[发明专利]识别恶意网站的方法及装置有效
| 申请号: | 201610186975.7 | 申请日: | 2016-03-29 |
| 公开(公告)号: | CN107239701B | 公开(公告)日: | 2020-06-26 |
| 发明(设计)人: | 刘健 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
| 主分类号: | G06F21/56 | 分类号: | G06F21/56 |
| 代理公司: | 北京三高永信知识产权代理有限责任公司 11138 | 代理人: | 刘映东 |
| 地址: | 518000 广东省深圳*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 识别 恶意 网站 方法 装置 | ||
1.一种识别恶意网站的方法,其特征在于,所述方法包括:
接收恶意网站查询请求,所述恶意网站查询请求中携带第一网址信息,所述第一网址信息为第一网站的网址信息;
从存储的恶意链接索引库中,获取引用所述第一网址信息的第三网址信息的数目,所述第三网址信息为第三网站的网址信息,所述第三网站为恶意网站;
当所述第三网址信息的数目大于第一预设数值时,将所述第一网站识别为恶意网站;
对所述第一网站进行识别之后,从所述第一网站的页面内容中获取至少一个超链接信息;
基于所述至少一个超链接信息,分别对至少一个第二网站进行识别,所述至少一个第二网站为所述至少一个超链接信息分别所链接的网站;
对于所述至少一个第二网站中任一第二网站,当所述第二网站不为恶意网站且所述第一网站为恶意网站时,将所述第一网址信息存储到所述恶意链接索引库中;
当再次对引用了所述第二网站对应的链接地址信息的网站进行识别时,对所述第二网站再次进行识别;
其中,所述基于所述至少一个超链接信息,分别对至少一个第二网站进行识别,包括:
对于所述至少一个超链接信息中的每个超链接信息,从所述超链接信息中获取链接地址信息;
判断存储的恶意信息数据库中是否存在所述链接地址信息;
当所述恶意信息数据库中存在所述链接地址信息时,确定所述超链接信息所链接的第二网站为恶意网站;
当所述恶意信息数据库中不存在所述链接地址信息时,从所述恶意链接索引库中获取第一上下文信息中包括的特定词语数目,所述第一上下文信息为第三网站的页面内容中与所述链接地址信息位于同一显示区域的文字信息;
当所述特定词语数目大于第二预设数值时,将所述第二网站确定为恶意网站。
2.如权利要求1所述的方法,其特征在于,所述从所述第一网站的页面内容中获取至少一个超链接信息,包括:
从所述第一网站的页面内容中,获取至少一个超链接开始标签和至少一个超链接结束标签;
从所述第一网站的页面内容中,将目标超链接开始标签、目标超链接结束标签、以及所述目标超链接开始标签与所述目标超链接结束标签之间的信息确定为超链接信息,所述目标超链接开始标签为所述至少一个超链接开始标签中的任一超链接开始标签,所述目标超链接结束标签与所述目标超链接开始标签对应。
3.如权利要求1所述的方法,其特征在于,所述方法还包括:
当所述恶意信息数据库中不存在所述链接地址信息时,从存储的所述恶意链接索引库中,获取第三网址信息的数目,所述第三网址信息为第三网站的网址信息,且所述链接地址信息被所述第三网站所引用;
当所述第三网址信息的数目大于所述第一预设数值时,将所述第二网站确定为恶意网站。
4.如权利要求3所述的方法,其特征在于,所述基于所述至少一个超链接信息,分别对至少一个第二网站进行识别之后,还包括:
对于所述至少一个第二网站中任一第二网站,当所述第二网站为恶意网站时,将所述第二网站对应的链接地址信息存储到所述恶意信息数据库中。
5.如权利要求1所述的方法,其特征在于,所述方法还包括:
当所述第二网站不为恶意网站且所述第一网站为恶意网站时,将所述第二网站对应的链接地址信息和第二上下文信息存储到所述恶意链接索引库中,所述第二上下文信息为所述第一网站的页面内容中与所述第二网站对应的链接地址信息位于同一显示区域的文字信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610186975.7/1.html,转载请声明来源钻瓜专利网。





