CN109474678B - 一种信息传送方法及装置 - Google Patents

一种信息传送方法及装置 Download PDF

Info

Publication number
CN109474678B
CN109474678B CN201811285002.4A CN201811285002A CN109474678B CN 109474678 B CN109474678 B CN 109474678B CN 201811285002 A CN201811285002 A CN 201811285002A CN 109474678 B CN109474678 B CN 109474678B
Authority
CN
China
Prior art keywords
field
information
specific information
request message
characters
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201811285002.4A
Other languages
English (en)
Other versions
CN109474678A (zh
Inventor
郭可岩
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
New H3C Security Technologies Co Ltd
Original Assignee
New H3C Security Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by New H3C Security Technologies Co Ltd filed Critical New H3C Security Technologies Co Ltd
Priority to CN201811285002.4A priority Critical patent/CN109474678B/zh
Publication of CN109474678A publication Critical patent/CN109474678A/zh
Application granted granted Critical
Publication of CN109474678B publication Critical patent/CN109474678B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/56Provisioning of proxy services
    • H04L67/565Conversion or adaptation of application format or content
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • H04L63/1466Active attacks involving interception, injection, modification, spoofing of data unit addresses, e.g. hijacking, packet injection or TCP sequence number attacks

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer And Data Communications (AREA)

Abstract

本申请实施例提供了一种信息传送方法及装置。应用于发送端设备的方法包括:获取待发送的特定信息;从第一字段的各个字段信息与字符之间的第一映射关系中,确定特定信息包含的字符对应的第一字段的目标字段信息;根据第一字段的目标字段信息,确定第一请求报文;发送第一请求报文,以使接收端设备根据第一映射关系从第一请求报文中确定特定信息;第一字段为预设协议的请求报文中的字段,字段信息包括字段内容和/或字段特征。应用本申请实施例提供的方案,能够降低特定信息被拦截的可能性,提高特定信息发送过程的安全性。

Description

一种信息传送方法及装置
技术领域
本申请涉及通信技术领域,特别是涉及一种信息传送方法及装置。
背景技术
为了提高某些特定信息的传送灵活性、安全性,可以利用一些现有协议的报文传输通道来传递这些信息。例如,在传输控制协议和网络协议(Transmission ControlProtocol/Internet Protocol,TCP/IP)中,客户端和服务器可以通过两者之间的协议报文携带的丰富字段,来传输某些特定的信息。例如,客户端可以在请求报文携带的Referer字段中添加待发送的特定信息,将请求报文发送至服务器。服务器在接收到客户端发送的请求报文时,可以从Referer字段中获取这些特定信息。
上述特定信息的发送方式能够实现对特定信息的发送。但是,由于上述在特定字段中携带特定信息的方式过于单一,大量携带特定信息的请求报文的发送,容易被服务器所在网络中的入侵检测设备识别为攻击行为或违规行为,从而被拦截,导致特定信息发送失败。
发明内容
本申请实施例的目的在于提供了一种信息传送方法及装置,以降低特定信息被拦截的可能性,提高特定信息发送过程的安全性。
第一方面,本申请实施例提供了一种信息传送方法,应用于发送端设备,所述方法包括:
获取待发送的特定信息;
从第一字段的各个字段信息与字符之间的第一映射关系中,确定所述特定信息包含的字符对应的第一字段的目标字段信息;其中,所述第一字段为预设协议的请求报文中的字段,所述字段信息包括字段内容和/或字段特征;
根据所述第一字段的目标字段信息,确定第一请求报文;
发送所述第一请求报文,以使接收端设备根据所述第一映射关系从所述第一请求报文中确定所述特定信息。
第二方面,本申请实施例提供了另一种信息传送方法,应用于接收端设备,所述方法包括:
接收发送端设备发送的第一请求报文;其中,所述第一请求报文为预设协议中的请求报文;
确定所述第一请求报文中的第一字段的字段信息;其中,所述字段信息包括字段内容和/或字段特征;
从第一字段的各个字段信息与字符之间的第一映射关系中,确定所述第一请求报文中的第一字段的字段信息对应的第一目标字符;
根据所述第一目标字符,确定所述第一请求报文携带的特定信息。
第三方面,本申请实施例提供了一种信息传送装置,应用于发送端设备,所述装置包括:
获取模块,用于获取待发送的特定信息;
第一确定模块,用于从第一字段的各个字段信息与字符之间的第一映射关系中,确定所述特定信息包含的字符对应的第一字段的目标字段信息;其中,所述第一字段为预设协议的请求报文中的字段,所述字段信息包括字段内容和/或字段特征;
第二确定模块,用于根据所述第一字段的目标字段信息,确定第一请求报文;
发送模块,用于发送所述第一请求报文,以使接收端设备根据所述第一映射关系从所述第一请求报文中确定所述特定信息。
第四方面,本申请实施例提供了另一种信息传送装置,应用于接收端设备,所述装置包括:
接收模块,用于接收发送端设备发送的第一请求报文;其中,所述第一请求报文为预设协议中的请求报文;
第三确定模块,用于确定所述第一请求报文中的第一字段的字段信息;其中,所述字段信息包括字段内容和/或字段特征;
第四确定模块,用于从第一字段的各个字段信息与字符之间的第一映射关系中,确定所述第一请求报文中的第一字段的字段信息对应的第一目标字符;
第五确定模块,用于根据所述第一目标字符,确定所述第一请求报文携带的特定信息。
第五方面,本申请实施例提供了一种信息传送系统,包括:至少两个发送端设备;其中,一个发送端设备为主发送端设备;
所述主发送端设备,用于获取待发送的特定信息,从预设的各个发送端设备与字符之间的第二映射关系中,确定所述特定信息包含的字符对应的目标发送端设备,向所述目标发送端设备发送第一通知消息;所述第一通知消息用于指示发送端设备向接收端设备发送第二请求报文;所述第二请求报文为预设协议中的请求报文;
所述目标发送端设备,用于在接收到所述主发送端设备发送的第一通知消息之后,向所述接收端设备发送第二请求报文,以使所述接收端设备根据所述第二映射关系和所述第二请求报文确定所述特定信息。
第六方面,本申请实施例提供了另一种信息传送系统,包括:至少两个接收端设备;其中,一个接收端设备为主接收端设备;
所述接收端设备,接收发送端设备发送的第二请求报文,将所述发送端设备发送至所述主接收端设备;所述第二请求报文为预设协议中的请求报文;
所述主接收端设备,用于在接收到所述接收端设备发送的发送端设备之后,从预设的各个发送端设备与字符之间的第二映射关系中,确定所述发送端设备对应的第二目标字符,根据所述第二目标字符,确定所述接收端设备接收的特定信息。
第七方面,本申请实施例提供了一种电子设备,包括:处理器和机器可读存储介质,所述机器可读存储介质存储有能够被所述处理器执行的机器可执行指令,所述处理器被所述机器可执行指令促使:实现第一方面提供的信息传送方法。
第八方面,本申请实施例提供了一种电子设备,包括:处理器和机器可读存储介质,所述机器可读存储介质存储有能够被所述处理器执行的机器可执行指令,所述处理器被所述机器可执行指令促使:实现第二方面提供的信息传送方法。
第九方面,本申请实施例提供了一种机器可读存储介质,所述机器可读存储介质内存储有计算机程序,计算机程序被处理器执行时实现第一方面提供的信息传送方法。
第十方面,本申请实施例提供了一种机器可读存储介质,所述机器可读存储介质内存储有计算机程序,所述计算机程序被处理器执行时实现第二方面提供的信息传送方法。
本申请实施例提供的信息传送方法及装置,可以从第一字段的各个字段信息与字符之间的第一映射关系中,确定特定信息包含的字符对应的第一字段的目标字段信息,根据该第一字段的目标字段信息确定第一请求报文。这样,在接收端设备接收到第一请求报文时,可以根据第一映射关系从第一请求报文中确定特定信息。当特定信息包含的字符不同时,所确定的第一请求报文中第一字段的字段信息也是不同的。因此,每次发送的第一请求报文中第一字段的字段信息是不同的,这可以尽可能降低接收端设备所在网络中的入侵检测设备将第一请求报文识别为攻击行为或违规行为的可能性,进而降低特定信息被拦截的可能性,提高特定信息发送过程的安全性。当然,实施本申请的任一产品或方法并不一定需要同时达到以上所述的所有优点。
附图说明
为了更清楚地说明本申请实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单的介绍。显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本申请实施例提供的一种信息传送方法的流程示意图;
图2a为应用本申请实施例的一种组网示意图;
图2b为本申请实施例中涉及的HTTP请求报文的一种格式示意图;
图3为本申请实施例提供的多通道发送特定信息的一种原理示意图;
图4为本申请实施例提供的另一种信息传送方法的流程示意图;
图5为本申请实施例提供的一种信息传送装置的结构示意图;
图6为本申请实施例提供的另一种信息传送装置的结构示意图;
图7为本申请实施例提供的一种信息传送系统的结构示意图;
图8为本申请实施例提供的另一种信息传送系统的结构示意图;
图9为本申请实施例提供的一种分布式通信系统的结构示意图;
图10和图11为本申请实施例提供的两种电子设备的结构示意图。
具体实施方式
下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整的描述。显然,所描述的实施例仅仅是本申请的一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动的前提下所获得的所有其他实施例,都属于本申请保护的范围。
为了降低特定信息被拦截的可能性,提高特定信息发送过程的安全性,本申请实施例提供了一种信息传送方法及装置。下面通过具体实施例,对本申请进行详细说明。
图1为本申请实施例提供的一种信息传送方法的流程示意图。该方法应用于发送端设备。发送端设备可以为普通计算机、平板电脑、便携式电脑、智能手机等终端设备。接收端设备可以为服务器。图2a为应用本申请实施例的一种组网示意图。其中,终端设备可以通过互联网访问服务器中的资源。本实施例的方法包括如下步骤。
步骤S101:获取待发送的特定信息。
其中,特定信息可以理解为发送端设备要发送至接收端设备的信息。发送端设备要发送至接收端设备的信息,可以为文本、图像、音频、视频等各种类型的信息。特定信息可以是将文本、图像、音频、视频等类型的信息转换成的字符。特定信息也可以为对发送端设备要发送至接收端设备的信息进行切分之后的片段信息。特定信息可以包含一个或多个字符。
步骤S102:从第一字段的各个字段信息与字符之间的第一映射关系中,确定特定信息包含的字符对应的第一字段的目标字段信息。
在确定目标字段信息时,具体可以将第一映射关系中特定信息包含的字符对应的第一字段的字段信息,确定为第一字段的目标字段信息。
其中,第一映射关系为预设的,第一字段为预设协议的请求报文中的字段。预设协议可以为已有协议,例如超文本传输协议(HyperText Transfer Protocol,HTTP)等。请求报文中包含一个或多个字段。第一字段可以为请求报文中的一个字段,也可以为两个以上的字段。例如,HTTP请求报文中包括引用(Referer)字段、统一资源定位符(UniformResource Locator,URL)字段、饼干(Cookie)字段、请求方法(Method)字段等。图2b所示为HTTP请求报文的一种格式示意图,其中包括:①请求方法,②请求URL,③HTTP协议及版本,④报文头,⑤报文体。报文头部分中包括Referer字段和Cookie字段等。报文体,即报文的主体内容。第一字段可以是上述字段中的一个或多个。
字段信息包括字段内容和/或字段特征。字段内容可以理解为字段值,字段特征可以理解为字段内容反映出的特征。例如,对于Cookie字段,该字段的字段内容可以为aaaa,该字段的字段特征可以为:小写和4个字符等特征。
当第一字段为一个时,第一映射关系包括:第一字段的各个字段内容与字符之间的映射关系。例如,特定信息采用十六进制字符表示,第一字段可以为URL字段,可以预先定义16个具体的URL地址来分别与十六进制字符中的0~9、A~F对应,第一映射关系可以参见表1,URL的字段信息即为携带不同的地址。
表1
Figure BDA0001848840330000061
当特定信息为A时,可以根据表1确定URL字段(即第一字段)的目标字段信息为在该字段中添加地址1.1.1.10。当特定信息为A014时,可以根据表1确定URL字段的目标字段信息包括:在该字段中添加地址1.1.1.10,在该字段中添加地址1.1.1.1,在该字段中添加地址1.1.1.2,在该字段中添加地址1.1.1.5。
当第一字段为多个时,第一映射关系包括:各个第一字段的字段内容与字符之间的映射关系;和/或,不同第一字段的字段内容之间的组合与字符之间的映射关系。例如,第一映射关系包括各个第一字段的字段内容与字符之间的映射关系时,假设第一字段包括URL字段和Cookie字段,当URL字段的字段内容为1.1.1.1时代表字符0,当Cookie字段的字段内容为AAA时代表字符1(以二进制为例)。第一映射关系包括不同第一字段的字段内容之间的组合与字符之间的映射关系时,可以参见表2(以十六进制为例)。其中,第一字段均包括URL字段和Method字段。
表2
Figure BDA0001848840330000071
参见表2,例如,当在一个HTTP请求报文中将URL字段设置为1.1.1.1、Method字段设置为GET时,该HTTP请求报文携带的特定信息为字符0。
以上与第一字段的字段内容相关的第一映射关系对应的传输通道,可以称为第一维特定通道。这种特定通道可以称为利用通信行为来编码信息的行为型特定通道。
当第一字段为一个时,第一映射关系可以包括:第一字段的各个字段内容的字段特征与字符之间的映射关系。例如,第一字段可以为Cookie字段,当Cookie字段中的字段内容为大写时代表字符0,小写时代表字符1等。在本实施方式中,对第一字段的具体字段内容不进行限定。
当第一字段为多个时,第一映射关系包括:各个第一字段的字段内容的字段特征与字符之间的映射关系;和/或,不同第一字段的字段内容的字段特征之间的组合与字符之间的映射关系。
例如,当第一映射关系包括各个第一字段的字段内容的字段特征与字符之间的映射关系时,假设第一字段包括Referer字段和Cookie字段,当Referer字段的字段内容中的字母为大写时代表字符0,当Cookie字段的字段内容中的字母为小写时代表字符1(以二进制为例)。
当第一映射关系包括不同第一字段的字段内容的字段特征之间的组合与字符之间的映射关系时,假设第一字段包括Referer字段和Cookie字段,当Referer字段的字段内容中的字母为大写,且Cookie字段的字段内容中的字母为大写时,代表字符0;当Referer字段的字段内容中的字母为小写,且Cookie字段的字段内容中的字母为小写时,代表字符1(以二进制为例)。
以上与第一字段的字段内容的字段特征相关的第一映射关系对应的传输通道,可以称为第二维特定通道,这种特定通道可以称为利用通信行为来编码信息的行为型特定通道。
当第一字段为多个时,第一映射关系可以包括以下组合与字符之间的映射关系:第一字段的字段内容、第一字段的字段内容的字段特征的组合。
例如,第一字段可以包括Method字段、Cookie字段和Referer字段,第一字段的字段信息可以为对上述三个字段的不同选择、不同设置的组合。具体的第一映射关系可以参见表3。该映射关系中利用了Method字段、Cookie字段和Referer字段的字段内容,以及Cookie字段和Referer字段的字段内容的字段特征之间的组合。
表3
Figure BDA0001848840330000091
其中,表3中的第一映射关系定义了每种模式中请求报文的请求方法(Method)、携带第一字符的字段以及第一字符的书写方式。每一种模式即为一种字段信息。第一字符可以是预设的,也可以是以其他方式获得的。
当特定信息为A时,可以根据表3确定目标字段信息为模式11的特征。当特定信息为A014时,可以根据表3确定目标字段信息为模式11、模式1、模式2和模式5的特征。
参见表3中,将字段内容和字段特征结合起来的第一映射关系对应的传输通道,可以称为第三维特定通道,这种特定通道也是行为型特定通道。
步骤S103:根据第一字段的目标字段信息,确定第一请求报文。
在确定第一请求报文,具体可以根据第一字段的目标字段信息,对第一请求报文中的第一字段进行设置,使得第一请求报文的第一字段具有目标字段信息。第一请求报文可以是生成的,也可以是对已存在的请求报文修改之后得到。
其中,所确定的第一请求报文的第一字段具有目标字段信息。第一请求报文的数量可以为一个或两个以上。
第一请求报文的数量可以根据特定信息包含的字符数量以及第一映射关系确定。例如,第一映射关系如表1所示,且特定信息包含4个字符时,目标字段信息包括:在该字段中添加地址1.1.1.10,在该字段中添加地址1.1.1.1,在该字段中添加地址1.1.1.2,在该字段中添加地址1.1.1.5时。这时,可以分别确定4个第一请求报文,这4个请求报文的URL字段中分别添加以下地址:1.1.1.10、1.1.1.1、1.1.1.2和1.1.1.5。
当第一映射关系如表3所示,且特定信息包含4个字符时,可以从表3中确定4种模式:模式11、模式1、模式2和模式5时。这时,可以分别按照每种模式确定一个第一请求报文。
本实施例中的第一请求报文可以为HTTP请求报文,该HTTP请求报文可以用于请求接收端设备中HTTP请求报文携带的URL地址对应的内容。
步骤S104:发送第一请求报文,以使接收端设备根据第一映射关系从第一请求报文中确定特定信息。
在发送第一请求报文时,具体可以按照预设协议对第一请求报文进行发送。
例如,当第一请求报文为HTTP请求报文时,具体可以在发送端设备与接收端设备之间建立HTTP连接之后,发送第一请求报文。
接收端设备在接收到第一请求报文之后,可以根据第一映射关系从第一请求报文中确定特定信息。具体的,可以确定第一请求报文中的第一字段的字段信息,从第一映射关系中确定第一请求报文的第一字段的字段信息对应的第一目标字符,根据该第一目标字符,确定第一请求报文携带的特定信息。
由上述内容可知,本实施例可以从第一字段的各个字段信息与字符之间的第一映射关系中,确定特定信息包含的字符对应的第一字段的目标字段信息,根据该第一字段的目标字段信息确定第一请求报文。这样,在接收端设备接收到第一请求报文时,可以根据第一映射关系从第一请求报文中确定特定信息。当特定信息包含的字符不同时,所确定的第一请求报文中第一字段的字段信息也是不同的。因此,每次发送的第一请求报文中第一字段的字段信息是不同的,这可以尽可能降低接收端设备所在网络中的入侵检测设备将第一请求报文识别为攻击行为或违规行为的可能性,进而降低特定信息被拦截的可能性,提高特定信息发送过程的安全性。
如果单纯地将特定信息的字符携带在请求报文的指定字段中发送至接收端,则每次发送的请求报文均在指定字段中携带一定数据量的字符,这种特征很容易被入侵检测设备检测到。而本实施例克服了这种特征的单一性,因此能够尽可能降低特定信息被拦截的可能性。
在向接收端设备发送相应报文之后,还可以在接收到接收端设备针对第一请求报文的成功响应报文时,确定特定信息已接收成功。当接收到接收端设备针对第一请求报文发送的失败响应报文时,认为特定信息接收失败,此时可以重新发送第一请求报文。
在本申请的另一实施例中,为了增加特定信息传输通道的信道带宽,基于图1所示实施例,步骤S102,即从第一字段的各个字段信息与字符之间的映射关系中,确定特定信息包含的字符对应的第一字段的目标字段信息的步骤,可以包括以下步骤1a和2a。
步骤1a:按照预设划分规则,将特定信息划分成第一特定信息和第二特定信息。
具体的,步骤1a可以为,当特定信息包含的字符量大于预设字符量阈值时,按照预设划分规则,将特定信息划分成第一特定信息和第二特定信息。
其中,预设字符量阈值可以为一个请求报文中第一字段的字段内容对应的字符总量。第一特定信息的字符量为上述字符总量。字符量可以为字符的数据量(以字节为单位),也可以为字符的个数(以个为单位)。
针对表1中的第一映射关系,每个请求报文中URL字段的字段内容对应的字符量为1个字符。针对表3中的第一映射关系,每种模式的请求报文对应的字符量为1个字符。这样,当特定信息为10个字符时,第一特定信息可以为1个字符,第二特定信息可以为9个字符。
步骤2a:从第一映射关系中,确定第一特定信息包含的字符对应的第一字段的目标字段信息。
本步骤的说明可以参见步骤S102中的相关内容,此处不再赘述。
本实施例中,前述步骤S103,即根据第一字段的目标字段信息,确定第一请求报文的步骤,可以包括:
根据第一字段的目标字段信息和第二特定信息,确定第一请求报文。
在确定第一请求报文时,具体可以根据第一字段的目标字段信息,对第一请求报文中的第一字段进行设置,将第二特定信息作为第一请求报文的第二字段内容。其中,第二字段为预先选定的字段,第二字段与第一字段不同。
上述在第一请求报文的第二字段中直接添加第二特定信息的方式,可以称为第四维特定通道。例如,可以在Cookie字段或者Referer字段中携带第二特定信息。为了使得接收端设备能够确定第一请求报文中携带第二特定信息的字段,可以在确定第一请求报文时,在存储第二特定信息的第二字段中添加特殊标识。接收端设备在接收到第一请求报文时,可以根据特殊标识确定第一请求报文中携带的第二特定信息。
在传输特定信息时,请求报文中的指定字段可以既作为第一字段,又作为第二字段。例如,可以将第二特定信息作为携带在Cookie字段或Referer字段中的字段内容,也可以将这两个字段作为第一字段,从该字段的字段内容中得到第一字段的字段特征。
在表3所示的第一映射关系中,第一字符可以为第二特定信息的字符,具体在Cookie字段还是在Referer字段中携带第二特定信息,可以在携带第二特定信息的字段中加入一段特殊字符串:
Cookie:I_AM_HERE=F45ECD33
Referer:http://domain_or_ip/test/E12F3C
以上为第一请求报文中Cookie字段和Referer字段的字段内容。其中,特殊字符串为I_AM_HERE,可见第二特定信息存放在Cookie字段中。
又如,Cookie:test=E12F3C
Referer:http://domain_or_ip/I_AM_HERE/F45ECD33
这种情况中,第二特定信息存放在Referer字段中。
本实施例中,既采用了请求报文中的字段内容映射字符的方式,也结合了直接在字段中携带特定信息的方式,多种方式的结合,能够提高传输特定信息的信道带宽。
在传输特定信息时,还可以将第一维特定通道、第二维特定通道和第三维特定通道分别与第四维特定通道进行结合,可以得到共至少6种组合传输方式。下面结合具体实例对本申请再做详细说明。
发送端设备和接收端设备之间需要传输特定信息。双方采用HTTP协议的请求报文和响应报文实现特定信息的传输。发送端设备和接收端设备可以设置为客户端-服务器(C/S)模式,也可以设置为浏览器-服务器模式。即发送端设备中的具体执行主体可以为浏览器,也可以为客户端。若执行主体为浏览器,则特定信息的发送工作可以由JavaScript脚本等来完成。接收端设备具体可以是web服务器,它面向互联网提供web接口。
在客户端向服务器发送特定信息时,可以将特定信息编码成文本,以便在基于HTTP协议的多维特定通道上传输。本例将待发送的特定信息(字节数据)编码成十六进制字符串(Hexadecimal String,Hexstr),即将二进制文件的每个字节用两个十六进制数字字符表示。这样二进制文件可以被编码成以十六进制数字字符为内容的长字符串,也就是Hexstr,其内容的字符数等于原文件字节数的两倍。
具体的,可以采用预先设计的编码器对特定信息进行编码,得到特定信息对应的Hexstr。相应地,在服务器接收到第一请求报文时,也可以采用预先设计的解码器将编码后的Hexstr解码成原来的二进制文件。
假定客户端要向服务器发送8个字节的数据,这8字节的内容为:1010010000100101 11001110 01101010 10001000 11011011 01010010 00111111。按照预设的编码方法,这8字节的数据可以编码成Hexstr“A425CE6A88DB523F”。在实际应用中,客户端要向服务器发送的特定信息的数据量往往远大于这里的8字节,这样编码出来的Hexstr非常长。考虑到HTTP请求报文中某些字段的长度限制,要将超长的Hexstr切分成一系列足够小(例如长度为512)的Hexstr短字符串,利用循环逐段传输。由于本例中的字符串“A425CE6A88DB523F”已经足够短了,所以就不再切分了。
将Hexstr“A425CE6A88DB523F”的第一个字符“A”分割出来放在第一维特定通道上传输,将第二个字符“4”分离出来放在第三维特定通道上传输,剩下的“25CE6A88DB523F”放在第四维特定通道上传输。每个通道要传输的数据及其传输方法如表4所示。
表4
Figure BDA0001848840330000141
参见图3所示的采用三个维度的特定通道发送特定信息的示意图。其中,客户端可以请求16个URL来发送Hexstr的片段,每个URL可以代表一个十六进制字符,这是第一维特定通道。对于每个URL,可以有16种请求该URL的模式,每种模式可代表一个十六进制字符,这是第三维特定通道。客户端将Hexstr片段放在HTTP请求报文的某个字段中发送给服务器,这是第四维特定通道。
客户端按照表4的内容确定第一请求报文,其中,第一请求报文的URL字段为urlA,Method字段为POST,Cookie字段为25CE6A88DB523F(字符采用大写),并将第一请求报文发送至服务器。
服务器接收到客户端的第一请求报文之后,感知到该第一请求报文的URL字段是urlA,以及传输模式5,从而提取出前两个十六进制数字字符为A4,从带有特殊标记的Cookie字段中提取出剩下的Hexstr字符串25CE6A88DB523F,将以上两个Hexstr字符串拼接起来,就得到了来自客户端的完整的Hexstr字符串A425CE6A88DB523F,再利用解码方法即可得到来自客户端的原始的8字节信息。
服务器接收到客户端的第一请求报文之后,还可以向客户端发送响应报文。响应报文中的状态码可以用于判定第一请求报文是否被服务器成功接收。如果第一请求报文未被服务器成功接收,客户端还可以重新向服务器发送第一请求报文。
图4为本申请实施例提供的另一种信息传送方法的流程示意图。该方法应用于接收端设备。接收端设备可以为服务器。该方法包括以下步骤。
步骤S401:接收发送端设备发送的第一请求报文。其中,第一请求报文为预设协议中的请求报文。
步骤S402:确定第一请求报文中的第一字段的字段信息。其中,字段信息包括字段内容和/或字段特征。
具体的,本步骤可以解析第一请求报文,得到第一请求报文中第一字段的字段信息。例如,当第一字段为URL字段时,根据URL字段的字段内容确定第一字段的字段信息;当第一字段包括Method字段、Cookie字段、Referer字段时,可以根据上述各个字段的字段内容确定第一字段的字段信息。
步骤S403:从第一字段的各个字段信息与字符之间的第一映射关系中,确定第一请求报文中的第一字段的字段信息对应的第一目标字符。
步骤S404:根据第一目标字符,确定第一请求报文携带的特定信息。
具体的,可以将第一目标字符直接作为第一请求报文携带的特定信息。也可以对第一目标字符进行解码,得到第一请求报文携带的特定信息。
综上,本实施例可以从第一字段的各个字段信息与字符之间的第一映射关系中确定第一请求报文中的第一字段的字段信息对应的第一目标字符,根据第一目标字符确定第一请求报文确定特定信息。当特定信息包含的字符不同时,第一请求报文中第一字段的字段信息也是不同的。因此,每次接收的第一请求报文中第一字段的字段信息是不同的,这可以尽可能降低接收端设备所在网络中的入侵检测设备将第一请求报文识别为攻击行为或违规行为的可能性,进而降低特定信息被拦截的可能性,提高特定信息发送过程的安全性。
在本申请的另一实施例中,为了增加特定信息传输通道的信道带宽,基于图4所示实施例,前述步骤S404,即根据第一目标字符,确定第一请求报文携带的特定信息的步骤,可以包括步骤1b~3b。
步骤1b:根据第一目标字符确定第一特定信息。
具体的,可以将第一目标字符直接作为第一特定信息,也可以对第一目标字符进行解码,得到第一特定信息。
步骤2b:从第一请求报文的第二字段中获取第二特定信息。
本步骤中,可以将第二字段的字段内容直接作为第二特定信息,也可以对第二字段的字段内容进行解码后得到第二特定信息。第二字段与第一字段不同。
步骤3b:按照预设的组合规则,组合第一特定信息和第二特定信息,得到第一请求报文携带的特定信息。
其中,预设的组合规则与发送端设备一侧的预设划分规则对应。例如,预设的组合规则可以为将第一特定信息放在第二特定信息的左侧或右侧,得到第一请求报文携带的特定信息。
综上,本实施例还可以从第一请求报文的第二字段中获取第二特定信息,将第一特定信息和第二特定信息组合得到第一请求报文的特定信息。第二字段中携带第二特定信息,能够提高第一请求报文携带的特定信息的数据量,从而能够增加特定信息传输通道的信道带宽。
在本申请的另一实施例中,为了提高可实施性,当第一字段为一个时,第一映射关系可以包括:第一字段的各个字段内容与字符之间的映射关系;当第一字段为多个时,第一映射关系包括:各个第一字段的字段内容与字符之间的映射关系;和/或,不同第一字段的字段内容之间的组合与字符之间的映射关系。
在本申请的另一实施例中,当第一字段为一个时,第一映射关系包括:第一字段的各个字段内容的字段特征与字符之间的映射关系;当第一字段为多个时,第一映射关系包括:各个第一字段的字段内容的字段特征与字符之间的映射关系;和/或,不同第一字段的字段内容的字段特征之间的组合与字符之间的映射关系。
在本申请的另一实施例中,第一字段为多个,第一映射关系包括以下组合与字符之间的映射关系:第一字段的字段内容、第一字段的字段内容的字段特征的组合。
图5为本申请实施例提供的一种信息传送装置的结构示意图。该装置与图1所示方法实施例相对应,应用于发送端设备。发送端设备可以为普通计算机、平板电脑、便携式电脑、智能手机等终端设备。该装置包括:
获取模块501,用于获取待发送的特定信息;
第一确定模块502,用于从第一字段的各个字段信息与字符之间的第一映射关系中,确定所述特定信息包含的字符对应的第一字段的目标字段信息;其中,第一字段为预设协议的请求报文中的字段,字段信息包括字段内容和/或字段特征;
第二确定模块503,用于根据所述第一字段的目标字段信息,确定第一请求报文;
发送模块504,用于发送所述第一请求报文,以使接收端设备根据所述第一映射关系从所述第一请求报文中确定所述特定信息。
在本申请的另一实施例中,基于图5所示实施例,第一确定模块502具体用于:
按照预设划分规则,将所述特定信息划分成第一特定信息和第二特定信息;
从所述第一映射关系中,确定所述第一特定信息包含的字符对应的第一字段的目标字段信息;
第二确定模块503具体用于:
根据所述第一字段的目标字段信息,对所述第一请求报文中的第一字段进行设置,将所述第二特定信息作为所述第一请求报文的第二字段内容。
由于上述装置实施例是基于图1所示方法实施例得到的,与该方法具有相同的技术效果,因此装置实施例的技术效果在此不再赘述。对于装置实施例而言,由于其基本相似于方法实施例,所以描述得比较简单,相关之处参见方法实施例的部分说明即可。
图6为本申请实施例提供的另一种信息传送装置的结构示意图。该装置与图4所示方法实施例相对应,应用于接收端设备。接收端设备可以为服务器。该装置包括:
接收模块601,用于接收发送端设备发送的第一请求报文;其中,第一请求报文为预设协议中的请求报文;
第三确定模块602,用于确定第一请求报文中的第一字段的字段信息;其中,字段信息包括字段内容和/或字段特征;
第四确定模块603,用于从第一字段的各个字段信息与字符之间的第一映射关系中,确定第一请求报文中的第一字段的字段信息对应的第一目标字符;
第五确定模块604,用于根据所述第一目标字符,确定所述第一请求报文携带的特定信息。
在本申请的另一实施例中,基于图6所示实施例,第五确定模块604具体用于:
根据所述第一目标字符确定第一特定信息;
从第一请求报文的第二字段中获取第二特定信息;第二字段与第一字段不同;
按照预设的组合规则,组合第一特定信息和第二特定信息,得到第一请求报文携带的特定信息。
由于上述装置实施例是基于图4方法实施例得到的,与该方法具有相同的技术效果,因此装置实施例的技术效果在此不再赘述。对于装置实施例而言,由于其基本相似于方法实施例,所以描述得比较简单,相关之处参见方法实施例的部分说明即可。
图7为本申请实施例提供的一种信息传送系统的结构示意图。该系统包括:至少两个发送端设备701;其中,一个发送端设备为主发送端设备702;
主发送端设备702,用于获取待发送的特定信息,从预设的各个发送端设备与字符之间的第二映射关系中,确定所述特定信息包含的字符对应的目标发送端设备701,向目标发送端设备701发送第一通知消息。第一通知消息用于指示发送端设备向接收端设备发送第二请求报文。第二请求报文为预设协议中的请求报文。
目标发送端设备701,用于在接收到主发送端设备702发送的第一通知消息之后,向接收端设备发送第二请求报文,以使接收端设备根据第二映射关系和第二请求报文确定特定信息。
其中,第二映射关系具体可以为每个发送端设备的地址与字符之间的对应关系。发送端设备的地址可以为发送端设备的互联网协议(Internet Protocol,IP)地址。第二映射关系中,每个发送端设备可以对应一个字符或字符串。接收端设备可以为预设的设备。
本实施例中,接收端设备根据第二映射关系和第二请求报文确定特定信息时,可以确定第二请求报文对应的源地址,将第二映射关系中该源地址对应的字符作为特定信息。
综上,本实施例可以根据发送端设备与字符之间的第二映射关系确定特定信息包含的字符对应的目标发送端设备,由目标发送端设备向接收端设备发送第二请求报文。这样,接收端设备可以根据发送第二请求报文的发送端设备以及第二映射关系,确定特定信息。当特定信息包含的字符不同时,所确定的发送端设备也是不同的,由不同的发送端设备向接收端设备设备发送第二请求报文时代表不同的字符,从而将特定信息采用特定的方式传送至接收端设备,这可以尽可能降低接收端设备所在网络中的入侵检测设备将第二请求报文识别为攻击行为或违规行为的可能性,进而降低特定信息被拦截的可能性,提高特定信息发送过程的安全性。
在本申请的另一实施例中,基于图7所示实施例,第二映射关系为:各个发送端设备、接收端设备与字符的映射关系。具体的,第二映射关系可以为发送端设备的地址、接收端设备的地址与字符的映射关系。
主发送端设备702,从预设的各个发送端设备与字符之间的第二映射关系中,确定特定信息包含的字符对应的目标发送端设备,向所述目标发送端设备发送第一通知消息时,具体包括:
从第二映射关系中,确定特定信息包含的字符对应的目标发送端设备和目标接收端设备,目标发送端设备发送携带目标接收端设备的第一通知消息。
目标发送端设备701,在接收到主发送端设备702发送的第一通知消息之后,向接收端设备发送第二请求报文时,可以包括:
在接收到主发送端设备702发送的携带目标接收端设备701的第一通知消息之后,向目标接收端设备701发送第二请求报文。
本实施例可以采用不同接收端设备与不同发送端设备的结合代表不同的字符,进而扩展出更多的字符,使得设备之间可以发送更多种类的字符,提高发送特定信息时的可操作性。同时,采用这种方式发送请求报文时,接收端设备和发送端设备的地址均在发生变化,这可以进一步提高通信过程的安全性。
在本申请的另一实施例中,为了增加发送的特定信息的数据量,基于图7所示实施例,主发送端设备702在获取到待发送的特定信息时,可以将特定信息划分成第一部分特定信息和第二部分特定信息,从第二映射关系中确定第一部分特定信息包含的字符对应的目标发送端设备701,向目标发送端设备701发送携带第二部分特定信息的第一通知消息。
目标发送端设备701接收主发送端设备发送的第一通知消息时,从第一映射关系中确定第二部分特定信息包含的字符对应的第一字段的特定字段信息;根据该第一字段的特定字段信息,确定第二请求报文。也就是说,目标发送端设备在向接收端设备发送第二请求报文时,可以采用图1所示实施例中在第一请求报文中携带特定信息的方式,在第二请求报文中携带第二部分特定信息。
在本实施例中,可以将利用发送端和接收端的对应关系编码特定信息的方式,与采用第一维特定通道、第二维特定通道、第三维特定通道和第四维特定通道,以及第四维特定通道分别与第一维特定通道、第二维特定通道、第三维特定通道结合后的特定通道,编码特定信息中的至少一种方式进行结合。这样,能够在第二请求报文中携带更多的特定信息,提高信道带宽。
图8为本申请实施例提供的另一种信息传送系统的结构示意图。该系统包括:至少两个接收端设备801;其中,一个接收端设备为主接收端设备802;
接收端设备801,接收发送端设备发送的第二请求报文,将发送端设备发送至主接收端设备802;第二请求报文为预设协议中的请求报文;
主接收端设备802,用于在接收到接收端设备发送的发送端设备之后,从预设的各个发送端设备与字符之间的第二映射关系中,确定发送端设备对应的第二目标字符,根据第二目标字符,确定接收端设备接收的特定信息。
具体的,主接收端设备802,可以直接将第二目标字符作为接收端设备接收的特定信息,也可以对第二目标字符进行解码后得到接收端设备接收的特定信息。
综上,本实施例中接收端设备在接收到发送端设备发送的第二请求报文时,可以根据第二映射关系确定发送端设备发送的特定信息。当发送端设备不同时,确定的特定信息包含的字符也不同。由不同的发送端设备向接收端设备发送第二请求报文时代表不同的字符,从而采用特定的方式接收到发送端设备发送的特定信息,尽可能避免入侵检测设备的检测,降低特定信息被拦截的可能性,提高特定信息发送过程的安全性。
在本申请的另一实施例中,基于图8所示实施例,第二映射关系为:各个发送端设备、接收端设备与字符的映射关系。具体的,第二映射关系可以为发送端设备的地址、接收端设备的地址与字符的映射关系。
主接收端设备802,从预设的各个发送端设备与字符之间的第二映射关系中,确定发送端设备对应的第二目标字符时,包括:
从第二映射关系中,确定接收端设备和发送端设备对应的第二目标字符。
本实施例可以采用不同接收端设备与不同发送端设备的结合代表不同的字符,进而采用扩展出更多的字符,使得设备之间可以发送更多种类的字符,提高发送特定信息时的可操作性。同时,采用这种方式发送请求报文时,接收端设备和发送端设备的地址均在发生变化,这可以进一步提高通信过程的安全性。
在本申请的另一实施例中,基于图8所示实施例,接收端设备在接收到发送端设备发送的第二请求报文时,直接确定第二请求报文的第一字段的特定字段信息,从第一映射关系中确定第一字段的特定字段信息对应的第三目标字符,根据第三目标字符,确定第二请求报文携带的第二部分特定信息;根据第二请求报文对应的发送端设备,从第二映射关系中确定发送端设备对应的第二目标字符,根据第二目标字符确定第二请求报文对应的第一部分特定信息。接收端设备可以将确定的第一特定信息和第二特定信息进行合并,得到特定信息。接收端设备还可以将得到的特定信息发送至主接收端设备,由主接收端设备汇总各个接收端设备得到的特定信息。
也可以是,接收端设备将第二请求报文发送至主接收端设备,由主接收端设备确定第二请求报文的第一字段的特定字段信息,从第一映射关系中确定第一字段的特定字段信息对应的第三目标字符,根据第三目标字符,确定第二请求报文携带的第二部分特定信息。
和/或,接收端设备将第二请求报文对应的发送端设备发送至主接收端设备,由主接收端设备从第二映射关系中确定发送端设备对应的第二目标字符,根据第二目标字符确定第二请求报文对应的第一部分特定信息。
在本实施例中,可以将利用发送端和接收端的对应关系编码特定信息的方式,与采用第一维特定通道、第二维特定通道、第三维特定通道和第四维特定通道,以及第四维特定通道分别与第一维特定通道、第二维特定通道、第三维特定通道结合后的特定通道,编码特定信息中的至少一种方式进行结合。这样,能够在第二请求报文中携带更多的特定信息,提高信道带宽。
图9为本申请实施例提供的一种分布式通信系统的结构示意图。该系统包含4个发送端设备和4个接收端设备。4个发送端设备可以为4个服务器,4个接收端设备可以为4个客户端。4个发送端设备与4个接收端设备的结合,可以得到4*4=16种发送端设备到接收端设备的信息传递方式,每一种传递方式代表一个十六进制字符。例如,发送端设备1向接收端设备1发送HTTP请求的行为代表字符0,发送端设备2向接收端设备1发送HTTP请求的行为代表字符1……发送端设备4向接收端设备4发送HTTP请求的行为代表字符F。
图10为本申请实施例提供的一种电子设备的结构示意图。该电子设备包括处理器1001和机器可读存储介质1002。机器可读存储介质1002存储有能够被所述处理器1001执行的机器可执行指令,所述处理器1001被所述机器可执行指令促使:实现本申请实施例中的信息传送方法。该信息传送方法包括:
获取待发送的特定信息;
从第一字段的各个字段信息与字符之间的第一映射关系中,确定所述特定信息包含的字符对应的第一字段的目标字段信息;其中,第一字段为预设协议的请求报文中的字段,字段信息包括字段内容和/或字段特征;
根据所述第一字段的目标字段信息,确定第一请求报文;
发送所述第一请求报文,以使接收端设备根据所述第一映射关系从所述第一请求报文中确定所述特定信息。
综上,本实施例中,当特定信息包含的字符不同时,所确定的第一请求报文中第一字段的字段信息也是不同的。因此,每次发送的第一请求报文中第一字段的字段信息是不同的,这可以尽可能降低接收端设备所在网络中的入侵检测设备将第一请求报文识别为攻击行为或违规行为的可能性,进而降低特定信息被拦截的可能性,提高特定信息发送过程的安全性。
图11为本申请实施例提供的另一种电子设备的结构示意图。该电子设备包括处理器1101和机器可读存储介质1102。机器可读存储介质1102存储有能够被所述处理器1101执行的机器可执行指令,所述处理器1101被所述机器可执行指令促使:实现本申请实施例中的信息传送方法。该信息传送方法包括:
接收发送端设备发送的第一请求报文;其中,第一请求报文为预设协议中的请求报文;
确定所述第一请求报文中的第一字段的字段信息;其中,字段信息包括字段内容和/或字段特征;
从第一字段的各个字段信息与字符之间的第一映射关系中,确定所述第一请求报文中的第一字段的字段信息对应的第一目标字符;
根据所述第一目标字符,确定所述第一请求报文携带的特定信息。
本实施例中,当特定信息包含的字符不同时,第一请求报文中第一字段的字段信息也是不同的。因此,每次接收的第一请求报文中第一字段的字段信息是不同的,这可以尽可能降低接收端设备所在网络中的入侵检测设备将第一请求报文识别为攻击行为或违规行为的可能性,进而降低特定信息被拦截的可能性,提高特定信息发送过程的安全性。
上述机器可读存储介质可以包括随机存取存储器(Random Access Memory,RAM),也可以包括非易失性存储器(Non-Volatile Memory,NVM),例如至少一个磁盘存储器。可选的,机器可读存储介质还可以是至少一个位于远离前述处理器的存储装置。
上述处理器可以是通用处理器,包括中央处理器(Central Processing Unit,CPU)、网络处理器(Network Processor,NP)等;还可以是数字信号处理器(Digital SignalProcessing,DSP)、专用集成电路(Application Specific Integrated Circuit,ASIC)、现场可编程门阵列(Field-Programmable Gate Array,FPGA)或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件。
本申请实施例还提供了一种机器可读存储介质,该机器可读存储介质内存储有计算机程序,计算机程序被处理器执行时实现本申请实施例提供的信息传送方法。该信息传送方法包括:
获取待发送的特定信息;
从第一字段的各个字段信息与字符之间的第一映射关系中,确定所述特定信息包含的字符对应的第一字段的目标字段信息;其中,第一字段为预设协议的请求报文中的字段,字段信息包括字段内容和/或字段特征;
根据所述第一字段的目标字段信息,确定第一请求报文;
发送所述第一请求报文,以使接收端设备根据所述第一映射关系从所述第一请求报文中确定所述特定信息。
综上,本实施例中,当特定信息包含的字符不同时,所确定的第一请求报文中第一字段的字段信息也是不同的。因此,每次发送的第一请求报文中第一字段的字段信息是不同的,这可以尽可能降低接收端设备所在网络中的入侵检测设备将第一请求报文识别为攻击行为或违规行为的可能性,进而降低特定信息被拦截的可能性,提高特定信息发送过程的安全性。
本申请实施例还提供了一种机器可读存储介质,该机器可读存储介质内存储有计算机程序,所述计算机程序被处理器执行时实现本申请实施例提供的信息传送方法。该信息传送方法包括:
接收发送端设备发送的第一请求报文;其中,第一请求报文为预设协议中的请求报文;
确定所述第一请求报文中的第一字段的字段信息;其中,字段信息包括字段内容和/或字段特征;
从第一字段的各个字段信息与字符之间的第一映射关系中,确定所述第一请求报文中的第一字段的字段信息对应的第一目标字符;
根据所述第一目标字符,确定所述第一请求报文携带的特定信息。
本实施例中,当特定信息包含的字符不同时,第一请求报文中第一字段的字段信息也是不同的。因此,每次接收的第一请求报文中第一字段的字段信息是不同的,这可以尽可能降低接收端设备所在网络中的入侵检测设备将第一请求报文识别为攻击行为或违规行为的可能性,进而降低特定信息被拦截的可能性,提高特定信息发送过程的安全性。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
本说明书中的各个实施例均采用相关的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。尤其,对于系统实施例而言,由于其基本相似于方法实施例,所以描述得比较简单,相关之处参见方法实施例的部分说明即可。
以上所述仅为本申请的较佳实施例而已,并非用于限定本申请的保护范围。凡在本申请的精神和原则之内所做的任何修改、等同替换、改进等,均包含在本申请的保护范围内。

Claims (14)

1.一种信息传送方法,其特征在于,应用于发送端设备,所述方法包括:
获取待发送的特定信息,其中,所述特定信息为发送端设备要发送至接收端设备的信息;
从第一字段的各个字段信息与字符之间的第一映射关系中,确定所述特定信息包含的字符对应的第一字段的目标字段信息;其中,所述第一字段为预设协议的请求报文中的字段,所述字段信息包括字段内容和/或字段特征;
根据所述第一字段的目标字段信息,确定第一请求报文;
发送所述第一请求报文,以使接收端设备根据所述第一映射关系从所述第一请求报文中确定所述特定信息。
2.根据权利要求1所述的方法,其特征在于,所述从第一字段的各个字段信息与字符之间的映射关系中,确定所述特定信息包含的字符对应的第一字段的目标字段信息的步骤,包括:
按照预设划分规则,将所述特定信息划分成第一特定信息和第二特定信息;
从所述第一映射关系中,确定所述第一特定信息包含的字符对应的第一字段的目标字段信息;
所述根据所述第一字段的目标字段信息,确定第一请求报文的步骤,包括:
根据所述第一字段的目标字段信息,对所述第一请求报文中的第一字段进行设置,将所述第二特定信息作为所述第一请求报文的第二字段内容;其中,所述第二字段与所述第一字段不同。
3.根据权利要求1或2所述的方法,其特征在于,当所述第一字段为一个时,所述第一映射关系包括:所述第一字段的各个字段内容与字符之间的映射关系;
当所述第一字段为多个时,所述第一映射关系包括:各个第一字段的字段内容与字符之间的映射关系;和/或,不同第一字段的字段内容之间的组合与字符之间的映射关系。
4.根据权利要求1或2所述的方法,其特征在于,当所述第一字段为一个时,所述第一映射关系包括:所述第一字段的各个字段内容的字段特征与字符之间的映射关系;
当所述第一字段为多个时,所述第一映射关系包括:各个第一字段的字段内容的字段特征与字符之间的映射关系;和/或,不同第一字段的字段内容的字段特征之间的组合与字符之间的映射关系。
5.根据权利要求1或2所述的方法,其特征在于,所述第一字段为多个,所述第一映射关系包括:
以下组合与字符之间的映射关系:第一字段的字段内容、第一字段的字段内容的字段特征的组合。
6.一种信息传送方法,其特征在于,应用于接收端设备,所述方法包括:
接收发送端设备发送的第一请求报文;其中,所述第一请求报文为预设协议中的请求报文;
确定所述第一请求报文中的第一字段的字段信息;其中,所述字段信息包括字段内容和/或字段特征;
从第一字段的各个字段信息与字符之间的第一映射关系中,确定所述第一请求报文中的第一字段的字段信息对应的第一目标字符;
根据所述第一目标字符,确定所述第一请求报文携带的特定信息,其中,所述特定信息为发送端设备要发送至接收端设备的信息。
7.根据权利要求6所述的方法,其特征在于,所述根据所述第一目标字符,确定所述第一请求报文携带的特定信息的步骤,包括:
根据所述第一目标字符确定第一特定信息;
从所述第一请求报文的第二字段中获取第二特定信息;所述第二字段与所述第一字段不同;
按照预设的组合规则,组合所述第一特定信息和第二特定信息,得到所述第一请求报文携带的特定信息。
8.根据权利要求6或7所述的方法,其特征在于,当所述第一字段为一个时,所述第一映射关系包括:所述第一字段的各个字段内容与字符之间的映射关系;
当所述第一字段为多个时,所述第一映射关系包括:各个第一字段的字段内容与字符之间的映射关系;和/或,不同第一字段的字段内容之间的组合与字符之间的映射关系。
9.根据权利要求6或7所述的方法,其特征在于,当所述第一字段为一个时,所述第一映射关系包括:所述第一字段的各个字段内容的字段特征与字符之间的映射关系;
当所述第一字段为多个时,所述第一映射关系包括:各个第一字段的字段内容的字段特征与字符之间的映射关系;和/或,不同第一字段的字段内容的字段特征之间的组合与字符之间的映射关系。
10.根据权利要求6或7所述的方法,其特征在于,所述第一字段为多个,所述第一映射关系包括:
以下组合与字符之间的映射关系:第一字段的字段内容、第一字段的字段内容的字段特征的组合。
11.一种信息传送装置,其特征在于,应用于发送端设备,所述装置包括:
获取模块,用于获取待发送的特定信息,其中,所述特定信息为发送端设备要发送至接收端设备的信息;
第一确定模块,用于从第一字段的各个字段信息与字符之间的第一映射关系中,确定所述特定信息包含的字符对应的第一字段的目标字段信息;其中,所述第一字段为预设协议的请求报文中的字段,所述字段信息包括字段内容和/或字段特征;
第二确定模块,用于根据所述第一字段的目标字段信息,确定第一请求报文;
发送模块,用于发送所述第一请求报文,以使接收端设备根据所述第一映射关系从所述第一请求报文中确定所述特定信息。
12.根据权利要求11所述的装置,其特征在于,所述第一确定模块具体用于:
按照预设划分规则,将所述特定信息划分成第一特定信息和第二特定信息;
从所述第一映射关系中,确定所述第一特定信息包含的字符对应的第一字段的目标字段信息;
所述第二确定模块,具体用于:
根据所述第一字段的目标字段信息,对所述第一请求报文中的第一字段进行设置,将所述第二特定信息作为所述第一请求报文的第二字段内容;所述第二字段与所述第一字段不同。
13.一种信息传送装置,其特征在于,应用于接收端设备,所述装置包括:
接收模块,用于接收发送端设备发送的第一请求报文;其中,所述第一请求报文为预设协议中的请求报文;
第三确定模块,用于确定所述第一请求报文中的第一字段的字段信息;其中,所述字段信息包括字段内容和/或字段特征;
第四确定模块,用于从第一字段的各个字段信息与字符之间的第一映射关系中,确定所述第一请求报文中的第一字段的字段信息对应的第一目标字符;
第五确定模块,用于根据所述第一目标字符,确定所述第一请求报文携带的特定信息,其中,所述特定信息为发送端设备要发送至接收端设备的信息。
14.根据权利要求13所述的装置,其特征在于,所述第五确定模块具体用于:
根据所述第一目标字符确定第一特定信息;
从所述第一请求报文的第二字段中获取第二特定信息;所述第二字段与所述第一字段不同;
按照预设的组合规则,组合所述第一特定信息和第二特定信息,得到所述第一请求报文携带的特定信息。
CN201811285002.4A 2018-10-31 2018-10-31 一种信息传送方法及装置 Active CN109474678B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201811285002.4A CN109474678B (zh) 2018-10-31 2018-10-31 一种信息传送方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201811285002.4A CN109474678B (zh) 2018-10-31 2018-10-31 一种信息传送方法及装置

Publications (2)

Publication Number Publication Date
CN109474678A CN109474678A (zh) 2019-03-15
CN109474678B true CN109474678B (zh) 2021-04-02

Family

ID=65666867

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811285002.4A Active CN109474678B (zh) 2018-10-31 2018-10-31 一种信息传送方法及装置

Country Status (1)

Country Link
CN (1) CN109474678B (zh)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112187935B (zh) * 2020-09-30 2023-02-07 杭州迪普科技股份有限公司 信息识别方法与只读内存
CN114422377B (zh) * 2021-12-30 2023-09-22 北京润科通用技术有限公司 数据转发模型的生成方法及装置
CN114567608B (zh) * 2022-03-31 2024-02-02 中国工商银行股份有限公司 一种镜像报文的传输方法、系统

Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101145998A (zh) * 2006-09-11 2008-03-19 联想(北京)有限公司 建立无线投影网络的方法及网络
CN101782915A (zh) * 2009-06-23 2010-07-21 北京搜狗科技发展有限公司 一种聚合内容rss订阅方法和装置
CN104050281A (zh) * 2014-06-26 2014-09-17 北京思特奇信息技术股份有限公司 一种基于http协议的网页信息提取方法及装置
CN104053039A (zh) * 2013-03-15 2014-09-17 三星电子株式会社 数据收发装置、数据收发系统以及数据收发方法
CN105743860A (zh) * 2014-12-10 2016-07-06 北京数码视讯科技股份有限公司 一种字符转换的方法和设备
CN105960782A (zh) * 2014-03-05 2016-09-21 华为技术有限公司 用于转发数据分组的接入节点设备
CN106067880A (zh) * 2016-06-13 2016-11-02 国家计算机网络与信息安全管理中心 一种基于4g网络的ip地址的溯源方法
CN106940716A (zh) * 2017-03-13 2017-07-11 济南浪潮高新科技投资发展有限公司 一种数据处理方法、装置及系统
CN107038207A (zh) * 2017-02-20 2017-08-11 阿里巴巴集团控股有限公司 一种数据查询方法、数据处理方法及装置
CN107844560A (zh) * 2017-10-30 2018-03-27 北京锐安科技有限公司 一种数据接入的方法、装置、计算机设备和可读存储介质

Patent Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101145998A (zh) * 2006-09-11 2008-03-19 联想(北京)有限公司 建立无线投影网络的方法及网络
CN101782915A (zh) * 2009-06-23 2010-07-21 北京搜狗科技发展有限公司 一种聚合内容rss订阅方法和装置
CN104053039A (zh) * 2013-03-15 2014-09-17 三星电子株式会社 数据收发装置、数据收发系统以及数据收发方法
CN105960782A (zh) * 2014-03-05 2016-09-21 华为技术有限公司 用于转发数据分组的接入节点设备
CN104050281A (zh) * 2014-06-26 2014-09-17 北京思特奇信息技术股份有限公司 一种基于http协议的网页信息提取方法及装置
CN105743860A (zh) * 2014-12-10 2016-07-06 北京数码视讯科技股份有限公司 一种字符转换的方法和设备
CN106067880A (zh) * 2016-06-13 2016-11-02 国家计算机网络与信息安全管理中心 一种基于4g网络的ip地址的溯源方法
CN107038207A (zh) * 2017-02-20 2017-08-11 阿里巴巴集团控股有限公司 一种数据查询方法、数据处理方法及装置
CN106940716A (zh) * 2017-03-13 2017-07-11 济南浪潮高新科技投资发展有限公司 一种数据处理方法、装置及系统
CN107844560A (zh) * 2017-10-30 2018-03-27 北京锐安科技有限公司 一种数据接入的方法、装置、计算机设备和可读存储介质

Also Published As

Publication number Publication date
CN109474678A (zh) 2019-03-15

Similar Documents

Publication Publication Date Title
US10068090B2 (en) Systems and methods for detecting undesirable network traffic content
US9628554B2 (en) Dynamic content delivery
CN109474678B (zh) 一种信息传送方法及装置
CN107341160B (zh) 一种拦截爬虫的方法及装置
US9451046B2 (en) Managing CDN registration by a storage provider
US8661161B2 (en) Method and system for providing message including universal resource locator
CN102082807B (zh) 基于多协议的文件传输方法及装置
US20060112422A1 (en) Data transfer using hyper-text transfer protocol (HTTP) query strings
US10693858B2 (en) CDN-based access control method and related device
CN109787951B (zh) 一种网络数据访问方法、装置及电子设备
CN112839083B (zh) 一种数据传输方法及装置、可读存储介质
CN109413219B (zh) 一种域名解析方法和装置、服务器及存储介质
CN111917900B (zh) 一种域名代理的请求处理方法及装置
CN106657269B (zh) 文件传输方法
CN103701714A (zh) 页面提取方法、服务器及网络系统
US9507873B1 (en) Reduced latency for subresource transfer
US10873643B2 (en) Unified content posting
CN108574717A (zh) 一种跨终端文件上传方法、装置及系统
Fifield et al. Oss: Using online scanning services for censorship circumvention
WO2020019515A1 (zh) 一种注入漏洞检测方法及装置
CN105959344B (zh) 一种Web推送方法及装置
CN111417031B (zh) 文件传输方法、装置以及电子设备
WO2017140103A1 (zh) 差分数据传输的方法、装置及系统
CN109688204B (zh) 基于ndn网络的文件下载方法、节点、终端
CN106534895B (zh) 一种加密多媒体文件的播放方法与终端

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant