[發(fā)明專利]web掛馬網(wǎng)頁(yè)的識(shí)別方法在審
| 申請(qǐng)?zhí)枺?/td> | 201710647307.4 | 申請(qǐng)日: | 2017-08-01 |
| 公開(公告)號(hào): | CN107231379A | 公開(公告)日: | 2017-10-03 |
| 發(fā)明(設(shè)計(jì))人: | 陳曉兵;趙敏;何建鋒;陳宏偉 | 申請(qǐng)(專利權(quán))人: | 西安交大捷普網(wǎng)絡(luò)科技有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L29/08 |
| 代理公司: | 西安新思維專利商標(biāo)事務(wù)所有限公司61114 | 代理人: | 黃秦芳 |
| 地址: | 710075 陜*** | 國(guó)省代碼: | 陜西;61 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | web 網(wǎng)頁(yè) 識(shí)別 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明屬于網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,具體涉及一種web掛馬網(wǎng)頁(yè)的識(shí)別方法。
背景技術(shù)
網(wǎng)頁(yè)木馬是利用網(wǎng)頁(yè)來(lái)進(jìn)行破壞的病毒,它包含在惡意網(wǎng)頁(yè)之中,使用腳本語(yǔ)言編寫惡意代碼,依靠系統(tǒng)的漏洞,如IE瀏覽器存在的漏洞來(lái)實(shí)現(xiàn)病毒的傳播;當(dāng)用戶登錄了包含網(wǎng)頁(yè)病毒的惡意網(wǎng)站時(shí),網(wǎng)頁(yè)木馬便被激活,受影響的系統(tǒng)一旦感染網(wǎng)頁(yè)病毒,就會(huì)遭到破壞,輕則瀏覽器首頁(yè)被修改,標(biāo)題改變,系統(tǒng)自動(dòng)彈出廣告,重則被裝上木馬,感染病毒,使用戶無(wú)法進(jìn)行正常的使用,甚至?xí)鹣到y(tǒng)崩潰,敏感信息丟失等嚴(yán)重后果。
由于腳本語(yǔ)言易于掌握,所以網(wǎng)頁(yè)木馬非常容易編寫和修改,造成很難提取特征值,增加了殺毒軟件查殺以及用戶預(yù)防的困難。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明的主要目的在于提供一種web掛馬網(wǎng)頁(yè)的識(shí)別方法。
為達(dá)到上述目的,本發(fā)明的技術(shù)方案是這樣實(shí)現(xiàn)的:
本發(fā)明實(shí)施例提供一種web掛馬網(wǎng)頁(yè)的識(shí)別方法,該方法為:建立木馬特征庫(kù),所述木馬特征庫(kù)中存儲(chǔ)有木馬特征;獲取待檢測(cè)網(wǎng)頁(yè)的源文件,并且從所述源文件中提取提取待檢測(cè)網(wǎng)頁(yè)中與掛馬相關(guān)的標(biāo)簽代碼,從所述標(biāo)簽代碼中提取待檢測(cè)網(wǎng)頁(yè)的定位符URL,將所述待檢測(cè)網(wǎng)頁(yè)的定位符URL與木馬特征庫(kù)中的URL進(jìn)行匹配,如果匹配成功,則確定該待檢測(cè)網(wǎng)頁(yè)為掛馬網(wǎng)頁(yè)。
上述方案中,該方法還包括:如果匹配失敗,再對(duì)所述待檢測(cè)網(wǎng)頁(yè)進(jìn)行動(dòng)態(tài)檢測(cè),若檢測(cè)結(jié)果為掛馬網(wǎng)頁(yè),則提取該掛馬網(wǎng)頁(yè)的特征信息,并將該特征信息加入到所述木馬特征庫(kù)中。
上述方案中,所述建立木馬特征庫(kù),具體為:從各大安全站點(diǎn)爬取掛馬網(wǎng)頁(yè)的木馬特征信息,所述木馬特征信息包括網(wǎng)頁(yè)木馬掛載位置、掛載位置對(duì)應(yīng)的匹配模式串、木馬的后臺(tái)網(wǎng)址,從所述木馬特征信息中去除重復(fù)的木馬特征信息后存入木馬特征庫(kù)。
上述方案中,所述對(duì)所述待檢測(cè)網(wǎng)頁(yè)進(jìn)行動(dòng)態(tài)檢測(cè),具體為:根據(jù)沙箱技術(shù)模擬對(duì)待檢測(cè)網(wǎng)頁(yè)進(jìn)行頁(yè)面載入、渲染、dom生成,確定模擬頁(yè)面是否會(huì)觸發(fā)下載或更改系統(tǒng)文件或修改注冊(cè)表行為,如果有任意一種行為認(rèn)為是掛馬行為,并且將該待檢測(cè)網(wǎng)頁(yè)相應(yīng)包括木馬掛載位置及該掛載位置對(duì)應(yīng)的匹配模式串以及該木馬后臺(tái)網(wǎng)址添加到木馬特征庫(kù)中。
上述方案中,所述從所述標(biāo)簽代碼中提取待檢測(cè)網(wǎng)頁(yè)的定位符URL,具體為:所述標(biāo)簽代碼包括Javascript標(biāo)簽、a標(biāo)簽、img 標(biāo)簽、style標(biāo)簽、iframe 標(biāo)簽、link 標(biāo)簽;根據(jù)所述Javascript標(biāo)簽、a標(biāo)簽、img 標(biāo)簽、style標(biāo)簽、iframe 標(biāo)簽、link 標(biāo)簽確定待檢測(cè)網(wǎng)頁(yè)的定位符URL。
與現(xiàn)有技術(shù)相比,本發(fā)明的有益效果:
本發(fā)明在web環(huán)境下對(duì)頁(yè)面掛馬進(jìn)行有效識(shí)別的方法,以增強(qiáng)網(wǎng)頁(yè)木馬查殺有效性,降低web掛馬引起的網(wǎng)站安全問(wèn)題風(fēng)險(xiǎn)。
附圖說(shuō)明
圖1為本發(fā)明實(shí)施例提供一種web掛馬網(wǎng)頁(yè)的識(shí)別方法的流程圖。
具體實(shí)施方式
為了使本發(fā)明的目的、技術(shù)方案及優(yōu)點(diǎn)更加清楚明白,以下結(jié)合附圖及實(shí)施例,對(duì)本發(fā)明進(jìn)行進(jìn)一步詳細(xì)說(shuō)明。應(yīng)當(dāng)理解,此處所描述的具體實(shí)施例僅僅用以解釋本發(fā)明,并不用于限定本發(fā)明。
本發(fā)明實(shí)施例提供一種web掛馬網(wǎng)頁(yè)的識(shí)別方法,該方法為:建立木馬特征庫(kù),所述木馬特征庫(kù)中存儲(chǔ)有木馬特征;獲取待檢測(cè)網(wǎng)頁(yè)的源文件,并且從所述源文件中提取提取待檢測(cè)網(wǎng)頁(yè)中與掛馬相關(guān)的標(biāo)簽代碼,從所述標(biāo)簽代碼中提取待檢測(cè)網(wǎng)頁(yè)的定位符URL,將所述待檢測(cè)網(wǎng)頁(yè)的定位符URL與木馬特征庫(kù)中的URL進(jìn)行匹配,如果匹配成功,則確定該待檢測(cè)網(wǎng)頁(yè)為掛馬網(wǎng)頁(yè)。
該方法還包括:如果匹配失敗,再對(duì)所述待檢測(cè)網(wǎng)頁(yè)進(jìn)行動(dòng)態(tài)檢測(cè),若檢測(cè)結(jié)果為掛馬網(wǎng)頁(yè),則提取該掛馬網(wǎng)頁(yè)的特征信息,并將該特征信息加入到所述木馬特征庫(kù)中,反之,如果檢測(cè)結(jié)果不是掛馬網(wǎng)頁(yè),則允許服務(wù)器訪問(wèn)該網(wǎng)頁(yè);
所述建立木馬特征庫(kù),具體為:從各大安全站點(diǎn)爬取掛馬網(wǎng)頁(yè)的木馬特征信息,所述木馬特征信息包括網(wǎng)頁(yè)木馬掛載位置、掛載位置對(duì)應(yīng)的匹配模式串、木馬的后臺(tái)網(wǎng)址,從所述木馬特征信息中去除重復(fù)的木馬特征信息后存入木馬特征庫(kù)。
所述對(duì)所述待檢測(cè)網(wǎng)頁(yè)進(jìn)行動(dòng)態(tài)檢測(cè),具體為:根據(jù)沙箱技術(shù)模擬對(duì)待檢測(cè)網(wǎng)頁(yè)進(jìn)行頁(yè)面載入、渲染、dom生成,確定模擬頁(yè)面是否會(huì)觸發(fā)下載或更改系統(tǒng)文件或修改注冊(cè)表行為,如果有任意一種行為認(rèn)為是掛馬行為,并且將該待檢測(cè)網(wǎng)頁(yè)相應(yīng)包括木馬掛載位置及該掛載位置對(duì)應(yīng)的匹配模式串以及該木馬后臺(tái)網(wǎng)址添加到木馬特征庫(kù)中。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于西安交大捷普網(wǎng)絡(luò)科技有限公司,未經(jīng)西安交大捷普網(wǎng)絡(luò)科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710647307.4/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 提供共享Web模塊的系統(tǒng)和方法
- 管理環(huán)球網(wǎng)網(wǎng)頁(yè)中的環(huán)球網(wǎng)媒體的系統(tǒng)及其實(shí)現(xiàn)方法
- 一種WEB業(yè)務(wù)實(shí)現(xiàn)系統(tǒng)、裝置及方法
- 高速緩存廣播信息的方法和裝置
- 基于QoS指標(biāo)和Web服務(wù)輸出參數(shù)的Web服務(wù)組合方法和裝置
- Web托管審查方法、裝置及Web托管系統(tǒng)
- 用于信息處理和Web瀏覽歷史導(dǎo)航的方法和設(shè)備及電子裝置
- 用于將web站點(diǎn)轉(zhuǎn)換為目標(biāo)web app站點(diǎn)的方法和裝置
- 用于防護(hù)WEB漏洞的方法和設(shè)備
- 一種Web攻擊報(bào)告生成方法、裝置、設(shè)備及計(jì)算機(jī)介質(zhì)
- 一種搜索網(wǎng)頁(yè)的方法和裝置
- 網(wǎng)頁(yè)類型識(shí)別方法以及網(wǎng)頁(yè)類型識(shí)別裝置
- 網(wǎng)頁(yè)生成方法及網(wǎng)頁(yè)生成裝置
- 網(wǎng)頁(yè)修改方法及網(wǎng)頁(yè)修改裝置
- 網(wǎng)頁(yè)訪問(wèn)處理方法
- 獲取網(wǎng)頁(yè)信息方法和裝置
- 網(wǎng)頁(yè)資源的獲取方法、裝置及終端
- 一種網(wǎng)頁(yè)制作方法、系統(tǒng)、可讀存儲(chǔ)介質(zhì)及服務(wù)器
- 網(wǎng)頁(yè)安全處理方法、裝置、設(shè)備和存儲(chǔ)介質(zhì)
- 一種網(wǎng)頁(yè)同步的方法、系統(tǒng)
- 識(shí)別媒體、識(shí)別媒體的識(shí)別方法、識(shí)別對(duì)象物品以及識(shí)別裝置
- 一種探針卡識(shí)別裝置和方法
- 識(shí)別裝置、識(shí)別方法以及記錄介質(zhì)
- 識(shí)別裝置、識(shí)別系統(tǒng),識(shí)別方法以及存儲(chǔ)介質(zhì)
- 識(shí)別程序、識(shí)別方法以及識(shí)別裝置
- 車載身份識(shí)別方法及系統(tǒng)
- 車載身份識(shí)別方法及系統(tǒng)
- 車載身份識(shí)別方法及系統(tǒng)
- 識(shí)別裝置、識(shí)別方法以及識(shí)別程序
- 識(shí)別裝置、識(shí)別方法及識(shí)別程序
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





