发明名称 网路安全防护系统与方法
摘要 本发明提供一种网路安全防护系统,其系具有一第二埠号码并与具有一第一埠号码之一网路伺服模组配合,且包括一要求接收模组,其系接收依据第二埠号码传送之一要求;一要求分析模组,其系分析要求之内容,并判断要求之内容是否包含一特定字串,当要求之内容包含特定字串时,判断要求为不安全;以及一要求转传模组,其系于要求之内容未包含特位字串时,依据第一埠号码传送要求至网路伺服模组。本发明更包括一纪录模组,其系当要求分析模组判断要求为不安全时,纪录要求;以及一资料回传模组,其系接收网路伺服模组依据要求传送之一资料,并将资料传送至发出要求之一用户端电子设备。本发明亦揭露一种以上述系统实施之网路安全防护方法。
申请公布号 TWI234377 申请公布日期 2005.06.11
申请号 TW090117966 申请日期 2001.07.23
申请人 今宝企业有限公司 发明人 庄正昀
分类号 H04L9/00;H04L29/02 主分类号 H04L9/00
代理机构 代理人 周良吉 新竹市东大路1段118号10楼;刘致宏 新竹市东大路1段118号10楼
主权项 1.一种网路安全防护系统,其系与一网路伺服模组 配合,该网路伺服模组具有一第一埠号码(port number ),而该网路安全防护系统具有一第二埠号码,该网 路安全防护系统包含: 一要求接收模组,其系接收依据该第二埠号码传送 之一要求; 一要求分析模组,其系分析该要求之内容,并判断 该要求之内容是否包含至少一特定字串,当该要求 之内容包含该特定字串时,判断该要求为不安全; 以及 一要求转传模组,当该要求之内容未包含该特定字 串时,该要求转传模组系依据该第一埠号码传送该 要求至该网路伺服模组。 2.如申请专利范围第1项所述之网路安全防护系统, 更包含: 一纪录模组,其系当该要求分析模组判断该要求为 不安全时,纪录该要求。 3.如申请专利范围第1项所述之网路安全防护系统, 更包含: 一资料回传模组,其系接收该网路伺服模组依据该 要求传送之一资料,并将该资料传送至发出该要求 之一用户端电子设备。 4.如申请专利范围第1项所述之网路安全防护系统, 其中 该要求接收模组接收之该要求系包含一URL (uniform resource locator,一致性资源定址器),该URL系包含该第 二埠号码并指向该网路伺服模组之一资料。 5.如申请专利范围第1项所述之网路安全防护系统, 其中 该要求转传模组所传送之该要求系包含一URL,该URL 系包含该第一埠号码并指向该网路伺服模组之一 资料。 6.如申请专利范围第1项所述之网路安全防护系统, 其中 该特定字串为「/..」。 7.如申请专利范围第1项所述之网路安全防护系统, 其中 该网站伺服模组系为网路资讯伺服器(Internet Information Server, IIS)。 8.如申请专利范围第1项所述之网路安全防护系统, 其中 该网站伺服模组系为档案传输伺服器(FTP Server)。 9.如申请专利范围第1项所述之网路安全防护系统, 其中 该网站伺服模组系为超文件传输协定伺服器(HTTP server)。 10.一种网路安全防护方法,其系与一网路伺服模组 配合,该网路伺服模组具有一第一埠号码,该网路 安全防护方法包含: 一要求接收步骤,其系接收依据一第二埠号码传送 之一要求; 一要求分析步骤,其系分析该要求之内容,并判断 该要求之内容是否包含一特定字串,当该要求之内 容包含该特定字串时,判断该要求为不安全;以及 一要求转传步骤,当该要求之内容未包含该特定字 串时,该要求转传步骤系依据该第一埠号码传送该 要求至该网路伺服模组。 11.如申请专利范围第10项所述之网路安全防护方 法,更包含: 一纪录步骤,其系当该要求分析步骤判断该要求为 不安全时,纪录该要求。 12.如申请专利范围第10项所述之网路安全防护方 法,更包含: 一资料回传步骤,其系接收该网路伺服模组依据该 要求传送之一资料,并将该资料传送至发出该要求 之一用户端电子设备。 13.如申请专利范围第10项所述之网路安全防护方 法,其中 该要求接收步骤接收之该要求系包含一URL,该URL系 包含该第二埠号码并指向该网路伺服模组之一资 料。 14.如申请专利范围第10项所述之网路安全防护方 法,其中 该要求转传步骤所传送之该要求系包含一URL,该URL 系包含该第一埠号码并指向该网路伺服模组之一 资料。 15.如申请专利范围第10项所述之网路安全防护方 法,其中 该特定字串为「/..」。 16.如申请专利范围第10项所述之网路安全防护方 法,其中 该网站伺服模组系为网路资讯伺服器。 17.如申请专利范围第10项所述之网路安全防护方 法,其中 该网站伺服模组系为档案传输伺服器。 18.如申请专利范围第10项所述之网路安全防护方 法,其中 该网站伺服模组系为超文件传输协定伺服器(HTTP server)。 图式简单说明: 图1为一流程图,显示习知技术中取得网路伺服器 之资料的流程。 图2为一流程图,显示习知技术中于网路伺服器执 行应用程式的流程。 图3为一示意图,显示依本发明较佳实施例之网路 安全防护系统的示意图。 图4系一流程图,显示依本发明较佳实施例之网路 安全防护方法的流程。
地址 台北市万华区长沙街2段73号3楼之1