一種無線連接服務單元的真偽辨識方法和系統的制作方法
【技術領域】
[0001]本發明涉及網絡技術領域,特別是涉及一種無線連接服務單元的真偽辨識方法和系統。
【背景技術】
[0002]隨著移動設備的普及,人們布設了大量的私人WIFI熱點、公共WIFI熱點等無線連接服務單元,使之為用戶所持的客戶端提供無線連接服務。隨之,一些不法分子也開始利用人們這一習慣進行網絡犯罪活動,例如犯罪分子會利用釣魚WIFI監控客戶端所有明文傳輸的方式竊取用戶的用戶名、口令、cookies等信息,并進一步利用這些信息獲取用戶的私人信息和賬號密碼等;有時候還會對客戶端進行流量劫持,將客戶端收到的內容注入惡意內容或腳本,進而直接盜取用戶的網站賬號權限。
[0003]由于一般用戶無法辨別出WIFI熱點的真偽,一旦其客戶端所連接的WIFI熱點是釣魚WIFI等偽無線連接服務單元時,就會對用戶的信息和財產安全造成巨大的威脅。
【發明內容】
[0004]有鑒于此,本發明提供一種無線連接服務單元的真偽辨識方法和系統,用于辨別客戶端所連接的無線連接服務單元的真偽,以避免偽無線連接服務單元給用戶的信息和財產安全帶來威脅。
[0005]為了實現上述目的,本發明公開了一種無線連接服務單元的真偽辨識方法,應用于服務器,包括步驟:
[0006]接收客戶端上報的無線連接服務單元的特征信息;
[0007]根據預設的判斷規則對所述特征信息進行判斷,并根據判斷結果對所述無線連接服務單元的真偽進行判定;
[0008]當判定所述無線連接服務單元為偽單元時采取預設的處置措施。
[0009]另外,還提供了一種無線連接服務單元的真偽辨識系統,應用于服務器,包括:
[0010]信息接收模塊,用于接收客戶端上報的無線連接服務單元的特征信息;
[0011 ]判斷識別模塊,用于根據預設的判斷規則對所述特征信息進行判斷,并根據判斷結果對所述無線連接服務單元的真偽進行判定;
[0012]處置模塊,用于當所述判斷識別模塊判定所述無線連接服務單元為偽單元時采取預設的處置措施。
[0013]從上述技術方案可以看出,本發明提供了一種無線連接服務單元的真偽辨識方法和系統,該方法和系統應用于云服務器或普通網絡服務器。具體為首先接收客戶端上報的無線連接服務單元的特征信息,然后根據預設的判斷規則對特征信息進行判斷,并根據判斷結果對該無線連接服務單元的真偽進行判定,當判定該無線連接服務單元為偽單元時采取預設的處置措施,處置措施可以是及時向客戶端發出通知,使客戶端的用戶及時操作該客戶端斷開與偽單元的連接,從而能夠避免給用戶的信息和財產安全帶來威脅。
【附圖說明】
[0014]為了更清楚地說明本發明實施例或現有技術中的技術方案,下面將對實施例或現有技術描述中所需要使用的附圖作簡單地介紹,顯而易見地,下面描述中的附圖僅僅是本發明的一些實施例,對于本領域普通技術人員來講,在不付出創造性勞動的前提下,還可以根據這些附圖獲得其他的附圖。
[0015]圖1是本發明提供的一種無線連接服務單元的真偽辨識方法實施例的步驟流程圖;
[0016]圖2是本發明提供的一種無線連接服務單元的真偽辨識系統實施例的結構框圖;
[0017]圖3是本發明提供的另一種無線連接服務單元的真偽辨識系統的結構框圖;
[0018]圖4是本發明提供的又一種無線連接服務單元的真偽辨識系統的結構框圖;
[0019]圖5是本發明提供的又一種無線連接服務單元的真偽辨識系統的結構框圖;
[0020]圖6是本發明提供的又一種無線連接服務單元的真偽辨識系統的結構框圖。
【具體實施方式】
[0021]下面將結合本發明實施例中的附圖,對本發明實施例中的技術方案進行清楚、完整地描述,顯然,所描述的實施例僅僅是本發明一部分實施例,而不是全部的實施例。基于本發明中的實施例,本領域普通技術人員在沒有做出創造性勞動前提下所獲得的所有其他實施例,都屬于本發明保護的范圍。
[0022]無線連接服務單元是一種能夠為移動終端、PC等網絡終端提供有效網絡連接的網絡熱點,例如當前非常普及的WIFI熱點就是一種無線連接服務單元,其能夠為用戶提供方便、高速的數據連接服務,能夠使用戶隨時隨地地進行上網沖浪、辦公等。當然,本發明所描述的無線連接服務單元不僅限于WIFI熱點,應該將該單元做廣義的理解,即包括所有能夠為網絡終端提供網絡連接的無線服務熱點。
[0023]實施例一
[0024]圖1是本發明提供的一種無線連接服務單元的真偽辨識方法實施例的步驟流程圖。
[0025]參照圖1所示,本發明提供無線連接服務單元的真偽辨識方法應用于服務器,該服務器可以是云端服務器也可以是普通的網絡服務器,具體可以包括如下步驟:
[0026]SlOl:接收客戶端上報的無線服務單元的特征信息。
[0027]本發明對真偽無線連接服務單元進行真偽辨識的基礎是客戶端上報的特征信息。當移動終端、PC等客戶端連接到某個無線連接服務單元后,及時將該單元的特征信息上報到服務器,特征信息可以是無線連發服務單元的名稱信息、服務集標識信息、物理地址信息和地理位置信息中的部分或全部信息。
[0028]客戶端上報的無線連接服務單元不僅包括其已經連接的當前無線連接服務單元,為了對偽單元織就一個天羅地網,還可以包括客戶端掃描到的所有的無線連接服務單元,從而能夠從更廣的范圍對偽單元進行打擊。
[0029]S102:根據判斷規則判斷無線連接服務單元是否為偽單元。
[0030]即根據預設的判斷規則對客戶端上報的無線連接服務單元的特征信息進行判斷,具體為判斷該特征信息是否符合判斷規則所規定的范圍。服務器上預設有包括多個已經辨識出的偽單元的特征信息的黑名單數據庫,黑名單數據庫中的黑名單數據包括已經被確認的偽單元的名稱信息、、服務集標識信息、物理地址信息和地理位置信息中的部分或全部信息,因此判斷規則首先是將該特征信息與黑名單數據庫中的黑名單數據進行查找匹配,如果能夠朝找到該特征信息,即判定上報的無線連接服務單元是偽單元,具體說就是不法分子布設的釣魚WIFI。
[0031]由于現在一些商超、飯店、娛樂場所等為了提高顧客的滿意度,經常會布設免費的WIFI熱點,因此不法分子常常會冒充這些場所的免費WIFI熱點進行釣魚或流量劫持等不法行為。從這點出發,該判斷規則還包括上報的無線連接服務單元的名稱是否為附近知名地點的名稱相同或相似,并且還無需進行身份驗證就能夠登陸;還包括上報的無線連接服務單元的名稱是否與附近的已被驗證為安全單元的名稱相同或相似,同樣也無需進行身份驗證就能登陸。如果滿足這兩條也能夠判定該無線連接服務單元為偽單元。
[0032]S103:對偽單元采取預設的處置措施。
[0033]當判斷出客戶端上報的無線連接服務單元為偽單元、即不法分子布設的釣魚WIFI熱點時,及時按預先設定的預案進行處置,例如可以通過客戶端該無線連接服務單元為偽單元,從而能夠使客戶端的用戶采取相應的操作以斷開與該偽單元的連接。
[0034]從上述技術方案可以看出,本實施例提供了一種無線連接服務單元的真偽辨識方法,該方法應用于云服務器或普通網絡服務器。該方法首先接收客戶端上報的無線連接服務單元的特征信息,然后根據預設的判斷規則對特征信息進行判斷,并根據判斷結果對該無線連接服務單元的真偽進行判定,當判定該無線連接服務單元為偽單元時采取預設的處置措施,處置措施可以是及時向客戶端發出通知,使客戶端的用戶及時操作該客戶端斷開與偽單元的連接,從而能夠避免給用戶的信息和財產安全帶來威脅。
[0035]本實施例中在向客戶端通知偽單元時可以通過彈出警告框的方式對客戶端的用戶進行提醒,或者提供相應的操作步驟引導用戶做出相應的操作,以使該客戶端離開偽單
J L ο
[0036]在本實施例的一個【具體實施方式】中,該預設的處置措施還包括將偽單元的特征信息加入到黑名單數據庫,使黑名單數據庫中的數據的到擴充,從而能夠進一步增強本方法的辨識能夠。
[0037]另外,在本實施例的另一個【具體實施方式】中,該預設的處置措施可以包括向客戶端發送阻止命令,以阻止該客戶端與偽單元的連接,從而可以使用戶在沒有察覺的情況下已經對該客戶端執行了一定的保護措施,使客戶端更加安全。
[0038]還有,為了使監管部門能夠及時獲取偽單元的詳細信息,并依法進行打擊,處置措施還包括將該偽單元的特征信息發送到監管部分的服務器,以便監管部門能夠及時掌握偽單元的相關信息。
[0039]需要說明的是,對于方法實施例,為了簡單描述,故將其都表述為一系列的動作組合,但是本領域技術人員應該知悉,本發明實施例并不受所描述的動作順序的限制,因為依據本發明實施例,某些步驟可以采用其他順序或者同時進行。其次,本領域技術人員也應該知悉,說明書中所描述的實施例均屬于優選實施例,所涉及的動作并不一定是本發明實施例所必須的。
[0040]實施例二
[0041 ]圖2是本發明提供的一種無線連接服務單元的真偽辨識系統實施例的結構框圖。
[0042]參照圖2所示,本發明提供無線連接服務單元的真偽辨識系統應用于服務器,該服務器可以是云端服務器也可以是普通的網絡服務器,具體包括信息接收模塊10、判斷辨識模塊20和處置模塊30。
[0043]信息接收模塊10用于接收客戶端上報的無線服務單元的特征信息。
[0044]本發明對真偽無線連接服務單元進行真偽辨識的基礎是客戶端上報的特征信息。當移動終端、PC等客戶端連接到某個無線連接服務單元后,及時將該單元的特征信息上報到服務器,特征信息可以是無線連發服務單元的名稱信息、服務集標識信息、物理地址信息和地理位置信息中的部分或全部信息。
[0045]客戶端上報的無線連接服務單元不僅包括其已經連接的當前無線連接服務單元,為了對偽單元織就一個天羅地網,還可以包括客戶端掃描到的所有的無線連接服務單元,從而能夠從更廣的范圍對偽單元進行打擊。
[0046]判斷識別模塊20用于根據判斷規則判斷無線連接服務單元是否為偽單元。
[0047]即根據預設的判斷規則對客戶端上報的無線連接服務單元的特征信息進行判斷,具體為判斷該特征信息是否符合判斷規則所規