CN114500478B - 软件分发方法、装置和电子设备 - Google Patents

软件分发方法、装置和电子设备 Download PDF

Info

Publication number
CN114500478B
CN114500478B CN202111597850.0A CN202111597850A CN114500478B CN 114500478 B CN114500478 B CN 114500478B CN 202111597850 A CN202111597850 A CN 202111597850A CN 114500478 B CN114500478 B CN 114500478B
Authority
CN
China
Prior art keywords
request
address
request message
software
message
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202111597850.0A
Other languages
English (en)
Other versions
CN114500478A (zh
Inventor
彭国洲
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Qianxin Technology Group Co Ltd
Secworld Information Technology Beijing Co Ltd
Original Assignee
Qianxin Technology Group Co Ltd
Secworld Information Technology Beijing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Qianxin Technology Group Co Ltd, Secworld Information Technology Beijing Co Ltd filed Critical Qianxin Technology Group Co Ltd
Priority to CN202111597850.0A priority Critical patent/CN114500478B/zh
Publication of CN114500478A publication Critical patent/CN114500478A/zh
Application granted granted Critical
Publication of CN114500478B publication Critical patent/CN114500478B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/34Network arrangements or protocols for supporting network services or applications involving the movement of software or configuration parameters 

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明提供一种软件分发方法、装置和电子设备,方法应用于终端,方法包括:获取下载指令,下载指令用于指示下载目标软件;将下载指令存储在第一cookie字段中;生成一个随机请求地址;根据第一cookie字段和随机请求地址生成请求报文发送至运营商处理中心,并在运营商处理中心验证通过的情况下将请求报文发送至服务器;接收服务器返回的响应报文,响应报文为服务器解析请求报文后给予终端的响应信息,响应信息中含有目标软件;解析响应报文,获得目标软件。解决了运营商为节约带宽通过验证规则拦截请求报文请求地址中用于描述下载软件的文件后缀名或敏感信息进而阻止软件下载,导致软件分发失败的缺陷,实现软件的正常分发。

Description

软件分发方法、装置和电子设备
技术领域
本发明涉及计算机技术领域,尤其涉及一种软件分发方法、装置和电子设备。
背景技术
内容分发网络中一部分运营商为了节约带宽会拦截软件下载,导致软件分发失败。
运营商拦截文件的下载是通过验证规则拦截请求报文中请求地址的文件后缀名或敏感信息。当终端的请求地址中含有这些用于描述下载软件的文件后缀名或敏感信息,下载请求就将会被拦截,导致软件分发失败。
发明内容
本发明提供一种软件分发方法、装置和电子设备,用以解决现有技术中运营商为节约带宽拦截软件下载,导致软件分发失败的缺陷,实现软件的正常分发。
本发明提供一种软件分发方法,应用于终端,包括:
获取下载指令,所述下载指令用于指示下载目标软件;
将所述下载指令存储在第一cookie字段中;
生成一个随机请求地址;
根据所述第一cookie字段和所述随机请求地址生成请求报文发送至运营商处理中心,并在运营商处理中心验证通过的情况下将所述请求报文发送至服务器,其中,所述运营商处理中心对所述请求报文中的所述随机请求地址进行验证;
接收服务器返回的响应报文,所述响应报文为所述服务器解析所述请求报文后给予所述终端的响应信息,所述响应信息中含有所述目标软件;
解析所述响应报文,获得所述目标软件。
根据本发明提供的一种软件分发方法,所述下载指令包括所述目标软件下载地址;
所述根据所述第一cookie字段和所述随机请求地址生成请求报文发送至运营商处理中心的步骤,包括:
将所述请求报文中原始请求地址替换为所述随机请求地址,其中,所述原始请求地址为所述下载指令中的所述目标软件下载地址;
根据所述随机请求地址和所述第一cookie字段生成所述请求报文;
将所述请求报文发送至所述运营商处理中心。
根据本发明提供的一种软件分发方法,所述将所述下载指令存储在第一cookie字段中的步骤,包括:
对所述下载指令进行加密,生成加密请求信息;
将所述加密请求信息存储在第一cookie字段中。
根据本发明提供的一种软件分发方法,所述响应报文中包括响应加密信息和第二cookie字段;
所述解析所述响应报文,获得所述目标软件的步骤,包括:
解析所述响应报文,获得加密响应信息和第二cookie字段;
根据所述第二cookie字段中的密钥解析所述加密响应信息,获得所述目标软件。
本发明还提供了一种软件分发方法,应用于服务器,包括:
接收终端发送的请求报文,所述请求报文为所述终端根据第一cookie字段和随机请求地址生成并发送至运营商处理中心,并在运营商处理中心验证通过的情况下将所述请求报文发送至服务器,其中,所述运营商处理中心对所述请求报文中的所述随机请求地址进行验证;
生成响应报文,所述响应报文为解析所述请求报文后给予所述终端的响应信息,所述响应信息中含有目标软件;
将所述响应报文发送至所述终端。
根据本发明提供的一种软件分发方法,所述根据所述请求报文进行处理,生成含有目标软件响应报文的步骤,包括:
解析所述请求报文中的所述第一cookie字段,获得下载指令;
根据所述下载指令确定目标软件;
对所述目标软件进行加密,生成响应加密信息和密钥;
将所述密钥添加至第二cookie字段中;
根据所述响应加密信息和所述第二cookie字段生成响应报文。
根据本发明提供的一种软件分发方法,所述解析所述请求报文中的所述第一cookie字段,获得下载指令的步骤,包括:
解析所述请求报文中的第一cookie字段,获得加密请求信息;
解析所述加密请求信息,获得所述下载指令。
根据本发明提供的一种软件分发方法,所述下载指令包括所述目标软件下载地址;
所述根据所述下载指令确定目标软件的步骤,包括:
根据所述目标软件下载地址确定所述目标软件。
本发明还提供一种软件分发装置,应用于终端,包括:
获取单元,用于获取下载指令,所述下载指令用于指示下载目标软件;
第一处理单元,用于将所述下载指令存储在第一cookie字段中;生成一个随机请求地址;
请求发送单元,用于根据所述第一cookie字段和所述随机请求地址生成请求报文发送至运营商处理中心,并在运营商处理中心验证通过的情况下将所述请求报文发送至服务器,其中,所述运营商处理中心对所述请求报文中的所述随机请求地址进行验证;
响应接收单元,用于接收服务器返回的响应报文,所述响应报文为所述服务器解析所述请求报文后给予所述终端的响应信息,所述响应信息中含有目标软件;
解析单元,用于解析所述响应报文,获得所述目标软件。
本发明还提供一种软件分发装置,应用于服务器,包括:
请求接收单元,用于接收终端发送的请求报文,所述请求报文为所述终端根据第一cookie字段和随机请求地址生成并发送至运营商处理中心,并在运营商处理中心验证通过的情况下将所述请求报文发送至服务器,其中,所述运营商处理中心对所述请求报文中的所述随机请求地址进行验证;
第二处理单元,用于生成响应报文,所述响应报文为解析所述请求报文后给予所述终端的响应信息,所述响应信息中含有目标软件;
响应发送单元,用于将所述响应报文发送至所述终端。
本发明还提供一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时实现如上述任一种所述软件分发方法的步骤。
本发明还提供一种非暂态计算机可读存储介质,其上存储有计算机程序,该计算机程序被处理器执行时实现如上述任一种所述软件分发方法的步骤。
本发明还提供一种计算机程序产品,包括计算机程序,所述计算机程序被处理器执行时实现如上述任一种所述软件分发方法的步骤。
本发明提供的软件分发方法、装置和电子设备,通过获取下载指令,所述下载指令用于指示下载目标软件,将所述下载指令存储在第一cookie字段中;生成一个随机请求地址,根据所述第一cookie字段和所述随机请求地址生成请求报文发送至运营商处理中心,并在运营商处理中心验证通过的情况下将所述请求报文发送至服务器,其中,所述运营商处理中心对所述请求报文中的所述随机请求地址进行验证,接收服务器返回的响应报文,所述响应报文为所述服务器解析所述请求报文后给予所述终端的响应信息,所述响应信息中含有所述目标软件,解析所述响应报文,获得所述目标软件。通过将下载请求存储在cookie字段中并生成随机请求地址,解决了运营商为节约带宽通过验证规则拦截请求报文请求地址中用于描述下载软件的文件后缀名或敏感信息进而阻止软件下载,导致软件分发失败的缺陷,实现软件的正常分发。
附图说明
为了更清楚地说明本发明或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作一简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明提供的软件分发方法的流程示意图之一;
图2是本发明提供的软件分发方法的流程示意图之二;
图3是本发明提供的软件分发方法的流程示意图之三;
图4是本发明提供的软件分发流程示意图;
图5是本发明提供的软件分发装置的结构示意图之一;
图6是本发明提供的软件分发装置的结构示意图之二;
图7是本发明提供的电子设备的结构示意图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚,下面将结合本发明中的附图,对本发明中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
内容分发网络中一部分运营商为了节约带宽会拦截软件下载,导致软件分发失败。
运营商拦截文件的下载是通过验证规则拦截请求报文中请求地址的文件后缀名或敏感信息。当终端的请求地址中含有这些用于描述下载软件的文件后缀名或敏感信息,下载请求就将会被拦截,导致软件分发失败。
现有技术中,终端需要从服务器下载一个软件,通常是采用HTTP协议向服务器发送请求报文,一个示例中,请求报文格式如下:
GET/download/zmsetup_1.4.0.1055_0805.exe HTTP/1.1
Accept:*/*
User-Agent:Mozilla/4.0(compatible;MSIE 6.0;Windows NT 5.1;SV1)
Host:qianxin.com
Connection:Close
Cache-Control:no-cache
其中,下载请求为“GET/download/zmsetup_1.4.0.1055_0805.exe HTTP/1.1”。
原始请求地址为“/download/zmsetup_1.4.0.1055_0805.exe HTTP/1.1”。
运营商处的运营商处理中心通过验证规则发现原始请求地址中存在敏感信息“download”和文件名后缀“exe”,此时运营商处理中心就会通过返回403拒绝终端的下载请求,向终端返回响应报文,格式如下:
HTTP/1.1 403OK
Date:Wed,10Nov 2021 04:59:20GMT
Content-Type:application/octet-stream
Content-Length:10243976
运营商通过上述现有技术拦截软件下载,导致软件分发失败。
因此,解决现有技术中运营商为节约带宽拦截软件下载,实现软件的正常分发是当前亟待解决的问题。
为解决上述问题,本发明提供了一种软件分发方法,应用于终端,如图1所示,包括如下步骤:
S11、获取下载指令,所述下载指令用于指示下载目标软件。
具体地,终端可以获取下载指令,其中,下载指令用于指示下载目标软件。
S12、将所述下载指令存储在第一cookie字段中;
具体地,终端可以将下载指令存储在第一cookie字段中。
S13、生成一个随机请求地址。
具体地,终端可以生成一个随机的请求地址,该随机的请求地址用于运营商处理中心进行验证是否符合验证规则。
S14、根据所述第一cookie字段和所述随机请求地址生成请求报文发送至运营商处理中心,并在运营商处理中心验证通过的情况下将所述请求报文发送至服务器,其中,所述运营商处理中心对所述请求报文中的所述随机请求地址进行验证。
具体地,终端可以根据第一cookie字段和随机请求地址生成请求报文发送至运营商处理中心,其中,运营商处理中心对请求报文中的随机请求地址进行验证,在运营商处理中心验证通过的情况下将请求报文发送至服务器。
S15、接收服务器返回的响应报文,所述响应报文为所述服务器解析所述请求报文后给予所述终端的响应信息,所述响应信息中含有所述目标软件。
具体地,终端可以接收服务器返回的响应报文,响应报文为服务器解析请求报文后给予终端的响应信息,响应信息中含有目标软件。
S16、解析所述响应报文,获得所述目标软件。
具体地,终端可以对响应报文进行解析,获得目标软件。
本发明实施例中,终端通过获取下载指令,所述下载指令用于指示下载目标软件,将所述下载指令存储在第一cookie字段中,生成一个随机请求地址,根据所述第一cookie字段和所述随机请求地址生成请求报文发送至运营商处理中心,并在运营商处理中心验证通过的情况下将所述请求报文发送至服务器,其中,所述运营商处理中心对所述请求报文中的所述随机请求地址进行验证,接收服务器返回的响应报文,所述响应报文为所述服务器解析所述请求报文后给予所述终端的响应信息,所述响应信息中含有所述目标软件,解析所述响应报文,获得所述目标软件。通过将下载请求存储在cookie字段中并生成随机请求地址,解决了运营商为节约带宽通过验证规则拦截请求报文请求地址中用于描述下载软件的文件后缀名或敏感信息进而阻止软件下载,导致软件分发失败的缺陷,实现软件的正常分发。
根据本发明提供的软件分发方法,所述下载指令包括所述目标软件下载地址;所述根据所述第一cookie字段和所述随机请求地址生成请求报文发送至运营商处理中心,包括如下步骤:
S141、将所述请求报文中原始请求地址替换为所述随机请求地址,其中,所述原始请求地址为所述下载指令中的所述目标软件下载地址。
具体地,请求报文中包括请求地址,终端可以将请求报文中原始的请求地址替换为随机请求地址,其中,原始请求地址为下载指令中的目标软件下载地址。
S142、根据所述随机请求地址和所述第一cookie字段生成所述请求报文。
具体地,终端可以将随机请求地址作为将要请求的请求地址,生成含有随机请求地址和第一cookie字段的请求报文。
S143、将所述请求报文发送至所述运营商处理中心,并在运营商处理中心验证通过的情况下将所述请求报文发送至服务器。
具体地,终端可以将生成的请求报文发送至运营商处理中心。
本发明实施例中,终端将请求报文中将要请求的目标软件下载地址替换为随机请求地址,根据随机请求地址和具有目标软件下载地址的第一cookie字段生成请求报文,将请求报文发送至运营商处理中心。由于用于描述下载软件的文件后缀名或敏感信息存在于cookie字段中,并且随机请求地址不含有用于描述下载软件的文件后缀名或敏感信息,解决了运营商为节约带宽通过验证规则拦截请求报文请求地址中用于描述下载软件的文件后缀名或敏感信息进而阻止软件下载,导致软件分发失败的缺陷,实现软件的正常分发。
根据本发明提供的软件分发方法,所述将所述下载指令存储在第一cookie字段中的步骤,包括:
S121、对所述下载指令进行加密,生成加密请求信息;
具体地,为提高数据传输过程中的安全性,终端可以对下载指令进行加密,生成加密请求信息。
S122、将所述加密请求信息存储在第一cookie字段中。
具体地,终端可以将加密请求信息存储在第一cookie字段中,提高下载指令在传输过程中的安全性。
一个示例中,终端可以对下载指令进行加密,生成加密请求信息,将加密请求信息存储在第一cookie字段中,根据第一cookie字段和随机请求地址生成的请求报文格式如下:
GET/6924675.html HTTP/1.1
Accept:*/*
User-Agent:Mozilla/4.0(compatible;MSIE 6.0;Windows NT 5.1;SV1)
Host:qianxin.com
Connection:Close
Cookie:TQHPUQWE=80710DA722D8211569ACC9F2BE14D1D9
Cache-Control:no-cache
其中,“/6924675.html HTTP/1.1”为随机请求地址,“TQHPUQWE=80710DA722D8211569ACC9F2BE14D1D9”为第一cookie字段中的加密请求信息,为终端根据下载请求生成。
本发明实施例中,终端将下载指令进行加密,生成加密请求信息,将加密请求信息存储在第一cookie字段中,提高了下载指令在cookie字段中的安全性。
根据本发明提供的软件分发方法,所述响应报文中包括响应加密信息和第二cookie字段;步骤S16包括如下步骤:
S161、解析所述响应报文,获得加密响应信息和第二cookie字段。
具体地,响应报文中包括响应加密信息和第二cookie字段。终端可以解析响应报文,获得加密响应信息和第二cookie字段。
S162、根据所述第二cookie字段中的密钥解析所述加密响应信息,获得所述目标软件。
具体地,终端可以根据第二cookie字段中的密钥解析加密响应信息,获得目标软件。
本发明实施例中,响应报文中包括响应加密信息和第二cookie字段,终端可以解析所述响应报文,获得加密响应信息和第二cookie字段,根据第二cookie字段中的密钥解析加密响应信息,获得目标软件。通过利用cookie字段中的密钥解析加密信息得到目标软件,提高了目标软件在传输过程中的安全性。
本发明还提供了一种软件分发方法,应用于服务器,如图2所示,包括如下步骤:
S21、接收终端发送的请求报文,所述请求报文为所述终端根据第一cookie字段和随机请求地址生成并发送至运营商处理中心,并在运营商处理中心验证通过的情况下将所述请求报文发送至服务器,其中,所述运营商处理中心对所述请求报文中的所述随机请求地址进行验证。
具体地,服务器可以接收终端发送的请求报文,请求报文为终端根据第一cookie字段和随机请求地址生成并发送至运营商处理中心,并在运营商处理中心验证通过的情况下将请求报文发送至服务器,其中,运营商处理中心对请求报文中的随机请求地址进行验证。
S22、生成响应报文,所述响应报文为解析所述请求报文后给予所述终端的响应信息,所述响应信息中含有目标软件。
具体地,服务器可以生成响应报文,响应报文为解析请求报文后给予终端的响应信息,响应信息中含有目标软件。
S23、将所述响应报文发送至所述终端。
具体地,服务器可以将响应报文发送至终端。
本发明实施例中,服务器接收终端发送的请求报文,请求报文为终端根据第一cookie字段和随机请求地址生成,解析请求报文,生成含有目标软件的响应报文,将响应报文发送至终端。解决了运营商为节约带宽通过验证规则拦截请求报文请求地址中用于描述下载软件的文件后缀名或敏感信息进而阻止软件下载,导致软件分发失败的缺陷,实现软件的正常分发。
根据本发明提供的软件分发方法,如图3所示,步骤S22包括如下步骤:
S31、解析所述请求报文中的所述第一cookie字段,获得下载指令。
具体地,服务器可以解析请求报文中的第一cookie字段,获得用于指示下载目标软件的下载指令。
S32、根据所述下载指令确定目标软件。
具体地,服务器可以根据下载指令确定终端需要下载的目标软件。
S33、对所述目标软件进行加密,生成响应加密信息和密钥。
具体地,服务器可以对目标软件进行加密,生成响应加密信息和密钥,其中密钥用于解密响应加密信息。
S34、将所述密钥添加至第二cookie字段中。
具体地,服务器可以将密钥添加至第二cookie字段中。
S35、根据所述响应加密信息和所述第二cookie字段生成响应报文。
具体地,服务器可以根据响应加密信息和第二cookie字段生成响应报文。
一个示例中,服务器在接收到终端发送的请求报文后,生成的响应报文的格式如下:
HTTP/1.1 200OK
Date:Wed,10Nov 2021 04:59:20GMT
Content-Type:application/octet-stream
Content-Length:10243976
Connection:close
Cookie:TQHPUQWE=E1B30F75E3AF0C882863C9763289C7BB
Expires:Fri,10Dec 2021 04:59:20GMT
Last-Modified:Wed,31Aug 2011 15:47:34GMT
Cache-Control:max-age=2592000
ETag:"4e5e5796-9c4f88"
App:ABCDEF
其中,“TQHPUQWE=E1B30F75E3AF0C882863C9763289C7BB”为服务器对目标软件进行加密生成并存放在第二cookie中的密钥“App:ABCDEF”为对目标软件加密生成的响应加密信息。
一个示例中,如图4所示,软件分发流程包括如下步骤:
终端获取下载指令;
终端将下载指令存储在第一cookie字段中,并生成随机请求地址;
终端根据第一cookie字段和随机生成地址生成请求报文,通过运营商处理中心验证后发送至服务器;
服务器解密请求报文,生成含有加密后的目标软件的响应报文;
服务器将响应报文发送至终端;
终端解析响应报文获得目标软件。
本发明实施例中,服务器解析请求报文中的第一cookie字段,获得下载指令,根据下载指令确定目标软件,对目标软件进行加密,生成响应加密信息和密钥,将密钥添加至第二cookie字段中,根据响应加密信息和第二cookie字段生成响应报文。通过上述方法可以简便快捷的生成具有较高安全性的响应报文,进而解决了运营商为节约带宽通过验证规则拦截请求报文请求地址中用于描述下载软件的文件后缀名或敏感信息进而阻止软件下载,导致软件分发失败的缺陷,实现软件的正常分发。
根据本发明提供的软件分发方法,步骤S31具体包括如下步骤:
S311、解析所述请求报文中的第一cookie字段,获得加密请求信息。
具体地,请求报文中的第一cookie字段中包括加密请求信息,加密请求信息为终端对下载指令进行加密生成,服务器可以对请求报文中的第一cookie字段进行解析,获得加密请求信息。
S312、解析所述加密请求信息,获得所述下载指令。
具体地,服务器可以进一步对加密请求信息进行解析,获得用于指示下载目标软件的下载指令。
本发明实施例中,请求报文中的第一cookie字段中包括加密请求信息,加密请求信息为终端对下载指令进行加密生成,服务器解析请求报文中的第一cookie字段,获得加密请求信息,解析加密请求信息,获得下载指令。下载指令在传输过程中具有更高的安全性,通过上述方法可以简便快捷的获得下载指令。
根据本发明提供的软件分发方法,所述下载指令包括所述目标软件下载地址;步骤S32具体为:
根据所述目标软件下载地址确定所述目标软件。
本发明实施例中,服务器可以根据下载指令中的目标软件下载地址确定目标软件。
下面对本发明提供的软件分发装置进行描述,下文描述的软件分发装置与上文描述的软件分发方法可相互对应参照。
本发明还提供一种软件分发装置,应用于终端,如图5所示,包括如下单元:
获取单元51,用于获取下载指令,所述下载指令用于指示下载目标软件。
第一处理单元52,用于将所述下载指令存储在第一cookie字段中;生成一个随机请求地址。
请求发送单元53,用于根据所述第一cookie字段和所述随机请求地址生成请求报文发送至运营商处理中心,并在运营商处理中心验证通过的情况下将所述请求报文发送至服务器,其中,所述运营商处理中心对所述请求报文中的所述随机请求地址进行验证。
响应接收单元54,用于接收服务器返回的响应报文,所述响应报文为所述服务器解析所述请求报文后给予所述终端的响应信息,所述响应信息中含有目标软件。
解析单元55,用于解析所述响应报文,获得所述目标软件。
本发明实施例中,终端通过获取下载指令,所述下载指令用于指示下载目标软件,将所述下载指令存储在第一cookie字段中,生成一个随机请求地址,根据所述第一cookie字段和所述随机请求地址生成请求报文发送至运营商处理中心,并在运营商处理中心验证通过的情况下将所述请求报文发送至服务器,其中,所述运营商处理中心对所述请求报文中的所述随机请求地址进行验证,接收服务器返回的响应报文,所述响应报文为所述服务器解析所述请求报文后给予所述终端的响应信息,所述响应信息中含有所述目标软件,解析所述响应报文,获得所述目标软件。通过将下载请求存储在cookie字段中并生成随机请求地址,解决了运营商为节约带宽通过验证规则拦截请求报文请求地址中用于描述下载软件的文件后缀名或敏感信息进而阻止软件下载,导致软件分发失败的缺陷,实现软件的正常分发。
根据本发明提供的软件分发装置,所述下载指令包括所述目标软件下载地址;请求发送单元53,具体用于将所述请求报文中原始请求地址替换为所述随机请求地址,其中,所述原始请求地址为所述下载指令中的所述目标软件下载地址;
根据所述随机请求地址和所述第一cookie字段生成所述请求报文;
将所述请求报文发送至所述运营商处理中心。
根据本发明提供的软件分发装置,第一处理单元52,具体用于对所述下载指令进行加密,生成加密请求信息;
将所述加密请求信息存储在第一cookie字段中。
根据本发明提供的软件分发装置,所述响应报文中包括响应加密信息和第二cookie字段;
解析单元55,具体用于解析所述响应报文,获得加密响应信息和第二cookie字段;
根据所述第二cookie字段中的密钥解析所述加密响应信息,获得所述目标软件。
本发明还提供一种软件分发装置,应用于服务器,如图6所示,包括如下单元:
请求接收单元61,用于接收终端发送的请求报文,所述请求报文为所述终端根据第一cookie字段和随机请求地址生成并发送至运营商处理中心,并在运营商处理中心验证通过的情况下将所述请求报文发送至服务器,其中,所述运营商处理中心对所述请求报文中的所述随机请求地址进行验证。
第二处理单元62,用于生成响应报文,所述响应报文为解析所述请求报文后给予所述终端的响应信息,所述响应信息中含有目标软件。
响应发送单元63,用于将所述响应报文发送至所述终端。
本发明实施例中,服务器接收终端发送的请求报文,请求报文为终端根据第一cookie字段和随机请求地址生成,根据请求报文进行处理,生成含有目标软件的响应报文,将响应报文发送至终端。解决了运营商为节约带宽通过验证规则拦截请求报文请求地址中用于描述下载软件的文件后缀名或敏感信息进而阻止软件下载,导致软件分发失败的缺陷,实现软件的正常分发。
根据本发明提供的软件分发装置,第二处理单元62,具体用于解析所述请求报文中的所述第一cookie字段,获得下载指令;
根据所述下载指令确定目标软件;
对所述目标软件进行加密,生成响应加密信息和密钥;
将所述密钥添加至第二cookie字段中;
根据所述响应加密信息和所述第二cookie字段生成响应报文。
根据本发明提供的软件分发装置,第二处理单元62,具体用于解析所述请求报文中的第一cookie字段,获得加密请求信息;
解析所述加密请求信息,获得所述下载指令。
根据本发明提供的软件分发装置,所述下载指令包括所述目标软件下载地址;第二处理单元62,具体用于根据所述目标软件下载地址确定所述目标软件。
图7示例了一种电子设备的实体结构示意图,如图7所示,该电子设备可以包括:处理器(processor)710、通信接口(Communications Interface)720、存储器(memory)730和通信总线740,其中,处理器710,通信接口720,存储器730通过通信总线740完成相互间的通信。处理器710可以调用存储器730中的逻辑指令,以执行软件分发方法,应用于终端,该方法包括:获取下载指令,所述下载指令用于指示下载目标软件;将所述下载指令存储在第一cookie字段中;生成一个随机请求地址;根据所述第一cookie字段和所述随机请求地址生成请求报文发送至运营商处理中心,并在运营商处理中心验证通过的情况下将所述请求报文发送至服务器,其中,所述运营商处理中心对所述请求报文中的所述随机请求地址进行验证;接收服务器返回的响应报文,所述响应报文为所述服务器解析所述请求报文后给予所述终端的响应信息,所述响应信息中含有所述目标软件;解析所述响应报文,获得所述目标软件。
处理器710还可以调用存储器730中的逻辑指令,以执行软件分发方法,应用于服务器,该方法包括:接收终端发送的请求报文,所述请求报文为所述终端根据第一cookie字段和随机请求地址生成并发送至运营商处理中心,并在运营商处理中心验证通过的情况下将所述请求报文发送至服务器,其中,所述运营商处理中心对所述请求报文中的所述随机请求地址进行验证;生成响应报文,所述响应报文为解析所述请求报文后给予所述终端的响应信息,所述响应信息中含有目标软件的响应报文;将所述响应报文发送至所述终端。
此外,上述的存储器730中的逻辑指令可以通过软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)、磁碟或者光盘等各种可以存储程序代码的介质。
另一方面,本发明还提供一种计算机程序产品,所述计算机程序产品包括计算机程序,计算机程序可存储在非暂态计算机可读存储介质上,所述计算机程序被处理器执行时,计算机能够执行上述各方法所提供的软件分发方法,应用于终端,该方法包括:获取下载指令,所述下载指令用于指示下载目标软件;将所述下载指令存储在第一cookie字段中;生成一个随机请求地址;根据所述第一cookie字段和所述随机请求地址生成请求报文发送至运营商处理中心,并在运营商处理中心验证通过的情况下将所述请求报文发送至服务器,其中,所述运营商处理中心对所述请求报文中的所述随机请求地址进行验证;接收服务器返回的响应报文,所述响应报文为所述服务器解析所述请求报文后给予所述终端的响应信息,所述响应信息中含有所述目标软件;解析所述响应报文,获得所述目标软件。
计算机还能够执行上述各方法所提供的软件分发方法,应用于服务器,该方法包括:接收终端发送的请求报文,所述请求报文为所述终端根据第一cookie字段和随机请求地址生成并发送至运营商处理中心,并在运营商处理中心验证通过的情况下将所述请求报文发送至服务器,其中,所述运营商处理中心对所述请求报文中的所述随机请求地址进行验证;生成响应报文,所述响应报文为解析所述请求报文后给予所述终端的响应信息,所述响应信息中含有目标软件的响应报文;将所述响应报文发送至所述终端。
又一方面,本发明还提供一种非暂态计算机可读存储介质,其上存储有计算机程序,该计算机程序被处理器执行时实现以执行上述各方法提供的软件分发方法,应用于终端,该方法包括:获取下载指令,所述下载指令用于指示下载目标软件;将所述下载指令存储在第一cookie字段中;生成一个随机请求地址;根据所述第一cookie字段和所述随机请求地址生成请求报文发送至运营商处理中心,并在运营商处理中心验证通过的情况下将所述请求报文发送至服务器,其中,所述运营商处理中心对所述请求报文中的所述随机请求地址进行验证;接收服务器返回的响应报文,所述响应报文为所述服务器解析所述请求报文后给予所述终端的响应信息,所述响应信息中含有所述目标软件;解析所述响应报文,获得所述目标软件。
该计算机程序被处理器执行时还可以实现以执行上述各方法提供的软件分发方法,应用于服务器,该方法包括:接收终端发送的请求报文,所述请求报文为所述终端根据第一cookie字段和随机请求地址生成并发送至运营商处理中心,并在运营商处理中心验证通过的情况下将所述请求报文发送至服务器,其中,所述运营商处理中心对所述请求报文中的所述随机请求地址进行验证;生成响应报文,所述响应报文为解析所述请求报文后给予所述终端的响应信息,所述响应信息中含有目标软件的响应报文;将所述响应报文发送至所述终端。
以上所描述的装置实施例仅仅是示意性的,其中所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。本领域普通技术人员在不付出创造性的劳动的情况下,即可以理解并实施。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到各实施方式可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件。基于这样的理解,上述技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在计算机可读存储介质中,如ROM/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行各个实施例或者实施例的某些部分所述的方法。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。

Claims (11)

1.一种软件分发方法,其特征在于,应用于终端,包括:
获取下载指令,所述下载指令用于指示下载目标软件;
将所述下载指令存储在第一cookie字段中;
生成一个随机请求地址,其中,所述随机请求地址不含有用于描述下载软件的文件后缀名或敏感信息;
根据所述第一cookie字段和所述随机请求地址生成请求报文发送至运营商处理中心,并在运营商处理中心验证通过的情况下将所述请求报文发送至服务器,其中,所述运营商处理中心对所述请求报文中的所述随机请求地址进行验证;
接收服务器返回的响应报文,所述响应报文为所述服务器解析所述请求报文后给予所述终端的响应信息,所述响应信息中含有所述目标软件;
解析所述响应报文,获得所述目标软件,其中,所述下载指令包括所述目标软件下载地址;
所述根据所述第一cookie字段和所述随机请求地址生成请求报文发送至运营商处理中心的步骤,包括:
将所述请求报文中原始请求地址替换为所述随机请求地址,其中,所述原始请求地址为所述下载指令中的所述目标软件下载地址;
根据所述随机请求地址和所述第一cookie字段生成所述请求报文;
将所述请求报文发送至所述运营商处理中心。
2.根据权利要求1所述的软件分发方法,其特征在于,所述将所述下载指令存储在第一cookie字段中的步骤,包括:
对所述下载指令进行加密,生成加密请求信息;
将所述加密请求信息存储在第一cookie字段中。
3.根据权利要求1所述的软件分发方法,其特征在于,所述响应报文中包括响应加密信息和第二cookie字段;
所述解析所述响应报文,获得所述目标软件的步骤,包括:
解析所述响应报文,获得加密响应信息和第二cookie字段;
根据所述第二cookie字段中的密钥解析所述加密响应信息,获得所述目标软件。
4.一种软件分发方法,其特征在于,应用于服务器,包括:
接收终端发送的请求报文,所述请求报文为所述终端根据第一cookie字段和随机请求地址生成并发送至运营商处理中心,并在运营商处理中心验证通过的情况下将所述请求报文发送至服务器,其中,所述运营商处理中心对所述请求报文中的所述随机请求地址进行验证,其中,所述随机请求地址不含有用于描述下载软件的文件后缀名或敏感信息,其中,所述终端根据第一cookie字段和随机请求地址生成并发送至运营商处理中心,具体包括:
所述终端将所述请求报文中原始请求地址替换为所述随机请求地址,其中,所述原始请求地址为下载指令中的目标软件下载地址;
根据所述随机请求地址和所述第一cookie字段生成所述请求报文;
将所述请求报文发送至所述运营商处理中心;
生成响应报文,所述响应报文为解析所述请求报文后给予所述终端的响应信息,所述响应信息中含有目标软件;
将所述响应报文发送至所述终端。
5.根据权利要求4所述的软件分发方法,其特征在于,所述生成响应报文的步骤,包括:
解析所述请求报文中的所述第一cookie字段,获得下载指令;
根据所述下载指令确定目标软件;
对所述目标软件进行加密,生成响应加密信息和密钥;
将所述密钥添加至第二cookie字段中;
根据所述响应加密信息和所述第二cookie字段生成响应报文。
6.根据权利要求5所述的软件分发方法,其特征在于,所述解析所述请求报文中的所述第一cookie字段,获得下载指令的步骤,包括:
解析所述请求报文中的第一cookie字段,获得加密请求信息;
解析所述加密请求信息,获得所述下载指令。
7.根据权利要求5或6所述的软件分发方法,其特征在于,所述下载指令包括所述目标软件下载地址;
所述根据所述下载指令确定目标软件的步骤,包括:
根据所述目标软件下载地址确定所述目标软件。
8.一种软件分发装置,其特征在于,应用于终端,包括:
获取单元,用于获取下载指令,所述下载指令用于指示下载目标软件;
第一处理单元,用于将所述下载指令存储在第一cookie字段中;生成一个随机请求地址,其中,所述随机请求地址不含有用于描述下载软件的文件后缀名或敏感信息;
请求发送单元,用于根据所述第一cookie字段和所述随机请求地址生成请求报文发送至运营商处理中心,并在运营商处理中心验证通过的情况下将所述请求报文发送至服务器,其中,所述运营商处理中心对所述请求报文中的所述随机请求地址进行验证;
响应接收单元,用于接收服务器返回的响应报文,所述响应报文为所述服务器解析所述请求报文后给予所述终端的响应信息,所述响应信息中含有目标软件;
解析单元,用于解析所述响应报文,获得所述目标软件其中,所述下载指令包括所述目标软件下载地址;所述请求发送单元,具体用于将所述请求报文中原始请求地址替换为所述随机请求地址,其中,所述原始请求地址为所述下载指令中的所述目标软件下载地址;
根据所述随机请求地址和所述第一cookie字段生成所述请求报文;
将所述请求报文发送至所述运营商处理中心。
9.一种软件分发装置,其特征在于,应用于服务器,包括:
请求接收单元,用于接收终端发送的请求报文,所述请求报文为所述终端根据第一cookie字段和随机请求地址生成并发送至运营商处理中心,并在运营商处理中心验证通过的情况下将所述请求报文发送至服务器,其中,所述运营商处理中心对所述请求报文中的所述随机请求地址进行验证,其中,所述随机请求地址不含有用于描述下载软件的文件后缀名或敏感信息,其中,所述终端根据第一cookie字段和随机请求地址生成并发送至运营商处理中心,具体包括:
所述终端将所述请求报文中原始请求地址替换为所述随机请求地址,其中,所述原始请求地址为下载指令中的目标软件下载地址;
根据所述随机请求地址和所述第一cookie字段生成所述请求报文;
将所述请求报文发送至所述运营商处理中心;
第二处理单元,用于生成响应报文,所述响应报文为解析所述请求报文后给予所述终端的响应信息,所述响应信息中含有目标软件;
响应发送单元,用于将所述响应报文发送至所述终端。
10.一种电子设备,包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,其特征在于,所述处理器执行所述程序时实现如权利要求1至7任一项所述软件分发方法的步骤。
11.一种非暂态计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求1至7任一项所述软件分发方法的步骤。
CN202111597850.0A 2021-12-24 2021-12-24 软件分发方法、装置和电子设备 Active CN114500478B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111597850.0A CN114500478B (zh) 2021-12-24 2021-12-24 软件分发方法、装置和电子设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111597850.0A CN114500478B (zh) 2021-12-24 2021-12-24 软件分发方法、装置和电子设备

Publications (2)

Publication Number Publication Date
CN114500478A CN114500478A (zh) 2022-05-13
CN114500478B true CN114500478B (zh) 2024-05-17

Family

ID=81496576

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111597850.0A Active CN114500478B (zh) 2021-12-24 2021-12-24 软件分发方法、装置和电子设备

Country Status (1)

Country Link
CN (1) CN114500478B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN117950677A (zh) * 2022-10-20 2024-04-30 华为技术有限公司 一种软件分发方法、电子设备及系统

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104113528A (zh) * 2014-06-23 2014-10-22 汉柏科技有限公司 一种基于前置网关的防止敏感信息泄露的方法和系统
CN108512854A (zh) * 2018-04-09 2018-09-07 平安科技(深圳)有限公司 制度信息安全监控方法、装置、计算机设备和存储介质
CN111756522A (zh) * 2020-06-28 2020-10-09 中国平安财产保险股份有限公司 数据处理方法及系统
CN112468550A (zh) * 2020-11-12 2021-03-09 北京金山云网络技术有限公司 文件下载方法、装置和电子设备
CN112954047A (zh) * 2021-02-08 2021-06-11 上海弘积信息科技有限公司 一种通过负载均衡设备进行cookie加密的方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104954126B (zh) * 2014-03-26 2020-01-10 腾讯科技(深圳)有限公司 敏感操作验证方法、装置及系统

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104113528A (zh) * 2014-06-23 2014-10-22 汉柏科技有限公司 一种基于前置网关的防止敏感信息泄露的方法和系统
CN108512854A (zh) * 2018-04-09 2018-09-07 平安科技(深圳)有限公司 制度信息安全监控方法、装置、计算机设备和存储介质
CN111756522A (zh) * 2020-06-28 2020-10-09 中国平安财产保险股份有限公司 数据处理方法及系统
CN112468550A (zh) * 2020-11-12 2021-03-09 北京金山云网络技术有限公司 文件下载方法、装置和电子设备
CN112954047A (zh) * 2021-02-08 2021-06-11 上海弘积信息科技有限公司 一种通过负载均衡设备进行cookie加密的方法

Also Published As

Publication number Publication date
CN114500478A (zh) 2022-05-13

Similar Documents

Publication Publication Date Title
US10587415B2 (en) Systems and methods for controlling email access
CN110764807B (zh) 一种升级方法、系统、服务器及终端设备
CN106790183A (zh) 登录凭证校验方法、装置
CN109067739B (zh) 通信数据加密方法和装置
CN111314288B (zh) 中继处理方法、装置、服务器和存储介质
US20170171166A1 (en) Anti-hotlinking method and electronic device
CN111970109B (zh) 一种数据传输方法及系统
CN113515766A (zh) 文件传输方法及装置
CN114500478B (zh) 软件分发方法、装置和电子设备
CN106909826B (zh) 口令代填装置及系统
CN111193704B (zh) Http通信方法、装置及可读存储介质
CN112954050A (zh) 分布式管理方法及装置、管理设备和计算机存储介质
CN111953716B (zh) 消息通讯方法、系统、计算机设备及存储介质
CN110224824B (zh) 数字证书处理方法、装置、计算机设备和存储介质
CN113852681A (zh) 一种网关认证方法、装置及安全网关设备
CN112560003A (zh) 用户权限管理方法和装置
CN107113304B (zh) 用于加密数据交换上的中介委派的方法和模块
CN104506530B (zh) 一种网络数据处理方法及装置、数据发送方法及装置
CN113312576A (zh) 一种页面跳转方法、系统及装置
CN113329242A (zh) 一种资源管理的方法和装置
CN115935388B (zh) 一种软件包安全发送方法、装置、设备及存储介质
CN113065160A (zh) 智慧法院数据传输方法及系统
CN114095496A (zh) 终端应用处理方法、边缘云应用服务器以及系统、介质
CN113709100B (zh) 一种共享文件访问控制方法、装置、设备及可读存储介质
CN110769065A (zh) 一种远程管理方法、系统、终端设备及服务器

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information
CB02 Change of applicant information

Country or region after: China

Address after: Room 332, 3 / F, Building 102, 28 xinjiekouwei street, Xicheng District, Beijing 100088

Applicant after: Qianxin Technology Group Co.,Ltd.

Applicant after: Qianxin Wangshen information technology (Beijing) Co.,Ltd.

Address before: Room 332, 3 / F, Building 102, 28 xinjiekouwei street, Xicheng District, Beijing 100088

Applicant before: Qianxin Technology Group Co.,Ltd.

Country or region before: China

Applicant before: LEGENDSEC INFORMATION TECHNOLOGY (BEIJING) Inc.

GR01 Patent grant
GR01 Patent grant