[发明专利]一种还原WEB类应用内容的方法及其系统有效
| 申请号: | 201010612835.4 | 申请日: | 2010-12-29 |
| 公开(公告)号: | CN102098331A | 公开(公告)日: | 2011-06-15 |
| 发明(设计)人: | 冯建业 | 申请(专利权)人: | 北京锐安科技有限公司 |
| 主分类号: | H04L29/08 | 分类号: | H04L29/08;G06F17/30 |
| 代理公司: | 北京君尚知识产权代理事务所(普通合伙) 11200 | 代理人: | 余功勋 |
| 地址: | 100044 北京市海*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 还原 web 应用 内容 方法 及其 系统 | ||
技术领域
本发明属于数据通信领域,涉及一种高效还原WEB类应用内容的方法及其系统。
背景技术
WEB类应用基于HTTP协议,种类繁多,包括目前比较热门的社交类网站、邮箱类网站、BBS类网站、博客类网站、游戏类网站、搜索类网站、在线聊天类网站等。还原WEB类应用的登陆与内容,对网络安全、色情监控等有着非常重要的作用。传统的协议还原方法是基于数据包搜索的,按顺序分析每个HTTP数据包,从而分析出相应的应用协议,并在HTTP内容字段分析出登陆信息,发帖信息等内容。在网络流量小,WEB应用种类少的网络环境中,基于数据包搜索的方法也是可行的,但是如今的网络流量越来越大,WEB类应用在所有网络应用中所占的比例越来越高,而基于数据包搜索的方法的效率也越来越低,同时从事协议还原人员的工作量也越加繁重,所以传统协议还原的方法已经不能满足如今的网络环境。需要一种新的方法来还原WEB类应用的内容。
发明内容
本发明提出了一种基于模板的方法来还原WEB类应用内容的方法及系统,极大地提高了WEB类应用内容还原的性能。
为了实现本发明的目的,本发明的技术方案概述如下:
一种还原WEB类应用内容的方法,其步骤为:
1)根据WEB类应用数据包特征,写成WEB类应用模板文件;
2)读取模板文件并解析,把解析出的关键字组成一个结构体,形成模板链表;
3)将待还原WEB类应用数据包的HTTP头部解析,并取得头部内容;
4)采用匹配算法,将解析出的头部内容中的关键字与模板中的关键字进行比对,找出匹配的模板;
5)解析出待还原WEB类应用数据包HTTP头部内容的关键字和关键内容位置,并将模板描述的关键字与解析出的关键字进行比对,从模板中取出匹配的内容;
6)将匹配的内容按数据库表格式化输出,得到还原的WEB类应用内容。
所述步骤1)采用WEB类描述语言将模板文件分为三部分,第一部分为模板识别部分,包括URL、HOST、POST/GET的内容,由分析某类WEB应用数据包HTTP头部得到;第二部分为关键内容描述部分,包括关键字,关键内容在数据包中的起始位置,关键内容长度,由分析某类WEB应用数据包所得;第三部分为数据类型。
所述步骤1)WEB类数据包特征为HTTP头部字段,包括网站登陆信息、发帖内容、回帖内容、注册信息或聊天信息。
所述步骤2)结构体包括模板识别部分、关键内容描述部分、数据类型部分。
所述步骤4)找出匹配模板的方法为:先用解析出的HOST字段比对,然后再将URL字段进行精确比对,找出匹配的模板。
所述步骤4)采用改进式Boyer-Moore算法。
所述步骤5)解析WEB类应用数据包HTTP内容部分的方法为:利用WEB类应用数据包中的分割符将登陆信息或发贴内容取出,组成格式化内容结构体链表。
所述结构体包括关键字,关键内容在数据包中的起始位置,关键内容长度。
为了实现本发明的另一目的,采用的技术方案如下:
一种还原WEB类应用内容的系统,其特征在于,包括数据包输入模块、协议识别模块、模板导入模块、模板查找与内容提取模块和输出模块;所述数据包输入模块输入WEB类应用数据包,所述协议识别模块识别输入的数据包类别,由模板导入模块根据协议类别写成模板文件,读取模板并解析成模板链表;模板查找内容提取模块识别出HTTP协议,解析HTTP头部字段操作,与模板文件对比,取出匹配内容,输出模块将匹配的内容按数据库表格式化输出。
所述数据包输入模块从网卡捕获数据包。
与现有技术相比,本发明具有的技术效果有:传统WEB类应用还原技术只适用于网络环境简单并且WEB类应用少的环境,本发明所述方法不但适用于简单网络环境,而且克服了随着WEB类应用的增加协议分析人员负担的增加、随着源码的增加系统稳定性的下降、随着协议数量线性的增加系统性能线性的下降的缺陷。利用本发明,可以满足WEB类应用越来越多的网络环境下协议还原的需求。
附图说明
图1为模板导入过程;
图2为模板查找与内容提取过程;
图3为还原系统结构图。
具体实施方式
下面结合附图和具体实施例对本发明做进一步详细描述。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京锐安科技有限公司,未经北京锐安科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010612835.4/2.html,转载请声明来源钻瓜专利网。
- 内容再现系统、内容提供方法、内容再现装置、内容提供装置、内容再现程序和内容提供程序
- 内容记录系统、内容记录方法、内容记录设备和内容接收设备
- 内容服务系统、内容服务器、内容终端及内容服务方法
- 内容分发系统、内容分发装置、内容再生终端及内容分发方法
- 内容发布、内容获取的方法、内容发布装置及内容传播系统
- 内容提供装置、内容提供方法、内容再现装置、内容再现方法
- 内容传输设备、内容传输方法、内容再现设备、内容再现方法、程序及内容分发系统
- 内容发送设备、内容发送方法、内容再现设备、内容再现方法、程序及内容分发系统
- 内容再现装置、内容再现方法、内容再现程序及内容提供系统
- 内容记录装置、内容编辑装置、内容再生装置、内容记录方法、内容编辑方法、以及内容再生方法





