[發明專利]一種應用下載中防止DNS劫持的方法、裝置和系統有效
| 申請號: | 201410369830.1 | 申請日: | 2014-07-30 |
| 公開(公告)號: | CN104079673B | 公開(公告)日: | 2018-12-07 |
| 發明(設計)人: | 李小慶;魯小鎖;彭國州 | 申請(專利權)人: | 北京奇虎科技有限公司;奇智軟件(北京)有限公司 |
| 主分類號: | H04L29/08 | 分類號: | H04L29/08;H04L29/12 |
| 代理公司: | 北京市浩天知識產權代理事務所(普通合伙) 11276 | 代理人: | 宋菲;劉云貴 |
| 地址: | 100088 北京市西城區新*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 應用 下載 防止 dns 劫持 方法 裝置 系統 | ||
1.一種應用下載中防止DNS劫持的方法,其包括:
發送應用下載請求;
接收第一服務器返回的與所述應用下載請求對應的響應消息;
根據所述響應消息得到下載應用的第一特征信息,通過將所述下載應用的第一特征信息與下載應用的第二特征信息進行匹配判斷應用下載過程是否受到劫持,其中,所述下載應用的第二特征信息包括從提供下載應用的第二服務器處獲取的,由第二服務器計算得到的下載應用的實際內容長度信息和/或下載應用對應文件的實際文件校驗碼,所述下載應用的第一特征信息包括應用下載請求對應的響應消息中的內容長度信息和/或應用下載請求對應文件的文件校驗值;
若所述應用下載過程受到劫持,通過將下載應用的URL提供給代理服務器或利用域名解析服務器進行域名解析,從所述第二服務器獲取所述下載應用。
2.根據權利要求1所述的方法,其中,所述下載應用的第一特征信息包括應用下載請求對應的響應消息中的內容長度信息;所述下載應用的第二特征信息包括預先從提供下載應用的第二服務器處獲取的所述下載應用的實際內容長度信息;
所述通過將所述下載應用的第一特征信息與下載應用的第二特征信息進行匹配判斷應用下載過程是否受到劫持進一步包括:
從所述響應消息的HTTP頭信息中提取內容長度信息;
將所述響應消息中的內容長度信息與所述下載應用的實際內容長度信息進行比對;
若所述響應消息中的內容長度信息與所述下載應用的實際內容長度信息不一致,判斷所述應用下載過程受到劫持。
3.根據權利要求2所述的方法,其中,所述方法還包括:若所述響應消息的HTTP頭信息中的內容長度信息與所述下載應用的實際內容長度信息不一致,則中斷所述應用下載過程。
4.根據權利要求1所述的方法,其中,所述下載應用的第一特征信息具體為所述應用下載請求對應文件的MD5值;所述下載應用的第二特征信息具體為預先從提供下載應用的第二服務器處獲取的所述下載應用對應文件的實際MD5值;
所述通過將所述下載應用的第一特征信息與下載應用的第二特征信息進行匹配判斷應用下載過程是否受到劫持進一步包括:
根據所述響應消息,計算所述應用下載請求對應文件的MD5值;
將應用下載請求對應文件的MD5值與所述下載應用對應文件的實際MD5值進行比對;若所述應用下載請求對應文件的MD5值與所述下載應用對應文件的實際MD5值不一致,判斷所述應用下載過程受到劫持。
5.根據權利要求2所述的方法,其中,所述下載應用的第一特征信息具體為所述應用下載請求對應文件的MD5值,所述下載應用的第二特征信息具體為預先從提供下載應用的第二服務器處獲取的所述下載應用對應文件的實際MD5值;
所述通過將所述下載應用的第一特征信息與下載應用的第二特征信息進行匹配判斷應用下載過程是否受到劫持進一步包括:
根據所述響應消息,計算所述應用下載請求對應文件的MD5值;
將應用下載請求對應文件的MD5值與所述下載應用對應文件的實際MD5值進行比對;若所述應用下載請求對應文件的MD5值與所述下載應用對應文件的實際MD5值不一致,判斷所述應用下載過程受到劫持。
6.根據權利要求1-5任一項所述的方法,其中,所述通過將下載應用的URL提供給代理服務器,從所述第二服務器獲取所述下載應用進一步包括:
將下載應用的URL提供給代理服務器,以供所述代理服務器根據所述URL從所述第二服務器獲取所述下載應用;
從所述代理服務器獲取所述下載應用。
7.根據權利要求6所述的方法,其中,所述將下載應用的URL提供給代理服務器,以供所述代理服務器根據所述URL從所述第二服務器獲取所述下載應用進一步包括:
向所述代理服務器發送HTTP請求,所述HTTP請求的HTTP頭信息中添加有所述下載應用的URL;以供所述代理服務器從所述HTTP請求中解析出所述下載應用的URL,并根據所述URL獲取所述下載應用。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京奇虎科技有限公司;奇智軟件(北京)有限公司,未經北京奇虎科技有限公司;奇智軟件(北京)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410369830.1/1.html,轉載請聲明來源鉆瓜專利網。





