摘要:本發明公開了一種基于歷史信息的針對SSLstrip攻擊的防御方法,首先建立檢測規則,通過檢測規則創建所有用戶所瀏覽過的安全站點的配置文件,配置文件中包含了該站點的準確的使用情況。然后默認攻擊者成功實現MITM,建立中間人檢測器,使用這個配置文件和檢測規則,一旦頁面被中間人惡意篡改,系統就可以識別出來并通知用戶存在網絡攻擊的同時阻止攻擊者的連接。最后建立私密數據跟蹤模塊,向登錄頁面中插入JavaScript代碼,檢測登錄請求中是否包含明文的私密信息,以此來杜絕私密信息的泄漏。本發明通過對客戶端請求和服務器響應內容的檢測,可以保護用戶免受SSLstrip攻擊,并保護用戶的證書免遭手段竊取,提高了用戶訪問網站時的安全性和可靠性。