[发明专利]一种网络安全重定向的方法及装置有效

专利信息
申请号: 201811186641.5 申请日: 2018-10-12
公开(公告)号: CN109347817B 公开(公告)日: 2021-06-25
发明(设计)人: 姚先洪;廖宁;罗佳;林山 申请(专利权)人: 厦门安胜网络科技有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 厦门福贝知识产权代理事务所(普通合伙) 35235 代理人: 郝学江
地址: 361000 福建省厦门市*** 国省代码: 福建;35
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 网络安全 定向 方法 装置
【权利要求书】:

1.一种网络通信安全重定向的方法,其特征在于,包括如下步骤:

S1:通过WFP驱动的分层设计实现指定网络通信的进程、IP地址、端口、协议目标数据包的过滤,对所述进程、IP地址、端口、协议目标数据包采用BPF规则进行预过滤处理过滤出目标网络数据包,所述WFP驱动的分层设计包括通过注册FWPM_LAYER_ALE_AUTH_CONNECT_V4/6的Callouts实现对所述网络通信的进程的检查过滤,通过注册FWPM_LAYER_INBOUND_IPPACKET_V4/6、FWPM_LAYER_IPFORWARD_V4/6的Callouts对所述IP地址、端口、协议目标数据包进行预过滤处理;

S2:设定基于所述进程、IP地址、端口、协议的捕获及拦截,捕获所述目标网络数据包并按照TCP/IP协议栈进行解析还原,对所述目标网络数据包进行封包并进行转发;

S3:根据Socks5代理协议与代理服务器建立通信;

S4:通过所述代理服务器基于Socks5代理协议对所述目标网络数据包进行重定向代理转发,实现TCP重定向、UDP重定向及远程DNS重定向。

2.根据权利要求1所述的网络通信安全重定向的方法,其特征在于,所述TCP重定向方法具体包括如下步骤:

S11:对应用程序发送的目标SYN数据包进行捕获及预过滤处理,并与所述代理服务器建立连接,完成TCP代理连接的建立;

S12:对所述目标SYN数据包通过TCP/IP协议栈进行解析还原并进行封包转发至所述代理服务器;

S13:与所述代理服务器完成Socks代理认证流程;

S14:根据与所述代理服务器的Socks5协商情况,发送SYN/ACK与所述应用程序完成TCP三次握手建立代理连接,所述应用程序通过所述代理服务器与目标站点进行通信。

3.根据权利要求2所述的网络通信安全重定向的方法,其特征在于,所述S11包括如下步骤:

S111:根据BPF规则及进程黑白名单捕获所述目标SYN数据包;

S112:通过驱动IO接口获取所述目标SYN数据包。

4.根据权利要求3所述的网络通信安全重定向的方法,其特征在于,所述S12包括如下步骤:

S121:根据TCP/IP协议栈对所述目标SYN数据包进行解析,修改其目的地址和目的端口为所述代理服务器地址及端口,同时重新计算TCP序列号;

S122:对修改后的数据包进行校验值计算并组包为SYN重定向数据包;

S123:通过所述驱动IO将所述SYN重定向数据包发送至所述代理服务器;

S124:通过所述驱动IO与所述代理服务器完成TCP连接的三次握手。

5.根据权利要求3所述的网络通信安全重定向的方法,其特征在于,所述S13的Socks代理认证流程包括如下步骤:

S131:通过所述驱动IO直接与所述代理服务器完成Socks5代理协议的Method选择;

S132:通过所述驱动IO将本次链接的真实目的地址发送给所述代理服务器;

S133:所述代理服务器同本次链接的真实目的地址建立连接,返回连接成功与否。

6.根据权利要求3所述的网络通信安全重定向的方法,其特征在于,所述UDP重定向方法具体包括如下步骤:

S21:建立用于UDP数据包传导的UDPtun通道,并对本地UDP通信进行监听,捕获目标UDP数据包;

S22:根据TCP/IP协议栈对所述目标UDP数据包进行解析修改,再封包重定向转发至所述代理服务器;

S23:所述代理服务器将所述目标UDP数据包发送到所述目标站点,所述目标站点产生UDP响应数据包并转发;

S24:所述代理服务器接收并转发所述UDP响应数据包到所述应用程序。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于厦门安胜网络科技有限公司,未经厦门安胜网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201811186641.5/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top