[发明专利]一种在网关进行数据安全检测方法、系统及设备有效
申请号: | 200810241565.3 | 申请日: | 2008-12-24 |
公开(公告)号: | CN101448005A | 公开(公告)日: | 2009-06-03 |
发明(设计)人: | 蔡成志 | 申请(专利权)人: | 深圳市深信服电子科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/66 |
代理公司: | 深圳中一专利商标事务所 | 代理人: | 张全文 |
地址: | 518000广东省深*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网关 进行 数据 安全 检测 方法 系统 设备 | ||
技术领域
本发明属于网络安全技术领域,尤其涉及一种在网关进行数据安全检测方法、系统及设 备。
背景技术
浏览器通过运行客户端脚本和加载控件的方式扩展其功能,windows脚本主机宿主 (Windows Scripting Host,WSH)与ActiveX控件受到各种浏览器的支持,WSH是一组脚 本语言操纵windows主机资源的接口,只要有足够的权限,服务器的脚本可以通过该接口控 制客户端主机的任何资源;ActiveX是二进制代码的载体,其可以包含对windows任何API 的调用,如果不对脚本或者ActiveX所调用的接口进行权限控制,来自恶意服务器的脚本或 ActiveX控件,将有机会操纵客户端主机,例如盗取其硬盘信息,植入木马等。
通过设置客户端浏览器的安全选项,禁止某些或者全部脚本/ActiveX控件的执行,或 者,在客户端不使用管理员用户,使脚本/ActiveX不具备足够的权限操纵客户端资源,但该 方法均取决于浏览器用户对网络安全的认识,难以保证所有的内网客户端不受到恶意脚本/ 控件的攻击。
发明内容
本发明实施例的目的在于提供一种在网关进行数据安全检测方法,旨在解决现有技术 中通过浏览器引入恶意脚本程序或恶意二进制程序的问题。
本发明实施例是这样实现的,一种在网关进行数据安全检测方法,所述方法包括下述 步骤:
获取网络传输到浏览器的脚本程序和/或ActiveX控件;
根据是否调用了WSH接口对所述脚本程序进行分类,通过是否需要管理员权限对所述 ActiveX控件进行分类;
根据所述脚本程序和/或ActiveX控件的类别,分别执行下述动作:
1)当所述脚本程序没有调用WSH接口时,执行允许所述脚本程序在浏览器上运行的 动作;当所述脚本程序调用WSH接口时,判断网关是否设置了禁止浏览器运行WSH脚本 的安全选项;当网关设置了禁止浏览器运行WSH脚本程序的安全选项时,继续查看提供所 述脚本程序的服务器是否为可信任的服务器,是则执行允许所述脚本程序在浏览器上运行的 动作;否则执行禁止所述脚本程序在浏览器上运行的动作;当网关设置了允许浏览器运行 WSH脚本程序的安全选项时,执行允许所述脚本程序在浏览器上运行的动作;
和/或
2)当所述ActiveX控件需要管理员权限时,判断网关是否设置有禁止浏览器运行需要 管理员权限的ActiveX控件的安全选项;当网关设置有禁止浏览器运行需要管理员权限的 ActiveX控件的安全选项时,继续查看提供所述ActiveX控件的服务器是否为可信任的服务 器,是则执行允许所述ActiveX控件在浏览器上运行的动作;否则执行禁止所述ActiveX控 件在浏览器上运行的动作;当网关设置有允许浏览器运行需要管理员权限的ActiveX控件的 安全选项时,执行允许所述ActiveX控件在浏览器上运行的动作;当所述ActiveX控件不需 要管理员权限时,执行允许所述ActiveX控件在浏览器上运行的动作。
本发明实施例的另一目的在于提供一种在网关进行数据安全检测系统,所述系统包括:
获取模块,用于获取网络传输到浏览器的脚本程序和/或ActiveX控件;
分类检测模块,用于根据是否调用了WSH接口对所述脚本程序进行分类,通过是否需 要管理员权限对所述ActiveX控件进行分类;以及
动作执行模块,用于根据所述脚本程序和/或ActiveX控件的类别,执行相应的动作;
所述动作执行模块包括第一动作执行模块和第二动作执行模块,所述第一动作执行模 块具体包括第一判断模块、第一允许动作执行模块和第一禁止动作执行模块,其中:
当所述脚本程序没有调用WSH接口时,第一允许动作执行模块执行允许所述脚本程序 在浏览器上运行的动作;
当所述脚本程序调用WSH接口时,第一判断模块判断网关是否设置了禁止浏览器运行 WSH脚本的安全选项;
当所述第一判断模块判断网关设置有禁止浏览器运行WSH脚本程序的安全选项时,第 一判断模块继续查看提供所述脚本程序的服务器是否为可信任的服务器,是则第一允许动作 执行模块执行允许所述脚本程序在浏览器上运行的动作;否则第一禁止动作执行模块执行禁 止所述脚本程序在浏览器上运行的动作;以及
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市深信服电子科技有限公司,未经深圳市深信服电子科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810241565.3/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置