发明内容
本发明提供了系统信息识别方法和系统,以便利用及时更新的数据库识别系统信息,保证识别的系统信息准确。
本发明提供的技术方案包括:
一种系统信息识别方法,该方法包括:
A,客户端将获取的查询信息进行序列化,将得到的序列化信息发送给服务器;
B,服务器根据接收的序列化信息查找对应的系统信息,并返回给客户端。
优选地,所述步骤A中的发送由客户端中的网络通信模块按照与服务器约定的通信方式执行。
优选地,所述序列号信息为MD5或者哈希hash值。
优选地,如果所述序列号信息为MD5值,则所述步骤B包括:
服务器接收到所述MD5值后,从存储的MD5信息数据库中查找所述MD5值对应的系统信息,所述系统信息包含所述查询信息的安全等级;
按照与客户端约定的通信方式将所述系统信息发送给客户端。
优选地,所述系统信息还包含所述查询信息对应的文件的信息,其包含该文件的大小、该文件是否有数字签名中的至少一个;
所述查询信息为客户端通过拦截获取的系统操作,或者为通过扫描获取的启动项更改操作。
一种用于系统信息识别的客户端,该客户端包括:
序列化单元,用于将获取的查询信息进行序列化,得到的序列化信息;
处理单元,用于发送所述序列化信息给服务器;以及从服务器上获取所述序列化信息对应的系统信息。
优选地,所述处理单元包含:
通信方式确定模块,用于确定与服务器的通信方式;
网络通信模块,用于按照所述通信方式将所述序列化信息发送给服务器;以及按照所述通信方式接收服务器返回的所述序列化信息对应的系统信息。
一种用于系统信息识别的服务器,包括:
接收单元,用于接收客户端发送的序列化信息,所述序列化信息由所述客户端通过对获取的查询信息进行序列化得到的;
发送单元,用于根据所述接收单元接收的序列化信息查找对应的系统信息,并返回给客户端。
优选地,所述序列号信息为MD5值,所述发送单元包括:
查询模块,用于从存储的MD5信息数据库中查找所述MD5值对应的系统信息;所述系统信息包含所述查询信息的安全等级;
发送模块,用于按照与客户端约定的通信方式将所述系统信息发送给客户端。
一种用于系统信息识别的系统,该系统包含如上所述的客户端和如上所述的服务器。
由以上技术方案可以看出,本发明中,客户端将获取的查询信息进行序列化,将得到的序列化信息发送给服务器;服务器根据接收的序列化信息查找对应的系统信息,并返回给客户端。这实现了利用服务器上及时更新的数据库识别系统信息,保证识别的系统信息准确;
并且,本发明中,客户端不再存储系统信息对应的数据库,而是直接利用服务器存储的数据库,这也节省了客户端的系统资源。
具体实施方式
为了利用服务器上及时更新的数据库识别系统信息,保证识别的系统信息准确,本发明实施例提供的方法中,由客户端访问服务器,由服务器识别对应的系统信息,并返回给客户端,这显然能够避免客户端本地数据库更新不及时的问题,并且,本发明实施例中,客户端不再存储系统信息对应的数据库,这也节省了客户端的系统资源。
为了使本发明的目的、技术方案和优点更加清楚,下面结合附图和具体实施例对本发明进行详细描述。
参见图2,图2为本发明实施例提供的基本流程图。本实施例主要应用于安全防护系统,以保证系统的安全性能。如图2所示,该流程可包括以下步骤:
步骤201,客户端将获取的查询信息进行序列化,将得到的序列化信息发送给服务器。
在步骤201中,客户端获取的查询信息主要包括客户端通过拦截获取的系统操作,或者为通过扫描获取的启动项更改操作。
步骤202,服务器根据接收的序列化信息查找对应的系统信息,并返回给客户端。
其中,该系统信息可包含所述查询信息的安全等级。如此,执行到步骤202时,客户端将服务器返回的系统信息直接显示给用户,由用户根据该系统信息进行相应的处理。比如,如果系统信息所包含的安全等级为危险,则用户就需要执行消除该危险的处理,以保证系统的安全性。
以上对本发明实施例提供的方法进行了简单描述,下面对本发明实施例提供的方法进行详细描述。
参见图3,图3为本发明实施例提供的详细流程图。如图3所示,该流程可包含以下步骤:
步骤301,客户端获取查询信息。
这里,获取的查询信息可为客户端通过拦截获取的系统操作,比如文件创建操作、进程创建操作等,也可为通过扫描获取的启动项更改操作。
步骤302,客户端将获取的查询信息进行序列化处理,得到序列化信息。
这里,客户端进行的序列化处理主要是依据服务器存储的系统信息所对应的序列化信息决定的,如果系统信息对应的序列化信息为MD5值,则步骤302执行的序列化处理为MD5运算,如果对应的序列化信息为哈希(hash)值,则步骤302执行的序列化处理为哈希运算。
下面以步骤302得到的序列化信息为MD5值为例进行描述,其他情况实现原理类似。
步骤303,将步骤302得到的MD5值发送给自身包含的网络通信模块。
步骤304,网络通信模块按照与服务器协商好的通信方式将步骤302得到的MD5值发送给服务器。
这里,该通信方式可为网络通信方式、数据加密方式等,本发明实施例并不具体限定。以该网络通信方式为C/S协议为例,则步骤304中,网络通信模块直接将步骤302得到的MD5值发送给服务器。
需要说明的是,本实施例中,网络通信模块将MD5值发送给服务器的操作具体实现时可通过以下两种方式实现:第一种方式:在接收到MD5值时,直接发送该接收的MD5值给服务器;第二种方式:在接收到MD5值时,判断当前是否达到预设上传时间,该上传时间可根据实际情况设置,本实施例并不具体限定,如果是,将已接收的MD5值发送给服务器,如果否,暂时缓存该接收的MD5值,在预设上传时间到达时,集中发送已缓存的MD5值。该第二种方式能够保证MD5集中向服务器发送,而非第一种方式中零散地发送MD5值给服务器,这相比于第一种方式,能够节省网络性能和资源。
步骤305,服务器接收到MD5值后,从存储的MD5信息数据库中查找所述MD5值对应的系统信息。
比如,服务器接收到MD5值后,从后台庞大的MD5信息数据库中查找该接收的MD5值对应的系统信息。这里,该系统信息可包含所述查询信息的安全等级。优选地,作为本发明实施例的一种扩展,该系统信息还可进一步包含查询信息对应的文件的信息,其包含该文件的大小、该文件是否有数字签名中的至少一个。
步骤306,服务器按照与客户端约定的通信方式将查找到的系统信息发送给客户端。
本步骤306中的通信方式与步骤304中的通信方式相同。
需要说明的是,本实施例中,服务器将查找到的系统信息发送给客户端的操作具体实现时可通过以下两种方式实现:第一种方式:在查找到系统信息时,直接发送该系统信息给服务器;第二种方式:在查找到系统信息时,判断当前是否达到预设下发时间,该下发时间可根据实际情况设置,本实施例并不具体限定,如果是,将已查找到的系统信息发送给客户端,如果否,暂时缓存该查找到的系统信息,在预设下发时间到达时,集中发送已缓存的系统信息。该第二种方式能够保证集中向客户端发送系统信息,而非第一种方式中零散地发送系统信息给客户端,这相比于第一种方式,能够节省网络性能和资源。
步骤307,客户端获得所述服务器返回的系统信息,经过显示处理后,展示给用户,以便引导该用户根据该系统信息进行相应的处理。
如此,实现了客户端访问服务器,由服务器识别对应的系统信息,并返回给客户端展示的操作。
为使本发明实施例更加清楚,下面以QQ医生客户端为例进行描述。首先,对QQ医生进行扫描,在扫描完成后,步骤301中可得到4个已启动的启动项,其名称分别为:VStart5.0、egui、KerenelFaultCheck、_QQDoctorRTP。之后,针对每一启动项操作,按照图3所示的步骤302至步骤304由客户端向服务器询问该各个启动项操作的安全等级,并按照步骤305至步骤307获取该各个启动项操作的安全等级、以及对应的文件的详细信息,具体效果如图4所示。
以上对本发明实施例提供的方法进行了描述,下面对本发明实施例提供的装置和系统进行描述。
参见图5,图5为本发明实施例提供的客户端的基本结构图。如图5所示,该客户端可包括:
序列化单元501,用于将获取的查询信息进行序列化,得到的序列化信息;
处理单元502,用于发送所述序列化信息给服务器;以及从服务器上获取所述序列化信息对应的系统信息。
其中,处理单元502在具体实现时可采用图6所示的结构,其具体可包含:
通信方式确定模块601,用于确定与服务器的通信方式;
网络通信模块602,用于按照所述通信方式将所述序列化信息发送给服务器;以及按照所述通信方式接收服务器返回的所述序列化信息对应的系统信息。
优选地,本发明实施例还提供了用于系统信息识别的服务器的结构,如图7所示,该服务器可包括:
接收单元701,用于接收客户端发送的序列化信息,所述序列化信息由所述客户端通过对获取的查询信息进行序列化得到的;
发送单元702,用于根据所述接收单元接收的序列化信息查找对应的系统信息,并返回给客户端。
如果所述序列号信息为MD5值,则发送单元702具体实现时可采用图8所示的结构。如图8所示,该发送单元702可包括:
查询模块801,用于从存储的MD5信息数据库中查找所述MD5值对应的系统信息;所述系统信息包含所述查询信息的安全等级;
发送模块802,用于按照与客户端约定的通信方式将所述系统信息发送给客户端。
另外,本发明还提供了用于系统信息识别的系统的结构。该系统可包含图5所示的客户端和图7所示的服务器,其中,该客户端和该服务器的结构分别在上文进行了描述,这里不再赘述。
由以上技术方案可以看出,本发明中,客户端将获取的查询信息进行序列化,将得到的序列化信息发送给服务器;服务器根据接收的序列化信息查找对应的系统信息,并返回给客户端。这实现了利用服务器上及时更新的数据库识别系统信息,保证识别的系统信息准确,并且,本发明实施例中,客户端不再存储系统信息对应的数据库,而是直接利用服务器存储的数据库,这也节省了客户端的系统资源。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明保护的范围之内。