服务器侧审核加载的扩展和/或插件的方法及服务器与流程

文档序号:12846010阅读:来源:国知局
服务器侧审核加载的扩展和/或插件的方法及服务器与流程

技术特征:
1.一种服务器侧审核浏览侧加载的扩展和/或插件的方法,包括:接收浏览器上传的浏览器在加载扩展和/或插件时产生的异常或者崩溃信息,或者请求浏览器上传浏览器在加载扩展和/或插件时产生的异常或者崩溃信息;接收浏览器上传的当前浏览器侧使用的扩展和/或插件安全配置文件或者扩展和/或插件安全配置文件的版本号,其中所述扩展和/或插件安全配置文件包括浏览器扩展和/或插件的安全描述信息;根据所述浏览器侧产生的异常或者崩溃信息以及当前浏览器侧使用的扩展和/或插件安全配置文件或者其版本号进行分析,确定导致所述异常或者崩溃的分析结果;将所述分析结果存储在服务器侧的配置文件库中;以及根据所述服务器侧的配置文件库更新所述浏览器侧扩展和/或插件安全配置文件;所述浏览器侧加载的扩展和/或插件包括在浏览器启动时要加载的已经在当前浏览器中安装的扩展和/或插件、在浏览器的使用过程中用户通过浏览器的扩展中心发起安装的扩展和/或插件、在浏览器侧进行扩展和/或插件更新时加载的更新的扩展和/或插件和对于登录了浏览器账号的用户在账号同步时的扩展和/或插件中的一个或多个;其中当配置文件库更新后,生成一个新的版本,以与以前版本区分开,用更新后的新版本来更新浏览器侧的安全配置文件的老版本,更新时只需更新二者之间的差异部分,二者共同的部分则不更新。2.根据权利要求1所述的方法,其特征在于,所述根据所述服务器侧的配置文件库中的分析结果更新所述浏览器侧扩展和/或插件安全配置文件:在浏览器启动时或者定期地将服务器侧的配置文件库与浏览器侧的扩展和/或插件安全配置文件进行同步。3.根据权利要求2所述的方法,其中,所述根据服务器侧的配置文件库中的分析结果更新所述浏览器侧扩展和/或插件安全配置文件的步骤之前还包括:对服务器侧的配置文件库中的数据进行加密。4.根据权利要求1-3中任何一项所述的方法,其特征在于,所述扩展和/或插件安全配置文件所包含的扩展和/或插件的安全描述信息以及所述服务器侧的配置文件库中包括:扩展和/或插件的自身信息以及扩展和/或插件的安全级别的信息;其中,所述扩展和/或插件的自身信息包括:扩展和/或插件的名称、扩展和/或插件的版本信息、扩展和/或插件的来源、扩展和/或插件的ID号、扩展和/或插件的描述信息以及扩展和/或插件的发布日期。5.根据权利要求4所述的方法,其特征在于,所述安全级别的信息包括黑名单、灰名单和白名单,其中,安全级别为黑名单的扩展和/或插件被确定为存在安全隐患,安全级别为灰名单的扩展和/或插件被确定为存在潜在的安全隐患,安全级别为白名单的扩展和/或插件被确定为没有风险的安全扩展和/或插件。6.一种服务器,包括:接收模块,其适于接收浏览器上传的浏览器在加载扩展和/或插件时产生的异常或者崩溃信息,或者请求浏览器上传浏览器在加载扩展和/或插件时产生的异常或者崩溃信息;以及接收浏览器上传的当前浏览器侧使用的扩展和/或插件安全配置文件或者其版本号,其中,所述扩展和/或插件安全配置文件包括浏览器扩展和/或插件的安全描述信息;分析模块,其适于根据所述浏览器侧产生的异常或者崩溃信息以及当前浏览器侧使用的扩展和/或插件安全配置文件或者其版本号进行分析,确定导致所述异常或者崩溃的分析结果;存储模块,其适于将所述分析结果存储在服务器侧的配置文件库中;以及更新模块,其适于根据所述服务器侧的配置文件库更新所述浏览器侧扩展和/或插件安全配置文件;所述浏览器侧加载的扩展和/或插件包括在浏览器启动时要加载的已经在当前浏览器中安装的扩展和/或插件、在浏览器的使用过程中用户通过浏览器的扩展中心发起安装的扩展和/或插件、在浏览器侧进行扩展和/或插件更新时加载的更新的扩展和/或插件和对于登录了浏览器账号的用户在账号同步时的扩展和/或插件中的一个或多个;其中当配置文件库更新后,生成一个新的版本,以与以前版本区分开,用更新后的新版本来更新浏览器侧的安全配置文件的老版本,更新时只需更新二者之间的差异部分,二者共同的部分则不更新。7.根据权利要求6所述的服务器,所述更新模块包括:同步单元,其适于在浏览器启动时或者定期地将服务器侧的配置文件库与浏览器侧的扩展和/或插件安全配置文件进行同步。8.根据权利要求7所述的服务器,所述更新模块还包括:加密单元,其适于对服务器侧的配置文件库中的数据进行加密。9.根据权利要求6-8中任何一项所述的服务器,其特征在于,所述扩展和/或插件安全配置文件所包含的扩展和/或插件的安全描述信息以及所述服务器侧的配置文件库中包括:扩展和/或插件的自身信息以及扩展和/或插件的安全级别的信息;其中,所述扩展和/或插件的自身信息包括:扩展和/或插件的名称、扩展和/或插件的版本信息、扩展和/或插件的来源、扩展和/或插件的ID号、扩展和/或插件的描述信息以及扩展和/或插件的发布日期。10.根据权利要求9所述的服务器,其特征在于,所述安全级别的信息包括黑名单、灰名单和白名单,其中,安全级别为黑名单的扩展和/或插件被确定为存在安全隐患,安全级别为灰名单的扩展和/或插件被确定为存在潜在的安全隐患,安全级别为白名单的扩展和/或插件被确定为没有风险的安全扩展和/或插件。
当前第2页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1