[發(fā)明專利]一種增強(qiáng)OpenVPN數(shù)據(jù)安全性的方法和系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 201410410752.5 | 申請(qǐng)日: | 2014-08-20 |
| 公開(公告)號(hào): | CN104135422A | 公開(公告)日: | 2014-11-05 |
| 發(fā)明(設(shè)計(jì))人: | 朱坤 | 申請(qǐng)(專利權(quán))人: | 浪潮(北京)電子信息產(chǎn)業(yè)有限公司 |
| 主分類號(hào): | H04L12/46 | 分類號(hào): | H04L12/46;H04L9/32 |
| 代理公司: | 北京安信方達(dá)知識(shí)產(chǎn)權(quán)代理有限公司 11262 | 代理人: | 王康;李丹 |
| 地址: | 100085 北京市海*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 增強(qiáng) openvpn 數(shù)據(jù) 安全性 方法 系統(tǒng) | ||
1.一種增強(qiáng)OpenVPN數(shù)據(jù)安全性的方法,其特征在于,所述方法包括:
在進(jìn)行安全傳輸層協(xié)議(TLS)握手之前,將TSL握手?jǐn)?shù)據(jù)混淆成隨機(jī)數(shù)據(jù)后傳輸。
2.如權(quán)利要求1所述的方法,其特征在于,所述方法還包括:
在執(zhí)行完TSL握手,要傳輸應(yīng)用數(shù)據(jù)之前,將該應(yīng)用數(shù)據(jù)混淆成隨機(jī)數(shù)據(jù)后傳輸。
3.如權(quán)利要求1或2所述的方法,其特征在于,將數(shù)據(jù)混淆成隨機(jī)數(shù)據(jù),包括:
生成隨機(jī)的混淆密鑰,將所述混淆密鑰與被混淆數(shù)據(jù)進(jìn)行異或操作。
4.如權(quán)利要求3所述的方法,其特征在于,所述生成隨機(jī)的混淆密鑰,包括:
生成隨機(jī)的混淆密鑰C0,C0=SHA1(R+salt),其中,salt是配置的客戶端和服務(wù)器端共享的用于彼此建立連接的字符串,字符串長(zhǎng)度可設(shè)置;R是隨機(jī)數(shù),長(zhǎng)度與salt的長(zhǎng)度相同;SHA1()表示通過SHA1加密算法對(duì)括號(hào)中的數(shù)進(jìn)行加密運(yùn)算。
5.如權(quán)利要求3所述的方法,其特征在于,所述方法還包括:
當(dāng)將數(shù)據(jù)混淆成隨機(jī)數(shù)據(jù)后,在該隨機(jī)數(shù)據(jù)的末尾添加長(zhǎng)度不超過NUM的隨機(jī)信息。
6.如權(quán)利要求5所述的方法,其特征在于,
所述NUM為M0與256相除后的余數(shù);M0為M的第一個(gè)字節(jié),為無符號(hào)數(shù);
M=MD5(R+salt),MD5()表示通過MD5加密算法對(duì)括號(hào)中的數(shù)進(jìn)行加密運(yùn)算。
7.如權(quán)利要求5或6所述的方法,其特征在于,所述生成隨機(jī)的混淆密鑰,包括:
當(dāng)被混淆數(shù)據(jù)的長(zhǎng)度小于或等于20個(gè)字節(jié)時(shí),生成隨機(jī)混淆密鑰C0,C0=SHA1(R+salt),其中,salt是配置的客戶端和服務(wù)器端共享的用于彼此建立連接的字符串,字符串長(zhǎng)度可設(shè)置;R是隨機(jī)數(shù),長(zhǎng)度與salt的長(zhǎng)度相同;SHA1()表示通過SHA1加密算法對(duì)括號(hào)中的數(shù)進(jìn)行加密運(yùn)算;
當(dāng)被混淆數(shù)據(jù)的長(zhǎng)度大于20個(gè)字節(jié)時(shí),生成隨機(jī)混淆密鑰Cn,Cn=SHA1(C(n-1)),n=20,19,...,1。
8.一種增強(qiáng)OpenVPN數(shù)據(jù)安全性的系統(tǒng),其特征在于,所述系統(tǒng)包括:
數(shù)據(jù)混淆模塊,用于將安全傳輸層協(xié)議(TLS)握手?jǐn)?shù)據(jù)混淆成隨機(jī)數(shù)據(jù);
數(shù)據(jù)傳輸模塊,用于在進(jìn)行TLS握手時(shí),傳輸經(jīng)過混淆的握手?jǐn)?shù)據(jù)。
9.如權(quán)利要求8所述的系統(tǒng),其特征在于,
所述數(shù)據(jù)混淆模塊,還用于將應(yīng)用數(shù)據(jù)混淆成隨機(jī)數(shù)據(jù);
所述數(shù)據(jù)傳輸模塊,還用于在執(zhí)行完TSL握手后,傳輸經(jīng)過混淆的應(yīng)用數(shù)據(jù)。
10.如權(quán)利要求8或9所述的系統(tǒng),其特征在于,數(shù)據(jù)混淆模塊,用于將數(shù)據(jù)混淆成隨機(jī)數(shù)據(jù),包括:
生成隨機(jī)的混淆密鑰,將所述混淆密鑰與被混淆數(shù)據(jù)進(jìn)行異或操作。
11.如權(quán)利要求10所述的系統(tǒng),其特征在于,所述數(shù)據(jù)混淆模塊,用于生成隨機(jī)的混淆密鑰,包括:
生成隨機(jī)的混淆密鑰C0,C0=SHA1(R+salt),其中,salt是配置的客戶端和服務(wù)器端共享的用于彼此建立連接的字符串,字符串長(zhǎng)度可設(shè)置;R是隨機(jī)數(shù),長(zhǎng)度與salt的長(zhǎng)度相同;SHA1()表示通過SHA1加密算法對(duì)括號(hào)中的數(shù)進(jìn)行加密運(yùn)算。
12.如權(quán)利要求11所述的系統(tǒng),其特征在于,
所述數(shù)據(jù)混淆模塊,還用于在將數(shù)據(jù)混淆成隨機(jī)數(shù)據(jù)后,在該隨機(jī)數(shù)據(jù)的數(shù)據(jù)包末尾添加長(zhǎng)度不超過NUM的隨機(jī)信息。
13.如權(quán)利要求12所述的系統(tǒng),其特征在于,
所述NUM為M0與256相除后的余數(shù);M0為M的第一個(gè)字節(jié),為無符號(hào)數(shù);
M=MD5(R+salt),MD5()表示通過MD5加密算法對(duì)括號(hào)中的數(shù)進(jìn)行加密運(yùn)算。
14.如權(quán)利要求12或13所述的系統(tǒng),其特征在于,所述數(shù)據(jù)混淆模塊,用于生成隨機(jī)的混淆密鑰,包括:
當(dāng)被混淆數(shù)據(jù)的長(zhǎng)度小于或等于20個(gè)字節(jié)時(shí),生成隨機(jī)混淆密鑰C0,C0=SHA1(R+salt),其中,salt是配置的客戶端和服務(wù)器端共享的用于彼此建立連接的字符串,字符串長(zhǎng)度可設(shè)置;R是隨機(jī)數(shù),長(zhǎng)度與salt的長(zhǎng)度相同;SHA1()表示通過SHA1加密算法對(duì)括號(hào)中的數(shù)進(jìn)行加密運(yùn)算;
當(dāng)被混淆數(shù)據(jù)的長(zhǎng)度大于20個(gè)字節(jié)時(shí),生成隨機(jī)混淆密鑰Cn,Cn=SHA1(C(n-1)),n=20,19,...,1。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于浪潮(北京)電子信息產(chǎn)業(yè)有限公司,未經(jīng)浪潮(北京)電子信息產(chǎn)業(yè)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410410752.5/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 增強(qiáng)片及增強(qiáng)方法
- 圖像增強(qiáng)設(shè)備和圖像增強(qiáng)方法
- 圖像增強(qiáng)裝置、圖像增強(qiáng)方法
- 粉狀增強(qiáng)減水劑及摻有粉狀增強(qiáng)減水劑的增強(qiáng)水泥
- 增強(qiáng)片、增強(qiáng)構(gòu)件、增強(qiáng)套件、增強(qiáng)片的制造方法及增強(qiáng)構(gòu)件的制造方法
- 增強(qiáng)片、增強(qiáng)構(gòu)件、增強(qiáng)套件、增強(qiáng)片的制造方法及增強(qiáng)構(gòu)件的制造方法
- 使用增強(qiáng)模型的增強(qiáng)現(xiàn)實(shí)系統(tǒng)
- 增強(qiáng)片及增強(qiáng)結(jié)構(gòu)體
- 圖像增強(qiáng)方法和圖像增強(qiáng)裝置
- 增強(qiáng)現(xiàn)實(shí)鏡片、增強(qiáng)現(xiàn)實(shí)眼鏡及增強(qiáng)現(xiàn)實(shí)成像方法
- 高安全性的遠(yuǎn)程訪問系統(tǒng)
- 一種SSLVPN的代理方法、服務(wù)器以及客戶端及其處理方法
- 一種基于量子密鑰的OpenVPN安全通信方法和通信系統(tǒng)
- 數(shù)據(jù)庫的部署方法、裝置及設(shè)備
- 基于隧道的IPv4與IPv6的網(wǎng)絡(luò)通信系統(tǒng)及方法
- IPV4網(wǎng)絡(luò)中的終端訪問IPV6網(wǎng)絡(luò)的方法、系統(tǒng)、設(shè)備和介質(zhì)
- 網(wǎng)絡(luò)隔離的方法、裝置,網(wǎng)絡(luò)設(shè)備和可讀存儲(chǔ)介質(zhì)
- 一種openvpn中網(wǎng)絡(luò)隔離空間的批量處理方法及openvpn服務(wù)器
- 一種OpenVPN集群及其構(gòu)建方法、通信方法、系統(tǒng)
- 云服務(wù)器的訪問方法、系統(tǒng)、OpenVPN服務(wù)器和LDAP認(rèn)證系統(tǒng)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





