[发明专利]用于标识网页数据片段的未知属性的系统和方法在审
申请号: | 201910435005.X | 申请日: | 2019-05-23 |
公开(公告)号: | CN110347941A | 公开(公告)日: | 2019-10-18 |
发明(设计)人: | M·S·切巴科夫;I·A·莫德诺夫 | 申请(专利权)人: | 卡巴斯基实验室股份公司 |
主分类号: | G06F16/955 | 分类号: | G06F16/955 |
代理公司: | 北京市磐华律师事务所 11336 | 代理人: | 高伟;娄晓丹 |
地址: | 俄罗斯联*** | 国省代码: | 俄罗斯;RU |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 标识网页 数据片段 网页数据 网页 网页浏览器 安全引擎 操作期间 可用信息 显示网页 浏览器 | ||
本发明公开了用于标识网页数据片段的未知属性的系统和方法,具体地公开了用于在具有网页的网页浏览器的操作期间标识网页数据片段的未知属性的系统和方法。当通过标识网页的网页数据片段的属性没有关于网页的网页数据片段的属性的可用信息时,安全引擎允许在浏览器中正确显示网页。
本申请要求2018年6月29日提交的俄罗斯联邦专利申请No.2018123689的权益,其全部内容通过引用并入本文。
技术领域
实施例总地涉及计算机安全领域,更具体地,涉及网页浏览器安全。
背景技术
目前存在大量网站,其中导航需要安全连接。这些包括例如银行网站或支付系统网站(具有网上银行的站点)。在某些情况下,现有的受保护数据传输协议(例如,HTTPS)不足以使用此类站点,因为用户设备可能具有能够访问机密数据的恶意应用程序,如果违规者使用该数据,则可能导致用户财务损失。
现有的安全应用程序(例如,防病毒软件)可以提供额外的保护。例如,浏览器可以以受保护模式启动,其中所有更改(保存的cookie文件、浏览历史等)都保留在安全环境中,并且不会输入操作系统,因此违规者无法使用。在特定示例中,当用户访问网上银行网站时,安全应用程序自动以受保护(安全)模式启动浏览器。
在操作浏览器时使用受保护模式的想法可以在例如美国专利No.8,528,076中找到,其中描述了用于通过浏览器进行在线交易时用户授权的方法。在另一个示例中,美国专利No.8,839,422描述了一种提供用于查看网页的安全虚拟环境的方法。
在另一示例中,当安全应用程序拦截发送到服务器的请求以便浏览器接收位于URL地址处的网页时,浏览器可以切换到受保护模式(例如,参见RU2015115352)。安全应用程序可以以受保护模式执行浏览器的后续启动,其中安全应用程序独立地标识一些网页数据片段(例如,cookie文件)。上述网页数据片段的某些属性仅为浏览器所知,并且不能被安全应用程序拦截,因为它们不是由浏览器连同请求一起发送给服务器的。因此,受保护的浏览器中接收到的网页可能显示不正确。例如,网页数据片段(诸如cookie文件)通过名称和范围来标识。如果安全应用程序错误地标识cookie文件的范围,那么当上下文(包括cookie文件)以受保护模式被传输到浏览器时,将创建具有相同名称但范围不同的新的cookie文件。当浏览器以受保护模式操作时,如果服务器或浏览器中的脚本更改或更新cookie文件的值,则可以复制cookie文件。这可能导致网页服务操作中的各种问题;例如,网页上的账户输入字段可能变得不可操作,可能发生循环重定向,服务器可以将复制的cookie文件发送到浏览器,并且在显示网页时也可以进行受保护浏览器的其他不正确操作。
因此,当没有关于网页的网页数据片段的信息可用时,需要能够在浏览器中可靠且正确地显示网页。
发明内容
本申请的实施例基本上满足了行业的上述需求。特别地,当通过标识网页的网页数据片段的属性没有关于网页的网页数据片段的属性的信息可用时,本文描述的实施例允许在浏览器中正确显示网页。
在一实施例中,一种用于在具有网页的网页浏览器的操作期间标识网页数据片段的未知属性的系统,包括计算平台,所述计算平台包括至少一个处理器的计算硬件和可操作地耦合到所述至少一个处理器的存储器;以及指令,在计算平台上执行所述指令时使计算平台实现:网页浏览器,被配置为使用初始统一资源定位符(URL)请求访问联网的服务器,以及安全引擎,配置为:基于所述初始URL创建唯一的第二URL,使用所述网页浏览器在所述第二URL的地址处向所述服务器发送请求,基于与所述第二URL的地址处的所述请求一起发送到所述服务器的所述数据,标识至少一个网页数据片段,以及基于经标识的至少一个网页数据片段的至少一个已知属性和所述第二URL,标识所述至少一个网页数据片段的至少一个未知属性。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于卡巴斯基实验室股份公司,未经卡巴斯基实验室股份公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910435005.X/2.html,转载请声明来源钻瓜专利网。