一种防范网络钓鱼行为的方法、客户端和系统的制作方法

文档序号:7812741阅读:122来源:国知局
一种防范网络钓鱼行为的方法、客户端和系统的制作方法
【专利摘要】本发明公开了一种防范网络钓鱼行为的方法、客户端和系统。该方法包括:预设基于用户网络行为组合的钓鱼行为判断规则;判断用户执行的一系列网络行为是否命中预设的一条钓鱼行为判断规则;如果判断为是,则输出警示用户有钓鱼风险的警示信息。该客户端包括:判断规则存储单元、用户行为判断单元和警示单元。该系统包括服务器和该客户端。本发明的技术方案在面对未知的可疑行为或可疑网站的情况下,采用预设的判断规则通过用户的一系列网络行为组合共同鉴定网络钓鱼行为,在用户发生如支付等最终行为时实施有效的做出警示,降低误报的可能性,提高了用户体验。
【专利说明】一种防范网络钓鱼行为的方法、客户端和系统

【技术领域】
[0001]本发明涉及互联网【技术领域】,具体涉及一种防范网络钓鱼行为的方法、客户端和系统。

【背景技术】
[0002]随着互联网技术的迅猛发展,人们的很多生活行为都在网络上完成,如通讯、购物、娱乐等等,与此同时,各种网络钓鱼行为也在威胁广大网民的信息安全以及财产安全。
[0003]所谓网络钓鱼(Phishing)是一种基于社会工程学的攻击手段。不法分子往往通过电子邮件、实时通信或网页虚假广告等手段,伪装成风行的社交网站、银行网站、电子支付网站等法人媒体,意图获得用户的用户名、密码、信用卡明细等个人敏感信息。
[0004]目前已存在多种网络安全防范措施,其中最典型的是设置网页白名单,当用户访问某页面时,客户端将页面的URL发送至服务器端的白名单数据库进行查询,所谓的白名单数据库是已审核确认的安全网站的URL。当用户访问该白名单以外的网址时,提示存在风险等。
[0005]但是目前的方案都是基于用户的单个网络行为进行判断,而且目前钓鱼网站的URL不断变化,服务器端的白名单数据库的更新速度远远不及钓鱼网站的变化速度快,在面对未知的可疑行为或可疑网站时,很容易出现误判的情况。因此上述现有技术提供的技术手段已经不能有效的检测并防范网络钓鱼行为,因而不能实时快速有效地保护网络安全。


【发明内容】

[0006]鉴于上述问题,本发明提供了一种防范网络钓鱼行为的方法、客户端和系统,以解决的上述问题或者至少部分地解决上述问题。
[0007]依据本发明的一个方面,提供了一种防范网络钓鱼行为的方法,该方法包括:
[0008]预设基于用户网络行为组合的钓鱼行为判断规则;
[0009]判断用户执行的一系列网络行为是否命中预设的一条钓鱼行为判断规则;
[0010]是则,输出警示用户有钓鱼风险的警示信息。
[0011]可选地,所述预设基于用户网络行为组合的钓鱼行为判断规则包括:
[0012]预设钓鱼行为判断规则库,其中库中的每条钓鱼行为判断规则包括一组特定网络行为;以及预设用于判定特定网络行为的一个或多个特征库。
[0013]可选的,所述判断用户执行的一系列网络行为是否命中预设的一条钓鱼行为判断规则包括:
[0014]根据特征库判断用户是否执行了钓鱼行为判断规则所指定的特定网络行为,以及判断用户是否按照钓鱼行为判断规则中的条件执行了该钓鱼行为判断规则中包含的全部特定网络行为,是则判断命中该钓鱼行为判断规则。
[0015]可选地,所述钓鱼行为判断规则库中包括如下的钓鱼行为判断规则:
[0016]访问了二手商品交易页面,采用即时通讯软件进行了文件传输,以及进行了网上支付行为。
[0017]可选地,所述一个或多个特征库设置在客户端,或者设置在服务器端,或者一部分特征库设置在客户端另一部分设置在服务器端。
[0018]可选地,由服务器端对客户端的钓鱼行为判断规则库和特征库进行更新维护。
[0019]可选地,所述输出警示用户有钓鱼风险的警示信息包括:
[0020]输出一个拦截页;
[0021]或者,
[0022]输出危险提示弹窗。
[0023]根据本发明的另一个方面,提供了一种防范网络钓鱼行为的客户端,该客户端包括:
[0024]判断规则存储单元,适于保存预设的基于用户网络行为组合的钓鱼行为判断规则;
[0025]用户行为判断单元,适于判断用户执行的一系列网络行为是否命中所述判断规则存储单元中的一条钓鱼行为判断规则,是则通知警示单元;
[0026]警示单元,适于在收到通知时输出警示用户有钓鱼风险的警示信息。
[0027]可选地,判断规则存储单元,适于保存预设的钓鱼行为判断规则库,其中库中的每条钓鱼行为判断规则包括一组特定网络行为;以及适于保存预设的用于判定特定网络行为的一个或多个特征库。
[0028]可选地,用户行为判断单元,适于根据判断规则存储单元中保存的特征库判断用户是否执行了钓鱼行为判断规则所指定的特定网络行为,以及判断用户是否按照钓鱼行为判断规则中的条件执行了该钓鱼行为判断规则中包含的全部特定网络行为,是则判断命中该钓鱼行为判断规则。
[0029]可选地,所述判断规则存储单元保存的钓鱼行为判断规则库中包括如下的钓鱼行为判断规则:
[0030]访问了二手商品交易页面,采用即时通讯软件进行了文件传输,以及进行了网上支付行为。
[0031]可选地,所述用户行为判断单元,进一步适于访问服务器上的特征库判断用户是否执行了钓鱼行为判断规则所指定的特定网络行为。
[0032]可选地,该客户端进一步包括:
[0033]更新维护单元,适于根据服务器端的指示对判断规则存储单元中的钓鱼行为判断规则库和特征库进行更新维护。
[0034]可选地,所述警示单元,适于在收到通知时输出一个拦截页,或者输出危险提示弹窗。
[0035]依据本发明的又一个方面,提供了一种防范网络钓鱼行为的系统,该系统包括服务器和所述客户端。
[0036]综上所述,本发明的技术方案在面对未知网络钓鱼行为的情况下,采用预设的判断规则通过用户的一系列网络行为组合共同鉴定网络钓鱼行为,在用户发生如支付等最终行为时做出警示,可以实时快速有效地检测和防范网络钓鱼行为,保护网络安全,降低误报的可能性,提闻用户体验。
[0037]上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的【具体实施方式】。

【专利附图】

【附图说明】
[0038]通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
[0039]图1示出了根据本发明一个实施例的一种防范网络钓鱼行为的方法的流程图;
[0040]图2示出了根据本发明又一个实施例的一种防范网络钓鱼行为的方法的流程图;
[0041]图3示出了根据本发明一个实施例的一种防范网络钓鱼行为的客户端的结构图;
[0042]图4示出了根据本发明一个实施例的一种防范网络钓鱼行为的系统的结构图;
[0043]图5A是本发明实施例中输出的警示信息的第一示例图;
[0044]图5B是本发明实施例中输出的警示信息的第二示例图。

【具体实施方式】
[0045]下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。
[0046]图1示出了根据本发明一个实施例的一种防范网络钓鱼行为的方法的流程图。如图1所示,该方法包括:
[0047]步骤S110,预设基于用户网络行为组合的钓鱼行为判断规则。
[0048]在本发明的实施例中,根据先验经验预先设置钓鱼行为判断规则。本发明实施例中的每条钓鱼行为判断规则包括一组特定的网络行为。这是因为现在钓鱼行为也变的多样化,会一步一步地让用户掉进陷讲。
[0049]在本发明的一个实施例中,预设基于用户网络行为组合的钓鱼行为判断规则具体包括:预设钓鱼行为判断规则库,其中库中的每条钓鱼行为判断规则包括一组特定网络行为;以及预设用于判定特定网络行为的一个或多个特征库。
[0050]例如,一条钓鱼行为判断规则包括三个特定网络行为:网络行为A、网络行为B和网络行为C。有些特定网络行为是可以直接判断的,例如进行网上支付的行为。而有些特定网路行为是需要辅助的特征库来判断,例如是否访问购物网站,则需要一个确定访问的URL是否为购物网站的URL的辅助特征库。
[0051]步骤S120,判断用户执行的一系列网络行为是否命中预设的一条钓鱼行为判断规则。
[0052]由于钓鱼行为判断规则库中的每条钓鱼行为规则都包括一组特定的网络行为,而且预设了用于判断特定的网络行的特征库,因此在本步骤中具体地:根据特征库判断用户是否执行了某条钓鱼行为判断规则所指定的特定网络行为,以及判断用户是否按照该条钓鱼行为判断规则中的条件执行了该条钓鱼行为判断规则中包含的全部特定网络行为,如果判断为是,则判断命中该钓鱼行为判断规则。
[0053]在本发明的实施例中,按照该条钓鱼行为判断规则中的条件执行了该条钓鱼行为判断规则中包含的全部特定网络行为是指,条钓鱼行为判断规则中的有些特定网络行为的执行是附条件的,如需按照一定的顺序执行,或者附带时间条件等。
[0054]举例来说,一个钓鱼行为判断规则具体是:依次执行特定网络行为A、网络行为B和网络行为C,且在执行完网络行为B后的半个小时内执行网络行为C。这是因为根据经验超过半个小时后执行的网络行为C可能跟之前的网络行为已经没有关联了。
[0055]通过这种条件限制提高了该方法的有效性和可控性。
[0056]步骤S130,如果步骤S120的判断结果为是,则输出警示用户有钓鱼风险的警示信肩、O
[0057]在本步骤中,当用户的一系列网络行为组合命中某条钓鱼行为判断规则时,将对用户做出警示,包括输出拦截页或者危险提示弹窗。
[0058]例如,在本发明的实施例中,具体输出的警示信息可以如图5A或如图5B所示。图5A是本发明实施例中输出的警示信息的第一示例图。图5B是本发明实施例中输出的警示信息的第二示例图。
[0059]由上述可知,图1所示的方法在面对未知的可疑行为和可疑网站的情况下,采用预设的判断规则通过用户的一系列网络行为组合共同鉴定网络钓鱼行为,在用户发生如支付等最终行为时做出警示,可以实时快速有效地检测和防范网络钓鱼行为,保护客户端的网络安全,降低误报的可能性,提高用户体验。
[0060]图1所示的方法根据用户的一系列网络行为判断是否存在被钓鱼的风险。举一个很具体的实际例子,用户很多通过搜索产生的被骗或者是通过淘宝搜索才能被骗,而在这里面,更多的被骗案例集中在二手商品交易过程中。比如淘宝里有很多收二手商品的,特别是二手电子设备如手机、PAD等。但是单一的打开一个二手商品交易页面并不能确认存在钓鱼风险。当然这种情况下也可以给一些预警提示,不过可能会存在误报的情况。之后,如果还发生了一些特征行为,如通过即时通讯(頂)软件进行了文件传输,并且最终还发生了用户的网上支付行为,则可以确认存在被钓鱼的风险。
[0061]因此,在本发明的一个实施例中,钓鱼行为判断规则库中包括如下的钓鱼行为判断规则:访问了二手商品交易页面,采用即时通讯软件进行了文件传输,以及进行了网上支付行为。可以进一步的限定网上支付行为是在頂文件传输后的半个小时内发生。
[0062]在本发明的一个实施例中,用于判断特定网络行为的一个或多个特征库设置在客户端,或者设置在服务器端,或者一部分特征库设置在客户端另一部分设置在服务器端。例如判断访问二手商品交易页面的行为的特征库,具体是一个二手商品交易页面URL的集合,则该特征库可以设置在服务器端,由服务器端去根据实际情况统一维护该特征库。有些特征库可以设置在客户端侧,可以由服务器端对客户端的钓鱼行为判断规则库和特征库进行更新维护。
[0063]图2示出了根据本发明又一个实施例的一种防范网络钓鱼行为的方法的流程图。如图2所示,该方法包括:
[0064]步骤S210,预设基于用户网络行为组合的钓鱼行为判断规则。
[0065]如图1中的步骤S110,这里不再赘述。
[0066]步骤S220,判断用户是否访问了二手商品交易网站,是则执行步骤S230,否则结束。
[0067]访问二手商品交易网站本身并不是一个可疑行为,但是访问二手商品交易网站的行为本身存在被骗的概率,因此作为本实施例中的一条钓鱼行为判断规则的一个特定网络行为。
[0068]步骤S230,进一步判断用户是否同时执行了即时通讯文件传输,是则执行步骤S240,否则结束。
[0069]步骤S240,进一步判断用户是否在半个小时内访问了支付页面,将要发生支付,是则执行步骤S250,否则结束。
[0070]步骤S250,输出警示用户有钓鱼风险的警示信息。
[0071]图2所示的方法是在图1所示方法的指导思想下的一种防范通过二手交易进行网络钓鱼行为的方法。
[0072]图3示出了根据本发明一个实施例的一种防范网络钓鱼行为的客户端的结构图。如图3所示,该防范网络钓鱼行为的客户端300包括:判断规则存储单元310,用户行为判断单元320,警示单元330。
[0073]判断规则存储单元310,适于保存预设的基于用户网络行为组合的钓鱼行为判断规则。
[0074]用户行为判断单元320,适于判断用户执行的一系列网络行为是否命中所述判断规则存储单元中的一条钓鱼行为判断规则,是则通知警示单元。
[0075]所述警示单元330,适于在收到通知时输出警示用户有钓鱼风险的警示信息。
[0076]由上述可知,图3所示的客户端在面对未知的可疑行为和可疑网站的情况下,采用预设的判断规则通过用户的一系列网络行为组合共同鉴定网络钓鱼行为,在用户发生如支付等最终行为时做出警示,可以实时快速有效地检测和防范网络钓鱼行为,保护客户端的网络安全,降低误报的可能性,提高用户体验。
[0077]在本发明的一个实施例中,判断规则存储单元310,适于保存预设的钓鱼行为判断规则库,其中库中的每条钓鱼行为判断规则包括一组特定网络行为;以及适于保存预设的用于判定特定网络行为的一个或多个特征库。
[0078]在本发明的一个实施例中,用户行为判断单元320,适于根据判断规则存储单元中保存的特征库判断用户是否执行了钓鱼行为判断规则所指定的特定网络行为,以及判断用户是否按照钓鱼行为判断规则中的条件执行了该钓鱼行为判断规则中包含的全部特定网络行为,是则判断命中该钓鱼行为判断规则。
[0079]在本发明的一个实施例中,判断规则存储单元310保存的钓鱼行为判断规则库中包括如下的钓鱼行为判断规则:访问了二手商品交易页面,采用即时通讯软件进行了文件传输,以及进行了网上支付行为。
[0080]在本发明的一个实施例中,用户行为判断单元310,进一步适于访问服务器上的特征库判断用户是否执行了钓鱼行为判断规则所指定的特定网络行为。
[0081]在本发明的一个实施例中,警示单元330,适于在收到通知时输出一个拦截页,或者输出危险提示弹窗。
[0082]在本发明个一个实施例中,图3所示的客户端进一步包括:更新维护单元340,适于根据服务器端的指示对判断规则存储单元310中的钓鱼行为判断规则库和特征库进行更新维护。
[0083]图4示出了根据本发明一个实施例的一种防范网络钓鱼行为的系统的结构图。如图4所示,该防范网络钓鱼行为的系统400包括:防范网络钓鱼行为的客户端300和服务器420。
[0084]该防范网络钓鱼行为的客户端300即为图3所示实施例中所描述的客户端,在此不再赘述。
[0085]服务器420适于对判断规则存储单元310中的钓鱼行为判断规则库和特征库进行更新维护。
[0086]综上所述,本发明的技术方案在面对未知网络钓鱼行为的情况下,采用预设的判断规则通过用户的一系列网络行为组合共同鉴定网络钓鱼行为,在用户发生支付等最终行为时做出警示,可以实时快速有效地检测和防范网络钓鱼行为,保护客户端的网络安全,降低误报的可能性,提高用户体验。
[0087]需要说明的是:
[0088]在此提供的算法和显示不与任何特定计算机、虚拟装置或者其它设备固有相关。各种通用装置也可以与基于在此的示教一起使用。根据上面的描述,构造这类装置所要求的结构是显而易见的。此外,本发明也不针对任何特定编程语言。应当明白,可以利用各种编程语言实现在此描述的本发明的内容,并且上面对特定语言所做的描述是为了披露本发明的最佳实施方式。
[0089]在此处所提供的说明书中,说明了大量具体细节。然而,能够理解,本发明的实施例可以在没有这些具体细节的情况下实践。在一些实例中,并未详细示出公知的方法、结构和技术,以便不模糊对本说明书的理解。
[0090]类似地,应当理解,为了精简本公开并帮助理解各个发明方面中的一个或多个,在上面对本发明的示例性实施例的描述中,本发明的各个特征有时被一起分组到单个实施例、图、或者对其的描述中。然而,并不应将该公开的方法解释成反映如下意图:即所要求保护的本发明要求比在每个权利要求中所明确记载的特征更多的特征。更确切地说,如下面的权利要求书所反映的那样,发明方面在于少于前面公开的单个实施例的所有特征。因此,遵循【具体实施方式】的权利要求书由此明确地并入该【具体实施方式】,其中每个权利要求本身都作为本发明的单独实施例。
[0091 ] 本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。
[0092]此外,本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的范围之内并且形成不同的实施例。例如,在下面的权利要求书中,所要求保护的实施例的任意之一都可以以任意的组合方式来使用。
[0093]本发明的各个部件实施例可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)来实现根据本发明实施例的防范网络钓鱼行为的客户端和系统中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
[0094]应该注意的是上述实施例对本发明进行说明而不是对本发明进行限制,并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。在权利要求中,不应将位于括号之间的任何参考符号构造成对权利要求的限制。单词“包含”不排除存在未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这样的元件。本发明可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来实现。在列举了若干装置的单元权利要求中,这些装置中的若干个可以是通过同一个硬件项来具体体现。单词第一、第二、以及第三等的使用不表示任何顺序。可将这些单词解释为名称。
[0095]本发明公开了 Al、一种防范网络钓鱼行为的方法,该方法包括:
[0096]预设基于用户网络行为组合的钓鱼行为判断规则;
[0097]判断用户执行的一系列网络行为是否命中预设的一条钓鱼行为判断规则;
[0098]是则,输出警示用户有钓鱼风险的警示信息。
[0099]A2、如Al所述的方法,其中,所述预设基于用户网络行为组合的钓鱼行为判断规则包括:
[0100]预设钓鱼行为判断规则库,其中库中的每条钓鱼行为判断规则包括一组特定网络行为;以及预设用于判定特定网络行为的一个或多个特征库。
[0101]A3、如A2所述的方法,其中,所述判断用户执行的一系列网络行为是否命中预设的一条钓鱼行为判断规则包括:
[0102]根据特征库判断用户是否执行了钓鱼行为判断规则所指定的特定网络行为,以及判断用户是否按照钓鱼行为判断规则中的条件执行了该钓鱼行为判断规则中包含的全部特定网络行为,是则判断命中该钓鱼行为判断规则。
[0103]A4、如A2所述的方法,其中,所述钓鱼行为判断规则库中包括如下的钓鱼行为判断规则:
[0104]访问了二手商品交易页面,采用即时通讯软件进行了文件传输,以及进行了网上支付行为。
[0105]A5、如A2所述的方法,其中,
[0106]所述一个或多个特征库设置在客户端,或者设置在服务器端,或者一部分特征库设置在客户端另一部分设置在服务器端。
[0107]A6、如A2所述的方法,其中,该方法进一步包括:
[0108]由服务器端对客户端的钓鱼行为判断规则库和特征库进行更新维护。
[0109]A7、如Al所述的方法,其中,所述输出警示用户有钓鱼风险的警示信息包括:
[0110]输出一个拦截页;
[0111]或者,
[0112]输出危险提示弹窗。
[0113]本发明还公开了 B 8、一种防范网络钓鱼行为的客户端,该客户端包括:
[0114]判断规则存储单元,适于保存预设的基于用户网络行为组合的钓鱼行为判断规则;
[0115]用户行为判断单元,适于判断用户执行的一系列网络行为是否命中所述判断规则存储单元中的一条钓鱼行为判断规则,是则通知警示单元;
[0116]警示单元,适于在收到通知时输出警示用户有钓鱼风险的警示信息。
[0117]B9、如B 8所述的客户端,其中,
[0118]判断规则存储单元,适于保存预设的钓鱼行为判断规则库,其中库中的每条钓鱼行为判断规则包括一组特定网络行为;以及适于保存预设的用于判定特定网络行为的一个或多个特征库。
[0119]B 10 JnB 9所述的客户端,其中,
[0120]用户行为判断单元,适于根据判断规则存储单元中保存的特征库判断用户是否执行了钓鱼行为判断规则所指定的特定网络行为,以及判断用户是否按照钓鱼行为判断规则中的条件执行了该钓鱼行为判断规则中包含的全部特定网络行为,是则判断命中该钓鱼行为判断规则。
[0121]B 11、如B 9所述的客户端,其中,
[0122]所述判断规则存储单元保存的钓鱼行为判断规则库中包括如下的钓鱼行为判断规则:
[0123]访问了二手商品交易页面,采用即时通讯软件进行了文件传输,以及进行了网上支付行为。
[0124]B 12、如B 9所述的客户端,其中,
[0125]所述用户行为判断单元,进一步适于访问服务器上的特征库判断用户是否执行了钓鱼行为判断规则所指定的特定网络行为。
[0126]B 13、如B 9所述的客户端,其中,该客户端进一步包括:
[0127]更新维护单元,适于根据服务器端的指示对判断规则存储单元中的钓鱼行为判断规则库和特征库进行更新维护。
[0128]B 14、如B 8所述的客户端,其中,
[0129]所述警示单元,适于在收到通知时输出一个拦截页,或者输出危险提示弹窗。
[0130]C15、一种防范网络钓鱼行为的系统,其中该系统包括服务器和如权利要求B 8-B14中任一项所述的客户端。
【权利要求】
1.一种防范网络钓鱼行为的方法,其中,该方法包括: 预设基于用户网络行为组合的钓鱼行为判断规则; 判断用户执行的一系列网络行为是否命中预设的一条钓鱼行为判断规则; 是则,输出警示用户有钓鱼风险的警示信息。
2.如权利要求1所述的方法,其中,所述预设基于用户网络行为组合的钓鱼行为判断规则包括: 预设钓鱼行为判断规则库,其中库中的每条钓鱼行为判断规则包括一组特定网络行为;以及预设用于判定特定网络行为的一个或多个特征库。
3.如权利要求2所述的方法,其中,所述判断用户执行的一系列网络行为是否命中预设的一条钓鱼行为判断规则包括: 根据特征库判断用户是否执行了钓鱼行为判断规则所指定的特定网络行为,以及判断用户是否按照钓鱼行为判断规则中的条件执行了该钓鱼行为判断规则中包含的全部特定网络行为,是则判断命中该钓鱼行为判断规则。
4.如权利要求2所述的方法,其中,所述钓鱼行为判断规则库中包括如下的钓鱼行为判断规则: 访问了二手商品交易页面,采用即时通讯软件进行了文件传输,以及进行了网上支付行为。
5.如权利要求2所述的方法,其中, 所述一个或多个特征库设置在客户端,或者设置在服务器端,或者一部分特征库设置在客户端另一部分设置在服务器端。
6.如权利要求2所述的方法,其中,该方法进一步包括: 由服务器端对客户端的钓鱼行为判断规则库和特征库进行更新维护。
7.如权利要求1所述的方法,其中,所述输出警示用户有钓鱼风险的警示信息包括: 输出一个拦截页; 或者, 输出危险提示弹窗。
8.—种防范网络钓鱼行为的客户端,其中,该客户端包括: 判断规则存储单元,适于保存预设的基于用户网络行为组合的钓鱼行为判断规则; 用户行为判断单元,适于判断用户执行的一系列网络行为是否命中所述判断规则存储单元中的一条钓鱼行为判断规则,是则通知警示单元; 警示单元,适于在收到通知时输出警示用户有钓鱼风险的警示信息。
9.如权利要求8所述的客户端,其中, 判断规则存储单元,适于保存预设的钓鱼行为判断规则库,其中库中的每条钓鱼行为判断规则包括一组特定网络行为;以及适于保存预设的用于判定特定网络行为的一个或多个特征库。
10.一种防范网络钓鱼行为的系统,其中该系统包括服务器和如权利要求8-9中任一项所述的客户端。
【文档编号】H04L9/00GK104202318SQ201410429750
【公开日】2014年12月10日 申请日期:2014年8月22日 优先权日:2014年8月22日
【发明者】钱军, 马勇, 刘福军, 郑劲松 申请人:北京奇虎科技有限公司, 奇智软件(北京)有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1