[发明专利]一种风险网站识别方法、装置、计算机设备及存储介质在审
申请号: | 202310334071.4 | 申请日: | 2023-03-30 |
公开(公告)号: | CN116366338A | 公开(公告)日: | 2023-06-30 |
发明(设计)人: | 郎宸;鲁玮克;樊兴华;童兆丰;薛锋 | 申请(专利权)人: | 北京微步在线科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;G06V30/42;G06V30/19;G06V30/418 |
代理公司: | 北京中知恒瑞知识产权代理事务所(普通合伙) 11889 | 代理人: | 袁忠林 |
地址: | 100082 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 风险 网站 识别 方法 装置 计算机 设备 存储 介质 | ||
本公开提供了一种风险网站识别方法、装置、计算机设备及存储介质,其中,该方法包括:获取目标网站的页面截图,并对所述页面截图进行商标匹配,确定所述页面截图匹配的目标商标;在所述页面截图未匹配到所述目标商标的情况下,从所述目标网站中包含的图像元素中识别出待检测文本;基于所述待检测文本,确定所述目标网站的风险等级;在所述风险等级为第一风险等级情况下,基于所述目标网站的域名信息以及预设的域名信息库,确定所述目标网站是否为伪装成可信网站的风险网站。
技术领域
本公开涉及计算机技术领域,具体而言,涉及一种风险网站识别方法、装置、计算机设备及存储介质。
背景技术
在众多类型的风险网站中,存在一种伪装成可信网站、骗取用户关键信息的虚假网站,这类网站又被称为“钓鱼网站”,钓鱼网站的页面从视觉上与真实的可信网站十分相似,用户可能将其误认为可信网站,并在网站中提交账户、密码等关键信息,导致用户隐私被窃取,因此,在网络安全场景中,对钓鱼网站进行精确识别十分重要。
对钓鱼网站进行识别检测时,通常对网站的页面截图进行商标识别,将识别到匹配商标的网站确定为钓鱼网站,但这种方式并不能对不包含商标的钓鱼页面进行识别,存在漏洞。
发明内容
本公开实施例至少提供一种风险网站识别方法、装置、计算机设备及存储介质。
第一方面,本公开实施例提供了一种风险网站识别方法,包括:
获取目标网站的页面截图,并对所述页面截图进行商标匹配,确定所述页面截图匹配的目标商标;
在所述页面截图未匹配到所述目标商标的情况下,从所述目标网站中包含的图像元素中识别出待检测文本;
基于所述待检测文本,确定所述目标网站的风险等级;
在所述风险等级为第一风险等级情况下,基于所述目标网站的域名信息以及预设的域名信息库,确定所述目标网站是否为伪装成可信网站的风险网站。
一种可选的实施方式中,所述基于所述待检测文本,确定所述目标网站的风险等级,包括:
基于多个第一风险关键词,对所述待检测文本进行风险关键词检测;
在检测到与所述待检测文本匹配的第一风险关键词的情况下,确定所述目标网站的风险等级为第一风险等级。
一种可选的实施方式中,所述基于所述目标网站的域名信息以及预设的域名信息库,确定所述目标网站是否为伪装成可信网站的风险网站,包括:
基于预设的黑名单域名信息库,对所述目标网站的域名信息进行黑名单匹配;
在所述域名信息成功匹配到黑名单域名信息的情况下,基于预设的白名单域名信息库,对所述目标网站的域名信息进行白名单匹配;
在所述域名信息成功匹配到所述白名单域名信息库中的任一白名单域名信息的情况下,确定所述目标网站为伪装成可信网站的风险网站。
一种可选的实施方式中,所述基于预设的黑名单域名信息库,对所述目标网站的域名信息进行黑名单匹配,包括:
从所述黑名单域名信息库中的域名后缀库中,查找与所述域名信息匹配的目标域名后缀;
从所述黑名单域名信息库中的网络协议IP地址库中,查找与所述域名信息对应的IP地址匹配的目标IP地址;
在查找到所述目标域名后缀或所述目标IP地址的情况下,确定所述域名信息成功匹配到黑名单域名信息。
一种可选的实施方式中,所述方法还包括:
在未查找到所述目标域名后缀或所述目标IP地址的情况下,获取所述域名信息对应的数字证书;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京微步在线科技有限公司,未经北京微步在线科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310334071.4/2.html,转载请声明来源钻瓜专利网。