CN105871801A - 一种盗链的检测方法及装置 - Google Patents

一种盗链的检测方法及装置 Download PDF

Info

Publication number
CN105871801A
CN105871801A CN201510890274.7A CN201510890274A CN105871801A CN 105871801 A CN105871801 A CN 105871801A CN 201510890274 A CN201510890274 A CN 201510890274A CN 105871801 A CN105871801 A CN 105871801A
Authority
CN
China
Prior art keywords
identification information
client
resource
described client
advertisement
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201510890274.7A
Other languages
English (en)
Inventor
魏帆
李茗
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
LeTV Cloud Computing Co Ltd
Original Assignee
LeTV Cloud Computing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by LeTV Cloud Computing Co Ltd filed Critical LeTV Cloud Computing Co Ltd
Priority to CN201510890274.7A priority Critical patent/CN105871801A/zh
Priority to PCT/CN2016/088877 priority patent/WO2017096840A1/zh
Publication of CN105871801A publication Critical patent/CN105871801A/zh
Priority to US15/246,479 priority patent/US20170163490A1/en
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/40Network security protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0807Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明提供一种盗链的检测方法及装置,涉及信息技术领域,可以实现对盗链的检测,从而可以保证请求资源的用户为对该资源有需求的用户,而不是进行盗链的用户,进而可以避免网站数据资源的流失以及系统资源的浪费。所述方法包括:首先接收客户端发送的资源获取请求,所述资源获取请求中携带有所述客户端的标识信息,然后检测所述客户端的标识信息中是否存在特征标识信息,所述特征标识信息用于标识所述客户端投放有所述资源获取请求中请求的资源对应的广告推送信息,若存在所述特征标识信息,则向所述客户端发送所述资源获取请求对应的资源。本发明适用于对盗链进行检测。

Description

一种盗链的检测方法及装置
技术领域
本发明涉及信息技术领域,尤其涉及一种盗链的检测方法及装置。
背景技术
随着信息技术的不断发展,应用网络的用户也越来越多,用户可以通过网络获取各种所需的资源,随之而来的网络安全问题也越来越多。其中,盗链为比较常见的安全问题之一。盗链具体为当服务器接收到用户发送的资源请求时,这样的资源请求有可能被恶意的第三方或非法操作的用户进行复制,然后恶意的第三方或非法操作的用户将复制的资源请求同时分发给多个非法用户,这样使得非法用户也可访问网站中的资源,造成网站的资源浪费。
由于使用资源的用户数量众多,因此目前并没有对访问用户进行身份验证的方法,进而无法实现对盗链进行检测,从而使得非法用户进行盗链,造成网站数据资源的流失以及系统资源的浪费。
发明内容
本发明提供一种盗链的检测方法及装置,用以解决现有由于并没有对访问用户进行身份验证的方法,进而无法实现对盗链进行检测,从而使得非法用户进行盗链,造成网站数据资源的流失以及系统资源的浪费的问题。
本发明提供一种盗链的检测方法,该方法包括:
接收客户端发送的资源获取请求,所述资源获取请求中携带有所述客户端的标识信息;
检测所述客户端的标识信息中是否存在特征标识信息,所述特征标识信息用于标识所述客户端投放有所述资源获取请求中请求的资源对应的广告推送信息;
若存在,则向所述客户端发送所述资源获取请求对应的资源。
进一步地,所述检测所述客户端的标识信息中是否存在特征标识信息的步骤之后,所述方法还包括:
若不存在,则向所述客户端发送待投放广告的标识信息,以使得所述客户端根据所述待投放广告的标识信息从广告投放系统获取待投放的广告进行广告投放后,接收所述广告投放系统发送的所述特征标识信息。
进一步地,若不存在,则向所述客户端发送待投放广告的标识信息之后,所述方法还包括:
当接收到所述客户端发送的资源获取请求时,检测所述客户端的标识信息中是否存在特征标识信息;
若不存在,则输出携带有所述客户端的标识信息的告警信息并将所述客户端的标识信息保存在预置黑名单中。
进一步地,所述检测所述客户端的标识信息中是否存在特征标识信息之前,所述方法还包括:
检测预置黑名单中是否存在所述客户端的标识信息;
所述检测所述客户端的标识信息中是否存在特征标识信息包括:
若不存在,则检测所述客户端的标识信息中是否存在特征标识信息。
其中,所述特征标识信息为Token。
本发明提供一种盗链的检测装置,该装置包括:
接收单元,用于接收客户端发送的资源获取请求,所述资源获取请求中携带有所述客户端的标识信息;
检测单元,用于检测所述客户端的标识信息中是否存在特征标识信息,所述特征标识信息用于标识所述客户端投放有所述资源获取请求中请求的资源对应的广告推送信息;
发送单元,用于若存在所述特征标识信息,则向所述客户端发送所述资源获取请求对应的资源。
进一步地,所述发送单元,还用于若不存在所述特征标识信息,则向所述客户端发送待投放广告的标识信息,以使得所述客户端根据所述待投放广告的标识信息从广告投放系统获取待投放的广告进行广告投放后,接收所述广告投放系统发送的所述特征标识信息。
进一步地,所述装置还包括:输出单元、保存单元;
所述检测单元,还用于当接收到所述客户端发送的资源获取请求时,检测所述客户端的标识信息中是否存在所述特征标识信息;
所述输出单元,用于若不存在所述特征标识信息,则输出携带有所述客户端的标识信息的告警信息;
所述保存单元,用于将所述客户端的标识信息保存在预置黑名单中。
进一步地,所述检测单元,还用于检测预置黑名单中是否存在所述客户端的标识信息;
所述检测单元,具体用于若所述预置黑名单中不存在所述客户端的标识信息,则检测所述客户端的标识信息中是否存在特征标识信息。
其中,所述特征标识信息为Token。
本发明提供的一种盗链的检测方法及装置,首先接收客户端发送的资源获取请求,所述资源获取请求中携带有所述客户端的标识信息,然后检测所述客户端的标识信息中是否存在特征标识信息,所述特征标识信息用于标识所述客户端投放有所述资源获取请求中请求的资源对应的广告推送信息,若存在所述特征标识信息,则向所述客户端发送所述资源获取请求对应的资源。与目前由于使用资源的用户数量众多,因此目前并没有对访问用户进行身份验证的方法,进而无法实现对盗链进行检测相比,本发明实施例通过预先为用户配置与访问的资源相关的特征标识信息并在用户请求资源时进行验证,从而保证请求资源的用户为对该资源有需求的用户,而不是进行盗链的用户,进而可以避免网站数据资源的流失以及系统资源的浪费。
附图说明
为了更清楚地说明本发明或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作以简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明提供的一种盗链的检测方法流程图;
图2为本发明提供的另一种盗链的检测方法流程图;
图3为本发明提供的一种盗链的检测装置的结构组成框图;
图4为本发明提供的另一种盗链的检测装置的结构组成框图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚,下面将结合本发明中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明实施例提供了一种盗链的检测方法,如图1所示,该方法可以应用于资源服务器中,具体步骤包括:
101、接收客户端发送的资源获取请求。
其中,所述资源获取请求中携带有所述客户端的标识信息。所述客户端的标识信息用于对客户端进行身份标识。所述资源获取请求还携带有请求的资源的标识信息或者资源对应的链接地址,以使得服务器可以根据该标识信息获取资源并向客户端反馈对应的资源。客户端的标识信息可以为登陆账号、游客账号等,本发明实施例不做限定。
102、检测所述客户端的标识信息中是否存在特征标识信息。
其中,所述特征标识信息用于标识所述客户端投放有所述资源获取请求中请求的资源对应的广告推送信息。例如,请求的资源为某一部电影,则该资源对应的广告推送信息可以为电影海报、电影概要、电影评论信息等,本发明实施例不做限定。所述特征标识信息具体可以为广告投放系统分配的Token信息,本发明实施例不做限定。
103、若存在所述特征标识信息,则向所述客户端发送所述资源获取请求对应的资源。
对于本发明实施例,若存在所述特征标识信息,例如,对于请求的资源为电影,该客户端投放有与该电影有关的电影海报、电影概要、电影评论信息等广告推送信息,此时说明该用户确实对该电影十分关注,而对于只对电影资源本身关注的非法用户来说,不会进行广告推送信息的投放,因此,若存在所述特征标识信息,则向所述客户端发送所述资源获取请求对应的资源,可以实现对请求资源的用户的验证,从而保证请求资源的用户为对该资源有需求的用户,而不是进行盗链的用户,进而可以避免网站数据资源的流失以及系统资源的浪费。
本发明提供的一种盗链的检测方法,首先接收客户端发送的资源获取请求,所述资源获取请求中携带有所述客户端的标识信息,然后检测所述客户端的标识信息中是否存在特征标识信息,所述特征标识信息用于标识所述客户端投放有所述资源获取请求中请求的资源对应的广告推送信息,若存在所述特征标识信息,则向所述客户端发送所述资源获取请求对应的资源。与目前由于使用资源的用户数量众多,因此目前并没有对访问用户进行身份验证的方法,进而无法实现对盗链进行检测相比,本发明实施例通过预先为用户配置与访问的资源相关的特征标识信息并在用户请求资源时进行验证,从而保证请求资源的用户为对该资源有需求的用户,而不是进行盗链的用户,进而可以避免网站数据资源的流失以及系统资源的浪费。
与上述方法相对应地,本发明实施例还提供了一种盗链的检测方法,如图2所示,该方法可以应用于资源服务器中,具体步骤包括:
201、接收客户端发送的资源获取请求。
其中,所述资源获取请求中携带有所述客户端的标识信息。所述客户端的标识信息用于对客户端进行身份标识。所述资源获取请求还携带有请求的资源的标识信息或者资源对应的链接地址,以使得服务器可以根据该标识信息获取资源并向客户端反馈对应的资源。客户端的标识信息可以为登陆账号、游客账号等,本发明实施例不做限定。
202、检测所述客户端的标识信息中是否存在特征标识信息。
其中,所述特征标识信息用于标识所述客户端投放有所述资源获取请求中请求的资源对应的广告推送信息。例如,请求的资源为某一场球赛,则该资源对应的广告推送信息可以为球队介绍、开赛时间、球队球衣出售广告等,本发明实施例不做限定。所述特征标识信息具体可以为广告投放系统分配的Token信息,本发明实施例不做限定。
对于本发明实施例,步骤202之前还可以包括:检测预置黑名单中是否存在所述客户端的标识信息。其中,预置黑名单中保存有已经被确定为非法用户的标识信息,具体可以根据历史经验分析得出,也可以通过实时检测得出,本发明实施例不做限定。此时步骤202具体可以包括:若不存在,则检测所述客户端的标识信息中是否存在特征标识信息;若存在,则终止对所述客户端的标识信息任何操作和反馈。对于本发明实施例,当确认发送资源获取请求的客户端的标识信息存在于预置黑名单时,说明该客户端为非法客户端,不再进行后续身份验证操作,从而可以进一步提高盗链的检测效率。
203a、若存在所述特征标识信息,则向所述客户端发送所述资源获取请求对应的资源。
对于本发明实施例,若存在所述特征标识信息,例如,对于请求的资源为一场球赛,该客户端投放有与该资源对应的球队介绍、开赛时间、球队球衣出售广告等广告推送信息,此时说明该用户确实对该场球赛十分关注,而对于只对球赛资源本身关注的非法用户来说,不会进行广告推送信息的投放,因此,若存在所述特征标识信息,则向所述客户端发送所述资源获取请求对应的资源,可以实现对请求资源的用户的验证,从而保证请求资源的用户为对该资源有需求的用户,而不是进行盗链的用户,进而可以避免网站数据资源的流失以及系统资源的浪费。
与步骤203a并列的步骤203b、若不存在,则向所述客户端发送待投放广告的标识信息。
进一步地,以使得所述客户端根据所述待投放广告的标识信息从广告投放系统获取待投放的广告进行广告投放后,接收所述广告投放系统发送的所述特征标识信息。具体地,可以向客户端发送挑战challenge信息,然后客户端将该challenge信息发送给广告投放系统,此时,广告投放系统会在给客户端发送的回答信息中携带有Token信息,并向该客户端投放对应的广告,从而完成广告投放以及分配特征标识信息。
步骤203b之后的步骤204b、当接收到所述客户端发送的资源获取请求时,检测所述客户端的标识信息中是否存在特征标识信息。
对于本发明实施例,当为客户端配置特征标识信息后,再次检测客户端的标识信息中是否存在特征标识信息,以确认该客户端是否为之前没分配过特征标识信息导致的第一次资源获取请求中未携带特征标识信息,而不是只对资源本身关注的非法用户。
步骤204b之后的步骤205b、若不存在,则输出携带有所述客户端的标识信息的告警信息并将所述客户端的标识信息保存在预置黑名单中。
其中,所述告警信息可以为文本信息、音频信息、视频信息等,本发明实施例不做限定。对于本发明实施例,当为客户端提供了特征标识信息的获取途径后,客户端发送的资源获取请求中依然没有携带特征标识信息,说明该客户端为只对本身资源感兴趣的非法客户端,此时,通过输出告警信息可以及时对该非法客户端进行处理,并且通过将所述客户端的标识信息保存在预置黑名单中,可以对盗链的行为进行主动防御,进一步提高系统资源的安全性。
本发明提供的另一种盗链的检测方法,首先接收客户端发送的资源获取请求,所述资源获取请求中携带有所述客户端的标识信息,然后检测所述客户端的标识信息中是否存在特征标识信息,所述特征标识信息用于标识所述客户端投放有所述资源获取请求中请求的资源对应的广告推送信息,若存在所述特征标识信息,则向所述客户端发送所述资源获取请求对应的资源。与目前由于使用资源的用户数量众多,因此目前并没有对访问用户进行身份验证的方法,进而无法实现对盗链进行检测相比,本发明实施例通过预先为用户配置与访问的资源相关的特征标识信息并在用户请求资源时进行验证,从而保证请求资源的用户为对该资源有需求的用户,而不是进行盗链的用户,进而可以避免网站数据资源的流失以及系统资源的浪费。
进一步的,作为对图1所示方法的具体实现,本发明实施例提供了一种盗链的检测装置,该装置可以设置在资源服务器内,如图3所示,该装置包括:接收单元31、检测单元32、发送单元33。
接收单元31,用于接收客户端发送的资源获取请求,所述资源获取请求中携带有所述客户端的标识信息;
检测单元32,用于检测所述客户端的标识信息中是否存在特征标识信息,所述特征标识信息用于标识所述客户端投放有所述资源获取请求中请求的资源对应的广告推送信息;
发送单元33,用于若存在所述特征标识信息,则向所述客户端发送所述资源获取请求对应的资源。
需要说明的是,本发明实施例提供的盗链的检测装置所涉及各功能单元的其他相应描述可以参照图1中的对应描述,在此不再赘述。
本发明提供的一种盗链的检测装置,首先接收客户端发送的资源获取请求,所述资源获取请求中携带有所述客户端的标识信息,然后检测所述客户端的标识信息中是否存在特征标识信息,所述特征标识信息用于标识所述客户端投放有所述资源获取请求中请求的资源对应的广告推送信息,若存在所述特征标识信息,则向所述客户端发送所述资源获取请求对应的资源。与目前由于使用资源的用户数量众多,因此目前并没有对访问用户进行身份验证的方法,进而无法实现对盗链进行检测相比,本发明实施例通过预先为用户配置与访问的资源相关的特征标识信息并在用户请求资源时进行验证,从而保证请求资源的用户为对该资源有需求的用户,而不是进行盗链的用户,进而可以避免网站数据资源的流失以及系统资源的浪费。
再进一步的,作为对图2所示方法的具体实现,本发明实施例提供了一种盗链的检测装置,该装置可以设置在资源服务器内,如图4所示,该装置包括:接收单元41、检测单元42、发送单元43。
接收单元41,用于接收客户端发送的资源获取请求,所述资源获取请求中携带有所述客户端的标识信息;
检测单元42,用于检测所述客户端的标识信息中是否存在特征标识信息,所述特征标识信息用于标识所述客户端投放有所述资源获取请求中请求的资源对应的广告推送信息;
发送单元43,用于若存在所述特征标识信息,则向所述客户端发送所述资源获取请求对应的资源。
进一步地,所述发送单元43,还用于若不存在所述特征标识信息,则向所述客户端发送待投放广告的标识信息,以使得所述客户端根据所述待投放广告的标识信息从广告投放系统获取待投放的广告进行广告投放后,接收所述广告投放系统发送的所述特征标识信息。
进一步地,所述装置还包括:输出单元44、保存单元45。
所述检测单元42,还用于当接收到所述客户端发送的资源获取请求时,检测所述客户端的标识信息中是否存在所述特征标识信息;
所述输出单元44,用于若不存在所述特征标识信息,则输出携带有所述客户端的标识信息的告警信息;
所述保存单元45,用于将所述客户端的标识信息保存在预置黑名单中。
所述检测单元42,还用于检测预置黑名单中是否存在所述客户端的标识信息;
所述检测单元42,具体用于若所述预置黑名单中不存在所述客户端的标识信息,则检测所述客户端的标识信息中是否存在特征标识信息。
对于本发明实施例,所述特征标识信息为Token。
需要说明的是,本发明实施例提供的盗链的检测装置所涉及各功能单元的其他相应描述可以参照图2中的对应描述,在此不再赘述。
本发明提供的另一种盗链的检测装置,首先接收客户端发送的资源获取请求,所述资源获取请求中携带有所述客户端的标识信息,然后检测所述客户端的标识信息中是否存在特征标识信息,所述特征标识信息用于标识所述客户端投放有所述资源获取请求中请求的资源对应的广告推送信息,若存在所述特征标识信息,则向所述客户端发送所述资源获取请求对应的资源。与目前由于使用资源的用户数量众多,因此目前并没有对访问用户进行身份验证的方法,进而无法实现对盗链进行检测相比,本发明实施例通过预先为用户配置与访问的资源相关的特征标识信息并在用户请求资源时进行验证,从而保证请求资源的用户为对该资源有需求的用户,而不是进行盗链的用户,进而可以避免网站数据资源的流失以及系统资源的浪费。
以上所描述的装置实施例仅仅是示意性的,其中所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。本领域普通技术人员在不付出创造性的劳动的情况下,即可以理解并实施。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到各实施方式可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件。基于这样的理解,上述技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在计算机可读存储介质中,如ROM/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行各个实施例或者实施例的某些部分所述的方法。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。

Claims (10)

1.一种盗链的检测方法,其特征在于,包括:
接收客户端发送的资源获取请求,所述资源获取请求中携带有所述客户端的标识信息;
检测所述客户端的标识信息中是否存在特征标识信息,所述特征标识信息用于标识所述客户端投放有所述资源获取请求中请求的资源对应的广告推送信息;
若存在所述特征标识信息,则向所述客户端发送所述资源获取请求对应的资源。
2.根据权利要求1所述的方法,其特征在于,所述检测所述客户端的标识信息中是否存在特征标识信息的步骤之后,所述方法还包括:
若不存在,则向所述客户端发送待投放广告的标识信息,以使得所述客户端根据所述待投放广告的标识信息从广告投放系统获取待投放的广告进行广告投放后,接收所述广告投放系统发送的所述特征标识信息。
3.根据权利要求2所述的方法,其特征在于,若不存在,则向所述客户端发送待投放广告的标识信息之后,所述方法还包括:
当接收到所述客户端发送的资源获取请求时,检测所述客户端的标识信息中是否存在特征标识信息;
若不存在,则输出携带有所述客户端的标识信息的告警信息并将所述客户端的标识信息保存在预置黑名单中。
4.根据权利要求3所述的方法,其特征在于,所述检测所述客户端的标识信息中是否存在特征标识信息之前,所述方法还包括:
检测预置黑名单中是否存在所述客户端的标识信息;
所述检测所述客户端的标识信息中是否存在特征标识信息包括:
若不存在,则检测所述客户端的标识信息中是否存在特征标识信息。
5.根据权利要求1-4任一项所述的方法,其特征在于,所述特征标识信息为Token。
6.一种盗链的检测装置,其特征在于,包括:
接收单元,用于接收客户端发送的资源获取请求,所述资源获取请求中携带有所述客户端的标识信息;
检测单元,用于检测所述客户端的标识信息中是否存在特征标识信息,所述特征标识信息用于标识所述客户端投放有所述资源获取请求中请求的资源对应的广告推送信息;
发送单元,用于若存在所述特征标识信息,则向所述客户端发送所述资源获取请求对应的资源。
7.根据权利要求6所述的盗链的检测装置,其特征在于,
所述发送单元,还用于若不存在所述特征标识信息,则向所述客户端发送待投放广告的标识信息,以使得所述客户端根据所述待投放广告的标识信息从广告投放系统获取待投放的广告进行广告投放后,接收所述广告投放系统发送的所述特征标识信息。
8.根据权利要求6所述的盗链的检测装置,其特征在于,所述装置还包括:输出单元、保存单元;
所述检测单元,还用于当接收到所述客户端发送的资源获取请求时,检测所述客户端的标识信息中是否存在所述特征标识信息;
所述输出单元,用于若不存在所述特征标识信息,则输出携带有所述客户端的标识信息的告警信息;
所述保存单元,用于将所述客户端的标识信息保存在预置黑名单中。
9.根据权利要求8所述的盗链的检测装置,其特征在于:
所述检测单元,还用于检测预置黑名单中是否存在所述客户端的标识信息;
所述检测单元,具体用于若所述预置黑名单中不存在所述客户端的标识信息,则检测所述客户端的标识信息中是否存在特征标识信息。
10.根据权利要求6-9任一项所述的盗链的检测装置,其特征在于,所述特征标识信息为Token。
CN201510890274.7A 2015-12-07 2015-12-07 一种盗链的检测方法及装置 Pending CN105871801A (zh)

Priority Applications (3)

Application Number Priority Date Filing Date Title
CN201510890274.7A CN105871801A (zh) 2015-12-07 2015-12-07 一种盗链的检测方法及装置
PCT/CN2016/088877 WO2017096840A1 (zh) 2015-12-07 2016-07-06 一种盗链的检测方法及装置
US15/246,479 US20170163490A1 (en) 2015-12-07 2016-08-24 Method and device for detecting hotlinking

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510890274.7A CN105871801A (zh) 2015-12-07 2015-12-07 一种盗链的检测方法及装置

Publications (1)

Publication Number Publication Date
CN105871801A true CN105871801A (zh) 2016-08-17

Family

ID=56624280

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510890274.7A Pending CN105871801A (zh) 2015-12-07 2015-12-07 一种盗链的检测方法及装置

Country Status (2)

Country Link
CN (1) CN105871801A (zh)
WO (1) WO2017096840A1 (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108388593A (zh) * 2018-01-31 2018-08-10 北京奇艺世纪科技有限公司 一种防盗链方法、装置和内容服务器
CN109922350A (zh) * 2019-03-21 2019-06-21 湖南快乐阳光互动娱乐传媒有限公司 一种基于业务协同的媒体服务控制方法、系统及介质

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109327506A (zh) * 2018-09-06 2019-02-12 网宿科技股份有限公司 一种资源分配方法、装置和可读存储介质

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20100023491A1 (en) * 2007-04-04 2010-01-28 Cheng Huang Method and apparatus for network storage access rights management
CN102868533A (zh) * 2012-09-13 2013-01-09 中科华核电技术研究院有限公司 资源访问授权验证方法及系统
CN103297484A (zh) * 2012-03-05 2013-09-11 腾讯科技(深圳)有限公司 资源分享方法和装置
CN103546768A (zh) * 2012-07-16 2014-01-29 航天信息股份有限公司 定向广告的投放方法和装置
CN104410716A (zh) * 2014-12-17 2015-03-11 百度在线网络技术(北京)有限公司 从论坛网页下载附件的方法、设备及系统
CN105100032A (zh) * 2014-05-23 2015-11-25 腾讯科技(北京)有限公司 一种防止资源盗取的方法及装置

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102055752A (zh) * 2009-10-29 2011-05-11 腾讯科技(深圳)有限公司 一种防盗链的方法及终端
US8332897B1 (en) * 2011-11-08 2012-12-11 Google Inc. Remote rendering of webpages on television
CN104284213A (zh) * 2014-09-26 2015-01-14 深圳市同洲电子股份有限公司 一种防盗链方法、客户端以及系统

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20100023491A1 (en) * 2007-04-04 2010-01-28 Cheng Huang Method and apparatus for network storage access rights management
CN103297484A (zh) * 2012-03-05 2013-09-11 腾讯科技(深圳)有限公司 资源分享方法和装置
CN103546768A (zh) * 2012-07-16 2014-01-29 航天信息股份有限公司 定向广告的投放方法和装置
CN102868533A (zh) * 2012-09-13 2013-01-09 中科华核电技术研究院有限公司 资源访问授权验证方法及系统
CN105100032A (zh) * 2014-05-23 2015-11-25 腾讯科技(北京)有限公司 一种防止资源盗取的方法及装置
CN104410716A (zh) * 2014-12-17 2015-03-11 百度在线网络技术(北京)有限公司 从论坛网页下载附件的方法、设备及系统

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108388593A (zh) * 2018-01-31 2018-08-10 北京奇艺世纪科技有限公司 一种防盗链方法、装置和内容服务器
CN109922350A (zh) * 2019-03-21 2019-06-21 湖南快乐阳光互动娱乐传媒有限公司 一种基于业务协同的媒体服务控制方法、系统及介质

Also Published As

Publication number Publication date
WO2017096840A1 (zh) 2017-06-15

Similar Documents

Publication Publication Date Title
CN105100042B (zh) 用于对应用中的漏洞进行分布式发现的计算机系统
CN102844750B (zh) Web浏览器中的可执行代码验证
CN103685311B (zh) 一种登录验证方法及设备
CN104767613B (zh) 签名验证方法、装置及系统
CN104184713B (zh) 终端识别方法、机器识别码注册方法及相应系统、设备
CN108183924A (zh) 一种登录验证方法及终端设备
JP2018501567A (ja) 装置検証方法及び機器
CN110287739B (zh) 基于硬件私钥存储技术的数据安全管理方法及系统
CN106034104A (zh) 用于网络应用访问的验证方法、装置和系统
CN109510796A (zh) 一种设备绑定方法及系统
CN103929411B (zh) 信息显示方法、终端、安全服务器及系统
CN105939326A (zh) 处理报文的方法及装置
JP6356749B2 (ja) 不正アクセスの検知および処理システム、装置、方法、並びにコンピュータ読み取り可能な記録媒体
CN105357190A (zh) 访问请求鉴权的方法及系统
CN104980393B (zh) 校验方法、系统、服务器和终端
US20170053105A1 (en) Increased security using dynamic watermarking
CN106790056A (zh) 降低数据银行的数据窃取风险的方法和系统
CN104539604B (zh) 网站防护方法和装置
Vidalis et al. Assessing identity theft in the Internet of Things
CN109347875A (zh) 物联网设备、物联网平台及接入物联网平台的方法和系统
CN107360187A (zh) 一种网络劫持的处理方法、装置及系统
CN105991519B (zh) 一种校验验证码的方法、装置及系统
CN107248084A (zh) 票务安全管理方法及装置
CN106331042A (zh) 一种异构用户系统的单点登录方法及其装置
CN105871801A (zh) 一种盗链的检测方法及装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20160817

WD01 Invention patent application deemed withdrawn after publication