[发明专利]抑制与不安全网站和网络相关联的安全风险在审
申请号: | 202080038063.X | 申请日: | 2020-04-23 |
公开(公告)号: | CN113875205A | 公开(公告)日: | 2021-12-31 |
发明(设计)人: | R·G·克洛普;F·安德鲁 | 申请(专利权)人: | 微软技术许可有限责任公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04W12/02;G06F21/55;G06F21/62 |
代理公司: | 北京市金杜律师事务所 11256 | 代理人: | 马明月 |
地址: | 美国华*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 抑制 不安全 网站 网络 相关 安全 风险 | ||
安全抑制技术被提出以保护用户设备或其用户免受攻击者,尤其是在其面临最大风险的情况下。在示例实施例中,当确定网站不安全并且用户设备所连接的网络是开放Wi‑Fi时,可以执行一个或多个抑制动作。抑制动作可以包括在显示网站的web浏览器的图形用户界面(GUI)中生成视觉警告、阻止敏感信息的传输、停止非活动web浏览器标签的脚本和资源的执行或当存在网络连接变化时停止脚本和资源的执行、或者在网站不安全时不允许脚本或资源的执行。在另一示例实施例中,阻止应用通过开放Wi‑Fi网络来传输敏感信息的传输。
背景技术
存在与经由家庭网络来浏览未加密网站相关联的安全问题。例如,互联网服务提供商可能会在未加密网站中注入无关的广告内容。但是,当环境被改变为诸如咖啡店或机场的开放Wi-Fi网络等不安全网络时,安全问题就会增加。这些安全问题可以包括窃听、恶意软件分发等。此外,攻击者还可能窃取未加密网站中输入的用户信息或将内容注入未加密网站的代码中,从而操纵用户的网页浏览体验。
因此,当通过不安全网络访问未加密网站时,设备的完整性可能受到损害,并且用户可能不知道安全风险。当从安全网络(例如,工作网络)改变为不安全网络(例如,开放Wi-Fi网络)时,用户还可能会在不知情的情况下通过保持由用户未使用的web浏览器标签处于开放而产生安全漏洞,并且因此用户可能不会注意到在不安全网络上显示网站的标签保持开放。攻击者可能会利用该漏洞对用户造成人身和经济损害。
发明内容
提供本“发明内容”以便以简化的形式介绍在以下“具体实施方式”中进一步描述的概念的选择。本“发明内容”不旨在标识所要求保护的主题的关键特征或基本特征,也不旨在用于限制所要求保护的主题的范围。
描述了用于抑制与网站的不安全通信相关联的风险的方法、系统和装置。确定用户设备所连接的Wi-Fi网络的安全模式。确定针对网站的通信安全类型,用户设备的web浏览器正在试图通过Wi-Fi网络访问该网站。响应于确定安全模式是开放模式并且通信安全类型是安全的,执行至少一个动作来保护用户设备免受损害。
下面参考附图详细描述其他特征和优点、以及各种示例的结构和操作。注意,思想和技术不限于本文中所描述的具体示例。这样的示例在此仅用于说明目的。基于本文中包含的教导,附加示例对于(多个)相关领域的技术人员将是很清楚的。
附图说明
并入本文并且形成说明书的部分的附图示出了本申请的实施例,并且与说明书一起进一步用于解释实施例的原理并且使相关领域的技术人员能够制作和使用实施例。
图1是根据示例实施例的包括计算设备的系统的框图,该计算设备包括抑制系统。
图2描绘了根据示例实施例的用于抑制与未加密网站和不安全网络相关联的安全风险的方法的流程图。
图3是根据示例实施例的包括用于抑制与未加密网站和不安全网络相关联的安全风险的抑制系统的计算设备的框图。
图4描绘了根据示例实施例的确定Wi-Fi网络的安全模式的方法的流程图。
图5至图9各自描绘了根据示例实施例的用于执行抑制动作的方法的流程图。
图10描绘了根据示例实施例的用于抑制与开放网络相关联的安全风险的方法的流程图。
图11描绘了根据示例实施例的确定开放网络的安全模式的方法的流程图。
图12描绘了根据示例实施例的阻止通过开放网络来传输敏感信息的方法的流程图。
图13是可以在其中实现实施例的示例计算机系统的框图。
图14是可以在其中实现实施例的示例计算机系统的框图。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微软技术许可有限责任公司,未经微软技术许可有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202080038063.X/2.html,转载请声明来源钻瓜专利网。