[发明专利]一种对网页输入敏感信息的保护方法和装置有效
申请号: | 201710099408.2 | 申请日: | 2017-02-23 |
公开(公告)号: | CN106953845B | 公开(公告)日: | 2020-05-01 |
发明(设计)人: | 朱浩然;杨阳;尹亚伟 | 申请(专利权)人: | 中国银联股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;G06F21/62 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 黄志华 |
地址: | 200135 *** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网页 输入 敏感 信息 保护 方法 装置 | ||
1.一种对网页输入敏感信息的保护方法,其特征在于,包括:
在监测到对预设网站的访问行为时,代理所述预设网站的访问流量;
在获取用户输入的敏感信息后,按预设的加密机制对所述敏感信息进行加密;所述预设的加密机制为与所述预设网站的服务器预先约定好的;
将加密后的敏感信息加载到代理的访问流量中;
将加载后的访问流量发送给所述预设网站的服务器;
其中,所述获取用户输入的敏感信息,包括:
在检测到所述预设网站的网页输入框激活后,从操作系统层获取所述用户输入的敏感信息,其中,所述检测所述预设网站的网页输入框激活是通过识别所述访问流量中的第一设定标识位检测的,所述第一设定标识位是使用页面脚本发送所述访问流量并在所述访问流量中加入的;
将所述敏感信息替换为特殊符号,并将所述特殊符号发送给浏览器。
2.如权利要求1所述的方法,其特征在于,所述监测到用户对预设网站的访问行为,包括:
对内存进程轮询监控以确定是否启动浏览器;
在确定启动浏览器后,对访问流量进行分析以识别出对所述预设网站的访问行为。
3.如权利要求1或2所述的方法,其特征在于,所述将加密后的敏感信息加载到代理的访问流量中,包括:
在检测到针对所述预设网站的网页提交动作时,将加密后的敏感信息加载到代理的访问流量中。
4.如权利要求3所述的方法,其特征在于,所述将加密后的敏感信息加载到代理的访问流量中,包括:
在检测到针对所述预设网站的网页提交动作后,识别所述访问流量中的第二设定标识位并将所述加密的敏感信息替换掉所述第二设定标识位;所述第二设定标识位是所述预设网站的网页客户端脚本在所述网页输入框对应处插入的。
5.一种对网页输入敏感信息的保护装置,其特征在于,包括:
代理单元,用于在监测到对预设网站的访问行为时,代理所述预设网站的访问流量;
加密单元,用于在获取用户输入的敏感信息后,按预设的加密机制对所述敏感信息进行加密;所述预设的加密机制为与所述预设网站的服务器预先约定好的;
加载单元,用于将加密后的敏感信息加载到代理的访问流量中;
发送单元,用于将加载后的访问流量发送给所述预设网站的服务器;
所述加密单元,还用于在检测到所述预设网站的网页输入框激活后,从操作系统层获取所述用户输入的敏感信息,其中,所述检测所述预设网站的网页输入框激活是通过识别所述访问流量中的第一设定标识位检测的,所述第一设定标识位是使用页面脚本发送所述访问流量并在所述访问流量中加入的;
将所述敏感信息替换为特殊符号,并将所述特殊符号发送给浏览器。
6.如权利要求5所述的装置,其特征在于,
所述代理单元,还用于对内存进程轮询监控以确定是否启动浏览器;
在确定启动浏览器后,对访问流量进行分析以识别出对所述预设网站的访问行为。
7.如权利要求5或6所述的装置,其特征在于,
所述加载单元,具体用于在检测到针对所述预设网站的网页提交动作时,将加密后的敏感信息加载到代理的访问流量中。
8.如权利要求7所述的装置,其特征在于,
所述加载单元,具体还用于在检测到针对所述预设网站的网页提交动作后,识别所述访问流量中的第二设定标识位并将所述加密的敏感信息替换掉所述第二设定标识位;所述第二设定标识位是所述预设网站的网页客户端脚本在所述网页输入框对应处插入的。
9.一种计算设备,其特征在于,包括处理器以及存储器,其中,所述存储器存储有计算机程序,当所述程序被所述处理器执行时,使得所述处理器执行权利要求1~4任一权利要求所述的方法。
10.一种计算机可读存储介质,其特征在于,其存储有可由计算设备执行的计算机程序,当所述程序在所述计算设备上运行时,使得所述计算设备执行权利要求1~4任一权利要求所述的方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国银联股份有限公司,未经中国银联股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710099408.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种三折叠自行车
- 下一篇:一种三折叠自行车的折叠机构
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置