[发明专利]一种SSL/TLS加解密通信方法、装置及设备在审

专利信息
申请号: 201811178354.X 申请日: 2018-10-10
公开(公告)号: CN109067803A 公开(公告)日: 2018-12-21
发明(设计)人: 黄峥;杨金柱 申请(专利权)人: 深信服科技股份有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08;H04L12/803
代理公司: 深圳市深佳知识产权代理事务所(普通合伙) 44285 代理人: 王仲凯
地址: 518055 广东省深圳市南*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 加解密 加解密算法 应答报文 客户端 明文 接收客户端 加密请求 报文 加密 申请 计算机可读存储介质 转发 服务器处理性能 加解密通信装置 发送 网络管理设备 服务器发送 装置及设备 请求报文 算法参数 通信过程 握手请求 入口处 解密 通信 运维 服务器 工作量 消耗 握手 应用 网络
【说明书】:

本申请公开了一种SSL/TLS加解密通信方法,应用于网络出入口处的网络管理设备,包括:接收客户端发送的SSL/TLS握手请求;与客户端进行SSL/TLS握手,以确定本次通信过程中与客户端所共用的加解密算法及其算法参数;接收客户端发送的加密请求报文;采用加解密算法对加密请求报文进行解密以生成明文请求报文,并转发至服务器;在接收到服务器发送的明文应答报文之后,采用加解密算法对明文应答报文进行加密以生成加密应答报文,并转发至客户端。本申请避免了加解密计算对服务器处理性能的消耗,并简化了加解密组件的运维工作量。本申请还公开一种SSL/TLS加解密通信装置、设备及计算机可读存储介质,也具有上述有益效果。

技术领域

本申请涉及网络加密通信技术领域,特别涉及一种SSL/TLS加解密通信方法、装置、设备及计算机可读存储介质。

背景技术

随着网络技术的发展的进步,互联网安全问题日益凸显,人们对信息安全的重视程度也得到了前所未有的提升。

由于HTTP协议使用明文传输信息,因而存在隐私信息泄露的风险,威胁信息安全,因此,SSL(Secure Sockets Layer,安全套接层)协议、以及其继任者TLS(Transport LayerSecurity,传输层安全)协议相继诞生。在现有技术中,服务器利用安全协议TLS与SSL在传输层对网络连接的通信数据进行加密。但是,由于SSL/TLS进行的加解密过程涉及到大量的计算过程,因此极大地消耗了服务器CPU的计算资源,甚至令服务器的业务性能降低为原有的十分之一,使得用户不得不扩充服务器数量。并且,原本的HTTP服务器需要进行复杂的部署之后才能改装为支持SSL/TLS加解密的HTTPS服务器;而在部署成功之后,每台HTTPS服务器还需要频繁地进行SSL/TLS加密组件的升级工作以排除漏洞;并且升级过程中会伴随着各种兼容问题和异常问题等。因此,现有技术中SSL/TLS加解密的运维工作量异常庞大,运维人员负担较重,特别是当用户使用的服务器数量较大的时候。

由此可见,采用何种SSL/TLS加解密通信技术,以便有效保障服务器的业务处理性能,并简化对SSL/TLS加解密组件的运维工作量,有效减轻运维人员的工作负担,是本领域技术人员所亟待解决的技术问题。

发明内容

本申请的目的在于提供一种SSL/TLS加解密通信方法、装置、设备及计算机可读存储介质,以便有效保障服务器的业务处理性能,并简化对SSL/TLS加解密组件的运维工作量,有效减轻运维人员的工作负担。

为解决上述技术问题,本申请提供一种SSL/TLS加解密通信方法,应用于网络出入口处的网络管理设备,包括:

接收客户端发送的SSL/TLS握手请求;

与所述客户端进行SSL/TLS握手,以便确定本次通信过程中与所述客户端所共用的加解密算法及其算法参数;

接收所述客户端发送的加密请求报文,所述加密请求报文由所述客户端采用所述加解密算法加密生成;

采用所述加解密算法对所述加密请求报文进行解密以生成明文请求报文,并将所述明文请求报文转发至服务器;

在接收到所述服务器发送的明文应答报文之后,采用所述加解密算法对所述明文应答报文进行加密以生成加密应答报文,并将所述加密应答报文转发至所述客户端。

可选地,在所述与所述客户端进行SSL/TLS握手的过程中、所述确定本次通信过程中与所述客户端所共用的加解密算法及其算法参数之前,还包括:

确定与所述客户端共同支持的加解密算法的类别,以便从所述类别中确定本次通信过程中与所述客户端所共用的所述加解密算法及其所述算法参数;

其中,所述网络管理设备支持的加解密算法的类别包括国密加解密算法和国际加解密算法。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深信服科技股份有限公司,未经深信服科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201811178354.X/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top