[發(fā)明專利]基于whois信息的釣魚(yú)網(wǎng)站收集、鑒定方法和系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201210324362.7 | 申請(qǐng)日: | 2012-09-04 |
| 公開(kāi)(公告)號(hào): | CN102833262A | 公開(kāi)(公告)日: | 2012-12-19 |
| 發(fā)明(設(shè)計(jì))人: | 潘建波;王斌 | 申請(qǐng)(專利權(quán))人: | 珠海市君天電子科技有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L29/12 |
| 代理公司: | 廣州新諾專利商標(biāo)事務(wù)所有限公司 44100 | 代理人: | 張奇洲;華輝 |
| 地址: | 519015 廣*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 whois 信息 釣魚(yú) 網(wǎng)站 收集 鑒定 方法 系統(tǒng) | ||
1.一種基于whois信息的釣魚(yú)網(wǎng)站收集、鑒定方法,其特征在于,所述基于whois信息的釣魚(yú)網(wǎng)站收集方法包括以下步驟:
根據(jù)已知的釣魚(yú)網(wǎng)站的域名信息,從whois信息服務(wù)器中提取釣魚(yú)網(wǎng)站的whois信息;
根據(jù)所述的whois信息從whois信息服務(wù)器獲取所有使用該whois信息注冊(cè)的網(wǎng)站域名;
根據(jù)預(yù)設(shè)的第一判斷規(guī)則判斷獲取的網(wǎng)站域名為可疑網(wǎng)站域名或可信任網(wǎng)站域名,將可疑網(wǎng)站域名存儲(chǔ)至一可疑網(wǎng)站域名數(shù)據(jù)庫(kù)中,將可信任網(wǎng)站域名存儲(chǔ)至一可信任網(wǎng)站域名數(shù)據(jù)庫(kù)中;
根據(jù)預(yù)設(shè)的第二判斷規(guī)則判斷所述可疑網(wǎng)站域名數(shù)據(jù)庫(kù)中的可疑網(wǎng)站域名是否為釣魚(yú)網(wǎng)站域名,將釣魚(yú)網(wǎng)站域名存儲(chǔ)至一釣魚(yú)網(wǎng)站域名數(shù)據(jù)庫(kù)。
2.一種基于whois信息的釣魚(yú)網(wǎng)站收集、鑒定方法,其特征在于:所述whois信息包括注冊(cè)人姓名信息和注冊(cè)人郵箱信息,所述基于whois信息的釣魚(yú)網(wǎng)站收集方法根據(jù)所述的注冊(cè)人姓名信息或注冊(cè)人郵箱信息獲取所有使用該注冊(cè)人姓名信息或注冊(cè)人郵箱信息注冊(cè)的網(wǎng)站域名。
3.一種基于whois信息的釣魚(yú)網(wǎng)站收集、鑒定方法,其特征在于:所述根據(jù)預(yù)設(shè)的第一判斷規(guī)則判斷獲取的網(wǎng)站域名為可疑網(wǎng)站域名或可信任網(wǎng)站域名中的預(yù)設(shè)的第一判斷規(guī)則具體是:
若網(wǎng)站域名備案信息的主辦單位主體為企業(yè)、軍隊(duì)、政府機(jī)關(guān)或事業(yè)單位,該網(wǎng)站域名為可信任網(wǎng)站域名;
若網(wǎng)站域名備案信息的主辦單位主體為個(gè)人或不存在,該網(wǎng)站域名為可疑網(wǎng)站域名。
4.一種基于whois信息的釣魚(yú)網(wǎng)站收集、鑒定方法,在根據(jù)預(yù)設(shè)的第一判斷規(guī)則判斷獲取的網(wǎng)站域名為可疑網(wǎng)站域名或可信任網(wǎng)站域名之前,其特征在于:
所述獲取的網(wǎng)站域名與所述可信任網(wǎng)站域名數(shù)據(jù)庫(kù)中的可信任網(wǎng)站域名根據(jù)預(yù)設(shè)的第一匹配規(guī)則判斷獲取的網(wǎng)站域名是否為所述可信任網(wǎng)站域名數(shù)據(jù)庫(kù)中的可信任網(wǎng)站域名;若獲取的網(wǎng)站域名與可信任網(wǎng)站域名數(shù)據(jù)庫(kù)中的可信任網(wǎng)站域名相同,則獲取的網(wǎng)站域名為可信任網(wǎng)站域名;若獲取的網(wǎng)站域名與可信任網(wǎng)站域名數(shù)據(jù)庫(kù)中的可信任網(wǎng)站域名均不相同,則進(jìn)入根據(jù)預(yù)設(shè)的第一判斷規(guī)則判斷獲取的網(wǎng)站域名為可疑網(wǎng)站域名或可信任網(wǎng)站域名的步驟。
5.根據(jù)權(quán)利要求1所述的釣魚(yú)網(wǎng)站收集、鑒定方法,在根據(jù)預(yù)設(shè)的第二判斷規(guī)則判斷所述可疑網(wǎng)站域名數(shù)據(jù)庫(kù)中的可疑網(wǎng)站域名是否為釣魚(yú)網(wǎng)站域名之前,其特征在于:
所述可疑網(wǎng)站域名與所述釣魚(yú)網(wǎng)站域名數(shù)據(jù)庫(kù)中的釣魚(yú)網(wǎng)站域名根據(jù)預(yù)設(shè)的第二匹配規(guī)則判斷其是否為釣魚(yú)網(wǎng)站域名;若可疑網(wǎng)站域名與釣魚(yú)網(wǎng)站域名數(shù)據(jù)庫(kù)中的釣魚(yú)網(wǎng)站域名相同,則為釣魚(yú)網(wǎng)站域名;若可疑網(wǎng)站域名與釣魚(yú)網(wǎng)站域名數(shù)據(jù)庫(kù)中的釣魚(yú)網(wǎng)站域名均不相同,則進(jìn)入根據(jù)預(yù)設(shè)的第二判斷規(guī)則判斷所述可疑網(wǎng)站域名數(shù)據(jù)庫(kù)中的可疑網(wǎng)站域名是否為釣魚(yú)網(wǎng)站域名的步驟。
6.一種基于whois信息的釣魚(yú)網(wǎng)站收集、鑒定方法,其特征在于:
若根據(jù)預(yù)設(shè)的第一判斷規(guī)則判斷獲取的網(wǎng)站域名為可疑網(wǎng)站域名,增加所述可疑網(wǎng)站域名為釣魚(yú)網(wǎng)站域名的釣魚(yú)權(quán)重,同時(shí)增加所述可疑網(wǎng)站域名的whois信息為釣魚(yú)whois信息的釣魚(yú)權(quán)重,更新可疑網(wǎng)站域名數(shù)據(jù)庫(kù);
若根據(jù)預(yù)設(shè)的第一判斷規(guī)則判斷獲取的網(wǎng)站域名為可信任網(wǎng)站域名,不改變判斷該網(wǎng)站域名的whois信息為釣魚(yú)whois信息的釣魚(yú)權(quán)重,同時(shí)更新可信任網(wǎng)站域名數(shù)據(jù)庫(kù)。
7.一種基于whois信息的釣魚(yú)網(wǎng)站收集、鑒定方法,其特征在于,所述根據(jù)預(yù)設(shè)的第二判斷規(guī)則判斷所述可疑網(wǎng)站域名數(shù)據(jù)庫(kù)中的可疑網(wǎng)站域名是否為釣魚(yú)網(wǎng)站域名,同時(shí)存儲(chǔ)至一釣魚(yú)網(wǎng)站域名數(shù)據(jù)庫(kù),具體是:
可疑網(wǎng)站域名的釣魚(yú)權(quán)重為網(wǎng)站域名的釣魚(yú)權(quán)重、網(wǎng)站內(nèi)容的釣魚(yú)權(quán)重、IP地址的釣魚(yú)權(quán)重、whois信息的釣魚(yú)權(quán)重四個(gè)釣魚(yú)權(quán)重相加的總和;其中,網(wǎng)站域名占10%的釣魚(yú)權(quán)重,網(wǎng)站內(nèi)容占70%釣魚(yú)權(quán)重,IP地址占10%釣魚(yú)權(quán)重,whois信息占10%釣魚(yú)權(quán)重;若可疑網(wǎng)站域名的釣魚(yú)權(quán)重大于90%,判定該可疑網(wǎng)站域名為釣魚(yú)網(wǎng)站域名,同時(shí)更新釣魚(yú)網(wǎng)站域名數(shù)據(jù)庫(kù)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于珠海市君天電子科技有限公司,未經(jīng)珠海市君天電子科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210324362.7/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 用于失效注冊(cè)中心的恢復(fù)的方法和系統(tǒng)
- 基于whois信息的釣魚(yú)網(wǎng)站收集、鑒定方法和系統(tǒng)
- 基于綁定注冊(cè)的域名WHOIS查詢方法和服務(wù)系統(tǒng)
- Gateway-whois域名注冊(cè)查詢方法和裝置
- 基于并發(fā)處理的WHOIS查詢方法及裝置
- 一種基于異常WHOIS信息的非法網(wǎng)站挖掘方法
- WHOIS查詢方法、裝置、設(shè)備及其存儲(chǔ)介質(zhì)
- 獲取域名WHOWAS注冊(cè)信息的方法
- WHOIS查詢方法、系統(tǒng)及存儲(chǔ)介質(zhì)
- 一種基于API實(shí)現(xiàn)的RADB注冊(cè)方法及系統(tǒng)
- 信息記錄介質(zhì)、信息記錄方法、信息記錄設(shè)備、信息再現(xiàn)方法和信息再現(xiàn)設(shè)備
- 信息記錄裝置、信息記錄方法、信息記錄介質(zhì)、信息復(fù)制裝置和信息復(fù)制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄設(shè)備、信息重放設(shè)備、信息記錄方法、信息重放方法、以及信息記錄介質(zhì)
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息重放方法、信息記錄設(shè)備、以及信息重放設(shè)備
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息回放方法、信息記錄設(shè)備和信息回放設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置





