一种网页安全信息检测系统及方法技术方案

技术编号:3490551 阅读:305 留言:0更新日期:2012-04-11 18:40
本发明专利技术公开了一种网页安全信息检测系统及方法,以实现不依赖于已知的病毒特征对网页信息进行安全检测。一种网页安全信息检测系统,包括:待扫描的网页地址数据库,用于存储待扫描的网页地址URL;核心调度模块,用于根据预先的配置,启动至少一个浏览器;浏览器助手模块,被启动的每一浏览器分别加载,并为加载其的浏览器生成唯一标识符,以及以该标识符通过核心调度模块请求待扫描的网页地址数据库中的URL,并控制加载其的浏览器打开该URL;核心监视模块,用于在监视到被启动的浏览器出现异常行为结果时,根据该浏览器对应的标识符,将该浏览器打开的URL反馈给核心调度模块保存。

【技术实现步骤摘要】

本专利技术涉及计算机及网络领域,特别是涉及一种网页安全信息检测系统及 方法。
技术介绍
目前网页中的不安全信息(包括网页病毒)的传播方式主要是通过挂马方 式来实现,即通过可执行漏洞,包括操作系统和安装软件的安全隐患,通过js(Java描述语言),vbs (Visual Basic描述语言)等网页脚本将木马下载到本 机并且执行。 一个网页包含内容参见图1所示,包括html (Hypertext Markup Language,超文本链接标示语言)或htm (HTML文件的后缀)等网页代码、 JS或VBS等脚本、GIF或JPG等图像以及CSS等框架定义。目前的网页安全信息检索技术,其实现方式主要有以下三种 现有技术一、参见图2所示,传统的网页安全信息检索技术是将网页的各 种构成部分下载到本机,并依赖于病毒库,根据已知的病毒信息对网页进行检 索,判断是否出现耦合,如果该网页中有二进制码符合病毒库中的特征,则认 为该网页为有病毒的网页。 其缺点是1、 依赖病毒库,无法预知未知病毒。2、 由于是检索并匹配病毒特征,所以容易被欺骗,也容易产生误报。3、 一些针对性攻击只会在特定环境中发生, 一本文档来自技高网...

【技术保护点】
一种网页安全信息检测系统,其特征在于,包括:待扫描的网页地址数据库,用于存储待扫描的网页地址URL;核心调度模块,用于根据预先的配置,启动至少一个浏览器;浏览器助手模块,被启动的每一浏览器分别加载,并为加载其的浏览器 生成唯一标识符,以及以该标识符通过核心调度模块请求待扫描的网页地址数据库中的URL,并控制加载其的浏览器打开该URL;核心监视模块,用于在监视到被启动的浏览器出现异常行为结果时,根据该浏览器对应的标识符,将该浏览器打开的URL反馈给 核心调度模块保存。

【技术特征摘要】

【专利技术属性】
技术研发人员:贾弘霏于硕刘雨佳
申请(专利权)人:深圳市迅雷网络技术有限公司
类型:发明
国别省市:94[中国|深圳]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1