[发明专利]电子邮件的风险检测方法及系统有效
申请号: | 202111072481.3 | 申请日: | 2021-09-14 |
公开(公告)号: | CN114006721B | 公开(公告)日: | 2023-05-19 |
发明(设计)人: | 杨腾霄;马宇尘;崔政强;严涛 | 申请(专利权)人: | 北京纽盾网安信息技术有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L51/42;H04L51/212;G06F21/53 |
代理公司: | 上海图灵知识产权代理事务所(普通合伙) 31393 | 代理人: | 谢微 |
地址: | 100050 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 电子邮件 风险 检测 方法 系统 | ||
1.一种电子邮件的风险检测方法,其特征在于包括步骤:
采集用户在第一终端上登录电子邮箱的登录操作,对应所述第一终端设置有关联安全终端;
获取登录成功的邮箱登录验证信息,将所述邮箱登录验证信息发送给前述关联安全终端,关联安全终端使用前述邮箱登录验证信息进行同一邮箱账户的登录;
监测用户在第一终端上查看电子邮箱中的邮件的操作信息,获取用户期望打开的目标邮件信息后,通过前述关联安全终端打开前述目标邮件;
通过关联安全终端对目标邮件中的邮件内容进行安全风险检测,当判定邮件内容中包含安全风险信息时,在第一终端中设置该目标邮件的安全风险警示信息;
其中,
通过对前述第一终端的显示视窗进行录屏操作来监测用户查看电子邮箱中的邮件的操作信息,此时,获取用户期望打开的目标邮件信息的步骤为:启动录屏程序,通过录屏程序定时或实时对第一终端的显示视窗进行图像扫描,获取扫描图像;对扫描图像进行图像识别以识别图像中的邮件列表显示区域和鼠标指针显示区域;判断前述鼠标指针是否位于邮件列表显示区域中;判定位于邮件列表显示区域时,获取鼠标指针所在的当前邮件作为目标邮件,对目标邮件的列表显示信息进行识别以获取目标邮件的发件人信息、主题信息和时间信息;
或者,通过对前述第一终端的显示视窗上的鼠标指针的移动进行监听操作来监测用户查看电子邮箱中的邮件的操作信息,此时,获取用户期望打开的目标邮件信息的步骤为:根据用户移动鼠标的操作生成鼠标移动事件,获取鼠标移动后的窗口坐标位置作为鼠标当前位置;根据前述电子邮箱的窗口显示内容信息,获取电子邮箱窗口中的各触发项在电子邮箱窗口中的显示位置信息;遍历所有触发项,判断前述鼠标当前位置是否位于对应邮件的触发项的显示位置中;判定位于对应邮件的触发项的显示位置时,将该触发项对应的邮件作为目标邮件,获取目标邮件的发件人信息、主题信息和时间信息;
或者,通过对前述第一终端的显示视窗上的鼠标指针形状进行监听操作来监测用户查看电子邮箱中的邮件的操作信息,此时,获取用户期望打开的目标邮件信息的步骤为:通过图像采集装置对第一终端的显示视窗进行图像采集;对采集的图像进行图像识别,判断图像中的鼠标指针呈现的形状是否发生改变;判定鼠标指针呈现的形状由默认形状变为指示链接的形状时,获取鼠标指针所在的当前邮件作为目标邮件,对目标邮件的列表显示信息进行识别以获取目标邮件的发件人信息、主题信息和时间信息。
2.根据权利要求1所述的方法,其特征在于:所述邮箱登录验证信息包括登录的邮箱账户名、邮箱密码和邮箱类型标识信息,关联安全终端使用前述邮箱登录验证信息进行同一邮箱账户的登录的步骤为:
关联安全终端根据前述邮箱类型标识调用对应的电子邮箱服务程序,通过该电子邮箱服务程序向对应的电子邮件服务器发送登录请求信息,所述登录请求信息包括前述邮箱账户名和邮箱密码;
电子邮件服务器接收前述登录请求信息,验证前述邮箱账户名和邮箱密码通过后,发送登录验证通过消息到前述关联安全终端,关联安全终端登录对应的邮箱账户。
3.根据权利要求1所述的方法,其特征在于:对目标邮件中的邮件内容进行安全风险检测的步骤为:
检测所述目标邮件是否包含附件;
在包含附件时,将所述附件传递到沙箱中,所述沙箱为运行中的程序提供隔离环境;
在所述沙箱中运行所述附件,并监测所述附件在运行过程中产生的动态参数,判断所述动态参数中是否包含对文件进行加密或篡改的操作行为;
在包含对文件进行加密或篡改的操作行为时,判定邮件内容中包含安全风险信息。
4.根据权利要求1-3中任一项所述的方法,其特征在于:设置安全风险警示信息的方式为,在第一终端中,对应着前述目标邮件输出危险提醒标识,所述危险提醒标识为文字提醒、颜色提醒、图片提醒、声音提醒和/或动画提醒。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京纽盾网安信息技术有限公司,未经北京纽盾网安信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111072481.3/1.html,转载请声明来源钻瓜专利网。