[发明专利]一种识别被劫持网址的方法及装置有效
申请号: | 201110456055.X | 申请日: | 2011-12-30 |
公开(公告)号: | CN102594934A | 公开(公告)日: | 2012-07-18 |
发明(设计)人: | 李纪峰;赵武 | 申请(专利权)人: | 奇智软件(北京)有限公司 |
主分类号: | H04L29/12 | 分类号: | H04L29/12;H04L29/06 |
代理公司: | 北京市德权律师事务所 11302 | 代理人: | 刘丽君 |
地址: | 100016 北京市朝阳*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 识别 劫持 网址 方法 装置 | ||
技术领域
本发明涉及计算机技术领域,特别是涉及一种识别被劫持网址的方法及装置。
背景技术
在电子政务、电子商务日益普及的今天,网站已成为政府机关、企事业单位展示形象的窗口,各种机关单位网站的相继建立,为其发布信息、提供服务、开展业务等工作提供了有效手段,也带来了巨大的便利。但如果网站的网址被劫持,不仅会影响正常业务的开展,甚至会对政府信誉、企业形象带来无法估量的负面影响。更有甚者,某些不法分子还利用劫持网址等黑客手段进行煽动、诈骗等犯罪活动,给机关单位和群众带来损失。如果这种黑客行为针对的是政府网站,一旦网址被劫持,群众浏览网页时得不到正确的信息,会对政府形象造成严重损害;另外一些别有用心的人可能会利用人民对政府网站的信任,劫持网址,散布谣言,引起民众不必要的恐慌和猜疑,从而给国家和人民造成了巨大的损失。
随着互联网的迅速发展,网站入侵、网址劫持的事件也频繁发生。出于炫耀技术,宣传产品,非法获利等目的,各种各样的黑客技术被滥用于互联网,严重妨害了用户对互联网的正常使用。其中,一种劫持网址的黑客技术,使互联网用户在点击链接时,打开的并不是真正的目标网址,而是经过精心设计的其他网址,这些网址或包含了无聊的广告,浪费用户浏览时间;或包含了不法信息,宣传不法行为;甚至有的包含了病毒、木马,对用户的计算机进行恶意破坏等等。如某地彩票官方网站遭到劫持,用户点击后得到的是一个所谓的“国家彩票预测研究中心”的网站,诱导用户注册、消费,以达到非法牟利的目的。
因此,迫切需要本领域技术人员解决的技术问题就在于,如何提供一种有效的识别网址是否已经被劫持的方法,为用户和其他的计算机服务提供一种有效的判断网址是否被劫持的手段。
发明内容
本发明提供了一种识别被劫持网址的方法及装置,能够有效识别被劫持网址,为用户和其他的计算机服务提供了一种有效的判断网址是否被劫持的手段。
本发明提供了如下方案:
一种识别被劫持网址的方法,包括:
通过模拟在浏览器地址栏中输入统一资源定位符URL的方式,发起访问目标网址的请求,并将得到的最终访问网址确定为第一网址;
通过模拟由链接进行跳转的方式,发起访问所述目标网址的请求,并将得到的最终访问网址确定为第二网址;
比较所述第一网址与第二网址,得到一比较结果;
根据所述比较结果识别所述目标网址是否为被劫持网址。
其中,所述通过模拟由链接进行跳转的方式,发起访问所述目标网址的请求,包括:
通过模拟由搜索引擎给出的搜索结果中的链接进行跳转的方式,发起访问所述目标网址的请求。
其中,所述比较所述第一网址与第二网址,得到一比较结果,包括:
比较所述第一网址与第二网址的所在的域,得到一比较结果。
其中,所述根据所述比较结果识别所述目标网址是否为被劫持网址包括:
如果所述比较结果为所述第一网址与第二网址的所在的域不同,则所述目标网址为被劫持网址。
其中,所述根据所述比较结果识别所述目标网址是否为被劫持网址包括:
如果所述比较结果为所述第一网址与第二网址的所在的域不同,则判断所述第二网址是否出现在已知的恶意网址数据库中,如果是,则所述目标网址为被劫持网址。
一种识别被劫持网址的装置,包括:
第一网址获取单元,用于通过模拟在浏览器地址栏中输入统一资源定位符URL的方式,发起访问目标网址的请求,并将得到的最终访问网址确定为第一网址;
第二网址获取单元,用于通过模拟由链接进行跳转的方式,发起访问所述目标网址的请求,并将得到的最终访问网址确定为第二网址;
比较单元,用于比较所述第一网址与第二网址,得到一比较结果;
识别单元,用于根据所述比较结果识别所述目标网址是否为被劫持网址。
其中,所述第二网址获取单元包括:
搜索引擎模拟子单元,用于通过模拟由搜索引擎给出的搜索结果中的链接进行跳转的方式,发起访问所述目标网址的请求。
其中,所述比较单元包括:
域比较子单元,用于比较所述第一网址与第二网址的所在的域,得到一比较结果。
其中,所述识别单元包括:
第一识别子单元,用于如果所述比较结果为所述第一网址与第二网址的所在的域不同,则所述目标网址为被劫持网址。
其中,所述识别单元包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奇智软件(北京)有限公司,未经奇智软件(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110456055.X/2.html,转载请声明来源钻瓜专利网。
- 上一篇:生物体认证系统及生物体认证方法
- 下一篇:用于信道质量推导的方法和设备