[发明专利]检测网页安全的方法及装置无效
申请号: | 201210123202.6 | 申请日: | 2012-04-24 |
公开(公告)号: | CN102622553A | 公开(公告)日: | 2012-08-01 |
发明(设计)人: | 罗焱 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | G06F21/00 | 分类号: | G06F21/00;G06F17/30 |
代理公司: | 北京三高永信知识产权代理有限责任公司 11138 | 代理人: | 关文魁 |
地址: | 518000 广东省深*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 检测 网页 安全 方法 装置 | ||
技术领域
本发明涉及信息安全技术领域,特别涉及一种检测网页安全的方法及装置。
背景技术
随着网络的普及,钓鱼网页近年来在全球频繁出现,严重地影响了在线金融服务、电子商务的发展。其中,钓鱼网页通常分为仿冒类、非法类和恶意欺诈类等几种类型,如何准确、有效地检测出钓鱼网页,成为了保护用户网络安全的关键。
现有技术在检测网页安全时,采用的一种方式是基于钓鱼网页与合法网页的相似度来检测钓鱼网页,另一种方式是基于钓鱼网页的特征来检测钓鱼网页,还有一种方式是基于网页文本信息使用分类器检测色情网页。
在实现本发明的过程中,发明人发现现有技术至少存在以下问题:
由于恶意欺诈类钓鱼网页与合法网页在页面结构和文字上无法区分,基于钓鱼网页与合法网页的相似度检测方式不适用于恶意欺诈类钓鱼网页的检测,而基于页面特征的检测方式和基于分类的检测方式也均无法准确检测出恶意欺诈类钓鱼网页。
发明内容
为了准确地检测出恶意欺诈类钓鱼网页,本发明实施例提供了一种检测网页安全的方法及装置。所述技术方案如下:
一方面,提供了一种检测网页安全的方法,所述方法包括:
根据待检测网页的页面信息确定所述待检测网页的网页类型,并获取所述待检测网页的域名信息;
将所述待检测网页的域名信息与钓鱼网页或非钓鱼网页的域名特征进行匹配,所述钓鱼网页或非钓鱼网页的网页类型与所述待检测网页的网页类型一致;
根据匹配结果判断所述待检测网页是否为钓鱼网页。
可选地,所述根据待检测网页的页面信息确定所述待检测网页的网页类型之前,还包括:
收集网页类型与所述待检测网页的网页类型一致的非钓鱼网页的域名,得到白域名集合;
判断所述待检测网页的域名是否在所述白域名集合中;
如果是,则判断所述待检测网页为非钓鱼网页;
如果否,则继续执行根据待检测网页的页面信息确定所述待检测网页的网页类型的后续检测步骤。
可选地,所述根据待检测网页的页面信息确定所述待检测网页的网页类型之前,还包括:
收集网页类型与所述待检测网页的网页类型一致的钓鱼网页的域名,得到黑域名集合;
判断所述待检测网页的域名是否在所述黑域名集合中;
如果是,则判断所述待检测网页为钓鱼网页;
如果否,则继续执行根据待检测网页的页面信息确定所述待检测网页的网页类型的后续检测步骤。
进一步地,所述将所述待检测网页的域名信息与钓鱼网页或非钓鱼网页的域名特征进行匹配之前,还包括:
收集网页类型与所述待检测网页的网页类型一致的钓鱼网页或非钓鱼网页的域名特征,并设置门限值;
所述根据匹配结果判断所述待检测网页是否为钓鱼网页,具体包括:
如果所述待检测网页的域名信息与钓鱼网页的域名特征匹配的数量达到设置的所述门限值,则判断所述待检测网页为钓鱼网页;或者,
如果所述待检测网页的域名信息与非钓鱼网页的域名特征匹配的数量达到设置的所述门限值,则判断所述待检测网页为非钓鱼网页。
可选地,所述收集网页类型与所述待检测网页的网页类型一致的钓鱼网页或非钓鱼网页的域名特征之后,还包括:
周期性收集网页类型与所述待检测网页的网页类型一致的钓鱼网页或非钓鱼网页的域名特征,并根据收集到的域名特征的数量调整设置的所述门限值。
另一方面,还提供了一种检测网页安全的装置,所述装置包括:
确定模块,用于根据待检测网页的页面信息确定所述待检测网页的网页类型;
获取模块,用于获取所述待检测网页的域名信息;
匹配模块,用于将所述获取模块获取到的待检测网页的域名信息与钓鱼网页或非钓鱼网页的域名特征进行匹配,所述钓鱼网页或非钓鱼网页的网页类型与所述确定模块确定的所述待检测网页的网页类型一致;
第一判断模块,用于根据所述匹配模块得到的匹配结果判断所述待检测网页是否为钓鱼网页。
可选地,所述装置还包括:
第一收集模块,用于收集网页类型与所述待检测网页的网页类型一致的非钓鱼网页的域名,得到白域名集合;
第二判断模块,用于判断所述待检测网页的域名是否在所述第一收集模块得到的白域名集合中;如果是,则判断所述待检测网页为非钓鱼网页;如果否,则所述确定模块继续执行根据待检测网页的页面信息确定所述待检测网页的网页类型的后续检测步骤。
可选地,所述装置还包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210123202.6/2.html,转载请声明来源钻瓜专利网。