[发明专利]评估可疑网络通信在审
申请号: | 201480052461.1 | 申请日: | 2014-03-19 |
公开(公告)号: | CN105580333A | 公开(公告)日: | 2016-05-11 |
发明(设计)人: | 丹尼尔·钱 | 申请(专利权)人: | 丹尼尔·钱 |
主分类号: | H04L29/00 | 分类号: | H04L29/00;G06F21/51 |
代理公司: | 北京方圆嘉禾知识产权代理有限公司 11385 | 代理人: | 董芙蓉 |
地址: | 美国华盛顿州西*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 评估 可疑 网络 通信 | ||
技术领域
本文中公开的发明涉及网络安全,更具体地涉及识别和禁止例如可能从黑客、入 侵者、网络钓鱼源、病毒、电子邮件发送者和/或其它虚假或可疑源接收的可疑网络通信。
背景技术
当今,通过网络例如互联网,存在试图攻入其它计算机、服务器、防火墙、路由器、 PDA、移动电话、游戏机和连接至网络的其它电子设备的入侵者、黑客、未授权用户和程序化 装置。例如,网站服务器、其它装置和用户可能将病毒、蠕虫、广告软件、间谍软件或其它文 件发送至网络上的其它电子装置。这些文件可能导致其它装置运行一些可能发起至其它设 备(例如网络服务器)的网络连接的恶意软件(例如,后门、蠕虫、特洛伊木马等),从而传播 病毒、得到其它病毒、将机密信息发送至其它装置、和/或其它不可取行为。期望检测并防止 这些行为发生。
通常通过电子邮件,例如通过基于网络的电子邮件系统来传送文件。虽然电子邮 件消息典型地在“From”字段中包括发送者的标识符,但是可能难以确保发送者标识符是有 效的。例如,钓鱼电子邮件的From字段可包括具有发送者的域名的电子邮件地址,其看似指 示合法金融机构的电子邮件服务器。用户可能难以判断发送者标识符是否是真实的。在其 它情况中,网络装置可请求访问客户端装置以传输网页、弹出式广告或其它数据。请求网络 装置的域名可指示合法金融机构的服务器。一些安全软件向用户提供具有地址信息的消 息。用户可选择是否接受该请求。然而,许多用户对于判断发送者的地址信息是否真实存在 困难。
另一不受欢迎的行动被称为钓鱼。术语“钓鱼”通常与试图获得个人信息和/或机 密信息用于非法或未授权目的有关联。典型地,欺诈的人或组织发送一个或多个包括至钓 鱼网站的超链接的电子邮件,使得用户能够输入个人信息和/或机密信息。互联网钓鱼网站 使人们相信他们正进入公司或其它组织的真实官方网站。这些钓鱼网站通常通过使他们的 网站看似官方网站来实现。这样,一般的用户在不知晓他们已将信息提交至钓鱼网站的情 况下发出了个人/机密信息,钓鱼网站的经营者可能使用信息用于非法或未授权目的。钓鱼 网站经常使用具有非常类似真实官方网站的域名的统一资源定位器(URL)。域名有时也被 称为域名地址(DNA)。例如,钓鱼网站可使用DNA,如www.paypal.billing.com使人们认为这 是Paypal公司的官方网站。官方相貌的域名的底层互联网协议(IP)地址通常将用户路由到 钓鱼网站而非路由到真正公司的官方网站。或者,钓鱼网站可使用官方公司域名用于超链 接,但是在超链接中使用钓鱼网站IP地址。当用户点击电子邮件中的超链接或者网页上的 超链接时,用户被引导至钓鱼网站而非官方网站。
互联网或其它网络上的资源具有其自身唯一的IP地址。包括公司、私人组织、政府 机关等组织被分配有其自身唯一的IP地址或IP地址范围。这对于钓鱼网站同样适用。因为 互联网IP网络路由机制,钓鱼网站或其它网络节点不能将其IP地址伪造成其它人的官方IP 地址。甚至钓鱼网站也必须使用其自身的IP地址以使得人们到达该钓鱼网站。这些以及其 它问题是本发明所涉及的。
附图说明
参考以下附图描述本发明的非限制性和非详尽的实施方式。在附图中,在全部各 个附图中,相同的参考标号指示相同的部件,除非另有说明。
为了更好地理解本发明,将相关联地参考附图来阅读本发明的以下具体实施方 式,在附图中:
图1示出了用于实践本发明的环境的一个实施方式的功能框图;
图2示出了可包含在实现本发明的系统中的客户端和/或服务器装置的一个实施 方式;
图3示出了用于本发明的一个实施方式的架构和通信序列;
图4示出了用于本发明的一个实施方式的屏幕截图;以及
图5示出了用于本发明的另一实施方式的架构和通信序列。
图6是示出网络通信评估器处理的流程图。
具体实施方式
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于丹尼尔·钱,未经丹尼尔·钱许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201480052461.1/2.html,转载请声明来源钻瓜专利网。