[发明专利]防御网络钓鱼的网络通信系统及方法有效
申请号: | 201110060373.4 | 申请日: | 2011-03-14 |
公开(公告)号: | CN102685074A | 公开(公告)日: | 2012-09-19 |
发明(设计)人: | 林建德;郑祺文 | 申请(专利权)人: | 国基电子(上海)有限公司;鸿海精密工业股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 201613 上海市松*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 防御 网络 钓鱼 通信 系统 方法 | ||
技术领域
本发明涉及一种防御网络钓鱼的网络通信系统及方法。
背景技术
网络钓鱼(Phishing)是现有不法分子通过网络骗取用户秘密信息(如银行卡卡号和口令、电子邮箱口令等)的一种常用手段。常见的网络钓鱼的做法如下:修改用户使用的域名系统(Domain Name System,DNS)服务器配置、DNS Cache(域名高速缓冲存储器)或本地Hosts文件,使用户访问一伪造的DNS服务器,该伪造的DNS服务器将用户输入的域名解析成一错误的IP地址,以诱导用户通过该IP地址访问不法分子伪造的非法钓鱼网站,从而被骗去机密信息,可能给用户带来极大的经济损失。
发明内容
针对上述问题,有必要提供一种防御网络钓鱼的网络通信系统。
另,还有必要提供一种防御网络钓鱼的方法。
一种防御网络钓鱼的网络通信系统,包括客户端、第一网络、设于第一网络内的第一域名系统(Domain Name System,DNS)服务器及第二DNS服务器及网络连接器,所述第一DNS服务器内储存有第一网络内所有主机的域名和对应的IP地址,用以将客户端提出的域名请求解析成对应的IP地址,所述第二DNS服务器用以提供一正确且不包含非法钓鱼网站的域名解析,所述客户端通过网络连接器连接至第一DNS服务器及第二DNS服务器,网络连接器将客户端发出的域名请求同时发送至第一DNS服务器及第二DNS服务器进行域名解析,然后网络连接器通过比对第一DNS服务器及第二DNS服务器解析出的两组地址集合,判断第二DNS服务器解析的地址集合是否包含非法钓鱼网站,以传送一正确的IP地址集合至客户端。
一种防御网络钓鱼的方法,其包括以下步骤:提供一种网络通信系统,包括客户端、第一网络、设于第一网络内的第一域名系统(Domain Name System,DNS)服务器、第二DNS服务器及网络连接器,所述第一DNS服务器内储存有第一网络内所有主机的域名和对应的IP地址,第二DNS服务器用以提供一正确且不包含非法钓鱼网站的主机域名和对应的IP地址,所述客户端通过网络连接器连接至第一DNS服务器及第二DNS服务器;客户端发送一域名请求至网络连接器;网络连接器将客户端发送的域名请求复制,并分别发送至第一DNS服务器及第二DNS服务器;第一DNS服务器及第二DNS服务器分别解析所述域名对应的IP地址集合,并回传至网络连接器;网络连接器比对第一DNS服务器及第二DNS服务器解析出的两组IP地址集合,并选取一组回传至客户端;客户端访问网络连接器回传的IP地址集合所对应的网页。
相较于现有技术,本发明所述的防御网络钓鱼的网络通信系统通过第二DNS服务器提供一正确、不包含非法钓鱼网站的域名解析,然后网络连接器通过比较第一DNS服务器及第二DNS服务器解析出的地址集合判断第一DNS服务器解析出的地址集合是否包含非法钓鱼网站,若第一DNS服务器解析出的地址集合不包含非法钓鱼网站,客户端将按照第一DNS服务器解析出的地址集合访问;若第一DNS服务器解析出的地址集合包含非法钓鱼网站,客户端将按照第二第一DNS服务器解析出的地址集合访问,有效防止客户端被钓鱼攻击。
附图说明
图1是本发明较佳实施方式的防御网络钓鱼的网络通信系统的结构示意图。
图2是利用本发明防御网络钓鱼的网络通信系统实现防御网络钓鱼的方法流程图。
主要元件符号说明
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国基电子(上海)有限公司;鸿海精密工业股份有限公司,未经国基电子(上海)有限公司;鸿海精密工业股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110060373.4/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种天然草与人造草混合系统草坪建植方法
- 下一篇:特种抗高温钻井液助剂