[發明專利]一種HTTPS加密傳輸方法及裝置有效
| 申請號: | 201710209940.5 | 申請日: | 2017-03-31 |
| 公開(公告)號: | CN106961439B | 公開(公告)日: | 2019-09-17 |
| 發明(設計)人: | 吳慶;賈新奎;謝波;王挺 | 申請(專利權)人: | 杭州迪普科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京博思佳知識產權代理有限公司 11415 | 代理人: | 陳蕾 |
| 地址: | 310051 浙江省杭*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 https 加密 傳輸 方法 裝置 | ||
1.一種HTTPS加密傳輸方法,應用于HTTPS服務專用設備,其特征在于,所述方法包括:
接收報文;
判斷所接收的報文是否為客戶端設備發送的訪問請求報文;
當所接收的報文是客戶端設備發送的訪問請求報文時,確定訪問請求報文中是否包括HTTP服務關鍵字;
如果是,則向所述客戶端設備返回HTTPS重定向報文,以使客戶端設備發送包括HTTPS服務關鍵字的訪問請求報文;
在接收到客戶端設備發送的包括HTTPS服務關鍵字的訪問請求報文后,對該訪問請求報文進行解密,將解密后的訪問請求報文發送至Web服務器;
在確定訪問請求報文中是否包括HTTP服務關鍵字之前,還包括:
確定所述訪問請求報文中所包括的待訪問網站的標識在預先配置的訪問列表中是否存在,其中,所述訪問列表記錄有所述HTTPS服務專用設備所管理的網站的標識和與該網站關聯的密鑰;
如果存在,則確定訪問請求報文中是否包括HTTP服務關鍵字;
如果不存在,則將所述訪問請求報文透傳至Web服務器。
2.根據權利要求1所述的方法,其特征在于,所述判斷所接收的報文是否為客戶端設備發送的訪問請求報文,包括:
根據所接收的報文中包括的源IP地址確定所接收的報文是否為客戶端設備發送的訪問請求報文。
3.根據權利要求1所述的方法,其特征在于,所述方法還包括:
當訪問請求報文中不包括HTTP服務關鍵字時,確定所述訪問請求報文中是否包括HTTPS服務關鍵字;
如果是,則在所述訪問列表中查找所述訪問請求報文所包括的待訪問網站的標識對應的密鑰;
利用所述密鑰對所述訪問請求報文進行解密,將解密后的訪問請求報文發送至Web服務器。
4.根據權利要求1所述的方法,其特征在于,所述方法還包括:
當訪問請求報文中不包括HTTP服務關鍵字時,確定所述訪問請求報文中是否包括HTTPS服務關鍵字;
如果是,則對所述訪問請求報文進行解密,將解密后的訪問請求報文發送至Web服務器;
如果否,則將所述訪問請求報文透傳至Web服務器。
5.一種HTTPS加密傳輸裝置,應用于HTTPS服務專用設備,其特征在于,所述裝置包括:
接收單元,用于接收報文;
判斷單元,用于判斷所接收的報文是否為客戶端設備發送的訪問請求報文;
HTTP確定單元,用于當所接收的報文是客戶端設備發送的訪問請求報文時,確定訪問請求報文中是否包括HTTP服務關鍵字;
返回單元,用于當訪問請求報文中包括HTTP服務關鍵字時,向所述客戶端設備返回HTTPS重定向報文,以使客戶端設備發送包括HTTPS服務關鍵字的訪問請求報文;
解密單元,用于在接收到客戶端設備發送的包括HTTPS服務關鍵字的訪問請求報文后,對該訪問請求報文進行解密;
發送單元,用于將解密后的訪問請求報文發送至Web服務器;
所述裝置還包括:
標識確定單元,用于在確定訪問請求報文中是否包括HTTP服務關鍵字之前,確定所述訪問請求報文中所包括的待訪問網站的標識在預先配置的訪問列表中是否存在,其中,所述訪問列表記錄有所述HTTPS服務專用設備所管理的網站的標識和與該網站關聯的密鑰;
所述HTTP確定單元,具體用于當所述訪問請求報文中所包括的待訪問網站的標識在預先配置的訪問列表中存在時,確定訪問請求報文中是否包括HTTP服務關鍵字;
透傳單元,用于當所述訪問請求報文中所包括的待訪問網站的標識在預先配置的訪問列表中不存在時,將所述訪問請求報文透傳至Web服務器。
6.根據權利要求5所述的裝置,其特征在于,所述判斷單元,具體用于:
根據所接收的報文中包括的源IP地址確定所接收的報文是否為客戶端設備發送的訪問請求報文。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州迪普科技股份有限公司,未經杭州迪普科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710209940.5/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:數據包識別系統及方法
- 下一篇:基于TOSCA的服務調用方法及裝置





