CN103634308A - 一种即时通讯工具的安全检测方法和装置 - Google Patents

一种即时通讯工具的安全检测方法和装置 Download PDF

Info

Publication number
CN103634308A
CN103634308A CN201310583088.XA CN201310583088A CN103634308A CN 103634308 A CN103634308 A CN 103634308A CN 201310583088 A CN201310583088 A CN 201310583088A CN 103634308 A CN103634308 A CN 103634308A
Authority
CN
China
Prior art keywords
communication object
identity
communication
object identity
database
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201310583088.XA
Other languages
English (en)
Inventor
万仁国
肖鹏
闫艳
靳艳华
郑劲松
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Qihoo Technology Co Ltd
Qizhi Software Beijing Co Ltd
Original Assignee
Beijing Qihoo Technology Co Ltd
Qizhi Software Beijing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Qihoo Technology Co Ltd, Qizhi Software Beijing Co Ltd filed Critical Beijing Qihoo Technology Co Ltd
Priority to CN201310583088.XA priority Critical patent/CN103634308A/zh
Publication of CN103634308A publication Critical patent/CN103634308A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Information Transfer Between Computers (AREA)

Abstract

本发明公开了一种即时通讯工具的安全检测方法和装置,所述方法包括:客户端检测到通讯对象被触发时,提取所述通讯对象的对象标识;采用所述对象标识在本地客户端预置的标识数据库中进行检测并获取检测结果;针对所述检测结果进行对应的提示。本发明在即时通讯的通讯对象被触发时可以主动对通讯对象进行安全性检测,并对检测结果进行对应的提示,避免了通讯对象进一步实施欺诈等不法行为,保障了用户的隐私、财产等的安全,提高了即时通讯的安全性。

Description

一种即时通讯工具的安全检测方法和装置
技术领域
本发明涉及即时通讯的安全领域,具体涉及一种即时通讯工具的安全检测方法,以及,一种即时通讯工具的安全检测装置。
背景技术
即时通讯(IM,Instant Messaging)是一种使人们能在网上识别在线用户并与他们实时交换信息的技术,由于其所拥有的实时性、低成本、高效率等诸多优势,使之成为网民们最喜爱的网络沟通方式之一。
但是,由于IM的通讯便捷许、成本低廉,多不法分子通过即时通讯进行欺诈行为,例如发送各类欺诈、仿冒、钓鱼或者挂马网页给用户,当用户不慎访问此类网页时,用户电脑就可能感染病毒,并进一步造成如个人隐私信息的泄露、经济上的损失等后果。又例如,不法分子进行诸如销售假冒伪劣产品、交易后不发货等非诚信交易行为,欺诈用户,造成用户经济损失。
目前的IM主要是通过对恶意URL(Uniform Resource Location,统一资源定位符)进行鉴定,从而可以在识别出恶意URL后警示用户,以保护用户的安全。但是,对恶意URL进行鉴定主要是基于网页内容的,比如,将通讯消息的内容所包括的URL与预设的URL黑名单进行URL匹配;若URL匹配成功,生成风险提示,否则,将通讯消息的发送端的IP地址与预设的IP黑名单进行IP匹配;若IP匹配成功时,生成风险提示。
发明内容
鉴于上述问题,提出了本发明以便提供一种克服上述问题或者至少部分地解决上述问题的一种即时通讯工具的安全检测方法和相应的一种即时通讯工具的安全检测装置。
依据本发明的一个方面,提供了一种即时通讯工具的安全检测方法,包括:
客户端检测到通讯对象被触发时,提取所述通讯对象的对象标识;
采用所述对象标识在本地客户端预置的标识数据库中进行检测并获取检测结果;
针对所述检测结果进行对应的提示。
可选地,所述通讯对象通过以下方式被触发:
与所述通讯对象建立好友关系;
和/或,
进行即时通讯时接收所述通讯对象发送的链接和/或文件;
和/或,
与所述通讯对象进行预设时间的即时通讯后提示进行安全检测;
和/或,
接收到针对所述通讯对象提交的安全检测请求。
可选地,建立好友关系包括主动添加好友关系和/或被动添加好友关系;
所述主动添加好友关系包括通过通讯对象的资料页面或者服务器推送的通讯对象发起的添加好友关系;
所述主动添加好友关系需要携带验证信息,或者,不需要携带验证信息;
所述被动添加好友关系需要对验证信息进行验证,或者,不需要对验证信息进行验证。
可选地,所述对象标识包括ID、ID的MD5值、ID的SHA1值和/或所述通讯对象的绑定信息。
可选地,所述绑定信息包括名称、邮箱信息和/或手机信息。
可选地,所述提取所述通讯对象的对象标识的步骤包括:
采用预设的提取函数和/或应用编程接口提取所述通讯对象的通讯标识;
和/或,
抓取所述通讯对象被触发时的网络数据包,从所述网络数据包中提取所述通讯对象的对象标识;
和/或,
接收本地客户端发送的所述通讯对象的对象标识;
和/或,
对所述通讯对象进行截图,并识别出所述截图中的对象标识。
可选地,所述标识数据库包括黑名单数据库、高危名单数据库、疑似名单数据库和/或白名单数据库;其中,所述黑名单数据库包括通讯对象及其非法行为记录;所述高危名单数据库包括通讯对象及其高危行为记录;所述疑似名单数据库包括通讯对象及其疑似非法行为记录;所述白名单数据库包括通讯对象及其符合的预置的安全规则;
所述采用所述对象标识在本地客户端预置的标识数据库中进行检测并获取检测结果的步骤包括:
采用所述对象标识在本地客户端预置的黑名单数据库中进行检测;当所述对象标识为在所述黑名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为危险通讯对象;
和/或,
采用所述对象标识在本地客户端预置的高危名单数据库中进行检测;当所述对象标识为在所述高危名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为高危通讯对象;
和/或,
采用所述对象标识在本地客户端预置的疑似名单数据库中进行检测;当所述对象标识为在所述疑似名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为疑似通讯对象;
和/或,
采用所述对象标识在本地客户端预置的白名单数据库中进行检测;当所述对象标识为在所述白名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为安全通讯对象;
和/或,
采用所述对象标识在本地客户端预置的标识数据库中进行检测;当所述对象标识不为在所述标识数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为未知通讯对象。
可选地,当所述通讯对象为危险通讯对象时,所述提示包括所述通讯对象的非法行为;
当所述通讯对象为高危通讯对象时,所述提示包括所述通讯对象的高危行为;
当所述通讯对象为疑似通讯对象时,所述提示包括所述通讯对象的疑似非法行为;当所述通讯对象为安全通讯对象时,所述提示包括所述通讯对象符合的安全规则;
当所述通讯对象为未知通讯对象时,所述提示包括检测所述通讯对象的标识数据库和/或所述通讯对象的基本信息。
根据本发明的另一方面,提供了一种即时通讯工具的安全检测方法,包括:
服务器接收客户端提交的对象标识,所述对象标识为客户端检测到通讯对象被触发时提取到的所述通讯对象的标识;
采用所述对象标识在服务器本地预置的标识数据库中进行检测并获取检测结果;
将所述检测结果发送至客户端;所述客户端用于针对所述检测结果进行对应的提示。
可选地,所述通讯对象通过以下方式被触发:
与所述通讯对象建立好友关系;
和/或,
进行即时通讯时接收所述通讯对象发送的链接和/或文件;
和/或,
与所述通讯对象进行预设时间段的即时通讯后提示进行安全检测;
和/或,
接收到针对所述通讯对象提交的安全检测请求。
可选地,建立好友关系包括主动添加好友关系和/或被动添加好友关系;
所述主动添加好友关系包括通过通讯对象的资料页面或者服务器推送的通讯对象发起的添加好友关系;
所述主动添加好友关系需要携带验证信息,或者,不需要携带验证信息;
所述被动添加好友关系需要对验证信息进行验证,或者,不需要对验证信息进行验证。
可选地,所述对象标识包括ID、ID的MD5值、ID的SHA1值和/或所述通讯对象的绑定信息。
可选地,所述绑定信息包括名称、邮箱信息和/或手机信息。
可选地,所述通讯对象的对象标识通过以下方式提取:
采用预设的提取函数和/或应用编程接口提取所述通讯对象的通讯标识;
和/或,
抓取所述通讯对象被触发时的网络数据包,从所述网络数据包中提取所述通讯对象的对象标识;
和/或,
接收本地客户端发送的所述通讯对象的对象标识;
和/或,
对所述通讯对象进行截图,并识别出所述截图中的对象标识。
可选地,所述标识数据库包括黑名单数据库、高危名单数据库、疑似名单数据库和/或白名单数据库;其中,所述黑名单数据库包括通讯对象及其非法行为记录;所述高危名单数据库包括通讯对象及其高危行为记录;所述疑似名单数据库包括通讯对象及其疑似非法行为记录;所述白名单数据库包括通讯对象及其符合的预置的安全规则;
所述采用所述对象标识在服务器本地预置的标识数据库中进行检测并获取检测结果的步骤包括:
采用所述对象标识在服务器本地预置的黑名单数据库中进行检测;当所述对象标识为在所述黑名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为危险通讯对象;
和/或,
采用所述对象标识在服务器本地预置的高危名单数据库中进行检测;当所述对象标识为在所述高危名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为高危通讯对象;
和/或,
采用所述对象标识在服务器本地预置的疑似名单数据库中进行检测;当所述对象标识为在所述疑似名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为疑似通讯对象;
和/或,
采用所述对象标识在服务器本地预置的白名单数据库中进行检测;当所述对象标识为在所述白名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为安全通讯对象;
和/或,
采用所述对象标识在本地客户端预置的标识数据库中进行检测;当所述对象标识不为在所述标识数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为未知通讯对象。
可选地,当所述通讯对象为危险通讯对象时,所述提示包括所述通讯对象的非法行为;
当所述通讯对象为高危通讯对象时,所述提示包括所述通讯对象的高危行为;
当所述通讯对象为疑似通讯对象时,所述提示包括所述通讯对象的疑似非法行为;
当所述通讯对象为安全通讯对象时,所述提示包括所述通讯对象符合的安全规则;
当所述通讯对象为未知通讯对象时,所述提示包括检测所述通讯对象的标识数据库和/或所述通讯对象的基本信息。
根据本发明的另一方面,提供了一种即时通讯工具的安全检测方法,包括:
客户端检测到通讯对象被触发时,提取所述通讯对象的对象标识;
将所述对象标识提交至服务器;所述服务器用于采用所述对象标识在服务器本地预置的标识数据库中进行检测并获取检测结果;
接收服务器发送的检测结果;
针对所述检测结果进行对应的提示。
可选地,还包括:
当接收服务器发送的检测结果失败时,采用所述对象标识在本地客户端预置的标识数据库中进行检测并获取检测结果。
根据本发明的另一方面,提供了一种即时通讯工具的安全检测装置,包括:
对象标识提取模块,适于在客户端检测到通讯对象被触发时,提取所述通讯对象的对象标识;
第一检测模块,适于采用所述对象标识在本地客户端预置的标识数据库中进行检测并获取检测结果;
提示模块,适于针对所述检测结果进行对应的提示。
可选地,所述通讯对象通过以下方式被触发:
与所述通讯对象建立好友关系;
和/或,
进行即时通讯时接收所述通讯对象发送的链接和/或文件;
和/或,
与所述通讯对象进行预设时间的即时通讯后提示进行安全检测;
和/或,
接收到针对所述通讯对象提交的安全检测请求。
可选地,建立好友关系包括主动添加好友关系和/或被动添加好友关系;
所述主动添加好友关系包括通过通讯对象的资料页面或者服务器推送的通讯对象发起的添加好友关系;
所述主动添加好友关系需要携带验证信息,或者,不需要携带验证信息;
所述被动添加好友关系需要对验证信息进行验证,或者,不需要对验证信息进行验证。
可选地,所述对象标识包括ID、ID的MD5值、ID的SHA1值和/或所述通讯对象的绑定信息。
可选地,所述绑定信息包括名称、邮箱信息和/或手机信息。
可选地,所述对象标识提取模块还适于:
采用预设的提取函数和/或应用编程接口提取所述通讯对象的通讯标识;
和/或,
抓取所述通讯对象被触发时的网络数据包,从所述网络数据包中提取所述通讯对象的对象标识;
和/或,
接收本地客户端发送的所述通讯对象的对象标识;
和/或,
对所述通讯对象进行截图,并识别出所述截图中的对象标识。
可选地,所述标识数据库包括黑名单数据库、高危名单数据库、疑似名单数据库和/或白名单数据库;其中,所述黑名单数据库包括通讯对象及其非法行为记录;所述高危名单数据库包括通讯对象及其高危行为记录;所述疑似名单数据库包括通讯对象及其疑似非法行为记录;所述白名单数据库包括通讯对象及其符合的预置的安全规则;
所述第一检测模块还适于:
采用所述对象标识在本地客户端预置的黑名单数据库中进行检测;当所述对象标识为在所述黑名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为危险通讯对象;
和/或,
采用所述对象标识在本地客户端预置的高危名单数据库中进行检测;当所述对象标识为在所述高危名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为高危通讯对象;
和/或,
采用所述对象标识在本地客户端预置的疑似名单数据库中进行检测;当所述对象标识为在所述疑似名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为疑似通讯对象;
和/或,
采用所述对象标识在本地客户端预置的白名单数据库中进行检测;当所述对象标识为在所述白名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为安全通讯对象;
和/或,
采用所述对象标识在本地客户端预置的标识数据库中进行检测;当所述对象标识不为在所述标识数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为未知通讯对象。
可选地,当所述通讯对象为危险通讯对象时,所述提示包括所述通讯对象的非法行为;
当所述通讯对象为高危通讯对象时,所述提示包括所述通讯对象的高危行为;
当所述通讯对象为疑似通讯对象时,所述提示包括所述通讯对象的疑似非法行为;
当所述通讯对象为安全通讯对象时,所述提示包括所述通讯对象符合的安全规则;
当所述通讯对象为未知通讯对象时,所述提示包括检测所述通讯对象的标识数据库和/或所述通讯对象的基本信息。
根据本发明的另一方面,提供了一种即时通讯工具的安全检测装置,包括:
对象标识接收模块,适于在服务器接收客户端提交的对象标识,所述对象标识为客户端检测到通讯对象被触发时提取到的所述通讯对象的标识;
第二检测模块,适于采用所述对象标识在服务器本地预置的标识数据库中进行检测并获取检测结果;
信息发送模块,适于将所述检测结果发送至所述客户端;所述客户端用于针对所述检测结果进行对应的提示。
可选地,所述通讯对象通过以下方式被触发:
与所述通讯对象建立好友关系;
和/或,
进行即时通讯时接收所述通讯对象发送的链接和/或文件;
和/或,
与所述通讯对象进行预设时间段的即时通讯后提示进行安全检测;
和/或,
接收到针对所述通讯对象提交的安全检测请求。
可选地,建立好友关系包括主动添加好友关系和/或被动添加好友关系;
所述主动添加好友关系包括通过通讯对象的资料页面或者服务器推送的通讯对象发起的添加好友关系;
所述主动添加好友关系需要携带验证信息,或者,不需要携带验证信息;
所述被动添加好友关系需要对验证信息进行验证,或者,不需要对验证信息进行验证。
可选地,所述对象标识包括ID、ID的MD5值、ID的SHA1值和/或所述通讯对象的绑定信息。
可选地,所述绑定信息包括名称、邮箱信息和/或手机信息。
可选地,所述通讯对象的对象标识通过以下方式提取:
采用预设的提取函数和/或应用编程接口提取所述通讯对象的通讯标识;
和/或,
抓取所述通讯对象被触发时的网络数据包,从所述网络数据包中提取所述通讯对象的对象标识;
和/或,
接收本地客户端发送的所述通讯对象的对象标识;
和/或,
对所述通讯对象进行截图,并识别出所述截图中的对象标识。
可选地,所述标识数据库包括黑名单数据库、高危名单数据库、疑似名单数据库和/或白名单数据库;其中,所述黑名单数据库包括通讯对象及其非法行为记录;所述高危名单数据库包括通讯对象及其高危行为记录;所述疑似名单数据库包括通讯对象及其疑似非法行为记录;所述白名单数据库包括通讯对象及其符合的预置的安全规则;
所述第二检测模块还适于:
采用所述对象标识在服务器本地预置的黑名单数据库中进行检测;当所述对象标识为在所述黑名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为危险通讯对象;
和/或,
采用所述对象标识在服务器本地预置的高危名单数据库中进行检测;当所述对象标识为在所述高危名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为高危通讯对象;
和/或,
采用所述对象标识在服务器本地预置的疑似名单数据库中进行检测;当所述对象标识为在所述疑似名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为疑似通讯对象;
和/或,
采用所述对象标识在服务器本地预置的白名单数据库中进行检测;当所述对象标识为在所述白名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为安全通讯对象;
和/或,
采用所述对象标识在服务器本地预置的标识数据库中进行检测;当所述对象标识不为在所述标识据库中记载的对象标识时,判定所述对象标识对应的通讯对象为未知通讯对象。
可选地,当所述通讯对象为危险通讯对象时,所述提示包括所述通讯对象的非法行为;
当所述通讯对象为高危通讯对象时,所述提示包括所述通讯对象的高危行为;
当所述通讯对象为高危通讯对象时,所述提示包括所述通讯对象的疑似非法行为;
当所述通讯对象为安全通讯对象时,所述提示包括所述通讯对象符合的预置的安全规则;
当所述通讯对象为未知通讯对象时,所述提示包括检测所述通讯对象的标识数据库和/或所述通讯对象的基本信息。
根据本发明的另一方面,提供了一种即时通讯工具的安全检测装置,包括:
对象标识提取模块,适于在客户端检测到通讯对象被触发时,提取所述通讯对象的对象标识;
对象标识提交模块,适于将所述对象标识提交至服务器;所述服务器用于采用所述对象标识在服务器本地预置的标识数据库中进行检测并获取检测结果;
检测结果接收模块,适于接收服务器发送的检测结果;
提示模块,适于针对所述检测结果进行对应的提示。
可选地,还包括:
第三检测模块,在接收服务器发送的检测结果失败时,采用所述对象标识在本地客户端预置的标识数据库中进行检测并获取检测结果。
本发明在即时通讯的通讯对象被触发时可以主动对通讯对象进行安全性检测,并对检测结果进行对应的提示,避免了通讯对象进一步实施欺诈等不法行为,保障了用户的隐私、财产等的安全,提高了即时通讯的安全性。
本发明可以在不同情景下对通讯对象采用不同触发方式、对对象标识采用不同的提取方法,功能多样,适用场景广,实用性强。
本发明可以根据证据情况将通讯对象划分为危险通讯对象、高危通讯对象、疑似通讯对象、安全通讯对象和未知通讯对象,对危险通讯对象、高危通讯对象、疑似通讯对象、安全通讯对象和未知通讯对象采用不同的提示方式,实现了细颗粒度管理,灵活性高。
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。
附图说明
通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
图1示出了根据本发明一个实施例的一种即时通讯工具的安全检测方法实施例1的步骤流程图;
图2示出了根据本发明一个实施例的一种即时通讯的结构图;
图3示出了根据本发明一个实施例的一种提交安全检测的示例图;
图4示出了根据本发明一个实施例的一种安全通讯对象提示的示例图;
图5示出了根据本发明一个实施例的一种危险通讯对象提示的示例图;
图6示出了根据本发明一个实施例的一种高危通讯对象提示的示例图;
图7示出了根据本发明一个实施例的一种即时通讯工具的安全检测方法实施例2的步骤流程图;
图8示出了根据本发明一个实施例的一种即时通讯工具的安全检测方法实施例3的步骤流程图;
图9示出了根据本发明一个实施例的一种即时通讯工具的安全检测装置实施例1的结构框图;
图10示出了根据本发明一个实施例的一种即时通讯工具的安全检测装置实施例2的结构框图;以及,
图11示出了根据本发明一个实施例的一种即时通讯工具的安全检测装置实施例3的结构框图。
具体实施方式
下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。
参照图1,示出了根据本发明一个实施例的一种即时通讯工具的安全检测方法实施例1的步骤流程图,具体可以包括如下步骤:
步骤101,客户端检测到通讯对象被触发时,提取所述通讯对象的对象标识;
需要说明的是,在本发明实施例中,各个步骤的执行主体可以是一运行在计算机或者移动终端设备上的应用程序,也即,在实际应用中,可以开发一款应用程序,使其在运行时能够执行本发明实施例中的各步骤操作。当然,该应用程序可以是一个独立的应用程序,也可以是另一应用程序中的一个功能模块,例如,在某安全软件中增加本发明实施例中的提取对象标识、检测以及提示的功能,等等。
如图2所示,即时通讯可以采用CS(Client/Server,客户端/服务器)结构,用户首先从IM服务器上获取好友列表,以建立用户之间的点对点联系,然后用户(Client1)和其好友(Client2)之间采用点对点方式发送信息,具体可以是文字、图片、视频或其他文件。当用户之间无法直接进行点对点联系时,则用IM服务器中转信息的方式完成。
其中,客户端(Client)面对的可以是进行即时通讯的用户。具体地,客户端(Client)可以分为发送端(MessageSender),即端对端传输消息或发送文件时的执行发送操作的客户端;以及,接收端(MessageReceiver),即端对端传输消息或发送文件时执行接收操作的客户端。
当然,即时通讯也可以采用P2P(PeertoPeer,对等网络)结构,即在网络中的每个节点的地位是对等的,既是客户端又是服务器,既为其他结点提供服务,同时也享受其他结点提供的服务。即时通讯还可以采用其他结构,本发明实施例对此不加以限制。
需要说明的是,客户端(Client)可以是计算机客户端、Web(网页)客户端、移动设备客户端等等。在本发明实施例中,移动设备可以为平板电脑、个人数字助理、手机等各种移动设备,本发明实施例对此不作限制。
客户端的使用者通过在IM服务器进行登记,即可成为IM用户。当前用户在客户端登录后,可以通过查找好友功能向服务器发出好友查找请求,服务器读取数据库并向客户端返回查找结果,客户端收到后在查找功能所在的窗口中显示,如果当前用户选择了其中一个用户,就向服务器发送添加好友请求,服务器收到后就通知待添加的用户所在的客户端发送请求添加好友的消息,该用户可以选择是否接受好友添加请求。
本发明实施例中的通讯对象可以为IM用户,可以与当前用户存在单向、双向或者不具有好友关系,本发明实施例对此不加以限制。
需要说明的是,作为本发明实施例的一种优选示例,不同平台可以提供不同的IM,通讯对象可以携带有平台的信息,以方便不同IM的识别。
在具体实现中,所述通讯对象可以通过以下方式被触发:
与所述通讯对象建立好友关系;
具体地,建立好友关系可以包括主动添加好友关系和/或被动添加好友关系;
所述主动添加好友关系可以包括通过通讯对象的资料页面或者服务器推送的通讯对象发起的添加好友关系,或者其他一切可以进行主动添加好友关系的方式发起的添加好友关系;
所述主动添加好友关系可以需要携带验证信息,或者,不需要携带验证信息;
所述被动添加好友关系可以需要对验证信息进行验证,或者,不需要对验证信息进行验证。
主动添加好友关系,具体可以在IM的客户端中调用查找好友的窗口,在该查找好友的窗口中直接输入通讯对象的对象标识后发起建立好友关系的请求,或者调用查找好友的窗口按照一定的条件寻找好友进而发起建立好友关系的请求,或者是查看通讯对象的个人资料时由个人资料页面中的添加好友的功能按钮发起建立好友关系的请求,或者服务器可以根据当前用户的好友关系推送可能认识的通讯对象给当前用户,或者服务器可以根据当前用户的订阅业务推送兴趣爱好相近的通讯对象给当前用户,等等。
在确定建立好友关系的通讯对象后,可以进入添加好友的操作窗口进行建立好友关系的操作。在一种情形中,该请求中需要携带验证信息至通讯对象以让对方进行身份验证,例如“我是张小明”;在另一种情形中,该请求中需要携带回答通讯对象的验证问题的验证信息,例如验证问题为“我是谁?”,当回答正确后则可以直接与该通讯对象建立好友关系;还有一种情形,无需携带验证信息或者回答验证问题即可以与该通讯对象建立好友关系。无论哪种情形,客户端都可以显示出通讯对象的对象标识,在添加好友的操作窗口中发出请求后,可以有一定的流程时间,以让IM服务器进行数据的处理。
被动添加好友关系,则接收到通讯对象发送的验证信息,或者在回答当前用户的验证问题或直接添加好友关系,或者无需携带验证信息或者会带验证问题即可立即添加好友关系。
和/或,进行即时通讯时接收所述通讯对象发送的链接和/或文件;
在实际中,某些平台会对其提供的IM进行比较严格的监督,在此类情况中不法分子进行欺诈等不法行为的难度比较大。为此,不法分子经常邀请当前用户至监督比较弱的IM中进行交流,通过发送链接、文件等方式进行欺诈等不法行为。
和/或,与所述通讯对象进行预设时间的即时通讯后提示进行安全检测;
进行即时通讯,可以为在IM的客户端中获取好友列表,在好友列表中选择好友在聊天窗口中进行即时通讯,或者获取通讯群的成员列表,在该成员列表中选择群成员在聊天窗口中进行即时通讯,等等。
当通讯对象没有发送链接或文件时,可以在预设时间后,例如3分钟,生成安全检测的提示。
和/或,接收到针对所述通讯对象提交的安全检测请求。
如图3所示,安全检测请求可以为当前用户对通讯对象的安全性存在怀疑等情况下主动提交的检测请求,该请求中可以包括通讯对象的标识。
当然,上述触发方式仅仅用作示例,本领域技术员根据实际情况采用任一种触发方式都是可行的,本发明实施例对此不作限制。
而在实际应用中,所述对象标识可以包括ID、ID的MD5值、ID的SHA1值和/或所述通讯对象的绑定信息。
具体地,ID可以包括数字ID、邮箱ID、文字ID、字母ID和/或混合(数字、文字和/或字母)ID,等等。
MD5(Message Digest Algorithm,消息摘要算法第五版)、SHA1(SecureHash Algorithm,安全)可以为通讯对象的头像、发布的录音、视频等数据的标识。
所述通讯对象的绑定信息可以包括名称、邮箱信息和/或手机信息。
名称可以为用户设置的通讯对象的昵称或者其他绑定的名称。有些欺诈信息会通过邮箱进行发送,这样会在通讯对象绑定的邮箱留下大量的相同或相类似的欺诈邮件。通过欺诈邮件的识别可以进一步检测通讯对象的安全性。有些欺诈信息的发送者可能会同时购买一批号码用于发送垃圾欺诈信息,这种批量购买的号码可能具有如下特点:同一批购买的各个号码中,某几位数字可能都是一样的,只有最后的几位不同;类似于垃圾短信,例如,如果某垃圾短信发送者一批购买了五十个号码,则这五十个号码可能前9位都是相同的,只有后两位不同,因此,在通过监控发现此规律之后,也可以在待拦截信息列表中,保存这九位号码,等等。
当然,上述对象标识只是作用示例,本发明实施例还可以采用其他对象标识,只要能标识出通讯对象即可,本发明实施例对此不作限制。
在本发明的一种优选实施例中,所述步骤101具体可以包括如下子步骤:
子步骤S11,采用预设的提取函数和/或应用编程接口提取所述通讯对象的通讯标识;
具体实现中,可以采用GetWindowText函数、TextOut函数等提取所述通讯对象的通讯标识。
GetWindowText函数可以将指定窗口的标题条文本拷贝到一个缓存区内。如果指定的窗口是一个控件,则拷贝控件的文本。如果目标窗口属于当前进程,GetWindowText函数给指定的窗口或控制发送WM_GETTEXT消息。在实际应用中,可以在查找好友的窗口、添加好友的操作窗口、聊天窗口等窗口中获取通讯对象的对象标识。如果目标窗口属于其他进程,并且有一个窗口标题,则GetWindowTeXt返回窗口的标题文本,如果窗口无标题,则函数返回空字符串。
Windows API(Application Programming Interface)即Windows应用程序编程接口,API函数是MicrosoftWindows32位平台的应用程序编程接口,API函数代码可以存放在Windows系统目录下的DLL(Dynamic LinkLibrary,动态链接库)文件中,包括是Kernel32.dll,User32.dll,GDI32.dll,Shell32.dll.等等。在Windows工作环境下执行的应用程序都可以调用Windows API函数。
其中,user32为dll文件可以用于包括窗口处理,基本用户界面等特性,如创建窗口和发送消息。
TextOu函数可以用当前选择的字体、背景颜色和正文颜色将一个字符串写到指定位置。
通过Hook User32API TextOut函数,抓取真实输出,可以得到输出的对象标识。
IM的客户端中可以提供了一个或多个API,以适应与第三方的数据交互,扩展IM客户端的性能。可以Hook IM的客户端的API,从而获取通讯对象的对象标识。
和/或,
子步骤S12,抓取所述通讯对象被触发时的网络数据包,从所述网络数据包中提取所述通讯对象的对象标识;
在具体实现中,可以通过抓取网络数据包,分析网络协议,从网络数据包中提取通讯对象的对象标识。
和/或,
子步骤S13,接收本地客户端发送的所述通讯对象的对象标识;
本地客户端可以为发送端(MessageSender),即触发通讯对象的客户端。在具体实现中,本地客户端可以主动发送通讯对象的对象标识。
子步骤S14,对所述通讯对象进行截图,并识别出所述截图中的对象标识。
在触发通讯对象时,对客户端的窗口进行截图或者直接截屏,然后通过OCR(Optical Character Recognition,光学字符识别)等技术解析出当前截图的信息,然后进行匹配识别出对象标识,例如对象标识为数字ID时共有8位数字,则进行连续8位数字的匹配,当匹配成功时,提起该8位数字作为对象标识。
需要说明的是,若用户针对所述通讯对象主动提交安全检测请求,该请求中可以包括通讯对象的对象标识,则可以从该请求中提取该通讯对象的对象标识。
本发明实施例可以主动添加好友关系时捕获添加好友的窗口,捕获点击添加的动作,分析该流程,并进一步获得添加的对象标识,并且有可能需要多个捕获点的配合。
对于被动添加好友关系,当前用户会收到被添加消息,本发明实施例可以捕获该消息是如何产生的,并进一步的确定其捕获点。
当然,上述对象标识的获取方式只是作为示例,在实施本发明实施例时,可以根据实际情况设置其他对象标识的获取方式,本发明实施例对此不加以限制。另外,除了上述对象标识的获取方式外,本领域技术人员还可以实际需要采用其它对象标识的获取方式,本发明实施例对此也不加以限制。
本发明可以在不同情景下对通讯对象采用不同触发方式、对对象标识采用不同的提取方法,功能多样,适用场景广,实用性强。
步骤102,采用所述对象标识在本地客户端预置的标识数据库中进行检测并获取检测结果;
在实际应用中,可以在客户端的硬件中将本地高速缓存设置为用于暂时存储的存储器。具体地,所述标识数据库可以包括黑名单数据库、高危名单数据库、疑似名单数据库和/或白名单数据库。
其中,所述黑名单数据库可以包括通讯对象及其非法行为记录。具体地,黑名单数据库中记载的可以为涉及已证实的欺诈等不法行为的通讯对象及其对象标识等相关信息,产生了真实受害者(个人、团体或公司)。例如,某通讯对象被其他用户举报以发送电子邮件的方式传播虚假中奖信息,以领奖保证金的名义被骗取若干元,并提供相关证据确认其欺诈行为。
所述高危名单数据库可以包括通讯对象及其高危行为记录。具体地,高危名单数据库中记载的可以为涉嫌涉及欺诈等不法行为(如异常交易价格信息、其他用户的举报信息等)的通讯对象及其对象标识等相关信息。作为本发明实施例的一个优选示例,可以采用网购先赔(用户与安全平台事前进行协议,用户在进行网络购物时,如果因为安全平台提供的服务未能及时拦截钓鱼网站或网购木马,从而导致用户遭受财产损失,安全平台会为预先为用户提供赔付)的非法行为录入高危名单数据库中,也可以从其他平台(例如信息发布平台、游戏平台)确认非法行为录入高危名单数据库中。例如,某通讯对象为在网络游戏平台的公共聊天频道中经常出现异常低价买卖装备、游戏币(如正常的游戏币交易价为1:1,但该通讯对象发布的是1:100)、代为提升角色等级等非法交易信息的联系对象。此类此异常交易价格信息不仅违反网络游戏平台的相关管理规定,而且容易造成玩家的虚拟财产和现实财产的损失。又例如,某通讯对象在某网络平台以低价发售机票、火车票等,或者是低价出租房屋(如某小区的两房一厅的出租均价为2500元,但该通讯对象发布的两房一厅的出租价1200元),等等。
需要说明的是,高危名单数据库中记载的通讯对象涉及的行为具有高危险性,目前还没发生实质的非法行为产生受害者或者还没收到受害者的受害举报,但是在该通讯对象被证实由于被盗号或者收录的信息错误等原因而没有涉及欺诈等不法行为时,可以转入黑名单数据库中,当其被证实不涉及欺诈等不法行为时,也可以从高危名单数据库中消除。
所述疑似名单数据库可以包括通讯对象及其疑似非法行为记录。具体地,疑似名单数据库中记载的可以为涉嫌涉及欺诈等不法行为(如涉及敏感信息、其他用户的安全检测请求等)的通讯对象及其对象标识等相关信息,其危险性较高危名单数据库中通讯对象低。例如,某通讯对象在短时间内(例如1个星期)被全国各地大量的用户提交安全检测请求,此类异常情况中该通讯对象涉嫌进行欺诈等不法行为。又例如,某通讯对象大量地对其好友发送兼职、充值等涉及钱财的敏感信息,同时存在短时间内更换登录地点或者批量删除好友、退出通讯群等异常情况,此类情况可能存在被盗号的可能。又例如,某通讯对象使用年限低(例如1个月内),但是大量发布兼职、租房等信息,此类情况可能存在欺诈等不法行为的风险。
需要说明的是,高危名单数据库可以在兼职、出租、货物交易等信息发布平台、游戏平台、通讯群进行收集,通过对诸如兼职、金币、低价等关键字进行信息的抓取,然后通过预设的人工规则(例如通讯对象的年限、在预设时间段内被请求安全检测的次数、请求检测的用户的所在地、交易价格异常信息、网购异常信息等等),或者人工进行信息过滤收录。另外,可以将抓取到的但是未通过人工规则或者人工的过滤收录在高位名单数据库的信息收录在疑似名单数据库中。
所述白名单数据库可以包括通讯对象及其符合的预置的安全规则。具体地,白名单数据库中记载的可以是通过安全规则检测的通讯对象及其对象标识等相关信息。具体地,安全规则可以为当前通讯对象与超过预置阈值的其他合法通讯对象(即不存在于黑名单数据库、高危名单数据库中的通讯对象)保持预置时间段(例如半年、一年等等)的好友关系,安全规则也可以是经过身份(包括个人、团体或公司)认证的通讯对象,等等。
需要说明的是,其他用户对通讯对象的安全检测请求可以在一定程度上分辩出该通讯对象的安全性程度。例如,当在预设时间段(时间比较短)请求安全检测的用户在预设数量(数量大)以上,并且分布广(全国各地)或者分布集中(集中某个城市),此类异常情况有可能为该通讯对象在某个全国性的信息发布平台(例如论坛、交易平台)或者地域性的信息发布平台(例如某城市的论坛)发布异常交易价格等非法信息,可以将其收录在疑似名单数据库中。又例如,当通讯对象为学生时,请求对其进行安全检测的其他用户大多为其同学朋友,请求的数量少,时间跨度大、不集中,属于正常范围内。
在本发明的一种优选实施例中,所述步骤102具体可以包括如下子步骤:
子步骤S21,采用所述对象标识在本地客户端预置的黑名单数据库中进行检测;
子步骤S22,当所述对象标识为在所述黑名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为危险通讯对象;
采用对象标识在黑名单数据库中进行匹配,当匹配成功时,判定对应的通讯对象为危险通讯对象,表示该通讯对象涉及已被证实的欺诈等不法行为。则检测结果可以包括所述对象标识对应的通讯对象为危险通讯对象。
和/或,
子步骤S23,采用所述对象标识在本地客户端预置的高危名单数据库中进行检测;
子步骤S24,当所述对象标识为在所述高危名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为高危通讯对象;
采用对象标识在高危名单数据库中进行匹配,当匹配成功时,判定对应的通讯对象为高危通讯对象,表示该通讯对象涉嫌涉及欺诈等不法行为,危险程度高。则检测结果可以包括所述对象标识对应的通讯对象为高危通讯对象。
和/或,
子步骤S25,采用所述对象标识在本地客户端预置的疑似名单数据库中进行检测;
子步骤S26,当所述对象标识为在所述疑似名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为疑似通讯对象;
采用对象标识在疑似名单数据库中进行匹配,当匹配成功时,判定对应的通讯对象为疑似通讯对象,表示该通讯对象具有涉及不法行为的嫌疑,危险程度较低。则检测结果可以包括所述对象标识对应的通讯对象为疑似通讯对象。
和/或,
子步骤S27,采用所述对象标识在本地客户端预置的白名单数据库中进行检测;
子步骤S28,当所述对象标识为在所述白名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为安全通讯对象;
采用对象标识在白名单数据库中进行匹配,当匹配成功时,判定对应的通讯对象为安全通讯对象,表示该通讯对象没有涉及不法行为的嫌疑。则检测结果可以包括所述对象标识对应的通讯对象为安全通讯对象。
和/或,
子步骤S29,采用所述对象标识在本地客户端预置的标识数据库中进行检测;
子步骤S30,当所述对象标识不为在所述标识数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为未知通讯对象。
具体地,可以采用对象标识在黑名单数据库、高危名单数据库、疑似名单数据库和/或白名单数据库中进行匹配,当匹配失败时,判定对应的通讯对象为未知通讯对象,表示不能识别出该通讯对象的安全性。则检测结果可以包括所述对象标识对应的通讯对象为未知通讯对象。
步骤103,针对所述检测结果进行对应的提示。
在实际应用中,客户端在从服务器上获取到通讯对象的相关信息的同时,还可以将这些相关信息下载并保存在本地,这样,以后再检测到该对象标识时,就可以根据本地保存的相关信息向用户进行展现了。当然,上传到服务器端的对象标识的相关信息都可能被更新,尤其是危险通讯对象和高危通讯对象,更新的频率可能更高,因此,还可以定期访问服务器,从中获取通讯对象的最新相关信息,然后对本地保存的相关信息进行更新。当然,在实际应用中,为了避免对本地存储空间造成过度的占用,可以仅针对部分通讯对象进行相关信息的下载,例如,仅将危险通讯对象的相关信息从服务器下载到本地进行保存,等等。
另外,服务器还可以提供已上传的通讯对象的相关信息,客户端可以从服务器上下载该相关信息,这样,在检测到通讯对象被触发之后,可以首先在本地进行查询获取相关信息。当然,客户端可以定期得访问服务器,对本地保存的相关信息进行更新,或者,服务器也可以在相关信息更新之后,主动推送给客户端,等等。
当通过与所述通讯对象建立好友关系触发通讯对象时,可以在数据处理的流程时间内生成提示。当通过与所述通讯对象进行即时通讯触发通讯对象时,可以在该通讯对象发送链接或文件,当前用户点击链接或接收文件时生成提示;而通讯对象没有发送链接或文件,则可以在预设时间段(例如3分钟)后生成安全检测的提示,用户可以根据该提示后针对当前通讯对象提交安全检测请求。当通过接收到针对所述通讯对象提交的安全检测请求触发通讯对象时,可以在检测完毕后生成提示。
具体可以在当前屏幕的右下角、在查找好友的窗口附件、添加好友的操作窗口附近、聊天窗口附近生成一个窗口进行提示,或者在其他预置的位置生成一个窗口进行提示。可以在窗口上或任何位置以文字、声音、颜色等形式提示用户,告知用户该通讯对象为危险通讯对象、高危通讯对象、安全通讯对象或者未知通讯对象。
在具体实现中,当所述通讯对象为未知通讯对象时,所述提示可以包括检测所述通讯对象的标识数据库和/或所述通讯对象的基本信息。其中,标识数据库可以包括黑名单数据库、高危名单数据库、疑似数据库和/或白名单数据库。通讯对象的基本信息可以包括通讯对象的使用年限、通讯对象的稳定(例如持续一年或两年)好友关系的数量、常用登录地和/或在某个较长时间段内被某地的用户请求进行安全检测(此类检测数量少且时间分散,可能为该用户的好友进行的,不纳入疑似名单数据库)。例如,如图4所示,在用户针对某个通讯对象提交的安全检测请求后,经检测该通讯对象没有被记录在黑名单数据库、高危名单数据库和/或白名单数据库中时,则可以生成提示“该号码未被用户举报”。
当所述通讯对象为危险通讯对象时,所述提示可以包括所述通讯对象的非法行为。具体地,非法行为可以包括简要信息(例如该通讯对象被用户举报过并被证实等),也可以包括详细信息(例如该通讯对象涉及欺诈等不法行为的记录,证实的记录等)。
例如,如图5所示,当接收到针对所述通讯对象提交的安全检测请求,经检测该通讯对象为危险通讯对象后,则可以进行提示,而此类提示的语气可以比较严正,以警示用户。
当所述通讯对象为高危通讯对象时,所述通讯对象的高危行为。具体地,高危行为可以为涉嫌涉及欺诈等非法行为,可以包括简要信息(例如该通讯对象在某网络游戏平台发布非法交易信息等),也可以包括详细信息(例如该通讯对象在某网络游戏平台发布非法交易信息的诸如截图等详细记录等)。其他用户对所述通讯对象的举报可以包括简要信息(例如该通讯对象共被200个用户举报),也可以包括详细信息(例如在2013年11月10日21时21分,北京用户47.153.191.***以发布虚假兼职消息为举报理由进行举报)。
例如,如图6所示,当接收到针对所述通讯对象提交的安全检测请求,经检测该通讯对象为高危通讯对象后,则可以进行提示,而此类提示的语气可以较危险通讯对象的提示弱,以提醒用户注意。
当所述通讯对象为高危通讯对象时,所述提示可以包括所述通讯对象的疑似非法行为。具体地,其他用户对所述通讯对象的安全检测请求的提示可以包括简要信息(例如在7天之内全国共有150个用户对该通讯对象提交安全检测请求),也可以包括详细信息(例如在2013年11月11日9时39分,广州用户121.8.46.***对该用户提交安全检测请求)。当检测该通讯对象为疑似通讯对象后,则可以进行提示,而此类提示的语气可以较高危通讯对象的提示弱,以告知用户注意。
当所述通讯对象为安全通讯对象时,所述提示可以包括所述通讯对象符合的预置的安全规则。例如是当前通讯对象为经过身份认证的通讯对象,认证方为XX公司。
本发明可以根据证据情况将通讯对象划分为危险通讯对象、高危通讯对象、疑似通讯对象、安全通讯对象和未知通讯对象,对危险通讯对象、高危通讯对象、疑似通讯对象、安全通讯对象和未知通讯对象采用不同的提示方式,实现了细颗粒度管理,灵活性高。
本发明在即时通讯的通讯对象被触发时可以主动对通讯对象进行安全性检测,并对检测结果进行对应的提示,避免了通讯对象进一步实施欺诈等不法行为,保障了用户的隐私、财产等的安全,提高了即时通讯的安全性。
参照图7,示出了根据本发明一个实施例的一种即时通讯工具的安全检测方法实施例2的步骤流程图,具体可以包括如下步骤:
步骤701,服务器接收客户端提交的对象标识,所述对象标识为客户端检测到通讯对象被触发时提取到的所述通讯对象的标识;
在具体实现中,所述通讯对象可以通过以下方式被触发:
与所述通讯对象建立好友关系;
和/或,
进行即时通讯时接收所述通讯对象发送的链接和/或文件;
和/或,
与所述通讯对象进行预设时间段的即时通讯后提示进行安全检测;
和/或,
接收到针对所述通讯对象提交的安全检测请求。
其中,建立好友关系的方式包括主动添加好友关系和/或被动添加好友关系;
所述主动添加好友关系可以包括通过通讯对象的资料页面或者服务器推送的通讯对象发起的添加好友关系;
所述主动添加好友关系可以需要携带验证信息,或者,不需要携带验证信息;
所述被动添加好友关系可以需要对验证信息进行验证,或者,不需要对验证信息进行验证。
在实际应用中,所述对象标识可以ID、ID的MD5值、ID的SHA1值和/或所述通讯对象的绑定信息。
其中,所述绑定信息可以包括邮箱信息和/或手机信息。
所述通讯对象的对象标识可以通过以下方式提取:
采用预设的提取函数和/或应用编程接口提取所述通讯对象的通讯标识;
和/或,
抓取所述通讯对象被触发时的网络数据包,从所述网络数据包中提取所述通讯对象的对象标识;
和/或,
接收本地客户端发送的所述通讯对象的对象标识;
和/或,
对所述通讯对象进行截图,并识别出所述截图中的对象标识。
步骤702,采用所述对象标识在服务器本地预置的标识数据库中进行检测并获取检测结果
在具体实现中,所述标识数据库可以包括黑名单数据库、高危名单数据库、疑似名单数据库和/或白名单数据库;其中,所述黑名单数据库包括通讯对象及其非法行为记录;所述高危名单数据库包括通讯对象及其高危行为记录;所述疑似名单数据库包括通讯对象及其疑似非法行为记录;所述白名单数据库包括通讯对象及其符合的预置的安全规则;所述步骤702具体可以包括如下子步骤:
子步骤S31,采用所述对象标识在服务器本地预置的黑名单数据库中进行检测;
子步骤S32,当所述对象标识为在所述黑名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为危险通讯对象;
和/或,
子步骤S33,采用所述对象标识在服务器本地预置的高危名单数据库中进行检测;
子步骤S34,当所述对象标识为在所述高危名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为高危通讯对象;
和/或,
子步骤S35,采用所述对象标识在服务器本地预置的疑似名单数据库中进行检测;
子步骤S36,当所述对象标识为在所述疑似名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为疑似通讯对象;
和/或,
子步骤S37,采用所述对象标识在服务器本地预置的白名单数据库中进行检测;
子步骤S38,当所述对象标识为在所述白名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为安全通讯对象;
和/或,
子步骤S39,采用所述对象标识在服务器本地预置的黑名单数据库、高危名单数据库和/或白名单数据库中进行检测;
子步骤S40,当所述对象标识不为在所述黑名单数据库、高危名单数据库和/或白名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为未知通讯对象。
步骤703,将所述检测结果发送至所述客户端;所述客户端用于针对所述检测结果进行对应的提示。
在具体实现中,当所述通讯对象为危险通讯对象时,所述提示可以包括所述通讯对象的非法行为;
当所述通讯对象为高危通讯对象时,所述提示可以包括所述通讯对象的高危行为;
当所述通讯对象为高危通讯对象时,所述提示可以包括所述通讯对象的疑似非法行为;
当所述通讯对象为安全通讯对象时,所述提示包括所述通讯对象符合的安全规则;
当所述通讯对象为未知通讯对象时,所述提示包括检测所述通讯对象的标识数据库和/或所述通讯对象的基本信息。
需要说明的是,本发明实施例的服务器可以向客户端推送任何新录入的通讯对象的相关信息以更新客户端本地的标识数据库。在本发明实施例中,服务器可以从客户端上完整软件清单的软件程序清单馈送或客户端可以以规则的安排间隔(例如每天,每小时,每半小时等)接收新录入的通讯对象的相关信息。客户端为了保证用户的隐私权和知情权,在服务器得到授权后可以采集该客户端上的文件信息。具体地,可以先检查该客户端的用户是否加入了指定计划,如果是,则确认该客户端用户对服务器端的信息采集进行了授权,客户端可以继续执行采集流程,如果该客户端的用户没有加入执行计划,则确认该客户端用户未对服务器端的信息采集进行授权,服务器端不可以获取该客户端上的信息。其中,指定计划包括但不限于运营商发起的云安全计划等。
需要说明的是,由于即时通讯工具的安全检测方法实施例2与即时通讯工具的安全检测方法实施例1基本相似,所以描述的比较简单,相关之处可以参照即时通讯工具的安全检测方法实施例1的部分说明即可,本发明实施例在此不加以详述。
参照图8,示出了根据本发明一个实施例的一种即时通讯工具的安全检测方法实施例3的步骤流程图,具体可以包括如下步骤:
步骤801,客户端检测到通讯对象被触发时,提取所述通讯对象的对象标识;
在具体实现中,所述通讯对象可以通过以下方式被触发:
与所述通讯对象建立好友关系;
和/或,
进行即时通讯时接收所述通讯对象发送的链接和/或文件;
和/或,
与所述通讯对象进行预设时间段的即时通讯后提示进行安全检测;
和/或,
接收到针对所述通讯对象提交的安全检测请求。
其中,建立好友关系的方式包括主动添加好友关系和/或被动添加好友关系;
所述主动添加好友关系可以包括通过通讯对象的资料页面或者服务器推送的通讯对象发起的添加好友关系;
所述主动添加好友关系可以需要携带验证信息,或者,不需要携带验证信息;
所述被动添加好友关系可以需要对验证信息进行验证,或者,不需要对验证信息进行验证。
在实际应用中,所述对象标识可以ID、ID的MD5值、ID的SHA1值和/或所述通讯对象的绑定信息。
其中,所述绑定信息可以包括邮箱信息和/或手机信息。
在本发明的一种优选实施例中,所述步骤801具体可以包括如下子步骤:
子步骤S41,采用预设的提取函数和/或应用编程接口提取所述通讯对象的通讯标识;
和/或,
子步骤S42,抓取所述通讯对象被触发时的网络数据包,从所述网络数据包中提取所述通讯对象的对象标识;
和/或,
子步骤S43,接收本地客户端发送的所述通讯对象的对象标识;
和/或,
子步骤S44,对所述通讯对象进行截图,并识别出所述截图中的对象标识。
步骤802,将所述对象标识提交至服务器;所述服务器用于采用所述对象标识在服务器本地预置的标识数据库中进行检测并获取检测结果;
需要说明的是,本发明实施例可以判断所述客户端的用户是否对服务器的信息采集进行了授权,如果是,则继续执行向服务器端发送对象标识请求进行安全检测,否则停止向服务器端发送对象标识。
在具体实现中,所述标识数据库可以包括黑名单数据库、高危名单数据库、疑似名单数据库和/或白名单数据库;其中,所述黑名单数据库包括通讯对象及其非法行为记录;所述高危名单数据库包括通讯对象及其高危行为记录;所述疑似名单数据库包括通讯对象及其疑似非法行为记录;所述白名单数据库包括通讯对象及其符合的预置的安全规则;
所述危险通讯对象具体可以采用以下方式获得:
子步骤S51,采用所述对象标识在服务器本地预置的黑名单数据库中进行检测;
子步骤S52,当所述对象标识为在所述黑名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为危险通讯对象;
和/或,
子步骤S53,采用所述对象标识在服务器本地预置的高危名单数据库中进行检测;
子步骤S54,当所述对象标识为在所述高危名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为高危通讯对象;
和/或,
子步骤S55,采用所述对象标识在服务器本地预置的疑似名单数据库中进行检测;
子步骤S56,当所述对象标识为在所述疑似名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为疑似通讯对象;
和/或,
子步骤S57,采用所述对象标识在服务器本地预置的白名单数据库中进行检测;
子步骤S58,当所述对象标识为在所述白名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为安全通讯对象;
和/或,
子步骤S59,采用所述对象标识在服务器本地预置的标识数据库中进行检测;
子步骤S60,当所述对象标识不为在所述标识数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为未知通讯对象。
需要说明的是,黑名单数据库、高危名单数据库、疑似名单数据库和白名单数据库可以位于同一个服务器中,也可以位于不同的服务器中,本发明实施例对此不加以限制。
步骤803,接收服务器发送的检测结果;
步骤804,针对所述检测结果进行对应的提示。
在具体实现中,当所述通讯对象为危险通讯对象时,所述提示可以包括所述通讯对象的非法行为;
当所述通讯对象为高危通讯对象时,所述提示可以包括所述通讯对象的高危行为;
当所述通讯对象为疑似通讯对象时,所述提示可以包括所述通讯对象的疑似非法行为;
当所述通讯对象为安全通讯对象时,所述提示包括所述通讯对象符合的安全规则;
当所述通讯对象为未知通讯对象时,所述提示包括检测所述通讯对象的黑名单数据库、高危名单数据库和/或白名单数据库。
在本发明的一种优选实施例中,所述方法还可以包括如下步骤:
步骤805,当接收服务器发送的检测结果失败时,采用所述对象标识在本地客户端预置的标识数据库中进行检测并获取检测结果。
需要说明的是,本地客户端将所述对象标识提交至服务器失败,或者,服务器将检测结果发送至所述客户端端失败,都可以表现为接收服务器发送的检测结果失败。具体地,当在预设时间段内无法接收到服务器发送的检测结果,则可以认为接收服务器发送的检测结果失败,进而采用本地客户端预置的标识数据库进行匹配,提高了稳定性和实用性。
在具体实现中,所述标识数据库可以包括黑名单数据库、高危名单数据库、疑似名单数据库和/或白名单数据库;其中,所述黑名单数据库可以包括通讯对象及其非法行为记录;所述高危名单数据库可以包括通讯对象及其高危行为记录;所述疑似名单数据库可以包括通讯对象及其疑似非法行为记录;所述白名单数据库可以包括通讯对象及其符合的预置的安全规则;
所述步骤805具体可以包括如下子步骤:
子步骤S61,采用所述对象标识在本地客户端预置的黑名单数据库中进行检测;
子步骤S62,当所述对象标识为在所述黑名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为危险通讯对象;
和/或,
子步骤S63,采用所述对象标识在本地客户端预置的高危名单数据库中进行检测;
子步骤S64,当所述对象标识为在所述高危名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为高危通讯对象;
和/或,
子步骤S65,采用所述对象标识在本地客户端预置的疑似名单数据库中进行检测;
子步骤S66,当所述对象标识为在所述疑似名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为疑似通讯对象;
和/或,
子步骤S67,采用所述对象标识在本地客户端预置的白名单数据库中进行检测;
子步骤S68,当所述对象标识为在所述白名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为安全通讯对象;
和/或,
子步骤S69,采用所述对象标识在本地客户端预置的标识数中进行检测;
子步骤S70,当所述对象标识不为在所述标识数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为未知通讯对象。
需要说明的是,由于即时通讯工具的安全检测方法实施例3与即时通讯工具的安全检测方法实施例2是相对的,所以描述的比较简单,相关之处可以参照即时通讯工具的安全检测方法实施例1的部分说明即可,本发明实施例在此不加以详述。
对于方法实施例,为了简单描述,故将其都表述为一系列的动作组合,但是本领域技术人员应该知悉,本发明实施例并不受所描述的动作顺序的限制,因为依据本发明实施例,某些步骤可以采用其他顺序或者同时进行。其次,本领域技术人员也应该知悉,说明书中所描述的实施例均属于优选实施例,所涉及的动作并不一定是本发明实施例所必须的。
参照图9,示出了根据本发明一个实施例的一种即时通讯工具的安全检测装置实施例1的结构框图,具体可以包括如下模块:
对象标识提取模块901,适于在客户端检测到通讯对象被触发时,提取所述通讯对象的对象标识;
第一检测模块902,适于采用所述对象标识在本地客户端预置的标识数据库中进行检测并获取检测结果;
提示模块903,适于针对所述检测结果进行对应的提示。
在本发明的一种优选实施例中,所述通讯对象可以通过以下方式被触发:
与所述通讯对象建立好友关系;
和/或,
进行即时通讯时接收所述通讯对象发送的链接和/或文件;
和/或,
与所述通讯对象进行预设时间的即时通讯后提示进行安全检测;
和/或,
接收到针对所述通讯对象提交的安全检测请求。
在本发明的一种优选实施例中,建立好友关系可以包括主动添加好友关系和/或被动添加好友关系;
所述主动添加好友关系可以包括通过通讯对象的资料页面或者服务器推送的通讯对象发起的添加好友关系;
所述主动添加好友关系可以需要携带验证信息,或者,不需要携带验证信息;
所述被动添加好友关系可以需要对验证信息进行验证,或者,不需要对验证信息进行验证。
在本发明的一种优选实施例中,所述对象标识可以包括ID、ID的MD5值、ID的SHA1值和/或所述通讯对象的绑定信息。
在本发明的一种优选实施例中,所述绑定信息可以包括名称、邮箱信息和/或手机信息。
在本发明的一种优选实施例中,所述对象标识提取模块还可以适于:
采用预设的提取函数和/或应用编程接口提取所述通讯对象的通讯标识;
和/或,
抓取所述通讯对象被触发时的网络数据包,从所述网络数据包中提取所述通讯对象的对象标识;
和/或,
接收本地客户端发送的所述通讯对象的对象标识;
和/或,
对所述通讯对象进行截图,并识别出所述截图中的对象标识。
在本发明的一种优选实施例中,所述标识数据库可以包括黑名单数据库、高危名单数据库、疑似名单数据库和/或白名单数据库;其中,所述黑名单数据库可以包括通讯对象及其非法行为记录;所述高危名单数据库可以包括通讯对象及其高危行为记录;所述疑似名单数据库可以包括通讯对象及其疑似非法行为记录;所述白名单数据库可以包括通讯对象及其符合的预置的安全规则;
所述第一检测模块还可以适于:
采用所述对象标识在本地客户端预置的黑名单数据库中进行检测;当所述对象标识为在所述黑名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为危险通讯对象;
和/或,
采用所述对象标识在本地客户端预置的高危名单数据库中进行检测;当所述对象标识为在所述高危名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为高危通讯对象;
和/或,
采用所述对象标识在本地客户端预置的疑似名单数据库中进行检测;当所述对象标识为在所述疑似名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为疑似通讯对象;
和/或,
采用所述对象标识在本地客户端预置的白名单数据库中进行检测;当所述对象标识为在所述白名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为安全通讯对象;
和/或,
采用所述对象标识在本地客户端预置的黑名单数据库、高危名单数据库和/或白名单数据库中进行检测;当所述对象标识不为在所述黑名单数据库、高危名单数据库和/或白名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为未知通讯对象。
在本发明的一种优选实施例中,当所述通讯对象为危险通讯对象时,所述提示可以包括所述通讯对象的非法行为;
当所述通讯对象为高危通讯对象时,所述提示可以包括所述通讯对象的高危行为;
当所述通讯对象为疑似通讯对象时,所述提示可以包括所述通讯对象的疑似非法行为;
当所述通讯对象为安全通讯对象时,所述提示可以包括所述通讯对象符合的安全规则;
当所述通讯对象为未知通讯对象时,所述提示可以包括检测所述通讯对象的标识数据库和/或所述通讯对象的基本信息。
参照图10,示出了根据本发明一个实施例的一种即时通讯工具的安全检测装置实施例2的结构框图,具体可以包括如下模块:
对象标识接收模块1001,适于在服务器接收客户端提交的对象标识,所述对象标识为客户端检测到通讯对象被触发时提取到的所述通讯对象的标识;
第二检测模块1002,适于采用所述对象标识在服务器本地预置的标识数据库中进行检测并获取检测结果;
信息发送模块1003,适于将所述检测结果发送至所述客户端;所述客户端用于针对所述检测结果进行对应的提示。
在本发明的一种优选实施例中,所述通讯对象可以通过以下方式被触发:
与所述通讯对象建立好友关系;
和/或,
进行即时通讯时接收所述通讯对象发送的链接和/或文件;
和/或,
与所述通讯对象进行预设时间段的即时通讯后提示进行安全检测;
和/或,
接收到针对所述通讯对象提交的安全检测请求。
在本发明的一种优选实施例中,建立好友关系的方式可以包括主动添加好友关系和/或被动添加好友关系;
所述主动添加好友关系可以包括通过通讯对象的资料页面或者服务器推送的通讯对象发起的添加好友关系;
所述主动添加好友关系可以需要携带验证信息,或者,不需要携带验证信息;
所述被动添加好友关系可以需要对验证信息进行验证,或者,不需要对验证信息进行验证。
在本发明的一种优选实施例中,所述对象标识可以包括ID、ID的MD5值、ID的SHA1值和/或所述通讯对象的绑定信息。
在本发明的一种优选实施例中,所述绑定信息可以包括名称、邮箱信息和/或手机信息。
在本发明的一种优选实施例中,所述通讯对象的对象标识可以通过以下方式提取:
采用预设的提取函数和/或应用编程接口提取所述通讯对象的通讯标识;
和/或,
抓取所述通讯对象被触发时的网络数据包,从所述网络数据包中提取所述通讯对象的对象标识;
和/或,
接收本地客户端发送的所述通讯对象的对象标识;
和/或,
对所述通讯对象进行截图,并识别出所述截图中的对象标识。
在本发明的一种优选实施例中,所述标识数据库可以包括黑名单数据库、高危名单数据库、疑似名单数据库和/或白名单数据库;其中,所述黑名单数据库可以包括通讯对象及其非法行为记录;所述高危名单数据库可以包括通讯对象及其高危行为记录;所述疑似名单数据库可以包括通讯对象及其疑似非法行为记录;所述白名单数据库可以包括通讯对象及其符合的预置的安全规则;
所述第二检测模块还可以适于:
采用所述对象标识在服务器本地预置的黑名单数据库中进行检测;当所述对象标识为在所述黑名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为危险通讯对象;
和/或,
采用所述对象标识在服务器本地预置的高危名单数据库中进行检测;当所述对象标识为在所述高危名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为高危通讯对象;
和/或,
采用所述对象标识在服务器本地预置的疑似名单数据库中进行检测;当所述对象标识为在所述疑似名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为疑似通讯对象;
和/或,
采用所述对象标识在服务器本地端预置的白名单数据库中进行检测;当所述对象标识为在所述白名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为安全通讯对象;
和/或,
采用所述对象标识在服务器本地预置的标识数据库中进行检测;当所述对象标识不为在所述标识数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为未知通讯对象。
在本发明的一种优选实施例中,当所述通讯对象为危险通讯对象时,所述提示可以包括所述通讯对象的非法行为;
当所述通讯对象为高危通讯对象时,所述提示可以包括所述通讯对象的高危行为;
当所述通讯对象为高危通讯对象时,所述提示可以包括所述通讯对象的疑似非法行为;
当所述通讯对象为安全通讯对象时,所述提示可以包括所述通讯对象符合的预置的安全规则;
当所述通讯对象为未知通讯对象时,所述提示可以包括检测所述通讯对象标识数据库和/或所述通讯对象的基本信息。
参照图11,示出了根据本发明一个实施例的一种即时通讯工具的安全检测装置实施例3的结构框图,具体可以包括如下模块:
对象标识提取模块1101,适于在客户端检测到通讯对象被触发时,,提取所述通讯对象的对象标识;
对象标识提交模块1102,适于将所述对象标识提交至服务器;所述服务器用于采用所述对象标识在服务器本地预置的标识数据库中进行检测并获取检测结果;
检测结果接收模块1103,适于接收服务器发送的检测结果;
提示模块1104,适于针对所述检测结果进行对应的提示。
在本发明的一种优选实施例中,还可以包括如下模块:
第三检测模块,在接收服务器发送的检测结果失败时,采用所述对象标识在本地客户端预置的标识数据库中进行检测并获取检测结果。
对于装置实施例而言,由于其与方法实施例基本相似,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
在此提供的算法和显示不与任何特定计算机、虚拟系统或者其它设备固有相关。各种通用系统也可以与基于在此的示教一起使用。根据上面的描述,构造这类系统所要求的结构是显而易见的。此外,本发明也不针对任何特定编程语言。应当明白,可以利用各种编程语言实现在此描述的本发明的内容,并且上面对特定语言所做的描述是为了披露本发明的最佳实施方式。
在此处所提供的说明书中,说明了大量具体细节。然而,能够理解,本发明的实施例可以在没有这些具体细节的情况下实践。在一些实例中,并未详细示出公知的方法、结构和技术,以便不模糊对本说明书的理解。
类似地,应当理解,为了精简本公开并帮助理解各个发明方面中的一个或多个,在上面对本发明的示例性实施例的描述中,本发明的各个特征有时被一起分组到单个实施例、图、或者对其的描述中。然而,并不应将该公开的方法解释成反映如下意图:即所要求保护的本发明要求比在每个权利要求中所明确记载的特征更多的特征。更确切地说,如下面的权利要求书所反映的那样,发明方面在于少于前面公开的单个实施例的所有特征。因此,遵循具体实施方式的权利要求书由此明确地并入该具体实施方式,其中每个权利要求本身都作为本发明的单独实施例。
本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。
此外,本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的范围之内并且形成不同的实施例。例如,在下面的权利要求书中,所要求保护的实施例的任意之一都可以以任意的组合方式来使用。
本发明的各个部件实施例可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)来实现根据本发明实施例的即时通讯工具的安全检测设备中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
应该注意的是上述实施例对本发明进行说明而不是对本发明进行限制,并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。在权利要求中,不应将位于括号之间的任何参考符号构造成对权利要求的限制。单词“包含”不排除存在未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这样的元件。本发明可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来实现。在列举了若干装置的单元权利要求中,这些装置中的若干个可以是通过同一个硬件项来具体体现。单词第一、第二、以及第三等的使用不表示任何顺序。可将这些单词解释为名称。
本发明公开了A1、一种即时通讯工具的安全检测方法,包括:
客户端检测到通讯对象被触发时,提取所述通讯对象的对象标识;
采用所述对象标识在本地客户端预置的标识数据库中进行检测并获取检测结果;
针对所述检测结果进行对应的提示。
A2、如A1所述的方法,所述通讯对象通过以下方式被触发:
与所述通讯对象建立好友关系;
和/或,
进行即时通讯时接收所述通讯对象发送的链接和/或文件;
和/或,
与所述通讯对象进行预设时间的即时通讯后提示进行安全检测;
和/或,
接收到针对所述通讯对象提交的安全检测请求。
A3、如A2所述的方法,建立好友关系包括主动添加好友关系和/或被动添加好友关系;
所述主动添加好友关系包括通过通讯对象的资料页面或者服务器推送的通讯对象发起的添加好友关系;
所述主动添加好友关系需要携带验证信息,或者,不需要携带验证信息;
所述被动添加好友关系需要对验证信息进行验证,或者,不需要对验证信息进行验证。
A4、如A1所述的方法,所述对象标识包括ID、ID的MD5值、ID的SHA1值和/或所述通讯对象的绑定信息。
A5、如A4所述的方法,所述绑定信息包括名称、邮箱信息和/或手机信息。
A6、如A1或A2或A3或A4或A5所述的方法,述提取所述通讯对象的对象标识的步骤包括:
采用预设的提取函数和/或应用编程接口提取所述通讯对象的通讯标识;
和/或,
抓取所述通讯对象被触发时的网络数据包,从所述网络数据包中提取所述通讯对象的对象标识;
和/或,
接收本地客户端发送的所述通讯对象的对象标识;
和/或,
对所述通讯对象进行截图,并识别出所述截图中的对象标识。
A7、如A1或A2或A3或A4或A5所述的方法,所述标识数据库包括黑名单数据库、高危名单数据库、疑似名单数据库和/或白名单数据库;其中,所述黑名单数据库包括通讯对象及其非法行为记录;所述高危名单数据库包括通讯对象及其高危行为记录;所述疑似名单数据库包括通讯对象及其疑似非法行为记录;所述白名单数据库包括通讯对象及其符合的预置的安全规则;
所述采用所述对象标识在本地客户端预置的标识数据库中进行检测并获取检测结果的步骤包括:
采用所述对象标识在本地客户端预置的黑名单数据库中进行检测;当所述对象标识为在所述黑名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为危险通讯对象;
和/或,
采用所述对象标识在本地客户端预置的高危名单数据库中进行检测;当所述对象标识为在所述高危名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为高危通讯对象;
和/或,
采用所述对象标识在本地客户端预置的疑似名单数据库中进行检测;当所述对象标识为在所述疑似名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为疑似通讯对象;
和/或,
采用所述对象标识在本地客户端预置的白名单数据库中进行检测;当所述对象标识为在所述白名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为安全通讯对象;
和/或,
采用所述对象标识在本地客户端预置的标识数据库中进行检测;当所述对象标识不为在所述标识数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为未知通讯对象。
A8、如A7所述的方法,当所述通讯对象为危险通讯对象时,所述提示包括所述通讯对象的非法行为;
当所述通讯对象为高危通讯对象时,所述提示包括所述通讯对象的高危行为;
当所述通讯对象为疑似通讯对象时,所述提示包括所述通讯对象的疑似非法行为;当所述通讯对象为安全通讯对象时,所述提示包括所述通讯对象符合的安全规则;
当所述通讯对象为未知通讯对象时,所述提示包括检测所述通讯对象的标识数据库和/或所述通讯对象的基本信息。
本发明还公开了B9、一种即时通讯工具的安全检测方法,包括:
服务器接收客户端提交的对象标识,所述对象标识为客户端检测到通讯对象被触发时提取到的所述通讯对象的标识;
采用所述对象标识在服务器本地预置的标识数据库中进行检测并获取检测结果;
将所述检测结果发送至客户端;所述客户端用于针对所述检测结果进行对应的提示。
B10、如B9所述的方法,所述通讯对象通过以下方式被触发:
与所述通讯对象建立好友关系;
和/或,
进行即时通讯时接收所述通讯对象发送的链接和/或文件;
和/或,
与所述通讯对象进行预设时间段的即时通讯后提示进行安全检测;
和/或,
接收到针对所述通讯对象提交的安全检测请求。
B11、如B10所述的方法,建立好友关系包括主动添加好友关系和/或被动添加好友关系;
所述主动添加好友关系包括通过通讯对象的资料页面或者服务器推送的通讯对象发起的添加好友关系;
所述主动添加好友关系需要携带验证信息,或者,不需要携带验证信息;
所述被动添加好友关系需要对验证信息进行验证,或者,不需要对验证信息进行验证。
B12、如B9所述的方法,所述对象标识包括ID、ID的MD5值、ID的SHA1值和/或所述通讯对象的绑定信息。
B13、如B12所述的方法,所述绑定信息包括名称、邮箱信息和/或手机信息。
B14、如B9或B10或B11或B12或B13所述的方法,所述通讯对象的对象标识通过以下方式提取:
采用预设的提取函数和/或应用编程接口提取所述通讯对象的通讯标识;
和/或,
抓取所述通讯对象被触发时的网络数据包,从所述网络数据包中提取所述通讯对象的对象标识;
和/或,
接收本地客户端发送的所述通讯对象的对象标识;
和/或,
对所述通讯对象进行截图,并识别出所述截图中的对象标识。
B15、如B9或B10或B11或B12或B13所述的方法,所述标识数据库包括黑名单数据库、高危名单数据库、疑似名单数据库和/或白名单数据库;其中,所述黑名单数据库包括通讯对象及其非法行为记录;所述高危名单数据库包括通讯对象及其高危行为记录;所述疑似名单数据库包括通讯对象及其疑似非法行为记录;所述白名单数据库包括通讯对象及其符合的预置的安全规则;
所述采用所述对象标识在服务器本地预置的标识数据库中进行检测并获取检测结果的步骤包括:
采用所述对象标识在服务器本地预置的黑名单数据库中进行检测;当所述对象标识为在所述黑名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为危险通讯对象;
和/或,
采用所述对象标识在服务器本地预置的高危名单数据库中进行检测;当所述对象标识为在所述高危名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为高危通讯对象;
和/或,
采用所述对象标识在服务器本地预置的疑似名单数据库中进行检测;当所述对象标识为在所述疑似名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为疑似通讯对象;
和/或,
采用所述对象标识在服务器本地预置的白名单数据库中进行检测;当所述对象标识为在所述白名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为安全通讯对象;
和/或,
采用所述对象标识在本地客户端预置的标识数据库中进行检测;当所述对象标识不为在所述标识数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为未知通讯对象。
B16、如B15所述的方法,当所述通讯对象为危险通讯对象时,所述提示包括所述通讯对象的非法行为;
当所述通讯对象为高危通讯对象时,所述提示包括所述通讯对象的高危行为;
当所述通讯对象为疑似通讯对象时,所述提示包括所述通讯对象的疑似非法行为;
当所述通讯对象为安全通讯对象时,所述提示包括所述通讯对象符合的安全规则;
当所述通讯对象为未知通讯对象时,所述提示包括检测所述通讯对象的标识数据库和/或所述通讯对象的基本信息。
本发明还公开了C17、一种即时通讯工具的安全检测方法,包括:
客户端检测到通讯对象被触发时,提取所述通讯对象的对象标识;
将所述对象标识提交至服务器;所述服务器用于采用所述对象标识在服务器本地预置的标识数据库中进行检测并获取检测结果;
接收服务器发送的检测结果;
针对所述检测结果进行对应的提示。
C18、如C17所述的方法,还包括:
当接收服务器发送的检测结果失败时,采用所述对象标识在本地客户端预置的标识数据库中进行检测并获取检测结果。
本发明还公开了D19、一种即时通讯工具的安全检测装置,包括:
对象标识提取模块,适于在客户端检测到通讯对象被触发时,提取所述通讯对象的对象标识;
第一检测模块,适于采用所述对象标识在本地客户端预置的标识数据库中进行检测并获取检测结果;
提示模块,适于针对所述检测结果进行对应的提示。
D20、如D19所述的装置,所述通讯对象通过以下方式被触发:
与所述通讯对象建立好友关系;
和/或,
进行即时通讯时接收所述通讯对象发送的链接和/或文件;
和/或,
与所述通讯对象进行预设时间的即时通讯后提示进行安全检测;
和/或,
接收到针对所述通讯对象提交的安全检测请求。
D21、如D20所述的装置,建立好友关系包括主动添加好友关系和/或被动添加好友关系;
所述主动添加好友关系包括通过通讯对象的资料页面或者服务器推送的通讯对象发起的添加好友关系;
所述主动添加好友关系需要携带验证信息,或者,不需要携带验证信息;
所述被动添加好友关系需要对验证信息进行验证,或者,不需要对验证信息进行验证。
D22、如D19所述的装置,所述对象标识包括ID、ID的MD5值、ID的SHA1值和/或所述通讯对象的绑定信息。
D23、如D22所述的装置,所述绑定信息包括名称、邮箱信息和/或手机信息。
D24、如D19或D20或D21或D22或D23所述的装置,所述对象标识提取模块还适于:
采用预设的提取函数和/或应用编程接口提取所述通讯对象的通讯标识;
和/或,
抓取所述通讯对象被触发时的网络数据包,从所述网络数据包中提取所述通讯对象的对象标识;
和/或,
接收本地客户端发送的所述通讯对象的对象标识;
和/或,
对所述通讯对象进行截图,并识别出所述截图中的对象标识。
D25、如D19或D20或D21或D23或D23所述的装置,所述标识数据库包括黑名单数据库、高危名单数据库、疑似名单数据库和/或白名单数据库;其中,所述黑名单数据库包括通讯对象及其非法行为记录;所述高危名单数据库包括通讯对象及其高危行为记录;所述疑似名单数据库包括通讯对象及其疑似非法行为记录;所述白名单数据库包括通讯对象及其符合的预置的安全规则;
所述第一检测模块还适于:
采用所述对象标识在本地客户端预置的黑名单数据库中进行检测;当所述对象标识为在所述黑名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为危险通讯对象;
和/或,
采用所述对象标识在本地客户端预置的高危名单数据库中进行检测;当所述对象标识为在所述高危名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为高危通讯对象;
和/或,
采用所述对象标识在本地客户端预置的疑似名单数据库中进行检测;当所述对象标识为在所述疑似名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为疑似通讯对象;
和/或,
采用所述对象标识在本地客户端预置的白名单数据库中进行检测;当所述对象标识为在所述白名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为安全通讯对象;
和/或,
采用所述对象标识在本地客户端预置的标识数据库中进行检测;当所述对象标识不为在所述标识数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为未知通讯对象。
D26、如D25所述的装置,当所述通讯对象为危险通讯对象时,所述提示包括所述通讯对象的非法行为;
当所述通讯对象为高危通讯对象时,所述提示包括所述通讯对象的高危行为;
当所述通讯对象为疑似通讯对象时,所述提示包括所述通讯对象的疑似非法行为;
当所述通讯对象为安全通讯对象时,所述提示包括所述通讯对象符合的安全规则;
当所述通讯对象为未知通讯对象时,所述提示包括检测所述通讯对象的标识数据库和/或所述通讯对象的基本信息。
本发明还公开了E27、一种即时通讯工具的安全检测装置,包括:
对象标识接收模块,适于在服务器接收客户端提交的对象标识,所述对象标识为客户端检测到通讯对象被触发时提取到的所述通讯对象的标识;
第二检测模块,适于采用所述对象标识在服务器本地预置的标识数据库中进行检测并获取检测结果;
信息发送模块,适于将所述检测结果发送至所述客户端;所述客户端用于针对所述检测结果进行对应的提示。
E28、如E27所述的装置,所述通讯对象通过以下方式被触发:
与所述通讯对象建立好友关系;
和/或,
进行即时通讯时接收所述通讯对象发送的链接和/或文件;
和/或,
与所述通讯对象进行预设时间段的即时通讯后提示进行安全检测;
和/或,
接收到针对所述通讯对象提交的安全检测请求。
E29、如E28所述的装置,建立好友关系包括主动添加好友关系和/或被动添加好友关系;
所述主动添加好友关系包括通过通讯对象的资料页面或者服务器推送的通讯对象发起的添加好友关系;
所述主动添加好友关系需要携带验证信息,或者,不需要携带验证信息;
所述被动添加好友关系需要对验证信息进行验证,或者,不需要对验证信息进行验证。
E30、如E27所述的装置,所述对象标识包括ID、ID的MD5值、ID的SHA1值和/或所述通讯对象的绑定信息。
E31、如E30所述的装置,所述绑定信息包括名称、邮箱信息和/或手机信息。
E32、如E27或E28或E29或E30或E31所述的装置,所述通讯对象的对象标识通过以下方式提取:
采用预设的提取函数和/或应用编程接口提取所述通讯对象的通讯标识;
和/或,
抓取所述通讯对象被触发时的网络数据包,从所述网络数据包中提取所述通讯对象的对象标识;
和/或,
接收本地客户端发送的所述通讯对象的对象标识;
和/或,
对所述通讯对象进行截图,并识别出所述截图中的对象标识。
E33、如E27或E28或E29或E30或E31所述的装置,所述标识数据库包括黑名单数据库、高危名单数据库、疑似名单数据库和/或白名单数据库;其中,所述黑名单数据库包括通讯对象及其非法行为记录;所述高危名单数据库包括通讯对象及其高危行为记录;所述疑似名单数据库包括通讯对象及其疑似非法行为记录;所述白名单数据库包括通讯对象及其符合的预置的安全规则;
所述第二检测模块还适于:
采用所述对象标识在服务器本地预置的黑名单数据库中进行检测;当所述对象标识为在所述黑名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为危险通讯对象;
和/或,
采用所述对象标识在服务器本地预置的高危名单数据库中进行检测;当所述对象标识为在所述高危名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为高危通讯对象;
和/或,
采用所述对象标识在服务器本地预置的疑似名单数据库中进行检测;当所述对象标识为在所述疑似名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为疑似通讯对象;
和/或,
采用所述对象标识在服务器本地预置的白名单数据库中进行检测;当所述对象标识为在所述白名单数据库中记载的对象标识时,判定所述对象标识对应的通讯对象为安全通讯对象;
和/或,
采用所述对象标识在服务器本地预置的标识数据库中进行检测;当所述对象标识不为在所述标识据库中记载的对象标识时,判定所述对象标识对应的通讯对象为未知通讯对象。
E34、如权利要求E33所述的装置,当所述通讯对象为危险通讯对象时,所述提示包括所述通讯对象的非法行为;
当所述通讯对象为高危通讯对象时,所述提示包括所述通讯对象的高危行为;
当所述通讯对象为高危通讯对象时,所述提示包括所述通讯对象的疑似非法行为;
当所述通讯对象为安全通讯对象时,所述提示包括所述通讯对象符合的预置的安全规则;
当所述通讯对象为未知通讯对象时,所述提示包括检测所述通讯对象的标识数据库和/或所述通讯对象的基本信息。
本发明还公开了F35、一种即时通讯工具的安全检测装置,包括:
对象标识提取模块,适于在客户端检测到通讯对象被触发时,提取所述通讯对象的对象标识;
对象标识提交模块,适于将所述对象标识提交至服务器;所述服务器用于采用所述对象标识在服务器本地预置的标识数据库中进行检测并获取检测结果;
检测结果接收模块,适于接收服务器发送的检测结果;
提示模块,适于针对所述检测结果进行对应的提示。
F36、如权利要求F35所述的装置,还包括:
第三检测模块,在接收服务器发送的检测结果失败时,采用所述对象标识在本地客户端预置的标识数据库中进行检测并获取检测结果。

Claims (10)

1.一种即时通讯工具的安全检测方法,包括:
客户端检测到通讯对象被触发时,提取所述通讯对象的对象标识;
采用所述对象标识在本地客户端预置的标识数据库中进行检测并获取检测结果;
针对所述检测结果进行对应的提示。
2.如权利要求1所述的方法,其特征在于,所述通讯对象通过以下方式被触发:
与所述通讯对象建立好友关系;
和/或,
进行即时通讯时接收所述通讯对象发送的链接和/或文件;
和/或,
与所述通讯对象进行预设时间的即时通讯后提示进行安全检测;
和/或,
接收到针对所述通讯对象提交的安全检测请求。
3.如权利要求2所述的方法,其特征在于,建立好友关系包括主动添加好友关系和/或被动添加好友关系;
所述主动添加好友关系包括通过通讯对象的资料页面或者服务器推送的通讯对象发起的添加好友关系;
所述主动添加好友关系需要携带验证信息,或者,不需要携带验证信息;
所述被动添加好友关系需要对验证信息进行验证,或者,不需要对验证信息进行验证。
4.如权利要求1所述的方法,其特征在于,所述对象标识包括ID、ID的MD5值、ID的SHA1值和/或所述通讯对象的绑定信息。
5.如权利要求4所述的方法,其特征在于,所述绑定信息包括名称、邮箱信息和/或手机信息。
6.一种即时通讯工具的安全检测方法,包括:
服务器接收客户端提交的对象标识,所述对象标识为客户端检测到通讯对象被触发时提取到的所述通讯对象的标识;
采用所述对象标识在服务器本地预置的标识数据库中进行检测并获取检测结果;
将所述检测结果发送至客户端;所述客户端用于针对所述检测结果进行对应的提示。
7.一种即时通讯工具的安全检测方法,包括:
客户端检测到通讯对象被触发时,提取所述通讯对象的对象标识;
将所述对象标识提交至服务器;所述服务器用于采用所述对象标识在服务器本地预置的标识数据库中进行检测并获取检测结果;
接收服务器发送的检测结果;
针对所述检测结果进行对应的提示。
8.一种即时通讯工具的安全检测装置,包括:
对象标识提取模块,适于在客户端检测到通讯对象被触发时,提取所述通讯对象的对象标识;
第一检测模块,适于采用所述对象标识在本地客户端预置的标识数据库中进行检测并获取检测结果;
提示模块,适于针对所述检测结果进行对应的提示。
9.一种即时通讯工具的安全检测装置,包括:
对象标识接收模块,适于在服务器接收客户端提交的对象标识,所述对象标识为客户端检测到通讯对象被触发时提取到的所述通讯对象的标识;
第二检测模块,适于采用所述对象标识在服务器本地预置的标识数据库中进行检测并获取检测结果;
信息发送模块,适于将所述检测结果发送至所述客户端;所述客户端用于针对所述检测结果进行对应的提示。
10.一种即时通讯工具的安全检测装置,包括:
对象标识提取模块,适于在客户端检测到通讯对象被触发时,提取所述通讯对象的对象标识;
对象标识提交模块,适于将所述对象标识提交至服务器;所述服务器用于采用所述对象标识在服务器本地预置的标识数据库中进行检测并获取检测结果;
检测结果接收模块,适于接收服务器发送的检测结果;
提示模块,适于针对所述检测结果进行对应的提示。
CN201310583088.XA 2013-11-19 2013-11-19 一种即时通讯工具的安全检测方法和装置 Pending CN103634308A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310583088.XA CN103634308A (zh) 2013-11-19 2013-11-19 一种即时通讯工具的安全检测方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310583088.XA CN103634308A (zh) 2013-11-19 2013-11-19 一种即时通讯工具的安全检测方法和装置

Publications (1)

Publication Number Publication Date
CN103634308A true CN103634308A (zh) 2014-03-12

Family

ID=50214936

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310583088.XA Pending CN103634308A (zh) 2013-11-19 2013-11-19 一种即时通讯工具的安全检测方法和装置

Country Status (1)

Country Link
CN (1) CN103634308A (zh)

Cited By (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104616666A (zh) * 2015-03-03 2015-05-13 广东小天才科技有限公司 一种基于语音分析改善对话沟通效果的方法及装置
CN104754374A (zh) * 2015-04-03 2015-07-01 北京奇虎科技有限公司 音视频文件检测管理方法及装置
CN105323144A (zh) * 2014-07-16 2016-02-10 腾讯科技(深圳)有限公司 即时通讯中消息异常提示方法和系统
CN105590068A (zh) * 2015-12-25 2016-05-18 北京奇虎科技有限公司 文件指纹校验方法及装置
CN105610834A (zh) * 2015-12-31 2016-05-25 北京元心科技有限公司 一种传送信息的监视方法和装置
CN105608644A (zh) * 2015-12-18 2016-05-25 张磊 一种基于社会化通信软件进行服务管理的系统和方法
CN106331301A (zh) * 2015-06-30 2017-01-11 华为终端(东莞)有限公司 一种添加联系人的方法及设备
CN106390459A (zh) * 2016-09-19 2017-02-15 腾讯科技(深圳)有限公司 一种游戏数据获取方法和装置
CN106570698A (zh) * 2016-11-18 2017-04-19 北京奇虎科技有限公司 应用于账户交易平台的消息处理方法及移动通信终端
CN106936635A (zh) * 2017-03-13 2017-07-07 武汉斗鱼网络科技有限公司 网络媒体监管方法及装置
CN107220262A (zh) * 2016-03-22 2017-09-29 阿里巴巴集团控股有限公司 信息处理方法和装置
CN108075962A (zh) * 2016-11-16 2018-05-25 阿里巴巴集团控股有限公司 即时通讯对话的场景识别方法、装置及系统
CN108295478A (zh) * 2018-02-28 2018-07-20 上海掌门科技有限公司 一种建立社交关系的方法、设备以及可读介质
CN108540482A (zh) * 2018-04-20 2018-09-14 上海银赛计算机科技有限公司 帐号分析系统、方法及装置
CN109905359A (zh) * 2018-12-24 2019-06-18 深圳市珍爱捷云信息技术有限公司 通信消息处理方法、装置、计算机设备及可读存取介质
CN113191871A (zh) * 2021-02-25 2021-07-30 华夏方圆信用评估有限公司 智能信用交易履约监控方法及系统
CN113704638A (zh) * 2021-08-31 2021-11-26 连尚(北京)网络科技有限公司 一种在社交群聊中识别呈现信息的方法与设备

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101924709A (zh) * 2009-06-15 2010-12-22 北京华智大为科技有限公司 一种即时通讯方法及系统
CN102111343A (zh) * 2009-12-28 2011-06-29 中兴通讯股份有限公司 即时通讯控制的实现方法和系统
CN102970362A (zh) * 2012-11-15 2013-03-13 北京小米科技有限责任公司 一种云端数据共享的方法及装置

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101924709A (zh) * 2009-06-15 2010-12-22 北京华智大为科技有限公司 一种即时通讯方法及系统
CN102111343A (zh) * 2009-12-28 2011-06-29 中兴通讯股份有限公司 即时通讯控制的实现方法和系统
CN102970362A (zh) * 2012-11-15 2013-03-13 北京小米科技有限责任公司 一种云端数据共享的方法及装置

Cited By (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105323144A (zh) * 2014-07-16 2016-02-10 腾讯科技(深圳)有限公司 即时通讯中消息异常提示方法和系统
CN104616666A (zh) * 2015-03-03 2015-05-13 广东小天才科技有限公司 一种基于语音分析改善对话沟通效果的方法及装置
CN104616666B (zh) * 2015-03-03 2018-05-25 广东小天才科技有限公司 一种基于语音分析改善对话沟通效果的方法及装置
CN104754374A (zh) * 2015-04-03 2015-07-01 北京奇虎科技有限公司 音视频文件检测管理方法及装置
CN104754374B (zh) * 2015-04-03 2018-06-26 北京奇虎科技有限公司 音视频文件检测管理方法及装置
CN106331301A (zh) * 2015-06-30 2017-01-11 华为终端(东莞)有限公司 一种添加联系人的方法及设备
CN105608644A (zh) * 2015-12-18 2016-05-25 张磊 一种基于社会化通信软件进行服务管理的系统和方法
CN105590068A (zh) * 2015-12-25 2016-05-18 北京奇虎科技有限公司 文件指纹校验方法及装置
CN105610834A (zh) * 2015-12-31 2016-05-25 北京元心科技有限公司 一种传送信息的监视方法和装置
CN107220262A (zh) * 2016-03-22 2017-09-29 阿里巴巴集团控股有限公司 信息处理方法和装置
CN107220262B (zh) * 2016-03-22 2021-01-26 阿里巴巴集团控股有限公司 信息处理方法和装置
CN106390459A (zh) * 2016-09-19 2017-02-15 腾讯科技(深圳)有限公司 一种游戏数据获取方法和装置
CN108075962A (zh) * 2016-11-16 2018-05-25 阿里巴巴集团控股有限公司 即时通讯对话的场景识别方法、装置及系统
CN106570698A (zh) * 2016-11-18 2017-04-19 北京奇虎科技有限公司 应用于账户交易平台的消息处理方法及移动通信终端
CN106936635A (zh) * 2017-03-13 2017-07-07 武汉斗鱼网络科技有限公司 网络媒体监管方法及装置
CN108295478A (zh) * 2018-02-28 2018-07-20 上海掌门科技有限公司 一种建立社交关系的方法、设备以及可读介质
CN108540482A (zh) * 2018-04-20 2018-09-14 上海银赛计算机科技有限公司 帐号分析系统、方法及装置
CN109905359A (zh) * 2018-12-24 2019-06-18 深圳市珍爱捷云信息技术有限公司 通信消息处理方法、装置、计算机设备及可读存取介质
CN109905359B (zh) * 2018-12-24 2021-09-21 深圳市珍爱捷云信息技术有限公司 通信消息处理方法、装置、计算机设备及可读存取介质
CN113191871A (zh) * 2021-02-25 2021-07-30 华夏方圆信用评估有限公司 智能信用交易履约监控方法及系统
CN113191871B (zh) * 2021-02-25 2024-01-16 华夏方圆信用评估有限公司 智能信用交易履约监控方法及系统
CN113704638A (zh) * 2021-08-31 2021-11-26 连尚(北京)网络科技有限公司 一种在社交群聊中识别呈现信息的方法与设备

Similar Documents

Publication Publication Date Title
CN103634308A (zh) 一种即时通讯工具的安全检测方法和装置
US20200053111A1 (en) Artifact modification and associated abuse detection
US9356947B2 (en) Methods and systems for analyzing data related to possible online fraud
US7913302B2 (en) Advanced responses to online fraud
US7836133B2 (en) Detecting unwanted electronic mail messages based on probabilistic analysis of referenced resources
US6654779B1 (en) System and method for electronic mail (e-mail) address management
US8041769B2 (en) Generating phish messages
US8220030B2 (en) System and method for security in global computer transactions that enable reverse-authentication of a server by a client
CN108173850A (zh) 一种基于区块链智能合约的身份认证系统和身份认证方法
CN108496382A (zh) 用于个人身份认证的安全信息传输系统和方法
US8095672B1 (en) Verifying online identities across parental control systems
US20060068755A1 (en) Early detection and monitoring of online fraud
US20070299915A1 (en) Customer-based detection of online fraud
CN106063219A (zh) 用于生物识别协议标准的系统和方法
CN108476222A (zh) 钓鱼攻击的检测和减轻
US20160119376A1 (en) System and method for filtering electronic messages
US9197591B2 (en) Method and system for validating email from an internet application or website
KR101483295B1 (ko) 메시지 공유 방법
KR20140143122A (ko) 메시징을 이용한 메일 관리 방법
KR101037675B1 (ko) 분산형 컨텐츠 수집 및 처리 시스템 및 방법
KR100448345B1 (ko) 이동통신 단말기를 이용한 인터넷 뱅킹에서의출금관리방법
KR101037673B1 (ko) 분산형 컨텐츠 수집 및 처리 시스템 및 그 기록매체
Kigerl Evaluation of the CAN SPAM act: Testing deterrence and other influences of email spammer behavior over time
KR20090114344A (ko) 공유 메일 운영서버
KR20120112337A (ko) 메일 공유 전달 방법

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20140312