[發明專利]數據代理方法、裝置、設備及存儲介質有效
| 申請號: | 201911351815.3 | 申請日: | 2019-12-24 |
| 公開(公告)號: | CN111131455B | 公開(公告)日: | 2021-06-04 |
| 發明(設計)人: | 何海生 | 申請(專利權)人: | 深信服科技股份有限公司 |
| 主分類號: | H04L29/08 | 分類號: | H04L29/08;H04L29/06 |
| 代理公司: | 深圳市世紀恒程知識產權代理事務所 44287 | 代理人: | 張志江 |
| 地址: | 518000 廣東省深圳市南*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 數據 代理 方法 裝置 設備 存儲 介質 | ||
本發明公開了一種數據代理方法、裝置、設備及存儲介質,通過獲取當前代理連接業務中目標處理數據的非對稱上下文信息;對所述非對稱上下文信息進行打包,獲得目標數據包;將所述目標數據包發送給目標運算端,以使所述目標運算端對所述目標數據包進行處理,能夠進行CPU消耗轉移,提升SSL代理性能的效果,可以節約成本開支,還能把空置資源充分利用。
技術領域
本發明涉及計算機安全領域,尤其涉及一種數據代理方法、裝置、設備及存儲介質。
背景技術
安全套接層(Secure Sockets Layer,SSL)中間人代理,主要是為了解決企業單位對安全套接字層上的超文本傳輸協議(Hyper Text Transfer Protocol over SecureSocket Layer,HTTPS)、簡單郵件傳輸協議(Simple Mail Transfer Protocol,SMTP)、因特網信息訪問協議(Internet Message Access Protocol,IAMP)等數據的審計和控制,防止內部機密信息泄露,以及后續對泄密人員的追溯,由于SSL中間人代理使用了SSL/傳輸層安全性協議(Transport Layer Security,TLS),而這些協議都需要先進行秘鑰協商,最終使用協商后的對稱秘鑰進行數據加密從而達到保護用戶數據安全的目的;在整個SSL協議交互的過程中,秘鑰協商需要使用非對稱秘鑰來進行簽名和校驗,例如常用的非對稱加密算法(Rivest Shamir Adleman,RSA)、數字簽名算法(Digital Signature Algorithm,DSA)、被廣泛應用于數字簽名的加密算法(Elliptic Curve Digital Signature Algorithm,ECDSA)等,而這些算法在運算過程中需要消耗大量的中央處理器(Central ProcessingUnit,CPU)資源;通過對一個完整的SSL短連接進行性能抽樣,90%的CPU資源都消耗在秘鑰協商過程中非對稱秘鑰的簽名、校驗中,這也是當前業界所公認的結果;在當前互聯網對用戶數據安全越來越重視的大前提下,HTTPS流量在國外可高達70%以上,在國內也在50%左右并且有快速上漲趨勢;因此,SSL中間人代理所面臨的性能挑戰會越來越嚴峻,低價高效的優化方法勢在必行;
目前業界內SSL中間人加速的常規方案有如下缺點:
1、不做任何優化的SSL中間人代理,一旦開啟該功能,設備流量吞吐直接下降80%以上;
2、設備可通過增加硬件解密卡的方式來提高運算性能,但由于硬件卡的成本很高,提高了設備的整體價格,對于中小企業來說難以接受;同時,硬件解密卡只能負責部分秘鑰算法的運算,不能有效釋放本地的CPU資源;
3、可購買單獨的SSL解密設備,然后把所有的SSL流量全部引流到這臺解密設備上,解密完成后再把數據傳輸回需要做審計控制的設備上處理,同樣客戶成本也會增加,而且也會增加網絡部署的復雜度,引入新的故障點。
發明內容
本發明的主要目的在于提供一種數據代理方法、裝置、設備及存儲介質,旨在解決現有技術中SSL中間人加速不能有效釋放本地的CPU資源,會增加網絡部署的復雜度、客戶成本和新的故障的技術問題。
為實現上述目的,本發明提供一種數據代理方法,所述數據代理方法包括以下步驟:
獲取當前代理連接業務中目標處理數據的非對稱上下文信息;
對所述非對稱上下文信息進行打包,獲得目標數據包;
將所述目標數據包發送給目標運算端,以使所述目標運算端對所述目標數據包進行處理。
優選地,所述獲取當前代理連接業務中目標處理數據的非對稱上下文信息,包括:
獲取當前代理連接業務的目標CPU數據;
根據所述目標CPU數據獲取當前代理連接業務中目標處理數據的非對稱上下文信息。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深信服科技股份有限公司,未經深信服科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911351815.3/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





