[发明专利]Web服务器信息隐藏的方法及网关设备在审
申请号: | 201410110675.1 | 申请日: | 2014-03-24 |
公开(公告)号: | CN103944962A | 公开(公告)日: | 2014-07-23 |
发明(设计)人: | 胡波 | 申请(专利权)人: | 汉柏科技有限公司 |
主分类号: | H04L29/08 | 分类号: | H04L29/08;H04L29/06;H04L12/66 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 李迪 |
地址: | 300384 天津市华*** | 国省代码: | 天津;12 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | web 服务器 信息 隐藏 方法 网关 设备 | ||
技术领域
本发明涉及计算机网络技术领域,特别涉及一种Web服务器信息隐藏的方法及网关设备。
背景技术
所谓网站(Website),就是指在因特网上,根据一定的规则,使用超文本标记语言(HTML)等工具制作的用于展示特定内容的相关网页的集合。简单地说,网站是一种通讯工具,就像布告栏一样,人们可以通过网站来发布自己想要公开的资讯(信息),或者利用网站来提供相关的网络服务,又或收集想要的信息。人们可以通过网页浏览器来访问网站,获取自己需要的资讯(信息)或者享受网络服务。
客户端向Web服务器发送请求报文后,通常Web服务器会返回一个响应报文,但由于返回的响应报文中存在重要的服务器信息,网络中的黑客通过客户端对Web服务器发起攻击时,可利用这些服务器信息发起更为有效的攻击,导致Web服务器的安全性无法得到保证。
发明内容
(一)要解决的技术问题
本发明要解决的技术问题是:如何提高Web服务器的安全性。
(二)技术方案
为解决上述技术问题,本发明提供了一种Web服务器信息隐藏的方法,所述方法包括以下步骤:
S1:接收从Web服务器传来的响应报文;
S2:对所述响应报文进行解析,以获得所述响应报文的报头;
S3:将所述响应报文的报头进行重写,以去除或替换所述报头中的Web服务器信息;
S4:将重写后的响应报文进行封装,并转发至客户端。
其中,步骤S1之前还包括:
S0:接收客户端的HTTP请求报文,并将所述HTTP请求报文转发至所述Web服务器。
其中,所述Web服务器信息包括:服务器状态码、服务器的类型信息和服务器的编辑方式中的至少一个。
其中,步骤S3中,将所述响应报文的报头进行重写时,将所述报头中的服务器状态码进行替换,再将替换后的服务器状态码重写入所述响应报文的报头。
其中,步骤S3中,将所述响应报文的报头进行重写时,将所述报头中的服务器的类型信息和/或服务器的编辑方式直接删除。
本发明还公开了一种网关设备,所述网关设备包括:
报文接收模块,用于接收从Web服务器传来的响应报文;
控制模块,用于对所述响应报文进行解析,以获得所述响应报文的报头;
控制模块,还用于将所述响应报文的报头进行重写,以去除或替换所述报头中的Web服务器信息;
报文发送模块,用于将重写后的响应报文进行封装,并将封装后的响应报文发送至客户端。
其中,所述报文接收模块,还用于接收客户端的HTTP请求报文;
所述报文发送模块,还用于将所述HTTP请求报文转发至所述Web服务器。
其中,所述Web服务器信息包括:服务器状态码、服务器的类型信息和服务器的编辑方式中的至少一个。
其中,所述控制模块,还用于将所述响应报文的报头进行重写时,将所述报头中的服务器状态码进行替换,再将替换后的服务器状态码重写入所述响应报文的报头。
其中,所述控制模块,还用于将所述响应报文的报头进行重写时,将所述报头中的服务器的类型信息和/或服务器的编辑方式直接删除。
(三)有益效果
本发明通过将所述响应报文的报头进行重写,以去除所述报头中的Web服务器信息,可防止客户端获得到Web服务器信息,从而提高了web服务器的安全性。
附图说明
图1是本发明一种实施方式的Web服务器信息隐藏的方法流程图;
图2是本发明一种实施方式的网关设备的结构框图;
图3是图2的网关设备设于客户端与Web服务器之间的结构示意图。
具体实施方式
下面结合附图和实施例,对本发明的具体实施方式作进一步详细描述。以下实施例用于说明本发明,但不用来限制本发明的范围。
图1是本发明一种实施方式的Web服务器信息隐藏的方法流程图;参照图1,所述方法包括以下步骤:
S1:接收从Web服务器传来的响应报文;
S2:对所述响应报文进行解析,以获得所述响应报文的报头;
S3:将所述响应报文的报头进行重写,以去除或替换所述报头中的Web服务器信息;
S4:将重写后的响应报文进行封装,并转发至客户端。
优选地,步骤S1之前还包括:
S0:接收客户端的HTTP请求报文,并将所述HTTP请求报文转发至所述Web服务器。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于汉柏科技有限公司,未经汉柏科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410110675.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:电机定子及电机
- 下一篇:一种陶瓷导流防伪瓶塞
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置