CN110545271A - 一种文件的还原方法及系统 - Google Patents

一种文件的还原方法及系统 Download PDF

Info

Publication number
CN110545271A
CN110545271A CN201910802058.0A CN201910802058A CN110545271A CN 110545271 A CN110545271 A CN 110545271A CN 201910802058 A CN201910802058 A CN 201910802058A CN 110545271 A CN110545271 A CN 110545271A
Authority
CN
China
Prior art keywords
file
field
general
fields
block
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201910802058.0A
Other languages
English (en)
Inventor
唐通
吴远洋
石小雨
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Topsec Technology Co Ltd
Beijing Topsec Network Security Technology Co Ltd
Beijing Topsec Software Co Ltd
Original Assignee
Beijing Topsec Technology Co Ltd
Beijing Topsec Network Security Technology Co Ltd
Beijing Topsec Software Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Topsec Technology Co Ltd, Beijing Topsec Network Security Technology Co Ltd, Beijing Topsec Software Co Ltd filed Critical Beijing Topsec Technology Co Ltd
Priority to CN201910802058.0A priority Critical patent/CN110545271A/zh
Publication of CN110545271A publication Critical patent/CN110545271A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/06Protocols specially adapted for file transfer, e.g. file transfer protocol [FTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L69/00Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
    • H04L69/06Notations for structuring of protocol data, e.g. abstract syntax notation one [ASN.1]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L69/00Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
    • H04L69/18Multiprotocol handlers, e.g. single devices capable of handling multiple protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L69/00Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
    • H04L69/22Parsing or analysis of headers

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

本发明公开了一种文件的还原方法及系统,该方法包括:根据通用字段特征,从获取到的网络流量中确定至少一个通用字段;基于通用字段的属性信息,确定通用字段的还原顺序;基于还原顺序分别对通用字段的内容进行还原,形成通用字段对应的原始文件。本发明根据从网络流量中根据特征解析获取文件还原所需的通用字段,并且根据各通用字段之间的固有属性信息,以此确定还原顺序并进行对应通用字段内容的还原,得到对应的原始文件,通过通用字段屏蔽了不同协议之间传输文件的差异性,使文件还原方法具备适合各种协议使用的通用性,解决了现有技术中文件还原方法不具有通用性,使用范围局限的问题。

Description

一种文件的还原方法及系统
技术领域
本发明涉及网络安全领域,特别涉及一种文件的还原方法及系统。
背景技术
在目前的网络环境中,传输文件的方式有很多种,可以通过网页获取文件,也可以通过邮件发送附件,或是通过文件传输协议(FTP)下载文件等等。由于传输时使用的应用层协议不同,传输格式又可分为单流传输与多流传输,当前大部分即时通讯类应用(IM,Instant Messaging)采用多流传输方式。单流传输指文件属性字段(包括文件名、文件大小、文件方向等)与文件内容在一条流中传输;多流传输指文件属性与文件内容在多条流中传输,文件属性、文件内容或文件内容之间都有可能在不同流中传输。
目前的网络文件还原方法主要有两种:基于特定协议的文件还原方法和基于文件开始、文件结束的方法。基于特定协议的文件还原方法只能还原特定协议下传输的文件,不具有通用性。而基于文件开始、文件结束的文件还原方法具有一定的通用性,但该方法中文件开始的确定依赖于文件头模板,且只能得到有限的几种文件类型的文件内容,并且缺少文件属性字段,无法组成原始文件。
发明内容
本发明实施例的目的在于提供一种文件的还原方法及系统,以解决现有技术中文件还原方法不具有通用性,使用范围局限的问题。
为了解决上述技术问题,本发明的实施例采用了如下技术方案:一种文件的还原方法,包括:根据通用字段特征,从获取到的网络流量中确定至少一个通用字段;基于所述通用字段的属性信息,确定所述通用字段的还原顺序;基于所述还原顺序分别对所述通用字段的内容进行还原,形成所述通用字段对应的原始文件。
进一步,所述通用字段至少包括以下之一:文件属性字段、关联ID字段、文件块内容、文件结束字段;其中,所述文件块内容中至少包括块ID和/或块偏移量。
进一步,所述基于所述通用字段的属性信息,确定所述通用字段的还原顺序之前,还包括:检测所述通用字段中是否包括所述文件属性字段;在所述通用字段中包括所述文件属性信息的情况下,确定所述网络流量为主流;在所述通用字段中不包括所述文件属性信息的情况下,确定所述网络流量为从流。
进一步,所述基于所述通用字段的属性信息,确定所述通用字段的还原顺序,包括:在所述网络流量为主流的情况下,按照文件属性字段、关联ID字段、文件块内容、文件结束字段的顺序对所述通用字段进行排序;在所述网络流量为从流的情况下,按照关联ID字段、文件块内容、文件结束字段的顺序对所述通用字段进行排序。
进一步,所述基于所述还原顺序分别对所述通用字段的内容进行还原,形成所述通用字段对应的原始文件,至少包括以下之一:根据所述文件属性字段的内容创建文件节点;将所述关联ID字段保存至文件节点;根据所述关联ID字段查找保存有所述关联ID字段的文件节点;在文件节点中缓存所述文件块内容;根据文件结束字段,将所述文件块内容按所述块ID或所述块偏移量进行排序,得到原始文件。
本发明实施例还公开了一种文件的还原系统,包括:字段提取模块,被配置为根据通用字段特征,从获取到的网络流量中确定至少一个通用字段;字段排序模块,被配置为基于所述通用字段的属性信息,确定所述通用字段的还原顺序;文件还原模块,被配置为基于所述还原顺序分别对所述通用字段的内容进行还原,形成所述通用字段对应的原始文件。
进一步,所述通用字段至少包括以下之一:文件属性字段、关联ID字段、文件块内容、文件结束字段;其中,所述文件块内容中至少包括块ID和/或块偏移量。
进一步,还包括:检测模块,被配置为检测所述通用字段中是否包括所述文件属性字段;在所述通用字段中包括所述文件属性信息的情况下,确定所述网络流量为主流;在所述通用字段中不包括所述文件属性信息的情况下,确定所述网络流量为从流。
进一步,所述字段排序模块,具体被配置为:在所述网络流量为主流的情况下,按照文件属性字段、关联ID字段、文件块内容、文件结束字段的顺序对所述通用字段进行排序;在所述网络流量为从流的情况下,按照关联ID字段、文件块内容、文件结束字段的顺序对所述通用字段进行排序。
进一步,所述文件还原模块,具体被配置为:根据所述文件属性字段的内容创建文件节点;将所述关联ID字段保存至文件节点;根据所述关联ID字段查找保存有所述关联ID字段的文件节点;在文件节点中缓存所述文件块内容;根据文件结束字段,将所述文件块内容按所述块ID或所述块偏移量进行排序,得到原始文件。
本发明实施例的有益效果在于:根据从网络流量中根据特征解析获取文件还原所需的通用字段,并且根据各通用字段之间的固有属性信息,以此确定还原顺序并进行对应通用字段内容的还原,得到对应的原始文件,通过通用字段屏蔽了不同协议之间传输文件的差异性,使文件还原方法具备适合各种协议使用的通用性,解决了现有技术中文件还原方法不具有通用性,使用范围局限的问题。
附图说明
图1为本发明第一实施例中文件的还原方法的流程图;
图2为本发明第二实施例中文件的还原系统的结构示意图;
图3为本发明第二实施例中文件的还原系统的另一种结构示意图。
具体实施方式
此处参考附图描述本申请的各种方案以及特征。
应理解的是,可以对此处申请的实施例做出各种修改。因此,上述说明书不应该视为限制,而仅是作为实施例的范例。本领域的技术人员将想到在本申请的范围和精神内的其他修改。
包含在说明书中并构成说明书的一部分的附图示出了本申请的实施例,并且与上面给出的对本申请的大致描述以及下面给出的对实施例的详细描述一起用于解释本申请的原理。
通过下面参照附图对给定为非限制性实例的实施例的优选形式的描述,本申请的这些和其它特性将会变得显而易见。
还应当理解,尽管已经参照一些具体实例对本申请进行了描述,但本领域技术人员能够确定地实现本申请的很多其它等效形式,它们具有如权利要求所述的特征并因此都位于借此所限定的保护范围内。
当结合附图时,鉴于以下详细说明,本申请的上述和其他方面、特征和优势将变得更为显而易见。
此后参照附图描述本申请的具体实施例;然而,应当理解,所申请的实施例仅仅是本申请的实例,其可采用多种方式实施。熟知和/或重复的功能和结构并未详细描述以避免不必要或多余的细节使得本申请模糊不清。因此,本文所申请的具体的结构性和功能性细节并非意在限定,而是仅仅作为权利要求的基础和代表性基础用于教导本领域技术人员以实质上任意合适的详细结构多样地使用本申请。
本说明书可使用词组“在一种实施例中”、“在另一个实施例中”、“在又一实施例中”或“在其他实施例中”,其均可指代根据本申请的相同或不同实施例中的一个或多个。
本发明的第一实施例提供了一种文件的还原方法,主要应用于各种协议下的传输文件的还原情景,其流程图如图1所示,主要包括步骤S101至S103:
S101,根据通用字段特征,从获取到的网络流量中确定至少一个通用字段;
S102,基于通用字段的属性信息,确定通用字段的还原顺序;
S103,基于还原顺序分别对通用字段的内容进行还原,形成通用字段对应的原始文件。
本实施例中,网络流量即为在网络中传输文件的载体,一个文件的传输的过程可以分为多个网络流量进行传输,并且,同一个网络流量具有相同的五源组信息,即来源IP地址、来源端口号、目的IP地址、目的端口号以及传输层协议。当一个文件仅使用一个网络流量就传输完毕,则该文件为单流文件,若一个文件使用多个网络流量进行传输,则该文件为多流文件。
不管是单流文件还是多流文件,均根据其对应的传输协议的默认格式,从网络流量中进行特征解析,得到至少一个通用字段。具体地,通用字段至少包括以下之一:文件属性字段、关联ID字段、文件块内容、文件结束字段;其中,文件属性字段用以表征文件名、文件大小、文件方向等基础属性,关联ID字段则是在多流文件中关联主流和从流的字段,文件块内容则是文件的主体,其中至少包括表征文件块位置和顺序的块ID和/或块偏移量,文件结束字段则是文件传输完成的标记。
具体地,在进行网络流量的通用字段获取时,根据传输该网络流量所使用的传输协议的不同,进行通用字段获取。例如,针对协议A,其默认的网络流量格式为第0-7位为文件属性字段,第8-15位为关联ID字段,第16-127位为文件块内容,第128-129位为文件结束字段,则在解析协议A的网络流量时,根据上述默认的格式确定出各个通用字段及其内容。应当了解的是,上述协议A以及其默认格式只是一个代表性示例,实际使用时根据各具体协议进行解析即可。
通用字段的属性信息用于表征该通用字段的作用,以便根据各个通用字段的作用确定通用字段的还原顺序,随后按照该还原顺序对各个通用字段的内容进行还原,形成各个通用字段对应的原始文件。具体地,文件还原方法在实现时应当保证按照上述还原顺序可以在还原过程中按照文件的基础属性、是否具有其他关联文件、文件的具体内容来实现原始文件的完整还原,避免因还原顺序混乱造成的原始文件缺失等问题。
在本实施例中,对所述通用字段的内容进行还原,以得到原始文件主要包括以下几种还原方式,实际还原时可根据通用字段的不同使用不同的还原方式:
在通用字段为文件属性字段时,由于其表征了文件的基础属性,在还原时则依据文件属性字段的具体内容,创建对应的文件节点,将文件属性字段中所包含的文件名称、文件大小等基础信息保存至对应的文件节点中;
在通用字段为关联ID字段时,由于其表征了多流文件中主流和从流之间的关联关系,在还原时将其存储在由主流的文件属性字段还原时创建的文件节点中即可,若关联ID为从流的通用字段,则对应查找已经存在的保存该关联ID内容的文件节点即可;
在通用字段为文件块内容时,其实际为传输文件的主体,在还原时其具体内容即为文件内容,将其缓存至文件节点中即可,具体缓存在哪个文件节点则由与其归属于同一网络流量中的其他通用字段来确定,如与当前文件块内容归属于同一网络流量的通用字段中包含文件属性字段,则将其缓存至文件属性字段还原时创建的文件节点即可,若与当前文件块内容归属于同一网络流量的通用字段中不包含文件属性字段但包含关联ID,则将文件块内容缓存至保存有该关联ID的文件节点即可;
在通用字段为文件结束字段时,其表征为文件传输完成,在一些实施例中通常与文件块内容和关联ID字段同时出现,在还原文件结束字段时则将已经缓存在文件节点中的所有文件块内容按照各个文件块内容中所包含的块ID或块偏移量进行排序,排序后即得到原始文件。应当了解的是,这里的文件节点同样根据与文件结束字段归属于同一网络流量中的其他通用字段来确定,即与当前文件结束字段归属于同一网络流量的通用字段中包含文件属性字段,则确定文件节点为文件属性字段还原时创建的文件节点,若与当前文件结束字段归属于同一网络流量的通用字段中不包含文件属性字段但包含关联ID,则确定文件节点为保存有该关联ID的文件节点。
进一步地,为了明确通用字段的还原顺序,在确定通用字段的还原顺序之前,可首先检测从网络流量中获取的所有通用字段中是否包括文件属性字段,文件属性字段为表征文件基础信息的字段,若通用字段中包括文件属性字段,则确定当前网络流量为多流文件的主流,或者为单流文件,若通用字段中不包括文件属性字段,则确定当前网络流量为多流文件的从流。在区分网络流量的类型之后,结合通用字段的属性信息,确定还原顺序如下:在网络流量为主流的情况下,按照文件属性字段、关联ID字段、文件块内容、文件结束字段的顺序对所述通用字段进行排序;在网络流量为从流的情况下,按照关联ID字段、文件块内容、文件结束字段的顺序对所述通用字段进行排序。
应当了解的是,上述还原顺序可根据实际情况进行调整,若通用字段中未包含上述还原顺序中的所有字段,则跳过未包含的字段进行下一个字段的还原即可。另外,针对多流文件,原始文件通常会拆分为多个网络流量进行传输,当前接收到的网络流量若不是最后一个网络流量,其对应的通用字段中必定不包括文件结束字段,但一定包括关联ID字段,则在当前网络流量的文件块内容还原完毕后保存当前状态,在接收到具有相同关联ID的其他网络流量后进行继续处理,直至接收到的网络流量中包含文件结束字段为止。
本实施例根据从网络流量中根据特征解析获取文件还原所需的通用字段,并且根据各通用字段之间的固有属性信息,以此确定还原顺序并进行对应通用字段内容的还原,得到对应的原始文件,通过通用字段屏蔽了不同协议之间传输文件的差异性,使文件还原方法具备适合各种协议使用的通用性,解决了现有技术中文件还原方法不具有通用性,使用范围局限的问题。
本发明的第二实施例提供了一种文件的还原系统,主要应用于各种协议下的传输文件的还原情景,其结构示意图如图2所示,主要包括依次耦合的字段提取模块10、字段排序模块20以及文件还原模块30,其中,字段提取模块10被配置为根据通用字段特征,从获取到的网络流量中确定至少一个通用字段;字段排序模块20被配置为基于通用字段的属性信息,确定通用字段的还原顺序;文件还原模块30被配置为基于还原顺序分别对通用字段的内容进行还原,形成通用字段对应的原始文件。
本实施例中,网络流量即为在网络中传输文件的载体,一个文件的传输的过程可以分为多个网络流量进行传输,并且,同一个网络流量具有相同的五源组信息,即来源IP地址、来源端口号、目的IP地址、目的端口号以及传输层协议。当一个文件仅使用一个网络流量就传输完毕,则该文件为单流文件,若一个文件使用多个网络流量进行传输,则该文件为多流文件。
不管是单流文件还是多流文件,字段提取模块10均根据其对应的传输协议的默认格式,从网络流量中进行特征解析,得到至少一个通用字段。具体地,通用字段至少包括以下之一:文件属性字段、关联ID字段、文件块内容、文件结束字段;其中,文件属性字段用以表征文件名、文件大小、文件方向等基础属性,关联ID字段则是在多流文件中关联主流和从流的字段,文件块内容则是文件的主体,其中至少包括表征文件块位置和顺序的块ID和/或块偏移量,文件结束字段则是文件传输完成的标记。
具体地,字段提取模块10在进行网络流量的通用字段获取时,根据传输该网络流量所使用的传输协议的不同,进行通用字段获取。例如,针对协议A,其默认的网络流量格式为第0-7位为文件属性字段,第8-15位为关联ID字段,第16-127位为文件块内容,第128-129位为文件结束字段,则在解析协议A的网络流量时,根据上述默认的格式确定出各个通用字段及其内容。应当了解的是,上述协议A以及其默认格式只是一个代表性示例,实际使用时根据各具体协议进行解析即可。
通用字段的属性信息用于表征该通用字段的作用,以便字段排序模块20根据各个通用字段的作用确定通用字段的还原顺序,随后文件还原模块30按照该还原顺序对各个通用字段的内容进行还原,形成各个通用字段对应的原始文件。具体地,文件还原模块30在使用时应当保证按照上述还原顺序可以在还原过程中按照文件的基础属性、是否具有其他关联文件、文件的具体内容来实现原始文件的完整还原,避免因还原顺序混乱造成的原始文件缺失等问题。
在本实施例中,文件还原模块30对所述通用字段的内容进行还原,以得到原始文件主要包括以下几种还原方式,实际还原时可根据通用字段的不同使用不同的还原方式:
在通用字段为文件属性字段时,由于其表征了文件的基础属性,在还原时则依据文件属性字段的具体内容,创建对应的文件节点,将文件属性字段中所包含的文件名称、文件大小等基础信息保存至对应的文件节点中;
在通用字段为关联ID字段时,由于其表征了多流文件中主流和从流之间的关联关系,在还原时将其存储在由主流的文件属性字段还原时创建的文件节点中即可,若关联ID为从流的通用字段,则对应查找已经存在的保存该关联ID内容的文件节点即可;
在通用字段为文件块内容时,其实际为传输文件的主体,在还原时其具体内容即为文件内容,将其缓存至文件节点中即可,具体缓存在哪个文件节点则由与其归属于同一网络流量中的其他通用字段来确定,如与当前文件块内容归属于同一网络流量的通用字段中包含文件属性字段,则将其缓存至文件属性字段还原时创建的文件节点即可,若与当前文件块内容归属于同一网络流量的通用字段中不包含文件属性字段但包含关联ID,则将文件块内容缓存至保存有该关联ID的文件节点即可;
在通用字段为文件结束字段时,其表征为文件传输完成,在一些实施例中通常与文件块内容和关联ID字段同时出现,在还原文件结束字段时则将已经缓存在文件节点中的所有文件块内容按照各个文件块内容中所包含的块ID或块偏移量进行排序,排序后即得到原始文件。应当了解的是,这里的文件节点同样根据与文件结束字段归属于同一网络流量中的其他通用字段来确定,即与当前文件结束字段归属于同一网络流量的通用字段中包含文件属性字段,则确定文件节点为文件属性字段还原时创建的文件节点,若与当前文件结束字段归属于同一网络流量的通用字段中不包含文件属性字段但包含关联ID,则确定文件节点为保存有该关联ID的文件节点。
进一步地,为了明确通用字段的还原顺序,还原系统还包括检测模块40,分别与字段提取模块10与字段排序模块20耦合,如图3所示,检测模块40用于在确定通用字段的还原顺序之前,首先检测从网络流量中获取的所有通用字段中是否包括文件属性字段,文件属性字段为表征文件基础信息的字段,若通用字段中包括文件属性字段,则确定当前网络流量为多流文件的主流,或者为单流文件,若通用字段中不包括文件属性字段,则确定当前网络流量为多流文件的从流。在区分网络流量的类型之后,结合通用字段的属性信息,确定还原顺序如下:在网络流量为主流的情况下,按照文件属性字段、关联ID字段、文件块内容、文件结束字段的顺序对所述通用字段进行排序;在网络流量为从流的情况下,按照关联ID字段、文件块内容、文件结束字段的顺序对所述通用字段进行排序。
应当了解的是,上述还原顺序可根据实际情况进行调整,若通用字段中未包含上述还原顺序中的所有字段,则文件还原模块30在还原时跳过未包含的字段进行下一个字段的还原即可。另外,针对多流文件,原始文件通常会拆分为多个网络流量进行传输,当前接收到的网络流量若不是最后一个网络流量,其对应的通用字段中必定不包括文件结束字段,但一定包括关联ID字段,则在当前网络流量的文件块内容还原完毕后保存当前状态,在接收到具有相同关联ID的其他网络流量后进行继续处理,直至接收到的网络流量中包含文件结束字段为止。
本实施例根据从网络流量中根据特征解析获取文件还原所需的通用字段,并且根据各通用字段之间的固有属性信息,以此确定还原顺序并进行对应通用字段内容的还原,得到对应的原始文件,通过通用字段屏蔽了不同协议之间传输文件的差异性,使文件还原方法具备适合各种协议使用的通用性,解决了现有技术中文件还原方法不具有通用性,使用范围局限的问题。
以上实施例仅为本发明的示例性实施例,不用于限制本发明,本发明的保护范围由权利要求书限定。本领域技术人员可以在本发明的实质和保护范围内,对本发明做出各种修改或等同替换,这种修改或等同替换也应视为落在本发明的保护范围内。

Claims (10)

1.一种文件的还原方法,其特征在于,包括:
根据通用字段特征,从获取到的网络流量中确定至少一个通用字段;
基于所述通用字段的属性信息,确定所述通用字段的还原顺序;
基于所述还原顺序分别对所述通用字段的内容进行还原,形成所述通用字段对应的原始文件。
2.根据权利要求1所述的还原方法,其特征在于,所述通用字段至少包括以下之一:文件属性字段、关联ID字段、文件块内容、文件结束字段;其中,所述文件块内容中至少包括块ID和/或块偏移量。
3.根据权利要求2所述的还原方法,其特征在于,所述基于所述通用字段的属性信息,确定所述通用字段的还原顺序之前,还包括:
检测所述通用字段中是否包括所述文件属性字段;
在所述通用字段中包括所述文件属性信息的情况下,确定所述网络流量为主流;
在所述通用字段中不包括所述文件属性信息的情况下,确定所述网络流量为从流。
4.根据权利要求3所述的还原方法,其特征在于,所述基于所述通用字段的属性信息,确定所述通用字段的还原顺序,包括:
在所述网络流量为主流的情况下,按照文件属性字段、关联ID字段、文件块内容、文件结束字段的顺序对所述通用字段进行排序;
在所述网络流量为从流的情况下,按照关联ID字段、文件块内容、文件结束字段的顺序对所述通用字段进行排序。
5.根据权利要求2至4中任一项所述的还原方法,其特征在于,所述基于所述还原顺序分别对所述通用字段的内容进行还原,形成所述通用字段对应的原始文件,至少包括以下之一:
根据所述文件属性字段的内容创建文件节点;
将所述关联ID字段保存至文件节点;
根据所述关联ID字段查找保存有所述关联ID字段的文件节点;
在文件节点中缓存所述文件块内容;
根据文件结束字段,将所述文件块内容按所述块ID或所述块偏移量进行排序,得到原始文件。
6.一种文件的还原系统,其特征在于,包括:
字段提取模块,被配置为根据通用字段特征,从获取到的网络流量中确定至少一个通用字段;
字段排序模块,被配置为基于所述通用字段的属性信息,确定所述通用字段的还原顺序;
文件还原模块,被配置为基于所述还原顺序分别对所述通用字段的内容进行还原,形成所述通用字段对应的原始文件。
7.根据权利要求6所述的还原系统,其特征在于,所述通用字段至少包括以下之一:文件属性字段、关联ID字段、文件块内容、文件结束字段;其中,所述文件块内容中至少包括块ID和/或块偏移量。
8.根据权利要求7所述的还原系统,其特征在于,还包括:
检测模块,被配置为检测所述通用字段中是否包括所述文件属性字段;在所述通用字段中包括所述文件属性信息的情况下,确定所述网络流量为主流;在所述通用字段中不包括所述文件属性信息的情况下,确定所述网络流量为从流。
9.根据权利要求8所述的还原系统,其特征在于,所述字段排序模块,具体被配置为:
在所述网络流量为主流的情况下,按照文件属性字段、关联ID字段、文件块内容、文件结束字段的顺序对所述通用字段进行排序;
在所述网络流量为从流的情况下,按照关联ID字段、文件块内容、文件结束字段的顺序对所述通用字段进行排序。
10.根据权利要求7至9中任一项所述的还原系统,其特征在于,所述文件还原模块,具体被配置为:
根据所述文件属性字段的内容创建文件节点;
将所述关联ID字段保存至文件节点;
根据所述关联ID字段查找保存有所述关联ID字段的文件节点;
在文件节点中缓存所述文件块内容;
根据文件结束字段,将所述文件块内容按所述块ID或所述块偏移量进行排序,得到原始文件。
CN201910802058.0A 2019-08-28 2019-08-28 一种文件的还原方法及系统 Pending CN110545271A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910802058.0A CN110545271A (zh) 2019-08-28 2019-08-28 一种文件的还原方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910802058.0A CN110545271A (zh) 2019-08-28 2019-08-28 一种文件的还原方法及系统

Publications (1)

Publication Number Publication Date
CN110545271A true CN110545271A (zh) 2019-12-06

Family

ID=68710802

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910802058.0A Pending CN110545271A (zh) 2019-08-28 2019-08-28 一种文件的还原方法及系统

Country Status (1)

Country Link
CN (1) CN110545271A (zh)

Citations (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1466342A (zh) * 2002-07-02 2004-01-07 深圳市中兴通讯股份有限公司 一种在网关上还原电子邮件内容的方法
CN101656677A (zh) * 2009-09-18 2010-02-24 杭州迪普科技有限公司 一种报文分流处理方法及装置
CN101795230A (zh) * 2010-02-23 2010-08-04 西安交通大学 一种网络流量还原方法
US7996406B1 (en) * 2008-09-30 2011-08-09 Symantec Corporation Method and apparatus for detecting web-based electronic mail in network traffic
CN102355474A (zh) * 2011-06-28 2012-02-15 无锡永中软件有限公司 文档传送方法、文档接收方法和文档传输方法
CN102769658A (zh) * 2011-12-06 2012-11-07 北京安天电子设备有限公司 网络文件还原方法及装置
CN102882960A (zh) * 2012-09-21 2013-01-16 东软集团股份有限公司 一种资源文件的发送方法及装置
CN103885855A (zh) * 2012-12-20 2014-06-25 航天信息股份有限公司 数据备份和恢复的方法及装置
CN105141973A (zh) * 2015-09-01 2015-12-09 北京暴风科技股份有限公司 多分段的媒体文件拼接方法和系统
CN106789878A (zh) * 2016-11-17 2017-05-31 任子行网络技术股份有限公司 一种面向大流量环境的文件还原系统以及方法
CN106973080A (zh) * 2017-02-20 2017-07-21 绿网天下(福建)网络科技股份有限公司 一种局域网大文件分发方法及系统
US20170220309A1 (en) * 2014-09-04 2017-08-03 Yoshinaga Kato Information processing method and information processing apparatus
CN109302384A (zh) * 2018-09-03 2019-02-01 视联动力信息技术股份有限公司 一种数据的处理方法和系统
CN109639768A (zh) * 2018-11-20 2019-04-16 北京凝思科技有限公司 一种分布式分块文件传输方法及系统

Patent Citations (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1466342A (zh) * 2002-07-02 2004-01-07 深圳市中兴通讯股份有限公司 一种在网关上还原电子邮件内容的方法
US7996406B1 (en) * 2008-09-30 2011-08-09 Symantec Corporation Method and apparatus for detecting web-based electronic mail in network traffic
CN101656677A (zh) * 2009-09-18 2010-02-24 杭州迪普科技有限公司 一种报文分流处理方法及装置
CN101795230A (zh) * 2010-02-23 2010-08-04 西安交通大学 一种网络流量还原方法
CN102355474A (zh) * 2011-06-28 2012-02-15 无锡永中软件有限公司 文档传送方法、文档接收方法和文档传输方法
CN102769658A (zh) * 2011-12-06 2012-11-07 北京安天电子设备有限公司 网络文件还原方法及装置
CN102882960A (zh) * 2012-09-21 2013-01-16 东软集团股份有限公司 一种资源文件的发送方法及装置
CN103885855A (zh) * 2012-12-20 2014-06-25 航天信息股份有限公司 数据备份和恢复的方法及装置
US20170220309A1 (en) * 2014-09-04 2017-08-03 Yoshinaga Kato Information processing method and information processing apparatus
CN105141973A (zh) * 2015-09-01 2015-12-09 北京暴风科技股份有限公司 多分段的媒体文件拼接方法和系统
CN106789878A (zh) * 2016-11-17 2017-05-31 任子行网络技术股份有限公司 一种面向大流量环境的文件还原系统以及方法
CN106973080A (zh) * 2017-02-20 2017-07-21 绿网天下(福建)网络科技股份有限公司 一种局域网大文件分发方法及系统
CN109302384A (zh) * 2018-09-03 2019-02-01 视联动力信息技术股份有限公司 一种数据的处理方法和系统
CN109639768A (zh) * 2018-11-20 2019-04-16 北京凝思科技有限公司 一种分布式分块文件传输方法及系统

Similar Documents

Publication Publication Date Title
CN104243318B (zh) Vxlan网络中的mac地址学习方法及装置
US7969976B2 (en) Gateway apparatus, packet forwarding method, and program
CN103491003B (zh) 一种内容路由器及其处理报文的方法
KR20020014939A (ko) 래디오 링크 콘트롤 (rlc)에서 프로토콜 데이터유닛(pdu) 정보의 길이 인디케이터(li) 처리방법
US6697873B1 (en) High speed MAC address search engine
CN102316121B (zh) 支持动态扩展帧头的过滤匹配预处理方法及装置
EP1225749A3 (en) Methods and systems for creating an Ethernet upstream and a DOCSIS downstream packet by appending/extracting packet tags for support of remote network functions/packet classification
US20040073553A1 (en) Structure and method for maintaining ordered linked lists
US20130265883A1 (en) Method and system for storing packet flows
US8532331B2 (en) Method for monitoring a picture or multimedia video pictures in a communication system
US8213325B2 (en) Packet analysis method, packet analysis apparatus, recording medium storing packet analysis program
US20150006623A1 (en) Method and System for Transmitting Network File
US8908689B2 (en) Apparatus and method for processing packet
CN107888710A (zh) 一种报文转发方法及装置
CN102035738A (zh) 一种获取路由信息的方法及装置
CN106131785A (zh) 一种实现定位的方法、装置及位置服务系统
CN107766430A (zh) 一种文件搜索方法及系统
CN106899507A (zh) 一种报文发送方法和装置
CN101056252B (zh) 压缩文件的传播方法
JP2010081343A (ja) パケット特定プログラム、パケット特定方法及びパケット特定装置
CN110545271A (zh) 一种文件的还原方法及系统
CN109933712A (zh) 一种报文数据的提取方法及系统
CN106878171B (zh) 一种用于多数据源的流式数据处理方法及装置
CN111064729B (zh) 报文的处理方法及装置、存储介质和电子装置
CN112436998A (zh) 一种数据传输方法及电子设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20191206