[發(fā)明專(zhuān)利]一種進(jìn)行網(wǎng)上銀行登錄的方法和瀏覽器有效
| 申請(qǐng)?zhí)枺?/td> | 201210506610.X | 申請(qǐng)日: | 2012-11-30 |
| 公開(kāi)(公告)號(hào): | CN103023894A | 公開(kāi)(公告)日: | 2013-04-03 |
| 發(fā)明(設(shè)計(jì))人: | 王銀華;任寰 | 申請(qǐng)(專(zhuān)利權(quán))人: | 北京奇虎科技有限公司;奇智軟件(北京)有限公司 |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06;H04L29/08 |
| 代理公司: | 北京潤(rùn)澤恒知識(shí)產(chǎn)權(quán)代理有限公司 11319 | 代理人: | 蘇培華 |
| 地址: | 100088 北京市西城區(qū)新*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 進(jìn)行 網(wǎng)上銀行 登錄 方法 瀏覽器 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及互聯(lián)網(wǎng)技術(shù),具體地涉及一種進(jìn)行網(wǎng)上銀行登錄的方法和瀏覽器。
背景技術(shù)
當(dāng)前,網(wǎng)上銀行面對(duì)的網(wǎng)絡(luò)安全形勢(shì)十分嚴(yán)峻。根據(jù)有關(guān)機(jī)構(gòu)統(tǒng)計(jì),僅2010年全國(guó)就新增木馬病毒近1800萬(wàn)種,平均每天新增與網(wǎng)上銀行相關(guān)的釣魚(yú)欺詐網(wǎng)站約1500個(gè)。網(wǎng)上銀行(以下簡(jiǎn)稱(chēng)“網(wǎng)銀”)的安全事件大體可分為三類(lèi),其一是木馬偷襲。不法分子將木馬病毒掛在網(wǎng)站或聊天工具上,會(huì)竊取網(wǎng)銀賬號(hào)、密碼信息等。其二是黑客攻擊。不法分子對(duì)電腦或網(wǎng)址植入木馬病毒,可以遠(yuǎn)程控制電腦,竊取個(gè)人賬戶(hù)信息等。其三是網(wǎng)絡(luò)釣魚(yú)。不法分子以系統(tǒng)升級(jí)、低價(jià)商品等信息誘騙用戶(hù)進(jìn)入一個(gè)與真實(shí)網(wǎng)銀極為相似的“山寨網(wǎng)銀”頁(yè)面(俗稱(chēng)釣魚(yú)網(wǎng)站),獲取用戶(hù)的網(wǎng)銀信息。這是目前最多的網(wǎng)銀安全事件形式。
如何避免用戶(hù)登錄釣魚(yú)網(wǎng)站,主要依賴(lài)用戶(hù)養(yǎng)成良好的網(wǎng)銀使用習(xí)慣,而且,為了避免用戶(hù)進(jìn)入釣魚(yú)網(wǎng)站,一些網(wǎng)址導(dǎo)航網(wǎng)站中提供了網(wǎng)上銀行的快速入口,但需要用戶(hù)首先主動(dòng)打開(kāi)相關(guān)的網(wǎng)址導(dǎo)航網(wǎng)站,然后選擇需要訪問(wèn)的網(wǎng)銀網(wǎng)站,增加了操作步驟。
并且,在登錄網(wǎng)銀時(shí),需要安裝網(wǎng)銀對(duì)應(yīng)的插件或者證書(shū),網(wǎng)址導(dǎo)航網(wǎng)站不會(huì)自動(dòng)安裝網(wǎng)銀對(duì)應(yīng)的插件或者證書(shū),仍然留下了安全隱患。
發(fā)明內(nèi)容
鑒于上述問(wèn)題,提出了本發(fā)明以便提供一種克服上述問(wèn)題或者至少部分地解決上述問(wèn)題的一種進(jìn)行網(wǎng)上銀行登錄的瀏覽器和相應(yīng)的一種進(jìn)行網(wǎng)上銀行登錄的方法。
根據(jù)本發(fā)明的一個(gè)方面,提供了一種進(jìn)行網(wǎng)上銀行登錄的方法。
本發(fā)明實(shí)施例中,在瀏覽器側(cè)預(yù)先存儲(chǔ)并管理網(wǎng)上銀行網(wǎng)址,并以NPAPI接口形式實(shí)現(xiàn)對(duì)網(wǎng)上銀行對(duì)應(yīng)的證書(shū)和/或網(wǎng)上銀行插件的管理;基于存儲(chǔ)的網(wǎng)銀地址判斷用戶(hù)在瀏覽器中當(dāng)前訪問(wèn)的網(wǎng)頁(yè)地址是否是網(wǎng)銀地址;當(dāng)是存儲(chǔ)中的網(wǎng)銀地址時(shí),使用NPAPI接口調(diào)用對(duì)應(yīng)的網(wǎng)上銀行證書(shū)和/或網(wǎng)上銀行插件進(jìn)行該網(wǎng)上銀行的登錄操作。
本發(fā)明實(shí)施例中,優(yōu)選的,將網(wǎng)上銀行網(wǎng)址保存到瀏覽器側(cè),并基于網(wǎng)上銀行網(wǎng)址訪問(wèn)網(wǎng)上銀行;基于從網(wǎng)上銀行獲取到的網(wǎng)址更新信息,對(duì)存儲(chǔ)的網(wǎng)銀地址進(jìn)行更新操作。
本發(fā)明實(shí)施例中,優(yōu)選的,生成一安全網(wǎng)銀的NPAPI進(jìn)程;在瀏覽器側(cè)判斷出當(dāng)前網(wǎng)頁(yè)訪問(wèn)中有網(wǎng)銀操作;在安全網(wǎng)銀的NPAPI進(jìn)程中使用NPAPI接口在瀏覽器側(cè)執(zhí)行網(wǎng)上銀行對(duì)應(yīng)的證書(shū)和/或網(wǎng)上銀行插件的安裝和/或更新操作。
本發(fā)明實(shí)施例中,優(yōu)選的,當(dāng)通過(guò)HTTPS方式訪問(wèn)網(wǎng)上銀行時(shí),在安全網(wǎng)銀的NPAPI進(jìn)程中使用NPAPI接口在瀏覽器側(cè)執(zhí)行網(wǎng)上銀行對(duì)應(yīng)的證書(shū)的安裝操作。
本發(fā)明實(shí)施例中,優(yōu)選的,在安全網(wǎng)銀的NPAPI進(jìn)程中使用NPAPI接口從網(wǎng)上銀行側(cè)獲取到的對(duì)應(yīng)的網(wǎng)銀插件的更新信息,對(duì)已安裝的對(duì)應(yīng)網(wǎng)上銀行插件進(jìn)行更新操作。
本發(fā)明實(shí)施例中,優(yōu)選的,在瀏覽器側(cè)判斷出當(dāng)前網(wǎng)頁(yè)中是否安裝網(wǎng)上銀行對(duì)應(yīng)的網(wǎng)上銀行插件;當(dāng)未安裝時(shí),在安全網(wǎng)銀的NPAPI進(jìn)程中使用NPAPI接口發(fā)起對(duì)網(wǎng)上銀行插件的下載請(qǐng)求,并將下載的網(wǎng)上銀行對(duì)應(yīng)的網(wǎng)上銀行插件安裝到瀏覽器側(cè);當(dāng)已安裝時(shí),判斷已安裝的網(wǎng)上銀行對(duì)應(yīng)的網(wǎng)上銀行插件的版本是否低于已下載的網(wǎng)上銀行對(duì)應(yīng)的網(wǎng)上銀行插件的版本;當(dāng)?shù)陀跁r(shí),在安全網(wǎng)銀的NPAPI進(jìn)程中使用NPAPI接口基于已下載的網(wǎng)上銀行對(duì)應(yīng)的網(wǎng)上銀行插件,對(duì)已安裝的網(wǎng)上銀行對(duì)應(yīng)的網(wǎng)上銀行插件進(jìn)行更新操作。
本發(fā)明實(shí)施例中,優(yōu)選的,遍歷瀏覽器所處的操作系統(tǒng)中的證書(shū)目錄,檢測(cè)是否安裝網(wǎng)上銀行對(duì)應(yīng)的證書(shū);當(dāng)未安裝時(shí),將已下載的網(wǎng)上銀行對(duì)應(yīng)的證書(shū)安裝至瀏覽器側(cè)。
本發(fā)明實(shí)施例中,優(yōu)選的,在安全網(wǎng)銀的NPAPI進(jìn)程中將證書(shū)作為證書(shū)安裝程序的一資源進(jìn)行直接編譯;加載編譯的資源至內(nèi)存中,由證書(shū)安裝程序使用該編譯的資源直接進(jìn)行證書(shū)安裝,安裝編譯證書(shū)至對(duì)應(yīng)證書(shū)目錄。
本發(fā)明實(shí)施例中,優(yōu)選的,在安全網(wǎng)銀的NPAPI進(jìn)程中使用NPAPI接口在瀏覽器側(cè)執(zhí)行網(wǎng)上銀行對(duì)應(yīng)的證書(shū)的安裝時(shí),在安全網(wǎng)銀的NPAPI進(jìn)程中啟動(dòng)一線程以獲取并識(shí)別證書(shū)安裝過(guò)程中的提權(quán)申請(qǐng)信息;在線程中確認(rèn)提權(quán)請(qǐng)求。
根據(jù)本發(fā)明的另一方面,提供了一種可進(jìn)行網(wǎng)上銀行登錄的瀏覽器。
本發(fā)明實(shí)施例中,管理模塊,適于在瀏覽器側(cè)預(yù)先存儲(chǔ)并管理網(wǎng)上銀行網(wǎng)址,并以NPAPI接口形式實(shí)現(xiàn)對(duì)網(wǎng)上銀行對(duì)應(yīng)的證書(shū)和/或網(wǎng)上銀行插件的管理;地址判斷模塊,適于基于存儲(chǔ)的網(wǎng)銀地址判斷用戶(hù)在瀏覽器中當(dāng)前訪問(wèn)的網(wǎng)頁(yè)地址是否是網(wǎng)銀地址;登錄模塊,適于當(dāng)是存儲(chǔ)中的網(wǎng)銀地址時(shí),使用NPAPI接口調(diào)用對(duì)應(yīng)的網(wǎng)上銀行證書(shū)和/或網(wǎng)上銀行插件進(jìn)行該網(wǎng)上銀行的登錄操作。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于北京奇虎科技有限公司;奇智軟件(北京)有限公司,未經(jīng)北京奇虎科技有限公司;奇智軟件(北京)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210506610.X/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 請(qǐng)求沒(méi)有進(jìn)行IMS注冊(cè)的用戶(hù)進(jìn)行注冊(cè)的方法
- 對(duì)要進(jìn)行紋理操作的像素進(jìn)行分組
- 對(duì)餐盤(pán)進(jìn)行溫度調(diào)節(jié)和進(jìn)行分配的獨(dú)立小車(chē)
- 對(duì)圖像進(jìn)行編碼
- 對(duì)任務(wù)進(jìn)行調(diào)度
- 對(duì)任務(wù)進(jìn)行調(diào)度
- 蛋糕(甜蜜進(jìn)行時(shí))
- 對(duì)定位輔助數(shù)據(jù)進(jìn)行分級(jí)和分組以進(jìn)行廣播
- 對(duì)物體進(jìn)行分離和定向以進(jìn)行供料
- 對(duì)工件進(jìn)行評(píng)價(jià)以進(jìn)行加工的方法
- 具有網(wǎng)上銀行功能的移動(dòng)通信終端及其控制方法
- 一種個(gè)人網(wǎng)上銀行多證書(shū)系統(tǒng)
- 一種網(wǎng)上銀行預(yù)留信息的安全登錄方法
- 網(wǎng)上銀行交易的方法
- 網(wǎng)上銀行虹膜認(rèn)證方法
- 在網(wǎng)銀交易中運(yùn)用虹膜匹配驗(yàn)證的方法
- 一種基于聲音識(shí)別驗(yàn)證的多通道網(wǎng)銀安全認(rèn)證方法
- 一種基于活體指紋驗(yàn)證的網(wǎng)上銀行安全認(rèn)證方法
- 網(wǎng)上銀行應(yīng)用版本更新方法、裝置、設(shè)備及可讀存儲(chǔ)介質(zhì)
- 網(wǎng)上銀行交易壓力自動(dòng)測(cè)試方法、裝置及RPA機(jī)器人
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





