[發(fā)明專(zhuān)利]網(wǎng)站監(jiān)測(cè)方法、網(wǎng)站圖譜建立方法、裝置及電子設(shè)備在審
| 申請(qǐng)?zhí)枺?/td> | 202011643054.1 | 申請(qǐng)日: | 2020-12-31 |
| 公開(kāi)(公告)號(hào): | CN112699280A | 公開(kāi)(公告)日: | 2021-04-23 |
| 發(fā)明(設(shè)計(jì))人: | 熊毅 | 申請(qǐng)(專(zhuān)利權(quán))人: | 北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司;北京天融信科技有限公司;北京天融信軟件有限公司 |
| 主分類(lèi)號(hào): | G06F16/901 | 分類(lèi)號(hào): | G06F16/901;G06F16/36;G06F16/951;G06F16/955;G06F16/958;G06F21/57;G06F11/00;H04L29/06 |
| 代理公司: | 北京超凡宏宇專(zhuān)利代理事務(wù)所(特殊普通合伙) 11463 | 代理人: | 余菲 |
| 地址: | 100000 北京*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 網(wǎng)站 監(jiān)測(cè) 方法 圖譜 建立 裝置 電子設(shè)備 | ||
本申請(qǐng)涉及一種網(wǎng)站監(jiān)測(cè)方法、網(wǎng)站圖譜建立方法、裝置及電子設(shè)備,屬于網(wǎng)絡(luò)安全技術(shù)領(lǐng)域。該網(wǎng)站監(jiān)測(cè)方法包括:獲取待監(jiān)測(cè)網(wǎng)站的預(yù)先建立的圖譜數(shù)據(jù),所述圖譜數(shù)據(jù)包括界面節(jié)點(diǎn);針對(duì)每一個(gè)界面節(jié)點(diǎn),判斷該界面節(jié)點(diǎn)是否已被監(jiān)測(cè);在確定該界面節(jié)點(diǎn)未被監(jiān)測(cè)時(shí),獲取該界面節(jié)點(diǎn)所包含的最新版本的子節(jié)點(diǎn);對(duì)該子節(jié)點(diǎn)進(jìn)行監(jiān)測(cè),并在與該子節(jié)點(diǎn)存在關(guān)聯(lián)關(guān)系的所有界面節(jié)點(diǎn)中記錄對(duì)該子節(jié)點(diǎn)的監(jiān)測(cè)結(jié)果?;趫D譜數(shù)據(jù)進(jìn)行網(wǎng)站監(jiān)測(cè),利用圖譜節(jié)點(diǎn)關(guān)聯(lián)的數(shù)據(jù)與關(guān)聯(lián)關(guān)系,無(wú)需再次采集數(shù)據(jù),提高了監(jiān)測(cè)效率,同時(shí),將監(jiān)測(cè)結(jié)果反饋至界面節(jié)點(diǎn)上,不僅能更加直觀的展示網(wǎng)站整體健康狀況,而且可以避免重復(fù)監(jiān)測(cè),以進(jìn)一步提高監(jiān)測(cè)效率。
技術(shù)領(lǐng)域
本申請(qǐng)屬于網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,具體涉及一種網(wǎng)站監(jiān)測(cè)方法、網(wǎng)站圖譜建立方法、裝置及電子設(shè)備。
背景技術(shù)
隨著互聯(lián)網(wǎng)的快速發(fā)展,網(wǎng)絡(luò)攻擊行為呈現(xiàn)出多元化、常態(tài)化的特點(diǎn)。漏洞攻擊、內(nèi)容篡改、掛馬等各種網(wǎng)絡(luò)行為明顯增多,網(wǎng)站安全問(wèn)題面臨嚴(yán)峻挑戰(zhàn),尤其是一些具體高權(quán)威、低防護(hù)特點(diǎn)的門(mén)戶(hù)網(wǎng)站很容易成為被攻擊目標(biāo),從而造成嚴(yán)重的后果。如何及時(shí)發(fā)現(xiàn)各種網(wǎng)絡(luò)攻擊行為,降低被攻擊造成的損失,已成為信息安全領(lǐng)域研究重點(diǎn)。
現(xiàn)有網(wǎng)站監(jiān)測(cè)技術(shù)主要基于爬蟲(chóng)技術(shù),周期性對(duì)網(wǎng)站進(jìn)行深度采集,結(jié)合采集數(shù)據(jù)對(duì)網(wǎng)站進(jìn)行不同類(lèi)型的監(jiān)測(cè),雖然該方式已經(jīng)滿(mǎn)足網(wǎng)站監(jiān)測(cè)需求,但是并不能夠很好的利用網(wǎng)站采集數(shù)據(jù),造成部分?jǐn)?shù)據(jù)無(wú)法復(fù)用,降低了監(jiān)測(cè)效率,且無(wú)法提供網(wǎng)站元素間的關(guān)聯(lián)性,缺少網(wǎng)站整體維度的監(jiān)控狀況。
發(fā)明內(nèi)容
鑒于此,本申請(qǐng)的目的在于提供一種網(wǎng)站監(jiān)測(cè)方法、網(wǎng)站圖譜建立方法、裝置及電子設(shè)備,以改善現(xiàn)有網(wǎng)站檢測(cè)技術(shù)存在的監(jiān)測(cè)效率低,且無(wú)法提供網(wǎng)站元素間的關(guān)聯(lián)性,缺少網(wǎng)站整體維度的監(jiān)控狀況的問(wèn)題。
本申請(qǐng)的實(shí)施例是這樣實(shí)現(xiàn)的:
第一方面,本申請(qǐng)實(shí)施例提供了一種網(wǎng)站監(jiān)測(cè)方法,包括:獲取待監(jiān)測(cè)網(wǎng)站的預(yù)先建立的圖譜數(shù)據(jù),所述圖譜數(shù)據(jù)包括界面節(jié)點(diǎn);針對(duì)每一個(gè)界面節(jié)點(diǎn),判斷該界面節(jié)點(diǎn)是否已被監(jiān)測(cè);在確定該界面節(jié)點(diǎn)未被監(jiān)測(cè)時(shí),獲取該界面節(jié)點(diǎn)所包含的最新版本的子節(jié)點(diǎn);對(duì)該子節(jié)點(diǎn)進(jìn)行監(jiān)測(cè),并在與該子節(jié)點(diǎn)存在關(guān)聯(lián)關(guān)系的所有界面節(jié)點(diǎn)中記錄對(duì)該子節(jié)點(diǎn)的監(jiān)測(cè)結(jié)果。在本申請(qǐng)實(shí)施例中,基于圖譜數(shù)據(jù)進(jìn)行網(wǎng)站監(jiān)測(cè),利用圖譜節(jié)點(diǎn)關(guān)聯(lián)的數(shù)據(jù)與關(guān)聯(lián)關(guān)系,無(wú)需再次采集數(shù)據(jù)(圖譜提供了網(wǎng)站監(jiān)測(cè)所需要的原數(shù)據(jù)),提高了監(jiān)測(cè)效率,同時(shí),僅對(duì)未被監(jiān)測(cè)的界面節(jié)點(diǎn)中的子節(jié)點(diǎn)進(jìn)行監(jiān)測(cè),并將監(jiān)測(cè)結(jié)果反饋至界面節(jié)點(diǎn)上,不僅能更加直觀的展示網(wǎng)站整體健康狀況,而且可以避免重復(fù)監(jiān)測(cè),以進(jìn)一步提高監(jiān)測(cè)效率。
結(jié)合第一方面實(shí)施例的一種可能的實(shí)施方式,針對(duì)每一個(gè)界面節(jié)點(diǎn),判斷該界面節(jié)點(diǎn)是否已被監(jiān)測(cè),包括:依次判斷每一個(gè)界面節(jié)點(diǎn)是否已被監(jiān)測(cè),若當(dāng)前正在判斷的界面節(jié)點(diǎn)已被檢測(cè),則判斷下一個(gè)界面節(jié)點(diǎn)是否已被監(jiān)測(cè)。本申請(qǐng)實(shí)施例中,在針對(duì)每一個(gè)界面節(jié)點(diǎn),判斷該界面節(jié)點(diǎn)是否已被監(jiān)測(cè)時(shí),依次判斷每一個(gè)界面節(jié)點(diǎn)是否已被監(jiān)測(cè),若當(dāng)前正在判斷的界面節(jié)點(diǎn)已被檢測(cè),則判斷下一個(gè)界面節(jié)點(diǎn)是否已被監(jiān)測(cè),這樣的判斷方式可以降低對(duì)設(shè)備的性能要求,支持單引擎設(shè)備。
結(jié)合第一方面實(shí)施例的一種可能的實(shí)施方式,一個(gè)所述界面節(jié)點(diǎn)對(duì)應(yīng)一個(gè)所述待監(jiān)測(cè)網(wǎng)站;每一個(gè)界面節(jié)點(diǎn)下包含的子節(jié)點(diǎn)包括從該界面節(jié)點(diǎn)對(duì)應(yīng)的網(wǎng)站界面中爬取到的域名、鏈接、元素各自對(duì)應(yīng)的節(jié)點(diǎn)。本申請(qǐng)實(shí)施例中,將從待監(jiān)測(cè)網(wǎng)站對(duì)應(yīng)的網(wǎng)站界面中爬取到的域名、鏈接、元素作為界面節(jié)點(diǎn)的子節(jié)點(diǎn),使得對(duì)網(wǎng)站進(jìn)行監(jiān)測(cè)時(shí),利用圖譜數(shù)據(jù)可直接對(duì)多種監(jiān)測(cè)類(lèi)型同時(shí)進(jìn)行分析,例如敏感詞、鏈接、變更監(jiān)控等,可直接使用一份采集數(shù)據(jù)進(jìn)行分析,提高了監(jiān)測(cè)效率。
結(jié)合第一方面實(shí)施例的一種可能的實(shí)施方式,對(duì)該子節(jié)點(diǎn)進(jìn)行監(jiān)測(cè),包括:若該子節(jié)點(diǎn)為鏈接節(jié)點(diǎn),則對(duì)該鏈接節(jié)點(diǎn)對(duì)應(yīng)的鏈接信息進(jìn)行鏈接監(jiān)測(cè);若該子節(jié)點(diǎn)為域名節(jié)點(diǎn),則對(duì)該域名節(jié)點(diǎn)對(duì)應(yīng)的域名信息進(jìn)行DNS監(jiān)測(cè);若該子節(jié)點(diǎn)為元素節(jié)點(diǎn),則對(duì)該元素節(jié)點(diǎn)對(duì)應(yīng)的內(nèi)容信息進(jìn)行敏感詞以及內(nèi)容變更監(jiān)測(cè)。本申請(qǐng)實(shí)施例中,針對(duì)不同的節(jié)點(diǎn)類(lèi)型,在監(jiān)測(cè)時(shí)所監(jiān)測(cè)的內(nèi)容也不同,通過(guò)有針對(duì)性的監(jiān)測(cè),以提高網(wǎng)站的安全性。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司;北京天融信科技有限公司;北京天融信軟件有限公司,未經(jīng)北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司;北京天融信科技有限公司;北京天融信軟件有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011643054.1/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 與HTTP網(wǎng)站關(guān)聯(lián)的WAP網(wǎng)站
- 基于網(wǎng)站指紋推送白名單的方法及系統(tǒng)
- 網(wǎng)站漏洞檢測(cè)方法和系統(tǒng)
- 一種網(wǎng)站建立方法、裝置及計(jì)算設(shè)備
- 一種網(wǎng)站識(shí)別方法及裝置
- 網(wǎng)站風(fēng)險(xiǎn)評(píng)估方法及裝置
- 網(wǎng)站版權(quán)時(shí)間的管理方法、裝置、存儲(chǔ)介質(zhì)及設(shè)備
- 一種網(wǎng)站開(kāi)發(fā)系統(tǒng)及方法
- 一種基于網(wǎng)站地圖的指紋識(shí)別方法
- 網(wǎng)站應(yīng)用框架指紋識(shí)別的方法、設(shè)備、裝置及介質(zhì)
- 一種用于監(jiān)測(cè)站的天氣監(jiān)測(cè)系統(tǒng)
- 一種電力設(shè)備安全監(jiān)測(cè)系統(tǒng)及監(jiān)測(cè)方法
- 基于區(qū)塊鏈的環(huán)境監(jiān)測(cè)及數(shù)據(jù)處理方法和裝置
- 監(jiān)測(cè)方法以及裝置
- 醫(yī)院后勤能耗目標(biāo)對(duì)象的監(jiān)測(cè)方法、裝置、計(jì)算機(jī)設(shè)備
- 故障監(jiān)測(cè)裝置和故障監(jiān)測(cè)系統(tǒng)
- 一種社區(qū)養(yǎng)老安全監(jiān)測(cè)系統(tǒng)
- 一種濕地生態(tài)環(huán)境監(jiān)測(cè)系統(tǒng)及方法
- 一種接地網(wǎng)阻抗短路在線(xiàn)監(jiān)測(cè)裝置
- 一種廢氣監(jiān)測(cè)裝置
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線(xiàn)程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 用于圖譜界面的數(shù)據(jù)處理方法及系統(tǒng)
- 用于內(nèi)容特征圖譜化的特征圖譜布局的服務(wù)器及介質(zhì)
- 圖譜的構(gòu)建方法及裝置、電子設(shè)備
- 信息圖譜構(gòu)建方法、裝置及設(shè)備
- 知識(shí)圖譜的完善方法及裝置、數(shù)據(jù)處理方法及裝置
- 一種知識(shí)圖譜的構(gòu)建方法、裝置、知識(shí)圖譜系統(tǒng)及設(shè)備
- 一種基于知識(shí)圖譜的故障判別推理方法
- 一種事件圖譜的匹配方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種用于創(chuàng)建知識(shí)圖譜的計(jì)算機(jī)設(shè)備
- 一種支持增量實(shí)體關(guān)聯(lián)的關(guān)系圖譜計(jì)算方法





