[发明专利]Internet信息系统恶意代码的检测方法和系统有效
申请号: | 201310125571.3 | 申请日: | 2013-04-12 |
公开(公告)号: | CN103279710A | 公开(公告)日: | 2013-09-04 |
发明(设计)人: | 杨永滨;陈剑锋 | 申请(专利权)人: | 深圳市易聆科信息技术有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 深圳市君胜知识产权代理事务所 44268 | 代理人: | 王永文;刘文求 |
地址: | 518057 广东省深圳市南山区科*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | internet 信息系统 恶意代码 检测 方法 系统 | ||
1.一种Internet信息系统恶意代码的检测方法,其特征在于,所述检测方法包括以下步骤:
A、每隔一预定的时间对需要进行检测的网站进行检测,抓取检测网站的首页内容及与首页链接的第一层和第二层的内容;
B、将获取的页面与前次获取的页面进行比对,找出两者之间的区别,根据所述区别确定是否存在恶意代码;所述比对依次包括:页面属性比对、页面特征码比对、页面元素比对、页面JS代码比对和页面内容比对;
C、输出存在恶意代码的页面,并标注存在的恶意代码片段;
D、对已检测的页面的恶意代码做人工二次确认,并记录确认后的结果。
2.根据权利要求1所述的Internet信息系统恶意代码的检测方法,其特征在于,上述步骤A中,抓取到的页面内容以原始格式存于硬盘,页面的内容包含js脚本、链接、图片和文字内容信息。
3.根据权利要求2所述的Internet信息系统恶意代码的检测方法,其特征在于,所述步骤B之前,所述步骤A之后还包括:
B0、将获取的页面与预先存储的页面进行比较,判断所述页面是否为新增页面,若是则记录入新增页面,否则进行步骤B。
4.根据权利要求1所述的Internet信息系统恶意代码的检测方法,其特征在于,所述步骤C中还包括标注所述恶意代码的修复方法。
5.一种Internet信息系统恶意代码的检测系统,其特征在于,所述检测系统包括:
获取单元,用于每隔一预定的时间对需要进行检测的网站进行检测,抓取检测网站的首页内容及与首页链接的第一层和第二层的内容;
比对单元,用于将获取的页面与前次获取的页面进行比对,找出两者之间的区别,根据所述区别确定是否存在恶意代码;所述比对依次包括:页面属性比对、页面特征码比对、页面元素比对、页面JS代码比对和页面内容比对;
输出单元,用于输出存在恶意代码的页面,并标注存在的恶意代码片段;
人工检测单元,用于对已检测的页面的恶意代码做人工二次确认,并记录确认后的结果。
6.根据权利要求5所述的Internet信息系统恶意代码的检测系统,其特征在于,所述人工检测单元还用于将已经检测的页面及其包含的恶意代码放入经验库中,所述经验库包括:页面属性库、页面特征码库、页面元素库和恶意代码库。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市易聆科信息技术有限公司,未经深圳市易聆科信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310125571.3/1.html,转载请声明来源钻瓜专利网。