• 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    一種網頁安全信息檢測系統及方法技術方案

    技術編號:3490551 閱讀:299 留言:0更新日期:2012-04-11 18:40
    本發明專利技術公開了一種網頁安全信息檢測系統及方法,以實現不依賴于已知的病毒特征對網頁信息進行安全檢測。一種網頁安全信息檢測系統,包括:待掃描的網頁地址數據庫,用于存儲待掃描的網頁地址URL;核心調度模塊,用于根據預先的配置,啟動至少一個瀏覽器;瀏覽器助手模塊,被啟動的每一瀏覽器分別加載,并為加載其的瀏覽器生成唯一標識符,以及以該標識符通過核心調度模塊請求待掃描的網頁地址數據庫中的URL,并控制加載其的瀏覽器打開該URL;核心監視模塊,用于在監視到被啟動的瀏覽器出現異常行為結果時,根據該瀏覽器對應的標識符,將該瀏覽器打開的URL反饋給核心調度模塊保存。

    【技術實現步驟摘要】

    本專利技術涉及計算機及網絡領域,特別是涉及一種網頁安全信息檢測系統及 方法。
    技術介紹
    目前網頁中的不安全信息(包括網頁病毒)的傳播方式主要是通過掛馬方 式來實現,即通過可執行漏洞,包括操作系統和安裝軟件的安全隱患,通過js(Java描述語言),vbs (Visual Basic描述語言)等網頁腳本將木馬下載到本 機并且執行。 一個網頁包含內容參見圖1所示,包括html (Hypertext Markup Language,超文本鏈接標示語言)或htm (HTML文件的后綴)等網頁代碼、 JS或VBS等腳本、GIF或JPG等圖像以及CSS等框架定義。目前的網頁安全信息檢索技術,其實現方式主要有以下三種 現有技術一、參見圖2所示,傳統的網頁安全信息檢索技術是將網頁的各 種構成部分下載到本機,并依賴于病毒庫,根據已知的病毒信息對網頁進行檢 索,判斷是否出現耦合,如果該網頁中有二進制碼符合病毒庫中的特征,則認 為該網頁為有病毒的網頁。 其缺點是1、 依賴病毒庫,無法預知未知病毒。2、 由于是檢索并匹配病毒特征,所以容易被欺騙,也容易產生誤報。3、 一些針對性攻擊只會在特定環境中發生, 一般在靜態環境下很難檢測 出來。現有技術二、提供了一種非主流的網頁安全信息檢索技術。其是針對蠕蟲 等病毒的抵御而誕生的主動防御技術,主要針對已知的溢出漏洞。這種技術的含蓋性不高,只能識別已知的可執行漏洞都,而且該技術也并非是針對網頁病 毒的查殺而設計的。所以之后又出現了另外一種網頁安全信息檢索技術,見現 有技術三。現有技術三、參見圖3所示,該技術是對代碼執行流程進行分析,若流程 按照已知的特定規則執行(如發現溢出、發現非法流程),則認為包含病毒。 其缺點是1、 現有技術三的主動防御技術含蓋性雖然得到了提高,但是網頁中的病 毒有相當 一部分仍然不能被報警,因為這種技術僅能檢查有溢出行為和已知的 非法流程的病毒。2、 由于這種網頁安全信息檢索技術是主動防御技術附屬產生的,而主動 防御技術不成熟,因此會導致查殺病毒的定位不精確,病毒分析不清,給使用 帶來了并不理想的結果,例如 .tmp的馬可被報出,但卻不能查到產生 .tmp的主程序,即瀏覽的網頁。3、 主動防御技術的行為分析是以用戶廣泛使用為基礎,對現有典型病毒 的邏輯行為進行過程分析,并且基于已發現漏洞的入侵方式進行的。但這也導 致對于新出現的病毒,或者特殊構造的漏洞束手無策。舉個簡單的例子進行說 明, 一個網頁針對殺毒軟件構造的漏洞溢出后,會執行特定的程序,如果該漏 洞并沒有被殺毒軟件認定為病毒的行為,也就是與殺毒軟件的行為特征庫不 符,那么就不會觸發溢出報警機制,于是病毒就成功利用了該漏洞。4、 主動防御技術在對病毒的行為過程進行分析時,由于分析過程的復雜 度較大,使得分析邏輯本身會出現錯誤,從而導致報警系統無法正常報警。更 嚴重的是可利用這些邏輯錯誤編寫免殺程序。5、 技術、邏輯實現復雜。可見由于該技術的實現復雜,智力投入較大,開發周期過長,并且產品的 使用效果并不理想,重要的是不能應用到專業的網頁查殺服務器中。綜上所述,現有技術必須依賴于已知的病毒特征對網頁信息進行安全檢 測。
    技術實現思路
    本專利技術實施例提供,以實現不依賴于已 知的病毒特征對網頁信息進行安全檢測。本專利技術實施例的一種網頁安全信息檢測系統,包括待掃描的網頁地址數 據庫,用于存儲待掃描的網頁地址URL;核心調度模塊,用于根據預先的配置, 啟動至少一個瀏覽器;瀏覽器助手模塊,被啟動的每一瀏覽器分別加載,并為 加載其的瀏覽器生成唯一標識符,以及以該標識符通過核心調度模塊請求待掃 描的網頁地址數據庫中的URL,并控制加載其的瀏覽器打開該URL;核心監 視模塊,用于在監視到被啟動的瀏覽器出現異常行為結果時,根據該瀏覽器對 應的標識符,將該瀏覽器打開的URL反饋給核心調度模塊保存。本專利技術實施例的一種網頁安全信息檢測方法,包括下列步驟啟動至少一 個瀏覽器;為每一被啟動的瀏覽器生成唯一標識符,以及以該標識符請求URL, 并在該標識符對應的瀏覽器中打開;在監視到被啟動的瀏覽器出現異常行為結 果時,根據該瀏覽器對應的標識符,將該瀏覽器打開的URL保存。本專利技術實施例的系統及方法中, 一個網頁是否有病毒,不是根據任何先驗 的病毒特征進行精確匹配或者模糊匹配,而是模擬最終用戶環境來運行該網 頁,通過監視網頁的具體行為結果,對該網頁信息進行安全檢測。附圖說明圖1為現有網頁包含的內容示意圖; 圖2為現有技術一系統結構示意圖; 圖3為現有技術三系統結構示意圖; 圖4為本專利技術實施例的系統結構示意圖; 圖5為本專利技術實施例的方法步驟流程圖6為本專利技術的一個實施例示意圖;圖7為本專利技術實施例的核心監視模塊工作層次示意圖;圖8為本專利技術實施例的實際應用方案示意圖。具體實施方式現有基于已知的病毒特征(包括漏洞的入侵方式)無法適應當前的網頁安 全信息檢測需求。在網頁掛馬、瀏覽器漏洞攻擊等手段已被濫用的當前網絡環 境下,急需一種不依賴于已知的病毒特征對網頁信息進行安全檢測的手段。本專利技術實施例提供了一種網頁安全信息檢測系統和方法,可根據網頁的具層和用戶層表現出來的操作結果)來確定網頁的安全性。具體的, 一個網頁是 否有病毒,不是根據任何先驗的病毒特征進行精確匹配或者模糊匹配,而是模 擬最終用戶環境來運行該網頁,通過記錄網頁的具體行為結果來確定該網頁是 否安全,從而可實現不依賴于已知的病毒特征對網頁信息進行批量安全^f企測。 以下分別描述本專利技術實施例提供的網頁安全信息檢測系統和方法。 本專利技術實施例的系統植入操作系統的核心驅動程序,參見圖4所示,其包 括待掃描的網頁地址數據庫、核心調度模塊、瀏覽器助手模塊和核心監視模 塊。待掃描的網頁地址數據庫,用于存儲待掃描的網頁地址URL。 核心調度模塊,用于根據預先的配置,啟動至少一個瀏覽器。 瀏覽器助手模塊,被啟動的每一瀏覽器分別加載,并為加載其的瀏覽器生 成唯一標識符,以及以該標識符通過核心調度模塊請求待掃描的網頁地址數據庫中的URL,并控制加栽其的瀏覽器打開該URL。核心監視模塊,用于在監視到被啟動的瀏覽器出現異常行為結果時,根據 該瀏覽器對應的標識符,將該瀏覽器打開的URL反饋給核心調度模塊保存。 該核心監視模塊可采用hook方式實現對被啟動的瀏覽器異常行為結果的監視,具體實現方式如下應用層通過增加系統服務加載驅動,通過創建內核對象(包括內核事件對 象和驅動程序對象)的連接點進行應用層和內核層之間的交互,內核層主要進 行評定,應用層主要對評定的結果和出現的問題進行記錄。所述核心監視^t塊主要采用的技術實現方式為hook, hook是一種修改程 序流程的方式,中文名掛鉤, 一般常hook對象有windows API (Application Programming Interface應用編程接口 )、中斷服務、IFS (可安裝文件系統)和 NDIS (Network Driver Interface Standard網絡驅動器接口標準)過濾等。由于任何的用戶層都是經過Windows內核服務api實現的,所以核心監視 模塊主要是通過hook windows內核服務api來實現對windows應用層操作的記 錄和保護,本文檔來自技高網
    ...

    【技術保護點】
    一種網頁安全信息檢測系統,其特征在于,包括:待掃描的網頁地址數據庫,用于存儲待掃描的網頁地址URL;核心調度模塊,用于根據預先的配置,啟動至少一個瀏覽器;瀏覽器助手模塊,被啟動的每一瀏覽器分別加載,并為加載其的瀏覽器 生成唯一標識符,以及以該標識符通過核心調度模塊請求待掃描的網頁地址數據庫中的URL,并控制加載其的瀏覽器打開該URL;核心監視模塊,用于在監視到被啟動的瀏覽器出現異常行為結果時,根據該瀏覽器對應的標識符,將該瀏覽器打開的URL反饋給 核心調度模塊保存。

    【技術特征摘要】

    【專利技術屬性】
    技術研發人員:賈弘霏于碩劉雨佳
    申請(專利權)人:深圳市迅雷網絡技術有限公司
    類型:發明
    國別省市:94[中國|深圳]

    網友詢問留言 已有0條評論
    • 還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 少妇人妻无码精品视频app| 成在人线av无码免费高潮喷水| 熟妇无码乱子成人精品| 国产成人精品无码免费看| 色综合久久无码中文字幕| 无码人妻丰满熟妇啪啪| 日韩乱码人妻无码中文字幕| 日韩美无码五月天| 亚洲国产精品无码久久久| 国产日产欧洲无码视频无遮挡| 无码人妻丰满熟妇精品区| 国产乱子伦精品无码专区| 亚洲heyzo专区无码综合| 无码精品久久久久久人妻中字| 免费无遮挡无码视频在线观看 | 亚洲AV无码乱码在线观看牲色| 亚洲AV无码一区东京热| 亚洲无码视频在线| 亚洲AV成人无码网天堂| 无码成A毛片免费| 国产成人无码av| 自慰无码一区二区三区| 中文字幕无码视频专区| 国产免费午夜a无码v视频| 伊人久久精品无码麻豆一区 | 亚洲AV无码专区亚洲AV桃| 亚洲AV日韩AV永久无码久久| 国产成人亚洲综合无码精品 | 亚洲AV无码国产精品麻豆天美| 黄色成人网站免费无码av| 亚洲大尺度无码无码专线一区| 亚洲AV成人噜噜无码网站| 人禽无码视频在线观看| 免费A级毛片av无码| 久久久久久国产精品无码超碰 | 无码人妻丰满熟妇啪啪| 人妻老妇乱子伦精品无码专区 | 无码一区二区三区在线| 亚洲av永久无码一区二区三区 | 国产精品成人无码久久久久久 | 中文字幕无码精品三级在线电影|