发明名称 一种实现网络防钓鱼的方法
摘要 本发明公开一种实现网络防钓鱼的方法,属于信息安全领域,包括:浏览器加载网络防钓鱼控件,控件获取黑名单、白名单,当接收的浏览器的URL在黑名单中,阻止浏览器加载,当在白名单中,通知浏览器加载,当不在黑名单和白名单中,判断浏览器的URL是否符合预设模糊匹配条件,符合则提示用户危险,用户选择继续时,获取预设账号组合,当接收到按键信息为数字且输入焦点为输入框控件时,比较按键信息与预设账号组合,若相同则提示用户危险,根据用户选择进行阻止或加载。采用本发明的技术方案,能够实现对黑白名单的处理,并增加模糊查询,实现对非黑白名单的处理,防止黑客通过冒用与白名单相似的URL而盗用用户的银行信息,增加了安全性。
申请公布号 CN104243460A 申请公布日期 2014.12.24
申请号 CN201410446939.0 申请日期 2014.09.03
申请人 飞天诚信科技股份有限公司 发明人 陆舟;于华章
分类号 H04L29/06(2006.01)I;H04L29/08(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 代理人
主权项 一种实现网络防钓鱼的方法,其特征在于,包括:浏览器启动,加载网络防钓鱼控件,所述网络防钓鱼控件执行以下操作:步骤S1:所述网络防钓鱼控件获取黑名单和白名单;步骤S2:所述网络防钓鱼控件等待接收浏览器的URL,判断所述浏览器的URL,若在所述黑名单中,则阻止浏览器加载所述浏览器的URL,返回步骤S2,若在所述白名单中,则通知浏览器加载所述浏览器的URL,返回步骤S2,否则执行步骤S3;步骤S3:所述网络防钓鱼控件判断所述浏览器的URL与所述白名单中的URL是否符合预设模糊匹配条件,如果是,则执行步骤S4,否则通知浏览器加载所述浏览器的URL,返回步骤S2;步骤S4:所述网络防钓鱼控件提示用户正在进行危险操作,检测用户是否选择继续,如果是,则通知浏览器加载所述浏览器的URL,执行步骤S5,否则阻止浏览器加载所述浏览器的URL,返回步骤S2;步骤S5:所述网络防钓鱼控件从所述白名单中获取与所述浏览器的URL符合预设模糊匹配条件的URL对应的预设账号组合;步骤S6:所述网络防钓鱼控件等待接收用户输入的按键信息,当接收到用户输入的按键信息后,判断接收到的按键信息是否为数字键,如果是,则执行步骤S7,否则继续执行步骤S6;步骤S7:所述网络防钓鱼控件判断输入焦点是否为输入框控件,如果是,则执行步骤S8,否则返回步骤S6;步骤S8:所述网络防钓鱼控件获取所述输入框控件中用户输入的按键信息,判断所述按键信息是否符合所述预设账号组合,如果是,则执行步骤S9,否则返回步骤S6;步骤S9:所述网络防钓鱼控件提示用户正在进行危险操作,检测用户是否选择继续,如果是,则通知浏览器跳转至用户访问界面,返回步骤S2,否则阻止浏览器加载用户访问界面,返回步骤S2。
地址 100085 北京市海淀区学清路9号汇智大厦B楼17层