[發(fā)明專利]網(wǎng)站的用戶信息的泄露檢測(cè)方法和系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201610143205.4 | 申請(qǐng)日: | 2016-03-14 |
| 公開(kāi)(公告)號(hào): | CN105743904B | 公開(kāi)(公告)日: | 2019-02-01 |
| 發(fā)明(設(shè)計(jì))人: | 章錦成;凌云;李天爽 | 申請(qǐng)(專利權(quán))人: | 上海攜程商務(wù)有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 上海弼興律師事務(wù)所 31283 | 代理人: | 薛琦;王聰 |
| 地址: | 200335 上海市*** | 國(guó)省代碼: | 上海;31 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 網(wǎng)站 用戶信息 泄露 檢測(cè) 方法 系統(tǒng) | ||
本發(fā)明公開(kāi)了網(wǎng)站的用戶信息的泄露檢測(cè)方法和系統(tǒng),所述方法包括:獲取網(wǎng)站服務(wù)器接收和響應(yīng)用戶請(qǐng)求的數(shù)據(jù)包,所述數(shù)據(jù)包包括一用于請(qǐng)求獲得用戶信息的請(qǐng)求包和一用于反饋用戶信息的響應(yīng)包;根據(jù)所述請(qǐng)求包的內(nèi)容判斷用戶是否處于異常登錄狀態(tài),并將在用戶處于異常登錄狀態(tài)下反饋用戶信息的響應(yīng)包所對(duì)應(yīng)的頁(yè)面作為一信息泄露頁(yè)面;所述異常登錄狀態(tài)包括未使用登錄號(hào)登錄的狀態(tài)和使用錯(cuò)誤登錄號(hào)登錄的狀態(tài)。本發(fā)明能夠針對(duì)用戶的信息是否存在泄露進(jìn)行嚴(yán)密的檢測(cè),并在后期對(duì)檢測(cè)到的泄露頁(yè)面采取防治措施,提高了網(wǎng)站內(nèi)的用戶數(shù)據(jù)的安全性,防止了用戶信息被不法分子濫用。
技術(shù)領(lǐng)域
本發(fā)明涉及一種網(wǎng)站的用戶信息的泄露檢測(cè)方法和系統(tǒng)。
背景技術(shù)
近年來(lái)各大電商網(wǎng)站陸續(xù)被爆出因?yàn)槟承┐a漏洞導(dǎo)致用戶訂單數(shù)據(jù)大規(guī)模泄露事件。訂單數(shù)據(jù)是電商網(wǎng)站的核心數(shù)據(jù),涉及用戶信息和交易詳情,內(nèi)容十分敏感,這些用戶交易數(shù)據(jù)一旦被詐騙團(tuán)體獲取后,他們會(huì)假冒客服對(duì)用戶進(jìn)行各類欺詐,這類行為對(duì)網(wǎng)站的品牌和口碑影響十分惡劣。
而現(xiàn)有技術(shù)中對(duì)信息泄露的檢測(cè)方法通常為在電商網(wǎng)絡(luò)的出口網(wǎng)關(guān)處檢測(cè)數(shù)據(jù)包中是否有敏感數(shù)據(jù)外發(fā),如果存在敏感數(shù)據(jù)則阻斷請(qǐng)求以防止數(shù)據(jù)外泄,從而防止電商的內(nèi)部數(shù)據(jù)泄露。但這種方式僅僅是針對(duì)電商的企業(yè)數(shù)據(jù)從內(nèi)部網(wǎng)絡(luò)泄露至外部網(wǎng)絡(luò)的檢測(cè),無(wú)法對(duì)用戶的數(shù)據(jù)的泄露執(zhí)行檢測(cè)。
發(fā)明內(nèi)容
本發(fā)明要解決的技術(shù)問(wèn)題是為了克服現(xiàn)有技術(shù)中網(wǎng)站的用戶信息容易泄露而被不法分子濫用、且傳統(tǒng)的信息泄露檢測(cè)方法無(wú)法對(duì)用戶的數(shù)據(jù)的泄露執(zhí)行檢測(cè)的缺陷,提供一種網(wǎng)站的用戶信息的泄露檢測(cè)方法和系統(tǒng)。
本發(fā)明是通過(guò)下述技術(shù)方案解決上述技術(shù)問(wèn)題的:
一種網(wǎng)站的用戶信息的泄露檢測(cè)方法,其特點(diǎn)在于,包括:
S1、獲取網(wǎng)站服務(wù)器接收和響應(yīng)用戶請(qǐng)求的數(shù)據(jù)包,所述數(shù)據(jù)包包括一用于請(qǐng)求獲得用戶信息的請(qǐng)求包和一用于反饋用戶信息的響應(yīng)包;
S2、根據(jù)所述請(qǐng)求包的內(nèi)容判斷用戶是否處于異常登錄狀態(tài),并將在用戶處于異常登錄狀態(tài)下反饋用戶信息的響應(yīng)包所對(duì)應(yīng)的頁(yè)面作為一信息泄露頁(yè)面;
所述異常登錄狀態(tài)包括未使用登錄號(hào)登錄的狀態(tài)和使用錯(cuò)誤登錄號(hào)登錄的狀態(tài)。
在本方案中,對(duì)用戶訪問(wèn)網(wǎng)站的數(shù)據(jù)包中涉及用戶信息的數(shù)據(jù)包進(jìn)行分析,在用戶處于異常登錄狀態(tài)下仍然返回用戶信息的頁(yè)面作為信息泄露頁(yè)面,能夠針對(duì)用戶的信息是否存在泄露進(jìn)行嚴(yán)密的檢測(cè),并對(duì)檢測(cè)到的泄露頁(yè)面采取防治措施,提高了網(wǎng)站內(nèi)的用戶數(shù)據(jù)的安全性,防止了用戶信息被不法分子濫用。
較佳地,步驟S1包括:
S11、鏡像用戶訪問(wèn)網(wǎng)站產(chǎn)生的數(shù)據(jù)包;鏡像是指復(fù)制操作。
S12、通過(guò)一關(guān)鍵詞檢測(cè)算法提取所述數(shù)據(jù)包中包括有用戶信息的數(shù)據(jù)包,并將提取的數(shù)據(jù)包作為獲取網(wǎng)站服務(wù)器接收和響應(yīng)用戶請(qǐng)求的數(shù)據(jù)包。
關(guān)鍵詞檢測(cè)算法中的關(guān)鍵詞可包括用戶名、手機(jī)號(hào)、身份證號(hào)、銀行卡號(hào)等,這些關(guān)鍵詞均是關(guān)于用戶信息的,而關(guān)鍵詞檢測(cè)算法為現(xiàn)有技術(shù)中用于檢測(cè)用戶信息中的關(guān)鍵詞的算法。
較佳地,所述請(qǐng)求包包括一登錄標(biāo)識(shí)號(hào),步驟S2中根據(jù)所述請(qǐng)求包的內(nèi)容判斷用戶是否處于異常登錄狀態(tài)為:
S21、通過(guò)所述登錄標(biāo)識(shí)號(hào)的值判斷用戶是否處于異常登錄狀態(tài)。
較佳地,步驟S21為:
當(dāng)所述登錄標(biāo)識(shí)號(hào)的值為第一預(yù)設(shè)值時(shí),用戶處于未使用登錄號(hào)登錄的狀態(tài);當(dāng)所述登錄標(biāo)識(shí)號(hào)的值為第二預(yù)設(shè)值時(shí),用戶處于使用錯(cuò)誤登錄號(hào)登錄的狀態(tài)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于上海攜程商務(wù)有限公司,未經(jīng)上海攜程商務(wù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610143205.4/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 與HTTP網(wǎng)站關(guān)聯(lián)的WAP網(wǎng)站
- 基于網(wǎng)站指紋推送白名單的方法及系統(tǒng)
- 網(wǎng)站漏洞檢測(cè)方法和系統(tǒng)
- 一種網(wǎng)站建立方法、裝置及計(jì)算設(shè)備
- 一種網(wǎng)站識(shí)別方法及裝置
- 網(wǎng)站風(fēng)險(xiǎn)評(píng)估方法及裝置
- 網(wǎng)站版權(quán)時(shí)間的管理方法、裝置、存儲(chǔ)介質(zhì)及設(shè)備
- 一種網(wǎng)站開(kāi)發(fā)系統(tǒng)及方法
- 一種基于網(wǎng)站地圖的指紋識(shí)別方法
- 網(wǎng)站應(yīng)用框架指紋識(shí)別的方法、設(shè)備、裝置及介質(zhì)
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)





