[发明专利]一种网页暗链检测方法有效
申请号: | 201410273616.6 | 申请日: | 2014-06-18 |
公开(公告)号: | CN104503962B | 公开(公告)日: | 2017-11-03 |
发明(设计)人: | 刘建毅;雷鸣涛;王维光;古恒;王枞 | 申请(专利权)人: | 北京邮电大学 |
主分类号: | G06F17/30 | 分类号: | G06F17/30 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100876 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明专利提出了一种网页暗链检测方法,该方法将待检测网页和最近一次的安全网页分成相同的区域块,对同一位置上的区域块按图片相似度进行比对。若图片相同,则检测图片对应的代码段,若代码段中的链接发生改变,则判断可能存在一个暗链;若图片不相同,则说明图片发生了篡改,不再进行暗链的检测。该方法提出利用图片对比的方式进行暗链检测,提升了检测速度,增加了检测效率,对网页安全具有重要意义。其主要创新点如下1、将网页分为若干区域,并在同一区域位置的快照图像进行比对,具有创新性;2、对相同图像的代码段进行比对,对发生改变的图像不做代码比对,加快了检测速率。 | ||
搜索关键词: | 一种 网页 检测 方法 | ||
【主权项】:
一种网页暗链检测方法,其特征是:将待检测网页和最近一次的安全网页分成相同的区域块,对同一位置上的区域块按图片相似度进行比对;若图片相同,则检测图片对应的代码段,若代码段中的链接发生改变,则判断可能存在一个暗链;若图片不相同,则说明图片发生了篡改,不再进行暗链的检测;其具体方法步骤为:1:待检测网页A和其最近一次的安全网页C,按照标签可分别划分为n个和m个区域,分别表示为和2:对第Zi个区域进行快照,图像矩阵表示为Mi,表示为{(MiR0,MiG0,MiB0),…,(MiR255,MiG255,MiB2)};3:令k=1;4:待检测网页A的第k个区域的快照图像矩阵为表示为最近一次安全网页C对应区域的快照图像矩阵为表示为5:计算区域内像素点总个数N=256*256;6:令l=1,p=1,的直方图横坐标HA[p]=0,的直方图横坐标HC[p]=0,的直方图纵坐标EA[p]=0,的直方图纵坐标EC[p]=0;7:令的直方图横坐标HA[p],纵坐标EA[p]与标签值IA[l]组成一个三元组(HA[p],EA[p],IA[l]),令的直方图横坐标HC[p],纵坐标EC[p]与标签值IC[l]组成一个IA[l]三元组(HC[p],EC[p],IC[l]);8:计算的标签值计算的标签值9:若IA[l],IC[l]不存在,则p+1,执行步骤10,否则,执行步骤10;10:HA[p]=IA[l],EA[p]+1,HC[p]=IC[l],EC[p]+1;11:若l>N,则执行步骤12,否则l+1,执行步骤8;12:计算的直方图与的直方图的相似度13:若ρ≠100%,则标记对应代码段为可疑代码段,加入集合W中,执行步骤14;否则,执行步骤14;14:k+1;15:若k>n,则执行步骤16,否则,执行步骤6;16:得到集合W,共包含了代码段q个,分别为(W1,W2,…,Wq);17:若W为空,则说明该网页未检测出暗链,执行步骤18,否则,执行步骤19;18:程序结束;21:令u=1;22:若对Wu中<href>标签匹配存在,则提取出<href>标签中<href=””>双引号间的地址t;23:若t发生变化,则判断暗链存在,执行步骤24,否则,执行步骤24;24:u+1;25:若u>q,则执行步骤18,否则,执行步骤22。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京邮电大学,未经北京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410273616.6/,转载请声明来源钻瓜专利网。