CN101447006A - 一种提供文件安全信息的方法和安全信息处理系统 - Google Patents

一种提供文件安全信息的方法和安全信息处理系统 Download PDF

Info

Publication number
CN101447006A
CN101447006A CNA2008101881966A CN200810188196A CN101447006A CN 101447006 A CN101447006 A CN 101447006A CN A2008101881966 A CNA2008101881966 A CN A2008101881966A CN 200810188196 A CN200810188196 A CN 200810188196A CN 101447006 A CN101447006 A CN 101447006A
Authority
CN
China
Prior art keywords
file
security information
content identification
son
composite
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CNA2008101881966A
Other languages
English (en)
Inventor
贾弘霏
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shenzhen Xunlei Network Technology Co Ltd
Original Assignee
Shenzhen Xunlei Network Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shenzhen Xunlei Network Technology Co Ltd filed Critical Shenzhen Xunlei Network Technology Co Ltd
Priority to CNA2008101881966A priority Critical patent/CN101447006A/zh
Publication of CN101447006A publication Critical patent/CN101447006A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Information Transfer Between Computers (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种文件下载的方法和系统,以解决现有技术中安全信息提供不完整的问题。一种提供安全信息方法为:当服务器端接收到用户终端下载文件时所提交的统一资源定位符后,通过所述统一资源定位符获取所述文件的内容标识,然后根据所述内容标识获取所述文件的安全信息,当所述文件为复合文件时,则根据所述内容标识查找得到该复合文件所包含的子文件的安全信息,最后将所述文件的安全信息和所述子文件的安全信息提供给所述用户终端。根据本发明提出的方案,可以实现用户在下载文件之前既可获得所有文件的安全信息。

Description

一种提供文件安全信息的方法和安全信息处理系统
技术领域
本发明涉及互联网技术领域,尤其涉及一种提供文件安全信息的方法和安全信息处理系统。
背景技术
目前,在互联网上可供下载的文件包括普通文件和复合文件,复合文件又称为泛压缩文件,具体是指按照一定的规则,将若干个文件组织到一起形成的一个大文件。在复合文件的组织过程中,可能存在压缩、重组等一系列操作。比如,压缩文件,安装包等,都属于复合文件类型。
当用户在下载一个文件时,许多服务器商往往预先在服务器保存了该文件是否安全的信息。比如文件A,服务器保存了A的安全信息,当用户向所述服务器请求下载文件A时,服务器可以将保存的A的安全信息返回给用户。
而当一个文件是复合文件时,上述流程中的安全信息仅针对整个复合文件。而对于复合文件的安全性,不能概括地说某个复合文件安全或者不安全,往往需要知道复合文件内部的各文件是否安全。
发明内容
本发明实施例提供一种提供文件安全信息的方法和安全信息的处理系统,使得用户终端在下载文件时能够提供完整的安全信息。
本发明实施例提供一种提供文件的安全信息的方法,包括:
服务器接收到用户终端下载文件时所提交的统一资源定位符后,通过所述统一资源定位符获取所述文件的内容标识;
根据所述内容标识获取所述文件的安全信息,并且,根据所述内容标识确定所述文件为复合文件时,获取该复合文件所包含的子文件的安全信息;
所述服务器将获取到的所有安全信息发送给所述用户终端。
其中,根据所述内容标识,获取所述文件的安全信息,包括:
根据所述内容标识,以及预设的文件内容标识与安全信息的对应关系,获取所述文件的安全信息。
其中,所述通过所述统一资源定位符获取所述文件对应的内容标识,包括:
根据所述统一资源定位符,以及预设的统一资源定位符与文件内容标识之间的对应关系,获得统一资源定位符所对应的文件内容标识。
所述根据所述内容标识确定所述文件为复合文件时,获取该文件所包含的子文件的安全信息,包括:
根据所述内容标识,以及预设的复合文件内容标识与子文件内容标识之间的对应关系,获得所述文件所包含的子文件的内容标识;
根据所述子文件的内容标识以及预设的文件内容标识与安全信息的对应关系,获取各子文件的安全信息。
进一步,所述服务器接收用户终端对下载的文件进行扫描后上报的安全信息,并利用接收到的安全信息更新本地保存的安全信息,其中,所述下载的文件为复合文件时,所述上报的安全信息包括复合文件的安全信息和复合文件所包含的子文件的安全信息。
本发明实施例还提供一种上报安全信息的方法,包括:
用户终端通过统一资源定位符将文件下载到本地后,生成该文件的内容标识;
确定所述文件为复合文件时,获取该文件所包含的子文件,生成子文件的内容标识,并对子文件进行扫描得到子文件的安全信息;
将所述复合文件的相关描述信息和安全信息上报服务器端。
其中,所述描述信息包括所述统一资源定位符、复合文件的内容标识、子文件的内容标识以及复合文件与各子文件的层级结构关系;
所述安全信息包括所述文件的安全信息和子文件的安全信息。
所述文件的内容标识由以下内容中的至少一种组成:
文件名或文件的统一资源定位符;
将所述文件通过哈希算法计算所得到的值。
本发明实施例还提供一种文件下载的方法,包括:
服务器接收到用户终端下载文件时所提交的统一资源定位符后,通过所述统一资源定位符获取所述文件的内容标识;
根据所述内容标识以及预设的文件内容标识与安全信息的对应关系,获取所述文件的安全信息,并且,根据所述内容标识确定所述文件为复合文件时,获取该复合文件所包含的子文件的安全信息,所述服务器将获取到的所有安全信息发送给所述用户终端;
所述用户终端根据服务器提供的安全信息对所述文件以及复合文件中的子文件进行选择性下载。
所述用户终端根据服务器提供的安全信息对所述文件以及复合文件中的子文件进行选择性下载后,进一步包括:
所述用户终端对下载后的文件进行扫描得到扫描结果,并所述扫描结果上报服务器;
则所述服务器接收到所述扫描结果后,则利用接收到的扫描结果更新本地保存的内容标识和安全信息。
本发明实施例还提供一种安全信息处理系统,包括用户终端和服务器:
所述用户终端,用于通过统一资源定位符将发起文件下载,并根据服务器提供的安全信息对文件进行选择性下载;
服务器,用于接收到用户终端下载文件时所提交的统一资源定位符后,通过所述统一资源定位符获取所述文件的内容标识,根据所述内容标识以及预设的文件内容标识与安全信息的对应关系,获取所述文件的安全信息,并且,根据所述内容标识确定所述文件为复合文件时,获取该文件所包含的子文件的安全信息,将获取到的所有安全信息提供给所述用户终端。
其中,所述用户终端还用于对下载的文件进行扫描,并将扫描结果上报服务器,其中,所述下载的文件为复合文件时,所述上报的安全信息包括复合文件的安全信息和复合文件所包含的子文件的安全信息;
则所述服务器还用于利用接收到的扫描结果更新本地保存的安全信息。
本发明实施例还提供一种服务器,包括:
存储模块,用于保存统一资源定位符与文件内容标识之间的对应关系、文件的安全信息、文件的内容标识、子文件的内容标识以及子文件的安全信息和文件内容标识与文件安全信息之间的对应关系;
查询模块,用于根据接收到用户终端下载文件时所提交从统一资源定位符后,则通过所述统一资源定位符获取所述文件的内容标识,并根据所述内容标识以及预设的文件内容标识与安全信息的对应关系,获取所述文件的安全信息,当所述文件为复合文件时,则根据所述内容标识获取所述文件所包含的子文件的安全信息;
安全信息模块,用于将所述文件的安全信息和所述子文件的安全信息告知所述用户终端。
更新模块,用于接收到用户终端上报的文件描述信息和文件安全信息后,则利用所述文件描述信息和安全信息更新本地保存的文件描述信息和安全信息。
本发明实施例中,通过本发明实施例提供的方法,下载用户可以在文件下载之前获知所有文件的安全信息,并且克服了现有技术只能提供一部分文件安全信息的问题。
另外,应用传统的本地磁盘扫描方法,获取文件的安全信息所需要的时间与文件的复杂度、文件的大小相关,对于很复杂或者很大的文件而言,通常获取其安全信息需要很长的时间。如果压缩包的容量很大,杀毒软件需要耗费大量的时间进行解压缩,然后才能对压缩包里面的每个二进制文件再单独查杀。
因为根据本发明实施例所提供的安全信息对文件进行下载则可在文件下载前获知文件的复合文件中各子文件的安全信息,并选择性的下载安全的文件,所以能够减少文件解压和文件扫描的时间。
附图说明
图1为本发明实施例一种上报安全信息的方法的流程图;
图2为本发明实施例获取复合文件中子文件的安全信息的方法的流程图;
图3为本发明实施例中一种文件下载方法的流程图;
图4为应用本发明实施例所提供的方法上报安全信息实例的流程图;
图5为应用本发明实施例所提供的方法进行文件下载的流程图;
图6为本发明实施例提供的一种安全信息处理系统的装置图;
图7为本发明实施例所提供的一种服务器的装置图。
具体实施方式
本发明实施例提供一种文件下载的方法包括:用户端发起文件下载时,首先将统一资源定位符URL提交给服务器。服务器根据该URL在映射表中查找该URL对应文件的内容标识,然后根据所述内容标识判断该文件是否为复合文件,如果不是则通过所述内容标识获取该文件的安全信息,如果是则从子文件映射表中获取所述文件包含的子文件的内容标识,并通过获取到的内容标识获取所有子文件的安全信息,并根据所述安全信息下载文件。
如图1所示,本发明实施例一种上报安全信息的方法,具体包括步骤:
步骤101、当用户通过统一资源定位符(URL,Uniform Resource Locator)从服务器端下载一个文件后,则生成该文件的整体内容标识。
其中,所述内容标识(CID,Content ID)用于唯一标识一个二进制文件。内容标识可以是文件名或文件的统一资源定位符(如:www.xunlei.com/a.mp3),还可以是将所述二进制文件全文通过哈希算法(或MD4,MD5,SHS等算法)计算所得到的值。较佳地,可以取二进制文件的头32K,中间32K,末尾32K字节再通过哈希算法得到值。同时内容标识也可以是上述方式进行组合后得到。
步骤102、对下载的文件进行整体安全性扫描,得到该文件的整体安全信息。
步骤103、判断该文件是否为复合文件,如果不是则转入步骤105;如果是则转入步骤104。
步骤104,获取复合文件所包含的子文件以及各子文件的内容标识和安全信息。
步骤105、将所述文件的相关描述信息和安全信息上报服务器。
其中,所述文件的相关描述信息包括:下载文件的URL、整个文件的内容标识、复合文件的目录层级结构信息和各子文件的内容标识。
所述安全信息包括、所述文件的整体安全信息和各子文件的安全信息。
步骤106、服务器接收到用户端上报的文件的相关描述信息和安全信息后,建立数据库将用户端上报的信息进行保存,该数据库中包含内容标识查询表、子文件映射表和安全信息查询表。
本实施例中,所述内容标识查询表中保存URL与内容标识的对应关系,URL与内容标识是多对一的关系,即:多个不同的URL可能对应同一个内容标识,而内容标识与文件是一一对应关系。如表1所示:
 
URL 文件
www.xunlei.com/a.mp3 文件a
www.baidu.com/a.mp3 文件a
www.sina.com/a.mp3 文件a
www.xunlei.com/B.mp3 文件B
www.xunlei.com/C.mp3 文件C
表1
本实施例中,所述子文件映射表保存复合文件的内容标识、子文件的内容标识以及复合文件与复合文件所包含的子文件的层级结构关系。
当用户输入一个文件的内容标识时,如果该文件为复合文件,则为所述用户返回该复合文件所包含的子文件的内容标识。如果输入的文件不是复合文件则返回结果为空。
在实施例步骤104中,获取复合文件的相关信息的一个具体实例如图2所示:
步骤201、对复合文件进行解压缩,得到复合文件所包含的子文件,并保存复合文件与各子文件的目录层级结构信息。
步骤202、通过计算得到各子文件的内容标识,并对各子文件进行安全性扫描得到各子文件的安全信息。
步骤203、检查各子文件中是否存在复合文件,如果有则转入步骤201,若没有则转入步骤204。
步骤204、将获取到的安全信息根据复合文件内部的层级结构进行组织。
本实施例中,所述安全信息查询表保存内容标识与安全信息的对应关系。用户可以根据内容标识来获取其指定的安全信息。
通过上述实施例的方法为复合文件建立完整的安全信息后,用户终端通过URL下载一个文件的方法具体步骤如图3所示:
步骤301、服务器接收到用户终端提交的URL后,通过该URL从内容标识查询表中查找该URL所对应的内容标识。
步骤302、根据所述内容标识从安全信息查询表中获取该文件所对应的安全信息。
步骤303、根据该文件的内容标识从子文件映射表中查询该文件是否包含子文件,如果包含则获取该文件对应的子文件的内容标识,并转入步骤304;如果不包含,则转入步骤306。
步骤304,根据子文件的内容标识从安全信息查询表中获取各子文件的安全信息。
步骤305、根据各子文件的内容标识从子文件映射表中查询各子文件是否还包含子文件,如果包含则获取该文件对应的子文件的内容标识,并转入步骤304,如果不包含则转入步骤306。
步骤306、将获取到的安全信息提供给用户终端,其中,如果是复合文件的安全信息,则将所有的安全信息按照复合文件的目录层级结构信息,将各安全信息进行组合后再提供给所述用户终端。
步骤307、所述用户终端根据所述安全信息对所述文件进行下载,如果用户终端在文件下载到本地磁盘后对文件进行扫描,则将扫描后的结果上报所述服务器。
其中,用户终端根据安全信息下载文件的方式可以是下述方式之一:
(1)用户终端根据服务器所提供的安全信息对所述文件进行选择性的下载。
(2)用户终端将所述文件下载到本地后,根据所述安全信息对所述安全信息中描述为不安全的文件进行扫描,并将扫描的结果上报服务器,所述服务器应用上报的安全信息刷新本地保存的安全信息。
(3)用户终端将所述文件下载到本地后,根据所述安全信息对所述安全信息中描述为安全的文件进行扫描,并将扫描的结果上报服务器,所述服务器应用上报的安全信息刷新本地保存的安全信息。
步骤308、服务器接收到用户终端上报的扫描结果后,则利用所述扫描结果更新保存的文件描述信息和安全信息。
如图4所示,以具体的文件结构为例对本发明实施例做进一步的说明,其中文件的内容标识用MD5算法计算,具体步骤包括:
步骤401、当用户通过URL从服务器端下载一个文件后,则生成该文件的内容标识(MD5值)。
在该实施例中采用将二进制文件可以取二进制文件的头32K,中间32K,末尾32K字节再通过MD5计算得到文件的内容标识(MD5值)。
下载文件Test.rar的内部结构如表2所示:
Figure A200810188196D00141
表2
步骤402、对该文件进行整体安全性扫描,得到文件TEST.rar的整体安全信息。
步骤403、对该文件进行解压缩,得到子文件subcompress.rar、subfolder_2(目录)、subfolder_3(目录)。保存TEST.rar与subcompress.rar、subfolder_2(目录)、subfolder_3(目录)的目录层级结构信息。
步骤404、计算subcompress.rar、subfolder_2(目录)、subfolder_3(目录)的MD5值,并对上述子文件进行安全性扫描得到各子文件的安全信息。
步骤405、对子文件中的压缩文件subcompress.rar进行解压缩,得到subcompress.rar文件的子文件1.txt(文件)、2.txt(文件),并计算得到子文件1.txt(文件)、2.txt(文件)的MD5值,并对上述子文件进行安全性扫描得到各子文件的安全信息。
步骤406、将获取到的安全信息根据复合文件内部的层级结构进行组织。
步骤407、将文件的相关信息上报服务器,其中所述相关信息包括:下载文件的URL、文件的内容标识以及安全信息,如果文件是复合文件则还包括复合文件的目录层级结构信息。
步骤408、服务器接收到用户端上报的相关信息后,保存所述相关信息,其中,包括内容标识查询表、子文件映射表和安全信息查询表。其中各表具体内容包括:
(1)根据URL与内容标识之间的关系,将用户终端上报的URL与内容存储到内容标识查询表中。
(2)子文件映射表保存复合文件的内容标识与子文件的内容标识的对应关系,在本实施例中复合文件内容标识和子文件的内容标识的对应关系如如表3所示:
Figure A200810188196D00151
表3
(3)所述安全信息查询表保存内容标识与安全信息的对应关系,以及各文件的安全信息。
如图5所示,用户在下载文件TEST.rar时,具体包括:
步骤501、用户终端首先将URL提交服务器,服务器接收到该URL后,则通过该URL从内容标识查询表中获取查找该URL对应的MD5值。
步骤502、根据所述MD5值从安全信息查询表中获取该文件所对应的安全信息。
步骤503、根据复合文件的内容标识从子文件映射表中查询到该文件包含子文件subcompress.rar、subfolder_2(目录)和subfolder_3(目录),同时从子文件映射表中获取subcompress.rar、subfolder_2和subfolder_3的MD5值。
步骤504,根据subcompress.rar、subfolder_2和subfolder_3的MD5值从安全信息查询表中获取各文件所对应的安全信息。
步骤505、因为子文件subcompress.rar为复合文件,所以将子文件subcompress.rar的MD5值作为查询输入,在所述子文件映射表中查询该文件包含的子文件-1.txt和2.txt的MD5值,并根据该MD5值从安全信息查询表中获取1.txt和2.txt的安全信息。
步骤506、将获取到的安全信息和文件的层级结构提供给所述用户终端。
步骤507、用户终端根据所述安全信息和层级结构对所述文件—TEST.rar进行选择性下载。
如图6所示,对应上述方法,本发明实施例还提供一种安全信息处理系统,包括用户终端601、服务器端602。
用户终端601,用于通过统一资源定位符将发起文件下载,并根据服务器提供的安全信息对文件进行选择性下载。
服务器602,用于接收到用户终端下载文件时所提交的统一资源定位符后,通过所述统一资源定位符获取所述文件的内容标识,根据所述内容标识以及预设的文件内容标识与安全信息的对应关系,获取所述文件的安全信息,并且,根据所述内容标识确定所述文件为复合文件时,获取该文件所包含的子文件的安全信息,将获取到的所有安全信息提供给所述用户终端。
另外,所述用户终端还用于对下载的文件进行扫描,并将扫描结果上报服务器,其中,所述下载的文件为复合文件时,所述上报的安全信息包括复合文件的安全信息和复合文件所包含的子文件的安全信息。
则所述服务器还用于利用接收到的扫描结果更新本地保存的安全信息。
如图7所示,本发明实施例还提供一种服务器,其特征在于,包括:
存储模块701,用于保存统一资源定位符与文件内容标识之间的对应关系、文件的安全信息、文件的内容标识、子文件的内容标识以及子文件的安全信息和文件内容标识与文件安全信息之间的对应关系。
查询模块702,用于根据接收到用户终端下载文件时所提交从统一资源定位符后,则通过所述统一资源定位符获取所述文件的内容标识,并根据所述内容标识以及预设的文件内容标识与安全信息的对应关系,获取所述文件的安全信息,当所述文件为复合文件时,则根据所述内容标识以及预设的文件内容标识与安全信息的对应关系获取所述文件所包含的子文件的安全信息。
安全信息模块703,用于将所述文件的安全信息和所述子文件的安全信息告知所述用户终端。
更新模块704,用于接收到用户终端上报的文件描述信息和文件安全信息后,则利用所述文件描述信息和安全信息更新本地保存的文件描述信息和安全信息。
本发明实施例所提供的方法,在用户终端下载文件之前就为用户提供复合文件中个子文件的安全信息,使得用户可以根据所述安全信息对文件进行选择性的下载,提高了文件下载的安全性。
另外,应用传统的本地磁盘扫描方法,获取文件的安全信息所需要的时间与文件的复杂度、文件的大小相关,对于很复杂或者很大的文件而言,通常获取其安全信息需要很长的时间。如果压缩包的容量很大,杀毒软件需要耗费大量的时间进行解压缩,然后才能对压缩包里面的每个二进制文件再单独查杀,因此根据本发明实施例所提供的方法使得用户终端在下载文件之前便可选择只下载安全的文件,从而节省了文件解压和扫描的时间。
用户还可以只对安全信息中描述为不安全的文件进行扫描,从而提高文件扫描的效率。
另外,当服务器端接收到用户终端上报的新文件描述信息和安全信息后,则用新的安全信息更新保存的安全信息。
本发明所述的方法并不限于具体实施方式中所述的实施例,本领域技术人员根据本发明的技术方案得出其它的实施方式,同样属于本发明的技术创新范围。
显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。

Claims (15)

1、一种提供文件的安全信息的方法,其特征在于,包括:
服务器接收到用户终端下载文件时所提交的统一资源定位符后,通过所述统一资源定位符获取所述文件的内容标识;
根据所述内容标识获取所述文件的安全信息,并且,根据所述内容标识确定所述文件为复合文件时,获取该复合文件所包含的子文件的安全信息;
所述服务器将获取到的所有安全信息发送给所述用户终端。
2、如权利要求1所述的方法,其特征在于,根据所述内容标识,获取所述文件的安全信息,包括:
根据所述内容标识,以及预设的文件内容标识与安全信息的对应关系,获取所述文件的安全信息。
3、如权利要求1所述的方法,其特征在于,所述通过所述统一资源定位符获取所述文件对应的内容标识,包括:
根据所述统一资源定位符,以及预设的统一资源定位符与文件内容标识之间的对应关系,获得统一资源定位符所对应的文件内容标识。
4、如权利要求1所述的方法,其特征在于,所述根据所述内容标识确定所述文件为复合文件时,获取该文件所包含的子文件的安全信息,包括:
根据所述内容标识,以及预设的复合文件内容标识与子文件内容标识之间的对应关系,获得所述文件所包含的子文件的内容标识;
根据所述子文件的内容标识以及预设的子文件内容标识与安全信息的对应关系,获取各子文件的安全信息。
5、如权利要求1所述的方法,其特征在于,还包括:
所述服务器接收用户终端对下载的文件进行扫描后上报的安全信息,并利用接收到的安全信息更新本地保存的安全信息,其中,所述下载的文件为复合文件时,所述上报的安全信息包括复合文件的安全信息和复合文件所包含的子文件的安全信息。
6、一种上报安全信息的方法,其特征在于,包括:
用户终端通过统一资源定位符将文件下载到本地后,生成该文件的内容标识;
确定所述文件为复合文件时,获取该文件所包含的子文件,生成子文件的内容标识,并对子文件进行扫描得到子文件的安全信息;
将所述复合文件的相关描述信息和安全信息上报服务器端。
7、如权利要求6所述的方法,其特征在于,所述相关描述信息包括所述统一资源定位符、复合文件的内容标识、子文件的内容标识以及复合文件与各子文件的层级结构关系;
所述安全信息包括所述文件的安全信息和子文件的安全信息。
8、如权利要求6所述的方法,其特征在于,所述文件的内容标识由以下内容中的至少一种组成:
文件名或文件的统一资源定位符;
将所述文件通过哈希算法计算所得到的值。
9、一种文件下载的方法,其特征在于,包括:
服务器接收到用户终端下载文件时所提交的统一资源定位符后,通过所述统一资源定位符获取所述文件的内容标识;
根据所述内容标识获取所述文件的安全信息,并且,根据所述内容标识确定所述文件为复合文件时,根据所述内容标识,获取该复合文件所包含的子文件以及子文件的安全信息,所述服务器将获取到的所有安全信息发送给所述用户终端;
所述用户终端根据服务器提供的安全信息对所述文件以及复合文件中的子文件进行选择性下载。
10、如权利要求9所述的方法,其特征在于,所述根据所述内容标识,获取该复合文件所包含的子文件以及子文件的安全信息:
根据所述内容标识,以及预设的复合文件内容标识与子文件内容标识对应表获取子文件的内容标识;
根据预设的子文件内容标识与子文件安全信息的对应关系,获取该复合文件所包含的子文件的安全信息。
11、如权利要求9所述的方法,其特征在于,所述用户终端根据服务器提供的安全信息对所述文件以及复合文件中的子文件进行选择性下载后,进一步包括:
所述用户终端对下载后的文件进行扫描得到扫描结果,并所述扫描结果上报服务器;
则所述服务器接收到所述扫描结果后,则利用接收到的扫描结果更新本地保存的内容标识和安全信息。
12、一种安全信息处理系统,其特征在于,包括用户终端和服务器:
所述用户终端,用于通过统一资源定位符将发起文件下载,并根据服务器提供的安全信息对文件进行选择性下载;
服务器,用于接收到用户终端下载文件时所提交的统一资源定位符后,通过所述统一资源定位符获取所述文件的内容标识,根据所述内容标识以及预设的文件内容标识与安全信息的对应关系,获取所述文件的安全信息,并且,根据所述内容标识确定所述文件为复合文件时,获取该文件所包含的子文件的安全信息,将获取到的所有安全信息提供给所述用户终端。
13、如权利要求12所述的系统,其特征在于,所述用户终端还用于对下载的文件进行扫描,并将扫描结果上报服务器,其中,所述下载的文件为复合文件时,所述上报的安全信息包括复合文件的安全信息和复合文件所包含的子文件的安全信息;
则所述服务器还用于利用接收到的扫描结果更新本地保存的安全信息。
14、一种服务器,其特征在于,包括:
存储模块,用于保存统一资源定位符与文件内容标识之间的对应关系、文件的安全信息、文件的内容标识、子文件的内容标识以及子文件的安全信息和文件内容标识与文件安全信息之间的对应关系;
查询模块,用于根据接收到用户终端下载文件时所提交从统一资源定位符后,则通过所述统一资源定位符获取所述文件的内容标识,并根据所述内容标识以及预设的文件内容标识与安全信息的对应关系,获取所述文件的安全信息,当所述文件为复合文件时,则根据所述内容标识以及预设的文件内容标识与安全信息的对应关系获取所述文件所包含的子文件的安全信息;
安全信息模块,用于将所述文件的安全信息和所述子文件的安全信息告知所述用户终端。
15、如权利要求14所述的服务器,其特征在于,该服务器还包括:
更新模块,用于接收到用户终端上报的文件描述信息和文件安全信息后,则利用所述文件描述信息和安全信息更新本地保存的文件描述信息和安全信息。
CNA2008101881966A 2008-12-30 2008-12-30 一种提供文件安全信息的方法和安全信息处理系统 Pending CN101447006A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CNA2008101881966A CN101447006A (zh) 2008-12-30 2008-12-30 一种提供文件安全信息的方法和安全信息处理系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CNA2008101881966A CN101447006A (zh) 2008-12-30 2008-12-30 一种提供文件安全信息的方法和安全信息处理系统

Publications (1)

Publication Number Publication Date
CN101447006A true CN101447006A (zh) 2009-06-03

Family

ID=40742682

Family Applications (1)

Application Number Title Priority Date Filing Date
CNA2008101881966A Pending CN101447006A (zh) 2008-12-30 2008-12-30 一种提供文件安全信息的方法和安全信息处理系统

Country Status (1)

Country Link
CN (1) CN101447006A (zh)

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102932391A (zh) * 2011-08-11 2013-02-13 腾讯科技(深圳)有限公司 P2sp系统中处理数据的方法、装置和系统
WO2013044744A1 (zh) * 2011-09-28 2013-04-04 北京奇虎科技有限公司 一种下载资源提供方法及装置
CN103051596A (zh) * 2011-10-14 2013-04-17 腾讯科技(深圳)有限公司 网络安全识别方法、安全检测服务器、客户端及系统
CN103077349A (zh) * 2013-01-05 2013-05-01 北京奇虎科技有限公司 一种浏览器侧提示访问安全信息的方法及装置
CN103678692A (zh) * 2013-12-26 2014-03-26 北京奇虎科技有限公司 一种下载文件的安全扫描方法及装置
CN103841156A (zh) * 2012-11-26 2014-06-04 腾讯科技(深圳)有限公司 一种基于端对端协议的文件下载保护方法、装置,及系统
CN104504060A (zh) * 2014-12-18 2015-04-08 北京奇虎科技有限公司 浏览器中下载文件的方法、浏览器客户端和装置
CN105095330A (zh) * 2014-12-01 2015-11-25 哈尔滨安天科技股份有限公司 一种基于压缩包内容的文件格式识别方法及系统
CN105991746A (zh) * 2015-03-04 2016-10-05 腾讯科技(深圳)有限公司 一种下载文件的方法及装置
CN111352912A (zh) * 2020-03-10 2020-06-30 Oppo广东移动通信有限公司 压缩文件处理方法、装置、存储介质、终端以及服务器
CN111488556A (zh) * 2020-04-09 2020-08-04 深信服科技股份有限公司 一种嵌套文档提取方法、装置及电子设备和存储介质

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102932391A (zh) * 2011-08-11 2013-02-13 腾讯科技(深圳)有限公司 P2sp系统中处理数据的方法、装置和系统
WO2013044744A1 (zh) * 2011-09-28 2013-04-04 北京奇虎科技有限公司 一种下载资源提供方法及装置
CN103051596A (zh) * 2011-10-14 2013-04-17 腾讯科技(深圳)有限公司 网络安全识别方法、安全检测服务器、客户端及系统
US9154522B2 (en) 2011-10-14 2015-10-06 Tencent Technology (Shenzhen) Company Limited Network security identification method, security detection server, and client and system therefor
CN103841156A (zh) * 2012-11-26 2014-06-04 腾讯科技(深圳)有限公司 一种基于端对端协议的文件下载保护方法、装置,及系统
CN103077349B (zh) * 2013-01-05 2016-04-13 北京奇虎科技有限公司 一种浏览器侧提示访问安全信息的方法及装置
CN103077349A (zh) * 2013-01-05 2013-05-01 北京奇虎科技有限公司 一种浏览器侧提示访问安全信息的方法及装置
CN103678692A (zh) * 2013-12-26 2014-03-26 北京奇虎科技有限公司 一种下载文件的安全扫描方法及装置
CN105095330A (zh) * 2014-12-01 2015-11-25 哈尔滨安天科技股份有限公司 一种基于压缩包内容的文件格式识别方法及系统
CN104504060A (zh) * 2014-12-18 2015-04-08 北京奇虎科技有限公司 浏览器中下载文件的方法、浏览器客户端和装置
CN104504060B (zh) * 2014-12-18 2018-03-02 北京奇虎科技有限公司 浏览器中下载文件的方法、浏览器客户端和装置
CN105991746A (zh) * 2015-03-04 2016-10-05 腾讯科技(深圳)有限公司 一种下载文件的方法及装置
CN111352912A (zh) * 2020-03-10 2020-06-30 Oppo广东移动通信有限公司 压缩文件处理方法、装置、存储介质、终端以及服务器
CN111352912B (zh) * 2020-03-10 2024-04-12 Oppo广东移动通信有限公司 压缩文件处理方法、装置、存储介质、终端以及服务器
CN111488556A (zh) * 2020-04-09 2020-08-04 深信服科技股份有限公司 一种嵌套文档提取方法、装置及电子设备和存储介质

Similar Documents

Publication Publication Date Title
CN101447006A (zh) 一种提供文件安全信息的方法和安全信息处理系统
CN104391728B (zh) 软件升级差量包获取方法和相应的升级方法以及装置
CN110263001B (zh) 文件管理方法、装置、系统、设备及计算机可读存储介质
CA2723373A1 (en) Electronic submission of application programs for network-based distribution
US9742640B2 (en) Identifying compatible web service policies
CN105404521A (zh) 一种增量升级方法及相关装置
CN110928497B (zh) 一种元数据处理方法、装置、设备及可读存储介质
CN103902696A (zh) 一种加载资源文件的方法及装置
CN103905293A (zh) 一种获取表情信息的方法及装置
CN102420843A (zh) 一种基于云压缩链接的压缩和解压缩方法、装置及系统
CN104461505B (zh) 一种终端
CN105446975A (zh) 一种文件打包方法及装置
CN104021017A (zh) 启动项的处理方法和装置
CN105451180A (zh) 实现WiFi连接的方法及装置
CN107066303B (zh) 固件比对方法和装置
CN113905275B (zh) 一种网页过滤方法及智能设备
CN106604109B (zh) 智能电视的配置方法及装置
CN105005567B (zh) 兴趣点查询方法和系统
CN104699511A (zh) 插件升级方法及装置
CN104462500A (zh) 控件活跃度的确定方法、控件处理方法及装置
CN111813378B (zh) 一种代码库构建系统、方法和相关装置
CN111177121A (zh) 订单数据反馈方法、装置、计算机设备及存储介质
CN111259217A (zh) 一种发票的存档方法、装置及计算机可读存储介质
GB2507037A (en) Software application discovery using variable frequency file system scanning
CN105592091A (zh) 安全性应用下载方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C12 Rejection of a patent application after its publication
RJ01 Rejection of invention patent application after publication

Open date: 20090603