[发明专利]一种用于在访问页面上加载用户安全图章的方法与设备有效

专利信息
申请号: 201310286961.9 申请日: 2013-07-09
公开(公告)号: CN103414688A 公开(公告)日: 2013-11-27
发明(设计)人: 朱建庭 申请(专利权)人: 百度在线网络技术(北京)有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 北京汉昊知识产权代理事务所(普通合伙) 11370 代理人: 罗朋;周建华
地址: 100085 北京*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 用于 访问 页面 加载 用户 安全 图章 方法 设备
【说明书】:

技术领域

发明涉及互联网领域,尤其涉及一种用于在访问页面上加载用户安全图章的技术。

背景技术

伪造一个与知名站点上用于用户个人敏感信息(如登录用户名、密码和银行卡、信用卡明细信息等)输入相关的页面一模一样的页面,并通过诱导或链接劫持等方式将受害人引导到该页面上,然后获取用户在该页面上输入的个人敏感信息,是网络钓鱼攻击中最常用也最有效的手段之一;而随着越来越多开放平台对外开放账号连接功能(即用户可以通过其在开放平台提供商上的账号登录第三方应用或站点),伪造开放平台提供商的用户登录界面以对该平台的用户进行钓鱼式攻击,获取其在该平台上的登录用户名、密码等敏感信息,越来越成为不法分子们的主要攻击手段之一,很多用户都会因为缺乏基本防护知识或意识,或粗心大意而成为该钓鱼攻击手段的受害者。

现有的用于防范此类钓鱼攻击的方法和技术都不能很好地解决该问题,例如:

方案一:各个正牌站点在其用户个人敏感信息输入页面上通过文字提示的方式,告知用户本站点的URL地址是以什么域名开头的,不是以该域名开头的页面都有可能是钓鱼站点。

然而这种方案对于每一个使用本方案的站点,用户都需要记忆其对应的域名,记忆成本很高,还容易搞混出错;钓鱼站点如果将提示文字中的域名部分替换成该钓鱼站点自己的域名,对于很多用户来说,不但会上当受骗,而且反而可能在今后将正牌站点当钓鱼站点来对待了;有些钓鱼站点的域名跟正牌站点的域名也几乎一模一样,用户很容易没看清楚,将其误当作正牌站点。

方案二:一些安全软件或浏览器带有钓鱼网站识别功能。其原理是,安全软件或浏览器的服务提供商将已被识别的钓鱼站点的URL地址等相关信息收集起来并建立一个黑名单信息库,并定期或不定期地更新该黑名单信息库,当用户通过浏览器访问一个页面时,浏览器通过判断当前访问的页面的URL地址是否在所述黑名单信息库中来或者当前用户是否在访问钓鱼站点并给予用户相应提醒。

然而这种方案只有已经被识别或被用户举报的钓鱼站点才会进入黑名单信息库,一个刚刚出现的或尚未被他人或安全服务提供商识别的钓鱼站点一般是很难被用户所识破。

发明内容

本发明的目的是提供一种用于在访问页面上加载用户安全图章的方法与设备。

根据本发明的一个方面,提供了一种用于在访问页面上加载用户安全图章的方法,其中,该方法包括以下步骤:

a获取一个或多个候选站点信息;

b根据所述候选站点信息,确定与所述候选站点信息相对应的候选用户安全图章,其中,所述候选用户安全图章基于对应用户的防钓鱼数据信息生成;

其中,该方法还包括:

x根据访问页面所对应的站点访问信息,在所述候选用户安全图章中确定所述访问页面所对应的用户安全图章,其中,所述用户安全图章所对应的候选站点信息与所述站点访问信息相对应;

y在所述访问页面上加载所述用户安全图章。

根据本发明的另一方面,还提供了一种用于在访问页面上加载用户安全图章的验证设备,其中,该设备包括:

站点获取装置,用于获取一个或多个候选站点信息;

图章生成装置,用于根据所述候选站点信息,确定与所述候选站点信息相对应的候选用户安全图章,其中,所述候选用户安全图章基于对应用户的防钓鱼数据信息生成;

其中,该设备还包括:

图章确定装置,用于根据访问页面所对应的站点访问信息,在所述候选用户安全图章中确定所述访问页面所对应的用户安全图章,其中,所述用户安全图章所对应的候选站点信息与所述站点访问信息相对应;

加载装置,用于在所述访问页面上加载所述用户安全图章。

根据本发明的再一方面,还提供了一种浏览器,包括如上述所述的用于在访问页面上加载用户安全图章的验证设备。

根据本发明的又一方面,还提供了一种浏览器插件,包括如上述所述的用于在访问页面上加载用户安全图章的验证设备。

与现有技术相比,本发明通过根据一个或多个候选站点信息与对应用户的防钓鱼数据信息,生成与所述候选站点信息相对应的候选用户安全图章,并根据访问页面所对应的站点访问信息,在所述候选用户安全图章中确定所述访问页面所对应的用户安全图章,然后在所述访问页面上加载所述用户安全图章;从而同时为多个站点设置个性化的用户安全图章,降低了用户的制作与使用所述用户安全图章的成本,避免了钓鱼网站对真实网站的仿冒,保证了用户的正常访问,提高了访问的安全性,改善了用户的使用体验。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于百度在线网络技术(北京)有限公司,未经百度在线网络技术(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201310286961.9/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top