[發明專利]一種數據提取解析驗證的方法及系統有效
| 申請號: | 202110218901.8 | 申請日: | 2021-02-26 |
| 公開(公告)號: | CN113037723B | 公開(公告)日: | 2022-10-28 |
| 發明(設計)人: | 鄧福彪;陳德海;徐九洲;唐昱杰;劉義正 | 申請(專利權)人: | 福建金密網絡安全測評技術有限公司 |
| 主分類號: | H04L69/22 | 分類號: | H04L69/22;H04L9/32;H04L9/40 |
| 代理公司: | 福州旭辰知識產權代理事務所(普通合伙) 35233 | 代理人: | 程勇 |
| 地址: | 350015 福*** | 國省代碼: | 福建;35 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數據 提取 解析 驗證 方法 系統 | ||
本發明提供了一種數據提取解析驗證的方法,所述方法包括以下步驟:步驟S1、首先調用并擴展現有的抓包工具,在所述抓包工具的原有基礎上添加國密SSL協議支持;步驟S2、通過在抓包工具內嵌入客戶端模塊,能夠在抓包獲取數據的同時,通過客戶端與服務端通信獲取數據,得出驗證結果;步驟S3、通過提取抓包工具內的數據,對其進行解析;步驟S4、通過第三方的驗證模塊對解析出的數據實現算法驗證接口;步驟S5、使用對應的驗證接口對抓包工具中解析出的數據進行驗證;本發明能夠解決數據解析安全驗證。
技術領域
本發明涉及計算機數據解析驗證技術領域,特別是一種數據提取解析驗證的方法及系統。
背景技術
wireshark抓包解析工具,該工具可以針對捕獲的數據進行解析及指定數據手動導出。但是要分析驗證數據,卻顯得力不從心。首先,wireshark不支持國密SSL協議解析。第二,不能針對鏈路自動提取所需驗證的數據。第三,不支持虛擬https客戶端請求數據。第四,無法驗證數據是否符合安全標準。
發明內容
有鑒于此,本發明的目的是提供一種能夠解決數據解析安全驗證的數據提取解析驗證的方法。
本發明采用以下方法來實現:一種數據提取解析驗證的方法,其特征在于:所述方法包括以下步驟:
步驟S1、首先調用并擴展現有的抓包工具,在所述抓包工具的原有基礎上添加國密SSL協議支持;
步驟S2、通過在抓包工具內嵌入客戶端模塊,能夠在抓包獲取數據的同時,通過客戶端與服務端通信獲取數據,得出驗證結果;
步驟S3、然后通過提取抓包工具內的數據,對其進行解析;
步驟S4、通過第三方的驗證模塊對解析出的數據實現算法驗證接口;
步驟S5、使用對應的驗證接口對抓包工具中解析出的數據進行驗證。
進一步的,通過在現有的抓包工具內添加國密SSL協議支持,再進行抓包捕獲數據,捕獲數據后通過包頭協議字段來判斷協議類型,判斷出協議類型為國密SSL協議和其他協議。
進一步的,所述步驟S2進一步具體為:實現https客戶端模塊,輸入信息,發送https請求、應答,再將抓包過程中的相關數據中的抓包獲取數據輸出到被動模式中進行驗證,而通過客戶端與服務端通信獲取的數據輸出至主動模式中的原始數據進行驗證,根據用戶配置,客戶端為雙向認證中無效數字證書驗證、密鑰套件真實數據解密驗證和禁用密鑰套件開啟驗證特有功能生成模擬數據與服務端通信,再將結果輸出驗證,得出驗證結果。
進一步的,所述被動模式進一步具體為:先通過過濾條件,再抓包捕獲數據,捕獲數據后通過包頭協議字段判斷協議類型,分為國密SSL協議和其他協議,是國密SSL協議的情況下,檢索出握手包,再對握手包類型進行解析,解析出客戶端Hello包、服務端Hello包、解析數字證書包、服務端密鑰交換包、客戶端密鑰交換包和其他包,然后在客戶端Hello包中提取客戶端支持密鑰套件列表,在服務端Hello包中提取密鑰套件,在解析數字證書包中提起數字證書,在服務端密鑰交換包中提取公鑰和簽名值數據,在客戶端密鑰交換包中提取公鑰數據,提取完后進行數據驗證,數據驗證后對結果進行驗證,然后將驗證后的結果進行展示輸出。
進一步的,所述主動模式進一步具體為:通過參數配置將參數輸入客戶端模塊內,實現模擬真實數據通信交互,在進行檢索雙向認證、確認密鑰套件及算法和生成禁用密鑰套件請求數據,通過檢索雙向認證能夠使用無效數字證書發送認證實現結果驗證,通過確認密鑰套件及算法獲取密文和會話密鑰實現解密驗證數據,通過生成禁用密鑰套件請求數據以禁用密鑰套件請求連接實現驗證是否連接成功,然后驗證結果,結果驗證后進行展示輸出。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于福建金密網絡安全測評技術有限公司,未經福建金密網絡安全測評技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110218901.8/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





