[发明专利]社会工程学交互方法、装置及存储介质有效
申请号: | 201910756925.1 | 申请日: | 2019-08-16 |
公开(公告)号: | CN112398793B | 公开(公告)日: | 2021-08-31 |
发明(设计)人: | 郑康锋;武斌;伍淳华;张冬梅;李雪 | 申请(专利权)人: | 北京邮电大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/58 |
代理公司: | 北京金咨知识产权代理有限公司 11612 | 代理人: | 宋教花 |
地址: | 100088 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 社会 工程学 交互 方法 装置 存储 介质 | ||
1.一种社会工程学交互方法,其特征在于,该方法包括以下步骤:
监测并记录来自社交平台的网络用户与监测端用户的会话消息;
基于监测到的会话消息识别会话的身份认证状态;
基于监测到的会话消息和预先设定的伪造场景数据识别会话的场景伪造状态;
基于监测到的会话消息和预先设定的敏感操作数据识别会话的攻击实施状态;
在识别到场景伪造状态又识别到攻击实施状态的情况下,进行攻击处理;
在识别到场景伪造状态而未识别到攻击实施状态的情况下,基于识别到的场景伪造状态中的伪造场景利用预建立的场景会话模式与网络用户进行会话,直至会话结束或识别到攻击实施状态,并在识别到攻击实施状态的情况下,进行攻击处理。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
在未识别到场景伪造状态且未识别到攻击实施状态的情况下,则采用预定的常规会话模式与网络用户自动进行会话交互。
3.根据权利要求1所述的方法,其特征在于,所述基于监测到的会话消息识别会话身份认证状态的步骤包括:
采用自然语言处理进行命名实体识别,来识别会话的身份认证状态。
4.根据权利要求1所述的方法,其特征在于,所述基于监测到的会话消息和预先设定的场景数据识别会话的场景伪造状态的步骤包括:
采用自然语言处理提取当前监测的会话消息的发言关键词,与预先设定的伪造场景数据进行匹配,并基于匹配结果识别会话的场景伪造状态。
5.根据权利要求3所述的方法,其特征在于,所述基于监测到的会话消息和预先设定的敏感操作数据识别会话的攻击实施状态的步骤包括:
利用自然语言处理句法分析技术,提取当前监测的会话消息的动宾结构;
将提取的动宾结构与所述敏感操作数据中的敏感操作通过基于词义的相似度算法进行匹配,并基于匹配结果识别会话的攻击实施状态。
6.根据权利要求1所述的方法,其特征在于,所述社交平台包括以下中的一种:微信平台、QQ平台、微博平台、电子邮件平台以及电信平台;
在所述会话为语音通话时,所述方法还包括:
将来自网络用户的语音自动转换成文字,以基于转换后的文字进行身份认证状态识别、场景伪造状态识别以及攻击实施状态识别;以及
将攻击诱导性响应消息由文字转换成语音,以向网络用户进行发送。
7.根据权利要求1所述的方法,其特征在于,所述监测端用户为监测端虚拟用户。
8.根据权利要求1所述的方法,其特征在于,所述监测端用户为监测端真实用户,所述方法还包括:在识别到场景伪造状态的情况下,通过交互界面和/或语音提示来请求进入监测端用户代理模式,在该请求被接受后进行所述攻击处理步骤或与网络用户进行诱导性交互。
9.一种社会工程学交互装置,其特征在于,该装置包括处理器和存储器,所述存储器用于存储计算机程序,在所述计算机程序被处理器执行时实现如权利要求1-8中任一项所述的方法的步骤。
10.一种计算机存储介质,其特征在于,该计算机存储介质中存储有计算机程序,在所述计算机程序被执行时实现如权利要求1-8中任一项所述的方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京邮电大学,未经北京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910756925.1/1.html,转载请声明来源钻瓜专利网。