[发明专利]一种恶意网站拦截方法在审
申请号: | 202010205420.9 | 申请日: | 2020-03-23 |
公开(公告)号: | CN111339532A | 公开(公告)日: | 2020-06-26 |
发明(设计)人: | 张宇峰;李熠;曾豪 | 申请(专利权)人: | 湘潭大学 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06F40/279;H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 411105 湖南*** | 国省代码: | 湖南;43 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 恶意 网站 拦截 方法 | ||
本发明公开了一种恶意网站拦截方法,包括以下步骤:步骤1、服务器搜集恶意网站,建立恶意网站数据库;步骤2、对数据库中的网页进行数据分析,构建拦截规则;步骤3、提取待检测网站数据;步骤4、根据拦截规则对提取到的网站数据进行分析;步骤5、若判定为恶意网站,则进行窗口提示,并将该网站信息加入恶意网站数据库,若判定为正常网站,则正常访问。该方法通过建立数据库和构建拦截规则,针对性强,而且能够主动更新数据库,能够高效的检测并拦截恶意网站。
技术领域
本发明涉及计算机安全领域,特别涉及一种恶意网站拦截方法。
背景技术
随着互联网的迅速发展,大数据时代下的互联网信息呈指数型增长,大量信息资源通过网络服务共享。网页浏览是当下使用率最高的网络服务之一,同时也成为不法分子进行恶意攻击活动的主要渠道,其中赌博和色情类网站的传播范围广、影响范围大,对信息安全构成严重威胁。在本技术中,恶意网站被狭义定义为赌博和色情类网站,恶意信息表示恶意网站中出现的与赌博、色情相关的内容。过去,恶意网站的攻击手法较为直接,用户只有在访问此类网站时才有可能受到威胁,而现在,攻击者还会劫持一些正规网站来传递恶意信息,利用合法站点的脚本漏洞攻击该站点的访问用户,即使是受信任的网站也可能遭受恶意攻击,如网页部分内容被篡改为赌博信息,或是跳转到指定的恶意网站等情况,同样会造成用户财产和个人信息的泄露,由此引发的信息安全威胁愈加严重,致使用户的信息安全无法得到保障。
传统的恶意网站检测方法有:人工检测、基于特征码的检测等,它们通常是通过人为发现恶意网站或是网站源代码中的恶意代码标识进行检测,这类方法实现简单,但过于依赖人工的特征筛选,检测效率与准确率不高。现今,恶意网站的检测常利用特征分析和统计等方法,通过构建文本特征与特征分析来发现网站中的恶意信息。此外,还可以借助虚拟机技术,在虚拟机中模拟真实页面,实现基于行为的恶意信息检测。这些方法可以较为有效的检测到恶意网站,在一定程度上提高了用户访问网页的安全性,但与传统方法相比其效率较低。而且,新型的恶意网站会通过源代码伪装来躲避网络监管,将恶意的代码及文本内容利用技术手段隐藏起来,致使检测器难以发现,现有检测方法无法满足用户访问网页的安全新要求。
发明内容
本发明针对恶意网站拦截的问题,克服上述现有相应方法存在的不足,提出一种恶意网站拦截方法,该方法通过建立数据库和构建拦截规则,针对性强,而且能够主动更新数据库,能够高效的检测并拦截恶意网站。
本发明采用的技术方案如下。
一种恶意网站拦截方法,其步骤如下。
步骤1、服务器搜集恶意网站,建立恶意网站数据库。
步骤2、对数据库中的网页进行数据分析,构建拦截规则。
步骤3、提取待检测网站数据。
步骤4、根据拦截规则对提取到的网站数据进行分析。
步骤5、根据判定结果采取相应措施。
进一步地,所述步骤2中,对数据库中的网页进行数据分析,构建的拦截规则包括以下两点。
1)将待检测网站IP地址与恶意网站数据库中的IP地址库进行逐一匹配,若匹配成功,则该待检测网站为已知的恶意网站。
2)预设敏感词,包括但不限于“赌博”、“澳门葡京”、“av影院”、“成人色情”等,若网站数据中包含这些敏感词,则判定为恶意网站。
进一步地,所述步骤3中,提取待检测网站数据,包括网站标题,网站IP地址,网站正文,网站图片等。
进一步地,所述步骤5中,若判定为恶意网站后,则进行窗口提示,并将该网站信息加入恶意网站数据库,若判定为正常网站,则正常访问。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于湘潭大学,未经湘潭大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010205420.9/2.html,转载请声明来源钻瓜专利网。