论文部分内容阅读
本文根据日常工作中处理许多非法内容提交的经验,分析和研究了许多常见的非法内容提交问题。针对带有色情内容的提交、针对站点漏洞进行的SQL注射内容提交、对密码进行暴力破解内容的提交、使用自动化工具进行批量垃圾内容提交或进行超大流量恶意内容提交等内容,提出一套安全过滤系统框架模型。
该内容安全过滤系统是通过将自身嵌入Web应用程序内并先其运行。它是独立的组件,在程序代码的层次上它和原有程序之间几乎没有耦合的关系,因此将它集成到Web应用程序里或者从Web应用程序中剥离是很方便的。进行简单的配置操作就能让原有Web应用程序具备了一定的内容过滤功能。
该安全过滤系统支持过滤策略的动态加载方式,各个过滤策略包能够方便地进行分离和加入,以满足Internet/Intranet不断变化的趋势。在Web服务器环境支持的情况下不用修改原有的程序代码就能让其具有一定的内容过滤功能。管理员可以按照过滤策略接口规范自定义新的过滤策略,第三方开发人员也可以参与并将针对某个问题的过滤算法做成软件包集成到该系统中,甚至将该插件商业化运行。