[發明專利]用于安全套接字層代理的自適應控制的方法、網絡設備以及非瞬態計算機可讀介質有效
| 申請號: | 202011095702.4 | 申請日: | 2020-10-14 |
| 公開(公告)號: | CN114095195B | 公開(公告)日: | 2023-05-30 |
| 發明(設計)人: | R·查尤貝 | 申請(專利權)人: | 瞻博網絡公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L69/16;H04L67/56 |
| 代理公司: | 北京市金杜律師事務所 11256 | 代理人: | 馬明月 |
| 地址: | 美國加利*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 安全 套接 代理 自適應 控制 方法 網絡設備 以及 瞬態 計算機 可讀 介質 | ||
1.一種用于安全套接字層代理的自適應控制的方法,包括:
由網絡設備對從源設備接收到的記錄進行解密,以形成已解密的記錄,其中所述記錄與在所述源設備與目的地設備之間的已加密的會話相關聯,并且所述記錄是用于安全套接字層協議或傳輸層安全協議的傳輸的數據;
由所述網絡設備處理與保護所述已加密的會話相關聯的所述已解密的記錄;
由所述網絡設備對所述已解密的記錄進行加密,以生成已加密的記錄有效負載;
由所述網絡設備基于所述已加密的記錄有效負載被生成,在重傳映射中存儲記錄條目,其中所述記錄條目包括:被用于對所述記錄進行解密的解密密鑰、和被用于對所述已解密的記錄進行加密的加密密鑰;
由所述網絡設備向所述目的地設備傳輸一個或多個第一傳輸控制協議(TCP)分組中的所述已加密的記錄有效負載;
由所述網絡設備接收重新傳輸的數據;
由所述網絡設備基于所述記錄條目來確定所述重新傳輸的數據與所述記錄相關聯;
由所述網絡設備使用所述解密密鑰對所述重新傳輸的數據進行解密,以重新生成所述已解密的記錄;
由所述網絡設備使用所述加密密鑰對重新生成的所述已解密的記錄進行重新加密,以重新生成所述已加密的記錄有效負載;以及
由所述網絡設備向所述目的地設備傳輸一個或多個第二TCP分組中的重新生成的所述已加密的記錄有效負載。
2.根據權利要求1所述的方法,其中所述已加密的記錄有效負載的長度與所接收到的所述記錄的記錄有效負載的長度不同,并且
其中在與所述記錄相關聯的TCP報頭中的TCP序列和確認號被調整,以說明所述已加密的記錄有效負載的所述長度,其與所接收到的所述記錄的所述記錄有效負載的所述長度不同。
3.根據權利要求1所述的方法,其中所述解密密鑰和所述加密密鑰與傳輸層安全協議相關聯。
4.根據權利要求1所述的方法,其中所述源設備是客戶端設備,并且所述目的地設備是應用平臺的服務器設備,
其中所述已加密的會話是在所述客戶端設備與所述應用平臺之間的應用會話,并且
其中所述記錄是所述應用會話的應用數據、或者與所述已加密的會話相關的控制數據。
5.根據權利要求1所述的方法,還包括:
在對所述記錄進行解密之前:
接收與所述記錄的序列范圍相關聯的TCP數據分段集合;以及
基于在所述TCP數據分段集合中所標識的所述序列范圍的序列標識符,確定所述記錄已經被接收,
其中所述記錄基于確定所述記錄已經被接收而被解密。
6.根據權利要求5所述的方法,還包括:
接收與所述已加密的記錄有效負載相關聯的一個或多個確認;
確定所述一個或多個確認與所述已加密的記錄有效負載的整個部分相對應;
基于與從所述源設備接收到的所述記錄相關聯的所述序列范圍的所述序列標識符,調整在所述一個或多個確認中所標識的一個或多個序列號;以及
基于調整所述一個或多個序列號,將所述一個或多個確認傳輸至所述源設備。
7.根據權利要求5所述的方法,其中所述重新傳輸的數據基于在與所述重新傳輸的數據相關聯的TCP報頭中的傳輸控制協議(TCP)序列號而被確定為與所述記錄相關聯。
8.根據權利要求1所述的方法,其中所述網絡設備基于以下中的一項或多項來將第一會話從TCP報頭重調模式轉換為TCP端點模式或者使第二會話維持處于所述TCP端點模式:
已發布的接收方窗口小于所述記錄的大小,
發送方擁塞窗口小于所述記錄的所述大小,或者
在接收到所述記錄的整個部分之前發生超時;并且
其中所述網絡設備基于以下中的一項或多項來將所述第一會話和所述第二會話轉換為所述TCP報頭重調模式:
所述已發布的接收方窗口大于所述記錄的大小,
所述發送方擁塞窗口大于所述記錄的所述大小,或者
接收到指示已經接收到所述記錄的所述整個部分的一個或多個確認。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于瞻博網絡公司,未經瞻博網絡公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011095702.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:光學元件驅動機構的控制方法
- 下一篇:閃存的內存控制器及其控制方法





