[發明專利]一種瀏覽器訪問網頁安全保護系統及方法有效
| 申請號: | 201310694374.3 | 申請日: | 2013-12-17 |
| 公開(公告)號: | CN103685277A | 公開(公告)日: | 2014-03-26 |
| 發明(設計)人: | 曾慶凱;李龑 | 申請(專利權)人: | 南京大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08;G06F17/30 |
| 代理公司: | 南京瑞弘專利商標事務所(普通合伙) 32249 | 代理人: | 陳建和 |
| 地址: | 210093 江*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 瀏覽器 訪問 網頁 安全 保護 系統 方法 | ||
1.一種瀏覽器訪問網頁安全保護系統,其特征在于:包括用戶端和服務器端,所述用戶端包括瀏覽器及其安全插件,所述服務器端包括驗證注冊模塊和驗證表,所述安全插件用于提取網頁DOM樹,計算網頁DOM樹摘要信息,并向服務器端發送網頁驗證請求;所述服務器端驗證注冊模塊用于接收安全插件發送的網頁驗證請求,并從驗證表提取相應的網頁摘要信息進行比對,向安全插件返回驗證反饋信息;所述安全插件根據服務器端返回的驗證反饋信息驅動瀏覽器繼續執行、顯示網頁或者終止訪問網頁操作。
2.根據權利要求1所述的一種瀏覽器訪問網頁安全保護系統,其特征在于:所述用戶端與服務器端之間網頁驗證請求和驗證反饋信息的傳送,采用RSA算法加密的密文形式通信;所述用戶端用服務器端公鑰對網頁驗證請求進行加密,用私鑰解密驗證反饋信息,所述用戶端私鑰存放于USBkey中。
3.一種瀏覽器訪問網頁安全保護方法,其特征在于包括如下步驟:
(1)初始化安裝安全插件;
(2)對安全插件和重要網頁進行注冊,并將注冊信息存儲在服務器端驗證表內;
(3)瀏覽器啟動安全插件,驗證瀏覽器內核和安全插件本身是否被修改,如果被修改則發出警示瀏覽器不安全、終止用戶操作;否則轉入步驟(4);
(4)安全插件提取從網絡接收到的重要網頁DOM樹,計算所述DOM樹的摘要信息,向服務器端發送網頁驗證請求;
(5)服務器端驗證注冊模塊接收安全插件發送的網頁驗證請求,并從驗證表提取注冊的相應網頁摘要信息進行驗證,向安全插件返回驗證反饋信息;
(6)安全插件根據服務器端的驗證反饋信息驅動瀏覽器繼續執行、顯示網頁或者終止訪問網頁操作。
4.根據權利要求3所述的一種瀏覽器訪問網頁安全保護方法,其特征在于:所述步驟(1)中安全插件初始化安裝包括如下步驟:
(10)插件安裝開始;
(11)檢測USBKey是否插入,若是轉入步驟12,否則轉入步驟1a;
(12)提取服務器端的鏈接,下載安全插件和配置文件;
(13)提取安全插件DLL的MD5摘要;
(14)構成安全插件的驗證請求信息,所述驗證請求信息包括插件驗證、插件版本號、摘要數據、用戶端公鑰,用服務器端公鑰對驗證請求信息進行加密;
(15)將加密的驗證請求信息發往服務器端;
(16)嘗試獲取服務器反饋信息;
(17)判斷是否取得反饋信息,若是,轉入步驟18,否則轉入步驟16;
(18)對驗證反饋信息,用用戶端私鑰解密,得到驗證結果信息;
(19)判斷是否通過驗證,若是,轉入步驟8c,否則轉入步驟8b;
(1a)結束,終止安裝操作;
(1b)結束,終止安裝操作;
(1c)結束,插件安裝成功。
5.根據權利要求3所述的一種瀏覽器訪問網頁安全保護方法,其特征在于:所述步驟(2)中安全插件注冊流程包括如下步驟:
(210)安全插件注冊開始;
(211)計算安全插件DLL的MD5摘要;
(212)檢查是否已存在該安全插件的注冊版本信息,若有,則轉入步驟213,否則轉入步驟214;
(213)判斷是否更新注冊,若是,轉入步驟215,否則轉入步驟216;
(214)將安全插件版本號和鏈接地址及摘要信息寫入插件驗證表,轉入步驟217;
(215)將新的安全插件版本號及摘要信息替換插件驗證表的相關記錄,轉入步驟217;
(216)結束,不需要注冊;
(217)結束,完成注冊。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南京大學,未經南京大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310694374.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:報文匹配方法、狀態機編譯方法及設備
- 下一篇:賬戶登錄的方法及其裝置





