[發明專利]一種網頁篡改監測的方法有效
| 申請號: | 201410350025.4 | 申請日: | 2014-07-22 |
| 公開(公告)號: | CN104156665B | 公開(公告)日: | 2017-02-01 |
| 發明(設計)人: | 葛菲菲;范淵;楊永清;莫金友 | 申請(專利權)人: | 杭州安恒信息技術有限公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56;G06F17/30 |
| 代理公司: | 杭州中成專利事務所有限公司33212 | 代理人: | 周世駿 |
| 地址: | 310051 浙江省杭*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 網頁 篡改 監測 方法 | ||
1.一種網頁篡改監測的方法,用于監測所需監測網站的網頁篡改,其特征在于,具體包括下述步驟:
(1)過濾標簽項配置:通過配置需要過濾的標簽項,過濾網頁中特定的標簽,用于避免網頁動態性標簽所引起的篡改誤報;
所述標簽是指網頁瀏覽器識別符,過濾標簽包括div標簽計數器、選擇器、Div名稱屬性、Div臨時屬性;
(2)敏感字項配置:通過增加敏感字的字庫或使用內置敏感字庫,實現敏感字的監測,用于控制篡改監測范圍;
所述敏感字是指系統禁止發表的詞語,包括黃色、政治、暴力、辱罵方面的詞匯;
(3)定級項配置:通過將篡改內容進行分級分類,用于按照所需進行分級告警,滿足用戶特殊需求;定級是指對篡改檢測內容進行分級分類;
(4)文件變更配置:用于避免網站正常維護而產生篡改誤報;文件變更包括Js文件變更、Css文件變更;
(5)模板套用:根據不同篡改監測需求,通過上述步驟,配置任意組合形成不同的策略模板,在進行篡改監測網站時,選擇相應的策略模板名稱進行模板套用,形成網站對應一個策略模板的形式,進行篡改監測;
(6)爬取網頁:抓取所需監測網站的所有頁面,抓取方式采用網絡爬蟲、正則表達式、模擬解析中的任意一種或至少兩種方式相結合的方法,或者現有開源的網絡爬蟲;
(7)形成基準:將步驟(6)中抓取的網頁進行保存,形成基準,即為標注,用于作為下一次爬取網頁結果的對比對象;
(8)對比改動頁面:通過再一次進行步驟(6)抓取的網頁結果進行保存,與步驟(7)形成的基準進行對比;再將對比結果根據步驟(5)中選擇套用的策略模板來進行處理:根據套用的策略模板中的配置內容,過濾掉對比結果的過濾標簽項,篩選出對比結果的敏感關鍵字,對對比結果的定級項進行結果定級,再進行對比結果的文件變更調整,形成最終的比對結果;
(9)網頁截取:根據步驟(8)中檢測出的比對結果,截取篡改前和篡改后的網頁,并通過界面直觀展現;
(10)形成報告:根據步驟(8)中檢測出的比對結果、步驟(9)中獲得的截圖,形成網站安全報告;
(11)產生告警:將步驟(10)中形成的網站安全報告發送給用戶,用于反饋篡改信息。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州安恒信息技術有限公司,未經杭州安恒信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410350025.4/1.html,轉載請聲明來源鉆瓜專利網。





