[发明专利]一种基于虚拟域的HTTP还原展示方法有效
申请号: | 201010233710.0 | 申请日: | 2010-07-22 |
公开(公告)号: | CN101887463A | 公开(公告)日: | 2010-11-17 |
发明(设计)人: | 张凤羽 | 申请(专利权)人: | 北京天融信科技有限公司 |
主分类号: | G06F17/30 | 分类号: | G06F17/30 |
代理公司: | 信息产业部电子专利中心 11010 | 代理人: | 梁军 |
地址: | 100085 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 虚拟 http 还原 展示 方法 | ||
技术领域
本发明涉及互联网安全技术领域,特别涉及一种基于虚拟域的HTTP还原展示方法。
背景技术
随着互联网的普及,人们在享受互联网的快捷方便的同时,也面临许多风险和挑战。诸如:大量不良无用信息充斥着网络,比如黄色、暴力与一些反动言论;利用互联网泄露企业单位的敏感与机密信息,或者在工作时间进行滥用互联网等。
公安部颁布的《互联网安全保护技术措施规定》明确规定网络使用单位要有一定的管理制度,要有记录并存储用户登录和退出时间、主叫号码、帐号、互联网地址或域名、系统维护日志的技术措施,要具有一定的安全保护技术措施。其中,包括:记录并储存用户注册信息;在公共信息服务中发现、停止传输违法信息,并保留相关记录;能够记录并储存用户使用的互联网络地址和内部网络地址对应关系。
HTTP访问与还原技术是针对以上需求提出的,可以有效记录网络中的网页访问行为,并记录与访问内容。网页还原是指当用户U在某一时间T对网站进行访问,访问的地址为www.url.com/index.html。一段时间过后,网站url的网页已发生变化,但由于审计需要,要查看用户U在T时刻访问的内容。此时可以通过网络审计系统的HTTP还原展示功能,把在T时刻记录的用户U访问的网页展示出来。
在网络上通过HTTP访问的网页通常为html文件。一个html网页除自身主体内容外还可能由图片等多个部分组成。如网页A.html中包含有图片<imgsrc=”p.jpg”/>,当浏览器取得A.html显示时,发现A.html页面代码中包含图片p.jpg,则会自动再次发起一个HTTP请求,下载并自动显示p.jpg。浏览器与网站间交互关系如图1。
如图2所示,为通过AJAX技术加载网页片段的过程示意图。AJAX技术是通过页面脚本javascript主动向服务器发送请求,刷新或更改部分页面内容,而不用通过IE更改整个页面。目前大部分网站应用都采用AJAX技术。
HTML原文还原显示不完整的原因是由于浏览器发现网页中有图片或其他网页片段时,会再次发起请求。审计系统不能处理这些请求,所以无法显示。重写方法是更改HTML还原结果内所有图片等等网页片段的URL地址,将其更改为审计系统能够理解的URL地址。当浏览器再次请求时,审计系统可以返回正确结果。
还原模块restore.jsp在找到要还原的文件A.html并不是把A.html内容直接返回给HTTP服务器,而是对A.html文件内容进行分析,并把网页中所有的网页片段链接都加上还原模块的URL前缀,以保证浏览器得到A.html后再次自动发起的请求能被还原模块收到。
如A.html
<html>
<head>
<title>A</title>
</head>
<body>
图片P<img src=”p.jpg/>
</body>
</html>
会被改写为:
<html>
<head>
<title>A</title>
</head>
<body>
图片P<img src=”http://auditor/restore.jsp?page=p.jpg/>
</body>
</html>
此时浏览器再打开还原文件时,如图3所示。
但是,基于html文件原文的展示方法存在下列缺点:
重写的还原方法,要对所有的网页内容都要进行更改,效率低,并且网页的链接格式有很多种,对改写程序的覆盖程度要求很高。另外一些经过编码的网页,如通过gzip等压缩算法编码过的HTML网页,由于不再是网页的源文,所以无法重写。另外,重写方法对还原的结果进行了编缉操作,更改了原始还原的内容,不符合审计要求。并且,对于一些AJAX类动态请求,无法重写。由于AJAX请求是由脚本生成的,重写的还原方法只能处理HTML标记语言编写的HTML文件,但对于脚本与脚本的结果无法做出判断,所以也不能重写AJAX请求的结果。这就造成AJAX的HTTP还原结果不完整。
发明内容
本发明的目的在于,提供一种基于虚拟域的HTTP还原展示方法,能够解决在网页内容审计还原过程中,网页的完整展示问题。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京天融信科技有限公司,未经北京天融信科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010233710.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种机械式管件端部成型机
- 下一篇:多辊秸秆破碎机