CN113015170A - 短信验证方法、装置、电子设备和介质 - Google Patents

短信验证方法、装置、电子设备和介质 Download PDF

Info

Publication number
CN113015170A
CN113015170A CN202110248947.4A CN202110248947A CN113015170A CN 113015170 A CN113015170 A CN 113015170A CN 202110248947 A CN202110248947 A CN 202110248947A CN 113015170 A CN113015170 A CN 113015170A
Authority
CN
China
Prior art keywords
short message
verified
template
content
matching
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202110248947.4A
Other languages
English (en)
Inventor
李炯
颜世杰
邢培康
何子南
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Industrial and Commercial Bank of China Ltd ICBC
Original Assignee
Industrial and Commercial Bank of China Ltd ICBC
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Industrial and Commercial Bank of China Ltd ICBC filed Critical Industrial and Commercial Bank of China Ltd ICBC
Priority to CN202110248947.4A priority Critical patent/CN113015170A/zh
Publication of CN113015170A publication Critical patent/CN113015170A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/146Tracing the source of attacks

Landscapes

  • Information Transfer Between Computers (AREA)

Abstract

本公开提供了一种短信验证方法,用于服务提供方对用户方发送的短信内容进行验证,该方法包括:获取用户方发送的待验证短信;将待验证短信的内容与短信模板进行匹配,确定待验证短信所属的初始类别;在初始类别为正常短信类别的情况下,基于大数据平台对待验证短信的内容再次进行匹配,确定待验证短信的内容的真伪,得到待验证短信的验证结果;以及根据待验证短信的验证结果,向用户方反馈验证信息。此外,本公开还提供了一种短信验证装置、一种电子设备、一种可读存储介质和一种计算机程序产品。本公开提供的短信验证方法和装置可用于计算机、金融领域或其他领域。

Description

短信验证方法、装置、电子设备和介质
技术领域
本公开涉及移动通讯技术领域/大数据技术领域,更具体地,涉及一种短信验证方法、一种短信验证装置、一种电子设备、一种可读存储介质和一种计算机程序产品。
背景技术
短信是服务提供方与用户方进行信息交互的重要途径,当一些特定场景触发时,服务提供方会将相关信息编辑成短信发送给用户方。例如,服务提供方(例如银行)会将动账通知、扣款提醒、信用卡还款提醒、贷款还款提醒等与用户方协议的情况通过短信告知用户方;或者,在用户方申请身份验证时,服务提供方会将验证码发送给用户方。
然而,用户方无法有效的辨识收到短信的真伪,例如,伪基站可以伪造服务提供方的号码向用户方发送短信,在此类情况下,如果用户方无条件信任短信内容,则可能造成用户方资产的损失,如果用户方忽略短信提醒,则可能造成用户方违反与服务提供方的协议。
在实现本公开的过程中发现,用户方在不借助短信验证服务的情况下无法有效辨识短信的真伪,且相关的短信验证方法一般是将短信内容发送至短信运营方进行验证,存在隐私泄露或短信验证结果不准确等风险。
发明内容
有鉴于此,本公开提供了一种短信验证方法、一种短信验证装置、一种电子设备、一种可读存储介质和一种计算机程序产品。
本公开的一个方面提供了一种短信验证方法,用于服务提供方对用户方发送的短信内容进行验证,上述方法包括:获取上述用户方发送的待验证短信;将上述待验证短信的内容与短信模板进行匹配,确定上述待验证短信所属的初始类别;在上述初始类别为正常短信类别的情况下,基于大数据平台对上述待验证短信的内容再次进行匹配,确定上述待验证短信的内容的真伪,得到上述待验证短信的验证结果;以及根据上述待验证短信的验证结果,向上述用户方反馈验证信息。
根据本公开的实施例,上述短信模板包括正常模板和异常模板,上述将上述待验证短信的内容与短信模板进行匹配,确定上述待验证短信所属的初始类别包括:提取上述待验证短信的内容中的关键字信息;将上述关键字信息与上述短信模板进行匹配;在上述关键字信息与上述正常模板匹配成功的情况下,确定上述待验证短信所属的初始类别为正常短信类别;以及在上述关键字信息与上述异常模板匹配成功的情况下,或者在上述关键字信息与上述短信模板不匹配成功的情况下,确定上述待验证短信所属的初始类别为异常短信类别。
根据本公开的实施例,在上述关键字信息与上述短信模板不匹配成功的情况下,基于上述关键字信息生成新的异常模板;以及将上述新的异常模板加入上述短信模板的异常模板中,得到更新后的上述短信模板。
根据本公开的实施例,上述在上述初始类别为正常短信类别的情况下,基于大数据平台对上述待验证短信的内容再次进行匹配,确定上述待验证短信的内容的真伪,得到上述待验证短信的验证结果包括:获取上述待验证短信的用户登录号码;根据上述用户登录号码,从上述大数据平台中获取对应于上述用户登录号码的短信数据集;将上述待验证短信的内容与上述短信数据集中的每一条短信的内容进行全文匹配;在上述全文匹配成功的情况下,确定上述待验证短信的内容为真,得到上述待验证短信为真实短信的验证结果;以及在上述全文匹配不成功的情况下,确定上述待验证短信的内容为伪,得到上述待验证短信为伪造短信的验证结果。
根据本公开的实施例,在上述待验证短信所属的初始类别为异常短信类别的情况下,得到上述待验证短信为伪造短信的验证结果。
根据本公开的实施例,在上述验证结果为上述待验证短信为伪造短信的情况下,基于大数据平台对上述待验证短信进行分析,得到上述待验证短信的风险类型;以及基于上述风险类型,生成风险提示信息。
根据本公开的实施例,上述根据上述待验证短信的验证结果,向上述用户方反馈验证信息包括:在上述验证结果为上述待验证短信为真实短信的情况下,向上述用户方发送上述待验证短信通过验证的反馈信息;以及在上述验证结果为上述待验证短信为伪造短信的情况下,将上述待验证短信未通过验证的反馈信息和上述风险提示信息发送给上述用户方。
根据本公开的实施例,在上述验证结果为上述待验证短信为伪造短信的情况下,基于大数据平台对上述待验证短信进行分析,得到上述待验证短信的识别关键信息;以及基于上述识别关键信息对上述待验证短信的来源进行溯源追踪。
本公开的另一个方面提供了一种短信验证装置,用于服务提供方对用户方发送的短信内容进行验证,上述装置包括接收模块、第一处理模块、第二处理模块和发送模块。其中,接收模块,用于获取上述用户方发送的待验证短信;模板匹配模块,用于将上述待验证短信的内容与短信模板进行匹配,确定上述待验证短信所属的初始类别;全文匹配模块,用于在上述初始类别为正常短信类别的情况下,基于大数据平台对上述待验证短信的内容再次进行匹配,确定上述待验证短信的内容的真伪,得到上述待验证短信的验证结果;以及发送模块,用于根据上述待验证短信的验证结果,向上述用户方反馈验证信息。
根据本公开的实施例,上述短信模板包括正常模板和异常模板,上述模板匹配模块包括第一模板匹配单元、第二模板匹配单元、第三模板匹配单元和第四模板匹配单元。其中,第一模板匹配单元,用于提取上述待验证短信的内容中的关键字信息;第二模板匹配单元,用于将上述关键字信息与上述短信模板进行匹配;第三模板匹配单元,用于在上述关键字信息与上述正常模板匹配成功的情况下,确定上述待验证短信所属的初始类别为正常短信类别;以及第四模板匹配单元,用于在上述关键字信息与上述异常模板匹配成功的情况下,或者在上述关键字信息与上述短信模板不匹配成功的情况下,确定上述待验证短信所属的初始类别为异常短信类别。
根据本公开的实施例,上述短信验证装置还包括模板生成模块和模板更新模块。其中,模板生成模块,用于在上述关键字信息与上述短信模板不匹配成功的情况下,基于上述关键字信息生成新的异常模板;以及模板更新模块,用于将上述新的异常模板加入上述短信模板的异常模板中,得到更新后的上述短信模板。
根据本公开的实施例,上述全文匹配模块包括第一全文匹配单元、第二全文匹配单元、第三全文匹配单元、第四全文匹配单元和第五全文匹配单元。其中,第一全文匹配单元,用于获取上述待验证短信的用户登录号码;第二全文匹配单元,用于根据上述用户登录号码,从上述大数据平台中获取对应于上述用户登录号码的短信数据集;第三全文匹配单元,用于将上述待验证短信的内容与上述短信数据集中的每一条短信的内容进行全文匹配;第四全文匹配单元,用于在上述全文匹配成功的情况下,确定上述待验证短信的内容为真,得到上述待验证短信为真实短信的验证结果;以及第五全文匹配单元,用于在上述全文匹配不成功的情况下,确定上述待验证短信的内容为伪,得到上述待验证短信为伪造短信的验证结果。
根据本公开的实施例,上述模板匹配模块还包括第五模板匹配单元,上述第五模板匹配单元用于在上述待验证短信所属的初始类别为异常短信类别的情况下,得到上述待验证短信为伪造短信的验证结果。
根据本公开的实施例,上述短信验证装置还包括风险处理模块,上述风险处理模块包括第一风险处理单元和第二风险处理单元。其中,第一风险处理单元,用于在上述验证结果为上述待验证短信为伪造短信的情况下,基于大数据平台对上述待验证短信进行分析,得到上述待验证短信的风险类型;以及第二风险处理单元,用于基于上述风险类型,生成风险提示信息。
根据本公开的实施例,上述发送模块包括第一发送单元和第二发送单元。其中,第一发送单元,用于在上述验证结果为上述待验证短信为真实短信的情况下,向上述用户方发送上述待验证短信通过验证的反馈信息;以及第二发送单元,用于在上述验证结果为上述待验证短信为伪造短信的情况下,将上述待验证短信未通过验证的反馈信息和上述风险提示信息发送给上述用户方。
根据本公开的实施例,上述风险处理模块还包括第三风险处理单元和第四风险处理单元。其中,第三风险处理单元,用于在上述验证结果为上述待验证短信为伪造短信的情况下,基于大数据平台对上述待验证短信进行分析,得到上述待验证短信的识别关键信息;以及第四风险处理单元,用于基于上述识别关键信息对上述待验证短信的来源进行溯源追踪。
本公开的另一方面提供了一种电子设备,包括:一个或多个处理器;存储器,用于存储一个或多个程序,其中,当上述一个或多个程序被上述一个或多个处理器执行时,使得上述一个或多个处理器实现如上所述的方法。
本公开的另一方面提供了一种可读存储介质,存储有计算机可执行指令,所述指令在被执行时用于实现如上所述的方法。
本公开的另一方面提供了一种计算机程序产品,所述计算机程序产品包括计算机可执行指令,所述指令在被执行时用于实现如上所述的方法。
根据本公开的实施例,通过获取用户方发送的待验证短信;将待验证短信的内容与短信模板进行匹配,确定待验证短信所属的初始类别;在初始类别为正常短信类别的情况下,基于大数据平台对待验证短信的内容再次进行匹配,确定待验证短信的内容的真伪,得到待验证短信的验证结果;以及根据待验证短信的验证结果,向用户方反馈验证信息。因为采用了服务提供方直接对短信进行验证的技术方案,所以克服了用户方无法有效辨识短信真伪的问题,同时也避免了交由第三方进行短信验证可能导致的隐私泄露问题,进而提高了短信验证结果的可信度,保障了用户的信息安全。
附图说明
通过以下参照附图对本公开实施例的描述,本公开的上述以及其他目的、特征和优点将更为清楚,在附图中:
图1示意性示出了根据本公开实施例的短信发送流程的示意图;
图2示意性示出了根据本公开实施例的可以应用短信验证方法的示例性系统架构200;
图3示意性示出了根据本公开实施例的短信验证方法300的流程图;
图4示意性示出了根据本公开另一实施例的短信验证方法400的示意图;
图5示意性示出了根据本公开实施例的短信验证装置500的框图;以及
图6示意性示出了根据本公开实施例的适于实现短信验证方法的电子设备600的框图。
具体实施方式
以下,将参照附图来描述本公开的实施例。但是应该理解,这些描述只是示例性的,而并非要限制本公开的范围。在下面的详细描述中,为便于解释,阐述了许多具体的细节以提供对本公开实施例的全面理解。然而,明显地,一个或多个实施例在没有这些具体细节的情况下也可以被实施。此外,在以下说明中,省略了对公知结构和技术的描述,以避免不必要地混淆本公开的概念。
在此使用的术语仅仅是为了描述具体实施例,而并非意在限制本公开。在此使用的术语“包括”、“包含”等表明了所述特征、步骤、操作和/或部件的存在,但是并不排除存在或添加一个或多个其他特征、步骤、操作或部件。
在此使用的所有术语(包括技术和科学术语)具有本领域技术人员通常所理解的含义,除非另外定义。应注意,这里使用的术语应解释为具有与本说明书的上下文相一致的含义,而不应以理想化或过于刻板的方式来解释。
在使用类似于“A、B和C等中至少一个”这样的表述的情况下,一般来说应该按照本领域技术人员通常理解该表述的含义来予以解释(例如,“具有A、B和C中至少一个的系统”应包括但不限于单独具有A、单独具有B、单独具有C、具有A和B、具有A和C、具有B和C、和/或具有A、B、C的系统等)。在使用类似于“A、B或C等中至少一个”这样的表述的情况下,一般来说应该按照本领域技术人员通常理解该表述的含义来予以解释(例如,“具有A、B或C中至少一个的系统”应包括但不限于单独具有A、单独具有B、单独具有C、具有A和B、具有A和C、具有B和C、和/或具有A、B、C的系统等)。
图1示意性示出了根据本公开实施例的短信发送流程的示意图。
如图1所示,用户方103收到的短信可以是真实短信或伪造短信。
对于真实短信的发送,其一般遵循以下流程:
首先,在服务提供方101的系统满足指定条件下,会生成短信发送请求,例如,用户账户动账时生成动账通知请求、用户定期扣费时生成扣款提醒请求、用户信用卡账单生成后生成信用卡还款提醒请求、临近用户贷款还款日时生成贷款还款提醒请求等。
然后,根据短信发送请求,服务提供方101可以通过相应的短信模板对短信的内容进行组装,生成待发送的短信内容。与此同时,服务提供方101可以在系统中记录短信关键内容,包含发送时间、接收号码、短信模板等,并将内容复制到大数据平台。
最后,服务提供方101将短信内容和发送信息推送至运营商102,短信内容经由运营商102发送给用户方103。
对于伪造短信,其内容可以是由伪造方105编辑、或者是由伪造方105根据归纳出来的模型模板进行编辑。伪造短信的发送途径可以是伪造方105经由运营商102直接发送给用户方103,也可以是经由伪基站106模拟服务提供方101的服务号码发送给周边的用户方103。
根据上述短信的发送流程可以得知,伪造短信显示的发送方的号码、伪造短信的内容均可能与真实短信类似,存在的不同点在于,用户方103收到的真实短信会在服务提供方101的大数据平台104中进行备份。
有鉴于此,本公开的实施例提供了一种短信验证方法,用于服务提供方对用户方发送的短信内容进行验证,该方法包括:获取用户方发送的待验证短信;将待验证短信的内容与短信模板进行匹配,确定待验证短信所属的初始类别;在初始类别为正常短信类别的情况下,基于大数据平台对待验证短信的内容再次进行匹配,确定待验证短信的内容的真伪,得到待验证短信的验证结果;以及根据待验证短信的验证结果,向用户方反馈验证信息。
图2示意性示出了根据本公开实施例的可以应用短信验证方法的示例性系统架构200。需要注意的是,图2所示仅为可以应用本公开实施例的系统架构的示例,以帮助本领域技术人员理解本公开的技术内容,但并不意味着本公开实施例不可以用于其他设备、系统、环境或场景。
如图2所示,根据该实施例的系统架构200可以包括终端设备201、202,服务器203和网络204。网络204用以在终端设备201、202和服务器203之间提供通信链路的介质。网络204可以包括各种连接类型,例如有线和/或无线通信链路等等。
终端设备201、202可以是具有显示屏并且支持网络通信的各种电子设备,包括但不限于智能手机、平板电脑、台式计算机等。终端设备201、202上可以安装有各种通讯客户端应用,包括即时通信工具、网页浏览器应用、平台应用等。用户可以使用终端设备201、202中的各种应用,借助网络204与服务器203进行信息交互。
服务器203可以是服务提供方的用于为用户提供服务的服务器或服务器群组。需要说明的是,本公开实施例所提供的短信验证方法一般可以由服务器203执行,也可以由能够与服务器203建立通信的其他服务器或服务器群组执行。
例如,服务器203在接收到用户提交的待验证内容并且得到隐私操作授权后,可以调用设置与服务器203中的相应方法并借助数据库对待验证内容进行处理,在数据库存储在云端的情况下,服务器203可以借助网络通信,将待验证内容发送给其他服务器或服务器群组进行处理,处理完成后得到的反馈结果可以通过服务器203与终端设备201、202建立的通信链路反馈给用户。
应该理解,图2中的终端设备、网络和服务器的数目仅仅是示意性的。根据实现需要,可以具有任意数目的终端设备、网络和服务器。
图3示意性示出了根据本公开实施例的短信验证方法300的流程图。
如图3所示,该方法包括操作S310~S340。
在操作S310,获取用户方发送的待验证短信。
根据本公开的实施例,待验证短信的来源可以包括如图1所示的两种来源,即来自服务提供方的真实短信和来自伪造方的伪造短信。
根据本公开的实施例,用户方可以将收到的短信内容完整的复制到服务提供方提供的指定栏目,包括但不限于平台应用程序、信息交互窗口应用等,并在完成对相应的隐私操作授权后,可以实现短信内容的验证请求的提交。
在操作S320,将待验证短信的内容与短信模板进行匹配,确定待验证短信所属的初始类别。
根据本公开的实施例,短信模板包括服务提供方发送短信时进行短信内容拼装所使用的文字模板,根据短信发送规则,真实短信可以与服务提供方使用的短信模板之一完成匹配。
根据本公开的实施例,模板匹配可以对待验证短信进行初步筛查,相较于直接进行短信全文匹配,可以减少计算资源的浪费。
在操作S330,在初始类别为正常短信类别的情况下,基于大数据平台对待验证短信的内容再次进行匹配,确定待验证短信的内容的真伪,得到待验证短信的验证结果。
根据本公开的实施例,伪造方可以根据已有的短信数据对服务提供方的短信模型进行反向推演,即伪造方编辑的伪造短信可能具有与真实短信相同的模板,因此,在完成对短信模板的匹配后,可以通过短信内容的全文匹配,对隐藏的伪造短信进行识别。
在操作S340,根据待验证短信的验证结果,向用户方反馈验证信息。
根据本公开的实施例,通过获取用户方发送的待验证短信;将待验证短信的内容与短信模板进行匹配,确定待验证短信所属的初始类别;在初始类别为正常短信类别的情况下,基于大数据平台对待验证短信的内容再次进行匹配,确定待验证短信的内容的真伪,得到待验证短信的验证结果;以及根据待验证短信的验证结果,向用户方反馈验证信息。因为采用了服务提供方直接对短信进行验证的技术方案,所以克服了用户方无法有效辨识短信真伪的问题,同时也避免了交由第三方进行短信验证可能导致的隐私泄露问题,进而提高了短信验证结果的可信度,保障了用户的信息安全。
下面参考图4,结合具体实施例对图3所示的方法做进一步说明。
图4示意性示出了根据本公开另一实施例的短信验证方法400的示意图。
如图4所示,短信验证方法400中包括对短信内容的两次匹配和对伪造短信的处理。
首先,通过操作S401的方法获取短信内容。
根据本公开的实施例,短信内容的获取方式可参考方法300中的操作S310的方法。
然后,依据操作S402的方法进行短信内容的第一次匹配,即通过短信模板进行匹配。
根据本公开的实施例,服务提供方留存的短信模板中可以包括正常模板和异常模板,其中,正常模板包括服务提供方组装短信时所使用的文字模板,异常模板可以包括如操作S403中的方法得到的模板。
例如,以银行的信用卡还款短信的模板为例,该短信的模板为:“您尾号XXXX卡XX日XX:XX收入(XX币自动转账还款)XX.XX元。本期账单XX币账户欠款已结清。回复ESH了解信用卡APP【XX银行】”,在该模板中,文字部分就是银行在编辑短信时所使用的模板,银行在编辑短信时,仅需将用户请求中的相关信息对模板中的“X”进行替换,便可完成对短信内容的编辑。
根据本公开的实施例,短信模板匹配的过程包括:提取短信内容中的关键字信息,并将关键字信息与短信模板进行匹配。
基于短信模板的种类,针对短信模板进行匹配的匹配结果存在四种,包括与正常模板或异常模板匹配成功、与正常模板匹配失败、与异常模板匹配成功以及与异常模板匹配失败。其中,在上述匹配结果中,与正常模板匹配成功和与异常模板匹配成功的两种匹配结果互斥。
根据不同的匹配结果,分别执行如下操作:
在匹配结果为与正常模板匹配失败且与异常模板匹配失败的情况下,可以执行操作S405中的方法,给出该短信为伪造短信的判定。与此同时,在此情境下也可以执行操作S403中的方法,解析短信并生成异常模板,通过将短信的关键字信息进行整合,得到新的异常模板,并将异常模板加入到原短信模板的异常模板中,对短信模板进行更迭。
在匹配结果为与异常模板匹配的情况下,也可以执行操作S405中的方法,给出该短信为伪造短信的判定。
在匹配结果为与正常模板匹配的情况下,执行操作S404中的方法,通过大数据平台分析短信内容,进行第二次匹配。
通过获取短信的用户登录号码,可以从大数据平台中得到关联此用户登录号码的所有已备份短信,作为与该短信进行全文匹配的匹配样本集。可选地,还可以通过在短信内容中获取的时间信息,进一步缩小匹配样本集内的短信的数量。
全文匹配的匹配结果包括匹配成功和匹配失败。在匹配结果为匹配成功的情况下,执行操作S406中的方法,向用户返回此短信验证通过的信息。在匹配结果为匹配失败的情况下,执行操作S405中的方法,给出该短信为伪造短信的判定。
在该短信为伪造短信的情况下,可以通过大数据平台对伪造短信的短信内容作进一步的分析。例如,可以通过操作S407中的方法,对短信的风险类型进行解析,按短信的风险级别进行分类、分解短信要素、识别关键信息,例如网站信息、电话信息、风险操作要求等。
进一步地,根据分析得到的短信风险类型,可以根据风险类型生成用于提醒用户注意风险识别的信息,例如,“本消息可能为不实消息,请谨慎处理”、“本消息可能涉及诈骗,请谨慎处理”、“本消息非我行发送短信,如有问题请联系官方客服等”等。根据操作S408中的方法,在向用户返回此短信验证不通过的信息时,在该信息中加入如上所述的用于提醒用户注意风险识别的信息。
另一方面,分析得到的伪造短信的识别关键信息可以如操作S409中的方法生成内部警报,交由业务部分进行进一步确认和处理;或者,也可以将识别关键信息进行记录和整理,用于后续对伪造短信进行溯源追踪。
图5示意性示出了根据本公开实施例的短信验证装置500的框图。
如图5所示,短信验证装置500包括接收模块510、模板匹配模块520、全文匹配模块530和发送模块540,该装置500用于服务提供方对用户方发送的短信内容进行验证。其中:
接收模块510,用于获取用户方发送的待验证短信;
模板匹配模块520,用于将待验证短信的内容与短信模板进行匹配,确定待验证短信所属的初始类别;
全文匹配模块530,用于在初始类别为正常短信类别的情况下,基于大数据平台对待验证短信的内容再次进行匹配,确定待验证短信的内容的真伪,得到待验证短信的验证结果;以及
发送模块540,用于根据待验证短信的验证结果,向用户方反馈验证信息。
根据本公开的实施例,通过获取用户方发送的待验证短信;将待验证短信的内容与短信模板进行匹配,确定待验证短信所属的初始类别;在初始类别为正常短信类别的情况下,基于大数据平台对待验证短信的内容再次进行匹配,确定待验证短信的内容的真伪,得到待验证短信的验证结果;以及根据待验证短信的验证结果,向用户方反馈验证信息。因为采用了服务提供方直接对短信进行验证的技术方案,所以克服了用户方无法有效辨识短信真伪的问题,同时也避免了交由第三方进行短信验证可能导致的隐私泄露问题,进而提高了短信验证结果的可信度,保障了用户的信息安全。
下面结合具体实施例对图5所示的装置做进一步说明。
根据本公开的实施例,上述短信模板包括正常模板和异常模板,上述模板匹配模块520包括第一模板匹配单元、第二模板匹配单元、第三模板匹配单元和第四模板匹配单元。其中,第一模板匹配单元,用于提取上述待验证短信的内容中的关键字信息;第二模板匹配单元,用于将上述关键字信息与上述短信模板进行匹配;第三模板匹配单元,用于在上述关键字信息与上述正常模板匹配成功的情况下,确定上述待验证短信所属的初始类别为正常短信类别;以及第四模板匹配单元,用于在上述关键字信息与上述异常模板匹配成功的情况下,或者在上述关键字信息与上述短信模板不匹配成功的情况下,确定上述待验证短信所属的初始类别为异常短信类别。
根据本公开的实施例,上述短信验证装置500还包括模板生成模块和模板更新模块。其中,模板生成模块,用于在上述关键字信息与上述短信模板不匹配成功的情况下,基于上述关键字信息生成新的异常模板;以及模板更新模块,用于将上述新的异常模板加入上述短信模板的异常模板中,得到更新后的上述短信模板。
根据本公开的实施例,上述全文匹配模块530包括第一全文匹配单元、第二全文匹配单元、第三全文匹配单元、第四全文匹配单元和第五全文匹配单元。其中,第一全文匹配单元,用于获取上述待验证短信的用户登录号码;第二全文匹配单元,用于根据上述用户登录号码,从上述大数据平台中获取对应于上述用户登录号码的短信数据集;第三全文匹配单元,用于将上述待验证短信的内容与上述短信数据集中的每一条短信的内容进行全文匹配;第四全文匹配单元,用于在上述全文匹配成功的情况下,确定上述待验证短信的内容为真,得到上述待验证短信为真实短信的验证结果;以及第五全文匹配单元,用于在上述全文匹配不成功的情况下,确定上述待验证短信的内容为伪,得到上述待验证短信为伪造短信的验证结果。
根据本公开的实施例,上述模板匹配模块520还包括第五模板匹配单元,上述第五模板匹配单元用于在上述待验证短信所属的初始类别为异常短信类别的情况下,得到上述待验证短信为伪造短信的验证结果。
根据本公开的实施例,上述短信验证装置500还包括风险处理模块,上述风险处理模块包括第一风险处理单元和第二风险处理单元。其中,第一风险处理单元,用于在上述验证结果为上述待验证短信为伪造短信的情况下,基于大数据平台对上述待验证短信进行分析,得到上述待验证短信的风险类型;以及第二风险处理单元,用于基于上述风险类型,生成风险提示信息。
根据本公开的实施例,上述发送模块540包括第一发送单元和第二发送单元。其中,第一发送单元,用于在上述验证结果为上述待验证短信为真实短信的情况下,向上述用户方发送上述待验证短信通过验证的反馈信息;以及第二发送单元,用于在上述验证结果为上述待验证短信为伪造短信的情况下,将上述待验证短信未通过验证的反馈信息和上述风险提示信息发送给上述用户方。
根据本公开的实施例,上述风险处理模块还包括第三风险处理单元和第四风险处理单元。其中,第三风险处理单元,用于在上述验证结果为上述待验证短信为伪造短信的情况下,基于大数据平台对上述待验证短信进行分析,得到上述待验证短信的识别关键信息;以及第四风险处理单元,用于基于上述识别关键信息对上述待验证短信的来源进行溯源追踪。
根据本公开的实施例的模块、子模块、单元、子单元中的任意多个、或其中任意多个的至少部分功能可以在一个模块中实现。根据本公开实施例的模块、子模块、单元、子单元中的任意一个或多个可以被拆分成多个模块来实现。根据本公开实施例的模块、子模块、单元、子单元中的任意一个或多个可以至少被部分地实现为硬件电路,例如现场可编程门阵列(FPGA)、可编程逻辑阵列(PLA)、片上系统、基板上的系统、封装上的系统、专用集成电路(ASIC),或可以通过对电路进行集成或封装的任何其他的合理方式的硬件或固件来实现,或以软件、硬件以及固件三种实现方式中任意一种或以其中任意几种的适当组合来实现。或者,根据本公开实施例的模块、子模块、单元、子单元中的一个或多个可以至少被部分地实现为计算机程序模块,当该计算机程序模块被运行时,可以执行相应的功能。
图6示意性示出了根据本公开实施例的适于实现短信验证方法的电子设备600的框图。图6示出的电子设备仅仅是一个示例,不应对本公开实施例的功能和使用范围带来任何限制。
如图6所示,根据本公开实施例的电子设备600包括处理器601,其可以根据存储在只读存储器(ROM)602中的程序或者从存储部分608加载到随机访问存储器(RAM)603中的程序而执行各种适当的动作和处理。处理器601例如可以包括通用微处理器(例如CPU)、指令集处理器和/或相关芯片组和/或专用微处理器(例如,专用集成电路(ASIC)),等等。处理器601还可以包括用于缓存用途的板载存储器。处理器601可以包括用于执行根据本公开实施例的方法流程的不同动作的单一处理单元或者是多个处理单元。
在RAM 603中,存储有电子设备600操作所需的各种程序和数据。处理器601、ROM602以及RAM 603通过总线604彼此相连。处理器601通过执行ROM 602和/或RAM 603中的程序来执行根据本公开实施例的方法流程的各种操作。需要注意,所述程序也可以存储在除ROM 602和RAM 603以外的一个或多个存储器中。处理器601也可以通过执行存储在所述一个或多个存储器中的程序来执行根据本公开实施例的方法流程的各种操作。
根据本公开的实施例,电子设备600还可以包括输入/输出(I/O)接口605,输入/输出(I/O)接口605也连接至总线604。系统600还可以包括连接至I/O接口605的以下部件中的一项或多项:包括键盘、鼠标等的输入部分606;包括诸如阴极射线管(CRT)、液晶显示器(LCD)等以及扬声器等的输出部分607;包括硬盘等的存储部分608;以及包括诸如LAN卡、调制解调器等的网络接口卡的通信部分609。通信部分609经由诸如因特网的网络执行通信处理。驱动器610也根据需要连接至I/O接口605。可拆卸介质611,诸如磁盘、光盘、磁光盘、半导体存储器等等,根据需要安装在驱动器610上,以便于从其上读出的计算机程序根据需要被安装入存储部分608。
根据本公开的实施例,根据本公开实施例的方法流程可以被实现为计算机软件程序。例如,本公开的实施例包括一种计算机程序产品,其包括承载在计算机可读存储介质上的计算机程序,该计算机程序包含用于执行流程图所示的方法的程序代码。在这样的实施例中,该计算机程序可以通过通信部分609从网络上被下载和安装,和/或从可拆卸介质611被安装。在该计算机程序被处理器601执行时,执行本公开实施例的系统中限定的上述功能。根据本公开的实施例,上文描述的系统、设备、装置、模块、单元等可以通过计算机程序模块来实现。
本公开还提供了一种计算机可读存储介质,该计算机可读存储介质可以是上述实施例中描述的设备/装置/系统中所包含的;也可以是单独存在,而未装配入该设备/装置/系统中。上述计算机可读存储介质承载有一个或者多个程序,当上述一个或者多个程序被执行时,实现根据本公开实施例的方法。
根据本公开的实施例,计算机可读存储介质可以是非易失性的计算机可读存储介质。例如可以包括但不限于:便携式计算机磁盘、硬盘、随机访问存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、便携式紧凑磁盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。在本公开中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。
例如,根据本公开的实施例,计算机可读存储介质可以包括上文描述的ROM 602和/或RAM 603和/或ROM 602和RAM 603以外的一个或多个存储器。
本公开的实施例还包括一种计算机程序产品,其包括计算机程序,该计算机程序包含用于执行本公开实施例所提供的方法的程序代码,当计算机程序产品在电子设备上运行时,该程序代码用于使电子设备实现本公开实施例所提供的短信验证方法。
在该计算机程序被处理器601执行时,执行本公开实施例的系统/装置中限定的上述功能。根据本公开的实施例,上文描述的系统、装置、模块、单元等可以通过计算机程序模块来实现。
在一种实施例中,该计算机程序可以依托于光存储器件、磁存储器件等有形存储介质。在另一种实施例中,该计算机程序也可以在网络介质上以信号的形式进行传输、分发,并通过通信部分609被下载和安装,和/或从可拆卸介质611被安装。该计算机程序包含的程序代码可以用任何适当的网络介质传输,包括但不限于:无线、有线等等,或者上述的任意合适的组合。
根据本公开的实施例,可以以一种或多种程序设计语言的任意组合来编写用于执行本公开实施例提供的计算机程序的程序代码,具体地,可以利用高级过程和/或面向对象的编程语言、和/或汇编/机器语言来实施这些计算程序。程序设计语言包括但不限于诸如Java,C++,python,“C”语言或类似的程序设计语言。程序代码可以完全地在用户计算设备上执行、部分地在用户设备上执行、部分在远程计算设备上执行、或者完全在远程计算设备或服务器上执行。在涉及远程计算设备的情形中,远程计算设备可以通过任意种类的网络,包括局域网(LAN)或广域网(WAN),连接到用户计算设备,或者,可以连接到外部计算设备(例如利用因特网服务提供商来通过因特网连接)。
附图中的流程图和框图,图示了按照本公开各种实施例的系统、方法和计算机程序产品的可能实现的体系架构、功能和操作。在这点上,流程图或框图中的每个方框可以代表一个模块、程序段、或代码的一部分,上述模块、程序段、或代码的一部分包含一个或多个用于实现规定的逻辑功能的可执行指令。也应当注意,在有些作为替换的实现中,方框中所标注的功能也可以以不同于附图中所标注的顺序发生。例如,两个接连地表示的方框实际上可以基本并行地执行,它们有时也可以按相反的顺序执行,这依所涉及的功能而定。也要注意的是,框图或流程图中的每个方框、以及框图或流程图中的方框的组合,可以用执行规定的功能或操作的专用的基于硬件的系统来实现,或者可以用专用硬件与计算机指令的组合来实现。本领域技术人员可以理解,本公开的各个实施例和/或权利要求中记载的特征可以进行多种组合和/或结合,即使这样的组合或结合没有明确记载于本公开中。特别地,在不脱离本公开精神和教导的情况下,本公开的各个实施例和/或权利要求中记载的特征可以进行多种组合和/或结合。所有这些组合和/或结合均落入本公开的范围。
需要说明的是,本公开实施例确定的短信验证方法和装置可用于金融领域,避免伪基站发送的诈骗短信而导致用户资金和账户类风险,提高用户资金和账户的安全性,降低用户遭受不法侵害的风险。在不脱离本公开发明构思的情况下,通过将本公开实施例中的短信替换为其他信息载体,可实现本公开实施例确定的短信验证方法和装置在计算机领域、信息安全领域或其他任意领域中的应用。本公开实施例确定的短信验证方法和装置的应用领域不做限定。
以上对本公开的实施例进行了描述。但是,这些实施例仅仅是为了说明的目的,而并非为了限制本公开的范围。尽管在以上分别描述了各实施例,但是这并不意味着各个实施例中的措施不能有利地结合使用。本公开的范围由所附权利要求及其等同物限定。不脱离本公开的范围,本领域技术人员可以做出多种替代和修改,这些替代和修改都应落在本公开的范围之内。

Claims (12)

1.一种短信验证方法,用于服务提供方对用户方发送的短信内容进行验证,所述方法包括:
获取所述用户方发送的待验证短信;
将所述待验证短信的内容与短信模板进行匹配,确定所述待验证短信所属的初始类别;
在所述初始类别为正常短信类别的情况下,基于大数据平台对所述待验证短信的内容再次进行匹配,确定所述待验证短信的内容的真伪,得到所述待验证短信的验证结果;以及
根据所述待验证短信的验证结果,向所述用户方反馈验证信息。
2.根据权利要求1所述的方法,其中,所述短信模板包括正常模板和异常模板,所述将所述待验证短信的内容与短信模板进行匹配,确定所述待验证短信所属的初始类别包括:
提取所述待验证短信的内容中的关键字信息;
将所述关键字信息与所述短信模板进行匹配;
在所述关键字信息与所述正常模板匹配成功的情况下,确定所述待验证短信所属的初始类别为正常短信类别;以及
在所述关键字信息与所述异常模板匹配成功的情况下,或者在所述关键字信息与所述短信模板不匹配成功的情况下,确定所述待验证短信所属的初始类别为异常短信类别。
3.根据权利要求2所述的方法,还包括:
在所述关键字信息与所述短信模板不匹配成功的情况下,基于所述关键字信息生成新的异常模板;以及
将所述新的异常模板加入所述短信模板的异常模板中,得到更新后的所述短信模板。
4.根据权利要求1所述的方法,其中,所述在所述初始类别为正常短信类别的情况下,基于大数据平台对所述待验证短信的内容再次进行匹配,确定所述待验证短信的内容的真伪,得到所述待验证短信的验证结果包括:
获取所述待验证短信的用户登录号码;
根据所述用户登录号码,从所述大数据平台中获取对应于所述用户登录号码的短信数据集;
将所述待验证短信的内容与所述短信数据集中的每一条短信的内容进行全文匹配;
在所述全文匹配成功的情况下,确定所述待验证短信的内容为真,得到所述待验证短信为真实短信的验证结果;以及
在所述全文匹配不成功的情况下,确定所述待验证短信的内容为伪,得到所述待验证短信为伪造短信的验证结果。
5.根据权利要求2或4所述的方法,还包括:
在所述待验证短信所属的初始类别为异常短信类别的情况下,得到所述待验证短信为伪造短信的验证结果。
6.根据权利要求5所述的方法,还包括:
在所述验证结果为所述待验证短信为伪造短信的情况下,基于大数据平台对所述待验证短信进行分析,得到所述待验证短信的风险类型;以及
基于所述风险类型,生成风险提示信息。
7.根据权利要求6所述的方法,其中,所述根据所述待验证短信的验证结果,向所述用户方反馈验证信息包括:
在所述验证结果为所述待验证短信为真实短信的情况下,向所述用户方发送所述待验证短信通过验证的反馈信息;以及
在所述验证结果为所述待验证短信为伪造短信的情况下,将所述待验证短信未通过验证的反馈信息和所述风险提示信息发送给所述用户方。
8.根据权利要求6所述的方法,还包括:
在所述验证结果为所述待验证短信为伪造短信的情况下,基于大数据平台对所述待验证短信进行分析,得到所述待验证短信的识别关键信息;以及
基于所述识别关键信息对所述待验证短信的来源进行溯源追踪。
9.一种短信验证装置,用于服务提供方对用户方发送的短信内容进行验证,所述装置包括:
接收模块,用于获取所述用户方发送的待验证短信;
第一处理模块,用于将所述待验证短信的内容与短信模板进行匹配,确定所述待验证短信所属的初始类别;
第二处理模块,用于在所述初始类别为正常短信类别的情况下,基于大数据平台对所述待验证短信的内容再次进行匹配,确定所述待验证短信的内容的真伪,得到所述待验证短信的验证结果;以及
发送模块,用于根据所述待验证短信的验证结果,向所述用户方反馈验证信息。
10.一种电子设备,包括:
一个或多个处理器;
存储器,用于存储一个或多个程序,
其中,当所述一个或多个程序被所述一个或多个处理器执行时,使得所述一个或多个处理器实现权利要求1至8中任一项所述的方法。
11.一种可读存储介质,其上存储有可执行指令,该指令被处理器执行时使处理器实现权利要求1至8中任一项所述的方法。
12.一种计算机程序产品,包括计算机程序,所述计算机程序在被处理器执行时实现根据权利要求1至8中任一项所述的方法。
CN202110248947.4A 2021-03-05 2021-03-05 短信验证方法、装置、电子设备和介质 Pending CN113015170A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110248947.4A CN113015170A (zh) 2021-03-05 2021-03-05 短信验证方法、装置、电子设备和介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110248947.4A CN113015170A (zh) 2021-03-05 2021-03-05 短信验证方法、装置、电子设备和介质

Publications (1)

Publication Number Publication Date
CN113015170A true CN113015170A (zh) 2021-06-22

Family

ID=76407773

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110248947.4A Pending CN113015170A (zh) 2021-03-05 2021-03-05 短信验证方法、装置、电子设备和介质

Country Status (1)

Country Link
CN (1) CN113015170A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114297386A (zh) * 2021-12-30 2022-04-08 中国电信股份有限公司 短信处理方法、短信处理装置、电子设备及存储介质

Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2011064608A1 (en) * 2009-11-24 2011-06-03 Ceudata Kft. Method for operating a data communication system, and data communication system
WO2015169259A1 (zh) * 2014-05-09 2015-11-12 北京奇虎科技有限公司 应用服务以及终端信息的提供方法及装置
CN105392124A (zh) * 2015-10-12 2016-03-09 中国联合网络通信集团有限公司 短信验证方法、移动终端、服务器及系统
CN105933876A (zh) * 2015-09-24 2016-09-07 中国银联股份有限公司 仿冒短信的识别方法、手机终端、服务器及系统
CN106686599A (zh) * 2015-11-05 2017-05-17 阿里巴巴集团控股有限公司 一种用于应用信息的风险管理的方法与设备
CN106899948A (zh) * 2015-12-21 2017-06-27 中国移动通信集团公司 伪基站发现方法、系统、终端及服务器
CN107466019A (zh) * 2016-06-03 2017-12-12 中兴通讯股份有限公司 一种短信识别方法及装置
CN107613499A (zh) * 2017-10-10 2018-01-19 珠海市小源科技有限公司 企业短信息的验证方法及装置
CN108174360A (zh) * 2018-03-26 2018-06-15 北京奇艺世纪科技有限公司 一种短信发送方法及装置、短信验证方法及装置
CN111966806A (zh) * 2020-08-17 2020-11-20 深圳市活力天汇科技股份有限公司 一种酒店预定短信的信息提取及修补方法

Patent Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2011064608A1 (en) * 2009-11-24 2011-06-03 Ceudata Kft. Method for operating a data communication system, and data communication system
WO2015169259A1 (zh) * 2014-05-09 2015-11-12 北京奇虎科技有限公司 应用服务以及终端信息的提供方法及装置
CN105933876A (zh) * 2015-09-24 2016-09-07 中国银联股份有限公司 仿冒短信的识别方法、手机终端、服务器及系统
CN105392124A (zh) * 2015-10-12 2016-03-09 中国联合网络通信集团有限公司 短信验证方法、移动终端、服务器及系统
CN106686599A (zh) * 2015-11-05 2017-05-17 阿里巴巴集团控股有限公司 一种用于应用信息的风险管理的方法与设备
CN106899948A (zh) * 2015-12-21 2017-06-27 中国移动通信集团公司 伪基站发现方法、系统、终端及服务器
CN107466019A (zh) * 2016-06-03 2017-12-12 中兴通讯股份有限公司 一种短信识别方法及装置
CN107613499A (zh) * 2017-10-10 2018-01-19 珠海市小源科技有限公司 企业短信息的验证方法及装置
CN108174360A (zh) * 2018-03-26 2018-06-15 北京奇艺世纪科技有限公司 一种短信发送方法及装置、短信验证方法及装置
CN111966806A (zh) * 2020-08-17 2020-11-20 深圳市活力天汇科技股份有限公司 一种酒店预定短信的信息提取及修补方法

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114297386A (zh) * 2021-12-30 2022-04-08 中国电信股份有限公司 短信处理方法、短信处理装置、电子设备及存储介质

Similar Documents

Publication Publication Date Title
KR101952498B1 (ko) 블록 체인을 이용한 대출 서비스 제공 방법 및 이를 실행하는 시스템
US20210117970A1 (en) Corroborating data to verify transactions
US12026704B2 (en) System and method for assessing a digital interaction with a digital third party account service
CN104767613A (zh) 签名验证方法、装置及系统
US11637839B2 (en) Automated and adaptive validation of a user interface
CN112907243B (zh) 区块链交易审计方法及装置
CN110351672B (zh) 信息推送方法、装置及电子设备
CN113938481A (zh) 回单处理方法、处理装置、电子设备及可读存储介质
CN113015170A (zh) 短信验证方法、装置、电子设备和介质
CN113538151A (zh) 基于区块链的保函数据处理方法、节点及系统
CN113132400A (zh) 业务处理方法、装置、计算机系统及存储介质
CN115471228A (zh) 金融业务凭证检核方法、装置、设备及存储介质
CN111865726B (zh) 业务消息测试方法、装置、计算机系统和存储介质
CN115689570A (zh) 业务信息风险识别方法、装置、设备及介质
CN114372800A (zh) 交易处理方法、装置、设备、介质和产品
CN114841815A (zh) 交易分析方法及装置、电子设备和计算机可读存储介质
CN114115628A (zh) 应用于u盾测试的u盾显示信息获取方法、装置、设备、介质及程序产品
CN113988844A (zh) 业务签约方法、装置和系统
CN114780807A (zh) 业务检测方法、装置、计算机系统及可读存储介质
CN114066451A (zh) 管理资金交易的方法和系统、电子设备
US20240146711A1 (en) Active data loss prevention (dlp) engine
CN113436000A (zh) 汇款处理方法、汇款处理装置、电子设备及可读存储介质
CN114445216A (zh) 资信审批方法、装置、设备介质和程序产品
CN113961468A (zh) 应用于u盾测试的数字证书灌入方法、装置、设备、介质和程序产品
CN113344584A (zh) 基于黑名单的数据反哺方法、装置、系统及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20210622

RJ01 Rejection of invention patent application after publication