CN103646211A - 浏览器中加载支付类网页的方法与装置 - Google Patents

浏览器中加载支付类网页的方法与装置 Download PDF

Info

Publication number
CN103646211A
CN103646211A CN201310653276.5A CN201310653276A CN103646211A CN 103646211 A CN103646211 A CN 103646211A CN 201310653276 A CN201310653276 A CN 201310653276A CN 103646211 A CN103646211 A CN 103646211A
Authority
CN
China
Prior art keywords
browser
sandbox
webpage
net silver
payment
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201310653276.5A
Other languages
English (en)
Inventor
张毅
任寰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Qihoo Technology Co Ltd
Qizhi Software Beijing Co Ltd
Original Assignee
Beijing Qihoo Technology Co Ltd
Qizhi Software Beijing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Qihoo Technology Co Ltd, Qizhi Software Beijing Co Ltd filed Critical Beijing Qihoo Technology Co Ltd
Priority to CN201310653276.5A priority Critical patent/CN103646211A/zh
Publication of CN103646211A publication Critical patent/CN103646211A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/52Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems during program execution, e.g. stack integrity ; Preventing unwanted data erasure; Buffer overflow
    • G06F21/53Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems during program execution, e.g. stack integrity ; Preventing unwanted data erasure; Buffer overflow by executing in a restricted environment, e.g. sandbox or secure virtual machine

Abstract

本发明提供了一种浏览器中加载支付类网页的方法与装置,该方法包括:在浏览器沙箱外启动浏览器框架进程,以便将框架进程中产生的操作,在沙箱外进行处理;检测到浏览器当前请求访问的网页是支付类网页;截获浏览器框架进程创建的用于加载支付类网页的浏览器进程,并将浏览器进程放入浏览器沙箱内运行以完成网络支付的处理。本发明提高了使用浏览器进行在线支付的安全性。

Description

浏览器中加载支付类网页的方法与装置
技术领域
本发明涉及计算机技术领域,特别是涉及一种浏览器中加载支付类网页的方法与装置。
背景技术
在线支付是指卖方与买方通过因特网Internet上的电子商务网站进行交易时,银行为其提供网上资金结算服务的一种业务。它为企业和个人提供了一个快捷、方便的电子商务应用环境和网上资金结算工具。在线支付不仅帮助企业实现了销售款项的快速归集,缩短收款周期,同时也为个人网上银行客户提供了网上消费支付结算方式,使客户足不出户地进行网上购物。
基于Internet平台的在线支付的一般流程包括:客户接入到Internet,通过浏览器在网上浏览商品,选择货物,填写网络订单,选择应用的网络支付结算工具。客户机对诸如支付信息之类的订单信息进行加密,在网上提交订单。商家服务器对客户的订单信息进行检查和确认,并将经过加密的支付信息转发给支付网关。银行后台业务服务器在确认之后,通过经由支付网关的加密通信通道,向商家服务器发送支付结算信息。
使用上述方法,用户能够方便地使用浏览器进行在线支付,但是,在进行在线支付时,其他网页中的病毒、木马等恶意程序能够攻击在线支付网页,降低了在线支付的安全性。
另外,在使用浏览器进行在线支付时,浏览器会在本地保存了用户支付信息,如果这些信息被不当利用,很有可能会对用户的金钱安全造成不利影响。
发明内容
鉴于上述现有的使用浏览器进行在线支付安全性低的问题,提出了本发明,以便提供一种克服上述问题或者至少部分地解决上述问题的一种浏览器中加载支付类网页的方法与装置。
依据本发明的一个方面,提供了一种浏览器中加载支付类网页的方法,包括:在浏览器沙箱外启动浏览器框架进程,以便将框架进程中产生的操作,在沙箱外进行处理;检测到浏览器当前请求访问的网页是支付类网页;截获浏览器框架进程创建的用于加载支付类网页的浏览器进程,并将浏览器进程放入浏览器沙箱内运行以完成网络支付的处理。
可选地,检测到浏览器当前请求访问的网页是支付类网页包括:检测到浏览器当前请求访问的网页的网址是预置的支付类网站网址;检测到网银钥匙的触发信号。
可选地,网银钥匙的触发信号包括网银钥匙接入到终端的物理信息,其中,在网银钥匙插入终端之后,当通过终端的驱动程序识别网银钥匙时,网银钥匙接入到终端。
可选地,网银钥匙的触发信号包括网银钥匙接入到终端的物理信息和来自网银钥匙中物理按键的电触发信号。
可选地,上述方法还包括:将请求访问的支付类网页保存在浏览器沙箱内的指定目录,和/或,将支付类网页中的脚本运行在浏览器沙箱的虚拟环境中。
可选地,检测到浏览器当前请求访问的网页是支付类网页包括:检测当前发起的网页访问请求时的统一资源定位符URL信息是否与匹配表中的URL匹配,如果是,则确定浏览器当前请求访问的网页是支付类网页。
可选地,截获浏览器框架进程创建的用于加载支付类网页的浏览器进程,并将浏览器进程放入浏览器沙箱内运行以完成网络支付的处理包括:当浏览器框架进程创建浏览器进程时,由具有沙箱功能的应用程序来截获浏览器框架进程创建的用于加载支付类网页的浏览器进程,并将浏览器进程放入沙箱内运行。
可选地,创建的浏览器进程是一个浏览器的独立进程。
可选地,在当前请求的支付类网页中的支付流程完毕之后,或者在接收到网银钥匙拔出的信息之后,关闭浏览器沙箱中的浏览器进程,或者关闭浏览器沙箱。
可选地,当浏览器沙箱内的浏览器进程需要向沙箱外发出指令时,判断该指令是否为向框架进程发出的,并且属于预置的通讯指令集;如果是,则将该指令放行。
可选地,在浏览器框架进程创建浏览器进程时,为浏览器进程添加标识,以便沙箱驱动根据标识将浏览器进程放入沙箱内。
可选地,在截获浏览器框架进程创建的用于加载支付类网页的浏览器进程,并将浏览器进程放入浏览器沙箱内运行以完成网络支付的处理之前,上述方法还包括:确定支付类网页支持网银钥匙。
可选地,当支付类网页不支持网银钥匙时,提示用户支付类网站不支持当前使用的网银钥匙。
可选地,在截获浏览器框架进程创建的用于加载支付类网页的浏览器进程,并将浏览器进程放入浏览器沙箱内运行以完成网络支付的处理之前,上述方法还包括:扫描支付类网页网址或者网页内容,确定放入浏览器沙箱内运行的支付类网页是安全的。
根据本发明的另一方面,提供了一种浏览器中加载支付类网页的装置,包括:启动单元,用于在浏览器沙箱外启动浏览器框架进程,以便将框架进程中产生的操作,在沙箱外进行处理;检测单元,用于检测到浏览器当前请求访问的网页是支付类网页;截获单元,用于截获浏览器框架进程创建的用于加载支付类网页的浏览器进程,并将浏览器进程放入浏览器沙箱内运行以完成网络支付的处理。
可选地,检测单元用于检测到浏览器当前请求访问的网页的网址是预置的支付类网站网址;检测到网银钥匙的触发信号。
可选地,网银钥匙的触发信号包括网银钥匙接入到终端的物理信息,其中,在网银钥匙插入终端之后,当通过终端的驱动程序识别网银钥匙时,网银钥匙接入到终端。
可选地,网银钥匙的触发信号包括网银钥匙接入到终端的物理信息和来自网银钥匙中物理按键的电触发信号。
可选地,上述装置还包括:保存单元,用于将请求访问的支付类网页保存在浏览器沙箱内的指定目录,和/或,运行单元,用于将支付类网页中的脚本运行在浏览器沙箱的虚拟环境中。
可选地,检测单元用于检测当前发起的网页访问请求时的统一资源定位符URL信息是否与匹配表中的URL匹配,如果是,则确定浏览器当前请求访问的网页是支付类网页。
可选地,截获单元用于在浏览器框架进程创建浏览器进程时,由具有沙箱功能的应用程序来截获浏览器框架进程创建的用于加载支付类网页的浏览器进程,并将浏览器进程放入沙箱内运行。
可选地,创建的浏览器进程是一个浏览器的独立进程。
可选地,上述装置还包括:关闭单元,用于在当前请求的支付类网页中的支付流程完毕之后,或者在接收到网银钥匙拔出的信息之后,关闭浏览器沙箱中的浏览器进程,或者关闭浏览器沙箱。
可选地,上述装置还包括:判断单元,用于在浏览器沙箱内的浏览器进程需要向沙箱外发出指令的情况下,判断该指令是否为向框架进程发出的,并且属于预置的通讯指令集;放行单元,用于在判断单元的判断结果为是的情况下,将该指令放行。
可选地,上述装置还包括:添加单元,用于在浏览器框架进程创建浏览器进程时,为浏览器进程添加标识,以便沙箱驱动根据标识将浏览器进程放入沙箱内。
可选地,上述装置还包括:确定单元,用于在截获浏览器框架进程创建的用于加载支付类网页的浏览器进程,并将浏览器进程放入浏览器沙箱内运行以完成网络支付的处理之前,确定支付类网页支持网银钥匙。
可选地,上述装置还包括:提示单元,用于当支付类网页不支持网银钥匙时,提示用户支付类网站不支持当前使用的网银钥匙。
可选地,上述装置还包括:验证单元,用于在截获浏览器框架进程创建的用于加载支付类网页的浏览器进程,并将浏览器进程放入浏览器沙箱内运行以完成网络支付的处理之前,扫描支付类网页网址或者网页内容,确定放入浏览器沙箱内运行的支付类网页是安全的。
在本申请中,将支付类网页的浏览器进程放到沙箱中;支付类网页不会受到其他网页中病毒、木马等恶意程序的攻击,保证了用户支付信息的安全;另外,用户支付信息只保存在临时文件夹中,不会永久保存在本地,避免了他人从本地获取用户支付信息,进而避免用户支付信息被他人不当使用,保证了用户的安全。
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。
附图说明
通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
图1是根据本发明实施例一的浏览器中加载支付类网页的方法的步骤流程图;
图2是根据本发明实施例二的浏览器中加载支付类网页的方法的步骤流程图;
图3是根据本发明实施例三的浏览器中加载支付类网页的方法的步骤流程图;
图4是根据本发明实施例三的支付类网页的示意图;
图5是根据本发明实施例四的浏览器中加载支付类网页的装置的结构框图;
图6是根据本发明实施例四的浏览器中加载支付类网页的装置的优选的结构框图。
具体实施方式
下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。
本发明实施例提供了一种浏览器中加载支付类网页的方法,该方法可以由浏览器执行。如图1所示,该方法包括:
步骤102,在浏览器沙箱外启动浏览器框架进程,以便将框架进程中产生的操作,在沙箱外进行处理;
具体实现时,可以是默认为只要启动浏览器,就需要在沙箱内进行网页浏览,此时,只要接收到启动浏览器的指令,就相当于接收到在沙箱内进行网页浏览的指令。或者,在另一种方式下,还可以不是自动进入沙箱,而是在用户觉得必要时,点击浏览器中的指定按钮(当然还可以是其他的进入方式),以此来发出在沙箱内进行网页浏览的指令,等等。本发明实施例可以应用且不限于以上任一种方式。接收到在沙箱内进行网页浏览的指令之后,就可以在沙箱外启动一个框架进程。
步骤104,检测到浏览器当前请求访问的网页是支付类网页;
优选的,检测的方法可以包括:检测当前发起的网页访问请求时的统一资源定位符(Uniform Resource Locator,URL)信息是否与匹配表中的URL匹配,如果是,则确定浏览器当前请求访问的网页是支付类网页。当检测到浏览器当前请求访问的网页是支付类网页,即可触发步骤106。在本实施例中,可以预先在匹配表中存储支付类网页的URL信息,如果当前发起的网页访问请求时的URL信息已经在匹配表中存在,则确定当前请求访问的网页是支付类网页。通过该实施例,能够方便地确定当前请求访问的网页是否是支付类网页。
在本发明实施例的一个优选实现方式中,步骤104可以包括:检测到浏览器当前请求访问的网页的网址是预置的支付类网站网址;检测到网银钥匙的触发信号。在本实施例中,当检测到以下两者之后,才触发步骤106:浏览器当前请求访问的网页的网址是预置的支付类网站网址,以及来自网银钥匙的触发信号。其中,网银钥匙也称为USB钥匙(USB Key),是一种USB接口的硬件设备,内置单片机或智能卡芯片,有一定的存储空间,可以存储用户的私钥以及数字证书,利用USB Key内置的公钥算法实现对用户身份的认证。由于用户私钥保存在密码锁中,理论上使用任何方式都无法读取,因此保证了用户认证的安全性。在接收到安全性较高的网银钥匙的触发信号之后,才触发步骤106,这进一步增强了网上支付的安全性。
优选的,上述网银钥匙的触发信号包括网银钥匙接入到终端的物理信息,其中,在网银钥匙插入到终端的USB接口之后,终端通过驱动程序识别网银钥匙时,识别成功既可以确认该网银钥匙接入到该终端,此时终端可以产生网银钥匙接入到终端的物理信息作为网银钥匙的触发信号。其中,该终端可以是移动终端,也可以是个人电脑等能够上网的设备。
优选的,网银钥匙的触发信号包括网银钥匙接入到终端的物理信息和来自网银钥匙中物理按键的电触发信号。例如,有些网银钥匙上面有物理按键,例如,中国工商银行的U盾。在网银钥匙接入到终端之后,终端向网银钥匙发送提示信息,提示要在浏览器的沙箱内运行支付类网页的浏览器进程,用户如果同意,则可以按压网银钥匙上的物理按键,从而产生物理按键上的电触发信号作为网银钥匙的触发信号的一部分。其中,按压网银钥匙上的物理按键可以是一次,也可以是多次,只要次数满足设定的值即可。
步骤106,截获浏览器框架进程创建的用于加载支付类网页的浏览器进程,并将浏览器进程放入浏览器沙箱内运行以完成网络支付的处理。
在本实施例中,将支付类网页的浏览器进程放到沙箱中。所谓的沙箱技术,从技术实现角度而言,就是从原有的阻止可疑程序对系统访问,转变成将可疑程序对磁盘、注册表等的访问重定向到指定文件夹下,从而消除对系统的危害。对于浏览器而言,沙箱系统构建了一个安全的虚拟执行环境。通过浏览器所作的任何写磁盘操作,都将重定向到一个特定的临时文件夹中。这样,即使网页中包含病毒、木马、广告等恶意程序,即使被强行安装,也都只是安装到了临时文件夹中,不会对用户的实际系统造成危害。因此,将支付类网页的浏览器进程放到沙箱中,支付类网页不会受到其他网页中病毒、木马等恶意程序的攻击,保证了用户支付信息的安全;另外,用户支付信息只保存在临时文件夹中,不会永久保存在本地,避免他人从终端中获取用户支付信息,从而避免用户支付信息被他人不当使用,保证了用户的安全。
本发明实施例还提供了一种浏览器中加载支付类网页的方法,该方法可以由浏览器执行。如图2所示,该方法包括:
步骤202,在浏览器沙箱外启动浏览器框架进程,以便将框架进程中产生的操作,在沙箱外进行处理;
具体实现时,可以是默认为只要启动浏览器,就需要在沙箱内进行网页浏览,此时,只要接收到启动浏览器的指令,就相当于接收到在沙箱内进行网页浏览的指令。或者,在另一种方式下,还可以不是自动进入沙箱,而是在用户觉得必要时,点击浏览器中的指定按钮(当然还可以是其他的进入方式),以此来发出在沙箱内进行网页浏览的指令,等等。本发明实施例可以应用且不限于以上任一种方式。接收到在沙箱内进行网页浏览的指令之后,就可以在沙箱外启动一个框架进程。
步骤204,检测到浏览器当前请求访问的网页是支付类网页;
优选的,检测的方法可以包括:检测当前发起的网页访问请求时的统一资源定位符(Uniform Resource Locator,URL)信息是否与匹配表中的URL匹配,如果是,则确定浏览器当前请求访问的网页是支付类网页。在本实施例中,可以预先在匹配表中存储支付类网页的URL信息,如果当前发起的网页访问请求时的URL信息已经在匹配表中存在,则确定当前请求访问的网页是支付类网页。通过该实施例,能够方便地确定当前请求访问的网页是否是支付类网页。
在本发明实施例的一个优选实现方式中,步骤204可以包括:检测到浏览器当前请求访问的网页的网址是预置的支付类网站网址;检测到网银钥匙的触发信号。其中,网银钥匙也称为USB钥匙(USB Key),是一种USB接口的硬件设备,内置单片机或智能卡芯片,有一定的存储空间,可以存储用户的私钥以及数字证书,利用USB Key内置的公钥算法实现对用户身份的认证。由于用户私钥保存在密码锁中,理论上使用任何方式都无法读取,因此保证了用户认证的安全性。在接收到安全性较高的网银钥匙的触发信号之后,才将支付类网页的浏览器进程在沙箱中运行,这进一步增强了网上支付的安全性。
优选的,上述网银钥匙的触发信号包括网银钥匙接入到终端的物理信息,其中,在网银钥匙插入到终端的USB接口之后,终端通过驱动程序识别网银钥匙时,识别成功既可以确认该网银钥匙接入到该终端,此时终端可以产生网银钥匙接入到终端的物理信息作为网银钥匙的触发信号。其中,该终端可以是移动终端,也可以是个人电脑等能够上网的设备。
优选的,网银钥匙的触发信号包括网银钥匙接入到终端的物理信息和来自网银钥匙中物理按键的电触发信号。例如,有些网银钥匙上面有物理按键,例如,中国工商银行的U盾。在网银钥匙接入到终端之后,终端向网银钥匙发送提示信息,提示要在浏览器的沙箱内运行支付类网页的浏览器进程,用户如果同意,则可以按压网银钥匙上的物理按键,从而产生物理按键上的电触发信号作为网银钥匙的触发信号的一部分。其中,按压网银钥匙上的物理按键可以是一次,也可以是多次,只要次数满足设定的值即可。
步骤206,在浏览器框架进程创建浏览器进程时,为浏览器进程添加标识,以便沙箱驱动根据标识将浏览器进程放入沙箱内。其中,该标识可以包括sandboxse命令行参数,也可以是预先约定的其他实现方式。通过该步骤,浏览器能够识别需要放到沙箱中的浏览器进程。
步骤208,判断该支付类网页是否支持网银钥匙,如果不是,则执行步骤210;如果是,则执行步骤212。通过该实施例,在支付类网页不支持网银钥匙的情况下,不会将支付类网页的浏览器进行放到沙箱中运行,从而避免了在支付类网页不支持网银钥匙的情况下的多余操作,为用户节省了时间。
步骤210,提示用户该支付类网站不支持当前使用的网银钥匙。例如,当前使用的网银钥匙是工行的U盾,而该支付类网站不支持工行的网银支付,则提示用户该支付类网站不支持当前使用的网银钥匙。
步骤212,扫描该支付类网页网址或者网页内容,确定要该支付类网页是安全的。只有安全的支付类网页的浏览器进程,才被放到沙箱中。
步骤206、步骤208和步骤212的先后执行顺序不限,例如,可以先执行步骤206,再执行步骤208和步骤212;也可以先执行步骤208和步骤212,再执行步骤206;还可以同时执行步骤206、208和步骤212。当先执行步骤208,再执行步骤206和步骤212时,如果判断该支付类网页支持网银钥匙,则跳转到步骤206,然后再执行步骤212。步骤206、步骤208和步骤212可以全部执行,也可以只执行其中的任意一个或多个。
步骤214,截获浏览器框架进程创建的用于加载支付类网页的浏览器进程,并将浏览器进程放入浏览器沙箱内运行以完成网络支付的处理。
优选的,将请求访问的支付类网页保存在浏览器沙箱内的指定目录,和/或,将支付类网页中的脚本运行在浏览器沙箱的虚拟环境中。
在本发明实施例的另一个优选实例中,当浏览器框架进程创建浏览器进程时,由具有沙箱功能的应用程序来截获浏览器框架进程创建的用于加载支付类网页的浏览器进程,并将浏览器进程放入沙箱内运行。其中,创建的浏览器进程是一个浏览器的独立进程。
在沙箱外创建了框架进程之后,框架进程会启动浏览器进程,此时,可以将创建的浏览器进程截获,并将其放入到沙箱内,也就是说,将浏览器进程放入沙箱内,而将框架进程留在了沙箱外。这样,由于框架进程负责用户的输入操作或者浏览器的自动更新等操作,因此,将其留在沙箱外,该进程就不会受到沙箱的限制,这样,当用户执行下载某文件到本地,或者向收藏夹中添加某网页等操作,或者当浏览器自动启动更新程序执行更新时,相应的处理都会在沙箱外进行,从而在本地系统中保存处理结果。同时,由于浏览器进程负责展示网页访问结果,因此,网页的具体运行行为则被限制在了沙箱内,也即,会将网页访问结果保存在沙箱内德指定目录下,并且网页中的脚本运行在沙箱的虚拟环境中,都不会对用户的本地系统造成影响。
需要说明的是,虽然在本发明实施例中,将框架窗口留在了沙箱外,部分处理结果会直接保存在用户的本地系统中,但是,正常而言并不会降低网页浏览过程中的安全性。这是因为,一般的恶意攻击通常是由在网页中运行的脚本来执行的,例如,打开某网页之后,如果该网页中插入了一个恶意的脚本,则可能会强制下载某文件,或者安装某插件等等。但是,这种网页中的脚本运行行为是由浏览器进程负责的,该浏览器进程已经被放入了沙箱内,因此,即使网页中包含恶意脚本程序,在运行时,也会被限制在沙箱的虚拟环境中,而不会对本地系统造成影响。而框架进程仅负责与用户输入有关的行为,因此,产生的结果通常是由用户主动进行的,这些行为是由用户主动发起的,是不具有恶意攻击性的,因此,在本地保存相应的结果也不会给本地系统带来安全性威胁。因此,本实施例在保证用户支付信息安全的同时,保证了用户操作的方便性。
步骤216,当浏览器沙箱内的浏览器进程需要向沙箱外发出指令时,判断该指令是否为向框架进程发出的,并且属于预置的通讯指令集;如果是,则将该指令放行。在实际操作中,该步骤是可选的,当浏览器沙箱内的浏览器进程需要向沙箱外发出指令时,才会执行该步骤。
在进行网页浏览的过程中,虽然浏览器分为框架进程和浏览器进程两部分,但是,在一些情况下,框架进程与浏览器进程之间需要进行一些消息的交互(也即进程间通讯)才能实现正常的网页浏览。然而,在本发明实施例中,浏览器进程在沙箱内,而框架进程在沙箱外,此时,如果浏览器进程需要在沙箱内与沙箱外的框架进程进行进程间通讯时,由于沙箱的安全性限制,浏览器进程向沙箱外的操作指令会被沙箱虚拟环境屏蔽,因此,需要沙箱做特殊处理,放过浏览器必要的指令到沙箱外,以通知外部的框架进程,同时,外部的框架进程也需要把一些用户操作的指令(例如用户点击了某链接,或者点击“下一页”按钮等等)通知给沙箱内的浏览器进程执行相应的处理工作。
为此,可以预先定义浏览器通讯指令集,沙箱放过内部浏览器进程向外发出的这些指令集,从而保证浏览器的正常运行。换言之,为了保证浏览器能够正常运行,沙箱可以允许一些指令发出到沙箱外,但是前提有两点:第一,该指令是发给框架进程的,第二,该指令属于预先定义的通讯指令集,只有当这两个条件同时满足时,才能放行,以保证系统的安全性。
步骤218,在当前请求的支付类网页中的支付流程完毕之后,或者在接收到网银钥匙拔出的信息之后,关闭浏览器沙箱中的浏览器进程,或者关闭浏览器沙箱。通过该实施例,能够适时地关闭支付类网页,从而保证用户支付信息不会外泄。
在本实施例中,将支付类网页的浏览器进程放到沙箱中,支付类网页不会受到其他网页中病毒、木马等恶意程序的攻击,保证了用户支付信息的安全;另外,用户支付信息只保存在临时文件夹中,不会永久保存在本地,避免他人从终端中获取用户支付信息,从而避免用户支付信息被他人不当使用,保证了用户的安全。
本发明实施例还提供了一种浏览器中加载支付类网页的方法,在不矛盾的情况下,本实施例可以和图1、图2所示的实施例相结合。如图3所示,该方法包括:
步骤302,加载支付类网页,支付类网页包括多个输入控件,每个输入控件与一个支付平台相对应;支付类网页的形式可以如图4所示,其中,包括多个输入控件:水、电、煤气、网费等。需要说明的是,图4仅是支付类网页的一种表现形式,并不是唯一的表现形式。
优选的,支付类网页的浏览器进程在沙箱中运行。在具体实现过程中,沙箱外创建了框架进程,然后,框架进程会启动浏览器进程,此时,可以将创建的浏览器进程截获,并将其放入到沙箱内运行,从而实现加载支付类网页。由于框架进程负责用户的输入操作或者浏览器的自动更新等操作,因此,将其留在沙箱外,该进程就不会受到沙箱的限制,这样,当用户执行下载某文件到本地,或者向收藏夹中添加某网页等操作,或者当浏览器自动启动更新程序执行更新时,相应的处理都会在沙箱外进行,从而在本地系统中保存处理结果。同时,由于浏览器进程负责展示网页访问结果,因此,网页的具体运行行为则被限制在了沙箱内,也即,会将网页访问结果保存在沙箱内德指定目录下,并且网页中的脚本运行在沙箱的虚拟环境中,都不会对用户的本地系统造成影响。
优选的,步骤302包括:加载默认的输入控件;接收用户输入的用于添加输入控件的指令;根据添加输入控件的指令,在网页上生成添加的输入控件。其中,默认的输入控件可以是预先设置好的多个输入控件,例如,分别和水、电、煤气等支付平台相关联的输入控件。添加的输入控件可以是用户根据自身需要添加的输入控件,例如,用户经常使用“京东”购物,则可以将其补充到该支付类网页中,方便用户操作。
步骤304,接收用户在多个输入控件中的第一输入控件上输入的指令;其中,第一输入控件可以是水、电、煤气、网费、和第n输入控件中的任何一个。
具体实现时,可以是用户在网页上使用鼠标点击一个输入控件,以便链接到相应的支付平台进行支付。例如,用户想要交电费,则可以在网页上点击写有电的输入控件。也可以通过其他方式触发输入控件链接到支付平台,例如,单击事件、双击事件、鼠标按下事件、鼠标弹起事件、鼠标悬停事件、鼠标移动事件、鼠标移出事件、键盘按键按下并释放事件、键盘按键按下事件以及键盘按键释放事件。
步骤306,确定第一输入控件对应的支付平台是否支持当前使用的网银钥匙;当确定第一输入控件对应的支付平台不支持当前使用的网银钥匙时,执行步骤308;否则,执行步骤310;优选的,步骤306是可选的步骤,可以从步骤304直接跳转到步骤310。
例如,当前使用的网银钥匙是工行的U盾,而该支付类网站不支持工行的网银支付,则执行步骤308。在一个优选实现方式中,可以通过网银钥匙中的识别信息获知该网银钥匙所属的银行,将该网银钥匙所属的银行与第一输入控件对应的支付平台支持的银行进行对比,如果该网银钥匙所属的银行不属于第一输入控件对应的支付平台支持的银行,则确定第一输入控件对应的支付平台不支持当前使用的网银钥匙;否则,确定第一输入控件对应的支付平台支持当前使用的网银钥匙。
步骤308,在网页上显示指示信息,指示信息用于指示第一输入控件对应的支付平台不支持当前使用的网银钥匙;
在具体实现中,可以通过提示框提示用户第一输入控件对应的支付平台不支持当前使用的网银钥匙。当用户看到该提示框时,即可获知用户第一输入控件对应的支付平台不支持当前使用的网银钥匙,从而可以更换其他网银钥匙进行支付,或者停止在线支付。
步骤310,验证第一输入控件对应的支付平台是安全的。该步骤是可选步骤,可以直接跳转到步骤312。
在具体实现过程中,可以通过判断第一输入控件对应的支付平台的网址或内容判断其是否安全,也可以事先确定好安全的支付平台范围,将第一输入控件对应的支付平台与该确定好的范围进行比较,如果第一输入控件对应的支付平台属于该确定好的范围,则确定第一输入控件对应的支付平台是安全的,否则,确定第一输入控件对应的支付平台是不安全的,此时,可以提示用户要进行网上支付的支付平台不安全,以免用户在不安全的支付平台上进行支付。
步骤312,链接到第一输入控件对应的支付平台;
步骤314,使用网银钥匙中的秘钥在第一输入控件对应的支付平台上进行在线支付。
在本实施例的另一个优选实例中,在打开支付平台之后,网银钥匙可以存储用户的私钥以及数字证书,利用USB Key内置的公钥算法实现对用户身份的认证。用户私钥保存在密码锁中,使用用户私钥进行在线支付,从而保证了用户认证的安全性。在接收到安全性较高的网银钥匙的触发信号之后,才将支付类网页的浏览器进程在沙箱中运行,这进一步增强了网上支付的安全性。
在本实施例中,将支付类网页的浏览器进程放到沙箱中。支付类网页不会受到其他网页中病毒、木马等恶意程序的攻击,保证了用户支付信息的安全;另外,用户支付信息只保存在临时文件夹中,不会永久保存在本地,避免他人从电脑中获取用户支付信息,进而避免用户支付信息被他人不当使用,保证了用户的安全。
本发明实施例还提供了一种浏览器中加载支付类网页的装置,该装置用于执行上述方法,因此,上述方法实施例中的特征都可以结合到该装置中。该装置可以是浏览器。如图5所示,该装置包括:
启动单元502,用于在浏览器沙箱外启动浏览器框架进程,以便将框架进程中产生的操作,在沙箱外进行处理;
检测单元504,用于检测到浏览器当前请求访问的网页是支付类网页;
截获单元506,用于截获浏览器框架进程创建的用于加载支付类网页的浏览器进程,并将浏览器进程放入浏览器沙箱内运行以完成网络支付的处理。
优选的,检测单元504用于检测到浏览器当前请求访问的网页的网址是预置的支付类网站网址;检测到网银钥匙的触发信号。
优选的,网银钥匙的触发信号包括网银钥匙接入到终端的物理信息,其中,在网银钥匙插入终端之后,当通过终端的驱动程序识别网银钥匙时,网银钥匙接入到终端。
优选的,网银钥匙的触发信号包括网银钥匙接入到终端的物理信息和来自网银钥匙中物理按键的电触发信号。
优选的,如图6所示,上述装置还包括:
保存单元602,用于将请求访问的支付类网页保存在浏览器沙箱内的指定目录,和/或,
运行单元604,用于将支付类网页中的脚本运行在浏览器沙箱的虚拟环境中。
可选的,检测单元504用于检测当前发起的网页访问请求时的统一资源定位符URL信息是否与匹配表中的URL匹配,如果是,则确定浏览器当前请求访问的网页是支付类网页。
可选的,截获单元506用于在浏览器框架进程创建浏览器进程时,由具有沙箱功能的应用程序来截获浏览器框架进程创建的用于加载支付类网页的浏览器进程,并将浏览器进程放入沙箱内运行。
优选的,创建的浏览器进程是一个浏览器的独立进程。
优选的,如图6所示,上述装置还包括:
关闭单元606,用于在当前请求的支付类网页中的支付流程完毕之后,或者在接收到网银钥匙拔出的信息之后,关闭浏览器沙箱中的浏览器进程,或者关闭浏览器沙箱。
可选的,如图6所示,上述装置还包括:
判断单元608,用于在浏览器沙箱内的浏览器进程需要向沙箱外发出指令的情况下,判断该指令是否为向框架进程发出的,并且属于预置的通讯指令集;
放行单元610,用于在判断单元的判断结果为是的情况下,将该指令放行。
优选的,如图6所示,上述装置还包括:
添加单元612,用于在浏览器框架进程创建浏览器进程时,为浏览器进程添加标识,以便沙箱驱动根据标识将浏览器进程放入沙箱内。
优选的,如图6所示,上述装置还包括:
确定单元614,用于在截获浏览器框架进程创建的用于加载支付类网页的浏览器进程,并将浏览器进程放入浏览器沙箱内运行以完成网络支付的处理之前,确定支付类网页支持网银钥匙。
优选的,如图6所示,上述装置还包括:
提示单元616,用于当支付类网页不支持网银钥匙时,提示用户支付类网站不支持当前使用的网银钥匙。
可选的,如图6所示,上述装置还包括:
验证单元618,用于在截获浏览器框架进程创建的用于加载支付类网页的浏览器进程,并将浏览器进程放入浏览器沙箱内运行以完成网络支付的处理之前,扫描支付类网页网址或者网页内容,确定放入浏览器沙箱内运行的支付类网页是安全的。
在本实施例中,将支付类网页的浏览器进程放到沙箱中,支付类网页不会受到其他网页中病毒、木马等恶意程序的攻击,保证了用户支付信息的安全;另外,用户支付信息只保存在临时文件夹中,不会永久保存在本地,避免他人从电脑中获取用户支付信息,进而避免用户支付信息被他人不当使用,保证了用户的安全。
在此提供的浏览器中加载支付类网页方案不与任何特定计算机、虚拟系统或者其它设备固有相关。各种通用系统也可以与基于在此的示教一起使用。根据上面的描述,构造具有本发明方案的系统所要求的结构是显而易见的。此外,本发明也不针对任何特定编程语言。应当明白,可以利用各种编程语言实现在此描述的本发明的内容,并且上面对特定语言所做的描述是为了披露本发明的最佳实施方式。
在此处所提供的说明书中,说明了大量具体细节。然而,能够理解,本发明的实施例可以在没有这些具体细节的情况下实践。在一些实例中,并未详细示出公知的方法、结构和技术,以便不模糊对本说明书的理解。
类似地,应当理解,为了精简本公开并帮助理解各个发明方面中的一个或多个,在上面对本发明的示例性实施例的描述中,本发明的各个特征有时被一起分组到单个实施例、图、或者对其的描述中。然而,并不应将该公开的方法解释成反映如下意图:即所要求保护的本发明要求比在每个权利要求中所明确记载的特征更多的特征。更确切地说,如权利要求书所反映的那样,发明方面在于少于前面公开的单个实施例的所有特征。因此,遵循具体实施方式的权利要求书由此明确地并入该具体实施方式,其中每个权利要求本身都作为本发明的单独实施例。
本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。
此外,本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的范围之内并且形成不同的实施例。例如,在权利要求书中,所要求保护的实施例的任意之一都可以以任意的组合方式来使用。
本发明的各个部件实施例可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)来实现根据本发明实施例的浏览器中加载支付类网页方案中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
应该注意的是上述实施例对本发明进行说明而不是对本发明进行限制,并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。在权利要求中,不应将位于括号之间的任何参考符号构造成对权利要求的限制。单词“包含”不排除存在未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这样的元件。本发明可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来实现。在列举了若干装置的单元权利要求中,这些装置中的若干个可以是通过同一个硬件项来具体体现。单词第一、第二、以及第三等的使用不表示任何顺序。可将这些单词解释为名称。
本发明实施例公开了A1、一种浏览器中加载支付类网页的方法,包括:
在浏览器沙箱外启动浏览器框架进程,以便将所述框架进程中产生的操作,在沙箱外进行处理;
检测到浏览器当前请求访问的网页是支付类网页;
截获所述浏览器框架进程创建的用于加载所述支付类网页的浏览器进程,并将所述浏览器进程放入浏览器沙箱内运行以完成网络支付的处理。
A2、根据A1所述的方法,其中,检测到浏览器当前请求访问的网页是支付类网页包括:
检测到浏览器当前请求访问的网页的网址是预置的支付类网站网址;
检测到网银钥匙的触发信号。
A3、根据A2所述的方法,其中,所述网银钥匙的触发信号包括所述网银钥匙接入到终端的物理信息,其中,在所述网银钥匙插入所述终端之后,当通过所述终端的驱动程序识别所述网银钥匙时,所述网银钥匙接入到所述终端。
A4、根据A3所述的方法,其中,所述网银钥匙的触发信号包括所述网银钥匙接入到终端的物理信息和来自所述网银钥匙中物理按键的电触发信号。
A5、根据A1至A4中任一项所述的方法,其中,还包括:
将所述请求访问的支付类网页保存在所述浏览器沙箱内的指定目录,和/或,将所述支付类网页中的脚本运行在所述浏览器沙箱的虚拟环境中。
A6、根据A1至A4中任一项所述的方法,其中,检测到浏览器当前请求访问的网页是支付类网页包括:
检测当前发起的网页访问请求时的统一资源定位符URL信息是否与匹配表中的URL匹配,如果是,则确定浏览器当前请求访问的网页是支付类网页。
A7、根据A1至A4中任一项所述的方法,其中,截获所述浏览器框架进程创建的用于加载所述支付类网页的浏览器进程,并将所述浏览器进程放入浏览器沙箱内运行以完成网络支付的处理包括:
当所述浏览器框架进程创建所述浏览器进程时,由具有沙箱功能的应用程序来截获所述浏览器框架进程创建的用于加载所述支付类网页的浏览器进程,并将所述浏览器进程放入沙箱内运行。
A8、根据A7所述的方法,其中,所述创建的浏览器进程是一个浏览器的独立进程。
A9、根据A2所述的方法,其中,
在当前请求的支付类网页中的支付流程完毕之后,或者在接收到网银钥匙拔出的信息之后,关闭浏览器沙箱中的所述浏览器进程,或者关闭所述浏览器沙箱。
A10、根据A1至A4中任一项所述的方法,其中,
当所述浏览器沙箱内的浏览器进程需要向沙箱外发出指令时,判断该指令是否为向所述框架进程发出的,并且属于预置的通讯指令集;
如果是,则将该指令放行。
A11、根据A1至A4中任一项所述的方法,其中,在所述浏览器框架进程创建浏览器进程时,为所述浏览器进程添加标识,以便沙箱驱动根据所述标识将所述浏览器进程放入沙箱内。
A12、根据A2所述的方法,其中,在截获所述浏览器框架进程创建的用于加载所述支付类网页的浏览器进程,并将所述浏览器进程放入浏览器沙箱内运行以完成网络支付的处理之前,所述方法还包括:
确定所述支付类网页支持所述网银钥匙。
A13、根据A12所述的方法,其中,当所述支付类网页不支持所述网银钥匙时,提示用户所述支付类网站不支持当前使用的网银钥匙。
A14、根据A2所述的方法,其中,在截获所述浏览器框架进程创建的用于加载所述支付类网页的浏览器进程,并将所述浏览器进程放入浏览器沙箱内运行以完成网络支付的处理之前,所述方法还包括:
扫描所述支付类网页网址或者网页内容,确定所述放入浏览器沙箱内运行的支付类网页是安全的。
本发明实施例还公开了B15、一种浏览器中加载支付类网页的装置,包括:
启动单元,用于在浏览器沙箱外启动浏览器框架进程,以便将所述框架进程中产生的操作,在沙箱外进行处理;
检测单元,用于检测到浏览器当前请求访问的网页是支付类网页;
截获单元,用于截获所述浏览器框架进程创建的用于加载所述支付类网页的浏览器进程,并将所述浏览器进程放入浏览器沙箱内运行以完成网络支付的处理。
B16、根据B15所述的装置,其中,所述检测单元用于检测到浏览器当前请求访问的网页的网址是预置的支付类网站网址;检测到网银钥匙的触发信号。
B17、根据B16所述的装置,其中,所述网银钥匙的触发信号包括所述网银钥匙接入到终端的物理信息,其中,在所述网银钥匙插入所述终端之后,当通过所述终端的驱动程序识别所述网银钥匙时,所述网银钥匙接入到所述终端。
B18、根据B17所述的装置,其中,所述网银钥匙的触发信号包括所述网银钥匙接入到终端的物理信息和来自所述网银钥匙中物理按键的电触发信号。
B19、根据B15至B18中任一项所述的装置,其中,还包括:
保存单元,用于将所述请求访问的支付类网页保存在所述浏览器沙箱内的指定目录,和/或,
运行单元,用于将所述支付类网页中的脚本运行在所述浏览器沙箱的虚拟环境中。
B20、根据B15至B18中任一项所述的装置,其中,所述检测单元用于检测当前发起的网页访问请求时的统一资源定位符URL信息是否与匹配表中的URL匹配,如果是,则确定浏览器当前请求访问的网页是支付类网页。
B21、根据B15至B18中任一项所述的装置,其中,所述截获单元用于在所述浏览器框架进程创建所述浏览器进程时,由具有沙箱功能的应用程序来截获所述浏览器框架进程创建的用于加载所述支付类网页的浏览器进程,并将所述浏览器进程放入沙箱内运行。
B22、根据B21所述的装置,其中,所述创建的浏览器进程是一个浏览器的独立进程。
B23、根据B16所述的装置,其中,还包括:
关闭单元,用于在当前请求的支付类网页中的支付流程完毕之后,或者在接收到网银钥匙拔出的信息之后,关闭浏览器沙箱中的所述浏览器进程,或者关闭所述浏览器沙箱。
B24、根据B15至B18中任一项所述的装置,其中,还包括:
判断单元,用于在所述浏览器沙箱内的浏览器进程需要向沙箱外发出指令的情况下,判断该指令是否为向所述框架进程发出的,并且属于预置的通讯指令集;
放行单元,用于在所述判断单元的判断结果为是的情况下,将该指令放行。
B25、根据B15至B18中任一项所述的装置,其中,还包括:
添加单元,用于在所述浏览器框架进程创建浏览器进程时,为所述浏览器进程添加标识,以便沙箱驱动根据所述标识将所述浏览器进程放入沙箱内。
B26、根据B16所述的装置,其中,所述装置还包括:
确定单元,用于在截获所述浏览器框架进程创建的用于加载所述支付类网页的浏览器进程,并将所述浏览器进程放入浏览器沙箱内运行以完成网络支付的处理之前,确定所述支付类网页支持所述网银钥匙。
B27、根据B26所述的装置,其中,所述装置还包括:
提示单元,用于当所述支付类网页不支持所述网银钥匙时,提示用户所述支付类网站不支持当前使用的网银钥匙。
B28、根据B16所述的装置,其中,所述装置还包括:
验证单元,用于在截获所述浏览器框架进程创建的用于加载所述支付类网页的浏览器进程,并将所述浏览器进程放入浏览器沙箱内运行以完成网络支付的处理之前,扫描所述支付类网页网址或者网页内容,确定所述放入浏览器沙箱内运行的支付类网页是安全的。

Claims (10)

1.一种浏览器中加载支付类网页的方法,包括:
在浏览器沙箱外启动浏览器框架进程,以便将所述框架进程中产生的操作,在沙箱外进行处理;
检测到浏览器当前请求访问的网页是支付类网页;
截获所述浏览器框架进程创建的用于加载所述支付类网页的浏览器进程,并将所述浏览器进程放入浏览器沙箱内运行以完成网络支付的处理。
2.根据权利要求1所述的方法,其中,检测到浏览器当前请求访问的网页是支付类网页包括:
检测到浏览器当前请求访问的网页的网址是预置的支付类网站网址;
检测到网银钥匙的触发信号。
3.根据权利要求2所述的方法,其中,所述网银钥匙的触发信号包括所述网银钥匙接入到终端的物理信息,其中,在所述网银钥匙插入所述终端之后,当通过所述终端的驱动程序识别所述网银钥匙时,所述网银钥匙接入到所述终端。
4.根据权利要求3所述的方法,其中,所述网银钥匙的触发信号包括所述网银钥匙接入到终端的物理信息和来自所述网银钥匙中物理按键的电触发信号。
5.根据权利要求1至4中任一项所述的方法,其中,还包括:
将所述请求访问的支付类网页保存在所述浏览器沙箱内的指定目录,和/或,将所述支付类网页中的脚本运行在所述浏览器沙箱的虚拟环境中。
6.一种浏览器中加载支付类网页的装置,包括:
启动单元,用于在浏览器沙箱外启动浏览器框架进程,以便将所述框架进程中产生的操作,在沙箱外进行处理;
检测单元,用于检测到浏览器当前请求访问的网页是支付类网页;
截获单元,用于截获所述浏览器框架进程创建的用于加载所述支付类网页的浏览器进程,并将所述浏览器进程放入浏览器沙箱内运行以完成网络支付的处理。
7.根据权利要求6所述的装置,其中,所述检测单元用于检测到浏览器当前请求访问的网页的网址是预置的支付类网站网址;检测到网银钥匙的触发信号。
8.根据权利要求7所述的装置,其中,所述网银钥匙的触发信号包括所述网银钥匙接入到终端的物理信息,其中,在所述网银钥匙插入所述终端之后,当通过所述终端的驱动程序识别所述网银钥匙时,所述网银钥匙接入到所述终端。
9.根据权利要求8所述的装置,其中,所述网银钥匙的触发信号包括所述网银钥匙接入到终端的物理信息和来自所述网银钥匙中物理按键的电触发信号。
10.根据权利要求6至9中任一项所述的装置,其中,还包括:
保存单元,用于将所述请求访问的支付类网页保存在所述浏览器沙箱内的指定目录,和/或,
运行单元,用于将所述支付类网页中的脚本运行在所述浏览器沙箱的虚拟环境中。
CN201310653276.5A 2013-12-05 2013-12-05 浏览器中加载支付类网页的方法与装置 Pending CN103646211A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310653276.5A CN103646211A (zh) 2013-12-05 2013-12-05 浏览器中加载支付类网页的方法与装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310653276.5A CN103646211A (zh) 2013-12-05 2013-12-05 浏览器中加载支付类网页的方法与装置

Publications (1)

Publication Number Publication Date
CN103646211A true CN103646211A (zh) 2014-03-19

Family

ID=50251424

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310653276.5A Pending CN103646211A (zh) 2013-12-05 2013-12-05 浏览器中加载支付类网页的方法与装置

Country Status (1)

Country Link
CN (1) CN103646211A (zh)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103916402A (zh) * 2014-04-18 2014-07-09 北京奇虎科技有限公司 对浏览器下载文件的保护方法及装置
CN105427096A (zh) * 2015-12-25 2016-03-23 北京奇虎科技有限公司 支付安全沙箱实现方法及系统与应用程序监控方法及系统
CN106953845A (zh) * 2017-02-23 2017-07-14 中国银联股份有限公司 一种对网页输入敏感信息的保护方法和装置
CN107168960A (zh) * 2016-03-07 2017-09-15 阿里巴巴集团控股有限公司 一种业务执行方法及装置
WO2018120892A1 (zh) * 2016-12-28 2018-07-05 百富计算机技术(深圳)有限公司 访问支付终端的方法、终端及非易失性可读存储介质
CN111163054A (zh) * 2019-12-04 2020-05-15 华为终端有限公司 检测网页恶意行为的方法和装置
CN111756729A (zh) * 2020-06-23 2020-10-09 北京网瑞达科技有限公司 网络资源访问方法、装置、计算机设备和存储介质
CN114491474A (zh) * 2022-02-15 2022-05-13 北京时代正邦科技股份有限公司 一种终端与网银U-key的安全交互方法及装置
WO2023239444A1 (en) * 2022-06-09 2023-12-14 Palo Alto Networks, Inc. Rendering contextual security information determined in-browser with web pages of cloud and saas vendors

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102436508A (zh) * 2011-12-28 2012-05-02 奇智软件(北京)有限公司 基于沙箱技术浏览网页的方法及装置
CN102592086A (zh) * 2011-12-28 2012-07-18 奇智软件(北京)有限公司 在沙箱中浏览网页方法及装置
CN102890724A (zh) * 2012-10-25 2013-01-23 北京奇虎科技有限公司 网页加载方法和装置
CN102999718A (zh) * 2011-09-16 2013-03-27 腾讯科技(深圳)有限公司 一种支付网页防修改方法和装置
CN103400268A (zh) * 2013-07-24 2013-11-20 北京奇虎科技有限公司 一种实现浏览器安全支付的装置和方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102999718A (zh) * 2011-09-16 2013-03-27 腾讯科技(深圳)有限公司 一种支付网页防修改方法和装置
CN102436508A (zh) * 2011-12-28 2012-05-02 奇智软件(北京)有限公司 基于沙箱技术浏览网页的方法及装置
CN102592086A (zh) * 2011-12-28 2012-07-18 奇智软件(北京)有限公司 在沙箱中浏览网页方法及装置
CN102890724A (zh) * 2012-10-25 2013-01-23 北京奇虎科技有限公司 网页加载方法和装置
CN103400268A (zh) * 2013-07-24 2013-11-20 北京奇虎科技有限公司 一种实现浏览器安全支付的装置和方法

Cited By (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103916402B (zh) * 2014-04-18 2018-07-24 北京奇虎科技有限公司 对浏览器下载文件的保护方法及装置
CN103916402A (zh) * 2014-04-18 2014-07-09 北京奇虎科技有限公司 对浏览器下载文件的保护方法及装置
CN105427096A (zh) * 2015-12-25 2016-03-23 北京奇虎科技有限公司 支付安全沙箱实现方法及系统与应用程序监控方法及系统
CN105427096B (zh) * 2015-12-25 2020-02-07 北京奇虎科技有限公司 支付安全沙箱实现方法及系统与应用程序监控方法及系统
US11347825B2 (en) 2016-03-07 2022-05-31 Advanced New Technologies Co., Ltd. Service execution method and device
CN107168960A (zh) * 2016-03-07 2017-09-15 阿里巴巴集团控股有限公司 一种业务执行方法及装置
US11755679B2 (en) 2016-03-07 2023-09-12 Advanced New Technologies Co., Ltd. Service execution method and device
WO2018120892A1 (zh) * 2016-12-28 2018-07-05 百富计算机技术(深圳)有限公司 访问支付终端的方法、终端及非易失性可读存储介质
CN106953845A (zh) * 2017-02-23 2017-07-14 中国银联股份有限公司 一种对网页输入敏感信息的保护方法和装置
CN106953845B (zh) * 2017-02-23 2020-05-01 中国银联股份有限公司 一种对网页输入敏感信息的保护方法和装置
CN111163054A (zh) * 2019-12-04 2020-05-15 华为终端有限公司 检测网页恶意行为的方法和装置
CN111163054B (zh) * 2019-12-04 2022-06-10 花瓣云科技有限公司 检测网页恶意行为的方法和装置
CN111756729B (zh) * 2020-06-23 2022-06-17 北京网瑞达科技有限公司 网络资源访问方法、装置、计算机设备和存储介质
CN111756729A (zh) * 2020-06-23 2020-10-09 北京网瑞达科技有限公司 网络资源访问方法、装置、计算机设备和存储介质
CN114491474A (zh) * 2022-02-15 2022-05-13 北京时代正邦科技股份有限公司 一种终端与网银U-key的安全交互方法及装置
CN114491474B (zh) * 2022-02-15 2022-10-11 北京时代正邦科技股份有限公司 一种终端与网银U-key的安全交互方法及装置
WO2023239444A1 (en) * 2022-06-09 2023-12-14 Palo Alto Networks, Inc. Rendering contextual security information determined in-browser with web pages of cloud and saas vendors

Similar Documents

Publication Publication Date Title
CN103646211A (zh) 浏览器中加载支付类网页的方法与装置
US9330280B2 (en) Identity management, authorization and entitlement framework
JP6100898B2 (ja) メッセージを処理するための方法およびデバイス
CN111695156A (zh) 业务平台的访问方法、装置、设备及存储介质
CN109376078B (zh) 移动应用的测试方法、终端设备及介质
JP5868529B2 (ja) フォームに関係する検証
US20170243182A1 (en) Method of Visiting Online Banking Website and Browser
US9497563B2 (en) Mobile device activation
EP3472784B1 (en) Payment information processing method, apparatus, and user device
CN106708557A (zh) 一种针对终端应用的更新处理方法及装置
KR20120135041A (ko) 액세스 감시 방법, 정보 처리 장치, 및 액세스 감시 프로그램을 저장한 컴퓨터 판독 가능한 매체
US11294798B2 (en) Method and system for context based testing of software application vulnerabilities
CN102930211A (zh) 一种多核浏览器中拦截恶意网址的方法和多核浏览器
US9858407B2 (en) Secure automatic authorized access to any application through a third party
CN104580125A (zh) 一种支付验证方法、装置和系统
US20150310430A1 (en) Mobile payment system and method
EP2922013B1 (en) A telecommunication method for securely accessing user data
CN102932356A (zh) 多核浏览器中恶意网址拦截方法和装置
CN111177672A (zh) 一种页面访问控制方法、装置和电子设备
CN104182695B (zh) 确保验证和授权操作期间所用信息的保密性的系统和方法
CN104967586A (zh) 一种用户身份验证方法、装置及系统
CN106953845B (zh) 一种对网页输入敏感信息的保护方法和装置
US11503058B2 (en) Security server for dynamic verification of web content, end users remote device, system comprising said end users remote device and server, and method implemented by said system
US20220318345A1 (en) Software licensing management and authentication
CN110941557B (zh) 社保缴费模拟方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20140319