[發(fā)明專利]釣魚網(wǎng)站識(shí)別方法和系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201510079544.6 | 申請(qǐng)日: | 2015-02-13 |
| 公開(公告)號(hào): | CN104615760B | 公開(公告)日: | 2018-04-13 |
| 發(fā)明(設(shè)計(jì))人: | 李豐初;賈偉龍 | 申請(qǐng)(專利權(quán))人: | 北京瑞星網(wǎng)安技術(shù)股份有限公司 |
| 主分類號(hào): | G06F17/30 | 分類號(hào): | G06F17/30 |
| 代理公司: | 廣州華進(jìn)聯(lián)合專利商標(biāo)代理有限公司44224 | 代理人: | 鄭小粵 |
| 地址: | 100190 北京市海*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 釣魚 網(wǎng)站 識(shí)別 方法 系統(tǒng) | ||
1.一種釣魚網(wǎng)站識(shí)別方法,其特征在于,包括如下步驟:
根據(jù)接收到的待識(shí)別網(wǎng)站,獲取所述待識(shí)別網(wǎng)站的IP地址、域名信息、收錄信息和網(wǎng)頁數(shù)據(jù);
通訊連接存儲(chǔ)有各模板庫的預(yù)存數(shù)據(jù)庫,根據(jù)所述網(wǎng)頁數(shù)據(jù)中的各個(gè)特征關(guān)鍵詞和所述預(yù)存數(shù)據(jù)庫的所述各模板庫中內(nèi)置的特征字符,確定所述待識(shí)別網(wǎng)站的類型和所述預(yù)存數(shù)據(jù)庫中與所述待識(shí)別網(wǎng)站的類型相匹配的第一模板庫;
通訊連接所述第一模板庫,根據(jù)所述第一模板庫中存儲(chǔ)的數(shù)據(jù),分別對(duì)所述IP地址、所述域名信息、所述收錄信息和所述特征關(guān)鍵詞進(jìn)行分析,得到每項(xiàng)的單風(fēng)險(xiǎn)值,并將每項(xiàng)所述單風(fēng)險(xiǎn)值進(jìn)行綜合,得到所述待識(shí)別網(wǎng)站的總風(fēng)險(xiǎn)值;
比較所述總風(fēng)險(xiǎn)值與預(yù)設(shè)風(fēng)險(xiǎn)值,當(dāng)所述總風(fēng)險(xiǎn)值大于或等于所述預(yù)設(shè)風(fēng)險(xiǎn)值時(shí),判定所述待識(shí)別網(wǎng)站為釣魚網(wǎng)站。
2.根據(jù)權(quán)利要求1所述的釣魚網(wǎng)站識(shí)別方法,其特征在于,當(dāng)判斷出所述待識(shí)別網(wǎng)站為所述釣魚網(wǎng)站后,還包括如下步驟:
上傳所述待識(shí)別網(wǎng)站的所述域名信息至云端服務(wù)器。
3.根據(jù)權(quán)利要求1所述的釣魚網(wǎng)站識(shí)別方法,其特征在于,根據(jù)接收到的所述待識(shí)別網(wǎng)站,使用socket通信模擬http數(shù)據(jù)包,獲取網(wǎng)絡(luò)服務(wù)器返回的所述待識(shí)別網(wǎng)站的所述IP地址、所述域名信息、所述收錄信息和所述網(wǎng)頁數(shù)據(jù)。
4.根據(jù)權(quán)利要求1所述的釣魚網(wǎng)站識(shí)別方法,其特征在于,所述通訊連接存儲(chǔ)有各模板庫的預(yù)存數(shù)據(jù)庫,根據(jù)所述網(wǎng)頁數(shù)據(jù)中的各個(gè)特征關(guān)鍵詞和所述預(yù)存數(shù)據(jù)庫的所述各模板庫中內(nèi)置的特征字符,確定所述待識(shí)別網(wǎng)站的類型和所述預(yù)存數(shù)據(jù)庫中與所述待識(shí)別網(wǎng)站的類型相匹配的第一模板庫,包括如下步驟:
依次在所述預(yù)存數(shù)據(jù)庫的各模板庫中內(nèi)置的所述特征字符中掃描所述網(wǎng)頁數(shù)據(jù)中的各個(gè)所述特征關(guān)鍵詞,并對(duì)各個(gè)所述特征關(guān)鍵詞在同一模板庫中出現(xiàn)的次數(shù)進(jìn)行求和或加權(quán)疊加,獲取相應(yīng)的多個(gè)特征統(tǒng)計(jì)值;
由所述多個(gè)特征統(tǒng)計(jì)值中篩選出最大特征統(tǒng)計(jì)值;
根據(jù)所述最大特征統(tǒng)計(jì)值,確定所述待識(shí)別網(wǎng)站的類型,并調(diào)取所述預(yù)存數(shù)據(jù)庫中與所述待識(shí)別網(wǎng)站的類型相匹配的模板庫作為所述第一模板庫。
5.根據(jù)權(quán)利要求1至4任一項(xiàng)所述的釣魚網(wǎng)站識(shí)別方法,其特征在于,所述通訊連接所述第一模板庫,根據(jù)所述第一模板庫,分別對(duì)所述IP地址、所述域名信息、所述收錄信息和所述特征關(guān)鍵詞進(jìn)行分析,得到每項(xiàng)的單風(fēng)險(xiǎn)值,并將每項(xiàng)所述單風(fēng)險(xiǎn)值進(jìn)行綜合,得到所述待識(shí)別網(wǎng)站的總風(fēng)險(xiǎn)值,包括如下步驟:
分析所述IP地址;所述IP地址為第一國外IP地址信息時(shí),設(shè)置所述IP地址的單風(fēng)險(xiǎn)值為第一預(yù)設(shè)值;
對(duì)比所述域名信息與所述第一模板庫中存儲(chǔ)的可信任域名信息,所述域名信息與所述可信任域名信息完全不同時(shí),設(shè)置所述域名信息的單風(fēng)險(xiǎn)值為第二預(yù)設(shè)值;
對(duì)比所述收錄信息與所述第一模板庫中存儲(chǔ)的第一收錄信息,所述收錄信息小于所述第一收錄信息時(shí),設(shè)置所述收錄信息的單風(fēng)險(xiǎn)值為第三預(yù)設(shè)值;
對(duì)比所述特征關(guān)鍵詞在所述網(wǎng)頁數(shù)據(jù)中的總數(shù)量與所述第一模板庫中存儲(chǔ)的相應(yīng)的第一特征字符統(tǒng)計(jì)值,所述特征關(guān)鍵詞的總數(shù)量大于所述第一特征字符統(tǒng)計(jì)值預(yù)設(shè)值時(shí),設(shè)置所述特征關(guān)鍵詞的總數(shù)量的單風(fēng)險(xiǎn)值為第四預(yù)設(shè)值;
對(duì)所述IP地址的單風(fēng)險(xiǎn)值、所述域名信息的單風(fēng)險(xiǎn)值、所述收錄信息的單風(fēng)險(xiǎn)值和所述特征關(guān)鍵詞的總數(shù)量的單風(fēng)險(xiǎn)值進(jìn)行求和或加權(quán)疊加,得到所述待識(shí)別網(wǎng)站的所述總風(fēng)險(xiǎn)值。
6.一種釣魚網(wǎng)站識(shí)別系統(tǒng),其特征在于,包括數(shù)據(jù)獲取模塊、類型匹配模塊、綜合分析模塊和比較判斷模塊;
所述數(shù)據(jù)獲取模塊被配置為根據(jù)接收到的待識(shí)別網(wǎng)站,獲取所述待識(shí)別網(wǎng)站的IP地址、域名信息、收錄信息和網(wǎng)頁數(shù)據(jù);
所述類型匹配模塊與存儲(chǔ)有各模板庫的預(yù)存數(shù)據(jù)庫通訊連接,并被配置為根據(jù)所述網(wǎng)頁數(shù)據(jù)中的各個(gè)特征關(guān)鍵詞和所述預(yù)存數(shù)據(jù)庫的所述各模板庫中內(nèi)置的特征字符,確定所述待識(shí)別網(wǎng)站的類型和所述預(yù)存數(shù)據(jù)庫中與所述待識(shí)別網(wǎng)站的類型相匹配的第一模板庫;
所述綜合分析模塊與所述預(yù)存數(shù)據(jù)庫中的所述第一模板庫通訊連接,并被配置為根據(jù)所述第一模板庫中的數(shù)據(jù),分別對(duì)所述IP地址、所述域名信息、所述收錄信息和所述特征關(guān)鍵詞進(jìn)行分析,得到每項(xiàng)的單風(fēng)險(xiǎn)值,并將每項(xiàng)所述單風(fēng)險(xiǎn)值進(jìn)行綜合,得到所述待識(shí)別網(wǎng)站的總風(fēng)險(xiǎn)值;
所述比較判斷模塊被配置為比較所述總風(fēng)險(xiǎn)值與預(yù)設(shè)風(fēng)險(xiǎn)值,當(dāng)所述總風(fēng)險(xiǎn)值大于或等于所述預(yù)設(shè)風(fēng)險(xiǎn)值時(shí),判定所述待識(shí)別網(wǎng)站為釣魚網(wǎng)站。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京瑞星網(wǎng)安技術(shù)股份有限公司,未經(jīng)北京瑞星網(wǎng)安技術(shù)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510079544.6/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 上一篇:中間表更新方法及裝置
- 下一篇:一種基于搜索框的計(jì)算方法及裝置
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F17-00 特別適用于特定功能的數(shù)字計(jì)算設(shè)備或數(shù)據(jù)處理設(shè)備或數(shù)據(jù)處理方法
G06F17-10 .復(fù)雜數(shù)學(xué)運(yùn)算的
G06F17-20 .處理自然語言數(shù)據(jù)的
G06F17-30 .信息檢索;及其數(shù)據(jù)庫結(jié)構(gòu)
G06F17-40 .數(shù)據(jù)的獲取和記錄
G06F17-50 .計(jì)算機(jī)輔助設(shè)計(jì)
- 與HTTP網(wǎng)站關(guān)聯(lián)的WAP網(wǎng)站
- 基于網(wǎng)站指紋推送白名單的方法及系統(tǒng)
- 網(wǎng)站漏洞檢測(cè)方法和系統(tǒng)
- 一種網(wǎng)站建立方法、裝置及計(jì)算設(shè)備
- 一種網(wǎng)站識(shí)別方法及裝置
- 網(wǎng)站風(fēng)險(xiǎn)評(píng)估方法及裝置
- 網(wǎng)站版權(quán)時(shí)間的管理方法、裝置、存儲(chǔ)介質(zhì)及設(shè)備
- 一種網(wǎng)站開發(fā)系統(tǒng)及方法
- 一種基于網(wǎng)站地圖的指紋識(shí)別方法
- 網(wǎng)站應(yīng)用框架指紋識(shí)別的方法、設(shè)備、裝置及介質(zhì)
- 識(shí)別媒體、識(shí)別媒體的識(shí)別方法、識(shí)別對(duì)象物品以及識(shí)別裝置
- 一種探針卡識(shí)別裝置和方法
- 識(shí)別裝置、識(shí)別方法以及記錄介質(zhì)
- 識(shí)別裝置、識(shí)別系統(tǒng),識(shí)別方法以及存儲(chǔ)介質(zhì)
- 識(shí)別程序、識(shí)別方法以及識(shí)別裝置
- 車載身份識(shí)別方法及系統(tǒng)
- 車載身份識(shí)別方法及系統(tǒng)
- 車載身份識(shí)別方法及系統(tǒng)
- 識(shí)別裝置、識(shí)別方法以及識(shí)別程序
- 識(shí)別裝置、識(shí)別方法及識(shí)別程序
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





