CN103685254A - 公共账号信息的安全检测方法与服务器 - Google Patents

公共账号信息的安全检测方法与服务器 Download PDF

Info

Publication number
CN103685254A
CN103685254A CN201310655368.7A CN201310655368A CN103685254A CN 103685254 A CN103685254 A CN 103685254A CN 201310655368 A CN201310655368 A CN 201310655368A CN 103685254 A CN103685254 A CN 103685254A
Authority
CN
China
Prior art keywords
information
public account
social networks
safety detection
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201310655368.7A
Other languages
English (en)
Other versions
CN103685254B (zh
Inventor
魏钦刚
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Qihoo Technology Co Ltd
Original Assignee
Beijing Qihoo Technology Co Ltd
Qizhi Software Beijing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Qihoo Technology Co Ltd, Qizhi Software Beijing Co Ltd filed Critical Beijing Qihoo Technology Co Ltd
Priority to CN201310655368.7A priority Critical patent/CN103685254B/zh
Publication of CN103685254A publication Critical patent/CN103685254A/zh
Application granted granted Critical
Publication of CN103685254B publication Critical patent/CN103685254B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Telephonic Communication Services (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明提供了一种公共账号信息的安全检测方法与服务器,其中,公共账号信息的安全检测方法包括:获取社交网络的公共账号的信息处理授权;根据所述授权调用所述社交网络的公共账号所在的社交网络平台提供的应用程序接口API;通过所述API向所述社交网络的公共账号配置当前服务器的信息,其中,所述当前服务器的信息包括当前服务器的统一资源定位符URL地址,以使所述社交网络的公共账号将公共账号信息发送给所述URL地址指示的当前服务器进行安全检测。通过本发明,有效提高了社交网络公共账号的安全性,保证了社交网络公共账号能够高效安全地为用户提供相应的服务。

Description

公共账号信息的安全检测方法与服务器
技术领域
本发明涉及网络技术领域,特别是涉及一种公共账号信息的安全检测方法与服务器。
背景技术
社交网络通过社交网络服务(Social Networking Service,SNS)为一群拥有相同兴趣与活动的人创建在线社区,其中,社交网络服务基于互联网,为用户提供各种联系、交流的交互通路,由此,多数社交网络会提供多种让用户交互起来的方式,如聊天、寄信、影音、文件分享、博客、讨论组群等。
随着社交网络服务技术的发展,社交网络在人们的生活中扮演着越来越重要的角色,成为人们获取信息、展现自我、营销推广的窗口。但与此同时,社交网络也存在着诸如信息的泄露等等一系列安全弊端。以微信公众平台为例,通过微信公众平台,个人和企业都可以打造一个微信的公众号即公共账号。一方面,公共账号所有者可以通过这个公共账号群发文字、图片、语音等内容;另一方面,公共账号可以接收用户的请求,使用公共账号的资源为该用户服务。然而,在现有的模式下,用户向公共账号发送的信息中有可能携带恶意代码或恶意行为信息,而现有的微信公众平台无法对此进行分辨,从而导致恶意行为的发生,如窃取公共账号中的信息、资源等,利用公共账号进行非法活动。
因此,如何有效地保障社交网络的公共账号如微信公众平台中公共账号的安全性,以使公共账号能够高效安全地为用户提供服务,成为了亟待解决的问题。
发明内容
鉴于上述现有的社交网络的公共账号安全性差,无法高效安全地为用户提供服务的问题,提出了本发明以便提供一种克服上述问题或者至少部分地解决上述问题的公共账号信息的安全检测方法与服务器。
依据本发明的一个方面,提供了一种公共账号信息的安全检测方法,包括:获取社交网络的公共账号的信息处理授权;根据所述授权调用所述社交网络的公共账号所在的社交网络平台提供的应用程序接口API;通过所述API向所述社交网络的公共账号配置当前服务器的信息,其中,所述当前服务器的信息包括当前服务器的统一资源定位符URL地址,以使所述社交网络的公共账号将公共账号信息发送给所述URL地址指示的当前服务器进行安全检测。
可选地,在所述通过所述API向所述社交网络的公共账号配置当前服务器的信息的步骤之后,还包括:从所述社交网络的公共账号获取用户发送给所述社交网络的公共账号的信息;对所述用户发送给所述社交网络的公共账号的信息进行安全检测,并将检测结果返回给所述社交网络的公共账号。
可选地,所述将检测结果返回给所述社交网络的公共账号的步骤包括:若根据检测结果确定所述用户发送给所述社交网络的公共账号的信息为危险信息,则向所述社交网络的公共账号返回响应信息,在所述响应信息中携带指示所述用户发送给所述社交网络的公共账号的信息为危险信息的内容;若根据检测结果确定所述用户发送给所述社交网络的公共账号的信息为安全信息,则将所述用户发送给所述社交网络的公共账号的信息中的源地址和目的地址进行对调,并将对调后的所述用户发送给所述社交网络的公共账号的信息携带在所述响应信息中,并向所述社交网络的公共账号返回所述响应信息。
可选地,所述对所述用户发送给所述社交网络的公共账号的信息进行安全检测的步骤包括:使用当前服务器的安全检测工具对所述用户发送给所述社交网络的公共账号的信息进行安全检测;和/或,将所述用户发送给所述社交网络的公共账号的信息发送到云端进行安全检测,并接收所述云端返回的检测结果。
可选地,所述使用当前服务器的安全检测工具对所述用户发送给所述社交网络的公共账号的信息进行安全检测的步骤包括:从所述用户发送给所述社交网络的公共账号的信息中获取所述用户的信息;将所述用户的信息与当前服务器的安全检测数据库中的信息进行匹配,其中,所述安全检测数据库中保存有各种安全等级的用户黑白名单;根据匹配结果确定所述用户发送给所述社交网络的公共账号的信息的安全等级。
可选地,所述使用当前服务器的安全检测工具对所述用户发送给所述社交网络的公共账号的信息进行安全检测的步骤包括:从所述用户发送给所述社交网络的公共账号的信息中获取信息内容;对所述信息内容进行特征提取;将提取的特征与当前服务器保存的安全检测数据库中的信息进行匹配,其中,所述安全检测数据库中保存有各种安全等级的特征信息;根据匹配结果确定所述用户发送给所述社交网络的公共账号的信息的安全等级。
可选地,所述根据所述授权调用所述社交网络的公共账号所在的社交网络平台提供的应用程序接口API的步骤包括:根据所述授权,调用所述社交网络的公共账号所在的社交网络平台为所述社交网络平台上的所有社交网络的公共账号设置的统一的API;或者,根据所述授权,调用所述社交网络平台上、所述社交网络的公共账号对应的API,其中,各个所述社交网络的公共账号对应不同的API。
可选地,在所述获取社交网络的公共账号的信息处理授权的步骤之前,还包括:向所述社交网络的公共账号所在的社交网络平台进行注册;并在注册成功后,开启所述社交网络平台的开发模式,以进行所述当前服务器的信息的配置。
根据本发明的另一方面,提供了一种服务器,包括:第一获取模块,用于获取社交网络的公共账号的信息处理授权;调用模块,用于根据所述授权调用所述社交网络的公共账号所在的社交网络平台提供的应用程序接口API;配置模块,用于通过所述API向所述社交网络的公共账号配置当前服务器的信息,其中,所述当前服务器的信息包括当前服务器的统一资源定位符URL地址,以使所述社交网络的公共账号将公共账号信息发送给所述URL地址指示的当前服务器进行安全检测。
可选地,所述服务器还包括:第二获取模块,用于在所述配置模块通过所述API向所述社交网络的公共账号配置当前服务器的信息之后,从所述社交网络的公共账号获取用户发送给所述社交网络的公共账号的信息;检测模块,用于对所述用户发送给所述社交网络的公共账号的信息进行安全检测;返回模块,用于将检测结果返回给所述社交网络的公共账号。
可选地,所述返回模块包括:第一返回模块,用于若根据所述检测模块的检测结果确定所述用户发送给所述社交网络的公共账号的信息为危险信息,则向所述社交网络的公共账号返回响应信息,在所述响应信息中携带指示所述用户发送给所述社交网络的公共账号的信息为危险信息的内容;第二返回模块,用于若根据所述检测模块的检测结果确定所述用户发送给所述社交网络的公共账号的信息为安全信息,则将所述用户发送给所述社交网络的公共账号的信息中的源地址和目的地址进行对调,并将对调后的所述用户发送给所述社交网络的公共账号的信息携带在所述响应信息中,并向所述社交网络的公共账号返回所述响应信息。
可选地,所述检测模块包括:当前服务器检测模块,用于使用当前服务器的安全检测工具对所述用户发送给所述社交网络的公共账号的信息进行安全检测;和/或,云端检测模块,用于将所述用户发送给所述社交网络的公共账号的信息发送到云端进行安全检测,并接收所述云端返回的检测结果。
可选地,所述当前服务器检测模块包括:用户信息获取模块,用于从所述用户发送给所述社交网络的公共账号的信息中获取所述用户的信息;用户信息匹配模块,用于将所述用户的信息与当前服务器的安全检测数据库中的信息进行匹配,其中,所述安全检测数据库中保存有各种安全等级的用户黑白名单;用户信息确定模块,用于根据匹配结果确定所述用户发送给所述社交网络的公共账号的信息的安全等级。
可选地,所述当前服务器检测模块包括:信息内容获取模块,用于从所述用户发送给所述社交网络的公共账号的信息中获取信息内容;特征提取模块,用于对所述信息内容进行特征提取;特征信息匹配模块,用于将提取的特征与当前服务器保存的安全检测数据库中的信息进行匹配,其中,所述安全检测数据库中保存有各种安全等级的特征信息;特征信息确定模块,用于根据匹配结果确定所述用户发送给所述社交网络的公共账号的信息的安全等级。
可选地,所述调用模块包括:第一调用模块,用于根据所述授权,调用所述社交网络的公共账号所在的社交网络平台为所述社交网络平台上的所有社交网络的公共账号设置的统一的API;或者,第二调用模块,用于根据所述授权,调用所述社交网络平台上、所述社交网络的公共账号对应的API,其中,各个所述社交网络的公共账号对应不同的API。
可选地,所述服务器还包括:注册模块,用于在所述第一获取模块获取社交网络的公共账号的信息处理授权之前,向所述社交网络的公共账号所在的社交网络平台进行注册;模式开启模块,用于在注册成功后,开启所述社交网络平台的开发模式,以进行所述当前服务器的信息的配置。
本发明实施例的公共账号信息的安全检测方案中,在获取到社交网络的公共账号的信息处理授权后,通过社交网络平台提供的API(ApplicationProgramming Interface,应用程序接口)将当前服务器的信息配置到社交网络的公共账号中,其中,当前服务器的信息包括有当前服务器的URL(Uniform Resource Locator,统一资源定位符)地址。这样,当公共账号接收到用户发送来的信息后,可以根据该URL地址将信息发送至相应的服务器进行安全检测,以确定用户发送来的信息的安全性,进而进行相应的处理。通过本发明实施例的公共账号信息的安全检测方案,有效提高了社交网络公共账号的安全性,保证了社交网络公共账号能够高效安全地为用户提供相应的服务。
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。
附图说明
通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
图1是根据本发明实施例一的一种公共账号信息的安全检测方法的步骤流程图;
图2是根据本发明实施例二的一种公共账号信息的安全检测方法的步骤流程图;
图3是根据本发明实施例三的一种公共账号信息的安全检测方法的步骤流程图;
图4是根据本发明实施例四的一种服务器的结构框图。
具体实施方式
下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。
实施例一
参照图1,示出了根据本发明实施例一的一种公共账号信息的安全检测方法的步骤流程图。
本实施例的公共账号信息的安全检测方法包括以下步骤:
步骤S102:获取社交网络的公共账号的信息处理授权。
每个社交网络的公共账号都对外提供有一定的授权,如对用户提供信息访问授权、资源使用授权等。本实施例中,对公共账号信息进行安全检测的服务器需要获得公共账号的信息处理授权,该授权包括但不限于:信息获取、信息访问、信息处理、信息反馈等等。
步骤S104:根据信息处理授权调用社交网络的公共账号所在的社交网络平台提供的API。
其中,该API用于服务器向相应的公共账号配置本服务器的相关信息,如,本服务器的URL地址、标识、信息处理能力等。
社交网络平台提供的API可以是针对平台上所有的公共账号的统一API,服务器可以使用该统一的API中的部分或全部接口,进行相应的信息配置和处理;社交网络平台提供的API也可以是针对各个公共账号提供的不同的API,不同的API具有不同的接口和功能,服务器可以针对需要进行服务的公共账号的API进行相应的信息配置和处理。当然,也有可能多个公共账号中的部分账号具有相同的API,也可能各个账号的API均不相同。
步骤S106:通过API向社交网络的公共账号配置当前服务器的信息,以使社交网络的公共账号将公共账号信息发送给当前服务器进行安全检测。
其中,当前服务器的信息包括当前服务器的URL地址,通过该URL地址,可以使社交网络的公共账号将公共账号信息发送给该URL地址指示的当前服务器进行安全检测。
通过本实施例,在获取到社交网络的公共账号的信息处理授权后,通过社交网络平台提供的API将当前服务器的信息配置到社交网络的公共账号中,其中,当前服务器的信息包括有当前服务器的URL地址。这样,当公共账号接收到用户发送来的信息后,可以根据该URL地址将信息发送至相应的服务器进行安全检测,以确定用户发送来的信息的安全性,进而进行相应的处理。通过本实施例的公共账号信息的安全检测方案,有效提高了社交网络公共账号的安全性,保证了社交网络公共账号能够高效安全地为用户提供相应的服务。
实施例二
参照图2,示出了根据本发明实施例二的一种公共账号信息的安全检测方法的步骤流程图。
本实施例的公共账号信息的安全检测方法包括以下步骤:
步骤S202:当前服务器向社交网络的公共账号所在的社交网络平台进行注册。
步骤S204:当前服务器在注册成功后,开启社交网络平台的开发模式,以进行当前服务器的信息的配置。
社交网络平台为其用户提供了开发模式,在开发模式下,开发者可以通过社交网络平台提供的接口,实现多种信息处理功能,如,可以进行信息配置;可以接收用户发送过来的消息,通过开发者开发的***把对应内容反馈回去;可以接收用户发送过来的地理位置,通过地理位置可以反馈附近餐厅信息或交通信息;通过事件推送,可以识别用户对公众账号订阅和取消订阅操作的情况;开发模式的接口除了可以反馈图文消息,也可以反馈音频内容给用户;可以通过通用接口上传图片、语音、视频等内容到公众平台上,并且可以调用这些素材;可以管理自定义菜单功能,等等。
当前服务器在注册成功后,将开发模式设置为开启,然后绑定相应的接口文件,就完成了开发模式的开启,后续可以在该模式下进行***开发。
步骤S206:当前服务器获取社交网络的公共账号的信息处理授权。
每个公共账号都具有授权功能,只有获得了公共账号相应的授权,才能在该授权范围内进行相应的信息处理。
步骤S208:当前服务器根据公共账号的信息处理授权调用该社交网络的公共账号所在的社交网络平台提供的API。
其中,该API用于当前服务器向公共账号配置当前服务器的相关信息,如,当前服务器的URL地址、标识、信息处理能力等。
社交网络平台提供的API可以是针对平台上所有的公共账号的统一API,也可以是针对各个公共账号提供的不同的API,则优选地,本步骤包括:根据公共账号的信息处理授权,调用该社交网络的公共账号所在的社交网络平台为社交网络平台上的所有社交网络的公共账号设置的统一的API;或者,根据公共账号的信息处理授权,调用社交网络平台上、该社交网络的公共账号对应的API,此时,各个社交网络的公共账号对应不同的API。
步骤S210:当前服务器通过API向社交网络的公共账号配置当前服务器的信息。
其中,当前服务器的信息包括当前服务器的URL地址,以使社交网络的公共账号将公共账号信息发送给URL地址指示的当前服务器进行安全检测。
步骤S212:当前服务器从社交网络的公共账号获取用户发送给社交网络的公共账号的信息。
步骤S214:当前服务器对用户发送给社交网络的公共账号的信息进行安全检测,并将检测结果返回给社交网络的公共账号。
其中,当前服务器对用户发送给社交网络的公共账号的信息进行安全检测的步骤包括但不限于:使用当前服务器的安全检测工具对用户发送给社交网络的公共账号的信息进行安全检测;和/或,将用户发送给社交网络的公共账号的信息发送到云端进行安全检测,并接收云端返回的检测结果。
一般来说,当前服务器中设置有安全检测工具,如安全检测程序或安全检测应用,安全检测工具通过相应的安全检测策略对用户发送给社交网络公共账号的信息进行安全检测,根据检测结果确定用户发送给社交网络公共账号的信息的安全等级。在当前服务器无法准确地对用户发送给社交网络的公共账号的信息进行安全检测时,当前服务器还可以将用户发送给社交网络的公共账号的信息发送到云端进行安全检测。云端具有比当前服务器更全面的安全检测策略和数据,还可以调用第三方应用对信息进行安全检测。云端在检测到用户发送给社交网络的公共账号的信息的安全等级后,将检测结果返回给当前服务器,当前服务器根据云端返回的检测结果对用户发送给社交网络的公共账号的信息执行相应的操作。
优选地,使用当前服务器的安全检测工具对用户发送给社交网络的公共账号的信息进行安全检测的步骤包括:
从用户发送给社交网络的公共账号的信息中获取用户的信息;将用户的信息与当前服务器的安全检测数据库中的信息进行匹配,其中,安全检测数据库中保存有各种安全等级的用户黑白名单;根据匹配结果确定用户发送给社交网络的公共账号的信息的安全等级;和/或,从用户发送给社交网络的公共账号的信息中获取信息内容;对信息内容进行特征提取;将提取的特征与当前服务器保存的安全检测数据库中的信息进行匹配,其中,安全检测数据库中保存有各种安全等级的特征信息;根据匹配结果确定用户发送给社交网络的公共账号的信息的安全等级。通过黑白名单,能够快速地确定用户发送给社交网络的公共账号的信息的安全等级;通过特征提取,能够准确地确定用户发送给社交网络的公共账号的信息的性质,进而准确地检测用户发送给社交网络的公共账号的信息的安全等级。
上述黑白名单策略和特征提取策略可以择一使用或按照一定规则结合使用,如,先执行黑白名单策略,若黑白名单策略失败再执行特征提取策略,或者相反等等。
在此基础上,优选地,将检测结果返回给社交网络的公共账号的步骤包括:若根据检测结果确定用户发送给社交网络的公共账号的信息为危险信息,则向社交网络的公共账号返回响应信息,在响应信息中携带指示用户发送给社交网络的公共账号的信息为危险信息的内容;若根据检测结果确定用户发送给社交网络的公共账号的信息为安全信息,则将用户发送给社交网络的公共账号的信息中的源地址和目的地址进行对调,并将对调后的用户发送给社交网络的公共账号的信息携带在响应信息中,并向社交网络的公共账号返回响应信息。通过源地址和目的地址对调,一方面指示了用户发送给社交网络的公共账号的信息的安全性,另一方面也减轻了社交网络平台的信息处理负担。
需要说明的是,以上根据检测结果确定用户发送给社交网络的公共账号的信息为危险信息或安全信息仅为示例性说明,在实际应用中,用户发送给社交网络公共账号的信息的安全等级不限于此,可以包括多种,如,安全等级为安全、未知、可疑/高度可疑、以及恶意等。对于安全等级的设置,可以设置等级为10-29时为安全等级(该等级的信息为白信息),等级为30-49时为未知等级(该等级的信息为灰信息),等级为50-69时为可疑/高度可疑等级(该等级的信息为可疑信息),等级大于或等于70时为恶意等级(该等级的信息为恶意信息)。当然,还可以设置所述等级为其他形式,本发明对此并不加以限制。
优选地,云端还可以向当前服务器发送安全检测策略,以对当前服务器中的安全检测工具中的安全检测策略进行更新,如更新当前服务器的安全检测工具中的黑白名单或者特征信息等。
通过本实施例,实现了当前服务器对发送给社交网络平台上的公共账号的信息的安全检测,有效提高了社交网络公共账号的安全性,保证了社交网络公共账号能够高效安全地为用户提供相应的服务。
实施例三
参照图3,示出了根据本发明实施例三的一种公共账号信息的安全检测方法的步骤流程图。
本实施例以微信公众平台上的公共账号,即微信的公众号,当前服务器为设置有安全检测工具的360安全检测服务器为例,对本发明的公共账号信息的安全检测进行说明。
本实施例的公共账号信息的安全检测包括以下步骤:
步骤S302:360安全检测服务器向微信公共账号所在的微信公众平台进行注册。
步骤S304:360安全检测服务器在注册成功后,开启微信公众平台的开发模式,以进行360安全检测服务器的信息的配置。
在微信公众平台的开发模块下,可以实现:信息配置;接收用户发送过来的消息,通过开发者开发的***把对应内容反馈回去;接收用户发送过来的地理位置,通过地理位置反馈附近餐厅信息或交通信息;通过事件推送,识别用户对公众账号订阅和取消订阅操作的情况;反馈图文消息和音频内容给用户;通过通用接口上传图片、语音、视频等内容到公众平台上,并且可以调用这些素材;管理自定义菜单功能,等诸多功能。
360安全检测服务器在注册成功后,将微信公众平台的开发模式设置为开启,然后绑定相应的接口文件,以进行360安全检测服务器的信息的配置和后续的安全检测。
步骤S306:360安全检测服务器获取微信公共账号的信息处理授权。
微信公众平台中,公共账号的信息处理授权为一个TOKEN,获得该TOKEN,即获得了相应的微信公共账号的授权。
本实施例中,以360安全检测服务器对一个微信公共账号的安全检测为例,这个微信公共账号可以是任意需要安全检测服务的微信公众平台上的公共账号,则本步骤中,360安全检测服务器需要获取该微信公共账号授予的TOKEN。
步骤S308:360安全检测服务器根据微信公共账号的信息处理授权调用该微信公共账号所在的微信公众平台提供的API,通过该API向微信公共账号配置360安全检测服务器的URL地址,以使微信公共账号将公共账号信息发送给该URL地址指示的360安全检测服务器进行安全检测。
步骤S310:360安全检测服务器从微信公共账号获取用户发送给微信公共账号的信息。
如,360安全检测服务器可以对现有的微信公众平台向开发者提供的消息接口进行改进,使消息接口除可以用来接收用户发送的消息,然后通过该接口反馈给用户对应的图文内容或音频内容之外,还可以向URL地址指示的360安全检测服务器发送接收到的用户的消息。但不限于此,360安全检测服务器还可以通过其它的适当方式从微信公共账号获取用户发送给微信公共账号的信息,如通过向微信公共账号发送请求消息,以请求用户向微信公共账号发送的消息的方式,从微信公共账号返回的响应消息中获取用户发送给微信公共账号的信息。与此类似,其它的从微信公共账号获取用户发送给微信公共账号的信息的方式也同样适用。
步骤S312:360安全检测服务器对用户发送给微信公共账号的信息进行安全检测。
360安全检测服务器的安全检测工具中设置有多种安全检测策略,包括用户的黑白名单策略和信息的特征提取策略。但不限于此,其它安全检测策略在实际应用中也可以结合到上述策略中或者替代上述策略。
例如,用户向某个微信公共账号发送了条“你好!”的信息,该微信公共账号将该信息内容及该用户的信息一起发送给360安全检测服务器,360安全检测服务器在获取到该条信息后,从中提取出用户的标识,如用户的名称或者用户的ID号或者其它标识,然后到用户的黑白名单库中进行匹配查询。其中,用户的黑白名单库中存储有各种安全等级的用户黑白名单。若根据匹配查询结果确定该用户为白名单用户,则将该信息中的源地址和目的地址进行对调,根据对调后的信息生成响应信息,向微信公共账号返回该响应信息。若根据匹配查询结果确定该用户为黑名单用户,则向微信公共账号返回响应信息,在该响应信息中携带指示该信息为危险信息的内容。微信公共账号在接收到该响应消息后,可以丢弃该用户发送给微信公共账号的信息,也可以屏蔽该用户的后续消息,也可以不作处理。
若在用户的黑白名单库中未成功匹配到用户的标识,则可以对该用户发送给微信公共账号的信息进行特征提取,再将特征提取的结果与特征信息库中的特征信息进行匹配查询。其中,特征信息库中各种安全特级的特征信息。优选地,从用户发送给微信公共账号的信息中提取的信息,和特征信息库中存储的特征信息均为行为描述信息。同样,若根据匹配查询结果确定提取的特征信息为安全信息,则将用户发送给微信公共账号的信息中的源地址和目的地址进行对调,根据对调后的信息生成响应信息,向微信公共账号返回该响应信息。若根据匹配查询结果确定提取的特征信息为危险,则向微信公共账号返回响应信息,在该响应信息中携带指示该信息为危险信息的内容。
若通过上述过程,仍无法确定用户发送给微信公共账号的信息的安全等级,则360安全检测服务器可以将该信息发送到云端进行匹配查询,进而根据云端的匹配查询结果确定该信息的安全性,进而进行后续的向微信公共账号返回检测结果的处理。
此外,360安全检测服务器中的安全检测工具还可以根据云端返回的检测结果更新本地的安全检测数据库,如用户的黑白名单库和/或特征信息库。如,360安全检测服务器将提取的用户标识发送至云端,云端查询后确定该用户标识为安全的用户标识,则360安全检测服务器会根据云端返回的检测结果中的信息,将该用户标识加入本地的用户的黑白名单库中,并标识为白名单。再例如,360安全检测服务器将提取的特征信息发送至云端,云端查询后确定该特征信息为危险的特征信息,则360安全检测服务器会根据云端返回的检测结果中的信息,将该特征信息加入本地的特征信息库中,并标识为危险的特征信息。
步骤S314:360安全检测服务器将检测结果返回给微信公共账号。
与步骤S310中360安全检测服务器从微信公共账号获取用户发送给微信公共账号的信息类似,本步骤中,360安全检测服务器也可以通过改进后的消息接口或其它消息传递的方式,向微信公共账号返回检测结果。
步骤S316:微信公共账号根据360安全检测服务器返回的检测结果,对用户发送给微信公共账号的信息进行处理。
如,微信公共账号根据360安全检测服务器返回的检测结果,确定用户发送给本微信公共账号的信息为危险信息时,可以丢弃该用户发送给微信公共账号的信息,也可以屏蔽该用户的后续消息,也可以不作处理。微信公共账号根据360安全检测服务器返回的检测结果,确定用户发送给本微信公共账号的信息为安全信息时,则可以向用户返回相应的回复信息等。
通过本实施例,实现了360安全检测服务器对微信公众平台上的微信公共账号的安全检测,有效提高和保障了微信公共账号的安全性,避免了恶意用户对微信公共账号的恶意行为。
实施例四
参照图4,示出了根据本发明实施例四的一种服务器的结构框图。
本实施例的服务器包括:第一获取模块402,用于获取社交网络的公共账号的信息处理授权;调用模块404,用于根据所述授权调用社交网络的公共账号所在的社交网络平台提供的API;配置模块406,用于通过所述API向社交网络的公共账号配置当前服务器的信息,其中,当前服务器的信息包括当前服务器的URL地址,以使社交网络的公共账号将公共账号信息发送给所述URL地址指示的当前服务器进行安全检测。
优选地,本实施例的服务器还包括:第二获取模块408,用于在配置模块406通过所述API向社交网络的公共账号配置当前服务器的信息之后,从社交网络的公共账号获取用户发送给社交网络的公共账号的信息;检测模块410,用于对用户发送给社交网络的公共账号的信息进行安全检测;返回模块412,用于将检测结果返回给社交网络的公共账号。
优选地,返回模块412包括:第一返回模块4122,用于若根据检测模块410的检测结果确定用户发送给社交网络的公共账号的信息为危险信息,则向社交网络的公共账号返回响应信息,在所述响应信息中携带指示用户发送给社交网络的公共账号的信息为危险信息的内容;第二返回模块4124,用于若根据检测模块410的检测结果确定用户发送给社交网络的公共账号的信息为安全信息,则将用户发送给社交网络的公共账号的信息中的源地址和目的地址进行对调,并将对调后的用户发送给社交网络的公共账号的信息携带在所述响应信息中,并向社交网络的公共账号返回所述响应信息。
优选地,检测模块410包括:当前服务器检测模块4102,用于使用当前服务器的安全检测工具对用户发送给社交网络的公共账号的信息进行安全检测;和/或,云端检测模块4104,用于将用户发送给社交网络的公共账号的信息发送到云端进行安全检测,并接收云端返回的检测结果。
优选地,当前服务器检测模块4102包括:用户信息获取模块41022,用于从用户发送给社交网络的公共账号的信息中获取用户的信息;用户信息匹配模块41024,用于将用户的信息与当前服务器的安全检测数据库中的信息进行匹配,其中,安全检测数据库中保存有各种安全等级的用户黑白名单;用户信息确定模块41026,用于根据匹配结果确定用户发送给社交网络的公共账号的信息的安全等级。
优选地,当前服务器检测模块4102还包括:信息内容获取模块41028,用于从用户发送给社交网络的公共账号的信息中获取信息内容;特征提取模块41030,用于对信息内容进行特征提取;特征信息匹配模块41032,用于将提取的特征与当前服务器保存的安全检测数据库中的信息进行匹配,其中,安全检测数据库中保存有各种安全等级的特征信息;特征信息确定模块41034,用于根据匹配结果确定用户发送给社交网络的公共账号的信息的安全等级。
优选地,调用模块404包括:第一调用模块4042,用于根据所述授权,调用社交网络的公共账号所在的社交网络平台为社交网络平台上的所有社交网络的公共账号设置的统一的API;或者,第二调用模块4044,用于根据所述授权,调用社交网络平台上、社交网络的公共账号对应的API,其中,各个社交网络的公共账号对应不同的API。
优选地,本实施例的服务器还包括:注册模块414,用于在第一获取模块402获取社交网络的公共账号的信息处理授权之前,向社交网络的公共账号所在的社交网络平台进行注册;模式开启模块416,用于在注册成功后,开启社交网络平台的开发模式,以进行当前服务器的信息的配置。
本实施例的服务器用于实现前述多个方法实施例中相应的公共账号信息的安全检测方法,并具有相应的方法实施例的有益效果,在此不再赘述。
在此提供的公共账号信息的安全检测方案不与任何特定计算机、虚拟***或者其它设备固有相关。各种通用***也可以与基于在此的示教一起使用。根据上面的描述,构造具有本发明方案的***所要求的结构是显而易见的。此外,本发明也不针对任何特定编程语言。应当明白,可以利用各种编程语言实现在此描述的本发明的内容,并且上面对特定语言所做的描述是为了披露本发明的最佳实施方式。
在此处所提供的说明书中,说明了大量具体细节。然而,能够理解,本发明的实施例可以在没有这些具体细节的情况下实践。在一些实例中,并未详细示出公知的方法、结构和技术,以便不模糊对本说明书的理解。
类似地,应当理解,为了精简本公开并帮助理解各个发明方面中的一个或多个,在上面对本发明的示例性实施例的描述中,本发明的各个特征有时被一起分组到单个实施例、图、或者对其的描述中。然而,并不应将该公开的方法解释成反映如下意图:即所要求保护的本发明要求比在每个权利要求中所明确记载的特征更多的特征。更确切地说,如权利要求书所反映的那样,发明方面在于少于前面公开的单个实施例的所有特征。因此,遵循具体实施方式的权利要求书由此明确地并入该具体实施方式,其中每个权利要求本身都作为本发明的单独实施例。
本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。
此外,本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的范围之内并且形成不同的实施例。例如,在权利要求书中,所要求保护的实施例的任意之一都可以以任意的组合方式来使用。
本发明的各个部件实施例可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)来实现根据本发明实施例的公共账号信息的安全检测方案中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
应该注意的是上述实施例对本发明进行说明而不是对本发明进行限制,并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。在权利要求中,不应将位于括号之间的任何参考符号构造成对权利要求的限制。单词“包含”不排除存在未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这样的元件。本发明可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来实现。在列举了若干装置的单元权利要求中,这些装置中的若干个可以是通过同一个硬件项来具体体现。单词第一、第二、以及第三等的使用不表示任何顺序。可将这些单词解释为名称。
本发明实施例公开了A1、一种公共账号信息的安全检测方法,包括:
获取社交网络的公共账号的信息处理授权;
根据所述授权调用所述社交网络的公共账号所在的社交网络平台提供的应用程序接口API;
通过所述API向所述社交网络的公共账号配置当前服务器的信息,其中,所述当前服务器的信息包括当前服务器的统一资源定位符URL地址,以使所述社交网络的公共账号将公共账号信息发送给所述URL地址指示的当前服务器进行安全检测。
A2、根据A1所述的方法,其中,在所述通过所述API向所述社交网络的公共账号配置当前服务器的信息的步骤之后,还包括:
从所述社交网络的公共账号获取用户发送给所述社交网络的公共账号的信息;
对所述用户发送给所述社交网络的公共账号的信息进行安全检测,并将检测结果返回给所述社交网络的公共账号。
A3、根据A2所述的方法,其中,所述将检测结果返回给所述社交网络的公共账号的步骤包括:
若根据检测结果确定所述用户发送给所述社交网络的公共账号的信息为危险信息,则向所述社交网络的公共账号返回响应信息,在所述响应信息中携带指示所述用户发送给所述社交网络的公共账号的信息为危险信息的内容;
若根据检测结果确定所述用户发送给所述社交网络的公共账号的信息为安全信息,则将所述用户发送给所述社交网络的公共账号的信息中的源地址和目的地址进行对调,并将对调后的所述用户发送给所述社交网络的公共账号的信息携带在所述响应信息中,并向所述社交网络的公共账号返回所述响应信息。
A4、根据A2所述的方法,其中,所述对所述用户发送给所述社交网络的公共账号的信息进行安全检测的步骤包括:
使用当前服务器的安全检测工具对所述用户发送给所述社交网络的公共账号的信息进行安全检测;
和/或,
将所述用户发送给所述社交网络的公共账号的信息发送到云端进行安全检测,并接收所述云端返回的检测结果。
A5、根据A4所述的方法,其中,所述使用当前服务器的安全检测工具对所述用户发送给所述社交网络的公共账号的信息进行安全检测的步骤包括:
从所述用户发送给所述社交网络的公共账号的信息中获取所述用户的信息;
将所述用户的信息与当前服务器的安全检测数据库中的信息进行匹配,其中,所述安全检测数据库中保存有各种安全等级的用户黑白名单;
根据匹配结果确定所述用户发送给所述社交网络的公共账号的信息的安全等级。
A6、根据A4所述的方法,其中,所述使用当前服务器的安全检测工具对所述用户发送给所述社交网络的公共账号的信息进行安全检测的步骤包括:
从所述用户发送给所述社交网络的公共账号的信息中获取信息内容;
对所述信息内容进行特征提取;
将提取的特征与当前服务器保存的安全检测数据库中的信息进行匹配,其中,所述安全检测数据库中保存有各种安全等级的特征信息;
根据匹配结果确定所述用户发送给所述社交网络的公共账号的信息的安全等级。
A7、根据A1所述的方法,其中,所述根据所述授权调用所述社交网络的公共账号所在的社交网络平台提供的应用程序接口API的步骤包括:
根据所述授权,调用所述社交网络的公共账号所在的社交网络平台为所述社交网络平台上的所有社交网络的公共账号设置的统一的API;
或者,
根据所述授权,调用所述社交网络平台上、所述社交网络的公共账号对应的API,其中,各个所述社交网络的公共账号对应不同的API。
A8、根据A1所述的方法,其中,在所述获取社交网络的公共账号的信息处理授权的步骤之前,还包括:
向所述社交网络的公共账号所在的社交网络平台进行注册;
并在注册成功后,开启所述社交网络平台的开发模式,以进行所述当前服务器的信息的配置。
本发明实施例还公开了B9、一种服务器,包括:
第一获取模块,用于获取社交网络的公共账号的信息处理授权;
调用模块,用于根据所述授权调用所述社交网络的公共账号所在的社交网络平台提供的应用程序接口API;
配置模块,用于通过所述API向所述社交网络的公共账号配置当前服务器的信息,其中,所述当前服务器的信息包括当前服务器的统一资源定位符URL地址,以使所述社交网络的公共账号将公共账号信息发送给所述URL地址指示的当前服务器进行安全检测。
B10、根据B9所述的服务器,其中,所述服务器还包括:
第二获取模块,用于在所述配置模块通过所述API向所述社交网络的公共账号配置当前服务器的信息之后,从所述社交网络的公共账号获取用户发送给所述社交网络的公共账号的信息;
检测模块,用于对所述用户发送给所述社交网络的公共账号的信息进行安全检测;
返回模块,用于将检测结果返回给所述社交网络的公共账号。
B11、根据B10所述的服务器,其中,所述返回模块包括:
第一返回模块,用于若根据所述检测模块的检测结果确定所述用户发送给所述社交网络的公共账号的信息为危险信息,则向所述社交网络的公共账号返回响应信息,在所述响应信息中携带指示所述用户发送给所述社交网络的公共账号的信息为危险信息的内容;
第二返回模块,用于若根据所述检测模块的检测结果确定所述用户发送给所述社交网络的公共账号的信息为安全信息,则将所述用户发送给所述社交网络的公共账号的信息中的源地址和目的地址进行对调,并将对调后的所述用户发送给所述社交网络的公共账号的信息携带在所述响应信息中,并向所述社交网络的公共账号返回所述响应信息。
B12、根据B10所述的服务器,其中,所述检测模块包括:
当前服务器检测模块,用于使用当前服务器的安全检测工具对所述用户发送给所述社交网络的公共账号的信息进行安全检测;
和/或,
云端检测模块,用于将所述用户发送给所述社交网络的公共账号的信息发送到云端进行安全检测,并接收所述云端返回的检测结果。
B13、根据B12所述的服务器,其中,所述当前服务器检测模块包括:
用户信息获取模块,用于从所述用户发送给所述社交网络的公共账号的信息中获取所述用户的信息;
用户信息匹配模块,用于将所述用户的信息与当前服务器的安全检测数据库中的信息进行匹配,其中,所述安全检测数据库中保存有各种安全等级的用户黑白名单;
用户信息确定模块,用于根据匹配结果确定所述用户发送给所述社交网络的公共账号的信息的安全等级。
B14、根据B12所述的服务器,其中,所述当前服务器检测模块包括:
信息内容获取模块,用于从所述用户发送给所述社交网络的公共账号的信息中获取信息内容;
特征提取模块,用于对所述信息内容进行特征提取;
特征信息匹配模块,用于将提取的特征与当前服务器保存的安全检测数据库中的信息进行匹配,其中,所述安全检测数据库中保存有各种安全等级的特征信息;
特征信息确定模块,用于根据匹配结果确定所述用户发送给所述社交网络的公共账号的信息的安全等级。
B15、根据B9所述的服务器,其中,所述调用模块包括:
第一调用模块,用于根据所述授权,调用所述社交网络的公共账号所在的社交网络平台为所述社交网络平台上的所有社交网络的公共账号设置的统一的API;
或者,
第二调用模块,用于根据所述授权,调用所述社交网络平台上、所述社交网络的公共账号对应的API,其中,各个所述社交网络的公共账号对应不同的API。
B16、根据B9所述的服务器,其中,所述服务器还包括:
注册模块,用于在所述第一获取模块获取社交网络的公共账号的信息处理授权之前,向所述社交网络的公共账号所在的社交网络平台进行注册;
模式开启模块,用于在注册成功后,开启所述社交网络平台的开发模式,以进行所述当前服务器的信息的配置。

Claims (10)

1.一种公共账号信息的安全检测方法,包括:
获取社交网络的公共账号的信息处理授权;
根据所述授权调用所述社交网络的公共账号所在的社交网络平台提供的应用程序接口API;
通过所述API向所述社交网络的公共账号配置当前服务器的信息,其中,所述当前服务器的信息包括当前服务器的统一资源定位符URL地址,以使所述社交网络的公共账号将公共账号信息发送给所述URL地址指示的当前服务器进行安全检测。
2.根据权利要求1所述的方法,其中,在所述通过所述API向所述社交网络的公共账号配置当前服务器的信息的步骤之后,还包括:
从所述社交网络的公共账号获取用户发送给所述社交网络的公共账号的信息;
对所述用户发送给所述社交网络的公共账号的信息进行安全检测,并将检测结果返回给所述社交网络的公共账号。
3.根据权利要求2所述的方法,其中,所述将检测结果返回给所述社交网络的公共账号的步骤包括:
若根据检测结果确定所述用户发送给所述社交网络的公共账号的信息为危险信息,则向所述社交网络的公共账号返回响应信息,在所述响应信息中携带指示所述用户发送给所述社交网络的公共账号的信息为危险信息的内容;
若根据检测结果确定所述用户发送给所述社交网络的公共账号的信息为安全信息,则将所述用户发送给所述社交网络的公共账号的信息中的源地址和目的地址进行对调,并将对调后的所述用户发送给所述社交网络的公共账号的信息携带在所述响应信息中,并向所述社交网络的公共账号返回所述响应信息。
4.根据权利要求2所述的方法,其中,所述对所述用户发送给所述社交网络的公共账号的信息进行安全检测的步骤包括:
使用当前服务器的安全检测工具对所述用户发送给所述社交网络的公共账号的信息进行安全检测;
和/或,
将所述用户发送给所述社交网络的公共账号的信息发送到云端进行安全检测,并接收所述云端返回的检测结果。
5.根据权利要求4所述的方法,其中,所述使用当前服务器的安全检测工具对所述用户发送给所述社交网络的公共账号的信息进行安全检测的步骤包括:
从所述用户发送给所述社交网络的公共账号的信息中获取所述用户的信息;
将所述用户的信息与当前服务器的安全检测数据库中的信息进行匹配,其中,所述安全检测数据库中保存有各种安全等级的用户黑白名单;
根据匹配结果确定所述用户发送给所述社交网络的公共账号的信息的安全等级。
6.根据权利要求4所述的方法,其中,所述使用当前服务器的安全检测工具对所述用户发送给所述社交网络的公共账号的信息进行安全检测的步骤包括:
从所述用户发送给所述社交网络的公共账号的信息中获取信息内容;
对所述信息内容进行特征提取;
将提取的特征与当前服务器保存的安全检测数据库中的信息进行匹配,其中,所述安全检测数据库中保存有各种安全等级的特征信息;
根据匹配结果确定所述用户发送给所述社交网络的公共账号的信息的安全等级。
7.根据权利要求1所述的方法,其中,所述根据所述授权调用所述社交网络的公共账号所在的社交网络平台提供的应用程序接口API的步骤包括:
根据所述授权,调用所述社交网络的公共账号所在的社交网络平台为所述社交网络平台上的所有社交网络的公共账号设置的统一的API;
或者,
根据所述授权,调用所述社交网络平台上、所述社交网络的公共账号对应的API,其中,各个所述社交网络的公共账号对应不同的API。
8.根据权利要求1所述的方法,其中,在所述获取社交网络的公共账号的信息处理授权的步骤之前,还包括:
向所述社交网络的公共账号所在的社交网络平台进行注册;
并在注册成功后,开启所述社交网络平台的开发模式,以进行所述当前服务器的信息的配置。
9.一种服务器,包括:
第一获取模块,用于获取社交网络的公共账号的信息处理授权;
调用模块,用于根据所述授权调用所述社交网络的公共账号所在的社交网络平台提供的应用程序接口API;
配置模块,用于通过所述API向所述社交网络的公共账号配置当前服务器的信息,其中,所述当前服务器的信息包括当前服务器的统一资源定位符URL地址,以使所述社交网络的公共账号将公共账号信息发送给所述URL地址指示的当前服务器进行安全检测。
10.根据权利要求9所述的服务器,其中,所述服务器还包括:
第二获取模块,用于在所述配置模块通过所述API向所述社交网络的公共账号配置当前服务器的信息之后,从所述社交网络的公共账号获取用户发送给所述社交网络的公共账号的信息;
检测模块,用于对所述用户发送给所述社交网络的公共账号的信息进行安全检测;
返回模块,用于将检测结果返回给所述社交网络的公共账号。
CN201310655368.7A 2013-12-05 2013-12-05 公共账号信息的安全检测方法与服务器 Active CN103685254B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310655368.7A CN103685254B (zh) 2013-12-05 2013-12-05 公共账号信息的安全检测方法与服务器

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310655368.7A CN103685254B (zh) 2013-12-05 2013-12-05 公共账号信息的安全检测方法与服务器

Publications (2)

Publication Number Publication Date
CN103685254A true CN103685254A (zh) 2014-03-26
CN103685254B CN103685254B (zh) 2017-11-14

Family

ID=50321569

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310655368.7A Active CN103685254B (zh) 2013-12-05 2013-12-05 公共账号信息的安全检测方法与服务器

Country Status (1)

Country Link
CN (1) CN103685254B (zh)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103929497A (zh) * 2014-04-30 2014-07-16 天脉聚源(北京)传媒科技有限公司 一种实时推送消息的方法及服务器
CN104199953A (zh) * 2014-09-15 2014-12-10 浪潮软件集团有限公司 一种爬取手机客户端公共账号信息的方法
CN105515941A (zh) * 2015-11-25 2016-04-20 郑州威尔克科技股份有限公司 一种在微信开发模式下消息和事件回复的方法和***
WO2016127797A1 (zh) * 2015-02-12 2016-08-18 腾讯科技(深圳)有限公司 用户信息获取方法、装置及服务器
CN110224991A (zh) * 2019-05-13 2019-09-10 视联动力信息技术股份有限公司 视联网终端通讯方法及装置

Citations (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1941770A (zh) * 2005-09-28 2007-04-04 腾讯科技(深圳)有限公司 识别即时消息中有害链接的方法及***
CN101137100A (zh) * 2007-09-30 2008-03-05 中兴通讯股份有限公司 一种手机多媒体消息防火墙的实现方法
CN101340434A (zh) * 2008-05-15 2009-01-07 王瑞 网站恶意内容检测与认证方法及***
CN101715192A (zh) * 2009-11-12 2010-05-26 成都市华为赛门铁克科技有限公司 滤除垃圾电话的方法、装置和***
CN101924762A (zh) * 2010-08-18 2010-12-22 奇智软件(北京)有限公司 一种基于云安全的主动防御方法
CN102394838A (zh) * 2011-11-04 2012-03-28 宇龙计算机通信科技(深圳)有限公司 即时通信方法、服务器和即时通信***
CN102467633A (zh) * 2010-11-19 2012-05-23 奇智软件(北京)有限公司 一种安全浏览网页的方法及其***
US20120179763A1 (en) * 2010-07-02 2012-07-12 Solacom Technologies Inc Session-based short message service management
CN102769632A (zh) * 2012-07-30 2012-11-07 珠海市君天电子科技有限公司 钓鱼网站分级检测和提示的方法及***
CN102833246A (zh) * 2012-08-24 2012-12-19 南京大学 一种社交视频信息安全方法与***
CN102843421A (zh) * 2012-07-12 2012-12-26 腾讯科技(深圳)有限公司 社交网络应用中用户关系的实现方法和装置

Patent Citations (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1941770A (zh) * 2005-09-28 2007-04-04 腾讯科技(深圳)有限公司 识别即时消息中有害链接的方法及***
CN101137100A (zh) * 2007-09-30 2008-03-05 中兴通讯股份有限公司 一种手机多媒体消息防火墙的实现方法
CN101340434A (zh) * 2008-05-15 2009-01-07 王瑞 网站恶意内容检测与认证方法及***
CN101715192A (zh) * 2009-11-12 2010-05-26 成都市华为赛门铁克科技有限公司 滤除垃圾电话的方法、装置和***
US20120179763A1 (en) * 2010-07-02 2012-07-12 Solacom Technologies Inc Session-based short message service management
CN101924762A (zh) * 2010-08-18 2010-12-22 奇智软件(北京)有限公司 一种基于云安全的主动防御方法
CN103078864A (zh) * 2010-08-18 2013-05-01 北京奇虎科技有限公司 一种基于云安全的主动防御文件修复方法
CN102467633A (zh) * 2010-11-19 2012-05-23 奇智软件(北京)有限公司 一种安全浏览网页的方法及其***
CN102394838A (zh) * 2011-11-04 2012-03-28 宇龙计算机通信科技(深圳)有限公司 即时通信方法、服务器和即时通信***
CN102843421A (zh) * 2012-07-12 2012-12-26 腾讯科技(深圳)有限公司 社交网络应用中用户关系的实现方法和装置
CN102769632A (zh) * 2012-07-30 2012-11-07 珠海市君天电子科技有限公司 钓鱼网站分级检测和提示的方法及***
CN102833246A (zh) * 2012-08-24 2012-12-19 南京大学 一种社交视频信息安全方法与***

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103929497A (zh) * 2014-04-30 2014-07-16 天脉聚源(北京)传媒科技有限公司 一种实时推送消息的方法及服务器
CN103929497B (zh) * 2014-04-30 2017-09-15 天脉聚源(北京)传媒科技有限公司 一种实时推送消息的方法及服务器
CN104199953A (zh) * 2014-09-15 2014-12-10 浪潮软件集团有限公司 一种爬取手机客户端公共账号信息的方法
WO2016127797A1 (zh) * 2015-02-12 2016-08-18 腾讯科技(深圳)有限公司 用户信息获取方法、装置及服务器
US10516659B2 (en) 2015-02-12 2019-12-24 Tencent Technology (Shenzhen) Company Limited User information obtaining method and apparatus, and server by an organization to deliver targated data to the user
CN105515941A (zh) * 2015-11-25 2016-04-20 郑州威尔克科技股份有限公司 一种在微信开发模式下消息和事件回复的方法和***
CN105515941B (zh) * 2015-11-25 2019-06-21 郑州威尔克科技股份有限公司 一种在微信开发模式下消息和事件回复的方法和***
CN110224991A (zh) * 2019-05-13 2019-09-10 视联动力信息技术股份有限公司 视联网终端通讯方法及装置

Also Published As

Publication number Publication date
CN103685254B (zh) 2017-11-14

Similar Documents

Publication Publication Date Title
US10778626B2 (en) Determining authenticity of reported user action in cybersecurity risk assessment
CN104009977B (zh) 一种信息保护的方法和***
US10027701B1 (en) Method and system for reducing reporting of non-malicious electronic messages in a cybersecurity system
US9473437B1 (en) Tertiary classification of communications
CN106030528B (zh) 数据代理服务
CN103491543A (zh) 通过无线终端检测恶意网址的方法、无线终端
US11556693B1 (en) System and method for interactive email
CN103685307A (zh) 基于特征库检测钓鱼欺诈网页的方法及***、客户端、服务器
WO2014059906A1 (en) Method and system for accessing audio/video community virtual rooms
CN104158828B (zh) 基于云端内容规则库识别可疑钓鱼网页的方法及***
CN103685254A (zh) 公共账号信息的安全检测方法与服务器
CN103986731A (zh) 通过图片匹配来检测钓鱼网页的方法及装置
CN104202345A (zh) 验证码生成方法、装置及***
US20230362120A1 (en) System and methods for integrating social network information
US11765116B2 (en) Method for electronic impersonation detection and remediation
CN104143008A (zh) 基于图片匹配检测钓鱼网页的方法及装置
US20190347441A1 (en) Patient privacy de-identification in firewall switches forming VLAN segregation
CN107872440A (zh) 身份鉴权方法、装置和***
CN104750805B (zh) 一种信息处理方法及电子设备
US10078750B1 (en) Methods and systems for finding compromised social networking accounts
CN108965108B (zh) 一种消息推送方法及相关设备
US9391942B2 (en) Symbolic variables within email addresses
Kim et al. I’ve Got Your Number: Harvesting users’ personal data via contacts sync for the KakaoTalk messenger
CN104092739A (zh) 一种在浏览器中发送网页信息的方法、装置以及浏览器
US10972422B2 (en) Presenting an electronic message

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20220726

Address after: Room 801, 8th floor, No. 104, floors 1-19, building 2, yard 6, Jiuxianqiao Road, Chaoyang District, Beijing 100015

Patentee after: BEIJING QIHOO TECHNOLOGY Co.,Ltd.

Address before: 100015 rooms 301-306, 2 / F and 3 / F, block B, building 2, yard 6, Jiuxianqiao Road, Chaoyang District, Beijing

Patentee before: Qizhi software (Beijing) Co.,Ltd.

Patentee before: BEIJING QIHOO TECHNOLOGY Co.,Ltd.

TR01 Transfer of patent right