[发明专利]网站的用户信息的泄露检测方法和系统有效
申请号: | 201610143205.4 | 申请日: | 2016-03-14 |
公开(公告)号: | CN105743904B | 公开(公告)日: | 2019-02-01 |
发明(设计)人: | 章锦成;凌云;李天爽 | 申请(专利权)人: | 上海携程商务有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 上海弼兴律师事务所 31283 | 代理人: | 薛琦;王聪 |
地址: | 200335 上海市*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了网站的用户信息的泄露检测方法和系统,所述方法包括:获取网站服务器接收和响应用户请求的数据包,所述数据包包括一用于请求获得用户信息的请求包和一用于反馈用户信息的响应包;根据所述请求包的内容判断用户是否处于异常登录状态,并将在用户处于异常登录状态下反馈用户信息的响应包所对应的页面作为一信息泄露页面;所述异常登录状态包括未使用登录号登录的状态和使用错误登录号登录的状态。本发明能够针对用户的信息是否存在泄露进行严密的检测,并在后期对检测到的泄露页面采取防治措施,提高了网站内的用户数据的安全性,防止了用户信息被不法分子滥用。 | ||
搜索关键词: | 网站 用户信息 泄露 检测 方法 系统 | ||
【主权项】:
1.一种网站的用户信息的泄露检测方法,其特征在于,包括:S1、获取网站服务器接收和响应用户请求的数据包,所述数据包包括一用于请求获得用户信息的请求包和一用于反馈用户信息的响应包;S2、根据所述请求包的内容判断用户是否处于异常登录状态,并将在用户处于异常登录状态下反馈用户信息的响应包所对应的页面作为一信息泄露页面;所述异常登录状态包括未使用登录号登录的状态和使用错误登录号登录的状态;步骤S1包括:S11、镜像用户访问网站产生的数据包;S12、通过一关键词检测算法提取所述数据包中包括有用户信息的数据包,并将提取的数据包作为获取网站服务器接收和响应用户请求的数据包。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海携程商务有限公司,未经上海携程商务有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610143205.4/,转载请声明来源钻瓜专利网。