CN105791253A - 一种获取网站的认证信息的方法和装置 - Google Patents

一种获取网站的认证信息的方法和装置 Download PDF

Info

Publication number
CN105791253A
CN105791253A CN201410834410.6A CN201410834410A CN105791253A CN 105791253 A CN105791253 A CN 105791253A CN 201410834410 A CN201410834410 A CN 201410834410A CN 105791253 A CN105791253 A CN 105791253A
Authority
CN
China
Prior art keywords
website
authentication information
certificate server
secure
websites
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201410834410.6A
Other languages
English (en)
Other versions
CN105791253B (zh
Inventor
李晓华
井博
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tencent Technology Shenzhen Co Ltd
Original Assignee
Tencent Technology Shenzhen Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tencent Technology Shenzhen Co Ltd filed Critical Tencent Technology Shenzhen Co Ltd
Priority to CN201410834410.6A priority Critical patent/CN105791253B/zh
Publication of CN105791253A publication Critical patent/CN105791253A/zh
Application granted granted Critical
Publication of CN105791253B publication Critical patent/CN105791253B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Abstract

本发明公开了一种获取网站的认证信息的方法和装置,属于互联网技术领域。该方法包括:获取网站的网页页面,所述网页页面中包括所述网站的安全标识;当检测到所述安全标识被点击触发的指令时,发送用于获取认证信息的第一请求消息给认证服务器,所述第一请求消息携带所述网站的标识,使所述认证服务器根据所述网站的标识获取所述网站的认证信息;接收所述认证服务器发送的所述网站的认证信息。该装置包括:第一获取模块,第一发送模块和第一接收模块。本发明能够获取到网站的认证信息,根据网站的认证信息确定网站是否为合法网站,从而避免用户的利益造成损害。

Description

一种获取网站的认证信息的方法和装置
技术领域
本发明涉及互联网技术领域,特别涉及一种获取网站的认证信息的方法和装置。
背景技术
目前,互联网上的网站在上线之前,需要向通信管理局提交网站的认证信息以进行备案,网站的认证信息至少包括网站主办方、网站类型、网站域名、法定代表人和日期等。在通信管理局进行备案的的网站为合法网站,没有在通信管理局进行备案的网站为非法网站。
当用户在浏览某网站的网页时,用户可以获取网站的认证信息,以确定网站是否为合法网站。如果确定出是合法网站,用户可以继续浏览该网站的网页;如果确定出是非法网站,用户应当立即停止浏览该网站的网页,以避免自身的利益遭到损害。因此,如何获取网站的认证信息是迫切需要解决的问题。
发明内容
为了使解决现有技术的问题,本发明提供了一种获取网站的认证信息的方法和装置。技术方案如下:
一方面,本发明提供了一种获取网站的认证信息的方法,所述方法包括:
获取网站的网页页面,所述网页页面中包括所述网站的安全标识;
当检测到所述安全标识被点击触发的指令时,发送用于获取认证信息的第一请求消息给认证服务器,所述第一请求消息携带所述网站的标识,使所述认证服务器根据所述网站的标识获取所述网站的认证信息;
接收所述认证服务器发送的所述网站的认证信息。
另一方面,本发明提供了一种获取网站的认证信息的装置,所述装置包括:
第一获取模块,用于获取网站的网页页面,所述网页页面中包括所述网站的安全标识;
第一发送模块,用于当检测到所述安全标识被点击触发的指令时,发送用于获取认证信息的第一请求消息给认证服务器,所述第一请求消息携带所述网站的标识,使所述认证服务器根据所述网站的标识获取所述网站的认证信息;
第一接收模块,用于接收所述认证服务器发送的所述网站的认证信息。
本发明中,获取网站的网页页面,网页页面中包括网站的安全标识;当检测到安全标识被点击触发的指令时,发送用于获取认证信息的第一请求消息给认证服务器,第一请求消息携带网站的标识,使认证服务器根据网站的标识获取网站的认证信息;接收认证服务器发送的网站的认证信息。由于能够获取到网站的认证信息,根据网站的认证信息确定网站是否为合法网站,从而避免用户的利益造成损害。
附图说明
图1是本发明实施例1提供的一种获取网站的认证信息的方法流程图;
图2-1是本发明实施例2提供的一种获取网站的认证信息的方法流程图;
图2-2是本发明实施例2提供的一种安全标识的界面示意图;
图2-3是本发明实施例2提供的一种显示网站的认证信息和提示信息的界面示意图;
图3是本发明实施例3提供的一种获取网站的认证信息的装置结构示意图;
图4是本发明实施例4提供的一种终端的结构示意图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚,下面将结合附图对本发明实施方式作进一步地详细描述。
实施例1
本发明实施例提供了一种获取网站的认证信息的方法,参见图1,该方法包括:
步骤101:获取网站的网页页面,网页页面中包括网站的安全标识;
步骤102:当检测到安全标识被点击触发的指令时,发送用于获取认证信息的第一请求消息给认证服务器,该第一请求消息携带网站的标识,使认证服务器根据网站的标识获取网站的认证信息;
步骤103:接收认证服务器发送的网站的认证信息。
本发明中,获取网站的网页页面,网页页面中包括网站的安全标识;当检测到安全标识被点击触发的指令时,发送用于获取认证信息的第一请求消息给认证服务器,第一请求消息携带网站的标识,使认证服务器根据网站的标识获取网站的认证信息;接收认证服务器发送的网站的认证信息。由于能够获取到网站的认证信息,根据网站的认证信息确定网站是否为合法网站,从而避免用户的利益造成损害。
实施例2
当用户在浏览某网站的网页时,用户可以通过本发明实施例提供的方法获取网站的认证信息,以确定网站是否为合法网站。
参见图2-1,本发明实施例2提供了一种获取网站的认证信息的方法,该方法的执行主体为终端,其中,该方法包括:
步骤201:获取网站的网页页面,该网页页面中包括网站的安全标识;
安全标识用于标识网站的安全状态。其中,安全标识可以分为:已认证、安全、https(HyperTextTransferProtocoloverSecureSocketLayer,超文本传输协议通道)安全、危险和未知等。
已认证用于标识网站已经在认证服务器中进行备案;安全用于标识网站安全;https安全用于标识网站的http传输通道安全;危险用于标识网站危险;未知用于标识网站的安全类型不明确,如果网站的安全标识为未知时,由于不知道网站的安全状态,网页页面中可以不显示安全标识。
当用户在浏览某网站的网页时,终端从网站服务器中获取网站的网页页面,然后发送网站的标识给认证服务器;认证服务器接收终端发送的网站的标识,根据网站的标识,从网站的标识和安全标识的对应关系中获取网站的安全标识,将网站的安全标识发送给终端;终端接收认证服务器发送的网站的安全标识,将网站的安全标识加载到网页页面中。
当用户想要获取网站的认证信息时,用户可以通过点击安全标识触发指令给终端。终端实时检测安全标识是否被点击,当检测到安全标识被点击触发的指令时,执行步骤202和204。
网站的标识和安全标识的对应关系中存储每个网站的标识和每个网站的安全标识。
在本步骤之前,当网站在认证服务器中进行认证时,认证服务器根据每个网站的安全状态为每个网站分配安全标识,将每个网站的标识和每个网站的安全标识存储在网站的标识和安全标识的对应关系中。
其中,每种安全标识对应安全铭牌,安全铭牌是一个图像,用于标识安全标识,如图2-2所示;所以终端当接收认证服务器发送的网站的安全标识时,根据网站的安全标识获取网站的安全铭牌,在网页页面中可以不显示网站的安全标识,直接显示网站的安全标识对应的安全铭牌,从而用户可以直观的通过安全铭牌获知该网站的安全状态。
认证服务器中也可以存储每种安全标识对应的网站集合,每个安全标识可能对应多个网站,认证服务器获取每种安全标识对应的网站的标识,将每种安全标识对应的网站的标识存储在每种安全标识对应的网站集合中。所以认证服务器接收终端发送的网站的标识之后,获取该网站的标识所在的网站集合,获取该网站的标识所在的网站集合对应的安全标识作为该网站的安全标识。
例如,认证服务器中存储安全标识为已认证对应的第一网站集合,第一网站集合中存储认证服务器中所有已认证的网站的标识;存储安全标识为安全对应的第二网站集合,第二网站集合中存储认证服务器中所有安全的网站的标识;存储安全标识为https安全对应的第三网站集合,第三网站集合中存储认证服务器中所有https安全的网站的标识;存储安全标识为危险对应的第四网站集合,第四网站集合中存储认证服务器中所有危险的网站的标识。
认证服务器接收到终端发送的网站的标识时,获取网站的安全标识可以为:判断网站的标识是否存在第一网站集合、第二网站集合、第三网站集合或第四网站集合中;如果该网站的标识存在第一网站集合中,则确定该网站的安全标识为已认证;如果该网站的标识存在第二网站集合中,则确定该网站的安全标识为安全;如果该网站的标识存在第三网站集合中,则确定该网站的标识为https安全;如果该网站的标识存在第四网站集合中,则确定该网站的标识为危险;如果改网站的标识不存在任何网站集合中,则确定该网站的标识为未知。
需要说明的是,认证服务器可以为任一存储网站的认证信息的服务器,可以为网站服务器,也可以为任一独立服务器。
当用户想要获取网站的认证信息时,用户点击网页页面中的安全标识以触发指令给终端,同时执行步骤202和204。
步骤202:当检测到安全标识被点击触发的指令时,通过第一线程发送用于获取认证信息的第一请求消息给认证服务器,该第一请求消息携带网站的标识;
当检测到安全标识被点击触发的指令时,创建第一线程,根据该指令通过第一线程发送第一请求消息给认证服务器;或者,
当获取网站的网页页面时,就创建第一线程,当检测到安全标识被点击触发的指令时,根据该指令直接通过第一线程发送第一请求消息给认证服务器。
服务器接收终端通过第一线程发送的第一请求消息,从第一请求消息中获取网站的标识;根据网站的标识,从网站的标识和认证信息的对应关系中获取网站的认证信息,发送网站的认证信息给终端,执行步骤203。
网站的认证信息至少包括:网站主办方、网站类型、网站域名、法定代表人和日期等。网站的认证信息还可以包括ICP(InternetContentProvider,互联网信息服务备案)备案号、工商注册号、注册地址、有效期和/或信用累计等。
网站的标识和认证信息的对应关系中存储认证服务器中的每个网站的标识和每个网站的认证信息。
当网站在认证服务器中进行认证时,认证服务器获取每个网站的标识和每个网站的标识对应的认证信息,将每个网站的标识和每个网站的认证信息存储在网站的标识和认证信息的对应关系中。
步骤203:通过第一线程接收认证服务器发送的网站的认证信息;
终端通过第一线程接收认证服务器发送的网站的认证信息之后,执行步骤206。
步骤204:通过第二线程发送用于获取提示信息的第二请求消息给认证服务器,该第二请求消息携带网站的安全标识;
当在步骤202中检测到安全标识被点击触发的指令时,即立即执行本步骤,所以本步骤可以与步骤202同时执行。
当在步骤202中检测到安全标识被点击触发的指令时,创建第二线程,根据该指令通过第二线程发送第二请求消息给认证服务器;或者,
当获取网站的网页页面时,就创建第二线程,当在步骤202中检测到安全标识被点击触发的指令时,根据该指令直接通过第二线程发送第二请求消息给认证服务器。
认证服务器接收终端通过第二线程发送的第二请求消息,从第二请求消息中获取网站的安全标识,根据网站的安全标识,从网站的安全标识和提示信息的对应关系中获取网站的提示信息,发送网站的提示信息给终端,执行步骤205。
安全标识和提示信息的对应关系中存储认证服务器中的每个安全标识和每个提示信息。
在本步骤之前,认证服务器为每个安全标识分配提示信息,将每个安全标识和每个提示信息存储在安全标识和提示信息的对应关系中。
网站的提示信息用于提示网站的安全状态,从而用户可以根据网站的安全状态,确定是否继续浏览该网站。
例如,当网站的安全标识为已认证时,网站的提示信息可以为“认证网站,可以放心访问”等;当网站的安全标识为安全时,网站的提示信息可以为“安全网站,可以放心访问”等;当网站的安全标识为https安全时,网站的提示信息可以为“https安全网站,可以放心访问”等;当网站的安全标识为危险时,网站的提示信息可以为“危险网站,建议关闭”等;当网站的安全标识为未知时,网站的提示信息可以为“不确定此网站的安全状态,请注意”等。
步骤205:通过第二线程接收认证服务器发送的网站的提示信息;
终端可以同时通过第一线程获取网站的认证信息,通过第二线程获取网站的提示信息,从而减少了用户的等待时间,提高了获取效率。
步骤206:在安全标识处显示下拉界面,将网站的认证信息和提示信息加载到下拉界面中。
当接收到认证服务器发送的提示信息和/或认证信息时,创建第三线程,通过第三线程在安全标识处创建下拉界面,将网站的认证信息和提示信息加载到下拉界面中。
在本步骤中,也可以不创建第三线程,通过第一线程或者第二线程在安全标识处创建下拉界面,将网站的认证信息和提示信息加载到下拉界面中。
例如,网站的提示信息为“认证网站,可以放心访问”,网站的认证信息为“网站名称:腾讯网;网站类型:企业;网站主办方:深圳市腾讯计算机系统有限公司;ICP备案:B2-20090059-5”,将网站的认证信息和提示信息加载到下拉界面中如图2-3所示。
其中,下拉界面中还包括:上报入口和/或认证入口。
上报入口用于上报网站的报警信息;认证入口用于对除该网站之外的其他网站进行认证。
当用户认为网站的安全标识不正确时,用户可以向认证服务器上报网站的报警信息,以请求服务器对网站的安全标识进行修改,此时用户点击上报入口以触发指令给终端。
终端实时检测上报入口和/或认证入口是否被点击。当检测到上报入口被点击触发的指令时,发送用于上报该网站的报警信息的第三请求消息给认证服务器。认证服务器接收终端发送的第三请求消息,发送报警界面元素给终端;终端接收认证服务器发送的报警界面元素,根据报警界面元素渲染报警界面,使用户在报警界面中输入报警信息,该报警信息中至少包括用户输入的网站的安全标识;终端获取用户在报警界面输入的报警信息,将用户输入的报警信息发送给认证服务器。认证服务器接收终端发送的用户输入的报警信息;如果认证服务器接收到用户输入的该网站的报警信息的次数大于预设次数时,认证服务器将该网站的安全标识修改为用户输入的安全标识。
预设次数可以根据需要进行设置并更改,在本发明实施例中对预设次数不作具体限定。
当用户想要向认证服务器对除该网站之外的其他网站进行认证时,用户点击认证入口以触发指令给终端。
当检测到认证入口被点击触发的指令时,发送用于进行认证的第四请求消息给认证服务器。认证服务器接收终端发送的第四请求消息,发送认证界面元素给终端;终端接收认证服务器发送的认证界面元素,根据认证界面元素渲染认证界面,使用户在认证界面中输入除该网站之外的其他网站的认证信息;终端获取用户在认证界面输入的其他网站的认证信息和其他网站的标识,将其他网站的认证信息和其他网站的标识发送给认证服务器。认证服务器接收终端发送的其他网站的认证信息和其他网站的标识,对其他网站的认证信息进行审核,在对其他网站的认证信息审核通过后,存储其他网站的认证信息和其他网站的标识的对应关系。
认证服务器对其他网站的认证信息进行审核的步骤,可以为:确定其他网站的认证信息是否合法,如果合法,则对其他网站的认证信息审核通过;如果不合法,则对其他网站的认证信息审核不通过。
进一步地,终端还可以通过自身安装的应用保护程序对网站进行检测,将检测结果也显示在下拉界面中。
例如,以应用保护程序为杀毒软件为例进行说明,终端通过自身安装的杀毒软件对网站进行检测,得到的检测结果“网站无欺诈内容和病毒木马”等,将检测结果“网站无欺诈内容和病毒木马”也加载到下拉界面中。
通过下拉界面显示网站的认证信息和提示信息,不用重新建立网页,从而节省了终端的系统资源。
本发明中,获取网站的网页页面,网页页面中包括网站的安全标识;当检测到安全标识被点击触发的指令时,发送用于获取认证信息的第一请求消息给认证服务器,第一请求消息携带网站的标识,使认证服务器根据网站的标识获取网站的认证信息;接收认证服务器发送的网站的认证信息。由于能够获取到网站的认证信息,根据网站的认证信息确定网站是否为合法网站,从而避免用户的利益造成损害。
实施例3
本发明实施例提供了一种获取网站的认证信息的装置,参见图3,该装置包括:
第一获取模块301,用于获取网站的网页页面,网页页面中包括网站的安全标识;
第一发送模块302,用于当检测到安全标识被点击触发的指令时,发送用于获取认证信息的第一请求消息给认证服务器,第一请求消息携带网站的标识,使认证服务器根据网站的标识获取网站的认证信息;
第一接收模块303,用于接收认证服务器发送的网站的认证信息。
优选的,第一发送模块302,包括:
创建单元,用于创建第一线程;
发送单元,用于通过第一线程发送用于获取认证信息的第一请求消息给认证服务器,使认证服务器根据网站的标识获取网站的认证信息;
相应的,第一接收模块303,用于通过第一线程接收认证服务器发送的网站的认证信息。
优选的,该装置还包括:
创建模块,用于创建第二线程;
第二发送模块,用于通过第二线程发送用于获取提示信息的第二请求消息给认证服务器,第二请求消息携带安全标识,使认证服务器根据安全标识获取网站的提示信息,提示信息用于提示网站的安全状态;
第二接收模块,用于通过第二线程接收认证服务器发送的网站的提示信息。
优选的,该装置还包括:
第一显示模块,用于在安全标识处显示下拉界面;
第一加载模块,用于将网站的认证信息加载到下拉界面中。
优选的,下拉界面中还包括认证入口,该装置还包括:
第二显示模块,用于当检测到认证入口被点击触发的指令时,显示认证界面;
第二获取模块,用于获取用户在认证界面中输入的除该网站之外的其他网站的认证信息和该其他网站的标识;
第三发送模块,用于将该其他网站的认证信息和该其他网站的标识发送给认证服务器,使认证服务器在对该其他网站的认证信息审核通过后,存储该其他网站的认证信息和该其他网站的标识的对应关系。
本发明中,获取网站的网页页面,网页页面中包括网站的安全标识;当检测到安全标识被点击触发的指令时,发送用于获取认证信息的第一请求消息给认证服务器,第一请求消息携带网站的标识,使认证服务器根据网站的标识获取网站的认证信息;接收认证服务器发送的网站的认证信息。由于能够获取到网站的认证信息,根据网站的认证信息确定网站是否为合法网站,从而避免用户的利益造成损害。
实施例4
请参考图4,其示出了本发明实施例所涉及的具有触敏表面的终端结构示意图,该终端可以用于实施上述实施例中提供的进行验证码验证的方法。具体来讲:
终端900可以包括RF(RadioFrequency,射频)电路110、包括有一个或一个以上计算机可读存储介质的存储器120、输入单元130、显示单元140、传感器150、音频电路160、WiFi(wirelessfidelity,无线保真)模块170、包括有一个或者一个以上处理核心的处理器180、以及电源190等部件。本领域技术人员可以理解,图4中示出的终端结构并不构成对终端的限定,可以包括比图示更多或更少的部件,或者组合某些部件,或者不同的部件布置。其中:
RF电路110可用于收发信息或通话过程中,信号的接收和发送,特别地,将基站的下行信息接收后,交由一个或者一个以上处理器180处理;另外,将涉及上行的数据发送给基站。通常,RF电路110包括但不限于天线、至少一个放大器、调谐器、一个或多个振荡器、用户身份模块(SIM)卡、收发信机、耦合器、LNA(LowNoiseAmplifier,低噪声放大器)、双工器等。此外,RF电路110还可以通过无线通信与网络和其他设备通信。所述无线通信可以使用任一通信标准或协议,包括但不限于GSM(GlobalSystemofMobilecommunication,全球移动通讯系统)、GPRS(GeneralPacketRadioService,通用分组无线服务)、CDMA(CodeDivisionMultipleAccess,码分多址)、WCDMA(WidebandCodeDivisionMultipleAccess,宽带码分多址)、LTE(LongTermEvolution,长期演进)、电子邮件、SMS(ShortMessagingService,短消息服务)等。
存储器120可用于存储软件程序以及模块,处理器180通过运行存储在存储器120的软件程序以及模块,从而执行各种功能应用以及数据处理。存储器120可主要包括存储程序区和存储数据区,其中,存储程序区可存储操作系统、至少一个功能所需的应用程序(比如声音播放功能、图像播放功能等)等;存储数据区可存储根据终端900的使用所创建的数据(比如音频数据、电话本等)等。此外,存储器120可以包括高速随机存取存储器,还可以包括非易失性存储器,例如至少一个磁盘存储器件、闪存器件、或其他易失性固态存储器件。相应地,存储器120还可以包括存储器控制器,以提供处理器180和输入单元130对存储器120的访问。
输入单元130可用于接收输入的数字或字符信息,以及产生与用户设置以及功能控制有关的键盘、鼠标、操作杆、光学或者轨迹球信号输入。具体地,输入单元130可包括触敏表面131以及其他输入设备132。触敏表面131,也称为触摸显示屏或者触控板,可收集用户在其上或附近的触摸操作(比如用户使用手指、触笔等任何适合的物体或附件在触敏表面131上或在触敏表面131附近的操作),并根据预先设定的程式驱动相应的连接装置。可选的,触敏表面131可包括触摸检测装置和触摸控制器两个部分。其中,触摸检测装置检测用户的触摸方位,并检测触摸操作带来的信号,将信号传送给触摸控制器;触摸控制器从触摸检测装置上接收触摸信息,并将它转换成触点坐标,再送给处理器180,并能接收处理器180发来的命令并加以执行。此外,可以采用电阻式、电容式、红外线以及表面声波等多种类型实现触敏表面131。除了触敏表面131,输入单元130还可以包括其他输入设备132。具体地,其他输入设备132可以包括但不限于物理键盘、功能键(比如音量控制按键、开关按键等)、轨迹球、鼠标、操作杆等中的一种或多种。
显示单元140可用于显示由用户输入的信息或提供给用户的信息以及终端900的各种图形用户接口,这些图形用户接口可以由图形、文本、图标、视频和其任意组合来构成。显示单元140可包括显示面板141,可选的,可以采用LCD(LiquidCrystalDisplay,液晶显示器)、OLED(OrganicLight-EmittingDiode,有机发光二极管)等形式来配置显示面板141。进一步的,触敏表面131可覆盖显示面板141,当触敏表面131检测到在其上或附近的触摸操作后,传送给处理器180以确定触摸事件的类型,随后处理器180根据触摸事件的类型在显示面板141上提供相应的视觉输出。虽然在图4中,触敏表面131与显示面板141是作为两个独立的部件来实现输入和输入功能,但是在某些实施例中,可以将触敏表面131与显示面板141集成而实现输入和输出功能。
终端900还可包括至少一种传感器150,比如光传感器、运动传感器以及其他传感器。具体地,光传感器可包括环境光传感器及接近传感器,其中,环境光传感器可根据环境光线的明暗来调节显示面板141的亮度,接近传感器可在终端900移动到耳边时,关闭显示面板141和/或背光。作为运动传感器的一种,重力加速度传感器可检测各个方向上(一般为三轴)加速度的大小,静止时可检测出重力的大小及方向,可用于识别手机姿态的应用(比如横竖屏切换、相关游戏、磁力计姿态校准)、振动识别相关功能(比如计步器、敲击)等;至于终端900还可配置的陀螺仪、气压计、湿度计、温度计、红外线传感器等其他传感器,在此不再赘述。
音频电路160、扬声器161,传声器162可提供用户与终端900之间的音频接口。音频电路160可将接收到的音频数据转换后的电信号,传输到扬声器161,由扬声器161转换为声音信号输出;另一方面,传声器162将收集的声音信号转换为电信号,由音频电路160接收后转换为音频数据,再将音频数据输出处理器180处理后,经RF电路110以发送给比如另一终端,或者将音频数据输出至存储器120以便进一步处理。音频电路160还可能包括耳塞插孔,以提供外设耳机与终端900的通信。
WiFi属于短距离无线传输技术,终端900通过WiFi模块170可以帮助用户收发电子邮件、浏览网页和访问流式媒体等,它为用户提供了无线的宽带互联网访问。虽然图4示出了WiFi模块170,但是可以理解的是,其并不属于终端900的必须构成,完全可以根据需要在不改变发明的本质的范围内而省略。
处理器180是终端900的控制中心,利用各种接口和线路连接整个手机的各个部分,通过运行或执行存储在存储器120内的软件程序和/或模块,以及调用存储在存储器120内的数据,执行终端900的各种功能和处理数据,从而对手机进行整体监控。可选的,处理器180可包括一个或多个处理核心;优选的,处理器180可集成应用处理器和调制解调处理器,其中,应用处理器主要处理操作系统、用户界面和应用程序等,调制解调处理器主要处理无线通信。可以理解的是,上述调制解调处理器也可以不集成到处理器180中。
终端900还包括给各个部件供电的电源190(比如电池),优选的,电源可以通过电源管理系统与处理器180逻辑相连,从而通过电源管理系统实现管理充电、放电、以及功耗管理等功能。电源190还可以包括一个或一个以上的直流或交流电源、再充电系统、电源故障检测电路、电源转换器或者逆变器、电源状态指示器等任意组件。
尽管未示出,终端900还可以包括摄像头、蓝牙模块等,在此不再赘述。具体在本实施例中,终端900的显示单元是触摸屏显示器,终端900还包括有存储器,以及一个或者一个以上的程序,其中一个或者一个以上程序存储于存储器中,且经配置以由一个或者一个以上处理器执行述一个或者一个以上程序包含用于进行以下操作的指令:
获取网站的网页页面,所述网页页面中包括所述网站的安全标识;
当检测到所述安全标识被点击触发的指令时,发送用于获取认证信息的第一请求消息给认证服务器,所述第一请求消息携带所述网站的标识,使所述认证服务器根据所述网站的标识获取所述网站的认证信息;
接收所述认证服务器发送的所述网站的认证信息。
优选的,所述发送用于获取认证信息的第一请求消息给认证服务器,包括:
创建第一线程;
通过所述第一线程发送用于获取认证信息的第一请求消息给认证服务器,使所述认证服务器根据所述网站的标识获取所述网站的认证信息;
相应的,所述接收所述认证服务器发送的所述网站的认证信息,包括:
通过所述第一线程接收所述认证服务器发送的所述网站的认证信息。
优选的,所述当检测到所述安全标识被点击触发的指令时,所述方法还包括:
创建第二线程;
通过所述第二线程发送用于获取提示信息的第二请求消息给所述认证服务器,所述第二请求消息携带所述安全标识,使所述认证服务器根据所述安全标识获取所述网站的提示信息,所述提示信息用于提示所述网站的安全状态;
通过所述第二线程接收所述认证服务器发送的所述网站的提示信息。
优选的,所述接收所述认证服务器发送的所述网站的认证信息之后,还包括:
在所述安全标识处显示下拉界面;
将所述网站的认证信息加载到所述下拉界面中。
优选的,所述下拉界面中还包括认证入口,所述方法还包括:
当检测到所述认证入口被点击触发的指令时,显示认证界面;
获取用户在所述认证界面中输入的除所述网站之外的其他网站的认证信息和所述其他网站的标识;
将所述其他网站的认证信息和其他网站的标识发送给所述认证服务器,使所述认证服务器在对所述其他网站的认证信息审核通过后,存储所述其他网站的认证信息和所述其他网站的标识的对应关系。
本发明中,获取网站的网页页面,网页页面中包括网站的安全标识;当检测到安全标识被点击触发的指令时,发送用于获取认证信息的第一请求消息给认证服务器,第一请求消息携带网站的标识,使认证服务器根据网站的标识获取网站的认证信息;接收认证服务器发送的网站的认证信息。由于能够获取到网站的认证信息,根据网站的认证信息确定网站是否为合法网站,从而避免用户的利益造成损害。
需要说明的是:上述实施例提供的获取网站的认证信息的装置在获取网站的认证信息时,仅以上述各功能模块的划分进行举例说明,实际应用中,可以根据需要而将上述功能分配由不同的功能模块完成,即将装置的内部结构划分成不同的功能模块,以完成以上描述的全部或者部分功能。另外,上述实施例提供的获取网站的认证信息的装置与获取网站的认证信息的方法实施例属于同一构思,其具体实现过程详见方法实施例,这里不再赘述。
本领域普通技术人员可以理解实现上述实施例的全部或部分步骤可以通过硬件来完成,也可以通过程序来指令相关的硬件完成,所述的程序可以存储于一种计算机可读存储介质中,上述提到的存储介质可以是只读存储器,磁盘或光盘等。
以上所述仅为本发明的较佳实施例,并不用以限制本发明,凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (10)

1.一种获取网站的认证信息的方法,其特征在于,所述方法包括:
获取网站的网页页面,所述网页页面中包括所述网站的安全标识;
当检测到所述安全标识被点击触发的指令时,发送用于获取认证信息的第一请求消息给认证服务器,所述第一请求消息携带所述网站的标识,使所述认证服务器根据所述网站的标识获取所述网站的认证信息;
接收所述认证服务器发送的所述网站的认证信息。
2.如权利要求1所述的方法,其特征在于,所述发送用于获取认证信息的第一请求消息给认证服务器,包括:
创建第一线程;
通过所述第一线程发送用于获取认证信息的第一请求消息给认证服务器,使所述认证服务器根据所述网站的标识获取所述网站的认证信息;
相应的,所述接收所述认证服务器发送的所述网站的认证信息,包括:
通过所述第一线程接收所述认证服务器发送的所述网站的认证信息。
3.如权利要求1所述的方法,其特征在于,所述当检测到所述安全标识被点击触发的指令时,所述方法还包括:
创建第二线程;
通过所述第二线程发送用于获取提示信息的第二请求消息给所述认证服务器,所述第二请求消息携带所述安全标识,使所述认证服务器根据所述安全标识获取所述网站的提示信息,所述提示信息用于提示所述网站的安全状态;
通过所述第二线程接收所述认证服务器发送的所述网站的提示信息。
4.如权利要求1所述的方法,其特征在于,所述接收所述认证服务器发送的所述网站的认证信息之后,还包括:
在所述安全标识处显示下拉界面;
将所述网站的认证信息加载到所述下拉界面中。
5.如权利要求4所述的方法,其特征在于,所述下拉界面中还包括认证入口,所述方法还包括:
当检测到所述认证入口被点击触发的指令时,显示认证界面;
获取用户在所述认证界面中输入的除所述网站之外的其他网站的认证信息和所述其他网站的标识;
将所述其他网站的认证信息和其他网站的标识发送给所述认证服务器,使所述认证服务器在对所述其他网站的认证信息审核通过后,存储所述其他网站的认证信息和所述其他网站的标识的对应关系。
6.一种获取网站的认证信息的装置,其特征在于,所述装置包括:
第一获取模块,用于获取网站的网页页面,所述网页页面中包括所述网站的安全标识;
第一发送模块,用于当检测到所述安全标识被点击触发的指令时,发送用于获取认证信息的第一请求消息给认证服务器,所述第一请求消息携带所述网站的标识,使所述认证服务器根据所述网站的标识获取所述网站的认证信息;
第一接收模块,用于接收所述认证服务器发送的所述网站的认证信息。
7.如权利要求6所述的装置,其特征在于,所述第一发送模块,包括:
创建单元,用于创建第一线程;
发送单元,用于通过所述第一线程发送用于获取认证信息的第一请求消息给认证服务器,使所述认证服务器根据所述网站的标识获取所述网站的认证信息;
相应的,所述第一接收模块,用于通过所述第一线程接收所述认证服务器发送的所述网站的认证信息。
8.如权利要求6所述的装置,其特征在于,所述装置还包括:
创建模块,用于创建第二线程;
第二发送模块,用于通过所述第二线程发送用于获取提示信息的第二请求消息给所述认证服务器,所述第二请求消息携带所述安全标识,使所述认证服务器根据所述安全标识获取所述网站的提示信息,所述提示信息用于提示所述网站的安全状态;
第二接收模块,用于通过所述第二线程接收所述认证服务器发送的所述网站的提示信息。
9.如权利要求6所述的装置,其特征在于,所述装置还包括:
第一显示模块,用于在所述安全标识处显示下拉界面;
第一加载模块,用于将所述网站的认证信息加载到所述下拉界面中。
10.如权利要求9所述的装置,其特征在于,所述下拉界面中还包括认证入口,所述装置还包括:
第二显示模块,用于当检测到所述认证入口被点击触发的指令时,显示认证界面;
第二获取模块,用于获取用户在所述认证界面中输入的除所述网站之外的其他网站的认证信息和所述其他网站的标识;
第三发送模块,用于将所述其他网站的认证信息和其他网站的标识发送给所述认证服务器,使所述认证服务器在对所述其他网站的认证信息审核通过后,存储所述其他网站的认证信息和所述其他网站的标识的对应关系。
CN201410834410.6A 2014-12-26 2014-12-26 一种获取网站的认证信息的方法和装置 Active CN105791253B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410834410.6A CN105791253B (zh) 2014-12-26 2014-12-26 一种获取网站的认证信息的方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410834410.6A CN105791253B (zh) 2014-12-26 2014-12-26 一种获取网站的认证信息的方法和装置

Publications (2)

Publication Number Publication Date
CN105791253A true CN105791253A (zh) 2016-07-20
CN105791253B CN105791253B (zh) 2020-04-21

Family

ID=56389681

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410834410.6A Active CN105791253B (zh) 2014-12-26 2014-12-26 一种获取网站的认证信息的方法和装置

Country Status (1)

Country Link
CN (1) CN105791253B (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109376321A (zh) * 2018-11-06 2019-02-22 浙江盘石信息技术股份有限公司 一种悬浮于网站的安全动态展示方法
CN114760086A (zh) * 2022-01-24 2022-07-15 北京中交兴路信息科技有限公司 一种网站页面合规性检测方法、装置、存储介质及终端

Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003131921A (ja) * 2001-10-19 2003-05-09 If Research:Kk ホームページ防御方法
US20040186998A1 (en) * 2003-03-12 2004-09-23 Ju-Han Kim Integrated security information management system and method
CN1645821A (zh) * 2005-01-31 2005-07-27 深圳市沃通通信服务有限公司 一种绑定域名和域名注册者身份的网站身份认证的实现方法
CN102467633A (zh) * 2010-11-19 2012-05-23 奇智软件(北京)有限公司 一种安全浏览网页的方法及其系统
CN102761529A (zh) * 2011-04-29 2012-10-31 上海格尔软件股份有限公司 一种基于图片标识数字签名的网站认证方法
CN102882886A (zh) * 2012-10-17 2013-01-16 北京奇虎科技有限公司 一种呈现访问网站的相关信息的网络终端和方法
CN103179125A (zh) * 2013-03-25 2013-06-26 北京奇虎科技有限公司 网站认证信息的显示方法及浏览器
CN103546470A (zh) * 2013-10-24 2014-01-29 腾讯科技(武汉)有限公司 安全访问方法、系统及装置
WO2014059895A1 (zh) * 2012-10-17 2014-04-24 北京奇虎科技有限公司 呈现访问网站相关信息的方法、浏览器、网络终端和系统
US20140309879A1 (en) * 2013-04-15 2014-10-16 Flextronics Ap, Llc Control of vehicle features based on user recognition and identification

Patent Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003131921A (ja) * 2001-10-19 2003-05-09 If Research:Kk ホームページ防御方法
US20040186998A1 (en) * 2003-03-12 2004-09-23 Ju-Han Kim Integrated security information management system and method
CN1645821A (zh) * 2005-01-31 2005-07-27 深圳市沃通通信服务有限公司 一种绑定域名和域名注册者身份的网站身份认证的实现方法
CN102467633A (zh) * 2010-11-19 2012-05-23 奇智软件(北京)有限公司 一种安全浏览网页的方法及其系统
CN102761529A (zh) * 2011-04-29 2012-10-31 上海格尔软件股份有限公司 一种基于图片标识数字签名的网站认证方法
CN102882886A (zh) * 2012-10-17 2013-01-16 北京奇虎科技有限公司 一种呈现访问网站的相关信息的网络终端和方法
WO2014059895A1 (zh) * 2012-10-17 2014-04-24 北京奇虎科技有限公司 呈现访问网站相关信息的方法、浏览器、网络终端和系统
CN103179125A (zh) * 2013-03-25 2013-06-26 北京奇虎科技有限公司 网站认证信息的显示方法及浏览器
US20140309879A1 (en) * 2013-04-15 2014-10-16 Flextronics Ap, Llc Control of vehicle features based on user recognition and identification
CN103546470A (zh) * 2013-10-24 2014-01-29 腾讯科技(武汉)有限公司 安全访问方法、系统及装置

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109376321A (zh) * 2018-11-06 2019-02-22 浙江盘石信息技术股份有限公司 一种悬浮于网站的安全动态展示方法
CN114760086A (zh) * 2022-01-24 2022-07-15 北京中交兴路信息科技有限公司 一种网站页面合规性检测方法、装置、存储介质及终端
CN114760086B (zh) * 2022-01-24 2023-12-05 北京中交兴路信息科技有限公司 一种网站页面合规性检测方法、装置、存储介质及终端

Also Published As

Publication number Publication date
CN105791253B (zh) 2020-04-21

Similar Documents

Publication Publication Date Title
US9712562B2 (en) Method, device and system for detecting potential phishing websites
CN103634294B (zh) 信息验证方法和装置
CN104376353B (zh) 二维码的生成、读取方法、终端及服务器
CN104123120B (zh) 一种浏览器页面数据过滤方法、装置和系统
CN104243155A (zh) 安全验证的方法及装置
CN104796275A (zh) 异常状态处理方法、系统及装置
CN104519197A (zh) 用户登录的方法、装置及终端设备
CN103310004A (zh) 未读消息数目显示方法、装置和设备
CN106713266B (zh) 一种防止信息泄露的方法、装置、终端及系统
CN104135728B (zh) 网络连接方法及装置
CN104993961A (zh) 设备控制方法、装置和系统
CN105389259B (zh) 一种进行应用程序测试的方法、装置及系统
CN103220302A (zh) 恶意网址的访问防御方法和相关装置
CN104636664A (zh) 基于文档对象模型的跨站脚本攻击漏洞检测方法及装置
CN107635262A (zh) 终端连接网络的切换方法、装置、电子设备和存储介质
CN104123276A (zh) 一种浏览器中弹窗的拦截方法、装置和系统
CN105207880A (zh) 群组推荐方法和装置
CN103533545B (zh) 一种获取有效通讯帐号的方法、装置及设备
CN106685948A (zh) 一种数据处理方法、终端、通信设备及数据处理系统
CN105279433B (zh) 一种应用程序的防护方法及装置
CN106529312A (zh) 一种移动终端的权限控制方法、装置及移动终端
CN104391629A (zh) 定向发送消息的方法、显示消息的方法、服务器及终端
CN103824003B (zh) 应用程序保护方法、装置和终端
CN104424434A (zh) 数据校验方法及装置
CN104426848A (zh) 登录网页应用的方法和系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant