[发明专利]基于云监测的网络信息安全性鉴定方法及云端设备有效
申请号: | 201410158763.9 | 申请日: | 2014-04-18 |
公开(公告)号: | CN103888480B | 公开(公告)日: | 2017-05-31 |
发明(设计)人: | 魏自立;杨康 | 申请(专利权)人: | 北京奇虎科技有限公司;奇智软件(北京)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京鼎佳达知识产权代理事务所(普通合伙)11348 | 代理人: | 王伟锋,刘铁生 |
地址: | 100088 北京市西城区新*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 监测 网络 信息 安全性 鉴定 方法 云端 设备 | ||
1.一种基于云监测的网络信息安全性鉴定方法,其特征在于,包括:
云端设备接收客户端上传的携带有网络信息及所述客户端标识的安全鉴定请求;
所述云端设备查询所述客户端标识是否在预设标识黑名单中,所述预设标识黑名单中存储有上传过不安全文件样本或者创建过恶意网站的客户端的标识;
若在,则所述云端设备向所述客户端反馈鉴定结果为安全的虚假鉴定信息;
若不在,则所述云端设备对所述网络信息进行安全性鉴定,并将鉴定结果反馈至所述客户端;
其中,所述网络信息为未知文件样本特征信息或网址信息。
2.根据权利要求1所述的方法,其特征在于,所述云端设备对所述网络信息进行安全性鉴定,并将鉴定结果反馈至所述客户端,包括:
当所述网络信息为未知文件样本特征信息时,所述云端设备根据所述未知文件样本特征信息,查询所述文件样本是否在预设文件样本白名单中;若在,则生成安全鉴定结果,并将所述安全鉴定结果反馈至所述客户端;否则根据所述未知文件样本特征信息,采用预设的第一鉴定策略对所述文件样本进行安全性鉴定,并将鉴定结果反馈至所述客户端;
当所述网络信息为网址信息时,所述云端设备查询所述网址信息是否在预设的恶意网址库中,若在,则生成恶意网址鉴定结果,并经所述恶意网址鉴定结果反馈至所述客户端;否则采用预设的第二鉴定策略对所述网址信息进行安全性鉴定,并将鉴定结果反馈至所述客户端。
3.根据权利要求1或2所述的方法,其特征在于,还包括:
所述云端设备根据预设的数据挖掘规则,在历史记录中搜索出上传过不安全文件样本的客户端的标识;
所述云端设备将搜索出的客户端的标识存储至所述预设标识黑名单。
4.根据权利要求2所述的方法,其特征在于,
所述根据所述未知文件样本特征信息,采用预设的第一鉴定策略对所述文件样本进行安全性鉴定,并将鉴定结果反馈至所述客户端之后,还包括:
将鉴定结果为安全鉴定结果的未知文件样本特征信息存储至所述预设的文件样本白名单中;
所述采用预设的第二鉴定策略对所述网址信息进行安全性鉴定,并将鉴定结果反馈至所述客户端之后,还包括:
将鉴定结果为恶意网址鉴定结果的网址信息存储至所述预设的恶意网址库中。
5.根据权利要求2或4所述的方法,其特征在于,还包括:
所述云端设备获取网络中新增的网址信息;
所述云端设备采用所述预设的第二鉴定策略对所述新增的网址信息进行安全性鉴定;
所述云端设备将鉴定结果为恶意网址鉴定结果的网址信息存储至所述预设的恶意网址库中。
6.一种云端设备,其特征在于,包括:
接收模块,用于接收客户端上传的携带有网络信息及所述客户端标识的安全鉴定请求;
查询模块,用于查询所述客户端标识是否在预设标识黑名单中,所述预设标识黑名单中存储有上传过不安全文件样本或者创建过恶意网站的客户端的标识;
反馈模块,用于当所述查询模块查询所述客户端标识在所述预设标识黑名单中时,向所述客户端反馈鉴定结果为安全的虚假鉴定信息;
鉴定模块,用于当所述查询模块查询所述客户端标识不在所述预设标识黑名单中时,对所述网络信息进行安全性鉴定,并将鉴定结果反馈至所述客户端;
其中,所述网络信息为未知文件样本特征信息或网址信息。
7.根据权利要求6所述的云端设备,其特征在于,所述鉴定模块具体用于:当所述网络信息为未知文件样本特征信息时,根据所述未知文件样本特征信息,查询所述文件样本是否在预设文件样本白名单中;若在,则生成安全鉴定结果,并将所述安全鉴定结果反馈至所述客户端;否则根据所述未知文件样本特征信息,采用预设的第一鉴定策略对所述文件样本进行安全性鉴定,并将鉴定结果反馈至所述客户端;
当所述网络信息为网址信息时,查询所述网址信息是否在预设的恶意网址库中,若在,则生成恶意网址鉴定结果,并经所述恶意网址鉴定结果反馈至所述客户端;否则采用预设的第二鉴定策略对所述网址信息进行安全性鉴定,并将鉴定结果反馈至所述客户端。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇虎科技有限公司;奇智软件(北京)有限公司,未经北京奇虎科技有限公司;奇智软件(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410158763.9/1.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置