[发明专利]一种网络安全处理方法、装置及系统有效
| 申请号: | 201410105388.1 | 申请日: | 2014-03-20 |
| 公开(公告)号: | CN104935556B | 公开(公告)日: | 2019-06-07 |
| 发明(设计)人: | 贺燕 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 广州三环专利商标代理有限公司 44202 | 代理人: | 郝传鑫;熊永强 |
| 地址: | 518000 广东省深圳*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 客户端路由器 网络安全处理 装置及系统 站点标识 站点链接 服务器 并发送给服务器 链接信息获取 域名系统DNS 链接信息 网络安全 访问 客户端 检测 链接 合法性 站点 非法 | ||
本发明实施例公开了一种网络安全处理方法、装置及系统,其中,所述方法包括:客户端在检测到客户端路由器的域名系统DNS修改事件时,获取该修改事件对应的修改链接信息和所访问的站点链接信息,并发送给服务器;所述服务器从所述站点链接信息中提取出访问站点标识,并根据所述修改链接信息获取该修改链接对应站点所在的目标DNS标识;所述服务器根据所述访问站点标识和所述目标DNS标识,检测确定对所述客户端路由器的DNS修改事件的合法性。采用本发明,能够较为及时、全面地确定非法的DNS修改事件,确定可疑的DNS,在一定程度上确保了网络安全。
技术领域
本发明涉及计算机网络安全技术领域,尤其涉及一种网络安全处理方法、装置及系统。
背景技术
DNS(Domain Name System,域名系统),是指在Internet上,域名与IP地址之间是一一对应的,基于IP地址与域名的对应关系,可以通过访问请求中的域名找到对应的站点的IP地址,域名解析需要由专门的域名解析系统来完成,DNS就是进行域名解析的系统。
DNS劫持,又称域名劫持,通过修改用户的DNS,改变用户业务原有的域名指向,将用户引导到劫持者指定的IP地址,从而改变业务希望呈现在用户面前的信息,降低用户体验,使业务和用户的利益都受到损失。DNS劫持的手段是通过将路由器原有的正常DNS修改为特定的恶意DNS实现。
目前对一个DNS修改是否为恶意的判断主要依靠人工收集用户反馈,当用户上网体验出现异常时,反向查找发现是原因是DNS被修改,再通过人工验证,确定该DNS为恶意。
现有技术的缺陷在于,对DNS的识别发生在用户上网体验出现异常之后,并且识别周期较长,从一个恶意DNS出现到有用户反馈,往往需要经历一个很长的过程。
发明内容
本发明实施例所要解决的技术问题在于,提供一种网络安全处理方法、装置及系统,可及时、快捷地对DNS的修改事件进行检测以确保用户的网络安全。
为了解决上述技术问题,本发明实施例提供了一种网络安全处理方法,包括:
客户端在检测到客户端路由器的域名系统DNS修改事件时,获取该修改事件对应的修改链接信息和所访问的站点链接信息,并发送给服务器;
所述服务器从所述修改链接信息中提取出访问站点标识,并根据所述访问的站点链接信息获取该访问的站点所在的目标DNS标识;
所述服务器根据所述访问站点标识和所述目标DNS标识,检测确定对所述客户端路由器的DNS修改事件的合法性。
本发明实施例还提供了另一种网络安全处理方法,包括:
接收客户端的修改链接信息和访问的站点链接信息;
从所述站点链接信息中提取出访问站点标识,并根据所述修改链接信息获取该修改链接对应站点所在的目标DNS标识;
根据所述访问站点标识和所述目标DNS标识,检测确定对所述客户端路由器的DNS修改事件的合法性;
所述修改链接信息和访问的站点链接信息是所述客户端在检测到客户端路由器的域名系统DNS的修改事件时获取并发送的。
本发明实施例的还提供了再一种网络安全处理方法,包括:
在访问网络站点的过程中,检测本端路由器的域名系统DNS的修改事件;
当检测到DNS的修改事件时,获取该修改事件对应的修改链接信息和所访问的站点链接信息;
将获取的修改链接信息和所访问的站点链接信息发送给服务器。
相应地,本发明实施例的还提供了一种网络安全处理装置,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410105388.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:串联ESD保护电路
- 下一篇:一种数据保护方法及其装置





