CN102957690A - 网站安全验证方法及系统 - Google Patents

网站安全验证方法及系统 Download PDF

Info

Publication number
CN102957690A
CN102957690A CN2012103646308A CN201210364630A CN102957690A CN 102957690 A CN102957690 A CN 102957690A CN 2012103646308 A CN2012103646308 A CN 2012103646308A CN 201210364630 A CN201210364630 A CN 201210364630A CN 102957690 A CN102957690 A CN 102957690A
Authority
CN
China
Prior art keywords
website
user
log
message
web scanning
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2012103646308A
Other languages
English (en)
Other versions
CN102957690B (zh
Inventor
邓振波
苏云琳
贺立华
权庆安
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Qianxin Technology Group Co Ltd
Original Assignee
Beijing Qihoo Technology Co Ltd
Qizhi Software Beijing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Qihoo Technology Co Ltd, Qizhi Software Beijing Co Ltd filed Critical Beijing Qihoo Technology Co Ltd
Priority to CN201210364630.8A priority Critical patent/CN102957690B/zh
Publication of CN102957690A publication Critical patent/CN102957690A/zh
Priority to PCT/CN2013/081632 priority patent/WO2014048186A1/zh
Application granted granted Critical
Publication of CN102957690B publication Critical patent/CN102957690B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1433Vulnerability analysis

Abstract

本发明公开了一种网站安全验证方法及系统,其中,所述方法可以包括:确定用户在web扫描站点中的登录信息;根据所述在所述web扫描站点中的登录信息生成类账号,并将所述类账号回传给所述企业版安全产品的管理控制中心;所述企业版安全产品的管理控制中心接收到对指定网站进行安全验证的请求时,利用所述类账号登录到所述web扫描站点获取相应的安全验证结果。通过本发明,可以简化对网页进行安全验证的流程。

Description

网站安全验证方法及系统
技术领域
本发明涉及网站安全技术领域,具体涉及网站安全验证方法及系统。 
背景技术
随着网站越来越多元化,内容或资讯都会不定期更新,而每个新增的页面或连结,都有可能带来新的漏洞,因此,网站的安全性检测不论在上线前或是每次更新时,都是务必检查的工作。但是手动的网站检测,对使用者而言是很大的负担,尤其以目前网站动辄数百至数千页,以人工方式对每一页进行澈底的安全检测近乎不可能,此时,用于对网站进行安全性检测的检测工具便应运而生了。 
这种检测工具能够全面的检测出网站存在的安全漏洞,识别市面上主流的挂马类型和挂马代码,有效的识别出网站页面中存在的敏感、低俗内容和黑链(隐藏链接),等等。通过这种检测工具,能够方便而自动地完成对网站的安全性检测,从最终的检测报告中便可以直观地发现网站中是否存在安全性隐患。当然,详细的安全检测报告一般只有网站的站长或者管理员等才有权限查看,普通的用户只能看到网站的安全评分。 
然而,在现有技术中,网站的站长或者管理员如果要查看自己的网站安全信息,需要到专门的web扫描站点进行注册,登录后才能看到详细的扫描结果,过程比较繁琐。 
发明内容
鉴于上述问题,提出了本发明以便提供一种克服上述问题或者至少部分地解决上述问题的网站安全验证方法和相应的网站安全验证系统。 
依据本发明的一个方面,提供了一种网站安全验证方法,包括: 
确定用户在web扫描站点中的登录信息; 
根据所述在所述web扫描站点中的登录信息生成类账号,并将所述类账号回传给所述企业版安全产品的管理控制中心; 
所述企业版安全产品的管理控制中心接收到对指定网站进行安全验证的请求时,利用所述类账号登录到所述web扫描站点获取相应的安全验证结果。 
可选地,所述确定用户在web扫描站点中的登录信息包括: 
通过web扫描站点注册入口接收用户的注册请求,完成在所述web扫描站点中的注册; 
根据注册信息确定用户在web扫描站点中的登录信息。 
可选地,所述确定用户在web扫描站点中的登录信息包括: 
通过web扫描站点绑定入口接收用户的绑定请求,将绑定请求中携带的已有账户相关信息与所述web扫描站点进行绑定; 
根据绑定结果确定用户在web扫描站点中的登录信息。 
可选地,所述企业版安全产品的管理控制中心接收到对指定网站进行安全验证的请求之后,还包括: 
对用户的查看权限进行验证; 
如果验证通过,则触发所述利用所述类账号登录到所述web扫描站点获取相应的安全验证结果的步骤。 
可选地,所述对用户的查看权限进行验证包括: 
通知用户将指定代码加入到待验证网站的指定页面中; 
如果所述指定页面中出现所述指定代码对应的页面元素,则验证通过。 
可选地,所述对用户的查看权限进行验证包括: 
通知用户到指定网站中下载专用文件,并将所述专用文件上传到待查询网站中; 
如果所述待验证网站中出现所述专用文件,则验证通过。 
根据本发明的另一方面,提供了一种网站安全验证系统,包括: 
登录信息确定单元,用于确定用户在web扫描站点中的登录信息; 
回传单元,用于根据所述在所述web扫描站点中的登录信息生成类账号,并将所述类账号回传给所述企业版安全产品的管理控制中心; 
单点登录单元,用于所述企业版安全产品的管理控制中心接收到对指定网站进行安全验证的请求时,利用所述类账号登录到所述web扫描站点获取相应的安全验证结果。 
可选地,所述登录信息确定单元包括: 
注册子单元,用于通过web扫描站点注册入口接收用户的注册请求,完成在所述web扫描站点中的注册; 
第一确定子单元,用于根据注册信息确定用户在web扫描站点中的登录信息。 
可选地,所述登录信息确定单元包括: 
绑定子单元,用于通过web扫描站点绑定入口接收用户的绑定请求,将绑定请求中携带的已有账户相关信息与所述web扫描站点进行绑定; 
第二确定子单元,用于根据绑定结果确定用户在web扫描站点中的登录信息。 
可选地,还包括: 
身份验证单元,用于所述企业版安全产品的管理控制中心接收到对指定网站进行安全验证的请求之后,对用户的查看权限进行验证; 
触发单元,用于如果验证通过,则触发所述利用所述类账号登录到所述web扫描站点获取相应的安全验证结果的步骤。 
可选地,所述身份验证单元包括: 
第一通知子单元,用于通知用户将指定代码加入到待验证网站的指定页面中; 
第一验证子单元,用于如果所述指定页面中出现所述指定代码对应的页面元素,则验证通过。 
可选地,所述身份验证单元包括: 
第二通知子单元,用于通知用户到指定网站中下载专用文件,并将所述专用文件上传到待查询网站中; 
第二验证子单元,用于如果所述待验证网站中出现所述专用文件,则验证通过。 
根据本发明的网站安全验证方法及系统,能够将web扫描的功能与企业版安全产品的管理控制中心相结合,将用户在web扫描站点中的登录信息生成类账号后,回传给企业版安全产品的管理控制中心,这样,在登录到企业版安全产品的管理控制中心时,就相当于登录到了web扫描站点,进而就可以直接查看指定网站的安全验证结果。因此,可以简化对网页进行安全验证的流程。 
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。 
附图说明
通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中: 
图1示出了根据本发明一个实施例的方法的流程图;以及 
图2示出了根据本发明一个实施例的系统的示意图。 
具体实施方式
下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。 
参见图1,本发明实施例提供的网站安全验证方法包括以下步骤: 
S101:确定用户在web扫描站点中的登录信息; 
首先需要说明的是,为了便于对站点进行安全验证,在本发明实施例中,可以将站点安全验证的功能与企业版安全产品相结合。为了便于理解,首先对企业版安全产品进行简单的介绍。 
传统的企业网络环境中,企业终端电脑上堆积着各类不同的安全桌面产品,如反病毒软件等,这些软件产品通常来自不同厂商,无法统一管理,并且占用大量的系统资源,大大影响企业的工作效率。为解决该安全问题,企业版安全产品也就应运而生了。企业版安全产品通常由管理控制中心及安全产品客户端两部分组成,其中,管理控制中心部署在网管等IT人员的机器上,客户端安装在各个员工的PC终端机上,管理控制中心为企业集中管理内网电脑搭建了一个全能平台,在统一的平台上满足了广大企业对于集中杀毒、体检、打补丁等迫切需求。 
可见,企业版安全产品的管理控制中心与站点安全扫描产品具有一点相同之处:都是由企业的网管等IT人员使用,并且,一般也都是企业的网管等IT人员才有使用的权限或需求。也就是说,在一个企业中,对企业内部所有电脑进行集中杀毒等管理操作的人员,与需要查询该企业门户网站详细安全报告的人员是相同的。因此,正是基于上述特点,在本发明实施例中。可以将站点安全扫描的功能与企业版安全产品相结合,以期方便企业的网管的IT人员,查询企业门户网站的安全报告。 
在实际应用中,可以将站点安全扫描作为企业版安全产品的一个功能模块,在网管登录到企业版安全产品的管理控制中心之后,就可以从界面中看到“企业门户网站安全”的操作入口。 
具体实现时,前述“企业门户网站安全”功能模块本身实际上也是一个web扫描站点,为了能够查询某企业门户网站的安全报告,同样需要该企业的网管等在该web扫描站点中进行登录。而在本发明实施例中,为了便于用户查询自己企业门户网站的安全报告,避免每次查询时都重新登录到web扫描站点,可以根据用户在web扫描站点中的登录信息生成一个类账号,所谓的类账号,类似于账号的一种凭证,一般由多个因素组成(例如,用户名、密码等)。将类账号回传给企业版安全产品的管理控制中心,就可以实现类似单点登录的效果,也即,用户只要登录到企业版安全产品的管理控制中心就相当于 登录到了web扫描站点中,进而就可以直接获取到自己企业门户网站的安全报告了,而不用再手动指定登录到web扫描站点的操作。 
其中,在需要确定用户在web扫描站点中的登录信息时,可以有多种方式。例如,其中一种方式可以是,向用户提供在web扫描站点中进行注册的入口(包括输入用户名、密码等入口),通过web扫描站点注册入口接收用户的注册请求之后,就可以完成在web扫描站点中的注册,然后根据这种注册信息就可以获取到用户在web扫描站点中的登录信息。 
上述通过注册的方式获取用户登录信息,相当于是为用户创建一个全新的凭证,而另一种方式下,可以采用绑定某账号的方式,也即,利用已有的某种凭证,在此基础上增加新的权限。需要说明的是,一般情况下,一个用户在不同的网站或系统中,应该单独注册不同的登录信息,但是,如果用户不想记太多的账户登录信息,则可以直接将之前在其他系统中已经注册过的账户信息,与当前系统绑定,这样,直接用该在其他系统中注册的账户信息就可以登录到当前系统。例如,某用户将自己在即时通信系统中的登录信息绑定到某论坛,则该用户登录该论坛时,就可以直接用自己在即时通信系统中的登录信息进行登录,等等。 
因此,在该实施方式下,可以向用户提供绑定某账户信息的入口,通过web扫描站点绑定入口接收用户的绑定请求,将绑定请求中携带的已有账户相关信息与web扫描站点进行绑定,然后根据绑定结果就可以获取到用户在web扫描站点中的登录信息。 
S102:根据所述在所述web扫描站点中的登录信息生成类账号,并将所述类账号回传给所述企业版安全产品的管理控制中心; 
在获取到在web扫描站点中的登录信息之后,就可以据此生成一个类账号,并回传给企业版安全产品的管理控制中心,以便实现单点登录。 
S103:所述企业版安全产品的管理控制中心接收到对指定网站进行安全验证的请求时,利用所述类账号登录到所述web扫描站点获取相应的安全验证结果。 
实现上述账号的注册或绑定之后,对于用户而言,就可以直接在企业版安全产品的管理控制中心界面上发起对指定网站进行安全验证的请求,企业版安全产品的管理控制中心在接收到该请求之后,就可以根据之前生成的类账号自 动登录到web扫描站点,并获取用户指定网站的安全验证报告。在获取到该报告之后,可以提供给用户进行展现,或者还可以在接收到其他程序的查询请求时,返回给请求方,等等。 
当然,在实际应用中,一般只有某个企业的网管或者企业门户网站的管理员才有查询其门户网站的详细安全验证结果的权限,因此,在本发明实施例中,在接收到查询某网站的安全验证结果的请求之后,还可以首先验证管理员身份,如果验证通过,再利用类账号登录到web扫描站点获取相应的安全验证结果。具体的验证管理员身份的方法可以有多种。例如,在其中一种方式下,可以通知用户将指定代码加入到待验证网站的指定页面中,如果该指定页面中出现该指定代码对应的页面元素(例如图片或者文字等等),则验证通过。也就是说,一般只有网站管理或者维护人员,才能进行向网站中添加代码的操作,因此,如果能够按照指定的方式添加成功,则可以证明当前的请求方是该网站的管理或者维护人员,具有查看详细安全验证结果的权限。 
或者,在另一种方式下,还可以通知用户到指定网站中下载专用文件,并将专用文件上传到待查询网站中,如果待验证网站中出现该专用文件,则验证通过。与第一种方式类似,一般只有网站的管理或者维护人员等才具有向网站中增加某文件的操作权限,因此,如果能够根据指示的信息完成向网站中添加文件的操作,则证明操作的执行方(也即查询的请求方)具有查询该网站详细安全验证结果的权限。 
前面所述第一种验证方式相当于是代码验证的方式,第二种验证方式相当于是文件验证方式,此外,还可以通过客服验证的方式来实现。例如,提示用户在待验证网站的页面中公布自己在即时通信(IM)系统中的登录ID,并用该ID将一些指定信息(例如验证网址、登录邮箱等)发送到某指定的ID。或者,还可以通知用户,在待验证网站得到了某微博网站的官方认证的情况下,可以用户官方认证微博关注某指定的微博,并用该官方认证微博将待验证网址等信息发送到该指定的微博,如果操作成功则可以证明当前操作人员具有管理员身份,具有获得详细安全验证结果的权限。 
总之在本发明实施例中,能够将web扫描的功能与企业版安全产品的管理控制中心相结合,将用户在web扫描站点中的登录信息生成类账号后,回 传给企业版安全产品的管理控制中心,这样,在登录到企业版安全产品的管理控制中心时,就相当于登录到了web扫描站点,进而就可以直接查看指定网站的安全验证结果。因此,可以简化对网页进行安全验证的流程。 
与本发明实施例提供的网站安全验证方法相对应,本发明实施例还提供了一种网站安全验证系统,参见图2,该系统可以包括: 
登录信息确定单元201,用于确定用户在web扫描站点中的登录信息; 
回传单元202,用于根据所述在所述web扫描站点中的登录信息生成类账号,并将所述类账号回传给所述企业版安全产品的管理控制中心; 
单点登录单元203,用于所述企业版安全产品的管理控制中心接收到对指定网站进行安全验证的请求时,利用所述类账号登录到所述web扫描站点获取相应的安全验证结果。 
具体实现时,所述登录信息确定单元201可以包括: 
注册子单元,用于通过web扫描站点注册入口接收用户的注册请求,完成在所述web扫描站点中的注册; 
第一确定子单元,用于根据注册信息确定用户在web扫描站点中的登录信息。 
或者,在另一种实现方式下,所述登录信息确定单元201可以包括: 
绑定子单元,用于通过web扫描站点绑定入口接收用户的绑定请求,将绑定请求中携带的已有账户相关信息与所述web扫描站点进行绑定; 
第二确定子单元,用于根据绑定结果确定用户在web扫描站点中的登录信息。 
在实际应用中,该系统还可以包括: 
身份验证单元,用于所述企业版安全产品的管理控制中心接收到对指定网站进行安全验证的请求之后,对用户的查看权限进行验证; 
触发单元,用于如果验证通过,则触发所述利用所述类账号登录到所述web扫描站点获取相应的安全验证结果的步骤。 
其中,所述身份验证单元包括: 
第一通知子单元,用于通知用户将指定代码加入到待验证网站的指定页面中; 
第一验证子单元,用于如果所述指定页面中出现所述指定代码对应的页面元素,则验证通过。 
或者,所述身份验证单元也可以包括: 
第二通知子单元,用于通知用户到指定网站中下载专用文件,并将所述专用文件上传到待查询网站中; 
第二验证子单元,用于如果所述待验证网站中出现所述专用文件,则验证通过。 
总之在本发明实施例提供的上述系统中,能够将web扫描的功能与企业版安全产品的管理控制中心相结合,将用户在web扫描站点中的登录信息生成类账号后,回传给企业版安全产品的管理控制中心,这样,在登录到企业版安全产品的管理控制中心时,就相当于登录到了web扫描站点,进而就可以直接查看指定网站的安全验证结果。因此,可以简化对网页进行安全验证的流程。 
在此提供的算法和显示不与任何特定计算机、虚拟系统或者其它设备固有相关。各种通用系统也可以与基于在此的示教一起使用。根据上面的描述,构造这类系统所要求的结构是显而易见的。此外,本发明也不针对任何特定编程语言。应当明白,可以利用各种编程语言实现在此描述的本发明的内容,并且上面对特定语言所做的描述是为了披露本发明的最佳实施方式。 
在此处所提供的说明书中,说明了大量具体细节。然而,能够理解,本发明的实施例可以在没有这些具体细节的情况下实践。在一些实例中,并未详细示出公知的方法、结构和技术,以便不模糊对本说明书的理解。 
类似地,应当理解,为了精简本公开并帮助理解各个发明方面中的一个或多个,在上面对本发明的示例性实施例的描述中,本发明的各个特征有时被一起分组到单个实施例、图、或者对其的描述中。然而,并不应将该公开的方法解释成反映如下意图:即所要求保护的本发明要求比在每个权利要求中所明确记载的特征更多的特征。更确切地说,如下面的权利要求书所反映的那样,发明方面在于少于前面公开的单个实施例的所有特征。因此,遵循具体实施方式 的权利要求书由此明确地并入该具体实施方式,其中每个权利要求本身都作为本发明的单独实施例。 
本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。 
此外,本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的范围之内并且形成不同的实施例。例如,在下面的权利要求书中,所要求保护的实施例的任意之一都可以以任意的组合方式来使用。 
本发明的各个部件实施例可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)来实现根据本发明实施例的网站安全验证设备中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。 
应该注意的是上述实施例对本发明进行说明而不是对本发明进行限制,并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。在权利要求中,不应将位于括号之间的任何参考符号构造成对权利要求的限制。单词“包含”不排除存在未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这样的元件。本发明可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来实现。在列举了若干 装置的单元权利要求中,这些装置中的若干个可以是通过同一个硬件项来具体体现。单词第一、第二、以及第三等的使用不表示任何顺序。可将这些单词解释为名称。 
本申请可以应用于计算机系统/服务器,其可与众多其它通用或专用计算系统环境或配置一起操作。适于与计算机系统/服务器一起使用的众所周知的计算系统、环境和/或配置的例子包括但不限于:个人计算机系统、服务器计算机系统、瘦客户机、厚客户机、手持或膝上设备、基于微处理器的系统、机顶盒、可编程消费电子产品、网络个人电脑、小型计算机系统、大型计算机系统和包括上述任何系统的分布式云计算技术环境,等等。计算机系统/服务器可以在由计算机系统执行的计算机系统可执行指令(诸如程序模块)的一般语境下描述。通常,程序模块可以包括例程、程序、目标程序、组件、逻辑、数据结构等等,它们执行特定的任务或者实现特定的抽象数据类型。计算机系统/服务器可以在分布式云计算环境中实施,分布式云计算环境中,任务是由通过通信网络链接的远程处理设备执行的。在分布式云计算环境中,程序模块可以位于包括存储设备的本地或远程计算系统存储介质上。 

Claims (12)

1.一种网站安全验证方法,包括:
确定用户在web扫描站点中的登录信息;
根据所述在所述web扫描站点中的登录信息生成类账号,并将所述类账号回传给所述企业版安全产品的管理控制中心;
所述企业版安全产品的管理控制中心接收到对指定网站进行安全验证的请求时,利用所述类账号登录到所述web扫描站点获取相应的安全验证结果。
2.如权利要求1所述的方法,所述确定用户在web扫描站点中的登录信息包括:
通过web扫描站点注册入口接收用户的注册请求,完成在所述web扫描站点中的注册;
根据注册信息确定用户在web扫描站点中的登录信息。
3.如权利要求1所述的方法,所述确定用户在web扫描站点中的登录信息包括:
通过web扫描站点绑定入口接收用户的绑定请求,将绑定请求中携带的已有账户相关信息与所述web扫描站点进行绑定;
根据绑定结果确定用户在web扫描站点中的登录信息。
4.如权利要求1至3任一项所述的方法,所述企业版安全产品的管理控制中心接收到对指定网站进行安全验证的请求之后,还包括:
对用户的查看权限进行验证;
如果验证通过,则触发所述利用所述类账号登录到所述web扫描站点获取相应的安全验证结果的步骤。
5.如权利要求4所述的方法,所述对用户的查看权限进行验证包括:
通知用户将指定代码加入到待验证网站的指定页面中;
如果所述指定页面中出现所述指定代码对应的页面元素,则验证通过。
6.如权利要求4所述的方法,所述对用户的查看权限进行验证包括:
通知用户到指定网站中下载专用文件,并将所述专用文件上传到待查询网站中;
如果所述待验证网站中出现所述专用文件,则验证通过。
7.一种网站安全验证系统,包括:
登录信息确定单元,用于确定用户在web扫描站点中的登录信息;
回传单元,用于根据所述在所述web扫描站点中的登录信息生成类账号,并将所述类账号回传给所述企业版安全产品的管理控制中心;
单点登录单元,用于所述企业版安全产品的管理控制中心接收到对指定网站进行安全验证的请求时,利用所述类账号登录到所述web扫描站点获取相应的安全验证结果。
8.如权利要求7所述的系统,所述登录信息确定单元包括:
注册子单元,用于通过web扫描站点注册入口接收用户的注册请求,完成在所述web扫描站点中的注册;
第一确定子单元,用于根据注册信息确定用户在web扫描站点中的登录信息。
9.如权利要求7所述的系统,所述登录信息确定单元包括:
绑定子单元,用于通过web扫描站点绑定入口接收用户的绑定请求,将绑定请求中携带的已有账户相关信息与所述web扫描站点进行绑定;
第二确定子单元,用于根据绑定结果确定用户在web扫描站点中的登录信息。
10.如权利要求7至9任一项所述的系统,还包括:
身份验证单元,用于所述企业版安全产品的管理控制中心接收到对指定网站进行安全验证的请求之后,对用户的查看权限进行验证;
触发单元,用于如果验证通过,则触发所述利用所述类账号登录到所述web扫描站点获取相应的安全验证结果的步骤。
11.如权利要求10所述的系统,所述身份验证单元包括:
第一通知子单元,用于通知用户将指定代码加入到待验证网站的指定页面中;
第一验证子单元,用于如果所述指定页面中出现所述指定代码对应的页面元素,则验证通过。
12.如权利要求10所述的系统,所述身份验证单元包括:
第二通知子单元,用于通知用户到指定网站中下载专用文件,并将所述专用文件上传到待查询网站中;
第二验证子单元,用于如果所述待验证网站中出现所述专用文件,则验证通过。
CN201210364630.8A 2012-09-26 2012-09-26 网站安全验证方法及系统 Active CN102957690B (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201210364630.8A CN102957690B (zh) 2012-09-26 2012-09-26 网站安全验证方法及系统
PCT/CN2013/081632 WO2014048186A1 (zh) 2012-09-26 2013-08-16 网站安全验证方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201210364630.8A CN102957690B (zh) 2012-09-26 2012-09-26 网站安全验证方法及系统

Publications (2)

Publication Number Publication Date
CN102957690A true CN102957690A (zh) 2013-03-06
CN102957690B CN102957690B (zh) 2016-06-29

Family

ID=47765916

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210364630.8A Active CN102957690B (zh) 2012-09-26 2012-09-26 网站安全验证方法及系统

Country Status (2)

Country Link
CN (1) CN102957690B (zh)
WO (1) WO2014048186A1 (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103152211A (zh) * 2013-03-29 2013-06-12 北京奇虎科技有限公司 应用程序的安装方法及系统
CN103678600A (zh) * 2013-12-13 2014-03-26 北京奇虎科技有限公司 网页数据的处理方法及设备
WO2014048186A1 (zh) * 2012-09-26 2014-04-03 北京奇虎科技有限公司 网站安全验证方法及系统
CN104135482A (zh) * 2014-08-07 2014-11-05 浪潮(北京)电子信息产业有限公司 一种认证方法及装置、服务器
CN109257382A (zh) * 2018-11-09 2019-01-22 深圳互联先锋科技有限公司 一种网站安全管理方法及系统
CN109491908A (zh) * 2018-11-06 2019-03-19 北京字节跳动网络技术有限公司 页面检测方法、装置、电子设备和存储介质

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20060048214A1 (en) * 2004-08-24 2006-03-02 Whitehat Security, Inc. Automated login session extender for use in security analysis systems
US20080083017A1 (en) * 2006-09-29 2008-04-03 Iovation Inc. Methods and apparatus for securely signing on to a website via a security website
CN101350797A (zh) * 2008-09-17 2009-01-21 腾讯科技(深圳)有限公司 简化用户操作的网站登录方法、系统、客户端和服务器
CN101674285A (zh) * 2008-09-08 2010-03-17 中兴通讯股份有限公司 一种单点登录系统及其方法
CN102215232A (zh) * 2011-06-07 2011-10-12 浪潮齐鲁软件产业有限公司 一种单点登录的方法
CN102404392A (zh) * 2011-11-10 2012-04-04 山东浪潮齐鲁软件产业股份有限公司 一种Web应用或网站集成登录的方法

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101159557B (zh) * 2007-11-21 2010-09-29 华为技术有限公司 单点登录的方法、装置及系统
CN102957690B (zh) * 2012-09-26 2016-06-29 北京奇虎科技有限公司 网站安全验证方法及系统

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20060048214A1 (en) * 2004-08-24 2006-03-02 Whitehat Security, Inc. Automated login session extender for use in security analysis systems
US20080083017A1 (en) * 2006-09-29 2008-04-03 Iovation Inc. Methods and apparatus for securely signing on to a website via a security website
CN101674285A (zh) * 2008-09-08 2010-03-17 中兴通讯股份有限公司 一种单点登录系统及其方法
CN101350797A (zh) * 2008-09-17 2009-01-21 腾讯科技(深圳)有限公司 简化用户操作的网站登录方法、系统、客户端和服务器
CN102215232A (zh) * 2011-06-07 2011-10-12 浪潮齐鲁软件产业有限公司 一种单点登录的方法
CN102404392A (zh) * 2011-11-10 2012-04-04 山东浪潮齐鲁软件产业股份有限公司 一种Web应用或网站集成登录的方法

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2014048186A1 (zh) * 2012-09-26 2014-04-03 北京奇虎科技有限公司 网站安全验证方法及系统
CN103152211A (zh) * 2013-03-29 2013-06-12 北京奇虎科技有限公司 应用程序的安装方法及系统
CN103152211B (zh) * 2013-03-29 2016-01-06 北京奇虎科技有限公司 应用程序的安装方法及系统
CN103678600A (zh) * 2013-12-13 2014-03-26 北京奇虎科技有限公司 网页数据的处理方法及设备
CN103678600B (zh) * 2013-12-13 2019-07-23 北京奇虎科技有限公司 网页数据的处理方法及设备
CN104135482A (zh) * 2014-08-07 2014-11-05 浪潮(北京)电子信息产业有限公司 一种认证方法及装置、服务器
CN109491908A (zh) * 2018-11-06 2019-03-19 北京字节跳动网络技术有限公司 页面检测方法、装置、电子设备和存储介质
CN109491908B (zh) * 2018-11-06 2021-12-10 北京字节跳动网络技术有限公司 页面检测方法、装置、电子设备和存储介质
CN109257382A (zh) * 2018-11-09 2019-01-22 深圳互联先锋科技有限公司 一种网站安全管理方法及系统

Also Published As

Publication number Publication date
WO2014048186A1 (zh) 2014-04-03
CN102957690B (zh) 2016-06-29

Similar Documents

Publication Publication Date Title
CN102957690A (zh) 网站安全验证方法及系统
EP3552098B1 (en) Operating system update management for enrolled devices
CN102882886B (zh) 一种呈现访问网站的相关信息的网络终端和方法
US9251282B2 (en) Systems and methods for determining compliance of references in a website
CN111343168B (zh) 一种身份验证的方法、装置、计算机设备及可读存储介质
CN102821137A (zh) 一种网站安全检测方法及系统
CN103020826B (zh) 支付处理方法和服务器
CN108989355B (zh) 一种漏洞检测方法和装置
US20160323107A1 (en) Secure Optical Codes for Accessing Content
CN103491543A (zh) 通过无线终端检测恶意网址的方法、无线终端
CN109005142B (zh) 网站安全检测方法、装置、系统、计算机设备和存储介质
US20160323108A1 (en) Accessing Content by Processing Secure Optical Codes
US9210159B2 (en) Information processing system, information processing device, and authentication method
CN104901970B (zh) 一种二维码登录方法、服务器及系统
CN102917049A (zh) 呈现访问网站的信息的方法、浏览器和系统
US20140081951A1 (en) Management of package delivery
CN111914262A (zh) 测试方法、装置、系统、电子设备及存储介质
CN105490815A (zh) 短信验证码获取方法及装置、登录方法、装置及系统
CN110708335A (zh) 访问认证方法、装置及终端设备
CN107835160A (zh) 基于二维码的第三方用户认证方法
CN112118238B (zh) 认证登录的方法、装置、系统、设备及存储介质
CN103646211A (zh) 浏览器中加载支付类网页的方法与装置
CN103164650A (zh) 浏览器侧安全控件的实现方法及浏览器
CN105095729B (zh) 一种二维码登录方法、服务器及系统
CN102946396B (zh) 用户代理装置、宿主网站服务器和用户认证方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
C41 Transfer of patent application or patent right or utility model
TR01 Transfer of patent right

Effective date of registration: 20161125

Address after: 100016 Jiuxianqiao Chaoyang District Beijing Road No. 10, building 15, floor 17, layer 1701-26, 3

Patentee after: BEIJING QI'ANXIN SCIENCE & TECHNOLOGY CO., LTD.

Address before: 100088 Beijing city Xicheng District xinjiekouwai Street 28, block D room 112 (Desheng Park)

Patentee before: Beijing Qihu Technology Co., Ltd.

Patentee before: Qizhi Software (Beijing) Co., Ltd.

CP03 Change of name, title or address

Address after: 100032 Building 3 332, 102, 28 Xinjiekouwai Street, Xicheng District, Beijing

Patentee after: Qianxin Technology Group Co., Ltd.

Address before: 100016 Jiuxianqiao Chaoyang District Beijing Road No. 10, building 15, floor 17, layer 1701-26, 3

Patentee before: BEIJING QI'ANXIN SCIENCE & TECHNOLOGY CO., LTD.

CP03 Change of name, title or address