[发明专利]一种恶意网址的检测方法及系统有效
申请号: | 201510036138.1 | 申请日: | 2015-01-23 |
公开(公告)号: | CN104615695B | 公开(公告)日: | 2018-10-09 |
发明(设计)人: | 刘健 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | G06F17/30 | 分类号: | G06F17/30;G06F21/56 |
代理公司: | 广州三环专利商标代理有限公司 44202 | 代理人: | 郝传鑫;熊永强 |
地址: | 518000 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 恶意 网址 检测 方法 系统 | ||
1.一种恶意网址的检测方法,其特征在于,包括:
获取待检测URL,所述待检测URL由客户端发送或者由安全运维人员通过URL检测端口输入;
以所述待检测URL为依据,从网址引用关系数据库中获取所述待检测URL对应的网址引用关系链;其中,所述网址引用关系链包括所述待检测URL所引用的至少一个引用URL,所述待检测URL通过跳转方式或者嵌套方式引用所述至少一个引用URL;
查询所述网址引用关系链包括的所有引用URL中是否存在目标URL,所述目标URL与URL安全信息数据库收录的恶意URL相匹配,若存在,识别所述待检测URL为恶意URL;
从所述网址引用关系数据库中回溯出引用所述待检测URL的上层URL;
识别所述上层URL是否被标识为恶意URL,若否,将所述上层URL标识为恶意URL。
2.根据权利要求1所述的方法,其特征在于,若所述网址引用关系链包括的所有引用URL中不存在所述目标URL,所述方法还包括:
访问所述网址引用关系链包括的所有引用URL对应的所有页面;
检测所述所有页面中是否存在包括预设关键字的页面,所述预设关键字包括预先收录的恶意URL对应页面所包括的关键字;
若所述所有页面中存在包括所述预设关键字的页面,识别所述待检测URL为恶意URL。
3.根据权利要求2所述的方法,其特征在于,所述识别所述待检测URL为恶意URL之后,所述方法还包括:
将所述待检测URL作为恶意URL收录至所述URL安全信息数据库。
4.根据权利要求1所述的方法,其特征在于,所述将所述上层URL标识为恶意URL之后,所述方法还包括:
将所述上层URL作为恶意URL收录至所述URL安全信息数据库。
5.根据权利要求4所述的方法,其特征在于,所述方法还包括:
获取访问URL;
解析并记录所述访问URL所引用的引用URL;
根据所述访问URL所引用的引用URL,生成所述访问URL对应的网址引用关系链;
将所述访问URL对应的网址引用关系链收录至所述网址引用关系数据库。
6.根据权利要求5所述的方法,其特征在于,所述获取待检测URL包括:
接收客户端发送的待检测URL;
所述识别所述待检测URL为恶意URL之后,所述方法还包括:
向所述客户端发送提示信息,所述提示信息用于指示所述待检测URL为恶意URL。
7.一种恶意网址的检测系统,其特征在于,包括:
第一获取单元,用于获取待检测URL,所述待检测URL由客户端发送或者由安全运维人员通过URL检测端口输入;
第二获取单元,用于以所述待检测URL为依据,从网址引用关系数据库中获取所述待检测URL对应的网址引用关系链;其中,所述网址引用关系链包括所述待检测URL所引用的至少一个引用URL,所述待检测URL通过跳转方式或者嵌套方式引用所述至少一个引用URL;
查询单元,用于查询所述网址引用关系链包括的所有引用URL中是否存在目标URL,所述目标URL与URL安全信息数据库收录的恶意URL相匹配;
第一识别单元,用于在所述查询单元的查询结果为是时,识别所述待检测URL为恶意URL;
回溯单元,用于在所述第一识别单元识别所述待检测URL为恶意URL之后,从所述网址引用关系数据库中回溯出引用所述待检测URL的上层URL;
第二识别单元,用于识别所述上层URL是否被标识为恶意URL;
标识单元,用于在所述第二识别单元的识别结果为否时,将所述上层URL标识为恶意URL。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510036138.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:低频载波读卡电路
- 下一篇:经验信息管理设备及其方法