一种IP地址库的推断和填充方法

    公开(公告)号:CN104333616B

    公开(公告)日:2018-08-24

    申请号:CN201410643337.4

    申请日:2014-11-06

    CPC classification number: H04L29/12

    Abstract: 本发明涉及一种IP地址库的推断和填充方法。该方法结合Traceroute探测得到的网络拓扑,对IP的地址归属数据进行纠正和填充,处理的基本单位是C网段(亦可以是更小的网段),并基于以下统计规律:对Traceroute探测中出现的连续三跳路由的IP,如果前一跳的IP和后一跳的IP具有相同的地理位置(同省或同市),则中间一跳的IP的地址也应该是相同的地理位置;ISP亦然;前后跳IP如果在具有相同地址的情况下也具有相同的ISP,则中间路由IP是同一地址的概率就更大。本发明能够利用自动化探测得到的数据来纠正和填充IP地址库中IP的地理位置和ISP信息,提高IP地址库的覆盖度,纠正IP地址库的数据。

    钓鱼网站检测方法及装置

    公开(公告)号:CN102523210B

    公开(公告)日:2014-11-05

    申请号:CN201110402085.2

    申请日:2011-12-06

    Abstract: 本发明提供一种钓鱼网站检测方法及装置。该钓鱼网站检测方法包括:获取已知钓鱼网站的互联网协议IP地址;根据与所述已知钓鱼网站的IP地址相邻的预设范围设定可疑IP域;查询所述可疑IP域所包括的可疑IP地址所映射的统一资源定位符URL,并根据所述URL生成可疑钓鱼网站列表;针对所述可疑钓鱼网站列表中的各所述URL进行钓鱼网站检测。根据本发明的钓鱼网站检测方法及装置,实现了从庞大的网站资源中主动发现未知钓鱼网站。

    网络钓鱼检测方法及装置

    公开(公告)号:CN102316099B

    公开(公告)日:2014-10-22

    申请号:CN201110212909.X

    申请日:2011-07-28

    CPC classification number: H04L63/1483

    Abstract: 本发明提供一种网络钓鱼检测方法及装置。该方法包括:获取与钓鱼目标关键词匹配的疑似钓鱼主机名;获取与所述钓鱼目标对应的钓鱼统一资源定位符URL路径;将所述疑似钓鱼主机名和所述钓鱼URL路径拼接成疑似钓鱼URL;对所述疑似钓鱼URL进行检测,确定所述疑似钓鱼URL是否为钓鱼URL。本发明实施例通过主动获取与钓鱼目标关键词匹配的疑似钓鱼主机名和与所述钓鱼目标对应的钓鱼URL路径,拼接成疑似钓鱼URL,并对疑似钓鱼URL进行检测确定是否为钓鱼URL的技术手段,克服了现有技术中依靠用户触发的被动检测无法应对越来越猖獗普遍的钓鱼攻击的问题,进而实现了更早的发现钓鱼网站,提高了钓鱼网站检出效率。

    一种不依赖样本的钓鱼网站检测方法

    公开(公告)号:CN103685174A

    公开(公告)日:2014-03-26

    申请号:CN201210333169.X

    申请日:2012-09-07

    Inventor: 耿光刚 洪博

    Abstract: 本发明涉及一种不依赖样本的钓鱼网站检测方法本发明钓鱼网站检测方法,1)根据待检测网页的目标统一资源定位符TargetURL提取得到域名,将所述域名进行PageRank和/或Alexa排名值查询;2)对所述待检测网页进行标题抓取,提取出网页标题字符串,根据所述字符串和钓鱼敏感词进行匹配;3)在搜索引擎上以所述网页标题为查询关键字进行检索;4)查询TargetURL和待测网页标题完全相同的网页集合中对应的域名服务器NS和服务器IP地址是否相同,来判断待检测网站为钓鱼网站。本发明充分利用钓鱼网站的共性特点,通过互联网公开资源(PageRank、Alexa排名、网站在通用搜索引擎中收录和排名情况),不仅克服了钓鱼样本收集难的问题,同时对针对新出现目标的钓鱼有良好的适应检测能力。

    不良网页检测方法及装置

    公开(公告)号:CN102523130B

    公开(公告)日:2015-02-04

    申请号:CN201110401720.5

    申请日:2011-12-06

    Abstract: 本发明提供一种不良网页检测方法及装置,该不良网页检测方法包括:根据不良关键词获取不良关键词对应的疑似不良网页,获取疑似不良网页对应的原始地址,生成包含有原始地址的不良网址列表;对疑似不良网页进行解析,生成解析结果;当根据解析结果识别出疑似不良网页中存在恶意跳转,则将疑似不良网页对应的原始地址从不良网址列表中删除。本发明提供的不良网页检测方法及装置,由于对通过不良关键词获取的疑似不良网页进行了进一步地分析,排除了存在恶意跳转的网页,提高了对不良网页的检测效果。

    不良网页检测方法及装置

    公开(公告)号:CN102523130A

    公开(公告)日:2012-06-27

    申请号:CN201110401720.5

    申请日:2011-12-06

    Abstract: 本发明提供一种不良网页检测方法及装置,该不良网页检测方法包括:根据不良关键词获取不良关键词对应的疑似不良网页,获取疑似不良网页对应的原始地址,生成包含有原始地址的不良网址列表;对疑似不良网页进行解析,生成解析结果;当根据解析结果识别出疑似不良网页中存在恶意跳转,则将疑似不良网页对应的原始地址从不良网址列表中删除。本发明提供的不良网页检测方法及装置,由于对通过不良关键词获取的疑似不良网页进行了进一步地分析,排除了存在恶意跳转的网页,提高了对不良网页的检测效果。

    一种互联网信息搜索聚合呈现方法

    公开(公告)号:CN103955529B

    公开(公告)日:2018-05-01

    申请号:CN201410198228.6

    申请日:2014-05-12

    CPC classification number: G06F16/00

    Abstract: 本发明公开了一种互联网信息搜索聚合呈现方法。本方法为:1)在互联网上爬取页面,并根据页面正文内容建立对应该网页的索引;2)根据输入的查询词检索聚合内容库,若存在该查询词对应的应答内容,则将其作为搜索结果返回;若不存在,则进行步骤3);3)根据该查询词利用所建索引进行网页检索,获得一候选结果集;4)将该候选结果集中的网页正文进行内容相似性对比,得到一系列的相似页面组{S1,S2,…Sk};5)对每一相似页面组Si,提取该组内所有网页的同质内容和差异化内容,并将其融合生成一新的页面Pi;6)将每一组Si及Pi作为应答内容返回,并保存到所述聚合内容库中。本发明可直接为用户提供有价值的信息服务。

    一种IP地址库的推断和填充方法

    公开(公告)号:CN104333616A

    公开(公告)日:2015-02-04

    申请号:CN201410643337.4

    申请日:2014-11-06

    CPC classification number: H04L29/12 H04L61/2053 H04L61/255

    Abstract: 本发明涉及一种IP地址库的推断和填充方法。该方法结合Traceroute探测得到的网络拓扑,对IP的地址归属数据进行纠正和填充,处理的基本单位是C网段(亦可以是更小的网段),并基于以下统计规律:对Traceroute探测中出现的连续三跳路由的IP,如果前一跳的IP和后一跳的IP具有相同的地理位置(同省或同市),则中间一跳的IP的地址也应该是相同的地理位置;ISP亦然;前后跳IP如果在具有相同地址的情况下也具有相同的ISP,则中间路由IP是同一地址的概率就更大。本发明能够利用自动化探测得到的数据来纠正和填充IP地址库中IP的地理位置和ISP信息,提高IP地址库的覆盖度,纠正IP地址库的数据。

    一种中文域名仿冒攻击的检测方法

    公开(公告)号:CN103957191A

    公开(公告)日:2014-07-30

    申请号:CN201410134029.9

    申请日:2014-04-03

    CPC classification number: H04L63/1483 H04L61/1511 H04L61/3035

    Abstract: 本发明公开了一种中文域名仿冒攻击的检测方法。针对利用形近字进行仿冒攻击的方式,首先将待检测中文域名词组中的单个中文字符表示为点阵的矩阵,并将该矩阵转化为相应的多维向量,通过多维向量之间的相似性检测单个中文字符之间的相似性;然后基于单个中文字符之间的相似性计算整个中文域名词组之间的相似性,根据整个中文域名词组之间的相似性的值检测是否存在中文域名仿冒攻击,该检测方法能够有效的检测有仿冒倾向的中文域名。

    一种互联网信息搜索聚合呈现方法

    公开(公告)号:CN103955529A

    公开(公告)日:2014-07-30

    申请号:CN201410198228.6

    申请日:2014-05-12

    CPC classification number: G06F16/00 G06F16/951

    Abstract: 本发明公开了一种互联网信息搜索聚合呈现方法。本方法为:1)在互联网上爬取页面,并根据页面正文内容建立对应该网页的索引;2)根据输入的查询词检索聚合内容库,若存在该查询词对应的应答内容,则将其作为搜索结果返回;若不存在,则进行步骤3);3)根据该查询词利用所建索引进行网页检索,获得一候选结果集;4)将该候选结果集中的网页正文进行内容相似性对比,得到一系列的相似页面组{S1,S2,…Sk};5)对每一相似页面组Si,提取该组内所有网页的同质内容和差异化内容,并将其融合生成一新的页面Pi;6)将每一组Si及Pi作为应答内容返回,并保存到所述聚合内容库中。本发明可直接为用户提供有价值的信息服务。

Patent Agency Ranking