上海交通大学陆海宁获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉上海交通大学申请的专利自动化前端网站用户网络行为安全检测系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119520105B 。
龙图腾网通过国家知识产权局官网在2025-10-28发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411667308.1,技术领域涉及:H04L9/40;该发明授权自动化前端网站用户网络行为安全检测系统是由陆海宁;王文雅;谷大武设计研发完成,并于2024-11-21向国家知识产权局提交的专利申请。
本自动化前端网站用户网络行为安全检测系统在说明书摘要公布了:一种自动化前端网站用户网络行为安全检测系统,包括:网站自动化测试模块、前端代码分析模块、动态插桩分析模块和用户行为分析模块,网站自动化测试模块根据前段代码分析模块和动态插桩分析模块分析后得到的结果信息,与网站代码分析模块进行交互,根据网站代码分析模块的指示执行页面操作,并不断地收集新加载的代码,输出至网站代码分析模块;前端代码分析模块对收集到的前端代码进行静态分析,识别关键元素和网络操作相关的元素,得到将网络操作相关的JavaScript函数;动态插桩分析模块根据JavaScript函数修改浏览器加载的前端代码,在JavaScript函数函数中插入日志记录代码,将插桩后得到的JavaScript代码替换前段原始的网页代码;网站自动化测试模块模拟用户与网站进行交互,用户行为收集到插桩后代码输出的日志信息,综合前端代码分析得到的关键网络行为相关元素,得到所有潜在的用户网络行为。本发明通过自动化技术,实现对用户行为的全面、实时监控,并自动化检测和响应潜在的安全威胁。
本发明授权自动化前端网站用户网络行为安全检测系统在权利要求书中公布了:1.一种自动化前端网站用户网络行为安全检测方法,其特征在于,包括: 步骤1、加载网站自动化控制模块,打开网站并模拟用户自动化浏览网页; 步骤2、通过网站代码分析模块与网站自动化控制交互获得网站源码,并对网站源码进行分析,将分析的结果发送给动态插桩分析模块,具体操作包括: 2.1自动化下载网站前端源码; 2.2对网站前端源码中的html进行程序分析,将html源码转化为抽象语法树AST的形式,通过对抽象语法树进行遍历,发现网络相关的关键元素和标签,并将发现的结果发送给用户行为分析模块,用于用户网络行为收集和分析; 2.3对网站前端源码中的html进行程序分析,将html源码转化为抽象语法树AST的形式,通过对抽象语法树进行遍历,发现网络相关的关键元素和标签,并将发现的结果发送给网站自动化测试模块,用于指导网站自动化测试模块继续对网站资源进行探索; 2.4对网站前端JavaScript源码进行程序分析,使用数据流分析和调用图分析发现代码中潜在的网络发送和接收的相关函数,并将网络相关的JavaScript函数在源代码中的位置和JavaScript源码发送给动态插桩分析模块; 步骤3、通过用户行为分析模块与前端代码分析模块交互,对网络函数进行代码插桩,具体包括: 3.1对于前端代码分析模块发送的JavaScript函数和JavaScript源码,在该函数体内插入日志代码,该部分的日志代码记录了当前的函数被调用时的参数信息; 3.2对于插桩后的代码,替换当前前端网站的JavaScript代码为插桩后的JavaScript代码;网站前端源码被替换为插桩后的代码后,网站自动化控制模块重复用户行为模拟测试; 步骤4、通过用户行为分析模块与网站自动化控制交互,获得关键网络元素和日志记录,并生成结果,具体包括: 4.1收集前端代码分析模块网站前端代码分析的结果,总结用户可点击的网络行为关键元素; 4.2收集动态插桩的日志记录代码生成的日志,对日志进行分析,收集用户用于与后端信息交互的关键参数; 4.3综合上述收集的结果,总结得到所有潜在的用户网络行为。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人上海交通大学,其通讯地址为:200240 上海市闵行区东川路800号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励