[发明专利]网页被篡改检测方法、装置及系统在审
申请号: | 201810362185.9 | 申请日: | 2018-04-20 |
公开(公告)号: | CN108881154A | 公开(公告)日: | 2018-11-23 |
发明(设计)人: | 丁敏 | 申请(专利权)人: | 北京海泰方圆科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京康信知识产权代理有限责任公司 11240 | 代理人: | 赵囡囡;曾红芳 |
地址: | 100094 北京市海淀区东北旺西路*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网页 杂凑 装置及系统 篡改检测 检测 防篡改系统 特征模式 滞后性 准确率 篡改 | ||
1.一种网页被篡改检测方法,其特征在于,包括:
获取待检测网页的第一杂凑值;
根据所述第一杂凑值与生成所述待检测网页时的第二杂凑值,确定所述待检测网页是否被篡改。
2.根据权利要求1所述的方法,其特征在于,根据所述第一杂凑值与生成所述待检测网页时的第二杂凑值,确定所述待检测网页是否被篡改包括:
在所述第一杂凑值为元素杂凑值的情况下,将所述元素杂凑值与生成所述待检测网页时的作为所述第二杂凑值的生成元素杂凑值进行比较,得到比较结果,其中,所述元素杂凑值为所述待检测网页中所包括的元素的杂凑值;
在所述比较结果为所述元素杂凑值与作为所述第二杂凑值的生成元素杂凑值不相同的情况下,确定所述待检测网页被篡改。
3.根据权利要求1所述的方法,其特征在于,根据所述第一杂凑值与生成所述待检测网页时的第二杂凑值,确定所述待检测网页是否被篡改包括:
在所述第一杂凑值为网页杂凑值的情况下,将所述网页杂凑值与生成所述待检测网页时的作为所述第二杂凑值的生成网页杂凑值进行比较,得到比较结果,其中,所述网页杂凑值为所述待检测网页中所包括的所有元素的杂凑值的拼接值;
在所述比较结果为所述网页杂凑值与作为所述第二杂凑值的生成网页杂凑值不相同的情况下,确定所述待检测网页被篡改。
4.根据权利要求3所述的方法,其特征在于,在所述第一杂凑值为网页杂凑值的情况下,将所述网页杂凑值与生成所述待检测网页时的作为所述第二杂凑值的生成网页杂凑值进行比较,得到比较结果之后,还包括:
在所述比较结果为所述网页杂凑值与作为所述第二杂凑值的生成网页杂凑值相同的情况下,判断所述待检测网页包括的元素中是否存在预定元素,其中,所述预定元素的元素杂凑值与生成所述待检测网页时的所述预定元素的生成元素杂凑值不相同;
在判断结果为是的情况下,确定所述待检测网页被篡改;在判断结果为否的情况下,确定所述待检测网页未被篡改。
5.根据权利要求1至4中任一项所述的方法,其特征在于,在根据所述第一杂凑值与生成所述待检测网页时的第二杂凑值,确定所述待检测网页是否被篡改之后,包括:
在确定所述待检测网页未被篡改的情况下,加载并生成所述待检测网页。
6.一种网页被篡改检测方法,其特征在于,包括:
对待检测网页包括的元素添加防篡改属性,其中,所述防篡改属性用于获取所述元素的杂凑值;
根据所述元素的杂凑值生成所述待检测网页的第二杂凑值;
将所述待检测网页的第二杂凑值发送给服务器,其中,所述第二杂凑值用于所述服务器对应的浏览器结合第一杂凑值检测所述待检测网页是否被篡改,其中,所述第一杂凑值为所述浏览器接收到的所述待检测网页的元素的杂凑值。
7.根据权利要求6所述的方法,其特征在于,在将所述待检测网页的第二杂凑值发送给所述服务器包括:
对所述待检测网页包括的元素的防篡改属性执行修改操作,其中,所述修改操作包括以下至少之一:添加所述待检测网页的元素的防篡改属性,删除所述待检测网页的元素的防篡改属性,修改所述待检测网页的元素的防篡改属性的属性值。
8.一种基于浏览器的网页被篡改检测装置,其特征在于,包括:
获取模块,用于获取待检测网页的第一杂凑值;
检测模块,用于根据所述第一杂凑值与生成所述待检测网页时的第二杂凑值,确定所述待检测网页是否被篡改。
9.根据权利要求8所述的装置,其特征在于,所述检测模块包括:
第一比较单元,用于在所述第一杂凑值为元素杂凑值的情况下,将所述元素杂凑值与生成所述待检测网页时的作为所述第二杂凑值的生成元素杂凑值进行比较,得到比较结果,其中,所述元素杂凑值为所述待检测网页中所包括的元素的杂凑值;
第一判断单元,用于在所述比较结果为所述元素杂凑值与作为所述第二杂凑值的生成元素杂凑值不相同的情况下,确定所述待检测网页被篡改。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京海泰方圆科技股份有限公司,未经北京海泰方圆科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810362185.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:用于登入的认证方法
- 下一篇:数据传输方法及数据传输装置