[發明專利]一種防范釣魚攻擊的方法及裝置在審
| 申請號: | 201310585964.2 | 申請日: | 2010-12-14 |
| 公開(公告)號: | CN103607392A | 公開(公告)日: | 2014-02-26 |
| 發明(設計)人: | 馬勺布;關海南 | 申請(專利權)人: | 華為數字技術(成都)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100085 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 防范 釣魚 攻擊 方法 裝置 | ||
1.一種防范釣魚攻擊的方法,其特征在于,包括:
防范釣魚攻擊的裝置向釣魚網站發送誘餌信息;所述誘餌信息為用于干擾釣魚攻擊客戶端登錄的登錄信息;
所述防范釣魚攻擊的裝置接收客戶端發送的登錄信息和客戶端標識;
所述防范釣魚攻擊的裝置根據所述客戶端標識,判斷黑名單中是否記錄有所述客戶端,所述黑名單為釣魚攻擊客戶端的名單;
當所述黑名單中記錄有所述客戶端時,阻止所述客戶端登錄;
當所述黑名單中未記錄有所述客戶端時,判斷所述登錄信息是否屬于所述誘餌信息;
當所述登錄信息不屬于所述誘餌信息時,允許所述客戶端登錄;
當所述登錄信息屬于所述誘餌信息時,將所述客戶端記錄到所述黑名單中,并阻止所述客戶端登錄。
2.根據權利要求1所述的方法,其特征在于,所述向釣魚網站發送誘餌信息,包括:
通過偽造為真實的用戶,采用所述誘餌信息登錄到所述釣魚網站。
3.根據權利要求2所述的方法,其特征在于,所述向釣魚網站發送誘餌信息之前,包括:
生成所述誘餌信息,其中,所述誘餌信息與有效登錄信息不能重復,包括:
以一對用戶名密碼生成一個哈希值的方式,將全部登錄信息存成一個哈希庫,生成包括用戶名和密碼的所述誘餌信息,針對生成的誘餌信息,生成一個哈希值,保證該生成的哈希值與所述哈希庫中的哈希值均不相同。
4.根據權利要求3所述的方法,其特征在于,所述方法還包括:
當所述有效登錄信息更新時,檢測是否存在與所述有效登錄信息相同的誘餌信息,當存在與所述有效登錄信息相同的誘餌信息時,刪除所述與所述有效登錄信息相同的誘餌信息。
5.根據權利要求1所述的方法,其特征在于,所述將所述客戶端記錄到所述黑名單中,并阻止所述客戶端登錄,包括:
記錄所述客戶端采用所述誘餌信息登錄的次數;
當所述客戶端采用所述誘餌信息登錄的次數超過一定閾值時,將所述客戶端記錄到所述黑名單中,并阻止所述客戶端登錄。
6.根據權利要求1至5任一所述的方法,其特征在于,所述客戶端標識包括:
所述客戶端的IP地址,和所述客戶端的MAC地址。
7.根據權利要求6所述的方法,其特征在于,
當所述客戶端是通過公網登錄時,所述客戶端標識為所述客戶端的公網IP地址;
當所述客戶端是通過代理登錄時,所述客戶端標識則為原始IP地址;
當所述客戶端為局域網用戶時,所述客戶端標識為公網IP地址和端口號。
8.一種防范釣魚攻擊的裝置,其特征在于,所述裝置包括:
發送模塊,用于向釣魚網站發送誘餌信息;所述誘餌信息為用于干擾釣魚攻擊客戶端登錄的登錄信息;
接收模塊,用于接收客戶端發送的登錄信息和客戶端標識;
判斷模塊,用于根據所述客戶端標識,判斷黑名單中是否記錄有所述客戶端,所述黑名單為釣魚攻擊客戶端的名單;
第一登錄模塊,用于當所述判斷模塊判斷出所述黑名單中記錄有所述客戶端時,阻止所述客戶端登錄;
第一阻止模塊,用于當所述判斷模塊判斷出所述黑名單中未記錄有所述客戶端時,判斷所述登錄信息是否屬于所述誘餌信息;
第二登錄模塊,用于當所述第一阻止模塊判斷出所述登錄信息不屬于所述誘餌信息時,允許所述客戶端登錄;
第二阻止模塊,用于當所述第一阻止模塊判斷出所述登錄信息屬于所述誘餌信息時,將所述客戶端記錄到所述黑名單中,并阻止所述客戶端登錄。
9.根據權利要求8所述的裝置,其特征在于,所述發送模塊通過偽造為真實的用戶,采用所述誘餌信息登錄到所述釣魚網站。
10.根據權利要求9所述的裝置,其特征在于,所述裝置還包括:
誘餌生成模塊,用于生成所述誘餌信息,其中,所述誘餌信息與有效登錄信息不能重復;
所述誘餌生成模塊以一對用戶名密碼生成一個哈希值的方式,將全部登錄信息存成一個哈希庫,生成包括用戶名和密碼的所述誘餌信息,針對生成的誘餌信息,生成一個哈希值,保證該生成的哈希值與所述哈希庫中的哈希值均不相同。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為數字技術(成都)有限公司,未經華為數字技術(成都)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310585964.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種大型觸摸屏玻璃生產方法
- 下一篇:食品添加劑檸檬黃生產廢水的處理方法





