[发明专利]一种短信处理方法、装置、设备及可读存储介质在审
申请号: | 202211497450.7 | 申请日: | 2022-11-25 |
公开(公告)号: | CN115866606A | 公开(公告)日: | 2023-03-28 |
发明(设计)人: | 刘宇 | 申请(专利权)人: | 西安广和通无线软件有限公司 |
主分类号: | H04W12/128 | 分类号: | H04W12/128;H04W12/126;H04W12/37;H04W4/14;H04W8/18 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 常亮 |
地址: | 710065 陕西省西安市高新区*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 短信 处理 方法 装置 设备 可读 存储 介质 | ||
本申请公开了一种短信处理方法、装置、设备及可读存储介质,该方法包括:接收并缓存PP‑DOWNLOAD类型的目标短信;将目标短信上报给上层的校验APP,利用校验APP基于当前配置的安全策略,对目标短信进行校验;若校验通过,则将目标短信发送给SIM卡;若校验未通过,则丢弃目标短信。对于PP‑DOWNLOAD类型的目标短信,在校验APP中基于当前配置的安全策略进行校验,仅在确定其校验通过的情况下,发送给SIM卡,而校验未通过则将其丢弃,使得该短信无法抵达SIM卡,如此,便可避免SIM卡遭受攻击。
技术领域
本申请涉及安全保障技术领域,特别是涉及一种短信处理方法、装置、设备及可读存储介质。
背景技术
智能SIM(Subscriber Identification Module)卡中,也运行着应用程序STK(SIMApplication Toolkit)。该STK固化在SIM卡中,包含一系列手机与SIM卡的交互指令。当前普遍关注操作系统的安全保护而忽视了对于SIM卡的安全保护,而黑客已经盯上了SIM卡中的应用程序,并寻找其中的漏洞来进行攻击。
攻击者只需要向目标用户的手机号码发送特定的短信,即可接管设备并检索定位信息、通话记录或者短信记录等。在攻击期间,用户完全没有意识到受到了攻击,信息被泄露。由于它并非依存手机系统,而是内置于SIM卡,因此带有SIM卡的互联网设备,都可能被攻击,而且被入侵之后,不会留下任何痕迹。
针对这种类型的攻击手段,主要依赖于运营商配置过滤措施拦截那些非法二进制的短信内容。也就是说,当前的防范手段依赖于运营商部署的拦截,而运营商部署拦截可能不及时或存在遗漏,以及运营商针对漏洞拦截的部署可能不及时。因而,还是会存在被攻击的情况。
综上所述,如何有效地解决SIM卡被攻击利用等问题,是目前本领域技术人员急需解决的技术问题。
发明内容
本申请的目的是提供一种短信处理方法、装置、设备及可读存储介质,能够在终端对短信进行校验,使得具有攻击属性的短信无法抵达SIM卡,从而保障用户信息安全。
为解决上述技术问题,本申请提供如下技术方案:
一种短信处理方法,包括:
接收并缓存PP-DOWNLOAD类型的目标短信;
将所述目标短信上报给上层的校验APP,利用所述校验APP基于当前配置的安全策略,对所述目标短信进行校验;
若校验通过,则将所述目标短信发送给SIM卡;
若校验未通过,则丢弃所述目标短信。
优选地,利用所述校验APP基于当前配置的安全策略,对所述目标短信进行校验,包括:
利用所述校验APP,判断所述目标短信是否对应已知漏洞;
如果是,则确定校验未通过;
如果否,则确定校验通过。
优选地,判断所述目标短信是否对应已知漏洞,包括:
判断所述目标短信中是否具有所述已知漏洞对应的代码内容;
如果是,则确定所述目标短信对应所述已知漏洞。
优选地,还包括:
接收新漏洞信息;
利用所述新漏洞信息对所述已知漏洞进行更新。
优选地,在将所述目标短信发送给SIM卡之前,还包括:
若已开启白名单功能,则判断所述目标短信的发信号码是否在白名单中;
如果是,则确定执行将所述目标短信发送给SIM卡的步骤;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安广和通无线软件有限公司,未经西安广和通无线软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211497450.7/2.html,转载请声明来源钻瓜专利网。