[发明专利]一种基于发送行为特征的短信轰炸识别和防治方法在审
申请号: | 202110823233.1 | 申请日: | 2021-07-21 |
公开(公告)号: | CN113543051A | 公开(公告)日: | 2021-10-22 |
发明(设计)人: | 胡耀恩;张裕桥;郭利荣 | 申请(专利权)人: | 中数通信息有限公司 |
主分类号: | H04W4/14 | 分类号: | H04W4/14;H04W12/088;H04W12/122 |
代理公司: | 北京知汇林知识产权代理事务所(普通合伙) 11794 | 代理人: | 董涛 |
地址: | 510507 广东省*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 发送 行为 特征 短信 轰炸 识别 防治 方法 | ||
1.一种基于发送行为特征的短信轰炸识别和防治方法,其特征在于:包括以下步骤:
(1)运营商网络侧,实时接收短信内容;
(2)根据端口备案库判断主叫是否为端口号码,根据验证码特征包括:是否含有4-6位数字并含有验证码、校验码、验证密码、密钥、口令在内的关键字判断短信内容是否含有验证码,如果不是端口号码或是端口号码但短信内容不含验证码否则放行该短信,如果是端口号码并且发送的短信内容含有验证码则继续判断主叫号码是否为银行、支付在内的非重要端口,如果不是非重要端口则继续下一步判断;
(3)如果是非重要端口则要判断主叫是否为敏感端口,如果是敏感端口则判断被叫号码是否系统防护号码,如果是则拦截该短信,如果不是则放行短信,如果不是敏感端口则对端口发送行为进行规则计数,所述规则计数为m分钟内给n个防护号码发送验证码短信数量k条,m、n、k可配置,支持多个规则并行;
(4)判断主叫端口是否达到规则阈值,如果达到阈值则将端口列为嫌疑敏感端口或者直接列为敏感端口,达到阈值时不拦截短信,只有当端口为敏感端口时才拦截短信,如果没有达到阈值则对被叫号码接收验证码短信数量进行规则计数,规则计数为m分钟内n个主叫端口给同一个被叫号码发送验证码短信数量k条,m、n、k可配置,如果被叫号码达到系统自动防护规则阈值,则把被叫号码自动加入系统防护号码库中;如果被叫号码没有达到系统自动防护规则阈值,继续下一条判断;
(6)继续进行下一短信和端口的判断。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中数通信息有限公司,未经中数通信息有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110823233.1/1.html,转载请声明来源钻瓜专利网。