[发明专利]一种钓鱼网站的检测方法及装置有效
申请号: | 201710001394.6 | 申请日: | 2017-01-03 |
公开(公告)号: | CN108270754B | 公开(公告)日: | 2021-08-06 |
发明(设计)人: | 郭智慧 | 申请(专利权)人: | 中国移动通信有限公司研究院;中国移动通信集团公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京银龙知识产权代理有限公司 11243 | 代理人: | 许静;刘伟 |
地址: | 100053 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 钓鱼 网站 检测 方法 装置 | ||
本发明提供一种钓鱼网站的检测方法及装置,涉及网络安全技术领域,用以提高系统处理的及时性。本发明的钓鱼网站的检测方法包括:获取待检测网站的第一域名信息和目标网站的第二域名信息;如果所述第一域名信息和所述第二域名信息相似,则将所述待检测网站作为待确认网站;获取所述待确认网站的第一网站页面内容标识信息和目标网站的第二网站页面内容标识信息;如果所述第一网站页面内容标识信息和所述第二网站页面内容标识信息相同,确定所述待确认网站为钓鱼网站。本发明主要用于钓鱼网站检测技术中。
技术领域
本发明涉及网络安全技术领域,尤其涉及一种钓鱼网站的检测方法及装置。
背景技术
由于互联网的特性,钓鱼网站的来源分布和危害跨越国界,已成为一个令全球关注并感到棘手的问题。目前全球钓鱼网站频繁出现,对公众利益造成了极大伤害,降低了公众使用互联网的信心,严重影响了在线金融服务、电子商务的发展。
所谓“钓鱼网站”是一种不法分子利用各种手段,仿冒真实网站的URL(UniformResource Locator,统一资源定位符)地址以及页面内容,或者利用真实网站服务器程序上的漏洞,在站点的某些网页中插入危险的HTML(Hyper Text Mark-up Language,超文本标记语言)代码,来骗取用户银行或信用卡账号、密码等私人资料的网络欺诈行为。
现有技术中存在多种钓鱼网站的检测方法。但是,这些方法的实现设计较为复杂,从而造成了系统处理钓鱼网站不及时。
发明内容
有鉴于此,本发明提供一种钓鱼网站的检测方法及装置,用以提高系统处理的及时性。
为解决上述技术问题,本发明提供一种钓鱼网站的检测方法,包括:
获取待检测网站的第一域名信息和目标网站的第二域名信息;
如果所述第一域名信息和所述第二域名信息相似,则将所述待检测网站作为待确认网站;
获取所述待确认网站的第一网站页面内容标识信息和目标网站的第二网站页面内容标识信息;
如果所述第一网站页面内容标识信息和所述第二网站页面内容标识信息相同,确定所述待确认网站为钓鱼网站。
其中,所述如果所述第一网站页面内容标识信息和所述第二网站页面内容标识信息相同,确定所述待确认网站为钓鱼网站的步骤,包括:
获取所述待确认网站的IP归属信息和所述目标网站的IP归属信息;
如果所述待确认网站的IP归属信息和所述目标网站的IP归属信息不一致,确定所述待确认网站为钓鱼网站;
如果所述待确认网站的IP归属信息和所述目标网站的IP归属信息一致,获取所述待确认网站的链接比率信息,并在确定所述链接比率信息满足预设条件时,确定所述待确认网站为钓鱼网站。
其中,所述如果所述待确认网站的IP归属信息和所述目标网站的IP归属信息一致,获取所述待确认网站的链接比率信息,并在确定所述链接比率信息满足预设条件时,确定所述待确认网站为钓鱼网站的步骤,包括:
获取所述待确认网站的链接比率信息,所述链接比率信息包括所述待确认网站链接到所述目标网站的比率;
如果所述待确认网站链接到所述目标网站的比率大于或等于第一预设值,确定所述待确认网站为钓鱼网站。
其中,所述链接比率信息还包括所述待确认网站的异常链接比率;
所述如果所述待确认网站的IP归属信息和所述目标网站的IP归属信息一致,获取所述待确认网站的链接比率信息,并在确定所述链接比率信息满足预设条件时,确定所述待确认网站为钓鱼网站的步骤,还包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信有限公司研究院;中国移动通信集团公司,未经中国移动通信有限公司研究院;中国移动通信集团公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710001394.6/2.html,转载请声明来源钻瓜专利网。