[发明专利]服务器及其日志过滤方法有效
申请号: | 201410768373.3 | 申请日: | 2014-12-12 |
公开(公告)号: | CN104410532A | 公开(公告)日: | 2015-03-11 |
发明(设计)人: | 姚滨晖;施建;张方涛;郭亮 | 申请(专利权)人: | 携程计算机技术(上海)有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24 |
代理公司: | 上海弼兴律师事务所 31283 | 代理人: | 薛琦;王聪 |
地址: | 200335 上海市*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 服务器 及其 日志 过滤 方法 | ||
技术领域
本发明涉及一种服务器及其日志过滤方法。
背景技术
随着网络技术的广泛应用,对个人隐私和网络安全的重视程度越来越高,尤其是在金融领域中经常涉及到个人隐私、银行账号、密码、身份证号和消费信息等敏感信息。服务器大多具有用于生成日志的日志模块,上述敏感信息常常散落在生成的日志中。在对敏感信息提供保护时,往往需要依靠日志模块自身,但是由于这些敏感并不是集中,日志模块很难对它们进行统一的保护,容易导致敏感信息的泄露。
发明内容
本发明要解决的技术问题是现有技术中的日志模块中的敏感信息很难统一保护,容易导致敏感信息泄露的缺陷,提供一种能够为敏感信息提供全面保护,防止敏感信息泄露的服务器及其日志过滤方法。
本发明是通过下述技术方案解决上述技术问题的:
本发明提供一种服务器,包括一用于生成日志的日志模块,其特点是,该服务器还包括一敏感信息配置表和一日志过滤模块;
该敏感信息配置表包括:至少一敏感信息、至少一过滤方式和每种过滤方式的至少一过滤规则;
该日志过滤模块用于从该日志模块生成的日志中筛选出该些敏感信息,并针对筛选出的每一敏感信息分别从该敏感信息配置表中选取一种过滤方式的一种过滤规则进行过滤。
本技术方案在日志模块生成日志之后,日志被进行其它操作之前,先利用该日志过滤模块将日志中的敏感信息过滤,防止了敏感信息的泄露。同时本技术方案还可以针对不同的敏感信息选取不同的过滤方式的不同的过滤规则,使得过滤更有针对性,提高了过滤的准确性,进一步保证了敏感信息的安全。另外该敏感信息配置表中的敏感信息、过滤方式和过滤规则相对独立,用户可以根据自身的需要,配置敏感信息的内容,使用何种过滤方式及何种过滤规则,如要对该敏感信息配置表中的某一项进行修改时,对其它的项不会产生影响,而且在日志过滤模块针对不同的敏感信息选取不同的过滤规则时,查找方便,提高运行速度。
较佳的,该日志过滤模块还用于配置该敏感信息配置表中的每一敏感信息或筛选出的每一敏感信息的过滤方式及过滤规则;
该日志过滤模块还用于针对筛选出的每一敏感信息按照配置的过滤方法及过滤规则分别进行过滤。
用户可以根据自身的需要配置每一敏感信息的过滤方法及过滤规则,方便灵活。
较佳的,过滤方式包括正则替换方式,该敏感信息配置表还包括一正则表,该正则表用于存储正则替换方式的过滤规则;
和/或,过滤方式还包括加密算法方式。
正则替换方式主要是用于将字符串中的某些字符替换成指定的字符。本技术方案的过滤方式能够准确、有效地对敏感信息进行过滤。正则替换方式和加密算法方式都有利于敏感信息的过滤,具有较高的准确性。
较佳的,该服务器还包括一序列化模块,该序列化模块用于将该日志模块生成的日志序列化为字符串,该日志过滤模块还用于从该字符串中筛选出该些敏感信息;
和/或,该服务器还包括一写入模块,该写入模块用于将经过该日志过滤模块过滤的日志写入一存储空间。该存储空间可以属于该服务器,也可以属于该服务器以外的其它设备。
较佳的,该些敏感信息包括:用户名、密码、身份证号和银行卡号中的一种或多种。
本发明还提供一种服务器的日志过滤方法,其特点是,利用上述服务器实现,该日志过滤方法包括:
S1、从该日志模块生成的日志中筛选出该些敏感信息;
S2、针对筛选出的每一敏感信息分别从该敏感信息配置表中选取一种过滤方式的一种过滤规则进行过滤。
较佳的,该日志过滤方法还包括:
配置该敏感信息配置表中的每一敏感信息或筛选出的每一敏感信息的过滤方式及过滤规则;
针对筛选出的每一敏感信息按照配置的过滤方法及过滤规则分别进行过滤。
较佳的,过滤方式包括正则替换方式,该敏感信息配置表还包括一正则表,该正则表用于存储正则替换方式的过滤规则;
和/或,过滤方式还包括加密算法方式。
较佳的,该日志过滤方法还包括:在S1之前执行S0且将S1替换为S1’;
S0:将该日志模块生成的日志序列化为字符串;
S1’:从该字符串中筛选出该些敏感信息;
和/或,该日志过滤方法还包括:在S2之后执行S3;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于携程计算机技术(上海)有限公司,未经携程计算机技术(上海)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410768373.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:流量监控网络服务器
- 下一篇:具有滤波的网络管理系统