本發明專利技術提供了一種校驗增值業務訂購合法性的方法、設備及系統。所述方法包括:無線應用協議WAP網關記錄用戶最近訪問的預定數量的歷史網址,并在接收到所述用戶發送的增值業務訂購請求后,將所述歷史網址攜帶在所述增值業務訂購請求中發送給數據業務管理平臺DSMP;DSMP接收到所述增值業務訂購請求后,獲取其中攜帶的所述歷史網址,并根據所述歷史網址,判斷用戶最近是否訪問過不安全的網址:若是,則拒絕所述增值業務訂購請求;否則,接受所述增值業務訂購請求。本發明專利技術能夠拒絕惡意網站誤導用戶所產生的訂購請求,提高增值業務訂購的安全性。
【技術實現步驟摘要】
本專利技術涉及移動通信系統中增值業務
,具體涉及一種校驗增值業務訂購 合法性的方法、設備及系統。
技術介紹
無線應用協議(WAP,Wireless Application Protocol)是一種向移動終端提供互 聯網內容和先進增值服務的全球統一的開放式協議標準。WAP將因特網(Internet)和移 動電話技術結合起來,使隨時隨地訪問豐富的互聯網絡資源成為現實。WAP業務是移動運 營商提供的數據增值業務之一,WAP業務承載于通用分組無線業務(GPRS,General Packet Radio Service)網絡之上。目前手機用戶普遍通過手機WAP瀏覽器實現無線上網,可享受 新聞瀏覽、股票查詢、郵件收發、在線游戲、聊天等多種應用服務。隨著WAP業務的發展,基于WAP的增值業務也飛速發展,如游戲下載、彩鈴下載、彩 信收發等業務為手機用戶帶來前所未有的新體驗。在移動通信網絡的業務流程里,WAP上 網瀏覽的網頁內容有一部分是免費使用的,也有一部分內容需要通過用戶以點擊網頁的方 式進行訂購,例如訂購某些手機報紙、圖片等,并可以通過按次或者包月的方式支付所需費 用。這些點擊產生的業務訂購請求將被轉發到移動業務網絡中的數據業務管理平臺(DSMP, DataService Managing Platform)以進行集中式的鑒權。以下結合圖1,簡單介紹現有技 術中數據增值業務的訂購流程某服務提供商(SP,Service Provider)(圖1中以SP-A代表該SP)可以把業務訂 購的鏈接(FeeURLa)放置在若干相關網站(如圖1中的TOBalJEBan)上以方便用戶訪問。 當用戶通過WAP網關訪問到這些網站,如WEBal時(對應于圖1的步驟Si),WEBal會通過 WAP網關向用戶返回包含收費業務描述的業務描述文檔TXTa (對應于圖1的步驟S2);用戶 瀏覽TXTa,獲取關于SP-A的業務描述信息(如提供的業務內容、業務收費金額、收費方式 等信息),然后決定是否進行訂購SP-A提供的業務。如果用戶決定訂購該業務,則可以通 過點擊該TXTa提供的指向DSMP的鏈接,發送對應的增值業務訂購請求,以訪問DSMP上的 管理鏈接URLDSMPa(對應于圖1的步驟S3-1和S3-2);然后,DSMP的管理功能將根據該增 值業務訂購請求,通過和相關SP(圖1中的SP-A)協作完成訂購操作(對應于圖1的步驟 S3-3),并把訂購結果返回給用戶(如圖1的步驟S4)。現有技術中的上述業務訂購流程中,用戶從業務描述文檔獲取到業務內容及收費 信息,然后根據業務描述文檔中的相關信息決定是否訂購業務。因此,業務描述文檔中存在 的不真實信息可能誘導用戶做出錯誤的訂購操作。通常,一些正規的有信譽的網站(圖1 中的WEBal),會向用戶提供內容真實的業務描述文檔。而一些非法的網站(假設為WEBb), 則可能利用模糊的業務描述文檔,讓用戶以為該業務具有與實際內容不相符的內容而進行 訂購操作。而DSMP將接受用戶的訂購請求,用戶最終需要支付業務訂購費用。當用戶發現 訂購業務的實際內容與業務描述文檔中介紹的內容不相符時,將產生對WAP上網訂購的投 訴。可以看出,現有的業務訂購機制無法保證業務訂購的安全性,不利于WAP上網業務的長期發展。
技術實現思路
本專利技術所要解決的技術問題是提供一種校驗增值業務訂購合法性的方法、設備及 系統,對用戶的增值業務訂購請求的合法性進行校驗,能夠拒絕惡意網站誤導用戶所產生 的訂購請求,提高增值業務訂購的安全性。為解決上述技術問題,本專利技術提供方案如下一種校驗增值業務訂購合法性的方法,包括無線應用協議WAP網關記錄用戶最近訪問的預定數量的歷史網址,并在接收到所 述用戶發送的增值業務訂購請求后,將所述歷史網址攜帶在所述增值業務訂購請求中發送 給數據業務管理平臺DSMP ;DSMP接收到所述增值業務訂購請求后,獲取其中攜帶的所述歷史網址,并根據所 述歷史網址,判斷用戶最近是否訪問過不安全的網址若是,則拒絕所述增值業務訂購請 求;否則,接受所述增值業務訂購請求。優選地,上述方法中,所述根據所述歷史網址,判斷用戶最近是否訪問過不安全的 網址包括DSMP將所述歷史網址與預先保存的網址白名單相比較如果所述歷史網址都存 在于所述網址白名單中,則判定用戶最近沒有訪問過不安全網址;否則,判定用戶最近訪問 過不安全網址;其中,所述網址白名單中記錄有預先設定的能夠信任的網址。優選地,上述方法中,所述根據所述歷史網址,判斷用戶最近是否訪問過不安全的 網址包括DSMP將所述歷史網址與預先保存的網址黑名單相比較如果所述歷史網址都不 存在于所述網址黑名單中,則判定用戶最近沒有訪問過不安全網址;否則,判定用戶最近訪 問過不安全網址;其中,所述網址黑名單中記錄有預先設定的不能信任的網址。優選地,上述方法中,所述預定數量為1個、2個或3個。本專利技術還提供了一種無線應用協議WAP網關,包括用戶歷史網址記錄單元,用于記錄用戶最近訪問的預定數量的歷史網址;訂購請求轉發單元,用于接收所述用戶發送的增值業務訂購請求,并將所述歷史 網址攜帶在所述增值業務訂購請求中發送給數據業務管理平臺DSMP。本專利技術還提供了一種數據業務管理平臺DSMP,包括訂購請求接收單元,用于接收無線應用協議WAP網關轉發的用戶的增值業務訂購 請求,所述增值業務訂購請求中攜帶有所述WAP網關記錄的所述用戶最近訪問的預定數量 的歷史網址;訂購合法性校驗單元,用于從所述增值業務訂購請求中獲取所述歷史網址,并根 據所述歷史網址,判斷用戶最近是否訪問過不安全的網址若是,則拒絕所述增值業務訂購 請求;否則,接受所述增值業務訂購請求。優選地,上述DSMP中,所述訂購合法性校驗單元,進一步用于將所述歷史網址與 預先保存的網址白名單相比較如果所述歷史網址都存在于所述網址白名單中,則判定用 戶最近沒有訪問過不安全網址;否則,判定用戶最近訪問過不安全網址;其中,所述網址白名單中記錄有預先設定的能夠信任的網址。優選地,上述DSMP中,所述訂購合法性校驗單元,進一步用于將所述歷史網址與 預先保存的網址黑名單相比較如果所述歷史網址都不存在于所述網址黑名單中,則判定 用戶最近沒有訪問過不安全網址;否則,判定用戶最近訪問過不安全網址;其中,所述網址 黑名單中記錄有預先設定的不能信任的網址。本專利技術還提供了一種校驗增值業務訂購合法性的系統,該系統包括無線應用協議 WAP網關和數據業務管理平臺DSMP 其中,所述WAP網關,用于記錄用戶最近訪問的預定數量的歷史網址,并在接收到所述 用戶發送的增值業務訂購請求后,將所述歷史網址攜帶在所述增值業務訂購請求中發送給 所述DSMP ;所述DSMP,用于在接收到所述增值業務訂購請求后,獲取其中攜帶的所述歷史網 址,并根據所述歷史網址,判斷用戶最近是否訪問過不安全的網址若是,則拒絕所述增值 業務訂購請求;否則,接受所述增值業務訂購請求。優選地,上述系統中,所述DSMP,進一步用于將所述歷史網址與預先保存的網址白 名單相比較如果所述歷史網址都存在于所述網址白名單中,則判定用戶最近沒有訪問過 不安全網址;否則,判定用戶最近訪問過不安全網址;其中,所述網址白名單中記錄有預先 設定的能夠信任的本文檔來自技高網...
【技術保護點】
一種校驗增值業務訂購合法性的方法,其特征在于,包括: 無線應用協議WAP網關記錄用戶最近訪問的預定數量的歷史網址,并在接收到所述用戶發送的增值業務訂購請求后,將所述歷史網址攜帶在所述增值業務訂購請求中發送給數據業務管理平臺DSMP; DSMP接收到所述增值業務訂購請求后,獲取其中攜帶的所述歷史網址,并根據所述歷史網址,判斷用戶最近是否訪問過不安全的網址:若是,則拒絕所述增值業務訂購請求;否則,接受所述增值業務訂購請求。
【技術特征摘要】
一種校驗增值業務訂購合法性的方法,其特征在于,包括無線應用協議WAP網關記錄用戶最近訪問的預定數量的歷史網址,并在接收到所述用戶發送的增值業務訂購請求后,將所述歷史網址攜帶在所述增值業務訂購請求中發送給數據業務管理平臺DSMP;DSMP接收到所述增值業務訂購請求后,獲取其中攜帶的所述歷史網址,并根據所述歷史網址,判斷用戶最近是否訪問過不安全的網址若是,則拒絕所述增值業務訂購請求;否則,接受所述增值業務訂購請求。2.如權利要求1所述的方法,其特征在于,所述根據所述歷史網址,判斷用戶最近是否訪問過不安全的網址包括DSMP將所述歷史網址與預先保存的網址白名單相比較如果所述歷史網址都存在于 所述網址白名單中,則判定用戶最近沒有訪問過不安全網址;否則,判定用戶最近訪問過不 安全網址;其中,所述網址白名單中記錄有預先設定的能夠信任的網址。3.如權利要求1所述的方法,其特征在于,所述根據所述歷史網址,判斷用戶最近是否訪問過不安全的網址包括DSMP將所述歷史網址與預先保存的網址黑名單相比較如果所述歷史網址都不存在 于所述網址黑名單中,則判定用戶最近沒有訪問過不安全網址;否則,判定用戶最近訪問過 不安全網址;其中,所述網址黑名單中記錄有預先設定的不能信任的網址。4.如權利要求1所述的方法,其特征在于,所述預定數量為1個、2個或3個。5.一種無線應用協議WAP網關,其特征在于,包括用戶歷史網址記錄單元,用于記錄用戶最近訪問的預定數量的歷史網址;訂購請求轉發單元,用于接收所述用戶發送的增值業務訂購請求,并將所述歷史網址 攜帶在所述增值業務訂購請求中發送給數據業務管理平臺DSMP。6.一種數據業務管理平臺DSMP,其特征在于,包括訂購請求接收單元,用于接收無線應用協議WAP網關轉發的用戶的增值業務訂購請 求,所述增值業務訂購請求中攜帶有所述WAP網關記錄的所述用戶最近訪問的預定數量的 歷史網址;訂購合法性校驗單元,用于從所述增值業務訂購請求中獲取所述歷史網址,并根據所 述歷史網址,判斷用戶最近是否訪問過不安全...
【專利技術屬性】
技術研發人員:舒波,孔軼,陳東明,雷志勇,黃昭文,李志鋒,呂漢鑫,黃克書,林茂,李英,陳濤,余士韜,
申請(專利權)人:中國移動通信集團廣東有限公司,
類型:發明
國別省市:81[中國|廣州]
還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。