[發明專利]網頁安全防護方法在審
| 申請號: | 201910349779.0 | 申請日: | 2019-04-28 |
| 公開(公告)號: | CN110263533A | 公開(公告)日: | 2019-09-20 |
| 發明(設計)人: | 韋俊琳;鄭曉峰;段海新 | 申請(專利權)人: | 清華大學;賽爾網絡有限公司 |
| 主分類號: | G06F21/55 | 分類號: | G06F21/55;G06F16/958 |
| 代理公司: | 北京路浩知識產權代理有限公司 11002 | 代理人: | 王慶龍;苗曉靜 |
| 地址: | 100084 北京市海*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 原始頁面 隨機化處理 目標元素 網頁安全 防護 客戶端 腳本 網頁 代理裝置 接收服務 網站安全 網站內容 頁面發送 頁面加載 映射關系 隨機化 中間件 網站 頁面 服務器 解析 發送 攻擊 | ||
1.一種網頁安全防護方法,其特征在于,包括:
接收服務端發送的原始頁面;
對所述原始頁面中的各第一目標元素的屬性值進行隨機化處理,根據各所述第一目標元素隨機化處理之前的屬性值與隨機化處理之后的屬性值之間的映射關系生成JavaScript腳本,將所述JavaScript腳本注入所述原始頁面中,生成中間頁面;
將所述中間頁面發送至客戶端,以使得所述客戶端通過解析所述中間頁面加載出所述原始頁面;
其中,所述第一目標元素為靜態元素。
2.根據權利要求1所述的網頁安全防護方法,其特征在于,所述接收服務端發送的原始頁面,與所述生成中間頁面之間,還包括:
根據預設的加密算法對每一第二目標元素的統一資源標識符進行加密;
相應地,將所述中間頁面發送至客戶端之后還包括:
接收所述客戶端發送的第一資源獲取請求;
根據預設的解密算法對所述資源獲取請求攜帶的加密后的統一資源標識符進行解密;
根據解密結果從所述服務端獲取資源,并轉發至所述客戶端;
其中,所述第二目標元素為引用外部資源的靜態元素;所述第一資源獲取請求,攜帶任一所述第二目標元素加密后的統一資源標識符。
3.根據權利要求1或2所述的網頁安全防護方法,其特征在于,所述根據各所述第一目標元素隨機化處理之前的屬性值與隨機化處理之后的屬性值之間的映射關系生成JavaScript腳本的具體步驟包括:
根據各所述第一目標元素隨機化處理之前的屬性值與隨機化處理之后的屬性值之間的映射關系,以及所述原始頁面中的各第三目標元素的信息,生成所述JavaScript腳本;
其中,所述第三目標元素為動態生成的元素。
4.根據權利要求3所述的網頁安全防護方法,其特征在于,所述根據各所述第一目標元素隨機化處理之前的屬性值與隨機化處理之后的屬性值之間的映射關系,以及所述原始頁面中的各第三目標元素的信息,生成所述JavaScript腳本的具體步驟包括:
根據各所述第一目標元素隨機化處理之前的屬性值與隨機化處理之后的屬性值之間的映射關系,所述原始頁面中的各第三目標元素的信息和所述客戶端需要根據預設的加密算法對統一資源標識符進行加密的各第四目標元素的信息,生成所述JavaScript腳本;
相應地,將所述中間頁面發送至客戶端之后還包括:
接收所述客戶端發送的第二資源獲取請求;
根據預設的解密算法對所述第二資源獲取請求攜帶的加密后的統一資源標識符進行解密;
根據解密結果從所述服務端獲取資源,并轉發至所述客戶端;
其中,所述第四目標元素為引用外部資源的動態生成的元素;所述第二資源獲取請求,攜帶任一所述第四目標元素加密后的統一資源標識符。
5.一種網頁安全防護方法,其特征在于,包括:
接收服務端發送的原始頁面;
根據所述原始頁面中的各第三目標元素的信息生成JavaScript腳本,將所述JavaScript腳本注入所述原始頁面中,生成中間頁面;
將所述中間頁面發送至客戶端,以使得所述客戶端通過解析所述中間頁面對各所述第三目標元素的屬性值進行隨機化處理,并加載出所述原始頁面;
其中,所述第三目標元素為動態生成的元素。
6.根據權利要求5所述的網頁安全防護方法,其特征在于,所述根據所述原始頁面中的各第三目標元素的信息生成JavaScript腳本的具體步驟包括:
根據所述原始頁面中的各第三目標元素的信息和所述客戶端需要根據預設的加密算法對統一資源標識符進行加密的各第四目標元素的信息,生成所述JavaScript腳本;
相應地,將所述中間頁面發送至客戶端之后還包括:
接收所述客戶端發送的第二資源獲取請求;
根據預設的解密算法對所述第二資源獲取請求攜帶的加密后的統一資源標識符進行解密;
根據解密結果從所述服務端獲取資源,并轉發至所述客戶端;
其中,所述第四目標元素為引用外部資源的動態生成的元素;所述第二資源獲取請求,攜帶任一所述第四目標元素加密后的統一資源標識符。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于清華大學;賽爾網絡有限公司,未經清華大學;賽爾網絡有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910349779.0/1.html,轉載請聲明來源鉆瓜專利網。





