CN114091118A - 网页防篡改方法、装置、设备及存储介质 - Google Patents

网页防篡改方法、装置、设备及存储介质 Download PDF

Info

Publication number
CN114091118A
CN114091118A CN202111419189.4A CN202111419189A CN114091118A CN 114091118 A CN114091118 A CN 114091118A CN 202111419189 A CN202111419189 A CN 202111419189A CN 114091118 A CN114091118 A CN 114091118A
Authority
CN
China
Prior art keywords
webpage
tamper
resistant
static
compared
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202111419189.4A
Other languages
English (en)
Inventor
秦金晓
董康辉
白冰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Telecom Corp Ltd
Original Assignee
China Telecom Corp Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Telecom Corp Ltd filed Critical China Telecom Corp Ltd
Priority to CN202111419189.4A priority Critical patent/CN114091118A/zh
Publication of CN114091118A publication Critical patent/CN114091118A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/64Protecting data integrity, e.g. using checksums, certificates or signatures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/90Details of database functions independent of the retrieved data types
    • G06F16/95Retrieval from the web
    • G06F16/955Retrieval from the web using information identifiers, e.g. uniform resource locators [URL]

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Databases & Information Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Data Mining & Analysis (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Storage Device Security (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明提供了网页防篡改方法、装置、设备及存储介质,该方法包括:响应于用户对防篡改网页的统一资源定位符的访问,获取目标服务器返回的待比对网页;根据防篡改网页的统一资源定位符获取路径列表;将待比对网页中对应于路径列表位置的标签内容提取到第一动态部分网页,并将待比对网页中对应于路径列表位置的标签内容置空,以获得第一静态部分网页;根据第一静态部分网页计算第一静态标识值;根据第一动态部分网页计算第一特征信息;根据待比对网页的第一静态标识值和/或第一特征信息,与防篡改网页的第二静态标识值与第二特征信息的匹配,确定防篡改网页是否被篡改。本发明实现动态以及静态网页的防篡改,以对用户网页访问进行防护。

Description

网页防篡改方法、装置、设备及存储介质
技术领域
本发明涉及网络与信息安全领域,具体地说,涉及网页防篡改方法、装置、设备及存储介质。
背景技术
目前,对动态网页的防护大多是直接在服务器上部署防篡改系统来进行对源程序文件的防护,此种方式部署复杂,且一旦服务器被攻击关闭该系统从而导致防护失效;而WAF(Web应用防护系统/网站应用级入侵防御系统,Web Application Firewall)大多只实现了对静态网页的防篡改,对部分可变的动态网页的防篡改有所欠缺。
网页篡改是通过植入色情、诈骗、博彩等非法信息,发表反动言论、广告或向篡改网页嵌入恶意代码引诱网页浏览器下载安装,或嵌入挖矿脚本等方式来进行篡改。由此来看,网页篡改大多是通过嵌入额外的信息来达到获取利益的目的,专门针对动态内容进行篡改的目的性不强。
由此,如何实现动态以及静态网页的防篡改,以对用户网页访问进行防护,是本领域技术人员亟待解决的技术问题。
需要说明的是,上述背景技术部分公开的信息仅用于加强对本发明的背景的理解,因此可以包括不构成对本领域普通技术人员已知的现有技术的信息。
发明内容
针对现有技术中的问题,本发明的目的在于提供网页防篡改方法、装置、设备及存储介质,克服了现有技术的困难,实现动态以及静态网页的防篡改,以对用户网页访问进行防护。
本发明的实施例提供一种网页防篡改方法,包括:
响应于用户对防篡改网页的统一资源定位符的访问,获取目标服务器返回的待比对网页;
根据所述防篡改网页的统一资源定位符获取路径列表,所述路径列表储存所述防篡改网页的动态脚本路径表达式;
将所述待比对网页中对应于所述路径列表位置的标签内容提取到第一动态部分网页,并将所述待比对网页中对应于所述路径列表位置的标签内容置空,以获得第一静态部分网页;
根据所述第一静态部分网页计算所述待比对网页的第一静态标识值;
根据所述第一动态部分网页计算所述待比对网页的第一特征信息;
根据所述待比对网页的第一静态标识值和/或第一特征信息,与所述防篡改网页的第二静态标识值与第二特征信息的匹配,确定所述防篡改网页是否被篡改,所述第二静态标识值根据所述防篡改网页的第二静态部分网页计算,所述第二特征信息根据所述防篡改网页的第二动态部分网页计算。
在本申请的一些实施例中,所示响应于用户对防篡改网页的统一资源定位符的访问,获取目标服务器返回的待比对网页之前,包括:
接收所述防篡改网页的统一资源定位符、所述防篡改网页的源码、所述防篡改网页的网页模板以及所述源码使用的动态脚本的语法格式,以获取所述防篡改网页的第二静态部分网页以及第二动态部分网页。
在本申请的一些实施例中,所述路径列表根据如下步骤获取:
对所述防篡改网页的源码进行标签遍历;
响应于所述标签与所述语法格式匹配时,将该标签的动态脚本路径表达式储存于关联所述防篡改网页的统一资源定位符的路径列表中。
在本申请的一些实施例中,所述第二静态标识值根据如下步骤计算:
将所述防篡改网页的源码中与所述语法格式匹配的标签内容置空,获得第二静态部分网页;
根据所述第二静态部分网页计算所述防篡改网页的第二静态标识值;
在本申请的一些实施例中,所述第二特征信息根据如下步骤计算:
自所述网页模板中提取所储存的动态脚本路径表达式相应位置的标签内容,获得第二动态部分网页;
对所述第二动态部分网页进行标签遍历,以获取第二动态部分网页的第二特征信息。
在本申请的一些实施例中,静态标识值为MD5散列值。
在本申请的一些实施例中,所述根据所述待比对网页的第一静态标识值和/或第一特征信息,与所述防篡改网页的第二静态标识值与第二特征信息的匹配,确定所述防篡改网页是否被篡改包括:
判断所述待比对网页的第一静态标识值与所述第二静态标识值是否匹配;
若否,则确定所述防篡改网页被篡改;
若是,则判断所述待比对网页的第一特征信息与所述第二特征信息是否匹配;
若否,则确定所述防篡改网页被篡改。
根据本申请的又一方面,还提供一种网页防篡改装置,包括:
第一获取模块,配置成响应于用户对防篡改网页的统一资源定位符的访问,获取目标服务器返回的待比对网页;
第二获取模块,配置成根据所述防篡改网页的统一资源定位符获取路径列表,所述路径列表储存所述防篡改网页的动态脚本路径表达式;
静动态网页获取模块,配置成将所述待比对网页中对应于所述路径列表位置的标签内容提取到第一动态部分网页,并将所述待比对网页中对应于所述路径列表位置的标签内容置空,以获得第一静态部分网页;
第一计算模块,配置成根据所述第一静态部分网页计算所述待比对网页的第一静态标识值;
第二计算模块,配置成根据所述第一动态部分网页计算所述待比对网页的第一特征信息;
第一匹配模块,配置成根据所述待比对网页的第一静态标识值和/或第一特征信息,与所述防篡改网页的第二静态标识值与第二特征信息的匹配,确定所述防篡改网页是否被篡改,所述第二静态标识值根据所述防篡改网页的第二静态部分网页计算,所述第二特征信息根据所述防篡改网页的第二动态部分网页计算。
根据本发明的又一方面,还提供一种网页防篡改处理设备,包括:
处理器;
存储器,其中存储有所述处理器的可执行指令;
其中,所述处理器配置为经由执行所述可执行指令来执行如上所述网页防篡改方法的步骤。
本发明的实施例还提供一种计算机可读存储介质,用于存储程序,所述程序被执行时实现上述网页防篡改方法的步骤。
相比现有技术,本发明的目的在于:
本申请通过将待比对网页划分为第一动态部分网页和第一静态部分网页,从而根据所述第一静态部分网页计算所述待比对网页的第一静态标识值,根据所述第一动态部分网页计算所述待比对网页的第一特征信息,进一步根据所述待比对网页的第一静态标识值和/或第一特征信息,与所述防篡改网页的第二静态标识值与第二特征信息的匹配,来确定所述防篡改网页是否被篡改,由此,实现动态以及静态网页的防篡改,以对用户网页访问进行防护。
附图说明
通过阅读参照以下附图对非限制性实施例所作的详细描述,本发明的其它特征、目的和优点将会变得更明显。
图1是本发明的网页防篡改方法的一种实施例的流程图。
图2是本发明的网页防篡改方法的另一种实施例的流程图。
图3是本发明的网页防篡改装置的一种实施例的模块图。
图4是本发明的网页防篡改装置的另一种实施例的模块图。
图5是本发明的网页防篡改系统的一种实施例的模块图。
图6是本发明的网页防篡改设备的结构示意图。
图7是本发明一实施例的计算机可读存储介质的结构示意图。
具体实施方式
现在将参考附图更全面地描述示例实施方式。然而,示例实施方式能够以多种形式实施,且不应被理解为限于在此阐述的实施方式。相反,提供这些实施方式使得本发明将全面和完整,并将示例实施方式的构思全面地传达给本领域的技术人员。在图中相同的附图标记表示相同或类似的结构,因而将省略对它们的重复描述。
参见图1,图1是本发明的网页防篡改方法的一种实施例的流程图。本发明的实施例提供一种网页防篡改方法,包括以下步骤:
步骤S110:响应于用户对防篡改网页的统一资源定位符的访问,获取目标服务器返回的待比对网页。
具体而言,待比对网页是通过对防篡改网页的统一资源定位符的访问,返回的网页。待比对网页用于进行下述步骤,从而与防篡改网页进行比对,并可据此判断待比对网页是否被篡改。
具体而言,统一资源定位符(Uniform Resource Locator,URL)是对可以从互联网上得到的资源的位置和访问方法的一种简洁的表示,是互联网上标准资源的地址。
步骤S120:根据所述防篡改网页的统一资源定位符获取路径列表,所述路径列表储存所述防篡改网页的动态脚本路径表达式。
具体而言,路径列表根据对防篡改网页的处理预先储存。路径列表储存的所述防篡改网页的动态脚本路径表达式,以能够对动态部分进行查找和查询。
步骤S130:将所述待比对网页中对应于所述路径列表位置的标签内容提取到第一动态部分网页,并将所述待比对网页中对应于所述路径列表位置的标签内容置空,以获得第一静态部分网页。
具体而言,步骤S130可以根据路径列表将待比对网页中的动态部分置空,从而剩余的部分即为静态部分。
步骤S140:根据所述第一静态部分网页计算所述待比对网页的第一静态标识值。
具体而言,第一静态标识值例如可以第一静态部分网页的MD5(中文名为消息摘要算法第五版)散列值。本申请并非以此为限制,其它摘要算法、压缩算法等也在本申请的保护范围之内。
步骤S150:根据所述第一动态部分网页计算所述待比对网页的第一特征信息。
具体而言,特征信息例如可以包括标签种类、标签数、字数、包含的属性(如class属性、id属性等)。本申请的特征信息并非以此为限制。
步骤S160:根据所述待比对网页的第一静态标识值和/或第一特征信息,与所述防篡改网页的第二静态标识值与第二特征信息的匹配,确定所述防篡改网页是否被篡改,所述第二静态标识值根据所述防篡改网页的第二静态部分网页计算,所述第二特征信息根据所述防篡改网页的第二动态部分网页计算。
由此,通过静态标识值和特征信息的匹配和比对,从而可以判断由防篡改网页的目标服务器返回的待比对网页是否被篡改。
本发明通过将待比对网页划分为第一动态部分网页和第一静态部分网页,从而根据所述第一静态部分网页计算所述待比对网页的第一静态标识值,根据所述第一动态部分网页计算所述待比对网页的第一特征信息,进一步根据所述待比对网页的第一静态标识值和/或第一特征信息,与所述防篡改网页的第二静态标识值与第二特征信息的匹配,来确定所述防篡改网页是否被篡改,由此,实现动态以及静态网页的防篡改,以对用户网页访问进行防护。
下面参见图2,图2是本发明的网页防篡改方法的另一种实施例的流程图。
步骤S201:接收所述防篡改网页的统一资源定位符、所述防篡改网页的源码、所述防篡改网页的网页模板以及所述源码使用的动态脚本的语法格式,以获取所述防篡改网页的第二静态部分网页以及第二动态部分网页。
具体而言,不同语言使用的动态脚本的语法格式不同,如jsp使用<%.*?%>,php使用<\?php.*?\?>)。
步骤S202:对所述防篡改网页的源码进行标签遍历。
步骤S203:响应于所述标签与所述语法格式匹配时,将该标签的动态脚本路径表达式储存于关联所述防篡改网页的统一资源定位符的路径列表中。
步骤S204:将所述防篡改网页的源码中与所述语法格式匹配的标签内容置空,获得第二静态部分网页。
步骤S205:根据所述第二静态部分网页计算所述防篡改网页的第二静态标识值。
具体而言,第二静态标识值例如可以第二静态部分网页的MD5(中文名为消息摘要算法第五版)散列值。本申请并非以此为限制,其它摘要算法、压缩算法等也在本申请的保护范围之内。
步骤S206:自所述网页模板中提取所储存的动态脚本路径表达式相应位置的标签内容,获得第二动态部分网页;
步骤S207:对所述第二动态部分网页进行标签遍历,以获取第二动态部分网页的第二特征信息。
具体而言,特征信息例如可以包括标签种类、标签数、字数、包含的属性(如class属性、id属性等)。本申请的特征信息并非以此为限制。
步骤S208:响应于用户对防篡改网页的统一资源定位符的访问,获取目标服务器返回的待比对网页。
步骤S209:根据所述防篡改网页的统一资源定位符获取路径列表,所述路径列表储存所述防篡改网页的动态脚本路径表达式。
步骤S210:将所述待比对网页中对应于所述路径列表位置的标签内容提取到第一动态部分网页,并将所述待比对网页中对应于所述路径列表位置的标签内容置空,以获得第一静态部分网页。
步骤S211:根据所述第一静态部分网页计算所述待比对网页的第一静态标识值。
步骤S212:根据所述第一动态部分网页计算所述待比对网页的第一特征信息。
步骤S213:判断所述待比对网页的第一静态标识值与所述第二静态标识值是否匹配。
若步骤S213判断为否,则执行步骤S215:确定所述防篡改网页被篡改。
若步骤S213判断为是,则执行步骤S214:判断所述待比对网页的第一特征信息与所述第二特征信息是否匹配。
若步骤S214判断为否,则执行步骤S215:确定所述防篡改网页被篡改。
具体而言,若确定所述防篡改网页被篡改,则可以根据预设策略进行告警或拦截处理,若步骤S214判断为是,则可以将待比对网页返回给用户。
在一个具体的实施例中,以在jsp动态网页植入暗链为例:
jsp的动态脚本语法格式是<%代码片段%>和<jsp:scriptlet>代码片段</jsp:scriptlet>,在如下网页源码中可进行解析:
<html>
<head><title>Hello World</title></head>
<body>
<span>Hello World!</span>
<p><%
out.println("Your IP address is"+request.getRemoteAddr());
%><p>
</body>
根据语法格式,得到动态部分xpath:/html/body/p[1],和如下纯静态部分内容:
<html>
<head><title>Hello World</title></head>
<body>
<span>Hello World!</span>
<p><p>
</body>
</html>
对静态内容进行md5计算得到:c69256589a4c6944a5b73a52bba8b445。
根据用户上传的如下模板根据动态脚本路径表达式,计算动态部分内容特征:
<html>
<head><title>Hello World</title></head>
<body>
<span>Hello World!</span>
<p>Your IP address is 192.168.1.192<p>
</body>
</html>
动态内容特征统计为标签种类0,标签数为0,字数大小为30;没有class和id等属性。
假定目标服务器返回如下动态网页包含暗链,暗链含义:当通过浏览器访问,就自动跳转到钓鱼网站:https://www.XXXXX.com
<html>
<head><title>Hello World</title>
<script type=”text/javascript”>
var search=document.referer;
if(search.indexOf(“baidu”)>0||search.indexOf(“so”)>0||search.ind exOf(“sogou”)>0)
self.location=”https://www.XXXXX.com”;
</script>
</head>
<body>
<span>Hello World!</span>
<p>Your IP address is 192.168.1.2<p>
</body>
</html>
</html>
根据动态脚本路径表达式,将/html/body/p[1]处的内容置空,得到返回网页的纯静态部分,计算md5散列值:1cb9cd7260f6dc4d56e58f8eb5ff96f3,与waf中存储的c69256589a4c6944a5b73a52bba8b445进行比较,不一致,说明被篡改。动态部分特征统计为标签种类0,标签数为0,字数大小为30;动态部分特征一致。无论静态或者动态内容,一旦不符合则判定为网页已被篡改。
目前云WAF技术大多只实现了对静态网页的防篡改防护或直接在服务器上部署防篡改软件保护动态网页源程序被篡改,在WAF中对动态网页的防篡改防护有所欠缺;本申请提出的方法可用来在WAF中对动态网页进行防篡改防护,针对目前网页常见篡改的形式和目的,可在WAF中对动态网页起到防护作用。
以上仅仅是示意性地描述本发明的具体实现方式,本发明并非也以此为限制,步骤的拆分、合并、执行顺序的变化、模块的拆分、合并、信息传输的变化皆在本发明的保护范围之内。
下面参见图3,图3是本发明的网页防篡改装置的一种实施例的模块示意图。本发明的网页防篡改装置300,如图3所示,包括但不限于:第一获取模块310、第二获取模块320、静动态网页获取模块330、第一计算模块340、第二计算模块350以及第一匹配模块360。
第一获取模块310配置成响应于用户对防篡改网页的统一资源定位符的访问,获取目标服务器返回的待比对网页;
第二获取模块320配置成根据所述防篡改网页的统一资源定位符获取路径列表,所述路径列表储存所述防篡改网页的动态脚本路径表达式;
静动态网页获取模块330配置成将所述待比对网页中对应于所述路径列表位置的标签内容提取到第一动态部分网页,并将所述待比对网页中对应于所述路径列表位置的标签内容置空,以获得第一静态部分网页;
第一计算模块340配置成根据所述第一静态部分网页计算所述待比对网页的第一静态标识值;
第二计算模块350配置成根据所述第一动态部分网页计算所述待比对网页的第一特征信息;
第一匹配模块360配置成根据所述待比对网页的第一静态标识值和/或第一特征信息,与所述防篡改网页的第二静态标识值与第二特征信息的匹配,确定所述防篡改网页是否被篡改,所述第二静态标识值根据所述防篡改网页的第二静态部分网页计算,所述第二特征信息根据所述防篡改网页的第二动态部分网页计算。
上述模块的实现原理参见网页防篡改方法中的相关介绍,此处不再赘述。
本发明的网页防篡改装置通过将待比对网页划分为第一动态部分网页和第一静态部分网页,从而根据所述第一静态部分网页计算所述待比对网页的第一静态标识值,根据所述第一动态部分网页计算所述待比对网页的第一特征信息,进一步根据所述待比对网页的第一静态标识值和/或第一特征信息,与所述防篡改网页的第二静态标识值与第二特征信息的匹配,来确定所述防篡改网页是否被篡改,由此,实现动态以及静态网页的防篡改,以对用户网页访问进行防护。
下面参见图4,图4是本发明的网页防篡改装置的另一种实施例的模块示意图。本发明的网页防篡改装置400包括但不限于:。
第一接收模块401,配置成接收所述防篡改网页的统一资源定位符、所述防篡改网页的源码、所述防篡改网页的网页模板以及所述源码使用的动态脚本的语法格式,以获取所述防篡改网页的第二静态部分网页以及第二动态部分网页。
第一遍历模块402,配置成对所述防篡改网页的源码进行标签遍历。
第一储存模块403,配置成响应于所述标签与所述语法格式匹配时,将该标签的动态脚本路径表达式储存于关联所述防篡改网页的统一资源定位符的路径列表中。
静态获取模块404,配置成将所述防篡改网页的源码中与所述语法格式匹配的标签内容置空,获得第二静态部分网页。
第三计算模块405,配置成根据所述第二静态部分网页计算所述防篡改网页的第二静态标识值。
动态获取模块406,配置成自所述网页模板中提取所储存的动态脚本路径表达式相应位置的标签内容,获得第二动态部分网页。
第四计算模块407,配置成对所述第二动态部分网页进行标签遍历,以获取第二动态部分网页的第二特征信息。
第一获取模块408,配置成响应于用户对防篡改网页的统一资源定位符的访问,获取目标服务器返回的待比对网页。
第二获取模块409,配置成根据所述防篡改网页的统一资源定位符获取路径列表,所述路径列表储存所述防篡改网页的动态脚本路径表达式。
静动态网页获取模块410,配置成将所述待比对网页中对应于所述路径列表位置的标签内容提取到第一动态部分网页,并将所述待比对网页中对应于所述路径列表位置的标签内容置空,以获得第一静态部分网页。
第一计算模块411,配置成根据所述第一静态部分网页计算所述待比对网页的第一静态标识值。
第二计算模块412,配置成根据所述第一动态部分网页计算所述待比对网页的第一特征信息。
第一判断模块413,配置成判断所述待比对网页的第一静态标识值与所述第二静态标识值是否匹配。
第二判断模块414,配置成若第一判断模块413判断为是,则执行判断所述待比对网页的第一特征信息与所述第二特征信息是否匹配。
确定模块415,配置成第一判断模块413或第二判断模块414判断为否,则执行确定所述防篡改网页被篡改。
上述模块的实现原理参见网页防篡改方法中的相关介绍,此处不再赘述。
图3和图4仅仅是示意性的分别示出本发明提供的网页防篡改装置300以及400,在不违背本发明构思的前提下,模块的拆分、合并、增加都在本发明的保护范围之内。本发明提供的网页防篡改装置300以及400可以由软件、硬件、固件、插件及他们之间的任意组合来实现,本发明并非以此为限。
下面参见图5,图5是本发明的网页防篡改系统的一种实施例的模块图。图5示出配置模块、解析模块、存储模块、对比模块以及告警处理模块。
在配置模块中:用户可以配置:需防篡改的url、上传该url对应的动态网页源码和模板、选择该动态网页使用的动态脚本语法格式;
在解析模块中,根据用户上传的动态网页源码进行解析,获取动态内容xpath(动态脚本路径表达式)存于列表a中;将动态内容置空得到纯静态部分页面b,将纯静态页面进行md5计算得到散列值c;对动态网页模板根据xpath提取动态部分内容到新的网页,对网页进行特征统计,最终得到动态部分的标签种类,每种标签数量范围和网页字数大小范围,包含的属性class,id等特征信息d,将获取到的变量a、b、c、d与url对应进行存储。
在存储模块中,存储用户的配置和解析后的上述变量a、b、c、d。
在对比模块中,当有用户访问需防篡改url,首先访问目标服务器,获取目标服务器响应网页并复制,使用该url对应的xpath列表将复制网页xpath位置内容提取到动态部分网页并将xpath内容置空,对置空后的网页计算md5散列值,与该url在WAF中存储的md5散列值进行比对,如果不同,则说明该网页静态部分被篡改;对动态部分网页进行特征统计,与存储的动态部分网页特征进行比对;如果不同,则说明动态部分被篡改;将被篡改url交由告警处理模块处理。
在告警处理模块中,根据策略进行告警或拦截处理。
以上仅仅是示意性地描述本申请的一种网页防篡改系统,本申请并非以此为限制。
本发明实施例还提供一种网页防篡改处理设备,包括处理器。存储器,其中存储有处理器的可执行指令。其中,处理器配置为经由执行可执行指令来执行的网页防篡改方法的步骤。
如上所示,该实施例本发明的网页防篡改处理设备通过将待比对网页划分为第一动态部分网页和第一静态部分网页,从而根据所述第一静态部分网页计算所述待比对网页的第一静态标识值,根据所述第一动态部分网页计算所述待比对网页的第一特征信息,进一步根据所述待比对网页的第一静态标识值和/或第一特征信息,与所述防篡改网页的第二静态标识值与第二特征信息的匹配,来确定所述防篡改网页是否被篡改,由此,实现动态以及静态网页的防篡改,以对用户网页访问进行防护。
所属技术领域的技术人员能够理解,本发明的各个方面可以实现为系统、方法或程序产品。因此,本发明的各个方面可以具体实现为以下形式,即:完全的硬件实施方式、完全的软件实施方式(包括固件、微代码等),或硬件和软件方面结合的实施方式,这里可以统称为“电路”、“模块”或“平台”。
图6是本发明的网页防篡改处理设备的结构示意图。下面参照图6来描述根据本发明的这种实施方式的电子设备600。图6显示的电子设备600仅仅是一个示例,不应对本发明实施例的功能和使用范围带来任何限制。
如图6所示,电子设备600以通用计算设备的形式表现。电子设备600的组件可以包括但不限于:至少一个处理单元610、至少一个存储单元620、连接不同平台组件(包括存储单元620和处理单元610)的总线630、显示单元640等。
其中,存储单元存储有程序代码,程序代码可以被处理单元610执行,使得处理单元610执行本说明书上述网页防篡改方法部分中描述的根据本发明各种示例性实施方式的步骤。例如,处理单元610可以执行如图1中所示的步骤。
存储单元620可以包括易失性存储单元形式的可读介质,例如随机存取存储单元(RAM)6201和/或高速缓存存储单元6202,还可以进一步包括只读存储单元(ROM)6203。
存储单元620还可以包括具有一组(至少一个)程序模块6205的程序/实用工具6204,这样的程序模块6205包括但不限于:操作系统、一个或者多个应用程序、其它程序模块以及程序数据,这些示例中的每一个或某种组合中可能包括网络环境的实现。
总线630可以为表示几类总线结构中的一种或多种,包括存储单元总线或者存储单元控制器、外围总线、图形加速端口、处理单元或者使用多种总线结构中的任意总线结构的局域总线。
电子设备600也可以与一个或多个外部设备6001(例如键盘、指向设备、蓝牙设备等)通信,还可与一个或者多个使得用户能与该电子设备600交互的设备通信,和/或与使得该电子设备600能与一个或多个其它计算设备进行通信的任何设备(例如路由器、调制解调器等等)通信。这种通信可以通过输入/输出(I/O)接口650进行。并且,电子设备600还可以通过网络适配器660与一个或者多个网络(例如局域网(LAN),广域网(WAN)和/或公共网络,例如因特网)通信。网络适配器660可以通过总线630与电子设备600的其它模块通信。应当明白,尽管图中未示出,可以结合电子设备600使用其它硬件和/或软件模块,包括但不限于:微代码、设备驱动器、冗余处理单元、外部磁盘驱动阵列、RAID系统、磁带驱动器以及数据备份存储平台等。
本发明实施例还提供一种计算机可读存储介质,用于存储程序,程序被执行时实现的网页防篡改方法的步骤。在一些可能的实施方式中,本发明的各个方面还可以实现为一种程序产品的形式,其包括程序代码,当程序产品在终端设备上运行时,程序代码用于使终端设备执行本说明书上述网页防篡改方法部分中描述的根据本发明各种示例性实施方式的步骤。
如上所示,该实施例的用以执行网页防篡改的计算机可读存储介质通过将待比对网页划分为第一动态部分网页和第一静态部分网页,从而根据所述第一静态部分网页计算所述待比对网页的第一静态标识值,根据所述第一动态部分网页计算所述待比对网页的第一特征信息,进一步根据所述待比对网页的第一静态标识值和/或第一特征信息,与所述防篡改网页的第二静态标识值与第二特征信息的匹配,来确定所述防篡改网页是否被篡改,由此,实现动态以及静态网页的防篡改,以对用户网页访问进行防护。
图7是本发明的计算机可读存储介质的结构示意图。参考图7所示,描述了根据本发明的实施方式的用于实现上述方法的程序产品700,其可以采用便携式紧凑盘只读存储器(CD-ROM)并包括程序代码,并可以在终端设备,例如个人电脑上运行。然而,本发明的程序产品不限于此,在本文件中,可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。
程序产品可以采用一个或多个可读介质的任意组合。可读介质可以是可读信号介质或者可读存储介质。可读存储介质例如可以为但不限于电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。可读存储介质的更具体的例子(非穷举的列表)包括:具有一个或多个导线的电连接、便携式盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。
计算机可读存储介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了可读程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。可读存储介质还可以是可读存储介质以外的任何可读介质,该可读介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。可读存储介质上包含的程序代码可以用任何适当的介质传输,包括但不限于无线、有线、光缆、RF等等,或者上述的任意合适的组合。
可以以一种或多种程序设计语言的任意组合来编写用于执行本发明操作的程序代码,程序设计语言包括面向对象的程序设计语言—诸如Java、C++等,还包括常规的过程式程序设计语言—诸如“C”语言或类似的程序设计语言。程序代码可以完全地在用户计算设备上执行、部分地在用户设备上执行、作为一个独立的软件包执行、部分在用户计算设备上部分在远程计算设备上执行、或者完全在远程计算设备或服务器上执行。在涉及远程计算设备的情形中,远程计算设备可以通过任意种类的网络,包括局域网(LAN)或广域网(WAN),连接到用户计算设备,或者,可以连接到外部计算设备(例如利用因特网服务提供商来通过因特网连接)。
综上,本申请通过将待比对网页划分为第一动态部分网页和第一静态部分网页,从而根据所述第一静态部分网页计算所述待比对网页的第一静态标识值,根据所述第一动态部分网页计算所述待比对网页的第一特征信息,进一步根据所述待比对网页的第一静态标识值和/或第一特征信息,与所述防篡改网页的第二静态标识值与第二特征信息的匹配,来确定所述防篡改网页是否被篡改,由此,实现动态以及静态网页的防篡改,以对用户网页访问进行防护。
以上内容是结合具体的优选实施方式对本发明所作的进一步详细说明,不能认定本发明的具体实施只局限于这些说明。对于本发明所属技术领域的普通技术人员来说,在不脱离本发明构思的前提下,还可以做出若干简单推演或替换,都应当视为属于本发明的保护范围。

Claims (10)

1.一种网页防篡改方法,其特征在于,包括:
响应于用户对防篡改网页的统一资源定位符的访问,获取目标服务器返回的待比对网页;
根据所述防篡改网页的统一资源定位符获取路径列表,所述路径列表储存所述防篡改网页的动态脚本路径表达式;
将所述待比对网页中对应于所述路径列表位置的标签内容提取到第一动态部分网页,并将所述待比对网页中对应于所述路径列表位置的标签内容置空,以获得第一静态部分网页;
根据所述第一静态部分网页计算所述待比对网页的第一静态标识值;
根据所述第一动态部分网页计算所述待比对网页的第一特征信息;
根据所述待比对网页的第一静态标识值和/或第一特征信息,与所述防篡改网页的第二静态标识值与第二特征信息的匹配,确定所述防篡改网页是否被篡改,所述第二静态标识值根据所述防篡改网页的第二静态部分网页计算,所述第二特征信息根据所述防篡改网页的第二动态部分网页计算。
2.根据权利要求1所述的网页防篡改方法,其特征在于,所示响应于用户对防篡改网页的统一资源定位符的访问,获取目标服务器返回的待比对网页之前,包括:
接收所述防篡改网页的统一资源定位符、所述防篡改网页的源码、所述防篡改网页的网页模板以及所述源码使用的动态脚本的语法格式,以获取所述防篡改网页的第二静态部分网页以及第二动态部分网页。
3.根据权利要求2所述的网页防篡改方法,其特征在于,所述路径列表根据如下步骤获取:
对所述防篡改网页的源码进行标签遍历;
响应于所述标签与所述语法格式匹配时,将该标签的动态脚本路径表达式储存于关联所述防篡改网页的统一资源定位符的路径列表中。
4.根据权利要求3所述的网页防篡改方法,其特征在于,所述第二静态标识值根据如下步骤计算:
将所述防篡改网页的源码中与所述语法格式匹配的标签内容置空,获得第二静态部分网页;
根据所述第二静态部分网页计算所述防篡改网页的第二静态标识值。
5.根据权利要求3所述的网页防篡改方法,其特征在于,所述第二特征信息根据如下步骤计算:
自所述网页模板中提取所储存的动态脚本路径表达式相应位置的标签内容,获得第二动态部分网页;
对所述第二动态部分网页进行标签遍历,以获取第二动态部分网页的第二特征信息。
6.根据权利要求1至5任一项所述的网页防篡改方法,其特征在于,静态标识值为MD5散列值。
7.根据权利要求1至5任一项所述的网页防篡改方法,其特征在于,所述根据所述待比对网页的第一静态标识值和/或第一特征信息,与所述防篡改网页的第二静态标识值与第二特征信息的匹配,确定所述防篡改网页是否被篡改包括:
判断所述待比对网页的第一静态标识值与所述第二静态标识值是否匹配;
若否,则确定所述防篡改网页被篡改;
若是,则判断所述待比对网页的第一特征信息与所述第二特征信息是否匹配;
若否,则确定所述防篡改网页被篡改。
8.一种网页防篡改装置,其特征在于,包括:
第一获取模块,配置成响应于用户对防篡改网页的统一资源定位符的访问,获取目标服务器返回的待比对网页;
第二获取模块,配置成根据所述防篡改网页的统一资源定位符获取路径列表,所述路径列表储存所述防篡改网页的动态脚本路径表达式;
静动态网页获取模块,配置成将所述待比对网页中对应于所述路径列表位置的标签内容提取到第一动态部分网页,并将所述待比对网页中对应于所述路径列表位置的标签内容置空,以获得第一静态部分网页;
第一计算模块,配置成根据所述第一静态部分网页计算所述待比对网页的第一静态标识值;
第二计算模块,配置成根据所述第一动态部分网页计算所述待比对网页的第一特征信息;
第一匹配模块,配置成根据所述待比对网页的第一静态标识值和/或第一特征信息,与所述防篡改网页的第二静态标识值与第二特征信息的匹配,确定所述防篡改网页是否被篡改,所述第二静态标识值根据所述防篡改网页的第二静态部分网页计算,所述第二特征信息根据所述防篡改网页的第二动态部分网页计算。
9.一种网页防篡改处理设备,其特征在于,包括:
处理器;
存储器,其中存储有所述处理器的可执行指令;
其中,所述处理器配置为经由执行所述可执行指令来执行权利要求1至7任意一项所述网页防篡改方法的步骤。
10.一种计算机可读存储介质,用于存储程序,其特征在于,所述程序被执行时实现权利要求1至7任意一项所述网页防篡改方法的步骤。
CN202111419189.4A 2021-11-26 2021-11-26 网页防篡改方法、装置、设备及存储介质 Pending CN114091118A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111419189.4A CN114091118A (zh) 2021-11-26 2021-11-26 网页防篡改方法、装置、设备及存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111419189.4A CN114091118A (zh) 2021-11-26 2021-11-26 网页防篡改方法、装置、设备及存储介质

Publications (1)

Publication Number Publication Date
CN114091118A true CN114091118A (zh) 2022-02-25

Family

ID=80304792

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111419189.4A Pending CN114091118A (zh) 2021-11-26 2021-11-26 网页防篡改方法、装置、设备及存储介质

Country Status (1)

Country Link
CN (1) CN114091118A (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115242775A (zh) * 2022-07-04 2022-10-25 中国银联股份有限公司 资源文件获取方法、装置、设备、介质及产品
CN117290845A (zh) * 2023-11-27 2023-12-26 央视国际网络有限公司 网页篡改的检测方法、装置及计算机可读存储介质

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115242775A (zh) * 2022-07-04 2022-10-25 中国银联股份有限公司 资源文件获取方法、装置、设备、介质及产品
CN117290845A (zh) * 2023-11-27 2023-12-26 央视国际网络有限公司 网页篡改的检测方法、装置及计算机可读存储介质

Similar Documents

Publication Publication Date Title
US11188650B2 (en) Detection of malware using feature hashing
US7096500B2 (en) Predictive malware scanning of internet data
US8881278B2 (en) System and method for detecting malicious content
CN109862003B (zh) 本地威胁情报库的生成方法、装置、系统及存储介质
US8448260B1 (en) Electronic clipboard protection
CN114091118A (zh) 网页防篡改方法、装置、设备及存储介质
US20140304839A1 (en) Electronic clipboard protection
KR101874373B1 (ko) 난독화 스크립트에 대한 악성 스크립트 탐지 방법 및 그 장치
US9838418B1 (en) Detecting malware in mixed content files
CN111835777B (zh) 一种异常流量检测方法、装置、设备及介质
CN111737692B (zh) 应用程序的风险检测方法及装置、设备、存储介质
CN108494762A (zh) 网页访问方法、装置及计算机可读存储介质、终端
CN111259282B (zh) Url去重方法、装置、电子设备及计算机可读存储介质
CN116303290B (zh) 一种office文档检测方法及装置、设备及介质
US10621345B1 (en) File security using file format validation
CN115562992A (zh) 一种文件检测方法、装置、电子设备及存储介质
CN103617390A (zh) 一种恶意网页判断方法、装置和系统
CN115766184A (zh) 一种网页数据处理方法、装置、电子设备及存储介质
CN111143722A (zh) 一种网页暗链检测方法、装置、设备及介质
CN114006746A (zh) 一种攻击检测方法、装置、设备及存储介质
CN114398673A (zh) 应用程序的合规检测方法、装置、存储介质与电子设备
CN116305129A (zh) 一种基于vsto的文档检测方法及装置、设备及介质
US20200104483A1 (en) Risk computation for software extensions
Pu et al. BERT‐Embedding‐Based JSP Webshell Detection on Bytecode Level Using XGBoost
CN109218284B (zh) Xss漏洞检测方法及装置、计算机设备及可读介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination