[发明专利]用于改善安全套接字层(SSL)通信安全性的系统和方法有效
申请号: | 201680036360.4 | 申请日: | 2016-05-06 |
公开(公告)号: | CN107771320B | 公开(公告)日: | 2021-08-31 |
发明(设计)人: | A·瑞迪;K·贝尔;G·伊科诺莫;K·罗默 | 申请(专利权)人: | 思杰系统有限公司 |
主分类号: | G06F9/455 | 分类号: | G06F9/455;H04L29/06 |
代理公司: | 北京泛华伟业知识产权代理有限公司 11280 | 代理人: | 王勇 |
地址: | 美国佛*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 改善 安全 套接 ssl 通信 安全性 系统 方法 | ||
1.一种用于改善安全套接字层(SSL)通信安全性的方法,所述方法包括:
由在多个代理与一个或多个服务器中间的装置确定与在该装置上执行的虚拟服务器相关联的配置变化,该虚拟服务器被配置为该装置的命名实体,所述多个代理中的至少一个代理使用该命名实体来访问在所述一个或多个服务器中的服务器上寄载的应用;
由所述装置响应于确定与所述虚拟服务器相关联的配置变化,生成所述虚拟服务器的服务指纹,所述服务指纹包括所述虚拟服务器的虚拟互联网协议(IP)地址的域名服务(DNS)别名、服务于所述虚拟服务器的安全套接字层(SSL)证书的所述虚拟服务器的端口号、由所述装置服务的IP地址以及SSL证书;
由所述装置将所生成的服务指纹发送给web服务以识别该装置是否受到攻击;以及响应于所述web服务将所生成的服务指纹与由该web服务从代理接收的数据进行比较并确定i)所述SSL证书与从尝试与所述虚拟服务器建立安全连接的所述代理接收的第二SSL证书不匹配,或者ii)所述虚拟服务器的IP地址与从所述代理接收的第二IP地址不匹配,由所述装置从所述web服务接收所述装置受到攻击的通知。
2.根据权利要求1所述的方法,其中所述通知指示所述攻击是中间人(MITM)攻击。
3.根据权利要求1所述的方法,其中确定与所述虚拟服务器相关联的配置变化包括由所述装置确定所述虚拟服务器的SSL证书已经替换了所述虚拟服务器的过期SSL证书。
4.根据权利要求1所述的方法,其中确定与所述虚拟服务器相关联的配置变化包括由所述装置确定所述虚拟服务器与先前未曾由该虚拟服务器服务的新IP地址相关联。
5.根据权利要求1所述的方法,其中确定与所述虚拟服务器相关联的配置变化包括由所述装置确定所述虚拟服务器服务于先前未曾由该虚拟服务器服务的新的DNS名称。
6.根据权利要求1所述的方法,其中所述服务指纹不包括与所述SSL证书对应的私钥。
7.根据权利要求1所述的方法,还包括由所述装置生成唯一验证密钥以允许所述虚拟服务器在所述SSL证书是基于该唯一验证密钥被提供时实现SSL握手的专用扩展。
8.根据权利要求7所述的方法,其中生成服务指纹还包括由所述装置生成包含所述唯一验证密钥的服务指纹。
9.根据权利要求7所述的方法,还包括:
从代理接收在该代理与所述虚拟服务器之间建立安全连接的请求;以及
响应于接收到该建立安全连接的请求,由所述装置将所述SSL证书和唯一验证密钥发送给该代理。
10.一种用于改善安全套接字层(SSL)通信安全性的系统,包括:
在多个代理与一个或多个服务器中间的装置,所述装置被配置为:
确定与在所述装置上执行的虚拟服务器相关联的配置变化,该虚拟服务器被配置为该装置的命名实体,所述多个代理中的至少一个代理使用该命名实体来访问在所述一个或多个服务器中的服务器上寄载的应用;
响应于确定与所述虚拟服务器相关联的配置变化而生成所述虚拟服务器的服务指纹,所述服务指纹包括所述虚拟服务器的虚拟IP地址的域名服务(DNS)别名、服务于所述虚拟服务器的安全套接字层(SSL)证书的所述虚拟服务器的端口号、由所述装置服务的IP地址以及SSL证书;
将所生成的服务指纹发送给web服务以识别所述装置受到攻击;以及
响应于所述web服务将所生成的服务指纹与由该web服务从代理接收的数据进行比较并确定i)所述SSL证书与从尝试与所述虚拟服务器建立安全连接的所述代理接收的第二SSL证书不匹配,或者ii)所述虚拟服务器的IP地址与从所述代理接收的第二IP地址不匹配,从所述web服务接收所述装置受到攻击的通知。
11.根据权利要求10所述的系统,其中所述通知指示所述攻击是中间人(MITM)攻击。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于思杰系统有限公司,未经思杰系统有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201680036360.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:封装图形库和硬件的图形引擎和环境
- 下一篇:数据中心中的恢复