[发明专利]一种在网关进行数据安全检测方法、系统及设备有效

专利信息
申请号: 200810241565.3 申请日: 2008-12-24
公开(公告)号: CN101448005A 公开(公告)日: 2009-06-03
发明(设计)人: 蔡成志 申请(专利权)人: 深圳市深信服电子科技有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L12/66
代理公司: 深圳中一专利商标事务所 代理人: 张全文
地址: 518000广东省深*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 网关 进行 数据 安全 检测 方法 系统 设备
【说明书】:

技术领域

发明属于网络安全技术领域,尤其涉及一种在网关进行数据安全检测方法、系统及设 备。

背景技术

浏览器通过运行客户端脚本和加载控件的方式扩展其功能,windows脚本主机宿主 (Windows Scripting Host,WSH)与ActiveX控件受到各种浏览器的支持,WSH是一组脚 本语言操纵windows主机资源的接口,只要有足够的权限,服务器的脚本可以通过该接口控 制客户端主机的任何资源;ActiveX是二进制代码的载体,其可以包含对windows任何API 的调用,如果不对脚本或者ActiveX所调用的接口进行权限控制,来自恶意服务器的脚本或 ActiveX控件,将有机会操纵客户端主机,例如盗取其硬盘信息,植入木马等。

通过设置客户端浏览器的安全选项,禁止某些或者全部脚本/ActiveX控件的执行,或 者,在客户端不使用管理员用户,使脚本/ActiveX不具备足够的权限操纵客户端资源,但该 方法均取决于浏览器用户对网络安全的认识,难以保证所有的内网客户端不受到恶意脚本/ 控件的攻击。

发明内容

本发明实施例的目的在于提供一种在网关进行数据安全检测方法,旨在解决现有技术 中通过浏览器引入恶意脚本程序或恶意二进制程序的问题。

本发明实施例是这样实现的,一种在网关进行数据安全检测方法,所述方法包括下述 步骤:

获取网络传输到浏览器的脚本程序和/或ActiveX控件;

根据是否调用了WSH接口对所述脚本程序进行分类,通过是否需要管理员权限对所述 ActiveX控件进行分类;

根据所述脚本程序和/或ActiveX控件的类别,分别执行下述动作:

1)当所述脚本程序没有调用WSH接口时,执行允许所述脚本程序在浏览器上运行的 动作;当所述脚本程序调用WSH接口时,判断网关是否设置了禁止浏览器运行WSH脚本 的安全选项;当网关设置了禁止浏览器运行WSH脚本程序的安全选项时,继续查看提供所 述脚本程序的服务器是否为可信任的服务器,是则执行允许所述脚本程序在浏览器上运行的 动作;否则执行禁止所述脚本程序在浏览器上运行的动作;当网关设置了允许浏览器运行 WSH脚本程序的安全选项时,执行允许所述脚本程序在浏览器上运行的动作;

和/或

2)当所述ActiveX控件需要管理员权限时,判断网关是否设置有禁止浏览器运行需要 管理员权限的ActiveX控件的安全选项;当网关设置有禁止浏览器运行需要管理员权限的 ActiveX控件的安全选项时,继续查看提供所述ActiveX控件的服务器是否为可信任的服务 器,是则执行允许所述ActiveX控件在浏览器上运行的动作;否则执行禁止所述ActiveX控 件在浏览器上运行的动作;当网关设置有允许浏览器运行需要管理员权限的ActiveX控件的 安全选项时,执行允许所述ActiveX控件在浏览器上运行的动作;当所述ActiveX控件不需 要管理员权限时,执行允许所述ActiveX控件在浏览器上运行的动作。

本发明实施例的另一目的在于提供一种在网关进行数据安全检测系统,所述系统包括:

获取模块,用于获取网络传输到浏览器的脚本程序和/或ActiveX控件;

分类检测模块,用于根据是否调用了WSH接口对所述脚本程序进行分类,通过是否需 要管理员权限对所述ActiveX控件进行分类;以及

动作执行模块,用于根据所述脚本程序和/或ActiveX控件的类别,执行相应的动作;

所述动作执行模块包括第一动作执行模块和第二动作执行模块,所述第一动作执行模 块具体包括第一判断模块、第一允许动作执行模块和第一禁止动作执行模块,其中:

当所述脚本程序没有调用WSH接口时,第一允许动作执行模块执行允许所述脚本程序 在浏览器上运行的动作;

当所述脚本程序调用WSH接口时,第一判断模块判断网关是否设置了禁止浏览器运行 WSH脚本的安全选项;

当所述第一判断模块判断网关设置有禁止浏览器运行WSH脚本程序的安全选项时,第 一判断模块继续查看提供所述脚本程序的服务器是否为可信任的服务器,是则第一允许动作 执行模块执行允许所述脚本程序在浏览器上运行的动作;否则第一禁止动作执行模块执行禁 止所述脚本程序在浏览器上运行的动作;以及

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市深信服电子科技有限公司,未经深圳市深信服电子科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200810241565.3/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top