[發(fā)明專利]一種防止惡意程序攻擊網(wǎng)絡(luò)支付頁(yè)面的方法及裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201310625876.0 | 申請(qǐng)日: | 2013-11-28 |
| 公開(kāi)(公告)號(hào): | CN103605924A | 公開(kāi)(公告)日: | 2014-02-26 |
| 發(fā)明(設(shè)計(jì))人: | 張聰;肖鵬;孫曉駿 | 申請(qǐng)(專利權(quán))人: | 北京奇虎科技有限公司;奇智軟件(北京)有限公司 |
| 主分類號(hào): | G06F21/56 | 分類號(hào): | G06F21/56 |
| 代理公司: | 北京市浩天知識(shí)產(chǎn)權(quán)代理事務(wù)所 11276 | 代理人: | 宋菲;劉蘭蘭 |
| 地址: | 100088 北京市西城區(qū)新*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 防止 惡意程序 攻擊 網(wǎng)絡(luò) 支付 頁(yè)面 方法 裝置 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)通信技術(shù)領(lǐng)域,具體涉及一種防止惡意程序攻擊網(wǎng)絡(luò)支付頁(yè)面的方法及裝置。
背景技術(shù)
隨著互聯(lián)網(wǎng)的發(fā)展,網(wǎng)絡(luò)支付功能得到了越來(lái)越廣泛的應(yīng)用。用戶通過(guò)網(wǎng)絡(luò)支付功能可以在線支付各種費(fèi)用。例如,當(dāng)用戶登錄網(wǎng)上商城購(gòu)買物品時(shí),可以通過(guò)預(yù)先開(kāi)通的網(wǎng)絡(luò)銀行進(jìn)行網(wǎng)上轉(zhuǎn)帳支付,在具體支付過(guò)程中,用戶需要輸入有關(guān)支付的重要信息(包括銀行卡賬號(hào)和預(yù)先設(shè)置的密碼等),這些重要信息一旦被惡意第三方盜取則會(huì)嚴(yán)重威脅支付的安全性。
在現(xiàn)有技術(shù)中,惡意第三方為了通過(guò)木馬盜取用戶的重要信息,可以在用戶通過(guò)網(wǎng)頁(yè)點(diǎn)擊支付按鈕時(shí),誘導(dǎo)用戶的瀏覽器跳轉(zhuǎn)到惡意第三方預(yù)先設(shè)置好的惡意網(wǎng)頁(yè)上,由于該惡意網(wǎng)頁(yè)與正常的支付網(wǎng)頁(yè)非常相似,因此,用戶很可能會(huì)毫無(wú)防備地在該惡意網(wǎng)頁(yè)上輸入與支付有關(guān)的重要信息,此時(shí),就會(huì)造成用戶信息的泄漏,進(jìn)而威脅到支付的安全性。
發(fā)明內(nèi)容
鑒于上述問(wèn)題,提出了本發(fā)明以便提供一種克服上述問(wèn)題或者至少部分地解決上述問(wèn)題的防止惡意程序攻擊網(wǎng)絡(luò)支付頁(yè)面的方法及裝置。
根據(jù)本發(fā)明的一個(gè)方面,提供了一種防止惡意程序攻擊網(wǎng)絡(luò)支付頁(yè)面的方法,包括:檢測(cè)瀏覽器所訪問(wèn)的頁(yè)面是否為網(wǎng)絡(luò)支付頁(yè)面;當(dāng)檢測(cè)到瀏覽器所訪問(wèn)的頁(yè)面為網(wǎng)絡(luò)支付頁(yè)面時(shí),監(jiān)測(cè)是否存在惡意程序訪問(wèn)所述瀏覽器的行為;當(dāng)監(jiān)測(cè)到所述惡意程序訪問(wèn)所述瀏覽器的行為時(shí),攔截所述惡意程序。
可選地,進(jìn)一步包括步驟:預(yù)先設(shè)置特征數(shù)據(jù)庫(kù),所述特征數(shù)據(jù)庫(kù)用于存儲(chǔ)網(wǎng)絡(luò)支付頁(yè)面的特征,所述檢測(cè)瀏覽器所訪問(wèn)的頁(yè)面是否為網(wǎng)絡(luò)支付頁(yè)面的步驟具體包括:獲取瀏覽器所訪問(wèn)的頁(yè)面的特征,并判斷所述瀏覽器所訪問(wèn)的頁(yè)面的特征是否與所述特征數(shù)據(jù)庫(kù)中存儲(chǔ)的特征匹配,當(dāng)判斷結(jié)果為是時(shí),確定所述瀏覽器所訪問(wèn)的頁(yè)面是網(wǎng)絡(luò)支付頁(yè)面;當(dāng)判斷結(jié)果為否時(shí),確定所述瀏覽器所訪問(wèn)的頁(yè)面不是網(wǎng)絡(luò)支付頁(yè)面。
可選地,所述瀏覽器所訪問(wèn)的頁(yè)面的特征包括瀏覽器所訪問(wèn)的頁(yè)面的URL,且所述特征數(shù)據(jù)庫(kù)中存儲(chǔ)的網(wǎng)絡(luò)支付頁(yè)面的特征包括網(wǎng)絡(luò)支付頁(yè)面的URL,其中,當(dāng)所述網(wǎng)絡(luò)支付頁(yè)面為動(dòng)態(tài)頁(yè)面中的頂級(jí)頁(yè)或內(nèi)嵌頁(yè)時(shí),所述特征數(shù)據(jù)庫(kù)中存儲(chǔ)的網(wǎng)絡(luò)支付頁(yè)面的特征進(jìn)一步包括:所述網(wǎng)絡(luò)支付頁(yè)面對(duì)應(yīng)的refer鏈,其中,所述refer鏈用于存儲(chǔ)所述網(wǎng)絡(luò)支付頁(yè)面所屬的動(dòng)態(tài)頁(yè)面中的頂級(jí)頁(yè)與各個(gè)內(nèi)嵌頁(yè)之間的嵌套關(guān)系,以及所述頂級(jí)頁(yè)與各個(gè)內(nèi)嵌頁(yè)對(duì)應(yīng)的URL。
可選地,所述特征數(shù)據(jù)庫(kù)為存儲(chǔ)在客戶端本地的本地特征數(shù)據(jù)庫(kù),或者,所述特征數(shù)據(jù)庫(kù)為存儲(chǔ)在網(wǎng)絡(luò)服務(wù)器端的網(wǎng)絡(luò)特征數(shù)據(jù)庫(kù)。
可選地,所述惡意程序訪問(wèn)所述瀏覽器的行為包括以下行為中的一個(gè)或多個(gè):所述惡意程序獲取所述瀏覽器的窗口句柄的行為;所述惡意程序獲取所述瀏覽器的接口指針的行為;所述惡意程序獲取所述瀏覽器的瀏覽器句柄的行為。
可選地,監(jiān)測(cè)所述惡意程序訪問(wèn)所述瀏覽器的行為通過(guò)掛鉤技術(shù)實(shí)現(xiàn)。
可選地,所述惡意程序訪問(wèn)所述瀏覽器的行為是所述惡意程序獲取所述瀏覽器的瀏覽器句柄的行為。
根據(jù)本發(fā)明的另一方面,提供了一種防止惡意程序攻擊網(wǎng)絡(luò)支付頁(yè)面的裝置,包括:檢測(cè)單元,適于檢測(cè)瀏覽器所訪問(wèn)的頁(yè)面是否為網(wǎng)絡(luò)支付頁(yè)面;監(jiān)測(cè)單元,適于當(dāng)檢測(cè)到瀏覽器所訪問(wèn)的頁(yè)面為網(wǎng)絡(luò)支付頁(yè)面時(shí),監(jiān)測(cè)是否存在惡意程序訪問(wèn)所述瀏覽器的行為;攔截單元,適于當(dāng)監(jiān)測(cè)到所述惡意程序訪問(wèn)所述瀏覽器的行為時(shí),攔截所述惡意程序。
可選地,進(jìn)一步包括存儲(chǔ)單元,適于預(yù)先設(shè)置特征數(shù)據(jù)庫(kù),所述特征數(shù)據(jù)庫(kù)用于存儲(chǔ)網(wǎng)絡(luò)支付頁(yè)面的特征;所述檢測(cè)單元適于獲取瀏覽器所訪問(wèn)的頁(yè)面的特征,并判斷所述瀏覽器所訪問(wèn)的頁(yè)面的特征是否與所述特征數(shù)據(jù)庫(kù)中存儲(chǔ)的特征匹配,當(dāng)判斷結(jié)果為是時(shí),確定所述瀏覽器所訪問(wèn)的頁(yè)面是網(wǎng)絡(luò)支付頁(yè)面;當(dāng)判斷結(jié)果為否時(shí),確定所述瀏覽器所訪問(wèn)的頁(yè)面不是網(wǎng)絡(luò)支付頁(yè)面。
可選地,所述瀏覽器所訪問(wèn)的頁(yè)面的特征包括瀏覽器所訪問(wèn)的頁(yè)面的URL,且所述特征數(shù)據(jù)庫(kù)中存儲(chǔ)的網(wǎng)絡(luò)支付頁(yè)面的特征包括網(wǎng)絡(luò)支付頁(yè)面的URL,其中,當(dāng)所述網(wǎng)絡(luò)支付頁(yè)面為動(dòng)態(tài)頁(yè)面中的頂級(jí)頁(yè)或內(nèi)嵌頁(yè)時(shí),所述特征數(shù)據(jù)庫(kù)中存儲(chǔ)的網(wǎng)絡(luò)支付頁(yè)面的特征進(jìn)一步包括:所述網(wǎng)絡(luò)支付頁(yè)面對(duì)應(yīng)的refer鏈,其中,所述refer鏈用于存儲(chǔ)所述網(wǎng)絡(luò)支付頁(yè)面所屬的動(dòng)態(tài)頁(yè)面中的頂級(jí)頁(yè)與各個(gè)內(nèi)嵌頁(yè)之間的嵌套關(guān)系,以及所述頂級(jí)頁(yè)與各個(gè)內(nèi)嵌頁(yè)對(duì)應(yīng)的URL。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京奇虎科技有限公司;奇智軟件(北京)有限公司,未經(jīng)北京奇虎科技有限公司;奇智軟件(北京)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310625876.0/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 一種基于FPGA的網(wǎng)絡(luò)行為攻擊方法與裝置
- 一種網(wǎng)絡(luò)攻擊防御方法與裝置
- 一種防火墻攻擊防御方法
- 一種網(wǎng)絡(luò)行為攻擊裝置
- 一種網(wǎng)絡(luò)行為攻擊方法
- 一種網(wǎng)絡(luò)攻擊路線還原方法及系統(tǒng)
- 滲透攻擊評(píng)價(jià)方法和裝置、以及電子設(shè)備和可讀存儲(chǔ)介質(zhì)
- 一種攻擊檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于攻擊者特性指標(biāo)的網(wǎng)絡(luò)攻擊路徑預(yù)測(cè)方法
- APT攻擊事件溯源分析方法、裝置和計(jì)算機(jī)可讀介質(zhì)
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置





