日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]監(jiān)控跨站腳本攻擊的方法、裝置及系統(tǒng)有效

專利信息
申請?zhí)枺?/td> 201310110412.6 申請日: 2013-04-01
公開(公告)號: CN103220277A 公開(公告)日: 2013-07-24
發(fā)明(設(shè)計)人: 常川 申請(專利權(quán))人: 新浪技術(shù)(中國)有限公司
主分類號: H04L29/06 分類號: H04L29/06;H04L12/24;G06F21/56
代理公司: 北京市京大律師事務(wù)所 11321 代理人: 黃啟行;方曉明
地址: 100080 北京*** 國省代碼: 北京;11
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 監(jiān)控 腳本 攻擊 方法 裝置 系統(tǒng)
【說明書】:

技術(shù)領(lǐng)域

發(fā)明涉及通信安全技術(shù),尤其涉及一種監(jiān)控跨站腳本(XSS,Cross?Site?Scripting)攻擊的方法、裝置及系統(tǒng)。

背景技術(shù)

隨著計算機技術(shù)的發(fā)展,通過計算機連通互聯(lián)網(wǎng)網(wǎng)站,從網(wǎng)站的網(wǎng)頁中獲取相關(guān)技術(shù)資料、進行網(wǎng)上通信已經(jīng)成為用戶日常生活中必不可少的方式。但由于計算機通信中存在的安全漏洞,互聯(lián)網(wǎng)在給用戶帶來無限便利的同時,也帶來了很多意想不到的煩惱,例如,用戶數(shù)據(jù)庫被泄露、用戶資料被放到網(wǎng)上公開下載,包含用戶信息的儲值卡號、銀行賬戶號、網(wǎng)絡(luò)賬戶號被非法用戶竊取,導(dǎo)致用戶合法權(quán)益受到損害。

XSS是一種經(jīng)常出現(xiàn)在web應(yīng)用中的計算機安全漏洞。具體來說,由于XSS允許用戶將代碼植入到提供給其它用戶使用的網(wǎng)站頁面中,使得惡意用戶(攻擊者)通過代碼植入方式,可以修改網(wǎng)站頁面內(nèi)容,甚至盜用用戶的身份發(fā)表非法文章等一系列操作。因此,只要互聯(lián)網(wǎng)網(wǎng)站的頁面中設(shè)置有用于用戶輸入顯示的部分,例如,設(shè)置有用于用戶輸入顯示的博客、微博、論壇、網(wǎng)站新聞、點評、分享等,都存在被XSS攻擊的風(fēng)險。

下面對XSS攻擊進行簡要說明。

XSS攻擊的一般步驟如下:首先,非法用戶生成XSS攻擊代碼,通過ASCII編碼、十六進制的hex編碼或瀏覽器漏洞等方式,避免被網(wǎng)站預(yù)先設(shè)置的過濾機制過濾,將攻擊代碼植入到網(wǎng)站頁面中用戶輸入顯示的位置;接著,用戶瀏覽網(wǎng)站,在頁面中用戶輸入顯示的位置進行操作,觸發(fā)植入網(wǎng)站的攻擊代碼在網(wǎng)頁上進行顯示,攻擊代碼通過層疊樣式表(CSS,Cascading?Style?Sheet)、圖像(img)標(biāo)簽、點擊(onclick)事件等瀏覽器內(nèi)置的機制,注入外網(wǎng)站非法代碼;然后,非法用戶利用注入的外網(wǎng)站非法代碼,在被攻擊的網(wǎng)頁中,進行非法操作,例如,修改網(wǎng)站、操控用戶行為、盜取用戶信息等,從而達到攻擊效果。

由上述可見,為了保障用戶的合法權(quán)益以及用戶通信的安全性,現(xiàn)有網(wǎng)站監(jiān)控XSS攻擊的方法,主要通過在網(wǎng)站內(nèi)預(yù)先設(shè)置過濾機制,對一些攻擊代碼進行過濾,但由于XSS攻擊代碼可以通過ASCII編碼、瀏覽器漏洞或網(wǎng)站代碼漏洞等方式繞過過濾機制,對合法用戶進行攻擊,使得通信的安全性較低,不能保障用戶和網(wǎng)站的合法權(quán)益。例如,當(dāng)被攻擊的用戶范圍較小、用戶數(shù)量較少時,由于網(wǎng)站數(shù)據(jù)無明顯異常,網(wǎng)站管理者根本無從察覺,直到XSS攻擊造成的影響和損失足以達到引起網(wǎng)站數(shù)據(jù)出現(xiàn)異常變化時,才可能通過網(wǎng)站管理者的分析和維護,將該XSS攻擊代碼置入過濾機制中,從而阻止后續(xù)的XSS攻擊。但在監(jiān)測到XSS攻擊代碼之前,XSS攻擊造成的損失已經(jīng)較大,因而,無論網(wǎng)站管理者采取何種措施,對用戶的影響和損失都無法消除,從而影響了用戶的通信業(yè)務(wù)體驗,甚至?xí)]有數(shù)據(jù)備份回滾的網(wǎng)站造成難以挽回的損失。

發(fā)明內(nèi)容

本發(fā)明的實施例提供一種監(jiān)控跨站腳本攻擊的方法,提高通信的安全性。

本發(fā)明的實施例還提供一種監(jiān)控跨站腳本攻擊的裝置,提高通信的安全性。

本發(fā)明的實施例還提供一種監(jiān)控跨站腳本攻擊的系統(tǒng),提高通信的安全性。

為達到上述目的,本發(fā)明實施例提供的一種監(jiān)控跨站腳本攻擊的方法,預(yù)先在網(wǎng)站中設(shè)置包含可信腳本路徑信息的白名單以及加載用于腳本路徑信息搜索的監(jiān)測腳本,該方法包括:

接收網(wǎng)站根據(jù)監(jiān)測腳本搜索得到、且通過白名單過濾后發(fā)送的腳本路徑信息,對腳本路徑信息進行歸類統(tǒng)計;

按照預(yù)先設(shè)置的疑似策略,對歸類統(tǒng)計的腳本路徑信息進行疑似分析,獲取非跨站腳本攻擊的腳本路徑信息,根據(jù)獲取的信息更新網(wǎng)站中設(shè)置的白名單。

其中,所述加載用于腳本路徑信息搜索的監(jiān)測腳本包括:

網(wǎng)站接收服務(wù)器下發(fā)的用于腳本路徑信息搜索的監(jiān)測腳本;

獲取網(wǎng)站網(wǎng)頁中用戶輸入顯示的位置腳本信息,在獲取的位置腳本信息前加載監(jiān)測腳本。

其中,所述接收網(wǎng)站根據(jù)監(jiān)測腳本搜索得到、且通過白名單過濾后發(fā)送的腳本路徑信息包括:

加載的監(jiān)測腳本按照預(yù)先設(shè)置的時間周期,搜索網(wǎng)站頁面中加載的腳本路徑信息;

查詢搜索得到的腳本路徑信息是否在白名單中,如果是,不作處理,否則,將搜索得到的腳本路徑信息輸出至服務(wù)器。

其中,所述對腳本路徑信息進行歸類統(tǒng)計包括:

獲取腳本路徑信息中包含的域名信息,為每一域名構(gòu)建域名日志文件并設(shè)置計數(shù)器;

將包含相同域名信息的腳本路徑信息置入同一域名日志文件中,觸發(fā)計數(shù)器計數(shù),分別記錄腳本路徑信息對應(yīng)的網(wǎng)站發(fā)送時間信息以及網(wǎng)站頁面地址信息。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會員可以免費下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于新浪技術(shù)(中國)有限公司,未經(jīng)新浪技術(shù)(中國)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201310110412.6/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實用新型專利、外觀設(shè)計專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關(guān)于我們 尋求報道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 91久久精品久久国产性色也91| 久久精品视频中文字幕| 国产精品一区在线观看你懂的| 久久99精品国产99久久6男男| 草逼视频网站| 精品一区二区三区中文字幕| 久久99视频免费| 精品国产鲁一鲁一区二区三区| 性视频一区二区三区| 久久精品国产一区二区三区不卡| 国产99久久九九精品免费| 国产婷婷色一区二区三区在线| 国产一级在线免费观看| 国产精品视频99| 黄色国产一区二区| 国产乱码一区二区| 精品国产鲁一鲁一区二区三区| 国产黄一区二区毛片免下载| 国产999在线观看| 久久亚洲综合国产精品99麻豆的功能介绍| 国产99网站| 欧美黄色片一区二区| 91精品国产91久久久| 久99久精品| 国产精品一区二区毛茸茸| 欧美日韩一区二区三区在线观看视频| 亚洲高清乱码午夜电影网| 99久久国产免费| 欧美一区二区三区久久| 国产亚洲精品综合一区| 国产一区二区影院| free×性护士vidos欧美| 在线国产一区二区| 久久精品视频偷拍| 国产精品亚洲а∨天堂123bt| 狠狠色丁香久久婷婷综| 亚洲v欧美v另类v综合v日韩v| 国产69精品久久777的优势| 欧美高清视频一区二区三区| 午夜黄色网址| 国产精品1区二区| 免费看性生活片| 精品日韩久久久| 日本精品视频一区二区三区| 国产精品综合在线观看| 亚洲久色影视| 日日夜夜一区二区| 欧美系列一区二区| 欧美日韩国产影院| 午夜av网址| 国产精品影音先锋| 午夜免费av电影| 欧美三区视频| 福利片91| 91国偷自产中文字幕婷婷| 中文字幕av一区二区三区高| 国产在线一区观看| 国产精品99999999| 狠狠插影院| 97香蕉久久国产超碰青草软件| 91久久国产视频| 欧美日韩综合一区二区| 国产精品19乱码一区二区三区| 大伊人av| 欧美乱妇高清无乱码免费| 欧美福利三区| 日韩三区三区一区区欧69国产| 欧美精品六区| 亚洲精品国产主播一区| 免费a级毛片18以上观看精品 | 日本二区在线播放| 国产欧美久久一区二区三区| 欧美日韩综合一区二区| 日韩av免费网站| 日韩精品中文字幕在线| 久久国产精品广西柳州门| 国产区图片区一区二区三区| 97精品久久人人爽人人爽| 欧洲精品一区二区三区久久| 亚洲少妇一区二区三区| 国产区图片区一区二区三区| 免费看欧美中韩毛片影院|