[發明專利]一種基于全生命周期的釣魚網站跟蹤與處理的方法有效
| 申請號: | 201610051332.1 | 申請日: | 2016-01-26 |
| 公開(公告)號: | CN105656908B | 公開(公告)日: | 2020-12-01 |
| 發明(設計)人: | 趙慧;紀玉春;嚴寒冰;鄭立有;肖崇蕙;丁麗;李晶晶;張鴻江;賈子驍;徐原;何世平;李志輝;姚力;朱蕓茜;高勝;胡俊;王小群;張騰;陳陽;李世淙;黨向磊;劉婧;饒毓;張帥 | 申請(專利權)人: | 國家計算機網絡與信息安全管理中心 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京市萬慧達律師事務所 11111 | 代理人: | 白華勝;王蕊 |
| 地址: | 100029*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 生命周期 釣魚 網站 跟蹤 處理 方法 | ||
1.一種基于全生命周期的釣魚網站跟蹤與處理的方法,其特征在于包括如下步驟:
步驟(10):通過程序推送和/或手動添加獲取釣魚網站數據信息;
其中,通過程序推送和/或手動添加獲取的釣魚網站數據信息包括惡意的釣魚投訴信息和安全的釣魚投訴信息;
中心對數據的監測和通報通過監測通報模塊實現,其中,該監測通報模塊包含:惡意釣魚監測模塊、惡意釣魚通報模塊、惡意釣魚誤報模塊和未及時發現的通報模塊;其中,在釣魚監測模塊對惡意的釣魚進行監測中,可進行事件的錄入,釣魚數據的批量導入,監測文件的導入,相關圖片的導入,自動截圖,通過人工判定或者圖片判斷是否為釣魚網站,并可以設置相關屬性,包括:仿冒類型、頁面類型、仿冒分類,以及數據的查詢和數據的導出;
步驟(20):用戶對已發現的惡意釣魚網站進行投訴;其中,在步驟(20)中,在對釣魚網站進行投訴時,還包括:
步驟(201):判定用戶是否是vip用戶;
步驟(202):若是,則執行步驟(30);
步驟(203):若否,則執行步驟(50);
步驟(30):中心初步判定監測數據和投訴數據的真實性,并通報給釣魚網站的受害方;具體包括:
步驟(301):中心初步判定監測和投訴數據的真實性;
步驟(302):若數據真實,則執行步驟(40);
步驟(303):若數據不真實,則提示為誤報;
其中,中心對系統的白名單過濾,按照受害方篩選分類,系統自行截圖,并進行半自動驗證其有效性,在此過程中,可對系統過濾的條件予以設置,自動展示截圖相冊,此處的半自動驗證包括電腦和人工兩種模式的結合,人工查看數據的有效性和真實性,確認仿冒頁面類型;之后,部分或者全部自動生成通報文件,自動發出通報或者人工點擊發出通報;
步驟(40):用戶針對通報的釣魚數據,對確認真實存在的釣魚網站進行投訴,并反饋給中心;
步驟(50):釣魚數據進入投訴處置模塊中的我的待處理投訴,等待中心對數據進行處理;所述投訴處置模塊包含:我的待處理投訴模塊、我的處置中事件模塊、全部未歸檔事件模塊和全部已歸檔事件模塊;
步驟(60):中心根據相關投訴資料進行處理判斷,對釣魚網站進行投訴受理或者進行二次投訴;具體包括:
步驟(601):中心根據相關投訴信息判斷投訴的真實性,確認對其是否受理;
投訴以仿冒網頁截圖作為證據,截圖上的URL需和投訴的URL一致;中心的安全系統將調用工具來獲取每條投訴的域名狀態、頁面狀態及相關工具判斷是否關停的值,判定投訴是否需要受理,如果URL已經不存在或關停,則不受理,否則受理;
步驟(602):不受理投訴事件,進行二次投訴,執行步驟(50);
步驟(603):受理投訴事件,則執行(70);
經步驟(60)確認了被受理的投訴之后,數據經進入我的處置中事件模塊,等待被處置,在此模塊進行數據采集,系統調用工具集來補全除了截圖外的所有字段,選中需要補充或更新截圖的事件,選擇截圖,系統將調用截圖工具來補全或者更新截圖;
步驟(70):已受理的投訴進入投訴處置模塊中的我的處置中事件模塊,待中心對其進行處理;
中心還設置有設置模塊和小工具模塊,以分別對用戶數據進行管理和域名查詢;其中,小工具模塊集成了7個單獨的查詢,分別為:URL獲取域名、URL獲取IP地址、URL獲取二級域名、URL獲取頂級域名、域名獲取WHOIS信息、IP地址獲取WHOIS信息、IP地址信息定位、域名狀態信息查詢;
在步驟(70)中,已受理投訴待處理,中心可以指派給分中心進行處置,則執行(80),也可以由自己進行處置則執行(90),其中,在步驟(90)中,對已處理的投訴數據或者程序完結的投訴數據,可以手動歸檔或者配置好規則自動歸檔;
步驟(80):中心獲取釣魚網站地址相關信息后對釣魚投訴信息自行處理或者派發給分中心處理;
根據上個步驟獲取的協調處置方相關信息,通過發郵件的方式聯系對方處理釣魚網站,在對方處理期間需要驗證存活性,直到確認處理完畢;
步驟(90):對已處置的投訴數據,進行歸檔處理;
其中,中心對對已處置完畢的投訴數據,通過報表模塊進行歸檔處理。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國家計算機網絡與信息安全管理中心,未經國家計算機網絡與信息安全管理中心許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610051332.1/1.html,轉載請聲明來源鉆瓜專利網。





