对网页进行锁屏的方法、装置及浏览器制造方法及图纸

技术编号:8723224 阅读:216 留言:0更新日期:2013-05-22 17:30
本发明专利技术公开了一种对网页进行锁屏的方法、装置及浏览器。其中,方法包括:发起网页请求,向安全服务器发起当前网页的安全结果信息的获取请求;从安全服务器处获取当前网页的网址对应的安全结果信息,将该安全结果信息缓存到本地;根据当前网页的安全结果信息以及至少一个当前网页的父页面的安全结果信息,确定当前网页是否为安全的支付网页;若当前网页不是安全的支付网页,则对当前网页进行锁屏处理。根据本发明专利技术提供的方案,当能够确定当前访问的网页为不安全的支付网页时,不是仅对该危险进行提示,而是进行锁屏操作,这样能够避免用户的误操作,从而避免给用户带来损失。

【技术实现步骤摘要】

本专利技术涉及计算机网络
,具体涉及一种对网页进行锁屏的方法、装置及浏览器
技术介绍
“钓鱼网站”通常是指伪装成银行及电子商务等网站,主要危害是窃取用户提交的银行帐号、密码等私密信息。“钓鱼网站”是一种网络欺诈行为,不法分子利用各种手段,仿冒真实网站的URL (Uniform Resource Locator,统一资源定位符)地址以及页面内容,或者利用真实网站服务器程序上的漏洞在站点的某些网页中插入危险的HTML (HypertextMarkup Language,超文本标记语言)代码,以此来骗取用户银行或信用卡账号、密码等私人资料。为了防止使用浏览器的用户进行非法的网上支付操作,在将当前访问的网址上传到服务器之后,服务器对该网址进行判断,如果确定当前访问的网址为钓鱼网站的网址,浏览器可以在地址栏中进行钓鱼网址的弹窗提示,或者网盾软件的直接提示当前网页为钓鱼网站,再或者直接跳转到预设的安全提示网页,同时停止对当前网页内容的下载和访问显示。但是,此时用户依然可以对当前网页进行操作,如果钓鱼网站做得很贴合用户的使用习惯或者用户没有注意到相应的提示,那么会引起误操作,从而给用户带来不必要的损失。
技术实现思路
鉴于上述问题,提出了本专利技术以便提供一种克服上述问题或者至少部分地解决上述问题的对网页进行锁屏的方法和相应的对网页进行锁屏的装置及浏览器。根据本专利技术的一个方面,提供了一种对网页进行锁屏的方法,包括:发起网页请求,向安全服务器发起当前网页的安全结果信息的获取请求;从安全服务器处获取当前网页的网址对应的安全结果信息,将该安全结果信息缓存到本地;根据当前网页的安全结果信息以及至少一个当前网页的父页面的安全结果信息,确定当前网页是否为安全的支付网页;若当前网页不是安全的支付网页,则对当前网页进行锁屏处理。根据本专利技术的另一方面,提供了一种对网页进行锁屏的装置,包括:发送模块,适于发起网页请求,向安全服务器发起当前网页的安全结果信息的获取请求;接收模块,适于从安全服务器处获取当前网页的网址对应的安全结果信息;缓存模块,适于将该安全结果信息缓存到本地;第一安全模块,适于根据当前网页的安全结果信息以及至少一个当前网页的父页面的安全结果信息,确定当前网页是否为安全的支付网页;锁屏模块,适于若第一安全模块确定当前网页不是安全的支付网页,对当前网页进行锁屏处理。根据本专利技术的又一方面,提供了一种浏览器,包括上述对网页进行锁屏的装置。根据本专利技术提供的对网页进行锁屏的方法、装置及浏览器,在发起网页请求时,向安全服务器发起当前网页的安全结果信息的获取请求,从而在安全服务器处获取当前网页的网址对应的安全结果信息,将该安全结果信息缓存到本地;接着,根据当前网页的安全结果信息以及至少一个当前网页的父页面的安全结果信息,确定当前网页是否为安全的支付网页;若当前网页不是安全的支付网页,则对当前网页进行锁屏处理。根据本专利技术提供的方案,当能够确定当前访问的网页为不安全的支付网页时,不是仅对该危险进行提示,而是进行锁屏操作,这样能够避免用户的误操作,从而避免给用户带来损失。而且,本方案不仅考虑当前网页的安全结果信息,还考虑至少一个当前网页的父页面的安全结果信息,由此对当前网页是否为安全的支付网页进行判断,这样可以提高锁屏操作的准确性。上述说明仅是本专利技术技术方案的概述,为了能够更清楚了解本专利技术的技术手段,而可依照说明书的内容予以实施,并且为了让本专利技术的上述和其它目的、特征和优点能够更明显易懂,以下特举本专利技术的具体实施方式。附图说明通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本专利技术的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:图1示出了根据本专利技术一个实施例的对网页进行锁屏的方法的流程图;图2示出了图1中步骤S106的一种实现方式的流程图;图3示出了根据本专利技术一个实施例的对网页进行锁屏的装置的结构框图。具体实施例方式下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。图1示出了根据本专利技术一个实施例的对网页进行锁屏的方法100的流程图。如图1所示,方法100始于步骤S101,其中发起网页请求,向安全服务器发起当前网页的安全结果信息的获取请求。对于在浏览器的地址栏中输入的进行访问的网址(如URL),浏览器向网络侧的提供网络服务的服务器发起网页请求,此时同步地浏览器还向网络侧的安全服务器发起当前网页的安全结果信息的获取请求,请求获取该URL对应的安全结果信息。其中安全服务器可以为网盾服务器。安全服务器接收到浏览器发送的当前网页的安全结果信息的获取请求之后,查询与该当前网页的URL对应的安全结果信息,将该安全结果信息封装入数据包返回给浏览器。随后,方法100进入步骤S102,其中从安全服务器处获取当前网页的URL对应的安全结果信息,将该安全结果信息缓存到本地。浏览器接收安全服务器返回的数据包,从中提取出安全结果信息。可选地,浏览器从安全服务器处获取的安全结果信息包括若干级安全量值。以3级安全量值为例,安全结果信息包括第一级安全量值(type)、第二级安全量值(sub-type)和第三级安全量值(sc),前两级表示危险级别,后一级表示危险内容。其中type的取值可以为0、40、50、60、70等,sub-type的取值可以为10、20、30、40等。通常情况下如果type的取值大于40表明当前URL有安全危险;sub_type是type的子项,其可以结合type而综合确定当前URL为高危URL。例如,安全结果信息为0-10,其中type为0,sub-type为10, sc为空,表明当前URL为可信网址;安全结果信息为50-10-100,其中type为50,sub-type为10,sc为100,表明当前URL为挂马网址。浏览器将安全结果信息缓存到本地,本地缓存信息的格式可以参见表I。表I本文档来自技高网...

【技术保护点】
一种对网页进行锁屏的方法,包括:发起网页请求,向安全服务器发起当前网页的安全结果信息的获取请求;从所述安全服务器处获取所述当前网页的网址对应的安全结果信息,将该安全结果信息缓存到本地;根据所述当前网页的安全结果信息以及至少一个所述当前网页的父页面的安全结果信息,确定当前网页是否为安全的支付网页;若所述当前网页不是安全的支付网页,则对当前网页进行锁屏处理。

【技术特征摘要】
1.一种对网页进行锁屏的方法,包括: 发起网页请求,向安全服务器发起当前网页的安全结果信息的获取请求; 从所述安全服务器处获取所述当前网页的网址对应的安全结果信息,将该安全结果信息缓存到本地; 根据所述当前网页的安全结果信息以及至少一个所述当前网页的父页面的安全结果信息,确定当前网页是 否为安全的支付网页; 若所述当前网页不是安全的支付网页,则对当前网页进行锁屏处理。2.根据权利要求1所述的方法,在所述确定当前网页是否为安全的支付网页的步骤之前进一步包括:根据预置在本地的支付页面表,确定所述当前网页是否为支付网页; 在确定所述当前网页为支付网页的情况下,执行所述确定当前网页是否为安全的支付网页的步骤。3.根据权利要求2所述的方法,在确定所述当前网页为非支付网页的情况下,所述方法还包括: 根据所述当前网页的安全结果信息,确定当前网页是否为安全的非支付网页; 若确定当前网页为不安全的非支付网页,则在地址栏或网址名片中显示高危提示,或者跳转到预设的安全提示网页,并停止对当前网页内容的下载和访问显示。4.根据权利要求1或2或3所述的方法,所述根据所述当前网页的安全结果信息以及至少一个所述当前网页的父页面的安全结果信息,确定当前网页是否为安全的支付网页的步骤进一步包括: 根据所述当前网页的安全结果信息,判断所述当前网页是否安全; 若判断出所述当前网页不安全,则确定当前网页为不安全的支付网页; 若判断出所述当前网页安全,则根据至少一个所述当前网页的父页面的安全结果信息,进一步判断至少一个所述当前网页的父页面中的任一个是否安全; 若判断出至少一个所述当前网页的父页面中的任一个不安全,则确定当前网页为不安全的支付网页。5.根据权利要求4所述的方法,所述安全结果信息包括若干级安全量值,结合第一级安全量值与设定阈值的比较结果和其它级安全量值信息判断对应的网页是否安全。6.根据权利要求4所述的方法,在判断出所述当前网页安全的步骤之后进一步包括:根据所述当前网页的引用信息,获取至少一个当前网页的父页面的信息;查找本地缓存信息,获取至少一个当前网页的父页面的安全结果信息。7.根据权利要求1至6任一项所述的方法,在确定当前网页为安全的支付网页的情况下,所述方法进一步包括: 获取服务器侧对当前网页的网址进行安全程度评价的评价值; 如果所述评价值高于设定阈值,则对当前网页进行锁屏处理。8.根据权利要求7所述的方法,所述服务器侧对当前网页的网址进行安全程度评价是由用户点击操作所触发的。9.根据权利要求1至8任一项所述的方法,所述对当前网页进行锁屏处理的步骤包括:生成透明的窗口,将所述透明的窗口覆盖在当前网页的显示区域之上。10.根据权利要求9所述的方法,还包括:在所述透明的窗口上生成对话框,所述对话框包括关闭按钮和忽略按钮; 根据用户点击关闭按钮的操作,关闭所述当前网页;或者,根据用户点击忽略按钮的操作,去除所述透明的窗口。11.根据权利要求1至10任一项所述的方法,还包括:将所述当前网页的安全结果信息和至少一个所述当前网页的父页面的安全结果信息与所述当前网页绑定在一起,并保存在本地。12.—种对网页进行锁屏的装置,包括: 发送模块,适于发起网页请求,向安全服务器发起当前网页的安全结果信息的获取请求; 接收模块,适于从所述安全服务器处获取所述当前网页的网址对应的安全结果信息; 缓存模块,适于...

【专利技术属性】
技术研发人员:朱玫尹青建任寰
申请(专利权)人:北京奇虎科技有限公司 奇智软件北京有限公司
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1