WO2016091002A1 - 在网页上提供认证信息的方法及装置 - Google Patents

在网页上提供认证信息的方法及装置 Download PDF

Info

Publication number
WO2016091002A1
WO2016091002A1 PCT/CN2015/091600 CN2015091600W WO2016091002A1 WO 2016091002 A1 WO2016091002 A1 WO 2016091002A1 CN 2015091600 W CN2015091600 W CN 2015091600W WO 2016091002 A1 WO2016091002 A1 WO 2016091002A1
Authority
WO
WIPO (PCT)
Prior art keywords
authentication information
web page
authentication
webpage
script code
Prior art date
Application number
PCT/CN2015/091600
Other languages
English (en)
French (fr)
Inventor
谭静
常冰心
崔燕
张振平
周启
张铮
董长阳
何晓航
石宽
Original Assignee
百度在线网络技术(北京)有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 百度在线网络技术(北京)有限公司 filed Critical 百度在线网络技术(北京)有限公司
Priority to JP2017531739A priority Critical patent/JP6422583B2/ja
Priority to KR1020177018913A priority patent/KR101977624B1/ko
Priority to EP15866861.6A priority patent/EP3232335B1/en
Priority to US15/535,043 priority patent/US10686835B2/en
Publication of WO2016091002A1 publication Critical patent/WO2016091002A1/zh

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • H04L63/1483Countermeasures against malicious traffic service impersonation, e.g. phishing, pharming or web spoofing
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44Program or device authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/90Details of database functions independent of the retrieved data types
    • G06F16/95Retrieval from the web
    • G06F16/951Indexing; Web crawling techniques
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/90Details of database functions independent of the retrieved data types
    • G06F16/95Retrieval from the web
    • G06F16/958Organisation or management of web site content, e.g. publishing, maintaining pages or automatic linking
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2119Authenticating web pages, e.g. with suspicious links

Definitions

  • the authentication information related to the webpage is usually directly embedded in the webpage by the third party, and the displayed authentication information content is fixed and single, and the user cannot select and edit the authentication information autonomously, so that the authentication information is on the webpage.
  • the display on it is greatly restricted.
  • the search engine is a necessary tool for users to perform network search, and also has the function of providing corresponding authentication information for web pages searched by users.
  • the search engine receives the retrieval request
  • the web page is embedded with a specific script code, and an authentication information request is issued by the specific script code.
  • a piece of code is provided in advance to the registered user as the script code for embedding in the registered user web page for requesting and displaying the authentication information.
  • it also includes:
  • determining whether the webpage that sends the authentication information request passes the related search engine jump includes:
  • the step of subsequently determining and providing the authentication information related to the search engine is entered;
  • the information is set to provide authentication information for the web page when the page is displayed, otherwise it is not provided.
  • the information about the manner in which the authentication information is displayed includes:
  • the authentication information is displayed on the web page, the format displayed, and the location on the web page.
  • the authentication information is obtained and authenticated by an authentication system associated with the search engine.
  • an apparatus for providing authentication information for a webpage by an authentication system includes:
  • a first module configured to receive an authentication information request from a webpage
  • a third module configured to determine whether the webpage meets the condition for displaying the authentication information
  • the script code is used to obtain a URL of a webpage that issues a request for authentication information.
  • the third module is used to:
  • the recognition is determined Whether the certificate information is set to be displayed on this page;
  • an interface for editing the manner in which the authentication information is displayed is also included.
  • the manner in which the authentication information is displayed includes:
  • the authentication information is displayed on the web page, the format displayed, and the location on the web page.
  • the user also includes an interface for batch editing the URLs of all the web pages on which the script code is installed;
  • the present invention provides a system for providing authentication information to a website through a search engine, including a search engine and the apparatus for providing authentication information according to any of the above.
  • the search engine is configured to receive a retrieval request, and display a search result link according to the retrieval request; and jump to a webpage corresponding to the link based on selecting one of the search result links;
  • FIG. 1 is a flow chart of a method for providing authentication information for a web page according to an embodiment of the present invention
  • FIG. 2 is a flow chart of a method for issuing an authentication information request to an authentication system, in accordance with one embodiment of the present invention
  • FIG. 3 is a flow chart of managing user authentication information according to an embodiment of the present invention.
  • FIG. 4 is a schematic diagram of an apparatus for providing authentication information for a web page according to an embodiment of the present invention
  • FIG. 5 is a specific diagram of authentication information displayed on a web page according to an embodiment of the present invention.
  • the method of the present invention is primarily accomplished by a server in a computer device.
  • the server may be referred to as a device that provides authentication information for a web page.
  • the computer device includes, but is not limited to, at least one of the following: a database, a network device.
  • Databases include, but are not limited to, computers.
  • Network devices include but are not limited to a single network server and multiple network servers A server group or a cloud-based cloud consisting of a large number of computers or network servers, where cloud computing is a type of distributed computing, a super-virtual computer composed of a group of loosely coupled computers.
  • the method for providing authentication information for a webpage by the authentication system includes the following steps:
  • S100 Receive authentication information request data from a webpage.
  • the authentication information request from the web page arrives at the authentication system as follows:
  • the authentication information sent by the webpage arrives at the authentication system is divided into three steps.
  • the search engine receives a retrieval request of the user; specifically, the user initiates a retrieval request, a user equipment, and a network device to the search engine through the user equipment and/or the network device.
  • User equipment includes, but is not limited to, computers, smart phones, PDAs, and the like.
  • the advantage of obtaining the URL of the web page on which the script code is installed by the specific script code is that the webmaster does not have to know in advance which web pages have the specific script code installed.
  • a webmaster can embed the script code assigned by the authentication system in the header or footer file of the website file, so that the web page with the header or footer contains the script code.
  • the visitor opens the webpage embedded with the specific script code and automatically requests the authentication system to obtain the authentication information.
  • webmasters may not want each page in the website they manage to display authentication information to avoid unnecessary interference with visitors. Therefore, the webmaster can log in to the authentication system, and perform unified management such as selection, setting, and the like of the URL of the webpage on which the script code is installed, so that only the authentication information request from the partial webpage URL is allowed to return the authentication information. Display.
  • the purpose of this step is to judge the method of the user opening the webpage and reject the authentication information request of the webpage opened by other methods.
  • the user can independently select the display state of the authentication information on the specified web page, it is necessary to determine whether the authentication information on the web page is set to be displayed on the page.
  • the authentication information is provided for the web page if and only if the authentication system stores authentication information that matches the URL of the web page and the authentication information is set to be displayed on the web page, otherwise not provided.
  • the purpose of this step is to ensure that the authentication information is only pushed to the web page related to the userid of the user, and the security of the authentication information is protected.
  • step S130 authentication information is provided for the web page that satisfies the condition. That is, the authentication system pushes the authentication information related to the requested web page to the web page.
  • the authentication information is generated by the following steps:
  • the user registers the account on the authentication website, generates the userid (user ID), and based on the authentication data filled in by the userid, including at least one of the following: the website address, the ICP record number of the website, the name of the company to which the website belongs, the business scope, and the industry. Etc.
  • Each userid corresponds to multiple authentication data.
  • the passive authentication data includes: comment data for the website for the netizen, such as: comment content, number of comments, favorable rate, etc., which is provided by the authentication system according to the userid matching of the user.
  • the authentication system can retrieve a webpage that does not install the script code associated with its authentication information to the registered user through the network.
  • the steps of the user application authentication system are greatly simplified, and the user is provided with real-time dynamic information, which is convenient for the user to manage the webpage belonging to himself.
  • the authentication system provides different or the same script code for each registered user, and may provide different authentication information of the registered user to different web pages with the same script code of the specific registered user based on the webpage URL of the installation script code.
  • the user can also choose to generate different script codes depending on how the authentication information is displayed. Enables system functions to be flexibly adjusted based on user selection.
  • the authentication system provides the user with an interface that can independently edit the authentication information. Enables the user to edit the authentication information style displayed on the web page through the interface.
  • the editorial content includes:
  • the authentication system provides the user with a variety of display styles of authentication information, and the color, shape, and location on the web page can be selected by the user;
  • the color of the authentication information can include a given color provided by the system database, such as red, blue. Color, pink, green, yellow, etc., can also be obtained by the user through the color picker;
  • the shape of the authentication information includes various geometric shapes such as a rectangle, a circle, a triangle, a polygon, and the like, wherein the rectangle includes a square and a rectangle, and the circle includes an ellipse;
  • the location of the authentication information can be anywhere on the page, including the top, middle, bottom, footer, etc. of the page.
  • the user can select in the display position given by the system, or can be specifically set by coordinates.
  • 5(a) and 5(b) specifically illustrate two different styles of authentication information that may be present in other embodiments, which are merely illustrative of the invention and are not to be construed as limiting the invention.
  • the style displayed by the authentication information on the page also includes direct display and indirect display; the direct display method directly displays the edited information edited by the user on the webpage; and the indirect display displays the authentication information icon on the webpage instead of the content of the authentication information.
  • the authentication information icon expands to the entire content of the authentication information; optionally When the user clicks the icon again, or the mouse rolls over the icon, the authentication information is retracted as an icon.
  • the authentication information icon may be visible or hidden according to the user's selection; it may exist alone or attached to an existing element on the web page.
  • the complete authentication information of the userid is generated, including all the self-filled authentication data and passive authentication data of the user, and the entire content of the authentication information is presented one by one through the interaction module.
  • Userid user The user can filter and determine the authentication information provided by the system one by one, and select whether each piece of authentication information is displayed on the webpage.
  • the authentication system generates final authentication information based on the user's selection.
  • the authentication system retrieves a web page that recommends the user without the installation script code related to the authentication information through the network. So that users can clearly understand that those websites can not display the authentication information, so as to install the script code on the webpage that needs to display the authentication information as needed.
  • the authentication system provides the user with an interface for batch editing of the URLs of all web pages on which the script code is installed; wherein the edited content includes: making the selected URL display or not displaying the authentication information. That is, for a webpage with a script code installed, if it is not required to display the authentication information, the batch management selection is performed only through the interaction interface between the user and the authentication system, and the script code already installed in the website is not required to be deleted. Greatly convenient for user operations.
  • the user may separately edit the authentication information on multiple URLs corresponding to each userid, that is, the authentication information displayed by different websites belonging to the same userid may be the same or different.
  • S100 Receive authentication information request data from a webpage.
  • S130 Provide authentication information for a webpage that satisfies the condition.
  • receiving the authentication information request from the webpage may be: receiving an authentication information request of the webpage actively pushed by each webpage; and accepting recognition from one webpage at a time
  • the information request can also accept authentication information requests from multiple web pages at the same time.
  • the authentication information request from the web page arrives at the authentication system as follows:
  • step S110 it is determined whether the web page jumps through the relevant search engine.
  • the purpose of this step is to implement the function of providing authentication information to the user through the search engine, and to enhance the reliability of the authentication information.
  • the script file judges how the webpage is opened, and if the webpage is opened by the above steps, the script code sends a signal requesting the authentication information to the authentication system, and When opened in other ways, the script code does not make a request to the authentication system. The judgment is directly performed by the script code, which avoids the transmission of redundant information between the webpage and the authentication system, thereby reducing the burden on the system. Increased efficiency.
  • step S130 authentication information is provided for the web page that satisfies the condition. That is, the authentication system pushes the authentication information related to the requested web page to the web page.
  • the above two embodiments provide the authentication information provided by the authentication system for the website through the search engine, and provide the authentication information for the website through the combination of the authentication system and the related search engine, thereby enhancing the reliability of the authentication information. And security.
  • step S300 the user registers an account on the authentication website, generates a userid (user ID), and based on the authentication data filled in by the userid, including at least one of the following: a website address, an ICP record number of the website, and a company of the website Name, business scope, industry, etc.
  • Each userid corresponds to multiple authentication data.
  • the passive authentication data includes: comment data for the website for the netizen, such as: comment content, number of comments, favorable rate, etc., which is provided by the authentication system according to the userid matching of the user.
  • step S310 the authentication website generates a unique script code for each userid, wherein the script code is used to be embedded in the user web page to request and display the recognition. A piece of code for the information, the user downloads the script code.
  • Vipshop After obtaining the script code, Vipshop will install the script code on its own webpage to establish a real-time communication connection channel between the webpage where the script code is installed and the Baidu authentication system, so as to obtain real-time authentication from the Baidu authentication system. information.
  • the webpage will only obtain the authentication information pushed by the Baidu authentication system when it is searched through Baidu search engine and jumped open. For example, if you directly enter the URL to enter the website, directly enter the website through third-party recommendation, etc., the Baidu authentication system will not push the authentication information to the website.
  • the authentication system provides an interface for editing the display style of the authentication information, and the user can edit the display style of the authentication information on the webpage through the interface, and the editing content includes:
  • 5(a) and 5(b) specifically illustrate two different styles of authentication information that may be present in other embodiments, which are merely illustrative of the invention and are not to be construed as limiting the invention.
  • the authentication system searches the webpage for recommending to the user the un-installed script code related to the authentication information. So that users can clearly understand that those websites can not display the authentication information, so as to install the script code on the webpage that needs to display the authentication information as needed.
  • the authentication system provides users with An interface for batch editing of URLs of all web pages on which script code is installed; wherein the edited content includes: causing the selected URL to display or not to display authentication information. That is, for a webpage with a script code installed, if it is not required to display the authentication information, the batch management selection is performed only through the interaction interface between the user and the authentication system, and the script code already installed in the website is not required to be deleted. Greatly convenient for user operations.
  • the authentication information in the prior art requires the user to manually fill in the URL of the webpage where the authentication information needs to be installed.
  • the authentication system directly embeds the relevant authentication information into the webpage, and the parameters such as the content and style of the authentication information displayed on the webpage are fixed, and cannot be customized according to the needs of the user. Make flexible adjustments.
  • the technical solution provided by the present invention solves these two problems well.
  • the foregoing provides a method for providing website authentication data for a search engine according to the embodiment of the present application. Based on the same idea of the foregoing method, the embodiment of the present application further provides an apparatus for providing website authentication data for a search engine, as shown in FIG. 4 .
  • the device mainly includes: a first module 110, configured to receive an authentication information request from a webpage; a second module 120, configured to determine whether the webpage is redirected by a search engine; and a third module 130, configured to determine whether the webpage meets the display The condition of the authentication information; the fourth module 140 is configured to provide authentication information for the webpage that meets the condition.
  • the first module 110 is configured to receive an authentication information request from a webpage.
  • the authentication information request from the webpage may be: receiving an authentication information request of the webpage actively pushed by each webpage; receiving the authentication information request from one webpage at a time, or accepting the authentication information request from the multiple webpages at the same time.
  • the first module also includes means for providing script code for embedding a piece of code in the web page to request and display the authentication information.
  • the script code is used to obtain a URL of a webpage that issues a request for authentication information.
  • the authentication information request from the web page arrives at the authentication system as follows:
  • the search engine receives the user's retrieval request; specifically, the user sets the user through The standby and/or network device initiates a retrieval request, a user device, and a network device to the search engine.
  • User equipment includes, but is not limited to, computers, smart phones, PDAs, and the like.
  • the search engine displays a search result link according to the search request, and the search result may be sorted according to the relevance, date, classification, and the like retrieved by the user, and the user selects or does not enter a link in the search result.
  • the search engine jumps to the webpage corresponding to the link based on the user's selection, and the webpage is embedded with a specific script code, and the authentication information request is sent to the authentication system through the specific script code.
  • the script code is a piece of code provided by the authentication system for the registered user for embedding in the user web page to request and display the authentication information, and the script code is generated by the following method:
  • the user registers the account on the authentication website, generates the userid (user ID), and based on the authentication data filled in by the userid, including at least one of the following: the website address, the ICP record number of the website, the name of the company to which the website belongs, the business scope, and the industry. Etc.
  • Each userid corresponds to multiple authentication data.
  • the authentication website generates a unique script code for each userid.
  • the user installs the script code onto an associated web page, and the script code establishes a connection channel for real-time communication between the web page and the authentication system.
  • the script code obtains the URL of the webpage in which the script code is embedded and feeds back to the authentication system.
  • the authentication system provides the information of all the URLs to the user, and the user can edit the authentication information displayed on the webpage through the connection channel.
  • the content of the authentication information includes the authentication data and the passive authentication data filled out by the user.
  • the passive authentication data includes: comments data of the website for the netizens, such as: comment content, number of comments, favorable rate, etc., which are matched by the authentication system according to the userid of the user. provide.
  • the authentication system stores and integrates all of the above authentication information to generate complete authentication information about the user.
  • the authentication system provides an interface for editing the content and format displayed by the authentication information, and the user can edit the content displayed on the webpage by the user through the interface, and the editing content includes:
  • the website where the script code is installed may have a single page or multiple sub-pages, and the user may edit the authentication information of the website and select the authentication information on the website. Whether it is displayed on each page included, the authentication system displays or does not display the authentication information on the corresponding page according to the user's editing.
  • the complete authentication information of the userid is generated, including all the self-filled authentication data and passive authentication data of the user, and the entire content of the authentication information is presented one by one through the interaction module.
  • Userid user The user can filter and determine the authentication information provided by the system one by one, and select whether each piece of authentication information is displayed on the webpage.
  • the authentication system generates final authentication information based on the user's selection.
  • the user may have an authentication letter on multiple URLs corresponding to each userid.
  • the information is edited separately, that is, the authentication information displayed on different websites belonging to the same userid may be the same or different.
  • the second module 120 is configured to determine whether the webpage jumps through a search engine.
  • the second module is further configured to: when the webpage that issues the authentication information request jumps through the related search engine, go to the third module; otherwise, refuse to provide the authentication information.
  • the purpose of this module is to enhance the reliability of authentication information by implementing the function of providing authentication information to users through search engines.
  • the third module is configured to: determine whether the authentication information matching the URL of the webpage is stored; and when the authentication information matching the URL of the webpage is stored, determine whether the authentication information is set to be The page displays; if and only if the authentication information matching the URL of the web page is stored and the authentication information is set to be displayed on the page, then the fourth module is passed; otherwise the authentication information is denied.
  • the purpose of this module is to ensure that the authentication information is only pushed to the web page related to the userid of the user, and the security of the authentication information is protected.
  • the authentication system further determines the web page for the determination by the second module 120, that is, the authentication information request from the web page that is redirected by the search engine.
  • the user can independently select the display state of the authentication information on the specified web page, it is necessary to determine whether the authentication information on the web page is set to be displayed on the page.
  • the authentication information is provided for the web page if and only if the authentication system stores authentication information that matches the URL of the web page and the authentication information is set to be displayed on the web page, otherwise not provided.
  • the authentication system further includes an interface for the user to batch edit the URLs of all webpages with script code installed; wherein the registered user can select the URL of all webpages with script code installed through the URL batch editing interface.
  • the authentication system further includes means for searching for a webpage that does not install the script code related to the authentication information to the user through the network search.
  • the authentication system provided by the embodiment of the present application provides an authentication letter for the website through a search engine.
  • the method of information through the combination of the authentication system and the related search engine to provide authentication information for the website, enhances the reliability and security of the authentication information.
  • the user is provided with an interface for editing the content and format displayed by the authentication information, so that the user can independently edit and manage the style of the authentication information, thereby overcoming the shortcomings of the existing authentication information display style and the inconvenience of management.
  • strict restrictions are imposed on the push conditions of the authentication information, and the push security of the authentication information is ensured.
  • the present invention can be implemented in software and/or a combination of software and hardware, for example, using an application specific integrated circuit (ASIC), a general purpose computer, or any other similar hardware device.
  • the software program of the present invention may be executed by a processor to implement the steps or functions described above.
  • the software program (including related data structures) of the present invention can be stored in a computer readable recording medium such as a RAM memory, a magnetic or optical drive or a floppy disk and the like.
  • some of the steps or functions of the present invention may be implemented in hardware, for example, as a circuit that cooperates with a processor to perform various steps or functions.
  • a portion of the invention can be applied as a computer program product, such as computer program instructions, which, when executed by a computer, can invoke or provide a method and/or solution in accordance with the present invention.
  • the program instructions for invoking the method of the present invention may be stored in a fixed or removable recording medium and/or transmitted by a data stream in a broadcast or other signal bearing medium, and/or stored in a The working memory of the computer device in which the program instructions are run.
  • an embodiment in accordance with the present invention includes a device including a memory for storing computer program instructions and a processor for executing program instructions, wherein when the computer program instructions are executed by the processor, triggering
  • the apparatus operates based on the aforementioned methods and/or technical solutions in accordance with various embodiments of the present invention.

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Databases & Information Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Data Mining & Analysis (AREA)
  • Computer Hardware Design (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Software Systems (AREA)
  • Computing Systems (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明提供了一种认证系统为网页提供认证信息的方法,包括:接收来自网页的认证信息请求;判断该网页是否通过相关的搜索引擎跳转;判断该网页是否满足显示认证信息的条件;为满足上述条件的网页提供认证信息。通过搜索引擎为网站提供认证信息的方法,通过认证系统和相关的搜索引擎相结合的方法为网站提供认证信息,增强了认证信息的可靠性和安全性。此外,能够使用户对认证信息的显示内容进行自主的选择和编辑并在网页上实时显示。

Description

在网页上提供认证信息的方法及装置
相关申请的交叉引用
本申请享有2014年12月10日提交的专利申请号为201410759242.9、名称为“在网页上提供认证信息的方法及装置”的中国专利申请的优先权,该在先申请的内容以引用方式并入本文本中。
技术领域
本发明涉及计算机领域,尤其涉及一种在网页上提供认证信息的方法及装置。
背景技术
随着互联网技术快速发展,诚信问题成为互联网发展的关键。用户越来越普遍的通过互联网解决问题,比如查询生活信息、购买商品等,而互联网诚信也成为了用户关注的重要问题。因此,通过可靠的第三方为企业在互联网上进行背书,获得相应的认证信息,已经成为企业信誉信息的重要保证之一。
现阶段,用户在浏览网页时,与网页相关的认证信息通常由第三方直接嵌入网页中,显示的认证信息内容固定、单一,用户无法对认证信息进行自主的选择和编辑,使认证信息在网页上的显示受到了极大地制约。此外,搜索引擎作为用户进行网络搜索的必要工具,也具备为用户搜索到的网页提供相应的认证信息的功能。然而,目前还没有将认证系统提供认证信息的功能与搜索引擎相结合,从而进一步提高认证信息的可靠性的技术和方法。
发明内容
本发明解决的技术问题之一是提供一种在网页上提供认证信息的方法,该方法可以根据用户的选择和编辑在网页上实时显示认证信 息。
根据本发明一方面的一个实施例,提供了一种认证系统为网页提供认证信息的方法,包括:
接收来自网页的认证信息请求;
判断该网页是否通过相关的搜索引擎跳转;
判断该网页是否满足显示认证信息的条件;
为满足条件的网页提供认证信息。
可选地,所述认证信息请求通过如下步骤发出:
搜索引擎接收检索请求;
根据检索请求显示搜索结果链接;
基于选择其中一个搜索结果链接跳转到该链接对应的网页,所述网页内嵌有特定脚本代码,通过该特定脚本代码发出认证信息请求。
可选地,预先向注册用户提供一段代码作为用于嵌入在该注册用户网页中的所述脚本代码,用于请求和显示认证信息。
可选地,通过所述脚本代码获取嵌入有该脚本代码的网页的URL。
可选地,还包括:
通过网络检索向用户推荐与认证信息相关的未安装脚本代码的网页。
可选地,判断发出认证信息请求的网页是否通过相关的搜索引擎跳转包括:
若该网页通过相关的搜索引擎跳转,则进入后续判断和提供与该搜索引擎相关的认证信息的步骤;
若该网页不是通过相关的搜索引擎跳转,则拒绝提供认证信息。
可选地,显示认证信息的条件包括:
判断是否存储有与发出认证信息请求的网页的URL相匹配的认证信息;以及
该认证信息是否被设置为在该页面显示;
当且仅当存储有与该网页的URL相匹配的认证信息且该认证信 息被设置为在该页面显示时,为该网页提供认证信息,否则不提供。
可选地,向用户提供对所述认证信息的显示方式进行编辑的接口。
可选地,所述认证信息的显示方式的信息包括:
认证信息在网页上是否显示、显示的格式以及在网页上的位置。
可选地,向用户提供对所有安装有脚本代码的网页的URL进行批量编辑的接口;其中,注册用户可以通过该URL批量编辑接口对所有安装有脚本代码的网页的URL进行选择,以显示或不显示认证信息。
可选地,其中所述认证信息是通过与所述搜索引擎相关的认证系统获取和认证的。
可选地,为每个注册用户提供唯一的脚本代码,可以基于安装脚本代码的网页URL不同,对安装有特定注册用户相同脚本代码的不同网页提供该注册用户的不同认证信息。
根据本发明另一方面的一个实施例,提供了一种认证系统为网页提供认证信息的装置,包括:
第一模块,用于接收来自网页的认证信息请求;
第二模块,用于判断该网页是否通过相关的搜索引擎跳转;
第三模块,用于判断该网页是否满足显示认证信息的条件;
第四模块,用于为满足条件的网页提供认证信息。
其中,还包括用于提供脚本代码的模块,所述脚本代码用于嵌入在网页中以请求和显示认证信息的一段代码。
可选地,所述脚本代码用于获取发出认证信息请求的网页的URL。
可选地,所述第二模块还用于当发出认证信息请求的网页通过相关的搜索引擎跳转时,转至所述第三模块;否则拒绝提供认证信息。
可选地,所述第三模块用于:
判断是否存储有与该网页的URL相匹配的认证信息;以及
当存储有与该网页的URL相匹配的所述认证信息时,判断该认 证信息是否被设置为在该页面显示;
当且仅当存储与该网页的URL相匹配的认证信息且该认证信息被设置为在该页面显示时,转至第四模块;否则拒绝提供认证信息。
可选地,还包括用户对所述认证信息的显示方式进行编辑的接口。
可选地,所述认证信息的显示方式包括:
认证信息在网页上是否显示、显示的格式以及在网页上的位置。
可选地,还包括用户对所有安装有脚本代码的网页的URL进行批量编辑的接口;其中,
注册用户可以通过该URL批量编辑接口对所有安装有脚本代码的网页的URL进行选择,以显示或不显示认证信息。
可选地,还包括用于通过网络搜索向用户推荐与认证信息相关的未安装脚本代码的网页的模块。
可选地,其中所述认证信息是通过与所述搜索引擎相关的认证系统获取和认证的。
可选地,为每个注册用户提供唯一的脚本代码,可以基于安装脚本代码的网页URL不同,对安装有特定注册用户相同脚本代码的不同网页提供该注册用户的不同认证信息。
此外,本发明还提供了一种通过搜索引擎为网站提供认证信息的系统,包括搜索引擎和上述任何一项所述的提供认证信息的装置。
可选地,所述搜索引擎用于接收检索请求,并根据检索请求显示搜索结果链接;并基于选择其中一个搜索结果链接跳转到该链接对应的网页;
所述的提供认证信息的装置用于接收所述网页发出认证信息请求以及向该网页提供或不提供认证信息。
由于本申请实施例提供的认证系统通过搜索引擎为网站提供认证信息的方法,通过认证系统和相关的搜索引擎相结合的方法为网站提供认证信息,增强了认证信息的可靠性和安全性。此外,向用户提供对所述认证信息显示的内容和格式进行编辑的接口,使用户对认证 信息的式样进行自主编辑和管理,克服了现有认证信息显示样式死板,管理不便的缺点。此外,对认证信息的推送条件做了严格的限制,保证了认证信息的推送安全。
本领域普通技术人员将了解,虽然下面的详细说明将参考图示实施例、附图进行,但本发明并不仅限于这些实施例。而是,本发明的范围是广泛的,且意在仅通过后附的权利要求限定本发明的范围。
附图说明
通过阅读参照以下附图所作的对非限制性实施例所作的详细描述,本发明的其它特征、目的和优点将会变得更明显:
图1是根据本发明一个实施例的为网页提供认证信息的方法流程图;
图2是根据本发明一个实施例的为向认证系统发出认证信息请求的方法流程图;
图3是根据本发明一个实施例的用户对认证信息进行管理的流程图;
图4是根据本发明一个实施例的为网页提供认证信息的装置示意图;以及
图5是根据本发明一个实施例的网页上显示的认证信息的具体样式。
附图中相同或相似的附图标记代表相同或相似的部件。
具体实施方式
下面结合附图对本发明作进一步详细描述。
图1是根据本发明一个实施例的为网页提供认证信息的方法的流程图。本发明中的方法主要通过计算机设备中的服务器来完成。所述服务器可以称为为网页提供认证信息的装置。该计算机设备包括但不限于以下中的至少一个:数据库、网络设备。数据库包括但不限于计算机。网络设备包括但不限于单个网络服务器、多个网络服务器组成 的服务器组或基于云计算的由大量计算机或网络服务器构成的云,其中,云计算是分布式计算的一种,由一群松散耦合的计算机集组成的一个超级虚拟计算机。
如图1中所示,实施例1为认证系统为网页提供认证信息的方法主要包括如下步骤:
S100、接收来自网页的认证信息请求数据;
S110、判断该网页是否通过相关的搜索引擎跳转;
S120、判断该网页是否满足显示认证信息的条件;
S130、为满足条件的网页提供认证信息。该方法将搜索引擎与认证系统相结合,仅对通过相关的搜索引擎跳转的网页提供认证信息,实现了通过搜索引擎为网页提供认证信息的目的,有效的增强了认证信息的可靠性。
下面对各步骤做进一步详细介绍。
步骤S100中,接收来自网页的认证信息请求可以为:接收各网页主动推送的网页的认证信息请求。
其中,来自网页的认证信息请求通过如下方式到达认证系统:
如图2所示,网页发送的认证信息到达认证系统共分为3个步骤。首先,在步骤S200中,搜索引擎接收用户的检索请求;具体地,用户通过用户设备和/或网络设备向搜索引擎发起检索请求,用户设备、网络设备。用户设备包括但不限于计算机、智能手机、PDA等。
其次,在步骤S210中,搜索引擎根据检索请求显示搜索结果链接,所述搜索结果可按照与用户检索的相关度、日期、分类等类别进行排序,用户在搜索结果中进行点击选择打开某一链接的网页。
最后,在步骤S220中,在用户选择进入某一链接之后,搜索引擎基于用户的选择跳转到该链接对应的网页。若所述网页内嵌有特定脚本代码,则该特定脚本代码自动向认证系统发出认证信息请求。认证系统接收到请求后,进入后续的步骤,判断发出请求的网页是否具有显示认证信息的资格,根据判断结果为该网页推送或不推送认证信息。其中,所述脚本代码为预先向作为网站管理员的注册用户提供的 一段代码,用于嵌入在该注册用户网页中,用于请求和显示认证信息,并可以通过该脚本代码获取嵌入有该脚本代码的网页的URL,将该URL反馈给认证系统。认证系统为网站管理员提供通过该脚本代码获取的URL,由网站管理员对该URL进行管理和确认,选定需要显示认证信息的网页的URL,并将选择结果提供给认证系统,有认证系统进行存储以便用于其他操作时进行匹配或其他用途。
通过特定脚本代码获取安装有该脚本代码的网页的URL的优点在于,网站管理员不必预先知道哪些网页安装有该特定脚本代码。例如,网站管理员可以把认证系统分配的脚本代码嵌入在网站文件的页头或页脚文件中,这样带有该页头或页脚的网页都包含该脚本代码。访客打开嵌有该特定脚本代码的网页会自动向认证系统请求获取认证信息。由于网站管理员可能并不希望其管理的网站中的每个网页都显示认证信息,以免对访客造成不必要的干扰。因此网站管理员可以登录认证系统,对该脚本代码收集的安装有该脚本代码的网页的URL进行选择、设定等统一的管理,使得仅仅来自部分网页URL的认证信息请求才被允许返回认证信息进行显示。
接下来,进入步骤S110,判断该网页是否通过相关的搜索引擎跳转。
对于嵌有脚本文件的网页,当网页打开时,该脚本文件会获得当前网页打开的方式信息,例如是直接输入网址打开的还是通过搜索引擎结果链接跳转打开的等等。该脚本文件会将该网页的打开方式信息自动向认证系统发出认证信息请求信号。对浏览该网页的网络用户,有多种方式可以打开该网页:通过输入网址直接打开、通过第三方推荐直接打开等。为了增强认证系统的可靠性,以及加强搜索引擎与认证系统的相关性,认证系统仅对通过搜索引擎跳转而打开的页面推送认证信息。具体的,当认证系统收到来自网页的认证信息请求信号后,自主判断该网页是否通过相关的搜索引擎跳转,若网页通过相关的搜索引擎跳转,则进入后续判断和提供认证信息的步骤;若网页不是通过相关的搜索引擎跳转,则拒绝网页请求认证信息的请求。
其中,所述搜索引擎与认证系统之间具有一定关联关系,认证系统可以是与搜索引擎属于同一系统,也可以属于第三方。比如,百度认证系统仅对通过百度或其他与百度认证系统具有认证关系的搜索引擎跳转的网页推送认证信息,对于通过其他搜索引擎跳转的网页以及通过其他方式打开的网页均不推送相关的认证信息。
其中,所述认证信息是通过与所述搜索引擎相关的认证体系获取和认证的。所述提供认证信息的认证系统可以包括一个或多个认证体系,且其中每个认证体系彼此独立,如该认证系统中可以同时包括百度信誉体系、谷歌信誉体系、淘宝信誉体系以及其他信誉体系。每个信誉体系可以与一个或多个搜索引擎相关,例如,百度认证系统可以仅仅与百度搜索引擎相关,也可以通过其他方式与搜狗、谷歌等其他搜索引擎相关,使该搜索引擎可以访问百度认证系统,获取认证信息。同时,每个搜索引擎也可以仅与一个认证系统相关,也可以与多个认证系统相关。通过和搜索引擎相关的认证系统获得认证信息,实现了通过搜索引擎为认证信息提供背书的目的,增加了认证信息的可靠性。
当用户通过相关的搜索引擎打开特定网页时,即向认证系统发出认证信息的请求,认证系统则将与该搜索引擎相关的认证系统中与该网页相关的认证信息提供给满足条件的网页。
此步骤的目的在于,对用户打开该网页的方法进行判断,拒绝通过其他方法打开的网页的认证信息请求。
通过上述步骤,有效的限定了在访客访问的网页上显示认证信息的条件。在实际生活中,用户可以通过多种方法进入特定的网页,如直接输入网址打开网页、通过第三方推荐打开网页等。为了实现搜索引擎为网页的认证信息进行背书的目的,本发明对网页的打开方式进行了具体规范,其目的在于:使认证系统仅为通过搜索引擎搜索到并跳转打开网页才在该网页上显示由该搜索引擎背书的认证信息。该认证信息带有搜索引擎的logo或标识,表明该认证信息是经过搜索引擎相关的业务系统确认的。例如通过百度搜索引擎跳转的网页上显示由 百度提供的认证信息并带有百度的标识。通过其他搜索引擎跳转打开的相同网页可以显示由其他搜索引擎提供的认证信息。
接下来,进入步骤S120,判断该网页是否满足显示认证信息的条件。具体的,对于通过S110判断,即来自通过搜索引擎跳转的网页所发出的认证信息请求,认证系统对该网页进行进一步判断。
首先,判断发出的认证信息请求的网页的URL是否与认证系统中存储的URL相匹配。这是由于,嵌入在网页中的脚本代码很容易被第三方盗取,安装到其他网页上,如果不对脚本代码传回的信息进行判断就相应请求而向该网页推送认证信息,则会造成认证信息被冒用甚至滥用,为其他未经认证的网页提供与之不符的认证信息,形成网络安全隐患,同时也会大为降低认证系统的可靠性。因此,需要确认,认证系统中是否存储与该网页的URL相匹配的认证信息。此外,由于用户可以自主选择指定网页上认证信息的显示状态,因此需要判断该网页上的认证信息是否被设置为在该页面显示。当且仅当认证系统存储与该网页的URL相匹配的认证信息且该认证信息被设置为在该页面显示时,为该网页提供认证信息,否则不提供。这一步骤的目的在于,保证认证信息仅推送到与用户的userid相关的网页上,保护认证信息的安全性。
最后,进入步骤S130,为满足条件的网页提供认证信息。即认证系统将与发出请求的网页相关的认证信息推送至该网页。
在本实施例提供的方法中,所述认证信息通过以下步骤生成:
用户在认证网站上注册账号,生成userid(用户标识),并基于该userid所填写的认证数据,其中包括以下至少一个:网址、网站的ICP备案号码、网站所属公司的名称、经营范围、所属行业等,每个userid均对应多个认证数据。用户自主填写的认证数据通过认证系统验证后,与被动认证数据进行存储和整合,生成关于该用户的完整的认证信息。所述被动认证数据包括:为网民对网站的评论数据,如:评论内容、评论数、好评率等等,由认证系统根据用户的userid匹配提供。为了避免现有技术中由用户手动填写需要获取认证信息的网站 的URL而造成的操作不便、容易出错、效率低下等问题,本发明提出了一种新的方法。具体的,认证网站为每个userid生成唯一的脚本代码,其中,所述脚本代码用于嵌入在该用户网页中以请求和显示认证信息的一段代码,用户自行下载所述脚本代码,并将所述脚本代码安装到相关的网页上,脚本代码在网页和认证系统之间建立实时通信的连接通道。所述脚本代码获取嵌入有该脚本代码的网页的URL并反馈给认证系统,认证系统将所有URL的信息提供给用户。同时认证系统可以通过网络检索向注册用户推荐与其认证信息相关的未安装脚本代码的网页。从而大大简化了用户应用认证系统的步骤,为用户提供实时动态信息,方便用户对属于自己的网页进行管理。其中,认证系统为每个注册用户提供不同或相同的脚本代码,可以基于、安装脚本代码的网页URL不同,对安装有特定注册用户相同脚本代码的不同网页提供该注册用户的不同认证信息。此外,用户也可以选择根据认证信息的显示方式不同生成不同的脚本代码。使系统功能能够基于用户选择进行灵活调整。
需要注意的是,由于安装在网页上的脚本代码非常容易获取,进而将其安装在其他网页上向认证系统提出获取与脚本代码对应的认证信息。为了避免用户的认证信息被非注册用户盗取并用于其他网页,认证系统对请求推送认证信息的网页进行严格的检查。具体的,将脚本代码反馈的URL与用认证系统中用户的URL进行匹配,只有与用户确认的安装脚本代码的网页的URL匹配的URL才能有获取认证信息的资格。
最后,为了使认证信息的显示样式满足不同客户的不同需求,认证系统为用户提供了可以对认证信息进行自主编辑的接口。使用户可通过该接口对网页上显示的认证信息样式进行编辑。编辑内容包括:
A、认证信息在该页面是否显示;
安装脚本代码的网站可以具有单一的页面,也可以具有多个子页面,用户可对该网站的认证信息进行编辑,选择在认证信息在该网站包含的每一个页面上是否显示,认证系统根据用户的编辑,在相应的 页面上显示或不显示认证信息。
B、认证信息在该页面显示的样式,包括认证信息的颜色、形状、在网页上的位置等;
认证系统为用户提供多种认证信息的显示样式,其颜色、形状、在网页上的位置都可以由用户自主选择;认证信息的颜色可以包括由系统资料库提供的给定颜色,如红色、蓝色、粉色、绿色、黄色等,也可以由用户通过取色器获得;认证信息的形状包括矩形、圆形、三角形、多边形等各种几何形状,其中矩形包括正方形和长方形,圆形包括椭圆;认证信息的位置可以在页面的任何位置,包括页面的顶部、中部、底部、页脚等,用户可在系统给定的显示位置中进行选择,也可以通过坐标对位置进行具体设定。图5(a)、图5(b)具体给出了其他实施例中认证信息可能具有的两种不同样式,仅作为对本发明的示例性说明,而不能解释为对本发明的限制。
认证信息在该页面显示的样式还包括直接显示和间接显示;直接显示的方法将用户编辑好的认证信息直接显示在网页上;而间接显示则在网页上显示认证信息图标而非认证信息的内容,当浏览该页面的网络用户点击该图标,或鼠标滑过该图标(对于触摸屏,当用户触摸该图标或手指滑过该图标时),认证信息图标展开为认证信息的全部内容;可选地,当用户再次点击该图标,或鼠标滑过该图标时,认证信息收回以图标的形式存在。所述认证信息图标根据用户的选择可以是可见的,也可以是隐藏的;可以是单独存在的,也可以依附于网页上的已存元素上。
C、认证信息的内容在该页面上是否全部显示;
认证系统将每个userid对应的认证信息进行整合后,生成该userid的完整认证信息,包括该用户的全部自主填写的认证数据和被动认证数据,并将认证信息的全部内容通过交互模块逐条呈献给userid的用户。用户可对系统提供的认证信息逐条进行筛选判定,选择每一条认证信息是否在网页上显示。认证系统根据用户的选择,生成最终的认证信息。
此外,认证系统通过网络检索向用户推荐与认证信息相关的未安装脚本代码的网页。以便用户清楚的了解那些网站不能显示认证信息,从而根据需要,在需要显示认证信息的网页上安装脚本代码。
可选的,由于注册用户拥有多个需要安装有脚本代码的网站,其中,根据需要,有的网站需要显示认证信息,有些网站则不需要。为了避免对同一网站安装、删除脚本代码的不便,认证系统向用户提供对所有安装有脚本代码的网页的URL进行批量编辑的接口;其中,编辑的内容包括:使选中的URL显示或不显示认证信息。即对于安装有脚本代码的网页,若不需要其显示认证信息,仅通过在用户与认证系统的交互界面进行批量管理选择,而不需要删除已经安装在网站中的脚本代码。极大地方便了用户操作。
可选地,用户可以针对每个userid对应的多个URL上的认证信息进行分别编辑,即属于同一个userid的不同网站显示的认证信息可以是相同的,也可以是不同的。
本实施例中,对特定网页打开路径的判断由认证系统完成,在本发明提供的实施例2中,该判断可以由具有特定功能的脚本代码完成。具体的,对实施例2进行详细描述。
实施例2为认证系统为网页提供认证信息的方法主要包括如下步骤:
S100、接收来自网页的认证信息请求数据;
S110、判断该网页是否通过相关的搜索引擎跳转;
S120、判断该网页是否满足显示认证信息的条件;
S130、为满足条件的网页提供认证信息。
该方法将搜索引擎与认证系统相结合,仅对通过相关的搜索引擎跳转的网页提供认证信息,实现了通过搜索引擎为网页提供认证信息的目的,有效的增强了认证信息的可靠性。
下面对各步骤做进一步详细介绍。
步骤S100中,接收来自网页的认证信息请求可以为:接收各网页主动推送的网页的认证信息请求;可以一次接受来自一个网页的认 证信息请求,也可以同时接受来自多个网页的认证信息请求。
其中,来自网页的认证信息请求通过如下方式到达认证系统:
如图2所示,网页发送的认证信息到达认证系统共分为3个步骤。首先,在步骤S200中,搜索引擎接收用户的检索请求;具体地,用户通过用户设备和/或网络设备向搜索引擎发起检索请求,用户设备、网络设备。用户设备包括但不限于计算机、智能手机、PDA等。
其次,在步骤S210中,搜索引擎根据检索请求显示搜索结果链接,所述搜索结果可按照与用户检索的相关度、日期、分类等类别进行排序,用户在搜索结果中进行选择进入或不进入某一链接。
最后,在步骤S220中,在用户选择进入某一链接之后,搜索引擎基于用户的选择跳转到该链接对应的网页。若所述网页内嵌有特定脚本代码,则该特定脚本代码自动向认证系统发出认证信息请求。认证系统接收到请求后,进入后续的步骤,判断发出请求的网页是否具有显示认证信息的资格,根据判断结果为该网页推送或不推送认证信息。
通过上述步骤,基于网页打开的方式限定显示认证信息的条件。在实际生活中,用户可以通过多种方法进入特定的网页,如直接输入网址打开网页、通过第三方推荐打开网页等。为了实现搜索引擎为网页的认证信息进行背书的目的,本发明基于网页的打开方式确定是否显示认证信息,其目的在于:使认证系统仅为通过搜索引擎打开网页提供认证信息。
接下来,进入步骤S110,判断该网页是否通过相关的搜索引擎跳转。该步骤的目的在于,实现通过搜索引擎为用户提供认证信息的功能,强化认证信息的可靠性。
对于嵌有脚本文件的网页,当网页打开时,脚本文件会对网页的打开方式进行判断,当且仅当网页通过上述步骤打开时,脚本代码才会向认证系统发出请求认证信息的信号,而通过其他方式打开的情况下,脚本代码则不会向认证系统发出请求。通过脚本代码直接进行判断,避免了冗余信息在网页与认证系统之间的传递,减轻了系统负担, 提高了效率。
其中,所述搜索引擎与认证系统之间具有一定关联性,认证系统可以是与搜索引擎属于同一系统,也可以属于第三方。比如,百度认证系统仅对通过百度或其他与百度认证系统具有认证关系的搜索引擎跳转的网页推送认证信息,对于通过其他搜索引擎跳转的网页以及通过其他方式打开的网页均不推送相关的认证信息。
其中,所述提供认证信息的认证系统可以包括一个或多个认证体系,且其中每个认证体系彼此独立,如该认证系统中可以同时包括百度信誉体系、谷歌信誉体系、淘宝信誉体系以及其他信誉体系。每个信誉体系可以与一个或多个搜索引擎相关,例如,百度认证系统可以仅仅与百度搜索引擎相关,也可以通过其他方式与搜狗、谷歌等其他搜索引擎相关,使该搜索引擎可以访问百度认证系统,获取认证信息。同时,每个搜索引擎也可以仅与一个认证系统相关,也可以与多个认证系统相关。
当用户通过相关的搜索引擎打开特定网页时,即向认证系统发出认证信息的请求,认证系统则将与该搜索引擎相关的认证系统中与该网页相关的认证信息提供给满足条件的网页。
此步骤的目的在于,对用户打开该网页的方法进行判断,拒绝通过其他方法打开的网页的认证信息请求。
接下来,进入步骤S120,判断该网页是否满足显示认证信息的条件。这一步骤的目的在于,保证认证信息仅推送到与用户的userid相关的网页上,保护认证信息的安全性。具体的,对于通过S110判断,即来自通过搜索引擎跳转的网页所发出的认证信息请求,认证系统对该网页进行进一步判断。
首先,判断发出的认证信息请求的网页的URL是否与认证系统中存储的URL相匹配。这是由于,嵌入在网页中的脚本代码很容易被第三方盗取,安装到其他网页上,如果不对脚本代码传回的信息进行判断就相应请求项该网页推送认证信息,则会造成认证信息被冒用甚至滥用,为其他未经认证的网页提供与之不符的认证信息,形成网 络安全隐患,同时也会大为降低认证系统的可靠性。因此,需要确认,认证系统中是否存储与该网页的URL相匹配的认证信息。此外,由于用户可以自主选择指定网页上认证信息的显示状态,因此需要判断该网页上的认证信息是否被设置为在该页面显示。当且仅当认证系统存储与该网页的URL相匹配的认证信息且该认证信息被设置为在该页面显示时,为该网页提供认证信息,否则不提供。这一步骤的目的在于,保证认证信息仅推送到与用户的userid相关的网页上,保护认证信息的安全性。
最后,进入步骤S130,为满足条件的网页提供认证信息。即认证系统将与发出请求的网页相关的认证信息推送至该网页。
上述两个实施例为本申请实施例提供的认证系统通过搜索引擎为网站提供认证信息的方法,通过认证系统和相关的搜索引擎相结合的方法为网站提供认证信息,增强了认证信息的可靠性和安全性。
相应的,本发明还提供了用户应用所述通过搜索引擎为网站提供认证信息的方法的另一个实施例。下面将结合附图对其进行详细描述。
如图3所示,需要认证系统为自己的网站提供认证信息的用户需要依次完成以下4个步骤。
首先,在步骤S300中,用户在认证网站上注册账号,生成userid(用户标识),并基于该userid所填写的认证数据,其中包括以下至少一个:网址、网站的ICP备案号码、网站所属公司的名称、经营范围、所属行业等,每个userid均对应多个认证数据。用户自主填写的认证数据通过认证系统验证后,与被动认证数据进行存储和整合,生成关于该用户的完整的认证信息。所述被动认证数据包括:为网民对网站的评论数据,如:评论内容、评论数、好评率等等,由认证系统根据用户的userid匹配提供。
其次,在步骤S310中,认证网站为每个userid生成唯一的脚本代码,其中,所述脚本代码用于嵌入在该用户网页中以请求和显示认 证信息的一段代码,用户自行下载所述脚本代码。
接下来,在步骤S320中,用户将所述脚本代码安装到相关的网页上,脚本代码在网页和认证系统之间建立实时通信的连接通道。所述脚本代码获取嵌入有该脚本代码的网页的URL并反馈给认证系统,认证系统将所有URL的信息提供给用户。
在一个实施例中,以唯品会作为用户,以百度认证系统和百度搜索引擎作为认证系统和相关的搜索引擎,对上述过程进行示例性的详细说明。
唯品会在百度认证系统进行注册,生成唯一的用户ID,如唯品会。之后,将其网址、网站的ICP备案号码、网站所属公司的名称、经营范围、所属行业等信息填入认证系统,通过百度认证系统认证后,百度认证系统在其数据库中提取与唯品会相关的被动认证数据,生成唯品会的完整认证信息。之后,百度认证系统为用户生成一段脚本代码,该脚本代码包含唯品会的用户信息和相应的认证信息。所述脚本代码可以是加密的或者不加密的。
唯品会获得该脚本代码后,将所述脚本代码安装到自己的网页上,从而在安装脚本代码的网页和百度认证系统之间建立实时通信的连接通道,以便从百度认证系统获取实时的认证信息。
由于百度认证系统对为网页提供认证信息的条件有严格的限制,因此,该网页只有在通过百度搜索引擎搜索并跳转打开的时候才会获得由百度认证系统推送的认证信息,通过其他方法,如:直接输入网址进入该网站、通过第三方推荐直接进入网站等,百度认证系统都不会向该网页推送的认证信息。
此外,由于安装在网页上的脚本代码非常容易获取,进而将其安装在其他网页上向认证系统提出获取与脚本代码对应的认证信息。为了避免用户的认证信息被非注册用户盗取并用于其他网页,认证系统对请求推送认证信息的网页进行严格的检查。具体的,将脚本代码反馈的URL与用认证系统中用户的URL进行匹配,只有与用户确认的安装脚本代码的网页的URL匹配的URL才能有获取认证信息的资 格。
以唯品会为例,若有第三方在唯品会的网站上获得包含唯品会认证信息的脚本代码,并将其安装到一个非法的钓鱼网站上,该网站的内容与唯品会十分相似。安装脚本代码后,脚本代码会向百度认证系统发出获取认证信息的请求,并将网页的URL反馈给百度认证系统,百度认证系统将该网页的URL与认证系统中唯品会的URL进行匹配,由于每个网页仅具有唯一的URL,因此由于钓鱼网站的URL并未存储在百度认证系统中,因此系统不会向其推送认证信息。从而保证了认证信息的安全。另外,如果认证系统发现用于获取认证信息的脚本代码被盗用的情况会立即通知认证网站的管理员提示有可能存在仿冒的钓鱼网站。
最后,在步骤S330中,用户可通过该连接通道对网页上显示的认证信息样式进行编辑。
认证系统向用户提供对所述认证信息的显示样式进行编辑的接口,用户可通过该接口对认证信息在网页上显示样式进行编辑,编辑内容包括:
A、认证信息在该页面是否显示;
安装脚本代码的网站可以具有单一的页面,也可以具有多个子页面,用户可对该网站的认证信息进行编辑,选择在认证信息在该网站包含的每一个页面上是否显示,认证系统根据用户的编辑,在相应的页面上显示或不显示认证信息。
如唯品会的网站包括主页面面以及其他子页面,若唯品会仅希望在主页面和一部分子页面上显示认证信息,则可以通过编辑对所有的页面进行编辑和选择,使选中的页面显示认证信息。
B、认证信息在该页面显示的样式,包括认证信息的颜色、形状、在网页上的位置等;
认证系统为用户提供多种认证信息的显示样式,其颜色、形状、在网页上的位置都可以由用户自主选择;认证信息的颜色可以包括由系统资料库提供的给定颜色,如红色、蓝色、粉色、绿色、黄色等, 也可以由用户通过取色器获得;认证信息的形状包括矩形、圆形、三角形、多边形等各种几何形状,其中矩形包括正方形和长方形,圆形包括椭圆;认证信息的位置可以在页面的任何位置,包括页面的顶部、中部、底部、页脚等,用户可在系统给定的显示位置中进行选择,也可以通过坐标对位置进行具体设定。图5(a)、图5(b)具体给出了其他实施例中认证信息可能具有的两种不同样式,仅作为对本发明的示例性说明,而不能解释为对本发明的限制。
认证信息在该页面显示的样式还包括直接显示和间接显示;直接显示的方法将用户编辑好的认证信息直接显示在网页上;而间接显示则在网页上显示认证信息图标而非认证信息的内容,当浏览该页面的网络用户点击该图标,或鼠标滑过该图标(对于触摸屏,当用户触摸该图标或手指滑过该图标时),认证信息图标展开为认证信息的全部内容;可选地,当用户再次点击该图标,或鼠标滑过该图标时,认证信息收回以图标的形式存在。所述认证信息图标根据用户的选择可以是可见的,也可以是隐藏的;可以是单独存在的,也可以依附于网页上的已存元素上。
C、认证信息的内容在该页面上是否全部显示;
认证系统将每个userid对应的认证信息进行整合后,生成该userid的完整认证信息,包括该用户的全部自主填写的认证数据和被动认证数据,并将认证信息的全部内容通过交互模块逐条呈献给userid的用户。用户可对系统提供的认证信息逐条进行筛选判定,选择每一条认证信息是否在网页上显示。认证系统根据用户的选择,生成最终的认证信息。
可选的,认证系统通过网络检索向用户推荐与认证信息相关的未安装脚本代码的网页。以便用户清楚的了解那些网站不能显示认证信息,从而根据需要,在需要显示认证信息的网页上安装脚本代码。
可选的,由于注册用户拥有多个需要安装有脚本代码的网站,其中,根据需要,有的网站需要显示认证信息,有些网站则不需要。为了避免对同一网站安装、删除脚本代码的不便,认证系统向用户提供 对所有安装有脚本代码的网页的URL进行批量编辑的接口;其中,编辑的内容包括:使选中的URL显示或不显示认证信息。即对于安装有脚本代码的网页,若不需要其显示认证信息,仅通过在用户与认证系统的交互界面进行批量管理选择,而不需要删除已经安装在网站中的脚本代码。极大地方便了用户操作。
可选地,用户可以针对每个userid对应的多个URL上的认证信息进行分别编辑,即属于同一个userid的不同网站显示的认证信息可以是相同的,也可以是不同的。
现有技术中的认证信息需要用户手动填写需要安装认证信息的网页URL,由认证系统直接将相关认证信息嵌入网页中,且网页上显示的认证信息内容和样式等参数固定,无法根据用户的需要进行灵活调整。本发明提供的技术方案很好的解决了这两个问题。
上述为本申请实施例提供的为搜索引擎提供网站认证数据的方法,基于上述方法同样的思路,本申请实施例还提供一种为搜索引擎提供网站认证数据的装置,如图4中所示,该装置主要包括:第一模块110,用于接收来自网页的认证信息请求;第二模块120,用于判断该网页是否通过搜索引擎跳转;第三模块130,用于判断该网页是否满足显示认证信息的条件;第四模块140,用于为满足条件的网页提供认证信息。
所述第一模块110,用于接收来自网页的认证信息请求。具体的,来自网页的认证信息请求可以为:接收各网页主动推送的网页的认证信息请求;可以一次接受来自一个网页的认证信息请求,也可以同时接受来自多个网页的认证信息请求。
所述第一模块还包括:还包括用于提供脚本代码的模块,所述脚本代码用于嵌入在网页中以请求和显示认证信息的一段代码。其中,所述脚本代码用于获取发出认证信息请求的网页的URL。
其中,来自网页的认证信息请求通过如下方式到达认证系统:
首先,搜索引擎接收用户的检索请求;具体地,用户通过用户设 备和/或网络设备向搜索引擎发起检索请求,用户设备、网络设备。用户设备包括但不限于计算机、智能手机、PDA等。搜索引擎根据检索请求显示搜索结果链接,所述搜索结果可按照与用户检索的相关度、日期、分类等类别进行排序,用户在搜索结果中进行选择进入或不进入某一链接。在用户选择进入某一链接之后,搜索引擎基于用户的选择跳转到该链接对应的网页,所述网页内嵌有特定脚本代码,通过该特定脚本代码向认证系统发出认证信息请求。
其中,所述脚本代码为认证系统提供的向注册用户提供的用于嵌入在该用户网页中以请求和显示认证信息的一段代码,所述脚本代码通过以下方法生成:
用户在认证网站上注册账号,生成userid(用户标识),并基于该userid所填写的认证数据,其中包括以下至少一个:网址、网站的ICP备案号码、网站所属公司的名称、经营范围、所属行业等,每个userid均对应多个认证数据。认证网站为每个userid生成唯一的脚本代码。用户将所述脚本代码安装到相关的网页上,脚本代码在网页和认证系统之间建立实时通信的连接通道。所述脚本代码获取嵌入有该脚本代码的网页的URL并反馈给认证系统,认证系统将所有URL的信息提供给用户,用户可通过该连接通道对网页上显示的认证信息进行编辑。
认证信息的内容包括用户自主填写的认证数据和被动认证数据,被动认证数据包括:为网民对网站的评论数据,如:评论内容、评论数、好评率等等,由认证系统根据用户的userid匹配提供。
认证系统将上述所有认证信息进行存储和整合,生成关于该用户的完整的认证信息。认证系统向用户提供对所述认证信息显示的内容和格式进行编辑的接口,用户可通过该接口对认证信息在网页上显示的内容进行编辑,编辑内容包括:
A、认证信息在该页面是否显示;
安装脚本代码的网站可以具有单一的页面,也可以具有多个子页面,用户可对该网站的认证信息进行编辑,选择在认证信息在该网站 包含的每一个页面上是否显示,认证系统根据用户的编辑,在相应的页面上显示或不显示认证信息。
B、认证信息在该页面显示的样式,包括认证信息的颜色、形状、在网页上的位置等;
认证系统为用户提供多种认证信息的显示样式,其颜色、形状、在网页上的位置都可以由用户自主选择;认证信息的颜色可以包括由系统资料库提供的给定颜色,如红色、蓝色、粉色、绿色、黄色等,也可以由用户通过取色器获得;认证信息的形状包括矩形、圆形、三角形、多边形等各种几何形状,其中矩形包括正方形和长方形,圆形包括椭圆;认证信息的位置可以在页面的任何位置,包括页面的顶部、中部、底部、页脚等,用户可在系统给定的显示位置中进行选择,也可以通过坐标对位置进行具体设定。
认证信息在该页面显示的样式还包括直接显示和间接显示;直接显示的方法将用户编辑好的认证信息直接显示在网页上;而间接显示则在网页上显示认证信息图标而非认证信息的内容,当浏览该页面的网络用户点击该图标,或鼠标滑过该图标(对于触摸屏,当用户触摸该图标或手指滑过该图标时),认证信息图标展开为认证信息的全部内容;可选地,当用户再次点击该图标,或鼠标滑过该图标时,认证信息收回以图标的形式存在。所述认证信息图标根据用户的选择可以是可见的,也可以是隐藏的;可以是单独存在的,也可以依附于网页上的已存元素上。
C、认证信息的内容在该页面上是否全部显示;
认证系统将每个userid对应的认证信息进行整合后,生成该userid的完整认证信息,包括该用户的全部自主填写的认证数据和被动认证数据,并将认证信息的全部内容通过交互模块逐条呈献给userid的用户。用户可对系统提供的认证信息逐条进行筛选判定,选择每一条认证信息是否在网页上显示。认证系统根据用户的选择,生成最终的认证信息。
可选地,用户可以针对每个userid对应的多个URL上的认证信 息进行分别编辑,即属于同一个userid的不同网站显示的认证信息可以是相同的,也可以是不同的。
所述第二模块120,用于判断该网页是否通过搜索引擎跳转。所述第二模块还用于当发出认证信息请求的网页通过相关的搜索引擎跳转时,转至所述第三模块;否则拒绝提供认证信息。该模块的目的在于,实现通过搜索引擎为用户提供认证信息的功能,强化认证信息的可靠性。
对于嵌有脚本文件的网页,当网页打开时,脚本文件会通过自动向认证系统发出认证信息请求信号。对浏览该网页的网络用户,有多种方式可以打开该网页:通过输入网址直接打开、通过第三方推荐直接打开等。为了增强认证系统的可靠性,以及加强搜索引擎与认证系统的相关性,认证系统仅对通过搜索引擎跳转而打开的页面推送认证信息。
其中,所述搜索引擎与认证系统之间具有认证关系,认证系统可以是与搜索引擎属于同一系统,也可以属于第三方。比如,百度认证系统仅对通过百度或其他与百度认证系统具有认证关系的搜索引擎跳转的网页推送认证信息,对于通过其他搜索引擎跳转的网页以及通过其他方式打开的网页均不推送相关的认证信息。
所述第三模块用于:判断是否存储有与该网页的URL相匹配的认证信息;以及当存储有与该网页的URL相匹配的所述认证信息时,判断该认证信息是否被设置为在该页面显示;当且仅当存储与该网页的URL相匹配的认证信息且该认证信息被设置为在该页面显示时,转至第四模块;否则拒绝提供认证信息。这一模块的目的在于,保证认证信息仅推送到与用户的userid相关的网页上,保护认证信息的安全性。具体的,对于通过第二模块120的判断,即来自通过搜索引擎跳转的网页所发出的认证信息请求,认证系统对该网页进行进一步判断。
首先,判断发出的认证信息请求的网页的URL是否与认证系统中存储的URL相匹配。这是由于,嵌入在网页中的脚本代码很容易 被第三方盗取,安装到其他网页上,如果不对脚本代码传回的信息进行判断就相应请求项该网页推送认证信息,则会造成认证信息被冒用甚至滥用,为其他未经认证的网页提供与之不符的认证信息,形成网络安全隐患,同时也会大为降低认证系统的可靠性。因此,需要确认,认证系统中是否存储与该网页的URL相匹配的认证信息。此外,由于用户可以自主选择指定网页上认证信息的显示状态,因此需要判断该网页上的认证信息是否被设置为在该页面显示。当且仅当认证系统存储与该网页的URL相匹配的认证信息且该认证信息被设置为在该页面显示时,为该网页提供认证信息,否则不提供。
第四模块140,用于为满足条件的网页提供认证信息。认证系统通过该模块将与发出请求的网页相关的认证信息推送至该网页。
可选地,所述认证系统还包括用户对所述认证信息的显示方式进行编辑的接口。
可选地,所述认证系统还包括所述认证信息的显示方式包括:认证信息在网页上是否显示、显示的格式以及在网页上的位置。
可选地,所述认证系统还包括用户对所有安装有脚本代码的网页的URL进行批量编辑的接口;其中,注册用户可以通过该URL批量编辑接口对所有安装有脚本代码的网页的URL进行选择,以显示或不显示认证信息。可选地,所述认证系统还包括用于通过网络搜索向用户推荐与认证信息相关的未安装脚本代码的网页的模块。
可选地,其中所述认证信息是通过与所述搜索引擎相关的认证系统获取和认证的。
根据本发明另一方面的一个实施例,提供了一种通过搜索引擎为网站进行认证的系统,包括提供认证信息的装置以及搜索引擎。所述搜索引擎用于:接收用户的检索请求,并根据检索请求显示搜索结果链接;并基于用户的选择其中一个搜索结果链接跳转到该链接对应的网页;所述的提供认证信息的装置用于:接收所述网页发出认证信息请求以及向该网页提供或不提供认证信息。
本申请实施例提供的认证系统通过搜索引擎为网站提供认证信 息的方法,通过认证系统和相关的搜索引擎相结合的方法为网站提供认证信息,增强了认证信息的可靠性和安全性。此外,向用户提供对所述认证信息显示的内容和格式进行编辑的接口,使用户对认证信息的式样进行自主编辑和管理,克服了现有认证信息显示样式死板,管理不便的缺点。此外,对认证信息的推送条件做了严格的限制,在保证了认证信息的推送安全。
需要注意的是,本发明可在软件和/或软件与硬件的组合体中被实施,例如,可采用专用集成电路(ASIC)、通用目的计算机或任何其他类似硬件设备来实现。在一个实施例中,本发明的软件程序可以通过处理器执行以实现上文所述步骤或功能。同样地,本发明的软件程序(包括相关的数据结构)可以被存储到计算机可读记录介质中,例如,RAM存储器,磁或光驱动器或软磁盘及类似设备。另外,本发明的一些步骤或功能可采用硬件来实现,例如,作为与处理器配合从而执行各个步骤或功能的电路。
另外,本发明的一部分可被应用为计算机程序产品,例如计算机程序指令,当其被计算机执行时,通过该计算机的操作,可以调用或提供根据本发明的方法和/或技术方案。而调用本发明的方法的程序指令,可能被存储在固定的或可移动的记录介质中,和/或通过广播或其他信号承载媒体中的数据流而被传输,和/或被存储在根据所述程序指令运行的计算机设备的工作存储器中。在此,根据本发明的一个实施例包括一个装置,该装置包括用于存储计算机程序指令的存储器和用于执行程序指令的处理器,其中,当该计算机程序指令被该处理器执行时,触发该装置运行基于前述根据本发明的多个实施例的方法和/或技术方案。
对于本领域技术人员而言,显然本发明不限于上述示范性实施例的细节,而且在不背离本发明的精神或基本特征的情况下,能够以其他的具体形式实现本发明。因此,无论从哪一点来看,均应将实施例看作是示范性的,而且是非限制性的,本发明的范围由所附权利要求 而不是上述说明限定,因此旨在将落在权利要求的等同要件的含义和范围内的所有变化涵括在本发明内。不应将权利要求中的任何附图标记视为限制所涉及的权利要求。此外,显然“包括”一词不排除其他单元或步骤,单数不排除复数。系统权利要求中陈述的多个单元或装置也可以由一个单元或装置通过软件或者硬件来实现。第一,第二等词语用来表示名称,而并不表示任何特定的顺序。

Claims (29)

  1. 一种在网页上提供认证信息的方法,包括:
    接收来自网页的认证信息请求;
    判断该网页是否通过相关的搜索引擎跳转;
    判断该网页是否满足显示认证信息的条件;
    为满足上述条件的网页提供认证信息。
  2. 根据权利要求1所述的方法,其中,所述认证信息请求通过如下步骤发出:
    搜索引擎接收检索请求;
    根据检索请求显示搜索结果链接;
    基于选择其中一个搜索结果链接跳转到该链接对应的网页,所述网页内嵌有特定脚本代码,通过该特定脚本代码发出认证信息请求。
  3. 根据权利要求2所述的方法,其中,预先向注册用户提供一段代码作为用于嵌入在该注册用户网页中的所述脚本代码,用于请求和显示认证信息。
  4. 根据权利要求3所述的方法,其中,通过所述脚本代码获取嵌入有该脚本代码的网页的URL。
  5. 根据权利要求3所述的方法,其中,还包括:
    通过网络检索向注册用户推荐与其认证信息相关的未安装脚本代码的网页。
  6. 根据权利要求1所述的方法,其中,判断发出认证信息请求的网页是否通过相关的搜索引擎跳转的步骤包括:
    若该网页通过相关的搜索引擎跳转,则进入后续判断和提供与该搜索引擎相关的认证信息的步骤;
    若该网页不是通过相关的搜索引擎跳转,则拒绝提供认证信息。
  7. 根据权利要求4所述的方法,其中,显示认证信息的条件包括:
    判断是否存储有与发出认证信息请求的网页的URL相匹配的认证信息;以及
    该认证信息是否被设置为在该页面显示;
    当且仅当存储有与该网页的URL相匹配的认证信息且该认证信息被设置为在该页面显示时,为该网页提供认证信息,否则不提供。
  8. 根据权利要求1所述的方法,其中,向注册用户提供对所述认证信息的显示方式进行编辑的接口。
  9. 根据权利要求8所述的方法,其中,所述认证信息的显示方式包括:
    认证信息在网页上是否显示、显示的格式以及在网页上的位置。
  10. 根据权利要求4或8所述的方法,其中,向注册用户提供对所有安装有脚本代码的网页的URL进行批量编辑的接口;其中,
    注册用户可以通过该URL批量编辑接口对所有安装有脚本代码的网页的URL进行选择,以显示或不显示认证信息。
  11. 根据权利要求1所述的方法,其中所述认证信息是通过与所述搜索引擎相关的认证系统获取和认证的。
  12. 根据权利要求3所述的方法,为每个注册用户提供唯一的脚本代码,可以基于安装脚本代码的网页URL不同,对安装有特定注册用户相同脚本代码的不同网页提供该注册用户的不同认证信息。
  13. 一种在网页上提供认证信息的装置,包括:
    第一模块,用于接收来自网页的认证信息请求;
    第二模块,用于判断该网页是否通过相关的搜索引擎跳转;
    第三模块,用于判断该网页是否满足显示认证信息的条件;
    第四模块,用于为满足条件的网页提供认证信息。
  14. 根据权利要求13所述的装置,其中,还包括用于提供脚本代码的模块,所述脚本代码用于嵌入在网页中以请求和显示认证信息的一段代码。
  15. 根据权利要求14所述的装置,其中,所述脚本代码用于获取发出认证信息请求的网页的URL。
  16. 根据权利要求13所述的装置,其中,所述第二模块还用于当发出认证信息请求的网页通过相关的搜索引擎跳转时,转至所述第三模 块;否则拒绝提供认证信息。
  17. 根据权利要求13所述的装置,其中,所述第三模块用于:
    判断是否存储有与该网页的URL相匹配的认证信息;以及
    当存储有与该网页的URL相匹配的所述认证信息时,判断该认证信息是否被设置为在该页面显示;
    当且仅当存储与该网页的URL相匹配的认证信息且该认证信息被设置为在该页面显示时,转至第四模块;否则拒绝提供认证信息。
  18. 根据权利要求13所述的装置,还包括用户对所述认证信息的显示方式进行编辑的接口。
  19. 根据权利要求18所述的装置,其中,所述认证信息的显示方式包括:
    认证信息在网页上是否显示、显示的格式以及在网页上的位置。
  20. 根据权利要求13所述的装置,其中,还包括用户对所有安装有脚本代码的网页的URL进行批量编辑的接口;其中,
    注册用户可以通过该URL批量编辑接口对所有安装有脚本代码的网页的URL进行选择,以显示或不显示认证信息。
  21. 根据权利要求13所述的装置,其中,还包括用于通过网络搜索向用户推荐与认证信息相关的未安装脚本代码的网页的模块。
  22. 根据权利要求13所述的装置,其中所述认证信息是通过与所述搜索引擎相关的认证系统获取和认证的。
  23. 根据权利要求15所述的装置,为每个注册用户提供唯一的脚本代码,可以基于安装脚本代码的网页URL不同,对安装有特定注册用户相同脚本代码的不同网页提供该注册用户的不同认证信息。
  24. 根据权利要求14所述的装置,其中,还包括:
    通过网络检索向注册用户推荐与其认证信息相关的未安装脚本代码的网页。
  25. 一种通过搜索引擎为网站提供认证信息的系统,包括搜索引擎和权利要求13-23中的任何一项所述的提供认证信息的装置。
  26. 根据权利要求24所述的系统,其中,
    所述搜索引擎用于接收检索请求,并根据检索请求显示搜索结果 链接;并基于选择其中一个搜索结果链接跳转到该链接对应的网页;
    所述的提供认证信息的装置用于接收所述网页发出认证信息请求以及向该网页提供或不提供认证信息。
  27. 一种计算机可读存储介质,所述计算机可读存储介质存储有计算机指令,当所述计算机指令被执行时,如权利要求1至12中任一项所述的方法被执行。
  28. 一种计算机程序产品,当所述计算机程序产品被执行时,如权利要求1至12中任一项所述的方法被执行。
  29. 一种计算机设备,所述计算机设备包括存储器和处理器,所述存储器中存储有计算机代码,所述处理器被配置来通过执行所述计算机代码以执行如权利要求1至12中任一项所述的方法。
PCT/CN2015/091600 2014-12-10 2015-10-10 在网页上提供认证信息的方法及装置 WO2016091002A1 (zh)

Priority Applications (4)

Application Number Priority Date Filing Date Title
JP2017531739A JP6422583B2 (ja) 2014-12-10 2015-10-10 ウェブページ上で認証情報を提供する方法、装置、システム、記憶媒体、プログラム、及びコンピュータ装置
KR1020177018913A KR101977624B1 (ko) 2014-12-10 2015-10-10 웹 페이지 상에 인증 정보를 제공하기 위한 방법 및 장치
EP15866861.6A EP3232335B1 (en) 2014-12-10 2015-10-10 Method and device for providing authentication information on web page
US15/535,043 US10686835B2 (en) 2014-12-10 2015-10-10 Method and device for providing authentication information on web page

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN201410759242.9A CN104572837B (zh) 2014-12-10 2014-12-10 在网页上提供认证信息的方法及装置
CN201410759242.9 2014-12-10

Publications (1)

Publication Number Publication Date
WO2016091002A1 true WO2016091002A1 (zh) 2016-06-16

Family

ID=53088899

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2015/091600 WO2016091002A1 (zh) 2014-12-10 2015-10-10 在网页上提供认证信息的方法及装置

Country Status (6)

Country Link
US (1) US10686835B2 (zh)
EP (1) EP3232335B1 (zh)
JP (1) JP6422583B2 (zh)
KR (1) KR101977624B1 (zh)
CN (1) CN104572837B (zh)
WO (1) WO2016091002A1 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107368718A (zh) * 2017-07-06 2017-11-21 同济大学 一种用户浏览行为认证方法及系统

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
SG11201703834SA (en) * 2014-11-14 2017-06-29 Fujitsu Ltd Recording medium, data verification method, and data verification device
CN104572837B (zh) * 2014-12-10 2019-07-26 百度在线网络技术(北京)有限公司 在网页上提供认证信息的方法及装置
CN107968762A (zh) * 2016-10-19 2018-04-27 中国电信股份有限公司 用于实现安全访问网络的方法、装置和系统
US20180322465A1 (en) * 2017-05-05 2018-11-08 A Resume Company Inc. Embeddable web-authenticated instant job integration system and method
CN113132340B (zh) * 2020-01-16 2022-06-28 中国科学院信息工程研究所 一种基于视觉与主机特征的钓鱼网站识别方法及电子装置
CN111931088B (zh) * 2020-10-13 2021-01-26 北京拓课网络科技有限公司 一种网页链接处理方法、装置和电子设备

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110283174A1 (en) * 2010-05-13 2011-11-17 Verisign, Inc. Optimizing Security Seals on Web Pages
CN102375952A (zh) * 2011-10-31 2012-03-14 北龙中网(北京)科技有限责任公司 在搜索引擎结果中显示网站是否为可信验证的方法
CN102611707A (zh) * 2012-03-21 2012-07-25 北龙中网(北京)科技有限责任公司 一种网站可信标识安装及识别方法
CN102937977A (zh) * 2012-10-17 2013-02-20 北京奇虎科技有限公司 一种搜索服务器及搜索方法
CN104572837A (zh) * 2014-12-10 2015-04-29 百度在线网络技术(北京)有限公司 在网页上提供认证信息的方法及装置

Family Cites Families (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2001018636A1 (en) * 1999-09-09 2001-03-15 American Express Travel Related Services Company, Inc. System and method for authenticating a web page
JP3923247B2 (ja) * 2000-10-12 2007-05-30 株式会社日立製作所 電子データの検索システムおよび方法
CA2509706A1 (en) * 2004-06-17 2005-12-17 Ronald Neville Langford Authenticating images identified by a software application
WO2006020095A2 (en) * 2004-07-16 2006-02-23 Geotrust, Inc. Security systems and services to provide identity and uniform resource identifier verification
US7698442B1 (en) * 2005-03-03 2010-04-13 Voltage Security, Inc. Server-based universal resource locator verification service
US8635535B2 (en) * 2007-10-16 2014-01-21 D&B Business Information Solutions Limited Third-party-secured zones on web pages
US9338166B2 (en) * 2008-11-04 2016-05-10 Adobe Systems Incorporated System and method for a single request and single response authentication protocol
JP5378026B2 (ja) * 2009-03-27 2013-12-25 三菱スペース・ソフトウエア株式会社 検索リスト提供サーバ及び検索リスト提供方法及びプログラム
US20110055249A1 (en) * 2009-08-28 2011-03-03 The Go Daddy Group, Inc. Social website account authentication via search engine based domain name control validation
CN102375925B (zh) 2011-07-12 2015-03-11 武汉理工大学 考虑微动疲劳的斜拉桥钢绞线斜拉索抗力退化评估方法
US9819687B2 (en) 2012-01-26 2017-11-14 Qualcomm Incorporated Reducing web browsing overheads with external code certification
JP5425995B2 (ja) * 2012-10-26 2014-02-26 韓國電子通信研究院 信頼リンク認証システムとその認証方法及び認証表示方法
CN103856438B (zh) * 2012-11-28 2018-03-06 卡巴斯克 具安全性保护的自动转址及网络身份验证方法
US9276869B2 (en) * 2013-01-02 2016-03-01 International Business Machines Corporation Dynamically selecting an identity provider for a single sign-on request
WO2015010550A1 (zh) * 2013-07-26 2015-01-29 北京奇虎科技有限公司 客户端访问认证网址的方法、装置及系统
US10795946B2 (en) * 2014-05-30 2020-10-06 Beestripe Llc Method of redirecting search queries from an untrusted search engine to a trusted search engine
CN104503983A (zh) * 2014-11-27 2015-04-08 百度在线网络技术(北京)有限公司 为搜索引擎提供网站认证数据的方法及装置
CN104572873B (zh) 2014-12-19 2019-04-09 百度在线网络技术(北京)有限公司 信息处理方法及装置

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110283174A1 (en) * 2010-05-13 2011-11-17 Verisign, Inc. Optimizing Security Seals on Web Pages
CN102375952A (zh) * 2011-10-31 2012-03-14 北龙中网(北京)科技有限责任公司 在搜索引擎结果中显示网站是否为可信验证的方法
CN102611707A (zh) * 2012-03-21 2012-07-25 北龙中网(北京)科技有限责任公司 一种网站可信标识安装及识别方法
CN102937977A (zh) * 2012-10-17 2013-02-20 北京奇虎科技有限公司 一种搜索服务器及搜索方法
CN104572837A (zh) * 2014-12-10 2015-04-29 百度在线网络技术(北京)有限公司 在网页上提供认证信息的方法及装置

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
See also references of EP3232335A4 *

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107368718A (zh) * 2017-07-06 2017-11-21 同济大学 一种用户浏览行为认证方法及系统
CN107368718B (zh) * 2017-07-06 2022-08-16 同济大学 一种用户浏览行为认证方法及系统

Also Published As

Publication number Publication date
CN104572837A (zh) 2015-04-29
CN104572837B (zh) 2019-07-26
EP3232335A4 (en) 2018-03-14
KR101977624B1 (ko) 2019-05-14
EP3232335B1 (en) 2019-07-10
US10686835B2 (en) 2020-06-16
EP3232335A1 (en) 2017-10-18
US20180034853A1 (en) 2018-02-01
JP2018504681A (ja) 2018-02-15
KR20170095292A (ko) 2017-08-22
JP6422583B2 (ja) 2018-11-14

Similar Documents

Publication Publication Date Title
US11783059B2 (en) Collection folder for collecting file submissions
CN110663040B (zh) 用于将仪表板安全嵌入内容管理系统的方法及系统
WO2016091002A1 (zh) 在网页上提供认证信息的方法及装置
US10601916B2 (en) Collection folder for collecting file submissions via a customizable file request
US11038861B2 (en) Techniques for security artifacts management
KR102006396B1 (ko) 브라우징 액티비티에 기초하여 정합 애플리케이션을 식별하는 기법
US9430449B2 (en) Systems, methods, and media for managing editable previews of webpages
US9756039B2 (en) Document rendering service
US7752207B2 (en) Crawlable applications
US9495557B2 (en) Methods and systems for managing access to data in an on-demand system
CN105357027B (zh) 基于大数据的轻量级数据服务总线系统
CN101441688A (zh) 一种用户权限分配方法和一种用户权限控制方法
US9769159B2 (en) Cookie optimization
US10599681B2 (en) Configurable search categories including related information and related action functionality over a relational database
JP2008083906A (ja) サーバ及びプログラム
JP2008015733A (ja) ログ管理計算機
JP5641175B2 (ja) 検索対象管理システム及び検索対象管理方法
JP6338909B2 (ja) コンテンツ制御システム

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 15866861

Country of ref document: EP

Kind code of ref document: A1

ENP Entry into the national phase

Ref document number: 2017531739

Country of ref document: JP

Kind code of ref document: A

NENP Non-entry into the national phase

Ref country code: DE

ENP Entry into the national phase

Ref document number: 20177018913

Country of ref document: KR

Kind code of ref document: A

REEP Request for entry into the european phase

Ref document number: 2015866861

Country of ref document: EP