[发明专利]一种网络信息处理方法及防火墙装置、系统有效
申请号: | 201410698691.7 | 申请日: | 2014-11-27 |
公开(公告)号: | CN104468546B | 公开(公告)日: | 2018-01-09 |
发明(设计)人: | 谢作孟;罗诗尧 | 申请(专利权)人: | 微梦创科网络科技(中国)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京卓岚智财知识产权代理事务所(特殊普通合伙)11624 | 代理人: | 任漱晨 |
地址: | 100080 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网络 信息处理 方法 防火墙 装置 系统 | ||
1.一种网络信息处理方法,其特征在于,所述方法包括:
当需要防护的页面在客户端浏览器被加载时,客户端浏览器脚本启用所述页面中的防护脚本;
所述防护脚本捕获所述页面的页面信息;
所述防护脚本将捕获的页面信息与预先设置的防护规则相比较,如果符合所述防护规则,则执行相应处理;
其中,所述页面信息包括静态模块和动态模块,所述防护脚本捕获所述页面的页面信息包括:通过安装内联事件实现静态模块的捕获;和/或,通过重写原生应用程序编程接口API实现动态模块的捕获;其中,所述静态模块是服务器直接向客户端浏览器返回的页面信息,所述动态模块是通过外部脚本在客户端浏览器中动态生成的页面信息。
2.如权利要求1所述方法,其特征在于,在所述需要防护的页面在客户端浏览器被加载的步骤之前,还包括:在需要防护的页面中的客户端浏览器脚本中插入防护脚本。
3.如权利要求1所述方法,其特征在于,
对于静态模块,所述防护规则包括:页面信息中存在恶意代码;所述执行相应处理包括:拦截恶意代码的执行;以及
对于动态模块,所述防护规则包括:页面信息对应的脚本为外部脚本;所述执行相应处理包括:禁止外部脚本的加载。
4.如权利要求1所述方法,其特征在于,所述执行相应处理包括:所述防护脚本向后台监控服务器发送监控信息。
5.一种防火墙装置,其特征在于,所述装置包括客户端浏览器脚本和防护脚本,其中:
所述客户端浏览器脚本,用于当需要防护的页面在客户端浏览器被加载时,启用所述页面中的防护脚本;
所述防护脚本,用于捕获所述页面的页面信息;以及将捕获的页面信息与预先设置的防护规则相比较,如果符合所述防护规则,则执行相应处理;
其中,所述防护脚本,具体用于通过安装内联事件捕获静态模块;和/或,通过重写原生应用程序编程接口API捕获动态模块;其中,所述静态模块是服务器直接向客户端浏览器返回的页面信息,所述动态模块是通过外部脚本在客户端浏览器中动态生成的页面信息。
6.如权利要求5所述装置,其特征在于,所述防护脚本,具体用于判断捕获的静态模块的页面信息中是否存在恶意代码,若是则拦截恶意代码的执行;判断捕获的动态模块的页面信息对应的脚本是否为外部脚本,若是则禁止外部脚本的加载。
7.如权利要求5所述装置,其特征在于,所述防护脚本,具体用于如果符合所述防护规则,则向后台监控服务器发送监控信息。
8.一种防火墙系统,其特征在于,所述系统包括设置在服务器端的服务器插入脚本,以及设置在客户端的客户端浏览器脚本和防护脚本,其中:
所述服务器插入脚本,用于在需要防护的页面中的客户端浏览器脚本中插入防护脚本;
所述客户端浏览器脚本,用于当需要防护的页面在客户端浏览器被加载时,启用所述页面中的防护脚本;
所述防护脚本,用于捕获所述页面的页面信息;以及将捕获的页面信息与预先设置的防护规则相比较,如果符合所述防护规则,则执行相应处理;
其中,所述防护脚本,具体用于通过安装内联事件捕获静态模块;和/或,通过重写原生应用程序编程接口API捕获动态模块;其中,所述静态模块是服务器直接向客户端浏览器返回的页面信息,所述动态模块是通过外部脚本在客户端浏览器中动态生成的页面信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微梦创科网络科技(中国)有限公司,未经微梦创科网络科技(中国)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410698691.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:WiFi热点的登录方法及系统
- 下一篇:一种局域网设备的访问方法及装置