伪基站短信识别方法和装置制造方法及图纸

技术编号:13378032 阅读:28 留言:0更新日期:2016-07-21 04:30
本发明专利技术涉及一种伪基站短信识别方法和装置,所述方法包括:获取用户终端接收到的短信;提取所述短信的内容特征;识别提取的内容特征是否为恶意内容特征;若识别到恶意内容特征,则提取所述短信的短信发送方标识;检测提取的所述短信发送方标识是否属于短信发送方标识库,所述短信发送方标识库包括被仿冒的短信发送方标识;若属于,则将所述短信识别为伪基站短信。本发明专利技术提供的伪基站短信识别方法和装置,不需要正规的短信发送方对己方的短信发送设备做更改,短信接收端就可以准确地识别出伪基站短信,识别准确率和通用性很强。

【技术实现步骤摘要】

本专利技术涉及信息安全
,特别是涉及一种伪基站短信识别方法和装置
技术介绍
“伪基站”即假基站,主要设备是电脑主机或者笔记本电脑,伪基站通过短信群发器、短信发信机等相关设备,能够搜取以其为中心、一定半径范围内的手机卡信息,通过伪装成运营商的基站,冒用他人手机号码或短信端口号强行向用户手机发送诈骗短信。诈骗短信比如利用欺骗性文字诱导用户点击钓鱼网站网址、拨打特定的电话号码或者进行银行转账的短信。不法分子通常将“伪基站”设备放置在汽车内,驾车缓慢行驶或将车停在特定区域,进行短信诈骗。目前仍缺少能够有效识别伪基站短信的技术方案,一种折中的方案是短信真实发送方在通过正规渠道发送短信时,会在短信中加入与用户事先约定好的特定标记,用户终端接收到来源于短信真实发送方的短信后,若检测到短信中不存在该特定标记,则认定收到的短信为伪基站短信。然而,目前的伪基站短信识别方案需要短信真实发送方对己方的短信发送设备进行升级改造,以使相应的短信发送设备支持在发送短信时加入特定标记的方案,否则就无法在发送短信时加入特定标记,用户终端就无法识别出伪基站短信,因此不具有通用性。
技术实现思路
基于此,有必要针对目前的伪基站短信识别方案不具有通用性的问题,提供一种伪基站短信识别方法和装置。一种伪基站短信识别方法,所述方法包括:获取用户终端接收到的短信;提取所述短信的内容特征;识别提取的内容特征是否为恶意内容特征;若识别到恶意内容特征,则提取所述短信的短信发送方标识;检测提取的所述短信发送方标识是否属于短信发送方标识库,所述短信发送方标识库包括被仿冒的短信发送方标识;若属于,则将所述短信识别为伪基站短信。一种伪基站短信识别装置,所述装置包括:短信获取模块,用于获取用户终端接收到的短信;内容特征提取模块,用于提取所述短信的内容特征;恶意内容特征识别模块,用于识别提取的内容特征是否为恶意内容特征;短信发送方标识提取模块,用于若所述恶意内容特征识别模块识别到恶意内容特征,则提取所述短信的短信发送方标识;短信识别模块,用于检测提取的所述短信发送方标识是否属于短信发送方标识库,所述短信发送方标识库包括被仿冒的短信发送方标识;若属于,则将所述短信识别为伪基站短信。上述伪基站短信识别方法和装置,在获取了用户终端接收到的短信后,对接收到的短信提取内容特征并识别提取的内容特征是否为恶意内容特征,若识别到恶意内容特征,说明接收到的短信具有恶意属性,该短信有可能是伪基站短信。在识别到恶意内容特征后,进一步检测短信的接收方标识是否属于短信发送方标识库。其中短信发送方标识库是被仿冒的短信发送方标识的集合,而被仿冒的短信发送方发送的真实短信是不会具有恶意属性的,因此当检测到接收方标识属于短信发送方标识库且短信具有恶意属性时,就可以判定该短信是伪基站短信。不需要正规的短信发送方对己方的短信发送设备做更改,短信接收端就可以准确地识别出伪基站短信,识别准确率和通用性很强。附图说明图1为一个实施例中伪基站短信识别系统的应用环境图;图2为一个实施例中用户终端的内部结构示意图;图3为一个实施例中伪基站短信识别方法的流程示意图;图4为一个实施例中提取短信的内容特征以及对短信进行分类的步骤的流程示意图;图5为一个实施例中识别提取的内容特征是否为恶意内容特征的步骤的流程示意图;图6为一个实施例中伪基站短信识别装置的结构框图;图7为另一个实施例中伪基站短信识别装置的结构框图;图8为再一个实施例中伪基站短信识别装置的结构框图;图9为又一个实施例中伪基站短信识别装置的结构框图。具体实施方式为了使本专利技术的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本专利技术进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本专利技术,并不用于限定本专利技术。在一个实施例中,提供了一种伪基站短信识别系统,图1是该伪基站短信识别系统的应用环境图,该系统包括用户终端110和应用服务器120,用户终端110和应用服务器120之间通过网络连接。用户终端110上运行有短信接收应用程序和安全防护应用程序,通过短信接收应用程序接收短信,并通过安全防护应用程序执行一种伪基站短信识别方法。短信真实发送方设备130是真实的短信发送方所使用的用于发送短信的设备,短信真实发送方设备130可与用户终端110建立短信通道,并通过建立的短信通道向用户终端110发送短信。此外,非法分子将电子设备140伪装成短信真实发送方设备130,成为伪基站。作为伪基站的电子设备140可放置在车辆中,随车辆移动。如图2所示,在一个实施例中,提供了一种用户终端110,包括通过系统总线连接的处理器、非易失性存储介质、内存储器、网络接口、显示屏和输入设备。其中处理器具有计算功能和控制用户终端110工作的功能,该处理器被配置为执行一种伪基站短信识别方法,包括:获取用户终端接收到的短信;提取短信的内容特征;识别提取的内容特征是否为恶意内容特征;若识别到恶意内容特征,则提取短信的短信发送方标识;检测提取的短信发送方标识是否属于短信发送方标识库,短信发送方标识库包括被仿冒的短信发送方标识;若属于,则将短信识别为伪基站短信。非易失性存储介质包括磁存储介质、光存储介质和闪存式存储介质中的至少一种。非易失性存储介质存储有操作系统和伪基站短信识别装置。该伪基站短信识别装置用于实现一种伪基站短信识别方法。网络接口用于通过网络连接到应用服务器120,以及通过短信通道接收短信。输入设备可以是物理按键或者与显示屏重叠的触控层,触控层和显示屏构成触控屏。用户终端110包括手机、平板电脑、智能手表或者个人数字助理中的至少一种。如图3所示,在一个实施例中,提供了一种伪基站短信识别方法,该方法可应用于上述图1中的用户终端110或者应用服务器120,本实施例以该方法应用于用户终端110来举例说明。该方法具体包括如下步骤:步骤302,获取用户终端接收到的短信。具体地,用户终端可通过短信接收应用程序来接收短信,并通过安全防护应用程序获取由短信接收应用程序接收的短信。用户终端也可以通过安全防护应用程序直接接收短信。用户终端还可以通过安全防护应用程序扫描获得用户终端事先接收到并存储在本地的短信。其中,短信也可以称为短消息或者短信息,是一种限定了可容纳字符数量并通过特定的传输通道传输的消息结构,一般通过移动通信网络进行传输。短<本文档来自技高网...

【技术保护点】
一种伪基站短信识别方法,所述方法包括:获取用户终端接收到的短信;提取所述短信的内容特征;识别提取的内容特征是否为恶意内容特征;若识别到恶意内容特征,则提取所述短信的短信发送方标识;检测提取的所述短信发送方标识是否属于短信发送方标识库,所述短信发送方标识库包括被仿冒的短信发送方标识;若属于,则将所述短信识别为伪基站短信。

【技术特征摘要】
1.一种伪基站短信识别方法,所述方法包括:
获取用户终端接收到的短信;
提取所述短信的内容特征;
识别提取的内容特征是否为恶意内容特征;
若识别到恶意内容特征,则提取所述短信的短信发送方标识;
检测提取的所述短信发送方标识是否属于短信发送方标识库,所述短信发
送方标识库包括被仿冒的短信发送方标识;若属于,则将所述短信识别为伪基
站短信。
2.根据权利要求1所述的方法,其特征在于,所述提取所述短信的内容特
征,包括:
按照预定义的各种内容特征类型对应的内容特征组成形式,从所述短信的
内容中提取符合所述内容特征组成形式的内容特征。
3.根据权利要求1所述的方法,其特征在于,所述提取所述短信的内容特
征,包括:
将所述短信的内容进行归一化处理,获得短信内容文本;
根据所述短信内容文本提取内容特征,并获得短信内容文本中除去提取的
内容特征的短信文字内容;
所述方法还包括:根据所述短信文字内容将所述短信进行分类;
其中,所述归一化处理包括:剔除文字分隔符、统一字母大小写以及统一
繁简体汉字中的一种或几种的组合。
4.根据权利要求1所述的方法,其特征在于,所述识别提取的内容特征是
否为恶意内容特征,包括:
获取恶意内容特征库;
从所述恶意内容特征库中查找与提取的内容特征匹配的恶意内容特征;
若查找到匹配的恶意内容特征,则将所述提取的内容特征识别为恶意内容
特征。
5.根据权利要求4所述的方法,其特征在于,所述方法通过安全防护应用
程序执行;所述获取恶意内容特征库,包括:
从与所述安全防护应用程序对应的服务器下载恶意内容特征库;所述恶意
内容特征库由所述服务器在通过网络爬取方式、用户举报方式和人工审核方式
中的至少一种方式收集到恶意短信的内容后,从收集的恶意短信的内容提取恶
意内容特征而形成。
6.根据权利要求1所述的方法,其特征在于,所述识别提取的内容特征是
否为恶意内容特征之后,还包括:
若未识别到恶意内容特征,则将所述短信识别为正常短信;
所述检测提取的所述短信发送方标识是否属于短信发送方标识库之后,还
包括:
若检测到提取的所述短信发送方标识不属于短信发送方标识库,则将所述
短信识别为恶意短信。
7.根据权利要求1所述的方法,其特征在于,所述将所述短信识别为伪基
站短信之后,还包括:
拦截所述短信和相应的短信提示;
将所述短信加入已拦截短信列表;
定期显示检测到伪基站短信的提示。
8.一种伪基站短信...

【专利技术属性】
技术研发人员:陆俊峰
申请(专利权)人:腾讯科技深圳有限公司
类型:发明
国别省市:广东;44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1