《用于提供访问请求所对应的安全相关信息的方法和设备.pdf》由会员分享,可在线阅读,更多相关《用于提供访问请求所对应的安全相关信息的方法和设备.pdf(23页珍藏版)》请在专利查询网上搜索。
1、(10)申请公布号 CN 103020519 A(43)申请公布日 2013.04.03CN103020519A*CN103020519A*(21)申请号 201210460936.3(22)申请日 2012.11.15G06F 21/55(2013.01)(71)申请人百度在线网络技术(北京)有限公司地址 100085 北京市海淀区上地十街10号百度大厦(72)发明人刘俊启(74)专利代理机构北京汉昊知识产权代理事务所(普通合伙) 11370代理人罗朋 周建华(54) 发明名称用于提供访问请求所对应的安全相关信息的方法和设备(57) 摘要本发明的目的是提供一种用于提供访问请求所对应的安全相关。
2、信息的方法与设备;根据一个或多个候选资源信息及其对应的候选安全信息,建立或更新资源安全信息库,其中,该候选安全信息包括该候选资源信息经安全处理后的结果相关信息;根据访问请求所对应的访问资源信息,在该资源安全信息库中进行匹配查询,以获得与该访问资源信息相对应的安全相关信息;进而提供给该访问请求所对应的应用。与现有技术相比,本发明根据访问请求所对应的访问资源信息,在预先建立的资源安全信息库中进行匹配查询,获得对应的安全相关信息并提供给对应的应用,减少了因在线等待杀毒而带来的响应时延,从而提高了用户获取信息的效率,并进一步改善了用户的使用体验。(51)Int.Cl.权利要求书4页 说明书16页 附图。
3、2页(19)中华人民共和国国家知识产权局(12)发明专利申请权利要求书 4 页 说明书 16 页 附图 2 页1/4页21.一种用于提供访问请求所对应的安全相关信息的方法,其中,该方法包括以下步骤:x根据一个或多个候选资源信息及其对应的候选安全信息,建立或更新资源安全信息库,其中,所述候选安全信息包括所述候选资源信息经安全处理后的结果相关信息;其中,该方法还包括:a根据访问请求所对应的访问资源信息,在所述资源安全信息库中进行匹配查询,以获得与所述访问资源信息相对应的安全相关信息;b将所述安全相关信息提供给所述访问请求所对应的应用。2.根据权利要求1所述的方法,其中,所述步骤x包括:x1获取待安。
4、全处理的候选资源信息;-对所述候选资源信息进行安全处理,以获得与所述候选资源信息相对应的候选安全信息,其中,所述候选安全信息包括所述候选资源信息经安全处理后的结果相关信息;-根据所述候选资源信息及所述候选安全信息,建立或更新所述资源安全信息库。3.根据权利要求2所述的方法,其中,所述步骤x1包括:-根据候选资源的资源访问属性,确定待安全处理的候选资源信息;-获取所述候选资源信息;其中,所述资源访问属性包括以下至少任一项:-所述候选资源的访问量信息;-所述候选资源在预定时间段内的访问量信息;-所述候选资源的更新时间信息;-所述候选资源所属站点的访问量信息。4.根据权利要求1所述的方法,其中,所述。
5、步骤a包括:-根据访问请求所对应的访问资源信息,并结合所述访问请求所对应的用户终端的终端属性信息,在所述资源安全信息库中进行匹配查询,以获得与所述访问资源信息及所述终端属性信息相对应的安全相关信息。5.根据权利要求1所述的方法,其中,所述步骤a包括:-根据访问请求所对应的访问资源信息,在所述资源安全信息库中进行匹配查询;-当所述匹配查询成功时,将对应的匹配记录中的候选安全信息作为与所述访问资源信息相对应的安全相关信息。6.根据权利要求5所述的方法,其中,所述步骤a还包括:a1当满足实时安全处理的触发条件时,对所述访问资源信息进行安全处理,以将对应的结果相关信息包含于所述安全相关信息;其中,所述。
6、触发条件包括以下至少任一项:-所述匹配查询失败;-所述匹配查询成功,但所述安全相关信息的生成时间超过预定的有效时间阈值;-所述匹配查询成功,但所述安全相关信息所对应的病毒库满足预定的库更新条件;-匹配查询成功,但所述安全相关信息所对应的终端配置信息与所述访问请求所对应的用户终端的终端属性信息失配。7.根据权利要求6所述的方法,其中,所述步骤a1包括:权 利 要 求 书CN 103020519 A2/4页3-当满足实时安全处理的触发条件时,根据所述访问资源信息所对应的资源相关信息,确定对应的安全处理策略;-根据所述安全处理策略,对所述访问资源信息进行安全处理,以将对应的结果相关信息包含于所述安全。
7、相关信息;其中,所述资源相关信息包括以下至少任一项:-所述访问资源信息所对应的源站点的站点安全等级信息;-与所述访问资源信息所对应的源站点相关的安全处理记录信息;-所述访问资源信息所对应的源站点中不安全资源占所有资源的比例;-所述访问资源信息所对应的源站点的访问量信息。8.根据权利要求6所述的方法,其中,所述访问资源信息包括多个子资源信息;其中,所述步骤b包括:-根据所述子资源信息完成安全处理的顺序,将所述安全相关信息提供给所述访问请求所对应的应用。9.根据权利要求1所述的方法,其中,所述步骤a中的匹配操作基于以下至少一项来进行:-所述访问资源信息的访问地址;-所述访问请求所对应的链接地址;-。
8、所述访问资源信息的资源基本属性;-所述访问资源信息所对应的数字签名。10.根据权利要求1所述的方法,其中,所述安全相关信息包括所述访问资源信息所对应的、经安全处理的安全访问资源;其中,所述步骤b包括:-根据所述访问请求所对应的用户终端的网络接入信息,将所述安全相关信息提供给所述访问请求所对应的应用。11.一种用于提供访问请求所对应的安全相关信息的提供设备,其中,该设备包括:更新装置,用于根据一个或多个候选资源信息及其对应的候选安全信息,建立或更新资源安全信息库,其中,所述候选安全信息包括所述候选资源信息经安全处理后的结果相关信息;其中,该设备还包括:查询装置,用于根据访问请求所对应的访问资源信。
9、息,在所述资源安全信息库中进行匹配查询,以获得与所述访问资源信息相对应的安全相关信息;提供装置,用于将所述安全相关信息提供给所述访问请求所对应的应用。12.根据权利要求11所述的提供设备,其中,所述更新装置包括:获取单元,用于获取待安全处理的候选资源信息;第一处理单元,用于对所述候选资源信息进行安全处理,以获得与所述候选资源信息相对应的候选安全信息,其中,所述候选安全信息包括所述候选资源信息经安全处理后的结果相关信息;更新单元,用于根据所述候选资源信息及所述候选安全信息,建立或更新所述资源安全信息库。权 利 要 求 书CN 103020519 A3/4页413.根据权利要求12所述的提供设备,。
10、其中,所述获取单元用于:-根据候选资源的资源访问属性,确定待安全处理的候选资源信息;-获取所述候选资源信息;其中,所述资源访问属性包括以下至少任一项:-所述候选资源的访问量信息;-所述候选资源在预定时间段内的访问量信息;-所述候选资源的更新时间信息;-所述候选资源所属站点的访问量信息。14.根据权利要求11所述的提供设备,其中,所述查询装置用于:-根据访问请求所对应的访问资源信息,并结合所述访问请求所对应的用户终端的终端属性信息,在所述资源安全信息库中进行匹配查询,以获得与所述访问资源信息及所述终端属性信息相对应的安全相关信息。15.根据权利要求11所述的提供设备,其中,所述查询装置用于:-根。
11、据访问请求所对应的访问资源信息,在所述资源安全信息库中进行匹配查询;-当所述匹配查询成功时,将对应的匹配记录中的候选安全信息作为与所述访问资源信息相对应的安全相关信息。16.根据权利要求15所述的提供设备,其中,所述查询装置还包括:第二处理单元,用于当满足实时安全处理的触发条件时,对所述访问资源信息进行安全处理,以将对应的结果相关信息包含于所述安全相关信息;其中,所述触发条件包括以下至少任一项:-所述匹配查询失败;-所述匹配查询成功,但所述安全相关信息的生成时间超过预定的有效时间阈值;-所述匹配查询成功,但所述安全相关信息所对应的病毒库满足预定的库更新条件;-匹配查询成功,但所述安全相关信息所。
12、对应的终端配置信息与所述访问请求所对应的用户终端的终端属性信息失配。17.根据权利要求16所述的提供设备,其中,所述第二处理单元用于:-当满足实时安全处理的触发条件时,根据所述访问资源信息所对应的资源相关信息,确定对应的安全处理策略;-根据所述安全处理策略,对所述访问资源信息进行安全处理,以将对应的结果相关信息包含于所述安全相关信息;其中,所述资源相关信息包括以下至少任一项:-所述访问资源信息所对应的源站点的站点安全等级信息;-与所述访问资源信息所对应的源站点相关的安全处理记录信息;-所述访问资源信息所对应的源站点中不安全资源占所有资源的比例;-所述访问资源信息所对应的源站点的访问量信息。18。
13、.根据权利要求16所述的提供设备,其中,所述访问资源信息包括多个子资源信息;其中,所述提供装置用于:-根据所述子资源信息完成安全处理的顺序,将所述安全相关信息提供给所述访问请求所对应的应用。权 利 要 求 书CN 103020519 A4/4页519.根据权利要求11所述的提供设备,其中,所述查询装置的匹配操作基于以下至少一项来进行:-所述访问资源信息的访问地址;-所述访问请求所对应的链接地址;-所述访问资源信息的资源基本属性;-所述访问资源信息所对应的数字签名。20.根据权利要求11所述的提供设备,其中,所述安全相关信息包括所述访问资源信息所对应的、经安全处理的安全访问资源;其中,所述提供装。
14、置用于:-根据所述访问请求所对应的用户终端的网络接入信息,将所述安全相关信息提供给所述访问请求所对应的应用。权 利 要 求 书CN 103020519 A1/16页6用于提供访问请求所对应的安全相关信息的方法和设备技术领域0001 本发明涉及计算机技术领域,尤其涉及一种用于提供访问请求所对应的安全相关信息的技术。背景技术0002 在用户浏览网页时,当其看到感兴趣的应用,会下载到本机并安装使用,或进行打开、复制、编辑、安装、解包等操作。但由于应用的来源不同,无法保证该应用的安装包是否携带有病毒,因此,这种直接下载的方式风险较大。0003 现有技术中,一般采用寻找可信站点进行下载,或者,下载到本地。
15、之后进行杀毒,或者,个别站点对其站内的资源进行杀毒等方式,以确保所下载资源的安全性。但上述方式过于依赖用户自身安全意识,且存在同一个病毒源可能会被多个用户重复使用、感染病毒的用户也可能成为另一个病毒源、对病毒源无管理等不利因素。并且,若用户下载的应用包含病毒,且本机没有安装杀毒软件时,极有可能中毒。0004 因此,如何提供访问请求所对应的安全相关信息,成为本领域技术人员亟需解决的一个问题。发明内容0005 本发明的目的是提供一种用于提供访问请求所对应的安全相关信息的方法与设备。0006 根据本发明的一个方面,提供了一种用于提供访问请求所对应的安全相关信息的方法,其中,该方法包括以下步骤:000。
16、7 x根据一个或多个候选资源信息及其对应的候选安全信息,建立或更新资源安全信息库,其中,所述候选安全信息包括所述候选资源信息经安全处理后的结果相关信息;0008 其中,该方法还包括:0009 a根据访问请求所对应的访问资源信息,在所述资源安全信息库中进行匹配查询,以获得与所述访问资源信息相对应的安全相关信息;0010 b将所述安全相关信息提供给所述访问请求所对应的应用。0011 根据本发明的另一方面,还提供了一种用于提供访问请求所对应的安全相关信息的提供设备,其中,该设备包括:0012 更新装置,用于根据一个或多个候选资源信息及其对应的候选安全信息,建立或更新资源安全信息库,其中,所述候选安全。
17、信息包括所述候选资源信息经安全处理后的结果相关信息;0013 其中,该设备还包括:0014 查询装置,用于根据访问请求所对应的访问资源信息,在所述资源安全信息库中进行匹配查询,以获得与所述访问资源信息相对应的安全相关信息;0015 提供装置,用于将所述安全相关信息提供给所述访问请求所对应的应用。说 明 书CN 103020519 A2/16页70016 与现有技术相比,本发明根据访问请求所对应的访问资源信息,在预先建立的资源安全信息库中进行匹配查询,获得与该访问资源信息相对应的安全相关信息并提供给该访问请求所对应的应用,减少了因在线等待杀毒而带来的响应时延,从而提高了用户获取信息的效率,并进一。
18、步改善了用户的使用体验。而且,本发明还可以结合候选资源的资源访问属性来确定待安全处理的候选资源信息,从而对访问量较高的候选资源信息优先进行安全处理,相应地提高了用户访问请求所对应的访问资源信息在资源安全信息库中匹配查询的命中率,进一步地提高了用户获取信息的效率和使用体验。此外,本发明还可以结合访问资源信息所对应的资源相关信息来确定对应的安全处理策略,并根据该安全处理策略对所述访问资源信息进行实时处理,不仅减少了后续用户在访问该访问资源信息时可能的响应时延,进一步提高了用户获取信息的效率和使用体验,而且也实现了当前访问用户的信息获取效率与安全风险的平衡。附图说明0017 通过阅读参照以下附图所作。
19、的对非限制性实施例所作的详细描述,本发明的其它特征、目的和优点将会变得更明显:0018 图1示出根据本发明一个方面的用于提供访问请求所对应的安全相关信息的设备示意图;0019 图2示出根据本发明另一个方面的用于提供访问请求所对应的安全相关信息的方法流程图。0020 附图中相同或相似的附图标记代表相同或相似的部件。具体实施方式0021 下面结合附图对本发明作进一步详细描述。0022 图1示出根据本发明一个方面的用于提供访问请求所对应的安全相关信息的设备示意图。提供设备1包括更新装置101、查询装置102和提供装置103。0023 其中,更新装置101根据一个或多个候选资源信息及其对应的候选安全信。
20、息,建立或更新资源安全信息库,其中,所述候选安全信息包括所述候选资源信息经安全处理后的结果相关信息。具体地,更新装置101例如通过与访问数据库或一个或多个用户设备等的交互,获取对应的用户所访问的一个或多个候选资源信息,进而,根据该一个或多个候选资源信息,通过病毒扫描、杀毒处理等,对该一个或多个候选资源信息进行安全处理,以确定其对应的候选安全信息,该候选安全信息例如该一个或多个候选资源信息经安全处理后的结果相关信息,如病毒扫描结果信息、杀毒后资源的访问地址等信息;或者,更新装置101通过与认证网站的合作,自该认证网站获取一个或多个候选资源信息及其对应的候选安全信息,该认证网站基于授权认证,对该一。
21、个或多个候选资源信息进行病毒扫描、杀毒处理等安全处理,以确定其对应的候选安全信息;进而,该更新装置101将该一个或多个候选资源信息及其对应的候选安全信息通过数据库更新的方式,存入资源安全信息库中,以实现对该资源安全信息库的建立或更新。0024 本领域技术人员应能理解上述建立或更新资源安全信息库的方式仅为举例,其他现有的或今后可能出现的建立或更新资源安全信息库的方式如可适用于本发明,也应包含说 明 书CN 103020519 A3/16页8在本发明保护范围以内,并在此以引用方式包含于此。0025 查询装置102根据访问请求所对应的访问资源信息,在所述资源安全信息库中进行匹配查询,以获得与所述访问。
22、资源信息相对应的安全相关信息。具体地,用户通过与用户设备的交互,提交了访问请求,查询装置102通过调用该用户设备所提供的应用程序接口(API)或通过调用ASP、JSP或PHP等动态网页技术,或其他约定的通信方式,获取该用户提交的访问请求,进而,根据该访问请求确定对应的访问资源信息,如网页、应用程序或其下载地址等;或者,该查询装置102通过与提供设备1的其他装置交互,或通过与访问日志库等第三方设备的交互,获取用户所提交的访问请求所对应的访问资源信息;进一步地,该查询装置102根据该访问资源信息,在该更新装置101所建立或更新的资源安全信息库中进行匹配查询,如基于该访问资源信息的访问地址、该访问请。
23、求所对应的链接地址、访问资源信息的资源基本属性、或该访问资源信息所对应的数字签名等,在该资源安全信息库中进行匹配查询,以获得与该访问资源信息相对应的安全相关信息,如查毒结果信息(安全、不安全、危险等)、经杀毒处理后的信息(如经杀毒的网页、或对应的安全的应用程序或其下载地址等)。0026 在此,所述查询装置的匹配操作基于以下至少一项来进行:0027 -所述访问资源信息的访问地址;0028 -所述访问请求所对应的链接地址;0029 -所述访问资源信息的资源基本属性;0030 -所述访问资源信息所对应的数字签名。0031 例如,查询装置102根据访问请求所对应的访问资源信息,基于该访问资源信息的访问。
24、地址,在该资源安全信息库中进行匹配查询,以获得与该访问资源信息相对应的安全相关信息。在此,该资源安全信息库中例如存有访问资源信息的访问地址、名称、状态、备用URL、版本、生成时间、文件大小等信息。0032 又如,查询装置102根据访问请求所对应的访问资源信息,基于该所述访问请求所对应的链接地址,在该资源安全信息库中进行匹配查询,以获得与该访问资源信息相对应的安全相关信息。0033 再如,查询装置102根据访问请求所对应的访问资源信息,基于该访问资源信息的资源基本属性,如该访问资源信息的名称、格式、生成时间、文件大小等信息,在该资源安全信息库中进行匹配查询,以获得与该访问资源信息相对应的安全相关。
25、信息。0034 再如,查询装置102根据访问请求所对应的访问资源信息,基于该访问资源信息所对应的数字签名,如通过摘要算法等所获取的文件签名,在该资源安全信息库中进行匹配查询,以获得与该访问资源信息相对应的安全相关信息。0035 优选地,查询装置102根据访问请求所对应的访问资源信息,基于上述任意多种的结合,在该资源安全信息库中进行匹配查询,以获得与该访问资源信息相对应的安全相关信息。0036 本领域技术人员应能理解上述匹配操作所基于的因素仅为举例,其他现有的或今后可能出现的匹配操作所基于的因素如可适用于本发明,也应包含在本发明保护范围以内,并在此以引用方式包含于此。0037 提供装置103将所。
26、述安全相关信息提供给所述访问请求所对应的应用。具体地,说 明 书CN 103020519 A4/16页9提供装置103根据查询装置102所匹配获得的安全相关信息,如查毒结果信息(安全、不安全、危险等)、经杀毒处理后的信息(如经杀毒的网页,或对应的安全的应用程序或其下载地址)等,通过调用诸如JSP、ASP或PHP等动态网页技术或其他约定的通信方式,将该安全相关信息提供给该访问请求所对应的应用。0038 例如,用户通过点击页面中的应用链接,提交了访问请求,以请求下载应用程序A,查询装置102根据该访问请求所对应的访问资源信息,如根据该应用程序A的应用链接地址,在该资源安全信息库中进行匹配查询,获得。
27、与该访问资源信息相对应的安全相关信息,如该应用程序A的查毒结果信息为安全;随后,提供装置103通过调用诸如JSP、ASP或PHP等动态网页技术,将该安全相关信息,如关于该应用程序A的查毒结果信息为安全,提供给该应用程序A的下载界面等,以提示该用户。0039 本领域技术人员应能理解上述提供安全相关信息的方式仅为举例,其他现有的或今后可能出现的提供安全相关信息的方式如可适用于本发明,也应包含在本发明保护范围以内,并在此以引用方式包含于此。0040 优选地,该查询装置102与提供装置103之间是持续不断工作的。具体地,查询装置102根据访问请求所对应的访问资源信息,在所述资源安全信息库中进行匹配查询。
28、,以获得与所述访问资源信息相对应的安全相关信息;提供装置103将所述安全相关信息提供给所述访问请求所对应的应用。在此,本领域技术人员应理解“持续”是指该两个装置分别不断地进行访问资源信息的匹配查询及安全相关信息的提供,直至该查询装置102在较长时间内停止根据访问请求所对应的访问资源信息,在资源安全信息库中进行匹配查询。0041 在此,本发明根据访问请求所对应的访问资源信息,在预先建立的资源安全信息库中进行匹配查询,获得与该访问资源信息相对应的安全相关信息并提供给该访问请求所对应的应用,减少了因在线等待杀毒而带来的响应时延,从而提高了用户获取信息的效率,并进一步改善了用户的使用体验。0042 优。
29、选地,所述更新装置101包括获取单元(未示出)、第一处理单元(未示出)和更新单元(未示出)。该获取单元获取待安全处理的候选资源信息。具体地,获取单元例如通过与访问数据库或用户设备等的交互,直接获取待安全处理的候选资源信息;或者,通过网络爬虫等方式,按规则爬取候选资源,进而,通过页面解析等方式,自该候选资源中获取待安全处理的候选资源信息,如应用源地址、当前浏览页面地址、当前浏览页面中的资源访问链接等候选资源信息。0043 第一处理单元对所述候选资源信息进行安全处理,以获得与所述候选资源信息相对应的候选安全信息,其中,所述候选安全信息包括所述候选资源信息经安全处理后的结果相关信息。具体地,第一处理。
30、单元对该获取单元所获取的候选资源信息进行实时预杀毒等安全处理,如对高访问量站点进行应用源扫描及预杀毒、对常用软件、最近流行应用源扫描及预杀毒等,以获得与该候选资源信息相对应的候选安全信息,如该一个或多个候选资源信息经安全处理后的结果相关信息,如病毒扫描结果信息、杀毒后资源的访问地址等信息。0044 更新单元根据所述候选资源信息及所述候选安全信息,建立或更新所述资源安全信息库。具体地,该更新单元根据该第一处理单元所获得的候选资源信息与对应的候选安全信息,将该一个或多个候选资源信息及其对应的候选安全信息存入资源安全信息库,以说 明 书CN 103020519 A5/16页10实现对该资源安全信息库。
31、的建立或更新。0045 更优选地,该获取单元根据候选资源的资源访问属性,确定待安全处理的候选资源信息;获取所述候选资源信息;其中,所述资源访问属性包括以下至少任一项:0046 -所述候选资源的访问量信息;0047 -所述候选资源在预定时间段内的访问量信息;0048 -所述候选资源的更新时间信息;0049 -所述候选资源所属站点的访问量信息。0050 具体地,获取单元例如通过网络爬虫等方式,按规则爬取候选资源,如爬取访问量超过一定阈值的候选资源、或最近一周更新的候选资源;进而,根据该一个或多个候选资源的资源访问属性,如该一个或多个候选资源的访问量信息、在预定时间段内的访问量信息、更新时间信息、所。
32、属站点的访问量信息等资源访问属性,确定待安全处理的候选资源信息,如优先对在预定时间段内(如近一周内)访问量较大的候选资源进行安全处理;随后,该获取单元获取该一个或多个待安全处理的候选资源信息。或者,获取单元根据候选资源的资源访问属性,确定待安全处理的候选资源信息,如优先对在预定时间段内(如近一周内)访问量较大的候选资源进行安全处理;进而,通过网络爬虫等方式,获取该候选资源信息,如根据该确定进行安全处理的候选资源的关键字,在对应的爬取站点中爬取与该关键字相匹配的其他候选资源。在此,候选资源例如网页等资源,候选资源信息例如该网页中的资源链接等信息。0051 例如,该获取单元根据候选资源的访问量信息。
33、,例如在预定时间段内的访问量信息,将访问量较大的候选资源作为待安全处理的候选资源信息,即,认为若候选资源的访问量较大,则该候选资源若包含病毒信息则危害较大、较为需要进行安全处理,进而获取该候选资源信息。0052 又如,该获取单元根据候选资源的更新时间信息,将更新时间较近的候选资源作为待安全处理的候选资源信息,如考虑到更新时间较近的候选资源存在病毒的可能性较大,进而获取该候选资源信息。0053 再如,该获取单元根据候选资源所属站点的访问量信息,将访问量较大的站点所对应的候选资源作为待安全处理的候选资源信息,如考虑到访问量较大的站点若存在病毒则危害较大,其对应的候选资源若存在病毒则危害也较大,进而。
34、获取该候选资源信息。0054 优选地,该获取单元根据上述候选资源所对应的任意两种或全部三种资源访问属性,确定待安全处理的候选资源信息,进而获取该候选资源信息。0055 本领域技术人员应能理解上述资源访问属性仅为举例,其他现有的或今后可能出现的资源访问属性如可适用于本发明,也应包含在本发明保护范围以内,并在此以引用方式包含于此。0056 在一个优选实施例中,查询装置102根据访问请求所对应的访问资源信息,并结合所述访问请求所对应的用户终端的终端属性信息,在所述资源安全信息库中进行匹配查询,以获得与所述访问资源信息及所述终端属性信息相对应的安全相关信息。0057 具体地,查询装置102例如通过与用户信息库的交互,获取用户终端的终端属性信息,或者,直接通过与用户终端的交互,自该用户终端获取其终端属性信息,进而,根据对应的用户自该用户终端所提交的访问请求对应的访问资源信息,如网页、应用程序或其下说 明 书CN 103020519 A10。