[发明专利]一种对网页输入敏感信息的保护方法和装置有效

专利信息
申请号: 201710099408.2 申请日: 2017-02-23
公开(公告)号: CN106953845B 公开(公告)日: 2020-05-01
发明(设计)人: 朱浩然;杨阳;尹亚伟 申请(专利权)人: 中国银联股份有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08;G06F21/62
代理公司: 北京同达信恒知识产权代理有限公司 11291 代理人: 黄志华
地址: 200135 *** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 网页 输入 敏感 信息 保护 方法 装置
【说明书】:

本发明实施例涉及计算机领域,尤其涉及一种对网页输入敏感信息的保护方法和装置,用于对用户输入的敏感信息的保护。本发明实施例中,在监测到对预设网站的访问行为时,代理预设网站的访问流量;在获取用户输入的敏感信息后,按预设的加密机制对敏感信息进行加密;预设的加密机制为与预设网站的服务器预先约定好的;将加密后的敏感信息加载到代理的访问流量中;将加载后的访问流量发送给预设网站的服务器,实现对用户在预设网站上输入的敏感信息的保护。

技术领域

本发明实施例涉及计算机领域,尤其涉及一种对网页输入敏感信息的保护方法和装置。

背景技术

当前,国内金融网站针对用户在支付网站上输入的敏感信息的保护多以用户安装安全控件的形式提供服务。该安全控件是以浏览器ActiveX插件或者NPAPI(NetscapePlugin Application Programming Interface,网景插件应用程序编程接口)插件的模式存在,通过对操作系统键盘API(Application Programming Interface,应用程序编程接口)的调用来实现对用户在支付网站上输入的敏感信息的保护。

现有技术中,例如在专利CN200410062399.2中,该专利需要用户下载并安装安全控件,在用户输入敏感信息的过程中安全控件模拟键盘击键产生随机干扰信息形成混合信息,同时安全控件记录随机干扰信息,安全控件基于所记录的随机干扰信息对混合信息进行过滤,将真实的敏感信息传递给应用程序,实现对用户的敏感信息的保护。但是,通过安全控件的形式实现对用户敏感信息的保护的方法,存在以下问题:(1)安全控件使用的是浏览器ActiveX插件或者NPAPI插件,但是目前微软EDGE浏览器已经放弃对ActiveX插件的支持、Chrome(45版本之后)浏览器也已放弃对NPAPI插件的支持、其它如FireFox等浏览器也淘汰了NPAPI插件;(2)安全插件的防护原理偏应用层,安全控件使用的是操作系统键盘API来提供服务,优先级不够高,当有恶意软件如键盘、屏显、浏览器流量等截取时,安全控件的防护功能大打折扣;(3)安全控件对用户的敏感信息的加密一般都通过浏览器脚本来进行,效率较低,在实现较高安全标准加密时影响用户体验。

综上所述,现有技术通过安全控件的形式对用户键盘输入的敏感信息的保护的方法存在该方法适用的范围不够广泛、恶意软件容易截取用户的敏感信息、对敏感信息的加密效率不够高的问题,因此,需要提出有效的方法来解决上述问题。

发明内容

本发明实施例提供一种对网页输入敏感信息的保护方法和装置,用以解决现有技术中通过安全控件的形式对用户键盘输入的敏感信息的保护的方法存在该方法适用的范围不够广泛、恶意软件容易截取用户的敏感信息、对敏感信息的加密效率不够高的问题。

本发明实施例提供一种对网页输入敏感信息的保护方法,包括:

在监测到对预设网站的访问行为时,代理预设网站的访问流量;

在获取用户输入的敏感信息后,按预设的加密机制对敏感信息进行加密;预设的加密机制为与预设网站的服务器预先约定好的;

将加密后的敏感信息加载到代理的访问流量中;

将加载后的访问流量发送给预设网站的服务器。

可选地,获取用户输入的敏感信息,包括:

在检测到预设网站的网页输入框激活后,从操作系统层获取用户输入的敏感信息,其中,检测预设网站的网页输入框激活是通过识别访问流量中的第一设定标识位检测的,第一设定标识位是使用页面脚本发送访问流量并在访问流量中加入的;

将敏感信息替换为特殊符号,并将特殊符号发送给浏览器。

可选地,监测到用户对预设网站的访问行为,包括:

对内存进程轮询监控以确定是否启动浏览器;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国银联股份有限公司,未经中国银联股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710099408.2/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top