[發(fā)明專利]基于多因素綜合評(píng)定方法的反釣魚方法在審
| 申請(qǐng)?zhí)枺?/td> | 201410177968.1 | 申請(qǐng)日: | 2014-07-11 |
| 公開(公告)號(hào): | CN104202291A | 公開(公告)日: | 2014-12-10 |
| 發(fā)明(設(shè)計(jì))人: | 胡建偉;崔艷鵬;李英;胥紅艷;李蕊;許樂 | 申請(qǐng)(專利權(quán))人: | 西安電子科技大學(xué) |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;G06F17/30 |
| 代理公司: | 無 | 代理人: | 無 |
| 地址: | 710071 陜*** | 國(guó)省代碼: | 陜西;61 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 因素 綜合 評(píng)定 方法 釣魚 | ||
1.一種基于多因素綜合評(píng)定方法的反釣魚方法,其特征在于,其包括以下步驟:
步驟a,建立URL的黑白名單庫(kù),并對(duì)目標(biāo)URL進(jìn)行處理,判斷經(jīng)過處理后的URL是否在黑/白名單中,如果在名單庫(kù)中,則執(zhí)行步驟d,直接反饋結(jié)果給用戶;如果不在名單庫(kù)中,則執(zhí)行步驟b,進(jìn)行后面對(duì)網(wǎng)站的檢測(cè);
步驟b,對(duì)網(wǎng)站進(jìn)行檢測(cè);
所述檢測(cè)包括四個(gè)方面的檢測(cè),URL角度識(shí)別,網(wǎng)站行為及細(xì)節(jié)特征識(shí)別,服務(wù)器角度識(shí)別和爬蟲角度識(shí)別;首先執(zhí)行所述URL角度識(shí)別;所述網(wǎng)站行為及細(xì)節(jié)特征識(shí)別,所述服務(wù)器角度識(shí)別和所述爬蟲角度識(shí)別分別以三個(gè)線程執(zhí)行并且檢測(cè)完成后會(huì)將總權(quán)值以設(shè)定格式寫入到文件中,以方便結(jié)果總結(jié)反饋;
步驟c,總結(jié)平權(quán)反饋結(jié)果;
如果總權(quán)值加起來超過設(shè)定的閾值,則給用戶發(fā)出釣魚網(wǎng)站的危險(xiǎn)報(bào)警,如果小于閾值,則給用戶反饋安全的檢測(cè)結(jié)果;
步驟d,獲取結(jié)果。
2.根據(jù)權(quán)利要求1所述的基于多因素綜合評(píng)定方法的反釣魚方法,其特征在于,所述URL角度識(shí)別方法步驟為:
步驟b11,對(duì)傳入?yún)?shù)的URL進(jìn)行格式規(guī)范;
步驟b12,若域名級(jí)數(shù)超過規(guī)定值,則在記錄權(quán)值數(shù)組的相應(yīng)位置加上對(duì)應(yīng)的值;
步驟b13,若所述規(guī)范后的URL是IP形式的,則在記錄權(quán)值數(shù)組的相應(yīng)位置加上對(duì)應(yīng)的值;
步驟b14,若包含特殊字符,則說明網(wǎng)址用特殊字符進(jìn)行了偽裝,則在記錄權(quán)值數(shù)組的相應(yīng)位置加上對(duì)應(yīng)的值;
步驟b15,若路徑數(shù)層數(shù)過多,則在記錄權(quán)值數(shù)組的相應(yīng)位置加上對(duì)應(yīng)的值。
3.根據(jù)權(quán)利要求2所述的基于多因素綜合評(píng)定方法的反釣魚方法,其特征在于,所述網(wǎng)站行為及細(xì)節(jié)特征識(shí)別的過程為,
步驟b21,傳入待檢測(cè)的網(wǎng)址,處理URL并提取域名和路徑,進(jìn)行DNS查詢,與目標(biāo)建立連接;
步驟b22,根據(jù)提取出的路徑發(fā)送HTTP的GET請(qǐng)求,獲得頁(yè)面源代碼并對(duì)該源代碼進(jìn)行分析;
步騾b23,對(duì)收到的請(qǐng)求進(jìn)行分析。
4.根據(jù)權(quán)利要求3所述的基于多因素綜合評(píng)定方法的反釣魚方法,其特征在于,所述對(duì)收到的請(qǐng)求進(jìn)行分析的步驟為,
步驟b231,檢查消息頭中是否設(shè)置了Cookie,若沒有則給全局變量賦予相應(yīng)權(quán)值;
步驟b232,對(duì)響應(yīng)中腳本的內(nèi)容進(jìn)行統(tǒng)計(jì),用其長(zhǎng)度除以總頁(yè)面長(zhǎng)度,得腳本所占比例,與下限閾值進(jìn)行比較,如果大于閾值則在記錄權(quán)值數(shù)組的相應(yīng)位置加上對(duì)應(yīng)的值;
步驟b233,檢測(cè)HTML代碼是否規(guī)范,包括判斷標(biāo)簽內(nèi)的屬性大小寫是否符合規(guī)范,action的目標(biāo)是否用雙引號(hào)括起;每符合一個(gè)可疑特征,對(duì)應(yīng)權(quán)值所乘系數(shù)加1;
步驟b234,查看<form>標(biāo)簽中action屬性的目標(biāo)是否與本域名相同,若不同則加權(quán);
步驟b235,在action目標(biāo)在本域名下時(shí),分析GET響應(yīng)提取參數(shù)并發(fā)送表單,對(duì)其響應(yīng)進(jìn)行分析,若消息頭中有Location,檢測(cè)該地址是否在本域名下,若不是則加權(quán);
步驟b236,將結(jié)果以約定形式輸出到權(quán)值反饋文件中,便于匯總權(quán)值時(shí)調(diào)用。
5.根據(jù)權(quán)利要求1所述的基于多因素綜合評(píng)定方法的反釣魚方法,其特征在于,所述服務(wù)器角度識(shí)別的過程為:
步驟b31,對(duì)傳入的URL進(jìn)行處理,提取主域名,進(jìn)行DNS查詢,若其下不只一個(gè)IP,不加權(quán);若其下只有一個(gè)IP,則在記錄權(quán)值數(shù)組的相應(yīng)位置加上對(duì)應(yīng)的值;
步驟b32,對(duì)IP地址進(jìn)行查詢,如果是目標(biāo)是在釣魚網(wǎng)站分布較多的國(guó)家,則在記錄權(quán)值數(shù)組的相應(yīng)位置加上對(duì)應(yīng)的值;
步驟b33,將規(guī)范化后的域名進(jìn)行查詢,從得到的響應(yīng)中提取出網(wǎng)站到期時(shí)間與注冊(cè)時(shí)間的差值,若小于指定值,則在記錄權(quán)值數(shù)組的相應(yīng)位置加上對(duì)應(yīng)的值;否則不需要在記錄權(quán)值數(shù)組上對(duì)應(yīng)的值;
步驟b34,將結(jié)果按照格式輸出到權(quán)值反饋文件中。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于西安電子科技大學(xué);,未經(jīng)西安電子科技大學(xué);許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410177968.1/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 公路橋梁技術(shù)狀況檢查評(píng)定方法
- 公路橋梁技術(shù)狀況檢查評(píng)定系統(tǒng)
- 一種任務(wù)平臺(tái)的爭(zhēng)議評(píng)定方法
- 一種基于B/S架構(gòu)的性能評(píng)定系統(tǒng)及方法
- 評(píng)定量表的生成方法、裝置、介質(zhì)及電子設(shè)備
- 一種消費(fèi)品評(píng)定方法
- 一種飯店星級(jí)評(píng)定方法及終端
- 醫(yī)學(xué)資料的評(píng)定處理方法及裝置、存儲(chǔ)介質(zhì)、電子設(shè)備
- 一種人員能力的確定方法及確定系統(tǒng)
- 一種音準(zhǔn)評(píng)定方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





