[发明专利]水印签名方法与装置有效

专利信息
申请号: 201110388841.0 申请日: 2011-11-30
公开(公告)号: CN103138926A 公开(公告)日: 2013-06-05
发明(设计)人: 章军;唐维;李文宇;田朝文;贾海燕;冯晓东;张鉴;常力元;赵洪波;赵敬谦;俞韶桢 申请(专利权)人: 中国电信股份有限公司
主分类号: H04L9/32 分类号: H04L9/32;G06F21/64;G06F21/16
代理公司: 中国国际贸易促进委员会专利商标事务所 11038 代理人: 毛丽琴
地址: 100032 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 水印 签名 方法 装置
【说明书】:

技术领域

发明涉及通信技术,尤其是一种水印签名方法与装置。

背景技术

在通信等各种业务中,经常需要对记录本次业务事件的日志进行解析识别处理。在日志处理领域,对日志的解析识别处理通常包括以下两个阶段:第一个阶段是,判断一条日志能否被解析识别;第二个阶段是,将可以解析识别的日志与解析识别规则进行匹配,并根据匹配上的解析识别规则对该日志进行相应处理。目前,第二个阶段中,通常通过将可以解析识别的日志与类似于访问控制链表(Access Control Link,以下简称:ACL)结构的链式匹配规则列表逐一进行匹配,其中的链式匹配规则列表中的解析识别规则数量较高,可能高达1000条以上。因此,如果一种文本日志在第一个阶段无法被有效识别是否能被解析识别,每次接收到这种文本日志,在第二个阶段中,都要遍历全部的解析识别规则列表对其进行匹配处理,需要消耗大量的计算资源。

现有技术在第一个阶段中,采用摘要算法第五版(Message DigestAlgorithm 5,以下简称:MD5)或安全哈希算法(Secure HashAlgorithm,以下简称:SHA1)对日志的全部文本内容进行签名,对日志的原始文本内容抽取特征值并采用水印签名算法进行处理,从而得到该日志的文本水印,来识别该文本水印能否被解析识别,从而判断该文本水印对应的日志能否被解析识别。

在实现本发明的过程中,发明人发现,上述现有技术判断日志能否被解析识别的方法至少存在以下问题:

由于需要对日志的全部文本内容进行签名,当日志的文本内容较长时,由于水印签名算法本身性能的限制,导致文本水印的生成效率较低,从而影响对日志的处理性能,使得对日志的处理性能较差;

在类似日志处理等领域,日志的文本内容变化较大,例如,网络设备的同一种类型的日志,文本的部分内容,例如来源IP地址、来源端口等可变信息,会发生变化,而且变化的值域会非常大,例如会在整个IP地址范围、TCP/UDP端口范围内变化,再考虑到文本内容中多部分可变内容的交叉组合,值域范围无法穷尽。由于需要对全部文本内容进行抽样,当文本内容出现部分变化时,最终生成的文本水印会不同,从而增加了判断日志能否被解析识别的工作量,影响了对日志的处理性能。

发明内容

本发明实施例所要解决的技术问题是:提供一种水印签名方法与装置,以提高文本水印的生成效率,从而提高对日志的处理性能。

本发明实施例提供的一种水印签名方法,包括:

对日志的文本内容进行片段拆分,得到M个文本序列片段,其中,M为大于1的整数;

对M个文本序列片段进行非随机抽样,得到N个抽样序列片段,其中,N为大于0且不大于M的整数;

分别去除N个抽样序列片段中的可变信息,得到N个目标序列片段;

采用预设水印签名算法对N个目标序列片段进行签名,得到所述日志的文本水印。

本发明实施例提供的一种水印签名装置,包括:

拆分单元,用于对日志的文本内容进行片段拆分,得到M个文本序列片段,其中,M为大于1的整数;

抽样单元,用于对M个文本序列片段进行非随机抽样,得到N个抽样序列片段,其中,N为大于0且不大于M的整数;

信息去除单元,用于分别去除N个抽样序列片段中的可变信息,得到N个目标序列片段;

签名单元,用于采用预设水印签名算法对N个目标序列片段进行签名,得到所述日志的文本水印。

基于本发明上述实施例提供的水印签名方法与装置,对日志的文本内容进行片段拆分,对拆分得到的M个文本序列片段进行非随机抽样,并去除N个抽样序列片段中的可变信息,再采用预设水印签名算法对N个目标序列片段进行签名,得到日志的文本水印。与现有技术相比,本发明实施例仅对日志的若干片段进行签名,而无需对日志的全部文本内容进行签名,从而不会由于日志的文本内容长度影响文本水印的生成效率,有效提高了文本水印的生成效率与对日志的处理性能;并且,去除了签名片段中的可变信息部分,避免了可变信息对最终生成的文本水印的影响,减少了判断日志能否被解析识别的工作量,提高了对日志的处理性能。由此,本发明实施例提高了第一个阶段中日志能否被解析识别的识别效率与准确率,使无法匹配解析识别规则的日志在第一个阶段尽可能的被发现出来,避免其进入第二个阶段对解析识别规则列表的遍历,从而极大的提高日志处理的性能。

下面通过附图和实施例,对本发明的技术方案做进一步的详细描述。

附图说明

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201110388841.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top