对网络页面进行安全性检测的方法和装置制造方法及图纸

技术编号:11358978 阅读:109 留言:0更新日期:2015-04-29 09:57
本发明专利技术实施例提供了一种对网络页面进行安全性检测的方法和装置。该方法主要包括:对浏览器要访问的网络页面进行域名检查,将域名检查的检查结果转换为域名判断阈值,对网络页面进行URl检查,将URl检查的检查结果转换为URl判断阈值,对网络页面进行电子邮件检查,将电子邮件检查的检查结果转换为电子邮件判断阈值;将域名判断阈值、URl判断阈值和电子邮件判断阈值进行加权求和得到判断阈值总值,将判断阈值总值与预先设定的报警判断总阈值进行比较,根据比较结果确定所述网络页面的安全性。本发明专利技术可以有效地识别出网络页面的安全性,准确地识别出金融行业等行业的钓鱼页面,保障用户的财产安全。

【技术实现步骤摘要】
对网络页面进行安全性检测的方法和装置
本专利技术涉及网络安全
,尤其涉及一种对网络页面进行安全性检测的方法和装置。
技术介绍
随着信息技术的发展,使网络逐渐渗透到社会的各个领域,人们不管是生活,工作还是娱乐离不开网络,所以有一个安全健康稳定的网络环境是非常的重要的。网络的一个非常重要的载体那就是网站了,各种各样的网站承载着无数的信息和数据,所以,网站安全管理是绝对不容忽视的。网站安全管理可以保证网站的稳定健康的运行,可以保障人们浏览网站的安全性。钓鱼网站通常是指伪装成银行及电子商务等网站,主要危害是窃取用户提交的银行帐号、密码等私密信息。所谓“钓鱼网站”是一种网络欺诈行为,指不法分子利用各种手段,仿冒真实网站的URL(UniformResourceLocator,统一资源定位)地址以及页面内容,或者利用真实网站服务器程序上的漏洞在站点的某些网页中插入危险的HTML(HyperTextMarkupLanguage,超文件标示语言)代码,以此来骗取用户银行或信用卡账号、密码等私人资料。目前,还没有有效地识别金融等行业的钓鱼网站的方法。
技术实现思路
本专利技术的实施例提供了一种网络页面进行安全性检测的方法和装置,以有效地识别出网络页面的安全性。本专利技术提供了如下方案:一种对网络页面进行安全性检测的方法,包括:对浏览器要访问的网络页面进行域名检查,将所述域名检查的检查结果转换为域名判断阈值,对所述网络页面进行URl检查,将所述URl检查的检查结果转换为URl判断阈值,对所述网络页面进行电子邮件检查,将所述电子邮件检查的检查结果转换为电子邮件判断阈值;将所述域名判断阈值、URl判断阈值和电子邮件判断阈值进行加权求和得到判断阈值总值,将所述判断阈值总值与预先设定的报警判断总阈值进行比较,根据比较结果确定所述网络页面的安全性。所述的对网络页面进行域名检查,将所述域名检查的检查结果转换为域名判断阈值,包括:在域名数据库中存储所述浏览器以前访问过的所有网络页面的域名,分别计算所述要访问的网络页面与所述域名数据库中存储的各个网络页面的域名之间的汉明编辑距离,分别将每个计算出的汉明编辑距离与设定的域名敏感度进行逐一比较,当计算出的汉明距离小于域名敏感度时,则认为所述要访问的网络页面的域名和域名数据库中的域名是相似的,将域名判断阈值赋值为指定值。所述的对网络页面进行URl检查,将所述URl检查的检查结果转换为URl判断阈值,包括:在非法字符数据库中存储网络页面的URl的所有非法字符,计算所述要访问的网络页面中包含的所述非法字符数据库中的非法字符的数量,根据所述非法字符的数量确定URl判断阈值。所述的对网络页面进行电子邮件检查,将所述电子邮件检查的检查结果转换为电子邮件判断阈值,包括:所述浏览器获取所述要访问的网络页面对应的参照页Referer字段信息,判断所述Referer字段信息是否为空,根据所述判断的结果得到电子邮件判断阈值。所述的方法还包括:获取所述要访问的网络页面的页面标签语言中包含的密码请求字段,判断所述密码请求字段是否经过加密处理、是否应用了Http协议,根据所述判断的结果得到密码判断阈值;对所述要访问的网络页面中包含的所有网络链接的URl进行检查,计算所述所有网络链接的URl中无效的URl的数量占所有URl的总数量的比例值,根据所述比例值和预先设定的链接转换阈值计算得到链接判断阈值;在图片数据库中存储所述浏览器以前访问过的网络页面中的图片元素,计算要访问的网络页面中图片元素的hash值,并与图片数据库中图片元素的hash值进行逐一对比,当发现所述要访问的网络页面中的任一图片的hash值与图片数据库中任一图片的hash值相同,则认为图片是相似的,将图片判断阈值赋值为指定值;获取所述要访问的网络页面要客户端提交的post数据,对所述post数据进行安全检查,根据所述安全检查的结果得到post判断阈值;将所述密码判断阈值、链接判断阈值、图片判断阈值、post判断阈值中的至少一项与所述域名判断阈值、URl判断阈值和电子邮件判断阈值进行加权求和,得到更新后的判断阈值总值,将所述更新后的判断阈值总值与预先设定的报警判断总阈值进行比较,根据比较结果确定所述网络页面的安全性。一种对网络页面进行安全性检测的装置,包括:域名检查模块,用于对浏览器要访问的网络页面进行域名检查,将所述域名检查的检查结果转换为域名判断阈值;URl检查模块,用于对网络页面进行URl检查,将所述URl检查的检查结果转换为URl判断阈值;电子邮件检查模块,用于对网络页面进行电子邮件检查,将所述电子邮件检查的检查结果转换为电子邮件判断阈值;第一判断比较模块,用于将所述域名判断阈值、URl判断阈值和电子邮件判断阈值进行加权求和得到判断阈值总值,将所述判断阈值总值与预先设定的报警判断总阈值进行比较,根据比较结果确定所述网络页面的安全性。所述的域名检查模块,具体用于在域名数据库中存储所述浏览器以前访问过的网络页面的域名,分别计算所述要访问的网络页面与所述域名数据库中存储的各个网络页面的域名之间的汉明编辑距离,分别将每个计算出的汉明编辑距离与设定的域名敏感度进行逐一比较,当计算出的汉明距离小于域名敏感度时,则认为所述要访问的网络页面的域名和域名数据库中的域名是相似的,将域名判断阈值赋值为指定值。所述的URl检查模块,用于在非法字符数据库中存储网络页面的URl的所有非法字符,计算所述要访问的网络页面中包含所述非法字符数据库中的非法字符的数量,根据所述非法字符的数量确定URl判断阈值。所述的电子邮件检查模块,用于通过浏览器获取所述要访问的网络页面对应的参照页Referer字段信息,判断所述Referer字段信息是否为空,根据所述判断的结果得到电子邮件判断阈值。所述的装置还包括:密码检查模块,用于获取所述要访问的网络页面的页面标签语言中包含的密码请求字段,判断所述密码请求字段是否经过加密处理、是否应用了Http协议,根据所述判断的结果得到密码判断阈值;链接检查模块,用于对所述要访问的网络页面中包含的所有网络链接的URl进行检查,计算所述所有网络链接的URl中无效的URl的数量占所有URl的总数量的比例值,根据所述比例值和预先设定的链接转换阈值计算得到链接判断阈值;图片检查模块,用于在图片数据库中存储所述浏览器以前访问过的网络页面的图片元素,计算要访问的网络页面中图片元素的hash值,并与图片数据库中图片元素的hash值进行逐一对比,当发现要访问的网络页面中的任一图片的hash值与图片数据库中任一图片的hash值相同,则认为图片是相似的,将图片判断阈值赋值为指定值;Post检查模块,用于获取所述要访问的网络页面要客户端提交的post数据,对所述post数据进行安全检查,根据所述安全检查的结果得到post判断阈值;第二判断模块,用于将所述密码判断阈值、链接判断阈值、图片判断阈值、post判断阈值中的至少一项与所述域名判断阈值、URl判断阈值和电子邮件判断阈值进行加权求和,得到更新后的判断阈值总值,将所述更新后的判断阈值总值与预先设定的报警判断总阈值进行比较,根据比较结果确定所述网络页面的安全性。由上述本专利技术的实施例提供的技术方案可以看出,本专利技术实施例通过对网络页面进行域本文档来自技高网...
对网络页面进行安全性检测的方法和装置

【技术保护点】
一种对网络页面进行安全性检测的方法,其特征在于,包括:对浏览器要访问的网络页面进行域名检查,将所述域名检查的检查结果转换为域名判断阈值,对所述网络页面进行URl检查,将所述URl检查的检查结果转换为URl判断阈值,对所述网络页面进行电子邮件检查,将所述电子邮件检查的检查结果转换为电子邮件判断阈值;将所述域名判断阈值、URl判断阈值和电子邮件判断阈值进行加权求和得到判断阈值总值,将所述判断阈值总值与预先设定的报警判断总阈值进行比较,根据比较结果确定所述网络页面的安全性。

【技术特征摘要】
1.一种对网络页面进行安全性检测的方法,其特征在于,包括:对浏览器要访问的网络页面进行域名检查,将所述域名检查的检查结果转换为域名判断阈值,对所述网络页面进行URl检查,将所述URl检查的检查结果转换为URl判断阈值,对所述网络页面进行电子邮件检查,将所述电子邮件检查的检查结果转换为电子邮件判断阈值;获取所述要访问的网络页面的页面标签语言中包含的密码请求字段,判断所述密码请求字段是否经过加密处理、是否应用了Http协议,根据所述判断的结果得到密码判断阈值;对所述要访问的网络页面中包含的所有网络链接的URl进行检查,计算所述所有网络链接的URl中无效的URl的数量占所有URl的总数量的比例值,根据所述比例值和预先设定的链接转换阈值计算得到链接判断阈值;在图片数据库中存储所述浏览器以前访问过的网络页面中的图片元素,计算要访问的网络页面中图片元素的hash值,并与图片数据库中图片元素的hash值进行逐一对比,当发现所述要访问的网络页面中的任一图片的hash值与图片数据库中任一图片的hash值相同,则认为图片是相似的,将图片判断阈值赋值为指定值;获取所述要访问的网络页面要客户端提交的post数据,对所述post数据进行安全检查,根据所述安全检查的结果得到post判断阈值;将所述密码判断阈值、链接判断阈值、图片判断阈值、post判断阈值中的至少一项与所述域名判断阈值、URl判断阈值和电子邮件判断阈值进行加权求和,得到判断阈值总值,将所述判断阈值总值与预先设定的报警判断总阈值进行比较,根据比较结果确定所述网络页面的安全性。2.根据权利要求1所述的对网络页面进行安全性检测的方法,其特征在于,所述的对网络页面进行域名检查,将所述域名检查的检查结果转换为域名判断阈值,包括:在域名数据库中存储所述浏览器以前访问过的所有网络页面的域名,分别计算所述要访问的网络页面与所述域名数据库中存储的各个网络页面的域名之间的汉明编辑距离,分别将每个计算出的汉明编辑距离与设定的域名敏感度进行逐一比较,当计算出的汉明距离小于域名敏感度时,则认为所述要访问的网络页面的域名和域名数据库中的域名是相似的,将域名判断阈值赋值为指定值。3.根据权利要求1所述的对网络页面进行安全性检测的方法,其特征在于,所述的对网络页面进行URl检查,将所述URl检查的检查结果转换为URl判断阈值,包括:在非法字符数据库中存储网络页面的URl的所有非法字符,计算所述要访问的网络页面中包含的所述非法字符数据库中的非法字符的数量,根据所述非法字符的数量确定URl判断阈值。4.根据权利要求1所述的对网络页面进行安全性检测的方法,其特征在于,所述的对网络页面进行电子邮件检查,将所述电子邮件检查的检查结果转换为电子邮件判断阈值,包括:所述浏览器获取所述要访问的网络页面对应的参照页Referer字段信息,判断所述Referer字段信息是否为空,根据所述判断的结果得到电子邮件判断阈值。5.一种对网络页面进行安全性检测的装置,其特征在于,包括:域名检查模块,用于对浏览器...

【专利技术属性】
技术研发人员:刘扬罗世新袁松龙尹刚
申请(专利权)人:航天信息股份有限公司
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1