-
公开(公告)号:CN101877696B
公开(公告)日:2014-01-08
申请号:CN200910136965.2
申请日:2009-04-30
Applicant: 国际商业机器公司
IPC: H04L29/06
CPC classification number: H04L63/168 , H04L63/1441
Abstract: 本发明涉及网络应用访问技术,更具体地,涉及在具有网络应用防火墙(WAF)的网络应用环境下针对错误HTTP请求重构响应信息的设备和方法。本发明提供一种在网络应用环境下重新构建针对错误访问请求的响应信息的方法,包括下列步骤:响应于接收到针对所述错误访问请求的响应信息,获取所述错误访问请求要访问的网络应用的URL地址以及所述错误访问请求的出错参数信息;根据所获取的错误访问请求要访问的网络应用的URL地址获取响应信息模板;以及将所获取的错误访问请求的出错参数信息与所获取的响应信息模板合并以生成重新构建的针对错误访问请求的响应信息。
-
-
公开(公告)号:CN102385760A
公开(公告)日:2012-03-21
申请号:CN201010270537.1
申请日:2010-08-27
Applicant: 国际商业机器公司
CPC classification number: G06T15/005
Abstract: 本发明提供一种用于保护模型数据的方法和系统。其中所述方法包括:获取模型数据;识别模型数据的类型;如果模型数据被识别为第一类型模型数据,则发送第一类型模型数据的至少一部分到第一渲染流水线以进行渲染,其中第一渲染流水线为保密的渲染流水线;以及如果模型数据被识别为第二类型模型数据,则发送第二类型模型数据到第二渲染流水线以进行渲染。采用本发明的方法或者系统,可以对应用/服务提供商的模型数据进行保护,并不会过分增加服务器的负担。
-
公开(公告)号:CN101877696A
公开(公告)日:2010-11-03
申请号:CN200910136965.2
申请日:2009-04-30
Applicant: 国际商业机器公司
IPC: H04L29/06
CPC classification number: H04L63/168 , H04L63/1441
Abstract: 本发明涉及网络应用访问技术,更具体地,涉及在具有网络应用防火墙(WAF)的网络应用环境下针对错误HTTP请求重构响应信息的设备和方法。本发明提供一种在网络应用环境下重新构建针对错误访问请求的响应信息的方法,包括下列步骤:响应于接收到针对所述错误访问请求的响应信息,获取所述错误访问请求要访问的网络应用的URL地址以及所述错误访问请求的出错参数信息;根据所获取的错误访问请求要访问的网络应用的URL地址获取响应信息模板;以及将所获取的错误访问请求的出错参数信息与所获取的响应信息模板合并以生成重新构建的针对错误访问请求的响应信息。
-
公开(公告)号:CN101777048A
公开(公告)日:2010-07-14
申请号:CN200910002661.7
申请日:2009-01-14
Applicant: 国际商业机器公司
CPC classification number: G06F8/71 , G06F8/38 , G06F9/44536 , G06F9/44552
Abstract: 本发明提供了一种用于解决web应用复合中的UI样式冲突的方法和装置,该方法包括:检测web复合页中引用重复的UI样式定义的页元素;确定该页元素在其所来自的导入窗件或本地页中所引用的UI样式定义;以及在所述web复合页中将该页元素与所确定的相应的UI样式定义相关联,从而纠正UI样式冲突。这是一种能有效地解决web应用复合中的UI样式冲突的运行解决方案,不是代码侵入式的,克服了不同厂商/提供商的不同标准的限制,遵守了例如CSS的UI样式标准的级联性质,不会增加网页大小,并便利了UI样式定义的改变。
-
-
公开(公告)号:CN102082780A
公开(公告)日:2011-06-01
申请号:CN200910247132.3
申请日:2009-11-30
Applicant: 国际商业机器公司
CPC classification number: G06F21/00 , G06F21/554 , H04L63/0263 , H04L63/1408
Abstract: 本发明提供一种用于在网络应用中对用户的输入进行安全验证的方法,包括:向部署在客户端的预验证组件提供服务器侧保护装置的安全规则的安全规则子集,以便由该预验证组件基于所提供的该安全规则子集在客户端侧执行对用户输入的安全验证;基于该保护装置的安全规则,对用户的输入进行验证;响应于检测到违规的用户的输入并且所违反的安全规则未被提供到该预验证组件,将该用户确定为第一类用户;以及响应于检测到违规的用户的输入并且所违反的安全规则已被提供到该预验证组件,将该用户确定为第二类用户。
-
公开(公告)号:CN101335746A
公开(公告)日:2008-12-31
申请号:CN200710126365.9
申请日:2007-06-29
Applicant: 国际商业机器公司
CPC classification number: G06F21/125
Abstract: 提供了一种用于保护软件系统的完整性的安全设备及其方法,该设备包括:模板存储库,用于存储生成代理模块所需的模板;代理模块生成器,用于从所述模板存储库所存储的模板中随机选择一个模板,并根据所选择的模板生成新代理模块;以及收发器,用于将所述新代理模块发送到与所述安全设备通信的外部设备,以更新在所述外部设备中运行的当前代理模块,其中所述当前代理模块用于验证在所述外部设备中运行的所述软件系统的完整性。该安全设备能够以高软件保护级别来保护在不安全运行环境中的软件,以防止该软件被篡改和绕过。
-
公开(公告)号:CN1961329A
公开(公告)日:2007-05-09
申请号:CN200480024659.5
申请日:2004-08-19
Applicant: 国际商业机器公司
CPC classification number: G06Q30/06
Abstract: 本发明提供一种由至少一个参与和至少一个其它实体的协作信息交换的实体使用的方法和装置,所述方法包括步骤:获取标记数据,所述标记数据包括一个或多个到与所述协作信息交换相关的信息的链接;将至少一部分所述标记数据传输给至少一个其它实体,使得至少一个其它实体可以通过选择至少一个所述一个或多个链接访问至少一部分与所述协作信息交换相关的信息。本发明解决对用于例如按需业务协作的应用中的改善的信息管理技术的需要。
-
公开(公告)号:CN102082780B
公开(公告)日:2014-03-05
申请号:CN200910247132.3
申请日:2009-11-30
Applicant: 国际商业机器公司
CPC classification number: G06F21/00 , G06F21/554 , H04L63/0263 , H04L63/1408
Abstract: 本发明提供一种用于在网络应用中对用户的输入进行安全验证的方法,包括:向部署在客户端的预验证组件提供服务器侧保护装置的安全规则的安全规则子集,以便由该预验证组件基于所提供的该安全规则子集在客户端侧执行对用户输入的安全验证;基于该保护装置的安全规则,对用户的输入进行验证;响应于检测到违规的用户的输入并且所违反的安全规则未被提供到该预验证组件,将该用户确定为第一类用户;以及响应于检测到违规的用户的输入并且所违反的安全规则已被提供到该预验证组件,将该用户确定为第二类用户。
-
-
-
-
-
-
-
-
-