网站链路安全性验证方法、装置、计算机设备及存储介质

    公开(公告)号:CN109218320B

    公开(公告)日:2022-09-09

    申请号:CN201811115738.7

    申请日:2018-09-25

    发明人: 方星

    IPC分类号: H04L29/06

    CPC分类号: H04L63/1483 H04L63/0876

    摘要: 本发明公开一种网站链路安全性验证方法、装置、计算机设备及存储介质,包括:获取由终端发送的网站链接信息,网站链接信息包括链路参数信息和验证信息;识别链路参数信息与验证信息,按照预设规则分别匹配链路参数信息和验证信息,生成匹配结果信息,匹配结果信息包括被认定为非法链路信息或合法链路信息;当匹配结果信息为合法链路信息时,发送执行指令至终端,以控制在终端上的显示网站连接信息所映射的网站页面。本发明通过同时对链路上的参数信息和验证信息进行匹配,判断是否为合法链路信息,验证方式较现有技术更为复杂,使链路更为安全;且能判断链路的相关参数是否有经过修改,对不安全的链路信息进行管制。

    网站链路安全性验证方法、装置、计算机设备及存储介质

    公开(公告)号:CN109218320A

    公开(公告)日:2019-01-15

    申请号:CN201811115738.7

    申请日:2018-09-25

    发明人: 方星

    IPC分类号: H04L29/06

    CPC分类号: H04L63/1483 H04L63/0876

    摘要: 本发明公开一种网站链路安全性验证方法、装置、计算机设备及存储介质,包括:获取由终端发送的网站链接信息,网站链接信息包括链路参数信息和验证信息;识别链路参数信息与验证信息,按照预设规则分别匹配链路参数信息和验证信息,生成匹配结果信息,匹配结果信息包括被认定为非法链路信息或合法链路信息;当匹配结果信息为合法链路信息时,发送执行指令至终端,以控制在终端上的显示网站连接信息所映射的网站页面。本发明通过同时对链路上的参数信息和验证信息进行匹配,判断是否为合法链路信息,验证方式较现有技术更为复杂,使链路更为安全;且能判断链路的相关参数是否有经过修改,对不安全的链路信息进行管制。

    一种识别暗链的方法与系统

    公开(公告)号:CN109067716A

    公开(公告)日:2018-12-21

    申请号:CN201810793341.7

    申请日:2018-07-18

    IPC分类号: H04L29/06 G06F17/30

    CPC分类号: H04L63/1416 H04L63/1483

    摘要: 本发明提供了一种识别暗链的方法与系统,涉及网络安全的技术领域,该方法包括:获取待检测网站网址信息;获取第一用户代理User‑Agent在访问所述待检测网站之后得到的第一响应内容和第一网站标题;获取第二用户代理在访问所述待检测网站之后得到第二响应内容和第二网站标题,其中,所述第二用户代理为模拟搜索引擎的用户代理;基于所述第一响应内容和所述第二响应内容之间的相似度,以及所述第一网站标题和所述第二网站标题之间的相似度,确定所述待检测网站是否存在暗链。本发明通过主动模拟搜索引擎的用户代理来触发暗链代码处理机制,从而根据相似度来判断网站是否存在暗链,该方式能够快速、有效识别出新型暗链,增强了对新型暗链的检出率。

    网站监控方法及其装置
    5.
    发明公开

    公开(公告)号:CN108809943A

    公开(公告)日:2018-11-13

    申请号:CN201810453599.2

    申请日:2018-05-14

    发明人: 袁学文

    IPC分类号: H04L29/06

    CPC分类号: H04L63/1408 H04L63/1483

    摘要: 本公开是关于一种网站监控方法及其装置,该方法包括:获取网站在多个时间点对应的多个图片;计算与所述多个图片中的每个图片对应的哈希值;将与每个图片对应的第一哈希值进行比较;若不相同,则确定网站被篡改。本公开实施例所提供的网站监控方法及其装置可通过利用与网站对应的图片的哈希值来判断网站是否被篡改,无需额外设置条件,使网站监控简单有效。

    一种用户行为验证的反作弊方法及装置

    公开(公告)号:CN108712408A

    公开(公告)日:2018-10-26

    申请号:CN201810432546.2

    申请日:2018-05-08

    发明人: 杜英豪

    IPC分类号: H04L29/06 H04L29/08

    摘要: 本发明提出了一种用户行为验证的反作弊方法和装置。方法包括:接收客户端上传的用户行为信息;对用户行为信息进行分析生成该用户的奖励信息,其中,当分析结果满足预设领奖条件时,生成第一领奖码并将之加入所述奖励信息,同时将所述第一领奖码的相关信息存储到服务器的有效领奖码集合;将奖励信息发送到客户端;接收客户端上传的领奖验证信息,从客户端上传的领奖验证信息中提取领奖码作为第二领奖码;根据服务器存储的有效领奖码集合对所述领奖验证信息中提取的第二领奖码的有效性进行验证,得到验证结果;将验证结果发送到客户端。从而能使来自非客户端的领奖验证信息不具有效性,增加作弊成本,减少作弊。

    假冒学术期刊网站的检测方法

    公开(公告)号:CN107800679A

    公开(公告)日:2018-03-13

    申请号:CN201710363028.5

    申请日:2017-05-22

    申请人: 湖南大学

    发明人: 黎文伟 文明

    IPC分类号: H04L29/06 G06K9/62

    摘要: 本发明公开了一种假冒学术期刊网站的检测方法,首先通过使用期刊刊名为关键字,爬取到所有真假投稿网站的URL,然后通过解析工具和Whois查询获取网页内容特征和域名信息特征,并结合网站URL特征,通过分析真假投稿网页各特征的区别,提取明显能区分真假网站的特征,再利用SVM分类学习算法训练分类器,最后利用分类器对学术期刊投稿网站进行分类。

    移动互联网分布式僵尸木马蠕虫检测方法和装置

    公开(公告)号:CN107332832A

    公开(公告)日:2017-11-07

    申请号:CN201710473358.X

    申请日:2017-06-21

    IPC分类号: H04L29/06 H04L29/08

    摘要: 发明公开了一种移动互联网分布式僵尸木马蠕虫检测方法和装置,所述方法包括:通过检测客户端与云服务端协作,对木马、僵尸与蠕虫攻击进行精确检测;在检测客户端,通过检测文件完整性、系统与函数调用、网络通信行为,纵深查找木马;在检测云服务端,利用客户端提交的网络消息,利用云服务端高性能的计算能力,进行大数据处理,精确检测僵尸网络攻击的DDoS攻击与垃圾邮件中的广告邮件与钓鱼邮件,精确检测蠕虫攻击的漏洞利用蠕虫与社工蠕虫中的邮件蠕虫与网页蠕虫。利用本发明,可以快速、准确地检测移动互联网中的木马、僵尸网络攻击与蠕虫攻击,本发明具有快速与准确的特点。