[发明专利]网页被篡改检测方法、装置及系统在审
申请号: | 201810362185.9 | 申请日: | 2018-04-20 |
公开(公告)号: | CN108881154A | 公开(公告)日: | 2018-11-23 |
发明(设计)人: | 丁敏 | 申请(专利权)人: | 北京海泰方圆科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京康信知识产权代理有限责任公司 11240 | 代理人: | 赵囡囡;曾红芳 |
地址: | 100094 北京市海淀区东北旺西路*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网页 杂凑 装置及系统 篡改检测 检测 防篡改系统 特征模式 滞后性 准确率 篡改 | ||
本发明公开了一种网页被篡改检测方法、装置及系统。其中,该方法包括:获取待检测网页的第一杂凑值;根据第一杂凑值与生成待检测网页时的第二杂凑值,确定待检测网页是否被篡改。本发明解决了由于相关技术中,防篡改系统和特征模式识别的缺陷造成识别准确率低下,且存在滞后性的技术问题。
技术领域
本发明涉及网页安全领域,具体而言,涉及一种网页被篡改检测方法、装置及系统。
背景技术
网页篡改是互联网领域中屡禁不止的情况,对网页进行篡改有可能造成信息错误,资源浪费,非法传播,甚至携带病毒,对互联网环境具有极大的伤害。在相关技术中,防止网页被篡改的方法大都是利用防篡改数据库记录已经发现的网页篡改方式,针对不同的篡改方式进行不同的检测方法进行检测,例如,采用爬取网页的方式进行检测。比如,用现有规则和信息生成黑链特征数据库,检测目标网页中是否存在黑链特征,如果存在则给出警告;又比如,根据敏感字、模板、标签等配置爬取网页生成的基准库,用基准库的基准来检测目标网页是否被篡改;当然,还有一些其它方法,例如,通过对网关中缓存受监控网页的指纹,以及通过比对指纹来发现是否被篡改的方法。但上述检测方法,由于需要预存对应的检测数据库,不仅占用极大的存储空间,而且检测较为盲目,检测效率低下。
而且,在相关技术中,防止网页被篡改的技术主要是用特殊设计的模式对网页内容进行分析,在规则和大量的网页内容的基础上总结规律,得到被篡改过的网页的一般特征,从而识别出网页是否被篡改。总体而言,存在以下问题:
一:对于非普遍的篡改方法,特征模式很难识别出来,比如,改变电话号码其中的一位数字,黑链特征很难识别,而且容易存在误报。
二:新的篡改方式出来,需要防篡改系统一段反应时间才会起作用;系统依赖的是篡改造成的结果再总结特征,理论上总是会有一个滞后性。
针对上述的问题,目前尚未提出有效的解决方案。
发明内容
本发明实施例提供了一种网页被篡改检测方法、装置及系统,以至少解决由于相关技术中,防篡改系统和特征模式识别的缺陷造成识别准确率低下,且存在滞后性的技术问题。
根据本发明实施例的一个方面,提供了一种网页被篡改检测方法,包括:获取待检测网页的第一杂凑值;根据所述第一杂凑值与生成所述待检测网页时的第二杂凑值,确定所述待检测网页是否被篡改。
可选的,根据所述第一杂凑值与生成所述待检测网页时的第二杂凑值,确定所述待检测网页是否被篡改包括:在所述第一杂凑值为元素杂凑值的情况下,将所述元素杂凑值与生成所述待检测网页时的作为所述第二杂凑值的生成元素杂凑值进行比较,得到比较结果,其中,所述元素杂凑值为所述待检测网页中所包括的元素的杂凑值;在所述比较结果为所述元素杂凑值与作为所述第二杂凑值的生成元素杂凑值不相同的情况下,确定所述待检测网页被篡改。
可选的,根据所述第一杂凑值与生成所述待检测网页时的第二杂凑值,确定所述待检测网页是否被篡改包括:在所述第一杂凑值为网页杂凑值的情况下,将所述网页杂凑值与生成所述待检测网页时的作为所述第二杂凑值的生成网页杂凑值进行比较,得到比较结果,其中,所述网页杂凑值为所述待检测网页中所包括的所有元素的杂凑值的拼接值;在所述比较结果为所述网页杂凑值与作为所述第二杂凑值的生成网页杂凑值不相同的情况下,确定所述待检测网页被篡改。
可选的,在所述第一杂凑值为网页杂凑值的情况下,将所述网页杂凑值与生成所述待检测网页时的作为所述第二杂凑值的生成网页杂凑值进行比较,得到比较结果之后,还包括:在所述比较结果为所述网页杂凑值与作为所述第二杂凑值的生成网页杂凑值相同的情况下,判断所述待检测网页包括的元素中是否存在预定元素,其中,所述预定元素的元素杂凑值与生成所述待检测网页时的所述预定元素的生成元素杂凑值不相同;在判断结果为是的情况下,确定所述待检测网页被篡改;在判断结果为否的情况下,确定所述待检测网页未被篡改。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京海泰方圆科技股份有限公司,未经北京海泰方圆科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810362185.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:用于登入的认证方法
- 下一篇:数据传输方法及数据传输装置