[發(fā)明專利]網(wǎng)站惡意內(nèi)容檢測(cè)與認(rèn)證方法及系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 200810098131.2 | 申請(qǐng)日: | 2008-05-15 |
| 公開(kāi)(公告)號(hào): | CN101340434A | 公開(kāi)(公告)日: | 2009-01-07 |
| 發(fā)明(設(shè)計(jì))人: | 王瑞 | 申請(qǐng)(專利權(quán))人: | 王瑞 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L12/26 |
| 代理公司: | 北京金信立方知識(shí)產(chǎn)權(quán)代理有限公司 | 代理人: | 黃威;張彬 |
| 地址: | 100088北京市海淀區(qū)*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 網(wǎng)站 惡意 內(nèi)容 檢測(cè) 認(rèn)證 方法 系統(tǒng) | ||
1.一種網(wǎng)站惡意內(nèi)容檢測(cè)與認(rèn)證方法,用于檢測(cè)目標(biāo)網(wǎng)站中是否存在惡意內(nèi)容,其特征在于,包括:
步驟100,以模擬用戶行為的方式來(lái)對(duì)目標(biāo)網(wǎng)站上的內(nèi)容進(jìn)行采集;
步驟200,存儲(chǔ)所述采集到的內(nèi)容;
步驟300,對(duì)所述存儲(chǔ)下來(lái)的內(nèi)容進(jìn)行分析以檢測(cè)其中是否存在惡意內(nèi)容,然后將所述分析結(jié)果存儲(chǔ)下來(lái),在存在惡意內(nèi)容的情況下,執(zhí)行步驟400,而在不存在惡意內(nèi)容的情況下,執(zhí)行步驟500;
步驟400,將所述存在惡意內(nèi)容的分析結(jié)果反饋給所述目標(biāo)網(wǎng)站以便目標(biāo)網(wǎng)站對(duì)惡意內(nèi)容進(jìn)行相應(yīng)處理;
步驟500,對(duì)所述目標(biāo)網(wǎng)站授予通過(guò)認(rèn)證的標(biāo)志。
2.根據(jù)權(quán)利要求1所述的網(wǎng)站惡意內(nèi)容檢測(cè)與認(rèn)證方法,其特征在于,在步驟300中利用特征匹配方式、智能化啟發(fā)方式以及授權(quán)的殺毒軟件中的至少其中一種方式來(lái)對(duì)所述存儲(chǔ)下來(lái)的內(nèi)容進(jìn)行分析。
3.根據(jù)權(quán)利要求1或2所述的網(wǎng)站惡意內(nèi)容檢測(cè)與認(rèn)證方法,其特征在于,在步驟300中被分析的內(nèi)容包括網(wǎng)頁(yè)、腳本代碼、軟件、多媒體內(nèi)容和下載內(nèi)容中的至少其中一種。
4.根據(jù)權(quán)利要求3所述的網(wǎng)站惡意內(nèi)容檢測(cè)與認(rèn)證方法,其特征在于,在步驟300中根據(jù)預(yù)定的不同檢測(cè)等級(jí)來(lái)確定待檢測(cè)的內(nèi)容。
5.根據(jù)權(quán)利要求1所述的網(wǎng)站惡意內(nèi)容檢測(cè)與認(rèn)證方法,其特征在于,步驟400通過(guò)向目標(biāo)網(wǎng)站發(fā)送E-mail、短信、即時(shí)消息或撥打電話以便將分析結(jié)果反饋給所述目標(biāo)網(wǎng)站。
6.根據(jù)權(quán)利要求1所述的網(wǎng)站惡意內(nèi)容檢測(cè)與認(rèn)證方法,其特征在于,步驟500中所述的通過(guò)認(rèn)證的標(biāo)志位于所述目標(biāo)網(wǎng)站上,并且該標(biāo)志依照步驟300中得到的該目標(biāo)網(wǎng)站的分析結(jié)果的不同而變化,所述標(biāo)志以超文本傳輸協(xié)議方式通過(guò)一個(gè)認(rèn)證授權(quán)網(wǎng)站鏈接到所述目標(biāo)網(wǎng)站的分析結(jié)果,以便在用戶點(diǎn)擊該標(biāo)志時(shí)顯示所述分析結(jié)果。
7.根據(jù)權(quán)利要求1所述的網(wǎng)站惡意內(nèi)容檢測(cè)與認(rèn)證方法,其特征在于,針對(duì)該目標(biāo)網(wǎng)站以一定時(shí)間間隔重復(fù)執(zhí)行該方法,并且,在該目標(biāo)網(wǎng)站先前已被授予通過(guò)認(rèn)證的標(biāo)志并且在之后的檢測(cè)中發(fā)現(xiàn)其中含有惡意內(nèi)容的情況下,撤銷所述通過(guò)認(rèn)證的標(biāo)志。
8.一種網(wǎng)站惡意內(nèi)容檢測(cè)與認(rèn)證系統(tǒng),其用于檢測(cè)在目標(biāo)網(wǎng)站上是否存在惡意內(nèi)容,其特征在于,包括:
數(shù)據(jù)采集引擎,用于以模擬用戶行為的方式來(lái)對(duì)所述目標(biāo)網(wǎng)站上的內(nèi)容進(jìn)行采集;
本地?cái)?shù)據(jù)庫(kù),用于存儲(chǔ)由數(shù)據(jù)采集引擎采集到的內(nèi)容;
惡意內(nèi)容分析引擎,用于對(duì)存儲(chǔ)于所述本地?cái)?shù)據(jù)庫(kù)中的內(nèi)容進(jìn)行分析以檢測(cè)其中是否存在惡意內(nèi)容;
認(rèn)證授權(quán)數(shù)據(jù)庫(kù),用于存儲(chǔ)來(lái)自惡意內(nèi)容分析引擎的是否存在惡意內(nèi)容的分析結(jié)果;
反饋引擎,用于在存在惡意內(nèi)容的情況下,將來(lái)自所述惡意內(nèi)容分析引擎的分析結(jié)果反饋給所述目標(biāo)網(wǎng)站以便目標(biāo)網(wǎng)站對(duì)惡意內(nèi)容進(jìn)行相應(yīng)處理;
認(rèn)證授權(quán)引擎,用于在不存在惡意內(nèi)容的情況下,對(duì)所述目標(biāo)網(wǎng)站授予通過(guò)認(rèn)證的標(biāo)志。
9.根據(jù)權(quán)利要求8述的網(wǎng)站惡意內(nèi)容檢測(cè)與認(rèn)證系統(tǒng),其特征在于,所述惡意內(nèi)容分析引擎中包括特征匹配分析單元、智能化啟發(fā)分析單元以及授權(quán)的殺毒軟件中的至少其中一種以便對(duì)存儲(chǔ)于所述本地?cái)?shù)據(jù)庫(kù)中的內(nèi)容進(jìn)行分析。
10.根據(jù)權(quán)利要求8或9所述的網(wǎng)站惡意內(nèi)容檢測(cè)與認(rèn)證系統(tǒng),其特征在于,所述惡意內(nèi)容分析引擎分析的內(nèi)容包括網(wǎng)頁(yè)、腳本代碼、軟件、多媒體內(nèi)容和下載內(nèi)容的至少其中一種。
11.根據(jù)權(quán)利要求10所述的網(wǎng)站惡意內(nèi)容檢測(cè)與認(rèn)證系統(tǒng),其特征在于,根據(jù)不同的檢測(cè)等級(jí)來(lái)選擇待檢測(cè)的內(nèi)容。
12.根據(jù)權(quán)利要求8所述的網(wǎng)站惡意內(nèi)容檢測(cè)與認(rèn)證系統(tǒng),其特征在于,所述反饋引擎中包括:E-mail發(fā)送單元、短信發(fā)送單元、即時(shí)消息發(fā)送單元或電話撥出單元以便將分析結(jié)果反饋給所述目標(biāo)網(wǎng)站。
13.根據(jù)權(quán)利要求8所述的網(wǎng)站惡意內(nèi)容檢測(cè)與認(rèn)證系統(tǒng),其特征在于,所述認(rèn)證授權(quán)引擎維護(hù)著認(rèn)證授權(quán)網(wǎng)站,所述認(rèn)證授權(quán)網(wǎng)站與所述認(rèn)證授權(quán)數(shù)據(jù)庫(kù)相聯(lián)系,并且所述通過(guò)認(rèn)證的標(biāo)志為包含在目標(biāo)網(wǎng)站中的鏈接到所述認(rèn)證授權(quán)網(wǎng)站的超鏈接,以便正在訪問(wèn)目標(biāo)網(wǎng)站的用戶能夠通過(guò)點(diǎn)擊該超鏈接而連接到所述認(rèn)證授權(quán)網(wǎng)站而獲得該目標(biāo)網(wǎng)站的分析結(jié)果從而確認(rèn)其認(rèn)證授權(quán)狀態(tài)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于王瑞,未經(jīng)王瑞許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200810098131.2/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 與HTTP網(wǎng)站關(guān)聯(lián)的WAP網(wǎng)站
- 基于網(wǎng)站指紋推送白名單的方法及系統(tǒng)
- 網(wǎng)站漏洞檢測(cè)方法和系統(tǒng)
- 一種網(wǎng)站建立方法、裝置及計(jì)算設(shè)備
- 一種網(wǎng)站識(shí)別方法及裝置
- 網(wǎng)站風(fēng)險(xiǎn)評(píng)估方法及裝置
- 網(wǎng)站版權(quán)時(shí)間的管理方法、裝置、存儲(chǔ)介質(zhì)及設(shè)備
- 一種網(wǎng)站開(kāi)發(fā)系統(tǒng)及方法
- 一種基于網(wǎng)站地圖的指紋識(shí)別方法
- 網(wǎng)站應(yīng)用框架指紋識(shí)別的方法、設(shè)備、裝置及介質(zhì)
- 惡意特征數(shù)據(jù)庫(kù)的建立方法、惡意對(duì)象檢測(cè)方法及其裝置
- 用于檢測(cè)惡意鏈接的方法及系統(tǒng)
- 惡意信息識(shí)別方法、惡意信息識(shí)別裝置及系統(tǒng)
- 主動(dòng)式移動(dòng)終端惡意軟件網(wǎng)絡(luò)流量數(shù)據(jù)集獲取方法及系統(tǒng)
- 一種大數(shù)據(jù)告警平臺(tái)系統(tǒng)及其方法
- 一種追溯惡意進(jìn)程的方法、裝置及存儲(chǔ)介質(zhì)
- 一種相似惡意軟件推薦方法、裝置、介質(zhì)和設(shè)備
- 軟件惡意行為檢測(cè)方法及系統(tǒng)
- 惡意樣本增強(qiáng)方法、惡意程序檢測(cè)方法及對(duì)應(yīng)裝置
- 惡意語(yǔ)音樣本的確定方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 內(nèi)容再現(xiàn)系統(tǒng)、內(nèi)容提供方法、內(nèi)容再現(xiàn)裝置、內(nèi)容提供裝置、內(nèi)容再現(xiàn)程序和內(nèi)容提供程序
- 內(nèi)容記錄系統(tǒng)、內(nèi)容記錄方法、內(nèi)容記錄設(shè)備和內(nèi)容接收設(shè)備
- 內(nèi)容服務(wù)系統(tǒng)、內(nèi)容服務(wù)器、內(nèi)容終端及內(nèi)容服務(wù)方法
- 內(nèi)容分發(fā)系統(tǒng)、內(nèi)容分發(fā)裝置、內(nèi)容再生終端及內(nèi)容分發(fā)方法
- 內(nèi)容發(fā)布、內(nèi)容獲取的方法、內(nèi)容發(fā)布裝置及內(nèi)容傳播系統(tǒng)
- 內(nèi)容提供裝置、內(nèi)容提供方法、內(nèi)容再現(xiàn)裝置、內(nèi)容再現(xiàn)方法
- 內(nèi)容傳輸設(shè)備、內(nèi)容傳輸方法、內(nèi)容再現(xiàn)設(shè)備、內(nèi)容再現(xiàn)方法、程序及內(nèi)容分發(fā)系統(tǒng)
- 內(nèi)容發(fā)送設(shè)備、內(nèi)容發(fā)送方法、內(nèi)容再現(xiàn)設(shè)備、內(nèi)容再現(xiàn)方法、程序及內(nèi)容分發(fā)系統(tǒng)
- 內(nèi)容再現(xiàn)裝置、內(nèi)容再現(xiàn)方法、內(nèi)容再現(xiàn)程序及內(nèi)容提供系統(tǒng)
- 內(nèi)容記錄裝置、內(nèi)容編輯裝置、內(nèi)容再生裝置、內(nèi)容記錄方法、內(nèi)容編輯方法、以及內(nèi)容再生方法
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)





