[發明專利]一種釣魚網站監控方法、系統、設備和存儲介質有效
| 申請號: | 202010610346.9 | 申請日: | 2020-06-29 |
| 公開(公告)號: | CN111917723B | 公開(公告)日: | 2022-09-06 |
| 發明(設計)人: | 嚴壯壯;何雙寧 | 申請(專利權)人: | 中信銀行股份有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L61/4511;G06F16/9532;G06F16/951 |
| 代理公司: | 北京市蘭臺律師事務所 11354 | 代理人: | 張峰 |
| 地址: | 100010 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 釣魚 網站 監控 方法 系統 設備 存儲 介質 | ||
1.一種釣魚網站監控方法,其特征在于,所述釣魚網站監控方法包括:
根據全網新增域名監控獲取全網新注冊的域名;包括通過主動爬取每日新增域名,獲取每日新增注冊的域名列表;
獲取域名的whois信息,鎖定whois信息對應的用戶并查找所述用戶名下的所有域名信息;將所述用戶名下的所有域名信息和本地的惡意樣本進行匹配,如果匹配結果為該用戶名下的域名中被判斷為釣魚網站的域名數量大于或等于預定值,則認為該用戶可疑,將其名下所有域名對應的網站添加上惡意用戶標簽;
分別獲取所述用戶名下的域名對應網頁的HTML文件特征向量,計算所述用戶名下的域名對應網頁的特征向量;包括將所述用戶名下的域名對應網頁的DOM樹劃分為不同的特征向量,將所有DOM節點的特征向量結合起來的到一個高緯度的特征向量,依據dom節點的層級來確定特征向量的權重,去掉權重較小的特征向量從而對特征向量進行壓縮,進而得到所述用戶名下的域名對應網頁的特征向量;
通過所述特征向量將所述用戶名下的域名對應網頁與本地數據庫的歷史數據進行對比,判斷所述用戶名下的域名是否為釣魚網站;
將所述用戶名下的域名中被判斷為釣魚網站的域名對應網頁的信息導入所述本地數據庫。
2.根據權利要求1所述的一種釣魚網站監控方法,其特征在于,提取網頁的特征標識;在通過所述特征向量將所述用戶名下的域名對應網頁與本地數據庫的歷史數據進行對比,判斷所述用戶名下的域名是否為釣魚網站的步驟中,對比的參數還包括所述特征標識。
3.根據權利要求1所述的一種釣魚網站監控方法,其特征在于,如所述用戶名下的域名中被判斷為釣魚網站的域名數量大于或等于預定值,則所述用戶名下的所有域名被添加上惡意用戶標簽;在通過所述特征向量將所述用戶名下的域名對應網頁與本地數據庫的歷史數據進行對比,判斷所述用戶名下的域名是否為釣魚網站的步驟中,還引入所述惡意用戶標簽作為加權計算的參數。
4.一種釣魚網站監控系統,其特征在于,所述釣魚網站監控系統包括:獲取模塊、查詢模塊、計算模塊、對比模塊、導入模塊,其中
所述獲取模塊,用于根據全網新增域名監控獲取全網新注冊的域名;包括通過主動爬取每日新增域名,獲取每日新增注冊的域名列表;
所述查詢模塊,用于獲取域名的whois信息,鎖定whois信息對應的用戶并查找所述用戶名下的所有域名信息;將所述用戶名下的所有域名信息和本地的惡意樣本進行匹配,如果匹配結果為該用戶名下的域名中被判斷為釣魚網站的域名數量大于或等于預定值,則認為該用戶可疑,將其名下所有域名對應的網站添加上惡意用戶標簽;
所述計算模塊,用于分別獲取所述用戶名下的域名對應網頁的HTML文件特征向量,計算所述用戶名下的域名對應網頁的特征向量;包括將所述用戶名下的域名對應網頁的DOM樹劃分為不同的特征向量,將所有DOM節點的特征向量結合起來的到一個高緯度的特征向量,依據dom節點的層級來確定特征向量的權重,去掉權重較小的特征向量從而對特征向量進行壓縮,進而得到所述用戶名下的域名對應網頁的特征向量;
所述對比模塊,用于通過所述特征向量將所述用戶名下的域名對應網頁與本地數據庫的歷史數據進行對比,判斷所述用戶名下的域名是否為釣魚網站;
所述導入模塊,用于將所述用戶名下的域名中被判斷為釣魚網站的域名對應網頁的信息導入所述本地數據庫。
5.根據權利要求4所述的釣魚網站監控系統,其特征在于,所述釣魚網站監控系統還包括提取模塊,所述提取模塊用于提取網頁的特征標識;在通過所述特征向量將所述用戶名下的域名對應網頁與本地數據庫的歷史數據進行對比,判斷所述用戶名下的域名是否為釣魚網站的步驟中,對比的參數還包括所述特征標識。
6.根據權利要求4所述的釣魚網站監控系統,其特征在于,所述釣魚網站監控系統還包括標簽模塊,所述標簽模塊用于實現如下情形:如所述用戶名下的域名中被判斷為釣魚網站的域名數量大于或等于預定值,則所述用戶名下的所有域名被添加上惡意用戶標簽;在通過所述特征向量將所述用戶名下的域名對應網頁與本地數據庫的歷史數據進行對比,判斷所述用戶名下的域名是否為釣魚網站的步驟中,還引入所述惡意用戶標簽作為加權計算的參數。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中信銀行股份有限公司,未經中信銀行股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010610346.9/1.html,轉載請聲明來源鉆瓜專利網。





