[发明专利]基于钓鱼网站IP集中性的收集与鉴定的方法和系统有效
申请号: | 201210398351.3 | 申请日: | 2012-10-18 |
公开(公告)号: | CN102882889A | 公开(公告)日: | 2013-01-16 |
发明(设计)人: | 潘建波;彭仁诚;陈勇 | 申请(专利权)人: | 珠海市君天电子科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12 |
代理公司: | 广州新诺专利商标事务所有限公司 44100 | 代理人: | 张奇洲;华辉 |
地址: | 519015 广*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 钓鱼 网站 ip 集中 收集 鉴定 方法 系统 | ||
1.一种基于钓鱼网站IP集中性的收集与鉴定的方法,其特征在于:所述基于钓鱼网站IP集中性的收集与鉴定的方法包括以下步骤:
从已知的钓鱼网站的域名信息中提取该钓鱼网站的IP地址;
根据所述IP地址,获取所有使用该IP地址的网站域名;
根据预设的第一判断规则判断获取的网站域名为可疑网站域名或可信任网站域名,将可疑网站域名存储至一可疑网站域名数据库中,将可信任网站域名存储至一可信任网站域名数据库中;
根据预设的第二判断规则判断所述可疑网站域名数据库中的可疑网站域名是否为钓鱼网站域名,同时存储至一钓鱼网站域名数据库。
2.根据权利要求1所述的基于钓鱼网站IP集中性的收集与鉴定的方法,其特征在于,所述根据预设的第一判断规则判断所述可疑网站域名数据库中的可疑网站域名是否为钓鱼网站域名中的预设的第一判断规则具体是:
若网站域名备案信息的主办单位主体为企业、军队、政府机关或事业单位,该网站域名为可信任网站域名;
若网站域名备案信息的主办单位主体为个人或不存在,该网站域名为可疑网站域名。
3.根据权利要求1所述的基于钓鱼网站IP集中性的收集与鉴定的方法,所述根据预设的第一判断规则判断获取的网站域名为可疑网站域名或可信任网站域名之前,还有以下步骤,其特征在于:
所述获取的网站域名与所述可信任网站域名数据库中的可信任网站域名根据预设的第一匹配规则判断获取的网站域名是否为所述可信任网站域名数据库中的可信任网站域名;若获取的网站域名与所述可信任网站域名数据库中的可信任网站域名均不相同,则获取的网站域名为可疑网站域名;若获取的网站域名与所述可信任网站域名数据库中的任一可信任网站域名相同,则为可信任网站域名。
4.根据权利要求1所述的基于钓鱼网站IP集中性的收集与鉴定的方法,所述根据预设的第二判断规则判断所述可疑网站域名数据库中的可疑网站域名是否为钓鱼网站域名之前,还有以下步骤,其特征在于:
根据预设的第二匹配规则判断所述可疑网站域名是否为钓鱼网站域名;若可疑网站域名与钓鱼网站域名数据库中的任一钓鱼网站域名相同,则可疑网站域名为钓鱼网站域名;若可疑网站域名与钓鱼网站域名数据库中的钓鱼网站域名均不相同,则进入到根据预设的第二判断规则判断所述可疑网站域名数据库中的可疑网站域名是否为钓鱼网站域名的步骤。
5.根据权利要求1或3所述的基于钓鱼网站IP集中性的收集与鉴定的方法,其特征在于:
所述根据预设的第一判断规则或第一匹配规则判断获取的网站域名为可疑网站域名后,增加所述可疑网站域名为钓鱼网站域名的钓鱼权重,同时增加所述可疑网站域名的IP地址为钓鱼IP地址的钓鱼权重,更新可疑网站域名数据库;
如果获取的网站域名为可信任网站域名,则不改变判断该网站域名为钓鱼网站域名的钓鱼权重,同时更新可信任网站域名数据库。
6.根据权利要1所述的基于钓鱼网站IP集中性的收集与鉴定的方法,其特征在于,所述根据预设的第二判断规则判断所述可疑网站域名数据库中的可疑网站域名是否为钓鱼网站域名,同时存储至一钓鱼网站域名数据库,具体是:
可疑网站域名的钓鱼权重为网站域名的钓鱼权重、网站内容的钓鱼权重、IP地址的钓鱼权重、以及whois信息的钓鱼权重相加的总和;其中,网站域名占10%的钓鱼权重,网站内容占70%钓鱼权重,IP地址占10%钓鱼权重,whois信息占10%钓鱼权重;若可疑网站域名的钓鱼权重高于90%,所述可疑网站域名为钓鱼网站域名,同时可疑网站域名存储至钓鱼网站域名数据库。
7.一种基于钓鱼网站IP集中性的收集与鉴定的系统,包括存储可疑网站域名的可疑网站域名数据库、存储可信任网站域名的可信任网站域名数据库、以及存储钓鱼网站域名的钓鱼网站域名数据库,其特征在于,还包括:
提取模块,用于从已知的钓鱼网站的域名信息中提取该钓鱼网站的IP地址;
获取模块,用于根据所述IP地址,获取所有使用该IP地址的网站域名;
判断模块,用于根据预设的第一判断规则判断获取的网站域名为可疑网站域名或可信任网站域名,将可疑网站域名存储至可疑网站域名数据库中,将可信任网站域名存储至可信任网站域名数据库中;
钓鱼判断模块,用于根据预设的第二判断规则判断所述可疑网站域名数据库中的可疑网站域名是否为钓鱼网站域名,同时存储至钓鱼网站域名数据库。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于珠海市君天电子科技有限公司,未经珠海市君天电子科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210398351.3/1.html,转载请声明来源钻瓜专利网。