[發(fā)明專利]一種檢測(cè)頁面篡改的方法及裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201410318916.1 | 申請(qǐng)日: | 2011-12-30 |
| 公開(公告)號(hào): | CN104063491B | 公開(公告)日: | 2018-07-24 |
| 發(fā)明(設(shè)計(jì))人: | 劉起;郭峰 | 申請(qǐng)(專利權(quán))人: | 北京奇虎科技有限公司;奇智軟件(北京)有限公司 |
| 主分類號(hào): | G06F17/30 | 分類號(hào): | G06F17/30 |
| 代理公司: | 北京潤澤恒知識(shí)產(chǎn)權(quán)代理有限公司 11319 | 代理人: | 趙娟 |
| 地址: | 100088 北京市西城區(qū)新*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 檢測(cè) 頁面 篡改 方法 裝置 | ||
1.一種檢測(cè)頁面篡改的方法,其特征在于,包括:
生成黑鏈特征數(shù)據(jù)庫,并在多臺(tái)服務(wù)器中部署所述黑鏈特征數(shù)據(jù)庫,所述黑鏈特征數(shù)據(jù)庫中包括黑鏈特征數(shù)據(jù);
獲取當(dāng)前檢測(cè)頁面的特征信息;
當(dāng)接收到多個(gè)頁面篡改檢測(cè)請(qǐng)求時(shí),依據(jù)所述頁面的特征信息確定對(duì)應(yīng)的目標(biāo)服務(wù)器;其中,所述服務(wù)器具有服務(wù)器標(biāo)識(shí),所述特征信息包括頁面分類信息,所述依據(jù)頁面的特征信息確定對(duì)應(yīng)的目標(biāo)服務(wù)器的步驟包括:按照預(yù)置的頁面分類信息與服務(wù)器標(biāo)識(shí)的對(duì)應(yīng)關(guān)系,提取當(dāng)前頁面分類信息對(duì)應(yīng)的服務(wù)器標(biāo)識(shí);將所述服務(wù)器標(biāo)識(shí)對(duì)應(yīng)的服務(wù)器確定為目標(biāo)服務(wù)器;
采用所述目標(biāo)服務(wù)器中的黑鏈特征數(shù)據(jù)庫與當(dāng)前檢測(cè)頁面進(jìn)行匹配,判斷當(dāng)前檢測(cè)頁面中是否包含所述黑鏈特征數(shù)據(jù)庫中的黑鏈特征數(shù)據(jù),若是,則判定當(dāng)前頁面為被篡改頁面。
2.如權(quán)利要求1所述的方法,其特征在于,所述特征信息包括頁面的URL,所述服務(wù)器具有數(shù)值標(biāo)識(shí),所述依據(jù)頁面的特征信息確定對(duì)應(yīng)的服務(wù)器標(biāo)識(shí)的步驟包括:
采用預(yù)設(shè)算法將當(dāng)前檢測(cè)頁面的URL轉(zhuǎn)換為數(shù)值;
按所述數(shù)值提取對(duì)應(yīng)數(shù)值標(biāo)識(shí)的服務(wù)器為目標(biāo)服務(wù)器。
3.如權(quán)利要求1所述的方法,其特征在于,所述頁面分類信息包括頁面的內(nèi)容分類信息,頁面的類型分類信息,頁面的屬性分類信息。
4.如權(quán)利要求1或2或3所述的方法,其特征在于,所述生成黑鏈特征數(shù)據(jù)庫的步驟包括:
采用已有的黑鏈特征數(shù)據(jù)搜索包含所述黑鏈特征數(shù)據(jù)的頁面為特征頁面;
分析所述黑鏈特征數(shù)據(jù)在特征頁面中的布局,當(dāng)發(fā)現(xiàn)布局異常時(shí),從該特征頁面中提取包含所述黑鏈特征數(shù)據(jù)的頁面元素;
根據(jù)所述頁面元素生成黑鏈規(guī)則,采用所述黑鏈規(guī)則在其它特征頁面中進(jìn)行匹配,并在匹配的特征頁面中提取新的黑鏈特征數(shù)據(jù);
保存所述黑鏈特征數(shù)據(jù)形成黑鏈特征數(shù)據(jù)庫。
5.如權(quán)利要求4所述的方法,其特征在于,所述黑鏈特征數(shù)據(jù)包括篡改關(guān)鍵詞和黑鏈URL。
6.如權(quán)利要求4所述的方法,其特征在于,所述分析所述黑鏈特征數(shù)據(jù)在特征頁面中的布局的步驟包括:
判斷所述黑鏈特征數(shù)據(jù)的頁面元素位置是否在預(yù)設(shè)閾值范圍內(nèi),若是,則判定所述黑鏈特征數(shù)據(jù)在特征頁面中的布局異常;
和/或,
判斷所述黑鏈特征數(shù)據(jù)的頁面元素屬性是否為不可見屬性,若是,則判定所述黑鏈特征數(shù)據(jù)在特征頁面中的布局異常;
和/或,
判斷所述黑鏈特征數(shù)據(jù)的頁面元素屬性是否為對(duì)瀏覽器隱藏的屬性,若是,則判定所述黑鏈特征數(shù)據(jù)在特征頁面中的布局異常。
7.如權(quán)利要求5所述的方法,其特征在于,所述根據(jù)頁面元素生成黑鏈規(guī)則的步驟為:
從包含所述篡改關(guān)鍵詞和/或黑鏈URL的頁面元素中,抽象出正則表達(dá)式作為黑鏈規(guī)則。
8.如權(quán)利要求5所述的方法,其特征在于,還包括:
按預(yù)設(shè)時(shí)間間隔更新所述黑鏈特征數(shù)據(jù)庫。
9.一種檢測(cè)頁面篡改的裝置,其特征在于,包括:
數(shù)據(jù)庫生成模塊,用于生成黑鏈特征數(shù)據(jù)庫,所述黑鏈特征數(shù)據(jù)庫中包括黑鏈特征數(shù)據(jù);
數(shù)據(jù)庫部署模塊,用于在多臺(tái)服務(wù)器中部署所述黑鏈特征數(shù)據(jù)庫;
特征信息獲取模塊,用于獲取當(dāng)前檢測(cè)頁面的特征信息;
目標(biāo)服務(wù)器確定模塊,用于當(dāng)接收到多個(gè)頁面篡改檢測(cè)請(qǐng)求時(shí),依據(jù)所述頁面的特征信息確定對(duì)應(yīng)的目標(biāo)服務(wù)器;其中,所述服務(wù)器具有服務(wù)器標(biāo)識(shí),所述特征信息包括頁面分類信息,所述目標(biāo)服務(wù)器確定模塊包括:
標(biāo)識(shí)提取子模塊,用于按照預(yù)置的頁面分類信息與服務(wù)器標(biāo)識(shí)的對(duì)應(yīng)關(guān)系,提取當(dāng)前頁面分類信息對(duì)應(yīng)的服務(wù)器標(biāo)識(shí);
標(biāo)識(shí)定位子模塊,用于將所述服務(wù)器標(biāo)識(shí)對(duì)應(yīng)的服務(wù)器確定為目標(biāo)服務(wù)器;
篡改檢測(cè)模塊,用于采用所述目標(biāo)服務(wù)器中的黑鏈特征數(shù)據(jù)庫與當(dāng)前檢測(cè)頁面進(jìn)行匹配,判斷當(dāng)前檢測(cè)頁面中是否包含所述黑鏈特征數(shù)據(jù)庫中的黑鏈特征數(shù)據(jù),若是,則判定當(dāng)前頁面為被篡改頁面。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京奇虎科技有限公司;奇智軟件(北京)有限公司,未經(jīng)北京奇虎科技有限公司;奇智軟件(北京)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410318916.1/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F17-00 特別適用于特定功能的數(shù)字計(jì)算設(shè)備或數(shù)據(jù)處理設(shè)備或數(shù)據(jù)處理方法
G06F17-10 .復(fù)雜數(shù)學(xué)運(yùn)算的
G06F17-20 .處理自然語言數(shù)據(jù)的
G06F17-30 .信息檢索;及其數(shù)據(jù)庫結(jié)構(gòu)
G06F17-40 .數(shù)據(jù)的獲取和記錄
G06F17-50 .計(jì)算機(jī)輔助設(shè)計(jì)
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)
- 圖像篡改檢測(cè)方法及裝置
- 一種用于安全芯片的防篡改屏蔽層
- 一種用于安全芯片的防篡改屏蔽層
- 終端數(shù)據(jù)防篡改方法及系統(tǒng)、防篡改服務(wù)器和存儲(chǔ)介質(zhì)
- 一種基于Mask R-CNN圖像篡改檢測(cè)方法
- 一種圖像篡改識(shí)別方法、裝置、服務(wù)器及存儲(chǔ)介質(zhì)
- 圖像篡改定位模型的生成方法、圖像篡改定位方法及設(shè)備
- 一種Photoshop篡改圖像生成方法及系統(tǒng)
- 圖片篡改檢測(cè)方法、裝置、終端設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于深度學(xué)習(xí)的視頻對(duì)象移除篡改時(shí)空域定位方法
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





