域名证书检测方法、装置、电子设备和计算机可读介质与流程

    专利2022-07-07  128


    本公开的实施例涉及计算机
    技术领域
    ,具体涉及域名证书检测方法、装置、电子设备和计算机可读介质。
    背景技术
    :随着互联网技术的快速发展,网络安全变得尤为重要。域名证书(ssl证书)可以实现数据信息在客户端和服务器之间的加密传输。目前,通常采用第三方证书监测服务端对域名证书进行检测,以提高域名证书的安全性。然而,当采用第三方证书监测服务端对域名证书进行检测时,经常会存在如下技术问题:第一,采用第三方证书监测服务端对域名证书进行检测,通常会遗漏对证书的检测,导致对域名证书的检测率不高,造成域名异常的频次较高,降低了网络通信的稳定性,进而降低了网络通信的安全性;第二,未将异常域名证书信息聚合成可读性告警信息,导致内容分发网络使用方难以解析所接收异常域名证书信息,造成内容分发网络使用方未及时对异常的域名证书进行更新,进而造成内容分发网络使用方的业务请求失败。技术实现要素:本公开的内容部分用于以简要的形式介绍构思,这些构思将在后面的具体实施方式部分被详细描述。本公开的内容部分并不旨在标识要求保护的技术方案的关键特征或必要特征,也不旨在用于限制所要求的保护的技术方案的范围。本公开的一些实施例提出了域名证书检测方法、装置、电子设备和计算机可读介质,来解决以上
    背景技术
    部分提到的技术问题中的一项或多项。第一方面,本公开的一些实施例提供了一种域名证书检测方法,该方法包括:获取证书监控客户端中存储的各个域名证书;对上述各个域名证书中的每个域名证书进行解析以生成解析域名证书信息,得到解析域名证书信息集;基于目标域名证书信息集和上述解析域名证书信息集,确定是否存在异常域名证书信息。第二方面,本公开的一些实施例提供了一种域名证书检测装置,装置包括:获取单元,被配置成获取证书监控客户端中所存储的各个域名证书;解析单元,被配置成对上述各个域名证书中的每个域名证书进行解析以生成解析域名证书信息,得到解析域名证书信息集;确定单元,被配置成基于目标域名证书信息集和上述解析域名证书信息集,确定是否存在异常域名证书信息。第三方面,本公开的一些实施例提供了一种电子设备,包括:一个或多个处理器;存储装置,其上存储有一个或多个程序,当一个或多个程序被一个或多个处理器执行,使得一个或多个处理器实现上述第一方面任一实现方式所描述的方法。第四方面,本公开的一些实施例提供了一种计算机可读介质,其上存储有计算机程序,其中,程序被处理器执行时实现上述第一方面任一实现方式所描述的方法。本公开的上述各个实施例具有如下有益效果:通过本公开的一些实施例的域名证书检测方法提高了网络通信中的对域名证书的检测率,降低了出现域名异常的频次,提升了网络通信的稳定性,进而提升了网络通信的安全性。具体来说,发明人发现,造成网络通信中的域名异常现象的检测率不高的原因在于:采用第三方证书监测服务端对域名证书进行检测,通常会遗漏对证书的检测,导致对域名证书的检测率不高,造成域名异常的频次较高。基于此,首先,本公开的一些实施例的域名证书检测方法可以通过获取证书监控客户端中存储的各个域名证书,初步了解各个内容分发网络使用方的各个域名证书的状态。然后,对上述各个域名证书中的每个域名证书进行解析以生成解析域名证书信息,得到解析域名证书信息集。由此,可以解析出各个域名证书的域名证书信息,便于后续对解析域名证书信息进行检测。最后,将所解析的各个域名证书的域名证书信息与服务端中所存储并实时更新的各个目标域名证书信息进行对比。由此,可以根据对比结果,以确定上述目标域名证书信息集中是否存在异常域名证书信息。从而,可以实现从服务端和客户端这两个方面对域名证书的检测,以防止遗漏对证书的检测。进而提升了对域名证书的检测率,降低了出现域名异常的频次,提升了网络通信的稳定性。进而,提升了网络通信的安全性。附图说明结合附图并参考以下具体实施方式,本公开各实施例的上述和其他特征、优点及方面将变得更加明显。贯穿附图中,相同或相似的附图标记表示相同或相似的元素。应当理解附图是示意性的,元件和元素不一定按照比例绘制。图1是本公开的一些实施例的域名证书检测方法的一个应用场景的示意图;图2是根据本公开的域名证书检测方法的一些实施例的流程图;图3是根据本公开的域名证书检测方法的另一些实施例的流程图;图4是根据本公开的域名证书检测方法的又一些实施例的流程图;图5是根据本公开的域名证书检测装置的一些实施例的结构示意图;图6是适于用来实现本公开的一些实施例的电子设备的结构示意图。具体实施方式下面将参照附图更详细地描述本公开的实施例。虽然附图中显示了本公开的某些实施例,然而应当理解的是,本公开可以通过各种形式来实现,而且不应该被解释为限于这里阐述的实施例。相反,提供这些实施例是为了更加透彻和完整地理解本公开。应当理解的是,本公开的附图及实施例仅用于示例性作用,并非用于限制本公开的保护范围。另外还需要说明的是,为了便于描述,附图中仅示出了与有关发明相关的部分。在不冲突的情况下,本公开中的实施例及实施例中的特征可以相互组合。需要注意,本公开中提及的“第一”、“第二”等概念仅用于对不同的装置、模块或单元进行区分,并非用于限定这些装置、模块或单元所执行的功能的顺序或者相互依存关系。需要注意,本公开中提及的“一个”、“多个”的修饰是示意性而非限制性的,本领域技术人员应当理解,除非在上下文另有明确指出,否则应该理解为“一个或多个”。本公开实施方式中的多个装置之间所交互的消息或者信息的名称仅用于说明性的目的,而并不是用于对这些消息或信息的范围进行限制。下面将参考附图并结合实施例来详细说明本公开。图1是根据本公开一些实施例的域名证书检测方法的一个应用场景的示意图。在图1的应用场景中,首先,计算设备101可以获取证书监控客户端中存储的各个域名证书102。然后,计算设备102可以对各个域名证书102中的每个域名证书进行解析以生成解析域名证书信息,得到解析域名证书信息集103。最后,计算设备101可以基于目标域名证书信息集104和解析域名证书信息集103,确定是否存在异常域名证书信息105。需要说明的是,上述计算设备101可以是硬件,也可以是软件。当计算设备为硬件时,可以实现成多个服务器或终端设备组成的分布式集群,也可以实现成单个服务器或单个终端设备。当计算设备体现为软件时,可以安装在上述所列举的硬件设备中。其可以实现成例如用来提供分布式服务的多个软件或软件模块,也可以实现成单个软件或软件模块。在此不做具体限定。应该理解,图1中的计算设备的数目仅仅是示意性的。根据实现需要,可以具有任意数目的计算设备。继续参考图2,示出了根据本公开的域名证书检测方法的一些实施例的流程200。该域名证书检测方法,包括以下步骤:步骤201,获取证书监控客户端中存储的各个域名证书。在一些实施例中,域名证书检测方法的执行主体(例如图1所示的计算设备101)可以通过有线连接方式或者无线连接方式获取证书监控客户端中存储的各个域名证书。这里,域名证书可以是一种数字证书。例如,ssl服务器证书。其中,域名证书包括但不限于:域名、使用方信息、内容分发网络服务方信息(例如,cdn服务商信息)、节点信息、域名注册时间、域名到期时间。作为示例,各个域名证书可以是:{[域名:www.52.com];[使用方信息:天电信];[内容分发网络服务方信息:银山];[节点信息:58.214.159.208];[域名注册时间:2019-12-01];[域名到期时间:2020-12-01]};{[域名:www.54.com];[使用方信息:地联通];[内容分发网络服务方信息:六牛];[节点信息:58.215.159.208];[域名注册时间:2019-12-05];[域名到期时间:2020-12-05]};{[域名:www.51.com];[使用方信息:水移动];[内容分发网络服务方信息:大里];[节点信息:58.216.159.208];[域名注册时间:2019-12-07];[域名到期时间:2020-12-07]}。在一些实施例的一些可选的实现方式中,上述执行主体还可以遍历证书监控客户端的文件系统,通过握手协议获取上述文件系统中存储的各个域名证书。由此,可以防止遗漏对证书的检测。步骤202,对上述各个域名证书中的每个域名证书进行解析以生成解析域名证书信息,得到解析域名证书信息集。在一些实施例中,上述执行主体可以对上述各个域名证书中的每个域名证书进行解析以生成解析域名证书信息,得到解析域名证书信息集。这里,解析可以是提取域名证书中的关键字段。例如,可以提取域名证书中的域名、使用方信息、内容分发网络服务方信息、节点信息和域名到期时间等关键字段。这里,提取的方式可以是文本关键词提取。作为示例,对步骤201中示例的各个域名证书中的每个域名证书进行解析以生成解析域名证书信息,得到解析域名证书信息集:{[域名:www.52.com];[使用方信息:天电信];[内容分发网络服务方信息:银山];[节点信息:58.214.159.208];[域名到期时间:2020-12-01]};{[域名:www.54.com];[使用方信息:地联通];[内容分发网络服务方信息:六牛];[节点信息:58.215.159.208];[域名到期时间:2020-12-05]};{[域名:www.51.com];[使用方信息:水移动];[内容分发网络服务方信息:大里];[节点信息:58.216.159.208];[域名到期时间:2020-12-07]}。步骤203,基于目标域名证书信息集和上述解析域名证书信息集,确定是否存在异常域名证书信息。在一些实施例中,首先。上述执行主体可以从证书监控服务端中获取所存储并实时更新的各个目标域名证书信息作为目标域名证书信息集。然后,可以将解析域名证书信息集中的各个解析域名证书信息与上述目标域名证书信息集中的各个目标域名证书信息进行对比,以确定是否存在异常域名证书信息。这里,目标域名证书信息可以包括但不限于:域名证书中的域名、使用方信息、内容分发网络服务方信息、节点信息、域名到期时间和距离到期时间。作为示例,目标域名证书信息集可以是:{[域名:www.52.com];[使用方信息:天电信];[内容分发网络服务方信息:银山];[节点信息:58.214.159.208];[域名到期时间:2020-12-01];[距离到期时间:10]};{[域名:www.54.com];[使用方信息:地联通];[内容分发网络服务方信息:六牛];[节点信息:58.215.159.208];[域名到期时间:2020-12-05];[距离到期时间:15]};{[域名:www.51.com];[使用方信息:水移动];[内容分发网络服务方信息:大里];[节点信息:58.216.159.208];[域名到期时间:2020-12-07];[距离到期时间:17]};{[域名:www.53.com];[使用方信息:上海电信];[内容分发网络服务方信息:银山];[节点信息:58.214.259.208];[域名到期时间:2020-12-01];[距离到期时间:10]}。上述解析域名证书信息集可以是:{[域名:www.52.com];[使用方信息:天电信];[内容分发网络服务方信息:银山];[节点信息:58.214.159.208];[域名到期时间:2020-12-01]};{[域名:www.54.com];[使用方信息:地联通];[内容分发网络服务方信息:六牛];[节点信息:58.215.159.208];[域名到期时间:2020-12-05]};{[域名:www.51.com];[使用方信息:水移动];[内容分发网络服务方信息:大里];[节点信息:58.216.159.208];[域名到期时间:2020-12-07]}。将上述目标域名证书信息集中的各个目标域名证书信息和上述解析域名证书信息集中的各个解析域名证书信息进行对比,确定解析域名证书信息集中未存在与目标域名证书信息{[域名:www.53.com];[使用方信息:上海电信];[内容分发网络服务方信息:银山];[节点信息:58.214.259.208];[域名到期时间:2020-12-01];[距离到期时间:10]}对应的解析域名证书信息。将目标域名证书信息{[域名:www.53.com];[使用方信息:上海电信];[内容分发网络服务方信息:银山];[节点信息:58.214.259.208];[域名到期时间:2020-12-01];[距离到期时间:10]}确定为异常证书信息。本公开的上述各个实施例具有如下有益效果:通过本公开的一些实施例的域名证书检测方法提高了网络通信中的对域名证书的检测率,降低了出现域名异常的频次,提升了网络通信的稳定性,进而提升了网络通信的安全性。具体来说,发明人发现,造成网络通信中的域名异常现象的检测率不高的原因在于:采用第三方证书监测服务端对域名证书进行检测,通常会遗漏对证书的检测,导致对域名证书的检测率不高,造成域名异常的频次较高。基于此,首先,本公开的一些实施例的域名证书检测方法可以通过获取证书监控客户端中存储的各个域名证书,初步了解各个内容分发网络使用方的各个域名证书的状态。然后,对上述各个域名证书中的每个域名证书进行解析以生成解析域名证书信息,得到解析域名证书信息集。由此,可以解析出各个域名证书的域名证书信息,便于后续对域名证书信息进行检测。最后,将所解析的各个域名证书的域名证书信息与服务端中所存储并实时更新的各个目标域名证书信息进行对比。由此,可以根据对比结果,以确定上述解析域名证书信息集中是否存在异常域名证书信息。从而,可以实现从服务端和客户端这两个方面对域名证书的检测,以防止遗漏对证书的检测。进而提升了对域名证书的检测率,降低了出现域名异常的频次,提升了网络通信的稳定性。进而,提升了网络通信的安全性。进一步参考图3,示出了根据本公开的域名证书检测方法的另一些实施例的流程图。该域名证书检测方法,包括以下步骤:步骤301,获取导入的各个域名证书以存入证书监控客户端中。在一些实施例中,上述执行主体可以通过有线连接方式或者无线连接方式从终端获取导入的各个域名证书以存入证书监控客户端中。这里,导入的各个域名证书可以是用户或者是工作人员所手动补充的域名证书。由此,可以进一步防止遗漏对证书的检测。作为示例,导入的域名证书可以是:{[域名:www.53.com];[使用方信息:上海电信];[内容分发网络服务方信息:银山];[节点信息:58.214.259.208];[域名到期时间:2020-12-01]}。步骤302,获取证书监控客户端中存储的各个域名证书。在一些实施例中,步骤302的具体实现及所带来的技术效果可以参考图2对应的那些实施例中的步骤201,在此不再赘述。步骤303,对上述各个域名证书中的每个域名证书进行解析以生成解析域名证书信息,得到解析域名证书信息集。在一些实施例中,步骤303的具体实现及所带来的技术效果可以参考图2对应的那些实施例中的步骤202,在此不再赘述。步骤304,获取云服务信息平台中存储的各个内容分发网络使用方的各个域名。在一些实施例中,上述执行主体可以云服务信息平台中存储的各个内容分发网络使用方的各个域名。这里,云服务信息平台可以是证书检测服务端。实践中,获取到的云服务信息平台中存储的各个内容分发网络使用方的各个域名可以是:[域名:www.52.com];[域名:www.54.com];[域名:www.51.com];[域名:www.53.com]。步骤305,对上述各个域名进行域名解析以生成解析域名列表。在一些实施例中,上述执行主体可以对上述各个域名进行域名解析以生成解析域名列表。这里,域名解析可以是域名指向网站空间ip。这里,可以建立空表,以及将域名解析后的各个域名输入至空表中以生成解析域名列表。作为示例,可以对上述各个域名进行域名解析以生成解析域名列表:域名网站空间ipwww.52.com58.214.159.208www.54.com58.215.159.208www.51.com58.216.159.208www.53.com58.214.259.208步骤306,基于上述解析域名列表中的每个解析域名,获取与上述解析域名对应的内容分发网络使用方的配置信息,得到配置信息集作为目标域名证书信息集。在一些实施例中,上述执行主体可以通过访问解析域名列表中的各个解析域名的各个网站空间ip所指向的内容分发网络使用方的网站,从而可以获取与解析域名对应的内容分发网络使用方的配置信息,得到配置信息集作为目标域名证书信息集。作为示例,可以通过访问网站空间ip“58.214.159.208”所指向的内容分发网络使用方的网站,获取与解析域名对应的内容分发网络使用方的配置信息“{[域名:www.52.com];[使用方信息:天电信];[内容分发网络服务方信息:银山];[节点信息:58.214.159.208];[域名到期时间:2020-12-01];[距离到期时间:10]}”。作为另外一个示例,获取到的配置信息集可以是:{[域名:www.52.com];[使用方信息:天电信];[内容分发网络服务方信息:银山];[节点信息:58.214.159.208];[域名到期时间:2020-12-01];[距离到期时间:10]};{[域名:www.54.com];[使用方信息:地联通];[内容分发网络服务方信息:六牛];[节点信息:58.215.159.208];[域名到期时间:2020-12-05];[距离到期时间:15]};{[域名:www.51.com];[使用方信息:水移动];[内容分发网络服务方信息:大里];[节点信息:58.216.159.208];[域名到期时间:2020-12-07];[距离到期时间:17]};{[域名:www.53.com];[使用方信息:上海电信];[内容分发网络服务方信息:银山];[节点信息:58.214.259.208];[域名到期时间:2020-12-01];[距离到期时间:10]}。将上述配置信息集确定为目标域名证书信息集。步骤307,基于目标域名证书信息集和上述解析域名证书信息集,确定是否存在异常域名证书信息。在一些实施例中,步骤307的具体实现及所带来的技术效果可以参考图2对应的那些实施例中的步骤203,在此不再赘述。从图3可以看出,与图2对应的一些实施例的描述相比,图3对应的一些实施例中的域名证书检测方法的流转300可以通过获取用户或者是工作人员所补充的域名证书,可以进一步防止遗漏对证书的检测。然后,可以通过获取配置信息集,为确定是否存在异常域名证书信息提供了参考依据。进一步参考图4,示出了根据本公开的域名证书检测方法的又一些实施例。该域名证书检测方法,包括以下步骤:步骤401,获取证书监控客户端中存储的各个域名证书。步骤402,对上述各个域名证书中的每个域名证书进行解析以生成解析域名证书信息,得到解析域名证书信息集。在一些实施例中,步骤401-402的具体实现及所带来的技术效果可以参考图2对应的那些实施例中的步骤201-202,在此不再赘述。步骤403,将上述解析域名证书信息集中的各个解析域名证书信息与上述目标域名证书信息集中的各个目标域名证书信息进行对比,生成对比结果信息集。在一些实施例中,上述执行主体可以将上述解析域名证书信息集中的各个解析域名证书信息与上述目标域名证书信息集中的各个目标域名证书信息进行对比,生成对比结果信息集。这里,对比是指解析域名证书信息和目标域名证书信息之间的差异对比。作为示例,上述解析域名证书信息集中的各个解析域名证书信息可以是:{[域名:www.52.com];[使用方信息:天电信];[内容分发网络服务方信息:银山];[节点信息:58.214.159.208];[域名到期时间:2020-12-01]};{[域名:www.54.com];[使用方信息:地联通];[内容分发网络服务方信息:六牛];[节点信息:58.215.159.208];[域名到期时间:2020-12-05]};{[域名:www.51.com];[使用方信息:水移动];[内容分发网络服务方信息:大里];[节点信息:58.216.159.208];[域名到期时间:2020-12-07]};{[域名:www.53.com];[使用方信息:上海电信];[内容分发网络服务方信息:银山];[节点信息:58.214.259.208];[域名到期时间:2020-12-01]}。上述目标域名证书信息集中的各个目标域名证书信息可以是:{[域名:www.52.com];[使用方信息:天电信];[内容分发网络服务方信息:银山];[节点信息:58.214.159.208];[域名到期时间:2020-12-01];[距离到期时间:10]};{[域名:www.54.com];[使用方信息:地联通];[内容分发网络服务方信息:六牛];[节点信息:58.215.159.208];[域名到期时间:2020-12-05];[距离到期时间:15]};{[域名:www.51.com];[使用方信息:水移动];[内容分发网络服务方信息:大里];[节点信息:58.216.159.208];[域名到期时间:2020-12-07];[距离到期时间:17]};{[域名:www.53.com];[使用方信息:上海电信];[内容分发网络服务方信息:银山];[节点信息:58.214.259.208];[域名到期时间:2020-12-01];[距离到期时间:10]}。将上述解析域名证书信息集中的各个解析域名证书信息和上述目标域名证书信息集中的各个目标域名证书信息进行对比,得到对比结果信息集:[距离到期时间:10];[距离到期时间:15];[距离到期时间:17];[距离到期时间:10]。步骤404,响应于上述对比结果信息集中存在符合预设条件的对比结果信息,将上述对比结果信息集中符合上述预设条件的对比结果信息确定为异常对比结果信息,得到异常对比结果信息组。在一些实施例中,响应于上述对比结果信息集中存在符合预设条件的对比结果信息,上述执行主体可以将上述对比结果信息集中符合上述预设条件的对比结果信息确定为异常对比结果信息,得到异常对比结果信息组。这里,预设条件可以是内容分发网络提供方所设定的条件,例如,预设条件可以是“到期时间小于等于10天”。作为示例,上述对比结果信息集可以是:[距离到期时间:10];[距离到期时间:15];[距离到期时间:17];[距离到期时间:10]。将上述对比结果信息集中符合预设条件“到期时间小于等于10天”的对比结果信息确定为异常对比结果信息,得到异常对比结果信息组:[距离到期时间:10];[距离到期时间:10]。步骤405,将上述异常对比结果信息组中的每个异常对比结果信息所对应的目标域名证书信息确定为异常域名证书信息,得到异常域名证书信息集。在一些实施例中,上述执行主体可以将上述异常对比结果信息组中的每个异常对比结果信息所对应的目标域名证书信息确定为异常域名证书信息,得到异常域名证书信息集。作为示例,上述异常对比结果信息组可以是:[距离到期时间:10];[距离到期时间:10]。将第1个[距离到期时间:10]对应的目标域名证书信息{[域名:www.52.com];[使用方信息:天电信];[内容分发网络服务方信息:银山];[节点信息:58.214.159.208];[域名到期时间:2020-12-01];[距离到期时间:10]}确定为异常域名证书信息。将第2个[距离到期时间:10]对应的目标域名证书信息{[域名:www.53.com];[使用方信息:上海电信];[内容分发网络服务方信息:银山];[节点信息:58.214.259.208];[域名到期时间:2020-12-01];[距离到期时间:10]}确定为异常域名证书信息。从而,得到异常域名证书信息集。步骤406,对上述异常域名证书信息集中的每个异常域名证书信息进行聚合处理以生成聚合异常域名证书信息作为可读性告警信息,得到可读性告警信息组。在一些实施例中,上述执行主体可以对上述异常域名证书信息集中的每个异常域名证书信息进行聚合处理以生成聚合异常域名证书信息作为可读性告警信息,得到可读性告警信息组。这里,聚合处理可以是指将异常域名证书信息中的每个字段输入至预先设置的模板中。这里,模板就是填写异常域名证书信息的语料模板。作为示例,可以对异常域名证书信息{[域名:www.52.com];[使用方信息:天电信];[内容分发网络服务方信息:银山];[节点信息:58.214.159.208];[域名到期时间:2020-12-01];[距离到期时间:10]}进行聚合处理以生成聚合异常域名证书信息“域名[www.52.com]的使用方[天电信]在内容分发网络服务方[银山]中的域名证书的距离到期时间为10天”作为可读性告警信息。可以对异常域名证书信息{[域名:www.53.com];[使用方信息:上海电信];[内容分发网络服务方信息:银山];[节点信息:58.214.259.208];[域名到期时间:2020-12-01];[距离到期时间:10]}进行聚合处理以生成聚合异常域名证书信息“域名[www.53.com]的使用方[上海电信]在内容分发网络服务方[银山]中的域名证书的距离到期时间为10天”作为可读性告警信息。步骤406作为本公开的一个发明点,解决了
    背景技术
    提及的技术问题二“未将异常域名证书信息聚合成可读性告警信息,导致内容分发网络使用方难以解析所接收异常域名证书信息,造成内容分发网络使用方未及时对异常的域名证书进行更新,进而造成内容分发网络使用方的业务请求失败”。导致内容分发网络使用方的业务请求失败的影响因素往往如下:未将异常域名证书信息聚合成可读性告警信息,导致内容分发网络使用方难以解析所接收异常域名证书信息,造成内容分发网络使用方未及时对异常的域名证书进行更新。如果解决了上述因素,就能达到减少内容分发网络使用方的业务请求失败的效果。为了达到这一效果,本公开对上述异常域名证书信息集中的每个异常域名证书信息进行聚合处理以生成聚合异常域名证书信息作为可读性告警信息。由此,可以将异常域名证书信息聚合成可读性告警信息,以提高内容分发网络使用方对所接收的可读性告警信息的理解。进而,使得内容分发网络使用方可以及时对异常的域名证书进行更新。从而,达到减少内容分发网络使用方的业务请求失败的效果。步骤407,将上述可读性告警信息组中的各个可读性告警信息分别发送至对应的各个内容分发网络使用方的服务平台以供用户浏览。在一些实施例中,上述执行主体可以将上述可读性告警信息组中的各个可读性告警信息分别发送至对应的各个内容分发网络使用方的服务平台以供用户浏览。作为示例,可以将可读性告警信息“域名[www.52.com]的使用方[天电信]在内容分发网络服务方[银山]中的域名证书的距离到期时间为10天”发送至内容分发网络使用方[天电信]的服务平台“001”以供用户浏览。可以将可读性告警信息“域名[www.53.com]的使用方[上海电信]在内容分发网络服务方[银山]中的域名证书的距离到期时间为10天”发送至内容分发网络使用方[上海电信]的服务平台“001”以供用户浏览。从图4可以看出,与图2对应的一些实施例的描述相比,图4对应的一些实施例中的域名证书检测方法的流转400可以使得内容分发网络使用方可以及时对异常的域名证书进行更新。从而,达到减少内容分发网络使用方的业务请求失败的效果。进一步参考图5,作为对上述各图所示方法的实现,本公开提供了一种域名证书检测装置的一些实施例,这些装置实施例与图2所示的那些方法实施例相对应,该装置具体可以应用于各种电子设备中。如图5所示,一些实施例的域名证书检测装置500包括:获取单元501、解析单元502和确定单元503。其中,获取单元501被配置成获取证书监控客户端中所存储的各个域名证书;解析单元502被配置成对上述各个域名证书中的每个域名证书进行解析以生成解析域名证书信息,得到解析域名证书信息集;确定单元503被配置成基于目标域名证书信息集和上述解析域名证书信息集,确定是否存在异常域名证书信息。在一些实施例的一些可选的实现方式中,域名证书检测装置500的获取单元501被进一步配置成:遍历上述证书监控客户端的文件系统,通过握手协议获取上述文件系统中存储的各个域名证书。在一些实施例的一些可选的实现方式中,域名证书检测装置500还包括:获取导入的各个域名证书。在一些实施例的一些可选的实现方式中,域名证书检测装置500还包括:域名获取单元,被配置成获取云服务信息平台中存储的各个内容分发网络使用方的各个域名;域名解析单元,被配置成对上述各个域名进行域名解析以生成解析域名列表;配置信息获取单元,被配置成基于上述解析域名列表中的每个解析域名,获取与上述解析域名对应的内容分发网络使用方的配置信息,得到配置信息集作为目标域名证书信息集。在一些实施例的一些可选的实现方式中,域名证书检测装置500的确定单元503被进一步配置成:将上述解析域名证书信息集中的各个解析域名证书信息与上述目标域名证书信息集中的各个目标域名证书信息进行对比,生成对比结果信息集;响应于上述对比结果信息集中存在符合预设条件的对比结果信息,将上述对比结果信息集中符合上述预设条件的对比结果信息确定为异常对比结果信息,得到异常对比结果信息组。在一些实施例的一些可选的实现方式中,域名证书检测装置500的确定单元503被进一步配置成:将上述异常对比结果信息组中的每个异常对比结果信息所对应的目标域名证书信息确定为异常域名证书信息,得到异常域名证书信息集。在一些实施例的一些可选的实现方式中,域名证书检测装置500的确定单元503还包括:聚合单元,被配置成对上述异常域名证书信息集中的每个异常域名证书信息进行聚合处理以生成聚合异常域名证书信息作为可读性告警信息,得到可读性告警信息组;发送单元,被配置成将上述可读性告警信息组中的各个可读性告警信息分别发送至对应的各个内容分发网络使用方的服务平台以供用户浏览。可以理解的是,该装置500中记载的诸单元与参考图2描述的方法中的各个步骤相对应。由此,上文针对方法描述的操作、特征以及产生的有益效果同样适用于装置500及其中包含的单元,在此不再赘述。下面参考图6,其示出了适于用来实现本公开的一些实施例的电子设备(例如图1中的计算设备101)600的结构示意图。本公开的一些实施例中的电子设备可以包括但不限于诸如移动电话、笔记本电脑、数字广播接收器、pda(个人数字助理)、pad(平板电脑)、pmp(便携式多媒体播放器)、车载终端(例如车载导航终端)等等的移动终端以及诸如数字tv、台式计算机等等的固定终端。图6示出的电子设备仅仅是一个示例,不应对本公开的实施例的功能和使用范围带来任何限制。如图6所示,电子设备600可以包括处理装置(例如中央处理器、图形处理器等)601,其可以根据存储在只读存储器(rom)602中的程序或者从存储装置608加载到随机访问存储器(ram)603中的程序而执行各种适当的动作和处理。在ram603中,还存储有电子设备600操作所需的各种程序和数据。处理装置601、rom602以及ram603通过总线604彼此相连。输入/输出(i/o)接口605也连接至总线604。通常,以下装置可以连接至i/o接口605:包括例如触摸屏、触摸板、键盘、鼠标、摄像头、麦克风、加速度计、陀螺仪等的输入装置606;包括例如液晶显示器(lcd)、扬声器、振动器等的输出装置607;包括例如磁带、硬盘等的存储装置608;以及通信装置609。通信装置609可以允许电子设备600与其他设备进行无线或有线通信以交换数据。虽然图6示出了具有各种装置的电子设备600,但是应理解的是,并不要求实施或具备所有示出的装置。可以替代地实施或具备更多或更少的装置。图6中示出的每个方框可以代表一个装置,也可以根据需要代表多个装置。特别地,根据本公开的一些实施例,上文参考流程图描述的过程可以被实现为计算机软件程序。例如,本公开的一些实施例包括一种计算机程序产品,其包括承载在计算机可读介质上的计算机程序,该计算机程序包含用于执行流程图所示的方法的程序代码。在这样的一些实施例中,该计算机程序可以通过通信装置609从网络上被下载和安装,或者从存储装置608被安装,或者从rom602被安装。在该计算机程序被处理装置601执行时,执行本公开的一些实施例的方法中限定的上述功能。需要说明的是,本公开的一些实施例中记载的计算机可读介质可以是计算机可读信号介质或者计算机可读存储介质或者是上述两者的任意组合。计算机可读存储介质例如可以是——但不限于——电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。计算机可读存储介质的更具体的例子可以包括但不限于:具有一个或多个导线的电连接、便携式计算机磁盘、硬盘、随机访问存储器(ram)、只读存储器(rom)、可擦式可编程只读存储器(eprom或闪存)、光纤、便携式紧凑磁盘只读存储器(cd-rom)、光存储器件、磁存储器件、或者上述的任意合适的组合。在本公开的一些实施例中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。而在本公开的一些实施例中,计算机可读信号介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了计算机可读的程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。计算机可读信号介质还可以是计算机可读存储介质以外的任何计算机可读介质,该计算机可读信号介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。计算机可读介质上包含的程序代码可以用任何适当的介质传输,包括但不限于:电线、光缆、rf(射频)等等,或者上述的任意合适的组合。在一些实施方式中,客户端、服务器可以利用诸如http(hypertexttransferprotocol,超文本传输协议)之类的任何当前已知或未来研发的网络协议进行通信,并且可以与任意形式或介质的数字数据通信(例如,通信网络)互连。通信网络的示例包括局域网(“lan”),广域网(“wan”),网际网(例如,互联网)以及端对端网络(例如,adhoc端对端网络),以及任何当前已知或未来研发的网络。上述计算机可读介质可以是上述电子设备中所包含的;也可以是单独存在,而未装配入该电子设备中。上述计算机可读介质承载有一个或者多个程序,当上述一个或者多个程序被该电子设备执行时,使得该电子设备:对发布的房源信息进行离线特征提取处理,生成上述房源信息的语料组;获取证书监控客户端中存储的各个域名证书;对上述各个域名证书中的每个域名证书进行解析以生成解析域名证书信息,得到解析域名证书信息集;基于目标域名证书信息集和上述解析域名证书信息集,确定是否存在异常域名证书信息。可以以一种或多种程序设计语言或其组合来编写用于执行本公开的一些实施例的操作的计算机程序代码,上述程序设计语言包括面向对象的程序设计语言—诸如java、smalltalk、c ,还包括常规的过程式程序设计语言—诸如“c”语言或类似的程序设计语言。程序代码可以完全地在用户计算机上执行、部分地在用户计算机上执行、作为一个独立的软件包执行、部分在用户计算机上部分在远程计算机上执行、或者完全在远程计算机或服务器上执行。在涉及远程计算机的情形中,远程计算机可以通过任意种类的网络——包括局域网(lan)或广域网(wan)——连接到用户计算机,或者,可以连接到外部计算机(例如利用因特网服务提供商来通过因特网连接)。附图中的流程图和框图,图示了按照本公开各种实施例的系统、方法和计算机程序产品的可能实现的体系架构、功能和操作。在这点上,流程图或框图中的每个方框可以代表一个模块、程序段、或代码的一部分,该模块、程序段、或代码的一部分包含一个或多个用于实现规定的逻辑功能的可执行指令。也应当注意,在有些作为替换的实现中,方框中所标注的功能也可以以不同于附图中所标注的顺序发生。例如,两个接连地表示的方框实际上可以基本并行地执行,它们有时也可以按相反的顺序执行,这依所涉及的功能而定。也要注意的是,框图和/或流程图中的每个方框、以及框图和/或流程图中的方框的组合,可以用执行规定的功能或操作的专用的基于硬件的系统来实现,或者可以用专用硬件与计算机指令的组合来实现。描述于本公开的一些实施例中的单元可以通过软件的方式实现,也可以通过硬件的方式来实现。所描述的单元也可以设置在处理器中,例如,可以描述为:一种处理器包括获取单元、解析单元和确定单元。其中,这些单元的名称在某种情况下并不构成对该单元本身的限定,例如,获取单元还可以被描述为“获取证书监控客户端中所存储的各个域名证书的单元”。本文中以上描述的功能可以至少部分地由一个或多个硬件逻辑部件来执行。例如,非限制性地,可以使用的示范类型的硬件逻辑部件包括:现场可编程门阵列(fpga)、专用集成电路(asic)、专用标准产品(assp)、片上系统(soc)、复杂可编程逻辑设备(cpld)等等。以上描述仅为本公开的一些较佳实施例以及对所运用技术原理的说明。本领域技术人员应当理解,本公开的实施例中所涉及的发明范围,并不限于上述技术特征的特定组合而成的技术方案,同时也应涵盖在不脱离上述发明构思的情况下,由上述技术特征或其等同特征进行任意组合而形成的其它技术方案。例如上述特征与本公开的实施例中公开的(但不限于)具有类似功能的技术特征进行互相替换而形成的技术方案。当前第1页1 2 3 
    技术特征:

    1.一种域名证书检测方法,包括:

    获取证书监控客户端中存储的各个域名证书;

    对所述各个域名证书中的每个域名证书进行解析以生成解析域名证书信息,得到解析域名证书信息集;

    基于目标域名证书信息集和所述解析域名证书信息集,确定是否存在异常域名证书信息。

    2.根据权利要求1所述的方法,其中,所述获取证书监控客户端中存储的各个域名证书,包括:

    通过握手协议获取所述证书监控客户端中存储的各个域名证书。

    3.根据权利要求1所述的方法,其中,在所述获取证书监控客户端中存储的各个域名证书之前,所述方法还包括:

    获取导入的各个域名证书以存入证书监控客户端中。

    4.根据权利要求1所述的方法,其中,在所述基于目标域名证书信息集和所述解析域名证书信息集,确定是否存在异常域名证书信息之前,所述方法还包括:

    获取云服务信息平台中存储的各个内容分发网络使用方的各个域名;

    对所述各个域名进行域名解析以生成解析域名列表;

    基于所述解析域名列表中的每个解析域名,获取与所述解析域名对应的内容分发网络使用方的配置信息,得到配置信息集作为目标域名证书信息集。

    5.根据权利要求1所述的方法,其中,所述基于目标域名证书信息集和所述解析域名证书信息集,确定是否存在异常域名证书信息,包括:

    将所述解析域名证书信息集中的各个解析域名证书信息与所述目标域名证书信息集中的各个目标域名证书信息进行对比,生成对比结果信息集;

    响应于所述对比结果信息集中存在符合预设条件的对比结果信息,将所述对比结果信息集中符合所述预设条件的对比结果信息确定为异常对比结果信息,得到异常对比结果信息组。

    6.根据权利要求5所述的方法,其中,所述基于目标域名证书信息集和所述解析域名证书信息集,确定是否存在异常域名证书信息,还包括:

    将所述异常对比结果信息组中的每个异常对比结果信息所对应的目标域名证书信息确定为异常域名证书信息,得到异常域名证书信息集。

    7.根据权利要求6所述的方法,其中,所述方法还包括:

    对所述异常域名证书信息集中的每个异常域名证书信息进行聚合处理以生成聚合异常域名证书信息作为可读性告警信息,得到可读性告警信息组;

    将所述可读性告警信息组中的各个可读性告警信息分别发送至对应的各个内容分发网络使用方的服务平台以供用户浏览。

    8.一种域名证书检测装置,包括:

    获取单元,被配置成获取证书监控客户端中所存储的各个域名证书;

    解析单元,被配置成对所述各个域名证书中的每个域名证书进行解析以生成解析域名证书信息,得到解析域名证书信息集;

    确定单元,被配置成基于目标域名证书信息集和所述解析域名证书信息集,确定是否存在异常域名证书信息。

    9.一种电子设备,包括:

    一个或多个处理器;

    存储装置,其上存储有一个或多个程序;

    当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如权利要求1-7中任一所述的方法。

    10.一种计算机可读介质,其上存储有计算机程序,其中,所述程序被处理器执行时实现如权利要求1-7中任一所述的方法。

    技术总结
    本公开的实施例公开了域名证书检测方法、装置、电子设备和计算机可读介质。该方法的一具体实施方式包括:获取证书监控客户端中存储的各个域名证书;对各个域名证书中的每个域名证书进行解析以生成解析域名证书信息,得到解析域名证书信息集;基于目标域名证书信息集和解析域名证书信息集,确定是否存在异常域名证书信息。该实施方式可以提升对域名证书的检测率,降低出现域名异常的频次。进而提升了网络通信的安全性。

    技术研发人员:陆圣超;钱广杰;林飞
    受保护的技术使用者:上海连尚网络科技有限公司
    技术研发日:2020.11.20
    技术公布日:2021.03.12

    转载请注明原文地址:https://wp.8miu.com/read-7903.html

    最新回复(0)