[發明專利]可配置方式的HTTPS的中間人監聽系統在審
| 申請號: | 201510502470.2 | 申請日: | 2015-08-14 |
| 公開(公告)號: | CN105187406A | 公開(公告)日: | 2015-12-23 |
| 發明(設計)人: | 張炎;季弘;葉益群;崔春 | 申請(專利權)人: | 安徽新華博信息技術股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京和信華成知識產權代理事務所(普通合伙) 11390 | 代理人: | 胡劍輝 |
| 地址: | 230000 安*** | 國省代碼: | 安徽;34 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 配置 方式 https 中間人 監聽 系統 | ||
1.一種可配置方式的HTTPS的中間人監聽系統,其特征在于,包括加密數據預處理模塊、中間人代理模塊、配置篡改頁面模塊、登陸信息解析模塊;其中
加密數據預處理模塊:其用于對系統入口流量數據進行分發,接收從串接保護設備發來的分流報文,將設控對象所關注網站的報文修改后分投至所述中間人代理模塊,接收到所述中間人代理模塊的欺騙報文后,將所述欺騙報文修改后回流到串接口保護設備,由串接口保護設備回流到現網中,對于非關注協議和非設控的報文將直接回流到串接口保護設備;
中間人代理模塊:執行HTTP連接到HTTPS連接的轉換操作,實現代理服務端與客戶端之間支持HTTP,代理客戶端與服務器之間同時支持HTTP和HTTPS連接;
配置篡改頁面模塊:支持不同網站登錄交互的篡改配置,通過配置不同的登陸交互,實現不同網站的登陸欺騙;
登陸信息解析模塊:根據當前登陸明文數據解析獲取包括登陸用戶名、密碼、COOKIE信息,產生登陸詳單。
2.如權利要求1所述的可配置方式的HTTPS的中間人監聽系統,其特征在于,所述加密數據預處理模塊根據端口、域-IP的關聯信息以及啟停策略,將設控對象所關注協議的報文修改后投給對應的中間人代理模塊。
3.如權利要求1所述的可配置方式的HTTPS的中間人監聽系統,其特征在于,所述中間人代理模塊執行HTTP連接到HTTPS連接的轉換操作過程包括:
S1:偵聽所述加密預處理模塊發送過來的不同客戶端的連接請求;
S2:為每個客戶端創建一個客戶側套接字,接收客戶端上行數據,拼接完整的HTTP請求數據;
S3:根據配置判斷客戶端上行數據的處理方式,構造相應的偽造客戶端上行數據,其中
a)對于不關注的數據,設置透傳轉發,所述偽造客戶端上行即為原始客戶端上行數據;
b)對于關注數據,設置篡改加密轉發,所述偽造客戶端上行按照配置的篡改規則在原始客戶端上行數據基礎上構造;
S4:為每個客戶端創建一個對應的服務側套接字,用于轉發偽造客戶端上行數據,同時接收服務側套接字上發送過來的服務端下行數據,拼接完整的HTTP響應數據;
S5:根據配置判斷服務端下行數據的處理方式,構造相應的偽造服務端下行數據,其中
a)對于不關注的數據,設置透傳轉發,偽造服務端下行即為原始服務端下行數據;
b)關注數據,偽造服務端下行按照配置的篡改規則在原始服務端下行數據基礎上構造。
4.如權利要求1所述的可配置方式的HTTPS的中間人監聽系統,其特征在于,所述配置篡改頁面模塊可篡改的配置包括:
協議與域名ID配置、加密或非加密方式轉發配置、HTTP消息的上行和下行數據的處理方式配置、不同HTTP消息的篡改方式配置、上行數據識別HTTP消息配置、提取用戶名和密碼配置以及登陸成功或登陸失敗檢查關鍵字配置。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于安徽新華博信息技術股份有限公司,未經安徽新華博信息技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510502470.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種矩形刀片固定治具
- 下一篇:CT檢查助起裝置





