[发明专利]一种假冒网站监测方法及其系统有效
| 申请号: | 200810113252.X | 申请日: | 2008-05-28 |
| 公开(公告)号: | CN101594261A | 公开(公告)日: | 2009-12-02 |
| 发明(设计)人: | 刘文印;邱彼特;张加龙 | 申请(专利权)人: | 北京百问百答网络技术有限公司 |
| 主分类号: | H04L12/26 | 分类号: | H04L12/26;H04L12/24 |
| 代理公司: | 北京律诚同业知识产权代理有限公司 | 代理人: | 梁 挥;祁建国 |
| 地址: | 100872北京市海淀区*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 假冒 网站 监测 方法 及其 系统 | ||
1.一种假冒网站监测方法,其特征在于,包括:
步骤一,监测Web服务器中的HTTP请求,获取HTTP请求信息;
步骤二,根据所述HTTP请求信息中的引荐者参数、HTTP请求行中的Url参数对所述引荐者指向的网址进行过滤,获取可疑网址,所述引荐者是HTTP请求头信息的一部分,当浏览器向所述Web服务器发送请求时,一般带有真实的引荐者信息,告诉所述Web服务器该请求来自的网页所处的网址;
步骤三,根据网页相似度算法计算所述可疑网址的网页与要保护的真实网页之间的相似度,得到评估结果并发出相关通知;
所述步骤二中,进一步包括:当所述HTTP请求满足以下条件之一时,过滤掉所述HTTP请求的步骤:
a1)引荐者的值为空;或
a2)引荐者指向的网址在受保护的网站列表或白名单中出现;或
a3)Url所访问的资源不在受保护资源列表中。
2.根据权利要求1所述的假冒网站监测方法,其特征在于,所述步骤一中,进一步包括:
通过所述Web服务器中的特定接口获取所述Web服务器收到的每一个HTTP请求信息的步骤。
3.根据权利要求1所述的假冒网站监测方法,其特征在于,所述步骤三中,进一步包括:将所述评估结果以如下处理方式中的任一种或多种方式进行输出;
b1)将所述评估结果以预定的格式保存成日志文件;或
b2)对假冒可能性高于预定值的网站发送警报给所保护的网站的管理员;或
b3)以软件使用者期望的处理方法添加到结果处理组件中。
4.一种假冒网站监测系统,其特征在于,包括:
请求信息监测模块,用于监测Web服务器中的HTTP请求,获取HTTP请求信息,以及所述HTTP请求信息中的引荐者参数、HTTP请求行中的Url参数,所述引荐者是HTTP请求头信息的一部分,当浏览器向所述Web服务器发送请求时,一般带有真实的引荐者信息,告诉所述Web服务器该请求来自的网页所处的网址;
假冒网站分析模块,用于接收来自所述请求信息监测模块的所述引荐者、所述Url,根据所述引荐者、所述Url对所述引荐者指向的网址进行过滤以获取可疑网址,根据网页相似度算法计算所述可疑网址的网页与要保护的真实网页之间的相似度,得到评估结果并发出相关通知;
所述假冒网站分析模块当所述HTTP请求满足以下条件之一时,过滤掉所述HTTP请求:
a1)引荐者的值为空;或
a2)引荐者指向的网址在受保护的网站列表或白名单中出现;或
a3)Url所访问的资源不在受保护资源列表中。
5.根据权利要求4所述的假冒网站监测系统,其特征在于,所述请求信息监测模块通过所述Web服务器中的特定接口成功登记/注册到所述Web服务器,所述Web服务器收到的每一个HTTP请求通过调用所述特定接口传回所述请求信息监测模块。
6.根据权利要求4或5所述的假冒网站监测系统,其特征在于,还包括:
共享数据池,连接所述请求信息监测模块、所述假冒网站分析模块,用于存储所述引荐者、所述Url;所述Url为被访问资源的Url,所述引荐者为请求访问所述Url的HTTP请求头信息中的引荐者;所述共享数据池顺次存储Url的长度、Url、引荐者的长度、引荐者。
7.根据权利要求6所述的假冒网站监测系统,其特征在于,所述请求信息监测模块、所述假冒网站分析模块通过所述共享数据池对从所述Web服务器获得的HTTP请求信息中的引荐者参数和Url参数进行存储,以实现数据共享;
所述请求信息监测模块根据事件状态判断是否有将会使用该共享数据的所述假冒网站分析模块存在,若无,则将从所述Web服务器获得的HTTP请求返回给所述Web服务器,若有,则获取所述引荐者和所述Url,并等待所述共享数据池可写的信号,若等待时间超过一设定值,则默认所述假冒网站分析模块退出,将所述假冒网站分析模块的事件信号设置为无,将下一个HTTP请求返回给所述Web服务器,直到所述假冒网站分析模块重新开启并将所存在的信号通知给所述请求信息监测模块;若所述共享数据池可写,则将所述引荐者和所述Url的数据和长度信息拷贝到所述共享数据池中,并触发一个所述共享数据池可读的信号,结束处理。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京百问百答网络技术有限公司,未经北京百问百答网络技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810113252.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:天线系统
- 下一篇:一种安全逃生用的梯子





