CN103023976B - 一种浏览器应用插件扩展的装置和方法 - Google Patents

一种浏览器应用插件扩展的装置和方法 Download PDF

Info

Publication number
CN103023976B
CN103023976B CN201210469806.6A CN201210469806A CN103023976B CN 103023976 B CN103023976 B CN 103023976B CN 201210469806 A CN201210469806 A CN 201210469806A CN 103023976 B CN103023976 B CN 103023976B
Authority
CN
China
Prior art keywords
application plug
unit
browser
browser application
url
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201210469806.6A
Other languages
English (en)
Other versions
CN103023976A (zh
Inventor
侯志刚
任寰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Qihoo Technology Co Ltd
Original Assignee
Beijing Qihoo Technology Co Ltd
Qizhi Software Beijing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Qihoo Technology Co Ltd, Qizhi Software Beijing Co Ltd filed Critical Beijing Qihoo Technology Co Ltd
Priority to CN201210469806.6A priority Critical patent/CN103023976B/zh
Publication of CN103023976A publication Critical patent/CN103023976A/zh
Application granted granted Critical
Publication of CN103023976B publication Critical patent/CN103023976B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Stored Programmes (AREA)

Abstract

本发明公开了一种浏览器应用插件扩展的装置和方法。该装置包括:接口设置单元,适于设置浏览器侧的应用插件扩展接口;接收单元,适于接收一浏览器应用插件调用应用插件扩展接口的请求;认证单元,适于认证所述应用插件扩展接口是否为浏览器侧的合法组件;和/或基于所述应用插件扩展接口对浏览器应用插件当前网页的URL进行安全查询;和/或基于所述应用插件扩展接口控制浏览器应用插件在浏览器侧的访问权限。本发明同时还公开了一种相应的浏览器应用插件扩展的方法。本发明为浏览器提供了一个统一的浏览器应用插件扩展接口,以保证浏览器应用插件能够安全地加载到浏览器中,从而方便浏览器应用插件开发商的开发应用以及浏览器用户的使用。

Description

一种浏览器应用插件扩展的装置和方法
技术领域
本发明涉及互联网技术领域,具体涉及一种浏览器应用插件扩展的装置和方法。
背景技术
随着互联网技术的发展和应用的普及,可以说,浏览器是互联网技术中最经常使用到的一种客户端程序。为了能够给用户提供更为丰富的应用体验,大部分浏览器除了能够支持HTML、JPEG、PNG、GIF等对象格式外,还能够扩展支持众多的插件(plug-ins),比如*.ocx、*.dll、*.cab、*.exe等多种类型的插件文件,以及一些通过修改注册表键值来实现其具体功能的插件程序。
目前的浏览器应用插件很多都是由浏览器开发商自己提供的,在现有技术中,浏览器开发商自行开发浏览器应用插件以实现其应用的流程示意图如图1所示,图1中,在浏览器侧,当某一页面被加载时,页面中的JS调用已经注册并安装的浏览器应用插件,并在页面的指定位置处自动弹出一窗口,浏览器应用插件向服务器请求获取相应的数据,服务器响应该请求将相应的数据发送给该浏览器应用插件,该浏览器应用插件将获得的数据在该窗口中进行显示。也就是说,现有技术中的浏览器只能应用该浏览器的开发商自己开发的应用插件,接收并加载服务器侧发送来的数据,没有为其他浏览器应用插件开发商提供一个开放的接口,导致优秀的浏览器应用插件开发商开发的应用插件无法插入到浏览器中进行安装,从而影响了浏览器用户的使用。
因此,在浏览器侧需要提供一个统一的浏览器应用插件扩展接口,以保证其他浏览器应用插件开发商开发的浏览器应用插件能够安全地加载到浏览器中。
发明内容
鉴于上述问题,提出了本发明以便提供一种克服上述问题或者至少部分地解决上述问题的浏览器应用插件扩展装置和相应的浏览器应用插件扩展方法。
依据本发明的一个方面,提供了一种浏览器应用插件扩展的装置,包括:
接口设置单元,适于设置浏览器侧的应用插件扩展接口;
接收单元,适于接收一浏览器应用插件调用所述应用插件扩展接口的请求;
认证单元,包括:
第一认证单元,适于认证所述应用插件扩展接口是否为浏览器侧的合法组件,在认证为浏览器侧的合法组件后所述浏览器应用插件通过所述应用插件扩展接口进行与浏览器侧的数据交互;和/或
第二认证单元,基于所述应用插件扩展接口对所述浏览器应用插件当前网页的URL进行安全查询,在查询为不安全网址时,阻止所述浏览器应用插件对当前网页的URL的访问;和/或
第三认证单元,基于所述应用插件扩展接口控制所述浏览器应用插件在浏览器侧的访问权限。
可选地,所述应用插件扩展接口为浏览器侧实现为动态链接库的基于组件对象模型的IE扩展接口。
可选地,所述第一认证单元采用的认证算法为第五版消息摘要(MD5)或者RSA公钥加密算法。
可选地,所述第二认证单元配置为:对所述当前网页的URL进行本地URL安全查询,和/或通过所述应用插件扩展接口将所述当前网页的URL发送至URL安全服务器侧,以对所述当前网页的URL进行网络侧的URL安全查询,并在所述URL安全服务器侧返回查询结果显示所述当前网页的URL为不安全网址时,阻止所述浏览器应用插件对所述当前网页的URL的访问。
可选地,所述第二认证单元配置为:判断所述当前网页的URL是否为挂马或者带病毒的网址,如是,则判断所述当前网页的URL不安全。
可选地,所述第二认证单元配置为:当所述当前网页的URL对应网页内容的类别与所述浏览器应用插件所支持的应用的类别不一致时,判断所述当前网页的URL不安全。
可选地,所述第三认证单元包括:
第一权限设置子单元,适于将所述浏览器应用插件的默认权限设置为可获取当前网页中的JS脚本;
第二权限设置子单元,适于开通浏览器应用插件获取本地终端标识的权限,以使浏览器应用插件通过获取本地终端标识来获取本地运行有浏览器的计算机的硬件配置信息;
第三权限设置子单元,适于允许浏览器应用插件对本地浏览器配置选项进行读/写操作;
第四权限设置子单元,适于允许浏览器应用插件对本地的Cookie进行读/写操作,并获取浏览器用户信息;
第五权限设置子单元,适于允许浏览器应用插件创建本地注册表项;
第六权限设置子单元,适于允许浏览器应用插件对本地浏览器临时文件进行读/写操作;
第七权限设置子单元,适于允许浏览器应用插件对本地浏览器历史记录进行读/写操作;和/或
第八权限设置子单元,适于允许浏览器应用插件对本地浏览器云存储的用户信息进行读/写操作。
可选地,所述第三认证单元包括第九权限设置子单元,适于允许浏览器应用插件对本地浏览器用户的唯一标识的账户信息进行读/写操作,以使其使用该唯一标识对服务器进行登录访问,并获取服务器侧的信息。
可选地,所述第三认证单元包括第十权限设置子单元,适于设置对浏览器应用插件所运行其上的计算机进行操作和配置的权限。
根据本发明的另一方面,提供了一种浏览器应用插件扩展的方法,包括:
设置浏览器侧的应用插件扩展接口;
接收一浏览器应用插件调用所述应用插件扩展接口的请求;
认证所述应用插件扩展接口是否为浏览器侧的合法组件,在认证为浏览器侧的合法组件后所述浏览器应用插件通过所述应用插件扩展接口进行与浏览器侧的数据交互;和/或
基于所述应用插件扩展接口对所述浏览器应用插件当前网页的URL进行安全查询,在查询为不安全网址时,阻止所述浏览器应用插件对当前网页的URL的访问;和/或
基于所述应用插件扩展接口控制所述浏览器应用插件在浏览器侧的访问权限。
可选地,所述应用插件扩展接口为浏览器侧实现为动态链接库的基于组件对象模型的IE扩展接口。
可选地,所述认证采用的算法为第五版消息摘要(MD5)或者RSA公钥加密算法。
可选地,基于所述应用插件扩展接口对浏览器应用插件当前网页的URL进行安全查询的步骤包括:对所述当前网页的URL进行本地URL安全查询,和/或通过所述应用插件扩展接口将所述当前网页的URL发送至URL安全服务器侧,以对所述当前网页的URL进行网络侧的URL安全查询,并在所述URL安全服务器侧返回查询结果显示所述当前网页的URL为不安全网址时,阻止所述浏览器应用插件对所述当前网页的URL的访问。
可选地,基于所述应用插件扩展接口对浏览器应用插件当前网页的URL进行安全查询的步骤进一步包括:判断所述当前网页的URL是否为挂马或者带病毒的网址,如是,则判断所述当前网页的URL不安全。
可选地,所述基于所述应用插件扩展接口对所述浏览器应用插件当前网页的URL进行安全查询的步骤进一步包括:当所述当前网页的URL对应网页内容的类别与所述浏览器应用插件所支持的应用的类别不一致时,判断所述当前网页的URL不安全。
可选地,所述访问权限包括以下权限中的一种或多种:
将所述浏览器应用插件的默认权限设置为可获取当前网页中的JS脚本的权限;
开通浏览器应用插件获取本地终端标识的权限,以使浏览器应用插件通过获取本地终端标识来获取本地运行有浏览器的计算机的硬件配置信息;
允许浏览器应用插件对本地浏览器配置选项进行读/写操作;
允许浏览器应用插件对本地的Cookie进行读/写操作,并获取浏览器用户信息;
允许浏览器应用插件创建本地注册表项;
允许浏览器应用插件对本地浏览器临时文件进行读/写操作;
允许浏览器应用插件对本地浏览器历史记录进行读/写操作;
允许浏览器应用插件对本地浏览器云存储的用户信息进行读/写操作。
可选地,所述访问权限包括:允许浏览器应用插件对本地浏览器用户的唯一标识的账户信息进行读/写操作,以使其使用该唯一标识对服务器进行登录访问,并获取服务器侧的信息。
可选地,所述访问权限包括:对浏览器应用插件所运行其上的计算机进行操作和配置的权限。
根据本发明的浏览器应用插件扩展装置和相应的浏览器应用插件扩展方法,可以提供一个统一的浏览器应用插件扩展接口,可对该浏览器应用插件扩展接口进行合法性认证,以保证该浏览器应用插件扩展接口没有被擅改过,并在该扩展接口确认为合法后,所述浏览器应用插件通过所述应用插件扩展接口进行与浏览器侧的数据交互;可对所述浏览器应用插件当前网页的URL进行安全性查询,以阻止浏览器应用插件对不安全的URL进行访问;可对所述浏览器应用插件在浏览器侧的多种访问权限进行配置,以对浏览器应用插件在浏览器侧的访问权限进行安全控制,从而保证浏览器应用插件能够安全地加载到浏览器中,由此解决了现有技术中浏览器应用插件开发商开发的应用插件无法插入到浏览器中进行安装的问题,取得了方便浏览器应用插件开发商的开发和使用、方便浏览器用户的使用以及保证插入到浏览器的应用插件的安全性的有益效果。
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。
附图说明
通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
图1示出了现有技术中浏览器开发商自行开发浏览器应用插件以实现其应用的流程示意图;
图2示出了根据本发明一个实施例的浏览器应用插件扩展装置结构示意图;
图3示出了根据本发明另一个实施例的浏览器应用插件扩展装置结构示意图;
图4示出了根据本发明另一个实施例的浏览器应用插件扩展装置结构示意图;
图5示出了根据本发明一个实施例的浏览器应用插件扩展方法流程图;
图6示出了根据本发明另一个实施例的浏览器应用插件扩展方法流程图;
图7示出了根据本发明另一个实施例的浏览器应用插件扩展方法流程图;以及
图8示出了根据本发明的基于浏览器应用插件扩展接口以实现其应用的流程示意图。
具体实施方式
下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。
为了实现对于浏览器应用插件的支持,根据本发明的一方面,本发明提出一种浏览器应用插件扩展的装置,如图2所示,在本发明的一实施例中,该装置包括:
接口设置单元210,适于设置浏览器侧的应用插件扩展接口,本实施例中,所述应用插件扩展接口为浏览器侧实现为动态链接库的基于组件对象模型的IE扩展接口;
接收单元220,适于接收一浏览器应用插件调用所述应用插件扩展接口的请求;
认证单元230,包括:
第一认证单元231,适于认证所述应用插件扩展接口是否为浏览器侧的合法组件,以保证所述应用插件扩展接口没有被擅改过,从而确保所述应用插件扩展接口的安全性,并在认证为浏览器侧的合法组件后所述浏览器应用插件通过所述应用插件扩展接口进行与浏览器侧的数据交互;和/或
第二认证单元232,基于所述应用插件扩展接口对所述浏览器应用插件当前网页的URL进行安全查询,在查询为不安全网址时,阻止所述浏览器应用插件对当前网页的URL的访问;和/或
第三认证单元233,基于所述应用插件扩展接口控制所述浏览器应用插件在浏览器侧的访问权限。
其中,所述第一认证单元采用的认证算法为第五版消息摘要(MD5)、RSA公钥加密算法等现有技术中常用的浏览器认证算法。
图3示出了根据本发明另一个实施例的浏览器应用插件扩展装置结构示意图,如图3所示,在该实施例中,所述浏览器应用插件扩展装置包括:
接口设置单元310,适于设置浏览器侧的应用插件扩展接口,本实施例中,所述应用插件扩展接口为浏览器侧实现为动态链接库的基于组件对象模型的IE扩展接口;
接收单元320,适于接收一浏览器应用插件调用所述应用插件扩展接口的请求;
认证单元330,包括:
第一认证单元331,适于认证所述应用插件扩展接口是否为浏览器侧的合法组件,以保证所述应用插件扩展接口没有被擅改过,从而确保所述应用插件扩展接口的安全性,并在认证为浏览器侧的合法组件后所述浏览器应用插件通过所述应用插件扩展接口进行与浏览器侧的数据交互;和/或
第二认证单元332,基于所述应用插件扩展接口对所述浏览器应用插件当前网页的URL进行安全查询,在查询为不安全网址时,阻止所述浏览器应用插件对当前网页的URL的访问;和/或
第三认证单元333,基于所述应用插件扩展接口控制所述浏览器应用插件在浏览器侧的访问权限;
其中,所述第三认证单元333包括:
第一权限设置子单元33301,适于将所述浏览器应用插件的默认权限设置为可获取当前网页中的JS脚本;
第二权限设置子单元33302,适于开通浏览器应用插件获取本地终端标识的权限,以使浏览器应用插件通过获取本地终端标识来获取本地运行有浏览器的计算机的硬件配置信息;
第三权限设置子单元33303,适于允许浏览器应用插件对本地浏览器配置选项进行读/写操作;
第四权限设置子单元33304,适于允许浏览器应用插件对本地的Cookie进行读/写操作,并获取浏览器用户信息,所述浏览器用户信息包括用户名、用户密码、用户浏览器的设置等信息;
第五权限设置子单元33305,适于允许浏览器应用插件创建本地注册表项;
第六权限设置子单元33306,适于允许浏览器应用插件对本地浏览器临时文件进行读/写操作;
第七权限设置子单元33307,适于允许浏览器应用插件对本地浏览器历史记录进行读/写操作;
第八权限设置子单元33308,适于允许浏览器应用插件对本地浏览器云存储的用户信息进行读/写操作;
第九权限设置子单元33309,适于允许浏览器应用插件对本地浏览器用户的唯一标识的账户信息进行读/写操作,以使其使用该唯一标识对服务器进行登录访问,并获取服务器侧的信息;
第十权限设置子单元33310,适于设置对浏览器应用插件所运行其上的计算机进行操作和配置的权限;和/或
其他权限设置子单元,适于允许浏览器应用插件进行其他所有对应于计算机本地管理员权限的操作,以及浏览器应用插件可以进行的其它高权限操作。
通过对于所述第三认证单元333的上述设置,可以控制浏览器应用插件对浏览器或者运行浏览器的计算机所进行的操作和配置,从而能够根据实际应用的需要为浏览器应用插件开放多种浏览器本地权限。
图4示出了根据本发明另一个实施例的浏览器应用插件扩展装置结构示意图,如图4所示,在该实施例中,所述浏览器应用插件扩展装置包括:
接口设置单元410,适于设置浏览器侧的应用插件扩展接口,本实施例中,所述应用插件扩展接口为浏览器侧实现为动态链接库的基于组件对象模型的IE扩展接口;
接收单元420,适于接收一浏览器应用插件调用所述应用插件扩展接口的请求;
认证单元430,包括:
第一认证单元431,适于认证所述应用插件扩展接口是否为浏览器侧的合法组件,以保证所述应用插件扩展接口没有被擅改过,从而确保所述应用插件扩展接口的安全性,并在认证为浏览器侧的合法组件后所述浏览器应用插件通过所述应用插件扩展接口进行与浏览器侧的数据交互;和/或
第二认证单元432,基于所述应用插件扩展接口对所述浏览器应用插件当前网页的URL进行安全查询,在查询为不安全网址时,阻止所述浏览器应用插件对当前网页的URL的访问;和/或
第三认证单元433,基于所述应用插件扩展接口控制所述浏览器应用插件在浏览器侧的访问权限;
其中,所述第二认证单元432配置为:对所述当前网页的URL进行本地URL安全查询;通过所述应用插件扩展接口将所述当前网页的URL发送至URL安全服务器侧,以对所述当前网页的URL进行网络侧的URL安全查询,并在所述URL安全服务器侧返回查询结果显示所述当前网页的URL为不安全网址时,阻止所述浏览器应用插件对所述当前网页的URL的访问,比如,若所述当前网页的URL为挂马或者带病毒的网址,则URL为不安全网址;和/或判断所述当前网页的URL对应网页内容的类别是否与所述浏览器应用插件所支持的应用的类别不一致,如是,则判断所述当前网页的URL不安全,并阻止浏览器应用插件对当前网页的URL的访问。比如,若某一浏览器应用插件支持的应用是一个比价的应用,而当前URL对应的网页内容是体育新闻,如果这时该浏览器应用插件发起对当前网页URL的访问请求,则所述认证单元就对该浏览器应用插件对当前网页URL的访问请求进行阻止,比如拒绝或阻挡。
另外,浏览器开发商可根据自己的策略对所述认证单元进行功能上的设置和调整,从而提供给不同的浏览器应用插件开发商以进行二次开发。
根据本发明的另一方面,本发明提出一种浏览器应用插件扩展的方法,如图5所示,在本发明的一实施例中,该方法包括:
步骤S510,设置浏览器侧的应用插件扩展接口,本实施例中,所述应用插件扩展接口为浏览器侧实现为动态链接库的基于组件对象模型的IE扩展接口;
步骤S520,接收一浏览器应用插件调用所述应用插件扩展接口的请求;
步骤S530,认证所述应用插件扩展接口是否为浏览器侧的合法组件,以保证所述应用插件扩展接口没有被擅改过,从而确保所述应用插件扩展接口的安全性,并在认证为浏览器侧的合法组件后所述浏览器应用插件通过所述应用插件扩展接口进行与浏览器侧的数据交互;和/或
基于所述应用插件扩展接口对所述浏览器应用插件当前网页的URL进行安全查询,在查询为不安全网址时,阻止所述浏览器应用插件对当前网页的URL的访问;和/或
基于所述应用插件扩展接口控制所述浏览器应用插件在浏览器侧的访问权限。
其中,所述认证采用的算法为第五版消息摘要(MD5)、RSA公钥加密算法等现有技术中常用的浏览器认证算法。
图6示出了根据本发明另一个实施例的浏览器应用插件扩展方法流程图,如图6所示,在该实施例中,所述浏览器应用插件扩展方法包括:
步骤S610,设置浏览器侧的应用插件扩展接口,本实施例中,所述应用插件扩展接口为浏览器侧实现为动态链接库的基于组件对象模型的IE扩展接口;
步骤S620,接收一浏览器应用插件调用所述应用插件扩展接口的请求;
步骤S630,认证所述应用插件扩展接口是否为浏览器侧的合法组件,以保证所述应用插件扩展接口没有被擅改过,从而确保所述应用插件扩展接口的安全性,并在认证为浏览器侧的合法组件后所述浏览器应用插件通过所述应用插件扩展接口进行与浏览器侧的数据交互;和/或
基于所述应用插件扩展接口对所述浏览器应用插件当前网页的URL进行安全查询,在查询为不安全网址时,阻止所述浏览器应用插件对当前网页的URL的访问;和/或
基于所述应用插件扩展接口控制所述浏览器应用插件在浏览器侧的访问权限;
其中,所述访问权限包括以下权限中的一种或多种:
将所述浏览器应用插件的默认权限设置为可获取当前网页中的JS脚本;
开通浏览器应用插件获取本地终端标识的权限,以使浏览器应用插件通过获取本地终端标识来获取本地运行有浏览器的计算机的硬件配置信息;
允许浏览器应用插件对本地浏览器配置选项进行读/写操作;
允许浏览器应用插件对本地的Cookie进行读/写操作,并获取浏览器用户信息,所述浏览器用户信息包括用户名、用户密码、用户浏览器的设置等信息;
允许浏览器应用插件创建本地注册表项;
允许浏览器应用插件对本地浏览器临时文件进行读/写操作;
允许浏览器应用插件对本地浏览器历史记录进行读/写操作;
允许浏览器应用插件对本地浏览器云存储的用户信息进行读/写操作;
允许浏览器应用插件对本地浏览器用户的唯一标识的账户信息进行读/写操作,以使其使用该唯一标识对服务器进行登录访问,并获取服务器侧的信息;
设置对浏览器应用插件所运行其上的计算机进行操作和配置的权限;和/或
允许浏览器应用插件进行其他所有对应于计算机本地管理员权限的操作,以及浏览器应用插件可以进行的其它高权限操作。
通过上述访问权限的设置,可以控制浏览器应用插件对浏览器或者运行浏览器的计算机所进行的操作和配置,从而能够根据实际应用的需要为浏览器应用插件开放多种浏览器本地权限。
图7示出了根据本发明另一个实施例的浏览器应用插件扩展方法流程图,如图7所示,在该实施例中,所述浏览器应用插件扩展方法包括:
步骤S710,设置浏览器侧的应用插件扩展接口,本实施例中,所述应用插件扩展接口为浏览器侧实现为动态链接库的基于组件对象模型的IE扩展接口;
步骤S720,接收一浏览器应用插件调用所述应用插件扩展接口的请求;
步骤S730,认证所述应用插件扩展接口是否为浏览器侧的合法组件,以保证所述应用插件扩展接口没有被擅改过,从而确保所述应用插件扩展接口的安全性,并在认证为浏览器侧的合法组件后所述浏览器应用插件通过所述应用插件扩展接口进行与浏览器侧的数据交互;和/或
基于所述应用插件扩展接口对所述浏览器应用插件当前网页的URL进行安全查询,在查询为不安全网址时,阻止所述浏览器应用插件对当前网页的URL的访问;和/或
基于所述应用插件扩展接口控制所述浏览器应用插件在浏览器侧的访问权限;
其中,基于所述应用插件扩展接口对所述浏览器应用插件当前网页的URL进行安全查询的步骤进一步包括:步骤S731,对所述当前网页的URL进行本地URL安全查询,和/或通过所述应用插件扩展接口将所述当前网页的URL发送至URL安全服务器侧,以对所当前网页的述URL进行网络侧的URL安全查询,并在所述URL安全服务器侧返回查询结果显示所述当前网页的URL为不安全网址时,阻止所述浏览器应用插件对所述当前网页的URL的访问,比如,若所述当前网页的URL为挂马或者带病毒的网址,则URL为不安全网址;和/或步骤S732,判断所述当前网页的URL对应网页内容的类别是否与所述浏览器应用插件所支持的应用的类别不一致,如是,则判断所述当前网页的URL不安全,并阻止浏览器应用插件对当前网页的URL的访问。
另外,浏览器开发商可根据自己的策略对所述认证功能进行设置和调整,以使不同的浏览器应用插件开发商能够进行二次开发。
图8示出了根据本发明的基于浏览器应用插件扩展接口以实现其应用的流程示意图,如图8所示,根据本发明的技术方案,在浏览器侧,当某一页面被加载时,JS首先调用浏览器应用插件扩展接口;然后第一认证单元对该扩展接口进行合法性认证;若认证通过,则允许使用动态链接库DLL设置的某一浏览器应用插件的功能,同时,JS将其所获取的数据使用DLL中的函数在页面的指定位置处显示加载;另外,第二认证单元还可以对浏览器应用插件当前网页的URL进行安全查询;第三认证单元还可以对浏览器应用插件在浏览器侧的访问权限进行控制。如此,便能够为其他浏览器应用插件开发商提供一个开放的接口,使得优秀的浏览器应用插件开发商开发的应用插件能够安全地加载到浏览器中,从而大大方便了浏览器应用插件开发商的开发应用以及浏览器用户的使用。
在此提供的算法和显示不与任何特定计算机、虚拟系统或者其它设备固有相关。各种通用系统也可以与基于在此的示教一起使用。根据上面的描述,构造这类系统所要求的结构是显而易见的。此外,本发明也不针对任何特定编程语言。应当明白,可以利用各种编程语言实现在此描述的本发明的内容,并且上面对特定语言所做的描述是为了披露本发明的最佳实施方式。
在此处所提供的说明书中,说明了大量具体细节。然而,能够理解,本发明的实施例可以在没有这些具体细节的情况下实践。在一些实例中,并未详细示出公知的方法、结构和技术,以便不模糊对本说明书的理解。
类似地,应当理解,为了精简本公开并帮助理解各个发明方面中的一个或多个,在上面对本发明的示例性实施例的描述中,本发明的各个特征有时被一起分组到单个实施例、图、或者对其的描述中。然而,并不应将该公开的方法解释成反映如下意图:即所要求保护的本发明要求比在每个权利要求中所明确记载的特征更多的特征。更确切地说,如下面的权利要求书所反映的那样,发明方面在于少于前面公开的单个实施例的所有特征。因此,遵循具体实施方式的权利要求书由此明确地并入该具体实施方式,其中每个权利要求本身都作为本发明的单独实施例。
本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。
此外,本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的范围之内并且形成不同的实施例。例如,在下面的权利要求书中,所要求保护的实施例的任意之一都可以以任意的组合方式来使用。
本发明的各个部件实施例可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)来实现根据本发明实施例的浏览器应用插件扩展装置中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
应该注意的是上述实施例对本发明进行说明而不是对本发明进行限制,并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。在权利要求中,不应将位于括号之间的任何参考符号构造成对权利要求的限制。单词“包含”不排除存在未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这样的元件。本发明可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来实现。在列举了若干装置的单元权利要求中,这些装置中的若干个可以是通过同一个硬件项来具体体现。单词第一、第二、以及第三等的使用不表示任何顺序。可将这些单词解释为名称。

Claims (16)

1.一种浏览器应用插件扩展的装置,包括:
接口设置单元,适于设置浏览器侧的应用插件扩展接口;
接收单元,适于接收一浏览器应用插件调用所述应用插件扩展接口的请求,所述浏览器应用插件为各个浏览器开发商开发的浏览器应用插件;
认证单元,包括:
第一认证单元,适于认证所述应用插件扩展接口是否为浏览器侧的合法组件,在认证为浏览器侧的合法组件后所述浏览器应用插件通过所述应用插件扩展接口进行与浏览器侧的数据交互;和/或
第二认证单元,基于所述应用插件扩展接口对所述浏览器应用插件当前网页的URL进行安全查询,在查询为不安全网址时,阻止所述浏览器应用插件对当前网页的URL的访问;和/或
第三认证单元,基于所述应用插件扩展接口控制所述浏览器应用插件在浏览器侧的访问权限;
所述第三认证单元包括第九权限设置子单元,适于允许浏览器应用插件对本地浏览器用户的唯一标识的账户信息进行读/写操作,以使其使用该唯一标识对服务器进行登录访问,并获取服务器侧的信息。
2.根据权利要求1所述的装置,其特征在于,所述应用插件扩展接口为浏览器侧实现为动态链接库的基于组件对象模型的IE扩展接口。
3.根据权利要求1所述的装置,其特征在于,所述第一认证单元采用的认证算法为第五版消息摘要(MD5)或者RSA公钥加密算法。
4.根据权利要求1所述的装置,其特征在于,所述第二认证单元配置为:对所述当前网页的URL进行本地URL安全查询,和/或通过所述应用插件扩展接口将所述当前网页的URL发送至URL安全服务器侧,以对所述当前网页的URL进行网络侧的URL安全查询,并在所述URL安全服务器侧返回查询结果显示所述当前网页的URL为不安全网址时,阻止所述浏览器应用插件对所述当前网页的URL的访问。
5.根据权利要求1所述的装置,其特征在于,所述第二认证单元配置为:判断所述当前网页的URL是否为挂马或者带病毒的网址,如是,则判断所述当前网页的URL不安全。
6.根据权利要求1所述的装置,其特征在于,所述第二认证单元配置为:当所述当前网页的URL对应网页内容的类别与所述浏览器应用插件所支持的应用的类别不一致时,判断所述当前网页的URL不安全。
7.根据权利要求1所述的装置,其特征在于,所述第三认证单元包括:
第一权限设置子单元,适于将所述浏览器应用插件的默认权限设置为可获取当前网页中的JS脚本;
第二权限设置子单元,适于开通浏览器应用插件获取本地终端标识的权限,以使浏览器应用插件通过获取本地终端标识来获取本地运行有浏览器的计算机的硬件配置信息;
第三权限设置子单元,适于允许浏览器应用插件对本地浏览器配置选项进行读/写操作;
第四权限设置子单元,适于允许浏览器应用插件对本地的Cookie进行读/写操作,并获取浏览器用户信息;
第五权限设置子单元,适于允许浏览器应用插件创建本地注册表项;
第六权限设置子单元,适于允许浏览器应用插件对本地浏览器临时文件进行读/写操作;
第七权限设置子单元,适于允许浏览器应用插件对本地浏览器历史记录进行读/写操作;和/或
第八权限设置子单元,适于允许浏览器应用插件对本地浏览器云存储的用户信息进行读/写操作。
8.根据权利要求1所述的装置,其特征在于,所述第三认证单元包括第十权限设置子单元,适于设置对浏览器应用插件所运行其上的计算机进行操作和配置的权限。
9.一种浏览器应用插件扩展的方法,包括:
设置浏览器侧的应用插件扩展接口;
接收一浏览器应用插件调用所述应用插件扩展接口的请求,所述浏览器应用插件为各个浏览器开发商开发的浏览器应用插件;
认证所述应用插件扩展接口是否为浏览器侧的合法组件,在认证为浏览器侧的合法组件后所述浏览器应用插件通过所述应用插件扩展接口进行与浏览器侧的数据交互;和/或
基于所述应用插件扩展接口对所述浏览器应用插件当前网页的URL进行安全查询,在查询为不安全网址时,阻止所述浏览器应用插件对当前网页的URL的访问;和/或
基于所述应用插件扩展接口控制所述浏览器应用插件在浏览器侧的访问权限;
所述访问权限包括:允许浏览器应用插件对本地浏览器用户的唯一标识的账户信息进行读/写操作,以使其使用该唯一标识对服务器进行登录访问,并获取服务器侧的信息。
10.根据权利要求9所述的方法,其特征在于,所述应用插件扩展接口为浏览器侧实现为动态链接库的基于组件对象模型的IE扩展接口。
11.根据权利要求9所述的方法,其特征在于,所述认证采用的算法为第五版消息摘要(MD5)或者RSA公钥加密算法。
12.根据权利要求9所述的方法,其特征在于,基于所述应用插件扩展接口对浏览器应用插件当前网页的URL进行安全查询的步骤包括:对所述当前网页的URL进行本地URL安全查询,和/或通过所述应用插件扩展接口将所述当前网页的URL发送至URL安全服务器侧,以对所述当前网页的URL进行网络侧的URL安全查询,并在所述URL安全服务器侧返回查询结果显示所述当前网页的URL为不安全网址时,阻止所述浏览器应用插件对所述当前网页的URL的访问。
13.根据权利要求9所述的方法,其特征在于,基于所述应用插件扩展接口对浏览器应用插件当前网页的URL进行安全查询的步骤进一步包括:判断所述当前网页的URL是否为挂马或者带病毒的网址,如是,则判断所述当前网页的URL不安全。
14.根据权利要求9所述的方法,其特征在于,所述基于所述应用插件扩展接口对所述浏览器应用插件当前网页的URL进行安全查询的步骤进一步包括:当所述当前网页的URL对应网页内容的类别与所述浏览器应用插件所支持的应用的类别不一致时,判断所述当前网页的URL不安全。
15.根据权利要求9所述的方法,其特征在于,所述访问权限包括以下权限中的一种或多种:
将所述浏览器应用插件的默认权限设置为可获取当前网页中的JS脚本的权限;
开通浏览器应用插件获取本地终端标识的权限,以使浏览器应用插件通过获取本地终端标识来获取本地运行有浏览器的计算机的硬件配置信息;
允许浏览器应用插件对本地浏览器配置选项进行读/写操作;
允许浏览器应用插件对本地的Cookie进行读/写操作,并获取浏览器用户信息;
允许浏览器应用插件创建本地注册表项;
允许浏览器应用插件对本地浏览器临时文件进行读/写操作;
允许浏览器应用插件对本地浏览器历史记录进行读/写操作;
允许浏览器应用插件对本地浏览器云存储的用户信息进行读/写操作。
16.根据权利要求9所述的方法,其特征在于,所述访问权限包括:对浏览器应用插件所运行其上的计算机进行操作和配置的权限。
CN201210469806.6A 2012-11-19 2012-11-19 一种浏览器应用插件扩展的装置和方法 Active CN103023976B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201210469806.6A CN103023976B (zh) 2012-11-19 2012-11-19 一种浏览器应用插件扩展的装置和方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201210469806.6A CN103023976B (zh) 2012-11-19 2012-11-19 一种浏览器应用插件扩展的装置和方法

Publications (2)

Publication Number Publication Date
CN103023976A CN103023976A (zh) 2013-04-03
CN103023976B true CN103023976B (zh) 2016-08-03

Family

ID=47972102

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210469806.6A Active CN103023976B (zh) 2012-11-19 2012-11-19 一种浏览器应用插件扩展的装置和方法

Country Status (1)

Country Link
CN (1) CN103023976B (zh)

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103401840B (zh) * 2013-07-03 2016-03-16 厦门锐思特软件科技有限公司 一种应用于业务系统的保护方法及系统
CN104270404B (zh) * 2014-08-29 2018-09-04 小米科技有限责任公司 一种基于终端标识的登录方法及装置
CN104391700A (zh) * 2014-11-11 2015-03-04 百度在线网络技术(北京)有限公司 应用程序功能扩展方法和装置
CN106919581A (zh) * 2015-12-24 2017-07-04 北京奇虎科技有限公司 一种浏览器的防护方法及装置
CN107066295B (zh) * 2017-03-30 2021-06-04 海信视像科技股份有限公司 一种基于浏览器加载终端网络应用的插件的方法及设备
CN107450913B (zh) * 2017-07-12 2020-07-31 南京国电南自维美德自动化有限公司 一种基于ExtJS的窗口部件访问控制方法
CN107911401B (zh) * 2017-08-04 2021-11-26 深圳壹账通智能科技有限公司 应用插件扩展功能方法及应用服务器
CN112925589B (zh) * 2019-12-06 2023-10-17 深圳市雅阅科技有限公司 扩展接口的调用方法及装置
CN111857985A (zh) * 2020-06-08 2020-10-30 远光软件股份有限公司 浏览器插件的调用方法、装置、存储介质及终端

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101539859A (zh) * 2008-10-10 2009-09-23 华南理工大学 一种基于uCLinux的嵌入式Konqueor浏览器的插件开发方法
CN102149090A (zh) * 2011-03-28 2011-08-10 苏州汉辰数字多媒体有限公司 扩展功能模块接入网络移动终端的安全认证方法
CN102682014A (zh) * 2011-03-14 2012-09-19 腾讯科技(深圳)有限公司 在浏览器上实现的开放式插件管理平台及插件管理方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7624440B2 (en) * 2006-08-01 2009-11-24 Emt Llc Systems and methods for securely providing and/or accessing information

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101539859A (zh) * 2008-10-10 2009-09-23 华南理工大学 一种基于uCLinux的嵌入式Konqueor浏览器的插件开发方法
CN102682014A (zh) * 2011-03-14 2012-09-19 腾讯科技(深圳)有限公司 在浏览器上实现的开放式插件管理平台及插件管理方法
CN102149090A (zh) * 2011-03-28 2011-08-10 苏州汉辰数字多媒体有限公司 扩展功能模块接入网络移动终端的安全认证方法

Also Published As

Publication number Publication date
CN103023976A (zh) 2013-04-03

Similar Documents

Publication Publication Date Title
CN103023976B (zh) 一种浏览器应用插件扩展的装置和方法
CN103036871B (zh) 浏览器应用插件支持装置和方法
US10979292B2 (en) Adaptive deployment of applications for mobile devices
US9350610B2 (en) System and method for configuration management service
CN108304207A (zh) 混合app应用程序的资源更新方法及系统
EP3552098B1 (en) Operating system update management for enrolled devices
US10069832B2 (en) Ephemeral applications
US8639814B2 (en) Electronic apparatus, virtual machine providing apparatus, and method of using virtual machine service
US9229844B2 (en) System and method for monitoring web service
EP2806357A1 (en) Method and communication device for updating a web application
EP2680140B1 (en) A method, an apparatus and a computer program product for extending an application in a client device
CN103023894B (zh) 一种进行网上银行登录的方法和浏览器
EP2993603B1 (en) Permission determining method and device for application program
CN106406961A (zh) 一种基于浏览器加载、提供应用程序的方法、装置
CN102447677A (zh) 资源访问控制方法、系统和设备
CN103001960B (zh) 浏览器和网上银行登录方法
US8127033B1 (en) Method and apparatus for accessing local computer system resources from a browser
US20130074160A1 (en) Method of controlling information processing system, computer-readable recording medium storing program for controlling apparatus
CN105631312A (zh) 恶意程序的处理方法及系统
CN112818270B (zh) 数据跨域传递方法、装置及计算机设备
EP3682328B1 (en) Alternative service pathway for service application
CN112631601B (zh) 一种容器编排引擎的应用防火墙部署方法、装置及设备
CN104506520A (zh) MIPS平台Web访问策略控制方法
US20190098045A1 (en) Browser injection prevention method, browser client and apparatus
CN111045695A (zh) WebLogic中间件部署装置、方法及设备和介质

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20220721

Address after: Room 801, 8th floor, No. 104, floors 1-19, building 2, yard 6, Jiuxianqiao Road, Chaoyang District, Beijing 100015

Patentee after: BEIJING QIHOO TECHNOLOGY Co.,Ltd.

Address before: 100088 room 112, block D, 28 new street, new street, Xicheng District, Beijing (Desheng Park)

Patentee before: BEIJING QIHOO TECHNOLOGY Co.,Ltd.

Patentee before: Qizhi software (Beijing) Co.,Ltd.

TR01 Transfer of patent right