CN105631359A - 一种网页操作的控制方法和装置 - Google Patents
一种网页操作的控制方法和装置 Download PDFInfo
- Publication number
- CN105631359A CN105631359A CN201510982903.9A CN201510982903A CN105631359A CN 105631359 A CN105631359 A CN 105631359A CN 201510982903 A CN201510982903 A CN 201510982903A CN 105631359 A CN105631359 A CN 105631359A
- Authority
- CN
- China
- Prior art keywords
- web page
- current web
- operation requests
- preset operation
- window
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 87
- 238000012544 monitoring process Methods 0.000 claims abstract description 47
- 230000001681 protective effect Effects 0.000 claims description 72
- 230000009471 action Effects 0.000 claims description 28
- 230000008569 process Effects 0.000 claims description 19
- 239000000284 extract Substances 0.000 claims description 6
- 230000008901 benefit Effects 0.000 abstract description 4
- 230000006870 function Effects 0.000 description 15
- 238000005516 engineering process Methods 0.000 description 10
- 241001269238 Data Species 0.000 description 8
- 230000001010 compromised effect Effects 0.000 description 3
- 238000010586 diagram Methods 0.000 description 3
- 230000000694 effects Effects 0.000 description 3
- 230000005540 biological transmission Effects 0.000 description 2
- 238000004590 computer program Methods 0.000 description 2
- 238000013507 mapping Methods 0.000 description 2
- 230000004044 response Effects 0.000 description 2
- 230000002155 anti-virotic effect Effects 0.000 description 1
- 238000004422 calculation algorithm Methods 0.000 description 1
- 238000004364 calculation method Methods 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 238000001514 detection method Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 238000000605 extraction Methods 0.000 description 1
- 230000003993 interaction Effects 0.000 description 1
- 230000009545 invasion Effects 0.000 description 1
- 230000033001 locomotion Effects 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 238000012545 processing Methods 0.000 description 1
- 230000003362 replicative effect Effects 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6245—Protecting personal data, e.g. for financial or medical purposes
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/10—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
- G06F21/106—Enforcing content protection by specific content processing
- G06F21/1063—Personalisation
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/10—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
- G06F21/16—Program or content traceability, e.g. by watermarking
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/01—Input arrangements or combined input and output arrangements for interaction between user and computer
- G06F3/048—Interaction techniques based on graphical user interfaces [GUI]
- G06F3/0481—Interaction techniques based on graphical user interfaces [GUI] based on specific properties of the displayed interaction object or a metaphor-based environment, e.g. interaction with desktop elements like windows or icons, or assisted by a cursor's changing behaviour or appearance
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/44—Arrangements for executing specific programs
- G06F9/451—Execution arrangements for user interfaces
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2203/00—Indexing scheme relating to G06F3/00 - G06F3/048
- G06F2203/048—Indexing scheme relating to G06F3/048
- G06F2203/04804—Transparency, e.g. transparent or translucent windows
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2149—Restricted operating environment
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- General Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Human Computer Interaction (AREA)
- Multimedia (AREA)
- Technology Law (AREA)
- Medical Informatics (AREA)
- Databases & Information Systems (AREA)
- Information Transfer Between Computers (AREA)
Abstract
本发明实施例提供了一种网页操作的控制方法和装置,其中的方法具体包括:监测针对当前网页的预置操作请求;当监测到针对当前网页的预置操作请求时,判断当前网页是否符合预置保护条件;在所述当前网页符合预置保护条件时,拒绝所述预置操作请求。本发明实施例能够有效防止当前网页所涉及敏感数据通过浏览器泄露,因此能够提高当前网页和浏览器的安全性。
Description
技术领域
本发明涉及计算机安全技术领域,特别是涉及一种网页操作的控制方法和一种网页操作的控制装置。
背景技术
浏览器是指可以显示网页服务器或者文件系统的HTML(超文本标记语言,HyperTextMark-upLanguage))文件内容,并让用户与这些文件交互的一种软件。网页浏览器主要通过HTTP(超文本传输协议,HyperTextTransferProtocol)与网页服务器交互并获取网页,这些网页由URL(统一资源定位符,UniformResourceLocator)指定,文件格式通常为HTML。
随着互联网的迅速普及,局域网已成为企业发展中必不可少的一部分。然而,在为企业带来便利的同时,局域网也面临着各种各样的进攻和威胁,如机密泄漏、数据丢失、网络滥用、身份冒用、非法入侵等。例如,对于银行、军工等企业的局域网而言,其内部用户终端通过浏览器浏览的网页中不可避免地存在一些机密数据,如果这些机密数据通过浏览器泄露,则将带来极大的安全隐患。
然而,传统的浏览器对于自身的安全很少能进行监控和处理,需要借助于第三方的杀毒软件对浏览器的进行安全保护,由于需要与其他软件进行交互,其需要将很多浏览器接口开放给第三方程序,而很多不安全的程序也可以利用这些接口,导致浏览器的信息和操作很容易被劫持,从而导致局域网内的用户终端在使用浏览器过程中存在潜在的不安全性。
发明内容
鉴于上述问题,提出了本发明以便提供一种克服上述问题或者至少部分地解决上述问题的一种网页操作的控制方法和一种网页操作的控制装置。
依据本发明的一个方面,提供了一种网页操作的控制方法,包括:
监测针对当前网页的预置操作请求;
当监测到针对当前网页的预置操作请求时,判断当前网页是否符合预置保护条件;
在所述当前网页符合预置保护条件时,拒绝所述预置操作请求。
可选地,所述判断当前网页是否符合预置保护条件的步骤,包括:
依据当前网页的页面内容在关键词集合中进行查找,并判断命中关键词和/或命中次数和/或命中词数是否符合预置保护条件;或者
依据当前网页的页面地址在网址集合中进行查找,若查找命中,则确定当前网页符合预置保护条件;或者
从当前网页对应的头部信息中提取保护标识,并依据所述保护标识判断当前网页是否符合预置保护条件。
可选地,所述监测针对当前网页的预置操作请求的步骤,包括:
在浏览器中注册预置操作请求事件对应的回调函数,并通过所述回调函数接收所注册预置操作请求事件的发生通知;或者
建立钩子来监测针对当前网页的预置操作请求。
可选地,所述方法还包括:
在所述当前网页符合预置保护条件时,判断当前用户是否具备所述预置操作请求对应的操作权限;
在当前用户不具备所述预置操作请求对应的操作权限时,拒绝所述预置操作请求。
可选地,所述方法还包括:
在所述当前网页符合预置保护条件时,判断当前用户是否具备所述预置操作请求对应的操作权限;
在当前用户不具备所述预置操作请求对应的操作权限时,在所述当前网页上显示水印内容后,允许所述预置操作请求。
可选地,所述方法还包括:
在启动浏览器的过程中,绘制第一窗口和位于所述第一窗口之上的第二窗口;其中,所述第一窗口用于显示当前网页;
则所述在所述当前网页上显示水印内容的步骤,包括:
将所述第二窗口的透明度控制为小于100%的值,并通过所述第二窗口显示水印内容。
可选地,通过如下步骤生成所述水印内容:
依据当前用户的账户、当前用户的登录时间、当前时间和当前用户对应企业标识中的任一,生成所述水印内容。
可选地,所述方法还包括:
在当前用户具备所述预置操作请求对应的操作权限、或者在所述当前网页不符合预置保护条件时,将所述第二窗口的透明度控制为100%。
可选地,所述方法还包括:
通过所述第二窗口接收用户对于所述当前网页的操作事件;
通过所述第二窗口将所述操作事件传递给所述第一窗口,以使所述第一窗口响应所述操作事件。
根据本发明的另一方面,提供了一种网页操作的控制装置,包括:
监测模块,用于监测针对当前网页的预置操作请求;
判断模块,用于当监测到针对当前网页的预置操作请求时,判断当前网页是否符合预置保护条件;及
第一拒绝模块,用于在所述当前网页符合预置保护条件时,拒绝所述预置操作请求。
根据本发明实施例的一种网页操作的控制方法和装置,在当前网页符合预置保护条件时,拒绝针对当前网页的预置操作请求;由于当前网页符合预置保护条件可表示当前网页中存在需要保护的敏感数据,这些敏感数据可能涉及用户隐私,也可能涉及到局域网的核心技术或者机密技术,因此,本发明实施例能够有效防止当前网页所涉及敏感数据通过浏览器泄露,因此能够提高当前网页和浏览器的安全性。
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。
附图说明
通过阅读下文可选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出可选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
图1示出了根据本发明一个实施例的一种网页操作的控制方法的步骤流程示意图;
图2示出了根据本发明一个实施例的一种网页操作的控制方法的步骤流程示意图;
图3示出了根据本发明一个实施例的一种网页操作的控制方法的步骤流程示意图;以及
图4示出了根据本发明一个实施例的一种网页操作的控制装置的结构示意。
具体实施方式
下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。
参照图1,示出了根据本发明一个实施例的一种网页操作的控制方法的步骤流程图,具体可以包括如下步骤:
步骤101、监测针对当前网页的预置操作请求;
本发明实施例可以应用于各种页面的访问场景中,其中,上述页面可以为简略页面、WAP(无线应用通讯协议,WirelessApplicationProtocol)和WWW(万维网,WorldWideWeb)等各种格式的页面,本发明实施例对于具体的页面及页面的具体格式不加以限制。
本发明实施例可以应用于广域网、或者局域网等网络环境中,可以提高广域网中单个用户终端的安全性,或者,可以提高局域网内多个用户终端及局域网的安全性。其中,上述用户终端具体可以包括具有页面访问能力的各种终端,如手机、PC(个人计算机,personalcomputer)、数字广播终端,消息收发设备,游戏控制台,平板设备,医疗设备,健身设备,个人数字助理等。
尤其地,本发明实施例可以应用于企业网、政府网、校园网等局域网中;在上述局域网中,用户终端指安装有操作系统的终端设备,该用户终端可以有线方式连接局域网络,也可以无线方式连接局域网络。这样,可以控制局域网中用户终端的网页操作,以防止需要保护的网页数据泄露。
本发明实施例中网页操作的控制流程可由浏览器来执行,具体地,可以通过浏览器内部的操作控制装置或者操作控制插件来执行上述网页操作的控制流程,从而可有效防止需要保护的网页数据通过浏览器泄露,或者,可以有效防止局域网内用户终端的数据通过浏览器泄露,从而可以提高局域网的安全性。
在本发明的一种可选实施例中,所述预置操作请求具体可以包括如下请求中的至少一种:用于复制和/或粘贴的请求;用于截屏的请求;用于打印的请求;用于上传和/或下载的请求;及用于右键菜单操作的请求。
其中,用于复制和/或粘贴的请求、用于截屏的请求、用于打印的请求、用于右键菜单操作的请求和用于下载的请求,可以有效防止需要保护的网页数据通过浏览器泄露;用于上传的请求可以有效防止局域网内用户终端的数据通过浏览器泄露。
本发明实施例可以提供监测针对当前网页的预置操作请求的如下监测方案:
监测方案1
监测方案1可以适用于浏览器执行的预置操作的监测,用于执行网页操作的控制流程的操作控制装置或者操作控制插件可以接管浏览器的操作。
具体地,上述操作控制装置或者操作控制插件可以在浏览器中注册预置操作请求事件对应的回调函数,并通过所述回调函数接收所注册预置操作请求事件的发生通知。其中,浏览器在获得上述所注册预置操作请求事件后,可以通过上述回调函数提供的接口回调注册者(操作控制装置或者操作控制插件),以使注册者获知其所注册预置操作请求事件的发生。
监测方案2
监测方案2可以适用于浏览器执行的预置操作的监测,也可以适用于非浏览器执行的预置操作(如操作系统执行的打印操作)的监测。
监测方案2可以建立钩子来监测针对当前网页的预置操作请求。在实际应用中,可以创建挂钩到某个预置操作请求的钩子处理例程,用于拦截预置操作请求对应的API(应用程序编程接口,ApplicationProgramInterface)。
在本发明的一种应用示例中,上述钩子处理例程具体可以包括两个模块:一个是钩子服务器(HookServer),一般为EXE的形式;一个是钩子驱动器(HookDriver),一般为DLL(动态链接库,DynamicLinkLibrary)的形式。钩子服务器用于向目标进程注入钩子驱动器,使得钩子驱动器工作在目标进程的地址空间中,钩子驱动器用于实际的API拦截工作。在本发明实施例中,利用向安全检测进程注入的钩子驱动器,将操作系统的预置操作请求对应的API(如用于打印的请求对应的API)转向钩子函数(通常通过修改函数入口地址实现),这样钩子函数就能够获得API被执行的信息,从而可以完成对针对当前网页的预置操作请求的监听。
可以理解,通过上述两种方式监测针对当前网页的预置操作请求仅作为本发明的一种应用示例,在实际应用中,本发明实施例对监测针对当前网页的预置操作请求的具体过程不加以限制。
步骤102、当监测到针对当前网页的预置操作请求时,判断当前网页是否符合预置保护条件;
本发明实施例中,在当前网页符合预置保护条件时,可表示当前网页中存在需要保护的敏感数据,这些敏感数据可能涉及用户隐私,也可能涉及到局域网的核心技术或者机密技术,因此,需要对这些敏感数据进行特殊保护,以防止这些敏感数据通过浏览器泄露。
本发明实施例可以提供判断当前网页是否符合预置保护条件的如下判断方案:
判断方案1
判断方案1可以依据当前网页的页面内容在关键词集合中进行查找,并判断命中关键词和/或命中次数和/或命中词数是否符合预置保护条件。
上述关键词集合可以为局域网的服务器或者控制终端依据局域网的安全需求维护的集合,上述关键词集合中具体可以包括:至少一个预置关键词,上述预置关键词可以与局域网的核心技术或者机密技术有关。其中,控制终端可以接收用户指定的预置关键词,也可以根据局域网的安全需求自动确定对应的预置关键词,可以理解,本发明实施例对于上述关键词集合中的具体预置关键词不加以限制。
在实际应用中,在当前网页的一处页面内容在关键词集合中出现时,可以算一次命中,而关键词集合中与该处页面内容相同的预置关键词可被称为命中关键词,假设当前网页的页面内容的命中次数为N,该N次命中次数对应的命中关键词分别为命中关键词1、命中关键词2、命中关键词3、…命中关键词N,则命中词数可用于表示命中关键词1-命中关键词N中不重复的预置关键词的数目。
在实际应用中,可以针对命中关键词和/或命中次数和/或命中词数制定对应的预置保护条件,其中,命中关键词对应的预置保护条件具体可以包括:至少一个命中关键词对应的组合条件,上述组合可以为命中关键词之间的或(or)关系、也可以为命中关键词之间的与(and)关系;上述命中次数对应的预置保护条件具体可以包括:命中次数超出第一阈值;上述命中词数对应的预置保护条件具体可以包括:命中词数超出第二阈值等;可以理解,本发明实施例对于命中关键词和/或命中次数和/或命中词数对应的预置保护条件不加以限制。
判断方案2
判断方案2可以依据当前网页的页面地址在网址集合中进行查找,若查找命中,则确定当前网页符合预置保护条件。
上述网址集合可以为局域网的服务器或者控制终端依据局域网的安全需求维护的集合,上述网址集合中具体可以包括:至少一个预置网址,上述预置网址对应的页面中可能携带与局域网的核心技术或者机密技术相关的敏感数据。其中,控制终端可以接收用户指定的预置网址,也可以根据局域网的安全需求自动确定对应的预置网址,可以理解,本发明实施例对于上述网址集合中的具体预置网址不加以限制。
在实际应用中,上述页面地址和预置网址可以通过URL(统一资源定位符,UniformResourceLocator)等形式描述,可以理解,本发明实施例对于页面地址和预置网址的具体描述形式不加以限制。
判断方案3
判断方案3可以从当前网页对应的头部信息中提取保护标识,并依据所述保护标识判断当前网页是否符合预置保护条件。
在实际应用中,服务器可以在网页的HTML代码的头部(head)信息中添加该网页的保护标识,该保护标识可用于标识该网页是否为需要保护的网页,例如,该保护标识的值可以为0或1,0标识该网页不是需要保护的网页,1标识该网页是需要保护的网页等。这样,客户端在获得来自服务器的HTML代码后,可以从HTML代码的头部信息中提取保护标识,并依据所述保护标识判断当前网页是否符合预置保护条件。可以理解,上述添加保护标识和提取保护标识的过程只是作为示例,本发明实施例对于添加保护标识和提取保护标识的具体过程不加以限制。
步骤103、在所述当前网页符合预置保护条件时,拒绝所述预置操作请求。
本发明实施例中,拒绝预置操作请求也即阻止上述预置操作请求对应操作的执行,因此可以起到防止当前网页的数据通过浏览器泄露的效果。
在本发明的一种可选实施例中,上述拒绝所述预置操作请求的过程可以包括:阻止上述预置操作请求对应操作的执行。对于上述监测方案1,在监测到浏览器执行的预置操作请求时,可以向浏览器发送阻止通知,以使浏览器不执行该预置操作请求。对于上述监测方案2,在监测到非浏览器执行的预置操作请求时,可以向调用对应API的调用方返回失败信息,以使该调用方获知失败信息。
在本发明的另一种可选实施例中,在拒绝所述预置操作请求后,还可以输出相应的提示,以使用户获知所述预置操作请求被拒绝的原因。例如,上述提示具体可以包括:“当前网页涉及敏感数据,不允许截屏操作”等,本发明实施例对于具体的提示内容不加以限制。
在本发明的再一种可选实施例中,所述方法还可以包括:在所述当前网页不符合预置保护条件时,允许所述预置操作请求,以使所述预置操作请求被正常执行。
综上,本发明实施例在当前网页符合预置保护条件时,拒绝针对当前网页的预置操作请求;由于当前网页符合预置保护条件可表示当前网页中存在需要保护的敏感数据,这些敏感数据可能涉及用户隐私,也可能涉及到局域网的核心技术或者机密技术,因此,本发明实施例能够有效防止当前网页所涉及敏感数据通过浏览器泄露,因此能够提高当前网页和浏览器的安全性。
参照图2,示出了根据本发明一个实施例的一种网页操作的控制方法的步骤流程图,具体可以包括如下步骤:
步骤201、监测针对当前网页的预置操作请求;
步骤202、当监测到针对当前网页的预置操作请求时,判断当前网页是否符合预置保护条件;
步骤203、在所述当前网页符合预置保护条件时,判断当前用户是否具备所述预置操作请求对应的操作权限;
步骤204、在当前用户不具备所述预置操作请求对应的操作权限时,拒绝所述预置操作请求。
相对于图1所示实施例在当前网页符合预置保护条件时拒绝所述预置操作请求,本实施例可以在所述当前网页符合预置保护条件、且当前用户不具备所述预置操作请求对应的操作权限时,拒绝所述预置操作请求;本实施例可以通过权限控制为不同身份的用户赋予与之身份对应的网页操作,屏蔽不能执行的操作调用,不仅能够实现分工负责,而且能够降低网页操作的控制的复杂度。
在实际应用中,浏览器可以从局域网内服务器或者控制终端获取当前用户的网页操作权限;而上述服务器可以维护用户身份与网页操作权限之间的映射关系,以向浏览器提供当前用户的网页操作权限。例如,在本本发明的一种应用示例中,可以根据企业的组织架构进行用户身份的设置,假设用户身份具有可以包括:一级职员、二级职员、三级职员、四级职员和五级职员,其中,一级职员为董事会成员,二级职员为总经理,三级职员为部门负责人,四级职员为基层管理人员,五级职员为普通职员,则一级职员可以具备所有的网页操作权限,二级职员、三级职员和四级职员可以具备部分的网页操作权限,五级职员可以不具备任何网页操作权限。可以理解,上述用户身份及对应的网页操作权限只是作为示例,实际上,本发明实施例对于用户身份与网页操作权限之间的具体映射关系不加以限制。
参照图3,示出了根据本发明一个实施例的一种网页操作的控制方法的步骤流程图,具体可以包括如下步骤:
步骤301、监测针对当前网页的预置操作请求;
步骤302、当监测到针对当前网页的预置操作请求时,判断当前网页是否符合预置保护条件;
步骤303、在所述当前网页符合预置保护条件时,判断当前用户是否具备所述预置操作请求对应的操作权限;
步骤304、在当前用户不具备所述预置操作请求对应的操作权限时,在所述当前网页上显示水印内容后,允许所述预置操作请求。
由于当前网页符合预置保护规则可表示当前网页中存在需要保护的敏感数据,这些敏感数据可能涉及用户隐私,也可能涉及到局域网的核心技术或者机密技术,此种情况下在所述当前网页上显示水印内容,能够在当前网页的页面内容被泄露时通过对应水印内容追踪到对应的泄露者,因此,不仅能够增加对于页面内容的保护性,而且能够对泄露者起到威慑作用;从而,因此,本发明实施例能够有效防止当前网页所涉及敏感数据通过浏览器泄露,因此能够提高当前网页和浏览器的安全性。
在本发明的一种可选实施例中,可以通过如下步骤生成所述水印内容:依据当前用户的账户、当前用户的登录时间、当前时间和当前用户对应企业标识中的至少一种,生成所述水印内容。假设上述水印内容中包含有当前用户的账户,而用户的账户能够在局域网中对应的唯一的用户,这样,能够在当前网页的页面内容被泄露时通过对应水印内容追踪到对应的泄露者。或者,假设上述水印内容中包含有企业标识,则在当前网页的页面内容被泄露时通过对应水印内容追踪到对应的泄露企业。
在本发明的另一种可选实施例中,可以将当前用户的账户、当前用户的登录时间、当前时间和当前用户对应企业标识中的至少一种作为原始内容,并针对原始内容进行编码或者加密处理,以得到对应的水印内容。其中,上述水印内容可以表现为文字、二维码、条形码等形式,则在进行水印内容的追踪时,可以对水印内容进行解码或者解密处理,以得到对应的原始内容。可以理解,本发明实施例对于水印内容对应的具体原始内容、编码或加密算法及表现形式不加以限制。
另外,本领域技术人员可以根据实际应用需求,控制水印内容在当前网页中的分布,例如,上述水印内容可以仅仅分布在当前网页的敏感数据附近,或者,上述水印内容可以分布在整个当前网页,本发明实施例对于上述水印内容的具体分布不加以限制。
本发明实施例可以提供显示所述当前网页,同时在所述当前网页上显示水印内容的如下显示方案:
显示方案1
显示方案1中,所述方法还可以包括:在启动浏览器的过程中,绘制第一窗口和位于所述第一窗口之上的第二窗口;其中,所述第一窗口用于显示当前网页;
则所述在所述当前网页上显示水印内容的步骤,具体可以包括:将所述第二窗口的透明度控制为小于100%的值,并通过所述第二窗口显示水印内容。
显示方案1中,可以通过第一窗口显示当前网页,以及通过第二窗口显示水印内容;其中,第二窗口可以位于第一窗口之上,在需要显示水印内容时,可以将所述第二窗口的透明度控制为小于100%的值,例如,可以将所述第二窗口的透明度控制为95%、90%等数值,本发明实施例对于显示水印内容时第二窗口的透明度不加以限制。
显示方案1通过位于第一窗口之上的第二窗口显示水印内容,由于可以不涉及网页的HTML代码的修改,因此能够减轻水印内容显示的复杂度,且能够降低水印内容显示所需的运算量和运算资源。
显示方案2
显示方案2中,上述显示所述当前网页,同时在所述当前网页上显示水印内容的步骤102,具体可以包括:在将水印内容嵌入当前网页后,显示当前网页。
显示方案2可以通过修改网页代码的形式,将水印内容嵌入当前网页。具体地,可以采用CSS(层叠样式表,CascadingStyleSheets)中DIV(划分,Division)技术将内容嵌入当前网页,可以理解,本发明实施例对于将水印内容嵌入当前网页的具体过程不加以限制。
以上通过显示方案1-显示方案2对显示所述当前网页,同时在所述当前网页上显示水印内容的技术方案进行了详细介绍,可以理解,本领域技术人员可以根据实际应用需求,采用显示所述当前网页,同时在所述当前网页上显示水印内容的其他技术方案,本发明实施例对于具体的显示方案不加以限制。
在本发明的另一种可选实施例中,所述方法可以还包括:在当前用户具备所述预置操作请求对应的操作权限、或者在所述当前网页不符合预置保护条件时,将所述第二窗口的透明度控制为100%。由于在第二窗口的透明度为100%时,其可以呈现完全透明的效果,因此可以不影响当前网页的正常显示。
在本发明的再一种可选实施例中,所述方法可以还包括:通过所述第二窗口接收用户对于所述当前网页的操作事件;通过所述第二窗口将所述操作事件传递给所述第一窗口,以使所述第一窗口响应所述操作事件。
对于Windows等操作系统而言,通常只有一个置顶的窗口能够捕获到操作事件,而本发明实施例中第二窗口位于第一窗口之上,故本发明实施例中,第二窗口可以捕获到操作事件,而第一窗口无法直接捕获到操作事件。在实际应用中,上述操作事件具体可以包括:键盘事件和/或鼠标事件。
针对上述情形,本实施例可以通过第二窗口将所述操作事件传递给所述第一窗口,以使所述第一窗口能够正常响应所述操作事件。
在本发明的一种应用示例中,可以通过LRESULTSendMessage(HWNDhWnd,UINTMsg,WPARAMwParam,LPARAMIParam)函数向第一窗口传递操作事件;其中,hWnd,用于表示第一窗口的句柄,Msg用于表示被发送的操作事件消息,wParam用于指定附加的消息特定信息,IParam用于指定附加的消息特定信息。可以理解,本发明实施例对于通过所述第二窗口将所述操作事件传递给所述第一窗口的具体过程不加以限制。
对于方法实施例,为了简单描述,故将其都表述为一系列的动作组合,但是本领域技术人员应该知悉,本发明实施例并不受所描述的动作顺序的限制,因为依据本发明实施例,某些步骤可以采用其他顺序或者同时进行。其次,本领域技术人员也应该知悉,说明书中所描述的实施例均属于可选实施例,所涉及的动作并不一定是本发明实施例所必须的。
参照图4,示出了根据本发明一个实施例的一种网页操作的控制装置的结构框图,具体可以包括如下模块:
监测模块401,用于监测针对当前网页的预置操作请求;
判断模块402,用于当监测到针对当前网页的预置操作请求时,判断当前网页是否符合预置保护条件;及
第一拒绝模块403,用于在所述当前网页符合预置保护条件时,拒绝所述预置操作请求。
在本发明的一种可选实施例中,所述判断模块402,具体可以包括:
第一判断子模块,用于依据当前网页的页面内容在关键词集合中进行查找,并判断命中次数和/或命中词数是否符合预置保护条件;或者
第二判断子模块,用于依据当前网页的页面地址在网址集合中进行查找,若查找命中,则确定当前网页符合预置保护条件;或者
第三判断子模块,用于从当前网页对应的头部信息中提取保护标识,并依据所述保护标识判断当前网页是否符合预置保护条件。
在本发明的另一种可选实施例中,所述监测模块401,具体可以包括:
第一监测子模块,用于在浏览器中注册预置操作请求事件对应的回调函数,并通过所述回调函数接收所注册预置操作请求事件的发生通知;或者
第二监测子模块,用于建立钩子来监测针对当前网页的预置操作请求。
在本发明的再一种可选实施例中,所述装置还可以包括:
权限判断模块,用于在所述当前网页符合预置保护条件时,判断当前用户是否具备所述预置操作请求对应的操作权限;
第二拒绝模块,用于在当前用户不具备所述预置操作请求对应的操作权限时,拒绝所述预置操作请求。
在本发明的又一种可选实施例中,所述装置还可以包括:
权限判断模块,用于在所述当前网页符合预置保护条件时,判断当前用户是否具备所述预置操作请求对应的操作权限;
显示模块,用于在当前用户不具备所述预置操作请求对应的操作权限时,在所述当前网页上显示水印内容;
允许模块,用于在所述当前网页上显示水印内容后,允许所述预置操作请求。
在本发明的一种可选实施例中,所述装置还可以包括:
绘制模块,用于在启动浏览器的过程中,绘制第一窗口和位于所述第一窗口之上的第二窗口;其中,所述第一窗口可用于显示当前网页;
则所述显示模块,具体可以包括:
显示子模块,用于将所述第二窗口的透明度控制为小于100%的值,并通过所述第二窗口显示水印内容。
在本发明的另一种可选实施例中,所述装置还可以包括:用于生成所述水印内容的生成模块;
所述生成模块,具体可以包括:
生成子模块,用于依据当前用户的账户、当前用户的登录时间、当前时间和当前用户对应企业标识中的任一,生成所述水印内容。
在本发明的再一种可选实施例中,所述装置还可以包括:
控制模块,用于在当前用户具备所述预置操作请求对应的操作权限、或者在所述当前网页不符合预置保护条件时,将所述第二窗口的透明度控制为100%。
在本发明的又一种可选实施例中,所述装置还可以包括:
接收模块,用于通过所述第二窗口接收用户对于所述当前网页的操作事件;
传递模块,用于通过所述第二窗口将所述操作事件传递给所述第一窗口,以使所述第一窗口响应所述操作事件。
在本发明的一种可选实施例中,所述预置操作请求具体可以包括如下请求中的至少一种:
用于复制和/或粘贴的请求;
用于截屏的请求;
用于打印的请求;
用于上传和/或下载的请求;
用于右键菜单操作的请求。
对于装置实施例而言,由于其与方法实施例基本相似,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
在此提供的算法和显示不与任何特定计算机、虚拟系统或者其它设备固有相关。各种通用系统也可以与基于在此的示教一起使用。根据上面的描述,构造这类系统所要求的结构是显而易见的。此外,本发明也不针对任何特定编程语言。应当明白,可以利用各种编程语言实现在此描述的本发明的内容,并且上面对特定语言所做的描述是为了披露本发明的最佳实施方式。
在此处所提供的说明书中,说明了大量具体细节。然而,能够理解,本发明的实施例可以在没有这些具体细节的情况下实践。在一些实例中,并未详细示出公知的方法、结构和技术,以便不模糊对本说明书的理解。
类似地,应当理解,为了精简本公开并帮助理解各个发明方面中的一个或多个,在上面对本发明的示例性实施例的描述中,本发明的各个特征有时被一起分组到单个实施例、图、或者对其的描述中。然而,并不应将该公开的方法解释成反映如下意图:即所要求保护的本发明要求比在每个权利要求中所明确记载的特征更多的特征。更确切地说,如下面的权利要求书所反映的那样,发明方面在于少于前面公开的单个实施例的所有特征。因此,遵循具体实施方式的权利要求书由此明确地并入该具体实施方式,其中每个权利要求本身都作为本发明的单独实施例。
本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。
此外,本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的范围之内并且形成不同的实施例。例如,在下面的权利要求书中,所要求保护的实施例的任意之一都可以以任意的组合方式来使用。
本发明的各个部件实施例可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)来实现根据本发明实施例的网页操作的控制方法和装置中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网平台上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
应该注意的是上述实施例对本发明进行说明而不是对本发明进行限制,并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。在权利要求中,不应将位于括号之间的任何参考符号构造成对权利要求的限制。单词“包括”不排除存在未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这样的元件。本发明可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来实现。在列举了若干装置的单元权利要求中,这些装置中的若干个可以是通过同一个硬件项来具体体现。单词第一、第二、以及第三等的使用不表示任何顺序。可将这些单词解释为名称。
本发明公开了A1、一种网页操作的控制方法,包括:
监测针对当前网页的预置操作请求;
当监测到针对当前网页的预置操作请求时,判断当前网页是否符合预置保护条件;
在所述当前网页符合预置保护条件时,拒绝所述预置操作请求。
A2、如A1所述的方法,所述判断当前网页是否符合预置保护条件的步骤,包括:
依据当前网页的页面内容在关键词集合中进行查找,并判断命中关键词和/或命中次数和/或命中词数是否符合预置保护条件;或者
依据当前网页的页面地址在网址集合中进行查找,若查找命中,则确定当前网页符合预置保护条件;或者
从当前网页对应的头部信息中提取保护标识,并依据所述保护标识判断当前网页是否符合预置保护条件。
A3、如A1所述的方法,所述监测针对当前网页的预置操作请求的步骤,包括:
在浏览器中注册预置操作请求事件对应的回调函数,并通过所述回调函数接收所注册预置操作请求事件的发生通知;或者
建立钩子来监测针对当前网页的预置操作请求。
A4、如A1所述的方法,所述方法还包括:
在所述当前网页符合预置保护条件时,判断当前用户是否具备所述预置操作请求对应的操作权限;
在当前用户不具备所述预置操作请求对应的操作权限时,拒绝所述预置操作请求。
A5、如A1所述的方法,所述方法还包括:
在所述当前网页符合预置保护条件时,判断当前用户是否具备所述预置操作请求对应的操作权限;
在当前用户不具备所述预置操作请求对应的操作权限时,在所述当前网页上显示水印内容后,允许所述预置操作请求。
A6、如A5所述的方法,所述方法还包括:
在启动浏览器的过程中,绘制第一窗口和位于所述第一窗口之上的第二窗口;其中,所述第一窗口用于显示当前网页;
则所述在所述当前网页上显示水印内容的步骤,包括:
将所述第二窗口的透明度控制为小于100%的值,并通过所述第二窗口显示水印内容。
A7、如A5或A6所述的方法,通过如下步骤生成所述水印内容:
依据当前用户的账户、当前用户的登录时间、当前时间和当前用户对应企业标识中的任一,生成所述水印内容。
A8、如A6所述的方法,所述方法还包括:
在当前用户具备所述预置操作请求对应的操作权限、或者在所述当前网页不符合预置保护条件时,将所述第二窗口的透明度控制为100%。
A9、如A6所述的方法,所述方法还包括:
通过所述第二窗口接收用户对于所述当前网页的操作事件;
通过所述第二窗口将所述操作事件传递给所述第一窗口,以使所述第一窗口响应所述操作事件。
A10、如A1至A6中任一所述的方法,所述预置操作请求包括如下请求中的至少一种:
用于复制和/或粘贴的请求;
用于截屏的请求;
用于打印的请求;
用于上传和/或下载的请求;及
用于右键菜单操作的请求。
本发明公开了B11、一种网页操作的控制装置,包括:
监测模块,用于监测针对当前网页的预置操作请求;
判断模块,用于当监测到针对当前网页的预置操作请求时,判断当前网页是否符合预置保护条件;及
第一拒绝模块,用于在所述当前网页符合预置保护条件时,拒绝所述预置操作请求。
B12、如B11所述的装置,所述判断模块,包括:
第一判断子模块,用于依据当前网页的页面内容在关键词集合中进行查找,并判断命中次数和/或命中词数是否符合预置保护条件;或者
第二判断子模块,用于依据当前网页的页面地址在网址集合中进行查找,若查找命中,则确定当前网页符合预置保护条件;或者
第三判断子模块,用于从当前网页对应的头部信息中提取保护标识,并依据所述保护标识判断当前网页是否符合预置保护条件。
B13、如B11所述的装置,所述监测模块,包括:
第一监测子模块,用于在浏览器中注册预置操作请求事件对应的回调函数,并通过所述回调函数接收所注册预置操作请求事件的发生通知;或者
第二监测子模块,用于建立钩子来监测针对当前网页的预置操作请求。
B14、如B11所述的装置,所述装置还包括:
权限判断模块,用于在所述当前网页符合预置保护条件时,判断当前用户是否具备所述预置操作请求对应的操作权限;
第二拒绝模块,用于在当前用户不具备所述预置操作请求对应的操作权限时,拒绝所述预置操作请求。
B15、如B11所述的装置,所述装置还包括:
权限判断模块,用于在所述当前网页符合预置保护条件时,判断当前用户是否具备所述预置操作请求对应的操作权限;
显示模块,用于在当前用户不具备所述预置操作请求对应的操作权限时,在所述当前网页上显示水印内容;
允许模块,用于在所述当前网页上显示水印内容后,允许所述预置操作请求。
B16、如B15所述的装置,所述装置还包括:
绘制模块,用于在启动浏览器的过程中,绘制第一窗口和位于所述第一窗口之上的第二窗口;其中,所述第一窗口用于显示当前网页;
则所述显示模块,包括:
显示子模块,用于将所述第二窗口的透明度控制为小于100%的值,并通过所述第二窗口显示水印内容。
B17、如B15或B16所述的装置,所述装置还包括:用于生成所述水印内容的生成模块;
所述生成模块,包括:
生成子模块,用于依据当前用户的账户、当前用户的登录时间、当前时间和当前用户对应企业标识中的任一,生成所述水印内容。
B18、如B16所述的装置,所述装置还包括:
控制模块,用于在当前用户具备所述预置操作请求对应的操作权限、或者在所述当前网页不符合预置保护条件时,将所述第二窗口的透明度控制为100%。
B19、如B16所述的装置,所述装置还包括:
接收模块,用于通过所述第二窗口接收用户对于所述当前网页的操作事件;
传递模块,用于通过所述第二窗口将所述操作事件传递给所述第一窗口,以使所述第一窗口响应所述操作事件。
B20、如B11至B16中任一所述的装置,所述预置操作请求包括如下请求中的至少一种:
用于复制和/或粘贴的请求;
用于截屏的请求;
用于打印的请求;
用于上传和/或下载的请求;
用于右键菜单操作的请求。
Claims (10)
1.一种网页操作的控制方法,包括:
监测针对当前网页的预置操作请求;
当监测到针对当前网页的预置操作请求时,判断当前网页是否符合预置保护条件;
在所述当前网页符合预置保护条件时,拒绝所述预置操作请求。
2.如权利要求1所述的方法,其特征在于,所述判断当前网页是否符合预置保护条件的步骤,包括:
依据当前网页的页面内容在关键词集合中进行查找,并判断命中关键词和/或命中次数和/或命中词数是否符合预置保护条件;或者
依据当前网页的页面地址在网址集合中进行查找,若查找命中,则确定当前网页符合预置保护条件;或者
从当前网页对应的头部信息中提取保护标识,并依据所述保护标识判断当前网页是否符合预置保护条件。
3.如权利要求1所述的方法,其特征在于,所述监测针对当前网页的预置操作请求的步骤,包括:
在浏览器中注册预置操作请求事件对应的回调函数,并通过所述回调函数接收所注册预置操作请求事件的发生通知;或者
建立钩子来监测针对当前网页的预置操作请求。
4.如权利要求1所述的方法,其特征在于,所述方法还包括:
在所述当前网页符合预置保护条件时,判断当前用户是否具备所述预置操作请求对应的操作权限;
在当前用户不具备所述预置操作请求对应的操作权限时,拒绝所述预置操作请求。
5.如权利要求1所述的方法,其特征在于,所述方法还包括:
在所述当前网页符合预置保护条件时,判断当前用户是否具备所述预置操作请求对应的操作权限;
在当前用户不具备所述预置操作请求对应的操作权限时,在所述当前网页上显示水印内容后,允许所述预置操作请求。
6.如权利要求5所述的方法,其特征在于,所述方法还包括:
在启动浏览器的过程中,绘制第一窗口和位于所述第一窗口之上的第二窗口;其中,所述第一窗口用于显示当前网页;
则所述在所述当前网页上显示水印内容的步骤,包括:
将所述第二窗口的透明度控制为小于100%的值,并通过所述第二窗口显示水印内容。
7.如权利要求5或6所述的方法,其特征在于,通过如下步骤生成所述水印内容:
依据当前用户的账户、当前用户的登录时间、当前时间和当前用户对应企业标识中的任一,生成所述水印内容。
8.如权利要求6所述的方法,其特征在于,所述方法还包括:
在当前用户具备所述预置操作请求对应的操作权限、或者在所述当前网页不符合预置保护条件时,将所述第二窗口的透明度控制为100%。
9.如权利要求6所述的方法,其特征在于,所述方法还包括:
通过所述第二窗口接收用户对于所述当前网页的操作事件;
通过所述第二窗口将所述操作事件传递给所述第一窗口,以使所述第一窗口响应所述操作事件。
10.一种网页操作的控制装置,包括:
监测模块,用于监测针对当前网页的预置操作请求;
判断模块,用于当监测到针对当前网页的预置操作请求时,判断当前网页是否符合预置保护条件;及
第一拒绝模块,用于在所述当前网页符合预置保护条件时,拒绝所述预置操作请求。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510982903.9A CN105631359B (zh) | 2015-12-23 | 2015-12-23 | 一种网页操作的控制方法和装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510982903.9A CN105631359B (zh) | 2015-12-23 | 2015-12-23 | 一种网页操作的控制方法和装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN105631359A true CN105631359A (zh) | 2016-06-01 |
CN105631359B CN105631359B (zh) | 2018-10-23 |
Family
ID=56046279
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201510982903.9A Active CN105631359B (zh) | 2015-12-23 | 2015-12-23 | 一种网页操作的控制方法和装置 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN105631359B (zh) |
Cited By (17)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106529310A (zh) * | 2016-10-31 | 2017-03-22 | 珠海市魅族科技有限公司 | 一种禁止截屏的方法及装置 |
WO2017101865A1 (zh) * | 2015-12-18 | 2017-06-22 | 北京奇虎科技有限公司 | 一种数据处理方法和装置 |
CN106936998A (zh) * | 2017-03-21 | 2017-07-07 | 北京小米移动软件有限公司 | 截屏方法及截屏装置 |
CN107239679A (zh) * | 2017-04-28 | 2017-10-10 | 浙江华途信息安全技术股份有限公司 | 程序窗口信息保护方法及系统 |
CN107292180A (zh) * | 2017-05-27 | 2017-10-24 | 北京北信源软件股份有限公司 | 一种屏幕水印处理方法及装置 |
CN107426222A (zh) * | 2017-07-28 | 2017-12-01 | 广东欧珀移动通信有限公司 | 信息保护方法、装置、存储介质及电子设备 |
CN108920946A (zh) * | 2018-07-30 | 2018-11-30 | 美通云动(北京)科技有限公司 | 基于浏览器的数据安全管控方法及装置 |
CN108985081A (zh) * | 2018-07-06 | 2018-12-11 | 泰康保险集团股份有限公司 | 一种水印加密方法、装置、介质和电子设备 |
CN109543364A (zh) * | 2018-10-24 | 2019-03-29 | 北京雄信息科技有限公司 | 一种防止复制资料的系统和方法 |
CN109635223A (zh) * | 2018-12-10 | 2019-04-16 | 北京字节跳动网络技术有限公司 | 页面显示方法和装置 |
CN110135140A (zh) * | 2019-04-18 | 2019-08-16 | 深圳壹账通智能科技有限公司 | 信息保护方法、装置、计算机设备和存储介质 |
WO2019201077A1 (zh) * | 2018-04-16 | 2019-10-24 | 深圳市联软科技股份有限公司 | 一种仅在涉密区域生成水印的方法、系统、装置及介质 |
CN110750710A (zh) * | 2019-09-03 | 2020-02-04 | 深圳壹账通智能科技有限公司 | 风控协议预警方法、装置、计算机设备和存储介质 |
CN110765428A (zh) * | 2019-09-24 | 2020-02-07 | 云深互联(北京)科技有限公司 | 一种基于企业浏览器的行为管控方法和装置 |
CN111325652A (zh) * | 2018-12-17 | 2020-06-23 | 北京京东尚科信息技术有限公司 | 信息嵌入、提取方法及装置、设备、计算机可读存储介质 |
CN111931135A (zh) * | 2020-08-27 | 2020-11-13 | 北京明朝万达科技股份有限公司 | 一种水印的添加方法和装置 |
CN114816203A (zh) * | 2022-06-30 | 2022-07-29 | 天津联想协同科技有限公司 | 适用于网盘盘符的快捷操作方法、装置、终端及存储介质 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1300971A (zh) * | 2000-11-20 | 2001-06-27 | 王辉 | 互联网网页内容保护方法 |
CN101620529A (zh) * | 2008-07-03 | 2010-01-06 | 联想(北京)有限公司 | 拦截弹出窗口的方法和系统 |
CN102184351A (zh) * | 2011-03-08 | 2011-09-14 | 北京书生国际信息技术有限公司 | 一种内容阅读系统和方法 |
CN102467628A (zh) * | 2010-11-12 | 2012-05-23 | 深圳市虹安信息技术有限公司 | 一种基于浏览器内核拦截技术的数据保护方法 |
CN103530570A (zh) * | 2013-09-24 | 2014-01-22 | 国家电网公司 | 一种电子文档安全管理系统及方法 |
-
2015
- 2015-12-23 CN CN201510982903.9A patent/CN105631359B/zh active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1300971A (zh) * | 2000-11-20 | 2001-06-27 | 王辉 | 互联网网页内容保护方法 |
CN101620529A (zh) * | 2008-07-03 | 2010-01-06 | 联想(北京)有限公司 | 拦截弹出窗口的方法和系统 |
CN102467628A (zh) * | 2010-11-12 | 2012-05-23 | 深圳市虹安信息技术有限公司 | 一种基于浏览器内核拦截技术的数据保护方法 |
CN102184351A (zh) * | 2011-03-08 | 2011-09-14 | 北京书生国际信息技术有限公司 | 一种内容阅读系统和方法 |
CN103530570A (zh) * | 2013-09-24 | 2014-01-22 | 国家电网公司 | 一种电子文档安全管理系统及方法 |
Cited By (23)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2017101865A1 (zh) * | 2015-12-18 | 2017-06-22 | 北京奇虎科技有限公司 | 一种数据处理方法和装置 |
CN106529310A (zh) * | 2016-10-31 | 2017-03-22 | 珠海市魅族科技有限公司 | 一种禁止截屏的方法及装置 |
CN106936998A (zh) * | 2017-03-21 | 2017-07-07 | 北京小米移动软件有限公司 | 截屏方法及截屏装置 |
CN107239679A (zh) * | 2017-04-28 | 2017-10-10 | 浙江华途信息安全技术股份有限公司 | 程序窗口信息保护方法及系统 |
CN107239679B (zh) * | 2017-04-28 | 2019-12-03 | 浙江华途信息安全技术股份有限公司 | 程序窗口信息保护方法及系统 |
CN107292180B (zh) * | 2017-05-27 | 2019-07-05 | 北京北信源软件股份有限公司 | 一种屏幕水印处理方法及装置 |
CN107292180A (zh) * | 2017-05-27 | 2017-10-24 | 北京北信源软件股份有限公司 | 一种屏幕水印处理方法及装置 |
CN107426222A (zh) * | 2017-07-28 | 2017-12-01 | 广东欧珀移动通信有限公司 | 信息保护方法、装置、存储介质及电子设备 |
CN107426222B (zh) * | 2017-07-28 | 2019-11-26 | Oppo广东移动通信有限公司 | 信息保护方法、装置、存储介质及电子设备 |
WO2019201077A1 (zh) * | 2018-04-16 | 2019-10-24 | 深圳市联软科技股份有限公司 | 一种仅在涉密区域生成水印的方法、系统、装置及介质 |
CN108985081A (zh) * | 2018-07-06 | 2018-12-11 | 泰康保险集团股份有限公司 | 一种水印加密方法、装置、介质和电子设备 |
CN108985081B (zh) * | 2018-07-06 | 2022-02-01 | 泰康保险集团股份有限公司 | 一种水印加密方法、装置、介质和电子设备 |
CN108920946A (zh) * | 2018-07-30 | 2018-11-30 | 美通云动(北京)科技有限公司 | 基于浏览器的数据安全管控方法及装置 |
CN109543364A (zh) * | 2018-10-24 | 2019-03-29 | 北京雄信息科技有限公司 | 一种防止复制资料的系统和方法 |
CN109543364B (zh) * | 2018-10-24 | 2021-07-20 | 北京一雄信息科技有限公司 | 一种防止复制资料的系统和方法 |
CN109635223A (zh) * | 2018-12-10 | 2019-04-16 | 北京字节跳动网络技术有限公司 | 页面显示方法和装置 |
CN111325652A (zh) * | 2018-12-17 | 2020-06-23 | 北京京东尚科信息技术有限公司 | 信息嵌入、提取方法及装置、设备、计算机可读存储介质 |
CN110135140A (zh) * | 2019-04-18 | 2019-08-16 | 深圳壹账通智能科技有限公司 | 信息保护方法、装置、计算机设备和存储介质 |
CN110750710A (zh) * | 2019-09-03 | 2020-02-04 | 深圳壹账通智能科技有限公司 | 风控协议预警方法、装置、计算机设备和存储介质 |
CN110765428A (zh) * | 2019-09-24 | 2020-02-07 | 云深互联(北京)科技有限公司 | 一种基于企业浏览器的行为管控方法和装置 |
CN111931135A (zh) * | 2020-08-27 | 2020-11-13 | 北京明朝万达科技股份有限公司 | 一种水印的添加方法和装置 |
CN114816203A (zh) * | 2022-06-30 | 2022-07-29 | 天津联想协同科技有限公司 | 适用于网盘盘符的快捷操作方法、装置、终端及存储介质 |
CN114816203B (zh) * | 2022-06-30 | 2022-11-11 | 天津联想协同科技有限公司 | 适用于网盘盘符的快捷操作方法、装置、终端及存储介质 |
Also Published As
Publication number | Publication date |
---|---|
CN105631359B (zh) | 2018-10-23 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN105631359A (zh) | 一种网页操作的控制方法和装置 | |
CN105631355A (zh) | 一种数据处理方法和装置 | |
US10382482B2 (en) | Polymorphic obfuscation of executable code | |
US10834102B2 (en) | Client-side attack detection in web applications | |
Luo et al. | Attacks on WebView in the Android system | |
CN104536981B (zh) | 实现浏览器安全的方法、浏览器客户端和装置 | |
US20180084003A1 (en) | Method and system for injecting javascript into a web page | |
CN105610810A (zh) | 一种数据处理方法、客户端和服务器 | |
US20090070869A1 (en) | Proxy engine for custom handling of web content | |
US11586726B2 (en) | Secure web framework | |
CN109347882B (zh) | 网页木马监测方法、装置、设备及存储介质 | |
CN105550596A (zh) | 一种访问处理方法和装置 | |
CN103152323A (zh) | 控制客户端网络访问行为的方法及系统 | |
CN106250761B (zh) | 一种识别web自动化工具的设备、装置及方法 | |
CN108319822B (zh) | 一种保护网页代码的方法、存储介质、电子设备和系统 | |
WO2023023127A1 (en) | System and method for controlling js scripts access to dom/apis | |
CN102932353A (zh) | 一种防止恶意攻击的方法和设备 | |
CN110263533A (zh) | 网页安全防护方法 | |
Vella et al. | Volatile memory-centric investigation of SMS-hijacked phones: a Pushbullet case study | |
Kerschbaumer et al. | Towards precise and efficient information flow control in web browsers | |
CN103581321A (zh) | 一种refer链的创建方法、装置及安全检测方法和客户端 | |
Barhoom et al. | A new server-side solution for detecting cross site scripting attack | |
Johns et al. | Tamper-resistant likejacking protection | |
CN112287349A (zh) | 安全漏洞检测方法及服务端 | |
Nguyen et al. | Large-scale detection of DOM-based XSS based on publisher and subscriber model |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant | ||
CP01 | Change in the name or title of a patent holder |
Address after: 100088 Beijing city Xicheng District xinjiekouwai Street 28, block D room 112 (Desheng Park) Co-patentee after: QAX Technology Group Inc. Patentee after: BEIJING QIHOO TECHNOLOGY Co.,Ltd. Address before: 100088 Beijing city Xicheng District xinjiekouwai Street 28, block D room 112 (Desheng Park) Co-patentee before: BEIJING QIANXIN TECHNOLOGY Co.,Ltd. Patentee before: BEIJING QIHOO TECHNOLOGY Co.,Ltd. |
|
CP01 | Change in the name or title of a patent holder |