[發明專利]一種網站歸屬人認證的方法、系統、設備及可讀存儲介質在審
| 申請號: | 202010436208.3 | 申請日: | 2020-05-21 |
| 公開(公告)號: | CN111597522A | 公開(公告)日: | 2020-08-28 |
| 發明(設計)人: | 婁宇;范淵 | 申請(專利權)人: | 杭州安恒信息技術股份有限公司 |
| 主分類號: | G06F21/31 | 分類號: | G06F21/31;G06F21/57 |
| 代理公司: | 北京集佳知識產權代理有限公司 11227 | 代理人: | 王曉坤 |
| 地址: | 310000 浙江省*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 網站 歸屬 認證 方法 系統 設備 可讀 存儲 介質 | ||
本申請公開了一種網站歸屬人認證的方法,包括:根據輸入的認證請求確定目標網站及用戶信息;根據用戶信息在預設存儲空間中確定對應的標識信息;檢測目標網站中是否存在標識信息;若是,則確認當前用戶為目標網站的歸屬人。本申請通過根據認證請求確定用戶信息,然后根據用戶信息在預設存儲空間中確定對應的標識信息,并通過檢測目標網站中是否存在標識信息的方式確認當前用戶是否為目標網站的歸屬人,進而不需要通過查詢網站的ICP備案信息,僅需檢測目標網站中是否存在標識信息即可,極大的提高了網站歸屬人認證的效率及準確率。本申請同時還提供了一種網站歸屬人認證的系統、設備及可讀存儲介質,具有上述有益效果。
技術領域
本申請涉及網站認證領域,特別涉及一種網站歸屬人認證的方法、系統、設備及可讀存儲介質。
背景技術
網站掃描是指應用網站掃描工具發現網站存在的安全問題,以進行告示和及時修復,避免造成損失。其包括網站漏洞掃描,以避免網頁受到攻擊,數據庫泄漏等問題;還包括對利用漏洞對網頁進行的篡改、掛木馬等情況進行的掃描。
在網站掃描的實際使用場景中,大多數情況下都是對客戶實際已經上線的網站應用進行漏洞的探測掃描。而在這種應用環境下,網站掃描裝置作為一個漏洞探測裝置,所執行的操作往往帶有一定的風險與破壞性。因此《網絡安全法》規定,對網站掃描或者探測需要獲得客戶的授權,所以在為客戶提供信息安全服務之前,需要確認該網站是否屬于該客戶。傳統手段是通過查詢網站的ICP備案信息來確認,然而這種方式效率太低,且準確性不高。
因此,如何提高網站歸屬人認證的效率及準確率是本領域技術人員目前需要解決的技術問題。
發明內容
本申請的目的是提供一種網站歸屬人認證的方法、系統、設備及可讀存儲介質,用于提高網站歸屬人認證的效率及準確率。
為解決上述技術問題,本申請提供一種網站歸屬人認證的方法,該方法包括:
根據輸入的認證請求確定目標網站及用戶信息;
根據所述用戶信息在預設存儲空間中確定對應的標識信息;
檢測所述目標網站中是否存在所述標識信息;
若是,則確認當前用戶為所述目標網站的歸屬人。
可選的,在根據輸入的認證請求確定目標網站及用戶信息之前,還包括:
接收用戶輸入的注冊請求,并根據所述注冊請求確定所述用戶信息和待注冊網站;
根據所述用戶信息生成對應的標識信息,并在所述待注冊網站中確定所述標識信息的注入點頁面;
將所述用戶信息、所述標識信息和所述注入點頁面的對應關系保存至所述預設存儲空間中,并根據所述標識信息和所述注入點頁面對所述待注冊網站進行修改。
可選的,根據所述標識信息和所述注入點頁面對所述待注冊網站進行修改,包括:
將所述標識信息注入到所述待注冊網站的注入點頁面中。
可選的,根據所述標識信息和所述注入點頁面對所述待注冊網站進行修改,包括:
將所述標識信息和所述注入點頁面輸出,以使用戶將所述標識信息以隱藏標簽的方式注入到所述待注冊網站的注入點頁面中。
可選的,檢測所述目標網站中是否存在所述標識信息,包括:
在所述預設存儲空間中確定所述用戶信息對應的注入點頁面;
訪問所述注入點頁面,并檢測所述注入點頁面中是否存在所述標識信息;
若是,則確認所述目標網站中存在所述標識信息;
若否,則確認所述目標網站中不存在所述標識信息。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州安恒信息技術股份有限公司,未經杭州安恒信息技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010436208.3/2.html,轉載請聲明來源鉆瓜專利網。





