一种基于用户使用特征而自动选择安全通道的方法和系统的制作方法

文档序号:7806070阅读:87来源:国知局
一种基于用户使用特征而自动选择安全通道的方法和系统的制作方法
【专利摘要】本发明实施例公开了一种基于用户使用特征而自动选择安全通道的方法和系统,通过根据用户的使用习惯或特征,自动地对有可能需要保密的通信内容进行加密,能够解决使用便利性和内容保护性之间的矛盾。本发明方法包括:通信方包括至少一个呼叫方和至少一个应答方;S1、所述呼叫方发起通信请求前,判断所述应答方是否在所述呼叫方的安全名单,若是执行步骤S2,否则执行步骤S5;S2、所述应答方接收所述呼叫方发起的通信请求;S3、所述应答方判断所述呼叫方是否在所述应答方的安全名单,若是执行步骤S4,否则执行步骤S5;S4、所述呼叫方与所述应答方按预设的安全通道进行通信;S5、所述呼叫方与所述应答方通过第三方中转安全机制实现可信任通信。
【专利说明】 一种基于用户使用特征而自动选择安全通道的方法和系统
【技术领域】
[0001]本发明实施例涉及通信安全领域,具体涉及一种基于用户使用特征而自动选择安全通道的方法和系统。
【背景技术】
[0002]信息加密和安全通信对于通信双方都是至关重要的,同时,安全机制的启动如何变得智能化和自动化,使得安全机制不会影响使用者通信双方的主要目的(即是通信,而不是加密通信信息),同时又能够保证信息或隐私不会泄露(以防万一通信资讯被不法分子盗用)变得尤为重要。
[0003]现在的所有安全系统和加密系统,需要使用者明确地使用或启用加密机制。亦即要么在通信时启动安全机制,这样就需要通信双方启动密钥交换,或通过可信第三方进行,这样才能保证对通信内容进行加密,使得通信双方能够加解密通信内容,而其他第三方由于没有相应的密钥而无法解密得到内容;要么就是完全不用安全保护措施。主动启用安保机制对通信使用者造成最大的影响就是妨碍了通信双方自然的通信,因为多了一个主动的或预先设定的安全启动以及相关的密钥交换发放等步骤,用户必须要明确主动选择安全通信机制,由于这个动作违反人们通信的自然使用天性,因此,除非必要,很多人都选择根本不用任何安全通信机制,但是当知道信息被人盗用以后却已经为时已晚,因为通信内容并没有在生成的第一时间加密而以明文形式流传到公共网络之上。
[0004]如何使得用户不用担心安保机制,也不用担心通信内容是否将来有保密价值,可以如以前一样自如地使用通信工具,成为本领域技术人员亟待解决的重要技术问题。

【发明内容】

[0005]本发明实施例提供了一种基于用户使用特征而自动选择安全通道的方法和系统,通过根据用户的使用习惯或特征,自动地对有可能需要保密的通信内容进行加密,能够解决使用便利性和内容保护性之间的矛盾。
[0006]本发明实施例提供的基于用户使用特征而自动选择安全通道的方法,包括:
[0007]通信方包括至少一个呼叫方和至少一个应答方;
[0008]S1、所述呼叫方发起通信请求前,判断所述应答方是否在所述呼叫方的安全名单,若是执行步骤S2,否则执行步骤S5 ;
[0009]S2、所述应答方接收所述呼叫方发起的通信请求;
[0010]S3、所述应答方判断所述呼叫方是否在所述应答方的安全名单,若是执行步骤S4,否则执行步骤S5 ;
[0011]S4、所述呼叫方与所述应答方按预设的安全通道进行通信;
[0012]S5、所述呼叫方与所述应答方通过第三方中转安全机制实现可信任通信。
[0013]可选地,
[0014]所述步骤S4包括:[0015]所述呼叫方与所述应答方通过IBE机制进行通信。
[0016]本发明实施例提供的基于用户使用特征而自动选择安全通道的系统,包括:
[0017]通信方包括至少一个呼叫方和至少一个应答方;
[0018]其中所述呼叫方包括第一判断模块;
[0019]所述第一判断模块,用于在所述呼叫方发起通信请求前,判断所述应答方是否在所述呼叫方的安全名单;
[0020]其中所述应答方包括接收模块及第二判断模块;
[0021]所述接收模块,用于所述应答方接收所述呼叫方发起的通信请求;
[0022]所述第二判断模块,用于所述应答方判断所述呼叫方是否在所述应答方的安全名单;
[0023]安全通信模块,用于所述呼叫方与所述应答方按预设的安全通道进行通信;
[0024]第三方通信模块,用于所述呼叫方与所述应答方通过第三方中转安全机制实现可?目任通/[目O
[0025]本发明实施例提供的基于用户使用特征而自动选择安全通道的方法,包括:
[0026]通信方包括至少一个呼叫方和至少一个应答方;
[0027]Κ1、所述呼叫方发起通信请求前,判断所述应答方是否在所述呼叫方的安全名单,若是执行步骤Κ2,否则执行步骤Κ5 ;
[0028]Κ2、所述应答方接收所述呼叫方发起的通信请求;
[0029]Κ3、所述应答方判断所述呼叫方是否在所述应答方的安全名单,若是执行步骤Κ4,否则执行步骤Κ5;
[0030]Κ4、所述呼叫方与所述应答方按预设的安全通道进行通信;
[0031]Κ5、判断所述呼叫方与所述应答方之间是否需要进行安全通信,若是执行步骤Κ6,否则执行步骤Κ10;
[0032]Κ6、所述呼叫方与所述应答方协商建立可信通信机制,若协商成功则执行步骤Κ7,否则执行步骤Κ9;
[0033]Κ7、启动所述呼叫方与所述应答方间的可信通信机制,若启动成功,则执行步骤Κ8,否则执行步骤Κ9 ;
[0034]Κ8、按启动后的安全通道进行通信并将所述安全通道加入安全名单作为预设启动;
[0035]Κ9、所述呼叫方与所述应答方通过第三方中转进行通信;
[0036]KlO、所述呼叫方与所述应答方进行明文通信。
[0037]可选地,
[0038]所述步骤Κ5包括:
[0039]从网络检查所述呼叫方和/或所述应答方的资料,若确认所述资料安全则向所述应答方和/或所述呼叫方发送安全通信建议,并在所述应答方和/或所述呼叫方接受所述安全通信建议时执行步骤Κ6,否则执行步骤KlO。
[0040]可选地,
[0041]所述步骤Κ5包括:
[0042] 根据判断规则对所述呼叫方和/或所述应答方进行保护需求分析,若确认存在保护需求则向所述应答方和/或所述呼叫方发送安全通信建议,并在所述应答方和/或所述呼叫方接受所述安全通信建议时执行步骤K6,否则执行步骤K10。
[0043]可选地,
[0044]所述步骤K5包括:
[0045]对所述呼叫方与所述应答方的通信内容进行检查并判断是否需要进行保密,若是向所述应答方和/或所述呼叫方发送安全通信建议,并在所述应答方和/或所述呼叫方接受所述安全通信建议时执行步骤K6,否则执行步骤K10。
[0046]可选地,
[0047]所述呼叫方包括手机号码、邮箱地址或社交工具的账号;
[0048]所述应答方包括手机号码、邮箱地址或社交工具的账号。
[0049]可选地,
[0050]所述步骤K5包括:
[0051]所述呼叫方与所述应答方通过IBE机制进行通信。
[0052]本发明实施例提供的基于用户使用特征而自动选择安全通道的系统,包括:
[0053]通信方包括至少一个呼叫方和至少一个应答方;
[0054]所述呼叫方包括第一判断模块;
[0055]所述第一判断模块,用于在所述呼叫方发起通信请求前,判断所述应答方是否在所述呼叫方的安全名单;
[0056]所述应答方包括接收模块及第二判断模块;
[0057]所述接收模块,用于接收所述呼叫方发起的通信请求;
[0058]所述第二判断模块,用于判断所述呼叫方是否在所述应答方的安全名单;
[0059]安全通道通信模块,用于所述呼叫方与所述应答方按预设的安全通道进行通信;
[0060]第三判断模块,用于判断所述呼叫方与所述应答方之间是否需要进行安全通信;
[0061]协商建立模块,用于所述呼叫方与所述应答方协商建立可信通信机制;
[0062]启动模块,用于启动所述呼叫方与所述应答方间的可信通信机制;
[0063]可信通信模块,用于按启动后的安全通道进行通信并将所述安全通道加入安全名单作为预设启动;
[0064]第三方通信模块,用于所述呼叫方与所述应答方通过第三方中转进行通信;
[0065]明文通信模块,用于所述呼叫方与所述应答方进行明文通信。
[0066]可选地,
[0067]所述呼叫方包括手机号码、邮箱地址或社交工具的账号;
[0068]所述应答方包括手机号码、邮箱地址或社交工具的账号。
[0069]本发明实施例中,通信方包括至少一个呼叫方和至少一个应答方;K1、所述呼叫方发起通信请求前,判断所述应答方是否在所述呼叫方的安全名单,若是执行步骤Κ2,否则执行步骤Κ5 ;Κ2、所述应答方接收所述呼叫方发起的通信请求;Κ3、所述应答方判断所述呼叫方是否在所述应答方的安全名单,若是执行步骤Κ4,否则执行步骤Κ5 ;Κ4、所述呼叫方与所述应答方按预设的安全通道进行通信;Κ5、判断所述呼叫方与所述应答方之间是否需要进行安全通信,若是执行步骤Κ4,否则执行步骤Κ6 ;Κ6、所述呼叫方与所述应答方进行明文通信。通过根据用户的使用习惯或特征,自动地对有可能需要保密的通信内容进行加密,本发明基于用户使用特征而自动选择安全通道的方法和系统能够解决使用便利性和内容保护性之间的矛盾。
【专利附图】

【附图说明】
[0070]图1为本发明基于用户使用特征而自动选择安全通道的方法第一实施例流程图;
[0071]图2为本发明基于用户使用特征而自动选择安全通道的系统第一实施例结构示意图;
[0072]图3为本发明基于用户使用特征而自动选择安全通道的方法第二实施例流程图;
[0073]图4为本发明基于用户使用特征而自动选择安全通道的方法第三实施例流程图;
[0074]图5为本发明基于用户使用特征而自动选择安全通道的系统第二实施例结构示意图。
【具体实施方式】
[0075]本发明实施例提供了一种基于用户使用特征而自动选择安全通道的方法和系统,通过根据用户的使用习惯或特征,自动地对有可能需要保密的通信内容进行加密,能够解决使用便利性和内容保护性之间的矛盾。
[0076]基于身份的加密(IdentityBasedEncryption, IBE),使用的是非对称密码体系,加密与解密使用两套不同的密钥,每个人的公钥就是他的身份标识,比如E-Mail地址,电话号码等,而私钥则以数据的形式由用户自己掌握,密钥管理相当简单,可以很方便的对数据信息进行加解密。
[0077]请参阅图1,本发明实施例中基于用户使用特征而自动选择安全通道的方法第一实施例,包括:
[0078]通信方包括至少一个呼叫方和至少一个应答方;
[0079]S1、呼叫方发起通信请求前,判断应答方是否在呼叫方的安全名单,若是执行步骤S2,否则执行步骤S5 ;
[0080]上述的安全名单可以由呼叫方自定义生成,呼叫方发起通信请求前,判断应答方是否在呼叫方的安全名单,若是执行步骤S2,否则执行步骤S5。
[0081]S2、应答方接收呼叫方发起的通信请求;
[0082]呼叫方发起通信请求后,应答方接收呼叫方发起的通信请求。
[0083]S3、应答方判断呼叫方是否在应答方的安全名单,若是执行步骤S4,否则执行步骤
S5;
[0084]应答方接收到呼叫方发起的通信请求之后,判断呼叫方是否在应答方的安全名单,若是,证明呼叫方属于应答方的信任方,可以执行步骤S4,否则执行步骤S5。
[0085]S4、呼叫方与应答方按预设的安全通道进行通信;
[0086]确定呼叫方在应答方的安全名单及应答方在呼叫方的安全名单,证明呼叫方与应答方之间存在信任关系,此时呼叫方与应答方可以按预设的安全通道进行通信。上述预设的安全通道为呼叫方与应答方预先约定的安全通道或根据条件判断的安全通道,例如呼叫方与应答方可以通过IBE机制进行通信可以为在此处不作限定。
[0087]S5、呼叫方与应答方通过第三方中转安全机制实现可信任通信。[0088]确定呼叫方不在应答方的安全名单和/或应答方不在呼叫方的安全名单,证明呼叫方与应答方之间不存在信任关系,此时呼叫方与应答方可以通过第三方中转安全机制实现可/[目任通/[目。
[0089]通过根据用户的使用习惯或特征,自动地对有可能需要保密的通信内容进行加密,本发明实施例的方法能够解决使用便利性和内容保护性之间的矛盾。
[0090]上面介绍了本发明基于用户使用特征而自动选择安全通道的方法的第一实施例,下面介绍本发明基于用户使用特征而自动选择安全通道的系统的第一实施例,请参阅图2,本发明实施例中基于用户使用特征而自动选择安全通道的系统第一实施例包括:
[0091]通信方包括至少一个呼叫方21和至少一个应答方22 ;
[0092]其中呼叫方21包括第一判断模块211 ;
[0093]第一判断模块211,用于在呼叫方21发起通信请求前,判断应答方22是否在呼叫方21的安全名单;
[0094]其中应答方22包括接收模块221及第二判断模块222 ;
[0095]接收模块221,用于应答方22接收呼叫方21发起的通信请求;
[0096]第二判断模块222,用于应答方22判断呼叫方21是否在应答方22的安全名单;
[0097]安全通信模块23,用于呼叫方21与应答方22按预设的安全通道进行通信;
[0098]第三方通信模块24,用于呼叫方21与应答方22通过第三方中转安全机制实现可?目任通/[目O
[0099]由于本发明系统的第一实施例为本发明方法的第一实施例对应的系统实施例,因此本发明系统各个模块的具体操作过程请参阅方法第一实施例,此处不再赘述。此外本发明系统的第一实施例也应该具有本发明方法的第一实施例所具有的效果,亦即能够解决使用便利性和内容保护性之间的矛盾。
[0100]请参阅图3,本发明实施例提供的基于用户使用特征而自动选择安全通道的方法的第二实施例,包括:
[0101]通信方包括至少一个呼叫方和至少一个应答方;
[0102]Κ1、呼叫方发起通信请求前,判断应答方是否在呼叫方的安全名单,若是执行步骤Κ2,否则执行步骤Κ5 ;
[0103]上述的安全名单可以由呼叫方自定义生成,呼叫方发起通信请求前,判断应答方是否在呼叫方的安全名单,若是执行步骤Κ2,否则执行步骤Κ5。
[0104]Κ2、应答方接收呼叫方发起的通信请求;
[0105]呼叫方发起通信请求后,应答方接收呼叫方发起的通信请求。
[0106]Κ3、应答方判断呼叫方是否在应答方的安全名单,若是执行步骤Κ4,否则执行步骤Κ5 ;
[0107]应答方接收到呼叫方发起的通信请求之后,判断呼叫方是否在应答方的安全名单,若是,证明呼叫方属于应答方的信任方,可以执行步骤Κ4,否则执行步骤Κ5。
[0108]Κ4、呼叫方与应答方按预设的安全通道进行通信;
[0109]确定呼叫方在应答方的安全名单及应答方在呼叫方的安全名单,证明呼叫方与应答方之间存在信任关系,此时呼叫方与应答方可以按预设的安全通道进行通信。上述预设的安全通道为呼叫方与应答方预先约定的安全通道或根据条件判断的安全通道,例如呼叫方与应答方可以通过IBE机制进行通信可以为在此处不作限定。
[0110]K5、判断呼叫方与应答方之间是否需要进行安全通信,若是执行步骤K6,否则执行步骤KlO ;
[0111]确定呼叫方不在应答方的安全名单和/或应答方不在呼叫方的安全名单,证明呼叫方与应答方之间不存在信任关系,此时可以判断呼叫方与应答方之间是否需要进行安全通信,若是执行步骤K6,否则执行步骤K10。
[0112]K6、呼叫方与应答方协商建立可信通信机制,若协商成功则执行步骤K7,否则执行步骤K9 ;
[0113]确定呼叫方与应答方之间需要进行安全通信之后,可以协商呼叫方与应答方建立可信通信机制,并在协商成功时执行步骤K7,协商失败时执行步骤K9。
[0114]K7、启动呼叫方与应答方间的可信通信机制,若启动成功,则执行步骤K8,否则执行步骤K9 ;
[0115]确定协商呼叫方与应答方建立可信通信机制成功后,接着启动呼叫方与应答方间的可信通信机制,若启动成功,则执行步骤K8,否则执行步骤K9。
[0116]K8、按启动后的安全通道进行通信并将安全通道加入安全名单作为预设启动;
[0117]确定呼叫方与应答方间的可信通信机制启动成功后,按预设的安全通道进行通信并将安全通道加入安全名单作为预设启动。由于呼叫方与应答方已经协商成功,因此可以将安全通道加入安全名单作为预设启动,从而可以加快响应速度及简化通信流程。
[0118]K9、呼叫方与应答方通过第三方中转进行通信;
[0119]确定协商呼叫方与应答方建立可信通信机制,或呼叫方与应答方间的可信通信机制启动失败后,由于呼叫方与应答方之间需要进行安全通信,因此呼叫方与应答方可以通过第三方中转进行通信。
[0120]K10、呼叫方与应答方进行明文通信。
[0121]确定呼叫方不在应答方的安全名单和/或应答方不在呼叫方的安全名单,证明呼叫方与应答方之间不存在信任关系,此时呼叫方与应答方之间可以进行明文通信,完成呼叫方与应答方的通信交互。
[0122]通过根据用户的使用习惯或特征,自动地对有可能需要保密的通信内容进行加密,本发明实施例的方法能够解决使用便利性和内容保护性之间的矛盾。
[0123]上面介绍了本发明基于用户使用特征而自动选择安全通道的方法的第二实施例,下面介绍本发明基于用户使用特征而自动选择安全通道的方法的第三实施例,请参阅图4,本发明实施例中基于用户使用特征而自动选择安全通道的系统第三实施例包括:
[0124]通信方包括至少一个呼叫方和至少一个应答方;
[0125]401、呼叫方发起通信请求前,判断应答方是否在呼叫方的安全名单,若是执行步骤402,否则执行步骤405 ;
[0126]通信双方包括呼叫方和应答方,上述呼叫方包括手机号码、邮箱地址或社交工具的账号;上述应答方包括手机号码、邮箱地址或社交工具的账号。
[0127]上述的安全名单可以由呼叫方自定义生成,呼叫方发起通信请求前,判断应答方是否在呼叫方的安全名单,若是执行步骤402,否则执行步骤405。
[0128]402、应答方接收呼叫方发起的通信请求;[0129]呼叫方发起通信请求后,应答方接收呼叫方发起的通信请求。
[0130]403、应答方判断呼叫方是否在应答方的安全名单,若是执行步骤404,否则执行步骤 405 ;
[0131]应答方接收到呼叫方发起的通信请求之后,判断呼叫方是否在应答方的安全名单,若是,证明呼叫方属于应答方的信任方,可以执行步骤404,否则执行步骤405。
[0132]404、呼叫方与应答方按预设的安全通道进行通信;
[0133]确定呼叫方在应答方的安全名单及应答方在呼叫方的安全名单,证明呼叫方与应答方之间存在信任关系,此时呼叫方与应答方可以按预设的安全通道进行通信。上述预设的安全通道为呼叫方与应答方预先约定的安全通道或根据条件判断的安全通道,例如呼叫方与应答方可以通过IBE机制进行通信可以为在此处不作限定。
[0134]405、判断呼叫方与应答方之间是否需要进行安全通信,若是执行步骤406,否则执行步骤410 ;
[0135]确定呼叫方不在应答方的安全名单和/或应答方不在呼叫方的安全名单,证明呼叫方与应答方之间不存在信任关系,此时可以判断呼叫方与应答方之间是否需要进行安全通信,若是执行步骤406,否则执行步骤410。
[0136]上述步骤405的具体过程可以包括:
[0137]从网络检查呼叫方和/或应答方的资料,若确认资料安全则向应答方和/或呼叫方发送安全通信建议,并在应答方和/或呼叫方接受安全通信建议时执行步骤406,否则执行步骤410。
[0138]亦即确定应答方不在呼叫方的安全名单,可以从网络检查应答方的资料,例如可以从网络查询应答方的背景,然后根据上述的资料进行判断,若确认安全则向呼叫方发送明文通信建议,并在呼叫方接受明文通信建议时执行步骤406,否则执行步骤410。
[0139]上述根据资料进行判断具体可以包括:判断应答方资料是否包含诈骗、犯罪等不信任词汇,若存在则可判断应答方不安全。
[0140]或包括:
[0141]根据判断规则对呼叫方和/或应答方进行保护需求分析,若确认存在保护需求则向应答方和/或呼叫方发送安全通信建议,并在应答方和/或呼叫方接受安全通信建议时执行步骤406,否则执行步骤410。
[0142]亦即确定呼叫方不在应答方的安全名单,可以根据判断规则对呼叫方进行安保需求分析,若确认不存在安保需求则向应答方发送明文通信建议,并在应答方接受明文通信建议时执行步骤406,否则执行步骤410。
[0143]上述的判断规则可以由应答方自定义,也可以从网络获取他人自定义的,在此处不作限定。具体的可以是:判断呼叫方是否属于可信归属地。
[0144]或包括:
[0145]对呼叫方与应答方的通信内容进行检查并判断是否需要进行保密,若否向应答方和/或呼叫方发送安全通信建议,并在应答方和/或呼叫方接受安全通信建议时执行步骤406,否则执行步骤410。
[0146]亦即呼叫方与应答方进行明文通信时,可以对呼叫方与应答方的通信内容进行检查并判断是否需要进行保密,若是执行步骤406,否则执行步骤410。[0147]需要说明的是,除了从网络检查应答方或呼叫方的资料、对呼叫方与应答方的通信内容进行检查这两种判断方法之外,还可以包含其他安全判断方法,例如还可以包括记录应答方或呼叫方的使用习惯,并根据使用习惯自动帮用户做出安全通信选择,在此处不作限定。
[0148]406、呼叫方与应答方协商建立可信通信机制,若协商成功则执行步骤407,否则执行步骤409 ;
[0149]确定呼叫方与应答方之间需要进行安全通信之后,可以协商呼叫方与应答方建立可信通信机制,并在协商成功时执行步骤407,协商失败时执行步骤409。
[0150]407、启动呼叫方与应答方间的可信通信机制,若启动成功,则执行步骤408,否则执行步骤409 ;
[0151]确定协商呼叫方与应答方建立可信通信机制成功后,接着启动呼叫方与应答方间的可信通信机制,若启动成功,则执行步骤408,否则执行步骤409。
[0152]408、按启动后的安全通道进行通信并将安全通道加入安全名单作为预设启动;
[0153]确定呼叫方与应答方间的可信通信机制启动成功后,按预设的安全通道进行通信并将安全通道加入安全名单作为预设启动。由于呼叫方与应答方已经协商成功,因此可以将安全通道加入安全名单作为预设启动,从而可以加快响应速度及简化通信流程。
[0154]409、呼叫方与应答方通过第三方中转进行通信;
[0155]确定协商呼叫方与应答方建立可信通信机制,或呼叫方与应答方间的可信通信机制启动失败后,由于呼叫方与应答方之间需要进行安全通信,因此呼叫方与应答方可以通过第三方中转进行通信。
[0156]410、呼叫方与应答方进行明文通信。
[0157]确定呼叫方不在应答方的安全名单和/或应答方不在呼叫方的安全名单,证明呼叫方与应答方之间不存在信任关系,此时呼叫方与应答方之间可以进行明文通信,完成呼叫方与应答方的通信交互。
[0158]通过根据用户的使用习惯或特征,自动地对有可能需要保密的通信内容进行加密,本发明实施例的方法能够解决使用便利性和内容保护性之间的矛盾。
[0159]上面介绍了本发明基于用户使用特征而自动选择安全通道的方法的第三实施例,下面介绍本发明基于用户使用特征而自动选择安全通道的系统第二实施例,请参阅图5,本发明实施例中基于用户使用特征而自动选择安全通道的系统第二实施例包括:
[0160]通信方包括至少一个呼叫方51和至少一个应答方52 ;
[0161]其中呼叫方51包括第一判断模块511 ;
[0162]第一判断模块511,用于在呼叫方51发起通信请求前,判断应答方52是否在所述呼叫方的安全名单;
[0163]应答方52包括接收模块521及第二判断模块522 ;
[0164]接收模块521,用于接收呼叫方51发起的通信请求;
[0165]第二判断模块522,用于判断呼叫方51是否在应答方52的安全名单;
[0166]安全通道通信模块53,用于呼叫方51与应答方52按预设的安全通道进行通信;
[0167]第三判断模块54,用于判断呼叫方51与应答方52之间是否需要进行安全通信;
[0168]协商建立模块55,用于呼叫方51与应答方52协商建立可信通信机制;[0169]启动模块56,用于启动呼叫方51与应答方52间的可信通信机制;
[0170]可信通信模块57,用于按启动后的安全通道进行通信并将安全通道加入安全名单作为预设启动;
[0171]第三方通信模块58,用于呼叫方51与应答方52通过第三方中转进行通信;
[0172]明文通信模块59,用于呼叫方51与应答方52进行明文通信。
[0173]可选地,
[0174]呼叫方51包括手机号码、邮箱地址或社交工具的账号;
[0175]应答方52包括手机号码、邮箱地址或社交工具的账号。
[0176]由于本发明的系统第二实施例为本发明方法的第二实施例及第三实施例对应的系统实施例,因此本发明系统各个模块的具体操作过程请参阅方法实施例,此处不再赘述。
[0177]在本申请所提供的几个实施例中,应该理解到,所揭露的装置和方法可以通过其它的方式实现。例如,以上所描述的装置实施例仅仅是示意性的,例如,所述单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,装置或单元的间接耦合或通信连接,可以是电性,机械或其它的形式。
[0178]所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目的。
[0179]另外,在本发明各个实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。上述集成的单元既可以采用硬件的形式实现,也可以采用软件功能单元的形式实现。
[0180]所述集成的单元如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的全部或部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-OnlyMemory)、随机存取存储器(RAM, Random Access Memory)、磁碟或者光盘等各种可以存储程序代码的介质。
[0181]以上所述,仅为本发明的【具体实施方式】,但本发明的保护范围并不局限于此,任何熟悉本【技术领域】的技术人员在本发明揭露的技术范围内,可轻易想到变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应所述以权利要求的保护范围为准。
【权利要求】
1.一种基于用户使用特征而自动选择安全通道的方法,其特征在于,包括: 通信方包括至少一个呼叫方和至少一个应答方; 51、所述呼叫方发起通信请求前,判断所述应答方是否在所述呼叫方的安全名单,若是执行步骤S2,否则执行步骤S5 ; 52、所述应答方接收所述呼叫方发起的通信请求; 53、所述应答方判断所述呼叫方是否在所述应答方的安全名单,若是执行步骤S4,否则执行步骤S5 ; 54、所述呼叫方与所述应答方按预设的安全通道进行通信; 55、所述呼叫方与所述应答方通过第三方中转安全机制实现可信任通信。
2.根据权利要求1所述的基于用户使用特征而自动选择安全通道的方法,其特征在于,所述步骤S4包括: 所述呼叫方与所述应答方通过IBE机制进行通信。
3.一种基于用户使用特征而自动选择安全通道的系统,其特征在于,包括: 通信方包括至少一个呼叫方和至少一个应答方; 其中所述呼叫方包括第一判断模块; 所述第一判断模块,用于在所述呼叫方发起通信请求前,判断所述应答方是否在所述呼叫方的安全名单; 其中所述应答方包括接收模块及第二判断模块; 所述接收模块,用于所述应答方接收所述呼叫方发起的通信请求; 所述第二判断模块,用于所述应答方判断所述呼叫方是否在所述应答方的安全名单; 安全通信模块,用于所述呼叫方与所述应答方按预设的安全通道进行通信; 第三方通信模块,用于所述呼叫方与所述应答方通过第三方中转安全机制实现可信任通信。
4.一种基于用户使用特征而自动选择安全通道的方法,其特征在于,包括: 通信方包括至少一个呼叫方和至少一个应答方; K1、所述呼叫方发起通信请求前,判断所述应答方是否在所述呼叫方的安全名单,若是执行步骤K2,否则执行步骤K5 ; K2、所述应答方接收所述呼叫方发起的通信请求; K3、所述应答方判断所述呼叫方是否在所述应答方的安全名单,若是执行步骤K4,否则执行步骤K5 ; K4、所述呼叫方与所述应答方按预设的安全通道进行通信; K5、判断所述呼叫方与所述应答方之间是否需要进行安全通信,若是执行步骤K6,否则执行步骤KlO ; K6、所述呼叫方与所述应答方协商建立可信通信机制,若协商成功则执行步骤K7,否则执行步骤K9 ; K7、启动所述呼叫方与所述应答方间的可信通信机制,若启动成功,则执行步骤K8,否则执行步骤K9 ; K8、按启动后的安全通道进行通信并将所述安全通道加入安全名单作为预设启动; K9、所述呼叫方与所述应答方通过第三方中转进行通信;K10、所述呼叫方与所述应答方进行明文通信。
5.根据权利要求4所述的基于用户使用特征而自动选择安全通道的方法,其特征在于,所述步骤K5包括: 从网络检查所述呼叫方和/或所述应答方的资料,若确认所述资料安全则向所述应答方和/或所述呼叫方发送安全通信建议,并在所述应答方和/或所述呼叫方接受所述安全通信建议时执行步骤K6,否则执行步骤KlO。
6.根据权利要求4所述的基于用户使用特征而自动选择安全通道的方法,其特征在于,所述步骤K5包括: 根据判断规则对所述呼叫方和/或所述应答方进行保护需求分析,若确认存在保护需求则向所述应答方和/或所述呼叫方发送安全通信建议,并在所述应答方和/或所述呼叫方接受所述安全通信建议时执行步骤K6,否则执行步骤K10。
7.根据权利要求4所述的基于用户使用特征而自动选择安全通道的方法,其特征在于,所述步骤K5包括: 对所述呼叫方与所述应答方的通信内容进行检查并判断是否需要进行保密,若是向所述应答方和/或所述呼叫方发送安全通信建议,并在所述应答方和/或所述呼叫方接受所述安全通信建议时执行步骤K6,否则执行步骤K10。
8.根据权 利要求4至7中任一项所述的基于用户使用特征而自动选择安全通道的方法,其特征在于, 所述呼叫方包括手机号码、邮箱地址或社交工具的账号; 所述应答方包括手机号码、邮箱地址或社交工具的账号。
9.根据权利要求4至7中任一项所述的基于用户使用特征而自动选择安全通道的方法,其特征在于,所述步骤K5包括: 所述呼叫方与所述应答方通过IBE机制进行通信。
10.一种基于用户使用特征而自动选择安全通道的系统,其特征在于,包括: 通信方包括至少一个呼叫方和至少一个应答方; 所述呼叫方包括第一判断模块; 所述第一判断模块,用于在所述呼叫方发起通信请求前,判断所述应答方是否在所述呼叫方的安全名单; 所述应答方包括接收模块及第二判断模块; 所述接收模块,用于接收所述呼叫方发起的通信请求; 所述第二判断模块,用于判断所述呼叫方是否在所述应答方的安全名单; 安全通道通信模块,用于所述呼叫方与所述应答方按预设的安全通道进行通信; 第三判断模块,用于判断所述呼叫方与所述应答方之间是否需要进行安全通信; 协商建立模块,用于所述呼叫方与所述应答方协商建立可信通信机制; 启动模块,用于启动所述呼叫方与所述应答方间的可信通信机制; 可信通信模块,用于按启动后的安全通道进行通信并将所述安全通道加入安全名单作为预设启动; 第三方通信模块,用于所述呼叫方与所述应答方通过第三方中转进行通信; 明文通信模块,用于所述呼叫方与所述应答方进行明文通信。
11.根据权利要求10所述的基于用户使用特征而自动选择安全通道的方法,其特征在于,所述呼叫方包括手机号码、邮箱地址或社交工具的账号;所述应答方包括手机 号码、邮箱地址或社交工具的账号。
【文档编号】H04L29/06GK104023019SQ201410261903
【公开日】2014年9月3日 申请日期:2014年6月13日 优先权日:2014年6月13日
【发明者】王艺 申请人:快车科技有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1