CN102769703A - 手机终端及防火墙监控方法 - Google Patents

手机终端及防火墙监控方法 Download PDF

Info

Publication number
CN102769703A
CN102769703A CN2012102485417A CN201210248541A CN102769703A CN 102769703 A CN102769703 A CN 102769703A CN 2012102485417 A CN2012102485417 A CN 2012102485417A CN 201210248541 A CN201210248541 A CN 201210248541A CN 102769703 A CN102769703 A CN 102769703A
Authority
CN
China
Prior art keywords
subsystem
data
truncated
application processes
compartment wall
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2012102485417A
Other languages
English (en)
Inventor
张强
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hisense Mobile Communications Technology Co Ltd
Original Assignee
Hisense Mobile Communications Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hisense Mobile Communications Technology Co Ltd filed Critical Hisense Mobile Communications Technology Co Ltd
Priority to CN2012102485417A priority Critical patent/CN102769703A/zh
Publication of CN102769703A publication Critical patent/CN102769703A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明实施例公开了一种手机终端及防火墙监控方法,涉及信息安全领域,用于增强手机终端上的防火墙***的功能。本发明中,在手机终端的MODEM子***与应用处理子***之间设置AT防火墙子***,AT防火墙子***截取MODEM子***和应用处理子***中任意一方发往另一方的数据,根据预先设定的传输控制规则确定是否允许截取到的数据的传输,若允许,则将截取到的数据发给另一方,否则,拒绝将截取到的数据的发给另一方。采用本发明,能够增强手机终端上的防火墙***的功能。

Description

手机终端及防火墙监控方法
技术领域
本发明涉及信息安全领域,尤其涉及一种手机终端及防火墙监控方法。
背景技术
手机面临的安全威胁日益增加,除了面对病毒、恶意软件窃取敏感信息外,还会导致通讯费用的大量流失。因此设计手机设备上的防火墙***具有非常重要的意义。
目前,手机中主要包含调制解调(MODEM)子***和应用处理子***,MODEM子***主要负责与无线网络相关的功能实现及手机卡的管理,应用处理子***主要负责用户使用的各种业务实现。手机接收到的下行数据通过MODEM子***传送给应用处理子***进行处理,应用处理子***产生的上行数据通过MODEM子***发送出去。
现有技术中通过在手机应用层即应用处理子***的开发中添加号码过滤,短信内容过滤等接口实现手机防火墙功能,现有技术存在的问题主要体现在以下几个方面:
第一,防火墙功能在应用层实现,使得病毒,恶意程序很容易使用更为底层的技术绕过防火墙限制。比如,手机收到的短信内容在经过MODEM子***到达应用处理子***后,虽然在应用处理子***中设置有防火墙模块,但病毒,恶意程序等可能在防火墙模块执行号码过滤,短信内容过滤等操作前,就截取到短信内容,进而对短信内容进行恶意操作。
第二,控制范围存在很大局限性,只能针对号码、短信内容等做简单过滤,没有或很难实现对电路域和分组域业务全面灵活的访问控制。
发明内容
本发明实施例提供一种手机终端及防火墙监控方法,用于增强手机终端上的防火墙***的功能。
一种手机终端,包括用于实现与无线网络相关的功能及智能卡管理的调制解调MODEM子***、以及用于实现用户使用的各种业务的应用处理子***,还包括:设置在所述MODEM子***与所述应用处理子***之间的AT防火墙子***;
所述AT防火墙子***用于:截取所述MODEM子***和所述应用处理子***中任意一方发往另一方的数据,根据预先设定的传输控制规则确定是否允许截取到的数据的传输,若允许,则将截取到的数据发给另一方,否则,拒绝将截取到的数据的发给另一方。
一种防火墙监控方法,该方法包括:
AT防火墙子***截取MODEM子***和应用处理子***中任意一方发往另一方的数据;
AT防火墙子***根据预先设定的传输控制规则确定是否允许截取到的数据的传输,若允许,则将截取到的数据发给另一方,否则,拒绝将截取到的数据的发给另一方。
本方案中,在手机终端的MODEM子***与应用处理子***之间设置AT防火墙子***,AT防火墙子***截取MODEM子***和应用处理子***中任意一方发往另一方的数据,根据预先设定的传输控制规则确定是否允许截取到的数据的传输,若允许,则将截取到的数据发给另一方,否则,拒绝将截取到的数据的发给另一方。可见,本方案中通过在MODEM子***与应用处理子***之间设置AT防火墙子***,并由AT防火墙子***对MODEM子***与应用处理子***之间的数据传输进行控制,可以有效防止MODEM子***将来自网络等的恶意数据或用户无权限接收的数据发送给应用处理子***,也可以有效防止应用处理子***将产生的恶意数据或用户无权限发送的数据发送给MODEM子***,与现有技术中只能针对号码、短信内容等做简单过滤的防火墙***相比,本发明可以对手机终端的MODEM子***与应用处理子***之间传输的任何数据进行监控,包括电路域和分组域业务数据的监控,因此本发明提供的防火墙监控***的功能更加强大。
附图说明
图1为本发明实施例提供的***结构示意图;
图2为本发明实施例提供的方法流程示意图;
图3为本发明实施例一的流程示意图。
具体实施方式
为了增强手机终端上的防火墙***的功能,本发明实施例提供一种手机终端,本手机终端中,在MODEM子***与应用处理子***之间设置AT防火墙子***,AT防火墙子***截取MODEM子***和应用处理子***中任意一方发往另一方的数据,根据预先设定的传输控制规则确定是否允许截取到的数据的传输,若允许,则将截取到的数据发给另一方,否则,拒绝将截取到的数据的发给另一方。
参见图1,本发明实施例提供的手机终端,包括用于实现与无线网络相关的功能及智能卡管理的MODEM子***10、以及用于实现用户使用的各种业务的应用处理子***11,还包括:设置在所述MODEM子***10与所述应用处理子***11之间的AT防火墙子***12;
AT防火墙子***12用于:截取MODEM子***10和应用处理子***11中任意一方发往另一方的数据,根据预先设定的传输控制规则确定是否允许截取到的数据的传输,若允许,则将截取到的数据发给另一方,否则,拒绝将截取到的数据的发给另一方。
进一步的,AT防火墙子***12包括访问判别接口模块120和规则存储模块121,其中:
访问判别接口模块120,用于截取MODEM子***10和应用处理子***11中任意一方发往另一方的数据;读取规则存储模块121中存储的传输控制规则,根据读取到的传输控制规则确定是否允许截取到的数据的传输,若允许,则将截取到的数据发给另一方,否则,拒绝将截取到的数据的发给另一方;
规则存储模块121,用于存储传输控制规则。
较佳的,访问判别接口模块120在根据读取到的传输控制规则确定不允许截取到的数据的传输后,可以发出是否放弃本次数据传输的提示信息,在用户选择放弃后,再拒绝将截取到的数据的发给另一方,并丢弃该数据。
进一步的,AT防火墙子***12进一步包括:
访问控制接口模块122,用于执行如下操作中的至少一个操作:
操作一:接收应用处理子***11发送的传输控制规则,将该传输控制规则存储在规则存储模块121中;
具体的,应用处理子***11在用户选择规则设置的菜单项后,提示用户输入验证信息(比如密码)以进行身份验证,在身份验证通过后,将规则存储模块121中当前已存储的传输控制规则显示给用户,用户可对显示的传输控制规则进行编辑,包括增加、删除、修改等;在用户对显示的传输控制规则的编辑完成后,将编辑后的传输控制规则发送给AT防火墙子***12的访问控制接口模块122,访问控制接口模块122接收到应用处理子***11发送的传输控制规则后,将接收的传输控制规则存储在规则存储模块121中。
操作二:接收应用处理子***11发送的防火墙状态设置请求,根据该防火墙状态设置请求将AT防火墙子***12的状态设置为开启或关闭;
具体的,应用处理子***11在用户选择状态设置的菜单项后,提示用户输入验证信息(比如密码)以进行身份验证,在身份验证通过后,提示用户输入需要设置的AT防火墙子***12的状态(比如开启或关闭),在用户输入需要设置的AT防火墙子***12的状态的信息后,向AT防火墙子***12的访问控制接口模块122发送防火墙状态设置请求,其中携带用户输入的AT防火墙子***12的状态的信息;访问控制接口模块122接收到应用处理子***11发送的防火墙状态设置请求后,将AT防火墙子***12的状态设置为该防火墙状态设置请求中携带的用户输入的AT防火墙子***12的状态。
操作三:接收应用处理子***11发送的防火墙状态查询请求,确定AT防火墙子***12的当前状态,并将确定结果返回给应用处理子***11。应用处理子***11可以将AT防火墙子***12的当前状态进行显示。
具体的,应用处理子***11在用户选择状态查询的菜单项后,提示用户输入验证信息(比如密码)以进行身份验证,在身份验证通过后,向AT防火墙子***12的访问控制接口模块122发送防火墙状态查询请求,访问控制接口模块122接收到应用处理子***11发送的防火墙状态查询请求后,根据AT防火墙子***12的状态标志位确定AT防火墙子***12的当前状态,并将AT防火墙子***12的当前状态的信息发送给应用处理子***11,应用处理子***11将防火墙子***12的当前状态显示给用户。AT防火墙子***12的状态标志位可以预先设置在AT防火墙子***12中,其初始值可以设置为开启或关闭。
进一步的,AT防火墙子***12进一步包括:
日志管理接口模块123,用于记录访问判别接口模块允许和/或拒绝将截取到的数据发给另一方的信息;并在接收到应用处理子***11发送的日志查询请求后,将记录的信息返回给应用处理子***11。应用处理子***11可以将接收到的信息进行显示。
具体的,应用处理子***11在用户选择日志查询的菜单项后,提示用户输入验证信息(比如密码)以进行身份验证,在身份验证通过后,向AT防火墙子***12的日志管理接口模块123发送日志查询请求,日志管理接口模块123在接收到应用处理子***11发送的日志查询请求后,将记录的信息返回给应用处理子***11。
进一步的,访问判别接口模块120用于:在读取规则存储模块中存储的传输控制规则时,确定截取到的数据所对应的业务类型,从规则存储模块中读取该业务类型对应的传输控制规则。
举例说明:
例1:在截取到的数据为应用处理子***11发往的MODEM子***10的数据、且截取到的数据所对应的业务类型为呼叫业务时,该业务类型对应的传输控制规则可以包括具有呼叫权限的被叫号码,此时访问判别接口模块120确定是否允许截取到的数据的传输的具体实现为:判断截取到的数据中的被叫号码是否包含在传输控制规则中,若是,则确定允许截取到的数据的传输,否则,不允许截取到的数据的传输。
在截取到的数据为MODEM子***10发往应用处理子***11的数据、且截取到的数据所对应的业务类型为呼叫业务时,该业务类型对应的传输控制规则可以包括具有呼叫接收权限的主叫号码,此时访问判别接口模块120确定是否允许截取到的数据的传输的具体实现为:判断截取到的数据中的主叫号码是否包含在传输控制规则中,若是,则确定允许截取到的数据的传输,否则,不允许截取到的数据的传输。
此时,截取到的数据为AT命令。
例2:在截取到的数据为应用处理子***11发往的MODEM子***10的数据、且截取到的数据所对应的业务类型为短信息业务时,该业务类型对应的传输控制规则可以包括具有短信接收权限的被叫号码,此时访问判别接口模块120确定是否允许截取到的数据的传输的具体实现为:判断截取到的数据中的被叫号码是否包含在传输控制规则中,若是,则确定允许截取到的数据的传输,否则,不允许截取到的数据的传输。
在截取到的数据为MODEM子***10发往应用处理子***11的数据、且截取到的数据所对应的业务类型为短信息业务时,该业务类型对应的传输控制规则可以包括垃圾短信所包含的关键字,此时访问判别接口模块120确定是否允许截取到的数据的传输的具体实现为:判断截取到的数据中的短信息内容是否包含传输控制规则中的关键字,若是,则确定不允许截取到的数据的传输,否则,允许截取到的数据的传输。
此时,截取到的数据为AT命令。
例3:在截取到的数据为应用处理子***11发往的MODEM子***10的数据、且截取到的数据所对应的业务类型为网络业务时,该业务类型对应的传输控制规则可以包括允许访问的站点的域名,此时访问判别接口模块120确定是否允许截取到的数据的传输的具体实现为:判断截取到的数据中的域名是否包含在传输控制规则中,若是,则确定允许截取到的数据的传输,否则,不允许截取到的数据的传输。
在截取到的数据为MODEM子***10发往应用处理子***11的数据、且截取到的数据所对应的业务类型为网络业务时,该业务类型对应的传输控制规则可以包括允许访问的站点的IP地址,此时访问判别接口模块120确定是否允许截取到的数据的传输的具体实现为:判断截取到的数据中的源IP地址是否包含在传输控制规则中,若是,则确定允许截取到的数据的传输,否则,不允许截取到的数据的传输。
此时,截取到的数据为协议数据,比如HTTP协议数据等。
例4:在截取到的数据为应用处理子***11发往的MODEM子***10的数据、且截取到的数据所对应的业务类型为电子邮箱业务时,该业务类型对应的传输控制规则可以包括允许通信的邮箱的名称,此时访问判别接口模块120确定是否允许截取到的数据的传输的具体实现为:判断截取到的数据中的邮箱的名称是否包含在传输控制规则中,若是,则确定允许截取到的数据的传输,否则,不允许截取到的数据的传输。
在截取到的数据为MODEM子***10发往应用处理子***11的数据、且截取到的数据所对应的业务类型为电子邮箱业务时,该业务类型对应的传输控制规则可以包括垃圾邮件包含的关键字,此时访问判别接口模块120确定是否允许截取到的数据的传输的具体实现为:判断截取到的数据中是否包含传输控制规则中的关键字,若是,则确定不允许截取到的数据的传输,否则,允许截取到的数据的传输。
此时,截取到的数据为协议数据,比如HTTP协议数据等。
进一步的,AT防火墙子***12截取到的数据即MODEM子***10与应用处理子***11之间传输的数据为AT命令或协议数据。
参见图2,本发明实施例提供一种防火墙监控方法,包括以下步骤:
步骤20:AT防火墙子***截取MODEM子***和应用处理子***中任意一方发往另一方的数据;
步骤21:AT防火墙子***根据预先设定的传输控制规则确定是否允许截取到的数据的传输,若允许,则将截取到的数据发给另一方,否则,拒绝将截取到的数据的发给另一方。
具体的,由AT防火墙子***的访问判别接口模块截取MODEM子***和所述应用处理子***中任意一方发往另一方的数据;读取规则存储模块中存储的传输控制规则,根据读取到的传输控制规则确定是否允许截取到的数据的传输,若允许,则将截取到的数据发给另一方,否则,拒绝将截取到的数据的发给另一方。
较佳的,访问判别接口模块在根据读取到的传输控制规则确定不允许截取到的数据的传输后,可以发出是否放弃本次数据传输的提示信息,在用户选择放弃后,再拒绝将截取到的数据的发给另一方,并丢弃该数据。
较佳的,AT防火墙子***的访问控制接口模块可以执行如下操作中的至少一个操作:
操作一:接收应用处理子***发送的传输控制规则,将该传输控制规则存储在规则存储模块中;
操作一:接收应用处理子***11发送的传输控制规则,将该传输控制规则存储在规则存储模块121中;
具体的,应用处理子***在用户选择规则设置的菜单项后,提示用户输入验证信息(比如密码)以进行身份验证,在身份验证通过后,将规则存储模块中当前已存储的传输控制规则显示给用户,用户可对显示的传输控制规则进行编辑,包括增加、删除、修改等;在用户对显示的传输控制规则的编辑完成后,将编辑后的传输控制规则发送给AT防火墙子***的访问控制接口模块,访问控制接口模块接收到应用处理子***发送的传输控制规则后,将接收的传输控制规则存储在规则存储模块中。
操作二:接收应用处理子***发送的防火墙状态设置请求,根据该防火墙状态设置请求将AT防火墙子***的状态设置为开启或关闭;
具体的,应用处理子***在用户选择状态设置的菜单项后,提示用户输入验证信息(比如密码)以进行身份验证,在身份验证通过后,提示用户输入需要设置的AT防火墙子***的状态(比如开启或关闭),在用户输入需要设置的AT防火墙子***的状态的信息后,向AT防火墙子***的访问控制接口模块发送防火墙状态设置请求,其中携带用户输入的AT防火墙子***的状态的信息;访问控制接口模块接收到应用处理子***发送的防火墙状态设置请求后,将AT防火墙子***的状态设置为该防火墙状态设置请求中携带的用户输入的AT防火墙子***的状态。
操作三:接收应用处理子***发送的防火墙状态查询请求,确定AT防火墙子***的当前状态,并将确定结果返回给应用处理子***。应用处理子***11可以将AT防火墙子***的当前状态进行显示。
具体的,应用处理子***在用户选择状态查询的菜单项后,提示用户输入验证信息(比如密码)以进行身份验证,在身份验证通过后,向AT防火墙子***的访问控制接口模块122发送防火墙状态查询请求,访问控制接口模块接收到应用处理子***发送的防火墙状态查询请求后,根据AT防火墙子***的状态标志位确定AT防火墙子***的当前状态,并将AT防火墙子***的当前状态的信息发送给应用处理子***,应用处理子***将防火墙子***的当前状态显示给用户。AT防火墙子***的状态标志位可以预先设置在AT防火墙子***12中,其初始值可以设置为开启或关闭。
较佳的,AT防火墙子***的日志管理接口模块可以记录访问判别接口模块允许和/或拒绝将截取到的数据发给另一方的信息;并在接收到应用处理子***发送的用户发起的日志查询请求后,将记录的信息返回给所述应用处理子***。应用处理子***可以将接收到的信息进行显示。
具体的,应用处理子***在用户选择日志查询的菜单项后,提示用户输入验证信息(比如密码)以进行身份验证,在身份验证通过后,向AT防火墙子***的日志管理接口模块发送日志查询请求,日志管理接口模块在接收到应用处理子***发送的日志查询请求后,将记录的信息返回给应用处理子***。
较佳的,访问判别接口模块读取规则存储模块中存储的传输控制规则时,首先确定截取到的数据所对应的业务类型,然后从规则存储模块中读取该业务类型对应的传输控制规则。
实施例一:
如图3所示,具体流程如下:
步骤30:用户在手机上发起呼叫后,手机的应用处理子***向MODEM子***发送呼叫相关的AT命令;
步骤31:手机的AT防火墙子***截取应用处理子***发送的AT命令,根据预先设定的传输控制规则确定是否允许截取到的AT命令的传输,若允许,则将截取到的AT命令发给MODEM子***,MODEM子***将AT命令通过网络发送出去,以实现呼叫业务;否则,拒绝将截取到的AT命令发给MODEM子***;
步骤32:手机的MODEM子***接收来自网络的呼叫相关的AT命令,MODEM子***向应用处理子***发送该AT命令;
步骤33:手机的AT防火墙子***截取MODEM子***发送的AT命令,根据预先设定的传输控制规则确定是否允许截取到的AT命令的传输,若允许,则将截取到的AT命令发给应用处理子***,应用处理子***根据该AT命令实现呼叫业务;否则,拒绝将截取到的AT命令发给应用处理子***。
实施例二:
步骤一:用户在手机上发起短信发送后,手机的应用处理子***向MODEM子***发送短信相关的AT命令;
步骤二:手机的AT防火墙子***截取应用处理子***发送的AT命令,根据预先设定的传输控制规则确定是否允许截取到的AT命令的传输,若允许,则将截取到的AT命令发给MODEM子***,MODEM子***将AT命令通过网络发送出去,以实现短信发送业务;否则,拒绝将截取到的AT命令发给MODEM子***;
步骤三:手机的MODEM子***接收来自网络的短信相关的AT命令,MODEM子***向应用处理子***发送该AT命令;
步骤四:手机的AT防火墙子***截取MODEM子***发送的AT命令,根据预先设定的传输控制规则确定是否允许截取到的AT命令的传输,若允许,则将截取到的AT命令发给应用处理子***,应用处理子***将该AT命令中的短信息进行显示;否则,拒绝将截取到的AT命令发给应用处理子***。
实施例三:
步骤一:用户在手机上发起上网业务后,手机的应用处理子***向MODEM子***发送网络数据获取相关的协议数据;
步骤二:手机的AT防火墙子***截取应用处理子***发送的协议数据,根据预先设定的传输控制规则确定是否允许截取到的协议数据的传输,若允许,则将截取到的协议数据发给MODEM子***,MODEM子***将协议数据通过网络发送出去,以获取网络数据;否则,拒绝将截取到的协议数据发给MODEM子***;
步骤三:手机的MODEM子***接收来自网络的网络数据接收相关的协议数据,MODEM子***向应用处理子***发送该协议数据;
步骤四:手机的AT防火墙子***截取MODEM子***发送的协议数据,根据预先设定的传输控制规则确定是否允许截取到的协议数据的传输,若允许,则将截取到的协议数据发给应用处理子***,应用处理子***将该协议数据中的网络数据进行显示;否则,拒绝将截取到的协议数据发给应用处理子***。
实施例四:
步骤一:用户在手机上发起电子邮箱发件业务后,手机的应用处理子***向MODEM子***发送电子邮件发送相关的协议数据;
步骤二:手机的AT防火墙子***截取应用处理子***发送的协议数据,根据预先设定的传输控制规则确定是否允许截取到的协议数据的传输,若允许,则将截取到的协议数据发给MODEM子***,MODEM子***将协议数据通过网络发送出去,以发送电子邮件;否则,拒绝将截取到的协议数据发给MODEM子***;
步骤三:手机的MODEM子***接收来自网络的电子邮件接收相关的协议数据,MODEM子***向应用处理子***发送该协议数据;
步骤四:手机的AT防火墙子***截取MODEM子***发送的协议数据,根据预先设定的传输控制规则确定是否允许截取到的协议数据的传输,若允许,则将截取到的协议数据发给应用处理子***,应用处理子***将该协议数据中的邮件信息进行显示;否则,拒绝将截取到的协议数据发给应用处理子***。
综上,本发明的有益效果包括:
本发明实施例提供的方案中,在手机终端的MODEM子***与应用处理子***之间设置AT防火墙子***,AT防火墙子***截取MODEM子***和应用处理子***中任意一方发往另一方的数据,根据预先设定的传输控制规则确定是否允许截取到的数据的传输,若允许,则将截取到的数据发给另一方,否则,拒绝将截取到的数据的发给另一方。可见,本方案中通过在MODEM子***与应用处理子***之间设置AT防火墙子***,并由AT防火墙子***对MODEM子***与应用处理子***之间的数据传输进行控制,可以有效防止MODEM子***将来自网络等的恶意数据或用户无权限接收的数据发送给应用处理子***,也可以有效防止应用处理子***将产生的恶意数据或用户无权限发送的数据发送给MODEM子***,与现有技术中只能针对号码、短信内容等做简单过滤的防火墙***相比,本发明可以对手机终端的MODEM子***与应用处理子***之间传输的任何数据进行监控,包括电路域和分组域业务数据的监控,因此本发明提供的防火墙监控***的功能更加强大。
同时,本发明是在MODEM子***与应用处理子***之间设置AT防火墙子***,与现有技术中在应用层实现防火墙功能相比,本发明提供的手机终端的安全性更高,原因在于:其一,现有技术中MODEM子***的数据直接传送给应用处理子***,而本发明中MODEM子***的数据需要经过AT防火墙子***的过滤后才能到达应用处理子***;其二,现有技术中应用处理子***的数据可能在防火墙模块执行号码过滤,短信内容过滤等操作前,就被病毒,恶意程序等截取到而进行恶意操作,而本发明中由于应用处理子***发送的所有数据都要经过AT防火墙子***的过滤,因此可以有效杜绝恶意数据传输给MODEM子***。
进一步的,本发明的AT防火墙子***中设置有访问控制接口模块(可以软件实现),外部的应用程序的可以通过该访问控制接口模块设置、更新、查询传输控制规则和AT防火墙子***的状态,也即本发明提供了统一的API(应用程序接口)供外部的应用程序调用,从而提高了AT防火墙子***的灵活性和适用性。
本发明是参照根据本发明实施例的方法、设备(***)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
尽管已描述了本发明的优选实施例,但本领域内的技术人员一旦得知了基本创造性概念,则可对这些实施例作出另外的变更和修改。所以,所附权利要求意欲解释为包括优选实施例以及落入本发明范围的所有变更和修改。
显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。

Claims (10)

1.一种手机终端,包括用于实现与无线网络相关的功能及智能卡管理的调制解调MODEM子***、以及用于实现用户使用的各种业务的应用处理子***,其特征在于,还包括:设置在所述MODEM子***与所述应用处理子***之间的AT防火墙子***;
所述AT防火墙子***用于:截取所述MODEM子***和所述应用处理子***中任意一方发往另一方的数据,根据预先设定的传输控制规则确定是否允许截取到的数据的传输,若允许,则将截取到的数据发给另一方,否则,拒绝将截取到的数据的发给另一方。
2.如权利要求1所述的手机终端,其特征在于,所述AT防火墙子***包括:
访问判别接口模块,用于截取所述MODEM子***和所述应用处理子***中任意一方发往另一方的数据;读取规则存储模块中存储的传输控制规则,根据读取到的传输控制规则确定是否允许截取到的数据的传输,若允许,则将截取到的数据发给另一方,否则,拒绝将截取到的数据的发给另一方;
规则存储模块,用于存储传输控制规则。
3.如权利要求2所述的手机终端,其特征在于,所述AT防火墙子***进一步包括:
访问控制接口模块,用于执行如下操作中的至少一个操作:
操作一:接收所述应用处理子***发送的传输控制规则,将该传输控制规则存储在所述规则存储模块中;
操作二:接收所述应用处理子***发送的防火墙状态设置请求,根据该防火墙状态设置请求将AT防火墙子***的状态设置为开启或关闭;
操作三:接收所述应用处理子***发送的防火墙状态查询请求,确定AT防火墙子***的当前状态,并将确定结果返回给所述应用处理子***。
4.如权利要求2所述的手机终端,其特征在于,所述AT防火墙子***进一步包括:
日志管理接口模块,用于记录所述访问判别接口模块允许和/或拒绝将截取到的数据发给另一方的信息;并在接收到所述应用处理子***发送的日志查询请求后,将记录的信息返回给所述应用处理子***。
5.如权利要求2所述的手机终端,其特征在于,所述访问判别接口模块用于:
在读取规则存储模块中存储的传输控制规则时,确定截取到的数据所对应的业务类型,从规则存储模块中读取该业务类型对应的传输控制规则。
6.一种防火墙监控方法,其特征在于,该方法包括:
AT防火墙子***截取MODEM子***和应用处理子***中任意一方发往另一方的数据;
AT防火墙子***根据预先设定的传输控制规则确定是否允许截取到的数据的传输,若允许,则将截取到的数据发给另一方,否则,拒绝将截取到的数据的发给另一方。
7.如权利要求6所述的方法,其特征在于,由所述AT防火墙子***的访问判别接口模块截取所述MODEM子***和所述应用处理子***中任意一方发往另一方的数据;读取规则存储模块中存储的传输控制规则,根据读取到的传输控制规则确定是否允许截取到的数据的传输,若允许,则将截取到的数据发给另一方,否则,拒绝将截取到的数据的发给另一方。
8.如权利要求7所述的方法,其特征在于,进一步包括:所述AT防火墙子***的访问控制接口模块执行如下操作中的至少一个操作:
操作一:接收所述应用处理子***发送的传输控制规则,将该传输控制规则存储在所述规则存储模块中;
操作二:接收所述应用处理子***发送的防火墙状态设置请求,根据该防火墙状态设置请求将AT防火墙子***的状态设置为开启或关闭;
操作三:接收所述应用处理子***发送的防火墙状态查询请求,确定AT防火墙子***的当前状态,并将确定结果返回给所述应用处理子***。
9.如权利要求7所述的方法,其特征在于,进一步包括:
所述AT防火墙子***的日志管理接口模块记录所述访问判别接口模块允许和/或拒绝将截取到的数据发给另一方的信息;并在接收到所述应用处理子***发送的用户发起的日志查询请求后,将记录的信息返回给所述应用处理子***。
10.如权利要求7所述的方法,其特征在于,所述访问判别接口模块读取规则存储模块中存储的传输控制规则的步骤包括:
所述访问判别接口模块确定截取到的数据所对应的业务类型,从规则存储模块中读取该业务类型对应的传输控制规则。
CN2012102485417A 2012-07-17 2012-07-17 手机终端及防火墙监控方法 Pending CN102769703A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2012102485417A CN102769703A (zh) 2012-07-17 2012-07-17 手机终端及防火墙监控方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2012102485417A CN102769703A (zh) 2012-07-17 2012-07-17 手机终端及防火墙监控方法

Publications (1)

Publication Number Publication Date
CN102769703A true CN102769703A (zh) 2012-11-07

Family

ID=47096950

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2012102485417A Pending CN102769703A (zh) 2012-07-17 2012-07-17 手机终端及防火墙监控方法

Country Status (1)

Country Link
CN (1) CN102769703A (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105723660A (zh) * 2013-11-11 2016-06-29 罗斯伯格***公司 电信***
CN108476213A (zh) * 2016-01-22 2018-08-31 高通股份有限公司 用以检测并丢弃在无线装置上以空中方式接收的潜在危险的有效负载的装置
CN109167777A (zh) * 2018-08-28 2019-01-08 西安工业大学 一种手机智能终端防火墙装置
CN114172860A (zh) * 2020-09-11 2022-03-11 华为技术有限公司 邮件处理方法和装置

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101282514A (zh) * 2008-05-19 2008-10-08 德信无线通讯科技(北京)有限公司 一种通信内容过滤的方法及***
CN101984692A (zh) * 2010-11-15 2011-03-09 中兴通讯股份有限公司 一种防止恶意软件发送数据的方法及装置
CN102006569A (zh) * 2009-09-03 2011-04-06 北京中交兴路信息科技有限公司 基于无线数据传输的信息过滤装置及方法
CN102209326A (zh) * 2011-05-20 2011-10-05 北京中研瑞丰信息技术研究所(有限合伙) 基于智能手机无线电接口层的恶意行为检测方法及***

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101282514A (zh) * 2008-05-19 2008-10-08 德信无线通讯科技(北京)有限公司 一种通信内容过滤的方法及***
CN102006569A (zh) * 2009-09-03 2011-04-06 北京中交兴路信息科技有限公司 基于无线数据传输的信息过滤装置及方法
CN101984692A (zh) * 2010-11-15 2011-03-09 中兴通讯股份有限公司 一种防止恶意软件发送数据的方法及装置
CN102209326A (zh) * 2011-05-20 2011-10-05 北京中研瑞丰信息技术研究所(有限合伙) 基于智能手机无线电接口层的恶意行为检测方法及***

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105723660A (zh) * 2013-11-11 2016-06-29 罗斯伯格***公司 电信***
CN105723660B (zh) * 2013-11-11 2021-01-05 罗斯伯格***公司 电信***
CN108476213A (zh) * 2016-01-22 2018-08-31 高通股份有限公司 用以检测并丢弃在无线装置上以空中方式接收的潜在危险的有效负载的装置
CN109167777A (zh) * 2018-08-28 2019-01-08 西安工业大学 一种手机智能终端防火墙装置
CN114172860A (zh) * 2020-09-11 2022-03-11 华为技术有限公司 邮件处理方法和装置

Similar Documents

Publication Publication Date Title
US9686236B2 (en) Mobile telephone firewall and compliance enforcement system and methods
CN102340400B (zh) 通过智能电话管理的智能电话上的独立于持有者和服务者的家长控制的方法和设备
US9615257B2 (en) Data integrity for proximity-based communication
CA2841063C (en) Data integrity for proximity-based communication
CN102843682A (zh) 接入点认证方法、装置及***
US20070178881A1 (en) Remotely controlling access to subscriber data over a wireless network for a mobile device
CN101444119A (zh) 在移动通信设备上实施安全策略的***
US10462122B2 (en) Push notification aggregation
CN100583803C (zh) 阻塞数据和/或对数据不予处理的方法和***及无线终端
CN106850703B (zh) 一种基于社交身份的通信方法及服务器
JP2018533864A (ja) 遠隔制御方法、装置及び携帯端末
CN104702760A (zh) 通讯号码的更新方法及装置
CN104717212A (zh) 一种云端虚拟网络安全的防护方法与***
CN101242658A (zh) 移动信息化多层级网络安全审计***
CN102769703A (zh) 手机终端及防火墙监控方法
CN101977358A (zh) 一种数据短信的传输方法、装置及设备
CN102158830B (zh) 一种移动网络垃圾信息实时监控***
KR101772144B1 (ko) 홈 네트워크 시스템에서의 보안 관리 장치 및 보안 관리 방법
CN102572814A (zh) 一种移动终端病毒监测方法、***及装置
KR101605850B1 (ko) 인위적인 통신 데이터 송수신 방법 및 이를 수행하는 기지국
CN103023943B (zh) 任务处理方法及其装置、终端设备
CN102960000A (zh) 发送通知消息的方法、***、管控装置和终端设备
CA2887396C (en) System and method for machine-to-machine privacy and security brokered transactions
CN105119774A (zh) 骚扰信息识别方法、装置以及***
KR100610352B1 (ko) 분실된 휴대전화기에 저장된 개인정보 보호방법 이를 기록한 기록매체

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C12 Rejection of a patent application after its publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20121107