发明名称 基于内嵌的对响应内容进行缓存过滤的方法、装置及系统
摘要 本申请公开了一种基于内嵌的对响应内容进行缓存过滤的方法、装置及系统,包括:读取规则库中的规则对象,并对所述规则对象进行初始化操作;根据所述初始化的规则对象,对获取的传送信息的数据响应包进行过滤处理。本申请公开的基于内嵌的对响应内容进行缓存过滤的方法、装置及系统,利用规则对象判定一个分散的响应数据包是否可能含有非法信息,对所有的可能含有非法信息的数据包进行组合验证,很大程度的增加了非法信息过滤的成功率,并且不会对服务器的响应造成大的性能上的影响。
申请公布号 CN101888374A 申请公布日期 2010.11.17
申请号 CN201010176084.6 申请日期 2010.05.19
申请人 山东中创软件商用中间件股份有限公司 发明人 张晓民;刘江宁
分类号 H04L29/06(2006.01)I;H04L29/08(2006.01)I;H04L12/56(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 北京集佳知识产权代理有限公司 11227 代理人 逯长明
主权项 一种基于内嵌的对响应内容进行缓存过滤的方法,其特征在于,包括:读取规则库中的规则对象,并对所述规则对象进行初始化操作;根据所述初始化的规则对象,对获取的传送信息的数据响应包进行过滤处理,当获取的数据响应包为分段发送时,执行如下步骤:步骤S101:判断所述数据响应包是否为可疑包,若否,执行步骤S102;若是,执行步骤S103;步骤S102:判断所述为非可疑包的数据响应包是否怀疑非法,若否,执行步骤S108,若是,执行步骤S105;步骤S103:判断所述为可疑包的数据响应包是否怀疑非法,若否,执行步骤S107;若是,执行步骤S104;步骤S104:判断所述数据响应包是否为传送信息的最末端数据响应包,若否,执行步骤S105,若是,执行步骤S107;步骤S105:对所述怀疑非法的数据响应包进行缓存;步骤S106:设置所述怀疑非法的数据响应包的后续数据响应包为可疑数据响应包,并获取所述可疑数据响应包,返回步骤S103;步骤S107:将所有经过缓存后相邻的怀疑非法的数据响应包组合成整体数据包;步骤S108:对数据响应包进行验证过滤,若数据响应包中含有非法信息,对所述数据响应包进行阻断;否则,正常响应所述数据响应包。
地址 250014 山东省济南市千佛山东路41-1号