[发明专利]社会工程学攻击的防御方法及装置有效
| 申请号: | 201910667384.5 | 申请日: | 2019-07-23 |
| 公开(公告)号: | CN110290155B | 公开(公告)日: | 2020-11-06 |
| 发明(设计)人: | 吴桐;郑康锋;武斌;张冬梅;李雪 | 申请(专利权)人: | 北京邮电大学 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 北京金咨知识产权代理有限公司 11612 | 代理人: | 秦景芳 |
| 地址: | 100088 *** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 社会 工程学 攻击 防御 方法 装置 | ||
1.一种社会工程学攻击的防御方法,其特征在于,包括:
当用户终端接收到通信消息时,获取所述通信消息的内容;
提取获取的所述通信消息的内容中的主体认知特性特征;提取的主体认知特性特征包括与认知相关的心理特征;
根据提取的主体认知特性特征判断所述通信消息是否为社会工程学攻击;
在所述通信消息为社会工程学攻击的情况下,根据预先评估得到的所述用户终端的用户安全意识等级选择防御措施;
根据选择的防御措施针对所述通信消息执行防御动作。
2.如权利要求1所述的社会工程学攻击的防御方法,其特征在于,在所述通信消息为社会工程学攻击的情况下,根据预先评估得到的所述用户终端的用户安全意识等级选择防御措施之前,还包括:
根据从所述用户终端收集的用户历史处理来自至少一个通信平台的消息的行为数据,按设定标准评估得到所述用户终端的用户安全意识等级。
3.如权利要求2所述的社会工程学攻击的防御方法,其特征在于,所述至少一个通信平台包括电话、短信及电子邮件。
4.如权利要求3所述的社会工程学攻击的防御方法,其特征在于,所述行为数据包括用户是否拒接社会工程学电话、用户是否阅读社会工程学短信、以及用户是否阅读社会工程学电子邮件。
5.如权利要求1所述的社会工程学攻击的防御方法,其特征在于,当用户终端接收到通信消息时,获取所述通信消息的内容,包括:
当用户终端接收到通信消息时,通过提取或格式转换得到所述通信消息的文本格式的内容。
6.如权利要求5所述的社会工程学攻击的防御方法,其特征在于,当用户终端接收到通信消息时,通过提取或格式转换得到所述通信消息的文本格式的内容,包括:
在用户终端接收到来自短信或电子邮件的通信消息时,提取所述通信消息的文本内容,作为所述通信消息的文本格式的内容;在用户终端接收到来自电话的通信消息时,提取所述通信消息的语音内容,并将提取的语音内容转换为文本内容,作为所述通信消息的文本格式的内容。
7.如权利要求1所述的社会工程学攻击的防御方法,其特征在于,根据预先评估得到的所述用户终端的用户安全意识等级选择防御措施,包括:
在预先评估得到的所述用户终端的用户安全意识等级为安全意识低等级的情况下,高频次发送社会工程学攻击提示消息和安全意识培训课程内容,作为防御措施;在预先评估得到的所述用户终端的用户安全意识等级为安全意识中等等级的情况下,中频次发送社会工程学攻击提示消息,作为防御措施;在预先评估得到的所述用户终端的用户安全意识等级为安全意识高等级的情况下,低频次发送社会工程学攻击提示消息,作为防御措施;其中,所述安全意识低等级低于所述安全意识中等等级,所述安全意识中等等级低于所述安全意识高等级,所述高频次的频次大于所述中频次的频次,所述中频次的频次大于所述低频次的频次。
8.一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述程序时实现如权利要求1至7任一项所述方法的步骤。
9.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现如权利要求1至7任一项所述方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京邮电大学,未经北京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910667384.5/1.html,转载请声明来源钻瓜专利网。





