[發(fā)明專利]網(wǎng)頁安全檢測方法及裝置在審
| 申請?zhí)枺?/td> | 201610912020.5 | 申請日: | 2016-10-19 |
| 公開(公告)號: | CN107968769A | 公開(公告)日: | 2018-04-27 |
| 發(fā)明(設(shè)計)人: | 葉偉 | 申請(專利權(quán))人: | 中興通訊股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京康信知識產(chǎn)權(quán)代理有限責(zé)任公司11240 | 代理人: | 江舟,董文倩 |
| 地址: | 518057 廣*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 網(wǎng)頁 安全 檢測 方法 裝置 | ||
1.一種網(wǎng)頁安全檢測方法,其特征在于,包括:
在引用站點與目標站點處于同源域的情況下,獲取待檢測控件列表,其中,該待檢測控件列表中包括所述引用站點和所述目標站點的待檢測控件,所述引用站點用于通過所述引用站點的待檢測控件加載所述目標站點;
依據(jù)預(yù)設(shè)白名單判斷所述待檢測控件列表中的待檢測控件是否為非法控件,并依據(jù)判斷結(jié)果確定所述引用站點是否為合法站點。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,依據(jù)預(yù)設(shè)白名單判斷所述待檢測控件列表中的待檢測控件是否為非法控件,并依據(jù)判斷結(jié)果確定所述引用站點是否為合法站點,包括:在所述待檢測控件列表中的所有控件均存在于所述預(yù)設(shè)白名單中時,確定所述引用站點為合法站點,允許通過所述引用站點加載所述目標站點。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,依據(jù)預(yù)設(shè)白名單判斷所述待檢測控件列表中的待檢測控件是否為非法控件,并依據(jù)判斷結(jié)果確定所述引用站點是否為合法站點,包括:
在所述待檢測控件列表中的至少一個待檢測控件未存在于所述預(yù)設(shè)白名單中時,確定所述至少一個待檢測控件為非法控件,并確定所述引用站點為非法站點,拒絕通過所述引用站點加載所述目標站點。
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述獲取引用站點和目標站點的一個或多個待檢測控件之前,所述方法還包括:
獲取所述引用站點和所述目標站點各自的頂層統(tǒng)一資源定位符url路徑,依據(jù)所述頂層url路徑判斷所述引用站點和所述目標站點是否屬于同源域。
5.根據(jù)權(quán)利要求1所述的方法,其特征在于,依據(jù)預(yù)設(shè)白名單判斷所述待檢測控件列表中的待檢測控件是否為非法控件之前,所述方法還包括:
從網(wǎng)絡(luò)側(cè)設(shè)備獲取預(yù)先存儲的所述預(yù)設(shè)白名單。
6.一種網(wǎng)頁安全檢測方法,其特征在于,包括:
網(wǎng)絡(luò)側(cè)設(shè)備向用戶設(shè)備下發(fā)預(yù)設(shè)白名單,其中,所述預(yù)設(shè)白名單用于為所述用戶設(shè)備判斷待檢測控件列表中的待檢測控件是否為合法控件提供依據(jù),其中,所述待檢測控件列表中包括引用站點和目標站點的待檢測控件,所述引用站點用于通過所述引用站點的待檢測控件加載所述目標站點。
7.根據(jù)權(quán)利要求6所述的方法,其特征在于,所述網(wǎng)絡(luò)側(cè)設(shè)備通過以下方式之一向所述用戶設(shè)備下發(fā)所述預(yù)設(shè)白名單,包括:
所述網(wǎng)絡(luò)側(cè)設(shè)備依據(jù)預(yù)定時間點向所述用戶設(shè)備下發(fā)所述預(yù)設(shè)白名單;
所述網(wǎng)絡(luò)側(cè)設(shè)備接收所述用戶設(shè)備的請求信息,并依據(jù)所述請求信息向所述用戶設(shè)備下發(fā)所述預(yù)設(shè)白名單。
8.一種網(wǎng)頁安全檢測裝置,其特征在于,包括:
獲取模塊,用于在引用站點與目標站點處于同源域的情況下,獲取待檢測控件列表,其中,該待檢測控件列表中包括所述引用站點和所述目標站點的待檢測控件,所述引用站點用于通過所述引用站點的待檢測控件加載所述目標站點;
判斷模塊,用于依據(jù)預(yù)設(shè)白名單判斷所述待檢測控件列表中的待檢測控件是否為非法控件,并依據(jù)判斷結(jié)果確定所述引用站點是否為合法站點。
9.根據(jù)權(quán)利要求8所述的裝置,其特征在于,所述判斷模塊還用于在所述待檢測控件列表中的所有控件均存在于所述預(yù)設(shè)白名單中時,確定所述引用站點為合法站點,允許通過所述引用站點加載所述目標站點。
10.根據(jù)權(quán)利要求9所述的裝置,其特征在于,所述判斷模塊還用于在所述待檢測控件列表中的至少一個待檢測控件未存在于所述預(yù)設(shè)白名單中時,確定所述至少一個待檢測控件為非法控件,并確定所述引用站點為非法站點,拒絕通過所述引用站點加載所述目標站點。
11.根據(jù)權(quán)利要求8所述的裝置,其特征在于,所述獲取模塊還用于在獲取引用站點和目標站點的一個或多個待檢測控件之前,獲取所述引用站點和所述目標站點各自的頂層統(tǒng)一資源定位符url路徑,依據(jù)所述頂層url路徑判斷所述引用站點和所述目標站點是否屬于同源域。
12.根據(jù)權(quán)利要求8所述的裝置,其特征在于,所述判斷模塊還用于在依據(jù)預(yù)設(shè)白名單判斷所述待檢測控件列表中的待檢測控件是否為非法控件之前,從網(wǎng)絡(luò)側(cè)設(shè)備獲取預(yù)先存儲的所述預(yù)設(shè)白名單。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中興通訊股份有限公司,未經(jīng)中興通訊股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610912020.5/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





