日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]基于流量分析的SSL VPN協議檢測方法有效

專利信息
申請號: 200810039183.2 申請日: 2008-06-19
公開(公告)號: CN101296228A 公開(公告)日: 2008-10-29
發明(設計)人: 蔣興浩;周志洪;李建華;張月國;蔡偉 申請(專利權)人: 上海交通大學
主分類號: H04L29/06 分類號: H04L29/06;H04L12/24
代理公司: 上海交達專利事務所 代理人: 王錫麟;王桂忠
地址: 200240*** 國省代碼: 上海;31
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 基于 流量 分析 ssl vpn 協議 檢測 方法
【說明書】:

技術領域

發明涉及一種網絡安全領域的協議檢測方法,具體是一種基于流量分析的SSL?VPN協議檢測方法。

背景技術

安全套接層協議(SSL),用以保障在Internet上數據傳輸之安全,利用數據加密技術,可確保數據在網絡上之傳輸過程中不會被截取及竊聽。SSL協議位于TCP/IP協議與各種應用層協議之間,為數據通訊提供安全支持。

HTTPS安全超文本傳輸協議,是以安全為目標的HTTP通道,簡單講是HTTP的安全版。即HTTP下加入SSL層,HTTPS協議使用443端口,而不是象HTTP那樣使用端口80來和TCP/IP進行通信。

SSL?VPN工作在傳輸層和應用層之間,使用了瀏覽器自帶的SSL協議,當集團的員工希望連接到總部網絡時,可以盡情使用手頭任何可接入Internet的設備。通過在瀏覽器中輸入總部SSL?VPN的網絡地址,ActiveX控件會自動被下載并安裝,利用管理員發布的帳號和密碼,員工就可以隨時接入到內網。

雖然SSL?VPN使用的也是SSL協議,但是使用SSL的并不都是SSL?VPN,比如說使用HTTPS登錄網絡郵箱如Hotmail、Gmail等。雖然也有一個安全的HTTP隧道,但是并不能滿足SSL?VPN的web服務以及端口和諸多應用的需要。

SSL?VPN避開了部署及管理必要客戶軟件的復雜性和人力需求,SSL在Web的易用性和安全性方面架起了一座橋梁:SSL?VPN簡單,容易配置,不需麻煩的安裝和配置客戶端軟件,而且兼容性很好。在目前的企業應用中已經超越了IPSecVPN的使用數量。

和IPSec?VPN不同的是,SSL?VPN不像IPSec?VPN一樣工作在網絡層,所以不會有接入地點的限制。同時,也不會收到NAT網絡地址轉換網關的影響,能夠真正做到端到端的安全。

由于SSL?VPN的迅猛發展,所帶來的安全隱患也日益增加,因為一般組織的防火墻對HTTPS和SSL?VPN所采用的TCP?443端口都采取放行的策略。對加密的內容,不會進行檢查。雖然SSL?VPN被攻擊后的后果沒有對IPSec?VPN嚴重。作為一個良好的安全管理人員,對SSL?VPN的管理和審查也應該非常小心。但是SSL?VPN和HTTPS都采用的是TCP?443端口的SSL協議報文,如何進行區分是一個難題。

經查新,國內外沒有這方面工作的報道,在目前的安全管理中,一般不區分SSL?VPN和HTTPS的流量,很大的原因是兩者使用了相同的協議,另外一個原因是管理還不夠細致。

發明內容

本發明針對現有技術的不足,提供一種基于流量分析的SSL?VPN協議檢測方法,使其利用SSL?VPN和HTTPS在流量特征上的不同,基于流量監控,提取SSLVPN的加密算法等信息,并且在有其它HTTPS報文混雜的情況下仍然適用。本發明使用HASH表來作為數據庫,具有查詢速度快、穩定的特點。

所述的SSL?VPN和HTTPS在流量特征上的不同,是指:SSL?VPN一般有一段比較長的持續時間,這段時間內會有大量相同IP并且有可能是相同會話ID的SSL數據包。相比之下HTTPS持續的時間一般比較短,通常只有一個短暫的認證過程。因此,本發明根據連接的持續時間這種流量特征,來在SSL報文流內檢測SSL?VPN連接的存在。

本發明是通過以下技術方案實現的,本發明包括如下步驟:

步驟一:在智能代理或者探針設備上把網卡設為混雜模式,并通過調用libpcap網絡抓包庫函數進行循環監聽,設置BPF抓包過濾器來抓取所有TCP?443端口的報文,也即SSL報文,通過設置回調函數callback為基于流量分析的SSLVPN檢測函數,每次抓到報文就會自動調用基于流量分析的SSL?VPN檢測函數進行處理;回調函數callback是由系統接收到消息自動調用的函數。

本發明把基于流量分析的SSL?VPN檢測方法的函數地址作為參數設置為回調函數。因此,當Libpcap抓到符合過濾規則(TCP?443端口)的報文,就會自動去調用基于流量分析的SSL?VPN檢測函數。

步驟二:在回調函數中也即基于流量分析的SSL?VPN的檢測方法函數中執行流量分析。該方法對于抓到的每個SSL報文,根據IP和會話ID去數據庫中查詢其歷史信息,從而判斷抓到的SSL數據包是否屬于SSL?VPN連接。也就是SSL?VPN的檢測。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海交通大學,未經上海交通大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/200810039183.2/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 狠狠综合久久av一区二区老牛| 97人人揉人人捏人人添| 欧美综合在线一区| 国产日韩一二三区| 亚洲精品日韩色噜噜久久五月| 韩国女主播一区二区| 国产精品视频免费一区二区| 亚洲第一天堂无码专区| 农村妇女精品一区二区| 狠狠色狠狠色综合系列| 日韩精品免费播放| 国产亚洲精品久久久久秋霞| 国产精品久久久久久久龚玥菲| 国产一区亚洲一区| 午夜肉伦伦| 久久狠狠高潮亚洲精品| 日本亚洲国产精品| 国产精品视频免费看人鲁| 午夜情所理论片| 国产欧美精品久久| 欧美系列一区二区| 国产区精品区| 国产999久久久| 99欧美精品| 国产精品18久久久久白浆| 韩日av一区二区| 国产综合亚洲精品| 欧美一区二区三区性| 日韩欧美一区二区久久婷婷| 自拍偷在线精品自拍偷无码专区| 国产乱了高清露脸对白| 国产欧美日韩另类| 精品少妇的一区二区三区四区| 91黄色免费看| 日韩av电影手机在线观看| 国产淫片免费看| 国产精品中文字幕一区 | 日韩欧美高清一区| 国产精自产拍久久久久久蜜| 欧美日韩国产欧美| 国产性猛交96| 国模一区二区三区白浆| 91精品黄色| 欧美乱大交xxxxx古装| 国产一级片大全| 国产伦理久久精品久久久久| 久久国产视屏| 欧美视屏一区二区| 日韩国产精品一区二区| 午夜叫声理论片人人影院| 国产精品久久久久久久岛一牛影视| 国产jizz18女人高潮| 久久99精品久久久野外直播内容| 欧美日韩中文字幕一区二区三区 | 国产亚洲综合一区二区| 日日夜夜一区二区| 扒丝袜网www午夜一区二区三区| 中日韩欧美一级毛片| 狠狠躁天天躁又黄又爽| 亚洲精品国产setv| 国产在线精品一区| 亚洲精品日韩精品| 自拍偷在线精品自拍偷无码专区| 日本一区二区欧美| 狠狠躁夜夜av| 欧美精品日韩| 国产激情视频一区二区| 99国精视频一区一区一三| 午夜影院激情| 日韩av在线高清| 国产精品一区二区在线看| 中文丰满岳乱妇在线观看| 97人人模人人爽视频一区二区| 91高跟紫色丝袜呻吟在线观看| 精品久久久久久中文字幕大豆网| 色婷婷精品久久二区二区6| 高清国产一区二区| 日本免费电影一区二区| 国产日韩欧美视频| 在线精品国产一区二区三区| 久久久精品欧美一区二区| 欧美激情国产一区| 李采潭伦理bd播放| 国产极品一区二区三区| 99久久精品免费看国产交换| 国产一区二区91| 日韩中文字幕一区二区在线视频 | 久久99亚洲精品久久99果| 91精品视频一区二区三区| 天干天干天啪啪夜爽爽99 | 色综合久久久| 日韩一区高清| 国产精品一区二区三| 91久久免费| 狠狠色噜噜综合社区| 国产午夜精品av一区二区麻豆| 亚洲精品乱码久久久久久按摩| 欧美高清性xxxx| 久久婷婷国产综合一区二区| 自拍偷在线精品自拍偷无码专区| 国产一区在线免费观看| 国产999在线观看| 国产精品亚洲一区二区三区| 窝窝午夜精品一区二区| 一色桃子av| 99久久婷婷国产精品综合| 国产婷婷色一区二区三区在线| 亚洲欧美日韩综合在线| 91精品国产综合久久国产大片| 日本护士hd高潮护士| 日韩无遮挡免费视频| 色噜噜狠狠色综合中文字幕| 久久99精品国产麻豆宅宅| 精品久久综合1区2区3区激情 | 91精品国产一区二区三区| 狠狠色噜噜狠狠狠狠| 欧美精品一区二区性色| 久久一区二区视频| 欧美一区二区伦理片| 久久精品视频中文字幕| 97国产婷婷综合在线视频,| 亲子乱子伦xxxx| 狠狠色噜噜狠狠狠狠米奇7777| 亚洲欧美一二三| av不卡一区二区三区| 91精品一区| 伊人av综合网| 午夜精品一区二区三区三上悠亚| 国产欧美一区二区三区免费| 国产欧美三区| 少妇精品久久久久www蜜月| 国产精品高潮呻吟三区四区| 日日夜夜亚洲精品| 国产精品99久久久久久宅男| 中出乱码av亚洲精品久久天堂| 亚洲精品久久久久一区二区| 久久久精品a| 国产精品久久久久久久久久不蜜月 | 欧美在线免费观看一区| 亚洲国产精品综合| 日韩精品一区中文字幕| 美女啪啪网站又黄又免费| 国产老妇av| 国产精选一区二区| 久久99久国产精品黄毛片入口 | 日韩精品久久一区二区三区| 一区二区三区国产视频| 国产一区二区播放| 一区二区三区欧美在线| 97久久国产精品| 国产99久久久久久免费看| 在线视频国产一区二区| 国产精品v亚洲精品v日韩精品| 欧美一级久久久| 狠狠躁夜夜| 性国产日韩欧美一区二区在线| 国产日韩欧美91| 91日韩一区二区三区| 国产婷婷色一区二区三区在线| 夜色av网| 午夜叫声理论片人人影院| 国产91精品一区二区麻豆亚洲| av午夜剧场| 国产精品白浆视频| 日本福利一区二区| 免费精品99久久国产综合精品应用| 国产极品一区二区三区| 肉丝肉足丝袜一区二区三区| 久久精品国产一区二区三区不卡| 日韩一级视频在线| 99精品国产99久久久久久97| 日韩精品中文字幕一区二区三区 | 国内精品久久久久影院日本| 毛片大全免费看| www.日本一区| 国产全肉乱妇杂乱视频在线观看| 日韩精品中文字幕一区二区三区 | 99精品久久99久久久久| 国产精品偷伦一区二区| 国产清纯白嫩初高生在线播放性色| 91嫩草入口| 日韩一级视频在线| 国产毛片精品一区二区| 激情久久综合| 91影视一区二区三区| 欧美精品一区二区久久久| 国产69精品久久久久9999不卡免费 | 99久久国产综合| 国产精品日韩三级| 97人人澡人人爽人人模亚洲| 国产欧美日韩精品一区二区图片| 天堂av一区二区| 日韩精品一区二区免费| 欧美xxxxxhd| 日韩精品一区二区三区免费观看视频| 国产日韩精品一区二区| 国产乱淫精品一区二区三区毛片| 日韩亚洲国产精品| 黄色国产一区二区| 91精品第一页| 日韩久久精品一区二区| 日韩美一区二区三区| 国产91免费在线| 午夜影院一区| 国产99小视频| 国产高清在线精品一区二区三区| 国产乱一区二区三区视频| 日韩中文字幕在线一区二区| 国产精品视频免费一区二区| 国产精选一区二区| 国产精品国产三级国产播12软件| 国产第一区二区三区| 国产性生交xxxxx免费| 九色国产精品入口| 日韩亚洲欧美一区二区| 亚洲精品日韩色噜噜久久五月| 久久精品欧美一区二区| 午夜激情影院| 国产精品一区在线观看你懂的 | 国产在线播放一区二区| 精品a在线| 免费看性生活片| 国产午夜精品一区二区三区视频| 国产精品高潮呻吟88av| 91嫩草入口| 日韩一区免费在线观看| 黄色香港三级三级三级| 国产伦精品一区二区三区四区| 国产一级片子| 97精品国产97久久久久久粉红| 国产欧美一区二区在线| 少妇高潮大叫喷水| 国产精品九九九九九九| 国产精品伦一区二区三区级视频频| 欧美日韩一级在线观看| 国产一区二区精品在线| 亚洲国产欧美国产综合一区| 久久久精品观看| 国产精品尤物麻豆一区二区三区 | 亚洲神马久久| 夜夜精品视频一区二区| 欧美一区二区三区四区五区六区 | 99久久夜色精品| 欧美精品日韩一区| 久久久久久亚洲精品| 色婷婷综合久久久中文一区二区|