Traitement en cours

Veuillez attendre...

Paramétrages

Paramétrages

Aller à Demande

1. WO2015014169 - PROCÉDÉ, DISPOSITIF ET SYSTÈME POUR DÉTECTER UN PIRATAGE DE COUCHE LIAISON, ÉQUIPEMENT UTILISATEUR ET SERVEUR D'ANALYSE

Numéro de publication WO/2015/014169
Date de publication 05.02.2015
N° de la demande internationale PCT/CN2014/080304
Date du dépôt international 19.06.2014
CIB
H04L 29/06 2006.01
HÉLECTRICITÉ
04TECHNIQUE DE LA COMMUNICATION ÉLECTRIQUE
LTRANSMISSION D'INFORMATION NUMÉRIQUE, p.ex. COMMUNICATION TÉLÉGRAPHIQUE
29Dispositions, appareils, circuits ou systèmes non couverts par un seul des groupes H04L1/-H04L27/135
02Commande de la communication; Traitement de la communication
06caractérisés par un protocole
CPC
G06F 16/9566
GPHYSICS
06COMPUTING; CALCULATING; COUNTING
FELECTRIC DIGITAL DATA PROCESSING
16Information retrieval; Database structures therefor; File system structures therefor
90Details of database functions independent of the retrieved data types
95Retrieval from the web
955using information identifiers, e.g. uniform resource locators [URL]
9566URL specific, e.g. using aliases, detecting broken or misspelled links
G06F 21/567
GPHYSICS
06COMPUTING; CALCULATING; COUNTING
FELECTRIC DIGITAL DATA PROCESSING
21Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
55Detecting local intrusion or implementing counter-measures
56Computer malware detection or handling, e.g. anti-virus arrangements
567using dedicated hardware
G06F 2221/2115
GPHYSICS
06COMPUTING; CALCULATING; COUNTING
FELECTRIC DIGITAL DATA PROCESSING
2221Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
2115Third party
G06F 2221/2119
GPHYSICS
06COMPUTING; CALCULATING; COUNTING
FELECTRIC DIGITAL DATA PROCESSING
2221Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
2119Authenticating web pages, e.g. with suspicious links
H04L 63/101
HELECTRICITY
04ELECTRIC COMMUNICATION TECHNIQUE
LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
63Network architectures or network communication protocols for network security
10for controlling access to network resources
101Access control lists [ACL]
H04L 63/1408
HELECTRICITY
04ELECTRIC COMMUNICATION TECHNIQUE
LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
63Network architectures or network communication protocols for network security
14for detecting or protecting against malicious traffic
1408by monitoring network traffic
Déposants
  • TENCENT TECHNOLOGY (SHENZHEN) COMPANY LIMITED [CN]/[CN]
Inventeurs
  • YAN, Shuaishuai
  • LUO, Xijun
Mandataires
  • SHENPAT INTELLECTUAL PROPERTY AGENCY
Données relatives à la priorité
201310330142.X31.07.2013CN
Langue de publication anglais (EN)
Langue de dépôt anglais (EN)
États désignés
Titre
(EN) METHOD, DEVICE, AND SYSTEM FOR DETECTING LINK LAYER HIJACKING, USER EQUIPMENT, AND ANALYZING SERVER
(FR) PROCÉDÉ, DISPOSITIF ET SYSTÈME POUR DÉTECTER UN PIRATAGE DE COUCHE LIAISON, ÉQUIPEMENT UTILISATEUR ET SERVEUR D'ANALYSE
Abrégé
(EN)
A method for detecting a link layer hijacking includes: requesting web page information to a HTTP server; receiving from the HTTP server the web page information and a monitoring script preset on the HTTP server; sending information related to URL in the received web page information to an analyzing server based on the monitoring script; and parsing, by the analyzing server, URL text information from the information related to the URL and determining, by the analyzing server, whether the link layer hijacking occurs in the received web page information based on the URL text information. Thus, the precision of analysis of the link layer hijacking is improved, the number of missed link layer hijackings is reduced, and the effect for detecting the link layer hijacking is improved.
(FR)
La présente invention porte sur un procédé pour détecter un piratage de couche liaison, qui consiste à: demander des informations de page web à un serveur HTTP; recevoir en provenance du serveur HTTP les informations de page web et un script de surveillance préréglé sur le serveur HTTP; envoyer des informations concernant une adresse URL figurant dans les informations de page web reçues à un serveur d'analyse sur la base du script de surveillance; et analyser, par le serveur d'analyse, des informations de texte URL à partir des informations concernant l'adresse URL et déterminer, par le serveur d'analyse, si le piratage de couche liaison survient dans les informations de page web reçues sur la base des informations de texte URL. Ainsi, la précision d'analyse du piratage de couche liaison est améliorée, le nombre de piratages de couche liaison manqués est réduit, et l'effet de détection du piratage de couche liaison est amélioré.
Dernières données bibliographiques dont dispose le Bureau international