[发明专利]流量劫持的监控方法及装置、流量劫持的报警方法及装置有效
申请号: | 201611109621.9 | 申请日: | 2016-12-02 |
公开(公告)号: | CN108156121B | 公开(公告)日: | 2021-07-30 |
发明(设计)人: | 张佳辰 | 申请(专利权)人: | 阿里巴巴集团控股有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 李辉 |
地址: | 英属开曼群岛大开*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 流量 劫持 监控 方法 装置 报警 | ||
1.一种流量劫持的监控方法,其特征在于,该方法应用于浏览器客户端上,该方法包括:
响应于服务器返回的页面内容,获取所述页面内容包括的页面元素;所述页面内容为:用户请求访问的目标页面所对应的网页内容;
在加载所述页面元素时,基于预先配置的能够加载页面外部资源的页面元素,判断待加载的所述页面元素是否需要加载页面外部资源,如果需要,则获取待加载的页面外部资源的统一资源定位符URL;
在加载该页面元素之前,从所述URL中获取所述页面外部资源的外部主机名;
判断所述外部主机名与所述目标页面的目标主机名是否匹配,如果不匹配,则确定所述页面外部资源为劫持流量的异常资源,并拒绝在所述页面内容中加载所述页面元素;
将监控日志上报至所述服务器,所述监控日志包括:所述用户的IP地址和所述页面外部资源的URL。
2.一种流量劫持的监控方法,其特征在于,该方法应用于浏览器客户端上,该方法包括:
响应于服务器返回的页面内容,获取所述页面内容包括的页面元素;所述页面内容为:用户请求访问的目标页面所对应的网页内容;
在加载所述页面元素时,基于预先配置的能够加载页面外部资源的页面元素,判断待加载的页面元素是否需要加载页面外部资源;
如果需要,则在加载该页面元素之前,判断所述页面外部资源的外部地址信息与目标页面的目标地址信息是否匹配;
如果不匹配,则确定所述页面外部资源为劫持流量的异常资源。
3.根据权利要求2所述的方法,其特征在于,在所述外部地址信息和目标地址信息不匹配的情况下,还包括:
拒绝在所述页面内容中加载所述页面元素。
4.根据权利要求2所述的方法,其特征在于,如果外部地址信息与目标地址信息匹配,或者,所述页面元素不需要加载外部页面资源,还包括:
触发在所述页面内容中加载所述页面元素。
5.根据权利要求2所述的方法,其特征在于,所述判断待加载的页面外部资源的外部地址信息与目标页面的目标地址信息是否匹配,包括:
获取待加载的页面外部资源的统一资源定位符URL,并从所述URL中提取外部主机名;
获取所述目标页面的目标主机名相关的信任主机列表;
判断所述外部主机名是否在所述信任主机列表中。
6.根据权利要求2所述的方法,其特征在于,还包括:
将监控日志上报至所述服务器,所述监控日志包括:所述用户的IP地址和所述页面外部资源的URL。
7.一种流量劫持的报警方法,其特征在于,该方法应用于移动终端上安装的浏览器客户端上,该方法包括:
响应于服务器返回的页面内容,获取所述页面内容包括的页面元素;所述页面内容为:用户请求访问的目标页面所对应的网页内容;
在加载所述页面元素时,基于预先配置的能够加载页面外部资源的页面元素,判断待加载的所述页面元素是否需要加载页面外部资源;
如果需要,则在加载该页面元素之前,判断所述页面外部资源的外部地址信息与目标页面的目标地址信息是否匹配;
如果不匹配,则确定所述页面外部资源为劫持流量的异常资源;
在所述移动终端上向所述用户以预设报警方式展示报警信息,所述报警信息用于表示:用户请求的网页内容中包括劫持流量的异常资源。
8.根据权利要求7所述的方法,其特征在于,所述预设报警方式为以下任意一项或多项:振动、响铃和闪光灯。
9.根据权利要求7所述的方法,其特征在于,还包括:
触发所述移动终端上预先安装的安全应用程序对所述移动终端进行扫描。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201611109621.9/1.html,转载请声明来源钻瓜专利网。