[發明專利]基于傳輸控制協議的HTTPS代理轉發方法及裝置有效
| 申請號: | 201410542568.6 | 申請日: | 2014-10-14 |
| 公開(公告)號: | CN104270379B | 公開(公告)日: | 2017-11-10 |
| 發明(設計)人: | 朱磊 | 申請(專利權)人: | 北京藍汛通信技術有限責任公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/12;H04L29/08 |
| 代理公司: | 北京康信知識產權代理有限責任公司11240 | 代理人: | 李志剛,吳貴明 |
| 地址: | 100015 北京市朝陽*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 傳輸 控制 協議 https 代理 轉發 方法 裝置 | ||
1.一種基于傳輸控制協議的HTTPS代理轉發方法,其特征在于,包括:
無證書的HTTPS代理服務器與客戶端建立傳輸控制協議連接;
所述無證書的HTTPS代理服務器接收來自所述客戶端的安全套接層連接請求,其中,所述安全套接層連接請求中包含所述客戶端請求訪問的源站域名;
所述無證書的HTTPS代理服務器通過解析所述安全套接層連接請求,獲取所述源站域名;
所述無證書的HTTPS代理服務器通過查詢計算機域名系統服務器獲取與所述源站域名對應的源站網絡互連協議地址;
所述無證書的HTTPS代理服務器與所述源站網絡互連協議地址對應的源站建立傳輸控制協議連接;以及
所述無證書的HTTPS代理服務器將所述安全套接層連接請求轉發給所述源站網絡互連協議地址對應的源站。
2.根據權利要求1所述的方法,其特征在于,所述無證書的HTTPS代理服務器與所述客戶端建立所述傳輸控制協議連接包括:
所述無證書的HTTPS代理服務器通過檢測所述無證書的HTTPS代理服務器的訪問端口,判斷是否有所述客戶端發送的訪問請求進入所述訪問端口,其中,所述訪問端口是所述無證書的HTTPS代理服務器接收所述客戶端發送的訪問請求的端口,所述訪問請求包括所述安全套接層連接請求;以及
如果所述無證書的HTTPS代理服務器檢測到有所述客戶端發送的訪問請求進入所述訪問端口,則所述無證書的HTTPS代理服務器接受所述客戶端發送的訪問請求,建立與所述客戶端之間的傳輸控制協議連接。
3.根據權利要求1所述的方法,其特征在于,
所述客戶端的安全套接層連接請求包括客戶端問候消息,其中,所述客戶端問候消息是所述客戶端請求與所述無證書的HTTPS代理服務器之間建立安全套接層連接的消息,所述客戶端問候消息中包含所述客戶端請求訪問的源站域名,
所述無證書的HTTPS代理服務器通過解析所述安全套接層連接請求,獲取所述源站域名包括:
所述無證書的HTTPS代理服務器通過解析所述安全套接層連接請求中包括的客戶端問候消息,獲取所述客戶端問候消息中包含的服務器名字指示擴展頭字段;以及
所述無證書的HTTPS代理服務器通過解析所述服務器名字指示擴展頭字段,獲取所述源站域名,
所述無證書的HTTPS代理服務器將所述安全套接層連接請求轉發給所述源站網絡互連協議地址對應的源站包括所述無證書的HTTPS代理服務器將所述客戶端問候消息轉發給所述源站網絡互連協議地址對應的源站。
4.根據權利要求1所述的方法,其特征在于,所述無證書的HTTPS代理服務器將所述安全套接層連接請求轉發給所述源站網絡互連協議地址對應的源站之后,所述方法還包括:
所述無證書的HTTPS代理服務器獲取所述源站對所述客戶端的安全套接層連接請求的響應信息;以及
所述無證書的HTTPS代理服務器將所述響應消息轉發給所述客戶端。
5.一種基于傳輸控制協議的HTTPS代理轉發裝置,其特征在于,包括:
第一連接單元,用于與客戶端建立傳輸控制協議連接;
接收單元,用于接收來自所述客戶端的安全套接層連接請求,其中,所述安全套接層連接請求中包含所述客戶端請求訪問的源站域名;
第一獲取單元,用于通過解析所述安全套接層連接請求,獲取所述源站域名;
第二獲取單元,用于通過查詢計算機域名系統服務器獲取與所述源站域名對應的源站網絡互連協議地址;
第二連接單元,用于與所述源站網絡互連協議地址對應的源站建立傳輸控制協議連接;以及
第一轉發單元,用于將所述安全套接層連接請求轉發給所述源站網絡互連協議地址對應的源站。
6.根據權利要求5所述的裝置,其特征在于,所述第一連接單元包括:
判斷模塊,用于通過檢測無證書的HTTPS代理服務器的訪問端口,判斷是否有所述客戶端發送的訪問請求進入所述訪問端口,其中,所述訪問端口是接收所述客戶端發送的訪問請求的端口,所述訪問請求包括所述安全套接層連接請求;
以及
第一連接模塊,用于在所述無證書的HTTPS代理服務器檢測到有所述客戶端發送的訪問請求進入所述訪問端口的情況下,接受所述客戶端發送的訪問請求,建立與所述客戶端之間的傳輸控制協議連接。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京藍汛通信技術有限責任公司,未經北京藍汛通信技術有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410542568.6/1.html,轉載請聲明來源鉆瓜專利網。





