利索能及
我要发布
收藏
专利号: 2019111312762
申请人: 东北石油大学
专利类型:发明专利
专利状态:已下证
更新日期:2025-05-17
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种网络下载安全处理方法,其特征在于,包括:获取在终端上启动了下载任务;

获取所述下载任务的信息,其中,所述信息包括:下载地址和下载的文件在所述终端本地的存放地址;

监控所述终端本地安装的防御软件的风险提示信息;

判断所述风险提示信息所提示的风险文件是否位于所述下载的文件在终端本地的存放地址;

在判断结果为是的情况下,将所述下载地址标识为风险下载地址并将标识后的风险地址上传到服务器;其中,服务器上收集众多终端上报的风险地址,如果某个风险地址仅仅被一个终端上报,服务器暂时不将该地址标识为风险地址,如果该风险地址被预定数量的终端上报,则服务器将该地址标识为风险地址;服务器标识风险地址来源的一级域名并记录该一级域名;服务器统计多个终端上报的存在风险的下载地址的一级域名,如果某个一级域名的超过预定数量的不同的下载地址均被上报为风险地址,则服务器直接将该域名标识为风险域名。

2.根据权利要求1所述的网络下载安全处理方法,其特征在于,所述方法还包括:获取在所述终端上启动了第二下载任务;

将所述第二下载任务的下载地址发送给所述服务器;

接收所述服务器返回的所述第二下载任务的下载地址是否为风险地址的提示信息;

在所述第二下载任务的下载地址为风险地址的情况下,停止所述第二下载任务并向用户提示风险。

3.根据权利要求1所述的网络下载安全处理方法,其特征在于,获取在终端上启动了下载任务包括:配置待监控的下载软件;

在配置完成之后,扫描所述待监控的下载软件的网络流量;

在所述网络流量为预定端口的网络流量并且所述网络流量的速率大于阈值的情况下,确定在所述终端上启动了下载任务。

4.根据权利要求1至3中任一项所述的网络下载安全处理方法,其特征在于,获取下载的文件在所述终端本地的存放地址包括:接收用户配置的待监控的下载软件对应的保存地址;

在获取启动所述下载任务之后,对所述配置的保存地址进行扫描;

将所述保存地址内在距离启动所述下载任务之后预定时长内新创建的文件目录作为所述下载的文件在所述终端本地的存放地址。

5.一种网络下载安全处理装置,其特征在于,包括:第一获取模块,用于获取在终端上启动了下载任务;

第二获取模块,用于获取所述下载任务的信息,其中,所述信息包括:下载地址和下载的文件在所述终端本地的存放地址;

监控模块,用于监控所述终端本地安装的防御软件的风险提示信息;

判断模块,用于判断所述风险提示信息所提示的风险文件是否位于所述下载的文件在终端本地的存放地址;

上传模块,用于在判断结果为是的情况下,将所述下载地址标识为风险下载地址并将标识后的风险地址上传到服务器;其中,服务器上收集众多终端上报的风险地址,如果某个风险地址仅仅被一个终端上报,服务器暂时不将该地址标识为风险地址,如果该风险地址被预定数量的终端上报,则服务器将该地址标识为风险地址;服务器标识风险地址来源的一级域名并记录该一级域名;服务器统计多个终端上报的存在风险的下载地址的一级域名,如果某个一级域名的超过预定数量的不同的下载地址均被上报为风险地址,则服务器直接将该域名标识为风险域名。

6.根据权利要求5所述的网络下载安全处理装置,其特征在于,还包括:第三获取模块,用于获取在所述终端上启动了第二下载任务;

发送模块,用于将所述第二下载任务的下载地址发送给所述服务器;

接收模块,接收所述服务器返回的所述第二下载任务的下载地址是否为风险地址的提示信息;

停止模块,在所述第二下载任务的下载地址为风险地址的情况下,停止所述第二下载任务并向用户提示风险。

7.根据权利要求5所述的网络下载安全处理装置,其特征在于,所述第一获取模块用于:配置待监控的下载软件;

在配置完成之后,扫描所述待监控的下载软件的网络流量;

在所述网络流量为预定端口的网络流量并且所述网络流量的速率大于阈值的情况下,确定在所述终端上启动了下载任务。

8.根据权利要求5至7中任一项所述的装置,其特征在于,所述第二获取模块用于:接收用户配置的待监控的下载软件对应的保存地址;

在获取启动所述下载任务之后,对所述配置的保存地址进行扫描;

将所述保存地址内在距离启动所述下载任务之后预定时长内新创建的文件目录作为所述下载的文件在所述终端本地的存放地址。

9.一种存储器,其特征在于,用于存储软件,其中,所述软件用于执行权利要求1至4中任一项所述的方法。

10.一种处理器,其特征在于,用于执行软件,其中,所述软件用于执行权利要求1至4中任一项所述的方法。