CN101968838A - 一种浏览器及配置安全浏览器的方法 - Google Patents

一种浏览器及配置安全浏览器的方法 Download PDF

Info

Publication number
CN101968838A
CN101968838A CN2010102991301A CN201010299130A CN101968838A CN 101968838 A CN101968838 A CN 101968838A CN 2010102991301 A CN2010102991301 A CN 2010102991301A CN 201010299130 A CN201010299130 A CN 201010299130A CN 101968838 A CN101968838 A CN 101968838A
Authority
CN
China
Prior art keywords
browser
safe
security
function
mode
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2010102991301A
Other languages
English (en)
Inventor
胡鹏
耿建华
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing WatchData System Co Ltd
Original Assignee
Beijing WatchData System Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing WatchData System Co Ltd filed Critical Beijing WatchData System Co Ltd
Priority to CN2010102991301A priority Critical patent/CN101968838A/zh
Publication of CN101968838A publication Critical patent/CN101968838A/zh
Pending legal-status Critical Current

Links

Images

Abstract

本发明提供了一种浏览器及配置安全浏览器的方法,以解决现有的通用浏览器安全性不高,专用浏览器占用系统资源的问题。所述方法包括:启动浏览器,进入具有通用浏览器功能的普通模式;实时检测是否有安全触发信号,当检测到安全触发信号时,启动并配置所述浏览器的安全功能,完成浏览器从普通模式到安全模式的转换。本发明所述的浏览器当处于普通模式时,由于没有开启各种安全功能,因此能够节约系统资源,增加用户使用的便利性和舒适性;而当处于安全模式时,又能提高浏览器的安全性,用户可以在安全浏览器的保护下完成安全性较高的应用。因此,本发明能够在提高浏览器安全性的同时兼顾系统的运行效率。

Description

一种浏览器及配置安全浏览器的方法
技术领域
本发明涉及网络安全技术领域,特别是涉及一种浏览器及配置安全浏览器的方法。
背景技术
浏览器是指可以显示网页服务器或者文件系统的HTML(HyperTextMarkup Language,超文本标记语言)文件内容,并让用户与这些文件交互的一种软件。网页浏览器主要通过HTTP(HyperText Transfer Protocol,超文本转移协议)协议与网页服务器交互并获取网页,这些网页由URL(Uniform/Universal Resource Locator,统一资源定位符)指定,文件格式通常为HTML,并由MIME(Multipurpose Intemet Mail Extensions,多功能Intemet邮件扩充服务)在HTTP协议中指明。
目前采用浏览器做平台支持的应用越来越多,但是网络中的盗号木马、钓鱼网站、系统漏洞、系统病毒等严重威胁着网络应用安全,尤其是涉及网上银行、电子商务、电子政务等领域的应用,大量用户信息存在着被盗取和篡改的威胁。因此,这些应用对网络的安全性要求非常高,普通的大众化的浏览器已不能满足如此高安全性要求的应用。
为了提高浏览器的安全性能,并且为了满足不同应用程序对浏览器安全性能的不同要求,目前开发出了针对不同应用的专用浏览器。根据应用产品对安全性要求的不同,专用浏览器对浏览器中的安全功能进行定制,从而提高安全性能以满足不同应用的需要。
上述专用浏览器克服了目前通用浏览器安全性能不高,不适于安全性应用的缺点。但是,由于专用浏览器中植入了防止盗号木马、钓鱼网站等的安全功能,增加了浏览器的容量,因此用户一旦安装了专用浏览器,使用时就会占用系统资源,增加用户系统的负担。
发明内容
本发明所要解决的技术问题是提供一种浏览器及配置安全浏览器的方法,以解决现有的通用浏览器安全性不高,专用浏览器占用系统资源的问题。
为了解决上述问题,本发明公开了一种配置安全浏览器的方法,包括:
启动浏览器,进入具有通用浏览器功能的普通模式;
实时检测是否有安全触发信号,当检测到安全触发信号时,启动并配置所述浏览器的安全功能,完成浏览器从普通模式到安全模式的转换。
优选的,所述安全触发信号为安全设备的插入信号。
优选的,启动并配置所述浏览器的安全功能之前,还包括:询问是否转换到安全模式,如果是,则启动并配置所述浏览器的安全功能;如果否,则退出。
优选的,所述询问包括:当所述安全设备为OCL Key时,浏览器将询问信息加密发送给OCL Key,所述OCL Key解密后显示所述询问信息,并将询问结果发送给浏览器;当所述安全设备为普通USB Key时,浏览器将询问信息加密发送给USB Key,所述USB Key解密后再发送给浏览器,由浏览器显示所述询问信息。
其中,启动并配置所述浏览器的安全功能为:启动并配置所述浏览器的所有安全功能。
优选的,完成浏览器从普通模式到安全模式的转换之后,还包括:当检测到所述安全设备的拔出信号时,退出安全浏览器功能,完成浏览器从安全模式到普通模式的转换。
优选的,启动浏览器之后,还包括:定时更新浏览器已有的安全功能,并定时将新的安全功能下载到所述浏览器。
本发明还提供了一种浏览器,包括:
通用功能模块,用于当启动浏览器后,进入普通模式,提供通用浏览器的功能;
安全功能模块,用于当转换到安全模式后,提供安全浏览器的功能;
检测模块,用于实时检测是否有安全触发信号;
安全配置模块,用于当检测到安全触发信号时,启动并配置所述浏览器的安全功能模块,完成浏览器从普通模式到安全模式的转换。
优选的,所述安全触发信号为安全设备的插入信号,则所述检测模块实时检测安全设备的插入接口。
优选的,当所述安全设备为普通USB Key时,所述浏览器还包括:安全配置提示模块,用于显示是否转换到安全模式的询问信息,如果是,则触发安全配置模块;如果否,则退出。
优选的,当所述安全设备为OCL Key时,浏览器通过所述插入接口将是否转换到安全模式的询问信息加密发送给OCL Key,所述OCL Key解密后显示所述询问信息,并将询问结果发送给浏览器;若所述询问结果为是,则浏览器触发安全配置模块;若为否,则退出。
优选的,所述检测模块,还用于实时检测是否有安全设备的拔出信号;所述安全配置模块,还用于当检测到所述安全设备的拔出信号时,退出所述浏览器的安全功能模块,完成浏览器从安全模式到普通模式的转换。
优选的,所述浏览器还包括:安全更新模块,用于定时更新所述安全功能模块中已有的安全功能,并定时将新的安全功能下载到所述安全功能模块中。
与现有技术相比,本发明具有以下优点:
首先,本发明提供了一种浏览器,该浏览器包括普通模式和安全模式两种应用模式,当启动浏览器后,默认进入普通模式,提供通用浏览器的功能,此时用户可以进行安全性要求不高的应用。当用户需要进行安全性要求较高的应用时,可以启动浏览器的安全模式,浏览器由普通模式转换到安全模式下,此时浏览器开启并自动配置各种安全功能来保障应用的安全性,当应用结束后又可以退回普通模式。本发明所述的浏览器当处于普通模式时,由于没有开启各种安全功能,因此能够节约系统资源,增加用户使用的便利性和舒适性;而当处于安全模式时,又能提高浏览器的安全性,用户可以在安全浏览器的保护下完成安全性较高的应用。因此,本发明能够在提高浏览器安全性的同时兼顾系统的运行效率。而且,安全配置是浏览器自动完成,对用户完全透明,因此给用户带来了较好的使用体验。
其次,本发明还结合USB Key等安全硬件设备,通过所述安全硬件设备的插入信号触发实现自动安全配置。目前,很多安全性较高的应用都使用安全硬件设备来存储数字证书等信息,本发明可以充分利用这些安全硬件设备,进一步提高了应用的安全性。
再次,本发明还可以通过人机交互的方式,让用户选择是否转换到安全模式。当所述安全设备为OCL Key时,由OCL Key显示是否转换到安全模式的询问信息;当所述安全设备为普通USB Key时,则由浏览器进行显示。这种人机交互大大提高了用户的选择自由度,给用户带来更好的使用体验。
最后,现有技术中,专用浏览器由于需要定制安全功能,因此会增加用户成本,而且一般情况下对安全性的定制并不能完全满足所有应用的需要,这也会增加用户选择和使用的难度。而本发明所述浏览器在安全模式下会启动和配置所有的安全功能,这些安全功能基本能满足目前各种应用需要,具有很高的安全级别,因此无需用户定制,免去了定制的选择、使用难度和成本问题。
附图说明
图1是本发明实施例所述浏览器的功能示意图;
图2是本发明实施例所述一种配置安全浏览器的方法流程图;
图3是本发明实施例所述一种浏览器的结构图。
具体实施方式
为使本发明的上述目的、特征和优点能够更加明显易懂,下面结合附图和具体实施方式对本发明作进一步详细的说明。
本发明的核心是:针对目前通用浏览器安全性不高,专用浏览器占用资源严重的问题,本发明提供了一种浏览器,该浏览器包括普通模式和安全模式两种应用模式,当启动浏览器后,默认进入普通模式,提供通用浏览器的功能,此时用户可以进行安全性要求不高的应用。当用户需要进行安全性要求较高的应用时,可以启动浏览器的安全模式,浏览器由普通模式转换到安全模式下,此时浏览器开启并自动配置各种安全功能来保障应用的安全性,当应用结束后又可以退回普通模式。
下面通过实施例进行详细说明。
参照图1,是本发明实施例所述浏览器的功能示意图。
所述浏览器首先包括通用浏览器功能1和安全浏览器功能2,所述通用浏览器功能1与现有的普通浏览器的功能基本相同,而且安全性也相同;所述安全浏览器功能2包括盗号木马库、钓鱼网站库、主动防御等各种专用安全浏览器的功能。所述浏览器包括两种应用模式,分别是普通模式和安全模式。在普通模式下,浏览器只启动通用浏览器功能1;而在安全模式下,则启动安全浏览器功能2。
一般,浏览器默认启动普通模式,而当用户需要进行安全性较高的应用时,才会转换到安全模式,因此安全模式的启动需要有触发信号才能进行。在实际应用中,触发方式可以有多种,如在浏览器中设置触发选项或按钮,或者设置快捷键触发,等等。
本实施例优选采用的触发方式是:在诸如网上银行、电子商务、电子政务等应用中,一般会使用USB Key等安全硬件设备来存储数字证书等信息,本实施例可以充分利用现有的各种安全硬件设备,通过所述安全硬件设备的插入来触发安全模式。
因此,图1所示浏览器还可以具有检测USB Key等安全设备接口的功能3,可以兼容符合标准接口的USB Key产品,通过检测实时获知是否有安全设备插入。
此外,优选的,所述浏览器还可以具有更新安全性功能4,可以定时更新盗号木马库、钓鱼网站库等安全功能,还可以下载浏览器没有的安全功能,进一步提高浏览器的安全级别,在下次使用时为用户提供更安全的应用环境。浏览器在启动普通模式时,会自动启动更新安全性功能4。
综上所述,本实施例所述的浏览器主要包括通用浏览器功能1、安全浏览器功能2、检测USB Key等安全设备接口的功能3和更新安全性功能4四大功能,下面将通过图2所示流程进行详细说明。
参照图2,是本发明实施例所述一种配置安全浏览器的方法流程图。
本流程涉及一种针对安全浏览器的安全性自动配置的方法,将浏览器的安全性设计跟目前PKI(Public Key Infrastructure,是一种遵循标准的利用公钥加密技术为电子商务的开展提供一套安全基础平台的技术和规范)应用最广泛的产品USB Key相结合,当应用安全性高时进行一键配置即可提高浏览器的安全性,即简便快捷又安全有效。
步骤201,启动浏览器,进入具有通用浏览器功能的普通模式;
当用户安装该浏览器后,默认启动普通模式,安全浏览器功能不会预先启动,这不会占用系统过多资源,而且与普通浏览器功能基本相同,安全性也相同。当用户进行普通的网页浏览不进行安全性较高的应用时,该浏览器为一普通浏览器,能够增加用户使用的便利性和舒适性,节约系统运行资源。
优选的,为了定时更新安全浏览器的各项功能,在普通模式下,自动启动浏览器的更新安全性功能,在用户进行普通操作时收集更新的安全功能。
步骤202,实时检测是否有安全设备的插入信号;
如果有,则执行步骤203;如果没有,则继续检测;
如果用户需要进行安全性较高的应用,如网上银行、网上证券等操作,当用户插入USB Key等安全产品,浏览器会自动检测到插入信号。
步骤203,当检测到有安全设备插入时,询问是否转换到安全模式;
如果是,则执行步骤204;如果否,则退出,并返回步骤202继续进行检测;
本步骤是优选步骤,通过人机交互的方式,让用户选择是否转换到安全模式。这种人机交互大大提高了用户的选择自由度,给用户带来更好的使用体验。
具体的,本实施例提供了两种人机交互方式,如下:
方式一:
如果所述安全设备是普通的USB Key安全产品,则在电脑显示屏显示询问对话框,用户可以选择“确认”或“取消”。
所述USB Key是一种USB接口的硬件设备,它内置单片机或智能卡芯片,有一定的存储空间,可以存储用户的私钥以及数字证书,利用USB Key内置的公钥算法实现对用户身份的认证。由于用户私钥保存在密码锁中,理论上使用任何方式都无法读取,因此保证了用户认证的安全性。
USB Key与浏览器的交互过程如下:
当浏览器检测到USB Key时,浏览器会向USB Key发送询问指令,该指令会用USB Key提供的公钥进行加密,然后以密文形式发送给USB Key。当USB Key接收到密文的查询指令后,用自身私钥进行解密,解密后将信息回送到浏览器,浏览器弹出对话框。如果用户确认,则按确定按钮;如若取消,则按取消按钮。
方式二:
如果所述安全设备是OCL Key安全产品,则在OCL设备的显示屏中显示是否提高浏览器安全级别的询问信息,用户同意按OCL设备的“确认”按键,可让浏览器提高安全性设置;如若没有用户的按键确认,浏览器不自动提高安全级别。
与USB Key相比,OCL Key从硬件形态上增加了一个物理按键。应用OCL(即“操作控制列表”)技术,当需要使用USB Key内私钥进行签名时,就会启动按键等待操作。在有效时限内(用户可以自行设定时限长短)按下物理按键后签名才能成功,否则签名操作失败。即使USB Key的密码被人截取,木马程序发起一个非法的交易申请,由于无法进行物理上的按键操作致使整个交易不能进行下去。更重要的是这种实现方式对银行端没有任何影响,只需改变的是用户的操作习惯。
另外,面对交易数据在用户客户端提交到USB Key过程中被篡改的危险性,OCL Key增加了显示模块或语音模块,可以把送到USB Key内的交易数据信息显示或报读出来。OCL Key的显示模块或语音模块都是直接被USB Key内安全芯片直接控制,不会被木马程序更改显示或报读的内容,因此通过USB Key显示或报读的数据内容就是真正被签名的内容。实现了“所见即所签”,用户在确认显示或报读的内容正确无误后按下物理按键即可完成整个交易。
OCL Key不但可以确保身份认证安全性,同时还支持交易认证功能,最大程度的保证网络交易的安全,为客户提供了坚实的身份识别和密码管理方案。基于现有的理论分析和权威调查来看,这种基于OCL技术的USB Key是当前最理想便捷的安全认证终端。
OCL Key与浏览器的交互过程如下:
当浏览器检测到OCL Key时,浏览器会向OCL Key发送询问指令,该指令会用OCL Key提供的公钥进行加密,然后以密文形式发送给OCL Key。当OCL Key接收到密文的查询指令后,用自身私钥进行解密,并显示查询信息。用户若要确认启动安全模式,则需要按OCL设备上的确认按钮来完成;如果不建议采用安全模式,则按OCL设备上的取消键取消。
步骤204,启动并配置安全浏览器功能,完成浏览器从普通模式到安全模式的转换;
当用户按下OCL确认按键或点击电脑屏幕上的确认按钮后,浏览器自动将盗号木马库、钓鱼网站库、主动防御等安全性功能开启,并对普通浏览器通用安全性进行提高安全性的设置。这些操作完全是浏览器自动完成,对用户完全透明,给用户带来了较好的使用体验。当安全性配置完成后,浏览器会进行主动防御、查杀盗号木马、拦截钓鱼网站等功能,用户可以在安全浏览器的保护下完成安全性较高的应用。
步骤205,当检测到所述安全设备的拔出信号时,退出安全浏览器功能,完成浏览器从安全模式到普通模式的转换。
当用户完成安全性较高的应用,拔出USB Key等安全设备后,驻留进程会提醒浏览器用户安全性应用完成,退回到普通浏览器模式,此时浏览器退出安全模式并转化为普通浏览器。
综上所述,本实施例能够在提高浏览器安全性的同时兼顾系统的运行效率。而且,上述浏览器的安全性与USB Key等安全设备相结合,尤其是与二代U盾产品OCL结合,能够实现用户与浏览器的交互,在用户确认的情况下提升浏览器的安全性,保证了用户应用在安全的环境下进行操作。
此外,现有技术中,专用浏览器由于需要定制安全功能,因此会增加用户成本,而且一般情况下对安全性的定制并不能完全满足所有应用的需要,这也会增加用户选择和使用的难度。而本实施例所述浏览器在安全模式下会启动和配置所有的安全功能,这些安全功能基本能满足目前各种应用需要,具有很高的安全级别,因此无需用户定制,免去了定制的选择、使用难度和成本问题。
例如,所述浏览器尽量包括目前常用的各种安全功能,针对不同应用对安全性要求的不同,如应用一需要盗号木马库,应用二需要主动防御系统漏洞或系统病毒,无论是应用一还是应用二,所述浏览器在安全模式下会将所有的安全功能都进行自动配置,即直接提供最高级别的安全性,可以同时满足不同应用的安全性要求。这样,用户在使用不同应用时,无需选择启动相应的安全功能。
基于上述内容,参照图3,是本发明实施例所述一种浏览器的结构图。
所述浏览器主要包括:
通用功能模块31,用于当启动浏览器后,进入普通模式,提供通用浏览器的功能;
安全功能模块32,用于当转换到安全模式后,提供安全浏览器的功能;
检测模块33,用于实时检测是否有安全触发信号;
安全配置模块34,用于当检测到安全触发信号时,启动并配置所述浏览器的安全功能模块,完成浏览器从普通模式到安全模式的转换。
优选的,所述浏览器可以充分利用现有的各种安全硬件设备,通过安全硬件设备的插入来触发安全模式。因此,当使用安全设备触发时,所述安全触发信号为安全设备的插入信号,则所述检测模块33实时检测安全设备的插入接口。
其中,所述安全设备可以是普通的USB Key安全产品,也可以是安全性更高的OCL Key。
若为普通的USB Key,则所述浏览器还可以包括:
安全配置提示模块,用于显示是否转换到安全模式的询问信息,如果是,则触发安全配置模块34;如果否,则退出。
当检测模块33检测到USB Key时,浏览器会向USB Key发送询问指令,该指令会用USB Key提供的公钥进行加密,然后以密文形式发送给USBKey。当USB Key接收到密文的查询指令后,用自身私钥进行解密,解密后将信息回送到浏览器,浏览器安全配置提示模块弹出对话框。如果用户确认,则按确定按钮;如若取消,则按取消按钮。
若所述安全设备为OCL Key,OCL Key具有物理按键和显示模块,则浏览器通过所述插入接口将是否转换到安全模式的询问信息加密发送给OCLKey,所述OCL Key解密后显示所述询问信息,并将询问结果发送给浏览器;若所述询问结果为是,则浏览器触发安全配置模块34;若为否,则退出。
优选的,为了实现安全模式到普通模式的转换,所述检测模块33还用于实时检测是否有安全设备的拔出信号;相应的,所述安全配置模块34还用于当检测到所述安全设备的拔出信号时,退出所述浏览器的安全功能模块,完成浏览器从安全模式到普通模式的转换。
优选的,为了进一步提高浏览器的安全级别,在下次使用时为用户提供更安全的应用环境,所述浏览器还可以包括:
安全更新模块35,用于定时更新所述安全功能模块中已有的安全功能,并定时将新的安全功能下载到所述安全功能模块中。
浏览器在启动普通模式时,会自动启动所述安全更新模块35。
综上所述,与现有的各种专用浏览器相比,本实施例所述的浏览器具有以下优势:
首先,该浏览器包括普通模式和安全模式两种应用模式,当启动浏览器后,默认进入普通模式,提供通用浏览器的功能,此时用户可以进行安全性要求不高的应用。当用户需要进行安全性要求较高的应用时,可以启动浏览器的安全模式,浏览器由普通模式转换到安全模式下,此时浏览器开启并自动配置各种安全功能来保障应用的安全性,当应用结束后又可以退回普通模式。所述浏览器当处于普通模式时,由于没有开启各种安全功能,因此能够节约系统资源,增加用户使用的便利性和舒适性;而当处于安全模式时,又能提高浏览器的安全性,用户可以在安全浏览器的保护下完成安全性较高的应用。因此,本发明能够在提高浏览器安全性的同时兼顾系统的运行效率。而且,安全配置是浏览器自动完成,对用户完全透明,因此给用户带来了较好的使用体验。
其次,所述浏览器还结合USB Key等安全硬件设备,通过所述安全硬件设备的插入信号触发实现自动安全配置。目前,很多安全性较高的应用都使用安全硬件设备来存储数字证书等信息,所述浏览器可以充分利用这些安全硬件设备,进一步提高了应用的安全性。
再次,还可以通过人机交互的方式,让用户选择是否转换到安全模式。当所述安全设备为OCL Key时,由OCL Key显示是否转换到安全模式的询问信息;当所述安全设备为普通USB Key时,则由浏览器进行显示。这种人机交互大大提高了用户的选择自由度,给用户带来更好的使用体验。
最后,现有技术中,专用浏览器由于需要定制安全功能,因此会增加用户成本,而且一般情况下对安全性的定制并不能完全满足所有应用的需要,这也会增加用户选择和使用的难度。而本实施例所述浏览器在安全模式下会启动和配置所有的安全功能,这些安全功能基本能满足目前各种应用需要,具有很高的安全级别,因此无需用户定制,免去了定制的选择、使用难度和成本问题。
本说明书中的各个实施例均采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似的部分互相参见即可。对于系统实施例而言,由于其与方法实施例基本相似,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
以上对本发明所提供的一种浏览器及配置安全浏览器的方法,进行了详细介绍,本文中应用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的一般技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本发明的限制。

Claims (13)

1.一种配置安全浏览器的方法,其特征在于,包括:
启动浏览器,进入具有通用浏览器功能的普通模式;
实时检测是否有安全触发信号,当检测到安全触发信号时,启动并配置所述浏览器的安全功能,完成浏览器从普通模式到安全模式的转换。
2.根据权利要求1所述的方法,其特征在于:
所述安全触发信号为安全设备的插入信号。
3.根据权利要求2所述的方法,其特征在于,启动并配置所述浏览器的安全功能之前,还包括:
询问是否转换到安全模式,如果是,则启动并配置所述浏览器的安全功能;如果否,则退出。
4.根据权利要求3所述的方法,其特征在于,所述询问包括:
当所述安全设备为OCL Key时,浏览器将询问信息加密发送给OCLKey,所述OCL Key解密后显示所述询问信息,并将询问结果发送给浏览器;
当所述安全设备为普通USB Key时,浏览器将询问信息加密发送给USBKey,所述USB Key解密后再发送给浏览器,由浏览器显示所述询问信息。
5.根据权利要求1所述的方法,其特征在于,启动并配置所述浏览器的安全功能为:
启动并配置所述浏览器的所有安全功能。
6.根据权利要求2所述的方法,其特征在于,完成浏览器从普通模式到安全模式的转换之后,还包括:
当检测到所述安全设备的拔出信号时,退出安全浏览器功能,完成浏览器从安全模式到普通模式的转换。
7.根据权利要求1所述的方法,其特征在于,启动浏览器之后,还包括:
定时更新浏览器已有的安全功能,并定时将新的安全功能下载到所述浏览器。
8.一种浏览器,其特征在于,包括:
通用功能模块,用于当启动浏览器后,进入普通模式,提供通用浏览器的功能;
安全功能模块,用于当转换到安全模式后,提供安全浏览器的功能;
检测模块,用于实时检测是否有安全触发信号;
安全配置模块,用于当检测到安全触发信号时,启动并配置所述浏览器的安全功能模块,完成浏览器从普通模式到安全模式的转换。
9.根据权利要求8所述的浏览器,其特征在于:
所述安全触发信号为安全设备的插入信号,则所述检测模块实时检测安全设备的插入接口。
10.根据权利要求9所述的浏览器,其特征在于,当所述安全设备为普通USB Key时,所述浏览器还包括:
安全配置提示模块,用于显示是否转换到安全模式的询问信息,如果是,则触发安全配置模块;如果否,则退出。
11.根据权利要求9所述的浏览器,其特征在于:
当所述安全设备为OCL Key时,浏览器通过所述插入接口将是否转换到安全模式的询问信息加密发送给OCL Key,所述OCL Key解密后显示所述询问信息,并将询问结果发送给浏览器;
若所述询问结果为是,则浏览器触发安全配置模块;若为否,则退出。
12.根据权利要求9所述的浏览器,其特征在于:
所述检测模块,还用于实时检测是否有安全设备的拔出信号;
所述安全配置模块,还用于当检测到所述安全设备的拔出信号时,退出所述浏览器的安全功能模块,完成浏览器从安全模式到普通模式的转换。
13.根据权利要求8所述的浏览器,其特征在于,还包括:
安全更新模块,用于定时更新所述安全功能模块中已有的安全功能,并定时将新的安全功能下载到所述安全功能模块中。
CN2010102991301A 2010-09-29 2010-09-29 一种浏览器及配置安全浏览器的方法 Pending CN101968838A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2010102991301A CN101968838A (zh) 2010-09-29 2010-09-29 一种浏览器及配置安全浏览器的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2010102991301A CN101968838A (zh) 2010-09-29 2010-09-29 一种浏览器及配置安全浏览器的方法

Publications (1)

Publication Number Publication Date
CN101968838A true CN101968838A (zh) 2011-02-09

Family

ID=43547991

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2010102991301A Pending CN101968838A (zh) 2010-09-29 2010-09-29 一种浏览器及配置安全浏览器的方法

Country Status (1)

Country Link
CN (1) CN101968838A (zh)

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102436457A (zh) * 2011-02-18 2012-05-02 奇智软件(北京)有限公司 一种分配浏览器进程的方法及其设备
CN102984120A (zh) * 2012-04-17 2013-03-20 广州市国迈科技有限公司 一种实现文件安全流转的即时通讯方法和系统
CN103390026A (zh) * 2013-06-20 2013-11-13 中国软件与技术服务股份有限公司 一种移动智能终端安全浏览器及其工作方法
CN103442141A (zh) * 2013-08-27 2013-12-11 深圳市中兴移动通信有限公司 一键进入安全模式的方法
WO2013182068A1 (zh) * 2012-06-06 2013-12-12 腾讯科技(深圳)有限公司 页面显示方法、装置及终端
CN103902675A (zh) * 2011-02-18 2014-07-02 北京奇虎科技有限公司 一种分配浏览器进程的方法及其设备
CN103902381A (zh) * 2011-02-18 2014-07-02 北京奇虎科技有限公司 浏览器进程分配及模式设定方法和装置
CN104253805A (zh) * 2013-06-28 2014-12-31 腾讯科技(深圳)有限公司 一种浏览器的数据保护方法及浏览器
CN104348807A (zh) * 2013-08-02 2015-02-11 中国银联股份有限公司 基于可定制的浏览器的安全性信息交互方法
CN104463028A (zh) * 2013-09-25 2015-03-25 中国银联股份有限公司 安全模式提示方法和实现该方法的移动设备
CN104767712A (zh) * 2014-01-03 2015-07-08 中国银联股份有限公司 用于安全性信息交互的设备以及安全浏览器
CN104937578A (zh) * 2012-12-31 2015-09-23 施耐德电气It公司 不间断电源通信
CN104978513A (zh) * 2014-04-10 2015-10-14 晶心科技股份有限公司 硬件配置装置
CN105320526A (zh) * 2014-05-26 2016-02-10 深圳市快播科技有限公司 一种浏览器运行方法及其浏览器
CN106845270A (zh) * 2017-01-17 2017-06-13 北京奇虎科技有限公司 一种无痕浏览方法及装置
US10503229B2 (en) 2012-12-31 2019-12-10 Schneider Electric It Corporation Uninterruptible power supply communication

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1833228A (zh) * 2003-06-24 2006-09-13 诺基亚公司 用于实现远程客户端完整性验证的设备、系统、方法和计算机程序
CN101335628A (zh) * 2008-03-12 2008-12-31 曹迪 一种基于usbkey的随身无线网络终端运行方法

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1833228A (zh) * 2003-06-24 2006-09-13 诺基亚公司 用于实现远程客户端完整性验证的设备、系统、方法和计算机程序
CN101335628A (zh) * 2008-03-12 2008-12-31 曹迪 一种基于usbkey的随身无线网络终端运行方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
《个人电脑》 20060731 盆盆 论战IE7浏览器 第141-142页 1-13 , *

Cited By (31)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103902675A (zh) * 2011-02-18 2014-07-02 北京奇虎科技有限公司 一种分配浏览器进程的方法及其设备
WO2012109961A1 (zh) * 2011-02-18 2012-08-23 北京奇虎科技有限公司 一种分配浏览器进程的方法及其设备
CN102436457A (zh) * 2011-02-18 2012-05-02 奇智软件(北京)有限公司 一种分配浏览器进程的方法及其设备
CN103902381B (zh) * 2011-02-18 2017-08-25 北京奇虎科技有限公司 浏览器进程分配及模式设定方法和装置
US10048986B2 (en) 2011-02-18 2018-08-14 Beijing Qihoo Technology Company Limited Method and device for allocating browser processes according to a selected browser process mode
CN103902381A (zh) * 2011-02-18 2014-07-02 北京奇虎科技有限公司 浏览器进程分配及模式设定方法和装置
CN102436457B (zh) * 2011-02-18 2014-04-16 奇智软件(北京)有限公司 一种分配浏览器进程的方法及其设备
CN102984120A (zh) * 2012-04-17 2013-03-20 广州市国迈科技有限公司 一种实现文件安全流转的即时通讯方法和系统
CN103473225A (zh) * 2012-06-06 2013-12-25 腾讯科技(深圳)有限公司 页面显示方法和装置
WO2013182068A1 (zh) * 2012-06-06 2013-12-12 腾讯科技(深圳)有限公司 页面显示方法、装置及终端
US9489469B2 (en) 2012-06-06 2016-11-08 Tencent Technology (Shenzhen) Company Limited Page display method, apparatus and terminal
CN103473225B (zh) * 2012-06-06 2016-04-06 腾讯科技(深圳)有限公司 页面显示方法和装置
CN104937578A (zh) * 2012-12-31 2015-09-23 施耐德电气It公司 不间断电源通信
US10088883B2 (en) 2012-12-31 2018-10-02 Schneider Electric It Corporation Executing restricted commands on an uninterrupted power supply
US10503229B2 (en) 2012-12-31 2019-12-10 Schneider Electric It Corporation Uninterruptible power supply communication
CN103390026B (zh) * 2013-06-20 2017-08-25 中国软件与技术服务股份有限公司 一种移动智能终端安全浏览器及其工作方法
CN103390026A (zh) * 2013-06-20 2013-11-13 中国软件与技术服务股份有限公司 一种移动智能终端安全浏览器及其工作方法
CN104253805B (zh) * 2013-06-28 2018-07-06 腾讯科技(深圳)有限公司 一种浏览器的数据保护方法及浏览器
CN104253805A (zh) * 2013-06-28 2014-12-31 腾讯科技(深圳)有限公司 一种浏览器的数据保护方法及浏览器
WO2014206134A1 (en) * 2013-06-28 2014-12-31 Tencent Technology (Shenzhen) Company Limited Apparatuses, methods, and browsers browser data protection
CN104348807B (zh) * 2013-08-02 2017-11-28 中国银联股份有限公司 基于可定制的浏览器的安全性信息交互方法
CN104348807A (zh) * 2013-08-02 2015-02-11 中国银联股份有限公司 基于可定制的浏览器的安全性信息交互方法
CN103442141A (zh) * 2013-08-27 2013-12-11 深圳市中兴移动通信有限公司 一键进入安全模式的方法
CN104463028B (zh) * 2013-09-25 2018-06-22 中国银联股份有限公司 安全模式提示方法和实现该方法的移动设备
CN104463028A (zh) * 2013-09-25 2015-03-25 中国银联股份有限公司 安全模式提示方法和实现该方法的移动设备
CN104767712A (zh) * 2014-01-03 2015-07-08 中国银联股份有限公司 用于安全性信息交互的设备以及安全浏览器
CN104978513A (zh) * 2014-04-10 2015-10-14 晶心科技股份有限公司 硬件配置装置
CN105320526B (zh) * 2014-05-26 2018-08-28 深圳市快播科技有限公司 一种浏览器运行方法及其浏览器
CN105320526A (zh) * 2014-05-26 2016-02-10 深圳市快播科技有限公司 一种浏览器运行方法及其浏览器
CN106845270A (zh) * 2017-01-17 2017-06-13 北京奇虎科技有限公司 一种无痕浏览方法及装置
CN106845270B (zh) * 2017-01-17 2019-07-26 北京奇虎科技有限公司 一种无痕浏览方法及装置

Similar Documents

Publication Publication Date Title
CN101968838A (zh) 一种浏览器及配置安全浏览器的方法
WO2017067227A1 (zh) 一种第三方账号授权方法、设备、服务器及其系统
CN102457507B (zh) 云计算资源安全共享方法、装置及系统
CN100593166C (zh) 便携式计算环境
EP3065074A1 (en) Fingerprint authentication method and device, intelligent terminal, and computer storage medium
US9313257B2 (en) Method for starting a client program
EP2860906B1 (en) Identity authentication method and device
WO2016078182A1 (zh) 敏感数据的授权方法、装置和系统
JP2022549395A (ja) 認証方法、装置、機器及びコンピュータ可読記憶媒体
CN101997824A (zh) 基于移动终端的身份认证方法及其装置和系统
JP2018534869A (ja) アクセスデータ改ざん防止方法、携帯端末、装置及び読み取り可能な記憶媒体
CN101916388A (zh) 智能sd卡及利用该智能sd进行移动支付的方法
CN110826043A (zh) 一种数字身份申请系统及方法、身份认证系统及方法
CN109842616B (zh) 账号绑定方法、装置及服务器
CN105577619B (zh) 一种客户端登录方法、客户端以及系统
CN111523102A (zh) 小程序登录方法、装置、设备及计算机可读存储介质
CN115834253A (zh) 身份验证方法、身份验证系统、客户端和服务端
CN111628871A (zh) 一种区块链交易处理方法、装置及电子设备和存储介质
KR20120084576A (ko) Qr 코드를 이용하는 motp 인증 시스템 및 motp 인증 방법
CN111582876A (zh) 操作认证方法、装置、存储介质及电子装置
CN115037552A (zh) 鉴权方法、装置、设备及存储介质
CN105429934B (zh) Https连接验证的方法和装置、可读存储介质、终端
US9621546B2 (en) Method of generating one-time password and apparatus for performing the same
CN112260983B (zh) 一种身份验证方法、装置、设备及计算机可读存储介质
EP3410332B1 (en) A system and method for transferring data to an authentication device

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C12 Rejection of a patent application after its publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20110209