[发明专利]一种防御用户网站被篡改的方法及装置有效
申请号: | 201310066974.5 | 申请日: | 2013-03-04 |
公开(公告)号: | CN103118033A | 公开(公告)日: | 2013-05-22 |
发明(设计)人: | 白宇 | 申请(专利权)人: | 星云融创(北京)信息技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京思睿峰知识产权代理有限公司 11396 | 代理人: | 龚海军 |
地址: | 100080 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 防御 用户 网站 篡改 方法 装置 | ||
1.一种防御用户网站被篡改的方法,应用于web代理网关中,其特征在于,所述方法包括:
接收到浏览器的页面请求时,若所述页面请求对应的页面文件被配置为监控页面,则判断缓存中是否存在所述页面文件;
当缓存中不存在所述页面文件时,从用户网站获取所述页面文件,将所述页面文件和所述页面文件的数据指纹进行缓存,并将所述页面文件返回给所述浏览器;
当缓存中存在所述页面文件,且所述页面文件已过期时,从用户网站重新获取所述页面文件,判断重新获取到的页面文件的数据指纹与缓存的数据指纹是否一致,若不一致,则判定页面文件被篡改,将缓存中的页面文件返回给所述浏览器,并通过预定方式进行告警。
2.如权利要求1所述的方法,其特征在于,还包括:
接收并保存用户配置的需要监控的页面的统一资源定位符URL。
3.如权利要求2所述的方法,其特征在于,还包括:
接收到用户配置的需要监控的页面的URL时,删除缓存中与该URL对应的页面文件及其数据指纹,并从用户网站获取与该URL对应的页面文件,将所述页面文件和所述页面文件的数据指纹进行缓存。
4.如权利要求1所述的方法,其特征在于,还包括:
当缓存中存在所述页面文件,且所述页面文件未过期时,直接将缓存中的页面文件返回给浏览器。
5.如权利要求1所述的方法,其特征在于,所述通过预定方式进行告警为:
通过配置页面进行告警、通过短信进行告警或者通过电子邮件进行告警。
6.一种防御用户网站被篡改的装置,应用于web代理网关中,其特征在于,所述装置包括:
判断模块,用于接收到浏览器的页面请求时,若所述页面请求对应的页面文件被配置为监控页面,则判断缓存中是否存在所述页面文件;
缓存模块,用于当缓存中不存在所述页面文件时,从用户网站获取所述页面文件,将所述页面文件和所述页面文件的数据指纹进行缓存,并将所述页面文件返回给所述浏览器;
防篡改模块,用于当缓存中存在所述页面文件,且所述页面文件已过期时,从用户网站重新获取所述页面文件,判断重新获取到的页面文件的数据指纹与缓存的数据指纹是否一致,若不一致,则判定页面文件被篡改,将缓存中的页面文件返回给所述浏览器,并通过预定方式进行告警。
7.如权利要求6所述的装置,其特征在于,还包括:
配置模块,用于接收并保存用户配置的需要监控的页面的统一资源定位符URL。
8.如权利要求7所述的装置,其特征在于,所述配置模块还用于:
接收到用户配置的需要监控的页面的URL时,删除缓存中与该URL对应的页面文件及其数据指纹,并从用户网站获取与该URL对应的页面文件,将所述页面文件和所述页面文件的数据指纹进行缓存。
9.如权利要求6所述的装置,其特征在于,所述防篡改模块还用于:
当缓存中存在所述页面文件,且所述页面文件未过期时,直接将缓存中的页面文件返回给浏览器。
10.如权利要求6所述的装置,其特征在于,所述通过预定方式进行告警为:
通过配置页面进行告警、通过短信进行告警或者通过电子邮件进行告警。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于星云融创(北京)信息技术有限公司,未经星云融创(北京)信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310066974.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:井中三分量磁测3D成图方法
- 下一篇:汽车自动制动系统信号系统