日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專(zhuān)利]防止篡改ActiveX控件用途的方法和系統(tǒng)有效

專(zhuān)利信息
申請(qǐng)?zhí)枺?/td> 201110323998.5 申請(qǐng)日: 2011-10-21
公開(kāi)(公告)號(hào): CN103067343A 公開(kāi)(公告)日: 2013-04-24
發(fā)明(設(shè)計(jì))人: 邱武松 申請(qǐng)(專(zhuān)利權(quán))人: 阿里巴巴集團(tuán)控股有限公司
主分類(lèi)號(hào): H04L29/06 分類(lèi)號(hào): H04L29/06
代理公司: 北京潤(rùn)澤恒知識(shí)產(chǎn)權(quán)代理有限公司 11319 代理人: 蘇培華
地址: 英屬開(kāi)曼群島大開(kāi)*** 國(guó)省代碼: 開(kāi)曼群島;KY
權(quán)利要求書(shū): 查看更多 說(shuō)明書(shū): 查看更多
摘要:
搜索關(guān)鍵詞: 防止 篡改 activex 控件 用途 方法 系統(tǒng)
【說(shuō)明書(shū)】:

技術(shù)領(lǐng)域

本申請(qǐng)涉及計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,特別是涉及一種防止篡改ActiveX控件用途的方法及系統(tǒng)。

背景技術(shù)

ActiveX是一個(gè)用于定義與編程語(yǔ)言無(wú)關(guān)的組件重用的架構(gòu),由此,軟件就可以由這些與編程語(yǔ)言無(wú)關(guān)的組件所構(gòu)成。ActiveX是微軟(Microsoft)于1996年提出的,它是對(duì)組建對(duì)象模型(Component?Object?Model,COM)和鏈接嵌入對(duì)象(Object?Linking?and?Embedding,OLE)技術(shù)的一個(gè)發(fā)展。

ActiveX控件(ActiveX?Controls)作為一個(gè)用于定義與編程語(yǔ)言無(wú)關(guān)的組件重用的架構(gòu),可用于創(chuàng)建可通過(guò)web瀏覽器工作在互聯(lián)網(wǎng)上的分布式應(yīng)用程序。ActiveX控件日益成為開(kāi)發(fā)應(yīng)用于多種容器的可編程軟件組件(programmable?software?components)的主流架構(gòu)。ActiveX控件可以在本地計(jì)算機(jī)中以當(dāng)前用戶(hù)權(quán)限做任何的事情,比如:讀寫(xiě)注冊(cè)表、訪問(wèn)文件系統(tǒng)等。另外,ActiveX控件可以嵌入到腳本容器中并且可被腳本驅(qū)動(dòng)。在比如IE瀏覽器(Internet?Explorer)中的宿主容器中,驅(qū)動(dòng)控件的腳本的來(lái)源是未知的、不可信任的。因此,如果ActiveX控件被惡意來(lái)源的站點(diǎn)使用惡意腳本調(diào)用,惡意篡改其用途(Repurposing),而插件又具有無(wú)限制的運(yùn)行權(quán)限,這將給用戶(hù)的計(jì)算機(jī)系統(tǒng)帶來(lái)極大的安全威脅。

發(fā)明內(nèi)容

本申請(qǐng)所要解決的技術(shù)問(wèn)題是提供一種防止篡改ActiveX控件用途的方法及系統(tǒng),能夠識(shí)別惡意網(wǎng)頁(yè),解決ActiveX控件因?yàn)楸粣阂獯鄹挠猛径o用戶(hù)計(jì)算機(jī)帶來(lái)安全威脅的問(wèn)題。

為了解決上述問(wèn)題,本申請(qǐng)公開(kāi)了一種防止篡改ActiveX控件用途的方法,包括以下步驟:

ActiveX控件將接口的預(yù)置結(jié)果返回給宿主容器;

ActiveX控件獲取宿主容器的當(dāng)前頁(yè)面地址;

ActiveX控件將獲取的當(dāng)前頁(yè)面地址向驗(yàn)證服務(wù)器發(fā)送驗(yàn)證請(qǐng)求;

驗(yàn)證服務(wù)器驗(yàn)證當(dāng)前頁(yè)面是否可信,并將結(jié)果返回給ActiveX控件;

ActiveX控件根據(jù)返回結(jié)果確定是否允許自己被當(dāng)前頁(yè)面繼續(xù)使用,若當(dāng)前頁(yè)面可信,則允許當(dāng)前頁(yè)面繼續(xù)使用,反之,則不允許被當(dāng)前頁(yè)面繼續(xù)使用。

進(jìn)一步地,所述ActiveX控件不允許被當(dāng)前頁(yè)面繼續(xù)使用包括:

ActiveX控件中斷宿主容器創(chuàng)建ActiveX對(duì)象的操作;或

ActiveX控件拒絕當(dāng)前頁(yè)面訪問(wèn)ActiveX控件提供的接口。

進(jìn)一步地,所述ActiveX控件根據(jù)返回結(jié)果確定是否允許自己被當(dāng)前頁(yè)面繼續(xù)使用包括:

ActiveX控件通過(guò)接口方法的返回值控制ActiveX對(duì)象的創(chuàng)建過(guò)程;若當(dāng)前頁(yè)面可信,則接口方法返回預(yù)設(shè)的正確代碼,允許ActiveX對(duì)象完成創(chuàng)建;若當(dāng)前頁(yè)面不可信,則接口方法返回預(yù)設(shè)的錯(cuò)誤代碼,宿主容器根據(jù)接收到的接口方法返回值中斷創(chuàng)建ActiveX對(duì)象。

進(jìn)一步地,所述ActiveX控件根據(jù)返回結(jié)果確定是否允許自己被當(dāng)前頁(yè)面繼續(xù)使用包括:

ActiveX控件將結(jié)果存儲(chǔ)在ActiveX控件內(nèi)部的成員變量中;在ActiveX的所有接口實(shí)現(xiàn)中首先檢查該成員變量,若當(dāng)前頁(yè)面不可信,則ActiveX控件提供的接口拒絕當(dāng)前頁(yè)面腳本對(duì)接口的調(diào)用。

進(jìn)一步地,所述ActiveX控件獲取宿主容器發(fā)送的當(dāng)前頁(yè)面地址包括:

宿主容器調(diào)用ActiveX控件的IObjectWithSite接口的SetSite方法將容器指針傳遞給ActiveX控件;

ActiveX控件根據(jù)獲取的容器指針取得當(dāng)前頁(yè)面的地址HostUrl。

進(jìn)一步地,所述ActiveX控件通過(guò)https向驗(yàn)證服務(wù)器發(fā)送驗(yàn)證請(qǐng)求。

進(jìn)一步地,所述驗(yàn)證服務(wù)器驗(yàn)證當(dāng)前頁(yè)面是否可信包括:

驗(yàn)證服務(wù)器將獲取的當(dāng)前頁(yè)面地址根據(jù)一定的邏輯與預(yù)先存儲(chǔ)的可信列表中的地址進(jìn)行查找,若包含在可信列表中,則認(rèn)為當(dāng)前頁(yè)面是可信的,反之,則認(rèn)為當(dāng)前頁(yè)面是不可信的,所述查找邏輯包括:域匹配、站點(diǎn)匹配、地址參數(shù)匹配、整個(gè)頁(yè)面地址匹配。

進(jìn)一步地,所述方法還包括:

自動(dòng)或人工更新所述驗(yàn)證服務(wù)器中預(yù)先存儲(chǔ)的可信列表。

為了解決上述問(wèn)題,本申請(qǐng)還公開(kāi)了一種防止篡改ActiveX控件用途的系統(tǒng),包括:

下載完整專(zhuān)利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于阿里巴巴集團(tuán)控股有限公司,未經(jīng)阿里巴巴集團(tuán)控股有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201110323998.5/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。

×

專(zhuān)利文獻(xiàn)下載

說(shuō)明:

1、專(zhuān)利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專(zhuān)利說(shuō)明書(shū);

2、支持發(fā)明專(zhuān)利 、實(shí)用新型專(zhuān)利、外觀設(shè)計(jì)專(zhuān)利(升級(jí)中);

3、專(zhuān)利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專(zhuān)利技術(shù)的結(jié)構(gòu)示意圖、流程工藝圖技術(shù)構(gòu)造圖;

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專(zhuān)利網(wǎng)在線咨詢(xún)

周一至周五 9:00-18:00

咨詢(xún)?cè)诰€客服咨詢(xún)?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 亚洲欧美另类久久久精品2019| 一本大道久久a久久精品| 999亚洲国产精| 高清国产一区二区 | 99久久国产综合精品尤物酒店| 日本二区在线播放| 日韩av中文字幕一区二区| 国产日韩一区二区三免费| 欧美高清性xxxx| 国产一区在线视频观看| 国模一区二区三区白浆| 国产福利一区在线观看| 国产精品理人伦一区二区三区| 精品国产伦一区二区三区| 国产精品亚洲а∨天堂123bt| 福利片91| 国产精品视频99| 四虎久久精品国产亚洲av| 国产精品高潮呻吟88av| 销魂美女一区二区| 亚洲国产一区二区久久久777| 精品久久香蕉国产线看观看gif| 精品国产伦一区二区三区| 欧美一区二区三区视频在线观看| 欧美精品日韩| 久久久久国产精品www| 久久精品国产一区二区三区| 国产日韩欧美专区| 国产二区视频在线播放| 国产一区2区3区| 国产在线精品一区二区在线播放| 久久国产精品99国产精| 精品videossexfreeohdbbw| 国产欧美一区二区精品性色超碰| 日本亚洲国产精品| 2023国产精品久久久精品双| 精品久久久久久亚洲综合网| 97久久国产亚洲精品超碰热| 91久久久久久亚洲精品禁果| 国产午夜精品一区理论片飘花 | 中文字幕在线播放一区| 狠狠色噜噜狠狠狠狠色吗综合 | 2018亚洲巨乳在线观看| **毛片免费| 久久久久久久国产| 欧美日韩综合一区二区| 香港三日本三级三级三级| 亚洲美女在线一区| 国产精品午夜一区二区| 亚洲欧洲国产伦综合| 国产精品久久久av久久久| _97夜夜澡人人爽人人| 亚洲一二三在线| 93久久精品日日躁夜夜躁欧美| 鲁一鲁一鲁一鲁一鲁一av| 欧美亚洲国产日韩| 日本xxxx护士高潮hd| 午夜国产一区二区三区四区| 国产一区二区在| 国内精品久久久久影院日本| 麻豆国产一区二区| 99色精品视频| 亚洲精品一区中文字幕| 欧美三区视频| 日韩三区三区一区区欧69国产| 99国产精品丝袜久久久久久| 免费超级乱淫视频播放| 91精品啪在线观看国产手机 | 日韩精品中文字| 国产69久久久欧美一级| 久久免费视频一区| 午夜肉伦伦影院九七影网| 午夜老司机电影| 欧美日韩三区二区| 国产伦高清一区二区三区| 美女脱免费看直播| www.久久精品视频| 国产在线精品一区| 理论片午午伦夜理片在线播放 | 精品无人国产偷自产在线| 国产视频二区在线观看| 欧美三级午夜理伦三级中视频|