掌桥专利:专业的专利平台
掌桥专利
首页

一种基于本地规则的进程检出方法及装置

文献发布时间:2023-06-19 18:37:28


一种基于本地规则的进程检出方法及装置

技术领域

本发明涉及网络安全技术领域,尤其涉及一种基于本地规则的进程检出方法及装置。

背景技术

现有的云端查询,最早的雏形是在云端将文件的哈希和级别对应起来,通过级别来描述该文件的危险程度,到后期衍生出将应用的行为作为查询字段上报到云端进行匹配,发现可疑行为后返回到云端进行报出的机制,如奇安信天擎的云查。但是无论是哪种机制,都无法摆脱对云端的重度依赖;在政企用户普遍存在的隔离网环境中,由于联网能力受限,其检出能力和运营能力都受到了极大的局限,无法满足对应环境客户的安全需求。

发明内容

本发明提供一种基于本地规则的进程检出方法、装置、电子设备与存储介质,用以解决现有的安全检出机制过于依赖云端的问题,通过采用将一部分重点云端规则下沉到本地的形式,提高了隔离网的安全能力和运营能力。

本发明提供一种基于本地规则的进程检出方法,包括:

基于获取的目标进程的行为信息,得到回调信息,其中,所述目标进程是基于目标文件创建的;

根据当前客户端网络与云端的连接情况,选定基于本地规则的匹配流程,其中,所述当前客户端网络与云端的连接情况不同,所选定的基于本地规则的匹配流程不同;

基于选定的所述本地规则的匹配流程,针对所述回调信息进行匹配,如果匹配成功则检出所述目标进程。

根据本发明提供的基于本地规则的进程检出方法,所述根据当前客户端网络与云端的连接情况,选定基于本地规则的匹配流程,包括:

在当前客户端网络与云端无法连接的情况下,选定Crule匹配流程,所述Crule匹配流程为利用本地存储的第一匹配规则对回调信息进行匹配;

在当前客户端网络与云端能够连接,但在云端除进行级别云查外无法执行其他查询的情况下,选定Locallev匹配流程,所述Locallev匹配流程为在级别云查确定为非风险事件的情况下利用本地存储的第二匹配规则对回调信息进行匹配。

根据本发明提供的基于本地规则的进程检出方法,当选定Crule匹配流程时,所述基于选定的所述本地规则的匹配流程,针对所述回调信息进行匹配,包括:

基于所述回调信息,确定与所述回调信息对应的分组信息;

根据所述分组信息查找对应的规则列表;

遍历所述规则列表,以确定与对象相匹配的规则,所述回调信息包括至少一个对象;

遍历与所述对象相匹配的规则的各子规则,以确定与所述对象的值相匹配的子规则。

根据本发明提供的基于本地规则的进程检出方法,如果匹配成功则检出所述目标进程,包括:

利用布尔表达式对与所述对象的值相匹配的子规则的值进行匹配;

如果布尔表达式为真,则判断匹配成功,并检出所述目标进程。

根据本发明提供的基于本地规则的进程检出方法,当选定Locallev匹配流程时,所述基于选定的所述本地规则的匹配流程,针对所述回调信息进行匹配,包括:

基于所述回调信息,获取规则ID;

判断所述规则ID是否与第二匹配规则中的对应配置匹配,如果匹配成功,则判断所述目标进程的相关进程级别是否与第二匹配规则中的对应级别信息匹配,在匹配成功的情况下,检出所述目标进程。

根据本发明提供的基于本地规则的进程检出方法,在所述基于所述回调信息,获取规则ID之前,还包括:

判断所述目标进程是否是风险事件,在判断不是风险事件的情况下,判断所述目标进程是否是同步事件;其中,所述同步事件是指需要在内核中挂起,等待应用层判断后决定是否要继续进行的事件;

在所述目标进程是同步事件的情况下,基于所述回调信息,转入执行所述获取规则ID的步骤。

根据本发明提供的基于本地规则的进程检出方法,所述相关进程级别包括源级别、目标级别、源父进程级别和进程链级别,判断所述目标进程的相关进程级别是否与本地规则中的对应级别信息匹配,在匹配成功的情况下,检出所述目标进程,包括:

判断所述目标进程的源级别是否符合第二匹配规则中的源云网级别;

在所述目标进程的源级别符合第二匹配规则中的源云网级别的情况下,判断所述目标进程的目标级别是否符合第二匹配规则中的目标云网级别;

在所述目标进程的目标级别符合第二匹配规则中的目标云网级别的情况下,判断所述目标进程的源父进程级别是否符合第二匹配规则中的源父进程云网级别;

在所述目标进程的源父进程级别符合第二匹配规则中的源父进程云网级别的情况下,获取目标进程的进程链的级别;

判断所述进程链的级别是否符合第二匹配规则中的云网进程链级别;

在所述进程链的级别符合第二匹配规则中的云网进程链级别的情况下,检出所述目标进程。

本发明还提供一种基于本地规则的进程检出装置,包括:

回调信息获取模块,用于基于获取的目标进程的行为信息,得到回调信息,其中,所述目标进程是基于目标文件创建的;

匹配流程确定模块,用于根据当前客户端网络与云端的连接情况,选定基于本地规则的匹配流程,其中,所述当前客户端网络与云端的连接情况不同,所选定的基于本地规则的匹配流程不同;

检出模块,用于基于选定的所述本地规则的匹配流程,针对所述回调信息进行匹配,如果匹配成功则检出所述目标进程匹配成功。

本发明还提供一种电子设备,包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,所述处理器执行所述程序时实现如上述任一项所述基于本地规则的进程检出方法。

本发明还提供一种非暂态计算机可读存储介质,其上存储有计算机程序,所述计算机程序被处理器执行时实现如上述任一项所述基于本地规则的进程检出方法。

本发明提供的基于本地规则的进程检出方法、装置、电子设备与存储介质,通过基于获取的目标进程的行为信息,得到回调信息,其中,所述目标进程是基于目标文件创建的;根据当前客户端网络与云端的连接情况,选定基于本地规则的匹配流程,其中,所述当前客户端网络与云端的连接情况不同,所选定的基于本地规则的匹配流程不同;基于选定的所述本地规则的匹配流程,针对所述回调信息进行匹配,如果匹配成功则检出所述目标进程。本发明在当地客户端网络的云端检出能力受限的情况下,通过将部分云端规则下沉构建本地规则来为当地客户端网络的隔离网环境提供了部分云端能力,增强了当地客户端网络的隔离网环境的检出能力。

附图说明

为了更清楚地说明本发明或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作一简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。

图1是本发明提供的基于本地规则的进程检出方法的流程示意图;

图2是本发明提供的基于本地规则的进程检出装置的结构示意图;

图3是本发明提供的电子设备的结构示意图。

具体实施方式

为使本发明的目的、技术方案和优点更加清楚,下面将结合本发明中的附图,对本发明中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。

下面结合图1-图3描述本发明的基于本地规则的进程检出方法、装置、电子设备与存储介质。

图1为本发明提供的基于本地规则的进程检出方法的流程图,如图1所示,在一具体实施例中,本发明提供的一种基于本地规则的进程检出方法,包括如下步骤:

S110、基于获取的目标进程的行为信息,得到回调信息,其中,所述目标进程是基于目标文件创建的;

S120、根据当前客户端网络与云端的连接情况,选定基于本地规则的匹配流程,其中,所述当前客户端网络与云端的连接情况不同,所选定的基于本地规则的匹配流程不同;

S130、基于选定的所述本地规则的匹配流程,针对所述回调信息进行匹配,如果匹配成功则检出所述目标进程。

在本实施例中,本地规则为一部分重点云端规则下沉到本地形成的规则库或者根据自身需求自定义的一些风险检出规则,利用本地存储的规则以目标进程为检出对象来进行相应的检测。

在本实施例中,驱动获取基于目标文件创建的目标进程的行为信息,并生成回调信息;根据当前客户端网络与云端的连接关系,并按照用户设置选定基于本地规则的不同匹配流程;基于回调信息,结合选定的匹配流程,针对与目标进程对应的回调信息进行匹配,如果匹配成功则检出对应的目标进程。

本实施例提供的基于本地规则的进程检出方法,在当地客户端网络的云端检出能力受限的情况下,通过将部分云端规则下沉,构建本地规则来为当地客户端网络的隔离网环境提供了部分云端能力,增强了当地客户端网络的隔离网环境的检出能力。

在一具体实施例中,根据本发明提供的基于本地规则的进程检出方法,所述根据当前客户端网络与云端的连接情况,选定基于本地规则的匹配流程,包括:

在当前客户端网络与云端无法连接的情况下,选定Crule匹配流程,所述Crule匹配流程为利用本地存储的第一匹配规则对回调信息进行匹配;

在当前客户端网络与云端能够连接,但在云端除进行级别云查外无法执行其他查询的情况下,选定Locallev匹配流程,所述Locallev匹配流程为在级别云查确定为非风险事件的情况下利用本地存储的第二匹配规则对回调信息进行匹配。

在本实施例中,本地规则包括Crule规则库即第一匹配规则和Locallev规则库即第二匹配规则,Crule匹配流程即基于Crule规则库的匹配流程,Locallev匹配流程即基于Locallev规则库的匹配流程。

在本实施例中,在当前客户端网络与云端完全失联的情况下,结合用户设置,决定是否进入本地规则的Crule匹配流程;在当前客户端网络只能够在云端进行级别云查时,结合用户设置,决定是否进入本地规则的locallev匹配流程。

本实施例提供的基于本地规则的进程检出方法,通过进一步说明本地规则在不同情况下的匹配流程,有力地增强了当地客户端网络在隔离网环境中的检出能力。

在一具体实施例中,根据本发明提供的基于本地规则的进程检出方法,当选定Crule匹配流程时,所述基于选定的所述本地规则的匹配流程,针对所述回调信息进行匹配,包括:

基于所述回调信息,确定与所述回调信息对应的分组信息;

根据所述分组信息查找对应的规则列表;

遍历所述规则列表,以确定与对象相匹配的规则,所述回调信息包括至少一个对象;

遍历与所述对象相匹配的规则的各子规则,以确定与所述对象的值相匹配的子规则。

进一步地,如果匹配成功则检出所述目标进程,包括:

利用布尔表达式对与所述对象的值相匹配的子规则的值进行匹配,如果布尔表达式为真,则判断匹配成功,并检出所述目标进程。

在本实施例中,基于回调信息,确定与回调信息对应的Crule规则库的分组信息;根据Crule规则库的分组信息查找对应的规则列表,如果找不出与回调信息对应的规则列表,则说明回调信息与Crule规则库不匹配,并结束匹配流程;在Crule规则库中存在与回调信息对应的规则列表时,遍历规则列表,以确定与对象相匹配的规则,回调信息包括至少一个对象;遍历与对象相匹配的规则的各子规则,以确定与对象的值相匹配的子规则。利用布尔表达式对与对象的值相匹配的子规则的值进行判断,如果布尔表达式均为真则检出目标进程。也就是说,子规则的值是一个族,有很多个,都要用布尔表达式进行判断。如果布尔表达式为假则进一步判断规则列表遍历是否结束,如果没有结束,则继续从头遍历并执行后续查找判断步骤,如果结束则表示不匹配,即目标进程没有问题,是一个安全正常的进程。

本实施例提供的基于本地规则的进程检出方法,在选定基于本地规则的Crule匹配流程时,通过进一步展开Crule匹配流程的具体实施步骤,丰富了具体实施路径,有力地增强了当地客户端网络在隔离网环境中的检出能力。

在一具体实施例中,根据本发明提供的基于本地规则的进程检出方法,当选定Locallev匹配流程时,所述基于选定的所述本地规则的匹配流程,针对所述回调信息进行匹配,包括:

基于所述回调信息,获取规则ID;

判断所述规则ID是否与第二匹配规则中的对应配置匹配,如果匹配成功,则判断所述目标进程的相关进程级别是否与第二匹配规则中的对应级别信息匹配,在匹配成功的情况下,检出所述目标进程。

在本实施例中,Locallev匹配流程是针对能够进行哈希云查获取级别,但是无法进行行为云查的本地客户端网络环境,根据不同对象(SRC,DST等)的云网级别做更细致的甄别和检出。规则ID是指与目标进程对应的规则ID。

在本实施例中,基于回调信息,获取与目标进程对应的规则ID;判断规则ID是否与第二匹配规则中的对应配置匹配,如果匹配不成功,则结束匹配流程,如果匹配成功,则判断目标进程的相关进程级别是否与第二匹配规则中的对应级别信息匹配,在匹配成功的情况下,检出目标进程,否则结束Locallev匹配流程。

本实施例提供的基于本地规则的进程检出方法,在选定基于本地规则的Locallev匹配流程时,通过进一步展开Locallev匹配流程的具体实施步骤,丰富了具体实施路径,有力地增强了当地客户端网络在隔离网环境中的检出能力。

在一具体实施例中,根据本发明提供的基于本地规则的进程检出方法,在所述基于所述回调信息,获取规则ID之前,还包括:

判断所述目标进程是否是风险事件,在判断不是风险事件的情况下,判断所述目标进程是否是同步事件;其中,所述同步事件是指需要在内核中挂起,等待应用层判断后决定是否要继续进行的事件;

在所述目标进程是同步事件的情况下,基于所述回调信息,转入执行所述获取规则ID的步骤。

在本实施例中,同步事件是指需要在内核中挂起,等待应用层判断后决定是否要继续流程的事件。

在本实施例中,判断目标进程是否是风险事件,在不是风险事件的情况下,判断目标进程是否是同步事件,在是风险事件的情况下结束Locallev匹配流程;在目标进程是同步事件的情况下,基于回调信息,获取事件类型和规则ID,在目标进程不是同步事件的情况下结束Locallev匹配流程。

本实施例提供的基于本地规则的进程检出方法,通过进一步说明Locallev匹配流程的前置步骤,丰富了具体实施路径,有力地增强了当地客户端网络在隔离网环境中的检出能力。

在一具体实施例中,根据本发明提供的基于本地规则的进程检出方法,所述相关进程级别包括源级别、目标级别、源父进程级别和进程链级别,判断所述目标进程的相关进程级别是否与本地规则中的对应级别信息匹配,在匹配成功的情况下,检出所述目标进程,包括:

判断所述目标进程的源级别是否符合第二匹配规则中的源云网级别;

在所述目标进程的源级别符合第二匹配规则中的源云网级别的情况下,判断所述目标进程的目标级别是否符合第二匹配规则中的目标云网级别;

在所述目标进程的目标级别符合第二匹配规则中的目标云网级别的情况下,判断所述目标进程的源父进程级别是否符合第二匹配规则中的源父进程云网级别;

在所述目标进程的源父进程级别符合第二匹配规则中的源父进程云网级别的情况下,获取目标进程的进程链的级别;

判断所述进程链的级别是否符合第二匹配规则中的云网进程链级别;

在所述进程链的级别符合第二匹配规则中的云网进程链级别的情况下,检出所述目标进程。

在本实施例中,判断目标进程的源级别是否符合第二匹配规则中的源云网级别;在目标进程的源级别不符合第二匹配规则中的源云网级别的情况下结束Locallev匹配流程,在目标进程的源级别符合第二匹配规则中的源云网级别的情况下,判断目标进程的目标级别是否符合第二匹配规则中的目标云网级别;在目标进程的目标级别不符合第二匹配规则中的目标云网级别的情况下结束Locallev匹配流程,在目标进程的目标级别符合第二匹配规则中的目标云网级别的情况下,判断目标进程的源父进程级别是否符合第二匹配规则中的源父进程云网级别;在目标进程的源父进程级别不符合第二匹配规则中的源父进程云网级别的情况下结束Locallev匹配流程,在目标进程的源父进程级别符合第二匹配规则中的源父进程云网级别的情况下,获取目标进程的进程链的级别;判断进程链的级别是否符合第二匹配规则中的云网进程链级别;在进程链的级别符合第二匹配规则中的云网进程链级别的情况下结束Locallev匹配流程,在进程链的级别符合第二匹配规则中的云网进程链级别的情况下,检出目标进程。

本实施例提供的基于本地规则的进程检出方法,通过进一步展开说明Locallev匹配流程中的目标进程的相关进程级别是否与本地规则中的对应级别信息匹配,丰富了具体实施路径,有力地增强了当地客户端网络在隔离网环境中的检出能力。

下面对本发明提供的一种基于本地规则的进程检出装置进行描述,下文描述的基于本地规则的进程检出装置与上文描述的基于本地规则的进程检出方法可以相互对应参照。

图2为本发明提供的基于本地规则的进程检出装置的结构图,如图2所示,在一具体实施例中,本发明提供的基于本地规则的进程检出装置,包括:

回调信息获取模块210,用于基于获取的目标进程的行为信息,得到回调信息,其中,所述目标进程是基于目标文件创建的;

匹配流程确定模块220,用于根据当前客户端网络与云端的连接情况,选定基于本地规则的匹配流程,其中,所述当前客户端网络与云端的连接情况不同,所选定的基于本地规则的匹配流程不同;

检出模块230,用于基于选定的所述本地规则的匹配流程,针对所述回调信息进行匹配,如果匹配成功则检出所述目标进程匹配成功。

本实施例提供的基于本地规则的进程检出装置,在当地客户端网络的云端检出能力受限的情况下,通过设置回调信息获取模块、匹配流程确定模块和检出模块,将部分云端规则下沉,构建本地规则来为当地客户端网络的隔离网环境提供了部分云端能力,增强了当地客户端网络的隔离网环境的检出能力。

在一具体实施例中,根据本发明提供的基于本地规则的进程检出装置,所述匹配流程确定模块220,包括:

匹配流程确定单元,用于在当前客户端网络与云端无法连接的情况下,选定Crule匹配流程,所述Crule匹配流程为利用本地存储的第一匹配规则对回调信息进行匹配;

在当前客户端网络与云端能够连接,但在云端除进行级别云查外无法执行其他查询的情况下,选定Locallev匹配流程,所述Locallev匹配流程为在级别云查确定为非风险事件的情况下利用本地存储的第二匹配规则对回调信息进行匹配。

本实施例提供的基于本地规则的进程检出装置,通过设置匹配流程确定单元,进一步说明本地规则在不同情况下的匹配流程,有力地增强了当地客户端网络在隔离网环境中的检出能力。

在一具体实施例中,根据本发明提供的基于本地规则的进程检出装置,当选定Crule匹配流程时,所述检出模块230包括第一检出子模块,所述第一检出子模块包括:

查找单元,用于基于所述回调信息,确定与所述回调信息对应的分组信息;根据所述分组信息查找对应的规则列表;遍历所述规则列表,以确定与对象相匹配的规则,所述回调信息包括至少一个对象;遍历与所述对象相匹配的规则的各子规则,以确定与所述对象的值相匹配的子规则。

进一步地,所述第一检出子模块还包括布尔表达式判断单元,用于利用布尔表达式对与所述对象的值相匹配的子规则的值进行匹配;如果布尔表达式为真,则判断匹配成功,并检出所述目标进程。

本实施例提供的基于本地规则的进程检出装置,在选定基于本地规则的Crule匹配流程时,通过设置查找单元和布尔表达式判断单元,进一步展开Crule匹配流程的具体实施步骤,丰富了具体实施路径,有力地增强了当地客户端网络在隔离网环境中的检出能力。

在一具体实施例中,根据本发明提供的基于本地规则的进程检出装置,当选定Locallev匹配流程时,所述检出模块230包括第二检出子模块,所述第二检出子模块包括:

获取单元,用于基于所述回调信息,获取规则ID;

进程级别判断单元,用于判断所述规则ID是否与第二匹配规则中的对应配置匹配,如果匹配成功,则判断所述目标进程的相关进程级别是否与第二匹配规则中的对应级别信息匹配,在匹配成功的情况下,检出所述目标进程。

本实施例提供的基于本地规则的进程检出装置,在选定基于本地规则的Locallev匹配流程时,通过设置获取单元和进程级别判断单元,进一步展开Locallev匹配流程的具体实施步骤,丰富了具体实施路径,有力地增强了当地客户端网络在隔离网环境中的检出能力。

在一具体实施例中,根据本发明提供的基于本地规则的进程检出装置,还包括:

事件判断单元,用于判断所述目标进程是否是风险事件,在判断不是风险事件的情况下,判断所述目标进程是否是同步事件;其中,所述同步事件是指需要在内核中挂起,等待应用层判断后决定是否要继续进行的事件;在所述目标进程是同步事件的情况下,基于所述回调信息,转入执行所述获取规则ID的步骤。

本实施例提供的基于本地规则的进程检出装置,通过设置事件判断单元,进一步说明Locallev匹配流程的前置步骤,丰富了具体实施路径,有力地增强了当地客户端网络在隔离网环境中的检出能力。

在一具体实施例中,根据本发明提供的基于本地规则的进程检出装置,所述相关进程级别包括源级别、目标级别、源父进程级别和进程链级别,所述进程级别判断单元还包括:

进程级别判断子单元,用于判断所述目标进程的源级别是否符合第二匹配规则中的源云网级别;在所述目标进程的源级别符合第二匹配规则中的源云网级别的情况下,判断所述目标进程的目标级别是否符合第二匹配规则中的目标云网级别;在所述目标进程的目标级别符合第二匹配规则中的目标云网级别的情况下,判断所述目标进程的源父进程级别是否符合第二匹配规则中的源父进程云网级别;在所述目标进程的源父进程级别符合第二匹配规则中的源父进程云网级别的情况下,获取目标进程的进程链的级别;判断所述进程链的级别是否符合第二匹配规则中的云网进程链级别;在所述进程链的级别符合第二匹配规则中的云网进程链级别的情况下,检出所述目标进程。

本实施例提供的基于本地规则的进程检出装置,通过设置进程级别判断子单元,进一步展开说明Locallev匹配流程中的目标进程的相关进程级别是否与本地规则中的对应级别信息匹配,丰富了具体实施路径,有力地增强了当地客户端网络在隔离网环境中的检出能力。

图3示例了一种电子设备的实体结构示意图,如图3所示,该电子设备可以包括:处理器(processor)310、通信接口(Communications Interface)320、存储器(memory)330和通信总线340,其中,处理器310,通信接口320,存储器330通过通信总线340完成相互间的通信。处理器310可以调用存储器330中的逻辑指令,以执行基于本地规则的进程检出方法,该方法包括:

基于获取的目标进程的行为信息,得到回调信息,其中,所述目标进程是基于目标文件创建的;

根据当前客户端网络与云端的连接情况,选定基于本地规则的匹配流程,其中,所述当前客户端网络与云端的连接情况不同,所选定的基于本地规则的匹配流程不同;

基于选定的所述本地规则的匹配流程,针对所述回调信息进行匹配,如果匹配成功则检出所述目标进程。

此外,上述的存储器330中的逻辑指令可以通过软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)、磁碟或者光盘等各种可以存储程序代码的介质。

又一方面,本发明还提供一种非暂态计算机可读存储介质,其上存储有计算机程序,该计算机程序被处理器执行时实现以执行上述各方法提供的基于本地规则的进程检出方法,该方法包括:

基于获取的目标进程的行为信息,得到回调信息,其中,所述目标进程是基于目标文件创建的;

根据当前客户端网络与云端的连接情况,选定基于本地规则的匹配流程,其中,所述当前客户端网络与云端的连接情况不同,所选定的基于本地规则的匹配流程不同;

基于选定的所述本地规则的匹配流程,针对所述回调信息进行匹配,如果匹配成功则检出所述目标进程。

以上所描述的装置实施例仅仅是示意性的,其中所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。本领域普通技术人员在不付出创造性的劳动的情况下,即可以理解并实施。

通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到各实施方式可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件。基于这样的理解,上述技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在计算机可读存储介质中,如ROM/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行各个实施例或者实施例的某些部分所述的方法。

最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。

技术分类

06120115629871