一种风险网站识别方法、装置、计算机设备及存储介质制造方法及图纸

技术编号:38103015 阅读:30 留言:0更新日期:2023-07-06 09:22
本公开提供了一种风险网站识别方法、装置、计算机设备及存储介质,其中,该方法包括:获取目标网站的页面截图,并对所述页面截图进行商标匹配,确定所述页面截图匹配的目标商标;在所述页面截图未匹配到所述目标商标的情况下,从所述目标网站中包含的图像元素中识别出待检测文本;基于所述待检测文本,确定所述目标网站的风险等级;在所述风险等级为第一风险等级情况下,基于所述目标网站的域名信息以及预设的域名信息库,确定所述目标网站是否为伪装成可信网站的风险网站。伪装成可信网站的风险网站。伪装成可信网站的风险网站。

【技术实现步骤摘要】
一种风险网站识别方法、装置、计算机设备及存储介质


[0001]本公开涉及计算机
,具体而言,涉及一种风险网站识别方法、装置、计算机设备及存储介质。

技术介绍

[0002]在众多类型的风险网站中,存在一种伪装成可信网站、骗取用户关键信息的虚假网站,这类网站又被称为“钓鱼网站”,钓鱼网站的页面从视觉上与真实的可信网站十分相似,用户可能将其误认为可信网站,并在网站中提交账户、密码等关键信息,导致用户隐私被窃取,因此,在网络安全场景中,对钓鱼网站进行精确识别十分重要。
[0003]对钓鱼网站进行识别检测时,通常对网站的页面截图进行商标识别,将识别到匹配商标的网站确定为钓鱼网站,但这种方式并不能对不包含商标的钓鱼页面进行识别,存在漏洞。

技术实现思路

[0004]本公开实施例至少提供一种风险网站识别方法、装置、计算机设备及存储介质。
[0005]第一方面,本公开实施例提供了一种风险网站识别方法,包括:
[0006]获取目标网站的页面截图,并对所述页面截图进行商标匹配,确定所述页面截图匹配的目标商标;
本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种风险网站识别方法,其特征在于,包括:获取目标网站的页面截图,并对所述页面截图进行商标匹配,确定所述页面截图匹配的目标商标;在所述页面截图未匹配到所述目标商标的情况下,从所述目标网站中包含的图像元素中识别出待检测文本;基于所述待检测文本,确定所述目标网站的风险等级;在所述风险等级为第一风险等级情况下,基于所述目标网站的域名信息以及预设的域名信息库,确定所述目标网站是否为伪装成可信网站的风险网站。2.根据权利要求1所述的方法,其特征在于,所述基于所述待检测文本,确定所述目标网站的风险等级,包括:基于多个第一风险关键词,对所述待检测文本进行风险关键词检测;在检测到与所述待检测文本匹配的第一风险关键词的情况下,确定所述目标网站的风险等级为第一风险等级。3.根据权利要求1或2所述的方法,其特征在于,所述基于所述目标网站的域名信息以及预设的域名信息库,确定所述目标网站是否为伪装成可信网站的风险网站,包括:基于预设的黑名单域名信息库,对所述目标网站的域名信息进行黑名单匹配;在所述域名信息成功匹配到黑名单域名信息的情况下,基于预设的白名单域名信息库,对所述目标网站的域名信息进行白名单匹配;在所述域名信息成功匹配到所述白名单域名信息库中的任一白名单域名信息的情况下,确定所述目标网站为伪装成可信网站的风险网站。4.根据权利要求3所述的方法,其特征在于,所述基于预设的黑名单域名信息库,对所述目标网站的域名信息进行黑名单匹配,包括:从所述黑名单域名信息库中的域名后缀库中,查找与所述域名信息匹配的目标域名后缀;从所述黑名单域名信息库中的网络协议IP地址库中,查找与所述域名信息对应的IP地址匹配的目标IP地址;在查找到所述目标域名后缀或所述目标IP地址的情况下,确定所述域名信息成功匹配到黑名单域名信息。5.根据权利要求4所述的方法,其特征在于,所述方法还包括:在未查找到所述目标域名后缀或所述目标IP地址的情况下,获取所述域名信息对应的数字证书;从白名单签发机构库中,查找与所述数字证书的签发机构匹配的目标签发机构;在未查找到所述目标签发机构的情况下,确定所述域名信息成功匹配到黑名单域名信息...

【专利技术属性】
技术研发人员:郎宸鲁玮克樊兴华童兆丰薛锋
申请(专利权)人:北京微步在线科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1