置為將一個(gè)計(jì)算裝置禪接至另一計(jì)算裝置W使它們能夠通信。網(wǎng)絡(luò)15能 夠采用任何形式的介質(zhì)用于將信息從一個(gè)電子裝置傳輸?shù)搅硪浑娮友b置。而且,除了對(duì)局 域網(wǎng)(LAN)、廣域網(wǎng)(WAN)、直連(例如通過通用串行總線化SB)端口)、其它形式的計(jì)算機(jī)可 讀介質(zhì)或它們的任何組合的接口之外,網(wǎng)絡(luò)15還可包括有線接口(例如互聯(lián)網(wǎng)接口)和/或 無線接口(例如蜂窩網(wǎng)接口)。在包括基于不同架構(gòu)和協(xié)議的那些互聯(lián)的LAN組上,路由器用 作LAN之間的鏈接,使消息能夠從一個(gè)LAN發(fā)送至另一 LAN。而且,LAN內(nèi)的通信鏈接通常包括 雙絞線或同軸電纜,而網(wǎng)絡(luò)之間的通信鏈接可使用空中移動(dòng)電話信號(hào)、模擬電話線、全部或 部分專用數(shù)字線路包括T1、T2、T3和T4、數(shù)字信號(hào)級(jí)3(DS3)、光學(xué)載波3(0〔3)、0(:12、0〔48、異 步傳輸模式(ATM)、綜合服務(wù)數(shù)字網(wǎng)絡(luò)(ISDN)、數(shù)字用戶線路化化)、包括衛(wèi)星鏈接的無線鏈 接、或者等同的和/或本領(lǐng)域技術(shù)人員已知的其它通信鏈接。另外,遠(yuǎn)程計(jì)算機(jī)和其它相關(guān) 電子裝置可通過調(diào)制解調(diào)器和臨時(shí)電話鏈接遠(yuǎn)程地連接至LAN或WAN。實(shí)質(zhì)上,網(wǎng)絡(luò)15包括 信息可通過其在客戶端裝置12-14、在線服務(wù)16、和/或可疑網(wǎng)絡(luò)節(jié)點(diǎn)17之間行進(jìn)的任何通 信方法。網(wǎng)絡(luò)15被構(gòu)造為與包括傳輸控制協(xié)議/互聯(lián)網(wǎng)協(xié)議(TCP/IP)、用戶數(shù)據(jù)電報(bào)協(xié)議 (UDP)、WAP、碼分多址訪問(CDMA)、全球移動(dòng)通信系統(tǒng)(GSM)等的各種通信協(xié)議一起使用。
[0027] 如上所述用于在通信鏈接中傳輸信息的介質(zhì)通常包括可通過計(jì)算裝置訪問的任 何介質(zhì)。計(jì)算機(jī)可讀介質(zhì)可包括計(jì)算機(jī)存儲(chǔ)介質(zhì)、有線和無線通信介質(zhì)、或者它們的任何組 合。另外,計(jì)算機(jī)可讀介質(zhì)通常存儲(chǔ)和/或承載計(jì)算機(jī)可讀指令、數(shù)據(jù)結(jié)構(gòu)、程序模塊或者可 提供給處理器的其它數(shù)據(jù)。計(jì)算機(jī)可讀介質(zhì)可包括用于傳輸經(jīng)調(diào)制的數(shù)據(jù)信號(hào)例如載波、 數(shù)據(jù)信號(hào)或者其它傳輸機(jī)制的傳輸介質(zhì),并且包括任何信息傳輸介質(zhì)。術(shù)語"經(jīng)調(diào)制的數(shù)據(jù) 信號(hào)"和"載波信號(hào)"包括如下信號(hào),該信號(hào)具有一個(gè)或多個(gè)特性集合或者在該信號(hào)中W關(guān) 于編碼信息、指令、數(shù)據(jù)等方式進(jìn)行改變。通過示例的方式,通信介質(zhì)包括無線介質(zhì)例如聲 學(xué)、RF、紅外和其它無線介質(zhì),還包括有線介質(zhì),例如雙絞線、同軸電纜、光纖、波導(dǎo)和其它有 線介質(zhì)。
[0028] W下參考圖2更詳細(xì)地描述電子裝置的一個(gè)實(shí)施方式。為了討論的目的,描述通用 客戶端計(jì)算裝置作為示例。然而,在本發(fā)明的實(shí)施方式中可使用服務(wù)器裝置、專用裝置(例 如,移動(dòng)電話)和/或其它電子裝置。在該實(shí)施例中,客戶端裝置20可包括能夠連接至網(wǎng)絡(luò)15 W使用戶能夠與其它網(wǎng)絡(luò)資源例如客戶端裝置、口戶服務(wù)器16、和/或可疑網(wǎng)絡(luò)節(jié)點(diǎn)17通信 的任何計(jì)算裝置。客戶端裝置20可包括比示出的部件更多的部件。然而,所示的部件足W公 開用于實(shí)踐本發(fā)明的示例性實(shí)施方式??蛻舳搜b置20的許多部件也可在在線服務(wù)16的服務(wù) 器、可疑網(wǎng)絡(luò)節(jié)點(diǎn)17的服務(wù)器、和/或其它電子裝置中重復(fù)。
[0029] 如附圖中所示,客戶端裝置20包括通過總線23與大容量存儲(chǔ)器24通信的處理單元 22。大容量存儲(chǔ)器24大致包括RAM 26、ROM 28、和其它存儲(chǔ)器件。大容量存儲(chǔ)器24示出了一 種類型的計(jì)算機(jī)可讀介質(zhì),即計(jì)算機(jī)存儲(chǔ)介質(zhì)。計(jì)算機(jī)存儲(chǔ)介質(zhì)(也被稱為"計(jì)算機(jī)可讀介 質(zhì)")可包括在用于存儲(chǔ)信息例如計(jì)算機(jī)可讀指令、數(shù)據(jù)結(jié)構(gòu)、程序模塊或其它數(shù)據(jù)的任何 方法或技術(shù)中實(shí)施的易失性和非易失性的、可移動(dòng)的和不可移動(dòng)的介質(zhì)。計(jì)算機(jī)存儲(chǔ)介質(zhì) 的其它示例包括邸PROM、閃速存儲(chǔ)器或其它半導(dǎo)體存儲(chǔ)技術(shù)、CD-ROM、數(shù)字通用光盤(DVD) 或其它光存儲(chǔ)器、磁帶盒、磁帶、磁盤存儲(chǔ)器或其它磁存儲(chǔ)裝置、或可用于存儲(chǔ)所需信息并 且可通過計(jì)算裝置訪問的任何其它介質(zhì)。計(jì)算機(jī)存儲(chǔ)介質(zhì)可存儲(chǔ)瞬時(shí)的或非瞬時(shí)數(shù)據(jù)和/ 或信號(hào)。
[0030] 大容量存儲(chǔ)器24存儲(chǔ)用于控制客戶端裝置20的低級(jí)別操作的基本輸入/輸出系統(tǒng) ("BIOS" )30。大容量存儲(chǔ)器還存儲(chǔ)用于控制客戶端裝置20的操作的操作系統(tǒng)31。應(yīng)該理解, 該部件可包括通用操作系統(tǒng)例如Windows.?、UNIX、LINUX.?等版本。操作系統(tǒng)還可包括虛 擬機(jī)模塊或與虛擬機(jī)模塊接口,虛擬機(jī)模塊能夠通過應(yīng)用程序控制硬件組件和/或操作系 統(tǒng)運(yùn)行。
[0031] 大容量存儲(chǔ)器24還包括一個(gè)或多個(gè)數(shù)據(jù)存儲(chǔ)單元32,數(shù)據(jù)存儲(chǔ)單元32可通過客戶 端裝置20使用W存儲(chǔ)除了別的W外的程序34和/或其它數(shù)據(jù)。程序34可包括可通過客戶端 裝置20執(zhí)行W實(shí)現(xiàn)HTTP處理程序應(yīng)用的計(jì)算機(jī)可執(zhí)行指令,HTTP處理程序應(yīng)用用于發(fā)送、 接收和W其它方式處理HTTP通信。類似地,程序34可包括用于處理安全連接的HTTPS處理程 序應(yīng)用,例如W安全方式啟動(dòng)與外部應(yīng)用的通信。應(yīng)用程序的其它示例包括調(diào)度、日歷、網(wǎng) 絡(luò)服務(wù)、代碼轉(zhuǎn)換器、數(shù)據(jù)庫程序、文字處理程序、電子制表程序等。相應(yīng)地,程序34可處理 網(wǎng)頁、音頻、視頻并能與另一電子裝置的另一用戶進(jìn)行電訊通信。
[0032] 此外,大容量存儲(chǔ)器24存儲(chǔ)用于消息傳送和/或其它應(yīng)用的一個(gè)或多個(gè)程序。消息 傳送客戶端模塊36可包括計(jì)算機(jī)可執(zhí)行指令,計(jì)算機(jī)可執(zhí)行指令可在操作系統(tǒng)31的控制下 運(yùn)行W進(jìn)行電子郵件、短消息、SMS和/或其它消息傳送服務(wù)。類似地,配置成很像客戶端裝 置20的服務(wù)器裝置(和/或客戶端裝置20自身)可包括消息傳送服務(wù)器模塊37,消息傳送服 務(wù)器模塊37提供路由、訪問控制和/或其它服務(wù)器端的消息傳送服務(wù)??蛻舳搜b置20還可包 括評(píng)估模塊38,評(píng)估模塊38通常評(píng)估用于有效發(fā)送者、請(qǐng)求和/或其它數(shù)據(jù)的通信。在一個(gè) 實(shí)施方式中,評(píng)估模塊38可包括反釣魚模塊,反釣魚模塊與釣魚網(wǎng)站進(jìn)行交互W使客戶端 裝置20能夠識(shí)別釣魚網(wǎng)站的網(wǎng)絡(luò)地址,并且可確定該網(wǎng)絡(luò)地址是否與非法網(wǎng)站關(guān)聯(lián)。另一 示例性實(shí)施方式包括驗(yàn)證模塊,驗(yàn)證模塊可檢查電子郵件消息、文件下載、重定向和/或其 它通信。評(píng)估模塊38可與其它應(yīng)用分開地實(shí)施、可實(shí)施為另一應(yīng)用(例如瀏覽器)的插件、可 在其它應(yīng)用(例如電子郵件應(yīng)用)中直接實(shí)施、可實(shí)施為服務(wù)器應(yīng)用、和/或其它形式。
[0033] 客戶端裝置20還包括用于與輸入/輸出裝置通信的輸入/輸出接口 40,輸入/輸出 裝置例如為鍵盤、鼠標(biāo)、滾輪、操縱桿、搖桿式開關(guān)、小鍵盤、打印機(jī)、掃描機(jī)和/或沒有在圖2 中具體示出的其它輸入裝置。客戶端裝置20的用戶可使用輸入/輸出裝置與可獨(dú)立于或集 成于操作系統(tǒng)31和/或程序34-38的用戶接口進(jìn)行交互。與用戶接口的交互包括通過顯示器 和視頻顯示適配器42進(jìn)行視覺交互。
[0034] 對(duì)于一些客戶端裝置例如個(gè)人電腦,客戶端裝置20可包括用于計(jì)算機(jī)可讀存儲(chǔ)介 質(zhì)的可移動(dòng)介質(zhì)驅(qū)動(dòng)44和/或永久介質(zhì)驅(qū)動(dòng)46??梢苿?dòng)介質(zhì)驅(qū)動(dòng)44可包括光盤驅(qū)動(dòng)、軟盤驅(qū) 動(dòng)和/或磁盤驅(qū)動(dòng)中的一個(gè)或多個(gè)。永久或可移動(dòng)存儲(chǔ)介質(zhì)可包括W用于存儲(chǔ)信息例如計(jì) 算機(jī)可讀指令、數(shù)據(jù)結(jié)構(gòu)、程序模塊或其它數(shù)據(jù)的任何方法或技術(shù)實(shí)現(xiàn)的、易失性的、非易 失性的、可移動(dòng)的和不可移動(dòng)的介質(zhì)。計(jì)算機(jī)存儲(chǔ)介質(zhì)的示例包括CD-ROM 45、數(shù)字通用光 盤(DVD)或其它光存儲(chǔ)、磁帶盒、磁帶、磁盤存儲(chǔ)或其它磁存儲(chǔ)裝置、341、1?01、66?1?01、閃存 或其它存儲(chǔ)技術(shù)、或者可用于存儲(chǔ)所需信息并可通過計(jì)算裝置訪問的任何其它介質(zhì)。
[0035] 通過網(wǎng)絡(luò)通信接口單元48,客戶端裝置20可與廣域網(wǎng)例如互聯(lián)網(wǎng)、局域網(wǎng)、有線電 話網(wǎng)、移動(dòng)電話網(wǎng)或其它通信網(wǎng)絡(luò),例如圖1中的網(wǎng)絡(luò)15進(jìn)行通信。網(wǎng)絡(luò)通信接口單元48有 時(shí)被認(rèn)為是收發(fā)器、收發(fā)裝置、網(wǎng)絡(luò)接口卡(NIC)等。 巧036] 示例性實(shí)施方案
[0037] 為了使用戶更容易地記住網(wǎng)絡(luò)地址,域名如WWW. cnn. com與數(shù)字IP地址關(guān)聯(lián)。域名 有時(shí)也稱為域名地址(DNA)。可為域名添加附加信息,例如路徑,W指定統(tǒng)一資源標(biāo)識(shí)符 化RI),URI通常與數(shù)字統(tǒng)一資源定位器(URL)關(guān)聯(lián),U化指定例如標(biāo)記文件、圖像或其它數(shù)據(jù) 的資源的網(wǎng)絡(luò)位置。中央數(shù)據(jù)庫通常用于維護(hù)IP地址與相應(yīng)域名之間的關(guān)聯(lián)。通常,域名服 務(wù)器(DNS)、互聯(lián)網(wǎng)服務(wù)提供商(ISP)或其它數(shù)據(jù)庫維護(hù)運(yùn)些關(guān)聯(lián)。在包含互聯(lián)網(wǎng)的示例性 實(shí)施方式中,例如互聯(lián)網(wǎng)名稱與數(shù)字地址分配機(jī)構(gòu)(ICA順)、互聯(lián)網(wǎng)地址編碼分配機(jī)構(gòu) (IANA)、或其它分配機(jī)構(gòu)的機(jī)構(gòu)維護(hù)域名與IP地址之間的關(guān)聯(lián)。所有者名稱、國家和/或其 它信息也與每個(gè)IP地址關(guān)聯(lián)。
[0038] 多個(gè)實(shí)施方式能夠識(shí)別可疑網(wǎng)絡(luò)節(jié)點(diǎn)。例如,本發(fā)明的實(shí)施方式可識(shí)別釣魚網(wǎng)站。 W下描述兩個(gè)實(shí)施例,盡管不限于W下內(nèi)容。
[0039] 1.釣魚網(wǎng)站IP地址一如果釣魚網(wǎng)站將其IP地址直接提供給顧客,則通過本地?cái)?shù)據(jù) 庫或分配權(quán)力機(jī)構(gòu)來檢查IP地址。通過相對(duì)于本地分配數(shù)據(jù)庫或相對(duì)于ICANNJANA或其它 分配組織的數(shù)據(jù)庫來詢問網(wǎng)站的IP地址,識(shí)別網(wǎng)站的所有者。
[0040] 2.釣魚網(wǎng)站域名一一般來說,通常不直接提供IP地址。相反,通常提供域名,如 麗W. cnn. com。通過相對(duì)于DNS詢問域名,可找到相應(yīng)的IP地址。在相對(duì)于本地分配數(shù)據(jù)庫或 ICANNJANA或其它分配機(jī)構(gòu)的數(shù)據(jù)庫詢問該IP地址之后,網(wǎng)站的所有者被識(shí)別出。本領(lǐng)域 技術(shù)人員將認(rèn)識(shí)到可通過單個(gè)服務(wù)進(jìn)行運(yùn)兩個(gè)步驟。
[0041] 多個(gè)實(shí)施方式也可用于不同的應(yīng)用。W下描述=個(gè)實(shí)施例,盡管不限于W下內(nèi)容。
[0042] A)嵌入式功能一應(yīng)用程序包括評(píng)估文檔中鏈接的嵌入式功能。例如,電子郵件程 序、IM程序或文字處理程序包括菜單選擇或按鈕W激活用于評(píng)估消息或文檔中鏈接的嵌入 式功能。用戶可激活該功能,或者該功能可在檢查文檔中鏈接后自動(dòng)地運(yùn)行。該功能訪問與 鏈接關(guān)聯(lián)的地址,W獲得IP地址和端口號(hào)。該功能詢問本地或遠(yuǎn)程分配數(shù)據(jù)庫W獲得所有 者的名稱和國家。功能可顯示所有者的名稱和國家,例如當(dāng)用戶將鼠標(biāo)指針定位在鏈接上 方時(shí),和/或在預(yù)定屏幕位置中。功能可附加地或可替換地將所有者的名稱和國家和與域名 關(guān)聯(lián)的已知所有者的數(shù)據(jù)庫進(jìn)行比較。經(jīng)鼠標(biāo)越過或在預(yù)定屏幕位置中顯示警告。
[0043] B)瀏覽器顯示--類似地,直接修改瀏覽器或者通過插件修改,W提供一個(gè)或多個(gè) 新字段,示出與當(dāng)前冊(cè)L或?yàn)g覽器提出的網(wǎng)頁關(guān)聯(lián)的IP地址所有者的名稱和國家。此外,如 果當(dāng)前域名的所有者與對(duì)于該域名的已知所有者的名稱和國家不匹配,瀏覽器可發(fā)布視 覺、聽覺或其它警告。
[0044] C)在線服務(wù)一用戶可通過網(wǎng)頁字段提交U化或域名至在線詢問服務(wù),并且接收域 名所有者的真實(shí)名稱和國家。在線服務(wù)冒險(xiǎn)訪問獲得IP地址。在線服務(wù)可將IP地址返 回給提交用戶的客戶端W用于進(jìn)一步評(píng)估。可替換地,在線服務(wù)可確定所有者的名稱和國 家并將該信息與已知的對(duì)應(yīng)于所提交域名的所有者的名稱和國家的數(shù)據(jù)庫進(jìn)行比較。然 后,在線服務(wù)將所有者的名稱和國家發(fā)送至提交用戶的客戶端。如果域名與域名所有者的 真實(shí)名稱和國家不關(guān)聯(lián),在線服務(wù)或客戶端網(wǎng)頁向用戶發(fā)布警告。
[004引現(xiàn)提供用于確定所有者和國家的其它細(xì)節(jié)。通常W授權(quán)的方式分配IP地址(例如, 用于IP V4或V6)??赏ㄟ^ISP向用戶分配IP地址。ISP通常從本地互聯(lián)網(wǎng)注冊(cè)機(jī)構(gòu)化IR)、從 國家互聯(lián)網(wǎng)注冊(cè)機(jī)構(gòu)(NIR)、或從一個(gè)或多個(gè)適當(dāng)?shù)牡貐^(qū)互聯(lián)網(wǎng)注冊(cè)機(jī)構(gòu)(RIR)獲得IP地址 的分配:
[0046] AfriNIC(非洲網(wǎng)絡(luò)信息中屯、)一非洲地區(qū)化ttp: