[發明專利]識別惡意網站的方法及裝置有效
| 申請號: | 201410234413.6 | 申請日: | 2014-05-29 |
| 公開(公告)號: | CN104135467A | 公開(公告)日: | 2014-11-05 |
| 發明(設計)人: | 劉健 | 申請(專利權)人: | 騰訊科技(深圳)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06F21/56;H04L29/12 |
| 代理公司: | 北京中博世達專利商標代理有限公司 11274 | 代理人: | 申健 |
| 地址: | 518000 廣東省深圳*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 識別 惡意 網站 方法 裝置 | ||
1.一種識別惡意網站的方法,其特征在于,包括:
抓取登錄頁面中輸入的用戶特征信息;
在白名單中查找所述用戶特征信息對應的信任域名集合,其中,所述白名單中預設有用戶特征信息與信任域名之間的映射關系;
將所述登錄頁面的域名與所述信任域名集合中的所有信任域名進行比對;
若所述登錄頁面的域名不屬于所述信任域名集合,則對用戶進行告警提示。
2.根據權利要求1所述的方法,其特征在于,所述白名單用于記錄信任域名,以及信任域名與用戶特征信息之間的映射關系。
3.根據權利要求1所述的方法,其特征在于,所述信任域名為經用戶確認和/或經官方認證的合法域名;
所述信任域名集合包含至少兩個信任域名。
4.根據權利要求1所述的方法,其特征在于,所述抓取登錄頁面中輸入的用戶特征信息,包括:
通過瀏覽器插件或瀏覽器內置的抓取功能,抓取輸入框中輸入的用戶特征信息。
5.根據權利要求1所述的方法,其特征在于,所述將所述登錄頁面的域名與所述信任域名集合中的所有信任域名進行比對,包括:
將所述登錄頁面的域名依次與所述信任域名集合中的所有信任域名進行比對;
若查找到與所述登錄頁面的域名相同的信任域名,則終止比對。
6.根據權利要求1所述的方法,其特征在于,所述對用戶進行告警提示,包括:
通過確認(confirm)函數或警報(alert)函數調用對話框對用戶進行告警提示。
7.根據權利要求1所述的方法,其特征在于,所述對用戶進行告警提示,包括:
將當前登錄頁面重定向到自定義的攔截頁面,對用戶進行告警提示。
8.根據權利要求1至7中任一項所述的方法,其特征在于,在對用戶進行告警提示后,若用戶選擇信任所述登錄頁面,則所述方法進一步包括:
將所述登錄頁面的域名作為信任域名,添加到白名單的信任域名集合中。
9.一種識別惡意網站的方法,其特征在于,包括:
在白名單中添加對應用戶特征信息的信任域名,形成信任域名集合;
抓取登錄頁面中輸入的用戶特征信息;
判斷所述白名單中是否包含抓取的所述用戶特征信息,得出判斷結果;
若判斷結果為是,則在白名單中查找所述用戶特征信息對應的信任域名集合;
將所述登錄頁面的域名與所述信任域名集合中的所有信任域名進行比對;
若所述登錄頁面的域名不屬于所述信任域名集合,則對用戶進行告警提示。
10.根據權利要求9所述的方法,其特征在于,所述在白名單中添加對應用戶特征信息的信任域名,包括:
在所述白名單中添加所述用戶特征信息對應的信任域名類別,所述信任域名類別根據預設的域名分類規則劃分得到,包含至少一個同類的信任域名。
11.根據權利要求9所述的方法,其特征在于,若判斷結果為否,則所述方法進一步包括:
將抓取的所述用戶特征信息導入到所述白名單中,并為所述用戶特征信息添加信任域名。
12.一種識別惡意網站的裝置,其特征在于,包括:
信息抓取單元,用于抓取登錄頁面中輸入的用戶特征信息;
域名查找單元,用于在白名單中查找所述信息抓取單元抓取的所述用戶特征信息對應的信任域名集合,其中,所述白名單中預設有用戶特征信息與信任域名之間的映射關系;
域名比對單元,用于將所述登錄頁面的域名與所述域名查找單元查找的所述信任域名集合中的所有信任域名進行比對;
告警提示單元,用于當所述域名比對單元比對所述登錄頁面的域名不屬于所述信任域名集合時,對用戶進行告警提示。
13.根據權利要求12所述的裝置,其特征在于,
所述域名查找單元查找的所述白名單用于記錄信任域名,以及信任域名與用戶特征信息之間的映射關系。
14.根據權利要求12所述的裝置,其特征在于,
所述域名比對單元比對的所述信任域名為經用戶確認和/或經官方認證的合法域名;
所述域名查找單元查找的所述信任域名集合包含至少兩個信任域名。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于騰訊科技(深圳)有限公司,未經騰訊科技(深圳)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410234413.6/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:DNS防劫持通信方法
- 下一篇:一種報文轉發的方法、設備及系統





