[發明專利]HTTPS加密網址的過濾方法、裝置及其計算機設備在審
| 申請號: | 201710267713.8 | 申請日: | 2017-04-21 |
| 公開(公告)號: | CN107147622A | 公開(公告)日: | 2017-09-08 |
| 發明(設計)人: | 胡一報;龐健榮;黃深旺;朱海斌 | 申請(專利權)人: | 深圳市共進電子股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/12 |
| 代理公司: | 廣州華進聯合專利商標代理有限公司44224 | 代理人: | 吳平 |
| 地址: | 518067 廣東省深圳市南山區南海大道1019號醫療器械產業園B116*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | https 加密 網址 過濾 方法 裝置 及其 計算機 設備 | ||
技術領域
本發明涉及通信安全技術領域,特別是涉及HTTPS加密網址的過濾方法、裝置及其計算機設備。
背景技術
在通信技術、特別是防火墻安全領域中,對URL(統一資源定位符)網址進行過濾是一個應用范圍很廣且十分重要的功能。
傳統的電纜調制解調器cable modem主要是通過抓包工具對URL網址進行過濾,該過濾功能主要是通過在硬件抽像接口、數據轉發模塊之前插入斷點,獲取數據包進行分析,判斷該數據包是否需要被過濾。
但是傳統的這種斷點插入截取數據包的方法只能適用于HTTP超文本傳輸協議中沒有進行加密的數據包進行分析,卻不適用于與HTTPS類網址產生交互的加密數據包的解析以及分析。
目前還沒有比較好的方法對HTTPS類以加密形式進行傳輸數據的網址進行過濾。
發明內容
基于此,有必要針對HTTPS類以加密形式進行傳輸數據的網址無法過濾的問題,提供HTTPS加密網址的過濾方法、裝置及其計算機設備。
一種HTTPS加密網址的過濾方法,該方法包括:
獲取發送給HTTPS加密網站的加密數據包;
解析該加密數據包中的IP地址;
將解析的該IP地址與預存的帶有黑名單標識的IP地址和/或帶有白名單標識的IP地址進行匹配;
當與帶有黑名單標識的IP地址匹配成功時,將對應的加密數據包阻斷,當與帶有白名單標識的IP地址匹配成功時,將對應的加密數據包放行。
在其中一個實施例中,該方法還包括:
接收到域名解析的數據包時,解析該域名解析的數據包中的網址;
將解析的該網址與預設的帶有黑名單標識的網址和/或帶有白名單標識的網址進行匹配;
當與黑名單標識的網址或與帶有白名單標識的網址匹配成功時,解析該域名解析的數據包中該網址的IP地址;
將與帶有黑名單標識的網址匹配成功的域名解析的數據包的IP地址添加黑名單標識,將與帶有白名單標識的網址匹配成功的域名解析的數據包的IP地址添加白名單標識;
存儲添加了黑名單標識的IP地址及添加了白名單標識的IP地址。
在其中一個實施例中,該將解析的該網址與預設的帶有黑名單標識的網址和/或帶有白名單標識的網址進行匹配的步驟包括:
解析該數據包中的網址的域名;
判斷解析的該域名與預設的帶有黑名單標識或白名單標識的網址的域名是否相同,若是,則判斷匹配成功,否則判斷匹配不成功。
在其中一個實施例中,該方法還包括:
當解析的該IP地址與預存的帶有黑名單標識的IP地址或帶有白名單標識的IP地址均匹配不成功時,將對應的數據包放行或者阻斷或者丟棄。
在其中的一個實施例中,該方法還包括:
根據接收的選擇指令,確定預存的帶有黑名單標識或白名單標識的IP地址;
根據接收的操作指令,對確定的IP地址執行對應的操作。
本發明另提供一種HTTPS加密網址的過濾裝置,該裝置包括:
數據包獲取模塊,用于獲取發送給HTTPS加密網站的加密數據包;
IP地址解析模塊,用于解析該加密數據包中的IP地址;
IP地址匹配模塊,用于將解析的該IP地址與預存的帶有黑名單標識的IP地址和/或帶有白名單標識的IP地址進行匹配;
過濾模塊,用于當與含有黑名單標識的IP地址匹配成功時,將對應的加密數據包阻斷,當與帶有白名單標識的IP地址匹配成功時,將對應的加密數據包放行。
在其中一個實施例中,該裝置還包括:
網址解析模塊,用于接收到域名解析的數據包時,解析該域名解析的數據包中的網址;
網址匹配模塊,用于將解析的該網址與預設的帶有黑名單標識的網址和/或帶有白名單標識的網址進行匹配;
IP地址解析模塊,用于當與黑名單標識的網址或與帶有白名單標識的網址匹配成功時,解析該域名解析的數據包中該網址的IP地址;
標識添加模塊,用于將與帶有黑名單標識的網址匹配成功的域名解析的數據包的IP地址添加黑名單標識,將與帶有白名單標識的網址匹配成功的域名解析的數據包的IP地址添加白名單標識;
IP地址存儲模塊,用于存儲添加了黑名單標識的IP地址及添加了白名單標識的IP地址。
在其中的一個實施例中:
所述網址解析模塊還用于解析所述數據包中的網址的域名;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深圳市共進電子股份有限公司,未經深圳市共進電子股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710267713.8/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:導入形補水儀
- 下一篇:一種精制棉蒸煮廢氣吸收方法





