[發(fā)明專利]基于插件的任意文件操作檢測方法和裝置在審
| 申請?zhí)枺?/td> | 201710574852.5 | 申請日: | 2017-07-14 |
| 公開(公告)號: | CN107277037A | 公開(公告)日: | 2017-10-20 |
| 發(fā)明(設(shè)計)人: | 周黎明 | 申請(專利權(quán))人: | 北京安數(shù)云信息技術(shù)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06F9/445 |
| 代理公司: | 北京創(chuàng)遇知識產(chǎn)權(quán)代理有限公司11577 | 代理人: | 李芙蓉,孫進(jìn)華 |
| 地址: | 100085 北京市海淀區(qū)*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 插件 任意 文件 操作 檢測 方法 裝置 | ||
1.基于插件的任意文件操作檢測方法,其特征在于,在全球廣域網(wǎng)Web應(yīng)用服務(wù)器上部署攔截插件,所述Web應(yīng)用服務(wù)器中執(zhí)行如下任意文件操作檢測方法:
預(yù)先建立黑名單和白名單,所述黑名單中記載需攔截的文件類型;所述白名單中記載不需攔截的文件類型;
接收客戶端瀏覽器訪問請求;
獲取客戶端瀏覽器訪問請求中的請求參數(shù)值,判斷所述請求參數(shù)值中是否存在文件操作關(guān)鍵字;所述請求參數(shù)值包含文件類型;
若所述請求參數(shù)值中存在所述文件操作關(guān)鍵字,判斷所述請求參數(shù)值中的文件類型是否記載在所述白名單中;
若所述請求參數(shù)值中的文件類型沒有記載在所述白名單中,則判斷所述請求參數(shù)值中的文件類型是否記載在所述黑名單中;
若所述請求參數(shù)值中的文件類型記載在所述黑名單中,則采用所述攔截插件在所述客戶端瀏覽器訪問請求中加入文件操作攔截探針。
2.如權(quán)利要求1所述的任意文件操作檢測方法,其特征在于,所述判斷所述請求參數(shù)值中是否存在文件操作關(guān)鍵字,還包括:
若所述請求參數(shù)值中不存在所述文件操作關(guān)鍵字,則獲取下一客戶端瀏覽器訪問請求。
3.如權(quán)利要求1或者2所述任意文件操作檢測方法,其特征在于,所述判斷所述請求參數(shù)中的文件類型是否記載在所述白名單中,還包括:
若所述請求參數(shù)值中的文件類型記載在所述白名單中,則不攔截所述客戶端瀏覽器訪問請求。
4.如權(quán)利要求1或者2所述任意文件操作檢測方法,其特征在于,所述判斷所述請求參數(shù)值中的文件類型是否記載在所述黑名單中,還包括:
若所述請求參數(shù)值中的文件類型記載在所述黑名單中,則不攔截所述客戶端瀏覽器訪問請求。
5.基于插件的任意文件操作檢測裝置,其特征在于,在全球廣域網(wǎng)Web應(yīng)用服務(wù)器上部署插件,所述Web應(yīng)用服務(wù)器中同時部署如下所述任意文件操作檢測裝置;所述任意文件操作檢測裝置包括:接收模塊、第一判斷模塊、第二判斷模塊、第三判斷模塊以及攔截模塊;
所述接收模塊,用于接收客戶端瀏覽器訪問請求,將所述客戶端瀏覽器訪問請求送入第一判斷模塊;
所述第一判斷模塊,用于獲取客戶端瀏覽器訪問請求中的請求參數(shù)值,判斷請求參數(shù)值中是否存在文件操作關(guān)鍵字;所述請求參數(shù)值包含文件類型;若所述請求參數(shù)值中存在所述文件操作關(guān)鍵字,則將所述客戶端瀏覽器訪問請求以及請求參數(shù)值送入第二判斷模塊;
所述第二判斷模塊,預(yù)先建立白名單,所述白名單中記載不需攔截的文件類型;第二判斷模塊用于判斷所述請求參數(shù)值中的文件類型是否記載在所述白名單中;若所述請求參數(shù)值中的文件類型沒有記載在所述白名單中,則將所述客戶端瀏覽器訪問請求以及請求參數(shù)值送入第三判斷模塊;
所述第三判斷模塊,預(yù)先建立黑名單,所述黑名單中記載需攔截的文件類型;第三判斷模塊用于判斷所述請求參數(shù)值中的文件類型是否記載在所述黑名單中;若所述請求參數(shù)值中的文件類型記載在所述黑名單中,則將所述客戶端瀏覽器訪問請求送入到所述攔截模塊;
所述攔截模塊,用于采用所述攔截插件在所述客戶端瀏覽器訪問請求中加入文件操作攔截探針。
6.如權(quán)利要求5所述任意文件操作檢測裝置,其特征在于,所述第一判斷模塊,還用于:
判斷若所述請求參數(shù)值中不存在所述文件操作關(guān)鍵字,則獲取下一個客戶端瀏覽器訪問請求。
7.如權(quán)利要求5或者6所述任意文件操作檢測裝置,其特征在于,所述第二判斷模塊,還用于:
判斷若所述請求參數(shù)值中的文件類型記載在所述白名單中,則允許所述客戶端瀏覽器訪問請求。
8.如權(quán)利要求5或者6所述任意文件操作檢測裝置,其特征在于,所述第三判斷模塊,還用于:
若所述請求參數(shù)值中的文件類型沒有記載在所述黑名單中,則允許所述客戶端瀏覽器訪問請求。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京安數(shù)云信息技術(shù)有限公司,未經(jīng)北京安數(shù)云信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710574852.5/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





