CN103778113B - 终端、服务器及终端、服务器的网页处理方法 - Google Patents

终端、服务器及终端、服务器的网页处理方法 Download PDF

Info

Publication number
CN103778113B
CN103778113B CN201210393872.XA CN201210393872A CN103778113B CN 103778113 B CN103778113 B CN 103778113B CN 201210393872 A CN201210393872 A CN 201210393872A CN 103778113 B CN103778113 B CN 103778113B
Authority
CN
China
Prior art keywords
banner
inquiry request
web pages
mark
malicious web
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201210393872.XA
Other languages
English (en)
Other versions
CN103778113A (zh
Inventor
曾凡胜
高斌
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tencent Technology Shenzhen Co Ltd
Original Assignee
Tencent Technology Shenzhen Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tencent Technology Shenzhen Co Ltd filed Critical Tencent Technology Shenzhen Co Ltd
Priority to CN201210393872.XA priority Critical patent/CN103778113B/zh
Priority to PCT/CN2013/084317 priority patent/WO2014059865A1/en
Publication of CN103778113A publication Critical patent/CN103778113A/zh
Priority to US14/688,924 priority patent/US20150222649A1/en
Application granted granted Critical
Publication of CN103778113B publication Critical patent/CN103778113B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • H04L63/1416Event detection, e.g. attack signature detection
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/90Details of database functions independent of the retrieved data types
    • G06F16/95Retrieval from the web
    • G06F16/958Organisation or management of web site content, e.g. publishing, maintaining pages or automatic linking
    • G06F16/972Access to data in other repository systems, e.g. legacy data or dynamic Web page generation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/90Details of database functions independent of the retrieved data types
    • G06F16/95Retrieval from the web
    • G06F16/951Indexing; Web crawling techniques
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]

Landscapes

  • Engineering & Computer Science (AREA)
  • Databases & Information Systems (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Data Mining & Analysis (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明提供终端、服务器及终端、服务器的网页处理方法。终端的网页处理方法包括:获取网页标识;判断获取的网页标识是否符合预设的标准格式,若获取的网页标识不符合预设的标准格式,则将不符合标准格式的网页标识转换成标准格式的网页标识;生成一查询请求,并将所述查询请求发送至云端服务器,以获取一查询结果,其中所述查询请求包括有符合标准格式的网页标识,所述查询结果包括所述网页标识是否为恶意网页标识的信息。

Description

终端、服务器及终端、服务器的网页处理方法
【技术领域】
本发明涉及互联网络领域,特别是涉及一种终端、服务器及终端、服务器的网页处理方法。
【背景技术】
随着互联网络的不断普及,用户使用互联网络越来越频繁,因此对互联网络的安全性能提出了很高的要求。
互联网络上的每一网页都具有一个唯一的网页标识,通常称之为统一资源定位符(Uniform/Universal Resource Locator,URL)地址、Web地址或者网址。用户在登录互联网络过程中,经常会出现恶意网页标识,恶意网页标识经常通过不正当的手段修改用户计算机中的浏览器主页、添加桌面快捷方式、禁止恢复原设置或删除自身等以强迫用户访问某些网页。而通常这些恶意网页标识指向的网页主要是广告、木马病毒等不良网站,对用户正常使用计算机上网造成困扰,威胁着用户计算机的安全。
现有技术多是通过安全软件对恶意网页标识进行查杀,安全软件分为杀毒软件、系统工具和反流氓软件。但是在实际应用中,实时防护和文件扫描虽然能够发现并处理系统中的木马、病毒等恶意程序,但虽然恶意程序被清除了,而恶意网页标识的影响并没有消失,安全软件很难分辨这些被设置的网页标识是用户所为还是恶意程序所为,而用户浏览网页时还是会访问恶意URL所指向的站点。
上述问题主要是由于现有技术的安全软件对恶意网页标识的判定和处理能力不足引起,由于实时防护对于恶意网页标识的判定能力以及文件扫描对于恶意网页标识的清除能力不足,对于一些标准格式之外的网页地址不能有效的识别,导致计算机内的恶意网页标识不能被彻底清除,因此需解决现有技术中存在的技术问题。
【发明内容】
本发明的一个目的在于提供一种终端的网页处理方法,旨在解决现有技术中对于一些标准格式之外的网页地址不能有效的识别,导致计算机内的恶意网页标识不能被彻底清除的技术问题。
为解决上述技术问题,本发明构造了一种终端的网页处理方法,所述方法包括以下步骤:
获取网页标识;
判断获取的网页标识是否符合预设的标准格式,若获取的网页标识不符合预设的标准格式,则将不符合标准格式的网页标识转换成标准格式的网页标识;
生成一查询请求,并将所述查询请求发送至云端服务器,以获取一查询结果;其中所述查询请求包括有符合标准格式的网页标识,所述查询结果包括所述网页标识是否为恶意网页标识的信息。
在本发明一实施例中:所述获取网页标识的步骤具体包括:
检测是否接收到网页打开指令;
若接收到网页打开指令,则在所述网页打开时,获取该网页的网页标识。
在本发明一实施例中:所述获取网页标识的步骤具体包括:
对所述终端的预定位置进行扫描,以获取网页标识,其中所述预定位置为存储有网页标识的位置。
在本发明一实施例中:生成一查询请求,并将所述查询请求发送至云端服务器,以获取一查询结果的步骤之前,所述方法还包括以下步骤:
判断当前网络状况是否符合将所述查询请求发送至所述云端服务器的预设条件;
若当前网络状况不符合预设条件,则将获取的网页标识存储在所述终端;
若当前网络状况符合预设条件,则生成所述查询请求,并将所述查询请求发送至云端服务器,以获取所述查询结果。
在本发明一实施例中:所述方法还包括以下步骤:
接收查询结果,并根据所述查询结果判断所述网页标识是否为恶意网页标识,若是,则生成提示信息提示客户端,并对所述网页标识进行相应的处理。
在本发明一实施例中:所述网页标识为网页地址。
本发明的另一个目的在于提供一种云端服务器的网页处理方法,旨在解决现有技术中对于一些标准格式之外的网页地址不能有效的识别,导致计算机内的恶意网页标识不能被彻底清除的技术问题。
为解决上述技术问题,本发明构造了一种云端服务器的网页处理方法,其特征在于:所述方法包括以下步骤:
接收终端发送的查询请求,其中所述查询请求中包括有网页标识;
判断所述查询请求中的网页标识是否为恶意网页标识;
若判定所述查询请求中的网页标识为恶意网页标识,则生成查询结果,并将所述查询请求中的网页标识为恶意网页标识的信息添加至所述查询结果;
将生成的查询结果发送至所述终端。
在本发明一实施例中:判断所述查询请求中的网页标识是否为恶意网页标识的步骤具体包括:
将所述查询请求中的网页标识与所述云端服务器预先存储的恶意网页标识进行匹配;
若所述查询请求中的网页标识与所述云端服务器预先存储的恶意网页标识一致,则判定所述查询请求中的网页标识为恶意网页标识。
在本发明一实施例中:判断所述查询请求中的网页标识是否为恶意网页标识的步骤具体包括:
判断所述查询请求中的网页标识是否符合所述云端服务器预设的恶意网页标识的判断标准,若是,则判定所述查询请求中的网页标识为恶意网页标识。
在本发明一实施例中:所述判断标准包括:所述查询请求中的网页标识的查询次数是否达到预设的判断次数,若是,则判定所述查询请求中的网页标识为恶意网页标识。
本发明的另一个目的在于提供一种终端,旨在解决现有技术中对于一些标准格式之外的网页地址不能有效的识别,导致计算机内的恶意网页标识不能被彻底清除的技术问题。
为解决上述技术问题,本发明构造了一种终端,所述终端包括:
网页标识获取模块,用于获取网页标识;
格式判断模块,用于判断获取的网页标识是否符合预设的标准格式;
格式转换模块,用于在获取的网页标识不符合预设的标准格式,将不符合标准格式的网页标识转换成标准格式的网页标识;
查询模块,用于生成一查询请求,并将所述查询请求发送至云端服务器,以获取一查询结果,其中所述查询请求包括有符合标准格式的网页标识,所述查询结果包括所述网页标识是否为恶意网页标识的信息。
在本发明一实施例中:所述终端还包括:
检测模块,用于检测是否接收到网页打开指令;
若所述检测模块检测到网页打开指令,在所述网页打开时,所述网页标识获取模块获取打开网页的网页标识。
在本发明一实施例中:所述网页标识获取模块,还用于对所述终端的预定位置进行扫描,以获取网页标识,其中所述预定位置为存储有网页标识的位置。
在本发明一实施例中:所述终端还包括:
网络状况判断模块,用于判断当前网络状况是否符合将所述查询请求发送至所述云端服务器的预设条件;
存储模块,用于在当前网络状况不符合预设条件时,将获取的网页标识存储在所述终端;
而在当前网络状况符合预设条件时,所述查询模块生成所述查询请求,并将所述查询请求发送至云端服务器,以获取所述查询结果。
在本发明一实施例中:所述终端还包括:
网页判断标识模块,用于接收查询结果;并根据所述查询结果判断所述网页标识是否为恶意网页标识;
处理模块,用于在所述网页判断标识模块判断所述网页标识是否为恶意网页标识时,生成提示信息提示客户端,并对所述网页标识进行相应的处理。
本发明的另一个目的在于提供一种云端服务器,旨在解决现有技术中对于一些标准格式之外的网页地址不能有效的识别,导致计算机内的恶意网页标识不能被彻底清除的技术问题。
为解决上述技术问题,本发明构造了一种云端服务器,包括:
查询请求接收模块,用于接收终端发送的查询请求,其中所述查询请求中包括有网页标识;
恶意网页判断模块,用于判断所述查询请求中的网页标识是否为恶意网页标识;
查询结果生成模块,用于在所述恶意网页判断模块判定所述查询请求中的网页标识为恶意网页标识时,生成查询结果,并将所述查询请求中的网页标识为恶意网页标识的信息添加至所述查询结果;
查询结果发送模块,用于将生成的查询结果发送至所述终端。
在本发明一实施例中:所述恶意网页判断模块具体包括:
匹配模块,用于将所述查询请求中的网页标识与所述云端服务器预先存储的恶意网页标识进行匹配;
若所述查询请求中的网页标识与所述云端服务器预先存储的恶意网页标识一致,则所述恶意网页判断模块判定所述查询请求中的网页标识为恶意网页标识。
在本发明一实施例中:所述恶意网页判断模块还包括:
标准对比模块,用于判断所述查询请求中的网页标识是否符合所述云端服务器预设的恶意网页标识的判断标准,若是,则所述恶意网页判断模块判定所述查询请求中的网页标识为恶意网页标识。
在本发明一实施例中:所述判断标准包括:所述查询请求中的网页标识的查询次数是否达到预设的判断次数。
相对于现有技术,本发明中,终端获取网页标识,并将获取的网页标识转换为标准格式,将标准格式的网页标识发送至云端服务器,由云端服务器来判别是否为恶意网页标识。显然,本发明能够有效的对获取的网页标识进行识别,提高了终端内的恶意网页标识清除效率,保护了终端的安全性能。
为让本发明的上述内容能更明显易懂,下文特举优选实施例,并配合所附图式,作详细说明如下:
【附图说明】
图1为本发明提供的终端的网页处理方法的较佳实施例流程示意图;
图2为本发明提供的云端服务器的网页处理方法的较佳实施例流程示意图;
图3为本发明提供的终端的较佳实施例结构示意图;
图4为本发明提供的云端服务器的较佳实施例结构示意图。
【具体实施方式】
以下各实施例的说明是参考附加的图式,用以例示本发明可用以实施的特定实施例。本发明所提到的方向用语,例如「上」、「下」、「前」、「后」、「左」、「右」、「内」、「外」、「侧面」等,仅是参考附加图式的方向。因此,使用的方向用语是用以说明及理解本发明,而非用以限制本发明。在图中,结构相似的单元是以相同标号表示。
请参阅图1,图1为本发明提供的终端的网页处理方法的较佳实施例流程示意图。
在步骤S101中,获取网页标识。
本发明网页标识优选为URL网页地址,当然也可以是其它的网页标识,只要能够通过该网页标识获取网页即可。
在具体实施过程中,本实施例通过以下两种方式获取网页标识:
A1)、检测是否接收到网页打开指令,若接收到网页打开指令,则在所述网页打开时,获取打开网页的网页标识。该方式即通过监控浏览器来收集URL地址,可缩减收集范围,降低收集难度,提高收集的URL的有效性。
A2)、对所述终端的预定位置进行扫描,以获取网页标识,其中所述预定位置为存储有网页标识的位置。该方式在执行安全扫描任务时,遍历URL地址相关项,针对URL在系统中存在的位置进行属性分配:譬如网络收藏夹的URL可忽略,而在桌面、开始菜单出现的URL地址进行全面的扫描。
显然,本发明能够对所述终端中存在的URL地址,根据URL地址存在位置的不同进行智能的属性分配,即对某些用户习惯的点放宽打击策略,而对恶意软件常用的点缩紧打击策略,实现定点查杀,有效防止误报。
在步骤S102中,判断获取的网页标识是否符合预设的标准格式,若是,则进行步骤S104,否则进行步骤S103。
在步骤S103中,将不符合标准格式的网页标识转换成标准格式的网页标识。
具体为:删除URL地址中的协议头标识,譬如http://、https://和"www.",并删除URL地址中协议尾标识,譬如"/"。譬如将URL地址:http://www.xxx.com/yyy/转换为标准格式xxx.com/yyy。本发明对获取的网页标识转换为标准格式,降低了对网页标识进行判定的难度,提高了判定的准确性。
在步骤S104中,判断当前网络状况是否符合将所述查询请求发送至所述云端服务器的预设条件;若是,则进行步骤S106,否则进行步骤S105。
譬如若网络状况不佳,或者连接不到互联网络的话,则判定不符合预设条件。
在步骤S105中,将获取的网页标识存储在所述终端。
在步骤S106中,生成一查询请求,并将所述查询请求发送至云端服务器,以获取一查询结果。
其中所述查询请求包括有符合标准格式的网页标识,所述查询结果包括所述网页标识是否为恶意网页标识的信息。
在步骤S107中,接收云端服务器返回的查询结果,判断所述网页标识是否为恶意网页标识,若是则进行步骤S108,否则终止。
在步骤S108中,生成提示信息提示客户端,并对所述网页标识进行阻止访问或清除修复的处理。
请参阅图2,图2为本发明提供的云端服务器的网页处理方法的较佳实施例流程示意图。
在步骤S201中,预先存储恶意网页标识以及判断标准。
在步骤S202中,接收终端发送的查询请求,其中所述查询请求中包括有网页标识。
在步骤S203中,判断所述查询请求中的网页标识是否为恶意网页标识,若是,则进行S204,否则中止。
本实施例通过以下两种方式判断所述查询请求中的网页标识是否为恶意网页标识:
B1)、将所述查询请求中的网页标识与所述云端服务器预先存储的恶意网页标识进行匹配;若所述查询请求中的网页标识与所述云端服务器预先存储的恶意网页标识一致,则判定所述查询请求中的网页标识为恶意网页标识。
B1)、判断所述查询请求中的网页标识是否符合所述云端服务器预设的恶意网页标识的判断标准,若是,则判定所述查询请求中的网页标识为恶意网页标识。
譬如所述判断标准包括:所述查询请求中的网页标识的查询次数是否达到预设的判断次数,若是,则判定所述查询请求中的网页标识为恶意网页标识。当然,在具体实施过程中,所述云端服务器还可以根据查询次数的数量生成一查询排序,查询次数最多的排在首位,之后所述云端服务器自动进行判断,譬如查询次数排在前五位的网页标识即判定为恶意网页标识,当然也可以通过管理员进行判断是否为恶意网页标识。
在步骤S204中,生成查询结果,并将所述查询请求中的网页标识为恶意网页标识的信息添加至所述查询结果。
在步骤S205中,将生成的查询结果发送至所述终端。
请参阅图3,图3为本发明提供的终端的较佳实施例结构示意图。
所述终端包括检测模块31、网页标识获取模块32、格式判断模块33、格式转换模块34、存储模块35、网络状况判断模块36、查询模块37、网页判断标识模块38以及处理模块39。
所述检测模块31检测是否接收到网页打开指令;若所述检测模块31检测到网页打开指令,则在所述网页打开时,所述网页标识获取模块32获取打开网页的网页标识。
在具体实施过程中,所述网页标识获取模块32还可对所述终端的预定位置进行扫描,以获取网页标识,其中所述预定位置为存储有网页标识的位置。
所述格式判断模块33判断所述网页标识获取模块32获取的网页标识是否符合预设的标准格式,若不符合,所述格式转换模块34将不符合标准格式的网页标识转换成标准格式的网页标识。
所述网络状况判断模块35判断当前网络状况是否符合将所述查询请求发送至所述云端服务器的预设条件;若当前网络状况不符合预设条件,所述存储模块36将获取的网页标识存储在所述终端。若当前网络状况符合预设条件,所述查询模块37生成查询请求,并将所述查询请求发送至云端服务器,以获取所述查询结果。其中所述查询请求包括有符合标准格式的网页标识,所述查询结果包括所述网页标识是否为恶意网页标识的信息。
所述网页判断标识模块38用于接收所述云端服务器返回的查询结果,并根据所述查询结果判断所述网页标识是否为恶意网页标识。若所述网页判断标识模块38判断所述网页标识为恶意网页标识,所述处理模块39生成提示信息提示客户端,并对所述网页标识进行相应的处理,譬如阻止访问或者删除修复等。
请参阅图4,图4为本发明提供的云端服务器的较佳实施例结构示意图。
所述云端服务器包括查询请求接收模块41、恶意网页判断模块42、查询结果生成模块43以及查询结果发送模块44。
所述查询请求接收模块41接收终端发送的查询请求,其中所述查询请求中包括有网页标识。所述恶意网页判断模块42判断所述查询请求中的网页标识是否为恶意网页标识。
在具体实施过程中,所述恶意网页判断模块42包括匹配模块421以及标准对比模块422。
所述匹配模块421将所述查询请求中的网页标识与所述云端服务器预先存储的恶意网页标识进行匹配,若所述查询请求中的网页标识与所述云端服务器预先存储的恶意网页标识一致,则所述恶意网页判断模块42判定所述查询请求中的网页标识为恶意网页标识。
而所述标准对比模块422判断所述查询请求中的网页标识是否符合所述云端服务器预设的恶意网页标识的判断标准,若是,则所述恶意网页判断模块42判定所述查询请求中的网页标识为恶意网页标识。所述判断标准优选包括:所述查询请求中的网页标识的查询次数是否达到预设的判断次数。
在所述恶意网页判断模块42判定所述查询请求中的网页标识为恶意网页标识时,所述查询结果生成模块43生成查询结果,并将所述查询请求中的网页标识为恶意网页标识的信息添加至所述查询结果。所述查询结果发送模块44将生成的查询结果发送至所述终端。
本发明中,终端获取网页标识,并将获取的网页标识转换为标准格式,将标准格式的网页标识发送至云端服务器,由云端服务器来判别是否为恶意网页标识。显然,本发明能够有效的对获取的网页标识进行识别,提高了终端内的恶意网页标识清除效率,保护了终端的安全性能。
综上所述,虽然本发明已以优选实施例揭露如上,但上述优选实施例并非用以限制本发明,本领域的普通技术人员,在不脱离本发明的精神和范围内,均可作各种更动与润饰,因此本发明的保护范围以权利要求界定的范围为准。

Claims (18)

1.一种终端的网页处理方法,其特征在于:所述方法包括以下步骤:
获取网页标识,所述网页标识为网页地址;
判断获取的网页标识是否符合预设的标准格式,若获取的网页标识不符合预设的标准格式,则将不符合标准格式的网页标识转换成标准格式的网页标识;
生成一查询请求,并将所述查询请求发送至云端服务器,以获取一查询结果;其中所述查询请求包括有符合标准格式的网页标识,所述查询结果包括所述网页标识是否为恶意网页标识的信息;
其中,网页标识的标准格式为不包含协议头标识和协议尾标识的网页标识格式。
2.根据权利要求1所述的终端的网页处理方法,其特征在于:所述获取网页标识的步骤具体包括:
检测是否接收到网页打开指令;
若接收到网页打开指令,则在所述网页打开时,获取该网页的网页标识。
3.根据权利要求1所述的终端的网页处理方法,其特征在于:所述获取网页标识的步骤具体包括:
对所述终端的预定位置进行扫描,以获取网页标识,其中所述预定位置为存储有网页标识的位置。
4.根据权利要求1所述的终端的网页处理方法,其特征在于:生成一查询请求,并将所述查询请求发送至云端服务器,以获取一查询结果的步骤之前,所述方法还包括以下步骤:
判断当前网络状况是否符合将所述查询请求发送至所述云端服务器的预设条件;
若当前网络状况不符合预设条件,则将获取的网页标识存储在所述终端;
若当前网络状况符合预设条件,则生成所述查询请求,并将所述查询请求发送至云端服务器,以获取所述查询结果。
5.根据权利要求1所述的终端的网页处理方法,其特征在于:所述方法还包括以下步骤:
接收查询结果,并根据所述查询结果判断所述网页标识是否为恶意网页标识,若是,则生成提示信息提示客户端,并对所述网页标识进行相应的处理。
6.一种云端服务器的网页处理方法,其特征在于:所述方法包括以下步骤:
接收终端发送的查询请求,其中所述查询请求中包括有符合标准格式的网页标识,所述网页标识为网页地址;
判断所述查询请求中的网页标识是否为恶意网页标识;
若判定所述查询请求中的网页标识为恶意网页标识,则生成查询结果,并将所述查询请求中的网页标识为恶意网页标识的信息添加至所述查询结果;
将生成的查询结果发送至所述终端;
其中,网页标识的标准格式为不包含协议头标识和协议尾标识的网页标识格式。
7.根据权利要求6所述的云端服务器的网页处理方法,其特征在于,判断所述查询请求中的网页标识是否为恶意网页标识的步骤具体包括:
将所述查询请求中的网页标识与所述云端服务器预先存储的恶意网页标识进行匹配;
若所述查询请求中的网页标识与所述云端服务器预先存储的恶意网页标识一致,则判定所述查询请求中的网页标识为恶意网页标识。
8.根据权利要求6所述的云端服务器的网页处理方法,其特征在于:判断所述查询请求中的网页标识是否为恶意网页标识的步骤具体包括:
判断所述查询请求中的网页标识是否符合所述云端服务器预设的恶意网页标识的判断标准,若是,则判定所述查询请求中的网页标识为恶意网页标识。
9.根据权利要求8所述的云端服务器的网页处理方法,其特征在于:所述判断标准包括:所述查询请求中的网页标识的查询次数是否达到预设的判断次数,若是,则判定所述查询请求中的网页标识为恶意网页标识。
10.一种终端,其特征在于:所述终端包括:
网页标识获取模块,用于获取网页标识,所述网页标识为网页地址;
格式判断模块,用于判断获取的网页标识是否符合预设的标准格式;
格式转换模块,用于在获取的网页标识不符合预设的标准格式,将不符合标准格式的网页标识转换成标准格式的网页标识;
查询模块,用于生成一查询请求,并将所述查询请求发送至云端服务器,以获取一查询结果,其中所述查询请求包括有符合标准格式的网页标识,所述查询结果包括所述网页标识是否为恶意网页标识的信息;
其中,网页标识的标准格式为不包含协议头标识和协议尾标识的网页标识格式。
11.根据权利要求10所述的终端,其特征在于:所述终端还包括:
检测模块,用于检测是否接收到网页打开指令;
若所述检测模块检测到网页打开指令,在所述网页打开时,所述网页标识获取模块获取打开网页的网页标识。
12.根据权利要求10所述的终端,其特征在于:所述网页标识获取模块,还用于对所述终端的预定位置进行扫描,以获取网页标识,其中所述预定位置为存储有网页标识的位置。
13.根据权利要求10所述的终端,其特征在于:所述终端还包括:
网络状况判断模块,用于判断当前网络状况是否符合将所述查询请求发送至所述云端服务器的预设条件;
存储模块,用于在当前网络状况不符合预设条件时,将获取的网页标识存储在所述终端;
而在当前网络状况符合预设条件时,所述查询模块生成所述查询请求,并将所述查询请求发送至云端服务器,以获取所述查询结果。
14.根据权利要求10所述的终端,其特征在于:所述终端还包括:
网页判断标识模块,用于接收查询结果;并根据所述查询结果判断所述网页标识是否为恶意网页标识;
处理模块,用于在所述网页判断标识模块判断所述网页标识是否为恶意网页标识时,生成提示信息提示客户端,并对所述网页标识进行相应的处理。
15.一种云端服务器,其特征在于,包括:
查询请求接收模块,用于接收终端发送的查询请求,其中所述查询请求中包括有符合标准格式的网页标识,所述网页标识为网页地址;
恶意网页判断模块,用于判断所述查询请求中的网页标识是否为恶意网页标识;
查询结果生成模块,用于在所述恶意网页判断模块判定所述查询请求中的网页标识为恶意网页标识时,生成查询结果,并将所述查询请求中的网页标识为恶意网页标识的信息添加至所述查询结果;
查询结果发送模块,用于将生成的查询结果发送至所述终端;
其中,网页标识的标准格式为不包含协议头标识和协议尾标识的网页标识格式。
16.根据权利要求15所述的云端服务器,其特征在于,所述恶意网页判断模块具体包括:
匹配模块,用于将所述查询请求中的网页标识与所述云端服务器预先存储的恶意网页标识进行匹配;
若所述查询请求中的网页标识与所述云端服务器预先存储的恶意网页标识一致,则所述恶意网页判断模块判定所述查询请求中的网页标识为恶意网页标识。
17.根据权利要求15所述的云端服务器,其特征在于:所述恶意网页判断模块还包括:
标准对比模块,用于判断所述查询请求中的网页标识是否符合所述云端服务器预设的恶意网页标识的判断标准,若是,则所述恶意网页判断模块判定所述查询请求中的网页标识为恶意网页标识。
18.根据权利要求17所述的云端服务器,其特征在于:所述判断标准包括:所述查询请求中的网页标识的查询次数是否达到预设的判断次数。
CN201210393872.XA 2012-10-17 2012-10-17 终端、服务器及终端、服务器的网页处理方法 Active CN103778113B (zh)

Priority Applications (3)

Application Number Priority Date Filing Date Title
CN201210393872.XA CN103778113B (zh) 2012-10-17 2012-10-17 终端、服务器及终端、服务器的网页处理方法
PCT/CN2013/084317 WO2014059865A1 (en) 2012-10-17 2013-09-26 Method and apparatus for processing webpage
US14/688,924 US20150222649A1 (en) 2012-10-17 2015-04-16 Method and apparatus for processing a webpage

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201210393872.XA CN103778113B (zh) 2012-10-17 2012-10-17 终端、服务器及终端、服务器的网页处理方法

Publications (2)

Publication Number Publication Date
CN103778113A CN103778113A (zh) 2014-05-07
CN103778113B true CN103778113B (zh) 2017-04-19

Family

ID=50487555

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210393872.XA Active CN103778113B (zh) 2012-10-17 2012-10-17 终端、服务器及终端、服务器的网页处理方法

Country Status (3)

Country Link
US (1) US20150222649A1 (zh)
CN (1) CN103778113B (zh)
WO (1) WO2014059865A1 (zh)

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9286402B2 (en) * 2013-07-03 2016-03-15 Majestic-12 Ltd System for detecting link spam, a method, and an associated computer readable medium
CN106304404A (zh) * 2015-06-12 2017-01-04 阿尔卡特朗讯 一种用于控制触发请求所对应的操作的方法、设备与系统
CN105162652A (zh) * 2015-08-21 2015-12-16 成都秋雷科技有限责任公司 网页浏览的处理方法
CN109548183A (zh) * 2017-08-11 2019-03-29 深圳光峰科技股份有限公司 屏幕互动连接方法、投影设备、移动终端及系统
GB201911459D0 (en) 2019-08-09 2019-09-25 Majestic 12 Ltd Systems and methods for analysing information content
CN112612986A (zh) * 2020-12-25 2021-04-06 青岛海尔科技有限公司 数据填写方法、装置、电子设备及存储介质
CN113098859B (zh) * 2021-03-30 2023-03-31 深圳市欢太科技有限公司 网页页面回退方法、装置、终端及存储介质
US11973794B1 (en) * 2023-10-31 2024-04-30 Wiz, Inc. Technique and method for detection and display of the cybersecurity risk context of a cloud environment

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101917404A (zh) * 2010-07-15 2010-12-15 优视科技有限公司 移动终端的浏览器安全防御方法
CN102054030A (zh) * 2010-12-17 2011-05-11 惠州Tcl移动通信有限公司 一种移动终端网页显示控制方法和装置
CN102402620A (zh) * 2011-12-26 2012-04-04 余姚市供电局 一种恶意网页防御方法和系统
CN102467633A (zh) * 2010-11-19 2012-05-23 奇智软件(北京)有限公司 一种安全浏览网页的方法及其系统
CN102663000A (zh) * 2012-03-15 2012-09-12 北京百度网讯科技有限公司 恶意网址数据库的建立方法、恶意网址的识别方法和装置

Family Cites Families (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7698442B1 (en) * 2005-03-03 2010-04-13 Voltage Security, Inc. Server-based universal resource locator verification service
US20070130327A1 (en) * 2005-12-05 2007-06-07 Kuo Cynthia Y Browser system and method for warning users of potentially fraudulent websites
GB2441350A (en) * 2006-08-31 2008-03-05 Purepages Group Ltd Filtering access to internet content
US20080172738A1 (en) * 2007-01-11 2008-07-17 Cary Lee Bates Method for Detecting and Remediating Misleading Hyperlinks
US20100154055A1 (en) * 2008-12-12 2010-06-17 At&T Intellectual Property I, L.P. Prefix Domain Matching for Anti-Phishing Pattern Matching
CN101504673B (zh) * 2009-03-24 2011-09-07 阿里巴巴集团控股有限公司 一种识别疑似仿冒网站的方法与系统
US8572740B2 (en) * 2009-10-01 2013-10-29 Kaspersky Lab, Zao Method and system for detection of previously unknown malware
CN102082836B (zh) * 2009-11-30 2013-08-14 中国移动通信集团四川有限公司 一种dns安全监控系统及方法
US8949978B1 (en) * 2010-01-06 2015-02-03 Trend Micro Inc. Efficient web threat protection
US8869271B2 (en) * 2010-02-02 2014-10-21 Mcafee, Inc. System and method for risk rating and detecting redirection activities
US8903986B1 (en) * 2010-04-05 2014-12-02 Symantec Corporation Real-time identification of URLs accessed by automated processes
WO2011143542A1 (en) * 2010-05-13 2011-11-17 Ramakant Pandrangi Systems and methods for identifying malicious domains using internet-wide dns lookup patterns
US8510829B2 (en) * 2010-06-24 2013-08-13 Mcafee, Inc. Systems and methods to detect malicious media files
US20130036466A1 (en) * 2011-08-01 2013-02-07 Microsoft Corporation Internet infrastructure reputation
US9083733B2 (en) * 2011-08-01 2015-07-14 Visicom Media Inc. Anti-phishing domain advisor and method thereof
CN102594825B (zh) * 2012-02-22 2016-08-17 北京百度网讯科技有限公司 一种内网木马的检测方法和装置

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101917404A (zh) * 2010-07-15 2010-12-15 优视科技有限公司 移动终端的浏览器安全防御方法
CN102467633A (zh) * 2010-11-19 2012-05-23 奇智软件(北京)有限公司 一种安全浏览网页的方法及其系统
CN102054030A (zh) * 2010-12-17 2011-05-11 惠州Tcl移动通信有限公司 一种移动终端网页显示控制方法和装置
CN102402620A (zh) * 2011-12-26 2012-04-04 余姚市供电局 一种恶意网页防御方法和系统
CN102663000A (zh) * 2012-03-15 2012-09-12 北京百度网讯科技有限公司 恶意网址数据库的建立方法、恶意网址的识别方法和装置

Also Published As

Publication number Publication date
CN103778113A (zh) 2014-05-07
US20150222649A1 (en) 2015-08-06
WO2014059865A1 (en) 2014-04-24

Similar Documents

Publication Publication Date Title
CN103778113B (zh) 终端、服务器及终端、服务器的网页处理方法
EP3125147B1 (en) System and method for identifying a phishing website
CN106657044B (zh) 一种用于提高网站系统安全防御的网页地址跳变方法
US11399288B2 (en) Method for HTTP-based access point fingerprint and classification using machine learning
US9123027B2 (en) Social engineering protection appliance
EP2036246B1 (en) Systems and methods for identifying potentially malicious messages
CN107046544B (zh) 一种识别对网站的非法访问请求的方法和装置
US8468597B1 (en) System and method for identifying a phishing website
US20090055928A1 (en) Method and apparatus for providing phishing and pharming alerts
US8925087B1 (en) Apparatus and methods for in-the-cloud identification of spam and/or malware
CN102752154B (zh) Web网站死链检测方法
JP2008547067A (ja) 参照リソースの確率的解析に基づく不要な電子メールメッセージの検出
CN106713318B (zh) 一种web站点安全防护方法及系统
CN101834866A (zh) 一种cc攻击防护方法及其系统
CA2859126A1 (en) Online fraud detection dynamic scoring aggregation systems and methods
WO2013152610A1 (zh) 钓鱼网站检测方法及设备
WO2014187120A1 (zh) 基于网页图标匹配的品牌仿冒网站检测方法
CN102638448A (zh) 一种基于非内容分析的判断钓鱼网站的方法
CN105635064B (zh) Csrf攻击检测方法及装置
CN102868773B (zh) 检测dns黑洞劫持的方法、装置及系统
CN113518077A (zh) 一种恶意网络爬虫检测方法、装置、设备及存储介质
CN109660552A (zh) 一种将地址跳变和WAF技术相结合的Web防御方法
US8910281B1 (en) Identifying malware sources using phishing kit templates
CN113810381A (zh) 一种爬虫检测方法、web应用云防火墙、装置和存储介质
CN102098285B (zh) 一种防范钓鱼攻击的方法及装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant