[發(fā)明專利]抵御假冒運(yùn)營商攻擊的方法、裝置、終端設(shè)備及存儲(chǔ)介質(zhì)有效
| 申請?zhí)枺?/td> | 202010011492.X | 申請日: | 2020-01-06 |
| 公開(公告)號(hào): | CN111246479B | 公開(公告)日: | 2023-08-01 |
| 發(fā)明(設(shè)計(jì))人: | 楊琦 | 申請(專利權(quán))人: | 上海聞泰電子科技有限公司 |
| 主分類號(hào): | H04W12/122 | 分類號(hào): | H04W12/122;H04L9/40;H04L69/22;H04W80/00 |
| 代理公司: | 北京開陽星知識(shí)產(chǎn)權(quán)代理有限公司 11710 | 代理人: | 安偉 |
| 地址: | 200001 上海市黃浦*** | 國省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 抵御 假冒 運(yùn)營商 攻擊 方法 裝置 終端設(shè)備 存儲(chǔ) 介質(zhì) | ||
本發(fā)明實(shí)施例公開了一種抵御假冒運(yùn)營商攻擊的方法、裝置、終端設(shè)備及存儲(chǔ)介質(zhì)。該方法包括:接收基于開放移動(dòng)聯(lián)盟客戶端配置協(xié)議的消息,并根據(jù)所述開放移動(dòng)聯(lián)盟客戶端配置協(xié)議解析所述消息,得到解析結(jié)果;根據(jù)所述解析結(jié)果增加臨時(shí)修改項(xiàng);使用所述臨時(shí)修改項(xiàng)驗(yàn)證所述解析結(jié)果是否合法;若是,則確認(rèn)所述消息的發(fā)送方為真實(shí)的運(yùn)營商,并保存所述解析結(jié)果;若否,則確認(rèn)所述消息的發(fā)送方為假冒的運(yùn)營商,并舍棄所述解析結(jié)果。本發(fā)明實(shí)施例的技術(shù)方案,通過解析開放移動(dòng)聯(lián)盟客戶端配置消息后增加臨時(shí)修改項(xiàng)驗(yàn)證解析結(jié)果是否合法來決定是否保存解析結(jié)果,預(yù)防了黑客利用開放移動(dòng)聯(lián)盟客戶端配置漏洞攻擊智能終端,提高了智能終端的安全性。
技術(shù)領(lǐng)域
本發(fā)明實(shí)施例涉及信息安全技術(shù)領(lǐng)域,尤其涉及一種抵御假冒運(yùn)營商攻擊的方法、裝置、終端設(shè)備及存儲(chǔ)介質(zhì)。
背景技術(shù)
隨著OMA(Open?Mobile?Alliance,開放移動(dòng)聯(lián)盟)技術(shù)的發(fā)展,出現(xiàn)了OMACP(OpenMobile?Alliance?Client?Provisioning,開放移動(dòng)聯(lián)盟客戶端配置)技術(shù)。正確的客戶端參數(shù)配置是移動(dòng)設(shè)備接受服務(wù)的前提條件。在設(shè)備管理技術(shù)的發(fā)展初期,開放移動(dòng)聯(lián)盟制定的OMACP協(xié)議作為主要的參數(shù)配置技術(shù)被廣泛使用起來。OMACP通過應(yīng)用屬性來描述參數(shù)。OMACP提供兩個(gè)階段下的客戶端配置:開機(jī)引導(dǎo)階段(在客戶端和服務(wù)器之間第一次建立連接)和持續(xù)部署階段。它支持通過無線方式或者智能卡進(jìn)行配置。
然而,目前的開放移動(dòng)聯(lián)盟客戶端配置技術(shù)存在容易被黑客攻擊的問題。最近,出現(xiàn)一種針對Android智能手機(jī)的攻擊,它只需要一條短信就可以改變手機(jī)的設(shè)置,三星(Samsung)、華為(Huawei)、LG(LG)和索尼(Sony)等手機(jī)品牌商在這場攻擊中受到了較大的影響。黑客假冒運(yùn)營商,通過移動(dòng)電話客戶端配置協(xié)議,向用戶發(fā)送消息,從而使用無線通信來配置移動(dòng)網(wǎng)絡(luò)。該協(xié)議中的一個(gè)漏洞正是允許黑客未經(jīng)認(rèn)證就將配置信息發(fā)送給用戶。通過假冒運(yùn)營商發(fā)送的信息來誘使用戶接受特定的網(wǎng)絡(luò)配置,從而執(zhí)行遠(yuǎn)程惡意代理或攻擊。
發(fā)明內(nèi)容
本發(fā)明實(shí)施例提供一種抵御假冒運(yùn)營商攻擊的方法、裝置、終端設(shè)備及存儲(chǔ)介質(zhì),以解決黑客借假冒運(yùn)營商配置信息攻擊終端用戶的問題。
在一個(gè)實(shí)施例中,本發(fā)明實(shí)施例提供了一種抵御假冒運(yùn)營商攻擊的方法,包括:
接收基于開放移動(dòng)聯(lián)盟客戶端配置協(xié)議的消息,并根據(jù)所述開放移動(dòng)聯(lián)盟客戶端配置協(xié)議解析所述消息,得到解析結(jié)果;
根據(jù)所述解析結(jié)果增加臨時(shí)修改項(xiàng);
使用所述臨時(shí)修改項(xiàng)驗(yàn)證所述解析結(jié)果是否合法;
若是,則確認(rèn)所述消息的發(fā)送方為真實(shí)的運(yùn)營商,并保存所述解析結(jié)果;
若否,則確認(rèn)所述消息的發(fā)送方為假冒的運(yùn)營商,并舍棄所述解析結(jié)果。
可選的,所述解析結(jié)果包括接入點(diǎn)名稱的配置信息、瀏覽器主頁和書簽、郵件服務(wù)器地址、短信服務(wù)器代理地址中的一種或多種。
可選的,當(dāng)所述解析結(jié)果為接入點(diǎn)名稱的配置信息時(shí),所述使用所述臨時(shí)修改項(xiàng)驗(yàn)證所述解析結(jié)果是否合法,包括:
根據(jù)所述接入點(diǎn)名稱的配置信息檢查與運(yùn)營商的網(wǎng)絡(luò)連接是否正常。
可選的,當(dāng)所述解析結(jié)果為瀏覽器主頁和書簽時(shí),所述使用所述臨時(shí)修改項(xiàng)驗(yàn)證所述解析結(jié)果是否合法,包括:
檢查所述瀏覽器主頁和書簽的域名是否含有運(yùn)營商的字符。
可選的,當(dāng)所述解析結(jié)果為郵件服務(wù)器地址時(shí),所述使用所述臨時(shí)修改項(xiàng)驗(yàn)證所述解析結(jié)果是否合法,包括:
檢查所述郵件服務(wù)器地址是否是授信的安全郵件服務(wù)器地址。
可選的,當(dāng)所述解析結(jié)果為短信服務(wù)器代理地址時(shí),所述使用所述臨時(shí)修改項(xiàng)驗(yàn)證所述解析結(jié)果是否合法,包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于上海聞泰電子科技有限公司,未經(jīng)上海聞泰電子科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010011492.X/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 保護(hù)植物抵御稻癭蚊
- 抵御無線傳輸層安全協(xié)議拒絕服務(wù)攻擊的方法
- 抵御DDOS攻擊的方法
- 車聯(lián)網(wǎng)中可抵御多種虛假身份來源的Sybil攻擊的方法
- 一種使肌膚抵御藍(lán)光危害的組合物及其制備方法和用途
- 一種基于LLVM的抵御控制流劫持的系統(tǒng)和方法
- 故障注入抵御方法及裝置、芯片及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 抵御輻射項(xiàng)鏈及其制備方法
- 基于匿名身份的對等云認(rèn)證和密鑰協(xié)商方法、系統(tǒng)和計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 支持跨云域數(shù)據(jù)分享的三方認(rèn)證和密鑰協(xié)商方法、系統(tǒng)和計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 運(yùn)營商的運(yùn)營商情況下生存時(shí)間分區(qū)安全機(jī)制的實(shí)現(xiàn)方法
- 一種實(shí)現(xiàn)國際漫游的方法、漫游處理設(shè)備及通信系統(tǒng)
- 在漫游網(wǎng)絡(luò)環(huán)境中提供數(shù)據(jù)服務(wù)和對其收費(fèi)
- 通訊設(shè)備軟件更新方法及系統(tǒng)
- 一種網(wǎng)絡(luò)頻譜共享方法
- 光網(wǎng)絡(luò)單元認(rèn)證方法、光線路終端以及光網(wǎng)絡(luò)單元
- 具有多運(yùn)營商切換功能的家庭網(wǎng)關(guān)設(shè)備及其切換方法
- 網(wǎng)絡(luò)切換資源確定方法和網(wǎng)絡(luò)切換資源配置方法
- 運(yùn)營商名稱顯示方法、裝置、移動(dòng)終端和存儲(chǔ)介質(zhì)
- 一種運(yùn)營商網(wǎng)絡(luò)切換方法和系統(tǒng)
- 一種基于FPGA的網(wǎng)絡(luò)行為攻擊方法與裝置
- 一種網(wǎng)絡(luò)攻擊防御方法與裝置
- 一種防火墻攻擊防御方法
- 一種網(wǎng)絡(luò)行為攻擊裝置
- 一種網(wǎng)絡(luò)行為攻擊方法
- 一種網(wǎng)絡(luò)攻擊路線還原方法及系統(tǒng)
- 滲透攻擊評價(jià)方法和裝置、以及電子設(shè)備和可讀存儲(chǔ)介質(zhì)
- 一種攻擊檢測方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于攻擊者特性指標(biāo)的網(wǎng)絡(luò)攻擊路徑預(yù)測方法
- APT攻擊事件溯源分析方法、裝置和計(jì)算機(jī)可讀介質(zhì)





