【技術實現步驟摘要】
本專利技術屬于網絡安全
,尤其涉及一種網頁檢測的方法及系統。
技術介紹
隨著互聯網的不斷發展,越來越多的人們開始在網上進行各種信息分享、娛樂、交友,使用互聯網提供的各種生活便利設施如網上銀行、網上繳費、網上支付等。由于用戶會在網頁上進行一些財產的交易或者個人的隱私信息的錄入,不法分子就模擬正規的網頁來騙取用戶的資料或者用戶的財產,一般稱之為釣魚網頁。為了檢測一個網頁是不是釣魚的網頁,目前的檢測方法簡述如下提取網頁里面的文本特征,然后根據預先制定好的釣魚網頁匹配規則,查看當前的頁面的文本特征是否符合所在規則,如果匹配中其中的某些規則的話,就認為這個網頁存在釣魚的行為。網頁的 文本特征一般是網頁HTML內容里面的一些重要的標簽,例如,標題部分TITLE的內容,版權部分COPYRIGHT的內容,還有就是一些HTML里面的P標簽,SPAN標簽等一些內容標簽里面的內容。根據一定的算法提取出這些標簽內容里面的關鍵字,將提取的關鍵字送到釣魚庫中去尋找匹配的規則,例如,如果當前頁面中出現大量的QQ登陸的字樣,但是網頁的URL卻不是騰訊公司的域名如qq. com、tencent. com等;如果網頁的版權聲明寫著騰訊公司版權所有,但是網頁的url也不是騰訊公司的域名;如網頁內容有大量的網上支付時需要填寫的用戶的帳號、密碼、銀行名稱信息,但是網頁卻不是該銀行下所屬的網頁,根據上述的規則綜合一個評分就判定一個網頁是否是釣魚的。現在隨著網絡技術的不斷提高,很多的釣魚網頁不再單純的將模擬正規網站的文字等釣魚部分的內容放到HTML標簽里面,而是通過Javascript等技術在網頁的動 ...
【技術保護點】
一種網頁檢測的方法,其特征在于,所述方法包括下述步驟:獲取與網頁相關的動態數據;通過相應的引擎執行所述動態數據,生成執行文本文件;提取所述執行文本文件中的關鍵字;將所述提取的關鍵字與預設的釣魚規則庫進行匹配,并根據匹配結果確定網頁的安全性能。
【技術特征摘要】
1.一種網頁檢測的方法,其特征在于,所述方法包括下述步驟 獲取與網頁相關的動態數據; 通過相應的引擎執行所述動態數據,生成執行文本文件; 提取所述執行文本文件中的關鍵字; 將所述提取的關鍵字與預設的釣魚規則庫進行匹配,并根據匹配結果確定網頁的安全性能。2.如權利要求I所述的方法,其特征在于,所述獲動態數據為Javascript代碼和/或外部引用的Javascript文件; 所述通過相應的引擎執行所述動態數據,生成執行文本文件的步驟具體為 通過Javascript引擎執行所述Javascript代碼和/或外部引用的Javascript文件,生成執行文本文件。3.如權利要求2所述的方法,其特征在于,所述獲取與網頁相關的Javascript代碼和/或外部引用的Javascript文件的步驟具體為 接收用戶輸入的URL; 下載與所述URL對應的HTLM文件; 提取內嵌在HTML文件中的Javascript代碼和/或外部引用的Javascript文件,并且當提取了外部引用的Javascript文件時,并發下載外部引用的Javascript文件。4.如權利要求3所述的方法,其特征在于,所述將所述提取的關鍵字與預設的釣魚規則庫進行匹配,并根據匹配結果確定網頁的安全性能的步驟之后,所述方法還包括下述步驟 存儲所述URL及與所述URL對應的網頁的安全性能; 所述接收用戶輸入的URL的步驟之后,所述方法還包括下述步驟 判斷所述接收到的URL是否已在本地存儲; 當判斷本地已存儲所述接收的URL時,則輸出所述URL對應的網頁的安全性能的提示信息。5.如權利要求3所述的方法,其特征在于,所述接收用戶輸入的URL的同時,還接收URL的校驗信息,所述校驗信息包括需要校驗URL的次數信息、校驗URL的類型信息、校驗請求的來源信息及上次校驗時間信息; 所述接收用戶輸入的URL的步驟之后,所述方法還包括下述步驟 根據所述校驗信息中的各個信息的權重,計算所述URL的優先級; 所述下載與所述URL對應的HTLM文件的步驟具體為 按URL的優先級由高到低,下載與所述URL對應的HTLM文件。6.如權利要求3所述的方法,其特征在于,所述接收用戶輸入的URL的步驟之后,所述方法還包括 緩存所述接收的URL。7.如權利要求3所述的方法,其特征在于,所述通過Javascript引擎執行所述Javascript代碼和/或外部引用的Javascript文件,生成執行文本文件的步驟具體為 按照在HTML文件中出現的順序,對所述Javascript代碼和/或外部引用的Javascript文件進行排序;解析所述HTML文件中的文檔對象模型DOM信息; 根據所述解析的DOM信息,通過Javascript引擎執行所述Javascript代碼和/或外部引用的Javascript文件,生成執行文本文件。8.如權利要求3所述的方法,...
【專利技術屬性】
技術研發人員:邵付東,
申請(專利權)人:騰訊科技深圳有限公司,
類型:發明
國別省市:
還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。