CN103116725A - 对网页进行锁屏的方法、装置及浏览器 - Google Patents
对网页进行锁屏的方法、装置及浏览器 Download PDFInfo
- Publication number
- CN103116725A CN103116725A CN2013100419241A CN201310041924A CN103116725A CN 103116725 A CN103116725 A CN 103116725A CN 2013100419241 A CN2013100419241 A CN 2013100419241A CN 201310041924 A CN201310041924 A CN 201310041924A CN 103116725 A CN103116725 A CN 103116725A
- Authority
- CN
- China
- Prior art keywords
- web page
- current web
- safe
- webpage
- page
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Landscapes
- Information Transfer Between Computers (AREA)
Abstract
本发明公开了一种对网页进行锁屏的方法、装置及浏览器。其中,方法包括:发起网页请求,向安全服务器发起当前网页的安全结果信息的获取请求;从安全服务器处获取当前网页的网址对应的安全结果信息,将该安全结果信息缓存到本地;根据当前网页的安全结果信息以及至少一个当前网页的父页面的安全结果信息,确定当前网页是否为安全的支付网页;若当前网页不是安全的支付网页,则对当前网页进行锁屏处理。根据本发明提供的方案,当能够确定当前访问的网页为不安全的支付网页时,不是仅对该危险进行提示,而是进行锁屏操作,这样能够避免用户的误操作,从而避免给用户带来损失。
Description
技术领域
本发明涉及计算机网络技术领域,具体涉及一种对网页进行锁屏的方法、装置及浏览器。
背景技术
“钓鱼网站”通常是指伪装成银行及电子商务等网站,主要危害是窃取用户提交的银行帐号、密码等私密信息。“钓鱼网站”是一种网络欺诈行为,不法分子利用各种手段,仿冒真实网站的URL(Uniform Resource Locator,统一资源定位符)地址以及页面内容,或者利用真实网站服务器程序上的漏洞在站点的某些网页中插入危险的HTML(Hypertext Markup Language,超文本标记语言)代码,以此来骗取用户银行或信用卡账号、密码等私人资料。
为了防止使用浏览器的用户进行非法的网上支付操作,在将当前访问的网址上传到服务器之后,服务器对该网址进行判断,如果确定当前访问的网址为钓鱼网站的网址,浏览器可以在地址栏中进行钓鱼网址的弹窗提示,或者网盾软件的直接提示当前网页为钓鱼网站,再或者直接跳转到预设的安全提示网页,同时停止对当前网页内容的下载和访问显示。但是,此时用户依然可以对当前网页进行操作,如果钓鱼网站做得很贴合用户的使用习惯或者用户没有注意到相应的提示,那么会引起误操作,从而给用户带来不必要的损失。
发明内容
鉴于上述问题,提出了本发明以便提供一种克服上述问题或者至少部分地解决上述问题的对网页进行锁屏的方法和相应的对网页进行锁屏的装置及浏览器。
根据本发明的一个方面,提供了一种对网页进行锁屏的方法,包括:发起网页请求,向安全服务器发起当前网页的安全结果信息的获取请求;从安全服务器处获取当前网页的网址对应的安全结果信息,将该安全结果信息缓存到本地;根据当前网页的安全结果信息以及至少一个当前网页的父页面的安全结果信息,确定当前网页是否为安全的支付网页;若当前网页不是安全的支付网页,则对当前网页进行锁屏处理。
根据本发明的另一方面,提供了一种对网页进行锁屏的装置,包括:发送模块,适于发起网页请求,向安全服务器发起当前网页的安全结果信息的获取请求;接收模块,适于从安全服务器处获取当前网页的网址对应的安全结果信息;缓存模块,适于将该安全结果信息缓存到本地;第一安全模块,适于根据当前网页的安全结果信息以及至少一个当前网页的父页面的安全结果信息,确定当前网页是否为安全的支付网页;锁屏模块,适于若第一安全模块确定当前网页不是安全的支付网页,对当前网页进行锁屏处理。
根据本发明的又一方面,提供了一种浏览器,包括上述对网页进行锁屏的装置。
根据本发明提供的对网页进行锁屏的方法、装置及浏览器,在发起网页请求时,向安全服务器发起当前网页的安全结果信息的获取请求,从而在安全服务器处获取当前网页的网址对应的安全结果信息,将该安全结果信息缓存到本地;接着,根据当前网页的安全结果信息以及至少一个当前网页的父页面的安全结果信息,确定当前网页是否为安全的支付网页;若当前网页不是安全的支付网页,则对当前网页进行锁屏处理。根据本发明提供的方案,当能够确定当前访问的网页为不安全的支付网页时,不是仅对该危险进行提示,而是进行锁屏操作,这样能够避免用户的误操作,从而避免给用户带来损失。而且,本方案不仅考虑当前网页的安全结果信息,还考虑至少一个当前网页的父页面的安全结果信息,由此对当前网页是否为安全的支付网页进行判断,这样可以提高锁屏操作的准确性。
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。
附图说明
通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
图1示出了根据本发明一个实施例的对网页进行锁屏的方法的流程图;
图2示出了图1中步骤S106的一种实现方式的流程图;
图3示出了根据本发明一个实施例的对网页进行锁屏的装置的结构框图。
具体实施方式
下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。
图1示出了根据本发明一个实施例的对网页进行锁屏的方法100的流程图。如图1所示,方法100始于步骤S101,其中发起网页请求,向安全服务器发起当前网页的安全结果信息的获取请求。对于在浏览器的地址栏中输入的进行访问的网址(如URL),浏览器向网络侧的提供网络服务的服务器发起网页请求,此时同步地浏览器还向网络侧的安全服务器发起当前网页的安全结果信息的获取请求,请求获取该URL对应的安全结果信息。其中安全服务器可以为网盾服务器。安全服务器接收到浏览器发送的当前网页的安全结果信息的获取请求之后,查询与该当前网页的URL对应的安全结果信息,将该安全结果信息封装入数据包返回给浏览器。
随后,方法100进入步骤S102,其中从安全服务器处获取当前网页的URL对应的安全结果信息,将该安全结果信息缓存到本地。浏览器接收安全服务器返回的数据包,从中提取出安全结果信息。可选地,浏览器从安全服务器处获取的安全结果信息包括若干级安全量值。以3级安全量值为例,安全结果信息包括第一级安全量值(type)、第二级安全量值(sub-type)和第三级安全量值(sc),前两级表示危险级别,后一级表示危险内容。其中type的取值可以为0、40、50、60、70等,sub-type的取值可以为10、20、30、40等。通常情况下如果type的取值大于40表明当前URL有安全危险;sub-type是type的子项,其可以结合type而综合确定当前URL为高危URL。例如,安全结果信息为0-10,其中type为0,sub-type为10,sc为空,表明当前URL为可信网址;安全结果信息为50-10-100,其中type为50,sub-type为10,sc为100,表明当前URL为挂马网址。浏览器将安全结果信息缓存到本地,本地缓存信息的格式可以参见表1。
表1
URL | 安全结果信息 |
www.sina.com.cn | 0-10 |
...... | ...... |
从表1可以看出,浏览器将当前网页的URL及其对应的安全结果信息绑定在一起,缓存在本地。
随后,方法100进入步骤S103,其中判断当前网页是否为支付网页,若是,执行步骤106;若否,执行步骤104。本方法面向的是窃取用户提交的账号和密码等支付信息的钓鱼网站,所以本方法需要判断当前网页是否为支付网页,若是,则按照本方法提供的后续流程进行处理;若不是,可按照现有技术提供的方法进行处理。具体地,浏览器本地可以预置有支付页面表,参见表2。
表2
URL | 是否为支付页面 |
www.icbc.com.cn | 是 |
...... | ...... |
从表2可以看出,本地预置的支付页面表保存了常用网页的URL,并且指示了该URL是否为支付网页。例如:www.icbc.com.cn是中国工商银行的支付网页。该支付页面表可以由服务器侧进行更新。
在步骤S104中,在确定当前网页为非支付网页的情况下,根据当前网页的安全结果信息,判断当前网页是否为安全的非支付网页,若是,执行步骤S110;若否,执行步骤S105。由上述步骤S102的描述可知,本地缓存有当前网页的安全结果信息,结合其中第一级安全量值与设定阈值的比较结果和其它级安全量值判断当前网页是否安全,具体地,如果type的值大于40,就可以确定当前网页不是安全的非支付网页;反之确定当前网页是安全的非支付网页。
在步骤S105中,在浏览器的地址栏或网址名片中显示高危提示,或者跳转到预设的安全提示网页,并停止对当前网页内容的下载和访问。
在步骤S106中,在确定当前网页为支付网页的情况下,根据当前网页的安全结果信息以及至少一个当前网页的父页面的安全结果信息,判断当前网页是否为安全的支付网页,若是,执行步骤S107;若否,执行步骤S109。本方法在判断当前网页是否为安全的支付网页时,不仅参考当前网页的安全结果信息,还要参考至少一个当前网页的父页面的安全结果信息。例如用户先浏览某主页为URL1,在浏览该主页后跳转URL2和URL3,最后到达URL4,URL4为支付网页,那么在判断URL4的安全性时,会参考URL1、URL2和URL3的安全结果信息。其中在用户浏览URL1、URL2和URL3时,这三个网页的安全结果信息已经被缓存到本地。可选地,所需参考的父页面可以为三个以上。
可选地,在确定当前网页为安全的支付网页的情况下,方法100进入步骤S107,其中获取服务器侧对当前网页的网址进行安全程度评价的评价值。本文中将提供网址安全程度的评价值的服务称为“照妖镜”服务,该“照妖镜”服务是服务器侧对上述发起网页请求的URL所进行的评价其安全程度的服务,具体地服务器侧根据网页内容和网页相关信息得到网页的安全程度的评价值。可选地,服务器侧对当前网页的网址进行安全程度评价是由用户点击操作所触发的,即在浏览器侧用户通过点击操作触发该服务,服务器侧根据用户的触发将当前网页的评价值返回给浏览器。
在步骤S107之后,方法100进入步骤S108,判断当前网页的评价值是否高于设定阈值,若是,执行步骤109;若否,执行步骤110。如果当前网页的评价值高于设定阈值(如大于或等于2),则认定当前网页仍然存在一定的安全风险;反之,认定当前网页没有安全风险。
在步骤S109中,对当前网页进行锁屏处理。本步骤具体为:生成透明的窗口,将该透明的窗口覆盖在当前网页的显示区域之上。对于浏览器的非显示区域(如控制区域等),用户还可以进行操控,仅仅不能进行当前网页中的支付操作。另外,还可以在透明的窗口上生成对话框,该对话框包括关闭按钮和忽略按钮。如果用户点击关闭按钮,可以关闭当前网页;如果用户点击忽略按钮,可以去除透明的窗口,用户可以重新进行当前网页中的支付操作。
在步骤S110中,继续对当前网页内容的下载和访问显示。
本发明中,上述步骤S107和步骤108是可选步骤,即本发明可以不采用上述“照妖镜”服务,在步骤S106中判断出当前网页为安全的支付网页的情况下,直接执行步骤S110。
进一步的,上述步骤S106可以有多种实现方式,图2示出了图1中步骤S106的一种实现方式200的流程图。如图2所示,该实现方式200始于步骤S201,其中根据当前网页的安全结果信息,首先判断当前网页是否安全,若是,执行步骤S202;若否,执行步骤S109。在上述步骤S102中,当前网页的安全结果信息已被缓存到本地,浏览器可从本地缓存信息中获取当前网页的安全结果信息,如果其中type的取值大于40表明当前网页有安全危险,进一步结合sub-type和sc的取值可以确定当前网页是哪种类型的高危URL。
在步骤S202中,根据当前网页的引用(reference)信息,获取至少一个当前网页的父页面的信息。通常当前网页的引用信息记录了上一级父页面的信息,上一级父页面的引用信息又记录了再上一级父页面的信息,因此根据当前网页的引用信息,可以获取当前网页的多个父页面的信息。可选地,本方法可以考虑获取10个当前网页的父页面的信息。
在步骤S202之后,进入步骤S203,其中查找本地缓存信息,获取至少一个当前网页的父页面的安全结果信息。由于在用户浏览多个父页面的同时,这些父页面的安全结果信息已经被缓存到本地,因此通过查找本地缓存信息,可以获取这些父页面的安全结果信息。
在步骤S203之后,进入步骤S204,其中根据至少一个当前网页的父页面的安全结果信息,判断至少一个当前网页的父页面中的任一个是否安全,若是,执行步骤S107;若否,执行步骤S109。对于多个父页面中的每一个,浏览器从本地缓存信息中提取该父页面的安全结果信息,如果type的取值大于40表明该父页面有安全危险,进一步结合sub-type和sc的取值可以确定当前网页是哪种类型的高危URL。如果当前网页的多个父页面中有任一个父页面被认定为是不安全的,那么当前网页就被认定为是不安全的支付网页。
图2仅示出了步骤S106的一种实现方式,本发明不仅限于此,还可以直接通过判断当前网页和至少一个当前网页的父页面中的任一个是否安全来确定当前网页是否为安全的支付网页;也可以首先判断当前网页是否安全,在当前网页安全的情况下,判断至少一个当前网页的父页面中大于设定数量的父页面是否安全来确定当前网页是否为安全的支付网页。
本方法中,可以将当前网页的安全结果信息和至少一个当前网页的父页面的安全结果信息与当前网页绑定在一起,并保存在本地。这样在用户再次访问当前网页时,可以参考上一次访问该网页时的安全结果信息和上一次该网页的父页面的安全结果信息,确定本次当前网页的安全性。
本实施例提供的对网页进行锁屏的方法,在发起网页请求时,向安全服务器发起当前网页的安全结果信息的获取请求,从而在安全服务器处获取当前网页的网址对应的安全结果信息,将该安全结果信息缓存到本地;接着,根据当前网页的安全结果信息以及至少一个当前网页的父页面的安全结果信息,确定当前网页是否为安全的支付网页;若当前网页不是安全的支付网页,则对当前网页进行锁屏处理。根据本实施例提供的方法,当能够确定当前访问的网页为不安全的支付网页时,不是仅对该危险进行提示,而是进行锁屏操作,这样能够避免用户的误操作,从而避免给用户带来损失。而且,本方法不仅考虑当前网页的安全结果信息,还考虑至少一个当前网页的父页面的安全结果信息,由此对当前网页是否为安全的支付网页进行判断,这样可以提高锁屏操作的准确性。另外,本方法可以通过本地预置的支付页面表来判定当前网页是否为支付网页,如果不是支付网页,可按照现有技术提供的方法进行处理,进一步提高了锁屏操作的准确性。进一步的,本方法还可以与服务器侧提供的“照妖镜”服务进行结合,在确定当前网页是安全的支付网页的情况下,再通过“照妖镜”服务对当前网页进行评价,如果评价值高于设定阈值,认定当前网页仍然存在一定的安全风险,还是要对当前网页进行锁屏处理,由此也提高了锁屏操作的准确性。本方法产生锁屏效果的技术细节均是在浏览器中实现,执行效率高,用户体验良好。
图3示出了根据本发明一个实施例的对网页进行锁屏的装置的结构框图。如图3所示,该装置包括:发送模块310、接收模块311、缓存模块320、第一安全模块330和锁屏模块340。可选地,该装置可以包括:支付网页确定模块350、第二安全模块351、提示模块352、评价值获取模块360、触发模块361、对话框生成模块370和对话框处理模块371。
发送模块310适于发起网页请求,向安全服务器发起当前网页的安全结果信息的获取请求;接收模块311适于从安全服务器处获取当前网页的网址对应的安全结果信息。对于在浏览器的地址栏中输入的进行访问的网址(如URL),浏览器向网络侧的提供网络服务的服务器发起网页请求,此时发送模块310同步地向网络侧的安全服务器发起当前网页的安全结果信息的获取请求,请求获取该URL对应的安全结果信息。其中安全服务器可以为网盾服务器。安全服务器接收到发送模块310发送的当前网页的安全结果信息的获取请求之后,查询与该当前网页的URL对应的安全结果信息,将该安全结果信息封装入数据包返回给接收模块311。接收模块311接收安全服务器返回的数据包,从中提取出安全结果信息。可选地,从安全服务器处获取的安全结果信息包括第一级安全量值(type)、第二级安全量值(sub-type)和第三级安全量值(sc),前两级表示危险级别,后一级表示危险内容。其中type的取值可以为0、40、50、60、70等,sub-type的取值可以为10、20、30、40等。通常情况下如果type的取值大于40表明当前URL有安全危险;sub-type是type的子项,其可以结合type而综合确定当前URL为高危URL。例如,安全结果信息为0-10,其中type为0,sub-type为10,sc为空,表明当前URL为可信网址;安全结果信息为50-10-100,其中type为50,sub-type为10,sc为100,表明当前URL为挂马网址。
缓存模块320适于将该安全结果信息缓存到本地,本地缓存信息的格式可以参见上述表1。
支付网页确定模块350适于根据预置在本地的支付页面表,确定当前网页是否为支付网页。本地预置的支付页面表可以参见上述表2。在支付网页确定模块350确定当前网页为支付网页的情况下,第一安全模块330进一步适于根据当前网页的安全结果信息以及至少一个当前网页的父页面的安全结果信息,确定当前网页是否为安全的支付网页。在支付网页确定模块350确定当前网页为非支付网页的情况下,第二安全模块351适于根据当前网页的安全结果信息,确定当前网页是否为安全的非支付网页;提示模块352适于在第二安全模块351确定当前网页为不安全的非支付网页的情况下,在地址栏或网址名片中显示高危提示,或者跳转到预设的安全提示网页,并停止对当前网页内容的下载和访问显示。
第一安全模块330进一步包括第一安全子模块331和第二安全子模块332。其中,第一安全子模块331适于根据当前网页的安全结果信息,判断当前网页是否安全;若判断出当前网页不安全,则确定当前网页为不安全的支付网页;第二安全子模块332适于在第一安全子模块331判断出当前网页安全的情况下,根据至少一个当前网页的父页面的安全结果信息,进一步判断至少一个当前网页的父页面中的任一个是否安全;若判断出至少一个当前网页的父页面中的任一个不安全,则确定当前网页为不安全的支付网页。本装置的第一安全模块330在判断当前网页是否为安全的支付网页时,不仅参考当前网页的安全结果信息,还要参考至少一个当前网页的父页面的安全结果信息。例如用户先浏览某主页为URL1,在浏览该主页后跳转URL2和URL3,最后到达URL4,URL4为支付网页,那么在判断URL4的安全性时,会参考URL1、URL2和URL3的安全结果信息。其中在用户浏览URL1、URL2和URL3时,这三个网页的安全结果信息已经被缓存到本地。可选地,所需参考的父页面可以为三个以上。
由上述描述可知,安全结果信息包括若干级安全量值,第一安全子模块331和第二安全子模块332结合第一级安全量值与设定阈值的比较结果和其它级安全量值判断对应的网页是否安全。
另外,第一安全模块330还包括:获取模块333,适于根据当前网页的引用信息,获取至少一个当前网页的父页面的信息;查找本地缓存信息,获取至少一个当前网页的父页面的安全结果信息。通常当前网页的引用信息记录了上一级父页面的信息,上一级父页面的引用信息又记录了再上一级父页面的信息,因此根据当前网页的引用信息,可以获取当前网页的多个父页面的信息。由于在用户浏览多个父页面的同时,这些父页面的安全结果信息已经被缓存到本地,因此通过查找本地缓存信息,可以获取这些父页面的安全结果信息。
评价值获取模块360适于在第一安全模块330确定当前网页为安全的支付网页的情况下,获取服务器侧对当前网页的网址进行安全程度评价的评价值。触发模块361适于根据用户点击操作触发服务器侧对当前网页的网址进行安全程度评价。
锁屏模块340适于若第一安全模块330确定当前网页不是安全的支付网页或者评价值获取模块360获取的评价值高于设定阈值的情况下,对当前网页进行锁屏处理。具体地,锁屏模块340生成透明的窗口,将该透明的窗口覆盖在当前网页的显示区域之上。对于浏览器的非显示区域(如控制区域等),用户还可以进行操控,仅仅不能进行当前网页中的支付操作。此外,对话框生成模块370适于在透明的窗口上生成对话框,该对话框包括关闭按钮和忽略按钮;对话框处理模块371适于根据用户点击关闭按钮的操作,关闭当前网页;或者,根据用户点击忽略按钮的操作,去除透明的窗口,用户可以重新进行当前网页中的支付操作。
本装置还可以包括保存模块380,适于将当前网页的安全结果信息和至少一个当前网页的父页面的安全结果信息与当前网页绑定在一起,并保存在本地。这样在用户再次访问当前网页时,可以参考上一次访问该网页时的安全结果信息和上一次该网页的父页面的安全结果信息,确定本次当前网页的安全性。
本发明还提供了一种浏览器,包括上述对网页进行锁屏的装置。
本发明提供的对网页进行锁屏的装置及浏览器,在发起网页请求时,向安全服务器发起当前网页的安全结果信息的获取请求,从而在安全服务器处获取当前网页的网址对应的安全结果信息,将该安全结果信息缓存到本地;接着,根据当前网页的安全结果信息以及至少一个当前网页的父页面的安全结果信息,确定当前网页是否为安全的支付网页;若当前网页不是安全的支付网页,则对当前网页进行锁屏处理。根据本发明提供的浏览器,当能够确定当前访问的网页为不安全的支付网页时,不是仅对该危险进行提示,而是进行锁屏操作,这样能够避免用户的误操作,从而避免给用户带来损失。而且,该浏览器不仅考虑当前网页的安全结果信息,还考虑至少一个当前网页的父页面的安全结果信息,由此对当前网页是否为安全的支付网页进行判断,这样可以提高锁屏操作的准确性。另外,浏览器可以通过本地预置的支付页面表来判定当前网页是否为支付网页,如果不是支付网页,可按照现有技术提供的方法进行处理,进一步提高了锁屏操作的准确性。进一步的,浏览器还可以采用服务器侧提供的“照妖镜”服务,在确定当前网页是安全的支付网页的情况下,再通过“照妖镜”服务对当前网页进行评价,如果评价值高于设定阈值,认定当前网页仍然存在一定的安全风险,还是要对当前网页进行锁屏处理,由此也提高了锁屏操作的准确性。本装置产生锁屏效果的技术细节均是在浏览器中实现,执行效率高,用户体验良好。
在此提供的算法和显示不与任何特定计算机、虚拟系统或者其它设备固有相关。各种通用系统也可以与基于在此的示教一起使用。根据上面的描述,构造这类系统所要求的结构是显而易见的。此外,本发明也不针对任何特定编程语言。应当明白,可以利用各种编程语言实现在此描述的本发明的内容,并且上面对特定语言所做的描述是为了披露本发明的最佳实施方式。
在此处所提供的说明书中,说明了大量具体细节。然而,能够理解,本发明的实施例可以在没有这些具体细节的情况下实践。在一些实例中,并未详细示出公知的方法、结构和技术,以便不模糊对本说明书的理解。
类似地,应当理解,为了精简本公开并帮助理解各个发明方面中的一个或多个,在上面对本发明的示例性实施例的描述中,本发明的各个特征有时被一起分组到单个实施例、图、或者对其的描述中。然而,并不应将该公开的方法解释成反映如下意图:即所要求保护的本发明要求比在每个权利要求中所明确记载的特征更多的特征。更确切地说,如下面的权利要求书所反映的那样,发明方面在于少于前面公开的单个实施例的所有特征。因此,遵循具体实施方式的权利要求书由此明确地并入该具体实施方式,其中每个权利要求本身都作为本发明的单独实施例。
本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。
此外,本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的范围之内并且形成不同的实施例。例如,在下面的权利要求书中,所要求保护的实施例的任意之一都可以以任意的组合方式来使用。
本发明的各个部件实施例可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)来实现根据本发明实施例的对网页进行锁屏的装置及浏览器中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
应该注意的是上述实施例对本发明进行说明而不是对本发明进行限制,并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。在权利要求中,不应将位于括号之间的任何参考符号构造成对权利要求的限制。单词“包含”不排除存在未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这样的元件。本发明可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来实现。在列举了若干装置的单元权利要求中,这些装置中的若干个可以是通过同一个硬件项来具体体现。单词第一、第二、以及第三等的使用不表示任何顺序。可将这些单词解释为名称。
Claims (23)
1.一种对网页进行锁屏的方法,包括:
发起网页请求,向安全服务器发起当前网页的安全结果信息的获取请求;
从所述安全服务器处获取所述当前网页的网址对应的安全结果信息,将该安全结果信息缓存到本地;
根据所述当前网页的安全结果信息以及至少一个所述当前网页的父页面的安全结果信息,确定当前网页是否为安全的支付网页;
若所述当前网页不是安全的支付网页,则对当前网页进行锁屏处理。
2.根据权利要求1所述的方法,在所述确定当前网页是否为安全的支付网页的步骤之前进一步包括:根据预置在本地的支付页面表,确定所述当前网页是否为支付网页;
在确定所述当前网页为支付网页的情况下,执行所述确定当前网页是否为安全的支付网页的步骤。
3.根据权利要求2所述的方法,在确定所述当前网页为非支付网页的情况下,所述方法还包括:
根据所述当前网页的安全结果信息,确定当前网页是否为安全的非支付网页;
若确定当前网页为不安全的非支付网页,则在地址栏或网址名片中显示高危提示,或者跳转到预设的安全提示网页,并停止对当前网页内容的下载和访问显示。
4.根据权利要求1或2或3所述的方法,所述根据所述当前网页的安全结果信息以及至少一个所述当前网页的父页面的安全结果信息,确定当前网页是否为安全的支付网页的步骤进一步包括:
根据所述当前网页的安全结果信息,判断所述当前网页是否安全;
若判断出所述当前网页不安全,则确定当前网页为不安全的支付网页;
若判断出所述当前网页安全,则根据至少一个所述当前网页的父页面的安全结果信息,进一步判断至少一个所述当前网页的父页面中的任一个是否安全;
若判断出至少一个所述当前网页的父页面中的任一个不安全,则确定当前网页为不安全的支付网页。
5.根据权利要求4所述的方法,所述安全结果信息包括若干级安全量值,结合第一级安全量值与设定阈值的比较结果和其它级安全量值信息判断对应的网页是否安全。
6.根据权利要求4所述的方法,在判断出所述当前网页安全的步骤之后进一步包括:根据所述当前网页的引用信息,获取至少一个当前网页的父页面的信息;查找本地缓存信息,获取至少一个当前网页的父页面的安全结果信息。
7.根据权利要求1至6任一项所述的方法,在确定当前网页为安全的支付网页的情况下,所述方法进一步包括:
获取服务器侧对当前网页的网址进行安全程度评价的评价值;
如果所述评价值高于设定阈值,则对当前网页进行锁屏处理。
8.根据权利要求7所述的方法,所述服务器侧对当前网页的网址进行安全程度评价是由用户点击操作所触发的。
9.根据权利要求1至8任一项所述的方法,所述对当前网页进行锁屏处理的步骤包括:生成透明的窗口,将所述透明的窗口覆盖在当前网页的显示区域之上。
10.根据权利要求9所述的方法,还包括:
在所述透明的窗口上生成对话框,所述对话框包括关闭按钮和忽略按钮;
根据用户点击关闭按钮的操作,关闭所述当前网页;或者,根据用户点击忽略按钮的操作,去除所述透明的窗口。
11.根据权利要求1至10任一项所述的方法,还包括:将所述当前网页的安全结果信息和至少一个所述当前网页的父页面的安全结果信息与所述当前网页绑定在一起,并保存在本地。
12.一种对网页进行锁屏的装置,包括:
发送模块,适于发起网页请求,向安全服务器发起当前网页的安全结果信息的获取请求;
接收模块,适于从所述安全服务器处获取所述当前网页的网址对应的安全结果信息;
缓存模块,适于将该安全结果信息缓存到本地;
第一安全模块,适于根据所述当前网页的安全结果信息以及至少一个所述当前网页的父页面的安全结果信息,确定当前网页是否为安全的支付网页;
锁屏模块,适于若所述第一安全模块确定所述当前网页不是安全的支付网页,对当前网页进行锁屏处理。
13.根据权利要求12所述的装置,还包括:支付网页确定模块,适于根据预置在本地的支付页面表,确定所述当前网页是否为支付网页;
第一安全模块进一步适于在所述支付网页确定模块确定所述当前网页为支付网页的情况下,根据所述当前网页的安全结果信息以及至少一个所述当前网页的父页面的安全结果信息,确定当前网页是否为安全的支付网页。
14.根据权利要求13所述的装置,还包括:
第二安全模块,适于在所述支付网页确定模块确定所述当前网页为非支付网页的情况下,根据所述当前网页的安全结果信息,确定当前网页是否为安全的非支付网页;
提示模块,适于在所述第二安全模块确定当前网页为不安全的非支付网页的情况下,在地址栏或网址名片中显示高危提示,或者跳转到预设的安全提示网页,并停止对当前网页内容的下载和访问显示。
15.根据权利要求12或13或14所述的装置,所述第一安全模块包括:
第一安全子模块,适于根据所述当前网页的安全结果信息,判断所述当前网页是否安全;若判断出所述当前网页不安全,则确定当前网页为不安全的支付网页;
第二安全子模块,适于在所述第一安全子模块判断出所述当前网页安全的情况下,根据至少一个所述当前网页的父页面的安全结果信息,进一步判断至少一个所述当前网页的父页面中的任一个是否安全;若判断出至少一个所述当前网页的父页面中的任一个不安全,则确定当前网页为不安全的支付网页。
16.根据权利要求15所述的装置,所述安全结果信息包括若干级安全量值,所述第一安全子模块和第二安全子模块结合第一级安全量值与设定阈值的比较结果和其它级安全量值判断对应的网页是否安全。
17.根据权利要求15所述的装置,所述第一安全模块还包括:获取模块,适于根据所述当前网页的引用信息,获取至少一个当前网页的父页面的信息;查找本地缓存信息,获取至少一个当前网页的父页面的安全结果信息。
18.根据权利要求12至17任一项所述的装置,还包括:评价值获取模块,适于在所述第一安全模块确定当前网页为安全的支付网页的情况下,获取服务器侧对当前网页的网址进行安全程度评价的评价值;
所述锁屏模块进一步适于在所述评价值高于设定阈值的情况下,对当前网页进行锁屏处理。
19.根据权利要求18所述的装置,还包括:触发模块,适于根据用户点击操作触发所述服务器侧对当前网页的网址进行安全程度评价。
20.根据权利要求12至19任一项所述的装置,所述锁屏模块进一步适于生成透明的窗口,将所述透明的窗口覆盖在当前网页的显示区域之上。
21.根据权利要求20所述的装置,还包括:
对话框生成模块,适于在所述透明的窗口上生成对话框,所述对话框包括关闭按钮和忽略按钮;
对话框处理模块,适于根据用户点击关闭按钮的操作,关闭所述当前网页;或者,根据用户点击忽略按钮的操作,去除所述透明的窗口。
22.根据权利要求12至21任一项所述的装置,还包括:保存模块,适于将所述当前网页的安全结果信息和至少一个所述当前网页的父页面的安全结果信息与所述当前网页绑定在一起,并保存在本地。
23.一种包括权利要求12至22任一项所述的对网页进行锁屏的装置的浏览器。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201310041924.1A CN103116725B (zh) | 2013-02-01 | 2013-02-01 | 对网页进行锁屏的方法、装置及浏览器 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201310041924.1A CN103116725B (zh) | 2013-02-01 | 2013-02-01 | 对网页进行锁屏的方法、装置及浏览器 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN103116725A true CN103116725A (zh) | 2013-05-22 |
CN103116725B CN103116725B (zh) | 2015-12-02 |
Family
ID=48415098
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201310041924.1A Active CN103116725B (zh) | 2013-02-01 | 2013-02-01 | 对网页进行锁屏的方法、装置及浏览器 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN103116725B (zh) |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103368957A (zh) * | 2013-07-04 | 2013-10-23 | 北京奇虎科技有限公司 | 对网页访问行为进行处理的方法及系统、客户端、服务器 |
CN104778166A (zh) * | 2014-01-09 | 2015-07-15 | 腾讯科技(深圳)有限公司 | 页面安全标识显示方法、装置和网络系统 |
CN109948025A (zh) * | 2019-03-20 | 2019-06-28 | 上海古鳌电子科技股份有限公司 | 一种数据引用记录方法 |
CN111222125A (zh) * | 2019-12-17 | 2020-06-02 | 中国电力科学研究院有限公司 | 一种企业浏览器的客户端、服务端安全防护系统 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101183415A (zh) * | 2007-12-19 | 2008-05-21 | 腾讯科技(深圳)有限公司 | 预防敏感信息泄漏的方法和装置以及计算机终端 |
CN101917404A (zh) * | 2010-07-15 | 2010-12-15 | 优视科技有限公司 | 移动终端的浏览器安全防御方法 |
CN102332071A (zh) * | 2011-09-30 | 2012-01-25 | 奇智软件(北京)有限公司 | 发现疑似恶意信息、追踪恶意文件的方法及装置 |
CN102647408A (zh) * | 2012-02-27 | 2012-08-22 | 珠海市君天电子科技有限公司 | 一种基于内容分析的判断钓鱼网站的方法 |
CN102694772A (zh) * | 2011-03-23 | 2012-09-26 | 腾讯科技(深圳)有限公司 | 一种访问互联网网页的装置、系统及方法 |
-
2013
- 2013-02-01 CN CN201310041924.1A patent/CN103116725B/zh active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101183415A (zh) * | 2007-12-19 | 2008-05-21 | 腾讯科技(深圳)有限公司 | 预防敏感信息泄漏的方法和装置以及计算机终端 |
CN101917404A (zh) * | 2010-07-15 | 2010-12-15 | 优视科技有限公司 | 移动终端的浏览器安全防御方法 |
CN102694772A (zh) * | 2011-03-23 | 2012-09-26 | 腾讯科技(深圳)有限公司 | 一种访问互联网网页的装置、系统及方法 |
CN102332071A (zh) * | 2011-09-30 | 2012-01-25 | 奇智软件(北京)有限公司 | 发现疑似恶意信息、追踪恶意文件的方法及装置 |
CN102647408A (zh) * | 2012-02-27 | 2012-08-22 | 珠海市君天电子科技有限公司 | 一种基于内容分析的判断钓鱼网站的方法 |
Cited By (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103368957A (zh) * | 2013-07-04 | 2013-10-23 | 北京奇虎科技有限公司 | 对网页访问行为进行处理的方法及系统、客户端、服务器 |
CN104778166A (zh) * | 2014-01-09 | 2015-07-15 | 腾讯科技(深圳)有限公司 | 页面安全标识显示方法、装置和网络系统 |
WO2015103991A1 (en) * | 2014-01-09 | 2015-07-16 | Tencent Technology (Shenzhen) Company Limited | Method, apparatus, and network system for displaying security identifier on page |
US9530135B2 (en) | 2014-01-09 | 2016-12-27 | Tencent Technology (Shenzhen) Company Limited | Method, apparatus, and network system for displaying security identifier on page |
CN104778166B (zh) * | 2014-01-09 | 2018-02-13 | 腾讯科技(深圳)有限公司 | 页面安全标识显示方法、装置和网络系统 |
CN109948025A (zh) * | 2019-03-20 | 2019-06-28 | 上海古鳌电子科技股份有限公司 | 一种数据引用记录方法 |
CN109948025B (zh) * | 2019-03-20 | 2023-10-20 | 上海古鳌电子科技股份有限公司 | 一种数据引用记录方法 |
CN111222125A (zh) * | 2019-12-17 | 2020-06-02 | 中国电力科学研究院有限公司 | 一种企业浏览器的客户端、服务端安全防护系统 |
Also Published As
Publication number | Publication date |
---|---|
CN103116725B (zh) | 2015-12-02 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN102930211B (zh) | 一种多核浏览器中拦截恶意网址的方法和多核浏览器 | |
CN104035984B (zh) | 一种浏览器中进行弹窗拦截的方法和一种弹窗拦截的装置 | |
CN102724190B (zh) | 恶意url拦截提示方法及装置 | |
CN106254325B (zh) | 网站认证信息的显示方法及浏览器 | |
CN102932356A (zh) | 多核浏览器中恶意网址拦截方法和装置 | |
US20190303601A1 (en) | Apparatus and Method for Securing Web Application Server Source Code | |
CN103617222A (zh) | 一种网页中进行预下载的方法和浏览器 | |
CN103401835A (zh) | 一种展现微博页面的安全检测结果的方法及装置 | |
CN101523393A (zh) | 本地存储基于web的数据库数据 | |
CN102891897A (zh) | 网页分享方法和服务器及客户端 | |
CN101490685A (zh) | 提高浏览网页的用户机的安全等级的方法 | |
CN102957693A (zh) | 钓鱼网站判断方法及装置 | |
CN103605924A (zh) | 一种防止恶意程序攻击网络支付页面的方法及装置 | |
CN103491543A (zh) | 通过无线终端检测恶意网址的方法、无线终端 | |
CN103117893A (zh) | 一种网络访问行为的监控方法、装置和一种客户端设备 | |
CN103152355A (zh) | 对危险网站进行提示的方法、系统及客户端设备 | |
CN103116725B (zh) | 对网页进行锁屏的方法、装置及浏览器 | |
CN102915366A (zh) | 一种浏览器加载网页的方法和装置 | |
CN105512254A (zh) | 终端、网页信息预加载方法及系统 | |
CN102946391A (zh) | 一种浏览器中提示恶意网址的方法和一种浏览器 | |
CN102981903B (zh) | 一种多核浏览器中进程复用的方法及其多核浏览器 | |
CN107103243B (zh) | 漏洞的检测方法及装置 | |
CN103366011A (zh) | 通过浏览器地址栏访问认证网址的方法、及装置 | |
CN103077349A (zh) | 一种浏览器侧提示访问安全信息的方法及装置 | |
WO2020073374A1 (zh) | 一种广告防屏蔽的方法和装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C14 | Grant of patent or utility model | ||
GR01 | Patent grant | ||
TR01 | Transfer of patent right | ||
TR01 | Transfer of patent right |
Effective date of registration: 20220719 Address after: Room 801, 8th floor, No. 104, floors 1-19, building 2, yard 6, Jiuxianqiao Road, Chaoyang District, Beijing 100015 Patentee after: BEIJING QIHOO TECHNOLOGY Co.,Ltd. Address before: 100088 room 112, block D, 28 new street, new street, Xicheng District, Beijing (Desheng Park) Patentee before: BEIJING QIHOO TECHNOLOGY Co.,Ltd. Patentee before: Qizhi software (Beijing) Co.,Ltd. |