[发明专利]基于网站内容的安全检测设置方法、装置及存储介质有效
申请号: | 201810438121.2 | 申请日: | 2018-05-09 |
公开(公告)号: | CN108650257B | 公开(公告)日: | 2021-02-02 |
发明(设计)人: | 赵云龙 | 申请(专利权)人: | 腾讯音乐娱乐科技(深圳)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 深圳翼盛智成知识产权事务所(普通合伙) 44300 | 代理人: | 黄威 |
地址: | 518000 广东省深圳市*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 网站 内容 安全 检测 设置 方法 装置 存储 介质 | ||
1.一种基于网站内容的安全检测设置方法,其特征在于,包括:
根据业务内容,获取需要加载的网页;
获取所述网页中的资源信息,并根据所述资源信息中的域名信息以及资源类型,生成初始验证方案;
根据所述初始验证方案,设置所述网页中预设标签的属性值,生成本地验证信息,并根据所述本地验证信息对所述初始验证方案进行调整,生成第一安全策略,所述预设标签包括meta标签,所述属性值包括http-equiv属性值,所述http-equiv属性值为Content-Security-Policy;
将所述第一安全策略添加至http报文的第一预设响应头,通过添加所述第一安全策略的http报文生成线上验证信息,并根据所述线上验证信息对所述第一安全策略进行调整,生成第二安全策略,所述第一预设响应头包括Content-Security-Policy-Report-Only响应头;以及
将所述第二安全策略添加至http报文的第二预设响应头,所述第二预设响应头包括Content-Security-Policy响应头,通过添加所述第二安全策略的http报文在当前网站执行所述第二安全策略。
2.根据权利要求1所述的基于网站内容的安全检测设置方法,其特征在于,所述获取所述网页中的资源信息,并根据所述资源信息中的域名信息以及资源类型,生成初始验证方案步骤包括:
根据所述资源类型获取对应的资源指令;
根据所述资源指令以及所述域名信息,生成所述初始验证方案。
3.根据权利要求1或2所述的基于网站内容的安全检测设置方法,其特征在于,所述根据所述初始验证方案,设置所述网页中预设标签的属性值,生成本地验证信息,并根据所述本地验证信息对所述初始验证方案进行调整,生成第一安全策略步骤包括:
将所述网页中meta标签的http-equiv属性值设置为Content-Security-Policy;
将所述网页中的content属性值设置为所述初始验证方案;以及
对所述初始验证方案进行本地验证,生成本地验证信息。
4.根据权利要求3所述的基于网站内容的安全检测设置方法,其特征在于,所述根据所述初始验证方案,设置所述网页中预设标签的属性值,生成本地验证信息,并根据所述本地验证信息对所述初始验证方案进行调整,生成第一安全策略步骤包括:
从所述本地验证信息中,提取域名、关键字以及指令;
将所述域名、所述关键字以及所述指令添加至所述初始验证方案中,进而生成所述第一安全策略。
5.根据权利要求1或2所述的基于网站内容的安全检测设置方法,其特征在于,所述将所述第一安全策略添加至http报文的第一预设响应头,通过添加所述第一安全策略的http报文生成线上验证信息,并根据所述线上验证信息对所述第一安全策略进行调整,生成第二安全策略步骤包括:
将所述第一安全策略添加至http报文的Content-Security-Policy-Report-Only响应头;
将所述http报文发送给浏览器,以使所述浏览器对所述第一安全策略进行线上验证,生成线上验证信息;
接收所述浏览器返回的所述线上验证信息。
6.根据权利要求1或2所述的基于网站内容的安全检测设置方法,其特征在于,所述将所述第二安全策略添加至http报文的第二预设响应头,通过添加所述第二安全策略的http报文在当前网站执行所述第二安全策略步骤包括:
将所述第二安全策略添加至http报文的Content-Security-Policy响应头;
将所述http报文发送给浏览器,通过所述浏览器在所述当前网站上加载并执行所述第二安全策略。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯音乐娱乐科技(深圳)有限公司,未经腾讯音乐娱乐科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810438121.2/1.html,转载请声明来源钻瓜专利网。
- 内容再现系统、内容提供方法、内容再现装置、内容提供装置、内容再现程序和内容提供程序
- 内容记录系统、内容记录方法、内容记录设备和内容接收设备
- 内容服务系统、内容服务器、内容终端及内容服务方法
- 内容分发系统、内容分发装置、内容再生终端及内容分发方法
- 内容发布、内容获取的方法、内容发布装置及内容传播系统
- 内容提供装置、内容提供方法、内容再现装置、内容再现方法
- 内容传输设备、内容传输方法、内容再现设备、内容再现方法、程序及内容分发系统
- 内容发送设备、内容发送方法、内容再现设备、内容再现方法、程序及内容分发系统
- 内容再现装置、内容再现方法、内容再现程序及内容提供系统
- 内容记录装置、内容编辑装置、内容再生装置、内容记录方法、内容编辑方法、以及内容再生方法