網絡威脅提示方法、設備和系統的制作方法
【技術領域】
[0001]本發明涉及網絡安全領域,尤其涉及一種網絡威脅提示方法、設備和系統。
【背景技術】
[0002]隨著無線通信技術的發展,WIFI熱點的部署越來越廣泛,家里、辦公場所,公共熱點等,使得用戶通過用戶終端接入WIFI熱點,可以與網絡側進行各種各樣的數據交互。現如今,免費WIFI已然成了飯館、酒店的標配,商家以此來吸引顧客,作為移動網絡側的入
□ O
[0003]雖然公共場合免費WIFI上網越來越方便了,但免費WIFI正成為各種網絡陷阱、釣魚詐騙的“重災區”。免費WIFI環境中,用戶隱私和數據安全難以保證。一旦用戶接入了不安全的WIFI環境,其在該WIFI網絡中傳輸的短信、銀行卡賬號和密碼等可以被方便地竊取到,從而給用戶造成隱私和財產損失。
【發明內容】
[0004]本公開實施例提供一種網絡威脅提示方法、設備和系統。技術方案如下:
[0005]根據本公開實施例的第一方面,提供一種網絡威脅提示方法,該方法包括:
[0006]接收測試熱點發送的用戶終端與網絡側交互的數據包;
[0007]對所述數據包進行解析處理,獲取用戶的網絡通信數據;
[0008]根據所述網絡通信數據生成網絡威脅提示信息,并將所述網絡威脅提示信息推送到終端設備進行顯示。
[0009]根據本公開實施例的第二方面,提供了一種網絡威脅提示設備,包括:
[0010]測試熱點和測試服務器,所述測試服務器包括:
[0011]第一接收模塊,用于接收所述測試熱點發送的用戶終端與網絡側交互的數據包;
[0012]獲取模塊,用于對所述數據包進行解析處理,獲取用戶的網絡通信數據;
[0013]處理模塊,用于根據所述網絡通信數據生成網絡威脅提示信息;
[0014]推送模塊,用于將所述網絡威脅提示信息推送到終端設備進行顯示。
[0015]根據本公開實施例的第三方面,提供了一種網絡威脅提示系統,系統包括:用戶終端、終端設備、以及如上所述的網絡威脅提示設備,所述網絡威脅提示設備包括:測試服務器和至少一個測試熱點。
[0016]本公開實施例提供的網絡威脅提示方法、設備和系統,用戶終端在接入測試熱點之后,通過測試熱點與網絡側交互的數據包,對數據包進行解析處理,獲取用戶的網絡通信數據,根據網絡通信數據生成網絡威脅提示信息,并將該網絡威脅提示信息推送到終端設備進行顯示。從而讓用戶更加直觀感知隨意接入免費WIFI的安全風險,保護用戶隱私和數據安全的重要性,避免在公共場所隨意接入免費公共網絡。
[0017]應當理解的是,以上的一般描述和后文的細節描述僅是示例性和解釋性的,并不能限制本公開。
【附圖說明】
[0018]為了更清楚地說明本發明實施例或現有技術中的技術方案,下面將對實施例或現有技術描述中所需要使用的附圖作一簡單地介紹,顯而易見地,下面描述中的附圖是本發明的一些實施例,對于本領域普通技術人員來講,在不付出創造性勞動性的前提下,還可以根據這些附圖獲得其他的附圖。
[0019]圖1是本發明實施例提供的一種網絡威脅提示方法的流程圖;
[0020]圖2是本發明實施例提供的另一種網絡威脅提示方法的流程圖;
[0021]圖3是本發明實施例提供的另一種網絡威脅提示方法的流程圖;
[0022]圖4是本發明實施例提供的另一種網絡威脅提示方法的流程圖;
[0023]圖5是本發明實施例提供的一種網絡威脅提示設備的結構示意圖;
[0024]圖6是本發明實施例提供的另一種網絡威脅提不設備的結構不意圖;
[0025]圖7是本發明實施例提供的一種網絡威脅提示設備的結構示意圖;
[0026]圖8是本發明實施例提供的一種網絡威脅提不設備的結構不意圖;
[0027]圖9是本發明實施例提供的另一種網絡威脅提示設備的結構示意圖;
[0028]圖10是本發明實施例提供的一種網絡威脅提示系統的結構示意圖;
[0029]圖11是本發明實施例提供的另一種網絡威脅提示系統的結構示意圖。
[0030]通過上述附圖,已示出本公開明確的實施例,后文中將有更詳細的描述。這些附圖和文字描述并不是為了通過任何方式限制本公開構思的范圍,而是通過參考特定實施例為本領域技術人員說明本公開的概念。
【具體實施方式】
[0031]為使本發明實施例的目的、技術方案和優點更加清楚,下面將結合本發明實施例中的附圖,對本發明實施例中的技術方案進行清楚、完整地描述,顯然,所描述的實施例是本發明一部分實施例,而不是全部的實施例。基于本發明中的實施例,本領域普通技術人員在沒有作出創造性勞動前提下所獲得的所有其他實施例,都屬于本發明保護的范圍。
[0032]圖1是本發明實施例提供的一種網絡威脅提示方法的流程圖,如圖1所示,該方法具體包括:
[0033]步驟101,接收測試熱點發送的用戶終端與網絡側交互的數據包;
[0034]在進行網絡威脅體驗的測試展區部署有至少一個測試熱點,在測試熱點附近的用戶終端可以搜索到該測試熱點,并將用戶終端接入測試熱點。
[0035]用戶終端向所接入的測試熱點發送用于與網絡側進行通信交互的數據包,測試熱點將所獲取的數據包發送給測試服務器,從而測試服務器獲取用戶終端與網絡側交互的數據包。
[0036]步驟102,對所述數據包進行解析處理,獲取用戶的網絡通信數據;
[0037]具體來說,用戶終端與網絡側交互的數據包所應用的通信協議與用戶所進行的網絡應用匹配,例如,用戶進行網頁訪問時,應用超文本傳輸協議對通信數據進行封裝處理;用戶進行郵件傳輸時,應用簡單郵件傳輸協議對通信數據進行封裝處理;用戶進行文件下載時,應用文件傳輸協議對通信數據進行封裝處理。
[0038]測試服務器接收到數據包之后,對數據包進行解析處理獲取與數據包所應用的通信協議,其中,獲取數據包所應用的通信協議的處理手段很多,例如:通過各個通信協議的特征信息比如頭文件格式,中間文件格式或者結束文件格式對數據包的通信協議進行識另IJ,從而測試服務器讀取數據包各個字段的數據,獲取用戶的網絡通信數據。
[0039]需要說明的是,網絡通信數據的內容與用戶進行的網絡應用相關,例如,當用戶進行網絡支付操作時,網絡通信數據包括銀行賬號和密碼,當用戶進行網絡應用登錄時,網絡通信數據包括用戶賬號和密碼。
[0040]進一步地,需要注意的是,根據應用需要所傳輸的數據包是經過加密和/或壓縮編碼處理的,因此,在對數據包解析的過程中,需要對數據包進行解密和/或解壓縮。
[0041]步驟103,根據所述網絡通信數據生成網絡威脅提示信息;
[0042]測試服務器獲取網絡通信數據后,根據該網絡通信數據生成網絡威脅提示信息,生成網絡威脅提示信息的具體內容視網絡通信數據的具體內容而定,舉例說明如下:
[0043]示例一,若網絡通信數據包括銀行賬號和密碼,生成包含銀行賬號和密碼的轉賬威脅提示信息,和/或,取款威脅提示信息;
[0044]示例二,若網絡通信數據包括即時通信賬號和密碼,則生成包含所述即時通信賬號和密碼的聊天記錄泄露威脅提示信息,和/或,好友詐騙威脅提示信息;
[0045]示例三,若網絡通信數據包括郵箱賬號和密碼,則生成包含所述郵箱賬號和密碼生成的郵件攔截威脅提示信息,和/或,郵件篡改威脅提示信息。
[0046]步驟104,將所述網絡威脅提示信息推送到終端設備進行顯示。
[0047]測試服務器將生成的網絡威脅提示信息推送到終端設備,終端設備將接收到的網絡威脅提示信息顯示給用戶,從而讓進行測試的用戶直觀感知從用戶隨意接入的WIFI網絡中容易泄露重要的用戶信息,提示用戶保護用戶隱私和數據安全的重要性。
[0048]本實施例提供的網絡威脅提示方法,用戶終端在接入測試熱點之后,獲取用戶終端與網絡側交互的數據包,并從數據包中獲取用戶的網絡通信數據,根據網絡通信數據生成網絡威脅提示信息,并將該網絡威脅提示信息推送到終端設備進行顯示。從而讓用戶更加直觀感知隨意接入免費WIFI的安全風險,保護用戶隱私和數據安全的重要性,避免在公共場所隨意接入免費公共網絡。
[0049]圖2是本發明實施例提供的另一種網絡威脅提示方法的流程圖,本實施例具體提供如何提供測試熱點使用戶接入測試網絡,如圖2所示,該方法具體包括:
[0050]步驟201,發送攜帶測試服務集標識的廣播消息;
[0051]在進行網絡威脅體驗的測試展區部署有至少一個測試熱點,測試熱點向信號覆蓋區域發送攜帶測試服務集標識的廣播消息,其中,測試服務集標識的具體內容很多,可以是用于測試的一個自主命名的WIFI熱點,也可以是偽造已有命名的WIFI熱點,舉例說明如下:
[0052]方式一,以公用熱點為例:
[0053]將公用熱點的服務集標識作為所述測試服務標識攜帶在所述廣播消息中發送,例如:CMCC、星巴克等;此方式使得用戶容易主動接入。
[0054]方式二,以歷史熱點為例:
[0055]監聽測試信號覆蓋區域內的用戶終端發送的熱點搜索請求,所述熱點搜索請求包括:歷史服務集標識,
[0056]將所述歷史服務集標識作為所述測試服務標識攜帶在所述廣播消息中發送。此方式在用戶終端的無線連接打開時,使得用戶在無感知的情況下能夠與用戶終端主動建立連接;
[0057]步驟202,接收用戶終端根據所述測試服務集標識發送的入網連接請求,并將所述用戶終端接入測試熱點;
[0058]在測試熱點附近的用戶終端可以搜索到該測試熱點發送的測試服務標識,根據測試服務集標識向測試熱點發送入網連接請求,測試熱點根據該入網連接請求將用戶終端接入測試熱點,從而用戶終端可