[发明专利]为网络服务器的防火墙产生规则文件的方法和系统有效
申请号: | 200810132452.X | 申请日: | 2008-07-16 |
公开(公告)号: | CN101631108A | 公开(公告)日: | 2010-01-20 |
发明(设计)人: | 郝大明;罗琳;张煜;王晔 | 申请(专利权)人: | 国际商业机器公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24 |
代理公司: | 北京集佳知识产权代理有限公司 | 代理人: | 张 浩;李春晖 |
地址: | 美国*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络 服务器 防火墙 产生 规则 文件 方法 系统 | ||
1. 一种用于为网络服务器的防火墙产生规则文件的方法,包括:
拦截由所述网络服务器的网络应用为浏览器构建的响应;
通过添加用于在被执行时捕获已嵌入在所述响应中的正则表达式及 其相关的参数值的捕获代码来修改所述响应;
将修改后的响应发送至所述浏览器;
接收所述浏览器提交的请求以及由所述捕获代码捕获的至少一个正 则表达式及其相关的参数值;以及
根据接收的所述请求中包含的至少一个参数名及其相关的参数值以 及接收的所述至少一个正则表达式及其相关的参数值,确定与同一个参数 值相关的所述参数名和所述正则表达式,并且通过使用所确定的彼此相关 的所述参数名和所述正则表达式作为过滤规则来配置所述防火墙的规则 文件。
2. 根据权利要求1所述的方法,其中所述浏览器是普通的客户端浏 览器或者用于模拟普通客户端浏览器的浏览器模拟器。
3. 根据权利要求1所述的方法,其中所述通过添加捕获代码来修改 所述响应的步骤进一步包括:解析所述响应;以及对所述响应中的选定的 正则表达式匹配命令包装所述用于捕获与所述正则表达式匹配命令相关 的正则表达式和参数值的捕获代码。
4. 根据权利要求1所述的方法,其中所述通过添加捕获代码来修改 所述响应的步骤还包括:为所述响应中的至少一个参数名填写所述相关的 参数值。
5. 根据权利要求1所述的方法,其中所述相关的参数值是在所述将 修改后的响应发送至所述浏览器的步骤之后在所述浏览器侧填写的。
6. 根据权利要求1所述的方法,其中所述相关的参数值是在所述浏 览器无法验证通过原先的参数值并因此无法提交请求之后在所述浏览器 侧重新填写的。
7. 根据权利要求1所述的方法,其中所述捕获代码还用于在执行时 发送所述正则表达式及其相关的参数值。
8. 根据权利要求7所述的方法,其中接收所述浏览器提交的请求以 及由所述捕获代码捕获的至少一个正则表达式及其相关的参数值的步骤 进一步包括:
分别接收所述浏览器提交的请求以及由所述捕获代码捕获的正则表 达式及其相关的参数值。
9. 根据权利要求1的方法,其中接收所述浏览器提交的请求以及由 所述捕获代码捕获的至少一个正则表达式及其相关的参数值的步骤进一 步包括:
接收所述浏览器提交的请求以及与所述浏览器提交的请求一起提交 的由所述捕获代码捕获的正则表达式及其相关的参数值。
10. 一种用于为网络服务器的防火墙产生规则文件的系统,包括:
拦截装置,被配置成拦截由所述网络服务器的网络应用为浏览器构建 的响应;
修改装置,被配置成通过添加用于在被执行时捕获已嵌入在所述响应 中的正则表达式及其相关的参数值的捕获代码来修改所述响应;
发送装置,被配置成将修改后的响应发送至所述浏览器;
接收装置,被配置成接收所述浏览器提交的请求以及由所述捕获代码 捕获的至少一个正则表达式及其相关的参数值;以及
规则确定装置,被配置成根据接收的所述请求中包含的至少一个参数 名及其相关的参数值以及接收的所述至少一个正则表达式及其相关的参 数值,确定与同一个参数值相关的所述参数名和所述正则表达式,并且通 过使用所确定的彼此相关的所述参数名和所述正则表达式作为过滤规则 来配置所述防火墙的规则文件。
11. 根据权利要求10所述的系统,其中所述浏览器是普通的客户端 浏览器或者用于模拟普通客户端浏览器的浏览器模拟器。
12. 根据权利要求10所述的系统,其中还包括被配置成解析所述被 拦截的响应的解析装置;
所述修改装置还被配置成对所述经解析的响应中的选定的正则表达 式匹配命令包装所述用于捕获与所述正则表达式匹配命令相关的正则表 达式和参数值的捕获代码。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国际商业机器公司,未经国际商业机器公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810132452.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:支持大量用户和双调度员的调度台
- 下一篇:业务配置处理方法及配置关系管理模块