[发明专利]对HTTPS内容进行审计的方法及代理服务器在审
申请号: | 201911312683.3 | 申请日: | 2019-12-18 |
公开(公告)号: | CN111147465A | 公开(公告)日: | 2020-05-12 |
发明(设计)人: | 刘永强;林亚坤;申常扳;杨强;胡致林;朱喜红;强志明;赵宇;沈智杰;景晓军 | 申请(专利权)人: | 深圳市任子行科技开发有限公司;任子行网络技术股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 深圳市顺天达专利商标代理有限公司 44217 | 代理人: | 郭伟刚 |
地址: | 518000 广东省深圳市*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | https 内容 进行 审计 方法 代理服务器 | ||
本发明公开了一种对HTTPS内容进行审计的方法及代理服务器,该方法包括:将来自发送端的HTTPS数据的目的地址转换成代理服务器的地址,以供接收所述HTTPS数据;对所述HTTPS数据进行解密,得到明文信息;检测所述明文信息中是否存在敏感关键词;若所述明文信息中存在敏感关键词,则执行所述敏感关键词对应的舆论导向策略。本发明通过中间代理的方式对基于HTTPS协议传输的内容进行审计,实现了对基于HTTPS协议传输的负面舆论进行监管,从而避免了负面舆论的大范围传播。
技术领域
本发明涉及网络安全技术领域,尤其涉及对HTTPS内容进行审计的方法及代理服务器。
背景技术
为满足不断提高的网络数据传输安全性要求,在原有HTTP协议(超文本传输协议)基础上增加SSL(安全套接层)加密方式得到的HTTPS协议开始被广泛应用。目前很多银行网站或电子邮箱等等安全级别较高的服务都会采用HTTPS协议。可由于HTTPS协议传输的内容是密文的形式,导致基于HTTPS协议传输的负面舆论难以被监管,从来带来了不利的社会影响。
发明内容
本发明的主要目的在于解决现有技术中难以对基于HTTPS协议传输的负面舆论进行监管的技术问题。
为实现上述目的,本发明提供一种对HTTPS内容进行审计的方法,所述方法应用于代理服务器,所述方法包括:
将来自发送端的HTTPS数据的目的地址转换成代理服务器的地址,以供接收所述HTTPS数据;
对所述HTTPS数据进行解密,得到明文信息;
检测所述明文信息中是否存在敏感关键词;
若所述明文信息中存在敏感关键词,则执行所述敏感关键词对应的舆论导向策略。
可选的,所述若所述明文信息中存在敏感关键词,则执行所述敏感关键词对应的舆论导向策略包括:
若所述明文信息中存在敏感关键词,且所述敏感关键词为一级敏感关键词时,将所述一级敏感关键词从所述明文信息中删除,得到删改版明文信息;
对所述删改版明文信息进行加密,得到所述删改版明文信息对应的HTTPS数据;
将所述删改版明文信息对应的HTTPS数据的地址还原成所述目的地址,并将所述删改版明文信息对应的HTTPS数据发送至所述目的地址对应的接收端。
可选的,所述若所述明文信息中存在敏感关键词,则执行所述敏感关键词对应的舆论导向策略包括:
若所述明文信息中存在敏感关键词,且所述敏感关键词为二级敏感关键词时,向客户端返回404错误提示。
可选的,在所述检测所述明文信息中是否存在敏感关键词之后,还包括:
若所述明文信息中不存在敏感关键词,则将所述HTTPS数据的地址还原成所述目的地址,并将所述HTTPS数据发送至所述目的地址对应的接收端。
可选的,当所述发送端为客户端时,所述接收端为服务器;当所述发送端为服务器时,所述接收端为客户端。
此外,为实现上述目的,本发明还提供一种代理服务器,所述代理服务器包括:
接收模块,用于将来自发送端的HTTPS数据的目的地址转换成代理服务器的地址,以供接收所述HTTPS数据;
解密模块,用于对所述HTTPS数据进行解密,得到明文信息;
检测模块,用于检测所述明文信息中是否存在敏感关键词;
处理模块,用于若所述明文信息中存在敏感关键词,则执行所述敏感关键词对应的舆论导向策略。
可选的,所述处理模块用于:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市任子行科技开发有限公司;任子行网络技术股份有限公司,未经深圳市任子行科技开发有限公司;任子行网络技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911312683.3/2.html,转载请声明来源钻瓜专利网。
- 内容再现系统、内容提供方法、内容再现装置、内容提供装置、内容再现程序和内容提供程序
- 内容记录系统、内容记录方法、内容记录设备和内容接收设备
- 内容服务系统、内容服务器、内容终端及内容服务方法
- 内容分发系统、内容分发装置、内容再生终端及内容分发方法
- 内容发布、内容获取的方法、内容发布装置及内容传播系统
- 内容提供装置、内容提供方法、内容再现装置、内容再现方法
- 内容传输设备、内容传输方法、内容再现设备、内容再现方法、程序及内容分发系统
- 内容发送设备、内容发送方法、内容再现设备、内容再现方法、程序及内容分发系统
- 内容再现装置、内容再现方法、内容再现程序及内容提供系统
- 内容记录装置、内容编辑装置、内容再生装置、内容记录方法、内容编辑方法、以及内容再生方法