[发明专利]恶意网页的防御方法在审
申请号: | 201510532469.4 | 申请日: | 2015-08-26 |
公开(公告)号: | CN105138917A | 公开(公告)日: | 2015-12-09 |
发明(设计)人: | 黄雷 | 申请(专利权)人: | 成都秋雷科技有限责任公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06F17/30 |
代理公司: | 成都华风专利事务所(普通合伙) 51223 | 代理人: | 胡川 |
地址: | 610000 四川省成都*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 恶意 网页 防御 方法 | ||
技术领域
本发明涉及互联网通信技术领域,特别是涉及一种恶意网页的防御方法。
背景技术
恶意网站可能有钓鱼网站或者网页病毒等各种表现形式,其中网页病毒是利用网页来进行破坏的病毒,它存在于网页之中,其实是使用一些程序语言编写的一些恶意代码利用软件的漏洞来实现病毒植入。当用户登录某些含有网页病毒的网站时,网页病毒便被悄悄激活,这些病毒一旦激活,就能利用终端的系统的一些资源进行破坏。轻则修改用户的注册表,使用户的首页、浏览器标题改动,重则能关闭系统的功能,装上木马,染上病毒,使用户无法正常使用计算机系统,严重者则能威胁到用户的财产安全。
传统检测防护技术仅能在开启相应软件之当时进行恶意网页的监测,不能实时在线地实现恶意网页的防御。
发明内容
本发明主要解决的技术问题是提供一种恶意网页的防御方法,能够提高客户端的安全性。
为解决上述技术问题,本发明采用的一个技术方案是:提供一种恶意网页的防御方法。包括:监控客户端通过浏览器发送的网页访问请求;截取所述网页访问请求中的目标网址;根据所述目标网址判断所述目标网址是否属于预设的恶意网址数据库;如果不属于所述恶意网址数据库,则访问所述目标网址对应的网页,并根据所述网页的内容判断所述网页是否为支付页面;如果为支付页面,则获取所述网页页面的截图,将所述截图发送给所述客户端供所述浏览器显示。
优选地,还包括:接收所述客户端通过所述浏览器发送的继续访问请求,则同意所述网页访问请求。
优选地,还包括:如果属于所述恶意网址数据库,则拒绝所述网页访问请求,并向所述客户端发送警告信息。
区别于现有技术的情况,本发明的有益效果是:通过客户端发送的网页访问请求判断客户端访问网址是否属于恶意网址数据库,如果不属于,则代替客户端访问该网页并判断网页是否为支付页面,如果为支付页面则截图,将截图发送给客户端供浏览器显示,用户可以通过截图判断该网页是否真的为恶意网页,从而能够提高客户端的安全性。
附图说明
图1是本发明实施例恶意网页的防御方法的流程示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅是本发明的一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
参见图1,是本发明实施例恶意网页的防御方法的流程示意图。本实施例的恶意网页的防御方法包括以下步骤:
S1:监控客户端通过浏览器发送的网页访问请求。
其中,恶意网页上镶嵌有恶意程序或恶意软件,用户一旦访问这样即可能遭受恶意网页的侵扰。用户访问网页的方式通常是通过浏览器发送网页访问请求。
S2:截取网页访问请求中的目标网址。
其中,网页访问请求可以包含有网页的URL(UniformUniversalResourceLocator,统一资源定位符)地址,URL地址用于唯一标识用户待访问网页的地址,即目标网址。
S3:根据目标网址判断目标网址是否属于预设的恶意网址数据库。
其中,预设的恶意网址数据库保存了已经验证过或者有嫌疑的恶意地址,将目标网址与恶意网址数据库进行比对,可以得到目标网址是否属于恶意网址数据库。
S4:如果不属于恶意网址数据库,则访问目标网址对应的网页,并根据网页的内容判断网页是否为支付页面。
其中,目标网址不属于恶意网址数据库,并不代表目标网址对应的网页是可信任网页,因为恶意网址数据库不可能穷尽所有网址。在本实施例中,访问目标网址对应的网页不是客户端,而是其他相关的设备,例如是网页中转服务器或者网页服务器。相关的设备访问网页后,会判断网页是否为支付页面。具体可以判断网页内容中是否包含银行帐户和支付密码信息,以确认该网页是否为支付页面。当然,也可以设置一个支付网页数据库,如果该网页存在于这个库中,则其属于支付网页。
由于客户端是通过截图的方式来显示网页,而没有直接访问网页,因此客户端不会有危险,从而提高了客户端的安全性。
S5:如果为支付页面,则获取网页页面的截图,将截图发送给客户端供浏览器显示。
其中,相关的设备对网页页面进行截图后,客户端的浏览器显示截图时,用户可以根据截图来判断目标网址对应的网页是否为权威的支付页面或者是官方的支付页面。
在本实施例中,防护方法还包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都秋雷科技有限责任公司,未经成都秋雷科技有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510532469.4/2.html,转载请声明来源钻瓜专利网。