CN108810829A - 一种彩信拦截处理方法及装置 - Google Patents

一种彩信拦截处理方法及装置 Download PDF

Info

Publication number
CN108810829A
CN108810829A CN201810353111.9A CN201810353111A CN108810829A CN 108810829 A CN108810829 A CN 108810829A CN 201810353111 A CN201810353111 A CN 201810353111A CN 108810829 A CN108810829 A CN 108810829A
Authority
CN
China
Prior art keywords
multimedia message
sampling
sample
judgment rule
intercepting
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201810353111.9A
Other languages
English (en)
Other versions
CN108810829B (zh
Inventor
白敏�
李朋举
汪列军
韩志立
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Qianxin Technology Co Ltd
Original Assignee
Beijing Qianxin Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Qianxin Technology Co Ltd filed Critical Beijing Qianxin Technology Co Ltd
Priority to CN201810353111.9A priority Critical patent/CN108810829B/zh
Publication of CN108810829A publication Critical patent/CN108810829A/zh
Application granted granted Critical
Publication of CN108810829B publication Critical patent/CN108810829B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/12Messaging; Mailboxes; Announcements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/12Detection or prevention of fraud
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/30Network architectures or network communication protocols for network security for supporting lawful interception, monitoring or retaining of communications or communication related information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/30Network architectures or network communication protocols for network security for supporting lawful interception, monitoring or retaining of communications or communication related information
    • H04L63/308Network architectures or network communication protocols for network security for supporting lawful interception, monitoring or retaining of communications or communication related information retaining data, e.g. retaining successful, unsuccessful communication attempts, internet access, or e-mail, internet telephony, intercept related information or call content

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本发明实施例公开了一种彩信拦截处理方法及装置,方法包括:根据云判断规则对全流量彩信流进行判断,得到判断结果,并根据判断结果对各彩信执行对应的操作;判断结果包括可疑彩信、放行彩信或拦截彩信;根据当前放行彩信的彩信量确定采样阈值,根据采样阈值和采样周期对放行彩信进行动态采样,并对采样的样本进行云判断规则的关键特征行为分析,得到分析结果;若根据分析结果判断获知目标样本需拦截,则拦截目标样本,并根据目标样本更新云判断规则。通过对放行彩信进行动态采样并分析,降低了彩信的误拦截率;根据云判断规则对全流量彩信流进行判断,区分可疑彩信、放行彩信或拦截彩信,并根据目标样本更新云判断规则,提高了彩信的拦截效率。

Description

一种彩信拦截处理方法及装置
技术领域
本发明实施例涉及通信技术领域,具体涉及一种彩信拦截处理方法及装置。
背景技术
彩信是一种既可以发送文字信息又可以发送图片等多媒体信息的服务,可以实现移动终端之间以及移动终端与邮箱之间的信息传递。
对于彩信形式的垃圾信息,目前采用的拦截方式为移动终端在接收到彩信通知之后,根据彩信通知获取发送方的号码以及主题内容进行拦截处理;或者,通过对彩信中图片信息或多媒体信息的解析来确定是否为垃圾短信。对于号码的判别是基于该号码是否存在于黑名单或者是否被其他用户标记为骚扰号码来决定是否拦截,对于主题内容是基于文本内容的判别处理,对于彩信中图片信息或多媒体信息的解析是基于对彩信内容的解析。如果这个阶段彩信通知处理正常或彩信内容解析正常,将直接接收彩信,用户只能在后期通过查看彩信内容,主观判断是否是垃圾信息。
在实现本发明实施例的过程中,发明人发现现有的彩信拦截方法的误拦截率较高且拦截效率较低,无法满足用户对彩信拦截的需求。
发明内容
由于现有方法存在上述问题,本发明实施例提出一种彩信拦截处理方法及装置。
第一方面,本发明实施例提出一种彩信拦截处理方法,包括:
接收全流量彩信流,并根据云判断规则对所述全流量彩信流进行判断,得到各彩信的判断结果,并根据所述判断结果对各彩信执行对应的操作;所述判断结果包括可疑彩信、放行彩信或拦截彩信;
根据当前放行彩信的彩信量确定采样阈值,根据所述采样阈值和采样周期对当前所有的放行彩信进行动态采样,并对采样的样本进行所述云判断规则的关键特征行为分析,得到分析结果;
若根据分析结果判断获知目标样本需拦截,则拦截所述目标样本,并根据所述目标样本更新所述云判断规则。
可选地,所述对采样的样本进行所述云判断规则的关键特征行为分析,具体包括:
依据主键信息中的手机号导出采样的样本中的数据流包,根据原始信息流对所述数据流包进行云判断规则的关键特征行为分析,排查拦截彩信。
可选地,所述方法还包括:
根据预设检测周期对所述云判断规则进行检测,若检测获知所述云判断规则不符合预设要求,则根据所述预设要求对所述云判断规则进行更新。
可选地,所述方法还包括:
对动态采样的采样密度进行实时监控,若判断获知所述采样密度大于密度阈值,则根据所述采样密度对所述采样周期进行调整;
若判断获知预设时间段内采样的白样本的数量大于白样本阈值,则增大所述采样周期;
若判断获知预设时间段内采样的黑样本的数量大于黑样本阈值,则减小所述采样周期。
可选地,所述方法还包括:
根据预设监控周期对各周期内的拦截彩信的拦截数量进行统计,若判断获知所述拦截数量不在预设范围内,则对各拦截彩信进行检测。
可选地,所述方法还包括:
获取对采样的样本进行所述云判断规则的关键特征行为分析后得到的溯源信息,根据存储时间周期对所述溯源信息进行分割存储。
第二方面,本发明实施例还提出一种彩信拦截处理装置,包括:
彩信判断模块,用于接收全流量彩信流,并根据云判断规则对所述全流量彩信流进行判断,得到各彩信的判断结果,并根据所述判断结果对各彩信执行对应的操作;所述判断结果包括可疑彩信、放行彩信或拦截彩信;
动态采样模块,用于根据当前放行彩信的彩信量确定采样阈值,根据所述采样阈值和采样周期对当前所有的放行彩信进行动态采样,并对采样的样本进行所述云判断规则的关键特征行为分析,得到分析结果;
样本拦截模块,用于若根据分析结果判断获知目标样本需拦截,则拦截所述目标样本,并根据所述目标样本更新所述云判断规则。
可选地,所述动态采样模块具体用于依据主键信息中的手机号导出采样的样本中的数据流包,根据原始信息流对所述数据流包进行云判断规则的关键特征行为分析,排查拦截彩信。
可选地,所述装置还包括:
规则检测模块,用于根据预设检测周期对所述云判断规则进行检测,若检测获知所述云判断规则不符合预设要求,则根据所述预设要求对所述云判断规则进行更新。
可选地,所述装置还包括:
周期调整模块,用于对动态采样的采样密度进行实时监控,若判断获知所述采样密度大于密度阈值,则根据所述采样密度对所述采样周期进行调整;
周期增大模块,用于若判断获知预设时间段内采样的白样本的数量大于白样本阈值,则增大所述采样周期;
周期减小模块,用于若判断获知预设时间段内采样的黑样本的数量大于黑样本阈值,则减小所述采样周期。
可选地,所述装置还包括:
拦截彩信检测模块,用于根据预设监控周期对各周期内的拦截彩信的拦截数量进行统计,若判断获知所述拦截数量不在预设范围内,则对各拦截彩信进行检测。
可选地,所述装置还包括:
分割存储模块,用于获取对采样的样本进行所述云判断规则的关键特征行为分析后得到的溯源信息,根据存储时间周期对所述溯源信息进行分割存储。
第三方面,本发明实施例还提出一种电子设备,包括:
至少一个处理器;以及
与所述处理器通信连接的至少一个存储器,其中:
所述存储器存储有可被所述处理器执行的程序指令,所述处理器调用所述程序指令能够执行上述方法。
第四方面,本发明实施例还提出一种非暂态计算机可读存储介质,所述非暂态计算机可读存储介质存储计算机程序,所述计算机程序使所述计算机执行上述方法。
由上述技术方案可知,本发明实施例通过对放行彩信进行动态采样并分析,降低了彩信的误拦截率;根据云判断规则对全流量彩信流进行判断,区分可疑彩信、放行彩信或拦截彩信,并根据目标样本更新云判断规则,提高了彩信的拦截效率。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些图获得其他的附图。
图1为本发明一实施例提供的一种彩信拦截处理方法的流程示意图;
图2为本发明另一实施例提供的一种彩信拦截处理方法的流程示意图;
图3为本发明一实施例提供的一种彩信拦截处理装置的结构示意图;
图4为本发明一实施例提供的电子设备的逻辑框图。
具体实施方式
下面结合附图,对本发明的具体实施方式作进一步描述。以下实施例仅用于更加清楚地说明本发明的技术方案,而不能以此来限制本发明的保护范围。
图1示出了本实施例提供的一种彩信拦截处理方法的流程示意图,包括:
S101、接收全流量彩信流,并根据云判断规则对所述全流量彩信流进行判断,得到各彩信的判断结果,并根据所述判断结果对各彩信执行对应的操作;所述判断结果包括可疑彩信、放行彩信或拦截彩信。
其中,所述云判断规则为预先设置的存储在云端的判断规则,用于对彩信进行检测,根据检测结果确定其是否为可疑彩信、放行彩信或拦截彩信。
可疑彩信为无法确定其是否为垃圾或安全的彩信。
放行彩信为经检测后确认其为安全的彩信。
拦截彩信经检测后确认其为垃圾的彩信。
具体地,如图2所示,建立在全流量彩信数据业务之上进行判断,对接收的多客户端的全流量彩信流进行规则逻辑匹配判断,根据云判定规则判断彩信是否需要拦截,对于可疑彩信进行告警,对于垃圾彩信进行拦截,对于安全彩信进行放行。
S102、根据当前放行彩信的彩信量确定采样阈值,根据所述采样阈值和采样周期对当前所有的放行彩信进行动态采样,并对采样的样本进行所述云判断规则的关键特征行为分析,得到分析结果。
其中,所述采样阈值为用于进行样本采集的阈值。
具体地,对于放行彩信,由于彩信量大,对其准确性的判断需要人工参与并且支持运营状态变更,更新云判断规则,因此需要对其进行动态采样。当系统的彩信量较为平稳时,采用固定的采样阈值1/x(其中,x设置为默认值),同时对白样本进行样本分析,明确白样本是否正确,或者是漏检测;当彩信量增大时,系统根据流量解析,服务器端判定量级增大为当前采样量不符合当前情况后,自动进行阈值调整,将x进行增大,整体采样量减少以应对相应的数据处理和样本检查。
采样阈值采样随机采样概率自动设定,根据save_ratio(存储比例)进行采样调整,例如默认设置为1/40采样比。
需要说明的是,采样存储为白文件后对文件进行抽样判定,辨别是否存在误判并进行修正。为提高采样结果准确性,随机对样本进行抽样存储,进行分析及纠错。
S103、若根据分析结果判断获知目标样本需拦截,则拦截所述目标样本,并根据所述目标样本更新所述云判断规则。
具体地,如图2所示,对于放行彩信,需根据阈值设置频率随机采样彩信样本,采样样本若为白样本则需要再次进行确认,是否仍需要加黑或判断是否正确放过,同时更新云端判断规则。根据白样本中的审计结果,对样本进行分析判定,若误判,则进行黑规则更新;若无误判,则定期查看采样率是否恰当并实时更新。其中,黑规则为云判断规则中进行彩信拦截的规则,白样本为安全的彩信样本,黑样本为存在安全隐患的彩信样本。
针对采样样本的结果分析,提取出云判断规则的关键特征行为,并实时反馈云端,以便云端对云判断规则进行更新。
本实施例通过对放行彩信进行动态采样并分析,降低了彩信的误拦截率;根据云判断规则对全流量彩信流进行判断,区分可疑彩信、放行彩信或拦截彩信,并根据目标样本更新云判断规则,提高了彩信的拦截效率。
进一步地,在上述方法实施例的基础上,S102中所述对采样的样本进行所述云判断规则的关键特征行为分析,具体包括:
依据主键信息中的手机号导出采样的样本中的数据流包,根据原始信息流对所述数据流包进行云判断规则的关键特征行为分析,排查拦截彩信。
具体地,依据主键(key)信息中的手机号导出raw数据流包,根据原始信息流进行排查。
本实施例提供原始信息流导出功能,对信息进行原始数据分析及定位,提高误报误拦截的排错能力。
进一步地,在上述方法实施例的基础上,所述方法还包括:
S104、根据预设检测周期对所述云判断规则进行检测,若检测获知所述云判断规则不符合预设要求,则根据所述预设要求对所述云判断规则进行更新。
具体地,每隔预设检测周期对云判断规则进行检测,结合放行彩信或拦截彩信的误判情况,以及一些新的要求,对云判断规则进行更新,以降低彩信的误判误拦截率,同时满足用户的新要求。
进一步地,在上述方法实施例的基础上,所述方法还包括:
S105、对动态采样的采样密度进行实时监控,若判断获知所述采样密度大于密度阈值,则根据所述采样密度对所述采样周期进行调整。
S106、若判断获知预设时间段内采样的白样本的数量大于白样本阈值,则增大所述采样周期。
S107、若判断获知预设时间段内采样的黑样本的数量大于黑样本阈值,则减小所述采样周期。
具体地,对于放行彩信,由于彩信量大,对准确性判断需要人工参与以及支持运营状态变更,更新云规则,因此需要对其进行动态采样,并对采样密度进行实时监控,当超过一定阈值即能进行相应的采样周期调整:对一定时间段内白样本过多时降低采样频率,同时对加大对样本的运营分析检测。
本实施例通过对彩信拦截过程中进行抽样占比采样及信息处理方式,降低误报率及误拦截率。同时提供一种易运营、易提升的彩信检测率的判定方法,提高异常信息的定位及判别。
进一步地,在上述方法实施例的基础上,所述方法还包括:
S108、根据预设监控周期对各周期内的拦截彩信的拦截数量进行统计,若判断获知所述拦截数量不在预设范围内,则对各拦截彩信进行检测。
举例来说,针对每小时的监控量进行彩信拦截数量统计,当发现数量在区域时间范围内出现异常时,对误拦截进行监控,以确保彩信拦截和放行的正常操作。
进一步地,在上述方法实施例的基础上,所述方法还包括:
S109、获取对采样的样本进行所述云判断规则的关键特征行为分析后得到的溯源信息,根据存储时间周期对所述溯源信息进行分割存储。
具体地,对彩信全文进行判断并留存溯源,保存彩信图片和正文信息。通过每小时机制存储在tmp目录下进行日志数据分割,降低大数据查找分析效率。
需要说明的是,本实施例采样自适应客户端多连接SocketServer实现进程与线程间的调用。通过流信息处理方式,对所建立的socket自动调整连接数,以此对多客户端发起的彩信发送请求进行处理。通过与服务端的同步和异步处理,并对服务器请求的数量进行判断,忙时请求放置在队列中,一旦队列满,可以对来自客户端的请求自动进行进程数调整。
另外,对于彩信处理日志,可以将其分为error、debug、info、warn和fatal五级,同时可以对各彩信进行安全分级,并可配置调整。
本实施例提供的彩信拦截处理方法完成了一整套彩信拦截及优化排错的处理方法和可行流程,能够大大降低彩信误拦截并提高安全运营能力,及时能有效发现和拦截垃圾彩信。
图3示出了本实施例提供的一种彩信拦截处理装置的结构示意图,所述装置包括:彩信判断模块301、动态采样模块302和样本拦截模块303,其中:
所述彩信判断模块301用于接收全流量彩信流,并根据云判断规则对所述全流量彩信流进行判断,得到各彩信的判断结果,并根据所述判断结果对各彩信执行对应的操作;所述判断结果包括可疑彩信、放行彩信或拦截彩信;
所述动态采样模块302用于根据当前放行彩信的彩信量确定采样阈值,根据所述采样阈值和采样周期对当前所有的放行彩信进行动态采样,并对采样的样本进行所述云判断规则的关键特征行为分析,得到分析结果;
所述样本拦截模块303用于若根据分析结果判断获知目标样本需拦截,则拦截所述目标样本,并根据所述目标样本更新所述云判断规则。
具体地,所述彩信判断模块301接收全流量彩信流,并根据云判断规则对所述全流量彩信流进行判断,得到各彩信的判断结果,并根据所述判断结果对各彩信执行对应的操作;所述判断结果包括可疑彩信、放行彩信或拦截彩信;所述动态采样模块302根据当前放行彩信的彩信量确定采样阈值,根据所述采样阈值和采样周期对当前所有的放行彩信进行动态采样,并对采样的样本进行所述云判断规则的关键特征行为分析,得到分析结果;所述样本拦截模块303若根据分析结果判断获知目标样本需拦截,则拦截所述目标样本,并根据所述目标样本更新所述云判断规则。
本实施例通过对放行彩信进行动态采样并分析,降低了彩信的误拦截率;根据云判断规则对全流量彩信流进行判断,区分可疑彩信、放行彩信或拦截彩信,并根据目标样本更新云判断规则,提高了彩信的拦截效率。
进一步地,在上述装置实施例的基础上,所述动态采样模块302具体用于依据主键信息中的手机号导出采样的样本中的数据流包,根据原始信息流对所述数据流包进行云判断规则的关键特征行为分析,排查拦截彩信。
进一步地,在上述装置实施例的基础上,所述装置还包括:
规则检测模块,用于根据预设检测周期对所述云判断规则进行检测,若检测获知所述云判断规则不符合预设要求,则根据所述预设要求对所述云判断规则进行更新。
进一步地,在上述装置实施例的基础上,所述装置还包括:
周期调整模块,用于对动态采样的采样密度进行实时监控,若判断获知所述采样密度大于密度阈值,则根据所述采样密度对所述采样周期进行调整;
周期增大模块,用于若判断获知预设时间段内采样的白样本的数量大于白样本阈值,则增大所述采样周期;
周期减小模块,用于若判断获知预设时间段内采样的黑样本的数量大于黑样本阈值,则减小所述采样周期。
进一步地,在上述装置实施例的基础上,所述装置还包括:
拦截彩信检测模块,用于根据预设监控周期对各周期内的拦截彩信的拦截数量进行统计,若判断获知所述拦截数量不在预设范围内,则对各拦截彩信进行检测。
进一步地,在上述装置实施例的基础上,所述装置还包括:
分割存储模块,用于获取对采样的样本进行所述云判断规则的关键特征行为分析后得到的溯源信息,根据存储时间周期对所述溯源信息进行分割存储。
本实施例所述的彩信拦截处理装置可以用于执行上述方法实施例,其原理和技术效果类似,此处不再赘述。
参照图4,所述电子设备,包括:处理器(processor)401、存储器(memory)402和总线403;
其中,
所述处理器401和存储器402通过所述总线403完成相互间的通信;
所述处理器401用于调用所述存储器402中的程序指令,以执行上述各方法实施例所提供的方法。
本实施例公开一种计算机程序产品,所述计算机程序产品包括存储在非暂态计算机可读存储介质上的计算机程序,所述计算机程序包括程序指令,当所述程序指令被计算机执行时,计算机能够执行上述各方法实施例所提供的方法。
本实施例提供一种非暂态计算机可读存储介质,所述非暂态计算机可读存储介质存储计算机指令,所述计算机指令使所述计算机执行上述各方法实施例所提供的方法。
以上所描述的装置实施例仅仅是示意性的,其中所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。本领域普通技术人员在不付出创造性的劳动的情况下,即可以理解并实施。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到各实施方式可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件。基于这样的理解,上述技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在计算机可读存储介质中,如ROM/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行各个实施例或者实施例的某些部分所述的方法。
应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。

Claims (14)

1.一种彩信拦截处理方法,其特征在于,包括:
接收全流量彩信流,并根据云判断规则对所述全流量彩信流进行判断,得到各彩信的判断结果,并根据所述判断结果对各彩信执行对应的操作;所述判断结果包括可疑彩信、放行彩信或拦截彩信;
根据当前放行彩信的彩信量确定采样阈值,根据所述采样阈值和采样周期对当前所有的放行彩信进行动态采样,并对采样的样本进行所述云判断规则的关键特征行为分析,得到分析结果;
若根据分析结果判断获知目标样本需拦截,则拦截所述目标样本,并根据所述目标样本更新所述云判断规则。
2.根据权利要求1所述的方法,其特征在于,所述对采样的样本进行所述云判断规则的关键特征行为分析,具体包括:
依据主键信息中的手机号导出采样的样本中的数据流包,根据原始信息流对所述数据流包进行云判断规则的关键特征行为分析,排查拦截彩信。
3.根据权利要求1所述的方法,其特征在于,所述方法还包括:
根据预设检测周期对所述云判断规则进行检测,若检测获知所述云判断规则不符合预设要求,则根据所述预设要求对所述云判断规则进行更新。
4.根据权利要求1所述的方法,其特征在于,所述方法还包括:
对动态采样的采样密度进行实时监控,若判断获知所述采样密度大于密度阈值,则根据所述采样密度对所述采样周期进行调整;
若判断获知预设时间段内采样的白样本的数量大于白样本阈值,则增大所述采样周期;
若判断获知预设时间段内采样的黑样本的数量大于黑样本阈值,则减小所述采样周期。
5.根据权利要求1所述的方法,其特征在于,所述方法还包括:
根据预设监控周期对各周期内的拦截彩信的拦截数量进行统计,若判断获知所述拦截数量不在预设范围内,则对各拦截彩信进行检测。
6.根据权利要求1-5任一项所述的方法,其特征在于,所述方法还包括:
获取对采样的样本进行所述云判断规则的关键特征行为分析后得到的溯源信息,根据存储时间周期对所述溯源信息进行分割存储。
7.一种彩信拦截处理装置,其特征在于,包括:
彩信判断模块,用于接收全流量彩信流,并根据云判断规则对所述全流量彩信流进行判断,得到各彩信的判断结果,并根据所述判断结果对各彩信执行对应的操作;所述判断结果包括可疑彩信、放行彩信或拦截彩信;
动态采样模块,用于根据当前放行彩信的彩信量确定采样阈值,根据所述采样阈值和采样周期对当前所有的放行彩信进行动态采样,并对采样的样本进行所述云判断规则的关键特征行为分析,得到分析结果;
样本拦截模块,用于若根据分析结果判断获知目标样本需拦截,则拦截所述目标样本,并根据所述目标样本更新所述云判断规则。
8.根据权利要求7所述的装置,其特征在于,所述动态采样模块具体用于依据主键信息中的手机号导出采样的样本中的数据流包,根据原始信息流对所述数据流包进行云判断规则的关键特征行为分析,排查拦截彩信。
9.根据权利要求7所述的装置,其特征在于,所述装置还包括:
规则检测模块,用于根据预设检测周期对所述云判断规则进行检测,若检测获知所述云判断规则不符合预设要求,则根据所述预设要求对所述云判断规则进行更新。
10.根据权利要求7所述的装置,其特征在于,所述装置还包括:
周期调整模块,用于对动态采样的采样密度进行实时监控,若判断获知所述采样密度大于密度阈值,则根据所述采样密度对所述采样周期进行调整;
周期增大模块,用于若判断获知预设时间段内采样的白样本的数量大于白样本阈值,则增大所述采样周期;
周期减小模块,用于若判断获知预设时间段内采样的黑样本的数量大于黑样本阈值,则减小所述采样周期。
11.根据权利要求7所述的装置,其特征在于,所述装置还包括:
拦截彩信检测模块,用于根据预设监控周期对各周期内的拦截彩信的拦截数量进行统计,若判断获知所述拦截数量不在预设范围内,则对各拦截彩信进行检测。
12.根据权利要求7-11任一项所述的装置,其特征在于,所述装置还包括:
分割存储模块,用于获取对采样的样本进行所述云判断规则的关键特征行为分析后得到的溯源信息,根据存储时间周期对所述溯源信息进行分割存储。
13.一种电子设备,其特征在于,包括:
至少一个处理器;以及
与所述处理器通信连接的至少一个存储器,其中:
所述存储器存储有可被所述处理器执行的程序指令,所述处理器调用所述程序指令能够执行如权利要求1至6任一所述的方法。
14.一种非暂态计算机可读存储介质,其特征在于,所述非暂态计算机可读存储介质存储计算机程序,所述计算机程序使所述计算机执行如权利要求1至6任一所述的方法。
CN201810353111.9A 2018-04-19 2018-04-19 一种彩信拦截处理方法及装置 Active CN108810829B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810353111.9A CN108810829B (zh) 2018-04-19 2018-04-19 一种彩信拦截处理方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810353111.9A CN108810829B (zh) 2018-04-19 2018-04-19 一种彩信拦截处理方法及装置

Publications (2)

Publication Number Publication Date
CN108810829A true CN108810829A (zh) 2018-11-13
CN108810829B CN108810829B (zh) 2021-12-14

Family

ID=64094953

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810353111.9A Active CN108810829B (zh) 2018-04-19 2018-04-19 一种彩信拦截处理方法及装置

Country Status (1)

Country Link
CN (1) CN108810829B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115357813A (zh) * 2022-10-20 2022-11-18 荣耀终端有限公司 采样方法、装置及电子设备

Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101447984A (zh) * 2008-11-28 2009-06-03 电子科技大学 一种自反馈垃圾信息过滤方法
CN101945358A (zh) * 2010-09-07 2011-01-12 成都市华为赛门铁克科技有限公司 垃圾短信的过滤方法、系统、终端和服务器
US8244532B1 (en) * 2005-12-23 2012-08-14 At&T Intellectual Property Ii, L.P. Systems, methods, and programs for detecting unauthorized use of text based communications services
CN104254074A (zh) * 2013-06-28 2014-12-31 腾讯科技(深圳)有限公司 一种拦截骚扰短消息的方法和装置
CN104883671A (zh) * 2014-02-27 2015-09-02 珠海市君天电子科技有限公司 一种垃圾短信的判断方法及系统
WO2016177069A1 (zh) * 2015-07-20 2016-11-10 中兴通讯股份有限公司 一种管理方法、装置、垃圾短信监控系统及计算机存储介质
CN107370655A (zh) * 2016-05-12 2017-11-21 中兴通讯股份有限公司 一种短信过滤方法和系统
CN107635200A (zh) * 2016-07-19 2018-01-26 中兴通讯股份有限公司 一种短消息的处理方法、装置及移动终端
CN107707722A (zh) * 2017-09-28 2018-02-16 上海传英信息技术有限公司 短信拦截处理方法和装置
CN107835496A (zh) * 2017-11-24 2018-03-23 北京奇虎科技有限公司 一种垃圾短信的识别方法、装置和服务器

Patent Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8244532B1 (en) * 2005-12-23 2012-08-14 At&T Intellectual Property Ii, L.P. Systems, methods, and programs for detecting unauthorized use of text based communications services
CN101447984A (zh) * 2008-11-28 2009-06-03 电子科技大学 一种自反馈垃圾信息过滤方法
CN101945358A (zh) * 2010-09-07 2011-01-12 成都市华为赛门铁克科技有限公司 垃圾短信的过滤方法、系统、终端和服务器
CN104254074A (zh) * 2013-06-28 2014-12-31 腾讯科技(深圳)有限公司 一种拦截骚扰短消息的方法和装置
CN104883671A (zh) * 2014-02-27 2015-09-02 珠海市君天电子科技有限公司 一种垃圾短信的判断方法及系统
WO2016177069A1 (zh) * 2015-07-20 2016-11-10 中兴通讯股份有限公司 一种管理方法、装置、垃圾短信监控系统及计算机存储介质
CN107370655A (zh) * 2016-05-12 2017-11-21 中兴通讯股份有限公司 一种短信过滤方法和系统
CN107635200A (zh) * 2016-07-19 2018-01-26 中兴通讯股份有限公司 一种短消息的处理方法、装置及移动终端
CN107707722A (zh) * 2017-09-28 2018-02-16 上海传英信息技术有限公司 短信拦截处理方法和装置
CN107835496A (zh) * 2017-11-24 2018-03-23 北京奇虎科技有限公司 一种垃圾短信的识别方法、装置和服务器

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115357813A (zh) * 2022-10-20 2022-11-18 荣耀终端有限公司 采样方法、装置及电子设备

Also Published As

Publication number Publication date
CN108810829B (zh) 2021-12-14

Similar Documents

Publication Publication Date Title
CN112995196B (zh) 网络安全等级保护中态势感知信息的处理方法及系统
EP2661020B1 (en) Adaptive monitoring of telecommunications networks
AU2019210630A1 (en) Distributed traffic management system and techniques
CN110347716A (zh) 日志数据处理方法、装置、终端及存储介质
CA2478299A1 (en) Systems and methods for enhancing electronic communication security
CN101540773A (zh) 一种垃圾邮件检测方法及其装置
CN107786992B (zh) 一种检测移动通信网络质量的方法和装置
CA2977807C (en) Technique for detecting suspicious electronic messages
CN108551449B (zh) 防病毒管理系统及方法
CN108989084A (zh) 异常数据监控方法、装置及系统
US11929904B2 (en) System and method for monitoring network performance
CN106911675B (zh) 一种手机恶意软件预警方法和装置
CN103391520A (zh) 一种拦截恶意短信的方法、终端、服务器及系统
Janabi et al. Convolutional neural network based algorithm for early warning proactive system security in software defined networks
CN112511517A (zh) 一种邮件检测方法、装置、设备及介质
CN111049673A (zh) 一种服务网关中api调用统计和监控的方法及系统
CN106452941A (zh) 网络异常的检测方法及装置
CN106453320A (zh) 恶意样本的识别方法及装置
CN111212390A (zh) 消息队列的处理方法、装置及设备
CN110072251B (zh) 一种分析用户通讯行为与管理用户的方法及装置
CN108810829A (zh) 一种彩信拦截处理方法及装置
CN102905236B (zh) 一种垃圾短消息监控方法、装置及系统
CN102932753A (zh) 一种在多媒体系统的链路上实现垃圾彩信拦截的方法
CN110417748A (zh) 一种攻击检测方法及装置
CN109963292B (zh) 投诉预测的方法、装置、电子设备和存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information

Address after: Room 332, 3 / F, Building 102, 28 xinjiekouwei street, Xicheng District, Beijing 100088

Applicant after: Qianxin Technology Group Co.,Ltd.

Address before: 100015 15, 17 floor 1701-26, 3 building, 10 Jiuxianqiao Road, Chaoyang District, Beijing.

Applicant before: BEIJING QIANXIN TECHNOLOGY Co.,Ltd.

CB02 Change of applicant information
GR01 Patent grant
GR01 Patent grant