[发明专利]选择性地解密SSL/TLS通信的方法和装置在审
申请号: | 202210864326.3 | 申请日: | 2018-07-24 |
公开(公告)号: | CN115348060A | 公开(公告)日: | 2022-11-15 |
发明(设计)人: | 肖恩·摩尔 | 申请(专利权)人: | 向心网络公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L45/745;H04L47/2425;H04L47/2483 |
代理公司: | 北京安信方达知识产权代理有限公司 11262 | 代理人: | 俞立文;杨明钊 |
地址: | 美国新罕*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 选择性 解密 ssl tls 通信 方法 装置 | ||
公开了用于选择性地解密SSL/TLS通信的系统、设备和方法。解密的通信的内容可能导致某些动作;例如,终止通信,或记录和存储通信的明文数据包,以用于后续的内容检查和分析。SSL/TLS代理可以检查TLS握手协议中包含的信息和/或检查与连接相关联的其他信息。基于检查,代理可以确定是否解密加密的通信。代理可以基于内容检查采取附加动作。
本申请是申请日为2018年7月24日,申请号为201880055475.7,发明名称为“选择性地解密SSL/TLS通信的方法和装置”(原名称为“高效SSL/TLS代理”)的申请的分案申请。
相关申请的交叉引用
本申请要求于2018年7月19日提交的美国专利申请序列第16/039,896号和2017年7月24日提交的美国专利申请序列第62/536,254号的优先权,其全部内容通过引用整体并入本文以用于所有目的。
技术领域
本文描述的方面总体涉及计算机硬件和软件以及网络安全性。特别地,本公开的一个或多个方面总体涉及用于选择性地解密加密的通信的计算机硬件和软件。
背景技术
随着信息时代的不断发展,网络安全正变得越来越重要。在TCP/IP网络中,可以通过使用传输层安全性(TLS)协议或通过使用TLS的前身——安全套接字层(SSL)协议,来保护端点之间的传输中通信。TLS提供了隐私、身份验证和通信的完整性。例如,通常用于保护Web通信安全的安全超文本传输协议(HTTPS)协议由通过TLS或SSL加密的连接内的通过超文本传输协议(HTTP)进行的通信组成。通常,可能需要使用内联SSL/TLS代理来拦截和解密传输中的TLS通信,以便检查通信的明文,然后基于该明文内容采取某些动作。通常,SSL/TLS代理会对通过它的所有受SSL/TLS保护的通信进行解密;但是由于例如计算资源问题、网络性能问题、管理复杂性问题和/或隐私保护问题,这可能是不期望的并且效率低下。因此,需要方法和逻辑,通过该方法和逻辑SSL/TLS代理可以选择性地解密SSL/TLS通信。
发明内容
以下给出了简要概述,以便提供对本公开的一些方面的基本理解。其既不旨在确认本公开的关键或重要要素,也不旨在勾画本公开的范围。以下概述仅以简化形式给出本公开的一些构思,作为以下描述的序言。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于向心网络公司,未经向心网络公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210864326.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种智能水表的检测工作台
- 下一篇:一种具有充放电功能的电动汽车充电桩