操作后所造成的損失。

為了使本技術(shù)領(lǐng)域的人員更好地理解本發(fā)明方案,下面將結(jié)合本發(fā)明實施例中的附圖,對本發(fā)明實施例中的技術(shù)方案進行清楚、完整地描述,顯然,所描述的實施例僅僅是本發(fā)明一部分的實施例,而不是全部的實施例?;诒景l(fā)明中的實施例,本領(lǐng)域普通技術(shù)人員在沒有做出創(chuàng)造性勞動前提下所獲得的所有其他實施例,都應(yīng)當(dāng)屬于本發(fā)明保護的范圍。

本發(fā)明的說明書和權(quán)利要求書及上述附圖中的術(shù)語“第一”、“第二”、“第三”“第四”等(如果存在)是用于區(qū)別類似的對象,而不必用于描述特定的順序或先后次序。應(yīng)該理解這樣使用的數(shù)據(jù)在適當(dāng)情況下可以互換,以便這里描述的實施例能夠以除了在這里圖示或描述的內(nèi)容以外的順序?qū)嵤?。此外,術(shù)語“包括”和“具有”以及他們的任何變形,意圖在于覆蓋不排他的包含,例如,包含了一系列步驟或單元的過程、方法、系統(tǒng)、產(chǎn)品或設(shè)備不必限于清楚地列出的那些步驟或單元,而是可包括沒有清楚地列出的或?qū)τ谶@些過程、方法、產(chǎn)品或設(shè)備固有的其它步驟或單元。

本發(fā)明實施例提供了一種識別安全短信的方法,該方法應(yīng)用于一種通信系統(tǒng),請參閱圖1所示,圖1為通信系統(tǒng)100的架構(gòu)示意圖,該通信系統(tǒng)100可以包括移動終端110、基站120、網(wǎng)絡(luò)安全服務(wù)器130和短信中心140,該移動終端110通過基站120接入到網(wǎng)絡(luò),與網(wǎng)絡(luò)安全服務(wù)器130進行通信,該移動終端110為具有短信收發(fā)功能的移動終端。該移動終端用于接收基站發(fā)送的短信,該移動終端接收的短信可能是通過基站120接收短信中心140所發(fā)送的短信,也可能是其他的偽基站發(fā)送的短信。網(wǎng)絡(luò)安全服務(wù)器130用于對移動終端110接收的短信進行校驗,校驗該短信的安全性,并將校驗的結(jié)果信息發(fā)送給移動終端110,移動終端110根據(jù)該結(jié)果信息對該短信進行相應(yīng)的處理。

該移動終端110可以為手機,平板電腦或者個人數(shù)字助理(Personal Digital Assistant,縮寫:PDA)等具有短信收發(fā)功能的終端,本發(fā)明實施例中的移動終端110可以以手機為例進行說明。網(wǎng)絡(luò)安全服務(wù)器130可以為核心網(wǎng)設(shè)備,也可以是各銀行的網(wǎng)絡(luò)安全中心,或者也可以是一個信息安全平臺,該網(wǎng)絡(luò)安全服務(wù)器可以記錄非安全統(tǒng)一資源定位符(Uniform Resource Locator,縮寫:URL)鏈接的第二黑名單和非安全號碼的第一黑名單。

下面對本發(fā)明涉及的詞匯做簡要說明:

非安全短信:是由偽基站發(fā)送,以詐騙或其他犯罪為目的,通過短信內(nèi)容對用戶進行誘導(dǎo),用戶若以該短信的內(nèi)容的指引進行操作后,可能會導(dǎo)致用戶的隱私信息被詐騙分子套取,進而會給用戶造成經(jīng)濟或其他方面損失的信息。

安全短信:短信中心發(fā)送,而非偽基站發(fā)送。需要說明的是,該安全短信可能包括非安全URL鏈接。

非安全URL鏈接:鏈接到釣魚網(wǎng)站,釣魚網(wǎng)站通常指以詐騙為目的偽裝成銀行及電子商務(wù),竊取用戶提交的銀行帳號、密碼等私密信息的網(wǎng)站。

安全URL鏈接:通過注冊局進行注冊,經(jīng)過身份認證的真實網(wǎng)站。

下面對本發(fā)明實施例進行詳細描述。請參閱圖1所示,本發(fā)明實施例提供的一種識別非安全短信的方法的一個實施例包括:

步驟101、當(dāng)移動終端接收到短信時,移動終端判斷短信內(nèi)容中是否包括敏感信息,該敏感信息是指與用戶隱私信息相關(guān)的關(guān)鍵字,其中,用戶隱私信息是指與用戶的財產(chǎn),身份,家庭,工作等相關(guān)的信息。若該短信的內(nèi)容中包括敏感信息,則執(zhí)行步驟102。若該短信的內(nèi)容中不包括敏感信息,則執(zhí)行步驟112。

在一種可能的實現(xiàn)方式中,該移動終端中預(yù)先存儲了一些關(guān)鍵詞或關(guān)鍵字。該關(guān)鍵詞或關(guān)鍵字是指與個人經(jīng)濟利益和/或隱私相關(guān)的一些信息。例如,錢、獎金、賬戶、賬號、身份證號碼、支付寶、微信、銀行、轉(zhuǎn)賬、費、繳費、交費、密碼或各銀行的名稱(工商銀行、農(nóng)業(yè)銀行、建設(shè)銀行、交通銀行等)等。

當(dāng)移動終端接收短信,該短信可能是短信中心發(fā)送的安全短信,也可能是由偽基站發(fā)送的非安全短信。因此,當(dāng)移動終端接收到短信時,該移動終端并不會顯示該短信,而是首先要確定該短信是否包含敏感信息。若該短息包括敏感信息則表明該短信存在風(fēng)險,有可能是偽基站發(fā)送的非安全短信。

移動終端確定該短信是否包括敏感信息的具體方式如下:

移動終端將接收到的短信的內(nèi)容中的文本信息與預(yù)先存儲的關(guān)鍵詞或關(guān)鍵字進行匹配,匹配可以以“詞”為單位進行匹配,也可以以“字”為單位進行匹配。在實際應(yīng)用中,設(shè)定以“字”為單位或以“詞”為單位進行匹配本發(fā)明不限定,“詞”也是由“字”來組成的,只是以“字”或“詞”的不同匹配方式,可能需要設(shè)定的判定的預(yù)置值不同。例如,以詞為單位進行匹配,可以先設(shè)定一個預(yù)置值,當(dāng)短信內(nèi)容中的關(guān)鍵詞的數(shù)量大于等于該預(yù)置值時,則確定該短信中包含敏感信息。例如,該預(yù)置值可以為“1”,也可以為“2”,本發(fā)明對于預(yù)置值只是舉例說明,并非限定性說明。

首先,請參閱下表1所示,下表1為移動終端接收到的短信的例子:

表1

移動終端可以將接收的短信的內(nèi)容與預(yù)先存儲的敏感信息進行匹配,搜索短信的內(nèi)容中是否存關(guān)鍵字或關(guān)鍵詞,以關(guān)鍵詞數(shù)量的預(yù)置值為“2”為例進行說明。例如,第一個短信中包括兩個關(guān)鍵詞:“工商銀行”和“密碼”。第二個短信中包括4個關(guān)鍵詞:“支付寶”,“賬號”,“身份證號碼”和“密碼”。上述兩個短信中的關(guān)鍵詞數(shù)量均大于等于預(yù)置值,則第一個短信和第二個短信都被判定為包含敏感信息,可能是非安全短信,需要進行校驗。

在另一種可能的實現(xiàn)方式中,移動終端可以將短信的內(nèi)容與移動終端預(yù)先存儲的關(guān)鍵字進行匹配,搜索短信內(nèi)容中是否存在關(guān)鍵字,以確定該短信內(nèi)容中是否包含敏感信息,具體的方法請參照上述關(guān)鍵詞的匹配方法進行理解,此處不贅述。

需要說明的是,對于移動終端中存儲的關(guān)鍵詞或關(guān)鍵字只是舉例說明,實際應(yīng)用中,并不對該關(guān)鍵詞或關(guān)鍵字進行限定。

步驟102、若該短信的內(nèi)容中包含敏感信息,則移動終端從該短信中提取目標信息。

當(dāng)移動終端判定接收的短信中包含有敏感信息,也就是說接收的該短信可能是偽基站發(fā)送的非安全短信,則該移動終端從短信中提取目標信息,通過目標信息對該短信進行校驗。

其中,該目標信息可以是如下幾種可能的實現(xiàn)方式:

1、該目標信息為發(fā)送號碼。

2、該目標信息為短信的內(nèi)容。

3、優(yōu)選的,該目標信息包括發(fā)送號碼和短信的內(nèi)容。

步驟103、移動終端向網(wǎng)絡(luò)安全服務(wù)器發(fā)送目標信息。

該目標信息用于網(wǎng)絡(luò)安全服務(wù)器通過該目標信息對該短信的安全信息進行校驗。該目標信息攜帶用于標記該短信的第一標識。以使得當(dāng)移動終端接收網(wǎng)絡(luò)安全服務(wù)器反饋校驗結(jié)果時,該校驗的結(jié)果中也需要包括第一標識,校驗的結(jié)果和該被校驗的短信對應(yīng)。

例如,該第一標識可以為時間戳、隨機碼或者序列號等。該隨機碼可以是移動終端隨機生成的字符串。例如“100110”。本發(fā)明實施例中,該第一標識可以以時間戳為例進行說明。在實際應(yīng)用中,該第一標識具體的實現(xiàn)方式,本發(fā)明不限定。

步驟104、網(wǎng)絡(luò)安全服務(wù)器接收該目標信息,并根據(jù)第一預(yù)設(shè)信息以及目標信息對該短信的安全性進行校驗,生成第一反饋信息,第一反饋信息用于指示短信是否為安全短信。

網(wǎng)絡(luò)安全服務(wù)器根據(jù)第一預(yù)設(shè)信息以及目標信息對該短信的安全性進行校驗的具體方式可以為:(1)第一預(yù)設(shè)信息為包括多個號碼的第一黑名單,該第一黑名單由用戶舉報,由網(wǎng)絡(luò)安全服務(wù)器進行記錄且維護而形成。且網(wǎng)絡(luò)安全服務(wù)器周期性更新該第一黑名單。若目標信息為短信的發(fā)送號碼,判斷第一黑名單中是否包括短信的發(fā)送號碼。若第一黑名單中包括發(fā)送號碼,則生成的第一反饋信息用于指示短信為非安全短信。若第一黑名單中不包括發(fā)送號碼,則生成的第一反饋信息指示無法識別短信是否安全。通過黑名單來記錄非安全短信的號碼,通過判斷接收的短信的發(fā)送號碼是否存在于該黑明單中,校驗方式簡便,快速。

(2)當(dāng)該目標信息為短信的內(nèi)容時,網(wǎng)絡(luò)安全服務(wù)器通過匹配該短信的內(nèi)容是否是由短信中心發(fā)出,來判定該短信的安全性。例如,該網(wǎng)絡(luò)安全服務(wù)器可以先提取短信內(nèi)容中的發(fā)送方的名稱,如工商銀行,支付寶、建設(shè)銀行等。以工商銀行為例,網(wǎng)絡(luò)安全服務(wù)器查詢短信中心已發(fā)出的短信的記錄信息,在記錄信息中查詢工商銀行已發(fā)出的短信。例如,從網(wǎng)絡(luò)安全服務(wù)器接收到該短信的時刻,在該時刻之前的30秒的短信,若工商銀行發(fā)出的短信中有與該短信的內(nèi)容相同的短信,則表明該短信為安全短信,生成的第一反饋信息用于指示該短信為安全短信,若記錄信息中不包括短信的內(nèi)容,則生成的第一反饋信息指示短信為非安全短信。通過短信的內(nèi)容對短信進行校驗,可以準確的校驗出該短信為安全短信還是非安全短信。

優(yōu)選的,若該第一標識為時間戳,可以直接鎖定該在時間戳指示的時刻工商銀行發(fā)出的短信。例如,該時間戳指示的時刻為7:40:05。網(wǎng)絡(luò)安全服務(wù)器查詢工商銀行在7:40:05發(fā)出的短信中,是否有與該短信內(nèi)容相同的短信,若有與該短信內(nèi)容相同的短信,則表明該短信為安全短信,若沒有與該短信內(nèi)容相同的短信,則表明該短信為非安全短信。該短信是由偽基站發(fā)送給移動終端的。

另一種優(yōu)選的實現(xiàn)方式中,該目標信息為該短信的發(fā)送號碼和短信的內(nèi)容,且第一標識為時間戳,網(wǎng)絡(luò)安全服務(wù)器可以直接通過查詢短信中心已發(fā)出的短信的記錄信息,先匹配短信的發(fā)送號碼,若在時間戳記錄的時刻該記錄信息中記錄有該短信的發(fā)送號碼已發(fā)送過短信,再匹配短信的內(nèi)容是否于記錄信息中的相同,若短信發(fā)送的時間、短信的發(fā)送號碼和短信的內(nèi)容全部都匹配,則生成的第一反饋信息用于指示該短信為安全短信?;蛘撸绦诺陌l(fā)送號碼和短信的內(nèi)容都匹配,而短信的發(fā)送時間與時間戳記錄的時刻之間的間隔時長在預(yù)置范圍內(nèi)(可能由于網(wǎng)絡(luò)的原因,移動終端接收短信延時),生成的第一反饋信息也用于指示該短信為安全短信。

若在記錄信息中包括該短信的發(fā)送號碼,但是短信的內(nèi)容不匹配,可能是偽基站冒充用戶的手機號碼,而發(fā)送的非安全短信,例如,偽基站冒充13800000000發(fā)送詐騙的短信內(nèi)容,則生成的第一反饋信息用于指示該短信為非安全短信。

需要說明的是,對于根據(jù)第一預(yù)設(shè)信息以及目標信息對該短信的安全性進行校驗的具體方法,本發(fā)明實施例只是舉例說明,并非限定性說明。

步驟105、網(wǎng)絡(luò)安全服務(wù)器向移動終端發(fā)送該第一反饋信息。

網(wǎng)絡(luò)安全服務(wù)器通過短信向移動終端發(fā)送該第一反饋信息,該第一反饋信息攜帶第一標識。第一標識用于標識該第一反饋信息指示的具體是哪條短信的校驗結(jié)果。

步驟106、移動終端接收該網(wǎng)絡(luò)安全服務(wù)器發(fā)送的第一反饋信息,并根據(jù)第一反饋信息,進行相應(yīng)的處理。

(1)在第一反饋信息指示短信為非安全短信的情況下,不向用戶顯示短信。

(2)在第一反饋信息指示短信為安全短信的情況下,向用戶顯示短信。

(3)在第一反饋信息未指示短信是否為安全短信的情況下,向用戶顯示短信,并向用戶提示短信存在風(fēng)險。需要說明的是,向用戶提示短信存在風(fēng)險可以包括:顯示該短信存在風(fēng)險的提示信息,也可以是通過提示音提示用戶該短信存在風(fēng)險,具體的提示方式,本發(fā)明不限定。

可選的,在步驟106中的第2種和第3種移動終端顯示該短信的情況下,若該短信的內(nèi)容中還包括URL鏈接,則可以繼續(xù)執(zhí)行步驟107。

步驟107、移動終端接收用戶輸入的URL鏈接操作指令。

移動終端接收用戶輸入的點擊URL鏈接的操作指令。

步驟108、移動終端根據(jù)操作指令向網(wǎng)絡(luò)安全服務(wù)器發(fā)送URL鏈接。

該短信的內(nèi)容中包括URL連接,該URL鏈接有可能是不安全的。例如,如下短信:

發(fā)送號碼:13800000000

短信內(nèi)容:您好,我是您孩子學(xué)校的老師,為家長提供便捷,我們學(xué)校統(tǒng)一在網(wǎng)上為孩子交納學(xué)費,請登錄如下網(wǎng)站http:www.ancd//t.cc/eac.com進行繳費。

從上述短信內(nèi)容中可以看出,該短信內(nèi)容中包括“費”“繳費”這樣的關(guān)鍵字,但是經(jīng)過該網(wǎng)絡(luò)安全服務(wù)器驗證后,反饋的第一反饋信息指示該短信為安全短信,也就是說移動終端正常顯示該短信,用戶可能點擊該鏈接(例如,也有可能是誤操作),輸入對于該URL鏈接的操作指令,當(dāng)移動終端接收到用戶輸入的操作指令后,暫不將這個鏈接發(fā)給瀏覽器打開,而是將該URL鏈接和第二標識通過短信發(fā)送給網(wǎng)絡(luò)安全服務(wù)器,以對該URL鏈接進行校驗。該第二標識的作用用于標記該URL鏈接,以使得當(dāng)接收到網(wǎng)絡(luò)安全服務(wù)器反饋校驗的結(jié)果時,用于將校驗的結(jié)果與發(fā)送的URL連接進行對應(yīng)。該第二標識可以為時間戳、隨機碼或者序列號等,該隨機碼可以是移動終端隨機生成的字符串。

步驟109、網(wǎng)絡(luò)安全服務(wù)器接收到移動終端發(fā)送的該URL鏈接,網(wǎng)絡(luò)安全服務(wù)器根據(jù)第二預(yù)設(shè)信息對該URL鏈接的安全性進行校驗,生成第二反饋信息。

該第二反饋信息用于指示該URL鏈接是安全鏈接還是非安全鏈接。根據(jù)第二預(yù)設(shè)信息對URL鏈接的安全性進行校驗,生成第二反饋信息,第二反饋信息用于指示URL鏈接是否為安全鏈接。

具體的校驗方法如下:(1)第二預(yù)設(shè)信息為包括多個非安全URL鏈接的第二黑名單,該第二黑名單中的非安全URL鏈接是由用戶舉報,網(wǎng)絡(luò)安全服務(wù)器記錄并維護,網(wǎng)絡(luò)安全服務(wù)器周期性的更新該第二黑名單。網(wǎng)絡(luò)安全服務(wù)器接收到URL鏈接后,判斷該第二黑名單中是否包括接收的該URL鏈接;若第二黑名單中包括該接收的URL鏈接,則生成的第二反饋信息用于指示URL鏈接為非安全鏈接。若該第二黑名單中不包括URL鏈接,則生成的第二反饋信息指示無法識別URL鏈接是否安全。在這種通過黑名單的校驗方法中,實現(xiàn)簡便,該第二黑名單周期性更新,網(wǎng)絡(luò)安全服務(wù)器可以通過黑名單確定非安全URL鏈接,實現(xiàn)對URL鏈接的校驗。

(2)該第二預(yù)設(shè)信息包括多個URL鏈接及其所對應(yīng)的備案信息、注冊信息和資質(zhì)認證信息。根據(jù)接收的URL鏈接查詢第二預(yù)設(shè)信息。

若在第二預(yù)設(shè)信息中查詢到URL鏈接對應(yīng)的備案信息、注冊信息和資質(zhì)認證信息,則生成的第二反饋信息指示URL鏈接為安全鏈接??梢岳斫獾氖?,若可以查詢到該URL鏈接所對應(yīng)的備案信息、注冊信息和資質(zhì)認證信息這三種信息,則表明該URL鏈接為真實,安全的鏈接。

若在第二預(yù)設(shè)信息中未查詢到URL鏈接對應(yīng)的備案信息、注冊信息和資質(zhì)認證信息,則生成的第二反饋信息指示URL鏈接為非安全鏈接。可以理解的是,若備案信息、注冊信息和資質(zhì)認證信息這三種信息都未查詢到,則表明該URL鏈接為非安全鏈接。

若在第二預(yù)設(shè)信息中查詢到URL鏈接對應(yīng)的備案信息、注冊信息或資質(zhì)認證信息中的任意一個或者兩個信息,則生成的第二反饋信息指示無法識別URL鏈接是否安全。

需要說明的是,該網(wǎng)絡(luò)安全服務(wù)器中可以存儲有該第二預(yù)設(shè)信息,或者,網(wǎng)絡(luò)安全服務(wù)器也可以從第三方服務(wù)平臺獲取該第二預(yù)設(shè)信息,具體的實現(xiàn)方式本發(fā)明不限定。

步驟110、網(wǎng)絡(luò)安全服務(wù)器將該第二反饋信息反饋給移動終端。

該第二反饋信息攜帶第二標識,該第二標識用于標記該第二反饋信息,以使移動終端接收到該第二反饋信息時,可以確定該校驗結(jié)果所對應(yīng)的URL連接。

步驟111、移動終端接收該第二反饋信息,并根據(jù)該第二反饋信息進行相應(yīng)的處理。

移動終端根據(jù)第二標識識別對應(yīng)的URL鏈接,在第二反饋信息指示該URL鏈接為安全鏈接的情況下,則移動終端顯示該URL鏈接。

在該第二反饋信息指示該URL鏈接為非安全鏈接,則移動終端拒絕響應(yīng)操作指令。移動終端不執(zhí)行開啟URL鏈接的指令,或者,移動終端開啟URL鏈接,但對URL鏈接的界面進行屏蔽,也就是移動終端不向用戶顯示該URL鏈接的界面。

在該第二反饋信息指示無法識別該URL鏈接是否安全的情況下,則移動終端顯示URL鏈接,并向用于提示該URL存在風(fēng)險。移動終端可以以文本信息的方式提示該URL鏈接存在風(fēng)險,或者也可以通過聲音進行提示,具體的提示方式,本發(fā)明不限定。

本發(fā)明實施例中,在移動終端顯示該短信的情況下,若該短信的內(nèi)容中包括URL鏈接,且該移動終端接收到用戶輸入的URL鏈接的操作指令后,移動終端暫不顯示URL鏈接的界面。該操作指令觸發(fā)移動終端將URL鏈接信息發(fā)送給網(wǎng)絡(luò)安全服務(wù)器,網(wǎng)絡(luò)安全服務(wù)器對URL鏈接進行校驗,網(wǎng)絡(luò)安全將校驗的結(jié)果發(fā)送給移動終端,移動終端根據(jù)校驗的結(jié)果對該URL鏈接進行相對應(yīng)的處理,當(dāng)結(jié)果信息指示該URL鏈接為非安全鏈接時,移動終端不顯示該URL鏈接,有效的避免該URL鏈接為鏈接到釣魚網(wǎng)站,損害用戶的利益。

需要說明的是,步驟107至步驟111為可選步驟,可以不執(zhí)行,直接執(zhí)行步驟112。

步驟112、若該短信中不包含敏感信息,移動終端向用戶顯示短信。

例如,以下面的短信為例:

發(fā)送號碼:10690779120510

短信內(nèi)容:尊敬的客戶您好:AAA店慶,1000元紅包已到帳,詳情請戳:http://t.cc/R4eceac。

從上述短信的內(nèi)容中,如果按照“關(guān)鍵詞”的匹配方法,該短信不包含敏感信息,移動終端可以正常顯示短信,但是,該短信中包含URL連接,該URL連接也可能存在風(fēng)險,用戶可能點擊該鏈接(例如,也有可能是誤操作),輸入對于該URL鏈接的操作指令。

在用戶輸入了對該URL鏈接的操作指令的情況下,可以繼續(xù)執(zhí)行步驟113。

可選的,步驟113、移動終端根據(jù)操作指令向網(wǎng)絡(luò)安全服務(wù)器發(fā)送URL鏈接。

可選的,步驟114至步驟117與步驟108至111相同,此處不贅述。

本發(fā)明實施例中,移動終端顯示短信,若該短信中包括URL鏈接,且移動終端接收用戶輸入的URL鏈接的操作指令,則移動終端將該URL鏈接發(fā)送給網(wǎng)絡(luò)安全服務(wù)器,由網(wǎng)絡(luò)安全服務(wù)器對該URL鏈接的安全性進行校驗,若網(wǎng)絡(luò)安全服務(wù)器對該URL鏈接的校驗結(jié)果指示該URL鏈接為非安全鏈接,則移動終端拒絕響應(yīng)該操作指令,不開啟該URL鏈接或者不顯示該URL鏈接,避免了非安全鏈接對用戶造成經(jīng)濟和財產(chǎn)損失。

圖3示出的是與本發(fā)明實施例提供的終端相關(guān)的手機的部分結(jié)構(gòu)的框圖。參考圖3,手機包括:接收機310、存儲器320、輸入設(shè)備330、顯示設(shè)備340、發(fā)射機350、音頻電路360、處理器380、以及電源390等部件。本領(lǐng)域技術(shù)人員可以理解,圖3中示出的手機結(jié)構(gòu)并不構(gòu)成對手機的限定,可以包括比圖示更多或更少的部件,或者組合某些部件,或者不同的部件布置。

下面結(jié)合圖3對手機的各個構(gòu)成部件進行具體的介紹:

接收機310可用于通過天線接收信息,并傳輸給處理器380進行處理。該信息包括但不限于短信。

發(fā)射機350用于通過天線發(fā)送信息。將上行的數(shù)據(jù)發(fā)送給基站。

存儲器320可用于存儲軟件程序以及模塊,處理器380通過運行存儲在存儲器320的軟件程序以及模塊,從而執(zhí)行手機的各種功能應(yīng)用以及數(shù)據(jù)處理。

輸入設(shè)備330可用于接收輸入的數(shù)字或字符信息,以及產(chǎn)生與手機的用戶設(shè)置以及功能控制有關(guān)的鍵信號輸入。具體地,輸入設(shè)備330可包括觸控面板331以及其他輸入設(shè)備332。觸控面板331,也稱為觸摸屏,可收集用戶在其上或附近的觸摸操作(比如用戶使用手指、觸筆等任何適合的物體或附件在觸控面板331上或在觸控面板331附近的操作),并根據(jù)預(yù)先設(shè)定的程式驅(qū)動相應(yīng)的連接裝置??蛇x的,觸控面板331可包括觸摸檢測裝置和觸摸控制器兩個部分。其中,觸摸檢測裝置檢測用戶的觸摸方位,并檢測觸摸操作帶來的信號,將信號傳送給觸摸控制器;觸摸控制器從觸摸檢測裝置上接收觸摸信息,并將它轉(zhuǎn)換成觸點坐標,再送給處理器380,并能接收處理器380發(fā)來的命令并加以執(zhí)行。

顯示設(shè)備340可用于顯示由用戶輸入的信息或接收的短信等。顯示設(shè)備340可包括顯示面板341,可選的,可以采用液晶顯示器(Liquid Crystal Display,LCD)、有機發(fā)光二極管(Organic Light-Emitting Diode,OLED)等形式來配置顯示面板341。進一步的,觸控面板331可覆蓋顯示面板341,當(dāng)觸控面板331檢測到在其上或附近的觸摸操作后,傳送給處理器380以確定觸摸事件的類型,隨后處理器380根據(jù)觸摸事件的類型在顯示面板341上提供相應(yīng)的視覺輸出。雖然在圖3中,觸控面板331與顯示面板341是作為兩個獨立的部件來實現(xiàn)手機的輸入和輸入功能,但是在某些實施例中,可以將觸控面板331與顯示面板341集成而實現(xiàn)手機的輸入和輸出功能。

音頻電路360、揚聲器361,傳聲器362可提供用戶與手機之間的音頻接口。音頻電路360可將接收到的音頻數(shù)據(jù)轉(zhuǎn)換后的電信號,傳輸?shù)綋P聲器361,由揚聲器361轉(zhuǎn)換為聲音信號輸出。

處理器380是手機的控制中心,利用各種接口和線路連接整個手機的各個部分,通過運行或執(zhí)行存儲在存儲器320內(nèi)的軟件程序和/或模塊,以及調(diào)用存儲在存儲器320內(nèi)的數(shù)據(jù),執(zhí)行手機的各種功能和處理數(shù)據(jù),從而對手機進行整體監(jiān)控??蛇x的,處理器380可包括一個或多個處理單元;優(yōu)選的,處理器380可集成應(yīng)用處理器和調(diào)制解調(diào)處理器,其中,應(yīng)用處理器主要處理操作系統(tǒng)、用戶界面和應(yīng)用程序等,調(diào)制解調(diào)處理器主要處理無線通信??梢岳斫獾氖?,上述調(diào)制解調(diào)處理器也可以不集成到處理器380中。

手機還包括給各個部件供電的電源390(比如電池),優(yōu)選的,電源可以通過電源管理系統(tǒng)與處理器380邏輯相連,從而通過電源管理系統(tǒng)實現(xiàn)管理充電、放電、以及功耗管理等功能。

盡管未示出,手機還可以包括攝像頭、藍牙模塊、無線保真(Wireless Fidelity,縮寫:WiFi)模塊等,在此不再贅述。

接收機310,用于接收短信;

處理器380,用于判斷RF電路310接收的短信的內(nèi)容中是否包括與用戶隱私信息相關(guān)的關(guān)鍵字,在短信的內(nèi)容中包括關(guān)鍵字的情況下,從短信中提取目標信息,目標信息包括:發(fā)送短信的發(fā)送號碼,或,短信的內(nèi)容中的至少一個;

接收機310,用于將處理器380提取的目標信息發(fā)送給網(wǎng)絡(luò)安全服務(wù)器;

接收機310,還用于接收網(wǎng)絡(luò)安全服務(wù)器校驗?zāi)繕诵畔⒍答伒牡谝环答佇畔?,第一反饋信息用于指示短信是否為安全短信?/p>

處理器380,還用于在接收機接收的第一反饋信息指示短信為非安全短信的情況下,不向用戶顯示短信。

可選的,顯示設(shè)備340,用于在第一反饋信息指示短信為安全短信的情況下,向用戶顯示短信。

顯示設(shè)備340,用于在第一反饋信息指示無法識別短信是否安全的情況下,向用戶顯示短信,并向用戶提示短信存在風(fēng)險?;蛘?,由揚聲器361向用戶提示短信存在風(fēng)險。

顯示設(shè)備340,用于在短信的內(nèi)容中不包含關(guān)鍵字的情況下,向用戶顯示短信。

短信內(nèi)容中包括統(tǒng)一資源定位符URL鏈接,輸入設(shè)備330,用于接收用戶輸入的URL鏈接的操作指令;

發(fā)射機350,還用于根據(jù)輸入設(shè)備330接收的操作指令向網(wǎng)絡(luò)安全服務(wù)器發(fā)送URL鏈接;

接收機310,還用于接收網(wǎng)絡(luò)安全服務(wù)器校驗URL鏈接而反饋的第二反饋信息,第二反饋信息用于指示URL鏈接是否為安全鏈接;

處理器380,還用于在第二反饋信息指示URL鏈接為非安全鏈接的情況下,拒絕響應(yīng)操作指令。

圖4是本發(fā)明實施例提供的一種網(wǎng)絡(luò)安全服務(wù)器結(jié)構(gòu)示意圖,該網(wǎng)絡(luò)安全服務(wù)器400可因配置或性能不同而產(chǎn)生比較大的差異,可以包括一個或一個以上處理器422(例如,一個或一個以上處理器)和存儲器432,數(shù)據(jù)的存儲介質(zhì)430(例如一個或一個以上海量存儲設(shè)備)。其中,存儲器432和存儲介質(zhì)430可以是短暫存儲或持久存儲。存儲在存儲介質(zhì)430的程序可以包括一個或一個以上模塊(圖示沒標出),每個模塊可以包括對網(wǎng)絡(luò)安全服務(wù)器中的一系列指令操作。更進一步地,處理器422可以設(shè)置為與存儲介質(zhì)430通信,在網(wǎng)絡(luò)安全服務(wù)器400上執(zhí)行存儲介質(zhì)430中的一系列指令操作。

網(wǎng)絡(luò)安全服務(wù)器400還可以包括一個或一個以上電源426,一個或一個以上有線或無線網(wǎng)絡(luò)接口450。

上述實施例中由網(wǎng)絡(luò)安全服務(wù)器所執(zhí)行的步驟可以基于該圖4所示的網(wǎng)絡(luò)安全服務(wù)器結(jié)構(gòu)。

具體的,網(wǎng)絡(luò)接口450,用于接收移動終端發(fā)送的目標信息,目標信息為移動終端所接收的短信的發(fā)送號碼或短信的內(nèi)容中的至少一個。

處理器422,用于根據(jù)第一預(yù)設(shè)信息以及網(wǎng)絡(luò)接口接收的目標信息對短信的安全性進行校驗,生成第一反饋信息,第一反饋信息用于指示短信是否為安全短信。

網(wǎng)絡(luò)接口450,還用于向移動終端發(fā)送第一反饋信息。

第一預(yù)設(shè)信息為包括多個號碼的第一黑名單;

處理器422,還用于判斷第一黑名單中是否包括短信的發(fā)送號碼,若第一黑名單中包括發(fā)送號碼,則生成的第一反饋信息用于指示短信安全;若第一黑名單中不包括發(fā)送號碼,則生成的第一反饋信息指示無法識別短信是否安全。

第一預(yù)設(shè)信息包括短信中心已發(fā)出的短信的記錄信息,目標信息為短信的內(nèi)容。

處理器422,還用于查詢記錄信息,及判斷記錄信息中是否包括短信的內(nèi)容,若記錄信息中包括短信的內(nèi)容,則生成的第一反饋信息指示短信為安全短信;若記錄信息中不包括短信的內(nèi)容,則生成的第一反饋信息指示短信為非安全短信。

網(wǎng)絡(luò)接口450,還用于接收移動終端發(fā)送的URL鏈接;

處理器422,還用于根據(jù)第二預(yù)設(shè)信息對URL鏈接的安全性進行校驗,生成第二反饋信息,第二反饋信息用于指示URL鏈接是否為安全鏈接。

第二預(yù)設(shè)信息為包括多個非安全URL鏈接的第二黑名單。

處理器422,還用于判斷第二黑名單中是否包括URL鏈接,若第二黑名單中包括URL鏈接,則生成的第二反饋信息用于指示URL鏈接為非安全鏈接,若第二黑名單中不包括URL鏈接,則生成的第二反饋信息指示無法識別URL鏈接是否為安全鏈接。

第二預(yù)設(shè)信息包括多個URL鏈接及其所對應(yīng)的備案信息、注冊信息和資質(zhì)認證信息;

處理器422,還用于根據(jù)網(wǎng)絡(luò)接口接收的URL鏈接查詢第二預(yù)設(shè)信息,若在第二預(yù)設(shè)信息中查詢到URL鏈接對應(yīng)的備案信息、注冊信息和資質(zhì)認證信息,則生成的第二反饋信息指示URL鏈接為安全鏈接;若在第二預(yù)設(shè)信息中未查詢到URL鏈接對應(yīng)的備案信息、注冊信息和資質(zhì)認證信息,則生成的第二反饋信息指示URL鏈接為非安全鏈接;若在第二預(yù)設(shè)信息中查詢到URL鏈接對應(yīng)的備案信息、注冊信息或資質(zhì)認證信息中的任意一個或者兩個信息,則生成的第二反饋信息指示無法識別URL鏈接是否為安全鏈接。

所屬領(lǐng)域的技術(shù)人員可以清楚地了解到,為描述的方便和簡潔,上述描述的移動終端,網(wǎng)絡(luò)安全服務(wù)器的具體工作過程,可以參考前述方法實施例中的對應(yīng)過程,在此不再贅述。

在本申請所提供的幾個實施例中,應(yīng)該理解到,所揭露的系統(tǒng),裝置和方法,可以通過其它的方式實現(xiàn)。例如,以上所描述的裝置實施例僅僅是示意性的,例如,所述單元的劃分,僅僅為一種邏輯功能劃分,實際實現(xiàn)時可以有另外的劃分方式,例如多個單元或組件可以結(jié)合或者可以集成到另一個系統(tǒng),或一些特征可以忽略,或不執(zhí)行。另一點,所顯示或討論的相互之間的耦合或直接耦合或通信連接可以是通過一些接口,裝置或單元的間接耦合或通信連接,可以是電性,機械或其它的形式。

所述作為分離部件說明的單元可以是或者也可以不是物理上分開的,作為單元顯示的部件可以是或者也可以不是物理單元,即可以位于一個地方,或者也可以分布到多個網(wǎng)絡(luò)單元上??梢愿鶕?jù)實際的需要選擇其中的部分或者全部單元來實現(xiàn)本實施例方案的目的。

另外,在本發(fā)明各個實施例中的各功能單元可以集成在一個處理單元中,也可以是各個單元單獨物理存在,也可以兩個或兩個以上單元集成在一個單元中。上述集成的單元既可以采用硬件的形式實現(xiàn),也可以采用軟件功能單元的形式實現(xiàn)。

所述集成的單元如果以軟件功能單元的形式實現(xiàn)并作為獨立的產(chǎn)品銷售或使用時,可以存儲在一個計算機可讀取存儲介質(zhì)中?;谶@樣的理解,本發(fā)明的技術(shù)方案本質(zhì)上或者說對現(xiàn)有技術(shù)做出貢獻的部分或者該技術(shù)方案的全部或部分可以以軟件產(chǎn)品的形式體現(xiàn)出來,該計算機軟件產(chǎn)品存儲在一個存儲介質(zhì)中,包括若干指令用以使得一臺計算機設(shè)備(可以是個人計算機,服務(wù)器,或者網(wǎng)絡(luò)設(shè)備等)執(zhí)行本發(fā)明各個實施例所述方法的全部或部分步驟。而前述的存儲介質(zhì)包括:U盤、移動硬盤、只讀存儲器(ROM,Read-Only Memory)、隨機存取存儲器(RAM,Random Access Memory)、磁碟或者光盤等各種可以存儲程序代碼的介質(zhì)。

以上所述,以上實施例僅用以說明本發(fā)明的技術(shù)方案,而非對其限制;盡管參照前述實施例對本發(fā)明進行了詳細的說明,本領(lǐng)域的普通技術(shù)人員應(yīng)當(dāng)理解:其依然可以對前述各實施例所記載的技術(shù)方案進行修改,或者對其中部分技術(shù)特征進行等同替換;而這些修改或者替換,并不使相應(yīng)技術(shù)方案的本質(zhì)脫離本發(fā)明各實施例技術(shù)方案的精神和范圍。

當(dāng)前第1頁1 2 3 
網(wǎng)友詢問留言 已有0條留言
  • 還沒有人留言評論。精彩留言會獲得點贊!
1