新四季網

惡意url攔截提示方法及裝置的製作方法

2023-09-09 18:48:05 1

專利名稱:惡意url攔截提示方法及裝置的製作方法
技術領域:
本發明涉及網際網路網頁安全技術領域,特別是涉及一種惡意URL攔截提示方法及
裝置。
背景技術:
網際網路技術的發展給人類的生活帶來越多越多的便利。web用戶(網際網路的使用人群)可以通過訪問相應的網站來實現信息檢索、交流溝通和網上購物等生活需求。然而,一些釣魚網站的出現卻使得web用戶的信息安全受到威脅。釣魚網站通常冒仿真實網站的URL (Uniform Resource Locator,統一資源定位符)地址以及頁面內容,或者利用真實網站伺服器程序上的漏洞在站點的某些網頁中插入危險的HTML代碼。當用戶被誘騙訪問釣魚網站時,個人信息或信用卡的卡密信息即被竊取,從而使得用戶的信息安全受到威脅。傳統技術中的惡意URL攔截提示方法,通過瀏覽器檢測用戶請求的URL,若判定該URL為惡意URL(有釣魚風險的URL),則阻止用戶繼續訪問,並彈出頁面提示用戶「此網站有風險,是否繼續訪問」。若用戶選擇繼續訪問,則繼續跳轉至該惡意URL,否則,關閉該頁面。傳統技術中的惡意URL攔截提示方法,僅僅能單純地提示用戶其請求的URL有風險,提示信息不夠豐富,不具有說服力。用戶在選擇是否繼續訪問時,缺乏參考數據,導致極有可能做出錯誤的判斷,從而誤訪問釣魚網站,使得用戶的信息安全受到威脅,個人信息保護的安全性較低。

發明內容
基於此,有必要提供一種能提高個人信息保護的安全性的惡意URL攔截提示方法。一種惡意URL攔截提示方法,包括攔截惡意URL ;獲取與所述惡意URL對應的請求訪問記錄;根據所述與惡意URL對應的請求訪問記錄生成提示信息並展示。此外,還有必要提供一種能提高個人信息保護的安全性的惡意URL攔截提示裝置。一種惡意URL攔截提示裝置,包括惡意URL攔截模塊,用於攔截惡意URL ;數據獲取模塊,用於獲取與所述惡意URL對應的請求訪問記錄;數據處理模塊,用於根據與所述惡意URL對應的請求訪問記錄生成提示信息;展示模塊,用於展示所述提示信息。上述惡意URL攔截提示方法和裝置,根據與惡意URL對應的請求訪問記錄生成提示信息,使得提示信息的內容可與該URL被攔截的歷史信息相關,從而提高了提示信息在判斷該惡意URL的風險時的準確度,提高個人信息保護的安全性。


圖I為一個實施例中惡意URL攔截提示方法的流程圖;圖2為另Iv實施例中惡意URL攔截提不方法的流程圖;圖3為一個實施例中惡意URL攔截提示裝置的結構示意圖;圖4為另一個實施例中惡意URL攔截提示裝置的結構示意圖。
具體實施例方式在一個實施例中,如圖I所示,一種惡意URL攔截提示方法,包括步驟S102,攔截惡意URL。惡意URL即存在訪問風險的URL,其對應的站點可能為釣魚網站。在一個實施例中,攔截惡意URL的步驟可具體為獲取請求的URL,在預設的惡意URL庫中查找是否存在與請求的URL匹配的記錄信息,若是,則攔截請求的URL。本實施例中,在預設的惡意URL庫中查找是否存在與請求的URL匹配的記錄信息的步驟可具體為在預設的惡意URL庫中查找是否存在請求的URL。在一個實施例中,在預設的惡意URL庫中查找是否存在與請求的URL匹配的記錄信息的步驟還可具體為截取請求的URL的域名,在預設的惡意URL庫中查找是否存在域名。若惡意URL庫中存在對應的域名,則攔截請求的URL。可通過瀏覽器或防火牆獲取請求的URL。瀏覽器可通過其地址欄或其展示的網頁中被點擊的連結來獲取請求的URL。防火牆可在web訪問埠處獲取數據包中的請求的URL。惡意URL庫為預先建立,其中存儲有用戶舉報上傳的惡意URL的地址和/或域名。用戶在發現某個URL對應的網頁為釣魚網站的頁面時,可舉報該URL和/或域名。在一個實施例中,當該URL被大於預設個數的用戶舉報後,即被視為惡意URL並被添加到惡意URL庫中存儲。步驟S104,獲取與惡意URL對應的請求訪問記錄。惡意URL的請求訪問記錄可對應存儲在惡意URL庫中,用於存儲與該惡意URL對應的請求和訪問的記錄信息。步驟S106,根據與惡意URL對應的請求訪問記錄生成提示信息並展示。在一個實施例中,與惡意URL對應的請求訪問記錄包括惡意URL被請求的總次數以及惡意URL被訪問的總次數。根據與惡意URL對應的請求訪問記錄生成提示信息的步驟可具體為根據惡意URL被請求的總次數以及惡意URL被訪問的總次數生成提示信息。請求訪問記錄中的惡意URL被請求的總次數即用戶在瀏覽器的地址欄或通過連結向該惡意URL發起請求的次數。請求訪問記錄中的惡意URL被訪問的總次數即經過攔截後,用戶仍然訪問了該惡意URL對應的站點的總次數。在一個實施例中,提示信息對應惡意URL的訪問概率。惡意URL的訪問概率為攔截該惡意URL後根據請求訪問記錄統計的用戶堅持訪問該惡意URL對應的站點的概率。可根據公式
權利要求
1.一種惡意URL攔截提示方法,包括 攔截惡意URL ; 獲取與所述惡意URL對應的請求訪問記錄; 根據所述與惡意URL對應的請求訪問記錄生成提示信息並展示。
2.根據權利要求I所述的惡意URL攔截提示方法,其特徵在於,所述攔截惡意URL的步驟為 獲取請求的URL ; 在預設的惡意URL庫中查找是否存在與所述請求的URL匹配的記錄信息,若是,則攔截所述請求的URL。
3.根據權利要求2所述的惡意URL攔截提示方法,其特徵在於,所述在預設的惡意URL庫中查找是否存在與所述請求的URL匹配的記錄信息的步驟為 截取所述請求的URL的域名,在預設的惡意URL庫中查找是否存在所述域名。
4.根據權利要求I所述的惡意URL攔截提示方法,其特徵在於,所述與所述惡意URL對應的請求訪問記錄包括所述惡意URL被請求的總次數以及所述惡意URL被訪問的總次數; 所述根據與所述惡意URL對應的請求訪問記錄生成提示信息的步驟為 根據所述惡意URL被請求的總次數以及所述惡意URL被訪問的總次數生成提示信息。
5.根據權利要求4所述的惡意URL攔截提示方法,其特徵在於,所述根據與所述惡意URL對應的請求訪問記錄生成提示信息並展示的步驟之前還包括 累加所述惡意URL被請求的總次數; 所述根據與所述惡意URL對應的請求訪問記錄生成提示信息並展示的步驟之後還包括 判斷是否獲取到輸入的繼續訪問請求,若是,則累加所述惡意URL被訪問的總次數。
6.根據權利要求4或5所述的惡意URL攔截提示方法,其特徵在於,所述提示信息對應惡意URL的訪問概率; 所述根據與所述惡意URL對應的請求訪問記錄生成提示信息步驟為 按照如下公式計算所述訪問概率h /I =-X 1% c 其中,Pb為所述URL訪問概率,C為所述惡意URL被請求的總次數,b為所述惡意URL被訪問的總次數。
7.根據權利要求I所述的惡意URL攔截提示方法,其特徵在於,所述與所述惡意URL對應的請求訪問記錄包括與所述惡意URL對應的域名被請求的總次數以及與所述惡意URL對應的域名被訪問的總次數; 所述根據與所述惡意URL對應的請求訪問記錄生成提示信息的步驟為 根據與所述惡意URL對應的域名被請求的總次數以及與所述惡意URL對應的域名被訪問的總次數生成提示信息。
8.根據權利要求7所述的惡意URL攔截提示方法,其特徵在於,所述提示信息還可對應域名的訪問概率; 所述根據與所述惡意URL對應的請求訪問記錄生成提示信息步驟為按照如下公式計算所述訪問概率
9.根據權利要求7所述的惡意URL攔截提示方法,其特徵在於,所述根據與所述惡意URL對應的請求訪問記錄生成提示信息並展示的步驟之前還包括 累加所述惡意URL對應的域名被請求的總次數; 所述根據與所述惡意URL對應的請求訪問記錄生成提示信息並展示的步驟之後還包括 判斷是否獲取到輸入的繼續訪問請求,若是,則累加所述惡意URL對應的域名被訪問的總次數。
10.一種惡意URL攔截提示裝置,包括 惡意URL攔截模塊,用於攔截惡意URL ; 數據獲取模塊,用於獲取與所述惡意URL對應的請求訪問記錄; 數據處理模塊,用於根據與所述惡意URL對應的請求訪問記錄生成提示信息; 展示模塊,用於展示所述提示信息。
11.根據權利要求10所述的惡意URL攔截提示裝置,其特徵在於,所述惡意URL攔截模塊還用於獲取請求的URL,在預設的惡意URL庫中查找是否存在與所述請求的URL匹配的記錄信息,若是,則攔截所述請求的URL。
12.根據權利要求11所述的惡意URL攔截提示裝置,其特徵在於,所述惡意URL攔截模塊還用於截取所述請求的URL的域名,在預設的惡意URL庫中查找是否存在所述域名。
13.根據權利要求10所述的惡意URL攔截提示裝置,其特徵在於,所述與所述惡意URL對應的請求訪問記錄包括所述惡意URL被請求的總次數以及所述惡意URL被訪問的總次數; 所述數據處理模塊還用於根據所述惡意URL被請求的總次數以及所述惡意URL被訪問的總次數生成提示信息。
14.根據權利要求13所述的惡意URL攔截提示裝置,其特徵在於,還包括URL統計模塊,用於在根據與所述惡意URL對應的請求訪問記錄生成提示信息之前累加所述惡意URL被請求的總次數;在獲取到輸入的繼續訪問請求時,累加所述惡意URL被訪問的總次數。
15.根據權利要求13至14所述的惡意URL攔截提示裝置,其特徵在於,所述提示信息對應惡意URL的訪問概率; 所述數據處理模塊還用於根據公式
16.根據權利要求15所述的惡意URL攔截提示裝置,其特徵在於,所述與惡意URL對應的請求訪問記錄包括與所述惡意URL對應的域名被請求的總次數以及與所述惡意URL對應的域名被訪問的總次數;所述數據處理模塊還用於根據與所述惡意URL對應的域名被請求的總次數以及與所述惡意URL對應的域名被訪問的總次數生成提示信息。
17.根據權利要求16所述的惡意URL攔截提示裝置,其特徵在於,所述提示信息還可對應域名的訪問概率; 所述數據處理模塊還用於按照如下公式計算所述訪問概率 其中,Pffl為域名訪問概率,η為所述惡意URL對應的域名被請求的總次數,m為所述惡意URL對應的域名被訪問的總次數。
18.根據權利要求16所述的惡意URL攔截提示裝置,其特徵在於,還包括域名統計模塊,用於在根據與所述惡意URL對應的請求訪問記錄生成提示信息之前累加所述惡意URL對應的域名被請求的總次數;在獲取到輸入的繼續訪問請求時,累加所述惡意URL對應的域名被訪問的總次數。
全文摘要
本發明涉及一種惡意URL攔截提示方法,包括攔截惡意URL;獲取與所述惡意URL對應的請求訪問記錄;根據所述與惡意URL對應的請求訪問記錄生成提示信息並展示。此外,還涉及一種惡意URL攔截提示裝置。上述惡意URL攔截提示方法和系統能夠提高用戶個人信息保護的安全性。
文檔編號G06F21/00GK102724190SQ20121019064
公開日2012年10月10日 申請日期2012年6月11日 優先權日2012年6月11日
發明者李旭陽, 董文輝 申請人:騰訊科技(深圳)有限公司

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀