[发明专利]防止恶意内容侵染网站页面的方法和系统以及存储介质有效
申请号: | 201911344191.2 | 申请日: | 2019-12-24 |
公开(公告)号: | CN111131244B | 公开(公告)日: | 2022-03-25 |
发明(设计)人: | 余祥;杨恩辉;孟进;祁志宁 | 申请(专利权)人: | 佰倬信息科技有限责任公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 无锡市大为专利商标事务所(普通合伙) 32104 | 代理人: | 曹祖良;屠志力 |
地址: | 214002 江苏*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 防止 恶意 内容 侵染 网站 页面 方法 系统 以及 存储 介质 | ||
1.一种防止恶意内容侵染网站页面的方法,应用于一种防止恶意内容侵染网站页面的系统,其特征在于,所述防止恶意内容侵染网站页面的系统包括:文件系统驱动模块、进程管控模块、端口监控模块;
所述方法包括:
进程管控模块监测系统中的进程并甄别出合法进程,将合法进程的进程标识与进程启动或终止的状态发送给文件系统驱动模块;如果相应状态为开始,文件系统驱动模块会将进程标识添加到其进程白名单,如果相应状态为终止,则文件系统驱动模块将进程标识从其进程白名单中删除;进程管控模块具体是一个应用程序,可以使用算法来处理应用程序完整路径、执行应用程序的输入参数、应用程序的二进制图像的散列、由输入参数引用并由应用程序加载的文件的散列信息来识别合法进程;
文件系统驱动模块维持一个受保护文件的白名单和受保护的文件夹白名单以及一个与合法服务和/或合法进程相对应的进程标识的进程白名单,并且仅允许列入该进程白名单的进程访问受保护文件,仅允许列入该进程白名单的进程在受保护文件夹中创建新文件;文件系统驱动模块还监视分配给合法网页服务的发布文件夹,并阻止所有未经授权的进程在该发布文件夹中创建新文件;
通过文件系统驱动模块保护预定义的网页服务的配置文件,使得该预定义的网页服务只发布其指定的发布文件夹中的网页内容文件;所述指定的发布文件夹为受保护文件夹;
通过文件系统驱动模块保护预定义的网页服务的配置文件,使得该预定义的网页服务监听响应特定的本地网络端口,并通过该端口发布网页内容;
通过端口监控模块,实现特定的本地网络端口只允许预定义的网页服务监听响应的功能,在预定义的网页服务没启动时该特定的本地网络端口拒绝任何其它服务监听响应;
所述发布文件夹中的文件受文件系统驱动模块保护;
文件系统驱动模块授予合法服务/进程访问受保护文件的权限分为只读权限和读写权限;用于发布网页的服务/进程被授予只读权限,用于更新网页内容文件的服务/进程被授予读写权限;
文件系统驱动模块工作于保护模式或提权模式;在保护模式下,仅允许合法服务/进程访问受保护的文件,而用于授权服务的进程白名单和受保护文件列表将被锁定;在提权模式下,用于授权服务的进程白名单和受保护文件列表可以被修改;
提权模式是过渡模式,并受自动超时方案保护;
从保护模式切换到提权模式前,需要认证过程;
文件系统驱动模块允许授权的网页服务访问网页服务的配置文件,但阻止任何其他非授权服务/进程访问该配置文件;
文件系统驱动模块允许合法进程通过设置的读、写权限读取或修改相应的被保护的配置文件。
2.如权利要求1所述的防止恶意内容侵染网站页面的方法,其特征在于,
所述防止恶意内容侵染网站页面的系统还包括注册表过滤器;所述防止恶意内容侵染网站页面的方法还包括:
通过保护预定义的网页服务的相应的注册表表项,使得该预定义的网页服务只发布其指定的发布文件夹中的网页内容文件;
和/或,
通过保护预定义的网页服务的相应的注册表表项,使得该预定义的网页服务监听响应特定的本地网络端口,并通过该端口发布网页内容。
3.如权利要求1或2所述的防止恶意内容侵染网站页面的方法,其特征在于,
所述端口监控模块中包括系统防火墙和/或网络驱动和/或系统服务;所述方法还包括:
本地网络端口通过在系统防火墙中配置防火墙策略来为给定的网页服务预留;或者本地网络端口通过监视防火墙策略的过程来保留给给定的网页服务;
和/或,
使用网络驱动来监视本地系统上的指定本地网络端口,并且仅允许合法网页服务响应该本地网络端口;
和/或,
使用系统服务来监听本地网络端口,以实现特定的本地网络端口只允许合法网页服务监听响应的功能,并终止其它非合法的服务的进程,隔离非法服务进程相应的程序。
4.如权利要求3所述的防止恶意内容侵染网站页面的方法,其特征在于,
系统防火墙的配置文件受到文件系统驱动模块的保护,该文件系统驱动模块在其保护模式下仅允许系统防火墙进程读取该配置文件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于佰倬信息科技有限责任公司,未经佰倬信息科技有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911344191.2/1.html,转载请声明来源钻瓜专利网。
- 内容再现系统、内容提供方法、内容再现装置、内容提供装置、内容再现程序和内容提供程序
- 内容记录系统、内容记录方法、内容记录设备和内容接收设备
- 内容服务系统、内容服务器、内容终端及内容服务方法
- 内容分发系统、内容分发装置、内容再生终端及内容分发方法
- 内容发布、内容获取的方法、内容发布装置及内容传播系统
- 内容提供装置、内容提供方法、内容再现装置、内容再现方法
- 内容传输设备、内容传输方法、内容再现设备、内容再现方法、程序及内容分发系统
- 内容发送设备、内容发送方法、内容再现设备、内容再现方法、程序及内容分发系统
- 内容再现装置、内容再现方法、内容再现程序及内容提供系统
- 内容记录装置、内容编辑装置、内容再生装置、内容记录方法、内容编辑方法、以及内容再生方法