CN103338443B - 一种终端安全保护方法和系统 - Google Patents

一种终端安全保护方法和系统 Download PDF

Info

Publication number
CN103338443B
CN103338443B CN201310207130.8A CN201310207130A CN103338443B CN 103338443 B CN103338443 B CN 103338443B CN 201310207130 A CN201310207130 A CN 201310207130A CN 103338443 B CN103338443 B CN 103338443B
Authority
CN
China
Prior art keywords
information
target terminal
character string
terminal
contact person
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201310207130.8A
Other languages
English (en)
Other versions
CN103338443A (zh
Inventor
张旭
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Qihoo Technology Co Ltd
Original Assignee
Beijing Qihoo Technology Co Ltd
Qizhi Software Beijing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Qihoo Technology Co Ltd, Qizhi Software Beijing Co Ltd filed Critical Beijing Qihoo Technology Co Ltd
Priority to CN201310207130.8A priority Critical patent/CN103338443B/zh
Publication of CN103338443A publication Critical patent/CN103338443A/zh
Application granted granted Critical
Publication of CN103338443B publication Critical patent/CN103338443B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Telephonic Communication Services (AREA)

Abstract

本发明公开了一种终端安全保护方法和系统,涉及网络通信技术领域。所述方法包括:通知至少一个第一联系人对应的第一终端,发送指定安全验证信息至由目标终端或者目标服务器,以预置安全联系人库;所述安全联系人库中包括至少一个第一联系人;针对目标终端接收到的每条信息,判断所述信息是否由安全联系人库中的第一联系人对应的第一终端发送的、并且包括第一预定字符串格式的信息;如果所述信息是所述由安全联系人库中的第一联系人对应的第一终端设备发送的、并且包括第一预定字符串格式的信息,则启动对目标终端的密码重置操作或者启动对目标终端安全保护操作。提高用户终端的安全性,降低终端被盗几率,并且可以方便的对用户的密码进行重置。

Description

一种终端安全保护方法和系统
技术领域
本发明涉及网络通信技术领域,具体涉及一种终端安全保护方法和系统。
背景技术
随着信息技术的发展,人们越来越关注信息的安全问题,如果用户遗忘了密码或者是手机丢失,则希望对密码进行处理或者对手机中的信息或者设备进行控制,保证安全性。
比如,如果用户忘记了密码,那就无法进入该加密区域,一般来说,隐私联系人一般都是用户比较重要的联系人,比如重要客户的订单记录等等,如果无法进入查看通讯记录,比如对于手机来说,无法进入查看短信和通话记录,会对用户造成重大影响。现有技术中,基本上为以下几种密码找回的方式:1.在用户的终端中,针对加密区域设置密码问题,当用户忘记密码时,激活密码问题重置流程,通过回答终端中的密码问题,重置密码。2.设置一个与终端关联的安全邮箱,当用户忘记密码时,激活邮箱密码重置流程,通过自动生成一个新密码,调用邮箱接口,发送到用户的安全邮箱中。这几种密码找回方式,同样存在用户忘记了密码问题答案、忘记了安全邮箱帐号和密码的问题;特别是针对忘记关联安全邮箱帐号和密码的情况,如果设置了通过服务提供商找回安全邮箱的功能,其操作操作繁琐。
又比如,如果用户丢失了手机,其就无法对其手机中的信息或者设备进行控制,保证其安全性。
发明内容
鉴于上述问题,提出了本发明以便提供一种克服上述问题或者至少部分地解决上述问题的一种终端安全保护的装置和相应的一种终端安全保护方法。
依据本发明的一个方面,提供了一种终端安全保护方法,包括:
通知至少一个第一联系人对应的第一终端,发送指定安全验证信息至由目标终端或者目标服务器,以预置安全联系人库;所述安全联系人库中包括至少一个第一联系人;
针对目标终端接收到的每条信息,判断所述信息是否由安全联系人库中的第一联系人对应的第一终端发送的、并且包括第一预定字符串格式的信息;
如果所述信息是所述由安全联系人库中的第一联系人对应的第一终端设备发送的、并且包括第一预定字符串格式的信息,则启动对目标终端的密码重置操作或者启动对目标终端安全保护操作。
可选的,所述预置安全联系人库包括:
当目标终端或目标服务器接收到任一第一终端发送的信息后,判断所述信息是否为所述指定安全验证信息,如果是,则将将所述第一终端对应的第一联系人加入安全联系人库;所述指定安全验证信息包括:验证字符串和/或第二预定字符串格式的信息。
可选的,所述通知至少一个第一联系人对应的第一终端发送指定安全验证信息至目标终端或者目标服务器时包括:
通过目标终端调用其通讯录接口,从通讯录中选择第一联系人并通知对应的第一终端发送指定安全验证信息至目标终端或者目标服务器。
可选的,在针对目标终端接收到的每条信息,判断所述信息是否由安全联系人库中的第一联系人对应的第一终端发送的、并且包括第一预定字符串格式的信息之前还包括:
通知安全联系人库中的至少一个第一联系人对应的第一终端发送包括第一预定字符串格式的信息至目标终端。
可选的,所述针对目标终端接收到的每条信息,判断所述信息是否由安全联系人库中的第一联系人对应的第一终端发送的、并且包括第一预定字符串格式的信息包括:
针对目标终端接收的每条信息,判断发送所述信息的终端对应的第一联系人是否属于所述安全联系人库;
如果所述第一联系人属于安全联系人库,则将所述信息中的字符串与目标终端中记录的所述第一预定字符串格式进行匹配。
可选的,所述如果所述信息中的字符串与目标终端中记录的所述第一预定字符串格式匹配上之后,还包括:
判断已经匹配上的信息对应的第一联系人个数是否达到数量阈值,如果达到,则启动对目标终端的密码重置操作或者启动对目标终端安全保护操作。
可选的,所述通知安全联系人库中的至少一个第一联系人对应的第一终端发送包括第一预定字符串格式的信息至目标终端包括:
生成验证字符串;
从安全联系人库中选择至少一个第一联系人,并通知所述各第一联系人对应的第一终端发送第一预定字符串格式的信息至目标终端,所述信息还包括所述验证字符串。
可选的,所述如果所述信息是所述由安全联系人库中的第一联系人对应的第一终端设备发送的、并且包括第一预定字符串格式的信息包括:
判断所述信息中的字符串中,是否包括所述验证字符串;
如果所述信息中的字符串中包括所述验证字符串,则启动对目标终端的密码重置操作或者启动对目标终端安全保护操作。
可选的,所述如果所述信息是所述由安全联系人库中的第一联系人对应的第一终端设备发送的、并且包括第一预定字符串格式的信息,还包括:
判断目标终端通知第一终端发送第一预定字符串格式信息的时刻,至目标终端当前的时刻之间的时间段是否超过时间阈值;
如果所述时间段未超过,则将相应的第一联系人进行计数;
如果所述时间段超过,则不将相应的第一联系人进行计数。
可选的,所述启动对目标终端安全保护操作包括:
将目标终端中指定存储区域中的个性化信息,进行删除;
和/或,将目标终端中指定区域中的个性化信息上传至指定服务器,并将目标终端中所述个性化信息进行删除;
和/或,将目标终端的位置信息发送至指定的第二终端;
和/或,将目标终端的屏幕进行锁定;
和/或,启动目标终端的摄像头进行拍照和/或录像;
和/或,启动目标终端的声音系统进行报警。
根据本发明的另一方面,提供了一种终端安全保护系统,包括:
安全库预置模块,适于通知至少一个第一联系人对应的第一终端,发送指定安全验证信息至由目标终端或者目标服务器,并预置安全联系人库;所述安全联系人库中包括至少一个第一联系人;
信息判断模块,适于针对目标终端接收到的每条信息,判断所述信息是否由安全联系人库中的第一联系人对应的第一终端发送的、并且包括第一预定字符串格式的信息;
信息处理模块,适于当判断所述信息是由安全联系人库中的第一联系人对应的第一终端设备发送的、并且包括第一预定字符串格式的信息时,则启动对目标终端的密码重置操作或者启动对目标终端安全保护操作。
可选的,所述安全库预置模块包括:
添加模块,适于当目标终端或目标服务器接收到任一第一终端发送的信息后,判断所述信息是否为所述指定安全验证信息,如果是,则将将所述第一终端对应的第一联系人加入安全联系人库;所述指定安全验证信息包括:验证字符串和/或第二预定字符串格式的信息。
可选的,所述安全库预置模块包括:
调用通知模块,适于通过目标终端调用其通讯录接口,从通讯录中选择第一联系人并通知对应的第一终端发送指定安全验证信息至目标终端或者目标服务器。
可选的,还包括:
第二通知模块,适于通知安全联系人库中的至少一个第一联系人对应的第一终端发送包括第一预定字符串格式的信息至目标终端。
可选的,所述信息判断模块包括:
联系人判断模块,适于针对目标终端接收的每条信息,判断发送所述信息的终端对应的第一联系人是否属于所述安全联系人库;
格式匹配模块,适于当判断所述第一联系人属于安全联系人库,则将所述信息中的字符串与目标终端中记录的所述第一预定字符串格式进行匹配。
可选的,所述信息判断模块包括:
阈值判断模块,适于在所述信息中的字符串与目标终端中记录的所述第一预定字符串格式匹配上之后,判断已经匹配上的信息对应的第一联系人个数是否达到数量阈值,如果达到,则启动对目标终端的密码重置操作或者启动对目标终端安全保护操作。
可选的,所述第二通知模块包括:
验证字符串生成模块,适于生成验证字符串;
第三通知模块,适于从安全联系人库中选择至少一个第一联系人,并通知所述各第一联系人对应的第一终端发送第一预定字符串格式的信息至目标终端,所述信息还包括所述验证字符串。
可选的,所述信息处理模块包括:
验证字符串判断模块,适于当判断所述信息中的字符串与目标终端中记录的所述第一预定字符串格式匹配上后,判断所述信息中的字符串中,是否包括所述验证字符串;如果所述信息中的字符串中包括所述验证字符串,则进入信息处理模块。
可选的,所述信息处理模块包括:
时间判断模块,适于判断目标终端通知第一终端发送第一预定字符串格式信息的时刻,至目标终端当前的时刻之间的时间段是否超过时间阈值;如果所述时间段未超过,则启动对目标终端的密码重置操作或者启动对目标终端安全保护操作。
可选的,所述信息处理模块包括:
信息删除模块,适于将目标终端中指定存储区域中的个性化信息,进行删除;
和/或,信息上传删除模块,适于将目标终端中指定区域中的个性化信息上传至指定服务器,并将目标终端中所述个性化信息进行删除;
和/或,定位模块,适于将目标终端的位置信息发送至指定的第二终端;
和/或,锁定模块,适于将目标终端的屏幕进行锁定;
和/或,拍摄模块,适于启动目标终端的摄像头进行拍照和/或录像;
和/或,报警模块,适于启动目标终端的声音系统进行报警。
根据本发明的一种终端安全保护方法和系统,可以基于预置的安全联系人库,监控目标终端收到的每条信息,并解析所述信息,如果判断所述信息是由安全联系人库中的第一联系人对应的第一终端发送的、并且包括第一预定字符串格式的信息,以启动对目标终端的密码重置操作或者启动对目标终端安全保护操作,比如进行密码重置操作,删除照片,删除短信,备忘录,索取手机定位信息、对手机进行锁定、控制手机进行报警等等,由此解决了用户手机遗失后的信息安全问题,也解决了忘记了密码问题答案、忘记了安全邮箱帐号和密码的问题,密码重置操作繁琐的问题,取得了提高用户终端的安全性,降低终端被盗几率,保证了用户终端信息的安全,并且可以简单、方便的对用户的密码进行重置的有益效果。
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。
附图说明
通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅适于示出优选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
图1示出了根据本发明一个实施例一的一种终端安全保护方法实施例一的流程示意图;
图2示出了根据本发明一个实施例二的一种终端安全保护方法实施例一的流程示意图;
图3示出了根据本发明一个实施例三的一种终端安全保护方法实施例一的流程示意图;
图4示出了根据本发明一个实施例四的一种终端安全保护的装置的结构示意图;
图5示出了根据本发明一个实施例五的一种终端安全保护的装置的结构示意图;
图6示出了根据本发明一个实施例六的一种终端安全保护的装置的结构示意图。
具体实施方式
下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。
本发明的核心思想之一是:将目标终端指定的并且对方同意的第一联系人加入对应该第一联系人的安全联系人库;然后对于目标终端,则监控其收到的每条信息,当判断有安全联系人库中的第一联系人对应的设备发送第一预字符串格式的信息时,则启动对目标终端的密码重置操作或者启动对目标终端安全保护操作,比如重置手机中的加密区域的密码、删除手机中的照片、删除手机中的短信、删除手机中的备忘录等个性化信息。
实施例一
参照图1,其示出了本发明一种终端安全保护方法实施例一的流程示意图,具体可以包括:
步骤110,通知至少一个第一联系人对应的第一终端,发送指定安全验证信息至由目标终端或者目标服务器,以预置安全联系人库;所述安全联系人库中包括至少一个第一联系人;
在本发明实施例中,可以预置一个安全联系人库,在其中记录联系人作为目标终端认可的第一联系人。在本发明实施例中,可由目标终端通知至少一个第一联系人对应的第一终端,发送指定安全验证信息至由目标终端或者目标服务器,即可在目标服务器或者目标终端中构建安全联系人库。
在本发明实施例中,目标终端可为当前用户的手机设备,第一终端可为其他用户的手机设备等智能通信设备,安全验证信息可以为短信形式的信息也可为其他形式的信息(比如语音),联系人可为用户的手机号。
为了预置安全联系人库,则当前用户可通过其手机向某一个或者某些个手机号码发送短信,通知这些手机号码所在的手机设备(第一终端)向当前用户的手机设备(目标终端)或者目标服务器发送安全验证信息,比如发送指定的验证字符串和/或第二预定字符串格式的信息。其中验证字符串可由当前用户的手机设备生成,第二预定字符串格式也可预先约定,比如约定其他手机发送“***验证字符串%%%”格式的短信,至当前用户的手机,或者目标服务器。
其中,所述预置安全联系人库包括:
步骤S111,当目标终端或目标服务器接收到任一第一终端发送的信息后,判断所述信息是否为所述指定安全验证信息,如果是,则将将所述第一终端对应的第一联系人加入安全联系人库;所述指定安全验证信息包括:验证字符串和/或第二预定字符串格式的信息。
在本发明实施例中,目标终端或者目标服务器收到信息后,会解析该信息是否为安全验证信息,如果是,则将所述第一终端对应的第一联系人加入安全联系人库。
比如,如果接收信息的是当前用户的手机设备,则手机设备解析接收到的信息是否包括前述安全验证字符串,和/或第二预定字符串格式的信息(如“***验证字符串%%%”),如果包括,则说明相应的第一终端同意作为当前终端的第一联系人,则将其第一联系人添加进入安全联系人库。
当接收信息的是目标服务器,如果目标终端通知时包括安全验证字符串,则目标服务器从目标终端中获取安全验证字符串,然后验证其接收到的信息中是否包括安全验证字符串,如果包括,则将所述第一终端对应的第一联系人加入安全联系人库;目标服务器与目标终端还可约定以第二预定字符串格式的信息,判断接收到的信息是否为第二预定字符串格式的信息,如果是,则将所述第一终端对应的第一联系人加入安全联系人库。另外,如果目标终端通知其他终端发送包括安全验证字符串的第二预定字符串格式的信息,则目标服务器从目标终端获取安全验证字符串,然后解析其接收到的某个目标终端接收到的信息是否为第二预定字符串格式包括安全验证字符串的信息,如果是,则将所述第一终端对应的第一联系人加入安全联系人库。
在本发明实施例中,安全联系人库存储于至目标终端,也可存储于目标服务器。
可选的,通知至少一个第一联系人对应的第一终端发送指定安全验证信息至目标终端或者目标服务器时包括:
步骤S1121,目标终端调用其通讯录接口,从通讯录中选择第一终端并通知所述第一终端发送指定安全验证信息至目标终端或者目标服务器。
即本发明实施例中,目标终端在选择某个或某些第一联系人(比如手机号码),通知这些第一联系人相应的第一终端发送安全验证信息至目标终端或者目标服务器,以确认其是否作为当前用户的目标终端的第一联系人时,当前用户可在其目标终端中直接调用通讯录接口(比如手机通讯录),以便从通讯录中选择第一联系人(比如手机号码),从而发送通知消息(比如短信,内容示例可为:***请求让你成为他的第一联系人,如果您确认,则发送格式为“***验证码%%%”的信息至该手机号码(或者目标服务器),其中安全验证码为*****)。
步骤120,针对目标终端接收到的每条信息,判断所述信息是否由安全联系人库中的第一联系人对应的第一终端发送的、并且包括第一预定字符串格式的信息;
在本发明实施例中,会预先约定第一预定字符串格式的信息,比如“###123^^^”等通常短信中使用频率极低的字符串格式。
在本发明实施例中,目标终端会监控其接收到的每条信息,比如监控手机接收到的每条短信。以前述第一预定字符串格式的信息为例,如果监控到收到信息,然后解析其是否为“####123^^^”。
可选的,所述针对目标终端接收到的每条信息,判断所述信息是否由安全联系人库中的第一联系人对应的第一终端发送的、并且包括第一预定字符串格式的信息包括:
步骤S121,针对目标终端接收的每条信息,判断发送所述信息的终端对应的联系人是否属于所述安全联系人库;
比如,在手机接收到短信后,首先判断发送短信的手机号码是否属于预置的安全联系人库,如果是,则转入步骤S122,如果不是,则不进行后续处理。
步骤S122,如果所述第一联系人属于安全联系人库,则将所述信息中的字符串与目标终端中记录的所述第一预定字符串格式进行匹配。
如果发送短信的手机号码属于预置的安全联系人库,则进一步解析短信内容,判断其字符串是否与目标终端中记录的所述第一预定字符串格式匹配。
在本发明实施例中,所述安全联系人库可以设置与目标终端中。也可设置于第一服务器中,当安全联系人库设置于第一服务器中时,本步骤则可将所述手机号码发送至第一服务器中,服务器判断判断发送所述信息的终端对应的第一联系人是否属于所述安全联系人库,并将判断结果返回给目标终端,目标终端根据返回结果进行处理。
可选的,在针对目标终端接收到的每条信息,判断所述信息是否由安全联系人库中的第一联系人对应的第一终端发送的、并且包括第一预定字符串格式的信息之前还包括:
步骤S112,通知安全联系人库中的至少一个第一联系人对应的第一终端发送包括第一预定字符串格式的信息至目标终端。
在本发明实施例中,用户在终端中设置专用的加密区域存储与安全联系人库中的第一联系人对应的用户的通讯记录的情况下,比如用户将某个或者某些个手机号码设置为隐私联系人,然后对应设置加密存储空间的密码,若用户的手机与隐私联系人的短信、电话等通讯记录则可存入预设的加密存储空间中。那么当用户遗忘了该密码,则只需激活本发明的装置,然后通知至少一个安全联系人库(比如隐私联系人)对应的终端(比如手机)发送包括第一预定字符串格式的信息至目标终端。
在本发明实施例中,通知安全联系人库中的至少一个第一联系人对应的第一终端发送包括第一预定字符串格式的信息至目标终端可包括:
目标联系人采用其他终端或者智能设备(比如计算机)登录服务器所在网站,通过网站通知安全联系人库中的至少一个第一联系人对应的第一终端发送包括第一预定字符串格式的信息至目标终端.
可选的,所述通知安全联系人库中的至少一个第一联系人对应的第一终端发送包括第一预定字符串格式的信息至目标终端包括:
步骤A111,生成验证字符串;
比如随机生成123。
步骤A112,从安全联系人库中选择至少一个第一联系人,并通知所述各第一联系人对应的第一终端发送第一预定字符串格式的信息至目标终端,所述信息还包括所述验证字符串。
在本发明实施例中,目标终端的用户还可预设验证字符串,那么在第一终端发送时刻要求其将预设的验证字符串也包含在第一预定字符串格式的信息中发送至目标终端。
比如,通知某个手机号的手机发送格式为####验证字符串^^^的短信至目标终端。
可选的,所述通知安全联系人库中的至少一个第一联系人对应的第一终端发送包括第一预定字符串格式的信息至目标终端包括:
步骤A121,判断所述信息中的字符串中,是否包括所述验证字符串;
步骤A122,如果所述信息中的字符串中包括所述验证字符串,则启动对目标终端的密码重置操作或者启动对目标终端安全保护操作。
步骤A121和步骤A122可衔接前述步骤A111和步骤A112.则可判断解析得到的的字符串中,是否包括所述验证字符串,如果所述信息中的字符串中包括所述验证字符串,才启动对目标终端的密码重置操作或者启动对目标终端安全保护操作;如果不包括,则结束对该条信息的处理。
比如如前所述,如果验证短信为####123^^^,则启动对目标终端的密码重置操作或者启动对目标终端安全保护操作。
可选的,在所述如果所述信息中的字符串中包括所述验证字符串之后,还包括:
步骤A131,判断目标终端通知第一终端发送第一预定字符串格式信息的时刻,至目标终端当前的时刻之间的时间段是否超过时间阈值;
如果所述时间段未超过,则将相应的第一联系人进行计数;
如果所述时间段超过,则不将相应的第一联系人进行计数。
比如,如果发送通知的时间为某日的11:00,但接收的时间为次日的12:00,而时间阈值为24小时之内,那么则不将相应的第一联系人进行计数;如果发送通知的时间为某日的11:00,但接收的时间为次日的9:00,而时间阈值为24小时之内,那么则将相应的第一联系人进行计数,即计数+1。
如此,可降低目标终端误操作的几率。
可选的,所述如果所述信息中的字符串与目标终端中记录的所述第一预定字符串格式匹配上之后,还包括:
步骤S123,判断已经匹配上的信息对应的第一联系人个数是否达到数量阈值,如果达到,则启动对目标终端的密码重置操作或者启动对目标终端安全保护操作。
本步骤可设置了第一联系人的个数阈值,比如3个,当判断已经匹配上的信息对应的第一联系人个数达到数量阈值,则启动对目标终端的密码重置操作或者启动对目标终端安全保护操作,可进一步降低目标终端的误操作。
比如对于手机,如果安全性要求较高,需要多位隐私联系人同时证明的话,系统会对满足重置密码条件的隐私联系人数目进行计数,如果计数大于设定的n位联系人,那么重置密码。否则可以给用户一些友好的提示,例如“您需要3位联系人发送短信才能重置密码,现在已经收到了xxx和xxx两位的短信。”如果达到3位,则可重置密码。
另外,所述启动对目标终端的密码重置操作或者启动对目标终端安全保护操作包括:
步骤S131,根据所述第一预定字符串格式的类型,启动相应的对目标终端的密码重置操作或者启动相应的对目标终端安全保护操作;其中,不同的第一预定字符串格式类型与相应的密码重置操作或者安全保护操作对应。
如前所述,本发明实施例中对目标终端有多种处理方式,各种方式或者某几种方式的组合均可对应一个第一预定字符串格式的类型。比如“shanchu#验证字符串”对应将目标终端中指定存储区域中的个性化信息,进行删除;“suoding#验证字符串”对应将目标终端的屏幕进行锁定;“paishe#验证字符串”对应启动目标终端的摄像头进行拍照和/或录像;“baojing#验证字符串”对应,启动目标终端的声音系统进行报警等。
步骤130,如果所述信息是所述由安全联系人库中的第一联系人对应的第一终端设备发送的、并且包括第一预定字符串格式的信息,则启动对目标终端的密码重置操作或者启动对目标终端安全保护操作。
在本发明实施例中,即目标终端启动密码重置相关线程以执行秘密重置操作或者启动相应的安全保护相关线程以执行安全保护操作。
可选的,所述启动对目标终端的密码重置操作包括:
针对目标终端中预置的存储个性化信息的加密区域,启动密码重置流程;
比如用户在目标终端中设置了隐私存储区域,并设置了密码,如果其遗忘了该密码,则可采用本发明重置隐私存储区域的密码。
可选的,所述启动对目标终端安全保护操作包括:
B131,将目标终端中指定存储区域中的个性化信息,进行删除;
比如,如果用户丢失了手机,用户则可通过本发明实施例删除其存储的照片、短信、备忘录、通讯录、彩信、存储卡数据等个性化信息。
和/或,B132,将目标终端中指定区域中的个性化信息上传至指定服务器,并将目标终端中所述个性化信息进行删除;
也可将目标终端的个性化信息上传至服务器以后再删除,以备份。
和/或,B133,将目标终端的位置信息发送至指定的第二终端;
用户也可通过本发明要求目标终端将其当前所在的位置信息发送至指定的第二终端,该第二终端可以为某些个第一终端,也可为其指定的其他接收方(比如目标服务器)。
和/或,B134,将目标终端的屏幕进行锁定;
在本发明实施例中,可首先获取系统的高级别的操作权限,然后当需要进行屏幕锁定时,即可直接控制手机进行屏幕锁定。
和/或,B135,启动目标终端的摄像头进行拍照和/或录像;
在本发明实施例中,可首先获取系统的高级别的操作权限,然后当需要进行拍摄以保留证据时,即可直接控制手机的摄像头进行拍照和/或录像。
另外,在本发明实施例中,一般需要目标终端配有前置摄像头,然后对于盗用手机的人即可采用前置摄像头将其拍摄下来。
和/或,B136,启动目标终端的声音系统进行报警。
在本发明实施例中,可首先获取系统的高级别的操作权限,然后当需要启动目标终端的声音系统进行报警时,即可启动。并且,本发明实施例中,可锁定目标终端的其他声音控制方式,在未收到接触报警的密码的情况下,无法停止报警。
在本申请中,当用户在目标终端中输入解除密码,可解除屏幕锁定,摄像、报警等操作。
本发明实施例可以基于预置的安全联系人库,监控目标终端收到的每条信息,并解析所述信息,如果判断所述信息是由安全联系人库中的第一联系人对应的第一终端发送的、并且包括第一预定字符串格式的信息,以启动对目标终端的密码重置操作或者启动对目标终端安全保护操作,比如进行密码重置操作,删除照片,删除短信,备忘录,索取手机定位信息、对手机进行锁定、控制手机进行报警等等,由此解决了用户手机遗失后的信息安全问题,也解决了忘记了密码问题答案、忘记了安全邮箱帐号和密码的问题,密码重置操作繁琐的问题,取得了提高用户终端的安全性,降低终端被盗几率,保证了用户终端信息的安全,并且可以简单、方便的对用户的密码进行重置的有益效果。
实施例二
参照图2,其示出了本发明一种终端安全保护方法实施例二的流程示意图,具体可以包括:
步骤210,通知至少一个第一联系人对应的第一终端,发送指定安全验证信息至由目标终端或者目标服务器,以预置安全联系人库;所述安全联系人库中包括至少一个第一联系人;
本步骤与步骤110类似,在此不再详述。
步骤220,通知安全联系人库中的至少一个第一联系人对应的第一终端发送包括第一预定字符串格式的信息至目标终端;
在本发明实施例中,可通过多种方式通知安全联系人库中的至少一个第一联系人对应的第一终端发送包括第一预定字符串格式的信息至目标终端。比如目标终端的用户登录目标服务器,通过目标服务器通知等,本步骤可以由用户人工通知安全联系人库中的第一联系人对应的用户(比如手动发送短信等方式)。
可选的,本步骤包括:
步骤S21,生成验证字符串;
在本发明实施例中,可要求第一终端发送包括验证字符串的第一指定格式字符串的信息。
另外,可选的,本发明实施例中生成验证字符串时包括:
步骤S211,根据选择的第一联系人的个数随机生成相应个数的验证字符串,并将各验证字符串分别对应给各第一联系人。
即对一个第一联系人发送一个验证字符串。
步骤S22,从安全联系人库中选择至少一个第一联系人,并通知所述各第一联系人对应的第一终端指定字符串格式的信息至目标终端,所述信息还包括所述验证字符串。
然后在选择了第一预定字符串格式,如以#reset#+验证字符串开头,得到了随机验证字符串,如437131,那么本步骤则从安全联系人库中选择至少一个第一联系人,并通知第一联系人对应的第一终端指定字符串格式的信息至目标终端,所述信息还包括所述验证字符串。
步骤230,针对目标终端接收的每条信息,判断发送所述信息的终端对应的第一联系人是否属于所述安全联系人库;
本步骤与步骤S121类似,在此不再详述。
步骤240,如果所述第一联系人属于安全联系人库,则将所述信息中的字符串与目标终端中记录的所述第一预定字符串格式进行匹配;
本步骤与步骤S122类似,在此不再详述。
步骤250,如果所述信息中的字符串与目标终端中记录的所述第一预定字符串格式匹配上,则启动对目标终端的密码重置操作或者启动对目标终端安全保护操作。
本步骤与步骤130类似,在此不再详述。
本发明实施例解决了用户手机遗失后的信息安全问题,也解决了忘记了密码问题答案、忘记了安全邮箱帐号和密码的问题,密码重置操作繁琐的问题,取得了提高用户终端的安全性,降低终端被盗几率,保证了用户终端信息的安全,并且可以简单、方便的对用户的密码进行重置的有益效果。
实施例三
参照图3,其示出了本发明一种终端安全保护方法实施例三的流程示意图,具体可以包括:
步骤300,通知至少一个第一联系人对应的第一终端,发送指定安全验证信息至由目标终端或者目标服务器,以预置安全联系人库;所述安全联系人库中包括至少一个第一联系人;
步骤310,从字符串格式库中随机选择所述第一预定字符串格式;
在本发明实施例中,可预置一个字符串格式库,其中可包括多种字符串格式,比如包括:以*reset*”开头、以#reset#开头、以&&reset¥¥开头等等,那么用户启用本发明的流程后,目标终端则随机从字符串格式库中选择第一预定字符串格式,比如选择了以#reset#开头的字符串格式。
在步骤310之前还包括:
步骤300,激活目标终端密码处理的操作;
所述终端密码处理的操作包括步骤210至步骤280。为了降低系统资源占用率,在不需要本发明进行密码重置操作时,可以关闭本发明的处理操作,不用监控短信,节省系统资源。
步骤320,生成验证字符串;
本发明实施例中,为了提高安全性和降低日常信息的干扰,还可生成验证字符串,比如随机生成437131这个字符串。
步骤330,从安全联系人库中选择至少一个第一联系人,并通知所述各第一联系人对应的第一终端指定字符串格式的信息至目标终端,所述信息还包括所述验证字符串。
在本发明实施例中,用户在终端中设置专用的加密区域存储与安全联系人库中的第一联系人对应的用户的通讯记录的情况下,比如用户将某个或者某些个手机号码设置为隐私联系人,然后对应设置加密存储空间的密码,若用户的手机与隐私联系人的短信、电话等通讯记录则可存入预设的加密存储空间中。那么当用户遗忘了该密码,则只需激活本发明的系统,然后通知至少一个第一联系人(比如隐私联系人)对应的终端(比如手机)发送包括第一预定字符串格式的信息至目标终端。另外在本发明实施例中,在用户的终端会存储第一预定字符串格式,该第一预定字符串格式基本上可将用户的信息与通常的信息区别开来。比如通知隐私联系人以手机发送#reset#开头的短信给该用户的手机,那么#reset#开头的短信通常不会出现在日常短信中。在本发明实施例中,所述的终端包括手机等智能终端。
在本发明实施例中,本步骤可以由用户人工通知安全联系人库中的联系人对应的用户(比如手动发送短信等方式),也可以由本发明自动生成通知信息发送至至少一个第一联系人对应的第一终端,所述通知信息可包括:通知第一联系人用其终端发送包括第一预定字符串格式的信息至目标终端。
在前述步骤中选择了第一预定字符串格式,如以#reset#开头,得到了随机验证字符串,如437131,那么本步骤则从安全联系人库中选择至少一个第一联系人,并通知第一联系人对应的第一终端指定字符串格式的信息至目标终端,所述信息还包括所述验证字符串。比如通知隐私联系人的手机发送以#reset#开头的短信,并在短信中把验证字符串437131放在#reset#之后的某个位置,如#reset#437131的短信。
步骤340,针对目标终端接收的每条信息,判断发送所述信息的终端对应的联系人是否属于所述安全联系人库;
用户使用的终端可能会接收到其他非安全联系人库的联系人的终端发送的信息,比如对于前述手机用户来说,可能会接收到非隐私联系人所在终端发送的短信。
那么本发明实施例则需要监控用户使用的终端所接收的每条信息,比如监控手机接收的每一条短信。当终端收到信息时,则监控发送该信息的联系人是不是属于安全联系人库。比如对于手机来说,手机判断发送短信的手机号码是不是属于隐私联系人;如果属于,则进入步骤350,如果不属于,不对该条短信进行后续处理。
步骤350,如果所述联系人属于安全联系人库,则解析所述信息的字符串;
对于一条信息,获取发送该条信息的第一联系人后,若判断其属于安全联系人库,那么可解析该信息的字符串,比如对于手机来说,对接收到的短信,判断发送该短信的手机号码是否属于隐私联系人,如果是,则提取获取短信的字符串。
步骤360,将所述解析得到的字符串与目标终端中记录的所述第一预定字符串格式进行匹配;如果所述解析得到的字符串与目标终端中记录的所述第一预定字符串格式匹配上,则进入步骤361;
如前述例子,当从字符串格式库中选择了#reset#,那么即将解析得到的字符串与#reset#进行匹配,如果匹配上,则进入步骤361,如果未匹配上,则结束对该条信息的处理。
步骤361,判断所述解析得到的字符串中,是否包括所述验证字符串;如果所述解析得到的字符串中包括所述验证字符串,则进入步骤362;
在对信息进行解析得到的字符串中,将验证字符串与该解析得到的字符串进行匹配,如果匹配上,则可判断所述解析得到的字符串中,包括所述验证字符串,则进入步骤362。如果匹配不上,则可判断所述解析得到的字符串中,不包括所述验证字符串,则结束对该条信息的处理。
在本发明实施例中,用户的目标终端会记录发送出去的验证字符串,
步骤362,判断目标终端通知第一终端发送第一预定字符串格式信息的时刻,至目标终端当前的时刻之间的时间段是否超过时间阈值;如果所述时间段未超过,则进入步骤370;
在本发明实施例中,可记录发送“通知所述各第一联系人对应的第一终端指定字符串格式的信息至目标终端”的发送时刻,在判断所述解析得到的字符串中,是否包括所述验证字符串时,如果验证包括验证字符串,则计算所述发送时刻和当前的系统时刻之间的时间段,然后判断该时间段是否超过时间阈值(比如1天),如果未超过,则进入步骤370;如果超过,则将该条信息的计数作废,不将相应的第一联系人进行计数。。
当然,如果在某个实施例中没有记录发送“通知所述各第一联系人对应的第一终端指定字符串格式的信息至目标终端”的发送时刻,该步骤372、步骤380可以去掉。
步骤370,判断有效的、已经匹配上的信息对应的第一联系人个数是否达到数量阈值,如果达到,则进入步骤380;
通过步骤360,对于属于第一联系人的、信息的字符串格式与预订字符串格式匹配的、还包括所述随机字符串的信息,如果不超过时间段阈值的信息,则为有效的、已经匹配上的信息;如果超过时间段阈值的信息,则为无效的、已经匹配上的信息。那么本步骤则统计有效的、已经匹配上的信息对应的第一联系人个数是否超过数量阈值,比如设置所述数量阈值为3,那么如果有3个有效的、已经匹配上的信息对应的第一联系人,则进入步骤380。
本步骤为了避免同一第一联系人的终端多次发生符合要求的信息而设置,进一步提高安全性。
另外,在上述判断操作中,如果属于第一联系人对应的第一终端发送的信息,但是后续判断条件不符合要求,可提示用户安全联系人库中的第一联系人对应的用户发送信息但不符合格式要求。
比如如果不符合条件,可以给用户显示一些友好的说明(可选),例如如果用户已经选择了重置密码,但是隐私联系人发过来的短信格式不符合重置密码短信的格式,那么给出提示:“您选择找回密码之后,您的隐私联系人向您发送了一条短信,但该短信不符合重置密码的条件”。
步骤380,启动对目标终端的密码重置操作。
在本发明实施例中,针对预置的加密存储区域,启动密码重置流程包括:
步骤S352,自动生成一个新密码替换原有密码,并提示用户新密码。
或者,步骤S353,提示用户输入新密码;接收用户输入的新密码替换原有密码。
即重置密码的方式,可以是系统自动生成一个新的密码,显示给用户,让用户以新密码登录;或者也可以直接让用户输入一个新密码,并将新密码保存为登录密码。
本发明实施例提供了一种新的密码找回方式,以用户的隐私联系人(第一联系人)作为“证明人”发送验证信息给用户使用的终端,那么通过上述技术方案,用户不用记忆任何同于找回密码的验证,也不用记忆验证邮箱的账户、密码等适于找回密码的提示信息,只需启用本发明,通知隐私联系人所在的终端发送第一预定字符串格式的信息至该用户的终端,达到条件即可重置密码,对于该用户来说密码找回的操作操作简单、方便,也可不用记忆任何适于找回密码的提示信息,也可降低目标终端误操作的几率。
实施例四
参照图4,其示出了本发明一种终端安全保护的装置实施例四的结构示意图,具体可以包括:
安全库预置模块710,适于预置安全联系人库;所述安全联系人库中包括至少一个第一联系人;
信息判断模块720,适于针对目标终端接收到的每条信息,判断所述信息是否由安全联系人库中的第一联系人对应的第一终端发送的、并且包括第一预定字符串格式的信息;
信息处理模块730,适于如果所述信息是由安全联系人库中的第一联系人对应的第一终端设备发送的、并且包括第一预定字符串格式的信息,则启动对目标终端的密码重置操作或者启动对目标终端安全保护操作。
可选的,所述安全库预置模块包括:
添加模块,适于当目标终端或目标服务器接收到任一第一终端发送的信息后,判断所述信息是否为所述指定安全验证信息,如果是,则将将所述第一终端对应的第一联系人加入安全联系人库;所述指定安全验证信息包括:验证字符串和/或第二预定字符串格式的信息。
可选的,所述安全库预置模块包括:
调用通知模块,适于通过目标终端调用其通讯录接口,从通讯录中选择第一联系人并通知对应的第一终端发送指定安全验证信息至目标终端或者目标服务器。
可选的,还包括:
第二通知模块,适于通知安全联系人库中的至少一个第一联系人对应的第一终端发送包括第一预定字符串格式的信息至目标终端。
可选的,所述信息判断模块包括:
联系人判断模块,适于针对目标终端接收的每条信息,判断发送所述信息的终端对应的第一联系人是否属于所述安全联系人库;
格式匹配模块,适于当判断所述第一联系人属于安全联系人库,则将所述信息中的字符串与目标终端中记录的所述第一预定字符串格式进行匹配。
可选的,所述信息判断模块包括:
阈值判断模块,适于在所述信息中的字符串与目标终端中记录的所述第一预定字符串格式匹配上之后,判断已经匹配上的信息对应的第一联系人个数是否达到数量阈值,如果达到,则启动对目标终端的密码重置操作或者启动对目标终端安全保护操作。
可选的,所述第二通知模块包括:
验证字符串生成模块,适于生成验证字符串;
第三通知模块,适于从安全联系人库中选择至少一个第一联系人,并通知所述各第一联系人对应的第一终端发送第一预定字符串格式的信息至目标终端,所述信息还包括所述验证字符串。
可选的,所述信息处理模块包括:
验证字符串判断模块,适于当判断所述信息中的字符串与目标终端中记录的所述第一预定字符串格式匹配上后,判断所述信息中的字符串中,是否包括所述验证字符串;如果所述信息中的字符串中包括所述验证字符串,则进入信息处理模块。
可选的,所述信息处理模块包括:
时间判断模块,适于判断目标终端通知第一终端发送第一预定字符串格式信息的时刻,至目标终端当前的时刻之间的时间段是否超过时间阈值;如果所述时间段未超过,则启动对目标终端的密码重置操作或者启动对目标终端安全保护操作。
可选的,所述信息处理模块包括:
信息删除模块,适于将目标终端中指定存储区域中的个性化信息,进行删除;
和/或,信息上传删除模块,适于将目标终端中指定区域中的个性化信息上传至指定服务器,并将目标终端中所述个性化信息进行删除;
和/或,定位模块,适于将目标终端的位置信息发送至指定的第二终端;
和/或,锁定模块,适于将目标终端的屏幕进行锁定;
和/或,拍摄模块,适于启动目标终端的摄像头进行拍照和/或录像;
和/或,报警模块,适于启动目标终端的声音系统进行报警。
实施例五
参照图5,其示出了本发明一种终端安全保护的装置实施例五的结构示意图,具体可以包括:
安全库预置模块810,适于预置安全联系人库;所述安全联系人库中包括至少一个第一联系人
第二通知模块820,适于通知安全联系人库中的至少一个第一联系人对应的第一终端发送包括第一预定字符串格式的信息至目标终端;
信息判断模块830,所述信息判断模块包括:
联系人判断模块S831,适于针对目标终端接收的每条信息,判断发送所述信息的终端对应的第一联系人是否属于所述安全联系人库;
格式匹配模块S832,适于如果所述第一联系人属于安全联系人库,将所述信息中的字符串与目标终端中记录的所述第一预定字符串格式进行匹配;如果所述信息中的字符串与目标终端中记录的所述第一预定字符串格式匹配上,则进入信息处理模块840;
信息处理模块840,适于启动对目标终端的密码重置操作或者启动对目标终端安全保护操作。
可选的,所述信息处理模块之前还包括:
联系人阈值判断模块,适于如果所述信息中的字符串与目标终端中记录的所述第一预定字符串格式匹配上,判断判断已经匹配上的信息对应的第一联系人个数是否达到数量阈值;如果达到,则启动对目标终端的密码重置操作或者启动对目标终端安全保护操作。
可选的,所述第二通知模块包括:
验证字符串生成模块,适于生成验证字符串;
第三通知模块,适于从安全联系人库中选择至少一个第一联系人,并通知所述各第一联系人对应的第一终端指定字符串格式的信息至目标终端,所述信息还包括所述验证字符串。
可选的,所述信息处理模块包括:
验证字符串判断模块,适于如果所述信息中的字符串与目标终端中记录的所述第一预定字符串格式匹配上,判断所述信息中的字符串中,是否包括所述验证字符串;如果所述信息中的字符串中包括所述验证字符串,则启动对目标终端的密码重置操作或者启动对目标终端安全保护操作。
可选的,所述信息处理模块包括:
时间判断模块,适于如果所述信息中的字符串中包括所述验证字符串,判断终端生成所述验证字符串的时刻,至终端系统当前的时刻之间的时间段是否超过时间阈值;如果所述时间段未超过,则启动对目标终端的密码重置操作或者启动对目标终端安全保护操作。
,所述信息处理模块包括:
信息删除模块,适于将目标终端中指定存储区域中的个性化信息,进行删除;
和/或,信息上传删除模块,适于将目标终端中指定区域中的个性化信息上传至指定服务器,并将目标终端中所述个性化信息进行删除;
和/或,定位模块,适于将目标终端的位置信息发送至指定的第二终端;
和/或,锁定模块,适于将目标终端的屏幕进行锁定;
和/或,拍摄模块,适于启动目标终端的摄像头进行拍照和/或录像;
和/或,报警模块,适于启动目标终端的声音系统进行报警。
实施例六
参照图6,其示出了本发明一种终端安全保护的装置实施例六的结构示意图,具体可以包括:
安全库预置模块S901,适于通知至少一个第一联系人对应的第一终端,发送指定安全验证信息至由目标终端或者目标服务器,并预置安全联系人库;所述安全联系人库中包括至少一个第一联系人;
第二通知模块S902,所述第二通知模块包括:
第三字符串格式选择模块910,适于从字符串格式库中随机选择所述第一预定字符串格式;
第三验证字符串生成模块920,适于生成验证字符串;
第三通知模块930,适于从安全联系人库中选择至少一个第一联系人,并通知所述各第一联系人对应的第一终端指定字符串格式的信息至目标终端,所述信息还包括所述验证字符串;
信息判断模块S903,所述信息判断模块包括:
第三联系人判断模块940,适于针对目标终端接收的每条信息,判断发送所述信息的终端对应的第一联系人是否属于所述安全联系人库;如果所述第一联系人属于安全联系人库,则进入解析模块450。
第三解析模块950,适于解析所述信息的字符串;
第三格式匹配模块960,适于将所述解析得到的字符串与目标终端中记录的所述第一预定字符串格式进行匹配;如果所述解析得到的字符串与目标终端中记录的所述第一预定字符串格式匹配上,则进入验证字符串判断模块661;
第三验证字符串判断模块961,适于判断所述解析得到的字符串中,是否包括所述验证字符串;如果所述解析得到的字符串中包括所述验证字符串,则进入时间判断模块962;
第三时间判断模块962,适于判断终端生成所述验证字符串的时刻,至终端系统当前的时刻之间的时间段是否超过时间阈值;如果所述时间段未超过,则进入模块970;
第三联系人阈值判断模块970,适于判断有效的、已经匹配上的信息对应的第一联系人个数是否达到数量阈值,如果达到,则进入信息处理模块680;
信息处理模块S904,适于启动对目标终端的密码重置操作或者启动对目标终端安全保护操作。
在此提供的算法和显示不与任何特定计算机、虚拟系统或者其它设备固有相关。各种通用系统也可以与基于在此的示教一起使用。根据上面的描述,构造这类系统所要求的结构是显而易见的。此外,本发明也不针对任何特定编程语言。应当明白,可以利用各种编程语言实现在此描述的本发明的内容,并且上面对特定语言所做的描述是为了披露本发明的最佳实施方式。
在此处所提供的说明书中,说明了大量具体细节。然而,能够理解,本发明的实施例可以在没有这些具体细节的情况下实践。在一些实例中,并未详细示出公知的方法、结构和技术,以便不模糊对本说明书的理解。
类似地,应当理解,为了精简本公开并帮助理解各个发明方面中的一个或多个,在上面对本发明的示例性实施例的描述中,本发明的各个特征有时被一起分组到单个实施例、图、或者对其的描述中。然而,并不应将该公开的方法解释成反映如下意图:即所要求保护的本发明要求比在每个权利要求中所明确记载的特征更多的特征。更确切地说,如下面的权利要求书所反映的那样,发明方面在于少于前面公开的单个实施例的所有特征。因此,遵循具体实施方式的权利要求书由此明确地并入该具体实施方式,其中每个权利要求本身都作为本发明的单独实施例。
本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或操作或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有操作或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。
此外,本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的范围之内并且形成不同的实施例。例如,在下面的权利要求书中,所要求保护的实施例的任意之一都可以以任意的组合方式来使用。
本发明的各个部件实施例可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)来实现根据本发明实施例的一种终端安全保护设备中的一些或者全部部件的一些或者全部功能。本发明还可以实现为适于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
应该注意的是上述实施例对本发明进行说明而不是对本发明进行限制,并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。在权利要求中,不应将位于括号之间的任何参考符号构造成对权利要求的限制。单词“包含”不排除存在未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这样的元件。本发明可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来实现。在列举了若干装置的单元权利要求中,这些装置中的若干个可以是通过同一个硬件项来具体体现。单词第一、第二、以及第三等的使用不表示任何顺序。可将这些单词解释为名称。
本发明还公开了A1、一种终端安全保护方法,包括:
通知至少一个第一联系人对应的第一终端,发送指定安全验证信息至由目标终端或者目标服务器,以预置安全联系人库;所述安全联系人库中包括至少一个第一联系人;
针对目标终端接收到的每条信息,判断所述信息是否由安全联系人库中的第一联系人对应的第一终端发送的、并且包括第一预定字符串格式的信息;
如果所述信息是所述由安全联系人库中的第一联系人对应的第一终端设备发送的、并且包括第一预定字符串格式的信息,则启动对目标终端的密码重置操作或者启动对目标终端安全保护操作。
A2、如A1所述的方法,所述预置安全联系人库包括:
当目标终端或目标服务器接收到任一第一终端发送的信息后,判断所述信息是否为所述指定安全验证信息,如果是,则将将所述第一终端对应的第一联系人加入安全联系人库;所述指定安全验证信息包括:验证字符串和/或第二预定字符串格式的信息。
A3、如A2所述的方法,所述通知至少一个第一联系人对应的第一终端发送指定安全验证信息至目标终端或者目标服务器时包括:
通过目标终端调用其通讯录接口,从通讯录中选择第一联系人并通知对应的第一终端发送指定安全验证信息至目标终端或者目标服务器。
A4、如A1所述的方法,在针对目标终端接收到的每条信息,判断所述信息是否由安全联系人库中的第一联系人对应的第一终端发送的、并且包括第一预定字符串格式的信息之前还包括:
通知安全联系人库中的至少一个第一联系人对应的第一终端发送包括第一预定字符串格式的信息至目标终端。
A5、如A1或A4所述的方法,所述针对目标终端接收到的每条信息,判断所述信息是否由安全联系人库中的第一联系人对应的第一终端发送的、并且包括第一预定字符串格式的信息包括:
针对目标终端接收的每条信息,判断发送所述信息的终端对应的第一联系人是否属于所述安全联系人库;
如果所述第一联系人属于安全联系人库,则将所述信息中的字符串与目标终端中记录的所述第一预定字符串格式进行匹配。
A6、如A5所述的方法,所述如果所述信息中的字符串与目标终端中记录的所述第一预定字符串格式匹配上之后,还包括:
判断已经匹配上的信息对应的第一联系人个数是否达到数量阈值,如果达到,则启动对目标终端的密码重置操作或者启动对目标终端安全保护操作。
A7、如A4所述的方法,所述通知安全联系人库中的至少一个第一联系人对应的第一终端发送包括第一预定字符串格式的信息至目标终端包括:
生成验证字符串;
从安全联系人库中选择至少一个第一联系人,并通知所述各第一联系人对应的第一终端发送第一预定字符串格式的信息至目标终端,所述信息还包括所述验证字符串。
A8、如A7所述的方法,所述如果所述信息是所述由安全联系人库中的第一联系人对应的第一终端设备发送的、并且包括第一预定字符串格式的信息包括:
判断所述信息中的字符串中,是否包括所述验证字符串;
如果所述信息中的字符串中包括所述验证字符串,则启动对目标终端的密码重置操作或者启动对目标终端安全保护操作。
A9、如A7或A8所述的方法,所述如果所述信息是所述由安全联系人库中的第一联系人对应的第一终端设备发送的、并且包括第一预定字符串格式的信息,还包括:
判断目标终端通知第一终端发送第一预定字符串格式信息的时刻,至目标终端当前的时刻之间的时间段是否超过时间阈值;
如果所述时间段未超过,则将相应的第一联系人进行计数;
如果所述时间段超过,则不将相应的第一联系人进行计数。
A10、如A1所述的方法,所述启动对目标终端安全保护操作包括:
将目标终端中指定存储区域中的个性化信息,进行删除;
和/或,将目标终端中指定区域中的个性化信息上传至指定服务器,并将目标终端中所述个性化信息进行删除;
和/或,将目标终端的位置信息发送至指定的第二终端;
和/或,将目标终端的屏幕进行锁定;
和/或,启动目标终端的摄像头进行拍照和/或录像;
和/或,启动目标终端的声音系统进行报警。
本发明还公开了B11、一种终端安全保护系统,包括:
安全库预置模块,适于通知至少一个第一联系人对应的第一终端,发送指定安全验证信息至由目标终端或者目标服务器,并预置安全联系人库;所述安全联系人库中包括至少一个第一联系人;
信息判断模块,适于针对目标终端接收到的每条信息,判断所述信息是否由安全联系人库中的第一联系人对应的第一终端发送的、并且包括第一预定字符串格式的信息;
信息处理模块,适于当判断所述信息是由安全联系人库中的第一联系人对应的第一终端设备发送的、并且包括第一预定字符串格式的信息时,则启动对目标终端的密码重置操作或者启动对目标终端安全保护操作。
B12、如B11所述的系统,所述安全库预置模块包括:
添加模块,适于当目标终端或目标服务器接收到任一第一终端发送的信息后,判断所述信息是否为所述指定安全验证信息,如果是,则将将所述第一终端对应的第一联系人加入安全联系人库;所述指定安全验证信息包括:验证字符串和/或第二预定字符串格式的信息。
B13、如B12所述的系统,所述安全库预置模块包括:
调用通知模块,适于通过目标终端调用其通讯录接口,从通讯录中选择第一联系人并通知对应的第一终端发送指定安全验证信息至目标终端或者目标服务器。
B14、如B11所述的系统,还包括:
第二通知模块,适于通知安全联系人库中的至少一个第一联系人对应的第一终端发送包括第一预定字符串格式的信息至目标终端。
B15、如B11或B14所述的系统,所述信息判断模块包括:
联系人判断模块,适于针对目标终端接收的每条信息,判断发送所述信息的终端对应的第一联系人是否属于所述安全联系人库;
格式匹配模块,适于当判断所述第一联系人属于安全联系人库,则将所述信息中的字符串与目标终端中记录的所述第一预定字符串格式进行匹配。
B16、如B15所述的系统,所述信息判断模块包括:
阈值判断模块,适于在所述信息中的字符串与目标终端中记录的所述第一预定字符串格式匹配上之后,判断已经匹配上的信息对应的第一联系人个数是否达到数量阈值,如果达到,则启动对目标终端的密码重置操作或者启动对目标终端安全保护操作。
B17、如B16所述的系统,所述第二通知模块包括:
验证字符串生成模块,适于生成验证字符串;
第三通知模块,适于从安全联系人库中选择至少一个第一联系人,并通知所述各第一联系人对应的第一终端发送第一预定字符串格式的信息至目标终端,所述信息还包括所述验证字符串。
B18、如B17所述的系统,所述信息处理模块包括:
验证字符串判断模块,适于当判断所述信息中的字符串与目标终端中记录的所述第一预定字符串格式匹配上后,判断所述信息中的字符串中,是否包括所述验证字符串;如果所述信息中的字符串中包括所述验证字符串,则进入信息处理模块。
B19、如B17或B18所述的系统,所述信息处理模块包括:
时间判断模块,适于判断目标终端通知第一终端发送第一预定字符串格式信息的时刻,至目标终端当前的时刻之间的时间段是否超过时间阈值;如果所述时间段未超过,则启动对目标终端的密码重置操作或者启动对目标终端安全保护操作。
B20、如B11所述的系统,所述信息处理模块包括:
信息删除模块,适于将目标终端中指定存储区域中的个性化信息,进行删除;
和/或,信息上传删除模块,适于将目标终端中指定区域中的个性化信息上传至指定服务器,并将目标终端中所述个性化信息进行删除;
和/或,定位模块,适于将目标终端的位置信息发送至指定的第二终端;
和/或,锁定模块,适于将目标终端的屏幕进行锁定;
和/或,拍摄模块,适于启动目标终端的摄像头进行拍照和/或录像;
和/或,报警模块,适于启动目标终端的声音系统进行报警。

Claims (20)

1.一种终端安全保护方法,包括:
通知至少一个第一联系人对应的第一终端,发送指定安全验证信息至目标终端或者目标服务器,以预置安全联系人库;所述安全联系人库中包括至少一个第一联系人;
针对目标终端接收到的每条信息,判断所述信息是否由安全联系人库中的第一联系人对应的第一终端发送的、并且包括第一预定字符串格式的信息;
如果所述信息是所述由安全联系人库中的第一联系人对应的第一终端设备发送的、并且包括第一预定字符串格式的信息,则启动对目标终端的密码重置操作或者启动对目标终端安全保护操作。
2.如权利要求1所述的方法,所述预置安全联系人库包括:
当目标终端或目标服务器接收到任一第一终端发送的信息后,判断所述信息是否为所述指定安全验证信息,如果是,则将所述第一终端对应的第一联系人加入安全联系人库;所述指定安全验证信息包括:验证字符串和/或第二预定字符串格式的信息。
3.如权利要求2所述的方法,所述通知至少一个第一联系人对应的第一终端发送指定安全验证信息至目标终端或者目标服务器时包括:
通过目标终端调用其通讯录接口,从通讯录中选择第一联系人并通知对应的第一终端发送指定安全验证信息至目标终端或者目标服务器。
4.如权利要求1所述的方法,在针对目标终端接收到的每条信息,判断所述信息是否由安全联系人库中的第一联系人对应的第一终端发送的、并且包括第一预定字符串格式的信息之前还包括:
通知安全联系人库中的至少一个第一联系人对应的第一终端发送包括第一预定字符串格式的信息至目标终端。
5.如权利要求1或4所述的方法,所述针对目标终端接收到的每条信息,判断所述信息是否由安全联系人库中的第一联系人对应的第一终端发送的、并且包括第一预定字符串格式的信息包括:
针对目标终端接收的每条信息,判断发送所述信息的终端对应的第一联系人是否属于所述安全联系人库;
如果所述第一联系人属于安全联系人库,则将所述信息中的字符串与目标终端中记录的所述第一预定字符串格式进行匹配。
6.如权利要求5所述的方法,所述如果所述信息中的字符串与目标终端中记录的所述第一预定字符串格式匹配上之后,还包括:
判断已经匹配上的信息对应的第一联系人个数是否达到数量阈值,如果达到,则启动对目标终端的密码重置操作或者启动对目标终端安全保护操作。
7.如权利要求4所述的方法,所述通知安全联系人库中的至少一个第一联系人对应的第一终端发送包括第一预定字符串格式的信息至目标终端包括:
生成验证字符串;
从安全联系人库中选择至少一个第一联系人,并通知所述各第一联系人对应的第一终端发送第一预定字符串格式的信息至目标终端,所述信息还包括所述验证字符串。
8.如权利要求7所述的方法,所述如果所述信息是所述由安全联系人库中的第一联系人对应的第一终端设备发送的、并且包括第一预定字符串格式的信息包括:
判断所述信息中的字符串中,是否包括所述验证字符串;
如果所述信息中的字符串中包括所述验证字符串,则启动对目标终端的密码重置操作或者启动对目标终端安全保护操作。
9.如权利要求7或8所述的方法,所述如果所述信息是所述由安全联系人库中的第一联系人对应的第一终端设备发送的、并且包括第一预定字符串格式的信息,还包括:
判断目标终端通知第一终端发送第一预定字符串格式信息的时刻,至目标终端当前的时刻之间的时间段是否超过时间阈值;
如果所述时间段未超过,则将相应的第一联系人进行计数;
如果所述时间段超过,则不将相应的第一联系人进行计数。
10.如权利要求1所述的方法,所述启动对目标终端安全保护操作包括:
将目标终端中指定存储区域中的个性化信息,进行删除;
和/或,将目标终端中指定区域中的个性化信息上传至指定服务器,并将目标终端中所述个性化信息进行删除;
和/或,将目标终端的位置信息发送至指定的第二终端;
和/或,将目标终端的屏幕进行锁定;
和/或,启动目标终端的摄像头进行拍照和/或录像;
和/或,启动目标终端的声音系统进行报警。
11.一种终端安全保护系统,包括:
安全库预置模块,适于通知至少一个第一联系人对应的第一终端,发送指定安全验证信息至目标终端或者目标服务器,并预置安全联系人库;所述安全联系人库中包括至少一个第一联系人;
信息判断模块,适于针对目标终端接收到的每条信息,判断所述信息是否由安全联系人库中的第一联系人对应的第一终端发送的、并且包括第一预定字符串格式的信息;
信息处理模块,适于当判断所述信息是由安全联系人库中的第一联系人对应的第一终端设备发送的、并且包括第一预定字符串格式的信息时,则启动对目标终端的密码重置操作或者启动对目标终端安全保护操作。
12.如权利要求11所述的系统,所述安全库预置模块包括:
添加模块,适于当目标终端或目标服务器接收到任一第一终端发送的信息后,判断所述信息是否为所述指定安全验证信息,如果是,则将所述第一终端对应的第一联系人加入安全联系人库;所述指定安全验证信息包括:验证字符串和/或第二预定字符串格式的信息。
13.如权利要求12所述的系统,所述安全库预置模块包括:
调用通知模块,适于通过目标终端调用其通讯录接口,从通讯录中选择第一联系人并通知对应的第一终端发送指定安全验证信息至目标终端或者目标服务器。
14.如权利要求11所述的系统,还包括:
第二通知模块,适于通知安全联系人库中的至少一个第一联系人对应的第一终端发送包括第一预定字符串格式的信息至目标终端。
15.如权利要求11或14所述的系统,所述信息判断模块包括:
联系人判断模块,适于针对目标终端接收的每条信息,判断发送所述信息的终端对应的第一联系人是否属于所述安全联系人库;
格式匹配模块,适于当判断所述第一联系人属于安全联系人库,则将所述信息中的字符串与目标终端中记录的所述第一预定字符串格式进行匹配。
16.如权利要求15所述的系统,所述信息判断模块包括:
阈值判断模块,适于在所述信息中的字符串与目标终端中记录的所述第一预定字符串格式匹配上之后,判断已经匹配上的信息对应的第一联系人个数是否达到数量阈值,如果达到,则启动对目标终端的密码重置操作或者启动对目标终端安全保护操作。
17.如权利要求14所述的系统,所述第二通知模块包括:
验证字符串生成模块,适于生成验证字符串;
第三通知模块,适于从安全联系人库中选择至少一个第一联系人,并通知所述各第一联系人对应的第一终端发送第一预定字符串格式的信息至目标终端,所述信息还包括所述验证字符串。
18.如权利要求17所述的系统,所述信息处理模块包括:
验证字符串判断模块,适于当判断所述信息中的字符串与目标终端中记录的所述第一预定字符串格式匹配上后,判断所述信息中的字符串中,是否包括所述验证字符串;如果所述信息中的字符串中包括所述验证字符串,则进入信息处理模块。
19.如权利要求17或18所述的系统,所述信息处理模块包括:
时间判断模块,适于判断目标终端通知第一终端发送第一预定字符串格式信息的时刻,至目标终端当前的时刻之间的时间段是否超过时间阈值;如果所述时间段未超过,则启动对目标终端的密码重置操作或者启动对目标终端安全保护操作。
20.如权利要求11所述的系统,所述信息处理模块包括:
信息删除模块,适于将目标终端中指定存储区域中的个性化信息,进行删除;
和/或,信息上传删除模块,适于将目标终端中指定区域中的个性化信息上传至指定服务器,并将目标终端中所述个性化信息进行删除;
和/或,定位模块,适于将目标终端的位置信息发送至指定的第二终端;
和/或,锁定模块,适于将目标终端的屏幕进行锁定;
和/或,拍摄模块,适于启动目标终端的摄像头进行拍照和/或录像;
和/或,报警模块,适于启动目标终端的声音系统进行报警。
CN201310207130.8A 2013-05-29 2013-05-29 一种终端安全保护方法和系统 Active CN103338443B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310207130.8A CN103338443B (zh) 2013-05-29 2013-05-29 一种终端安全保护方法和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310207130.8A CN103338443B (zh) 2013-05-29 2013-05-29 一种终端安全保护方法和系统

Publications (2)

Publication Number Publication Date
CN103338443A CN103338443A (zh) 2013-10-02
CN103338443B true CN103338443B (zh) 2016-04-20

Family

ID=49246525

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310207130.8A Active CN103338443B (zh) 2013-05-29 2013-05-29 一种终端安全保护方法和系统

Country Status (1)

Country Link
CN (1) CN103338443B (zh)

Families Citing this family (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103500302A (zh) * 2013-10-12 2014-01-08 广州市久邦数码科技有限公司 一种安全锁隐藏程序的系统及方法
US9336372B2 (en) 2013-10-28 2016-05-10 Tencent Technology (Shenzhen) Company Limited Lost account information recovery method and associated apparatus and system
CN104579667B (zh) * 2013-10-28 2020-04-28 腾讯科技(深圳)有限公司 一种账户密码的管理方法、相关装置及系统
CN103577773A (zh) 2013-11-15 2014-02-12 北京奇虎科技有限公司 基于Android的移动设备安全保护方法和装置
CN103795638B (zh) * 2014-01-17 2017-01-25 马红艳 便于密码重置的无线路由器
CN104038933A (zh) * 2014-06-16 2014-09-10 彭卫 一种手机网页的加密与认证管理方法
CN105376204B (zh) * 2014-08-28 2019-02-01 宇龙计算机通信科技(深圳)有限公司 用户终端和权限授予方法及其系统
CN104202171A (zh) * 2014-09-28 2014-12-10 张忠义 用户密码遗忘后的重置方法
CN104363326B (zh) * 2014-11-18 2019-11-08 努比亚技术有限公司 一种联系人显示方法、装置及终端
CN104834872A (zh) * 2015-06-01 2015-08-12 上海斐讯数据通信技术有限公司 一种移动终端防盗控制系统及控制方法
CN105184143A (zh) * 2015-09-01 2015-12-23 广东欧珀移动通信有限公司 一种移动终端的防盗加锁方法及装置
CN105262885B (zh) * 2015-09-01 2018-09-04 广东欧珀移动通信有限公司 一种具有锁卡防盗功能的移动终端及其锁卡防盗方法
CN105117912B (zh) * 2015-09-01 2019-04-02 Oppo广东移动通信有限公司 一种被盗防刷机的移动终端及其被盗防刷机方法
CN105553776A (zh) * 2015-12-25 2016-05-04 新奥科技发展有限公司 一种报警方法及报警系统
CN105898051A (zh) * 2016-04-01 2016-08-24 乐视控股(北京)有限公司 一种用户终端信息删除方法及装置
CN107347049B (zh) * 2016-05-05 2020-07-24 腾讯科技(深圳)有限公司 一种账号鉴权方法及服务器
CN107370602A (zh) * 2016-05-13 2017-11-21 中兴通讯股份有限公司 一种用户终端的解密方法及系统
CN109635556A (zh) * 2018-12-25 2019-04-16 北京三快在线科技有限公司 管理iOS终端设备的方法和装置、终端、计算设备及介质

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102316205A (zh) * 2011-08-19 2012-01-11 上海华勤通讯技术有限公司 手机密码系统、手机及手机安全保护方法

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FI105966B (fi) * 1998-07-07 2000-10-31 Nokia Networks Oy Autentikointi tietoliikenneverkossa
US8718606B2 (en) * 2009-12-28 2014-05-06 Nokia Corporation Method and apparatus for user interaction while device is locked
CN103020807B (zh) * 2011-09-20 2019-08-27 联想(北京)有限公司 一种信息显示方法和系统

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102316205A (zh) * 2011-08-19 2012-01-11 上海华勤通讯技术有限公司 手机密码系统、手机及手机安全保护方法

Also Published As

Publication number Publication date
CN103338443A (zh) 2013-10-02

Similar Documents

Publication Publication Date Title
CN103338443B (zh) 一种终端安全保护方法和系统
CN103457991B (zh) 一种终端安全保护方法和系统
US9148431B2 (en) Systems and methods for caller identification customization and remote management of communication devices
US9516030B2 (en) Communications system for residents of secure facility
US8566599B2 (en) System and method for controlling access to a portable device
US8913099B2 (en) Systems and methods to manage video chat contacts
EP2579141A1 (en) Method and device for unlocking operating system
KR101159312B1 (ko) 웹기반 이벤트 통지 방법 및 시스템
US7778627B2 (en) System, method, and computer readable medium for providing secure access between devices
CN105407032A (zh) 用于社交网络中安全传送消息的方法和系统
CN106210238B (zh) 短信息存储方法及装置
JP2010533466A (ja) ビジネス及び個人のエアタイムの使用のための分離可能な音声料金請求書作成のための装置及び方法
US10630630B1 (en) Intelligent lock screen notifications
US20100315236A1 (en) User activated alarm for communication devices
CN101827423A (zh) 用于便携式通信装置的服务限制设备和方法
US20150271327A1 (en) Verifying telephone caller origin
US9338675B1 (en) Priority message management
KR101306074B1 (ko) 피싱방지방법 및 피싱방지시스템
US8229400B1 (en) Granular control over access to data by a device
CN113329130B (zh) 基于互联网的伪虚拟电话号码使用方法、装置及服务器
CN106028297B (zh) 携带网址的短信处理方法及装置
JP2007110213A (ja) 携帯電話機、利用者情報管理装置、ワン切り電話着信防止システム・方法・プログラム
CN104301876B (zh) 传输短信的方法和装置
KR101793273B1 (ko) 모바일 단말기를 이용한 기능형 호출신호 제어시스템
Petersen et al. An architectural framework for context sensitive personalization: standardization work at the European Telecommunications Standards Institute (ETSI)

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20220728

Address after: Room 801, 8th floor, No. 104, floors 1-19, building 2, yard 6, Jiuxianqiao Road, Chaoyang District, Beijing 100015

Patentee after: BEIJING QIHOO TECHNOLOGY Co.,Ltd.

Address before: 100088 room 112, block D, 28 new street, new street, Xicheng District, Beijing (Desheng Park)

Patentee before: BEIJING QIHOO TECHNOLOGY Co.,Ltd.

Patentee before: Qizhi software (Beijing) Co.,Ltd.