[發明專利]在網絡環境中對加密的數據的檢查在審
| 申請號: | 201380048778.3 | 申請日: | 2013-10-18 |
| 公開(公告)號: | CN104662551A | 公開(公告)日: | 2015-05-27 |
| 發明(設計)人: | 李曉寧;K·S·格雷瓦爾;G·H·庫珀;J·R·古齊克 | 申請(專利權)人: | 英特爾公司 |
| 主分類號: | G06F21/50 | 分類號: | G06F21/50;G06F11/30 |
| 代理公司: | 永新專利商標代理有限公司 72002 | 代理人: | 鄔少俊;王英 |
| 地址: | 美國加*** | 國省代碼: | 美國;US |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 網絡 環境 加密 數據 檢查 | ||
1.具有存儲于其上的用于分析加密的網絡流的指令的至少一種機器可訪問存儲介質,當在機器上執行所述指令時,使得所述機器:
監測位于第一節點和第二節點之間的所述加密的網絡流,該網絡流是從所述第一節點發起的;
復制所述加密的網絡流以形成所述加密的網絡流的副本;
使用共享密鑰對所述加密的網絡流的所述副本進行解密,所述共享密鑰與所述第一節點和所述第二節點相關聯;并且
針對目標數據掃描該網絡流副本。
2.根據權利要求1所述的機器可訪問存儲介質,還包括指令,當在所述機器上執行所述指令時,使得所述機器:
從所述第一節點提取所述共享密鑰。
3.根據權利要求2所述的機器可訪問存儲介質,還包括指令,當在所述機器上執行所述指令時,使得所述機器:
將共享庫加載到所述第一節點上的應用中,其中,所述應用正在訪問加密的協議會話,并且其中,所述共享庫允許通過所述應用對加密協議會話進行訪問;并且
在所述加密協議會話中識別所述共享密鑰。
4.根據權利要求2所述的機器可訪問存儲介質,還包括指令,當在所述機器上執行所述指令時,使得所述機器:
在網絡層處監測網絡流;
識別加密協議會話的握手的發起;
響應于識別出所述發起,打開發起該加密的協議會話的過程的存儲空間;并且
在所述過程的所述存儲空間內在所述加密協議會話中識別所述共享密鑰。
5.根據權利要求1所述的機器可訪問存儲介質,還包括指令,當在所述機器上執行所述指令時,使得所述機器:
延遲所述加密的網絡流;并且
轉發所述加密的網絡流。
6.根據權利要求1所述的機器可訪問存儲介質,還包括指令,當在所述機器上執行所述指令時,使得所述機器:
響應于在所述網絡流副本中識別出目標數據,終止所述加密的網絡流。
7.根據權利要求1-4和6中的任意一項所述的機器可訪問存儲介質,還包括指令,當在所述機器上執行所述指令時,使得所述機器:
響應于在所述網絡流副本中識別出目標數據,使用所述共享密鑰對所述加密的網絡流進行解密;
修改未加密的網絡流以移除所述目標數據;
使用所述共享密鑰對修改的網絡流進行加密;并且
轉發所述修改的網絡流。
8.根據權利要求1-6中的任意一項所述的機器可訪問存儲介質,其中,所述共享密鑰為主密鑰、預主密鑰、和會話上下文中的至少一個。
9.根據權利要求1-6中的任意一項所述的機器可訪問存儲介質,還包括指令,當在所述機器上執行所述指令時,使得所述機器:
限制用于對位于所述第一節點和所述第二節點之間的網絡流進行加密的加密方法的數量。
10.一種用于分析加密的網絡流的方法,包括:
監測位于第一節點和第二節點之間的所述加密的網絡流,該網絡流是從所述第一節點發起的;
復制所述加密的網絡流以形成所述加密的網絡流的副本;
使用共享密鑰對所述加密的網絡流的所述副本進行解密,所述共享密鑰與所述第一節點和所述第二節點相關聯;并且
針對目標數據掃描該網絡流副本。
11.根據權利要求10所述的方法,還包括:
從所述第一節點提取所述共享密鑰。
12.根據權利要求10所述的方法,還包括:
響應于在所述網絡流副本中識別出目標數據,終止所述加密的網絡流。
13.根據權利要求10-12中的任意一項所述的方法,還包括:
響應于在所述網絡流副本中識別出目標數據,使用所述共享密鑰對所述加密的網絡流進行解密;
修改未加密的網絡流以移除所述目標數據;
使用所述共享密鑰對修改的網絡流進行加密;并且
轉發所述修改的網絡流。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于英特爾公司;,未經英特爾公司;許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201380048778.3/1.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





