CN105550596B - 一种访问处理方法和装置 - Google Patents

一种访问处理方法和装置 Download PDF

Info

Publication number
CN105550596B
CN105550596B CN201510982500.4A CN201510982500A CN105550596B CN 105550596 B CN105550596 B CN 105550596B CN 201510982500 A CN201510982500 A CN 201510982500A CN 105550596 B CN105550596 B CN 105550596B
Authority
CN
China
Prior art keywords
browser
page address
page
preset
address
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201510982500.4A
Other languages
English (en)
Other versions
CN105550596A (zh
Inventor
赵小宁
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Qax Technology Group Inc
Beijing Qihoo Technology Co Ltd
Original Assignee
Beijing Qihoo Technology Co Ltd
Beijing Qianxin Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Qihoo Technology Co Ltd, Beijing Qianxin Technology Co Ltd filed Critical Beijing Qihoo Technology Co Ltd
Priority to CN201510982500.4A priority Critical patent/CN105550596B/zh
Publication of CN105550596A publication Critical patent/CN105550596A/zh
Application granted granted Critical
Publication of CN105550596B publication Critical patent/CN105550596B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • G06F21/6263Protecting personal data, e.g. for financial or medical purposes during internet communication, e.g. revealing personal data from cookies

Landscapes

  • Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Databases & Information Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Medical Informatics (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明实施例提供了一种访问处理方法和装置,其中的方法具体包括:接收用户对于第二页面地址的加载操作;其中,服务器在确定第一浏览器所发送访问请求中携带的第一页面地址涉及敏感数据、且所述第一浏览器的用户代理与第二浏览器的用户代理不同后、向所述第一浏览器发送所述第二页面地址,所述第二浏览器为符合预置安全条件的浏览器,所述第二页面地址为依据所述第一页面地址重定向得到,所述第二页面地址与所述第二浏览器相匹配;响应于所述加载操作,通过所述第二浏览器加载所述第二页面地址对应的页面。本发明实施例能够提高页面访问的安全性。

Description

一种访问处理方法和装置
技术领域
本发明涉及计算机安全技术领域,特别是涉及一种访问处理方法和一种访问处理装置。
背景技术
浏览器是指可以显示网页服务器或者文件系统的HTML(超文本标记语言,HyperText Mark-up Language))文件内容,并让用户与这些文件交互的一种软件。网页浏览器主要通过HTTP(超文本传输协议,HyperText Transfer Protocol)与网页服务器交互并获取网页,这些网页由URL(统一资源定位符,Uniform Resource Locator)指定,文件格式通常为HTML。
随着互联网的迅速普及,局域网已成为企业发展中必不可少的一部分。然而,在为企业带来便利的同时,局域网也面临着各种各样的进攻和威胁,如机密泄漏、数据丢失、网络滥用、身份冒用、非法入侵等。例如,对于银行、军工等企业的局域网而言,其内部用户终端通过浏览器浏览的网页中不可避免地存在一些机密数据,如果这些机密数据通过浏览器泄露,则将带来极大的安全隐患。
然而,传统的浏览器对于自身的安全很少能进行监控和处理,需要借助于第三方的杀毒软件对浏览器的进行安全保护,由于需要与其他软件进行交互,其需要将很多浏览器接口开放给第三方程序,而很多不安全的程序也可以利用这些接口,导致浏览器的信息和操作很容易被劫持,从而导致局域网内的用户终端在使用浏览器过程中存在潜在的不安全性。
发明内容
鉴于上述问题,提出了本发明以便提供一种克服上述问题或者至少部分地解决上述问题的一种访问处理方法和一种访问处理装置。
依据本发明的一个方面,提供了一种访问处理方法,包括:
接收用户对于第二页面地址的加载操作;其中,服务器在确定第一浏览器所发送访问请求中携带的第一页面地址涉及敏感数据、且所述第一浏览器的用户代理与第二浏览器的用户代理不同后、向所述第一浏览器发送所述第二页面地址,所述第二浏览器为符合预置安全条件的浏览器,所述第二页面地址为依据所述第一页面地址重定向得到,所述第二页面地址与所述第二浏览器相匹配;
响应于所述加载操作,通过所述第二浏览器加载所述第二页面地址对应的页面。
可选地,第二页面地址中包括:所述第二浏览器对应的注册协议,则所述通过所述第二浏览器加载所述第二页面地址对应的页面的步骤,包括:
响应于所述加载操作,依据所述注册协议,在本地查找所述注册协议对应的第二浏览器;
在查找成功时,依据所述注册协议调用所述第二浏览器,并通过所述第二浏览器加载所述第二页面地址对应的页面。
可选地,所述通过所述第二浏览器加载所述第二页面地址对应的页面的步骤,还包括:
在查找失败时,展示所述第二浏览器的下载链接。
可选地,所述方法还包括:
接收服务器发送的、与所述第二页面地址相匹配的预置脚本或者预置代码;
第二页面地址中包括:所述第二浏览器对应的注册协议,则所述通过所述第二浏览器加载所述第二页面地址对应的页面的步骤,包括:
通过所述预置脚本或者预置代码,监测本地查找的查找结果;其中,所述本地查找用于在本地查找所述注册协议对应的第二浏览器;
在所述查找结果为查找失败时,通过所述预置脚本或者预置代码展示所述第二浏览器的下载链接。
根据本发明的另一方面,提供了一种访问处理方法,包括:
接收来自第一浏览器的访问请求;其中,所述访问请求中携带有第一浏览器的用户代理和第一页面地址;
在所述第一页面地址涉及敏感数据、且所述第一浏览器的用户代理与第二浏览器的用户代理不同时,将所述第一页面地址重定向为与所述第二浏览器相匹配的第二页面地址;其中,所述第二浏览器为符合预置安全条件的浏览器;
向所述第一浏览器发送所述第二页面地址。
可选地,第二页面地址中包括:所述第二浏览器对应的注册协议。
可选地,所述方法还包括:
向所述第一浏览器发送与所述第二页面地址相匹配的预置脚本或者预置代码。
可选地,所述方法还包括:
在所述第一页面地址不为携带敏感数据的预置页面地址、或者所述用户代理为第二浏览器的用户代理时,向所述第一浏览器发送所述第一页面地址对应的页面数据。
根据本发明的再一方面,提供了一种访问处理装置,包括:
第一接收模块,用于接收用户对于第二页面地址的加载操作;其中,服务器在确定第一浏览器所发送访问请求中携带的第一页面地址涉及敏感数据、且所述第一浏览器的用户代理与第二浏览器的用户代理不同后、向所述第一浏览器发送所述第二页面地址,所述第二浏览器为符合预置安全条件的浏览器,所述第二页面地址为依据所述第一页面地址重定向得到,所述第二页面地址与所述第二浏览器相匹配;及
加载模块,用于响应于所述加载操作,通过所述第二浏览器加载所述第二页面地址对应的页面。
可选地,第二页面地址中包括:所述第二浏览器对应的注册协议,则所述加载模块,包括:
查找子模块,用于响应于所述加载操作,依据所述注册协议,在本地查找所述注册协议对应的第二浏览器;及
加载子模块,用于在查找成功时,依据所述注册协议调用所述第二浏览器,并通过所述第二浏览器加载所述第二页面地址对应的页面。
可选地,所述加载模块,还包括:
第一展示子模块,用于在查找失败时,展示所述第二浏览器的下载链接。
可选地,所述装置还包括:
第二接收模块,用于接收服务器发送的、与所述第二页面地址相匹配的预置脚本或者预置代码;
第二页面地址中包括:所述第二浏览器对应的注册协议,则所述加载模块,包括:
监测子模块,用于通过所述预置脚本或者预置代码,监测本地查找的查找结果;其中,所述本地查找用于在本地查找所述注册协议对应的第二浏览器;
第二展示子模块,用于在所述查找结果为查找失败时,通过所述预置脚本或者预置代码展示所述第二浏览器的下载链接。
根据本发明的又一方面,提供了一种访问处理装置,包括:
接收模块,用于接收来自第一浏览器的访问请求;其中,所述访问请求中携带有第一浏览器的用户代理和第一页面地址;
重定向模块,用于在所述第一页面地址涉及敏感数据、且所述第一浏览器的用户代理与第二浏览器的用户代理不同时,将所述第一页面地址重定向为与所述第二浏览器相匹配的第二页面地址;其中,所述第二浏览器为符合预置安全条件的浏览器;及
第一发送模块,用于向所述第一浏览器发送所述第二页面地址。
可选地,第二页面地址中包括:所述第二浏览器对应的注册协议。
可选地,所述装置还包括:
第二发送模块,用于向所述第一浏览器发送与所述第二页面地址相匹配的预置脚本或者预置代码。
可选地,所述装置还包括:
第三发送模块,用于在所述第一页面地址不为携带敏感数据的预置页面地址、或者所述用户代理为第二浏览器的用户代理时,向所述第一浏览器发送所述第一页面地址对应的页面数据。
根据本发明实施例的一种访问处理方法和装置,当第一浏览器发送的访问请求中所携带第一页面地址涉及敏感数据、且上述第一浏览器的用户代理不为第二浏览器的用户代理时,将所述第一页面地址重定向为与所述第二浏览器相匹配的第二页面地址,以使用户终端通过第二浏览器加载该第二页面地址对应的页面;由于上述第二浏览器可以为符合预置安全条件的浏览器,故上述第二浏览器较之上述第一浏览器的安全性更高,因此,能够提高页面访问的安全性。
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。
附图说明
通过阅读下文可选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出可选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
图1示出了根据本发明一个实施例的一种访问处理方法的步骤流程示意图;
图2示出了根据本发明一个实施例的一种访问处理方法的步骤流程示意图;
图3示出了根据本发明一个实施例的一种访问处理方法的步骤流程示意图;
图4示出了根据本发明一个实施例的一种访问处理方法的步骤流程示意图;
图5示出了根据本发明一个实施例的一种访问处理方法的步骤流程示意图;
图6示出了根据本发明一个实施例的一种访问处理装置的结构示意;以及
图7示出了根据本发明一个实施例的一种访问处理装置的结构示意。
具体实施方式
下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。
本发明实施例的核心构思之一在于,当第一浏览器发送的访问请求中所携带第一页面地址涉及敏感数据、且上述第一浏览器的用户代理不为第二浏览器的用户代理时,将所述第一页面地址重定向为与所述第二浏览器相匹配的第二页面地址,以使用户终端通过第二浏览器加载该第二页面地址对应的页面;由于上述第二浏览器可以为符合预置安全条件的浏览器,故上述第二浏览器较之上述第一浏览器的安全性更高,因此,能够提高页面访问的安全性。
例如,上述预置安全条件具体可以包括:第二浏览器具有敏感数据防泄漏的功能,则可以有效防止个人隐私或者局域网中敏感数据通过浏览器泄露;又如,上述预置安全条件具体可以包括:第二浏览器具有拦截钓鱼网页、恶意代码和恶意网址的功能,则可以有效防止用户终端受到非法入侵;再如,上述预置安全条件具体可以包括:第二浏览器采用沙箱技术、即时扫描下载文件等,则可以有效防止用户终端受到非法入侵。或者,上述预置安全条件具体可以包括:第二浏览器具有为需要保护的当前页面添加水印内容的功能,则可以通过该水印内容对当前页面内容的泄露者进行追踪。可以理解,本领域技术人员可以根据实际应用需求,采用任意的预置安全条件,本发明实施例对于具体的预置安全条件不加以限制。
参照图1,示出了根据本发明一个实施例的一种访问处理方法的步骤流程图,可以应用于服务器侧,具体可以包括如下步骤:
步骤101、接收来自第一浏览器的访问请求;其中,所述访问请求中可以携带有第一浏览器的用户代理和第一页面地址;
步骤102、在所述第一页面地址涉及敏感数据、且所述第一浏览器的用户代理与第二浏览器的用户代理不同时,将所述第一页面地址重定向为与所述第二浏览器相匹配的第二页面地址;其中,所述第二浏览器可以为符合预置安全条件的浏览器;
步骤103、向所述第一浏览器发送所述第二页面地址。
本发明实施例可以应用于各种页面的访问场景中,其中,上述页面可以为简略页面、WAP(无线应用通讯协议,Wireless Application Protocol)和WWW(万维网,World WideWeb)等各种格式的页面,本发明实施例对于具体的页面及页面的具体格式不加以限制。
本发明实施例可以应用于广域网、或者局域网等网络环境中,可以提高广域网中单个用户终端的安全性,或者,可以提高局域网内多个用户终端及局域网的安全性。其中,上述用户终端具体可以包括具有页面访问能力的各种终端,如手机、PC(个人计算机,personal computer)、数字广播终端,消息收发设备,游戏控制台,平板设备,医疗设备,健身设备,个人数字助理等。
在实际应用中,第一浏览器可以为在用户终端中安装的浏览器。其中,第一浏览器可以展示至少一个链接地址,并在接收到用户针对该链接地址的触发指令时,向服务器发送对应的访问请求。或者,用户终端的其他应用(如即时通讯程序)中可以展示至少一个链接地址,并在接收到用户针对该链接地址的触发指令时,触发第一浏览器向服务器发送对应的访问请求。可以理解,本发明实施例对于上述访问请求的具体发送时机不加以限制。
UA(用户代理,User Agent)是一个特殊字符串头,其可以使服务器能够识别客户端使用的操作系统及版本、CPU类型、浏览器及版本、浏览器渲染引擎、浏览器语言、浏览器插件等。本发明实施例中,服务器可以通过访问请求中所携带第一浏览器的用户代理,判断该第一浏览器是否为符合预置安全条件的第二浏览器。具体地,可以预先收集第二浏览器的用户代理,并保存;则在接收到第一浏览器的用户代理后,可以将第一浏览器的用户代理与保存的第二浏览器的用户代理进行比较,若二者相同,则可以判定该第一浏览器为符合预置安全条件的第二浏览器,否则,则可以判定该第一浏览器不为符合预置安全条件的第二浏览器。可以理解,本发明实施例对于第一浏览器的用户代理与第二浏览器的用户代理的具体比较过程不加以限制。
在实际应用中,第一页面地址可以表现为URL(统一资源定位符,UniformResource Locator)等形式。并且,本发明实施例可以根据用户终端的安全需求,预先收集携带敏感数据的预置页面地址,保存;则在接收到第一页面地址后,可以将该第一页面地址与保存的预置页面地址进行比较,若二者相同,则可以判定该第一页面地址涉及敏感数据。或者,本发明实施例在接收到第一页面地址后,还可以对该第一页面地址进行分析或者模拟访问,以判断其是否涉及用户终端的敏感数据。
需要说明的是,不同的用户终端涉及的敏感数据可能不同,例如,局域网内用户终端涉及的敏感数据与局域网的安全需求有关,不同用户权限的用户终端涉及的敏感数据也可能不同;又如,广域网内用户终端涉及的敏感数据可由用户预置得到等。可以理解,本发明实施例对于具体的敏感数据及第一页面地址是否涉及敏感数据的具体判断过程不加以限制。
本发明实施例中,将所述第一页面地址重定向为与所述第二浏览器相匹配的第二页面地址,可以使得第二浏览器能够准确加载所述第二页面地址对应的页面。其中,第二页面地址对应页面与第一页面地址对应页面可以展示有相同或者相似的网页内容。
在本发明的一种可选实施例中,上述重定向过程具体可以包括:依据第一页面地址的命名规则,从第一页面地址去除第一浏览器对应的第一字符串,并在第一页面地址中剩余部分的基础上增加第二浏览器对应的第二字符串,以得到上述第二页面地址。可以理解,本发明实施例对于
在本发明的另一种可选实施例中,第二页面地址中具体可以包括:所述第二浏览器对应的注册协议。其中,上述注册协议可以为第二浏览器自定义的协议,以使第二浏览器对应的注册协议与第一浏览器等其他应用程序对应的注册协议不同。这样,可以使得用户终端在接收到用户对于第二页面地址的加载操作后,依据所述注册协议在本地查找所述注册协议对应的第二浏览器。
在本发明的再一种可选实施例中,除了向所述第一浏览器发送所述第二页面地址外,还可以向所述第一浏览器返回“404”等HTTP状态返回代码,以标识服务器找不到第一页面地址对应的页面,从而使得第一浏览器无法成功加载第一页面地址对应的页面。
在本发明的又一种可选实施例中,所述方法还可以包括:向所述第一浏览器发送与所述第二页面地址相匹配的预置脚本或者预置代码。其中,上述预置脚本或者预置代码可以与上述第二页面地址同时发送,也可以在上述第二页面地址之后发送,本发明实施例对于上述预置脚本或者预置代码的具体发送时机不加以限制。用户终端侧的上述预置脚本或者预置代码可以通过操作系统提供的接口监测本地对于注册协议对应的第二浏览器的查找结果,并在查找结果为查找失败时,展示所述第二浏览器的下载链接;上述在用户终端未安装第二浏览器的情况下展示所述第二浏览器的下载链接的方式,能够避免用户花费时间成本寻找第二浏览器的下载链接,因此能够提高用户对于第二浏览器的下载链接的获取效率和第二页面地址对应页面的访问效率。
在本发明的一种可选实施例中,当第一页面地址不涉及敏感数据、或者第一浏览器为符合预置安全条件的浏览器,还可以向第一浏览器正常返回第一页面地址对应的页面数据,以使第一浏览器成功加载第一页面地址对应的页面。相应地,上述方法还可以包括:在所述第一页面地址不为携带敏感数据的预置页面地址、或者所述用户代理为第二浏览器的用户代理时,向所述第一浏览器发送所述第一页面地址对应的页面数据。
参照图2,示出了根据本发明一个实施例的一种访问处理方法的步骤流程图,可以应用于用户终端侧,具体可以包括如下步骤:
步骤201、接收用户对于第二页面地址的加载操作;其中,服务器在确定第一浏览器所发送访问请求中携带的第一页面地址涉及敏感数据、且所述第一浏览器的用户代理与第二浏览器的用户代理不同后、向所述第一浏览器发送所述第二页面地址,所述第二浏览器可以为符合预置安全条件的浏览器,所述第二页面地址为依据所述第一页面地址重定向得到,所述第二页面地址可以与所述第二浏览器相匹配;
步骤202、响应于所述加载操作,通过所述第二浏览器加载所述第二页面地址对应的页面。
为使本领域技术人员更好地理解本发明实施例,在此提供访问处理方法的应用示例。
应用示例1
应用示例1中,假设局域网内部的用户终端1通过第一浏览器发出了对于OA(办公自动化,Office Automation)系统对应第一页面地址的第一加载操作,该第一页面地址可用于通往该OA系统的页面,则第一浏览器可以向服务器发送访问请求1,该访问请求1中可以携带有第一浏览器的用户代理和第一页面地址;
而该局域网内部的服务器可以预先设置和保存涉及敏感数据(如企业机密数据)的预置页面地址,这样,在接收到该访问请求1后,可以将该第一页面地址与预先保存的预置页面地址进行比较,若相同,则可以判定第一页面地址涉及敏感数据;并且,该服务器还可以通过该访问请求1中所携带第一浏览器的用户代理,判断该第一浏览器的用户代理是否与第二浏览器的用户代理相同,若不同,则可以判定第一浏览器不符合预置安全条件;
在确定第一浏览器所发送访问请求1中携带的第一页面地址涉及敏感数据、且所述第一浏览器的用户代理与第二浏览器的用户代理不同的情况下,由于第一浏览器不符合预置安全条件,若通过第一浏览器加载第一页面地址对应的页面,则该页面中的敏感数据则容易通过第一浏览器的接口泄露、从而造成巨大的损失,因此,服务器可以向第一浏览器发送HTTP状态状态返回代码“404”,以标识服务器找不到第一页面地址对应的页面,从而使得第一浏览器无法成功加载第一页面地址对应的页面第二页面地址;
并且,服务器还可以向第一浏览器发送依据所述第一页面地址重定向得到的第二页面地址,其中,所述第二页面地址可以与所述第二浏览器相匹配,故可通过第二浏览器将其成功加载;
第一浏览器在接收上述第二页面地址后,可以将其展示在页面中,同时,还可以展示对应的重定向提示,以使用户发出对于第二页面地址的第二加载操作;
在接收到上述第二加载操作后,用户终端1可以通过第二浏览器加载所述第二页面地址对应的页面;由于上述第二浏览器可以为符合预置安全条件的浏览器,故上述第二浏览器较之上述第一浏览器的安全性更高,因此,能够防止能够防止第二页面地址对应页面中的敏感数据通过第二浏览器的接口泄露,从而能够提高页面访问的安全性。
应用示例2
应用示例2中,假设广域网内部的用户终端2通过第一浏览器发出了对于支付系统对应第一页面地址的第一加载操作,该第一页面地址可用于通往支付系统的页面,则第一浏览器可以向服务器发送访问请求2,该访问请求2中可以携带有第一浏览器的用户代理和第一页面地址;
而该广域网内部的服务器可以预先设置和保存涉及敏感数据(如银行账户相关数据)的预置页面地址,这样,在接收到该访问请求2后,可以将该第一页面地址与预先保存的预置页面地址进行比较,若相同,则可以判定第一页面地址涉及敏感数据;并且,该服务器还可以通过该访问请求2中所携带第一浏览器的用户代理,判断该第一浏览器的用户代理是否与第二浏览器的用户代理相同,若不同,则可以判定第一浏览器不符合预置安全条件;
在确定第一浏览器所发送访问请求2中携带的第一页面地址涉及敏感数据、且所述第一浏览器的用户代理与第二浏览器的用户代理不同的情况下,由于第一浏览器不符合预置安全条件,因此,服务器可以向第一浏览器发送HTTP状态状态返回代码“404”;
并且,服务器还可以向第一浏览器发送依据所述第一页面地址重定向得到的第二页面地址,其中,所述第二页面地址可以与所述第二浏览器相匹配,故可通过第二浏览器将其成功加载;
第一浏览器在接收上述第二页面地址后,可以将其展示在页面中,同时,还可以展示对应的重定向提示,以使用户发出对于第二页面地址的第二加载操作;
在接收到上述第二加载操作后,用户终端2可以通过第二浏览器加载所述第二页面地址对应的页面。
参照图3,示出了根据本发明一个实施例的一种访问处理方法的步骤流程图,具体可以包括如下步骤:
步骤301、接收用户对于第二页面地址的加载操作;其中,服务器在确定第一浏览器所发送访问请求中携带的第一页面地址涉及敏感数据、且所述第一浏览器的用户代理与第二浏览器的用户代理不同后、向所述第一浏览器发送所述第二页面地址,所述第二浏览器可以为符合预置安全条件的浏览器,所述第二页面地址为依据所述第一页面地址重定向得到,所述第二页面地址可以与所述第二浏览器相匹配;
步骤302、响应于所述加载操作,通过所述第二浏览器加载所述第二页面地址对应的页面;
相对于图2所示实施例,本实施例的第二页面地址中具体可以包括:所述第二浏览器对应的注册协议,则所述步骤302,具体可以包括:
步骤321、响应于所述加载操作,依据所述注册协议,在本地查找所述注册协议对应的第二浏览器;
步骤322、在查找成功时,依据所述注册协议调用所述第二浏览器,并通过所述第二浏览器加载所述第二页面地址对应的页面。
上述注册协议可以为第二浏览器自定义的协议,以使第二浏览器对应的注册协议与第一浏览器等其他应用程序对应的注册协议不同。
在实际应用中,当在用户终端中安装第二浏览器,则操作系统可以在注册表中添加第二浏览器项目及对应的注册协议。这样,当用户点击了包含有上述注册协议的第二页面地址后,用户终端的操作系统可以启动本地查找,上述本地查找可以在本地的注册表中进行查找,以判断本地是否安装有第二浏览器,在查找成功时,可以判定本地安装有第二浏览器,在查找失败时可以判定本地未安装第二浏览器。
进一步,在查找成功时,操作系统还可以依据所述注册协议调用所述第二浏览器,并通过所述第二浏览器加载所述第二页面地址对应的页面。具体地,操作系统可以依据注册表中存储的该注册协议对应的第二浏览器项目的的绑定路径实现第二浏览器的调用,可以理解,本发明实施例对于调用第二浏览器的具体过程不加以限制。
在本发明的一种可选实施例中,所述步骤302还可以包括:在查找失败时,展示所述第二浏览器的下载链接。上述在用户终端未安装第二浏览器的情况下展示所述第二浏览器的下载链接的方式,能够避免用户花费时间成本寻找第二浏览器的下载链接,因此能够提高用户对于第二浏览器的下载链接的获取效率和第二页面地址对应页面的访问效率。
在本发明的再一种可选实施例中,在接收到用户对于上述下载链接的触发操作后,可以从服务器下载并安装对应的第二浏览器,并且,可以通过安装后的第二浏览器加载所述第二页面地址对应的页面。
参照图4,示出了根据本发明一个实施例的一种访问处理方法的步骤流程图,具体可以包括如下步骤:
步骤401、接收用户对于第二页面地址的加载操作;其中,服务器在确定第一浏览器所发送访问请求中携带的第一页面地址涉及敏感数据、且所述第一浏览器的用户代理与第二浏览器的用户代理不同后、向所述第一浏览器发送所述第二页面地址,所述第二浏览器可以为符合预置安全条件的浏览器,所述第二页面地址为依据所述第一页面地址重定向得到,所述第二页面地址可以与所述第二浏览器相匹配;
步骤402、响应于所述加载操作,通过所述第二浏览器加载所述第二页面地址对应的页面;
相对于图2所示实施例,本实施例的第二页面地址中具体可以包括:所述第二浏览器对应的注册协议,则所述方法还可以包括:
步骤403、接收服务器发送的、与所述第二页面地址相匹配的预置脚本或者预置代码;
所述步骤402,具体可以包括:
步骤421、通过所述预置脚本或者预置代码,监测本地查找的查找结果;其中,所述本地查找用于在本地查找所述注册协议对应的第二浏览器;
步骤422、在所述查找结果为查找失败时,通过所述预置脚本或者预置代码展示所述第二浏览器的下载链接。
在实际应用中,上述所述预置脚本或者预置代码可被存储在用户终端本地,或者,上述所述预置脚本或者预置代码还可以被第一浏览器加载在上述第二页面地址所在的页面中。
在具体实现中,上述所述预置脚本或者预置代码可以通过操作系统提供的用于实现上述本地查找的接口,监测所述本地查找的查找结果。例如,上述所述预置脚本或者预置代码可以通过上述接口进行查找结果的查询,以得到查找失败或者查找成功的结果。
参照图5,示出了根据本发明一个实施例的一种访问处理方法的步骤流程图,具体可以包括如下步骤:
步骤501、服务器接收来自第一浏览器的访问请求;其中,所述访问请求中可以携带有第一浏览器的用户代理和第一页面地址;
步骤502、在所述第一页面地址涉及敏感数据、且所述第一浏览器的用户代理与第二浏览器的用户代理不同时,服务器将所述第一页面地址重定向为与所述第二浏览器相匹配的第二页面地址;其中,所述第二浏览器可以为符合预置安全条件的浏览器;
步骤503、服务器向所述第一浏览器发送所述第二页面地址和与所述第二页面地址相匹配的预置脚本或者预置代码;其中,第二页面地址中具体可以包括:所述第二浏览器对应的注册协议;
步骤504、用户终端接收用户对于第二页面地址的加载操作;
步骤505、用户终端响应于所述加载操作,依据所述注册协议,在本地查找所述注册协议对应的第二浏览器;
步骤506、用户终端通过所述预置脚本或者预置代码,监测本地查找的查找结果;其中,所述本地查找用于在本地查找所述注册协议对应的第二浏览器;
步骤507、用户终端在所述查找结果为查找失败时,通过所述预置脚本或者预置代码展示所述第二浏览器的下载链接;
步骤508、用户终端在查找成功时,依据所述注册协议调用所述第二浏览器,并通过所述第二浏览器加载所述第二页面地址对应的页面。
相对于图1所示实施例,在本发明的一种可选实施例中,第二浏览器可以具有为需要保护的当前页面添加水印内容的功能,则相应的访问处理方法具体可以包括:
步骤A1、在显示当前网页前,判断所述当前网页是否符合预置保护规则;
本发明实施例可以提供判断所述当前网页是否符合预置保护规则的如下判断方案:
判断方案1
判断方案1可以将所述当前网页的页面内容与第一预置保护规则进行匹配,若匹配结果为匹配成功,则判定所述当前网页符合预置保护规则。
在本发明的一种可选实施例中,上述第一预置保护规则具体可以包括:至少一个预置关键词对应的规则,上述第一预置保护规则具体可以包括:预置关键词之间的或(or)关系、也可以为预置关键词之间的与(and)关系等;且,上述第一预置保护规则可以采用正则表达式来描述,本发明实施例对于上述第一预置保护规则的具体内容及具体描述方式不加以限制。
在本发明的另一种可选实施例中,上述预置关键词可以位于关键词集合中。该关键词集合可以为局域网的服务器或者控制终端依据局域网的安全需求维护的集合,上述关键词集合中具体可以包括:至少一个预置关键词,上述预置关键词可以与局域网的核心技术或者机密技术有关。其中,控制终端可以接收用户指定的预置关键词,也可以根据局域网的安全需求自动确定对应的预置关键词,可以理解,本发明实施例对于上述关键词集合中的具体预置关键词不加以限制。
判断方案2
判断方案2可以依据当前网页的页面地址在网址集合中进行查找,若查找命中,则确定当前网页符合预置保护规则。
上述网址集合可以为局域网的服务器或者控制终端依据局域网的安全需求维护的集合,上述网址集合中具体可以包括:至少一个预置网址,上述预置网址对应的页面中可能携带与局域网的核心技术或者机密技术相关的敏感数据。其中,控制终端可以接收用户指定的预置网址,也可以根据局域网的安全需求自动确定对应的预置网址,可以理解,本发明实施例对于上述网址集合中的具体预置网址不加以限制。
在实际应用中,上述页面地址和预置网址可以通过URL(统一资源定位符,UniformResource Locator)等形式描述,可以理解,本发明实施例对于页面地址和预置网址的具体描述形式不加以限制。
判断方案3
判断方案3可以从当前网页对应的头部信息中提取保护标识,并依据所述保护标识判断当前网页是否符合预置保护规则。
在实际应用中,服务器可以在网页的HTML代码的头部(head)信息中添加该网页的保护标识,该保护标识可用于标识该网页是否为需要保护的网页,例如,该保护标识的值可以为0或1,0标识该网页不是需要保护的网页,1标识该网页是需要保护的网页等。这样,客户端在获得来自服务器的HTML代码后,可以从HTML代码的头部信息中提取保护标识,并依据所述保护标识判断当前网页是否符合预置保护规则。可以理解,上述添加保护标识和提取保护标识的过程只是作为示例,本发明实施例对于添加保护标识和提取保护标识的具体过程不加以限制。
在本发明的一种可选实施例中,在本发明实施例的方法应用于局域网时,所述预置保护规则可以为局域网的管理员通过服务器预置的规则,由所述服务器将所述预置保护规则下发给浏览器客户端。
以上对判断所述当前网页是否符合预置保护规则的判断方案进行了详细介绍,可以理解,本领域技术人员可以根据实际应用需求采用上述判断方案中的一种或者组合,或者,还可以采用其他判断方案,例如,上述预置保护规则还可以涉及用户权限,有些用户可以具备不加水印内容的权限,而有些用户不具备不加水印内容的权限等。
步骤A2、在所述当前网页符合预置保护规则时,显示所述当前网页,同时在所述当前网页上显示水印内容。
本发明实施例在显示所述当前网页的同时,在所述当前网页上显示水印内容,能够防止用户在未显示水印内容的情况下,通过截屏、拍照、打印等方式泄露当前网页的页面内容。
在本发明的一种可选实施例中,可以通过如下步骤生成所述水印内容:依据当前用户的账户、当前用户的登录时间、当前时间和当前用户对应企业标识中的至少一种,生成所述水印内容。假设上述水印内容中包含有当前用户的账户,而用户的账户能够在局域网中对应的唯一的用户,这样,能够在当前网页的页面内容被泄露时通过对应水印内容追踪到对应的泄露者。或者,假设上述水印内容中包含有企业标识,则在当前网页的页面内容被泄露时通过对应水印内容追踪到对应的泄露企业。
在本发明的另一种可选实施例中,可以将当前用户的账户、当前用户的登录时间、当前时间和当前用户对应企业标识中的至少一种作为原始内容,并针对原始内容进行编码或者加密处理,以得到对应的水印内容。其中,上述水印内容可以表现为文字、二维码、条形码等形式,则在进行水印内容的追踪时,可以对水印内容进行解码或者解密处理,以得到对应的原始内容。可以理解,本发明实施例对于水印内容对应的具体原始内容、编码或加密算法及表现形式不加以限制。
另外,本领域技术人员可以根据实际应用需求,控制水印内容在当前网页中的分布,例如,上述水印内容可以仅仅分布在当前网页的敏感数据附近,或者,上述水印内容可以分布在整个当前网页,本发明实施例对于上述水印内容的具体分布不加以限制。
本发明实施例可以提供显示所述当前网页,同时在所述当前网页上显示水印内容的如下显示方案:
显示方案1
显示方案1中,在所述判断所述当前网页是否符合预置保护规则的步骤之前,所述方法还可以包括:在启动浏览器的过程中,绘制第一窗口和位于所述第一窗口之上的第二窗口;
则所述显示所述当前网页,同时在所述当前网页上显示水印内容的步骤102,具体可以包括:
通过所述第一窗口显示所述当前网页;
将所述第二窗口的透明度控制为小于100%的值,并通过所述第二窗口显示水印内容。
显示方案1中,可以通过第一窗口显示当前网页,以及通过第二窗口显示水印内容;其中,第二窗口可以位于第一窗口之上,在需要显示水印内容时,可以将所述第二窗口的透明度控制为小于100%的值,例如,可以将所述第二窗口的透明度控制为95%、90%等数值,本发明实施例对于显示水印内容时第二窗口的透明度不加以限制。
显示方案1通过位于第一窗口之上的第二窗口显示水印内容,由于可以不涉及网页的HTML代码的修改,因此能够减轻水印内容显示的复杂度,且能够降低水印内容显示所需的运算量和运算资源。
显示方案2
显示方案2中,上述显示所述当前网页,同时在所述当前网页上显示水印内容的步骤102,具体可以包括:在将水印内容嵌入当前网页后,显示当前网页。
显示方案2可以通过修改网页代码的形式,将水印内容嵌入当前网页。具体地,可以采用CSS(层叠样式表,Cascading Style Sheets)中DIV(划分,Division)技术将内容嵌入当前网页,可以理解,本发明实施例对于将水印内容嵌入当前网页的具体过程不加以限制。
以上通过显示方案1-显示方案2对显示所述当前网页,同时在所述当前网页上显示水印内容的技术方案进行了详细介绍,可以理解,本领域技术人员可以根据实际应用需求,采用显示所述当前网页,同时在所述当前网页上显示水印内容的其他技术方案,本发明实施例对于具体的显示方案不加以限制。
综上,由于本发明实施例中当前网页符合预置保护规则可表示当前网页中存在需要保护的敏感数据,这些敏感数据可能涉及用户隐私,也可能涉及到局域网的核心技术或者机密技术,此种情况下在所述当前网页上显示水印内容,能够在当前网页的页面内容被泄露时通过对应水印内容追踪到对应的泄露者,因此,不仅能够增加对于页面内容的保护性,而且能够对泄露者起到威慑作用;从而,因此,本发明实施例能够有效防止当前网页所涉及敏感数据通过浏览器泄露,因此能够提高当前网页和浏览器的安全性。
相对于图1所示实施例,第二浏览器在当前网页符合预置保护规则时,还可以具备拒绝针对当前网页的预置操作请求的功能,相应的访问处理方法具体可以包括:监测针对当前网页的预置操作请求;当监测到针对当前网页的预置操作请求时,判断当前网页是否符合预置保护规则;在所述当前网页符合预置保护规则时,拒绝所述预置操作请求。
由于当前网页符合预置保护规则可表示当前网页中存在需要保护的敏感数据,这些敏感数据可能涉及用户隐私,也可能涉及到局域网的核心技术或者机密技术,因此,本发明实施例能够有效防止当前网页所涉及敏感数据通过浏览器泄露,因此能够提高当前网页和浏览器的安全性。
对于方法实施例,为了简单描述,故将其都表述为一系列的动作组合,但是本领域技术人员应该知悉,本发明实施例并不受所描述的动作顺序的限制,因为依据本发明实施例,某些步骤可以采用其他顺序或者同时进行。其次,本领域技术人员也应该知悉,说明书中所描述的实施例均属于可选实施例,所涉及的动作并不一定是本发明实施例所必须的。
参照图6,示出了根据本发明一个实施例的一种访问处理装置的结构框图,具体可以包括如下模块:
第一接收模块601,用于接收用户对于第二页面地址的加载操作;其中,服务器在确定第一浏览器所发送访问请求中携带的第一页面地址涉及敏感数据、且所述第一浏览器的用户代理与第二浏览器的用户代理不同后、向所述第一浏览器发送所述第二页面地址,所述第二浏览器可以为符合预置安全条件的浏览器,所述第二页面地址为依据所述第一页面地址重定向得到,所述第二页面地址与所述第二浏览器相匹配;及
加载模块602,用于响应于所述加载操作,通过所述第二浏览器加载所述第二页面地址对应的页面。
在本发明的一种可选实施例中,上述第二页面地址中具体可以包括:所述第二浏览器对应的注册协议,则所述加载模块602,具体可以包括:
查找子模块,用于响应于所述加载操作,依据所述注册协议,在本地查找所述注册协议对应的第二浏览器;及
加载子模块,用于在查找成功时,依据所述注册协议调用所述第二浏览器,并通过所述第二浏览器加载所述第二页面地址对应的页面。
在本发明的另一种可选实施例中,所述加载模块602,还可以包括:
第一展示子模块,用于在查找失败时,展示所述第二浏览器的下载链接。
在本发明的再一种可选实施例中,所述装置还可以包括:
第二接收模块,用于接收服务器发送的、与所述第二页面地址相匹配的预置脚本或者预置代码;
第二页面地址中具体可以包括:所述第二浏览器对应的注册协议,则所述加载模块602,具体可以包括:
监测子模块,用于通过所述预置脚本或者预置代码,监测本地查找的查找结果;其中,所述本地查找用于在本地查找所述注册协议对应的第二浏览器;
第二展示子模块,用于在所述查找结果为查找失败时,通过所述预置脚本或者预置代码展示所述第二浏览器的下载链接。
参照图7,示出了根据本发明一个实施例的一种访问处理装置的结构框图,具体可以包括如下模块:
接收模块701,用于接收来自第一浏览器的访问请求;其中,所述访问请求中可以携带有第一浏览器的用户代理和第一页面地址;
重定向模块702,用于在所述第一页面地址涉及敏感数据、且所述第一浏览器的用户代理与第二浏览器的用户代理不同时,将所述第一页面地址重定向为与所述第二浏览器相匹配的第二页面地址;其中,所述第二浏览器可以为符合预置安全条件的浏览器;及
第一发送模块703,用于向所述第一浏览器发送所述第二页面地址。
在本发明的一种可选实施例中,第二页面地址中具体可以包括:所述第二浏览器对应的注册协议。
在本发明的另一种可选实施例中,所述装置还可以包括:
第二发送模块,用于向所述第一浏览器发送与所述第二页面地址相匹配的预置脚本或者预置代码。
在本发明的再一种可选实施例中,所述装置还可以包括:
第三发送模块,用于在所述第一页面地址不为携带敏感数据的预置页面地址、或者所述用户代理为第二浏览器的用户代理时,向所述第一浏览器发送所述第一页面地址对应的页面数据
对于装置实施例而言,由于其与方法实施例基本相似,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
在此提供的算法和显示不与任何特定计算机、虚拟系统或者其它设备固有相关。各种通用系统也可以与基于在此的示教一起使用。根据上面的描述,构造这类系统所要求的结构是显而易见的。此外,本发明也不针对任何特定编程语言。应当明白,可以利用各种编程语言实现在此描述的本发明的内容,并且上面对特定语言所做的描述是为了披露本发明的最佳实施方式。
在此处所提供的说明书中,说明了大量具体细节。然而,能够理解,本发明的实施例可以在没有这些具体细节的情况下实践。在一些实例中,并未详细示出公知的方法、结构和技术,以便不模糊对本说明书的理解。
类似地,应当理解,为了精简本公开并帮助理解各个发明方面中的一个或多个,在上面对本发明的示例性实施例的描述中,本发明的各个特征有时被一起分组到单个实施例、图、或者对其的描述中。然而,并不应将该公开的方法解释成反映如下意图:即所要求保护的本发明要求比在每个权利要求中所明确记载的特征更多的特征。更确切地说,如下面的权利要求书所反映的那样,发明方面在于少于前面公开的单个实施例的所有特征。因此,遵循具体实施方式的权利要求书由此明确地并入该具体实施方式,其中每个权利要求本身都作为本发明的单独实施例。
本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。
此外,本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的范围之内并且形成不同的实施例。例如,在下面的权利要求书中,所要求保护的实施例的任意之一都可以以任意的组合方式来使用。
本发明的各个部件实施例可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)来实现根据本发明实施例的访问处理方法和装置中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网平台上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
应该注意的是上述实施例对本发明进行说明而不是对本发明进行限制,并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。在权利要求中,不应将位于括号之间的任何参考符号构造成对权利要求的限制。单词“包括”不排除存在未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这样的元件。本发明可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来实现。在列举了若干装置的单元权利要求中,这些装置中的若干个可以是通过同一个硬件项来具体体现。单词第一、第二、以及第三等的使用不表示任何顺序。可将这些单词解释为名称。
本发明公开了A1、一种访问处理方法,包括:
接收用户对于第二页面地址的加载操作;其中,服务器在确定第一浏览器所发送访问请求中携带的第一页面地址涉及敏感数据、且所述第一浏览器的用户代理与第二浏览器的用户代理不同后、向所述第一浏览器发送所述第二页面地址,所述第二浏览器为符合预置安全条件的浏览器,所述第二页面地址为依据所述第一页面地址重定向得到,所述第二页面地址与所述第二浏览器相匹配;
响应于所述加载操作,通过所述第二浏览器加载所述第二页面地址对应的页面。
A2、如A1所述的方法,第二页面地址中包括:所述第二浏览器对应的注册协议,则所述通过所述第二浏览器加载所述第二页面地址对应的页面的步骤,包括:
响应于所述加载操作,依据所述注册协议,在本地查找所述注册协议对应的第二浏览器;
在查找成功时,依据所述注册协议调用所述第二浏览器,并通过所述第二浏览器加载所述第二页面地址对应的页面。
A3、如A2所述的方法,所述通过所述第二浏览器加载所述第二页面地址对应的页面的步骤,还包括:
在查找失败时,展示所述第二浏览器的下载链接。
A4、如A1至A3中任一所述的方法,所述方法还包括:
接收服务器发送的、与所述第二页面地址相匹配的预置脚本或者预置代码;
第二页面地址中包括:所述第二浏览器对应的注册协议,则所述通过所述第二浏览器加载所述第二页面地址对应的页面的步骤,包括:
通过所述预置脚本或者预置代码,监测本地查找的查找结果;其中,所述本地查找用于在本地查找所述注册协议对应的第二浏览器;
在所述查找结果为查找失败时,通过所述预置脚本或者预置代码展示所述第二浏览器的下载链接。
本发明公开了B5、一种访问处理方法,包括:
接收来自第一浏览器的访问请求;其中,所述访问请求中携带有第一浏览器的用户代理和第一页面地址;
在所述第一页面地址涉及敏感数据、且所述第一浏览器的用户代理与第二浏览器的用户代理不同时,将所述第一页面地址重定向为与所述第二浏览器相匹配的第二页面地址;其中,所述第二浏览器为符合预置安全条件的浏览器;
向所述第一浏览器发送所述第二页面地址。
B6、如B5所述的方法,第二页面地址中包括:所述第二浏览器对应的注册协议。
B7、如B5或B6所述的方法,所述方法还包括:
向所述第一浏览器发送与所述第二页面地址相匹配的预置脚本或者预置代码。
B8、如B5或B6所述的方法,所述方法还包括:
在所述第一页面地址不为携带敏感数据的预置页面地址、或者所述用户代理为第二浏览器的用户代理时,向所述第一浏览器发送所述第一页面地址对应的页面数据。
本发明公开了C9、一种访问处理装置,包括:
第一接收模块,用于接收用户对于第二页面地址的加载操作;其中,服务器在确定第一浏览器所发送访问请求中携带的第一页面地址涉及敏感数据、且所述第一浏览器的用户代理与第二浏览器的用户代理不同后、向所述第一浏览器发送所述第二页面地址,所述第二浏览器为符合预置安全条件的浏览器,所述第二页面地址为依据所述第一页面地址重定向得到,所述第二页面地址与所述第二浏览器相匹配;及
加载模块,用于响应于所述加载操作,通过所述第二浏览器加载所述第二页面地址对应的页面。
C10、如C9所述的装置,第二页面地址中包括:所述第二浏览器对应的注册协议,则所述加载模块,包括:
查找子模块,用于响应于所述加载操作,依据所述注册协议,在本地查找所述注册协议对应的第二浏览器;及
加载子模块,用于在查找成功时,依据所述注册协议调用所述第二浏览器,并通过所述第二浏览器加载所述第二页面地址对应的页面。
C11、如C10所述的装置,所述加载模块,还包括:
第一展示子模块,用于在查找失败时,展示所述第二浏览器的下载链接。
C12、如C9至C11中任一所述的装置,所述装置还包括:
第二接收模块,用于接收服务器发送的、与所述第二页面地址相匹配的预置脚本或者预置代码;
第二页面地址中包括:所述第二浏览器对应的注册协议,则所述加载模块,包括:
监测子模块,用于通过所述预置脚本或者预置代码,监测本地查找的查找结果;其中,所述本地查找用于在本地查找所述注册协议对应的第二浏览器;
第二展示子模块,用于在所述查找结果为查找失败时,通过所述预置脚本或者预置代码展示所述第二浏览器的下载链接。
本发明公开了D13、一种访问处理装置,包括:
接收模块,用于接收来自第一浏览器的访问请求;其中,所述访问请求中携带有第一浏览器的用户代理和第一页面地址;
重定向模块,用于在所述第一页面地址涉及敏感数据、且所述第一浏览器的用户代理与第二浏览器的用户代理不同时,将所述第一页面地址重定向为与所述第二浏览器相匹配的第二页面地址;其中,所述第二浏览器为符合预置安全条件的浏览器;及
第一发送模块,用于向所述第一浏览器发送所述第二页面地址。
D14、如D13所述的装置,第二页面地址中包括:所述第二浏览器对应的注册协议。
D15、如D13或D14所述的装置,所述装置还包括:
第二发送模块,用于向所述第一浏览器发送与所述第二页面地址相匹配的预置脚本或者预置代码。
D16、如D13或D14所述的装置,所述装置还包括:
第三发送模块,用于在所述第一页面地址不为携带敏感数据的预置页面地址、或者所述用户代理为第二浏览器的用户代理时,向所述第一浏览器发送所述第一页面地址对应的页面数据。

Claims (14)

1.一种访问处理方法,包括:
接收用户对于第二页面地址的加载操作;其中,服务器在确定第一浏览器所发送访问请求中携带的第一页面地址涉及敏感数据、且所述第一浏览器的用户代理与第二浏览器的用户代理不同后、向所述第一浏览器发送所述第二页面地址,所述第二浏览器为符合预置安全条件的浏览器,所述第二页面地址为依据所述第一页面地址重定向得到,所述第二页面地址与所述第二浏览器相匹配;第二页面地址中包括:所述第二浏览器对应的注册协议;
响应于所述加载操作,通过所述第二浏览器加载所述第二页面地址对应的页面;包括:响应于所述加载操作,依据所述注册协议,在本地查找所述注册协议对应的第二浏览器;在查找成功时,依据所述注册协议调用所述第二浏览器,并通过所述第二浏览器加载所述第二页面地址对应的页面。
2.如权利要求1所述的方法,其特征在于,所述通过所述第二浏览器加载所述第二页面地址对应的页面的步骤,还包括:
在查找失败时,展示所述第二浏览器的下载链接。
3.如权利要求1至2中任一所述的方法,其特征在于,所述方法还包括:
接收服务器发送的、与所述第二页面地址相匹配的预置脚本或者预置代码;
第二页面地址中包括:所述第二浏览器对应的注册协议,则所述通过所述第二浏览器加载所述第二页面地址对应的页面的步骤,包括:
通过所述预置脚本或者预置代码,监测本地查找的查找结果;其中,所述本地查找用于在本地查找所述注册协议对应的第二浏览器;
在所述查找结果为查找失败时,通过所述预置脚本或者预置代码展示所述第二浏览器的下载链接。
4.一种访问处理方法,包括:
接收来自第一浏览器的访问请求;其中,所述访问请求中携带有第一浏览器的用户代理和第一页面地址;
在所述第一页面地址涉及敏感数据、且所述第一浏览器的用户代理与第二浏览器的用户代理不同时,将所述第一页面地址重定向为与所述第二浏览器相匹配的第二页面地址;其中,所述第二浏览器为符合预置安全条件的浏览器;
向所述第一浏览器发送所述第二页面地址。
5.如权利要求4所述的方法,其特征在于,第二页面地址中包括:所述第二浏览器对应的注册协议。
6.如权利要求4或5所述的方法,其特征在于,所述方法还包括:
向所述第一浏览器发送与所述第二页面地址相匹配的预置脚本或者预置代码。
7.如权利要求4或5所述的方法,其特征在于,所述方法还包括:
在所述第一页面地址不为携带敏感数据的预置页面地址、或者所述用户代理为第二浏览器的用户代理时,向所述第一浏览器发送所述第一页面地址对应的页面数据。
8.一种访问处理装置,包括:
第一接收模块,用于接收用户对于第二页面地址的加载操作;其中,服务器在确定第一浏览器所发送访问请求中携带的第一页面地址涉及敏感数据、且所述第一浏览器的用户代理与第二浏览器的用户代理不同后、向所述第一浏览器发送所述第二页面地址,所述第二浏览器为符合预置安全条件的浏览器,所述第二页面地址为依据所述第一页面地址重定向得到,所述第二页面地址与所述第二浏览器相匹配;第二页面地址中包括:所述第二浏览器对应的注册协议;及
加载模块,用于响应于所述加载操作,通过所述第二浏览器加载所述第二页面地址对应的页面;则所述加载模块,包括:查找子模块,用于响应于所述加载操作,依据所述注册协议,在本地查找所述注册协议对应的第二浏览器;及加载子模块,用于在查找成功时,依据所述注册协议调用所述第二浏览器,并通过所述第二浏览器加载所述第二页面地址对应的页面。
9.如权利要求8所述的装置,其特征在于,所述加载模块,还包括:
第一展示子模块,用于在查找失败时,展示所述第二浏览器的下载链接。
10.如权利要求8或9所述的装置,其特征在于,所述装置还包括:
第二接收模块,用于接收服务器发送的、与所述第二页面地址相匹配的预置脚本或者预置代码;
第二页面地址中包括:所述第二浏览器对应的注册协议,则所述加载模块,包括:
监测子模块,用于通过所述预置脚本或者预置代码,监测本地查找的查找结果;其中,所述本地查找用于在本地查找所述注册协议对应的第二浏览器;
第二展示子模块,用于在所述查找结果为查找失败时,通过所述预置脚本或者预置代码展示所述第二浏览器的下载链接。
11.一种访问处理装置,包括:
接收模块,用于接收来自第一浏览器的访问请求;其中,所述访问请求中携带有第一浏览器的用户代理和第一页面地址;
重定向模块,用于在所述第一页面地址涉及敏感数据、且所述第一浏览器的用户代理与第二浏览器的用户代理不同时,将所述第一页面地址重定向为与所述第二浏览器相匹配的第二页面地址;其中,所述第二浏览器为符合预置安全条件的浏览器;及
第一发送模块,用于向所述第一浏览器发送所述第二页面地址。
12.如权利要求11所述的装置,其特征在于,第二页面地址中包括:所述第二浏览器对应的注册协议。
13.如权利要求11或12所述的装置,其特征在于,所述装置还包括:
第二发送模块,用于向所述第一浏览器发送与所述第二页面地址相匹配的预置脚本或者预置代码。
14.如权利要求11或12所述的装置,其特征在于,所述装置还包括:
第三发送模块,用于在所述第一页面地址不为携带敏感数据的预置页面地址、或者所述用户代理为第二浏览器的用户代理时,向所述第一浏览器发送所述第一页面地址对应的页面数据。
CN201510982500.4A 2015-12-23 2015-12-23 一种访问处理方法和装置 Active CN105550596B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510982500.4A CN105550596B (zh) 2015-12-23 2015-12-23 一种访问处理方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510982500.4A CN105550596B (zh) 2015-12-23 2015-12-23 一种访问处理方法和装置

Publications (2)

Publication Number Publication Date
CN105550596A CN105550596A (zh) 2016-05-04
CN105550596B true CN105550596B (zh) 2018-10-16

Family

ID=55829783

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510982500.4A Active CN105550596B (zh) 2015-12-23 2015-12-23 一种访问处理方法和装置

Country Status (1)

Country Link
CN (1) CN105550596B (zh)

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105915639B (zh) * 2016-06-06 2020-08-04 腾讯科技(深圳)有限公司 页面访问方法及装置
CN108021564B (zh) * 2016-10-31 2021-11-26 阿里巴巴集团控股有限公司 一种页面重定向的方法和设备
CN108509454B (zh) * 2017-02-27 2022-03-08 阿里巴巴集团控股有限公司 一种字符串的操作方法和相关装置
CN107292180B (zh) * 2017-05-27 2019-07-05 北京北信源软件股份有限公司 一种屏幕水印处理方法及装置
CN112672102B (zh) * 2019-10-15 2023-03-24 杭州海康威视数字技术股份有限公司 一种视频生成方法及装置
CN111680247B (zh) * 2020-04-28 2024-04-05 深圳赛安特技术服务有限公司 网页字符串的本地调用方法、装置、设备及存储介质
CN111885006B (zh) * 2020-06-29 2022-07-26 上海巧房信息科技有限公司 页面访问、授权访问方法和装置

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7333990B1 (en) * 2004-06-22 2008-02-19 Sun Microsystems, Inc. Dynamic reverse proxy
CN103139258A (zh) * 2011-11-30 2013-06-05 百度在线网络技术(北京)有限公司 一种处理移动终端的页面访问请求的方法、设备与系统
CN103973682A (zh) * 2014-04-30 2014-08-06 北京奇虎科技有限公司 进行网页访问的方法及装置
CN104468834A (zh) * 2014-12-26 2015-03-25 北京奇虎科技有限公司 进行Cookie数据处理的方法、装置和浏览器客户端
CN105160529A (zh) * 2015-09-30 2015-12-16 北京奇虎科技有限公司 一种安全支付或购物的方法及终端设备

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2008111048A2 (en) * 2007-03-09 2008-09-18 Ghost, Inc. System and method for browser within a web site and proxy server

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7333990B1 (en) * 2004-06-22 2008-02-19 Sun Microsystems, Inc. Dynamic reverse proxy
CN103139258A (zh) * 2011-11-30 2013-06-05 百度在线网络技术(北京)有限公司 一种处理移动终端的页面访问请求的方法、设备与系统
CN103973682A (zh) * 2014-04-30 2014-08-06 北京奇虎科技有限公司 进行网页访问的方法及装置
CN104468834A (zh) * 2014-12-26 2015-03-25 北京奇虎科技有限公司 进行Cookie数据处理的方法、装置和浏览器客户端
CN105160529A (zh) * 2015-09-30 2015-12-16 北京奇虎科技有限公司 一种安全支付或购物的方法及终端设备

Also Published As

Publication number Publication date
CN105550596A (zh) 2016-05-04

Similar Documents

Publication Publication Date Title
CN105550596B (zh) 一种访问处理方法和装置
CN105631355B (zh) 一种数据处理方法和装置
CN105631359B (zh) 一种网页操作的控制方法和装置
US20180121680A1 (en) Obfuscating web code
US20180084003A1 (en) Method and system for injecting javascript into a web page
US11552988B2 (en) Creating malware prevention rules using malware detection and prevention system
EP2447878A1 (en) Web based remote malware detection
US20100037317A1 (en) Mehtod and system for security monitoring of the interface between a browser and an external browser module
US20080222299A1 (en) Method for preventing session token theft
Van Acker et al. FlashOver: Automated discovery of cross-site scripting vulnerabilities in rich internet applications
EP3120286A1 (en) Behavior profiling for malware detection
US11503072B2 (en) Identifying, reporting and mitigating unauthorized use of web code
WO2014143724A1 (en) Safe intelligent content modification
Bhavani Cross-site scripting attacks on android webview
US20140283078A1 (en) Scanning and filtering of hosted content
WO2009032765A2 (en) Proxy engine for custom handling of web content
US20120017274A1 (en) Web scanning site map annotation
CN111163094B (zh) 网络攻击检测方法、网络攻击检测装置、电子设备和介质
Somé et al. Control what you include! Server-side protection against third party web tracking
US20230216885A1 (en) Techniques for protecting web-browsers against cross-site scripting exploitation attacks
Sadan et al. WhiteScript: Using social network analysis parameters to balance between browser usability and malware exposure
Saini et al. The darker side of firefox extension
Mun et al. Secure short url generation method that recognizes risk of target url
Cvitić et al. Defining cross-site scripting attack resilience guidelines based on BeEF framework simulation
Jain et al. Detection of javascript vulnerability at Client Agen

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CP01 Change in the name or title of a patent holder

Address after: 100088 Beijing city Xicheng District xinjiekouwai Street 28, block D room 112 (Desheng Park)

Co-patentee after: QAX Technology Group Inc.

Patentee after: BEIJING QIHOO TECHNOLOGY Co.,Ltd.

Address before: 100088 Beijing city Xicheng District xinjiekouwai Street 28, block D room 112 (Desheng Park)

Co-patentee before: BEIJING QIANXIN TECHNOLOGY Co.,Ltd.

Patentee before: BEIJING QIHOO TECHNOLOGY Co.,Ltd.

CP01 Change in the name or title of a patent holder