[发明专利]一种防钓鱼的方法有效

专利信息
申请号: 201210447617.9 申请日: 2012-11-09
公开(公告)号: CN102957703B 公开(公告)日: 2016-11-30
发明(设计)人: 葛海龙;王黎明;陈易;左飞;周小猛 申请(专利权)人: 北京远鉴科技有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 北京中海智圣知识产权代理有限公司 11282 代理人: 曾永珠
地址: 100142 北京市海淀*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种新型的防钓鱼的方法,包括以下步骤:(1)在网站运营方的用户操作界面上要引入明显的强制性的防钓鱼检查功能;(2)显示通知信息的物理介质要与当前的用户访问网站的设备的系统物理架构隔离;(3)采用另一套专门为具有联网功能的手持终端设备独立开发的安全软件来呈现通知信息,通知信息以非对称的方式加密,公钥存储在具有联网功能的手持终端设备上并用其来解密用私钥加密后的通知信息,在信息内容上加入动态密码实现一次一密码;本发明的优点是能够对钓鱼网站进行提前防范,能够降低木马或恶意程序侵入的可能性,解决了现有传统的防钓鱼方法的滞后性和不确定性,从整体上提高了防钓鱼的成功率。
搜索关键词: 一种 钓鱼 方法
【主权项】:
一种防钓鱼的方法,其特征在于,包括以下步骤:(1)在网站运营方的用户操作界面上引入强制性的防钓鱼检查功能;(2)显示通知信息的物理介质要与当前的用户访问网站的设备的系统物理架构隔离;(3)通知信息的呈现要足够安全,信息呈现不能采用短信、彩信方式以防用户的手机号被木马或恶意程序窃取后钓鱼方将电脑和手机联系起来,从而能够在用户用其电脑访问钓鱼网站时,向该用户的手机发送虚假的通知信息;所述步骤(3)采用另一套专门为具有联网功能的手持终端设备独立开发的安全软件来呈现通知信息,通知信息以非对称的方式加密,公钥存储在具有联网功能的手持终端设备上,并用其来解密用私钥加密后的通知信息,同时在信息内容上加入动态密码实现一次一密码以防被木马或恶意程序重复攻击的可能性;在网站运营方的用户操作界面上,加入防钓鱼检查功能,当用户执行该防钓鱼检查后,在用户另一个与现有界面平台足够分离的、私有的物理介质上以安全的、防止伪造的方式显示通知信息,告知用户其当前使用的网站是真实正确的,而如果用户没有收到这样的通知信息则可明确判断其当前使用的是虚假的钓鱼界面;所述安全的、防止伪造的方式包括以下步骤:当用户在安装及绑定后,在网站上输入用户名并点击登录按钮后,以预先分配给官方网站的私钥加密通知信息并传送给手机端软件,手机端软件收到通知信息后用存储在本地的公钥进行解密并提示用户输入密码,这个通知信息可以是静态的,也可以使用动态信息并由用户来比对显示在电脑端的信息和显示在手机端的信息是否相同,当用户阅读这个通知信息并输入密码后,将明文数据以及有时效性的动态密码经杂凑算法加密后仅将加密后的内容传送回系统服务端,系统服务端也以相同的方式加密原始数据并比对加密后的内容,相同则认为是正常用户成功登录,否则在网站页面上提示相应的错误原因。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京远鉴科技有限公司,未经北京远鉴科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201210447617.9/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top