一种信息安全防护方法及终端与流程

文档序号:16008036发布日期:2018-11-20 20:18阅读:139来源:国知局

本发明实施例涉及通信技术领域,尤其涉及一种信息安全防护方法及终端。



背景技术:

物联网是一个新的信息技术产业,针对背景技术提出的问题属于新问题。虽然智能终端可以长期学习用户行为习惯,但是最终还是无法完全达到用户自身行为和想法,所以有不法分子或者陌生人主动发送信息时,用户没有及时发现而被已授权的智能终端自动回复,会导致用户私密信息的泄漏,给用户造成经济或人身安全损失。

随着社会进步和科技的发展,物联网信息技术也随之诞生。与传统的互联网对比,物联网提出是物与物、人与物之间信息交换,这里的“物”狭义点可以理解为智能终端如手机,物联网在用户信息传递中起到助手的作用。由于智能终端具有一定的“学习”能力,其可以通过模拟学习而获得用户行为习惯,因此基于物联网移动终端可相对准确地为其用户传递信息,如用户可以授权智能终端自动回复即时信息,大大提升用户体验和信息交互的及时性。为用户带来方便的同时也带来一些负面的影响,智能终端取代用户回复信息时,存在泄漏用户私密信息给不法分子或陌生人的问题,信息安全性差。



技术实现要素:

本发明实施例提供一种信息提示方法,以解决现有技术中存在的智能终端取代用户回复信息时,存在泄漏用户私密信息给不法分子或陌生人信息安全性差的问题。

为了解决上述技术问题,本发明是这样实现的:

第一方面,本发明实施例提供了一种信息安全防护方法,应用于移动终端,所述方法包括:当接收到联系人发送的消息时,确定所述联系人所属的目标联系人分组,以及识别所述消息中是否包含预设关键词;依据所述目标联系人分组和所述识别的结果,对所述消息进行反馈。

第二方面,本发明实施例提供了一种移动终端,其中,所述移动终端包括:确定模块,用于当接收到联系人发送的消息时,确定所述联系人所属的目标联系人分组,以及识别所述消息中是否包含预设关键词;反馈模块,用于依据所述目标联系人分组和所述识别的结果,对所述消息进行反馈。

第三方面,本发明实施例提供了一种终端,包括处理器、存储器及存储在所述存储器上并可在所述处理器上运行的计算机程序,所述计算机程序被所述处理器执行时实现本发明实施例中所述的任一种信息安全防护方法的步骤。

第四方面,本发明实施例提供了一种计算机可读存储介质,所述计算机可读存储介质上存储计算机程序,所述计算机程序被处理器执行时实现本发明实施例中所述的任一种信息安全防护方法的步骤。

在本发明实施例中,通过判断所接收到的消息中是否包含预设关键词来确定消息的回复中是否可能出现私密信息,通过确定联系人所属的目标联系人分组来确定联系人与用户的亲密度等级,最终结合上述两个维度对消息进行反馈,能够有地对所反馈的消息进行安全防护,例如避免将包含私密信息的消息回复至陌生联系人导致私密信息泄露。

附图说明

图1是根据本发明实施例一的一种信息安全防护方法的流程示意图;

图2是根据本发明实施例二的一种信息安全防护方法的流程示意图;

图3是根据本发明实施例三的一种移动终端的结构框图;

图4是根据本发明实施例四的移动终端的硬件结构示意图。

具体实施方式

下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。

实施例一

参照图1,示出了本发明实施例一提供的信息安全防护方法的流程示意图。

本发明实施例的信息安全防护方法包括以下步骤:

步骤101:当接收到联系人发送的消息时,确定联系人所属的目标联系人分组,以及识别消息中是否包含预设关键词。

联系人可以为任意通信应用程序中的联系人。在接收到联系人发送的消息时,到联系人所属的通信应用程序下确定联系人所属的目标联系人分组。例如:联系人为第一通信应用程序中的联系人,在确定联系人所属的目标联系人分组时,则需要在第一通信应用程序所管理的各联系人分组中查找确定。

在具体实现过程中,可以在各通信应用程序下分别设置三个联系人分组,三各联系人分组中所管理的联系人与用户的亲密度等级不同,亲密度等级可以划分为:与用户具有亲密关系的第一等级、与用户具有好友关系的第二等级以及与用户属于陌生关系的第三等级。在具体实现过程中,还可以将亲密度等级更加细化,本发明实施例中对此不做具体限制。

预设关键词可以设置为:“卡号”、“姓名”、“年龄”、“身份证”、“护照”以及“年薪”等词语。若消息中包含预设关键词中的任意之一,则说明该消息的回复消息中将存在私密信息。

步骤102:依据目标联系人分组和识别的结果,对消息进行反馈。

联系人所属的目标联系人分组不同、识别的结果不同,则其对应的消息反馈方式也不同。具体地消息反馈方式可以由用户根据实际需求进行设置,反馈方式的设定能够保证存在私密信息的消息不被与用户具有亲密关系外的其他联系人获得即可,从而达到消息安全防护的目的。其中,与用户具有亲密关系外的其他联系人可以包括:与用户具有好友关系的联系人、与用户属于陌生关系的联系人等。消息反馈方式可设定为自动回复消息或输出提示信息以提示用户存在待回复消息。

对消息的反馈可以包括但不限于:终端自动回复本条消息至联系人、终端输出提示信息以提示用户当前存在待回复消息等。

本发明实施例提供的信息安全防护方法,通过识别所接收到的消息中是否包含预设关键词来确定消息的回复中是否可能出现私密信息,通过确定联系人所属的目标联系人分组来确定联系人与用户的亲密度等级,最终结合上述两个维度综合对该条消息进行反馈,能够有地对所反馈的消息进行安全防护,例如避免将包含私密信息的消息回复至陌生联系人导致私密信息泄露。

实施例二

参照图2,示出了本发明实施例二提供的信息安全防护方法的流程图之二。

本发明实施例的信息安全防护方法包括以下步骤:

步骤201:创建联系人分组。

终端中可安装一个或多个通信应用程序,本发明实施例中可预先为各通信应用程序创建联系人分组。每个通信应用程序的联系人分组可以包括:第一分组、第二分组以及第三分组;第一分组为与用户具有亲密关系的联系人所属的分组,第二分组为陌生联系人所属的分组,第三分组为与用户具有好友关系的联系人所属的分组,同一通信应用程序中不同联系人分组中所管理的联系人与用户的亲密度等级不同。

需要说明的是,上述仅是以为每个通信应用程序创建三个联系人分组为例进行说明,在具体实现过程中,还可以将联系人与用户的亲密度等级进行进一步细化,为每个通信应用程序创建四个或者更多数量个联系人分组。

步骤202:向各联系人分组中分别添加联系人。

可以向第一分组中添加用户的直属亲人,如父母亲、妻子、儿女等联系人,第一分组中联系人与用户的亲密度等级最高,相应地安全级别也最高。

可以向第三分组中添加用户非直属亲戚和用户社交好友等联系人,第三分组中联系人与用户的亲密度等级居中,相应地安全级别也居中。

可以将剩余联系人添加至第二分组中,第二分组中联系人与用户的亲密度等级最低,相应地安全级别也最低。

需要说明的是,除添加至第二分组中的联系人为与用户具有陌生关系的联系人外,在终端中首次出现的联系人也可被认定为陌生联系人。

步骤203:当接收到联系人发送的消息时,确定联系人所属的目标联系人分组。

在接收到联系人发送的消息时,到联系人所属的通信应用程序下确定联系人所属的目标联系人分组。在通信应用程序管理的各联系人分组中查找联系人对应的目标联系人分组时,将该联系人分别与第一分组中的各联系人匹配,若匹配成功确定该联系人属于第一分组,若匹配失败,将该联系人分别与第二分组中的各联系人匹配,若匹配成功确定该联系人属于第二分组,若匹配失败确定该联系人属于第二分组。

步骤204:识别消息中是否包含预设关键词。

需要说明的是,步骤204并不局限于在步骤203之后执行,步骤204还可以在步骤203之前执行,或者与步骤203同步执行。

若消息中包含预设关键词中的任意之一,则说明该消息的回复消息中将存在用户财产、隐私等私密信息,这些信息与用户具有强相关利益,对于这类信息则不可轻易由终端进行自动回复。对于预设关键词的具体设定,可以由用户根据实际需求进行设置,本发明实施例中对此不做具体限制。

其中,识别的结果为消息中包含预设关键词或消息中未包含预设关键词。识别的结果不同,则消息反馈方式也不同。

步骤205:依据目标联系人分组和识别的结果,对消息进行反馈。

消息反馈方式可以由本领域技术人员根据实际需求进行设置,反馈方式的设定能够保证存在私密信息的消息不被与用户具有亲密关系外的其他联系人获得即可,从而达到消息安全防护的目的。其中,与用户具有亲密关系外的其他联系人可以包括:与用户具有好友关系的联系人、与用户属于陌生关系的联系人等。

一种优选地依据目标联系人分组和识别的结果,进行消息反馈的方式如下:

在目标联系人分组为第一分组且消息中包含预设关键词的情况下,自动对消息进行回复;在目标联系人分组并非第一分组且消息中包含预设关键词的情况下,输出第一提示信息,其中第一提示信息用于提示用户存在待回复消息。

第一提示信息可以铃声提示、震动提示或者闪屏提示等,本发明实施例中对于第一提示信息的具体形式不做具体限制。

在目标联系人分组并非第二分组且消息中未包含预设关键词的情况下,自动对消息进行回复;在目标联系人分组为第二分组且消息中未包含预设关键词的情况下,输出第二提示信息,其中第二提示信息用于提示用户存在陌生联系人发送的待回复消息。

第二提示信息可以与第一提示信息相同,也可以与第一提示信息不同。第二提示信息也可以铃声提示、震动提示或者闪屏提示等。

上述依据目标联系人分组和识别的结果对消息进行反馈的方式,能够结合目标联系人分组和识别的结果设置三种不同的反馈方式,使得消息反馈在满足私密信息不被与用户具有亲密关系外的其他联系人获得的基础上,得到进一步地细化,能够提升用户的使用体验。

在具体实现过程中,一种优选地方式为在目标联系人分组为所述第二分组且所述消息中未包含预设关键词的情况下,输出第二提示信息之后,还可以接收用户将联系人添加至第一分组或第三分组中的操作;响应于操作,将联系人添加至对应联系人分组中。不仅如此,用户还可以选择将该联系人添加至第二分组,将其设定为永久陌生联系人。

本发明实施例提供的该种优选方式中,用户对联系人分组进行设置,终端依据所管理的联系人分组以及消息的识别结果对消息进行反馈,在反馈时存在向用户输出第一提示信息或第二提示信息的情况,但用户收到第二提示信息后可对根据需求将陌生联系人添加至相应联系人分组从而优化联系人分组的设置。

本发明实施例提供的信息安全防护方法,通过识别所接收到的消息中是否包含预设关键词来确定消息的回复中是否可能出现私密信息,通过确定联系人所属的目标联系人分组来确定联系人与用户的亲密度等级,最终结合上述两个维度对消息进行反馈,能够有地对所反馈的消息进行安全防护,例如避免将包含私密信息的消息回复至陌生联系人导致私密信息泄露。此外,本发明实施例提供的信息安全防护方法,依据目标联系人分组和识别的结果确定对消息进行反馈的方式,能够结合目标联系人分组和识别的结果设置三种不同的反馈方式,使得消息反馈在满足私密信息不被与用户具有亲密关系外的其他联系人获得的基础上,得到进一步地细化,能够提升用户的使用体验。

实施例三

参照图3,示出了本发明实施例三的一种终端的结构框图。终端能实现前述实施例中的信息安全防护方法的细节,并达到相同的效果。

本发明实施例的终端包括:确定模块301,用于当接收到联系人发送的消息时,确定所述联系人所属的目标联系人分组,以及识别所述消息中是否包含预设关键词;反馈模块302,用于依据所述目标联系人分组和所述识别的结果,对所述消息进行反馈。

优选地,所述终端还包括:分组创建模块303,用于在所述第一确定模块当接收到联系人发送的消息时,确定所述联系人所属的目标联系人分组之前,创建联系人分组;其中,所述联系人分组包括:第一分组、第二分组以及第三分组;所述第一分组为与用户具有亲密关系的联系人所属的分组,所述第二分组为陌生联系人所属的分组,所述第三分组为与用户具有好友关系的联系人所属的分组;添加模块304,用于向各所述联系人分组中分别添加联系人。

优选地,所述反馈模块302包括:第一反馈子模块3021,用于在所述目标联系人分组为所述第一分组且所述消息中包含预设关键词的情况下,自动对所述消息进行回复;第二反馈子模块3022,用于在所述目标联系人分组并非所述第一分组且所述消息中包含预设关键词的情况下,输出第一提示信息,其中所述第一提示信息用于提示用户存在待回复消息。

优选地,所述反馈模块302包括:第三反馈子模块3023,用于在所述目标联系人分组并非所述第二分组且所述消息中未包含预设关键词的情况下,自动对所述消息进行回复;第四反馈子模块3024,用于在所述目标联系人分组为所述第二分组且所述消息中未包含预设关键词的情况下,输出第二提示信息,其中所述第二提示信息用于提示用户存在陌生联系人发送的待回复消息。

优选地,所述终端还包括:操作接收模块305,用于在所述目标联系人分组为所述第二分组且所述消息中包含预设关键词的情况下,输出第二提示信息之后,接收用户将所述联系人添加至所述第一分组或所述第三分组中的操作;响应模块306,用于响应于所述操作,将所述联系人添加至对应联系人分组中。

本发明实施例提供的终端能够实现图1至图2的方法实施例中终端实现的各个过程,为避免重复,这里不再赘述。

本发明实施例提供的终端,通过识别所接收到的消息中是否包含预设关键词来确定消息的回复中是否可能出现私密信息,通过确定联系人所属的目标联系人分组来确定联系人与用户的亲密度等级,最终结合上述两个维度综合对消息进行反馈,能够有地对所反馈的消息进行安全防护,例如避免将包含私密信息的消息回复至陌生联系人导致私密信息泄露。

实施例四

参照图4,示出了本发明实施例四的一种终端的硬件结构示意图。

图4为实现本发明各个实施例的一种终端的硬件结构示意图,该终端400包括但不限于:射频单元401、网络模块402、音频输出单元403、输入单元404、传感器405、显示单元406、用户输入单元407、接口单元408、存储器409、处理器410、以及电源411等部件。本领域技术人员可以理解,图4中示出的终端结构并不构成对终端的限定,终端可以包括比图示更多或更少的部件,或者组合某些部件,或者不同的部件布置。在本发明实施例中,终端包括但不限于手机、平板电脑、笔记本电脑、掌上电脑、车载终端、可穿戴设备、以及计步器等。

处理器410,用于当接收到联系人发送的消息时,确定所述联系人所属的目标联系人分组,以及识别所述消息中是否包含预设关键词;依据所述目标联系人分组和所述识别的结果,对所述消息进行反馈。

本发明实施例提供的终端,通过识别所接收到的消息中是否包含预设关键词来确定消息的回复中是否可能出现私密信息,通过确定联系人所属的目标联系人分组来确定联系人与用户的亲密度等级,最终结合上述两个维度综合对消息进行反馈,能够有地对所反馈的消息进行安全防护,例如避免将包含私密信息的消息回复至陌生联系人导致私密信息泄露。

应理解的是,本发明实施例中,射频单元401可用于收发信息或通话过程中,信号的接收和发送,具体的,将来自基站的下行数据接收后,给处理器410处理;另外,将上行的数据发送给基站。通常,射频单元401包括但不限于天线、至少一个放大器、收发信机、耦合器、低噪声放大器、双工器等。此外,射频单元401还可以通过无线通信系统与网络和其他设备通信。

终端通过网络模块402为用户提供了无线的宽带互联网访问,如帮助用户收发电子邮件、浏览网页和访问流式媒体等。

音频输出单元403可以将射频单元401或网络模块402接收的或者在存储器409中存储的音频数据转换成音频信号并且输出为声音。而且,音频输出单元403还可以提供与终端400执行的特定功能相关的音频输出(例如,呼叫信号接收声音、消息接收声音等等)。音频输出单元403包括扬声器、蜂鸣器以及受话器等。

输入单元404用于接收音频或视频信号。输入单元404可以包括图形处理器(Graphics Processing Unit,GPU)4041和麦克风4042,图形处理器4041对在视频捕获模式或图像捕获模式中由图像捕获装置(如摄像头)获得的静态图片或视频的图像数据进行处理。处理后的图像帧可以显示在显示单元406上。经图形处理器4041处理后的图像帧可以存储在存储器409(或其它存储介质)中或者经由射频单元401或网络模块402进行发送。麦克风4042可以接收声音,并且能够将这样的声音处理为音频数据。处理后的音频数据可以在电话通话模式的情况下转换为可经由射频单元401发送到移动通信基站的格式输出。

终端400还包括至少一种传感器405,比如光传感器、运动传感器以及其他传感器。具体地,光传感器包括环境光传感器及接近传感器,其中,环境光传感器可根据环境光线的明暗来调节显示面板4061的亮度,接近传感器可在终端400移动到耳边时,关闭显示面板4061和/或背光。作为运动传感器的一种,加速计传感器可检测各个方向上(一般为三轴)加速度的大小,静止时可检测出重力的大小及方向,可用于识别移动终端姿态(比如横竖屏切换、相关游戏、磁力计姿态校准)、振动识别相关功能(比如计步器、敲击)等;传感器405还可以包括指纹传感器、压力传感器、虹膜传感器、分子传感器、陀螺仪、气压计、湿度计、温度计、红外线传感器等,在此不再赘述。

显示单元406用于显示由用户输入的信息或提供给用户的信息。显示单元406可包括显示面板4061,可以采用液晶显示器(Liquid Crystal Display,LCD)、有机发光二极管(Organic Light-Emitting Diode,OLED)等形式来配置显示面板4061。

用户输入单元407可用于接收输入的数字或字符信息,以及产生与终端的用户设置以及功能控制有关的键信号输入。具体地,用户输入单元407包括触控面板4071以及其他输入设备4072。触控面板4071,也称为触摸屏,可收集用户在其上或附近的触摸操作(比如用户使用手指、触笔等任何适合的物体或附件在触控面板4071上或在触控面板4071附近的操作)。触控面板4071可包括触摸检测装置和触摸控制器两个部分。其中,触摸检测装置检测用户的触摸方位,并检测触摸操作带来的信号,将信号传送给触摸控制器;触摸控制器从触摸检测装置上接收触摸信息,并将它转换成触点坐标,再送给处理器410,接收处理器410发来的命令并加以执行。此外,可以采用电阻式、电容式、红外线以及表面声波等多种类型实现触控面板4071。除了触控面板4071,用户输入单元407还可以包括其他输入设备4072。具体地,其他输入设备4072可以包括但不限于物理键盘、功能键(比如音量控制按键、开关按键等)、轨迹球、鼠标、操作杆,在此不再赘述。

进一步的,触控面板4071可覆盖在显示面板4061上,当触控面板4071检测到在其上或附近的触摸操作后,传送给处理器410以确定触摸事件的类型,随后处理器410根据触摸事件的类型在显示面板4061上提供相应的视觉输出。虽然在图4中,触控面板4071与显示面板4061是作为两个独立的部件来实现移动终端的输入和输出功能,但是在某些实施例中,可以将触控面板4071与显示面板4061集成而实现终端的输入和输出功能,具体此处不做限定。

接口单元408为外部装置与终端400连接的接口。例如,外部装置可以包括有线或无线头戴式耳机端口、外部电源(或电池充电器)端口、有线或无线数据端口、存储卡端口、用于连接具有识别模块的装置的端口、音频输入/输出(I/O)端口、视频I/O端口、耳机端口等等。接口单元408可以用于接收来自外部装置的输入(例如,数据信息、电力等等)并且将接收到的输入传输到终端400内的一个或多个元件或者可以用于在终端400和外部装置之间传输数据。

存储器409可用于存储软件程序以及各种数据。存储器409可主要包括存储程序区和存储数据区,其中,存储程序区可存储操作系统、至少一个功能所需的应用程序(比如声音播放功能、图像播放功能等)等;存储数据区可存储根据手机的使用所创建的数据(比如音频数据、电话本等)等。此外,存储器409可以包括高速随机存取存储器,还可以包括非易失性存储器,例如至少一个磁盘存储器件、闪存器件、或其他易失性固态存储器件。

处理器410是终端的控制中心,利用各种接口和线路连接整个移动终端的各个部分,通过运行或执行存储在存储器409内的软件程序和/或模块,以及调用存储在存储器409内的数据,执行移动终端的各种功能和处理数据,从而对终端进行整体监控。处理器410可包括一个或多个处理单元;优选的,处理器410可集成应用处理器和调制解调处理器,其中,应用处理器主要处理操作系统、用户界面和应用程序等,调制解调处理器主要处理无线通信。可以理解的是,上述调制解调处理器也可以不集成到处理器410中。

移动终端400还可以包括给各个部件供电的电源411(比如电池),优选的,电源411可以通过电源管理系统与处理器410逻辑相连,从而通过电源管理系统实现管理充电、放电、以及功耗管理等功能。

另外,终端400包括一些未示出的功能模块,在此不再赘述。

优选的,本发明实施例还提供一种终端,包括处理器410,存储器409,存储在存储器409上并可在所述处理器410上运行的计算机程序,该计算机程序被处理器410执行时实现上述信息安全防护方法实施例的各个过程,且能达到相同的技术效果,为避免重复,这里不再赘述。

本发明实施例还提供一种计算机可读存储介质,计算机可读存储介质上存储有计算机程序,该计算机程序被处理器执行时实现上述信息安全防护方法实施例的各个过程,且能达到相同的技术效果,为避免重复,这里不再赘述。其中,所述的计算机可读存储介质,如只读存储器(Read-Only Memory,简称ROM)、随机存取存储器(Random Access Memory,简称RAM)、磁碟或者光盘等。

需要说明的是,在本文中,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者装置不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者装置所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括该要素的过程、方法、物品或者装置中还存在另外的相同要素。

通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到上述实施例方法可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质(如ROM/RAM、磁碟、光盘)中,包括若干指令用以使得一台终端(可以是手机,计算机,服务器,空调器,或者网络设备等)执行本发明各个实施例所述的方法。

上面结合附图对本发明的实施例进行了描述,但是本发明并不局限于上述的具体实施方式,上述的具体实施方式仅仅是示意性的,而不是限制性的,本领域的普通技术人员在本发明的启示下,在不脱离本发明宗旨和权利要求所保护的范围情况下,还可做出很多形式,均属于本发明的保护之内。

当前第1页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1