一种上网行为管理方法及装置的制造方法_2

文档序号:9263035阅读:来源:国知局
42]B:用户登录到相关应用的网站,设置配置消息和策略;
[0043]C:设备通过识别用户输入的关键字,例如时间段、工作环境或者工作内容等,生成配置消息和策略。
[0044]在本实施例中,优选采用A方式进行需要控制应用的设置,用户将配置好的配置消息和策略下发给系统。
[0045]在步骤102中,当系统接收到用户下发的配置消息后,根据用户配置消息中的配置信息在URL库中查找对应应用的识别标识,并根据查找到的识别标识生成关键字识别标识子列表,在本实施例中,所述配置信息为用户根据自己的需求,同时为了让URL库能够识别而设置的某些应用的识别标识,所述识别标识包括关键字识别标识。
[0046]在本实施例中,所述的URL库可以是根据网站信息或是网页内容已经分类后的URL库,也可以是最原始的URL库。
[0047]在本实施例中,系统根据用户配置消息中的配置信息在URL库中获取对应的识别标识,并生成关键字识别标识子列表包括以下方式中的任一种:
[0048]A:根据用户配置消息中的配置信息在URL库中查找对应应用的识别标识,根据查找到的所有识别标识在URL库中生成关键字识别标识子列表;
[0049]B:根据用户配置消息中的配置信息在URL库中提取对应应用的识别标识,然后将提取到的所有识别标识在系统中生成独立的关键字识别标识子列表。
[0050]当采用A方式匹配网页地址时,系统优选在URL库中的关键字识别列表中进行匹配;
[0051]当采用B方式匹配网页地址时,系统优选在独立的关键子识别列表中进行匹配,而不需要进入URL列表。
[0052]为了能够快速查找到网页地址,在本实施例中优选采用方式B生成应用识别标识列表。
[0053]进一步地,在本实施例中,根据从网页地址库中获取的应用识别标识还可生成与关键字识别标识子列表相关联的地址识别标识子列表,其中,两列表之间相互关联是指同一应用的网页地址中的关键字识别标识存放在关键字识别标识子列表中,地址识别标识存放在地址识别标识子列表中,同时将存放在两列表中的关键字识别标识与地址识别标识相互关联,这样更加方便系统网页地址的查找。
[0054]在步骤103中,接收到该用户下发的上网报文后,也就是检测到该用户需要访问某一应用时,获取所述上网报文中包括的关键字识别标识,将该关键字识别标识在该用户对应的关键字识别标识子列表中进行匹配,如果匹配成功,则从关键字识别标识子列表中提取与该上网报文关键字识别标识相互匹配的关键字识别标识,该关键字识别标识与之前用户设定的第一控制策略之间是一一对应,因此,在获取该关键字识别标识以后,则根据该关键字识别标识找到对应的第一控制策略,进而调取该第一控制策略对该上网报文进行控制。
[0055]在本实施例中,当系统接收到用户下发的上网报文时,首先系统获取该报文对应的关键字识别标识,获取该报文对应关键字识别标识的方法至少包括以下方式中的任一种:
[0056]A:系统根据用户发起的上网报文,提取该报文的关键字识别标识;
[0057]B:用户通过终端发起上网报文的同时,设置其关心的关键字识别标识,系统仅需提取该设置好的关键字识别标识。
[0058]在本实施例中,所述关键字识别标识包括代表协议的部分,可以是代表端口号的部分,可以是代表路径的部分,还可以是上述几部分的组合。当然所述关键字识别标识不限于上述几种类型,只要是具有识别功能的内容都属于本本实施例求情保护的范围。
[0059]进一步地,所述第一控制策略包括正常处理该上网报文或直接丢弃该上网报文,当然还可以是其他可能的控制信息,本实施例中不做具体限定。
[0060]如图2所示,为本实施例提供的将关键字识别标识与关键字识别标识子列表中信息进行匹配的流程图,包括:
[0061]步骤201:生成关键字识别标识子列表;
[0062]步骤202:获取上网报文的关键字识别标识在关键字识别标识子列表中进行比较;判断是否匹配,如是,进入步骤203 ;如否,进入步骤204 ;
[0063]步骤203:调用并执行第一控制策略;
[0064]步骤204:正常转发该报文。
[0065]在本实施例中,所述第一控制策略是用户为配置信息中各应用设置的控制策略,该第一控制策略与配置信息中各应用之间一一对应。
[0066]进一步地,上述将关键字识别标识与关键字识别标识子列表中信息的匹配,仅是对该上网报文进行控制的一小步,为了能够更加准确的对该上网报文进行控制,在本实施例中,当匹配成功后,若调用的第一控制策略为正常处理该上网报文时,则进一步获取的上网报文中的地址识别标识,所述地址识别标识包括代表地址的信息以外,还包括具有具体识别某一报文功能的其他信息,例如报文名称或资源存储路径等。当然所述地址应用识别标识不限于上述几种类型,只要是具有识别功能的内容都属于本实施例求情保护的范围。
[0067]在本实施例中,所述控制策略包括与所述配置消息中的各应用对应的第二控制策略;当将获取的地址识别标识与地址识别标识子列表中的信息进行匹配,若匹配失败,则说明对该上网报文不需要进行控制,即正常转达该上网报文;若匹配成功,则调用对应的第二控制策略对该上网报文做进一步控制,同时生成URL模板信息,在本实施例中,调用第二控制策略的具体方式包括但不限于以下方式,系统将获取的地址识别标识与地址识别标识子列表中的信息进行匹配,如果匹配失败,则说明对该上网报文不需要进行控制,即正常转达该上网报文;若匹配成功,则获取该地址识别标识在地址识别标识子列表中的识别标识信息,然后根据该识别标识信息获取之前用户设定好的与该识别标识对应的应用的第二控制策略,然后根据该第二控制策略对该应用进行相应处理。
[0068]如图3,是本实施例提供的将获取的上网报文中包含的应用识别标识分别与关键字识别标识子列表和地址识别标识子列表进行匹配的流程图,包括:
[0069]步骤301:生成关键字识别标识子列表和地址识别标识子列表;
[0070]步骤302:获取上网报文的关键字识别标识在关键字识别标识子列表中进行比较;判断是否匹配,如是,进入步骤303 ;如否,进入步骤306 ;
[0071]步骤303:调用并执行的对应的第一控制策略是否为正常转发;如是,则进入步骤304,如否,进入步骤207:丢弃该报文;
[0072]步骤304:获取上网报文的地址识别标识与地址识别标识子列表中信息进行比较;判断是否匹配,如是,进入步骤305 ;如否,进入步骤306 ;
[0073]步骤305:调用对应的第二控制策略,并对该报文做进一步控制;
[0074]步骤306:正常转发该报文;
[0075]进一步地,在本实施例中,第二控制策略包括:产生告警提示、转发上网报文的同时进行限速或者正常转发报文。
[0076]所述产生告警提示表示系统识别该报文是用户允许转发的报文,但此时该报文不安全或者该报文此时是非法报文;
[0077]所述转发上网报文的同时进行限速表示该报文是用户允许转发的报文,由于该报文需要消耗更多的流量,而此时的剩余流量不足以支持该报文的流畅运行,因此,对该报文进行限速;
[0078]所述正常转发该报文,有以下几种可能:
[0079]A:该报文符合转发条件;
[0080]B:该报文的优先级更高,关闭其他应用,为该应用的转发提供条件。
[0081]在本实施例中,所述第一控制策略为与关键字识别标识所对应的控制策略,所述第二控制策略为与地址识别标识所对应的控制策略。当然,第一控制策略和第二控制策略也可以仅是同一条控制策略,当执行关键字识别标识时,仅调用该控制策略中的其中一部分;当执行地址识别标识时,调用该控制策略中的另一部分。
[0082]在本实施例中,调用对应的控制策略对该上网报文进一步控制的同时,生成URL模板信息,所述URL模板信息为系统根据统计访问记录信息,生成的模板信息,系统在调用策略的同时,会解析生成的URL模板信息,然后根据解析出的模板信息内容,向需要的用户发送告警通知或者是网页消息推送等;系统还可以根据生成的URL模板信息对URL库进行更新或者修改;当然,系统根据生成的URL模板信息还可以生成访问记录表,通过显示终端显示给用户,方便用户查看访问记录,以及统计网络使用状况。
[0083]在本实施例中,所述URL模板信息包括:模板ID——表示发送的是URL信息模板;模板长度——表示该信息的总长度;REC0RD_NUM——表示报文中包含的用户+URL的数量;DURAT10N——表示发送信息的时间间隔;策略——表示允许或拒绝报文通过;信息长度——表示除去模板头的长度;IP地址——表示用户的IP地址;URL信息——表示提取出来的该用户的URL信息。上述模板信息内容不限于上述内容,可以根据用户的需求进行改进。
[0084]在本实施例中,URL模板信息不限于在某一个阶段完成后生成或者是某一个步骤结束后再生成,也可以是根据用户的需求,制定对应的时间段,在该时间段结束后,系统自动将生成的URL模板信息反映给用户,这样方便用户实时或者快捷的了解当前网络的使用状况。
[0085]实施例二:
[0086]图4是本实施例中提供的上网行为管理装置模块示意图,包括:收发模块401,列表生成模块402,处理模块404 ;
[0087]所述收发模块401用于接收用户下发的配置消息和策略,所述配置消息包括应用的配置信息,所述策略包括配置信息中各应用对应的第
当前第2页1 2 3 4 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1