[發(fā)明專利]連接建立方法和裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201711441735.8 | 申請(qǐng)日: | 2017-12-27 |
| 公開(公告)號(hào): | CN108156160B | 公開(公告)日: | 2021-05-28 |
| 發(fā)明(設(shè)計(jì))人: | 李華偉;孫艷杰 | 申請(qǐng)(專利權(quán))人: | 杭州迪普科技股份有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 北京博思佳知識(shí)產(chǎn)權(quán)代理有限公司 11415 | 代理人: | 林祥 |
| 地址: | 310051 浙江省杭*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 連接 建立 方法 裝置 | ||
本申請(qǐng)?zhí)峁┮环N連接建立方法和裝置,應(yīng)用于服務(wù)端,包括:在檢測(cè)到針對(duì)預(yù)設(shè)的SSL策略的數(shù)字證書引用指令時(shí),對(duì)所述數(shù)字證書引用指令指定的數(shù)字證書進(jìn)行解析,以獲取所述數(shù)字證書中的域名信息;對(duì)所述數(shù)字證書中的域名信息和所述SSL策略進(jìn)行對(duì)應(yīng)保存;在接收到客戶端發(fā)送的握手請(qǐng)求時(shí),檢測(cè)所述握手請(qǐng)求是否攜帶主機(jī)信息;如果所述握手請(qǐng)求攜帶主機(jī)信息,則判斷是否保存有與所述主機(jī)信息匹配的域名信息;如果保存有與所述主機(jī)信息匹配的域名信息,則基于與所述主機(jī)信息匹配的域名信息對(duì)應(yīng)的SSL策略,與所述客戶端建立連接。本申請(qǐng)技術(shù)方案可以減少消耗的CPU資源,從而可以提高服務(wù)端的CPU性能。
技術(shù)領(lǐng)域
本申請(qǐng)涉及通信技術(shù)領(lǐng)域,尤其涉及一種連接建立方法和裝置。
背景技術(shù)
SNI(Server Name Indication)是TLS(Transport Layer Security,安全傳輸層協(xié)議)的擴(kuò)展協(xié)議的一部分,允許客戶端向服務(wù)端提供其所請(qǐng)求的域名。SNI在SSL(SecureSockets Layer,安全套接層)3.0版本/TLS1.0版本中被啟用。
相關(guān)技術(shù)中,客戶端向服務(wù)端發(fā)送的TLS握手請(qǐng)求(即Client Hello報(bào)文)攜帶其所請(qǐng)求的域名信息。服務(wù)端在接收到該握手請(qǐng)求后,首先獲取該握手請(qǐng)求中的域名信息,后續(xù)再逐個(gè)對(duì)本地保存的數(shù)字證書進(jìn)行解析,以將各個(gè)數(shù)字證書中的域名信息與該握手請(qǐng)求中的域名信息進(jìn)行比較,從而選擇域名信息與該握手請(qǐng)求中的域名信息相同的數(shù)字證書,作為本次TLS通信的服務(wù)端證書。
然而,當(dāng)服務(wù)端保存的數(shù)字證書數(shù)量較多,或者客戶端的訪問請(qǐng)求量較大時(shí),服務(wù)端在每次TLS握手時(shí)都需要利用標(biāo)準(zhǔn)的數(shù)字證書結(jié)構(gòu)規(guī)范,對(duì)大量的數(shù)字證書進(jìn)行解析,從而會(huì)消耗大量的CPU資源,對(duì)服務(wù)端的CPU性能造成極大影響。
發(fā)明內(nèi)容
有鑒于此,本申請(qǐng)?zhí)峁┮环N連接建立方法和裝置,以解決相關(guān)技術(shù)中服務(wù)端的CPU性能受到影響的問題。
具體地,本申請(qǐng)是通過如下技術(shù)方案實(shí)現(xiàn)的:
第一方面,本申請(qǐng)?zhí)峁┮环N連接建立方法,所述方法應(yīng)用于服務(wù)端,所述方法包括:
在檢測(cè)到針對(duì)預(yù)設(shè)的SSL策略的數(shù)字證書引用指令時(shí),對(duì)所述數(shù)字證書引用指令指定的數(shù)字證書進(jìn)行解析,以獲取所述數(shù)字證書中的域名信息;
對(duì)所述數(shù)字證書中的域名信息和所述SSL策略進(jìn)行對(duì)應(yīng)保存;
在接收到客戶端發(fā)送的握手請(qǐng)求時(shí),檢測(cè)所述握手請(qǐng)求是否攜帶主機(jī)信息;
如果所述握手請(qǐng)求攜帶主機(jī)信息,則判斷是否保存有與所述主機(jī)信息匹配的域名信息;
如果保存有與所述主機(jī)信息匹配的域名信息,則基于與所述主機(jī)信息匹配的域名信息對(duì)應(yīng)的SSL策略,與所述客戶端建立連接。
第二方面,本申請(qǐng)?zhí)峁┮环N連接建立裝置,所述裝置應(yīng)用于服務(wù)端,所述裝置包括:
解析單元,用于在檢測(cè)到針對(duì)預(yù)設(shè)的SSL策略的數(shù)字證書引用指令時(shí),對(duì)所述數(shù)字證書引用指令指定的數(shù)字證書進(jìn)行解析,以獲取所述數(shù)字證書中的域名信息;
保存單元,用于對(duì)所述數(shù)字證書中的域名信息和所述SSL策略進(jìn)行對(duì)應(yīng)保存;
檢測(cè)單元,用于在接收到客戶端發(fā)送的握手請(qǐng)求時(shí),檢測(cè)所述握手請(qǐng)求是否攜帶主機(jī)信息;
判斷單元,用于當(dāng)所述握手請(qǐng)求攜帶主機(jī)信息時(shí),判斷是否保存有與所述主機(jī)信息匹配的域名信息;
第一建立單元,用于當(dāng)保存有與所述主機(jī)信息匹配的域名信息時(shí),基于與所述主機(jī)信息匹配的域名信息對(duì)應(yīng)的SSL策略,與所述客戶端建立連接。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州迪普科技股份有限公司,未經(jīng)杭州迪普科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711441735.8/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





