网站安全验证方法及系统.pdf

上传人:32 文档编号:4333592 上传时间:2018-09-14 格式:PDF 页数:11 大小:801.97KB
返回 下载 相关 举报
摘要
申请专利号:

CN201210364630.8

申请日:

2012.09.26

公开号:

CN102957690A

公开日:

2013.03.06

当前法律状态:

授权

有效性:

有权

法律详情:

专利权的转移IPC(主分类):H04L 29/06登记生效日:20161125变更事项:专利权人变更前权利人:北京奇虎科技有限公司变更后权利人:北京奇安信科技有限公司变更事项:地址变更前权利人:100088 北京市西城区新街口外大街28号D座112室(德胜园区)变更后权利人:100016 北京市朝阳区酒仙桥路甲10号3号楼15层17层1701-26变更事项:专利权人变更前权利人:奇智软件(北京)有限公司|||授权|||实质审查的生效IPC(主分类):H04L 29/06申请日:20120926|||公开

IPC分类号:

H04L29/06

主分类号:

H04L29/06

申请人:

北京奇虎科技有限公司; 奇智软件(北京)有限公司

发明人:

邓振波; 苏云琳; 贺立华; 权庆安

地址:

100088 北京市西城区新街口外大街28号D座112室(德胜园区)

优先权:

专利代理机构:

北京市德权律师事务所 11302

代理人:

刘杰

PDF下载: PDF下载
内容摘要

本发明公开了一种网站安全验证方法及系统,其中,所述方法可以包括:确定用户在web扫描站点中的登录信息;根据所述在所述web扫描站点中的登录信息生成类账号,并将所述类账号回传给所述企业版安全产品的管理控制中心;所述企业版安全产品的管理控制中心接收到对指定网站进行安全验证的请求时,利用所述类账号登录到所述web扫描站点获取相应的安全验证结果。通过本发明,可以简化对网页进行安全验证的流程。

权利要求书

权利要求书一种网站安全验证方法,包括:确定用户在web扫描站点中的登录信息;根据所述在所述web扫描站点中的登录信息生成类账号,并将所述类账号回传给所述企业版安全产品的管理控制中心;所述企业版安全产品的管理控制中心接收到对指定网站进行安全验证的请求时,利用所述类账号登录到所述web扫描站点获取相应的安全验证结果。如权利要求1所述的方法,所述确定用户在web扫描站点中的登录信息包括:通过web扫描站点注册入口接收用户的注册请求,完成在所述web扫描站点中的注册;根据注册信息确定用户在web扫描站点中的登录信息。如权利要求1所述的方法,所述确定用户在web扫描站点中的登录信息包括:通过web扫描站点绑定入口接收用户的绑定请求,将绑定请求中携带的已有账户相关信息与所述web扫描站点进行绑定;根据绑定结果确定用户在web扫描站点中的登录信息。如权利要求1至3任一项所述的方法,所述企业版安全产品的管理控制中心接收到对指定网站进行安全验证的请求之后,还包括:对用户的查看权限进行验证;如果验证通过,则触发所述利用所述类账号登录到所述web扫描站点获取相应的安全验证结果的步骤。如权利要求4所述的方法,所述对用户的查看权限进行验证包括:通知用户将指定代码加入到待验证网站的指定页面中;如果所述指定页面中出现所述指定代码对应的页面元素,则验证通过。如权利要求4所述的方法,所述对用户的查看权限进行验证包括:通知用户到指定网站中下载专用文件,并将所述专用文件上传到待查询网站中;如果所述待验证网站中出现所述专用文件,则验证通过。一种网站安全验证系统,包括:登录信息确定单元,用于确定用户在web扫描站点中的登录信息;回传单元,用于根据所述在所述web扫描站点中的登录信息生成类账号,并将所述类账号回传给所述企业版安全产品的管理控制中心;单点登录单元,用于所述企业版安全产品的管理控制中心接收到对指定网站进行安全验证的请求时,利用所述类账号登录到所述web扫描站点获取相应的安全验证结果。如权利要求7所述的系统,所述登录信息确定单元包括:注册子单元,用于通过web扫描站点注册入口接收用户的注册请求,完成在所述web扫描站点中的注册;第一确定子单元,用于根据注册信息确定用户在web扫描站点中的登录信息。如权利要求7所述的系统,所述登录信息确定单元包括:绑定子单元,用于通过web扫描站点绑定入口接收用户的绑定请求,将绑定请求中携带的已有账户相关信息与所述web扫描站点进行绑定;第二确定子单元,用于根据绑定结果确定用户在web扫描站点中的登录信息。如权利要求7至9任一项所述的系统,还包括:身份验证单元,用于所述企业版安全产品的管理控制中心接收到对指定网站进行安全验证的请求之后,对用户的查看权限进行验证;触发单元,用于如果验证通过,则触发所述利用所述类账号登录到所述web扫描站点获取相应的安全验证结果的步骤。如权利要求10所述的系统,所述身份验证单元包括:第一通知子单元,用于通知用户将指定代码加入到待验证网站的指定页面中;第一验证子单元,用于如果所述指定页面中出现所述指定代码对应的页面元素,则验证通过。如权利要求10所述的系统,所述身份验证单元包括:第二通知子单元,用于通知用户到指定网站中下载专用文件,并将所述专用文件上传到待查询网站中;第二验证子单元,用于如果所述待验证网站中出现所述专用文件,则验证通过。

说明书

说明书网站安全验证方法及系统
技术领域
本发明涉及网站安全技术领域,具体涉及网站安全验证方法及系统。 
背景技术
随着网站越来越多元化,内容或资讯都会不定期更新,而每个新增的页面或连结,都有可能带来新的漏洞,因此,网站的安全性检测不论在上线前或是每次更新时,都是务必检查的工作。但是手动的网站检测,对使用者而言是很大的负担,尤其以目前网站动辄数百至数千页,以人工方式对每一页进行澈底的安全检测近乎不可能,此时,用于对网站进行安全性检测的检测工具便应运而生了。 
这种检测工具能够全面的检测出网站存在的安全漏洞,识别市面上主流的挂马类型和挂马代码,有效的识别出网站页面中存在的敏感、低俗内容和黑链(隐藏链接),等等。通过这种检测工具,能够方便而自动地完成对网站的安全性检测,从最终的检测报告中便可以直观地发现网站中是否存在安全性隐患。当然,详细的安全检测报告一般只有网站的站长或者管理员等才有权限查看,普通的用户只能看到网站的安全评分。 
然而,在现有技术中,网站的站长或者管理员如果要查看自己的网站安全信息,需要到专门的web扫描站点进行注册,登录后才能看到详细的扫描结果,过程比较繁琐。 
发明内容
鉴于上述问题,提出了本发明以便提供一种克服上述问题或者至少部分地解决上述问题的网站安全验证方法和相应的网站安全验证系统。 
依据本发明的一个方面,提供了一种网站安全验证方法,包括: 
确定用户在web扫描站点中的登录信息; 
根据所述在所述web扫描站点中的登录信息生成类账号,并将所述类账号回传给所述企业版安全产品的管理控制中心; 
所述企业版安全产品的管理控制中心接收到对指定网站进行安全验证的请求时,利用所述类账号登录到所述web扫描站点获取相应的安全验证结果。 
可选地,所述确定用户在web扫描站点中的登录信息包括: 
通过web扫描站点注册入口接收用户的注册请求,完成在所述web扫描站点中的注册; 
根据注册信息确定用户在web扫描站点中的登录信息。 
可选地,所述确定用户在web扫描站点中的登录信息包括: 
通过web扫描站点绑定入口接收用户的绑定请求,将绑定请求中携带的已有账户相关信息与所述web扫描站点进行绑定; 
根据绑定结果确定用户在web扫描站点中的登录信息。 
可选地,所述企业版安全产品的管理控制中心接收到对指定网站进行安全验证的请求之后,还包括: 
对用户的查看权限进行验证; 
如果验证通过,则触发所述利用所述类账号登录到所述web扫描站点获取相应的安全验证结果的步骤。 
可选地,所述对用户的查看权限进行验证包括: 
通知用户将指定代码加入到待验证网站的指定页面中; 
如果所述指定页面中出现所述指定代码对应的页面元素,则验证通过。 
可选地,所述对用户的查看权限进行验证包括: 
通知用户到指定网站中下载专用文件,并将所述专用文件上传到待查询网站中; 
如果所述待验证网站中出现所述专用文件,则验证通过。 
根据本发明的另一方面,提供了一种网站安全验证系统,包括: 
登录信息确定单元,用于确定用户在web扫描站点中的登录信息; 
回传单元,用于根据所述在所述web扫描站点中的登录信息生成类账号,并将所述类账号回传给所述企业版安全产品的管理控制中心; 
单点登录单元,用于所述企业版安全产品的管理控制中心接收到对指定网站进行安全验证的请求时,利用所述类账号登录到所述web扫描站点获取相应的安全验证结果。 
可选地,所述登录信息确定单元包括: 
注册子单元,用于通过web扫描站点注册入口接收用户的注册请求,完成在所述web扫描站点中的注册; 
第一确定子单元,用于根据注册信息确定用户在web扫描站点中的登录信息。 
可选地,所述登录信息确定单元包括: 
绑定子单元,用于通过web扫描站点绑定入口接收用户的绑定请求,将绑定请求中携带的已有账户相关信息与所述web扫描站点进行绑定; 
第二确定子单元,用于根据绑定结果确定用户在web扫描站点中的登录信息。 
可选地,还包括: 
身份验证单元,用于所述企业版安全产品的管理控制中心接收到对指定网站进行安全验证的请求之后,对用户的查看权限进行验证; 
触发单元,用于如果验证通过,则触发所述利用所述类账号登录到所述web扫描站点获取相应的安全验证结果的步骤。 
可选地,所述身份验证单元包括: 
第一通知子单元,用于通知用户将指定代码加入到待验证网站的指定页面中; 
第一验证子单元,用于如果所述指定页面中出现所述指定代码对应的页面元素,则验证通过。 
可选地,所述身份验证单元包括: 
第二通知子单元,用于通知用户到指定网站中下载专用文件,并将所述专用文件上传到待查询网站中; 
第二验证子单元,用于如果所述待验证网站中出现所述专用文件,则验证通过。 
根据本发明的网站安全验证方法及系统,能够将web扫描的功能与企业版安全产品的管理控制中心相结合,将用户在web扫描站点中的登录信息生成类账号后,回传给企业版安全产品的管理控制中心,这样,在登录到企业版安全产品的管理控制中心时,就相当于登录到了web扫描站点,进而就可以直接查看指定网站的安全验证结果。因此,可以简化对网页进行安全验证的流程。 
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。 
附图说明
通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中: 
图1示出了根据本发明一个实施例的方法的流程图;以及 
图2示出了根据本发明一个实施例的系统的示意图。 
具体实施方式
下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。 
参见图1,本发明实施例提供的网站安全验证方法包括以下步骤: 
S101:确定用户在web扫描站点中的登录信息; 
首先需要说明的是,为了便于对站点进行安全验证,在本发明实施例中,可以将站点安全验证的功能与企业版安全产品相结合。为了便于理解,首先对企业版安全产品进行简单的介绍。 
传统的企业网络环境中,企业终端电脑上堆积着各类不同的安全桌面产品,如反病毒软件等,这些软件产品通常来自不同厂商,无法统一管理,并且占用大量的系统资源,大大影响企业的工作效率。为解决该安全问题,企业版安全产品也就应运而生了。企业版安全产品通常由管理控制中心及安全产品客户端两部分组成,其中,管理控制中心部署在网管等IT人员的机器上,客户端安装在各个员工的PC终端机上,管理控制中心为企业集中管理内网电脑搭建了一个全能平台,在统一的平台上满足了广大企业对于集中杀毒、体检、打补丁等迫切需求。 
可见,企业版安全产品的管理控制中心与站点安全扫描产品具有一点相同之处:都是由企业的网管等IT人员使用,并且,一般也都是企业的网管等IT人员才有使用的权限或需求。也就是说,在一个企业中,对企业内部所有电脑进行集中杀毒等管理操作的人员,与需要查询该企业门户网站详细安全报告的人员是相同的。因此,正是基于上述特点,在本发明实施例中。可以将站点安全扫描的功能与企业版安全产品相结合,以期方便企业的网管的IT人员,查询企业门户网站的安全报告。 
在实际应用中,可以将站点安全扫描作为企业版安全产品的一个功能模块,在网管登录到企业版安全产品的管理控制中心之后,就可以从界面中看到“企业门户网站安全”的操作入口。 
具体实现时,前述“企业门户网站安全”功能模块本身实际上也是一个web扫描站点,为了能够查询某企业门户网站的安全报告,同样需要该企业的网管等在该web扫描站点中进行登录。而在本发明实施例中,为了便于用户查询自己企业门户网站的安全报告,避免每次查询时都重新登录到web扫描站点,可以根据用户在web扫描站点中的登录信息生成一个类账号,所谓的类账号,类似于账号的一种凭证,一般由多个因素组成(例如,用户名、密码等)。将类账号回传给企业版安全产品的管理控制中心,就可以实现类似单点登录的效果,也即,用户只要登录到企业版安全产品的管理控制中心就相当于 登录到了web扫描站点中,进而就可以直接获取到自己企业门户网站的安全报告了,而不用再手动指定登录到web扫描站点的操作。 
其中,在需要确定用户在web扫描站点中的登录信息时,可以有多种方式。例如,其中一种方式可以是,向用户提供在web扫描站点中进行注册的入口(包括输入用户名、密码等入口),通过web扫描站点注册入口接收用户的注册请求之后,就可以完成在web扫描站点中的注册,然后根据这种注册信息就可以获取到用户在web扫描站点中的登录信息。 
上述通过注册的方式获取用户登录信息,相当于是为用户创建一个全新的凭证,而另一种方式下,可以采用绑定某账号的方式,也即,利用已有的某种凭证,在此基础上增加新的权限。需要说明的是,一般情况下,一个用户在不同的网站或系统中,应该单独注册不同的登录信息,但是,如果用户不想记太多的账户登录信息,则可以直接将之前在其他系统中已经注册过的账户信息,与当前系统绑定,这样,直接用该在其他系统中注册的账户信息就可以登录到当前系统。例如,某用户将自己在即时通信系统中的登录信息绑定到某论坛,则该用户登录该论坛时,就可以直接用自己在即时通信系统中的登录信息进行登录,等等。 
因此,在该实施方式下,可以向用户提供绑定某账户信息的入口,通过web扫描站点绑定入口接收用户的绑定请求,将绑定请求中携带的已有账户相关信息与web扫描站点进行绑定,然后根据绑定结果就可以获取到用户在web扫描站点中的登录信息。 
S102:根据所述在所述web扫描站点中的登录信息生成类账号,并将所述类账号回传给所述企业版安全产品的管理控制中心; 
在获取到在web扫描站点中的登录信息之后,就可以据此生成一个类账号,并回传给企业版安全产品的管理控制中心,以便实现单点登录。 
S103:所述企业版安全产品的管理控制中心接收到对指定网站进行安全验证的请求时,利用所述类账号登录到所述web扫描站点获取相应的安全验证结果。 
实现上述账号的注册或绑定之后,对于用户而言,就可以直接在企业版安全产品的管理控制中心界面上发起对指定网站进行安全验证的请求,企业版安全产品的管理控制中心在接收到该请求之后,就可以根据之前生成的类账号自 动登录到web扫描站点,并获取用户指定网站的安全验证报告。在获取到该报告之后,可以提供给用户进行展现,或者还可以在接收到其他程序的查询请求时,返回给请求方,等等。 
当然,在实际应用中,一般只有某个企业的网管或者企业门户网站的管理员才有查询其门户网站的详细安全验证结果的权限,因此,在本发明实施例中,在接收到查询某网站的安全验证结果的请求之后,还可以首先验证管理员身份,如果验证通过,再利用类账号登录到web扫描站点获取相应的安全验证结果。具体的验证管理员身份的方法可以有多种。例如,在其中一种方式下,可以通知用户将指定代码加入到待验证网站的指定页面中,如果该指定页面中出现该指定代码对应的页面元素(例如图片或者文字等等),则验证通过。也就是说,一般只有网站管理或者维护人员,才能进行向网站中添加代码的操作,因此,如果能够按照指定的方式添加成功,则可以证明当前的请求方是该网站的管理或者维护人员,具有查看详细安全验证结果的权限。 
或者,在另一种方式下,还可以通知用户到指定网站中下载专用文件,并将专用文件上传到待查询网站中,如果待验证网站中出现该专用文件,则验证通过。与第一种方式类似,一般只有网站的管理或者维护人员等才具有向网站中增加某文件的操作权限,因此,如果能够根据指示的信息完成向网站中添加文件的操作,则证明操作的执行方(也即查询的请求方)具有查询该网站详细安全验证结果的权限。 
前面所述第一种验证方式相当于是代码验证的方式,第二种验证方式相当于是文件验证方式,此外,还可以通过客服验证的方式来实现。例如,提示用户在待验证网站的页面中公布自己在即时通信(IM)系统中的登录ID,并用该ID将一些指定信息(例如验证网址、登录邮箱等)发送到某指定的ID。或者,还可以通知用户,在待验证网站得到了某微博网站的官方认证的情况下,可以用户官方认证微博关注某指定的微博,并用该官方认证微博将待验证网址等信息发送到该指定的微博,如果操作成功则可以证明当前操作人员具有管理员身份,具有获得详细安全验证结果的权限。 
总之在本发明实施例中,能够将web扫描的功能与企业版安全产品的管理控制中心相结合,将用户在web扫描站点中的登录信息生成类账号后,回 传给企业版安全产品的管理控制中心,这样,在登录到企业版安全产品的管理控制中心时,就相当于登录到了web扫描站点,进而就可以直接查看指定网站的安全验证结果。因此,可以简化对网页进行安全验证的流程。 
与本发明实施例提供的网站安全验证方法相对应,本发明实施例还提供了一种网站安全验证系统,参见图2,该系统可以包括: 
登录信息确定单元201,用于确定用户在web扫描站点中的登录信息; 
回传单元202,用于根据所述在所述web扫描站点中的登录信息生成类账号,并将所述类账号回传给所述企业版安全产品的管理控制中心; 
单点登录单元203,用于所述企业版安全产品的管理控制中心接收到对指定网站进行安全验证的请求时,利用所述类账号登录到所述web扫描站点获取相应的安全验证结果。 
具体实现时,所述登录信息确定单元201可以包括: 
注册子单元,用于通过web扫描站点注册入口接收用户的注册请求,完成在所述web扫描站点中的注册; 
第一确定子单元,用于根据注册信息确定用户在web扫描站点中的登录信息。 
或者,在另一种实现方式下,所述登录信息确定单元201可以包括: 
绑定子单元,用于通过web扫描站点绑定入口接收用户的绑定请求,将绑定请求中携带的已有账户相关信息与所述web扫描站点进行绑定; 
第二确定子单元,用于根据绑定结果确定用户在web扫描站点中的登录信息。 
在实际应用中,该系统还可以包括: 
身份验证单元,用于所述企业版安全产品的管理控制中心接收到对指定网站进行安全验证的请求之后,对用户的查看权限进行验证; 
触发单元,用于如果验证通过,则触发所述利用所述类账号登录到所述web扫描站点获取相应的安全验证结果的步骤。 
其中,所述身份验证单元包括: 
第一通知子单元,用于通知用户将指定代码加入到待验证网站的指定页面中; 
第一验证子单元,用于如果所述指定页面中出现所述指定代码对应的页面元素,则验证通过。 
或者,所述身份验证单元也可以包括: 
第二通知子单元,用于通知用户到指定网站中下载专用文件,并将所述专用文件上传到待查询网站中; 
第二验证子单元,用于如果所述待验证网站中出现所述专用文件,则验证通过。 
总之在本发明实施例提供的上述系统中,能够将web扫描的功能与企业版安全产品的管理控制中心相结合,将用户在web扫描站点中的登录信息生成类账号后,回传给企业版安全产品的管理控制中心,这样,在登录到企业版安全产品的管理控制中心时,就相当于登录到了web扫描站点,进而就可以直接查看指定网站的安全验证结果。因此,可以简化对网页进行安全验证的流程。 
在此提供的算法和显示不与任何特定计算机、虚拟系统或者其它设备固有相关。各种通用系统也可以与基于在此的示教一起使用。根据上面的描述,构造这类系统所要求的结构是显而易见的。此外,本发明也不针对任何特定编程语言。应当明白,可以利用各种编程语言实现在此描述的本发明的内容,并且上面对特定语言所做的描述是为了披露本发明的最佳实施方式。 
在此处所提供的说明书中,说明了大量具体细节。然而,能够理解,本发明的实施例可以在没有这些具体细节的情况下实践。在一些实例中,并未详细示出公知的方法、结构和技术,以便不模糊对本说明书的理解。 
类似地,应当理解,为了精简本公开并帮助理解各个发明方面中的一个或多个,在上面对本发明的示例性实施例的描述中,本发明的各个特征有时被一起分组到单个实施例、图、或者对其的描述中。然而,并不应将该公开的方法解释成反映如下意图:即所要求保护的本发明要求比在每个权利要求中所明确记载的特征更多的特征。更确切地说,如下面的权利要求书所反映的那样,发明方面在于少于前面公开的单个实施例的所有特征。因此,遵循具体实施方式 的权利要求书由此明确地并入该具体实施方式,其中每个权利要求本身都作为本发明的单独实施例。 
本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。 
此外,本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的范围之内并且形成不同的实施例。例如,在下面的权利要求书中,所要求保护的实施例的任意之一都可以以任意的组合方式来使用。 
本发明的各个部件实施例可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)来实现根据本发明实施例的网站安全验证设备中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。 
应该注意的是上述实施例对本发明进行说明而不是对本发明进行限制,并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。在权利要求中,不应将位于括号之间的任何参考符号构造成对权利要求的限制。单词“包含”不排除存在未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这样的元件。本发明可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来实现。在列举了若干 装置的单元权利要求中,这些装置中的若干个可以是通过同一个硬件项来具体体现。单词第一、第二、以及第三等的使用不表示任何顺序。可将这些单词解释为名称。 
本申请可以应用于计算机系统/服务器,其可与众多其它通用或专用计算系统环境或配置一起操作。适于与计算机系统/服务器一起使用的众所周知的计算系统、环境和/或配置的例子包括但不限于:个人计算机系统、服务器计算机系统、瘦客户机、厚客户机、手持或膝上设备、基于微处理器的系统、机顶盒、可编程消费电子产品、网络个人电脑、小型计算机系统、大型计算机系统和包括上述任何系统的分布式云计算技术环境,等等。计算机系统/服务器可以在由计算机系统执行的计算机系统可执行指令(诸如程序模块)的一般语境下描述。通常,程序模块可以包括例程、程序、目标程序、组件、逻辑、数据结构等等,它们执行特定的任务或者实现特定的抽象数据类型。计算机系统/服务器可以在分布式云计算环境中实施,分布式云计算环境中,任务是由通过通信网络链接的远程处理设备执行的。在分布式云计算环境中,程序模块可以位于包括存储设备的本地或远程计算系统存储介质上。

网站安全验证方法及系统.pdf_第1页
第1页 / 共11页
网站安全验证方法及系统.pdf_第2页
第2页 / 共11页
网站安全验证方法及系统.pdf_第3页
第3页 / 共11页
点击查看更多>>
资源描述

《网站安全验证方法及系统.pdf》由会员分享,可在线阅读,更多相关《网站安全验证方法及系统.pdf(11页珍藏版)》请在专利查询网上搜索。

1、(10)申请公布号 CN 102957690 A (43)申请公布日 2013.03.06 C N 1 0 2 9 5 7 6 9 0 A *CN102957690A* (21)申请号 201210364630.8 (22)申请日 2012.09.26 H04L 29/06(2006.01) (71)申请人北京奇虎科技有限公司 地址 100088 北京市西城区新街口外大街 28号D座112室(德胜园区) 申请人奇智软件(北京)有限公司 (72)发明人邓振波 苏云琳 贺立华 权庆安 (74)专利代理机构北京市德权律师事务所 11302 代理人刘杰 (54) 发明名称 网站安全验证方法及系统 (5。

2、7) 摘要 本发明公开了一种网站安全验证方法及系 统,其中,所述方法可以包括:确定用户在web扫 描站点中的登录信息;根据所述在所述web扫描 站点中的登录信息生成类账号,并将所述类账号 回传给所述企业版安全产品的管理控制中心;所 述企业版安全产品的管理控制中心接收到对指定 网站进行安全验证的请求时,利用所述类账号登 录到所述web扫描站点获取相应的安全验证结 果。通过本发明,可以简化对网页进行安全验证的 流程。 (51)Int.Cl. 权利要求书2页 说明书7页 附图1页 (19)中华人民共和国国家知识产权局 (12)发明专利申请 权利要求书 2 页 说明书 7 页 附图 1 页 1/2页 。

3、2 1.一种网站安全验证方法,包括: 确定用户在web扫描站点中的登录信息; 根据所述在所述web扫描站点中的登录信息生成类账号,并将所述类账号回传给所述 企业版安全产品的管理控制中心; 所述企业版安全产品的管理控制中心接收到对指定网站进行安全验证的请求时,利用 所述类账号登录到所述web扫描站点获取相应的安全验证结果。 2.如权利要求1所述的方法,所述确定用户在web扫描站点中的登录信息包括: 通过web扫描站点注册入口接收用户的注册请求,完成在所述web扫描站点中的注 册; 根据注册信息确定用户在web扫描站点中的登录信息。 3.如权利要求1所述的方法,所述确定用户在web扫描站点中的登录。

4、信息包括: 通过web扫描站点绑定入口接收用户的绑定请求,将绑定请求中携带的已有账户相关 信息与所述web扫描站点进行绑定; 根据绑定结果确定用户在web扫描站点中的登录信息。 4.如权利要求1至3任一项所述的方法,所述企业版安全产品的管理控制中心接收到 对指定网站进行安全验证的请求之后,还包括: 对用户的查看权限进行验证; 如果验证通过,则触发所述利用所述类账号登录到所述web扫描站点获取相应的安全 验证结果的步骤。 5.如权利要求4所述的方法,所述对用户的查看权限进行验证包括: 通知用户将指定代码加入到待验证网站的指定页面中; 如果所述指定页面中出现所述指定代码对应的页面元素,则验证通过。。

5、 6.如权利要求4所述的方法,所述对用户的查看权限进行验证包括: 通知用户到指定网站中下载专用文件,并将所述专用文件上传到待查询网站中; 如果所述待验证网站中出现所述专用文件,则验证通过。 7.一种网站安全验证系统,包括: 登录信息确定单元,用于确定用户在web扫描站点中的登录信息; 回传单元,用于根据所述在所述web扫描站点中的登录信息生成类账号,并将所述类 账号回传给所述企业版安全产品的管理控制中心; 单点登录单元,用于所述企业版安全产品的管理控制中心接收到对指定网站进行安全 验证的请求时,利用所述类账号登录到所述web扫描站点获取相应的安全验证结果。 8.如权利要求7所述的系统,所述登录。

6、信息确定单元包括: 注册子单元,用于通过web扫描站点注册入口接收用户的注册请求,完成在所述web扫 描站点中的注册; 第一确定子单元,用于根据注册信息确定用户在web扫描站点中的登录信息。 9.如权利要求7所述的系统,所述登录信息确定单元包括: 绑定子单元,用于通过web扫描站点绑定入口接收用户的绑定请求,将绑定请求中携 带的已有账户相关信息与所述web扫描站点进行绑定; 第二确定子单元,用于根据绑定结果确定用户在web扫描站点中的登录信息。 权 利 要 求 书CN 102957690 A 2/2页 3 10.如权利要求7至9任一项所述的系统,还包括: 身份验证单元,用于所述企业版安全产品的。

7、管理控制中心接收到对指定网站进行安全 验证的请求之后,对用户的查看权限进行验证; 触发单元,用于如果验证通过,则触发所述利用所述类账号登录到所述web扫描站点 获取相应的安全验证结果的步骤。 11.如权利要求10所述的系统,所述身份验证单元包括: 第一通知子单元,用于通知用户将指定代码加入到待验证网站的指定页面中; 第一验证子单元,用于如果所述指定页面中出现所述指定代码对应的页面元素,则验 证通过。 12.如权利要求10所述的系统,所述身份验证单元包括: 第二通知子单元,用于通知用户到指定网站中下载专用文件,并将所述专用文件上传 到待查询网站中; 第二验证子单元,用于如果所述待验证网站中出现所。

8、述专用文件,则验证通过。 权 利 要 求 书CN 102957690 A 1/7页 4 网站安全验证方法及系统 技术领域 0001 本发明涉及网站安全技术领域,具体涉及网站安全验证方法及系统。 背景技术 0002 随着网站越来越多元化,内容或资讯都会不定期更新,而每个新增的页面或连结, 都有可能带来新的漏洞,因此,网站的安全性检测不论在上线前或是每次更新时,都是务必 检查的工作。但是手动的网站检测,对使用者而言是很大的负担,尤其以目前网站动辄数百 至数千页,以人工方式对每一页进行澈底的安全检测近乎不可能,此时,用于对网站进行安 全性检测的检测工具便应运而生了。 0003 这种检测工具能够全面的。

9、检测出网站存在的安全漏洞,识别市面上主流的挂马类 型和挂马代码,有效的识别出网站页面中存在的敏感、低俗内容和黑链(隐藏链接),等等。 通过这种检测工具,能够方便而自动地完成对网站的安全性检测,从最终的检测报告中便 可以直观地发现网站中是否存在安全性隐患。当然,详细的安全检测报告一般只有网站的 站长或者管理员等才有权限查看,普通的用户只能看到网站的安全评分。 0004 然而,在现有技术中,网站的站长或者管理员如果要查看自己的网站安全信息,需 要到专门的web扫描站点进行注册,登录后才能看到详细的扫描结果,过程比较繁琐。 发明内容 0005 鉴于上述问题,提出了本发明以便提供一种克服上述问题或者至。

10、少部分地解决上 述问题的网站安全验证方法和相应的网站安全验证系统。 0006 依据本发明的一个方面,提供了一种网站安全验证方法,包括: 0007 确定用户在web扫描站点中的登录信息; 0008 根据所述在所述web扫描站点中的登录信息生成类账号,并将所述类账号回传给 所述企业版安全产品的管理控制中心; 0009 所述企业版安全产品的管理控制中心接收到对指定网站进行安全验证的请求时, 利用所述类账号登录到所述web扫描站点获取相应的安全验证结果。 0010 可选地,所述确定用户在web扫描站点中的登录信息包括: 0011 通过web扫描站点注册入口接收用户的注册请求,完成在所述web扫描站点中。

11、的 注册; 0012 根据注册信息确定用户在web扫描站点中的登录信息。 0013 可选地,所述确定用户在web扫描站点中的登录信息包括: 0014 通过web扫描站点绑定入口接收用户的绑定请求,将绑定请求中携带的已有账户 相关信息与所述web扫描站点进行绑定; 0015 根据绑定结果确定用户在web扫描站点中的登录信息。 0016 可选地,所述企业版安全产品的管理控制中心接收到对指定网站进行安全验证的 请求之后,还包括: 说 明 书CN 102957690 A 2/7页 5 0017 对用户的查看权限进行验证; 0018 如果验证通过,则触发所述利用所述类账号登录到所述web扫描站点获取相应。

12、的 安全验证结果的步骤。 0019 可选地,所述对用户的查看权限进行验证包括: 0020 通知用户将指定代码加入到待验证网站的指定页面中; 0021 如果所述指定页面中出现所述指定代码对应的页面元素,则验证通过。 0022 可选地,所述对用户的查看权限进行验证包括: 0023 通知用户到指定网站中下载专用文件,并将所述专用文件上传到待查询网站中; 0024 如果所述待验证网站中出现所述专用文件,则验证通过。 0025 根据本发明的另一方面,提供了一种网站安全验证系统,包括: 0026 登录信息确定单元,用于确定用户在web扫描站点中的登录信息; 0027 回传单元,用于根据所述在所述web扫描。

13、站点中的登录信息生成类账号,并将所 述类账号回传给所述企业版安全产品的管理控制中心; 0028 单点登录单元,用于所述企业版安全产品的管理控制中心接收到对指定网站进行 安全验证的请求时,利用所述类账号登录到所述web扫描站点获取相应的安全验证结果。 0029 可选地,所述登录信息确定单元包括: 0030 注册子单元,用于通过web扫描站点注册入口接收用户的注册请求,完成在所述 web扫描站点中的注册; 0031 第一确定子单元,用于根据注册信息确定用户在web扫描站点中的登录信息。 0032 可选地,所述登录信息确定单元包括: 0033 绑定子单元,用于通过web扫描站点绑定入口接收用户的绑定。

14、请求,将绑定请求 中携带的已有账户相关信息与所述web扫描站点进行绑定; 0034 第二确定子单元,用于根据绑定结果确定用户在web扫描站点中的登录信息。 0035 可选地,还包括: 0036 身份验证单元,用于所述企业版安全产品的管理控制中心接收到对指定网站进行 安全验证的请求之后,对用户的查看权限进行验证; 0037 触发单元,用于如果验证通过,则触发所述利用所述类账号登录到所述web扫描 站点获取相应的安全验证结果的步骤。 0038 可选地,所述身份验证单元包括: 0039 第一通知子单元,用于通知用户将指定代码加入到待验证网站的指定页面中; 0040 第一验证子单元,用于如果所述指定页。

15、面中出现所述指定代码对应的页面元素, 则验证通过。 0041 可选地,所述身份验证单元包括: 0042 第二通知子单元,用于通知用户到指定网站中下载专用文件,并将所述专用文件 上传到待查询网站中; 0043 第二验证子单元,用于如果所述待验证网站中出现所述专用文件,则验证通过。 0044 根据本发明的网站安全验证方法及系统,能够将web扫描的功能与企业版安全产 品的管理控制中心相结合,将用户在web扫描站点中的登录信息生成类账号后,回传给企 业版安全产品的管理控制中心,这样,在登录到企业版安全产品的管理控制中心时,就相当 说 明 书CN 102957690 A 3/7页 6 于登录到了web扫。

16、描站点,进而就可以直接查看指定网站的安全验证结果。因此,可以简化 对网页进行安全验证的流程。 0045 上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段, 而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够 更明显易懂,以下特举本发明的具体实施方式。 附图说明 0046 通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通 技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本发明 的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中: 0047 图1示出了根据本发明一个实施例的方法的流程图;以。

17、及 0048 图2示出了根据本发明一个实施例的系统的示意图。 具体实施方式 0049 下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开 的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例 所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围 完整的传达给本领域的技术人员。 0050 参见图1,本发明实施例提供的网站安全验证方法包括以下步骤: 0051 S101:确定用户在web扫描站点中的登录信息; 0052 首先需要说明的是,为了便于对站点进行安全验证,在本发明实施例中,可以将站 点安全验证的功能与企业版安全产品相。

18、结合。为了便于理解,首先对企业版安全产品进行 简单的介绍。 0053 传统的企业网络环境中,企业终端电脑上堆积着各类不同的安全桌面产品,如反 病毒软件等,这些软件产品通常来自不同厂商,无法统一管理,并且占用大量的系统资源, 大大影响企业的工作效率。为解决该安全问题,企业版安全产品也就应运而生了。企业版 安全产品通常由管理控制中心及安全产品客户端两部分组成,其中,管理控制中心部署在 网管等IT人员的机器上,客户端安装在各个员工的PC终端机上,管理控制中心为企业集中 管理内网电脑搭建了一个全能平台,在统一的平台上满足了广大企业对于集中杀毒、体检、 打补丁等迫切需求。 0054 可见,企业版安全产品。

19、的管理控制中心与站点安全扫描产品具有一点相同之处: 都是由企业的网管等IT人员使用,并且,一般也都是企业的网管等IT人员才有使用的权限 或需求。也就是说,在一个企业中,对企业内部所有电脑进行集中杀毒等管理操作的人员, 与需要查询该企业门户网站详细安全报告的人员是相同的。因此,正是基于上述特点,在本 发明实施例中。可以将站点安全扫描的功能与企业版安全产品相结合,以期方便企业的网 管的IT人员,查询企业门户网站的安全报告。 0055 在实际应用中,可以将站点安全扫描作为企业版安全产品的一个功能模块,在网 管登录到企业版安全产品的管理控制中心之后,就可以从界面中看到“企业门户网站安全” 的操作入口。。

20、 说 明 书CN 102957690 A 4/7页 7 0056 具体实现时,前述“企业门户网站安全”功能模块本身实际上也是一个web扫描站 点,为了能够查询某企业门户网站的安全报告,同样需要该企业的网管等在该web扫描站 点中进行登录。而在本发明实施例中,为了便于用户查询自己企业门户网站的安全报告,避 免每次查询时都重新登录到web扫描站点,可以根据用户在web扫描站点中的登录信息生 成一个类账号,所谓的类账号,类似于账号的一种凭证,一般由多个因素组成(例如,用户 名、密码等)。将类账号回传给企业版安全产品的管理控制中心,就可以实现类似单点登录 的效果,也即,用户只要登录到企业版安全产品的管。

21、理控制中心就相当于 登录到了web扫 描站点中,进而就可以直接获取到自己企业门户网站的安全报告了,而不用再手动指定登 录到web扫描站点的操作。 0057 其中,在需要确定用户在web扫描站点中的登录信息时,可以有多种方式。例如, 其中一种方式可以是,向用户提供在web扫描站点中进行注册的入口(包括输入用户名、密 码等入口),通过web扫描站点注册入口接收用户的注册请求之后,就可以完成在web扫描 站点中的注册,然后根据这种注册信息就可以获取到用户在web扫描站点中的登录信息。 0058 上述通过注册的方式获取用户登录信息,相当于是为用户创建一个全新的凭证, 而另一种方式下,可以采用绑定某账号。

22、的方式,也即,利用已有的某种凭证,在此基础上增 加新的权限。需要说明的是,一般情况下,一个用户在不同的网站或系统中,应该单独注册 不同的登录信息,但是,如果用户不想记太多的账户登录信息,则可以直接将之前在其他系 统中已经注册过的账户信息,与当前系统绑定,这样,直接用该在其他系统中注册的账户信 息就可以登录到当前系统。例如,某用户将自己在即时通信系统中的登录信息绑定到某论 坛,则该用户登录该论坛时,就可以直接用自己在即时通信系统中的登录信息进行登录,等 等。 0059 因此,在该实施方式下,可以向用户提供绑定某账户信息的入口,通过web扫描站 点绑定入口接收用户的绑定请求,将绑定请求中携带的已有。

23、账户相关信息与web扫描站点 进行绑定,然后根据绑定结果就可以获取到用户在web扫描站点中的登录信息。 0060 S102:根据所述在所述web扫描站点中的登录信息生成类账号,并将所述类账号 回传给所述企业版安全产品的管理控制中心; 0061 在获取到在web扫描站点中的登录信息之后,就可以据此生成一个类账号,并回 传给企业版安全产品的管理控制中心,以便实现单点登录。 0062 S103:所述企业版安全产品的管理控制中心接收到对指定网站进行安全验证的请 求时,利用所述类账号登录到所述web扫描站点获取相应的安全验证结果。 0063 实现上述账号的注册或绑定之后,对于用户而言,就可以直接在企业版。

24、安全产品 的管理控制中心界面上发起对指定网站进行安全验证的请求,企业版安全产品的管理控制 中心在接收到该请求之后,就可以根据之前生成的类账号自 动登录到web扫描站点,并获 取用户指定网站的安全验证报告。在获取到该报告之后,可以提供给用户进行展现,或者还 可以在接收到其他程序的查询请求时,返回给请求方,等等。 0064 当然,在实际应用中,一般只有某个企业的网管或者企业门户网站的管理员才有 查询其门户网站的详细安全验证结果的权限,因此,在本发明实施例中,在接收到查询某网 站的安全验证结果的请求之后,还可以首先验证管理员身份,如果验证通过,再利用类账号 登录到web扫描站点获取相应的安全验证结果。

25、。具体的验证管理员身份的方法可以有多 说 明 书CN 102957690 A 5/7页 8 种。例如,在其中一种方式下,可以通知用户将指定代码加入到待验证网站的指定页面中, 如果该指定页面中出现该指定代码对应的页面元素(例如图片或者文字等等),则验证通 过。也就是说,一般只有网站管理或者维护人员,才能进行向网站中添加代码的操作,因此, 如果能够按照指定的方式添加成功,则可以证明当前的请求方是该网站的管理或者维护人 员,具有查看详细安全验证结果的权限。 0065 或者,在另一种方式下,还可以通知用户到指定网站中下载专用文件,并将专用文 件上传到待查询网站中,如果待验证网站中出现该专用文件,则验证。

26、通过。与第一种方式类 似,一般只有网站的管理或者维护人员等才具有向网站中增加某文件的操作权限,因此,如 果能够根据指示的信息完成向网站中添加文件的操作,则证明操作的执行方(也即查询的 请求方)具有查询该网站详细安全验证结果的权限。 0066 前面所述第一种验证方式相当于是代码验证的方式,第二种验证方式相当于是文 件验证方式,此外,还可以通过客服验证的方式来实现。例如,提示用户在待验证网站的页 面中公布自己在即时通信(IM)系统中的登录ID,并用该ID将一些指定信息(例如验证网 址、登录邮箱等)发送到某指定的ID。或者,还可以通知用户,在待验证网站得到了某微博 网站的官方认证的情况下,可以用户官。

27、方认证微博关注某指定的微博,并用该官方认证微 博将待验证网址等信息发送到该指定的微博,如果操作成功则可以证明当前操作人员具有 管理员身份,具有获得详细安全验证结果的权限。 0067 总之在本发明实施例中,能够将web扫描的功能与企业版安全产品的管理控制中 心相结合,将用户在web扫描站点中的登录信息生成类账号后,回 传给企业版安全产品的 管理控制中心,这样,在登录到企业版安全产品的管理控制中心时,就相当于登录到了web 扫描站点,进而就可以直接查看指定网站的安全验证结果。因此,可以简化对网页进行安全 验证的流程。 0068 与本发明实施例提供的网站安全验证方法相对应,本发明实施例还提供了一种网。

28、 站安全验证系统,参见图2,该系统可以包括: 0069 登录信息确定单元201,用于确定用户在web扫描站点中的登录信息; 0070 回传单元202,用于根据所述在所述web扫描站点中的登录信息生成类账号,并将 所述类账号回传给所述企业版安全产品的管理控制中心; 0071 单点登录单元203,用于所述企业版安全产品的管理控制中心接收到对指定网站 进行安全验证的请求时,利用所述类账号登录到所述web扫描站点获取相应的安全验证结 果。 0072 具体实现时,所述登录信息确定单元201可以包括: 0073 注册子单元,用于通过web扫描站点注册入口接收用户的注册请求,完成在所述 web扫描站点中的注。

29、册; 0074 第一确定子单元,用于根据注册信息确定用户在web扫描站点中的登录信息。 0075 或者,在另一种实现方式下,所述登录信息确定单元201可以包括: 0076 绑定子单元,用于通过web扫描站点绑定入口接收用户的绑定请求,将绑定请求 中携带的已有账户相关信息与所述web扫描站点进行绑定; 0077 第二确定子单元,用于根据绑定结果确定用户在web扫描站点中的登录信息。 0078 在实际应用中,该系统还可以包括: 说 明 书CN 102957690 A 6/7页 9 0079 身份验证单元,用于所述企业版安全产品的管理控制中心接收到对指定网站进行 安全验证的请求之后,对用户的查看权限。

30、进行验证; 0080 触发单元,用于如果验证通过,则触发所述利用所述类账号登录到所述web扫描 站点获取相应的安全验证结果的步骤。 0081 其中,所述身份验证单元包括: 0082 第一通知子单元,用于通知用户将指定代码加入到待验证网站的指定页面中; 0083 第一验证子单元,用于如果所述指定页面中出现所述指定代码对应的页面元素, 则验证通过。 0084 或者,所述身份验证单元也可以包括: 0085 第二通知子单元,用于通知用户到指定网站中下载专用文件,并将所述专用文件 上传到待查询网站中; 0086 第二验证子单元,用于如果所述待验证网站中出现所述专用文件,则验证通过。 0087 总之在本发。

31、明实施例提供的上述系统中,能够将web扫描的功能与企业版安全产 品的管理控制中心相结合,将用户在web扫描站点中的登录信息生成类账号后,回传给企 业版安全产品的管理控制中心,这样,在登录到企业版安全产品的管理控制中心时,就相当 于登录到了web扫描站点,进而就可以直接查看指定网站的安全验证结果。因此,可以简化 对网页进行安全验证的流程。 0088 在此提供的算法和显示不与任何特定计算机、虚拟系统或者其它设备固有相关。 各种通用系统也可以与基于在此的示教一起使用。根据上面的描述,构造这类系统所要求 的结构是显而易见的。此外,本发明也不针对任何特定编程语言。应当明白,可以利用各种 编程语言实现在此。

32、描述的本发明的内容,并且上面对特定语言所做的描述是为了披露本发 明的最佳实施方式。 0089 在此处所提供的说明书中,说明了大量具体细节。然而,能够理解,本发明的实施 例可以在没有这些具体细节的情况下实践。在一些实例中,并未详细示出公知的方法、结构 和技术,以便不模糊对本说明书的理解。 0090 类似地,应当理解,为了精简本公开并帮助理解各个发明方面中的一个或多个,在 上面对本发明的示例性实施例的描述中,本发明的各个特征有时被一起分组到单个实施 例、图、或者对其的描述中。然而,并不应将该公开的方法解释成反映如下意图:即所要求 保护的本发明要求比在每个权利要求中所明确记载的特征更多的特征。更确切。

33、地说,如下 面的权利要求书所反映的那样,发明方面在于少于前面公开的单个实施例的所有特征。因 此,遵循具体实施方式 的权利要求书由此明确地并入该具体实施方式,其中每个权利要求 本身都作为本发明的单独实施例。 0091 本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地 改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单 元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或 子组件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任 何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如。

34、此公开 的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴 随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代 说 明 书CN 102957690 A 7/7页 10 特征来代替。 0092 此外,本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例 中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的 范围之内并且形成不同的实施例。例如,在下面的权利要求书中,所要求保护的实施例的任 意之一都可以以任意的组合方式来使用。 0093 本发明的各个部件实施例可以以硬件实现,或者以在一个或者多个处理器上运行。

35、 的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用 微处理器或者数字信号处理器(DSP)来实现根据本发明实施例的网站安全验证设备中的 一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方 法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样 的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形 式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形 式提供。 0094 应该注意的是上述实施例对本发明进行说明而不是对本发明进行限制,并且本领 域技术人员在不脱离所附。

36、权利要求的范围的情况下可设计出替换实施例。在权利要求中, 不应将位于括号之间的任何参考符号构造成对权利要求的限制。单词“包含”不排除存在 未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这 样的元件。本发明可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来 实现。在列举了若干 装置的单元权利要求中,这些装置中的若干个可以是通过同一个硬件 项来具体体现。单词第一、第二、以及第三等的使用不表示任何顺序。可将这些单词解释为 名称。 0095 本申请可以应用于计算机系统/服务器,其可与众多其它通用或专用计算系统环 境或配置一起操作。适于与计算机系统/服务器一起。

37、使用的众所周知的计算系统、环境和 /或配置的例子包括但不限于:个人计算机系统、服务器计算机系统、瘦客户机、厚客户机、 手持或膝上设备、基于微处理器的系统、机顶盒、可编程消费电子产品、网络个人电脑、小型 计算机系统、大型计算机系统和包括上述任何系统的分布式云计算技术环境,等等。计算机 系统/服务器可以在由计算机系统执行的计算机系统可执行指令(诸如程序模块)的一般 语境下描述。通常,程序模块可以包括例程、程序、目标程序、组件、逻辑、数据结构等等,它 们执行特定的任务或者实现特定的抽象数据类型。计算机系统/服务器可以在分布式云计 算环境中实施,分布式云计算环境中,任务是由通过通信网络链接的远程处理设备执行的。 在分布式云计算环境中,程序模块可以位于包括存储设备的本地或远程计算系统存储介质 上。 说 明 书CN 102957690 A 10 1/1页 11 图1 图2 说 明 书 附 图CN 102957690 A 11 。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 电学 > 电通信技术


copyright@ 2017-2020 zhuanlichaxun.net网站版权所有
经营许可证编号:粤ICP备2021068784号-1