WO2014154095A1 - 网站认证信息的显示方法及浏览器 - Google Patents

网站认证信息的显示方法及浏览器 Download PDF

Info

Publication number
WO2014154095A1
WO2014154095A1 PCT/CN2014/073478 CN2014073478W WO2014154095A1 WO 2014154095 A1 WO2014154095 A1 WO 2014154095A1 CN 2014073478 W CN2014073478 W CN 2014073478W WO 2014154095 A1 WO2014154095 A1 WO 2014154095A1
Authority
WO
WIPO (PCT)
Prior art keywords
website
information
authentication
display
browser
Prior art date
Application number
PCT/CN2014/073478
Other languages
English (en)
French (fr)
Inventor
朱玫
李宝生
纪尚越
王小龙
任寰
Original Assignee
北京奇虎科技有限公司
奇智软件(北京)有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 北京奇虎科技有限公司, 奇智软件(北京)有限公司 filed Critical 北京奇虎科技有限公司
Priority to US14/780,132 priority Critical patent/US10095798B2/en
Publication of WO2014154095A1 publication Critical patent/WO2014154095A1/zh

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/90Details of database functions independent of the retrieved data types
    • G06F16/95Retrieval from the web
    • G06F16/951Indexing; Web crawling techniques
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/90Details of database functions independent of the retrieved data types
    • G06F16/95Retrieval from the web
    • G06F16/958Organisation or management of web site content, e.g. publishing, maintaining pages or automatic linking
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44Program or device authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • H04L63/1483Countermeasures against malicious traffic service impersonation, e.g. phishing, pharming or web spoofing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
    • H04L9/3239Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving non-keyed hash functions, e.g. modification detection codes [MDCs], MD5, SHA or RIPEMD

Definitions

  • the present invention relates to a display method of a computer network technologies, and particularly relates to an authentication information website and see Yi Liu BACKGROUND 0
  • a web browser is a piece of software that displays files within a web server or file system and allows users to interact with them.
  • the content displayed by the web browser includes text, images, and other information within the network such as the World Wide Web or a local area network. These texts or images can be hyperlinks to other websites, and users can quickly and easily browse through various information.
  • Web pages are generally in the format of HTML (Hypertext Markup Language). Some web pages require a specific browser to display correctly.
  • a web address usually refers to the address of a web page on the Internet. If you want to access another computer on the network from one computer, you must know the URL of the other party. The URL mentioned here actually refers to two connotations, namely IP (Internet Protocol) address and domain name address.
  • the address bar in a web browser is often used to enter the URL and display the URL when the web page is accessed.
  • the web browser does not have a screening function for the website. For some illegal websites, the user's trust is detrimental and the user's interests are harmed by setting the name of the website to be very close to the regular website. Summary of the invention
  • the present invention has been made in order to provide a method of displaying website authentication information and a corresponding browser that overcomes the above problems or at least partially solves the above problems.
  • a method for displaying website authentication information including: after triggering a URL change event, obtaining, by using a cloud query, authentication parameter information of a website provided by a website authentication server, where the authentication parameter information includes at least authentication
  • the display picture information of the information, the display picture information of the authentication information is generated by the website authentication server according to the source of the authentication information and the website type information; according to the authentication parameter information, the website authentication information is displayed in the browser.
  • a browser including: a cloud query module, configured to acquire, by using a cloud query, authentication parameter information of a website provided by a website authentication server, and authentication parameter information after triggering a URL change event
  • the display picture information including at least the authentication information, the display picture information of the authentication information is generated by the website authentication server according to the source of the authentication information and the website type information; the authentication information display module is adapted to display the website in the browser according to the authentication parameter information Certification information.
  • a computer program comprising computer readable code, when the computer readable code is run on a computing device, causing the computing device to perform the method of displaying the website authentication information described above .
  • a computer readable medium storing the above computer program.
  • the invention has the beneficial effects that the website authentication information display method and the browser provided by the webpage authentication server obtain the authentication parameter information of the website provided by the website authentication server through the cloud query, according to the authentication parameter information. , you can display the website's authentication information in the browser. In this way, when the user visits the website, the information of the authoritative authentication can be displayed in real time, so that the user has a notarization of the security of the currently visited website.
  • FIG. 1 is a flow chart showing a method of displaying website authentication information according to an embodiment of the present invention
  • FIG. 2 is a diagram showing an example of a display picture of authentication information
  • FIG. 3 is a schematic diagram showing another example of a display picture of authentication information
  • FIG. 4 is a schematic diagram showing a display picture displaying authentication information in a browser
  • FIG. 5 is a flow chart showing a method of displaying a website card according to an embodiment of the present invention.
  • Figure 6 shows a physical picture of an example of a website card popup page
  • Figure 7 shows a physical picture of another example of a website card popup page
  • Figure 8 shows a physical picture of the security protection settings page
  • FIG. 9 is a block diagram showing the structure of a browser according to an embodiment of the present invention.
  • Figure 10 is a block diagram schematically showing a computing device for performing a display method of website authentication information according to the present invention
  • Fig. 1 1 schematically shows a storage unit for holding or carrying program code for realizing a display method of website authentication information according to the present invention. detailed description
  • the method 100 begins at step S101, in which the browser first triggers a website change event when the user visits the website.
  • the website URL of the website is entered in the address bar of the browser or linked to the website through other websites, and the website address (such as the URL) of the address bar of the browser is changed, once the browser is Detecting this change triggers a URL change event (url change).
  • step S102 the browser queries the local whitelist to determine whether the website belongs to the local whitelist of the browser, and if so, proceeds to step S103; otherwise, executes step S104.
  • Browser book The whitelist is a trusted whitelist in which the URL of the trusted website and its authentication parameter information are stored.
  • the browser queries the local whitelist according to the URL of the website accessed by the user. If the website belongs to the local white list, step S103 is performed; if the website does not belong to the local white list, step S104 is performed.
  • step S103 the authentication parameter information of the website is obtained locally in the browser, and the authentication information of the website is displayed in the browser according to the authentication parameter information, and the method 100 ends.
  • the website accessed by the user belongs to the local whitelist
  • the authentication parameter information of the website may be found in the local white list
  • the authentication parameter information includes at least the display picture information of the authentication information.
  • the display picture information of the authentication information is The MD5 (Message Digest Algorithm 5) value of the display image of the authentication information.
  • the browser can search for the display picture of the authentication information in the local directory of the browser or download the picture of the authentication information from the picture bed.
  • the display picture of the authentication information is displayed next to the address bar of the browser.
  • the browser can present the authoritative authentication information of the website accessed by the user to the user by using the display picture of the authentication information, so that the user has a notarized knowledge about the security of the currently visited website.
  • step S102 and step S103 are optional steps, that is, after step S101, the method 100 can directly enter the subsequent step without performing the step of querying the browser local whitelist.
  • step S104 the browser queries the whitelist of the network shield in a direct or indirect manner to determine whether the website belongs to the net shield white list. If yes, step S105 is performed; otherwise, step S106 is performed.
  • the net shield white list is a trusted white list stored in the network shield server, where the URL of the trusted website and its authentication parameter information are stored.
  • the browser reports the URL of the website accessed by the user to the network shield server, and the network shield server determines whether the website belongs to the network shield white list; or directly, the network shield server returns the network shield white list to the network shield server.
  • the browser queries the whitelist of the network shield to determine whether the website belongs to the whitelist of the network shield. If the website accessed by the user belongs to the network shield white list, step S105 is performed; if the website accessed by the user does not belong to the network shield white list, step S106 is performed.
  • step S105 the browser obtains the authentication parameter information of the website from the network shield server, and displays the authentication information of the website in the browser according to the authentication parameter information, and the method 100 ends. If the network shield server determines that the website visited by the user belongs to the network shield white list, the browser obtains the authentication parameter information of the website from the network shield server; or, if the browser determines that the website accessed by the user belongs to the network shield white list, then browse The device obtains the authentication parameter information of the website from the white shield white list returned by the network shield server.
  • the authentication parameter information includes at least the display picture information of the authentication information.
  • the display picture information of the authentication information is an MD5 value of the display picture of the authentication information.
  • the browser can search for the display picture of the authentication information in the local directory of the browser or download the picture of the authentication information from the picture bed, and the specific method of searching or downloading the display picture of the authentication information will be described in detail later.
  • the display picture of the authentication information is displayed next to the address bar of the browser.
  • the browser can present the authoritative authentication information of the website accessed by the user to the user by using the display picture of the authentication information, so that the user has a notarized knowledge about the security of the currently visited website.
  • step S104 and step S105 are optional steps, that is, after step S101 or step S102, the method 100 can directly enter the subsequent step without performing the step of querying the network shield white list.
  • the method 100 can simultaneously include querying the browser local white list and querying the network shield white list.
  • the step of querying the local whitelist of the browser or querying the whitelist of the network shield may also include the steps of querying the local whitelist of the browser, and the step of querying the whitelist of the network shield.
  • the browser sends the URL of the website accessed by the user to the website authentication server.
  • the URL authentication server is a server dedicated to providing authoritatively authenticated authentication information to the browser.
  • the information included in the URL authentication server mainly comes from the information of the browser provider, and/or the website registration permission information, and/or the authentication authorization.
  • Information provided by the agency mainly includes the certification information of the following types of websites: enterprises, brand official websites, schools, shopping malls, group purchase networks, banks, hospitals, game official websites, governments, institutions, and so on.
  • the certification authority generally provides information based on the third-party CA (Certificate Authority) certification process.
  • the website registration permission information refers to the information that has been filed in the authoritative filing agency, such as the information filed by the ICP (People's Republic of China Telecom and Information Service Business License) filing center.
  • the types of websites that have been filed mainly include: Government, military, social groups, institutions, individuals.
  • the website authentication server can be an open platform, and a plurality of different authentication and authorization authorities and/or authoritative filing organizations can access the platform through the configured interface, thereby providing information to the website authentication server.
  • step S106 the method 100 proceeds to step S107, where the URL authentication server queries the source of the authentication information corresponding to the URL and the website type information from the information included in the website authentication server based on the URL of the website provided by the browser, according to the URL.
  • step S107 the URL authentication server queries the source of the authentication information corresponding to the URL and the website type information from the information included in the website authentication server based on the URL of the website provided by the browser, according to the URL.
  • Corresponding authentication information source and website type information processing the original display image, obtaining a display image of the authentication information, and then generating display image information of the authentication information.
  • the display image information of the authentication information is specifically the authentication information. Display the MD5 value of the picture.
  • the URL authentication server queries the source and website of the authentication information corresponding to the URL of the website provided by the browser from the information of the browser provider, and/or the website registration permission information, and/or the information provided by the certification authority.
  • Type information wherein the source of the authentication information is identification information about the authentication information originating from a browser provider, a certification authority, or an authoritative filing agency.
  • the identifier "0" is used to indicate that the authentication information is from the browser provider
  • the identifier "1" is used to indicate that the authentication information is from the certification authority or the authoritative filing organization.
  • the present invention is not limited to this, and in order to provide more detailed information, three different identifiers can be used to identify these three sources.
  • the website type information is identification information of the website type corresponding to the URL of the website.
  • the identifier of "business” is “1”
  • the identifier of "shop” is “2”
  • the identifier of "government” is “3”
  • the "payment” logo is “4"
  • the "bank” logo is “5"
  • the “business unit” logo is “6”
  • the "group purchase network” logo is “7”
  • the “school” logo is “8”.
  • the logo of " , " hospital “ is “ 9 "
  • the logo of " game official website “ is “ 10 "
  • the logo of " brand official website “ is “ 11 " .
  • the website type information may also include identification information of the sub-types of the website further subdivided based on the above-mentioned website type, which is not limited by the present invention.
  • the original display picture is provided by the browser provider and/or the certification authority, and the styles of the original display pictures provided by different certification authorities may be different.
  • the URL authentication server may reprocess the original display image according to the source of the authentication information corresponding to the URL of the website accessed by the user and the website type information, and obtain a display image of the authentication information.
  • the source of the authentication information determines the background color and/or the text color of the authentication icon displayed on the display image of the authentication information and the display image of the authentication information.
  • the website type information determines the text displayed on the display image of the authentication information. Word content. The following is explained by a specific example.
  • Fig. 2 is a diagram showing an example of a display picture of authentication information.
  • the source of the authentication information corresponding to the URL of the website visited by the user is the identifier “1”, indicating that the authentication information of the website is from the certification authority or the authoritative filing organization, and the display of the authentication information for this source
  • the authentication icon displayed on the picture is "certificate”
  • the background color of the display image of the authentication information is green
  • the color of the text is also green (as shown in Figure 2, the corresponding color is not displayed).
  • the website type information corresponding to the URL of the website visited by the user is the identifier "9", indicating that the website is a hospital type website, and the "hospital” is displayed on the display image of the authentication information.
  • FIG. 3 shows a schematic diagram of another example of a display picture of authentication information.
  • the source of the authentication information corresponding to the URL of the website accessed by the user is the identifier “0”, indicating that the authentication information of the website originates from the browser provider, and for the source, the display image of the authentication information is displayed on the image.
  • the displayed authentication picture is "V"
  • the background color of the display image of the authentication information is green
  • the text color is also green (since Figure 3 is a schematic diagram, which does not show the corresponding color).
  • the website type information corresponding to the URL of the website visited by the user is the identifier "5", indicating that the website is a bank type website, and the "bank” is displayed on the display image of the authentication information.
  • an MD5 value of the display picture is generated, and the MD5 value is display picture information of the authentication information.
  • step S108 the browser obtains the authentication parameter information of the website returned by the URL authentication server.
  • the authentication parameter information returned by the URL authentication server includes at least the MD5 value of the display image of the authentication information (hereinafter referred to by the parameter m), and may also include the domain name information of the website (hereinafter referred to by the parameter d) and the authentication information.
  • the display box color value (the following is indicated by the parameter c).
  • the authentication parameter information may further include a source of the authentication information and a website type information (the following uses the parameter s to indicate the source of the authentication information and the website type information).
  • the data format returned by the URL authentication server to the browser is as follows:
  • Kx.info ⁇ d: domain name s: source: type: subtype 1: subtype 2: subtype 3... ⁇ ⁇
  • Tables 1 and 2 show the description of the above data format.
  • the website's ⁇ d:360.cn ⁇ name ⁇ information is not displayed in the browser.
  • ⁇ c The color of the display box is not the specified value 1 or 2,
  • MD5 ⁇ . ⁇ does not display the website's authentication information c0776 ⁇ Table 2.
  • MD5 value download the image from the map or look up the display image of the authentication information from the browser's local directory.
  • the display image of a part of the authentication information is saved in the local directory of the browser. If the display image corresponding to the MD5 value of the display image of the authentication information returned by the URL authentication server is not saved in the local directory of the browser, it can be downloaded from the map bed.
  • the browser After the browser receives the authentication parameter information returned by the URL authentication server, it first determines whether there is a display image that matches the MD5 value of the display image of the authentication information in the local directory of the browser; if yes, obtains the corresponding display image. As the display picture of the authentication information; if not, the display picture is downloaded from the picture bed as the display picture of the authentication information, and the MD5 value of the display picture downloaded from the picture bed coincides with the MD5 value of the display picture of the authentication information.
  • the URL of the map bed is: http: ⁇ pO.qhimg.eom/d/webidnameplate/ File name, if the data returned by the URL authentication server includes ⁇ trust.info: ⁇ d:360.cn ⁇ c: l ⁇ m:e79389bda6a764850c81ddlfaa8c0776 ⁇ v:1.0 ⁇ p:* ⁇ , then Download the display image by visiting http: ⁇ p0.qhimg.com/d/webidnameplate/e79389bda6a764850c81ddlfaa8c0776.
  • the fault-tolerant processing mechanism if the downloading of the image from the map fails, the authentication information of the website is not displayed in the browser. In addition, if the domain name information of the website in the authentication parameter information returned by the URL authentication server is empty or abnormal, the authentication information of the website is not displayed in the browser. If the display box color value in the authentication parameter information returned by the URL authentication server is not the specified value (such as 1 or 2), the website's authentication information is not displayed in the browser.
  • step S110 in which the display frame of the authentication information is subjected to display frame rendering processing according to the display frame color value of the authentication information, and then the display of the authentication information after the display frame rendering process is displayed in the browser. image. If the display box color value of the authentication information is 1, the display frame of the display image of the authentication information is rendered in blue, and if the display frame color value of the authentication information is 2, the display frame of the display image of the authentication information is rendered in green.
  • Figure 4 shows a schematic diagram of a display picture displaying authentication information in a browser. As shown in FIG.
  • a display picture 42 of authentication information is displayed on the left side of the browser address field 41, and the color of the display frame 43 of the display picture of the authentication information is determined by the display frame color value of the authentication information (due to FIG. 4). For the schematic, it does not show the corresponding color).
  • the website authentication server may return the authentication parameter information formed by the authentication parameter information of the website corresponding to the second-level or more sub-domain of the website, in addition to the authentication parameter information of the website accessed by the user, the browser
  • the list of authentication parameter information is stored locally in the browser.
  • the authentication parameter information of the website is directly queried locally in the browser, and the website authentication information is displayed in the browser according to the authentication parameter information. For example, if the website visited by the user is qq.com, the website authentication server returns the authentication parameter information of the website corresponding to the second-level subdomain such as mail.qq.com in addition to the authentication parameter information of qq.com.
  • the browser When the user accesses mail.qq.com, the browser directly searches for the authentication parameter information of mail.qq.com locally, and displays the authentication information of the website in the browser according to the authentication parameter information, so that the browser responds in real time and displays the authentication. information.
  • the above list of authentication parameter information may be stored in the browser local white list described above. It should be noted that the information in the browser local whitelist is derived from other channels in addition to the URL authentication server, and the present invention does not limit this.
  • FIG. 5 is a flow chart showing a method 200 of displaying a website card in accordance with one embodiment of the present invention. The steps shown in Fig. 5 are executed after the above step S110.
  • the method 200 begins at step S201, in which the browser receives a user-triggered website business card display command.
  • a drop-down arrow is displayed next to the authentication icon displayed on the display image of the authentication information, and the user can click the drop-down arrow to trigger the website business card display command.
  • step S202 the browser initiates a first request to the designated server according to the website business card display command triggered by the user, and requests to obtain the size information of the website business card popup page.
  • the designated server is a server that sets the size of the website card popup page. It can be the server of the browser provider or the URL authentication server.
  • the first request carries the domain name information (such as host) of the website. For example Say, set the interface address of the specified server as:
  • the first request can carry the following parameters: host current domain name without port number
  • step S202 the method 200 proceeds to step S203, where the browser determines whether the size information of the website card popup page returned by the specified server in response to the first request is received, and if so, the method 200 proceeds to step S204; otherwise, the method 200 proceeds.
  • Step S205 If the browser receives the size information of the website card popup page, it indicates that the first request is successful; if the browser does not receive the size information of the website card popup page, the first request fails.
  • a whiteboard is formatted according to the size information of the website card popup page.
  • the size information of the website business card pop-up page is usually the length and width of the website business card pop-up page (return value: length * width, such as 400 * 200), according to the length and width of the website business card pop-up page, format the corresponding size Whiteboard.
  • step S205 according to the display box color value of the authentication information, the website card popup page of the corresponding color and the default size is displayed, and the source of the authentication information and the website type information and the query failure information are displayed on the website card popup page, and the method 200 End.
  • the browser displays the website card popup page of the corresponding color and the default size according to the display box color value of the authentication information, wherein the default size is the browser preset value.
  • the source of the authentication information and the website type information such as the content of the "certified authority-certified hospital website", and the "details of the detailed information query, please try again" query Failure information.
  • the website card popup page is aligned with the line of the display image of the authentication information.
  • the method 200 proceeds to a step S206, in which the browser sends a second request to the website authentication server to request to obtain the display content information of the website card.
  • the second request carries the domain name information of the website and the display frame color value of the display picture information and/or the authentication information of the authentication information.
  • the address of the URL authentication server is: http: ⁇ webid.360.cn/nameplate_v2.php
  • the second request can carry the following parameters - host current domain name without port number
  • step S207 c value of the cloud query result; when there is no query result, it is the value corresponding to the default "web card", such as 1 after step S206, the method 200 proceeds to step S207, where the browser determines whether the web address authentication server receives the second response.
  • the display content information of the website card returned by the secondary request if yes, the method 200 proceeds to step S208; otherwise, the method 200 proceeds to step S209. If the browser receives the display content information of the website business card, it indicates that the second request is successful; if the browser does not receive the display content information of the website business card, it indicates that the second request fails.
  • step S208 according to the size information of the website card popup page, the website card popup page is displayed.
  • the method 200 ends by displaying the source of the authentication information and the website type information and the display content information of the website business card on the website card popup page.
  • the website business card popup page displayed by the browser is aligned with the center line of the display image of the authentication information, and the size of the website business card popup page is consistent with the size information of the website business card popup page, and the color and authentication of the website business card popup page The display box color value of the information corresponds.
  • the browser is at the edge of the screen, the website card popup page is not processed, and the off-screen portion is discarded.
  • Figure 6 shows a physical picture of an example of a website card popup page.
  • the source of the authentication information (UTN) and the website type information (hospital), that is, the "UTN-certified hospital website” are displayed in the area 61 of the website card popup page.
  • the display content information of the website business card is displayed in the area 62 of the website business card popup page, and the information is obtained through the second request. Since Fig. 6 is a grayscale picture, the color that should be displayed is not shown.
  • step S209 according to the display box color value of the authentication information and the size information of the website card popup page, the corresponding business card pop-up page of the corresponding color and corresponding size is displayed, and the source and website of the authentication information are displayed on the website card pop-up page.
  • the type information and the query failure information the method 200 ends.
  • the browser displays the corresponding color and the corresponding size of the website business card popup window according to the display box color value of the authentication information and the size information of the website business card popup page; Display the source of the authentication information and the type of website information, such as the contents of the "Hospital Website certified by the certification authority", and display the "Failure of detailed information query, please try again later" query failure information.
  • the website title popup page is aligned with the display image of the authentication information.
  • the browser displays the corresponding color and the corresponding size of the website card popup window according to the display box color value of the authentication information and the size information of the website card popup page.
  • the source of the authentication information and the type of the website information can be displayed on the website card pop-up page, and the information of "inquiring information" is displayed below it. Waiting for the preset time (such as 5s), if the display content information of the website card returned by the website authentication server in response to the second request is received within the preset time, the "inquiring information" is displayed on the website card popup page.
  • the location displays the display content information of the website business card; if the display content information of the website business card returned by the website authentication server in response to the second request is not received within the preset time, the website business card popup page displays "inquiring information" The location displays "Query details failed, please try again later".
  • Fig. 7 shows a physical picture of another example of a website card popup page.
  • the website card pop-up page displays some extended information and options, such as "similar sites”, “complaints this site”, “comments”, and so on. If the user clicks on option A, the command to close the website card popup page is triggered, and after receiving the command, the browser performs the operation of closing the website card popup page. If the user clicks on option B, the command of the complaint website is triggered. After receiving the command, the browser executes the closing of the website card popup page, and then opens the complaint page for the user to input the complaint information. If the user clicks on the option C, the command of the comment website is triggered.
  • the browser After receiving the command, the browser executes the closed website card popup page, and then opens the comment page for the user to input the comment information. Further, the website card popup page may also display an option to open the security protection. If the user clicks the option, the command to open the security protection is triggered. After receiving the command, the browser displays the security protection on the website card popup page. Setting items, see Figure 8.
  • the authentication parameter information of the website provided by the website authentication server is obtained through the cloud query, according to the authentication parameter information,
  • the website's authentication information can be displayed in the browser.
  • the URL authentication server may provide an interface that allows multiple authoritative filing authorities and certification authorities to access its platform, including information from the browser provider, and/or website filing permission information, and/or authentication authority.
  • the information provided by the institution, the source of the information is absolutely authoritative and notarized.
  • the method can further display the website card, and the authentication information displayed in the website card is richer and more comprehensive, so that the user has a more comprehensive understanding of the currently visited website.
  • the size of the website card popup page is preset by the specified server. If the specified server is the server of the browser provider, the browser side can customize the size of the website card popup page.
  • the website card also includes additional function options, such as complaints, comments, open security, etc. Through these additional functions, the user's feedback information can be obtained, which can better serve the display of website authentication information.
  • FIG. 9 is a block diagram showing the structure of a browser according to an embodiment of the present invention.
  • the browser includes: a cloud query module 900 and an authentication information display module 910; optionally, the browser further includes a display image acquisition module 920 for authentication information.
  • the cloud query module 900 is configured to obtain, by using a cloud query, the authentication parameter information of the website provided by the website authentication server, where the authentication parameter information includes at least the display picture information of the authentication information, and the display information information of the authentication information is The URL authentication server is generated based on the source of the authentication information and the website type information.
  • the display picture information of the authentication information is specifically the MD5 value of the display picture of the authentication information; the authentication parameter information further includes the following information: the domain name information of the website and the display box color value of the authentication information.
  • the URL authentication server is a server dedicated to providing authoritatively authenticated authentication information to the browser.
  • the information included in the URL authentication server mainly comes from the information of the browser provider, and/or the website registration permission information, and/or the authentication authorization.
  • Information provided by the agency mainly includes the certification information of the following types of websites: enterprises, brand official websites, schools, shopping malls, group purchase networks, banks, hospitals, game official websites, government, institutions, and so on.
  • Certification authorities generally provide information based on third-party CA (Certificate Authority) certification processes.
  • the website registration permission information refers to the information that has been filed in the authoritative filing agency, such as the information filed by the ICP (People's Republic of China Telecom and Information Service Business License) filing center.
  • the website authentication server may be an open platform, and a plurality of different authentication authority and/or authoritative filing organization may access the platform through the configured interface, thereby providing information to the website authentication server.
  • the browser provides the URL of the website to the website authentication server, and the website authentication server queries the source of the authentication information corresponding to the URL and the website type information in the information included in the website, and displays the original information according to the source of the authentication information corresponding to the URL and the website type information.
  • the picture is processed to obtain a display picture of the authentication information, and then the MD5 value of the display picture of the authentication information is generated.
  • the source of the authentication information determines the background color and/or the text color of the authentication icon displayed on the display image of the authentication information and the display image of the authentication information
  • the website type information determines the text content displayed on the display image of the authentication information.
  • the display picture acquisition module 920 of the authentication information is adapted to download the display picture of the authentication information from the map bed or from the browser local directory according to the MD5 value of the display picture of the authentication information.
  • the display picture obtaining module 920 of the authentication information includes: a determining module 921, a local searching module 922, and a downloading module 923.
  • the determining module 921 is adapted to determine whether a display picture that matches the MD5 value of the display image of the authentication information exists in the local directory of the browser.
  • the local search module 922 is adapted to obtain the corresponding display image as the display image of the authentication information when the determination module 921 determines that there is a display image that matches the MD5 value of the display image of the authentication information in the browser local directory.
  • the downloading module 923 is adapted to download the display image as the display image of the authentication information from the map bed when the determining module 921 determines that there is no display image that matches the MD5 value of the display image of the authentication information in the browser local directory.
  • the MD5 value of the displayed picture of the bed download coincides with the MD5 value of the display picture of the authentication information.
  • the authentication information display module 910 is adapted to display the authentication information of the website in the browser according to the authentication parameter information. Further, the authentication information display module 910 is adapted to perform a display frame rendering process on the display image of the authentication information according to the display frame color value of the authentication information, and then display the display image of the authentication information after the display frame rendering process in the browser. If the display box color value of the authentication information is 1, the display frame of the display image of the authentication information is rendered in blue, and if the display frame color value of the authentication information is 2, the display frame of the display image of the authentication information is rendered in green. .
  • the authentication information display module 910 is further adapted to not display the authentication information of the website in the browser if the download module 923 fails to download and display the picture from the map; or, the domain name information of the website is empty or abnormal.
  • the authentication information of the website is not displayed in the browser; or, in the case where the color value of the display box of the authentication information is not the specified value, the authentication information of the website is not displayed in the browser.
  • the cloud query module 900 may obtain the authentication parameter information of the website corresponding to the second-level or more sub-domain name of the website to form an authentication parameter information list.
  • the browser further includes: a storage module 930 and a local query module 931.
  • the storage module 930 is adapted to store the authentication parameter information list locally in the browser.
  • the local query module 931 is adapted to query the authentication of the website directly in the storage module 930 after triggering the URL change event of the website corresponding to the second-level or more sub-domain of the website. Parameter information.
  • the browser further includes a local whitelist query module 940 and/or a network shield query module 950.
  • the local whitelist query module 940 is adapted to query the browser local whitelist. If the website belongs to the browser local whitelist, the website obtains the authentication parameter information of the website locally; if the website does not belong to the browser local whitelist, the local whitelist query The module 940 triggers the cloud query module 900 or the network shield query module 950 to work. Before the cloud query module 900 works, the local whitelist query module 940 first queries the local whitelist to determine whether the website belongs to the local whitelist of the browser, and the local whitelist of the browser is a trusted whitelist, where the trusted website is stored. URL and its authentication parameter information. If the website belongs to the local whitelist, the local whitelist query module 940 directly obtains the authentication parameter information of the website locally.
  • the local whitelist query module 940 triggers the network.
  • the Shield Query Module 950 works.
  • the local whitelist query module 940 triggers the cloud query module 900 to work.
  • the network shield query module 950 is configured to query the network shield white list. If the website belongs to the network shield white list, obtain the authentication parameter information of the website from the network shield server; if the website does not belong to the network shield white list, the network shield query module 950 triggers the cloud.
  • the query module 900 works. Before the cloud query module 900 works, the network shield query module 950 can query the white shield white list stored in the network shield server to determine whether the website belongs to the net shield white list. If the website belongs to the network shield white list, the network shield query module 950 obtains the authentication parameter information of the website from the network shield server. If the website does not belong to the network shield white list, the network shield query module 950 triggers the cloud query module 900 to work.
  • the browser provided by the present invention can further display the website business card according to the command triggered by the user, in addition to displaying the display picture of the above authentication information.
  • the browser further includes: a first request module 960, a second request module 970, and a website card display module 980.
  • the first requesting module 960 is adapted to initiate a first request to the designated server according to the website business card display command triggered by the user, and receive the size information of the website card popup page returned by the specified server in response to the first request.
  • the designated server is a server that sets the size of the website card popup page. It can be either the browser provider's server or the URL authentication server.
  • the first request carries the domain name information (such as host ) of the website. For example, if the address of the specified server is - http: ⁇ webid.360.cn/nameplate_v2_conf.php, the first request can carry the following parameters:
  • the second request module 970 is adapted to initiate a second request to the URL authentication server to receive display content information of the website card returned by the URL authentication server in response to the second request.
  • the second request carries the domain name information of the website and the display frame color value of the display information and/or the authentication information of the authentication information.
  • the address of the URL authentication server is: http: ⁇ webid.360.cn/nameplate_v2.php
  • the second request can carry the following parameters - host current domain name without port number
  • the website card display module 980 is adapted to display the website card popup page according to the size information of the website card popup page.
  • the website business card pop-up page displays the source of the authentication information and the website type information as well as the display content information of the website business card.
  • the website business card popup page displayed by the browser is aligned with the center line of the display image of the authentication information, and the size of the website business card popup page is consistent with the size information of the website business card popup page, and the color and authentication of the website business card popup page The display box color value of the information corresponds.
  • the website card popup page When the browser is at the edge of the screen, the website card popup page is not processed, and the off-screen portion is discarded. See Figure 6, on the website card pop-up page
  • the source of the authentication information (UTN) and the website type information (hospital), that is, the "UTN-certified hospital website” are displayed in the area 61.
  • the display content information of the website business card is displayed in the area 62 of the website business card popup page, and the information is obtained through the second request.
  • the website card display module 980 is further adapted to display the website card popup page of the corresponding color and the default size according to the display box color value of the authentication information in the case that the first request fails, and display the authentication information on the website card popup page.
  • Source and website type information and query failure information in the case of the second request failure, according to the display box color value of the authentication information and the size information of the website card popup page, the corresponding color and corresponding size of the website card popup window are displayed.
  • the page, and the source of the authentication information and the website type information and the query failure information are displayed on the website card popup page.
  • the website card display module 980 is further adapted to display the corresponding color and the corresponding size according to the display box color value of the authentication information and the size information of the website card popup page in the case that the second request fails.
  • the website business card popup page displays the source of the authentication information and the website type information and the information being queried on the website business card popup page; waiting for the preset time, if the web address authentication server receives the second request within the preset time If the displayed content information of the returned website business card is displayed, the display content information of the website business card is displayed on the website business card pop-up page; if the website content of the website business card returned by the website authentication server in response to the second request is not received within the preset time , the website card popup page displays the query failure information.
  • the browser's website card popup page may also provide some additional functions, such that the browser further includes: a command processing module 990, adapted to close the website card bullet according to a user-triggered command to close the website card popup page Window page; or, according to the user-triggered complaint website command, close the website card pop-up page, open the complaint page; or, according to the user-triggered comment website command, close the website card pop-up page, open the comment page; or, according to The user-triggered command to open the security protection displays the security protection settings on the website card pop-up page.
  • a command processing module 990 adapted to close the website card bullet according to a user-triggered command to close the website card popup page Window page; or, according to the user-triggered complaint website command, close the website card pop-up page, open the complaint page; or, according to the user-triggered comment website command, close the website card pop-up page, open the comment page; or, according to The user-triggered command to open the security protection displays the security protection settings on the website card pop-up page.
  • the URL authentication server may provide an interface that allows a plurality of authoritative filing agencies and certification authority to access its platform, such that the information included is from the browser provider's information, and/or website filing permission information, and / or information provided by the certification authority, the source of the information is absolutely authoritative and notarized.
  • the browser provided by the present invention can display the business card of the website in addition to the display picture of the authentication information, and the authentication information displayed in the website card is richer and more comprehensive, so that the user has more comprehensive information about the currently visited website. Understanding.
  • the size of the website card popup page is preset by the specified server. If the specified server is the browser provider server, the browser side can customize the size of the website card popup page.
  • the website card also includes additional function options, such as complaints, comments, open security, etc. Through these additional functions, users can get feedback information, which can better serve the display of website authentication information.
  • modules in the devices of the embodiments can be adaptively changed and placed in one or more devices different from the embodiment.
  • the modules or units or components of the embodiments may be combined into one module or unit or component, and further they may be divided into a plurality of sub-modules or sub-units or sub-components.
  • any combination of the features disclosed in the specification, including the accompanying claims, the abstract and the drawings, and any methods so disclosed, or All processes or units of the device are combined.
  • Each feature disclosed in the specification (including the accompanying claims, the abstract and the drawings) may be replaced by an alternative feature that provides the same, equivalent or similar purpose.
  • the various component embodiments of the present invention may be implemented in hardware, or in software modules running on one or more processors, or in a combination thereof.
  • Those skilled in the art will appreciate that some or all of the functionality of some or all of the components of the display device for website authentication information in accordance with embodiments of the present invention may be implemented in practice using a microprocessor or digital signal processor (DSP).
  • DSP digital signal processor
  • the invention can also be implemented as a device or device program (e.g., a computer program and a computer program product) for performing some or all of the methods described herein.
  • Such a program implementing the present invention may be stored on a computer readable medium or may be in the form of one or more signals. Such signals can be downloaded from the Internet website, either on the carrier signal or in any other form.
  • FIG. 10 shows a computing device that can implement a display method of website authentication information according to the present invention.
  • the computing device conventionally includes a processor 1010 and a computer program product or computer readable medium in the form of a memory 1020.
  • the memory 1020 may be an electronic memory such as a flash memory, an EEPROM (Electrically Erasable Programmable Read Only Memory), an EPROM, a hard disk, or a ROM.
  • the memory 1020 has a memory space 1030 for executing program code 1031 of any of the above method steps.
  • the storage space 1030 can include various program codes 1031 for implementing the various steps in the above methods, respectively.
  • the program code can be read from or written to one or more computer program products.
  • Such computer program products include program code carriers such as hard disks, compact disks (CDs), memory cards or floppy disks.
  • Such a computer program product is typically a portable or fixed storage unit as described with reference to FIG.
  • the storage unit can have storage segments, storage spaces, and the like that are similar to the storage 1020 in the computing device of FIG.
  • the program code can be compressed, for example, in an appropriate form.
  • the storage unit comprises computer readable code 103, ie code that can be read by a processor, such as, for example, 1010, which when executed by a computing device causes the computing device to perform various steps in the methods described above .
  • an embodiment or “an embodiment,” or “one or more embodiments” as used herein means that the particular features, structures, or characteristics described in connection with the embodiments are included in at least one embodiment of the invention.
  • the phrase “in one embodiment” herein does not necessarily refer to the same embodiment.

Abstract

本发明公开了一种网站认证信息的显示方法及浏览器。其中,方法包括:在触发网址更改事件之后,通过云端查询获取由网址认证服务器所提供的网站的认证参数信息,所述认证参数信息至少包括认证信息的显示图片信息,所述认证信息的显示图片信息是所述网址认证服务器根据所述认证信息的来源和网站类型信息而生成的;根据所述认证参数信息,在浏览器中显示所述网站的认证信息。根据本发明提供的方案,在用户访问网站时可以实时的展现经过权威认证的信息,让用户对于当前访问的网站有了就其安全性的公证的认识。

Description

网站认证信息的显示方法及浏览器 技术领域
本发明涉及计算机网络技术领域, 具体涉及一种网站认证信息的显示方法及浏 见益 0 背景技术
网页浏览器是个显示网页服务器或档案系统内的文件, 并让用户与这些文件互 动的一种软件。 网页浏览器所显示的内容包括万维网或局部局域网络等网络内的文 字、 影像及其他信息。 这些文字或影像可以是连接其他网址的超链接, 通过这些超 链接用户可迅速及轻易地浏览各种资讯。 网页一般是 HTML ( Hypertext Markup Language,超文本标记语言)的格式。有些网页是需使用特定的浏览器才能正确显示。 网址通常指因特网上网页的地址。 如果要从一台计算机访问网上另一台计算机, 就 必须知道对方的网址。 这里所说的网址实际上指两个内涵, 即 IP ( Internet Protocol, 因特网协议) 地址和域名地址。
网页浏览器中的地址栏经常用于进行网址的输入和网页访问时网址的显示。 网 页浏览器对于网址没有甄别功能, 对于一些不法网站, 通过将网址的名称设为非常 接近正规网站的方式, 骗取用户信任, 损害用户利益。 发明内容
鉴于上述问题, 提出了本发明以便提供一种克服上述问题或者至少部分地解决 上述问题的网站认证信息的显示方法和相应的浏览器。
根据本发明的一个方面, 提供了一种网站认证信息的显示方法, 包括: 在触发 网址更改事件之后, 通过云端查询获取由网址认证服务器所提供的网站的认证参数 信息, 认证参数信息至少包括认证信息的显示图片信息, 认证信息的显示图片信息 是网址认证服务器根据认证信息的来源和网站类型信息而生成的; 根据认证参数信 息, 在浏览器中显示网站的认证信息。
根据本发明的另一方面, 提供了一种浏览器, 包括: 云端查询模块, 适于在触 发网址更改事件之后, 通过云端查询获取由网址认证服务器所提供的网站的认证参 数信息, 认证参数信息至少包括认证信息的显示图片信息, 认证信息的显示图片信 息是网址认证服务器根据认证信息的来源和网站类型信息而生成的; 认证信息显示 模块, 适于根据认证参数信息, 在浏览器中显示网站的认证信息。
根据本发明的又一个方面, 提供了一种计算机程序, 其包括计算机可读代码, 当所述计算机可读代码在计算设备上运行时, 导致所述计算设备执行上述的网站认 证信息的显示方法。
根据本发明的再一个方面, 提供了一种计算机可读介质, 其中存储了上述计算 机程序。 本发明的有益效果为- 根据本发明提供的网站认证信息的显示方法及浏览器, 在触发网址更改事件之 后, 通过云端查询获取由网址认证服务器所提供的网站的认证参数信息, 根据认证 参数信息, 可以在浏览器中显示网站的认证信息。 这样在用户访问网站时可以实时 的展现经过权威认证的信息, 让用户对于当前访问的网站有了就其安全性的公证的 认识。
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段, 而可依照说明书的内容予以实施, 并且为了让本发明的上述和其它目的、 特征和优 点能够更明显易懂, 以下特举本发明的具体实施方式。 附图说明
通过阅读下文优选实施方式的详细描述, 各种其他的优点和益处对于本领域普 通技术人员将变得清楚明了。 附图仅用于示出优选实施方式的目的, 而并不认为是 对本发明的限制。 而且在整个附图中, 用相同的参考符号表示相同的部件。 在附图 中:
图 1示出了根据本发明一个实施例的网站认证信息的显示方法的流程图; 图 2示出了认证信息的显示图片的一个例子的示意图;
图 3示出了认证信息的显示图片的另一个例子的示意图;
图 4示出了在浏览器中显示认证信息的显示图片的示意图;
图 5示出了根据本发明一个实施例的网站名片的显示方法的流程图;
图 6示出了网站名片弹窗页面的一个例子的实物图片;
图 7示出了网站名片弹窗页面的另一个例子的实物图片;
图 8示出了安全防护设置页面的实物图片;
图 9示出了根据本发明一个实施例的浏览器的结构框图;
图 10 示意性地示出了用于执行根据本发明的网站认证信息的显示方法的计算 设备的框图; 以及
图 1 1 示意性地示出了用于保持或者携带实现根据本发明的网站认证信息的显 示方法的程序代码的存储单元。 具体实施方式
下面结合附图和具体的实施方式对本发明作进一步的描述。
图 1示出了根据本发明一个实施例的网站认证信息的显示方法 100的流程图。 如图 1所示, 方法 100始于步骤 S101, 其中在用户访问网站时, 浏览器首先触发网 址更改事件。 在用户访问某网站时, 会在浏览器的地址栏输入该网站的网址或者通 过其他网站链接到该网站, 此时浏览器的地址栏的网站的网址 (例如 URL) 会发生 改变, 浏览器一旦检测到这种改变, 便会触发网址更改事件 (url change) 。
随后, 方法 100进入步骤 S 102, 其中浏览器查询本地白名单, 判断该网站是否 属于浏览器的本地白名单, 若是, 执行步骤 S103 ; 否则, 执行步骤 S104。 浏览器本 地白名单是可信白名单, 其中存储有可信的网站的 URL及其认证参数信息。 浏览器 根据用户访问的网站的 URL查询该本地白名单, 如果该网站属于本地白名单, 则执 行步骤 S 103 ; 如果该网站不属于本地白名单, 则执行步骤 S 104。
在步骤 S 103中,在浏览器本地获取网站的认证参数信息,根据该认证参数信息, 在浏览器中显示网站的认证信息, 方法 100 结束。 如果用户访问的网站属于本地白 名单, 那么可在本地白名单中查找到该网站的认证参数信息, 该认证参数信息至少 包括认证信息的显示图片信息, 可选地, 认证信息的显示图片信息为认证信息的显 示图片的 MD5 ( Message Digest Algorithm 5 , 消息摘要算法第五版)值。 浏览器根据 认证信息的显示图片的 MD5值, 可在浏览器本地目录下查找或从图床下载认证信息 的显示图片, 查找或下载认证信息的显示图片的具体方法将在后面详细描述。 在获 得认证信息的显示图片之后, 在浏览器地址栏的旁边显示该认证信息的显示图片。 通过这种方式, 浏览器可以将用户访问的网站的权威的认证信息利用认证信息的显 示图片展现给用户, 让用户对于当前访问的网站有就其安全性的公证的认识。
需要说明的是, 上述步骤 S 102和步骤 S 103为可选的步骤, 即在步骤 S 101之 后, 方法 100可直接进入后续步骤, 无需进行查询浏览器本地白名单的步骤。
在步骤 S 104中, 浏览器通过直接或间接的方式, 查询网盾白名单, 判断该网站 是否属于网盾白名单, 若是, 执行步骤 S 105 ; 否则, 执行步骤 S 106。 网盾白名单是 保存在网盾服务器中的可信白名单, 其中存储有可信的网站的 URL及其认证参数信 息。 通过间接的方式, 浏览器将用户访问的网站的 URL上报给网盾服务器, 由网盾 服务器判断该网站是否属于网盾白名单; 或者通过直接的方式, 网盾服务器将网盾 白名单返回给浏览器, 由浏览器查询网盾白名单, 判断该网站是否属于网盾白名单。 如果用户访问的网站属于网盾白名单, 则执行步骤 S 105 ; 如果用户访问的网站不属 于网盾白名单, 则执行步骤 S 106。
在步骤 S 105中,浏览器从网盾服务器处获取网站的认证参数信息,根据该认证 参数信息, 在浏览器中显示该网站的认证信息, 方法 100 结束。 如果网盾服务器判 断出用户访问的网站属于网盾白名单, 那么浏览器从网盾服务器处获取网站的认证 参数信息; 或者, 如果浏览器判断出用户访问的网站属于网盾白名单, 那么浏览器 从网盾服务器之前返回的网盾白名单中获取网站的认证参数信息。 该认证参数信息 至少包括认证信息的显示图片信息, 可选地, 认证信息的显示图片信息为认证信息 的显示图片的 MD5值。 浏览器根据认证信息的显示图片的 MD5值, 可在浏览器本 地目录下查找或从图床下载认证信息的显示图片, 查找或下载认证信息的显示图片 的具体方法将在后面详细描述。 在获得认证信息的显示图片之后, 在浏览器地址栏 的旁边显示该认证信息的显示图片。 通过这种方式, 浏览器可以将用户访问的网站 的权威的认证信息利用认证信息的显示图片展现给用户, 让用户对于当前访问的网 站有就其安全性的公证的认识。
需要说明的是, 上述步骤 S 104和步骤 S 105为可选的步骤, 即在步骤 S 101或 步骤 S 102之后, 方法 100可直接进入后续步骤, 无需进行查询网盾白名单的步骤。
也就是说, 本方法 100可同时包括查询浏览器本地白名单和查询网盾白名单的 步骤, 也可仅包括查询浏览器本地白名单或查询网盾白名单的步骤, 还可既不包括 查询浏览器本地白名单的步骤, 也不包括查询网盾白名单的步骤。
在步骤 S106中, 浏览器将用户访问的网站的 URL发送给网址认证服务器。 网 址认证服务器是专用于向浏览器提供经过权威认证的认证信息的服务器, 该网址认 证服务器所包括的信息主要来自于浏览器提供方的信息、 和 /或网站备案许可信息、 和 /或认证授权机构提供的信息。 其中浏览器提供方和认证授权机构所提供的信息主 要包括以下类型的网站的认证信息: 企业、 品牌官网、 学校、 商城、 团购网、 银行、 医院、游戏官网、政府、事业单位等等。认证授权机构一般基于第三方的 CA( Certificate Authority, 认证中心)认证的流程提供相应的信息。 网站备案许可信息是指在权威备 案机构经过备案的信息, 如在工信部 ICP (中华人民共和国电信与信息服务业务经营 许可证) 备案中心所备案的信息, 经备案的网站的类型主要包括: 企业、 政府、 军 队、 社会团体、 事业单位、 个人。 本发明中网址认证服务器可以是一个开放的平台, 多个不同的认证授权机构和 /或权威备案机构都可以通过配置的接口接入该平台, 从 而向网址认证服务器提供信息。
在步骤 S106之后, 方法 100进入步骤 S107, 其中, 网址认证服务器基于浏览 器提供的网站的 URL, 从网址认证服务器所包括信息中查询该 URL对应的认证信息 的来源和网站类型信息, 根据该 URL对应的认证信息的来源和网站类型信息, 对原 始显示图片进行处理, 得到认证信息的显示图片, 然后生成认证信息的显示图片信 息, 可选地, 该认证信息的显示图片信息具体为认证信息的显示图片的 MD5值。
具体来说, 网址认证服务器从上述浏览器提供方的信息、 和 /或网站备案许可信 息、和 /或认证授权机构提供的信息中查询浏览器提供的网站的 URL对应的认证信息 的来源和网站类型信息, 其中认证信息的来源是关于该认证信息来源于浏览器提供 方、 认证授权机构或权威备案机构的标识信息。 本方法中采用标识 " 0 "表示认证信 息来源于浏览器提供方, 采用标识 " 1 "表示认证信息来源于认证授权机构或权威备 案机构。 但本发明不仅限于此, 为了提供更加精细的信息, 可用三个不同的标识来 标识这三种来源。 网站类型信息是关于网站的 URL对应的网站类型的标识信息, 本 方法中, "企业"的标识为 " 1 ", "商城"的标识为 "2 "、 "政府"的标识为 " 3 " 、 "支付 "的标识为 " 4" 、 "银行 "的标识为 " 5 " 、 "事业单位"的标识为 " 6" 、 "团购网" 的标识为 " 7 " 、 "学校 " 的标识为 " 8 " 、 "医院 " 的标识为 " 9 " 、 "游戏官网" 的标识为 " 10" 、 "品牌官网" 的标识为 " 11 " 。 为了提供更加精细 的信息, 网站类型信息还可以包括在上述网站类型基础上进一步细分的网站子类型 的标识信息, 本发明对此不做限制。
本方法中, 原始显示图片是由浏览器提供方和 /或认证授权机构提供的, 不同的 认证授权机构所提供的原始显示图片的样式可以各有不同。 网址认证服务器可以根 据用户访问的网站的 URL对应的认证信息的来源和网站类型信息, 对原始显示图片 进行再加工处理, 得到认证信息的显示图片。 作为一种可选的实施方式, 认证信息 的来源决定了认证信息的显示图片上所显示的认证图标、 以及认证信息的显示图片 的背景颜色和 /或文字颜色。 网站类型信息决定了认证信息的显示图片上所显示的文 字内容。 下面通过一个具体的例子进行说明。
图 2示出了认证信息的显示图片的一个例子的示意图。 对于图 2所示的例子, 用户访问的网站的 URL 对应的认证信息的来源为标识 " 1 " , 表明该网站的认证信 息来源于认证授权机构或权威备案机构, 对于此来源, 认证信息的显示图片上所显 示的认证图标为 "证" , 认证信息的显示图片的背景颜色为绿色, 文字颜色也为绿 色 (由于图 2为示意图, 其中并未显示出相应的颜色) 。 用户访问的网站的 URL对 应的网站类型信息为标识 " 9 " , 表明该网站为医院类网站, 则认证信息的显示图片 上显示出 "医院" 。 图 3 示出了认证信息的显示图片的另一个例子的示意图。 对于 图 3所示的例子, 用户访问的网站的 URL对应的认证信息的来源为标识 " 0 " , 表 明该网站的认证信息来源于浏览器提供方, 对于此来源, 认证信息的显示图片上所 显示的认证图片为 " V" , 认证信息的显示图片的背景颜色为绿色, 文字颜色也为绿 色 (由于图 3为示意图, 其中并未显示出相应的颜色) 。 用户访问的网站的 URL对 应的网站类型信息为标识 " 5 " , 表明该网站为银行类网站, 则认证信息的显示图片 上显示出 "银行" 。
在得到图 2或图 3示出的显示图片之后, 生成该显示图片的 MD5值, 该 MD5 值即为认证信息的显示图片信息。
在步骤 S 107之后, 方法 100进入步骤 S 108, 其中浏览器获取网址认证服务器 返回的网站的认证参数信息。 网址认证服务器返回的认证参数信息至少包括认证信 息的显示图片的 MD5值 (以下用参数 m来表示) , 除此之外, 还可包括网站的域名 信息 (以下用参数 d来表示) 和认证信息的显示框颜色值 (以下用参数 c来表示) 。 可选地, 认证参数信息还可以包括认证信息的来源和网站类型信息 (以下用参数 s 来表示认证信息的来源和网站类型信息) 。
作为一个具体的例子, 网址认证服务器返回给浏览器的数据格式如下:
trust. info:{d:域名 J{c:显示框颜色值 }{m:显示图片的 MD5翁以及
kx.info:{d:域名 s:来源:类型:子类型 1:子类型 2:子类型 3… ·· ·}
表 1和表 2示出了对上述数据格式的说明。
表 1. 数据格式说明表
项目 说明 容错处理 举例
d 为空或异常数据时,
{d: 域 网站的域名
在浏览器中不显示网站的认 {d:360.cn} 名} 信息
证信息
{c: 显 显示框的颜 c不是指定数值 1或 2,
示 框 颜 色 色: 1为蓝色; 2为 在浏览器中不显示网站的认 {c: l } 值} 绿色 证信息
{m: 显 无法获取此值或者显示 {m:e79389bda 显示图片取
示 图 片 的 图片未正确下载时, 在浏览 6a764850c81ddlfaa8 其 MD5值
MD5 ί .} 器中不显示网站的认证信息 c0776} 表 2. 数据格式说明表二
Figure imgf000008_0001
MD5值, 从图床下载或从浏览器本地目录下查找认证信息的显示图片。 浏览器本地 目录下保存有一部分认证信息的显示图片, 如果网址认证服务器返回的认证信息的 显示图片的 MD5值对应的显示图片没有保存在浏览器本地目录下,可以从图床下载。
具体来说, 在浏览器接收到网址认证服务器返回的认证参数信息之后, 首先判 断浏览器本地目录下是否存在与认证信息的显示图片的 MD5值一致的显示图片; 若 是, 则获取对应的显示图片作为认证信息的显示图片; 若否, 从图床下载显示图片 作为认证信息的显示图片, 从图床下载的显示图片的 MD5值与认证信息的显示图片 的 MD5值一致。举例来说,设图床的 URL为: http:〃 pO.qhimg.eom/d/webidnameplate/ 文 件 名 , 若 网 址 认 证 服 务 器 返 回 的 数 据 包 括 {trust.info:{d:360.cn}{c:l}{m:e79389bda6a764850c81ddlfaa8c0776}{v:1.0}{p:*}}, 则 通过访问 http:〃 p0.qhimg.com/d/webidnameplate/e79389bda6a764850c81ddlfaa8c0776 下载显示图片。
根据容错处理机制, 若从图床下载显示图片失败, 在浏览器中不显示网站的认 证信息。 另外, 如果网址认证服务器返回的认证参数信息中网站的域名信息为空或 异常信息, 则在浏览器中不显示网站的认证信息。 如果网址认证服务器返回的认证 参数信息中显示框颜色值不是指定数值 (如 1或 2) , 则在浏览器中不显示网站的认 证信息。
在步骤 S109之后, 方法 100进入步骤 S110, 其中根据认证信息的显示框颜色 值, 对认证信息的显示图片进行显示框渲染处理, 然后在浏览器中显示经过显示框 渲染处理后的认证信息的显示图片。 如果认证信息的显示框颜色值为 1, 则将认证信 息的显示图片的显示框渲染成蓝色, 如果认证信息的显示框颜色值为 2, 则将认证信 息的显示图片的显示框渲染成绿色。 图 4 示出了在浏览器中显示认证信息的显示图 片的示意图。 如图 4所示, 在浏览器地址栏 41的左侧显示认证信息的显示图片 42, 该认证信息的显示图片的显示框 43的颜色是由认证信息的显示框颜色值决定的 (由 于图 4为示意图, 其中并未显示出相应的颜色) 。
进一步的, 本方法中网址认证服务器除了返回用户访问的网站的认证参数信息 之外, 还可以返回由该网站的二级以上子域名对应的网站的认证参数信息形成的认 证参数信息列表, 浏览器将该认证参数信息列表存储在浏览器本地。 在触发该网站 的二级以上子域名对应的网站的网址更改事件之后, 直接在浏览器本地查询该网站 的认证参数信息, 根据该认证参数信息, 在浏览器中显示网站的认证信息。 例如, 设用户访问的网站为 qq.com,网址认证服务器除了返回 qq.com的认证参数信息之外, 还返回 mail.qq.com 等二级子域名对应的网站的认证参数信息。 后续当用户访问 mail.qq.com时, 浏览器直接在本地查找 mail.qq.com的认证参数信息, 根据该认证参 数信息在浏览器中显示网站的认证信息, 使得浏览器实时响应并展现认证信息。 可 选地, 上述认证参数信息列表可以存储在前面所描述的浏览器本地白名单中。 需要 说明的是, 浏览器本地白名单中的信息除了来源于网址认证服务器之外, 来源于其 它渠道, 本发明对此不做限制。
为了向用户提供更为详细全面的认证信息, 本发明除了显示上述认证信息的显 示图片之外, 还可以根据用户触发的命令进一步显示网站名片。 图 5 示出了根据本 发明一个实施例的网站名片的显示方法 200 的流程图。 图 5所示的步骤是在上述步 骤 S110之后执行的。
如图 5所示, 方法 200始于步骤 S201 , 其中浏览器接收用户触发的网站名片显 示命令。 如图 2、 3和 4所示, 在认证信息的显示图片上所显示的认证图标的旁边显 示有下拉箭头, 用户点击该下拉箭头就可以触发网站名片显示命令。
随后,方法 200进入步骤 S202,其中浏览器根据用户触发的网站名片显示命令, 向指定服务器发起第一次请求, 请求获取网站名片弹窗页面的大小信息。 所谓指定 服务器是设定网站名片弹窗页面大小的服务器, 它可以是浏览器提供方的服务器, 也可以是网址认证服务器。 第一次请求中携带有网站的域名信息 (如 host) 。 举例来 说, 设指定服务器的接口地址为:
http:〃 webid.360.cn/nameplate_v2_conf.php, 第一次请求可以携带如下参数: host 当前域名 可不带端口号
key=md5(host+密钥;) 密钥为预设值
v=浏览器版本号
在步骤 S202之后, 方法 200进入步骤 S203 , 其中浏览器判断是否接收到指定 服务器响应第一次请求而返回的网站名片弹窗页面的大小信息, 若是, 方法 200 进 入步骤 S204; 否则, 方法 200进入步骤 S205。 如果浏览器接收到网站名片弹窗页面 的大小信息, 表明第一次请求成功; 如果浏览器没有接收到网站名片弹窗页面的大 小信息, 表明第一次请求失败。
在步骤 S204中, 根据网站名片弹窗页面的大小信息, 格式化一个白板。 网站名 片弹窗页面的大小信息通常为网站名片弹窗页面的长度和宽度 (返回值为: 长度 *宽 度, 如 400*200 ) , 根据网站名片弹窗页面的长度和宽度, 格式化相应大小的白板。
在步骤 S205中,根据认证信息的显示框颜色值, 显示相应颜色和默认大小的网 站名片弹窗页面, 并在网站名片弹窗页面展现认证信息的来源和网站类型信息以及 查询失败信息, 方法 200 结束。 在第一次请求失败的情况下, 浏览器根据认证信息 的显示框颜色值, 显示相应颜色和默认大小的网站名片弹窗页面, 其中默认大小为 浏览器预设值。 然后在网站名片弹窗页面展现认证信息的来源和网站类型信息, 例 如 "经认证授权机构认证的医院网站" 的内容, 并在其下展现 "详细信息查询失败, 请稍候再试" 的查询失败信息。 可选地, 网站名片弹窗页面与认证信息的显示图片 中线对齐。
在步骤 S204之后, 方法 200进入步骤 S206, 其中浏览器向网址认证服务器发 起第二次请求, 请求获取网站名片的显示内容信息。 第二次请求中携带有网站的域 名信息以及认证信息的显示图片信息和 /或认证信息的显示框颜色值。 举例来说, 设 网址认证服务器的接口地址为: http:〃 webid.360.cn/nameplate_v2.php, 第二次请求可 以携带如下参数- host 当前域名 可不带端口号
key=md5(host+密钥) 密钥为预设值
v=浏览器版本号
m 云端查询结果的 m值; 无查询结果时, 为默认 "网站名片"对应图片的 md5 值
0=云端查询结果的 c值; 无查询结果时, 为默认 "网站名片"对应的值, 如 1 在步骤 S206之后, 方法 200进入步骤 S207, 其中浏览器判断是否接收到网址 认证服务器响应第二次请求而返回的网站名片的显示内容信息, 若是, 方法 200 进 入步骤 S208 ; 否则, 方法 200进入步骤 S209。 如果浏览器接收到网站名片的显示内 容信息, 表明第二次请求成功; 如果浏览器没有接收到网站名片的显示内容信息, 表明第二次请求失败。
在步骤 S208中, 根据网站名片弹窗页面的大小信息, 显示网站名片弹窗页面, 并在网站名片弹窗页面展现认证信息的来源和网站类型信息以及网站名片的显示内 容信息, 方法 200 结束。 可选地, 浏览器显示的网站名片弹窗页面与认证信息的显 示图片的中线对齐, 网站名片弹窗页面的大小与网站名片弹窗页面的大小信息一致, 网站名片弹窗页面的颜色与认证信息的显示框颜色值对应。 当浏览器处于屏幕边缘 时, 网站名片弹窗页面不做处理, 舍弃屏幕外的部分。 图 6 示出了网站名片弹窗页 面的一个例子的实物图片。 如图 6所示, 在网站名片弹窗页面的区域 61中展现了认 证信息的来源 (UTN) 和网站类型信息 (医院) , 即 " UTN认证的医院网站" 。 在 网站名片弹窗页面的区域 62中展现了网站名片的显示内容信息, 这些信息是通过第 二次请求获得的。 由于图 6为灰度图片, 其中并未显示出应有的颜色。
在步骤 S209 中, 根据认证信息的显示框颜色值和网站名片弹窗页面的大小信 息, 显示相应颜色和相应大小的网站名片弹窗页面, 并在网站名片弹窗页面展现认 证信息的来源和网站类型信息以及查询失败信息, 方法 200 结束。 在第二次请求失 败的情况下, 浏览器根据认证信息的显示框颜色值和网站名片弹窗页面的大小信息, 显示相应颜色和相应大小的网站名片弹窗页面; 然后在网站名片弹窗页面展现认证 信息的来源和网站类型信息, 例如 "经认证授权机构认证的医院网站" 的内容, 并 在其下展现 "详细信息查询失败, 请稍候再试" 的查询失败信息。 可选地, 网站名 片弹窗页面与认证信息的显示图片中线对齐。
作为另一种实施方式, 在第二次请求失败的情况下, 浏览器根据认证信息的显 示框颜色值和网站名片弹窗页面的大小信息显示相应颜色和相应大小的网站名片弹 窗页面之后, 可以在网站名片弹窗页面展现认证信息的来源和网站类型信息, 并在 其下面展现 "正在查询信息" 的信息。 继续等待预设时间 (如 5s) , 若在预设时间 内接收到网址认证服务器响应第二次请求而返回的网站名片的显示内容信息, 则在 网站名片弹窗页面显示 "正在查询信息" 的位置展现该网站名片的显示内容信息; 若在预设时间内未接收到网址认证服务器响应第二次请求而返回的网站名片的显示 内容信息, 则网站名片弹窗页面显示 "正在查询信息" 的位置展现 "详细信息查询 失败, 请稍候再试" 的查询失败信息。
图 7示出了网站名片弹窗页面的另一个例子的实物图片。 如图 7所示, 该网站 名片弹窗页面展现出一些扩展的信息和选项, 如 "同类网站" 、 "投诉此网站" 、 "评论 " 等。 如果用户点击选项 A, 则触发关闭网站名片弹窗页面的命令, 浏览器 接收到此命令后, 执行关闭网站名片弹窗页面的操作。 如果用户点击选项 B, 则触发 投诉网站的命令, 浏览器接收到此命令后, 执行关闭网站名片弹窗页面, 接着打开 投诉页面的操作, 供用户输入投诉信息。 如果用户点击选项 C, 则触发评论网站的命 令, 浏览器接收到此命令后, 执行闭网站名片弹窗页面, 接着打开评论页面的操作, 供用户输入评论信息。 进一步的, 网站名片弹窗页面也可展现出打开安全防护的选 项, 如果用户点击该选项, 则触发打开安全防护的命令, 浏览器接收到此命令后, 在网站名片弹窗页面展现安全防护的设置项, 参见图 8。
根据本发明提供的网站认证信息的显示方法, 在触发网址更改事件之后, 通过 云端查询获取由网址认证服务器所提供的网站的认证参数信息, 根据认证参数信息, 可以在浏览器中显示网站的认证信息。 这样在用户访问网站时可以实时的展现经过 权威认证的信息, 让用户对于当前访问的网站有了就其安全性的公证的认识。 网址 认证服务器可以提供允许多个权威备案机构和认证授权机构接入其平台的接口, 使 其所包括的信息来自于浏览器提供方的信息、 和 /或网站备案许可信息、 和 /或认证授 权机构提供的信息, 信息的来源绝对权威和公证。 而且, 本方法除了可以显示认证 信息的显示图片, 还可以进一步显示网站名片, 该网站名片中所展现的认证信息更 加丰富和全面, 让用户对于当前访问的网站有了更为全面的了解。 本方法中, 网站 名片弹窗页面的大小是通过指定服务器预设的, 如果指定服务器为浏览器提供方的 服务器, 那么浏览器方就可自定义网站名片弹窗页面的大小。 另外, 网站名片中还 包括附加的功能选项, 如投诉、 评论、 打开安全防护等, 通过这些附加功能, 可以 得到用户的反馈信息, 能更好的服务于网站认证信息的显示。
图 9示出了根据本发明一个实施例的浏览器的结构框图。 如图 9所示, 该浏览 器包括: 云端查询模块 900和认证信息显示模块 910; 可选地, 浏览器还包括认证信 息的显示图片获取模块 920。
云端查询模块 900适于在触发网址更改事件之后, 通过云端查询获取由网址认 证服务器所提供的网站的认证参数信息, 该认证参数信息至少包括认证信息的显示 图片信息, 认证信息的显示图片信息是网址认证服务器根据认证信息的来源和网站 类型信息而生成的。 可选地, 认证信息的显示图片信息具体为认证信息的显示图片 的 MD5值; 认证参数信息还包括以下信息: 网站的域名信息和认证信息的显示框颜 色值。
网址认证服务器是专用于向浏览器提供经过权威认证的认证信息的服务器, 该 网址认证服务器所包括的信息主要来自于浏览器提供方的信息、 和 /或网站备案许可 信息、 和 /或认证授权机构提供的信息。 其中浏览器提供方和认证授权机构所提供的 信息主要包括以下类型的网站的认证信息: 企业、 品牌官网、 学校、 商城、 团购网、 银行、 医院、 游戏官网、 政府、 事业单位等等。 认证授权机构一般基于第三方的 CA ( Certificate Authority, 认证中心) 认证的流程提供相应的信息。 网站备案许可信息 是指在权威备案机构经过备案的信息, 如在工信部 ICP (中华人民共和国电信与信息 服务业务经营许可证) 备案中心所备案的信息, 经备案的网站的类型主要包括: 企 业、 政府、 军队、 社会团体、 事业单位、 个人。 本发明中网址认证服务器可以是一 个开放的平台, 多个不同的认证授权机构和 /或权威备案机构都可以通过配置的接口 接入该平台, 从而向网址认证服务器提供信息。
浏览器向网址认证服务器提供网站的 URL, 网址认证服务器在其所包括信息中 查询该 URL对应的认证信息的来源和网站类型信息, 根据 URL对应的认证信息的 来源和网站类型信息, 对原始显示图片进行处理, 得到认证信息的显示图片, 然后 生成认证信息的显示图片的 MD5值。 认证信息的来源决定了认证信息的显示图片上 所显示的认证图标、 以及认证信息的显示图片的背景颜色和 /或文字颜色, 网站类型 信息决定了认证信息的显示图片上所显示的文字内容。 关于认证信息的来源和网站 类型信息的具体内容、 以及网址认证服务器得到认证信息的显示图片的过程可以参 见上述方法实施例的描述, 在此不再赘述。
云端查询模块 900所获取的认证参数信息的数据格式可以参见上述方法实施例 的描述。
认证信息的显示图片获取模块 920适于根据认证信息的显示图片的 MD5值, 从图床下载或从浏览器本地目录下查找认证信息的显示图片。 进一步的, 认证信息 的显示图片获取模块 920包括: 判断模块 921、 本地查找模块 922、 下载模块 923。 其中, 判断模块 921 适于判断浏览器本地目录下是否存在与认证信息的显示图片的 MD5值一致的显示图片。 本地查找模块 922适于在判断模块 921判断出浏览器本地 目录下存在与认证信息的显示图片的 MD5值一致的显示图片的情况下, 获取对应的 显示图片作为认证信息的显示图片。 下载模块 923 适于在判断模块 921 判断出浏览 器本地目录下不存在与认证信息的显示图片的 MD5值一致的显示图片的情况下, 从 图床下载显示图片作为认证信息的显示图片, 从图床下载的显示图片的 MD5值与认 证信息的显示图片的 MD5值一致。
认证信息显示模块 910适于根据认证参数信息, 在浏览器中显示网站的认证信 息。 进一步的, 认证信息显示模块 910 适于根据认证信息的显示框颜色值, 对认证 信息的显示图片进行显示框渲染处理, 然后在浏览器中显示经过显示框渲染处理后 的认证信息的显示图片。 如果认证信息的显示框颜色值为 1, 则将认证信息的显示图 片的显示框渲染成蓝色, 如果认证信息的显示框颜色值为 2, 则将认证信息的显示图 片的显示框渲染成绿色。
根据容错处理机制, 认证信息显示模块 910进一步适于在下载模块 923从图床 下载显示图片失败的情况下, 在浏览器中不显示网站的认证信息; 或者, 在网站的 域名信息为空或异常信息的情况下, 在浏览器中不显示网站的认证信息; 或者, 在 认证信息的显示框颜色值不是指定数值的情况下, 在浏览器中不显示网站的认证信 息。
进一步的, 云端查询模块 900除了获取网站的认证参数信息之外, 还可以获取 网站的二级以上子域名对应的网站的认证参数信息形成认证参数信息列表。 具体地, 浏览器还包括: 存储模块 930和本地查询模块 931。存储模块 930适于在浏览器本地 存储认证参数信息列表; 本地查询模块 931 适于在触发网站的二级以上子域名对应 的网站的网址更改事件之后, 直接在存储模块 930中查询该网站的认证参数信息。
可选地, 浏览器还包括本地白名单查询模块 940和 /或网盾查询模块 950。
本地白名单查询模块 940适于查询浏览器本地白名单, 如果网站属于浏览器本 地白名单, 则在浏览器本地获取网站的认证参数信息; 如果网站不属于浏览器本地 白名单, 本地白名单查询模块 940触发云端查询模块 900或网盾查询模块 950工作。 在云端查询模块 900工作之前, 本地白名单查询模块 940首先查询本地白名单, 判 断该网站是否属于浏览器的本地白名单, 浏览器本地白名单是可信白名单, 其中存 储有可信的网站的 URL及其认证参数信息。 如果该网站属于本地白名单, 则本地白 名单查询模块 940 直接在本地获取网站的认证参数信息。 如果该网站不属于本地白 名单, 在浏览器包括网盾查询模块 950 的情况下, 本地白名单查询模块 940触发网 盾查询模块 950工作; 在浏览器不包括网盾查询模块 950的情况下, 本地白名单查 询模块 940触发云端查询模块 900工作。
网盾查询模块 950适于查询网盾白名单, 如果网站属于网盾白名单, 则从网盾 服务器处获取网站的认证参数信息; 如果网站不属于网盾白名单, 网盾查询模块 950 触发云端查询模块 900工作。 在云端查询模块 900工作之前, 网盾查询模块 950可 以查询保存在网盾服务器中的网盾白名单, 判断网站是否属于网盾白名单。 如果该 网站属于网盾白名单, 则网盾查询模块 950 从网盾服务器处获取网站的认证参数信 息。 如果该网站不属于网盾白名单, 网盾查询模块 950触发云端查询模块 900工作。
为了向用户提供更为详细全面的认证信息, 本发明所提供的浏览器除了显示上 述认证信息的显示图片之外, 还可以根据用户触发的命令进一步显示网站名片。
具体来说, 浏览器还包括: 第一请求模块 960、 第二请求模块 970和网站名片 显示模块 980。
第一请求模块 960适于根据用户触发的网站名片显示命令, 向指定服务器发起 第一次请求, 接收指定服务器响应第一次请求而返回的网站名片弹窗页面的大小信 息。 所谓指定服务器是设定网站名片弹窗页面大小的服务器, 它可以是浏览器提供 方的服务器, 也可以是网址认证服务器。 第一次请求中携带有网站的域名信息 (如 host ) 。 举 例 来 说 , 设 指 定 服 务 器 的 接 口 地 址 为 - http:〃 webid.360.cn/nameplate_v2_conf.php, 第一次请求可以携带如下参数:
host 当前域名 可不带端口号
key=md5(host+密钥) 密钥为预设值
v=浏览器版本号
第二请求模块 970适于向网址认证服务器发起第二次请求, 接收网址认证服务 器响应第二次请求而返回的网站名片的显示内容信息。 第二次请求中携带有网站的 域名信息以及认证信息的显示图片信息和 /或认证信息的显示框颜色值。 举例来说, 设网址认证服务器的接口地址为: http:〃 webid.360.cn/nameplate_v2.php, 第二次请求 可以携带如下参数- host 当前域名 可不带端口号
key=md5(host+密钥) 密钥为预设值
v=浏览器版本号
m 云端查询结果的 m值; 无查询结果时, 为默认 "网站名片"对应图片的 md5 值
0=云端查询结果的 c值; 无查询结果时, 为默认 "网站名片"对应的值, 如 1 网站名片显示模块 980适于根据网站名片弹窗页面的大小信息, 显示网站名片 弹窗页面, 并在网站名片弹窗页面展现认证信息的来源和网站类型信息以及网站名 片的显示内容信息。 可选地, 浏览器显示的网站名片弹窗页面与认证信息的显示图 片的中线对齐, 网站名片弹窗页面的大小与网站名片弹窗页面的大小信息一致, 网 站名片弹窗页面的颜色与认证信息的显示框颜色值对应。 当浏览器处于屏幕边缘时, 网站名片弹窗页面不做处理, 舍弃屏幕外的部分。 参见图 6, 在网站名片弹窗页面的 区域 61中展现了认证信息的来源 (UTN) 和网站类型信息 (医院) , 即 "UTN认证 的医院网站" 。 在网站名片弹窗页面的区域 62中展现了网站名片的显示内容信息, 这些信息是通过第二次请求获得的。
网站名片显示模块 980进一步适于在第一次请求失败的情况下, 根据认证信息 的显示框颜色值, 显示相应颜色和默认大小的网站名片弹窗页面, 并在网站名片弹 窗页面展现认证信息的来源和网站类型信息以及查询失败信息; 在第二次请求失败 的情况下, 根据认证信息的显示框颜色值和网站名片弹窗页面的大小信息, 显示相 应颜色和相应大小的网站名片弹窗页面, 并在网站名片弹窗页面展现认证信息的来 源和网站类型信息以及查询失败信息。
作为另一种实施方式, 网站名片显示模块 980进一步适于在第二次请求失败的 情况下, 根据认证信息的显示框颜色值和网站名片弹窗页面的大小信息, 显示相应 颜色和相应大小的网站名片弹窗页面, 并在网站名片弹窗页面展现认证信息的来源 和网站类型信息以及正在查询的信息; 等待预设时间, 若在预设时间内接收到网址 认证服务器响应第二次请求而返回的网站名片的显示内容信息, 则在网站名片弹窗 页面展现网站名片的显示内容信息; 若在预设时间内未接收到网址认证服务器响应 第二次请求而返回的网站名片的显示内容信息, 则网站名片弹窗页面展现查询失败 信息。
可选地, 浏览器的网站名片弹窗页面还可以提供一些附加的功能, 这样浏览器 还包括: 命令处理模块 990, 适于根据用户触发的关闭网站名片弹窗页面的命令, 关 闭网站名片弹窗页面; 或, 根据用户触发的投诉网站的命令, 关闭网站名片弹窗页 面, 打开投诉页面; 或, 根据用户触发的评论网站的命令, 关闭网站名片弹窗页面, 打开评论页面; 或, 根据用户触发的打开安全防护的命令, 在网站名片弹窗页面展 现安全防护的设置项。
根据本发明提供的浏览器, 在触发网址更改事件之后, 通过云端查询获取由网 址认证服务器所提供的网站的认证参数信息, 根据认证参数信息, 可以在浏览器中 显示网站的认证信息。 这样在用户访问网站时可以实时的展现经过权威认证的信息, 让用户对于当前访问的网站有了就其安全性的公证的认识。 本发明中, 网址认证服 务器可以提供允许多个权威备案机构和认证授权机构接入其平台的接口, 使其所包 括的信息来自于浏览器提供方的信息、 和 /或网站备案许可信息、 和 /或认证授权机构 提供的信息, 信息的来源绝对权威和公证。 而且, 本发明提供的浏览器除了可以显 示认证信息的显示图片, 还可以进一步显示网站名片, 该网站名片中所展现的认证 信息更加丰富和全面, 让用户对于当前访问的网站有了更为全面的了解。 本发明中, 网站名片弹窗页面的大小是通过指定服务器预设的, 如果指定服务器为浏览器提供 方的服务器, 那么浏览器方就可自定义网站名片弹窗页面的大小。 另外, 网站名片 中还包括附加的功能选项, 如投诉、 评论、 打开安全防护等, 通过这些附加功能, 可以得到用户的反馈信息, 能更好的服务于网站认证信息的显示。
在此提供的算法和显示不与任何特定计算机、虚拟系统或者其它设备固有相关。 各种通用系统也可以与基于在此的示教一起使用。 根据上面的描述, 构造这类系统 所要求的结构是显而易见的。 此外, 本发明也不针对任何特定编程语言。 应当明白, 可以利用各种编程语言实现在此描述的本发明的内容, 并且上面对特定语言所做的 描述是为了披露本发明的最佳实施方式。
在此处所提供的说明书中, 说明了大量具体细节。 然而, 能够理解, 本发明的 实施例可以在没有这些具体细节的情况下实践。 在一些实例中, 并未详细示出公知 的方法、 结构和技术, 以便不模糊对本说明书的理解。
类似地, 应当理解, 为了精简本公开并帮助理解各个发明方面中的一个或多个, 在上面对本发明的示例性实施例的描述中, 本发明的各个特征有时被一起分组到单 个实施例、 图、 或者对其的描述中。 然而, 并不应将该公开的方法解释成反映如下 意图: 即所要求保护的本发明要求比在每个权利要求中所明确记载的特征更多的特 征。 更确切地说, 如下面的权利要求书所反映的那样, 发明方面在于少于前面公开 的单个实施例的所有特征。 因此, 遵循具体实施方式的权利要求书由此明确地并入 该具体实施方式, 其中每个权利要求本身都作为本发明的单独实施例。
本领域那些技术人员可以理解, 可以对实施例中的设备中的模块进行自适应性 地改变并且把它们设置在与该实施例不同的一个或多个设备中。 可以把实施例中的 模块或单元或组件组合成一个模块或单元或组件, 以及此外可以把它们分成多个子 模块或子单元或子组件。 除了这样的特征和 /或过程或者单元中的至少一些是相互排 斥之外, 可以采用任何组合对本说明书 (包括伴随的权利要求、 摘要和附图) 中公 开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。 除非 另外明确陈述, 本说明书 (包括伴随的权利要求、 摘要和附图) 中公开的每个特征 可以由提供相同、 等同或相似目的的替代特征来代替。
此外, 本领域的技术人员能够理解, 尽管在此所述的一些实施例包括其它实施 例中所包括的某些特征而不是其它特征, 但是不同实施例的特征的组合意味着处于 本发明的范围之内并且形成不同的实施例。 例如, 在下面的权利要求书中, 所要求 保护的实施例的任意之一都可以以任意的组合方式来使用。
本发明的各个部件实施例可以以硬件实现, 或者以在一个或者多个处理器上运 行的软件模块实现, 或者以它们的组合实现。 本领域的技术人员应当理解, 可以在 实践中使用微处理器或者数字信号处理器(DSP)来实现根据本发明实施例的网站认 证信息的显示设备中的一些或者全部部件的一些或者全部功能。 本发明还可以实现 为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序 (例如, 计算 机程序和计算机程序产品) 。 这样的实现本发明的程序可以存储在计算机可读介质 上, 或者可以具有一个或者多个信号的形式。 这样的信号可以从因特网网站上下载 得到, 或者在载体信号上提供, 或者以任何其他形式提供。
例如, 图 10 示出了可以实现根据本发明的网站认证信息的显示方法的计算设 备。 该计算设备传统上包括处理器 1010和以存储器 1020形式的计算机程序产品或 者计算机可读介质。 存储器 1020可以是诸如闪存、 EEPROM (电可擦除可编程只读 存储器) 、 EPROM、 硬盘或者 ROM之类的电子存储器。 存储器 1020具有用于执行 上述方法中的任何方法步骤的程序代码 1031的存储空间 1030。例如, 用于程序代码 的存储空间 1030 可以包括分别用于实现上面的方法中的各种步骤的各个程序代码 1031。 这些程序代码可以从一个或者多个计算机程序产品中读出或者写入到这一个 或者多个计算机程序产品中。 这些计算机程序产品包括诸如硬盘, 紧致盘 (CD) 、 存储卡或者软盘之类的程序代码载体。 这样的计算机程序产品通常为如参考图 11所 述的便携式或者固定存储单元。 该存储单元可以具有与图 10的计算设备中的存储器 1020 类似布置的存储段、 存储空间等。 程序代码可以例如以适当形式进行压缩。 通 常, 存储单元包括计算机可读代码 103 , 即可以由例如诸如 1010之类的处理器读 取的代码, 这些代码当由计算设备运行时, 导致该计算设备执行上面所描述的方法 中的各个步骤。
本文中所称的 "一个实施例" 、 "实施例" 或者 "一个或者多个实施例" 意味 着, 结合实施例描述的特定特征、 结构或者特性包括在本发明的至少一个实施例中。 此外, 请注意, 这里 "在一个实施例中" 的词语例子不一定全指同一个实施例。
应该注意的是上述实施例对本发明进行说明而不是对本发明进行限制, 并且本 领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。 在权利 要求中, 不应将位于括号之间的任何参考符号构造成对权利要求的限制。 单词 "包 含"不排除存在未列在权利要求中的元件或步骤。 位于元件之前的单词 "一"或 "一 个" 不排除存在多个这样的元件。 本发明可以借助于包括有若干不同元件的硬件以 及借助于适当编程的计算机来实现。 在列举了若干装置的单元权利要求中, 这些装 置中的若干个可以是通过同一个硬件项来具体体现。 单词第一、 第二、 以及第三等 的使用不表示任何顺序。 可将这些单词解释为名称。
此外, 还应当注意, 本说明书中使用的语言主要是为了可读性和教导的目的而 选择的, 而不是为了解释或者限定本发明的主题而选择的。 因此, 在不偏离所附权 利要求书的范围和精神的情况下, 对于本技术领域的普通技术人员来说许多修改和 变更都是显而易见的。 对于本发明的范围, 对本发明所做的公开是说明性的, 而非 限制性的, 本发明的范围由所附权利要求书限定。

Claims

权 利 要 求
1、 一种网站认证信息的显示方法, 包括:
在触发网址更改事件之后, 通过云端查询获取由网址认证服务器所提供的网站 的认证参数信息, 所述认证参数信息至少包括认证信息的显示图片信息, 所述认证 信息的显示图片信息是所述网址认证服务器根据所述认证信息的来源和网站类型信 息而生成的;
根据所述认证参数信息, 在浏览器中显示所述网站的认证信息。
2、根据权利要求 1所述的方法, 所述认证信息的显示图片信息具体为认证信息 的显示图片的 MD5值; 所述认证参数信息还包括以下信息: 所述网站的域名信息和 所述认证信息的显示框颜色值。
3、根据权利要求 2所述的方法, 所述网址认证服务器所包括信息来自于浏览器 提供方的信息、 和 /或网站备案许可信息、 和 /或认证授权机构提供的信息;
所述网址认证服务器是基于浏览器提供的网站的网址, 从所述网址认证服务器 所包括信息中查询所述网址对应的认证信息的来源和网站类型信息, 根据所述网址 对应的认证信息的来源和网站类型信息, 对原始显示图片进行处理, 得到认证信息 的显示图片, 然后生成认证信息的显示图片的 MD5值。
4、根据权利要求 2所述的方法,还包括:根据所述认证信息的显示图片的 MD5 值, 从图床下载或从浏览器本地目录下查找所述认证信息的显示图片。
5、根据权利要求 4所述的方法, 所述从图床下载或从浏览器本地目录下查找所 述认证信息的显示图片进一步包括- 判断浏览器本地目录下是否存在与所述认证信息的显示图片的 MD5 值一致的 显示图片;
若是, 则获取对应的显示图片作为所述认证信息的显示图片;
若否, 从图床下载显示图片作为所述认证信息的显示图片, 从图床下载的显示 图片的 MD5值与所述认证信息的显示图片的 MD5值一致。
6、 根据权利要求 5所述的方法, 还包括: 若从图床下载显示图片失败, 则在浏 览器中不显示所述网站的认证信息。
7、 根据权利要求 4所述的方法, 所述根据认证参数信息, 在浏览器中显示所述 网站的认证信息的步骤进一步包括:
根据所述认证信息的显示框颜色值, 对所述认证信息的显示图片进行显示框渲 染处理, 然后在浏览器中显示经过显示框渲染处理后的认证信息的显示图片。
8、根据权利要求 1所述的方法, 所述认证信息的来源决定了所述认证信息的显 示图片上所显示的认证图标、 以及所述认证信息的显示图片的背景颜色和 /或文字颜 色。
9、根据权利要求 1所述的方法, 所述网站类型信息决定了所述认证信息的显示 图片上所显示的文字内容。
10、 根据权利要求 2所述的方法, 若所述网站的域名信息为空或异常信息, 则 在浏览器中不显示所述网站的认证信息。
1 1、 根据权利要求 2所述的方法, 若所述认证信息的显示框颜色值不是指定数 值, 则在浏览器中不显示所述网站的认证信息。
12、 根据权利要求 3所述的方法, 所述原始显示图片是由浏览器提供方和 /或认 证授权机构提供的; 不同的认证授权机构所提供的原始显示图片的样式不同。
13、 根据权利要求 1所述的方法, 通过云端查询除了获取所述网站的认证参数 信息之外, 还获取所述网站的二级以上子域名对应的网站的认证参数信息形成认证 参数信息列表, 存储在浏览器本地; 在触发所述网站的二级以上子域名对应的网站 的网址更改事件之后, 直接在浏览器本地查询该网站的认证参数信息, 根据该认证 参数信息, 在浏览器中显示网站的认证信息。
14、 根据权利要求 1所述的方法, 在所述通过云端查询获取由网址认证服务器 所提供的网站的认证参数信息之前进一步包括:
查询浏览器本地白名单, 如果所述网站属于浏览器本地白名单, 则在浏览器本 地获取所述网站的认证参数信息, 根据所述认证参数信息, 在浏览器中显示所述网 站的认证信息;
如果所述网站不属于浏览器本地白名单, 则执行所述通过云端查询获取由网址 认证服务器所提供的网站的认证参数信息的步骤。
15、根据权利要求 1或 14所述的方法, 在所述通过云端查询获取由网址认证服 务器所提供的网站的认证参数信息之前进一步包括:
查询网盾白名单, 如果所述网站属于网盾白名单, 则从网盾服务器处获取所述 网站的认证参数信息, 根据所述认证参数信息, 在浏览器中显示所述网站的认证信 息;
如果所述网站不属于网盾白名单, 则执行所述通过云端查询获取由网址认证服 务器所提供的网站的认证参数信息的步骤。
16、根据权利要求 1至 15任一项所述的方法, 所述认证参数信息还包括所述认 证信息的来源和网站类型信息;
在所述在浏览器中显示所述网站的认证信息的步骤之后进一步包括: 根据用户触发的网站名片显示命令, 向指定服务器发起第一次请求, 接收所述 指定服务器响应所述第一次请求而返回的网站名片弹窗页面的大小信息;
向所述网址认证服务器发起第二次请求, 接收所述网址认证服务器响应所述第 二次请求而返回的网站名片的显示内容信息;
根据网站名片弹窗页面的大小信息, 显示网站名片弹窗页面, 并在所述网站名 片弹窗页面展现所述认证信息的来源和网站类型信息以及网站名片的显示内容信 息。
17、根据权利要求 16所述的方法, 所述第一次请求中携带有所述网站的域名信 息; 所述第二次请求中携带有所述网站的域名信息, 以及所述认证信息的显示图片 信息和 /或所述认证信息的显示框颜色值。
18、 根据权利要求 16所述的方法, 若所述第一次请求失败, 则根据所述认证信 息的显示框颜色值, 显示相应颜色和默认大小的网站名片弹窗页面, 并在所述网站 名片弹窗页面展现所述认证信息的来源和网站类型信息以及查询失败信息;
若所述第二次请求失败, 则根据所述认证信息的显示框颜色值和网站名片弹窗 页面的大小信息, 显示相应颜色和相应大小的网站名片弹窗页面, 并在所述网站名 片弹窗页面展现所述认证信息的来源和网站类型信息以及查询失败信息。
19、 根据权利要求 16所述的方法, 若所述第二次请求失败, 则根据所述认证信 息的显示框颜色值和网站名片弹窗页面的大小信息, 显示相应颜色和相应大小的网 站名片弹窗页面, 并在所述网站名片弹窗页面展现所述认证信息的来源和网站类型 信息以及正在查询的信息;
等待预设时间, 若在所述预设时间内接收到所述网址认证服务器响应所述第二 次请求而返回的网站名片的显示内容信息, 则在所述网站名片弹窗页面展现所述网 站名片的显示内容信息; 若在所述预设时间内未接收到所述网址认证服务器响应所 述第二次请求而返回的网站名片的显示内容信息, 则所述网站名片弹窗页面展现查 询失败信息。
20、 根据权利要求 16所述的方法, 还包括:
根据用户触发的关闭网站名片弹窗页面的命令, 关闭所述网站名片弹窗页面; 或, 根据用户触发的投诉网站的命令, 关闭所述网站名片弹窗页面, 打开投诉 页面;
或, 根据用户触发的评论网站的命令, 关闭所述网站名片弹窗页面, 打开评论 页面;
或, 根据用户触发的打开安全防护的命令, 在所述网站名片弹窗页面展现安全 防护的设置项。
21、 一种浏览器, 包括- 云端查询模块, 适于在触发网址更改事件之后, 通过云端查询获取由网址认证 服务器所提供的网站的认证参数信息, 所述认证参数信息至少包括认证信息的显示 图片信息, 所述认证信息的显示图片信息是所述网址认证服务器根据所述认证信息 的来源和网站类型信息而生成的;
认证信息显示模块, 适于根据所述认证参数信息, 在浏览器中显示所述网站的 认证信息。
22、根据权利要求 21所述的浏览器, 所述认证信息的显示图片信息具体为认证 信息的显示图片的 MD5值; 所述认证参数信息还包括以下信息: 所述网站的域名信 息和所述认证信息的显示框颜色值。
23、根据权利要求 22所述的浏览器, 所述网址认证服务器所包括信息来自于浏 览器提供方的信息、 和 /或网站备案许可信息、 和 /或认证授权机构提供的信息; 所述浏览器向所述网址认证服务器提供网站的网址, 所述网址认证服务器在其 所包括信息中查询所述网址对应的认证信息的来源和网站类型信息, 根据所述网址 对应的认证信息的来源和网站类型信息, 对原始显示图片进行处理, 得到认证信息 的显示图片, 然后生成认证信息的显示图片的 MD5值。
24、 根据权利要求 22所述的浏览器, 还包括: 认证信息的显示图片获取模块, 适于根据所述认证信息的显示图片的 MD5值, 从图床下载或从浏览器本地目录下查 找所述认证信息的显示图片。
25、根据权利要求 24所述的浏览器, 所述认证信息的显示图片获取模块进一步 包括- 判断模块, 适于判断浏览器本地目录下是否存在与所述认证信息的显示图片的 MD5值一致的显示图片;
本地查找模块, 适于在所述判断模块判断出浏览器本地目录下存在与所述认证 信息的显示图片的 MD5值一致的显示图片的情况下, 获取对应的显示图片作为所述 认证信息的显示图片;
下载模块, 适于在所述判断模块判断出浏览器本地目录下不存在与所述认证信 息的显示图片的 MD5值一致的显示图片的情况下, 从图床下载显示图片作为所述认 证信息的显示图片, 从图床下载的显示图片的 MD5值与所述认证信息的显示图片的 MD5值一致。
26、根据权利要求 25所述的浏览器, 所述认证信息显示模块进一步适于在所述 下载模块从图床下载显示图片失败的情况下, 在浏览器中不显示所述网站的认证信 息。
27、根据权利要求 24所述的浏览器, 所述认证信息显示模块进一步适于根据所 述认证信息的显示框颜色值, 对所述认证信息的显示图片进行显示框渲染处理, 然 后在浏览器中显示经过显示框渲染处理后的认证信息的显示图片。
28、根据权利要求 21所述的浏览器, 所述认证信息的来源决定了所述认证信息 的显示图片上所显示的认证图标、 以及所述认证信息的显示图片的背景颜色和 /或文 字颜色。
29、根据权利要求 21所述的浏览器, 所述网站类型信息决定了所述认证信息的 显示图片上所显示的文字内容。
30、根据权利要求 22所述的浏览器, 所述认证信息显示模块进一步适于在所述 网站的域名信息为空或异常信息的情况下, 在浏览器中不显示所述网站的认证信息。
31、根据权利要求 22所述的浏览器, 所述认证信息显示模块进一步适于在所述 认证信息的显示框颜色值不是指定数值的情况下, 在浏览器中不显示所述网站的认 证信息。
32、根据权利要求 21所述的浏览器, 所述云端查询模块除了获取所述网站的认 证参数信息之外, 还获取所述网站的二级以上子域名对应的网站的认证参数信息形 成认证参数信息列表;
所述浏览器还包括:
存储模块, 用于在浏览器本地存储所述认证参数信息列表;
本地查询模块, 适于在触发所述网站的二级以上子域名对应的网站的网址更改 事件之后, 直接在所述存储模块中查询该网站的认证参数信息。
33、 根据权利要求 21所述的浏览器, 还包括: 本地白名单查询模块, 适于查询 浏览器本地白名单, 如果所述网站属于浏览器本地白名单, 则在浏览器本地获取所 述网站的认证参数信息;
如果所述网站不属于浏览器本地白名单, 所述本地白名单查询模块触发所述云 端查询模块工作。
34、 根据权利要求 21所述的浏览器, 还包括: 网盾查询模块, 适于查询网盾白 名单, 如果所述网站属于网盾白名单, 则从网盾服务器处获取所述网站的认证参数 信息;
如果所述网站不属于网盾白名单, 所述网盾查询模块触发所述云端查询模块工 作。
35、 根据权利要求 21至 34任一项所述的浏览器, 还包括:
第一请求模块, 适于根据用户触发的网站名片显示命令, 向指定服务器发起第 一次请求, 接收所述指定服务器响应所述第一次请求而返回的网站名片弹窗页面的 大小信息;
第二请求模块, 适于向所述网址认证服务器发起第二次请求, 接收所述网址认 证服务器响应所述第二次请求而返回的网站名片的显示内容信息;
网站名片显示模块, 适于根据网站名片弹窗页面的大小信息, 显示网站名片弹 窗页面, 并在所述网站名片弹窗页面展现所述认证信息的来源和网站类型信息以及 网站名片的显示内容信息。
36、根据权利要求 35所述的浏览器, 所述第一请求模块发起的第一次请求中携 带有所述网站的域名信息; 所述第二请求模块发起的第二次请求中携带有所述网站 的域名信息, 以及所述认证信息的显示图片名的相关信息和 /或所述认证信息的显示 框颜色值。
37、根据权利要求 35所述的浏览器, 所述网站名片显示模块进一步适于在所述 第一次请求失败的情况下, 根据所述认证信息的显示框颜色值, 显示相应颜色和默 认大小的网站名片弹窗页面, 并在所述网站名片弹窗页面展现所述认证信息的来源 和网站类型信息以及查询失败信息; 在所述第二次请求失败的情况下, 根据所述认 证信息的显示框颜色值和网站名片弹窗页面的大小信息, 显示相应颜色和相应大小 的网站名片弹窗页面, 并在所述网站名片弹窗页面展现所述认证信息的来源和网站 类型信息以及查询失败信息。
38、根据权利要求 35所述的浏览器, 所述网站名片显示模块进一步适于在所述 第二次请求失败的情况下, 根据所述认证信息的显示框颜色值和网站名片弹窗页面 的大小信息, 显示相应颜色和相应大小的网站名片弹窗页面, 并在所述网站名片弹 窗页面展现所述认证信息的来源和网站类型信息以及正在查询的信息; 等待预设时 间, 若在所述预设时间内接收到所述网址认证服务器响应所述第二次请求而返回的 网站名片的显示内容信息, 则在所述网站名片弹窗页面展现所述网站名片的显示内 容信息; 若在所述预设时间内未接收到所述网址认证服务器响应所述第二次请求而 返回的网站名片的显示内容信息, 则所述网站名片弹窗页面展现查询失败信息。
39、 根据权利要求 35所述的浏览器, 还包括: 命令处理模块, 适于根据用户触 发的关闭网站名片弹窗页面的命令, 关闭所述网站名片弹窗页面; 或, 根据用户触 发的投诉网站的命令, 关闭所述网站名片弹窗页面, 打开投诉页面; 或, 根据用户 触发的评论网站的命令, 关闭所述网站名片弹窗页面, 打开评论页面; 或, 根据用 户触发的打开安全防护的命令, 在所述网站名片弹窗页面展现安全防护的设置项。
40、 一种计算机程序, 包括计算机可读代码, 当所述计算机可读代码在计算设 备上运行时, 导致所述计算设备执行根据权利要求 1-20中的任一个所述的网站认证 信息的显示方法。
41、 一种计算机可读介质, 其中存储了如权利要求 40所述的计算机程序。
PCT/CN2014/073478 2013-03-25 2014-03-14 网站认证信息的显示方法及浏览器 WO2014154095A1 (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
US14/780,132 US10095798B2 (en) 2013-03-25 2014-03-14 Method for displaying website authentication information and browser

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN201310097545.4A CN103179125B (zh) 2013-03-25 2013-03-25 网站认证信息的显示方法及浏览器
CN201310097545.4 2013-03-25

Publications (1)

Publication Number Publication Date
WO2014154095A1 true WO2014154095A1 (zh) 2014-10-02

Family

ID=48638748

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2014/073478 WO2014154095A1 (zh) 2013-03-25 2014-03-14 网站认证信息的显示方法及浏览器

Country Status (3)

Country Link
US (1) US10095798B2 (zh)
CN (2) CN106254325B (zh)
WO (1) WO2014154095A1 (zh)

Families Citing this family (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106254325B (zh) 2013-03-25 2019-08-02 北京奇虎科技有限公司 网站认证信息的显示方法及浏览器
CN103561000B (zh) * 2013-10-18 2016-09-28 北京奇虎科技有限公司 一种进行多媒体数据认证的方法、装置和浏览器
CN103986729B (zh) * 2014-05-30 2018-08-07 百度在线网络技术(北京)有限公司 建立安全信息的方法和装置
CN104104686B (zh) * 2014-07-24 2017-09-29 上海斐讯数据通信技术有限公司 一种基于移动互联网的网络数据包解析取证方法
CN104503983A (zh) 2014-11-27 2015-04-08 百度在线网络技术(北京)有限公司 为搜索引擎提供网站认证数据的方法及装置
CN105791253B (zh) * 2014-12-26 2020-04-21 腾讯科技(深圳)有限公司 一种获取网站的认证信息的方法和装置
CN106257886B (zh) * 2015-06-17 2020-06-23 腾讯科技(深圳)有限公司 一种信息处理方法、装置、终端及服务器
CN108900554B (zh) * 2018-08-22 2021-04-16 杭州安恒信息技术股份有限公司 Http协议资产检测方法、系统、设备及计算机介质
CN109873810B (zh) * 2019-01-14 2022-07-19 湖北工业大学 一种基于樽海鞘群算法支持向量机的网络钓鱼检测方法
US11122104B2 (en) * 2019-10-11 2021-09-14 Microsoft Technology Licensing, Llc Surfacing sharing attributes of a link proximate a browser address bar
KR102320258B1 (ko) * 2021-01-12 2021-10-29 박상균 웹 애플리케이션 서비스 제공 시스템 및 그 서비스 제공 방법과 이를 위한 프로그램
CN114172725B (zh) * 2021-12-07 2023-11-14 百度在线网络技术(北京)有限公司 非法网站的处理方法、装置、电子设备和存储介质
CN114760086B (zh) * 2022-01-24 2023-12-05 北京中交兴路信息科技有限公司 一种网站页面合规性检测方法、装置、存储介质及终端

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090100505A1 (en) * 2007-10-16 2009-04-16 Trusted Partners, Inc. Third-party-secured zones on web pages
CN102882886A (zh) * 2012-10-17 2013-01-16 北京奇虎科技有限公司 一种呈现访问网站的相关信息的网络终端和方法
CN102917049A (zh) * 2012-10-17 2013-02-06 北京奇虎科技有限公司 呈现访问网站的信息的方法、浏览器和系统
CN103179125A (zh) * 2013-03-25 2013-06-26 北京奇虎科技有限公司 网站认证信息的显示方法及浏览器

Family Cites Families (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
NZ520215A (en) * 2000-12-11 2004-11-26 Ntt Docomo Inc Method and device for carrying out user authentication
CN100562873C (zh) * 2006-12-25 2009-11-25 腾讯科技(深圳)有限公司 获取网页中网页元素的系统及方法
CN101291217A (zh) * 2007-04-20 2008-10-22 章灵军 网络身份认证方法
US20080270229A1 (en) * 2007-04-27 2008-10-30 Microsoft Corporation Behavioral Advertisement Targeting And Creation Of Ad-Hoc Microcommunities Through User Authentication
CN101127603B (zh) * 2007-08-16 2010-08-04 中兴通讯股份有限公司 一种实现门户网站单点登录的方法及ims客户端
WO2009080034A2 (en) * 2007-12-20 2009-07-02 3Djam Aps System and method for conversion and distribution of graphical objects
TW200934171A (en) * 2008-01-24 2009-08-01 Asustek Comp Inc Method and system for setting domain name and network apparatus thereof
US20100275024A1 (en) * 2008-04-07 2010-10-28 Melih Abdulhayoglu Method and system for displaying verification information indicators on a non-secure website
CN101582066A (zh) * 2008-05-13 2009-11-18 阿里巴巴集团控股有限公司 网站系统及基于所述网站系统的数据交互方法
CN101527070A (zh) * 2009-04-15 2009-09-09 唐宇良 安全交易控制方法和系统
US20110126192A1 (en) * 2009-10-26 2011-05-26 Simon Frost Systems and methods for providing and updating a unified client
US7970940B1 (en) * 2009-12-22 2011-06-28 Intel Corporation Domain name system lookup latency reduction
CN102143016B (zh) * 2010-11-25 2013-08-07 中国移动(深圳)有限公司 网站自动化测试方法和系统
US9319377B2 (en) * 2011-10-26 2016-04-19 Hewlett-Packard Development Company, L.P. Auto-split DNS
CN102495855B (zh) * 2011-11-21 2013-09-25 奇智软件(北京)有限公司 自动登录方法及装置
CN102436507B (zh) * 2011-12-28 2014-07-16 奇智软件(北京)有限公司 一种浏览网页的方法及装置
CN102591963A (zh) * 2011-12-30 2012-07-18 奇智软件(北京)有限公司 网页内容加载控制方法及装置
CN105610870B (zh) * 2012-02-10 2019-08-20 北京奇虎科技有限公司 多账号登录方法及装置
CN102611707B (zh) * 2012-03-21 2015-10-21 北龙中网(北京)科技有限责任公司 一种网站可信标识安装及识别方法
CN102833258B (zh) * 2012-08-31 2015-09-23 北京奇虎科技有限公司 网址访问方法及系统
CN102929656B (zh) * 2012-09-28 2015-11-25 北京奇虎科技有限公司 使用浏览器中内置ActiveX插件的方法和客户端
CN103605688B (zh) * 2013-11-01 2017-05-10 北京奇虎科技有限公司 一种网页广告的拦截方法、装置和浏览器

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090100505A1 (en) * 2007-10-16 2009-04-16 Trusted Partners, Inc. Third-party-secured zones on web pages
CN102882886A (zh) * 2012-10-17 2013-01-16 北京奇虎科技有限公司 一种呈现访问网站的相关信息的网络终端和方法
CN102917049A (zh) * 2012-10-17 2013-02-06 北京奇虎科技有限公司 呈现访问网站的信息的方法、浏览器和系统
CN103179125A (zh) * 2013-03-25 2013-06-26 北京奇虎科技有限公司 网站认证信息的显示方法及浏览器

Also Published As

Publication number Publication date
CN103179125A (zh) 2013-06-26
US10095798B2 (en) 2018-10-09
CN103179125B (zh) 2016-08-31
US20160048526A1 (en) 2016-02-18
CN106254325B (zh) 2019-08-02
CN106254325A (zh) 2016-12-21

Similar Documents

Publication Publication Date Title
WO2014154095A1 (zh) 网站认证信息的显示方法及浏览器
US11809687B2 (en) Systems and methods for proactive analysis of artifacts associated with information resources
WO2019127881A1 (zh) 网页数据处理方法、装置、计算机设备及计算机存储介质
JP6599906B2 (ja) ログインアカウントのプロンプト
WO2017107956A1 (zh) 一种数据处理方法、客户端和服务器
US20150237158A1 (en) Method and system for accessing website
WO2014063520A1 (zh) 一种判断钓鱼网站的方法及装置
TWI637279B (zh) Method, system and web server for uploading form attachments
US8448260B1 (en) Electronic clipboard protection
US9058490B1 (en) Systems and methods for providing a secure uniform resource locator (URL) shortening service
WO2015101561A1 (en) Method and system for providing transparent trusted computing
US20160337378A1 (en) Method and apparatus for detecting security of online shopping environment
WO2021258838A1 (zh) 钓鱼网站的检测方法、装置、设备、计算机可读存储介质
US10834105B2 (en) Method and apparatus for identifying malicious website, and computer storage medium
US20140304839A1 (en) Electronic clipboard protection
RU2673401C2 (ru) Способ и устройство для получения удостоверяющего документа
CN102761529A (zh) 一种基于图片标识数字签名的网站认证方法
WO2020019510A1 (zh) 一种信息处理方法、终端及计算机可读存储介质
WO2014059895A1 (zh) 呈现访问网站相关信息的方法、浏览器、网络终端和系统
GB2507202A (en) Thin client running in browser which accesses data (eg. device hardware fingerprint) via a software web server running locally on the computer
WO2015081848A1 (zh) 社交化扩展搜索方法及相应的装置、系统
US11841930B1 (en) Origin and ownership verification of a digital object in a digital object architecture
WO2011140784A1 (zh) 屏蔽移动终端访问无线网络信息的方法、移动终端和系统
WO2015109928A1 (zh) 一种加载推荐信息、网址检测的方法、装置和系统
WO2015003556A1 (zh) 获取一个主域名相关联的二级域名信息的设备和方法

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 14773900

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

WWE Wipo information: entry into national phase

Ref document number: 14780132

Country of ref document: US

122 Ep: pct application non-entry in european phase

Ref document number: 14773900

Country of ref document: EP

Kind code of ref document: A1