CN102693384A - 一种浏览器安全自调适方法及装置 - Google Patents

一种浏览器安全自调适方法及装置 Download PDF

Info

Publication number
CN102693384A
CN102693384A CN2012101608320A CN201210160832A CN102693384A CN 102693384 A CN102693384 A CN 102693384A CN 2012101608320 A CN2012101608320 A CN 2012101608320A CN 201210160832 A CN201210160832 A CN 201210160832A CN 102693384 A CN102693384 A CN 102693384A
Authority
CN
China
Prior art keywords
website
security
user
database
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2012101608320A
Other languages
English (en)
Inventor
闫家年
郑纬民
陈文光
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tsinghua University
Original Assignee
Tsinghua University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tsinghua University filed Critical Tsinghua University
Priority to CN2012101608320A priority Critical patent/CN102693384A/zh
Publication of CN102693384A publication Critical patent/CN102693384A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Information Transfer Between Computers (AREA)

Abstract

本发明提出一种浏览器安全自调适方法,包括:建立安全网站数据库,其中安全网址数据库用于存储网站安全度等于或高于预设网站安全标准的网站;收集用户在进行网站浏览时,对网站进行安全确认的反馈设置信息;定期扫描用户经常访问频率高于预设频率标准的网站,并结合反馈设置信息,对网站进行网络安全评估;当用户使用浏览器对网站进行网络浏览时,如果网站存在于安全网站数据库中,则允许用户直接访问该网站,否则,根据该网站的安全评估信息判断该网站的安全度等级,并为对该网站的访问设置相应的安全策略。本发明还提出了一种浏览器安全自调适装置。本发明可以在不对用户的上网体验产生较大影响的前提下保证用户网络活动的安全性。

Description

一种浏览器安全自调适方法及装置
技术领域
本发明涉及互联网技术领域,特别涉及一种浏览器安全自调适方法及装置。
背景技术
互联网的发展极大地方便了人们的日常生活,已日渐成为生活中不可或缺的一部分。通过互联网,用户可以获取咨询、娱乐、购物乃至进行金融和投资活动。然而互联网网站良莠不齐,有些网站疏于安全管理,被不法分子攻破,用于传播病毒、木马,窃取用户信息,盗取用户的真实和虚拟财产;有些网站则直接由不法分子创建,乔装成正常网站,进行不法活动。互联网用户对此防不胜防。
现有的浏览器网络安全防护软件,通过为用户提供不同级别的安全策略设置,辅助用户避免恶意网站设置的陷阱。然而在实际情况下,很多用户或者不具备相关专业知识,或者无暇频繁更改设置,或者出于疏忽,往往不能有效利用这一工具保护用户网络活动的安全。
发明内容
本发明的目的旨在至少解决上述技术缺陷之一。
为此,本发明的第一个目的在于提出一种浏览器安全自调适方法,可以在不对用户的上网体验产生较大影响的前提下保证了用户网络活动的安全性。本发明的第二个目的在于提出一种浏览器安全自调适装置。
为达到上述目的,本发明第一方面的实施例提出了一种浏览器安全自调适方法,包括以下步骤:建立安全网站数据库,其中所述安全网址数据库用于存储网站安全度等于或高于预设网站安全标准的网站;收集用户在进行网站浏览时,对所述网站进行安全确认的反馈设置信息;建立定期扫描所述用户访问频率高于预设频率标准的网站,并根据所述用户的反馈设置信息,对所述网站进行网络安全评估以生成对应的安全评估信息;当所述用户使用浏览器对所述网站进行网络浏览时,将所述网站与所述安全网站数据库中的网站进行匹配,如果所述网站存在于安全网站数据库中,则允许所述用户直接访问所述网站;否则,获取所述网站对应的安全评估信息,并根据所述安全评估信息判断所述网站的安全度等级,并为对所述网站的访问设置相应的安全策略。
根据本发明实施例的浏览器安全自调适方法,可以自动根据用户访问的网站的安全防护措施,设置浏览器访问的安全策略,在不对用户的上网体验产生较大影响的前提下保证了用户网络活动的安全性。
在本发明的一个实施例中,所述建立安全网站数据库,包括如下步骤:获取多个网站的网站安全度,其中所述网站安全度包括信誉度和安全防护可靠度;将每个所述网站的网站安全度与所述预设网站安全标准进行比较;将网站安全度等于或高于预设网站安全标准的网站加入所述安全网站数据库。
在本发明的一个实施例中,所述浏览器安全自调适方法,还进一步包括如下步骤:对所述安全网站数据库进行定期维护和更新。
在本发明的一个实施例中,所述反馈设置信息包括:用户反馈网站为恶意网站;用户访问网站时出现的异常情况。
在本发明的一个实施例中,根据所述安全评估信息判断所述网站的安全度等级,包括如下步骤:根据所述安全评估信息,将所述网站的安全度等级设置为可疑网站、未知网站或恶意网站。
在本发明的一个实施例中,对所述网站的访问设置相应的安全策略,包括如下步骤:当判断所述网站为可疑网站或未知网站时,向所述用户发出风险提示信息;当判断所述网站为恶意网站时,向所述用户发出危险提示信息并禁止所述用户对所述网站进行访问。
本发明的第二方面的实施例提出了一种浏览器安全自调适方法装置,包括:数据库建立模块,用于建立安全网站数据库,其中,所述安全网站数据库用于存储网站安全度等于或高于预设网站安全标准的网站;用户反馈装置,用于收集用户在进行网站浏览时对所述网站进行安全确认的反馈设置信息;评估装置,用于定期扫描用户经常访问的网站,并结合所述反馈设置信息,对所述网站进行网络安全评估以生成对应的安全评估信息;策略调适装置,用于根据所述安全网站数据库和评估系统提供的安全评估信息,判断所述网站的安全度等级,并为所述网站的访问设置安全策略。
根据本发明实施例的浏览器安全自调适方法装置,可以自动根据用户访问的网站的安全防护措施,设置浏览器访问的安全策略,在不对用户的上网体验产生较大影响的前提下保证了用户网络活动的安全性。
在本发明的一个实施例中,所述安全网站数据库定期进行维护和更新。
在本发明的一个实施例中,所述用户反馈模块收集用户网络活动中对各网站安全情况的反馈设置,包括:用户反馈网站为恶意网站;用户访问网站时出现的异常情况。
在本发明的一个实施例中,根据所述安全评估信息判断所述网站的安全度等级,包括:根据所述安全评估信息,将所述网站的安全度等级设置为可疑网站、未知网站或恶意网站。
在本发明的一个实施例中,对所述网站的访问设置相应的安全策略,包括:当判断所述网站为存在于安全网站数据库中的安全网站时,允许所述用户直接访问所述网站;当判断所述网站为可疑网站或未知网站时,向所述用户发出风险提示信息;当判断所述网站为恶意网站时,向所述用户发出危险提示信息并禁止所述用户对所述网站进行访问。
本发明附加的方面和优点将在下面的描述中部分给出,部分将从下面的描述中变得明显,或通过本发明的实践了解到。
附图说明
本发明上述的和/或附加的方面和优点从下面结合附图对实施例的描述中将变得明显和容易理解,其中:
图1为本发明实施例的浏览器安全自调适方法的流程图;以及
图2为本发明实施例的浏览器安全自调适装置的示意图。
具体实施方式
下面详细描述本发明的实施例,所述实施例的示例在附图中示出,其中自始至终相同或类似的标号表示相同或类似的元件或具有相同或类似功能的元件。下面通过参考附图描述的实施例是示例性的,仅用于解释本发明,而不能解释为对本发明的限制。
下文的公开提供了许多不同的实施例或例子用来实现本发明的不同结构。为了简化本发明的公开,下文中对特定例子的部件和设置进行描述。当然,它们仅仅为示例,并且目的不在于限制本发明。此外,本发明可以在不同例子中重复参考数字和/或字母。这种重复是为了简化和清楚的目的,其本身不指示所讨论各种实施例和/或设置之间的关系。此外,本发明提供了的各种特定的工艺和材料的例子,但是本领域普通技术人员可以意识到其他工艺的可应用于性和/或其他材料的使用。另外,以下描述的第一特征在第二特征之“上”的结构可以包括第一和第二特征形成为直接接触的实施例,也可以包括另外的特征形成在第一和第二特征之间的实施例,这样第一和第二特征可能不是直接接触。
在本发明的描述中,需要说明的是,除非另有规定和限定,术语“安装”、“相连”、“连接”应做广义理解,例如,可以是机械连接或电连接,也可以是两个元件内部的连通,可以是直接相连,也可以通过中间媒介间接相连,对于本领域的普通技术人员而言,可以根据具体情况理解上述术语的具体含义。
参照下面的描述和附图,将清楚本发明的实施例的这些和其他方面。在这些描述和附图中,具体公开了本发明的实施例中的一些特定实施方式,来表示实施本发明的实施例的原理的一些方式,但是应当理解,本发明的实施例的范围不受此限制。相反,本发明的实施例包括落入所附加权利要求书的精神和内涵范围内的所有变化、修改和等同物。
如图1所示,根据本发明第一方面的实施例的浏览器安全自调适方法,包括以下步骤:
S101:建立安全网站数据库,其中安全网站数据库用于存储网站安全度等于或高于预设网站安全标准的网站。
S1011:获取多个网站的网站安全度,其中网站安全度包括信誉度和安全防护可靠度。
S1012:将每个网站的网站安全度与预设网站安全标准进行比较。
在本发明的一个实施例中,以网站安全评分机制为示例,对网站安全度的安全标准进行说明。预先设定网站安全标准分值,并为网站中各种可能含有危险的控件、脚本、程序等定义负分值,为网站中各种增强网络安全的协议、控件、程序等定义正分值。例如:为ActiveX控件、Javascript脚本、Ajax脚本等设置负分值,为https协议、Silverlight等设置正分值。检查网站中的各种控件、脚本、协议、程序,并将网站中含有的各种控件、脚本、协议、程序对应的分值相加,得到网站的安全度分值,如果高于预设的网站安全标准分值,则判断该网站是安全的;如果低于预设的网站安全标准分值,则判断该网站是可疑的。此外,如果网站的信誉度良好,例如百度(www.baidu.com)、谷歌(www.google.com)等,可以将信誉度也作为正分值参与网站安全度分值的计算。需要注意的是,上述的网站安全评分机制示例只是为了便于对本发明实施例进行说明,而不应理解为对本发明的限制。
S1013:将网站安全度等于或高于预设网站安全标准的网站加入安全网站数据库。
S1014:对安全网站数据库进行定期维护和更新。
S102:收集用户在进行网站浏览时,对网站进行安全确认的反馈设置信息。
用户对网站进行安全确认的反馈设置信息包括:用户反馈网站为恶意网站;用户访问网站时出现的异常情况。
用户访问网站时出现的异常情况,包括但不仅限于:不断弹出网页;在未经用户许可下在用户的浏览终端上运行程序。
此外,反馈设置信息还包括是否允许所述网站上的ActiveX控件运行、是否允许所述网站上的JavaScript脚本运行、是否允许所述网站上的flash插件运行、是否允许所述网站使用Cookie、是否将所述网站列入信任列表等。
S103:定期扫描用户访问频率高于预设频率标准的网站,并根据用户的反馈设置信息,对网站进行网络安全评估以生成对应的安全评估信息。
S104:当用户使用浏览器对网站进行网络浏览时,将该网站与安全网站数据库中的网站进行匹配,如果该网站存在于安全网站数据库中,则允许用户直接访问该网站;否则,获取该网站对应的安全评估信息,并根据安全评估信息判断该网站的安全度等级,并为对该网站的访问设置相应的安全策略。
S1041:当用户使用浏览器对网站进行网络浏览时,将网站与安全网站数据库中的网站进行匹配,如果该网站存在于安全网站数据库中,则允许用户直接访问该网站;否则,执行S1042。
S1042:根据安全评估信息判断网站的安全度等级,如果该网站为可疑网站或未知网站时,向用户发出风险提示信息,等待用户回应该网站安全确认的反馈信息;如果该网站为恶意网站时,向用户发出危险提示信息并禁止用户对该网站进行访问。
根据本发明实施例的浏览器安全自调适方法,可以自动根据用户访问的网站的安全防护措施,设置浏览器访问的安全策略,在不对用户的上网体验产生较大影响的前提下保证了用户网络活动的安全性。
如图2所示,根据本发明第二方面的实施例的浏览器安全自调适装置,包括:数据库建立模块210、用户反馈装置220、评估装置230和策略调适装置240。其中,数据库建立模块210用于建立安全网站数据库,安全网站数据库用于存储网站安全度等于或高于预设网站安全标准的网站,用户反馈装置220用于收集用户在进行网站浏览时对网站进行安全确认的反馈设置信息,评估装置230用于定期扫描用户经常访问的网站,并结合反馈设置信息,对网站进行网络安全评估以生成对应的安全评估信息,策略调适装置240用于根据安全网站数据库和评估系统230提供的安全评估信息,判断网站的安全度等级,并为网站的访问设置安全策略。
根据本发明实施例的浏览器安全自调适装置,可以自动根据用户访问的网站的安全防护措施,设置浏览器访问的安全策略,在不对用户的上网体验产生较大影响的前提下保证了用户网络活动的安全性。
数据库建立模块210先获取各个网站的网站安全度,并将每个网站的网站安全度与预设网站安全标准进行比较,将网站安全度等于或高于预设网站安全标准的网站加入安全网站数据库。其中,网站安全度包括信誉度和安全防护可靠度。
数据库建立模块210需对安全网站数据库进行定期维护和更新,以保证安全网站数据库内的网站的安全性,保障用户的网络安全。
在本发明的一个实施例中,以网站安全评分机制为示例,对网站安全度的安全标准进行说明。预先设定网站安全标准分值,并为网站中各种可能含有危险的控件、脚本、程序等定义负分值,为网站中各种增强网络安全的协议、控件、程序等定义正分值。例如:为ActiveX控件、Javascript脚本、Ajax脚本等设置负分值,为https协议、Silverlight等设置正分值。检查网站中的各种控件、脚本、协议、程序,并将网站中含有的各种控件、脚本、协议、程序对应的分值相加,得到网站的安全度分值,如果高于预设的网站安全标准分值,则判断该网站是安全的;如果低于预设的网站安全标准分值,则判断该网站是可疑的。此外,如果网站的信誉度良好,例如百度(www.baidu.com)、谷歌(www.google.com)等,可以将信誉度也作为正分值参与网站安全度分值的计算。需要注意的是,上述的网站安全评分机制示例只是为了便于对本发明实施例进行说明,而不应理解为对本发明的限制。
用户在进行网站浏览时,用户反馈装置220收集用户对网站进行安全确认的反馈设置信息,其中反馈设置信息包括但不仅限于:用户反馈网站为恶意网站;用户访问网站时出现的异常情况。
用户访问网站时出现的异常情况,包括但不仅限于:不断弹出网页;在未经用户许可下在用户的浏览终端上运行程序。
此外,反馈设置信息还包括是否允许所述网站上的ActiveX控件运行、是否允许所述网站上的JavaScript脚本运行、是否允许所述网站上的flash插件运行、是否允许所述网站使用Cookie、是否将所述网站列入信任列表等。
评估装置230定期扫描用户访问频率高于预设频率标准的网站,并根据用户反馈装置220所收集的用户的反馈设置信息,对网站进行网络安全评估以生成该网站的安全评估信息。
策略调适装置240用于为用户访问网站设置安全策略。用户访问网站时,先将网站与安全网站数据库进行匹配,匹配成功时,判断该网站为安全网站,策略调适装置240允许用户直接访问该网站;如果匹配不成功时,根据评估系统230提供的安全评估信息,判断网站的安全度等级,如果该网站为可疑网站或未知网站时,策略调适装置240向用户发出风险提示信息,等待用户回应该网站安全确认的反馈信息;如果该网站为恶意网站时,策略调适装置240向用户发出危险提示信息并禁止用户对该网站进行访问。
流程图中或在此以其他方式描述的任何过程或方法描述可以被理解为,表示包括一个或更多个用于实现特定逻辑功能或过程的步骤的可执行指令的代码的模块、片段或部分,并且本发明的优选实施方式的范围包括另外的实现,其中可以不按所示出或讨论的顺序,包括根据所涉及的功能按基本同时的方式或按相反的顺序,来执行功能,这应被本发明的实施例所属技术领域的技术人员所理解。
在流程图中表示或在此以其他方式描述的逻辑和/或步骤,例如,可以被认为是用于实现逻辑功能的可执行指令的定序列表,可以具体实现在任何计算机可读介质中,以供指令执行系统、装置或设备(如基于计算机的系统、包括处理器的系统或其他可以从指令执行系统、装置或设备取指令并执行指令的系统)使用,或结合这些指令执行系统、装置或设备而使用。就本说明书而言,"计算机可读介质"可以是任何可以包含、存储、通信、传播或传输程序以供指令执行系统、装置或设备或结合这些指令执行系统、装置或设备而使用的装置。计算机可读介质的更具体的示例(非穷尽性列表)包括以下:具有一个或多个布线的电连接部(电子装置),便携式计算机盘盒(磁装置),随机存取存储器(RAM),只读存储器(ROM),可擦除可编辑只读存储器(EPROM或闪速存储器),光纤装置,以及便携式光盘只读存储器(CDROM)。另外,计算机可读介质甚至可以是可在其上打印所述程序的纸或其他合适的介质,因为可以例如通过对纸或其他介质进行光学扫描,接着进行编辑、解译或必要时以其他合适方式进行处理来以电子方式获得所述程序,然后将其存储在计算机存储器中。
应当理解,本发明的各部分可以用硬件、软件、固件或它们的组合来实现。在上述实施方式中,多个步骤或方法可以用存储在存储器中且由合适的指令执行系统执行的软件或固件来实现。例如,如果用硬件来实现,和在另一实施方式中一样,可用本领域公知的下列技术中的任一项或他们的组合来实现:具有用于对数据信号实现逻辑功能的逻辑门电路的离散逻辑电路,具有合适的组合逻辑门电路的专用集成电路,可编程门阵列(PGA),现场可编程门阵列(FPGA)等。
本技术领域的普通技术人员可以理解实现上述实施例方法携带的全部或部分步骤是可以通过程序来指令相关的硬件完成,所述的程序可以存储于一种计算机可读存储介质中,该程序在执行时,包括方法实施例的步骤之一或其组合。
此外,在本发明各个实施例中的各功能单元可以集成在一个处理模块中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个模块中。上述集成的模块既可以采用硬件的形式实现,也可以采用软件功能模块的形式实现。所述集成的模块如果以软件功能模块的形式实现并作为独立的产品销售或使用时,也可以存储在一个计算机可读取存储介质中。
上述提到的存储介质可以是只读存储器,磁盘或光盘等。
在本说明书的描述中,参考术语“一个实施例”、“一些实施例”、“示例”、“具体示例”、或“一些示例”等的描述意指结合该实施例或示例描述的具体特征、结构、材料或者特点包含于本发明的至少一个实施例或示例中。在本说明书中,对上述术语的示意性表述不一定指的是相同的实施例或示例。而且,描述的具体特征、结构、材料或者特点可以在任何的一个或多个实施例或示例中以合适的方式结合。
尽管已经示出和描述了本发明的实施例,对于本领域的普通技术人员而言,可以理解在不脱离本发明的原理和精神的情况下可以对这些实施例进行多种变化、修改、替换和变型,本发明的范围由所附权利要求及其等同限定。

Claims (11)

1.一种浏览器安全自调适方法,其特征在于,包括如下步骤:
建立安全网站数据库,其中所述安全网址数据库用于存储网站安全度等于或高于预设网站安全标准的网站;
收集用户在进行网站浏览时,对所述网站进行安全确认的反馈设置信息;
定期扫描所述用户访问频率高于预设频率标准的网站,并根据所述用户的反馈设置信息,对所述网站进行网络安全评估以生成对应的安全评估信息;以及
当所述用户使用浏览器对所述网站进行网络浏览时,将所述网站与所述安全网站数据库中的网站进行匹配,如果所述网站存在于安全网站数据库中,则允许所述用户直接访问所述网站;否则,获取所述网站对应的安全评估信息,并根据所述安全评估信息判断所述网站的安全度等级,并为对所述网站的访问设置相应的安全策略。
2.如权利要求1所述的浏览器安全自调适方法,其特征在于,所述建立安全网站数据库,包括如下步骤:
获取多个网站的网站安全度,其中所述网站安全度包括信誉度和安全防护可靠度;
将每个所述网站的网站安全度与所述预设网站安全标准进行比较;
将网站安全度等于或高于预设网站安全标准的网站加入所述安全网站数据库。
3.如权利要求1-2中任一项所述的浏览器安全自调适方法,其特征在于,还包括如下步骤:对所述安全网站数据库进行定期维护和更新。
4.如权利要求1所述的浏览器安全自调适方法,其特征在于,所述反馈设置信息包括:
反馈网站为恶意网站;和
访问网站时出现的异常情况。
5.如权利要求1所述的浏览器安全自调适方法,其特征在于,根据所述安全评估信息判断所述网站的安全度等级,包括如下步骤:
根据所述安全评估信息,将所述网站的安全度等级设置为可疑网站、未知网站或恶意网站。
6.如权利要求5所述的浏览器安全自调适方法,其特征在于,对所述网站的访问设置相应的安全策略,包括如下步骤:
当判断所述网站为可疑网站或未知网站时,向所述用户发出风险提示信息;
当判断所述网站为恶意网站时,向所述用户发出危险提示信息并禁止所述用户对所述网站进行访问。
7.一种浏览器安全自调适装置,其特征在于,包括:
数据库建立模块,用于建立安全网站数据库,其中,所述安全网站数据库用于存储网站安全度等于或高于预设网站安全标准的网站;
用户反馈装置,用于收集用户在进行网站浏览时对所述网站进行安全确认的反馈设置信息;
评估装置,用于定期扫描所述用户访问频率高于预设频率标准的网站,并结合所述反馈设置信息,对所述网站进行网络安全评估以生成对应的安全评估信息;以及
策略调适装置,用于根据所述安全网站数据库和评估系统提供的安全评估信息,判断所述网站的安全度等级,并对所述网站的访问设置相应的安全策略。
8.如权利要求7所述的浏览器安全自调适装置,其特征在于,所述安全网站数据库定期进行维护和更新。
9.如权利要求7所述的浏览器安全自调适装置,其特征在于,所述用户反馈模块收集用户网络活动中对各网站安全情况的反馈设置,包括:
反馈网站为恶意网站;和
访问网站时出现的异常情况。
10.如权利要求7所述的浏览器安全自调适装置,其特征在于,根据所述安全评估信息判断所述网站的安全度等级,包括:
根据所述安全评估信息,将所述网站的安全度等级设置为可疑网站、未知网站或恶意网站。
11.如权利要求7所述的浏览器安全自调适装置,其特征在于,对所述网站的访问设置相应的安全策略,包括:
当判断所述网站为存在于安全网站数据库中的安全网站时,允许所述用户直接访问所述网站;
当判断所述网站为可疑网站或未知网站时,向所述用户发出风险提示信息;
当判断所述网站为恶意网站时,向所述用户发出危险提示信息并禁止所述用户对所述网站进行访问。
CN2012101608320A 2012-05-22 2012-05-22 一种浏览器安全自调适方法及装置 Pending CN102693384A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2012101608320A CN102693384A (zh) 2012-05-22 2012-05-22 一种浏览器安全自调适方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2012101608320A CN102693384A (zh) 2012-05-22 2012-05-22 一种浏览器安全自调适方法及装置

Publications (1)

Publication Number Publication Date
CN102693384A true CN102693384A (zh) 2012-09-26

Family

ID=46858809

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2012101608320A Pending CN102693384A (zh) 2012-05-22 2012-05-22 一种浏览器安全自调适方法及装置

Country Status (1)

Country Link
CN (1) CN102693384A (zh)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103873466A (zh) * 2014-03-04 2014-06-18 深信服网络科技(深圳)有限公司 Https网站过滤及阻断告警的方法和装置
CN103973749A (zh) * 2013-02-05 2014-08-06 腾讯科技(深圳)有限公司 基于云服务器的网站处理方法及云服务器
CN106357603A (zh) * 2016-08-18 2017-01-25 乐视控股(北京)有限公司 网页安全检测处理方法及装置
CN106953738A (zh) * 2016-10-11 2017-07-14 阿里巴巴集团控股有限公司 风险控制方法及装置
WO2017124359A1 (zh) * 2016-01-20 2017-07-27 白宏伟 分配流量时的信息提醒方法以及流量控制系统
CN111818107A (zh) * 2020-09-14 2020-10-23 平安国际智慧城市科技股份有限公司 网络请求的响应方法、装置、设备及可读存储介质
CN114362979A (zh) * 2020-09-28 2022-04-15 华晨宝马汽车有限公司 一种管理应用的方法和系统
CN115664864A (zh) * 2022-12-27 2023-01-31 北京珞安科技有限责任公司 一种信息安全提示方法及系统

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101059818A (zh) * 2007-06-26 2007-10-24 申屠浩 加强搜索引擎结果安全性的方法
US7996423B2 (en) * 2003-05-19 2011-08-09 At&T Intellectual Property Ii, L.P. Method for web-based exploration of network infrastructure
CN102354352A (zh) * 2011-09-23 2012-02-15 宇龙计算机通信科技(深圳)有限公司 监控应用软件安全的方法及装置

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7996423B2 (en) * 2003-05-19 2011-08-09 At&T Intellectual Property Ii, L.P. Method for web-based exploration of network infrastructure
CN101059818A (zh) * 2007-06-26 2007-10-24 申屠浩 加强搜索引擎结果安全性的方法
CN102354352A (zh) * 2011-09-23 2012-02-15 宇龙计算机通信科技(深圳)有限公司 监控应用软件安全的方法及装置

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103973749A (zh) * 2013-02-05 2014-08-06 腾讯科技(深圳)有限公司 基于云服务器的网站处理方法及云服务器
CN103873466A (zh) * 2014-03-04 2014-06-18 深信服网络科技(深圳)有限公司 Https网站过滤及阻断告警的方法和装置
WO2017124359A1 (zh) * 2016-01-20 2017-07-27 白宏伟 分配流量时的信息提醒方法以及流量控制系统
CN106357603A (zh) * 2016-08-18 2017-01-25 乐视控股(北京)有限公司 网页安全检测处理方法及装置
CN106953738A (zh) * 2016-10-11 2017-07-14 阿里巴巴集团控股有限公司 风险控制方法及装置
CN106953738B (zh) * 2016-10-11 2020-12-18 创新先进技术有限公司 风险控制方法及装置
CN111818107A (zh) * 2020-09-14 2020-10-23 平安国际智慧城市科技股份有限公司 网络请求的响应方法、装置、设备及可读存储介质
CN111818107B (zh) * 2020-09-14 2021-04-27 深圳赛安特技术服务有限公司 网络请求的响应方法、装置、设备及可读存储介质
CN114362979A (zh) * 2020-09-28 2022-04-15 华晨宝马汽车有限公司 一种管理应用的方法和系统
CN114362979B (zh) * 2020-09-28 2023-11-21 华晨宝马汽车有限公司 一种管理应用的方法和系统
CN115664864A (zh) * 2022-12-27 2023-01-31 北京珞安科技有限责任公司 一种信息安全提示方法及系统
CN115664864B (zh) * 2022-12-27 2023-03-21 北京珞安科技有限责任公司 一种信息安全提示方法及系统

Similar Documents

Publication Publication Date Title
CN102693384A (zh) 一种浏览器安全自调适方法及装置
US11265350B2 (en) Cyber risk analysis and remediation using network monitored sensors and methods of use
US8321934B1 (en) Anti-phishing early warning system based on end user data submission statistics
Stark et al. Does certificate transparency break the web? Measuring adoption and error rate
US11809547B1 (en) Automatic account protection
Weissbacher et al. Why is CSP failing? Trends and challenges in CSP adoption
KR101092024B1 (ko) 웹 서비스의 실시간 취약성 진단 및 결과정보 제공 서비스 시스템
US9235704B2 (en) System and method for a scanning API
US20160277433A1 (en) Non-harmful insertion of data mimicking computer network attacks
KR101569753B1 (ko) 보안 로그인 시스템, 방법 및 장치
CN101764819A (zh) 用于检测浏览器中间人攻击的方法和系统
JP2019505033A (ja) 分散された、非集中化されたデータ集約
CN105723376A (zh) 用于基于声誉信息验证用户的系统和方法
WO2014145626A1 (en) Cloud forensics
CN102195992A (zh) 用于对从网络下载的数据进行反病毒扫描的系统及方法
CN103339635A (zh) 确定计算机软件应用对于特权升级攻击的脆弱性
CN101340434A (zh) 网站恶意内容检测与认证方法及系统
GB2581105A (en) Page accessing method and system for terminal
Varshney et al. Malicious browser extensions: A growing threat: A case study on Google Chrome: Ongoing work in progress
CN102891861A (zh) 一种基于客户端的钓鱼网站检测方法及其装置
WO2018026303A1 (ru) Способ и система выявления удаленного подключения при работе на страницах веб-ресурса
CN107888576A (zh) 一种利用大数据与设备指纹的防撞库安全风险控制方法
CN105631669A (zh) 校验支付数据的方法及设备
KR20150133370A (ko) 웹서비스 접속제어 시스템 및 방법
CN102761576B (zh) 彩铃Web系统防止恶意订购铃音的方法及服务器

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C02 Deemed withdrawal of patent application after publication (patent law 2001)
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20120926