[发明专利]网站安全性的检测方法和系统有效
申请号: | 201210495224.5 | 申请日: | 2012-11-28 |
公开(公告)号: | CN103856437A | 公开(公告)日: | 2014-06-11 |
发明(设计)人: | 张伟;陈增群 | 申请(专利权)人: | 深圳市金蝶中间件有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 广州华进联合专利商标代理有限公司 44224 | 代理人: | 何平 |
地址: | 518057 广东省深圳市南山区高*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网站 安全性 检测 方法 系统 | ||
技术领域
本发明涉及网络安全技术,特别是涉及一种网站安全性的检测方法及系统。
背景技术
网络钓鱼主要是指利用互联网进行的一种欺诈行为,它通过诱骗用户提供某种个人账户和密码等,获得用户的某种身份信息,进而窃取用户的个人财产。而犯罪分子用于进行网络钓鱼的网络平台则被称为钓鱼网站。
传统的反钓鱼软件一般是通过建立已知的钓鱼网站的网址黑名单数据库,当用户访问网址时,判断网址是否为黑名单数据库中的网址,如果是则告知用户该网站为钓鱼网站,警告用户不要使用或者直接屏蔽。
然而,传统的反钓鱼软件能否准确检测出钓鱼网站很大程度依赖其数据库的完备性。每天都有可能出现新的钓鱼网站,而传统反钓鱼软件的数据库不能立即将新增钓鱼网站录入,只有当用户向反钓鱼软件举报该钓鱼网站后,其黑名单数据库中才有可能录入该钓鱼网站的网址。因此,传统的反钓鱼软件不能检测出新增的钓鱼网站,时效性较差。
发明内容
基于此,有必要针对传统反钓鱼软件时效性差的问题,提供一种时效性较高的网站安全性的检测方法和系统。
一种网站安全性的检测方法,包括以下步骤:
截获用户访问网站的访问请求,并获取所述访问请求中包含的访问地址;
对所述访问地址对应的页面进行解析,得到所述访问地址对应的页面的标题标签;
在预设数据库中查找与所述标题标签对应的页面地址,所述预设数据库中预先存储有经过认证的网站的标题标签及对应的页面地址;
将查找到的页面地址与所述访问地址进行对比,若两者一致,则判定用户所访问的网站为安全网站,否则,判定用户所访问的网站为钓鱼网站。
在其中一个实施例中,所述预设数据库与中国互联网络信息中心以及工信部IP/域名信息备案系统中的至少一个实时共享数据。
在其中一个实施例中,在所述在预设数据库中查找与所述标题标签对应的页面地址,所述预设数据库中预先对应存储有经过认证的网站的标题标签及对应的页面地址的步骤之后,所述方法还包括:
若在所述预设数据库中未查找到与所述标题标签对应的页面地址,则判定用户所访问网站为未知网站。
在其中一个实施例中,在所述将查找到的页面地址与所述访问地址进行对比,若两者一致,则判定用户所访问的网站为安全,否则,判定用户所访问的网站为钓鱼网站的步骤之后,所述方法还包括:
根据对用户所访问网站的判定结果,显示提示。
在其中一个实施例中,在所述将查找到的页面地址与所述访问地址进行对比,若两者一致,则判定用户所访问的网站为安全,否则,判定用户所访问的网站为钓鱼网站的步骤之后,所述方法还包括:
若用户所访问的网站被判定为钓鱼网站,则屏蔽对所述网站的访问请求。
此外,还提供一种网站安全性的检测系统,包括:
监听模块,用于截获用户访问网站的访问请求,并获取所述访问请求中包含的访问地址;
解析模块,用于对所述访问地址对应的页面进行解析,得到所述访问地址对应的页面的标题标签;
查找模块,用于在预设数据库中查找与所述标题标签对应的页面地址,所述预设数据库中预先存储有经过认证的网站的标题标签及对应的页面地址;
判定模块,用于将查找到的页面地址与所述访问地址进行对比,若两者一致,则判定用户所访问的网站为安全网站,否则,判定用户所访问的网站为钓鱼网站。
在其中一个实施例中,所述预设数据库与中国互联网络信息中心以及工信部IP/域名信息备案系统中的至少一个实时共享数据。
在其中一个实施例中,所述判定模块还用于若所述查找模块在所述预设数据库中未查找到与所述标题标签对应的页面地址,则判定用户所访问网站为未知网站。
在其中一个实施例中,还包括:
提示模块,用于根据对用户所访问网站的判定结果,显示提示。
在其中一个实施例中,还包括:
拦截模块,用于若用户所访问的网站被判定为钓鱼网站,则屏蔽对所述网站的访问请求。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市金蝶中间件有限公司,未经深圳市金蝶中间件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210495224.5/2.html,转载请声明来源钻瓜专利网。