[發明專利]一種用于檢測釣魚網站的方法、系統及網關設備有效
申請號: | 201210008623.4 | 申請日: | 2012-01-12 |
公開(公告)號: | CN102611691A | 公開(公告)日: | 2012-07-25 |
發明(設計)人: | 羅焱 | 申請(專利權)人: | 深信服網絡科技(深圳)有限公司 |
主分類號: | H04L29/06 | 分類號: | H04L29/06 |
代理公司: | 深圳市順天達專利商標代理有限公司 44217 | 代理人: | 易釗 |
地址: | 518000 廣東省深圳市南山區*** | 國省代碼: | 廣東;44 |
權利要求書: | 查看更多 | 說明書: | 查看更多 |
摘要: | |||
搜索關鍵詞: | 一種 用于 檢測 釣魚 網站 方法 系統 網關 設備 | ||
1.一種用于檢測釣魚網站的方法,其特征在于,包括以下步驟:
S1、設置需要保護的網站,并存儲需要保護的網站的域名和頁面的全局特征;
S2、根據存儲在網關設備內的規則庫規定的字符相似性,利用相似字符替換所述需要保護的網站的域名中相應的字符;每一次替換均形成一個新的相似域名,并將所述相似域名存入數據庫;
S3、所述網關設備獲取用戶訪問請求并轉發給網頁服務器,所述用戶訪問請求中設置有用于訪問的域名;所述網關設備將所述用于訪問的域名和所述相似域名,通過相似性匹配算法進行匹配,得出兩者的第一相似值N;將所述第一相似值N與第一預設值N1進行比較,如果N>N1,則進一步檢測,否則直接結束檢測;
S4、分別計算被訪問頁面的全局特征和需要保護的網站的頁面的全局特征,通過相似性算法得出第二相似值N’,將所述第二相似值N’與第二預設值N2進行比較,當N’>N2,向客戶端發出報警;否則直接結束檢測。
2.根據權利要求1所述的用于檢測釣魚網站的方法,其特征在于,所述步驟S2還根據字符的字形相似性或語義相似性,產生相似字符,并將所有所述相似字符存入所述規則庫中;所述字符相似性包括所述字形相似性和語義相似性。
3.根據權利要求1所述的用于檢測釣魚網站的方法,其特征在于,所述步驟S3中將所述用于訪問的域名分別和數據庫中所有相應的所述相似域名進行匹配,將得出的多個第一相似值N分別與第一預設值N1進行比較,只要任意一個第一相似值N大于第一預設值N1,則進行進一步檢測。
4.根據權利要求1所述的用于檢測釣魚網站的方法,其特征在于,所述步驟S3中將所述用于訪問的域名分別和數據庫中所有的所述相似域名進行匹配,得出多個第一相似值N并求取最大值,若所述最大值大于所述第一預設值,則進行進一步檢測。
5.根據權利要求1~4任意一項所述的用于檢測釣魚網站的方法,其特征在于,所述頁面的全局特征包括網頁的文本特征、圖片特征及全局圖像特征。
6.一種網關設備,其特征在于,包括:
存儲單元,用于存儲需要保護的網站的需要保護的網站的域名及網頁的全局特征,用于存儲規則庫和數據庫;所述頁面全局特征包括網頁的文本特征、圖片特征及全局圖像特征;
域名處理單元,用于根據所述規則庫規定的字符相似性,利用相似字符替換所述需要保護的網站的域名中相應的字符;每一次替換均形成一個新的相似域名,并將所述相似域名存入數據庫;
轉發單元,用于獲取客戶端的用戶訪問請求,并轉發給網頁服務器,所述用戶訪問請求中設置有用于訪問的域名;
檢測單元,用于將所述用于訪問的域名和所述相似域名通過相似性匹配算法進行匹配得出第一相似值N,當第一相似值N大于第一預設值N1時,進行進一步檢測,否則直接結束檢測;所述檢測單元還用于在所述第一相似值大于所述第一預設值時,分別計算被訪問頁面的全局特征和需要保護的網站的頁面的全局特征,通過相似性算法得出第二相似值N’,并比較第二相似值N’與第二預設值N2的大小;
報警單元,用于當第二相似值N’大于第二預設值時,向客戶端發出報警。
7.根據權利要求6所述的網關設備,其特征在于,所述網關設備還包括字符處理單元,所述字符處理單元用于根據字符的字形相似性或語義相似性,產生相似字符,并將所有所述相似字符存入所述規則庫中;所述字符相似性包括所述字形相似性和語義相似性。
8.根據權利要求7所述的網關設備,其特征在于,所述檢測單元還用于將所述用于訪問的域名分別和數據庫中所有的所述相似域名進行匹配,將得出的多個第一相似值N分別與第一預設值N1進行比較,只要任意一個第一相似值N大于第一預設值N1,則進行進一步檢測。
9.根據權利要求7所述的網關設備,其特征在于,所述檢測單元還用于將所述用于訪問的域名分別和數據庫中所有的所述相似域名進行匹配,得出多個第一相似值N并求取最大值,若所述最大值大于所述第一預設值,則進行進一步檢測。
10.一種包括權利要求6-9任意一項所述的網關設備的用于檢測釣魚網站的系統,其特征在于,所述用于檢測釣魚網站的系統還包括客戶端與網頁服務器;
所述客戶端用于發送用戶訪問請求;所述客戶端包括設置單元,所述設置單元用于設置需要保護的網站,并將所述需要保護的網站的域名和頁面的全局特征存入存儲單元;
所述網頁服務器用于處理所述用戶訪問請求。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深信服網絡科技(深圳)有限公司,未經深信服網絡科技(深圳)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210008623.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:實現電視虛擬網的方法及電視虛擬網系統
- 下一篇:觸摸可控電動窗簾系統