CN105474576A - 用于处理http消息的方法以及实现其的电子装置 - Google Patents

用于处理http消息的方法以及实现其的电子装置 Download PDF

Info

Publication number
CN105474576A
CN105474576A CN201480046360.3A CN201480046360A CN105474576A CN 105474576 A CN105474576 A CN 105474576A CN 201480046360 A CN201480046360 A CN 201480046360A CN 105474576 A CN105474576 A CN 105474576A
Authority
CN
China
Prior art keywords
http request
request message
message
inspection
http
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201480046360.3A
Other languages
English (en)
Inventor
朴周夏
吴明镇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Samsung Electronics Co Ltd
Original Assignee
Samsung Electronics Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Samsung Electronics Co Ltd filed Critical Samsung Electronics Co Ltd
Publication of CN105474576A publication Critical patent/CN105474576A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/02Details
    • H04L12/22Arrangements for preventing the taking of data from a data transmission channel without authorisation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/51Discovery or management thereof, e.g. service location protocol [SLP] or web services

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

提供一种用于在电子装置中处理超文本传输协议(HTTP)消息的方法。所述方法包括:识别用户的HTTP请求输入;响应于HTTP请求输入生成第一HTTP请求消息;检验第一HTTP请求消息;当第一HTTP请求消息的通过被确定为检验的结果时,发送第一HTTP请求消息;在不检验第二HTTP请求消息的情况下,发送从第一HTTP请求消息获得的第二HTTP请求消息。

Description

用于处理HTTP消息的方法以及实现其的电子装置
技术领域
本公开涉及一种用于在电子装置中处理超文本传输协议(HTTP)消息(例如,HTTP请求消息)的方法。
背景技术
因特网是开放型计算机通信网络,在因特网中,全世界的企业、研究所、图书馆、学校以及个人使用计算机搜索信息或彼此交换信息。随着计算机通信技术的发展以及计算机的日益普及,因特网的使用已经迅速普及。然而,随着因特网的使用普及以及因特网用户的数量迅速增加,通过因特网从服务器提供到客户端的各种类型的有害信息可能在社会中引起严重的负面影响。因此,已经进行研究,并且已经提出各种方法以阻止这样的有害信息。
以上信息仅被呈现为背景信息,以帮助理解本公开。关于以上的任何内容是否可适合作为关于本公开的现有技术,未做确定,且未作断言。
发明内容
技术问题
本公开的多个方面在于至少解决上面提到的问题和/或缺点并至少提供下面描述的优点。
为了访问网络上的站点,用户使用网络浏览器(例如,INTERNETEXPLORER或CHROME)。浏览器内部使用被称为超文本传输协议(HTTP)的协议。HTTP是在客户端与服务器之间执行的请求/响应协议。例如,当客户端的浏览器通过HTTP向服务器请求网页或图片信息时,服务器响应于请求将必要信息发送到用户的浏览器。该信息通过输出接口单元(例如,显示器)被提供给用户。HTTP请求消息包括将被访问的站点的地址信息,即,统一资源定位符(URL)。基于这样的地址信息,确定是否阻止相应的站点(例如,是否将HTTP请求消息发送到服务器)。
为了限制用户对特定站点的访问,需要一种处理,以在数据(例如,发出的数据包(outboundpacket))中监控HTTP请求消息的存在/不存在,当HTTP请求消息存在时,钩住(hook)对应的数据,并确定是否发送钩住的数据的HTTP请求消息。因为该处理消耗大量的系统上的资源,所以可能存在性能问题。
根据本公开的一个方面,用于确定用户意图访问的信息是否有害的过程被最小化,因此,相应的电子设备的性能被优化。此外,根据本公开的各个方面,提供用于适当地阻止有害信息远离用户的方法以及用于实现该方法的电子装置。
技术方案
根据本公开的一个方面,提供一种用于处理HTTP消息的方法。所述方法包括:识别用户的HTTP请求输入;响应于HTTP请求输入生成第一HTTP请求消息;检验第一HTTP请求消息;当第一HTTP请求消息的通过被确定为检验的结果时,发送第一HTTP请求消息;在不检验获得的HTTP请求消息的情况下,发送从第一HTTP请求消息获得的HTTP请求消息。
根据本公开的另一方面,提供一种电子装置。所述电子装置包括:输入接口单元,被配置为:生成用户的HTTP请求输入;存储器,被配置为:存储被配置为执行以下项的编程模块:识别HTTP请求输入,响应于HTTP请求输入生成第一HTTP请求消息,检验第一HTTP请求消息,当第一HTTP请求消息的通过被确定为检验的结果时发送第一HTTP请求消息,以及在不检验获得的HTTP请求消息的情况下发送从第一HTTP请求消息获得的HTTP请求消息;至少一个处理器,被配置为:执行编程模块;通信单元,被配置为:在所述至少一个处理器的控制下,执行与外部服务器的数据通信。
本发明的有益效果
根据本公开的一个方面,用于确定用户意图访问的信息是否有害的过程被最小化,因此,相应电子设备的性能被优化。此外,根据本公开的各个方面,提供用于适当地将有害信息与用户隔离的方法以及用于实现该方法的电子装置。
从下面结合附图进行的公开了本公开的各种实施例的详细描述中,本公开的其他方面、优点和显著特征对本领域的技术人员而言将变得清楚。
附图说明
从下面结合附图进行的描述,本公开的特定实施例的以上和其他方面、特征和优点将更加清楚,其中:
图1是示出根据本公开的实施例的编程模块的配置的框图;
图2是示出根据本公开的实施例的电子装置的配置的框图;
图3是示出根据本公开的实施例的用于处理超文本消息的方法的流程图;
图4是示出根据本公开的另一实施例的用于处理超文本消息的方法的流程图;
图5是示出根据本公开的再另一实施例的用于处理超文本消息的方法的流程图。
贯穿附图,应注意相同的参考标号被用于描述相同或相似的元件、特征以及结构。
具体实施方式
提供参照附图的以下描述以帮助全面理解由权利要求及其等同物限定的本公开的各种实施例。以下描述包括用于帮助理解的各种具体细节,但是这些细节应被仅视为示例性的。因此,本领域的普通技术人员将认识到,在不脱离本公开的范围和精神的情况下,可对这里描述的各种实施例进行各种改变和修改。另外,为了清楚和简明,可省略对公知功能和构造的描述。
在以下描述和权利要求中使用的术语和词语不限于书面含义,而仅被发明人使用以实现对本公开的清楚且一致的理解。因此,本领域技术人员应当清楚的是,仅为了说明目的,而非限制由权利要求及其等同物限定的本公开的目的,提供对本公开的各种实施例的以下描述。
应理解的是,除非上下文另外清楚地指示,否则单数形式包括复数指示对象。因此,例如,参考“组件表面”包括参考一个或多个这样的表面。
图1是示出根据本公开的实施例的编程模块的配置的框图。
参照图1,编程模块可包括:浏览器模块110、检验模块120以及过滤模块130。
浏览器模块110可响应于用户的超文本请求来生成超文本传输协议(HTTP)请求消息,以将生成的HTTP请求消息发送到过滤模块130。检验模块120可对从过滤模块130发送的数据执行检验。浏览器模块110可以是使用HTTP的应用。浏览器模块110可以是独立于检验模块120和过滤模块130的处理。检验模块120可执行以下功能:通过分析从过滤模块130发送的地址信息(例如,统一资源定位符(URL))来确定是否使相应的消息通过(即,是否将请求消息发送到外部服务器)。
过滤模块130可监控数据(例如,发出的数据包(outboundpacket)),并且当监控的数据是HTTP请求消息时,钩住(hook)监控的数据。例如,过滤模块130可在内核将HTTP请求消息发送到外部服务器之前钩住HTTP请求消息。针对这样的钩住,过滤模块130可以是内核的配置的部分。此外,过滤模块130可从HTTP请求消息提取地址信息和参考字段(referencefield),并且将提取的地址信息和参考字段发送到检验模块120。在此情况下,过滤模块130可参照作为构成HTTP请求消息的字段之一的参考字段,确定是否将地址信息发送到检验模块120。
将描述图1中示出的由编程模块执行的操作。
当用户点击网页的链接或输入地址信息时,浏览器模块110可生成HTTP请求消息,并将HTTP请求消息发送到内核。内核可尝试将HTTP请求消息发送到外部服务器。在此情况下,内核的过滤模块130在中间(即,在将HTTP请求消息发送到服务器之前)钩住HTTP请求消息,并且将地址信息(例如,URL)和参考信息(例如,参考字段)发送到检验模块120。
检验模块120可通过分析从过滤模块130发送的地址信息,来确定是否该使相应的请求消息通过。在确定是否使请求消息通过的同时,过滤模块130可删除地址信息的相应的HTTP请求消息。在此情况下,当发生超时(例如,传输控制协议(TCP)超时)时,内核可重建相应的HTTP请求消息,并尝试重发HTTP请求消息。在此,当HTTP请求消息从浏览器模块110被发送到内核时,计时器可进行计时。当计时超过预设时间时,内核可尝试重发HTTP请求消息。
当通过检验模块120确定传输阻止时,过滤模块130可将用于通知传输阻止的消息发送到浏览器模块110。当检验模块120确定使HTTP请求消息通过时,相应的HTTP请求消息可被正常地发送到外部服务器。另一方面,生成HTTP请求消息的主体可以是内核。例如,浏览器模块110可请求内核生成HTTP请求消息,内核可响应于该请求生成HTTP请求消息。
根据本公开的一个实施例,为了改善安装了程序模块的电子装置的性能,过滤模块130可通过使用参考字段来最小化检验过程。例如,当用户请求连接到“naver.com”时,电子装置可在将初始HTTP请求消息发送到外部服务器之前,设置是否使初始HTTP请求消息通过。当设置使HTTP请求消息通过时,初始HTTP请求消息可被发送到相应的服务器,并且与初始HTTP请求消息相关的HTTP请求消息可被获得。也就是说,电子装置可将初始HTTP请求消息发送到外部服务器,并且响应于此,外部服务器可将响应消息发送到电子装置。响应于响应消息,电子装置可将与初始HTTP请求消息相关的第二HTTP请求消息发送到外部服务器。也就是说,获得的HTTP请求消息可以是用于获取(例如)在站点(诸如“naver.com”)的主页上存在的图像或链接信息的附加请求消息。过滤模块130通过仅将与初始尝试访问“naver.com”相应的请求消息的地址信息发送到检验模块120,来接收确定的结果。针对随后获得的HTTP请求消息的地址信息,过滤模块130不将相应的HTTP请求消息发送到检验模块120。过滤模块130不将获得的请求消息的地址信息发送到检验模块120的原因是在初始访问“naver.com”的情况下,相应的请求消息的参考字段没有值(例如,“null”被记录在参考字段中),然而在获得访问的情况下,相应的请求消息的参考字段具有指示“naver.com”的值。也就是说,当确定是否使初始HTTP请求消息通过时,设置是否使获得的HTTP请求消息通过。因此,检验过程可被简化,因此,相应的电子装置的性能可被优化。
根据本公开的一个实施例,电子装置可具有安装在其中的编程模块,并且可以是计算装置,诸如,智能手机、相机、个人平板计算机(PC)、笔记本PC、台式PC、媒体播放器(例如,MP3播放器)、个人数字助理(PDA)、用于游戏的终端以及可穿戴计算机(例如,手表或眼镜)。此外,根据本公开的电子装置可以是具有如以上所描述的计算装置的家庭应用(例如,冰箱、TV或洗衣机)。
图2是示出根据本公开的实施例的电子装置的配置的框图。
参照图2,电子装置200可包括:用户接口单元210、无线通信单元220、存储器230以及控制单元240。
用户接口单元210可用作用于与用户交互的窗口,并且可包括输入接口单元211以及输出接口单元212,其中,输出接口单元212响应于通过输入接口接收的输入信息,将视觉的、听觉的或触觉的反馈提供给用户。输入接口单元211可包括,例如(未示出):触摸板、麦克风、传感器单元、相机以及全球定位系统(GPS)接收单元。输出接口212可包括:显示单元、扬声器以及振动电机。触摸板可被放置在显示单元上,并且可响应于通过触摸板输入的用户的触摸手势来生成触摸数据,以将触摸数据发送到控制单元240。触摸板可被实现为:被放置在显示单元上的外挂(add-on)式元件、内嵌(in-cell)式元件或者被嵌入到显示单元内的外嵌(on-cell)式元件。触摸屏幕包括触摸板和显示单元。控制单元240可检测触摸数据并且可响应于触摸数据来控制装置200。麦克风接收声音(诸如,用户的语音),将接收的声音转换为电信号,并且将电信号模数(AD)转换为音频数据,以将音频数据输出到控制单元240。控制单元240可从接收的音频数据检测语音数据,并且可响应于语音数据控制装置200。传感器单元检测装置200的状态变化(例如,手势变化),并且生成与检测的状态变化相关的感测数据,并将与检测的状态变化相关的感测数据输出到控制单元240。例如,传感器单元可包括各种传感器,诸如,加速度传感器、陀螺仪传感器、亮度传感器、接近传感器以及压力传感器。控制单元240可检测感测数据,并且可响应于感测数据控制装置200。相机捕获对象的图像,以将捕获的图像输出到控制单元240。具体地说,相机可包括:聚集光的镜头、将聚集的光转换为电信号的图像传感器以及将从图像传感器输入的电信号转换为图像数据,以将图像数据输出到控制单元240的处理器(图像信号处理器(ISP))。在此,处理器ISP可处理(例如,压缩)图像数据,以将处理的图像数据输出到控制单元240。控制单元240可检测图像数据,并且可响应于感测数据来控制装置200。GPS接收单元从GPS卫星接收GPS信号,使用接收的GPS信号计算电子装置200的位置,并且将计算的位置信息输出到控制单元240。控制单元240可检测位置信息,并且可响应于位置信息控制装置200。显示单元将从控制单元240输入的图像数据转换为模拟信号,以显示模拟信号。显示单元可包括:显示板,诸如,液晶显示器(LCD)、有机发光二极管(OLED)或有源矩阵OLED(AMOLED)。扬声器将来自控制单元240的音频数据转换为声音,以输出声音。振动电机提供与触觉相关的反馈。例如,当触摸数据被检测到时,控制单元240操作振动电机。
无线通信单元220可在控制单元240的控制下,通过网络执行语音通话、视频通话或与外部装置的数据通信。例如,无线通信单元220可在控制单元240的控制下,访问外部装置(例如,服务器),下载内容并将下载的内容发送到控制单元240。控制单元240可将下载的内容存储在存储器中。此外,控制单元240可从存储的内容识别主帧(mainframe),并且控制显示单元在内容屏幕上显示主帧。另一方面,无线通信单元220可包括:移动通信模块(例如,第三代合作伙伴计划(3GPP)移动通信模块)、第3.5代(3.5GPP)移动通信模块、第四代(4G)移动通信模块、数字广播模块(例如,DMB模块)、短距离通信模块(例如,WiFi模块)、蓝牙模块或者近场通信(NFC)模块。
存储器230可存储根据电子装置200的操作生成的或在控制单元240的控制下通过无线通信单元220从外部装置接收的数据。存储器230可包括(未示出)作为暂时性数据存储器的缓冲器。存储器230可存储用于设置使用环境(例如,屏幕亮度、当发生触摸时振动的存在/不存在以及屏幕的自动旋转的存在/不存在)的各种设置信息。因此,控制单元240可参照设置信息来操作电子装置200。
存储器230可存储用于操作电子装置200的各种程序(未示出),例如,启动程序、一个或多个操作系统以及应用。具体地说,存储器230可存储浏览器模块231、过滤模块232以及检验模块233。模块231、232以及233可以是针对控制单元240被设置为执行以下参照图2至图5描述的各种操作的程序。此外,模块231、232以及233可以是应用或操作系统的部分配置,或者嵌入处理器的固件。具体地说,浏览器模块231和检验模块233可以是独立的应用或者可以是一个应用(例如,浏览器)。此外,过滤模块232可以是内核的部分配置。
存储器230可包括(未示出)主存储器和次存储器。可通过例如随机存取存储器(RAM)来实现主存储器。可通过磁盘、RAM、只读存储器(ROM)或闪存来实现次存储器。主存储器可存储从次存储器加载的各种类型的程序,例如,启动程序、操作系统以及应用。当电池电力被供应到控制单元240时,启动程序可被首先加载到主存储器。启动程序可将操作程序加载到主存储器。操作系统可将应用加载到主存储器。控制单元240(例如,应用处理器(AP))可通过访问主存储器来解码程序的指令(例程),并且可根据解码的结果来执行功能。也就是说,各种类型的程序可被加载到主存储器以作为处理进行操作。
控制单元240控制电子装置200的整个操作以及电子装置200的内部配置之间的信号流,处理数据,并且控制来自电池的供电。控制单元240可包括AP。应用处理器可执行在存储器230中存储的各种类型的程序。也就是说,应用处理器可作为处理进行操作,以将各种类型的程序从次存储器下载到主存储器。具体地说,应用处理器可执行作为独立的处理的模块231、232和233。此外,应用处理器可执行程序(例如,模块231、232和233)的同时处理(即,多处理)。
控制单元240可包括用户区241和内核区244。此外,用户区241可包括浏览器区242和检验区243。此外,内核区244可包括过滤区245。区242、243和245将如以上参照图1所描述的来执行程序模块的浏览器110、检验模块120以及过滤模块130,并且可被安装在一个处理器上。以上描述的区242、243和245可在处理器中被物理地划分。此外,以上描述的区242、243和245可被配置为单独的处理器。
控制单元240还可包括除应用处理器之外的各种处理器。例如,控制单元240可包括用于处理图形的图形处理器(GPU)。此外,当电子装置200设置有移动通信模块(例如,第三代移动通信模块、第3.5代移动通信模块或第四代移动通信模块)时,控制单元240还可包括用于处理移动通信的通信处理器(CP)。以上描述的处理器可被集成在一个包中,其中,在所述包中两个或更多个独立核(例如,四核)被集成在单个集成电路中。例如,应用处理器可被集成在一个多核处理器中。以上描述的处理器可被集成在一个芯片中(例如,片上系统(SoC))。此外,以上描述的处理器可被打包为多层。
另一方面,电子装置200还可包括未提到的以有线方式连接到外部装置以执行数据通信的配置,诸如,外围装置接口单元(例如,通用串行总线(USB)模块)。
图3是示出根据本公开的实施例的用于处理超文本消息的方法的流程图。
参照图3,在操作310中,控制单元240可识别通过用户接口210的用户的超文本请求输入。HTTP请求输入将使得HTTP请求消息在操作320被生成。响应于该用户输入,在操作330,控制单元240可基于HTTP请求消息的地址信息来检验HTTP请求消息。禁止地址的黑名单(或允许地址的白名单)可存在于存储器230中。例如,检验处理可包括确认地址信息是否被包括在这样的黑名单(或白名单)中的处理。在操作340,控制单元240可基于检验的结果来确定是否许可(通过)传输。当确定传输被许可时(例如,当检验到地址信息未被呈现在黑名单中或地址信息被包括在白名单中时),在操作350,控制单元240可控制无线通信单元220将HTTP请求消息发送到外部服务器。此后,在操作360,控制单元240可在预设时间内(例如,从HTTP请求消息被生成时的时间到HTTP请求消息被许可时的时间测量的0.6ms),在不检验处理的情况下,控制无线通信单元220将随后获得的HTTP请求消息发送到外部服务器。也就是说,当预设时间过去时,检验随后生成的HTTP请求消息的处理可再次被执行。当传输不被许可时(例如,地址信息被呈现在黑名单中或者地址信息未被包括在白名单中),在操作370,控制单元240可阻止HTTP请求消息的传输。此外,在操作380,控制单元240可控制用户接口单元210通知用户相应页的连接已经被阻止。例如,控制单元240可控制显示单元显示阻止通知消息。
图4是示出根据本公开的另一实施例的用于处理超文本消息的方法的流程图。
参照图4,在操作410,控制单元240的内核区244可识别HTTP请求消息的生成。例如,内核区244可通过从浏览器区242接收HTTP请求消息,来识别HTTP请求消息的生成,因此,可尝试发送HTTP请求消息。此外,当HTTP请求消息被生成时,在操作420,内核区244可操作计时器。在操作430,内核区244可确认在HTTP请求消息中通过是否被设置。当通过被设置时,在操作440,内核区244可控制无线通信单元220将HTTP请求消息发送到外部服务器。当通过未被设置时,在操作450,内核区244可确认在HTTP请求消息中阻止是否被设置。当阻止被设置时,HTTP请求消息的传输可被阻止。当阻止未被设置时,在操作460,内核区244可确认超时是否被设置。当作为确认的结果,超时未被设置时,处理可返回到操作430。当作为在操作460确认的结果,超时被设置时,在操作470,内核区244可尝试再次发送HTTP请求消息。在执行操作470之后,处理可返回到操作420。另一方面,用于设置阻止或通过的主体可以是检验区243。
图5是示出根据本公开的另一实施例的用于处理超文本消息的方法的流程图。
参照图5,在操作505,浏览器242可生成HTTP请求消息,并且可将生成的HTTP请求消息发送到内核区244。
当HTTP请求消息从浏览器区242被接收时,在操作510,内核区244可设置计时器,以在预设时间内不存在来自外部服务器的对HTTP请求消息的响应的情况下尝试重发HTTP请求消息。此外,内核区244可尝试发送从浏览器区242接收的HTTP请求消息。
在操作515,过滤区245可在中间(即,在被发送之前)钩住被发送到内核区244的HTTP请求消息。在操作520,过滤区245可从钩住的HTTP请求消息提取地址信息和参考字段。此外,过滤区245确认在钩住的HTTP请求消息中通过或阻止是否被设置。当通过或阻止未被设置时,在操作525,过滤区245可将提取的地址信息和参考字段发送到检验区243。
在操作530,检验区243可至少基于发送的地址信息和参考字段中的地址信息,针对相应的HTTP请求消息,确定阻止或通过。此外,在操作535,检验区243可将结果信息(即,指示阻止的值或指示通过的值)报告给过滤区245。
在操作540,过滤区245可基于报告的结果信息,设置是否发送HTTP请求消息(即,传输阻止或通过)。设置的值可被保持特定时间,此后,设置的值可被重置为“指示未设置的值”。在此,特定时间可以是,例如,“从HTTP请求消息被生成时的时间起测量的0.6ms”或者“从是否设置阻止被设置时的时间起测量的0.6ms”。当设置的值被重置时,即使已经从初始HTTP请求消息获得HTTP请求消息,也可针对在重置之后被钩住的HTTP请求消息执行检验处理。也就是说,可再次执行以上描述的操作525至操作540。
另一方面,在操作550,当在预设时间内没有来自外部服务器的响应时,内核区244可重建从浏览器区242接收的HTTP请求消息,并且可尝试重发送。
在操作555,过滤区245可在中间(即,在被发送之前)钩住由核区233重建的HTTP请求消息。在操作560,过滤区245可从钩住的HTTP请求消息提取地址信息和参考字段。此外,过滤区245确认在钩住的HTTP请求消息中通过或阻止是否被设置。如果阻止被设置,则在操作565过滤区245中断传输。当阻止被设置时,在操作570,过滤区245可通过内核区244,将用于通知请求连接的站点被阻止的HTTP的200确认(OK)发送到浏览器区242。因此,在操作575,浏览器区242可显示用于通知请求的站点是阻止站点的消息。
当通过被设置时,在操作580,过滤区245可将HTTP请求消息发送到外部服务器。因此,在操作585,内核区244可从外部服务器接收响应消息,并且可将接收的消息传输到浏览器区242。然后,在操作590,浏览器区242可显示相应的网页。
可通过能够通过各种计算机执行的并且可在非暂时性计算机可读记录介质中记录的程序命令,来实现根据如以上所描述的本公开的方法。在此,记录介质可包括程序命令、数据文件以及数据结构。此外,程序命令可针对本公开而被专门设计和配置,或者可被计算机软件提供商知道是可行的。此外,记录介质可包括:磁介质(诸如,硬盘、软盘或磁带)、光学介质(诸如,致密盘ROM(CDROM)或数字通用光盘(DVD))、磁光介质(诸如,软式光盘),或硬件(诸如,ROM、RAM或闪存)。此外,程序命令可不仅包括通过编译器产生的机器代码,还包括能够可由计算机使用解释器执行的高级语言代码。
根据本公开的方法和装置不受限于如以上所描述的实施例,并且可在本公开的技术方案允许的范围内,在形式和细节上进行各种改变。
尽管已经参照本公开的各种实施例示出和描述了本公开,但是本领域的技术人员将理解,在不脱离由权利要求及其等同物限定的本公开的精神和范围的情况下,可在此进行形式和细节上的各种改变。

Claims (15)

1.一种用于在电子装置中处理超文本传输协议HTTP消息的方法,所述方法包括:
识别用户的HTTP请求输入;
响应于HTTP请求输入生成第一HTTP请求消息;
检验第一HTTP请求消息;
当第一HTTP请求消息的通过被确定为检验的结果时,发送第一HTTP请求消息;
在不检验第二HTTP请求消息的情况下,发送从第一HTTP请求消息获得的第二HTTP请求消息。
2.如权利要求1所述的方法,其中,检验第一HTTP请求消息的步骤包括:
在电子装置的内核区发送第一HTTP请求消息之前,由电子装置的过滤区钩住第一HTTP请求消息;
过滤区从钩住的第一HTTP请求消息提取地址信息,并将所述地址信息发送到检验区;
检验区基于所述地址信息检验第一HTTP请求消息,并将检验的结果发送到过滤区;
过滤区基于检验的结果设置是否使第一HTTP请求消息通过。
3.如权利要求2所述的方法,其中,当阻止的站点的黑名单包括所述地址信息时,检验区返回指示阻止的检验结果的消息,当允许的站点的白名单包括所述地址信息时,返回指示通过的检验结果的消息。
4.如权利要求1所述的方法,其中,发送获得的HTTP请求消息的步骤包括:
过滤区确认第二HTTP请求消息的参考字段;
当设置使第一HTTP请求消息通过时,并且当作为确认参考字段的结果从第一HTTP请求消息获得第二HTTP请求消息时,由滤波区发送第二HTTP请求消息。
5.如权利要求1所述的方法,其中,发送获得的HTTP请求消息的步骤包括:
当在预设时间内不存在对第一HTTP请求消息的响应的状态下,内核区尝试重发第一HTTP请求消息时,过滤区再次钩住第一HTTP请求消息;
当设置使第一HTTP请求消息通过时,过滤区发送第一HTTP请求消息。
6.如权利要求1所述的方法,还包括:当确定阻止第一HTTP请求消息作为检验的结果时,显示指示阻止的消息。
7.如权利要求1所述的方法,其中,第二HTTP请求消息的发送在预设时间内被执行。
8.一种电子装置,包括:
输入接口单元,被配置为:生成用户的超文本传输协议HTTP请求输入;
存储器,被配置为:存储被配置为执行以下项的编程模块:识别HTTP请求输入,响应于HTTP请求输入生成第一HTTP请求消息,检验第一HTTP请求消息,当第一HTTP请求消息的通过被确定为检验的结果时发送第一HTTP请求消息,在不检验第二HTTP请求消息的情况下发送从第一HTTP请求消息获得的第二HTTP请求消息;
至少一个处理器,被配置为:执行编程模块;
通信单元,被配置为:在所述至少一个处理器的控制下,执行与外部服务器的数据通信。
9.如权利要求8所述的电子装置,其中,所述至少一个处理器包括:
浏览器区,被配置为执行所述识别和所述生成;
检验区,被配置为执行所述检验;
内核区,被配置为执行发送第一HTTP请求消息以及发送第二HTTP请求消息。
10.如权利要求9所述的电子装置,其中,所述至少一个处理器还包括过滤区,
其中,过滤区在第一HTTP请求消息被发送之前钩住第一HTTP请求消息,从钩住的第一HTTP请求消息提取地址信息,将所述地址信息发送到检验区,从检验区接收基于所述地址信息的检验的结果,并且基于检验的结果设置是否使第一HTTP请求消息通过。
11.如权利要求10所述的电子装置,其中,当设置使第一HTTP请求消息通过时,或者当作为确认第二HTTP请求消息的参考字段的结果从第一HTTP请求消息获得第二HTTP请求消息时,过滤器发送第二HTTP请求消息。
12.如权利要求10所述的电子装置,其中,当在预设时间内不存在对第一HTTP请求消息的响应的状态下尝试重发第一HTTP请求消息时,过滤区再次拦截第一HTTP请求消息,并且当设置使第一HTTP请求消息通过时,发送第一HTTP请求消息。
13.如权利要求10所述的电子装置,其中,过滤器存在于内核区中。
14.如权利要求8所述的电子装置,其中,编程模块被配置为:当确定阻止第一HTTP请求消息作为检验的结果时,显示指示阻止的消息。
15.如权利要求8所述的电子装置,其中,发送第二HTTP请求消息在预设时间内被执行。
CN201480046360.3A 2013-08-26 2014-08-25 用于处理http消息的方法以及实现其的电子装置 Pending CN105474576A (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
KR10-2013-0101010 2013-08-26
KR20130101010A KR20150024056A (ko) 2013-08-26 2013-08-26 Http 메시지 처리 방법 및 이를 구현하는 전자장치
PCT/KR2014/007887 WO2015030447A1 (en) 2013-08-26 2014-08-25 Method for processing http message and electronic device implementing the same

Publications (1)

Publication Number Publication Date
CN105474576A true CN105474576A (zh) 2016-04-06

Family

ID=52481366

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201480046360.3A Pending CN105474576A (zh) 2013-08-26 2014-08-25 用于处理http消息的方法以及实现其的电子装置

Country Status (5)

Country Link
US (1) US20150058405A1 (zh)
EP (1) EP3039816A4 (zh)
KR (1) KR20150024056A (zh)
CN (1) CN105474576A (zh)
WO (1) WO2015030447A1 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107493307A (zh) * 2016-06-12 2017-12-19 创盛视联数码科技(北京)有限公司 一种http请求超时管理方法及装置

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107181664B (zh) * 2016-03-10 2021-04-09 创新先进技术有限公司 一种自动熔断的消息发送方法、装置及系统
CN111198773B (zh) * 2019-12-31 2024-03-29 上海汇付支付有限公司 基于消息的应用通信方法及设备

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070005766A1 (en) * 2003-03-17 2007-01-04 July Systems, Inc. Method and system for providing external and internal services through an application intermediation gateway
US20100212010A1 (en) * 2009-02-18 2010-08-19 Stringer John D Systems and methods that detect sensitive data leakages from applications
CN102098229A (zh) * 2011-03-04 2011-06-15 北京星网锐捷网络技术有限公司 统一资源定位符优化审计的方法、装置和网络侧设备
US20120117644A1 (en) * 2010-11-04 2012-05-10 Ridgeway Internet Security, Llc System and Method for Internet Security
US8208375B2 (en) * 2008-03-17 2012-06-26 Microsoft Corporation Selective filtering of network traffic requests
CN103117892A (zh) * 2013-01-21 2013-05-22 深信服网络科技(深圳)有限公司 添加网站访问记录的方法及装置

Family Cites Families (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7571217B1 (en) * 2000-08-16 2009-08-04 Parallel Networks, Llc Method and system for uniform resource locator transformation
US7127720B2 (en) * 2000-12-18 2006-10-24 Charles E Cano Storing state in a dynamic content routing network
US7398389B2 (en) * 2001-12-20 2008-07-08 Coretrace Corporation Kernel-based network security infrastructure
US20040006621A1 (en) * 2002-06-27 2004-01-08 Bellinson Craig Adam Content filtering for web browsing
US20040010710A1 (en) * 2002-07-10 2004-01-15 Wen-Hao Hsu Method and system for filtering requests to a web site
US7536719B2 (en) * 2003-01-07 2009-05-19 Microsoft Corporation Method and apparatus for preventing a denial of service attack during key negotiation
US8549149B2 (en) * 2004-12-30 2013-10-01 Citrix Systems, Inc. Systems and methods for providing client-side accelerated access to remote applications via TCP multiplexing
US7849507B1 (en) * 2006-04-29 2010-12-07 Ironport Systems, Inc. Apparatus for filtering server responses
US7721091B2 (en) * 2006-05-12 2010-05-18 International Business Machines Corporation Method for protecting against denial of service attacks using trust, quality of service, personalization, and hide port messages
US20080215627A1 (en) * 2007-01-04 2008-09-04 Imetrikus, Inc. Standardized health data hub
JP5174490B2 (ja) * 2008-02-27 2013-04-03 京セラ株式会社 基地局装置および受信帯域制御方法
CN102098328B (zh) * 2010-12-10 2014-06-11 华为技术有限公司 超文本传输协议http流关联方法和设备
JP5672451B2 (ja) * 2011-03-10 2015-02-18 東海カーボン株式会社 表面処理カーボンブラック粒子水性分散体の製造方法および表面処理カーボンブラック粒子水性分散体
US20120233199A1 (en) * 2011-03-10 2012-09-13 Jenkins Jeffrey R Intelligent Web Caching
FR2973626A1 (fr) * 2011-03-31 2012-10-05 France Telecom Mecanisme de redirection entrante sur un proxy inverse
US9021085B1 (en) * 2011-06-08 2015-04-28 Trend Micro Incorporated Method and system for web filtering
US20130021904A1 (en) * 2011-07-20 2013-01-24 Alcatel-Lucent Usa Inc. System and method for congestion control in a core network
JP5536129B2 (ja) * 2012-03-28 2014-07-02 Necアクセステクニカ株式会社 ルータ及びウェブサイトへの再接続方法

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070005766A1 (en) * 2003-03-17 2007-01-04 July Systems, Inc. Method and system for providing external and internal services through an application intermediation gateway
US8208375B2 (en) * 2008-03-17 2012-06-26 Microsoft Corporation Selective filtering of network traffic requests
US20100212010A1 (en) * 2009-02-18 2010-08-19 Stringer John D Systems and methods that detect sensitive data leakages from applications
US20120117644A1 (en) * 2010-11-04 2012-05-10 Ridgeway Internet Security, Llc System and Method for Internet Security
CN102098229A (zh) * 2011-03-04 2011-06-15 北京星网锐捷网络技术有限公司 统一资源定位符优化审计的方法、装置和网络侧设备
CN103117892A (zh) * 2013-01-21 2013-05-22 深信服网络科技(深圳)有限公司 添加网站访问记录的方法及装置

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107493307A (zh) * 2016-06-12 2017-12-19 创盛视联数码科技(北京)有限公司 一种http请求超时管理方法及装置

Also Published As

Publication number Publication date
EP3039816A1 (en) 2016-07-06
KR20150024056A (ko) 2015-03-06
WO2015030447A1 (en) 2015-03-05
EP3039816A4 (en) 2017-04-19
US20150058405A1 (en) 2015-02-26

Similar Documents

Publication Publication Date Title
US10853437B2 (en) Method and apparatus for invoking application programming interface
CN104965848B (zh) 一种前端资源加载方法及装置
WO2014173167A1 (en) Method, apparatus and system for filtering data of web page
CN104424241B (zh) 基于二维码的网站链接处理方法、装置及系统
CN111597065B (zh) 用于采集设备信息的方法和装置
US20140283044A1 (en) Method and Device For Preventing Application in an Operating System From Being Uninstalled
WO2014183545A1 (en) Method,device and system for identifying script virus
KR102413396B1 (ko) 웹푸시를 이용한 푸시 서비스 제공 방법 및 이를 지원하는 전자 장치
CN104123276A (zh) 一种浏览器中弹窗的拦截方法、装置和系统
WO2019109916A1 (zh) 网页资源获取方法、终端设备、服务器及系统
CN110751503A (zh) 广告处理方法和电子设备
US9582584B2 (en) Method, apparatus and system for filtering data of web page
CN109040339B (zh) 基于ajax的跨域请求处理方法、装置及设备
CN105474576A (zh) 用于处理http消息的方法以及实现其的电子装置
WO2022253158A1 (zh) 一种用户隐私保护方法及装置
CN105740419A (zh) 获取网页中动态加载内容的方法及装置
CN108304697B (zh) 检测app二次打包的方法、装置及移动终端
EP3062481B1 (en) Method and related device for providing application service
CN109522719A (zh) 应用安装包的加固检测方法、装置及移动终端
CN109145182B (zh) 数据采集方法、装置、计算机设备及系统
US20220292141A1 (en) Quick Application Startup Method and Related Apparatus
EP3128430A1 (en) Information processing device and storage medium
EP3114573B1 (en) Apparatus and method for improving loading time in electronic device
CN105791253B (zh) 一种获取网站的认证信息的方法和装置
KR102131943B1 (ko) Url 분석 방법 및 그 전자 장치

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20160406