[發(fā)明專利]網(wǎng)頁篡改監(jiān)測方法和裝置有效
| 申請?zhí)枺?/td> | 201710268890.8 | 申請日: | 2017-04-21 |
| 公開(公告)號: | CN107423639B | 公開(公告)日: | 2021-04-23 |
| 發(fā)明(設(shè)計)人: | 封偉城;向非能;馮慶磊 | 申請(專利權(quán))人: | 深圳前海微眾銀行股份有限公司 |
| 主分類號: | G06F21/64 | 分類號: | G06F21/64;G06F21/55;G06F16/958 |
| 代理公司: | 深圳市世紀(jì)恒程知識產(chǎn)權(quán)代理事務(wù)所 44287 | 代理人: | 胡海國 |
| 地址: | 518052 廣東省深圳市前海深港合作區(qū)前*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 網(wǎng)頁 篡改 監(jiān)測 方法 裝置 | ||
1.一種網(wǎng)頁篡改監(jiān)測方法,其特征在于,所述網(wǎng)頁篡改監(jiān)測方法包括以下步驟:
當(dāng)客戶端的網(wǎng)頁監(jiān)測程序被觸發(fā)時,抓取待監(jiān)測網(wǎng)頁對應(yīng)的簽名文件、哈希文件和頁面內(nèi)容,其中,所述待監(jiān)測網(wǎng)頁為所要監(jiān)測網(wǎng)站所對應(yīng)的所有網(wǎng)頁,所述哈希文件記錄了所要監(jiān)測網(wǎng)站中所有網(wǎng)頁對應(yīng)的文件與其哈希值之間的對應(yīng)關(guān)系;
獲取所述監(jiān)測程序中存儲的公鑰,其中,所述簽名文件是由與所述公鑰對應(yīng)的私鑰加密所述哈希文件所得;
若根據(jù)所述公鑰解密所述簽名文件得到解密文件,則確認(rèn)所述簽名文件未被篡改,將所述解密文件與所述哈希文件進(jìn)行對比;
若所述解密文件與所述哈希文件一致,則確認(rèn)所述哈希文件未被篡改;
若所述簽名文件和所述哈希文件未被篡改,則計算所述頁面內(nèi)容的哈希值,記為第一哈希值;
獲取與所述哈希文件對應(yīng)的哈希值,記為第二哈希值;
將所述第一哈希值和所述第二哈希值進(jìn)行對比,根據(jù)對比所得的對比結(jié)果確認(rèn)所述待監(jiān)測網(wǎng)頁是否被篡改;
其中,所述抓取待監(jiān)測網(wǎng)頁對應(yīng)的頁面內(nèi)容的步驟包括:
獲取待監(jiān)測網(wǎng)頁的服務(wù)器IP地址列表;
在存儲網(wǎng)頁鏈接的哈希文件中獲取所述待監(jiān)測網(wǎng)頁的頁面鏈接;
根據(jù)所述IP地址列表中的IP地址和所述頁面鏈接構(gòu)造統(tǒng)一資源定位符URL;
根據(jù)所述URL抓取所述待監(jiān)測網(wǎng)頁對應(yīng)的頁面內(nèi)容。
2.如權(quán)利要求1所述的網(wǎng)頁篡改監(jiān)測方法,其特征在于,所述獲取所述監(jiān)測程序中存儲的公鑰,其中,所述簽名文件是由與所述公鑰對應(yīng)的私鑰加密所述哈希文件所得的步驟之后,還包括:
若根據(jù)所述公鑰解密所述簽名文件未得到解密文件,則確認(rèn)所述簽名文件已被篡改;
所述若根據(jù)所述公鑰解密所述簽名文件得到解密文件,則確認(rèn)所述簽名文件未被篡改,將所述解密文件與所述哈希文件進(jìn)行對比的步驟之后,還包括;
若所述解密文件與所述哈希文件不一致,則確認(rèn)所述哈希文件已被篡改。
3.如權(quán)利要求1所述的網(wǎng)頁篡改監(jiān)測方法,其特征在于,所述將所述第一哈希值和所述第二哈希值進(jìn)行對比,根據(jù)對比所得的對比結(jié)果確認(rèn)所述待監(jiān)測網(wǎng)頁是否被篡改的步驟包括:
將所述第一哈希值和所述第二哈希值進(jìn)行對比;
若所述第一哈希值和所述第二哈希值相等,則確認(rèn)所述待監(jiān)測網(wǎng)頁未被篡改;
若所述第一哈希值和所述第二哈希值不相等,則確認(rèn)所述待監(jiān)測網(wǎng)頁已被篡改。
4.如權(quán)利要求3所述的網(wǎng)頁篡改監(jiān)測方法,其特征在于,所述若所述第一哈希值和所述第二哈希值不相等,則確認(rèn)所述待監(jiān)測網(wǎng)頁已被篡改的步驟之后,還包括:
獲取所述待監(jiān)測網(wǎng)頁中被篡改的頁面內(nèi)容;
根據(jù)被篡改的頁面內(nèi)容輸出告警信息,以提示運維人員所述待監(jiān)測網(wǎng)頁已被篡改。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深圳前海微眾銀行股份有限公司,未經(jīng)深圳前海微眾銀行股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710268890.8/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種用于監(jiān)測站的天氣監(jiān)測系統(tǒng)
- 一種電力設(shè)備安全監(jiān)測系統(tǒng)及監(jiān)測方法
- 基于區(qū)塊鏈的環(huán)境監(jiān)測及數(shù)據(jù)處理方法和裝置
- 監(jiān)測方法以及裝置
- 醫(yī)院后勤能耗目標(biāo)對象的監(jiān)測方法、裝置、計算機設(shè)備
- 故障監(jiān)測裝置和故障監(jiān)測系統(tǒng)
- 一種社區(qū)養(yǎng)老安全監(jiān)測系統(tǒng)
- 一種濕地生態(tài)環(huán)境監(jiān)測系統(tǒng)及方法
- 一種接地網(wǎng)阻抗短路在線監(jiān)測裝置
- 一種廢氣監(jiān)測裝置





