具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明实施例提供一种WiFi风险展示方法及装置。以下结合附图对本发明进行详细说明。
本发明实施例提供一种WiFi风险展示方法,如图1所示,该WiFi风险展示方法主要包括以下各步骤:
步骤S101:建立一替代连接热点,作为网络连接热点,通过网络连接热点建立与用户的移动终端的连接;
步骤S102:通过网络连接热点获取移动终端进行网络通信时产生的网络通信数据中的图片数据;
步骤S103:发送图片数据至一展示屏幕,并通过展示屏幕展示图片数据。
通过上述的步骤S101~步骤S103,建立了一个如图2所示的移动终端与WiFi连接的系统架构。本发明实施例的WiFi风险展示方法,是通过用户移动终端与网络连接热点建立的连接获取了用户进行网络通信时的图片数据,并将获取的图片数据进行展示,能够直观和突出地展示出在连接到来源不明的不安全的WiFi的环境下,用户的网络通信数据存在的安全风险。
以下结合上述各步骤以及移动终端与WiFi连接的系统架构,对本发明实施例的WiFi风险展示方法做具体的说明。
在本发明实施例的WiFi风险展示方法的上述步骤S101中,首先建立上述的网络连接热点200,具体地,建立该网络连接热点200的步骤包括:建立一替代连接热点,作为该网络连接热点,以便于通过该网络连接热点200建立与用户的移动终端100的连接。
如图3A所示,在一实施例中,在本发明实施例的WiFi风险展示方法中,可以通过以下方式建立上述的替代连接热点:
在移动终端的工作过程中,移动终端会定期地搜索周围的无线网络热点,也就是主动扫描周围的无线网络。在移动终端进行主动扫描的过程中,移动终端会定期地发送已连接过的热点信息,以寻找与该移动终端已连接过的热点信息相匹配的WiFi热点(例如,用户通过移动终端在自己家中建立的WiFi热点,如常用的TPLink/DLink等),移动终端发送的已连接过的热点信息中包含有该WiFi热点的SSID(服务集标识)信息,例如,用户在自己家中建立的WiFi热点的SSID信息为“home”,移动终端则是通过发送的已连接过的热点信息主动扫描是否有与该WiFi热点的SSID信息“home”相同的网络连接热点。需要说明的是,在本发明实施例中,上述的移动终端包括但不限于智能手机、平板电脑、笔记本电脑等。
在本发明实施例中,则是先获取移动终端100发送的已连接过的热点信息中的SSID信息。在获取到该已连接过的热点信息的SSID信息后,建立一个第一替代连接热点,该第一替代连接热点的SSID与用户的移动终端100发送的已连接过的热点信息的SSID信息是相同的。此时,将该第一替代连接热点作为网络连接热点200,便可通过该第一替代连接热点建立与用户的移动终端100的连接。
通过上述的建立该网络连接热点的步骤建立了该第一替代连接热点后,即可继续执行上述的步骤S101,通过该网络连接热点200建立与用户的移动终端100的连接。由于该第一替代连接热点的SSID与用户移动终端100的已连接过的热点信息的SSID信息相同,移动终端100可直接发送与该SSID信息相匹配的连接密码至建立该第一替代连接热点的服务器300以建立与该第一替代连接热点的连接。在此种情况下,移动终端100是自动连接至该第一替代连接热点中的,此时建立的连接是在用户毫不知情的情况下,用户的移动终端100已经连接到了一个替代网络连接热点(该第一替代连接热点)中。同时,用户的移动终端100发送来的与该SSID信息相匹配的连接密码也一并被该服务器300所获取。
或者,第一替代连接热点与移动终端100的连接也可以是通过手动连接方式建立的连接。在手动连接方式中,是根据用户在移动终端100上的确认操作,建立移动终端100与该第一替代连接热点的连接。在这种情况下,因为所建立的第一替代连接热点的SSID与用户家中常用的WiFi热点的SSID信息相同,用户很容易降低警觉性,直接确认连接至该第一替代连接热点。
如图3B所示,在另一实施例中,在本发明实施例的WiFi风险展示方法中,还可以通过以下方式建立上述的替代连接热点:
随着WiFi网络的发展,在一些公共场所中,都覆盖有网络运营商或商户所建立的可供免费使用的公共网络(例如:CMCC热点等)。在此实施例中,是通过建立一个SSID与该公共网络的SSID信息相同的第二替代连接热点,来作为该网络连接热点,便可通过该第二替代连接热点建立与用户的移动终端100的连接。
通过上述的建立该网络连接热点的步骤建立了该第二替代连接热点后,即可继续执行上述的步骤S101,通过该网络连接热点200建立与用户的移动终端的连接。
如果用户的移动终端100在此次连接操作之前已经连接过该公共网络(即,已将该公共网络存储为该移动终端的已连接过的热点信息),则移动终端100的已连接过的热点信息中包含有该公共网络。
在建立连接的过程中,移动终端100逐一向该第二替代连接热点发送已连接过的热点信息。当检测到第二替代连接热点的SSID与已连接过的热点信息的SSID信息相同时,即可建立第二替代连接热点与移动终端100的连接。例如,移动终端100的第一个已连接过的热点信息为用户自己家所建立的WiFi热点,其SSID信息为“home”,则移动终端100先将SSID信息为“home”的已连接过的热点信息发送至第二替代连接热点,此时,第二替代连接热点反馈的SSID信息为公共网络的SSID信息,例如是上述的“CMCC”。移动终端100判断发送的SSID信息和反馈的SSID信息并不相同,无法建立连接;移动终端100的第二个已连接过的热点信息为上述的公共网络,其SSID信息为“CMCC”,则移动终端100将SSID信息为“CMCC”的已连接过的热点信息发送至第二替代连接热点,此时,第二替代连接热点反馈的SSID信息为公共网络的SSID信息“CMCC”。移动终端100判断发送的SSID信息和接收到的第二替代连接热点反馈的SSID信息是相同的,此时,可执行上述的步骤S101,建立第二替代连接热点与移动终端100的连接。并且,由于第二替代连接热点的SSID与该公共网络的SSID信息相同,该移动终端100可以自动连接到该第二替代连接热点上,此时建立的连接是在用户毫不知情的情况下,用户的移动终端100已经连接到了一个替代网络连接热点(该第二替代连接热点)中。
或者,第二替代连接热点与移动终端100的连接也可是通过手动连接方式建立的连接。在手动连接方式中,是根据用户在移动终端100上的确认操作,建立移动终端100与该第二替代连接热点的连接。
如果用户的移动终端100在此次连接操作之前未连接过该公共网络,移动终端100不会自动连接至与该公共网络的SSID信息相同的第二替代连接热点上,而是通过手动连接方式建立的连接,根据用户在移动终端100上的确认操作,建立移动终端100与该第二替代连接热点的连接。在这种情况下,因为所建立的第二替代连接热点的SSID与公共网络的SSID信息相同,用户很容易降低警觉性,直接确认连接至该第二替代连接热点。
如图3C所示,在一实施例中,还可通过建立一特定名称的网络连接热点作为上述的网络连接热点200,例如:建立一名称为Test的热点。在这种情况下,可根据用户在移动终端100上的操作,选择将移动终端100连接至该Test热点,建立名称为Test热点的网络连接热点200与移动终端100的连接。
上述的网络连接热点建立过程,需针对不同的用户,建立不同的网络连接热点200,在本发明实施例中,可以是通过连接到同一个服务器300上的多个无线网卡来建立多个不同的网络连接热点200。并且,当多个移动终端100的已连接过的热点信息中的SSID信息相同时,该多个移动终端100均可连接到同一个无线网卡所建立的网络连接热点200中,因此,在实际应用中,每个网络连接热点200可用于连接一个或多个移动终端100。
在本发明实施例中,建立上述的网络连接热点200可以主要通过两种方法实现,一种方法是建立独立的网络连接热点,将网络连接设备(例如:网关、路由器等)与一独立的可接入网络的计算设备(例如图2至图3C中所示的服务器300)连接,连接至该独立的网络连接热点的移动终端进行网络通信时产生的所有流量中包含的网络通信数据都可以通过该独立的服务器300进行传输,独立的服务器300便可对该网络通信数据进行抓取、分析、还原等操作。
另一种方法是通过已接入网络的可接入网络的计算设备(例如图2至图3C中所示的服务器300)直接建立网络连接热点,分享出一个WiFi热点(例如在计算机主机上插入一个随身WiFi来建立WiFi热点),此时便可通过该服务器300来获取连接至该WiFi热点的移动终端进行网络通信时产生的所有流量中包含的网络通信数据。
需要说明的是,在本发明实施例中,是以服务器300作为上述的可接入网络的计算设备为例进行说明,但在实际应用中,也可以是通过计算机、手机等可建立网络连接热点的计算设备来建立该网络连接热点,本发明并不以此为限。
在通过上述步骤S101建立了网络连接热点与用户的移动终端的连接后,执行上述步骤S102,通过网络连接热点获取移动终端进行网络通信时产生的网络通信数据中的图片数据。
当移动终端接入网络连接热点后,该移动终端通过该网络连接热点所进行的产生流量的网络通信操作(例如用户上传、下载的文字、图片等)时产生的网络通信数据均可被获取。其中,该网络通信数据包括但不限于:用户登陆网站、各种应用时使用的用户账号、密码、MAC地址、手机号、手机类型、文字/图片等敏感数据。
在本发明实施例中,主要获取的是用户通过移动终端进行网络通信时产生的网络通信数据中的图片数据。具体地,是根据移动终端进行网络通信时采用的通信协议中的特定字段查找并获取相应的图片数据。例如,针对http协议可通过查找img标签来获取相应的图片数据。而在实际应用中,上述的通信协议包括但不限于:http、telnet、smtp、pop3等。
在具体实施时,用户在通过移动终端进行网络通信过程中所使用的上述的网络通信数据,还可包括与该图片数据相关的发送来源信息,该发送来源信息主要包含有:用户上传或下载该图片数据时所登录的网站信息,以及登录该网站所使用的用户名和密码;用户上传或下载该图片数据时所使用的移动终端的设备名称、型号等参数信息;用户上传或下载该图片数据时所使用的应用程序等信息。上述的发送来源信息均可与该图片数据同时被获取。例如:截取网络通信过程中该图片的统一资源定位符(URL),并进一步获取该图片的URL中所包含的网址信息(如weibo.com),此时,则可判定该图片的发送来源是通过新浪微博发送的(即用户上传或下载该图片数据所使用的网站为新浪微博)。
在获取了移动终端进行网络通信时的图片数据后,即可通过上述的步骤S103,将获取的图片数据展示出来。具体地,在本发明实施例中,首先是将对图片数据进行流还原后生成的图片保存至指定的目录下;当要进行图片展示时,从该指定的目录中获取保存的图片,并根据图片的大小来排布图片并进行展示。
如图4A所示,在具体实施时,根据图片的大小来排布图片并进行展示的过程包括:首先对图片的大小进行计算,以进行优化展示。例如,获取进行图片展示的展示屏幕400的像素,并根据每张图片的大小以及展示屏幕400的像素来确定图片在展示屏幕400中的排布位置,该排布位置可用以确定在该展示屏幕400上展示一张或是多张图片,如果图片较大,则在展示屏幕400的同一行中仅展示一张或两张图片;如果图片较小,则可在展示屏幕400的同一行中展示两张以上的图片。需要说明的是,上述的展示屏幕400仅是用以举例说明本发明实施例中的图片展示过程的一个载体,而并非用以限制本发明,实际应用中,该展示屏幕400可以是电脑屏幕、LED显示屏、投影屏幕等可用以展示图片的屏幕等。
通过上述的各个步骤,本发明实施例的WiFi风险展示方法,可以将用户通过移动终端连接的网络连接热点进行网络通信过程中存在的安全风险直观地展示给用户,并且,由于本发明实施例的WiFi风险展示方法可以实现在用户毫不知情的情况下便获取到用户通过WiFi上传或下载的图片数据并加以展示,能够给用户提供一个更加具有冲击性的展示效果,更能够起到警示作用,从而提高用户在使用移动终端连接来源不明的不安全的WiFi时的安全操作意识。
在一实施例中,如图4B所示,在进行图片展示的同时,也可将上述实施例中所获取的与该图片数据相对应的网络通信数据与该图片数据一同进行展示,例如:在图片上方对应显示出“XXX的iphone发送自微博客户端”。通过此种展示形式,更能够加深用户的参与感受,使用户能够更加清楚地了解到,当接入一个不安全的WiFi的环境时,都有哪些信息能够被轻易获取到,从而进一步提高用户的安全防范意识。
在实际应用中,基于用户的自愿参与原则,在整个WiFi风险展示过程的开端,可首先向用户发送一个提示信息,以提示用户将要进行WiFi风险展示,并可提示不愿参加该WiFi风险展示的用户不要打开自己的移动终端的WiFi连接功能等。在本发明实施例中,可通过上述的展示屏幕400来发送该提示信息。
并且,针对建立的不同的网络连接热点,该提示信息也可有所不同。例如,针对所建立的特定名称的网络连接热点,可在提示信息中加入提示用户将移动终端连接至该特定名称的网络连接热点,以参与到WiFi风险展示中。而对于上述的第一替代连接热点或第二替代连接热点,由于移动终端可实现自动连接至该第一替代连接热点或第二替代连接热点,则仅提示用户WiFi风险展示即将开始,而无需提示用户将移动终端连接到某一网络连接热点。
基于对用户个人信息和隐私的保护,在将用户个人的图片数据在展示屏幕400上进行展示时,可对图片做进一步的处理,以确保仅部分地显示出图片中的信息。并且,在展示一段时间后,在展示屏幕400上以可视化的效果(例如出现提示,或动画效果等)展示给用户,所获取的图片数据等均被永久删除和销毁,且无法还原。
本发明实施例还提供一种WiFi风险展示装置500,如图5所示,该WiFi风险展示装置500主要包括:建立连接单元510、图片数据获取单元520及图片数据展示单元530等。
其中,上述的建立连接单元510用于建立一替代连接热点,作为网络连接热点,通过网络连接热点建立与用户的移动终端的连接;图片数据获取单元520用于通过网络连接热点获取移动终端进行网络通信时产生的网络通信数据中的图片数据;图片数据展示单元530用于发送图片数据至一展示屏幕,并通过展示屏幕展示图片数据。
通过上述的建立连接单元510、图片数据获取单元520及图片数据展示单元530,建立了一个如图2所示的移动终端与WiFi连接的系统架构。本发明实施例的WiFi风险展示装置500,通过用户移动终端与网络连接热点建立的连接获取了用户进行网络通信时的图片数据,并将获取的图片数据进行展示,能够直观和突出地展示出在连接到来源不明的不安全的WiFi的环境下,用户的网络通信数据存在的安全风险。
以下结合上述各单元以及移动终端与WiFi连接的系统架构,对本发明实施例的WiFi风险展示装置500的结构及功能做具体的说明。
在一实施例中,如图6所示,本发明实施例的建立连接单元510包括一替代热点建立模块511,用于建立该网络连接热点200,实际应用中,该替代热点建立模块511具体用于:建立一替代连接热点,作为该网络连接热点200,以便于上述的建立连接单元510通过该网络连接热点200建立与用户的移动终端100的连接。
如图3A所示,在一实施例中,本发明实施例的替代热点建立模块511可以通过以下方式建立上述的替代连接热点:
在移动终端的工作过程中,移动终端会定期地搜索周围的无线网络热点,也就是主动扫描周围的无线网络。在移动终端进行主动扫描的过程中,移动终端会定期地发送已连接过的热点信息,以寻找与该移动终端已连接过的热点信息相匹配的WiFi热点(例如,用户通过移动终端在自己家中建立的WiFi热点,如常用的TPLink/DLink等),移动终端发送的已连接过的热点信息中包含有该WiFi热点的SSID(服务集标识)信息,例如,用户在自己家中建立的WiFi热点的SSID信息为“home”,移动终端则是通过发送的已连接过的热点信息主动扫描是否有与该WiFi热点的SSID信息相同的网络连接热点。需要说明的是,在本发明实施例中,上述的移动终端包括但不限于智能手机、平板电脑、笔记本电脑等。
在本发明实施例中,替代热点建立模块511则是先获取移动终端100发送的已连接过的热点信息中的SSID信息。在获取到该已连接过的热点信息的SSID信息后,建立一个第一替代连接热点,该第一替代连接热点的SSID与用户的移动终端100发送的已连接过的热点信息的SSID信息是相同的。此时,将该第一替代连接热点作为网络连接热点200,便可通过该第一替代连接热点建立与用户的移动终端100的连接。
在替代热点建立模块511建立了该第一替代连接热点后,即可由上述的建立连接单元510,通过该网络连接热点200建立与用户的移动终端100的连接。由于该第一替代连接热点的SSID与用户移动终端100的已连接过的热点信息的SSID信息相同,移动终端100可直接发送与该SSID信息相匹配的连接密码至建立该第一替代连接热点的服务器300以建立与该第一替代连接热点的连接。在此种情况下,移动终端100是自动连接至该第一替代连接热点中的,此时建立的连接是在用户毫不知情的情况下,用户的移动终端100已经连接到了一个替代网络连接热点(该第一替代连接热点)中。同时,用户的移动终端100发送来的与该SSID信息相匹配的连接密码也一并被该服务器300所获取。
或者,第一替代连接热点与移动终端100的连接也可以是通过手动连接方式建立的连接。在手动连接方式中,是根据用户在移动终端100上的确认操作,建立移动终端100与该第一替代连接热点的连接。在这种情况下,因为所建立的第一替代连接热点的SSID与用户家中常用的WiFi热点的SSID信息相同,用户很容易降低警觉性,直接确认连接至该第一替代连接热点。
如图3B所示,在另一实施例中,本发明实施例的替代热点建立模块511还可以通过以下方式建立上述的替代连接热点:
随着WiFi网络的发展,在一些公共场所中,都覆盖有网络运营商或商户所建立的可供免费使用的公共网络(例如:CMCC热点等)。在此实施例中,替代热点建立模块511是通过建立一个SSID与该公共网络的SSID信息相同的第二替代连接热点,来作为该网络连接热点,便可通过该第二替代连接热点建立与用户的移动终端100的连接。
在替代热点建立模块511建立了该第二替代连接热点后,即可再由上述的建立连接单元510,通过该网络连接热点200建立与用户的移动终端的连接。
如果用户的移动终端100在此次连接操作之前已经连接过该公共网络(即,已将该公共网络存储为该移动终端的已连接过的热点信息),则移动终端100的已连接过的热点信息中包含有该公共网络。
在建立连接的过程中,移动终端100逐一向该第二替代连接热点发送已连接过的热点信息。当检测到第二替代连接热点的SSID与已连接过的热点信息的SSID信息相同时,即可建立第二替代连接热点与移动终端100的连接。例如,移动终端100的第一个已连接过的热点信息为用户自己家所建立的WiFi热点,其SSID信息为“home”,则移动终端100先将SSID信息为“home”的已连接过的热点信息发送至第二替代连接热点,此时,第二替代连接热点反馈的SSID信息为公共网络的SSID信息,例如是上述的“CMCC”。移动终端100判断发送的SSID信息和反馈的SSID信息并不相同,无法建立连接;移动终端100的第二个已连接过的热点信息为上述的公共网络,其SSID信息为“CMCC”,则移动终端100将SSID信息为“CMCC”的已连接过的热点信息发送至第二替代连接热点,此时,第二替代连接热点反馈的SSID信息为公共网络的SSID信息“CMCC”。移动终端100判断发送的SSID信息和接收到的第二替代连接热点反馈的SSID信息是相同的,此时,可执行上述的步骤S101,建立第二替代连接热点与移动终端100的连接。并且,由于第二替代连接热点的SSID与该公共网络的SSID信息相同,该移动终端100可以自动连接到该第二替代连接热点上,此时建立的连接是在用户毫不知情的情况下,用户的移动终端100已经连接到了一个替代网络连接热点(该第二替代连接热点)中。
或者,第二替代连接热点与移动终端100的连接也可是通过手动连接方式建立的连接。在手动连接方式中,是根据用户在移动终端100上的确认操作,建立移动终端100与该第二替代连接热点的连接。
如果用户的移动终端100在此次连接操作之前未连接过该公共网络,移动终端100不会自动连接至与该公共网络的SSID信息相同的第二替代连接热点上,而是通过手动连接方式建立的连接,根据用户在移动终端100上的确认操作,建立移动终端100与该第二替代连接热点的连接。在这种情况下,因为所建立的第二替代连接热点的SSID与公共网络的SSID信息相同,用户很容易降低警觉性,直接确认连接至该第二替代连接热点。
如图3C所示,在一实施例中,替代热点建立模块511还可通过建立一特定名称的网络连接热点作为上述的网络连接热点200,例如:建立一名称为Test的热点。在这种情况下,可根据用户在移动终端100上的操作,选择将移动终端100连接至该Test热点,建立名称为Test热点的网络连接热点200与移动终端100的连接。
上述的网络连接热点建立过程,需针对不同的用户,建立不同的网络连接热点200,在本发明实施例中,可以是通过连接到同一个服务器300上的多个无线网卡来建立多个不同的网络连接热点200。并且,当多个移动终端100的已连接过的热点信息中的SSID信息相同时,该多个移动终端100可连接到同一个无线网卡所建立的网络连接热点200中,因此,在实际应用中,每个网络连接热点200可用于连接一个或多个移动终端100。
在本发明实施例中,建立上述的网络连接热点200可以主要通过两种方法实现,一种方法是建立独立的网络连接热点,将网络连接设备(例如:网关、路由器等)与一独立的可接入网络的计算设备(例如图2至图3C中所示的服务器300)连接,连接至该独立的网络连接热点的移动终端进行网络通信时产生的所有流量中包含的网络通信数据都可以通过该独立的服务器300进行传输,独立的服务器300便可对该网络通信数据进行抓取、分析、还原等操作。
另一种方法是通过已接入网络的可接入网络的计算设备(例如图2至图3C中所示的服务器300)直接建立网络连接热点,分享出一个WiFi热点(例如在计算机主机上插入一个随身WiFi来建立WiFi热点),此时便可通过该服务器300来获取连接至该WiFi热点的移动终端进行网络通信时产生的所有流量中包含的网络通信数据。
需要说明的是,在本发明实施例中,是以服务器300作为上述的可接入网络的计算设备为例进行说明,但在实际应用中,也可以是通过计算机、手机等可建立网络连接热点的计算设备来建立该网络连接热点,本发明并不以此为限。
在通过上述建立连接单元510建立了网络连接热点与用户的移动终端的连接后,可触发上述的图片数据获取单元520,通过网络连接热点获取移动终端进行网络通信时产生的网络通信数据中的图片数据。
当移动终端接入网络连接热点后,该移动终端通过该网络连接热点所进行的产生流量的网络通信操作(例如用户上传、下载的文字、图片等)时产生的网络通信数据均可被获取。其中,该网络通信数据包括但不限于:用户登陆网站、各种应用时使用的用户账号、密码、MAC地址、手机号、手机类型、文字/图片等敏感数据。
在本发明实施例中,图片数据获取单元520主要获取的是用户通过移动终端进行网络通信时产生的网络通信数据中的图片数据。具体地,是根据移动终端进行网络通信时采用的通信协议中的特定字段查找并获取相应的图片数据。例如,针对http协议可通过查找img标签来获取相应的图片数据。而在实际应用中,上述的通信协议包括但不限于:http、telnet、smtp、pop3等。
在具体实施时,还可通过图片数据获取单元520中的发送来源信息获取模块521来获取用户在通过移动终端进行网络通信过程中所使用的与该图片数据相关的发送来源信息,该发送来源信息主要包括:用户上传或下载该图片数据时所登录的网站信息,以及登录该网站所使用的用户名和密码;用户上传或下载该图片数据时所使用的移动终端的设备名称、型号等参数信息;用户上传或下载该图片数据时所使用的应用程序等信息。上述的发送来源信息均可与该图片数据同时被获取。例如:截取网络通信过程中该图片的统一资源定位符(URL),并进一步获取该图片的URL中所包含的网址信息(如weibo.com),此时,则可判定该图片的发送来源是通过新浪微博发送的(即用户上传或下载该图片数据所使用的网站为新浪微博)。
在获取了移动终端进行网络通信时的图片数据后,即可通过上述的图片数据展示单元530,将获取的图片数据展示出来。具体地,如图7所示,在本发明实施例中,该图片数据展示单元530主要包括:图片保存模块531、图片获取模块532、排布位置确定模块533及图片展示模块534等。首先,通过该图片保存模块531将对图片数据进行流还原后的图片保存至指定的目录下;在要对上述的图片数据进行展示时,由图片获取模块532从目录中获取图片;排布位置确定模块533则将图片发送至一展示屏幕400,并根据图片的大小及展示屏幕400的像素确定图片在展示屏幕400中的排布位置;之后,由图片展示模块534根据排布位置在展示屏幕中展示一张或多张图片。
如图4A所示,在具体实施时,排布位置确定模块533所执行的根据图片的大小来排布图片并进行展示的过程包括:首先对图片的大小进行计算,以进行优化展示。例如,获取进行图片展示的展示屏幕400的像素,并根据每张图片的大小以及展示屏幕400的像素来确定图片在展示屏幕400中的排布位置,该排布位置可用以确定在该展示屏幕400上展示一张或是多张图片,如果图片较大,则在展示屏幕400的同一行中仅展示一张或两张图片;如果图片较小,则可在展示屏幕400的同一行中展示两张以上的图片。需要说明的是,上述的展示屏幕400仅是用以举例说明本发明实施例中的图片展示过程的一个载体,而并非用以限制本发明,实际应用中,该展示屏幕400可以是电脑屏幕、LED显示屏、投影屏幕等可用以展示图片的屏幕等。
通过上述的各个单元之间的协同动作,本发明实施例的WiFi风险展示装置500,可以将用户通过移动终端连接的网络连接热点进行网络通信过程中存在的安全风险直观地展示给用户,并且,由于本发明实施例的WiFi风险展示装置500可以实现在用户毫不知情的情况下便获取到用户通过WiFi上传或下载的图片数据并加以展示,能够给用户提供一个更加具有冲击性的展示效果,更能够起到警示作用,从而提高用户在使用移动终端连接来源不明的不安全的WiFi时的安全操作意识。
在一实施例中,如图4B所示,在进行图片展示的同时,也可将上述实施例中所获取的与该图片数据相对应的网络通信数据(包括上述的发送来源信息等)与该图片数据一同进行展示,例如:在图片上方对应显示出“XXX的iphone发送自微博客户端”。通过此种展示形式,更能够加深用户的参与感受,使用户能够更加清楚地了解到,当接入一个不安全的WiFi的环境时,都有哪些信息能够被轻易获取到,从而进一步提高用户的安全防范意识。
在实际应用中,基于用户的自愿参与原则,在整个WiFi风险展示过程的开端,可首先向用户发送一个提示信息,以提示用户将要进行WiFi风险展示,并可提示不愿参加该WiFi风险展示的用户不要打开自己的移动终端的WiFi连接功能等。在本发明实施例中,可通过上述的展示屏幕400来发送该提示信息。
并且,针对建立的不同的网络连接热点,该提示信息也可有所不同。例如,针对所建立的特定名称的网络连接热点,可在提示信息中加入提示用户将移动终端连接至该特定名称的网络连接热点,以参与到WiFi风险展示中。而对于上述的第一替代连接热点或第二替代连接热点,由于移动终端可实现自动连接至该第一替代连接热点或第二替代连接热点,则仅提示用户WiFi风险展示即将开始,而无需提示用户将移动终端连接到某一网络连接热点。
基于对用户个人信息和隐私的保护,在将用户个人的图片数据在展示屏幕400上进行展示时,可对图片做进一步的处理,以确保仅部分地显示出图片中的信息。并且,在展示一段时间后,在展示屏幕400上以可视化的效果(例如出现提示,或动画效果等)展示给用户,所获取的图片数据等均被永久删除和销毁,且无法还原。
本发明的实施例公开了:
A1、一种WiFi风险展示方法,其特征在于,所述的WiFi风险展示方法包括:
建立一替代连接热点,作为网络连接热点,通过所述网络连接热点建立与用户的移动终端的连接;
通过所述网络连接热点获取所述移动终端进行网络通信时产生的网络通信数据中的图片数据;
发送所述图片数据至一展示屏幕,并通过所述展示屏幕展示所述的图片数据。
A2、根据权利要求A1所述的WiFi风险展示方法,其特征在于,建立一替代连接热点,作为网络连接热点,包括:
获取所述移动终端发送的已连接过的热点信息中的服务集标识SSID信息,建立SSID与所述SSID信息相同的一第一替代连接热点,作为所述的网络连接热点,以便于建立所述网络连接热点与所述移动终端的连接。
A3、根据权利要求A1所述的WiFi风险展示方法,其特征在于,建立一替代连接热点,作为网络连接热点,包括:
建立SSID与公共网络的SSID信息相同的一第二替代连接热点,作为所述的网络连接热点,以便于建立所述网络连接热点与所述移动终端的连接。
A4、根据权利要求A2或A3所述的WiFi风险展示方法,其特征在于,所述网络连接热点与所述移动终端的连接方式为:
建立所述网络连接热点与所述移动终端的自动连接;或
根据用户在所述移动终端的操作建立所述网络连接热点与所述移动终端的连接。
A5、根据权利要求A2或A3所述的WiFi风险展示方法,其特征在于,建立所述替代连接热点的方式为:
将网络连接设备与一独立的可接入网络的计算设备连接,通过所述独立的可接入网络的计算设备建立所述的替代连接热点;或
通过一已接入网络的计算设备建立所述的替代连接热点。
A6、根据权利要求A1至A5中任一权利要求所述的WiFi风险展示方法,其特征在于,通过所述网络连接热点获取所述移动终端进行网络通信时产生的网络通信数据中的图片数据,包括:
根据所述移动终端进行网络通信时采用的通信协议中的特定字段查找并获取相应的所述图片数据。
A7、根据权利要求A6所述的WiFi风险展示方法,其特征在于,通过所述网络连接热点获取所述移动终端进行网络通信中的图片数据,还包括:
通过所述网络连接热点获取图片数据对应的发送来源信息;其中,所述发送来源信息包括:所述移动终端的参数信息以及发送所述图片数据的网站信息或应用信息。
A8、根据权利要求A7所述的WiFi风险展示方法,其特征在于,发送所述图片数据至一展示屏幕,并通过所述展示屏幕展示所述的图片数据,包括:
将所述图片数据发送至所述的展示屏幕,根据所述图片数据中图片的大小及所述展示屏幕的像素确定所述图片在所述展示屏幕中的排布位置;
根据所述排布位置在所述展示屏幕中展示一张或多张所述的图片。
B9、一种WiFi风险展示装置,其特征在于,所述的WiFi风险展示装置包括:
建立连接单元,用于建立一替代连接热点,作为网络连接热点,通过所述网络连接热点建立与用户的移动终端的连接;
图片数据获取单元,用于通过所述网络连接热点获取所述移动终端进行网络通信时产生的网络通信数据中的图片数据;
图片数据展示单元,用于发送所述图片数据至一展示屏幕,并通过所述展示屏幕展示所述的图片数据。
B10、根据权利要求B9所述的WiFi风险展示装置,其特征在于,所述的建立连接单元包括一替代热点建立模块,所述的替代热点建立模块具体用于:
获取所述移动终端发送的已连接过的热点信息中的服务集标识SSID信息,建立SSID与所述SSID信息相同的一第一替代连接热点,作为所述的网络连接热点,以便于建立所述网络连接热点与所述移动终端的连接。
B11、根据权利要求B9所述的WiFi风险展示装置,其特征在于,所述的建立连接单元包括一替代热点建立模块,所述的替代热点建立模块具体用于:
建立SSID与公共网络的SSID信息相同的一第二替代连接热点,作为所述的网络连接热点,以便于建立所述网络连接热点与所述移动终端的连接。
B12、根据权利要求B10或B11所述的WiFi风险展示装置,其特征在于,所述网络连接热点与所述移动终端的连接方式为:
建立所述网络连接热点与所述移动终端的自动连接;或
根据用户在所述移动终端的操作建立所述网络连接热点与所述移动终端的连接。
B13、根据权利要求B10或B11所述的WiFi风险展示方法,其特征在于,建立所述替代连接热点的方式为:
将网络连接设备与一独立的可接入网络的计算设备连接,通过所述独立的可接入网络的计算设备建立所述的替代连接热点;或
通过一已接入网络的服务器建立所述的替代连接热点。
B14、根据权利要求B9至B13中任一权利要求所述的WiFi风险展示装置,其特征在于,所述的图片数据获取单元具体用于:
根据所述移动终端进行网络通信时采用的通信协议中的特定字段查找并获取相应的所述图片数据。
B15、根据权利要求B14所述的WiFi风险展示装置,其特征在于,所述的图片数据获取单元包括一发送来源信息获取模块,所述的发送来源信息获取模块用于通过所述网络连接热点获取图片数据对应的发送来源信息;其中,所述发送来源信息包括:所述移动终端的参数信息以及发送所述图片数据的网站信息或应用信息。
B16、根据权利要求B15所述的WiFi风险展示装置,其特征在于,所述图片数据展示单元包括:
排布位置确定模块,用于将所述图片数据发送至所述的展示屏幕,根据所述图片数据中图片的大小及所述展示屏幕的像素确定所述图片在所述展示屏幕中的排布位置;
图片展示模块,用于根据所述排布位置在所述展示屏幕中展示一张或多张所述的图片。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分步骤可以通过程序来指令相关的硬件来完成,该程序可以存储于一计算机可读取存储介质中,比如ROM/RAM、磁碟、光盘等。
以上所述的具体实施例,对本发明的目的、技术方案和有益效果进行了进一步详细说明,所应理解的是,以上所述仅为本发明的具体实施例而已,并不用于限定本发明的保护范围,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。