[发明专利]基于SSL的代理方法、装置及系统有效
申请号: | 201511003185.2 | 申请日: | 2015-12-28 |
公开(公告)号: | CN105471896B | 公开(公告)日: | 2019-01-15 |
发明(设计)人: | 江伟杰 | 申请(专利权)人: | 深信服科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24 |
代理公司: | 深圳市世纪恒程知识产权代理事务所 44287 | 代理人: | 胡海国 |
地址: | 518000 广东省深圳市南*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种基于SSL的代理方法、装置及系统,所述方法包括:获取在与客户端的第一握手过程中所选定的第一加密参数以及所述客户端发送的预主密码密文数据;在与服务器的第二握手过程中,获取所述服务器选定的第二加密参数;判断所述第一加密参数和所述第二加密参数是否匹配;若匹配,则直接将在所述第一握手过程中所述客户端发送的预主密码密文数据发送给所述服务器,以使所述服务器根据所述预主密码密文数据完成所述第二握手过程。在判定匹配的情况下,无需对第二握手过程中随机数进行再次计算,就可以获取用于完成第二握手过程的预主密码密文数据,避免了与客户端的第一握手过程中预主密码密文数据的闲置,提高了资源利用率。 | ||
搜索关键词: | 基于 ssl 代理 方法 装置 系统 | ||
【主权项】:
1.一种基于SSL的代理方法,所述方法应用于基于SSL的代理系统中的代理服务器,所述基于SSL的代理系统还包括客户端和目标服务器,在所述客户端通过所述代理服务器访问所述目标服务器的过程中,所述方法包括:获取在与客户端的第一握手过程中所述代理服务器所选定的第一加密参数以及所述客户端发送的预主密码密文数据;在与所述目标服务器的第二握手过程中,获取所述目标服务器选定的第二加密参数;判断所述第一加密参数和所述第二加密参数是否匹配;若匹配,则直接将所述预主密码密文数据发送给所述目标服务器,以使所述目标服务器根据所述预主密码密文数据完成所述第二握手过程;若不匹配,则以所述第二握手过程中的随机数作为预主密码,根据所述第二加密参数中的公钥对所述预主密码进行加密得到预主密码密文数据,并将所述预主密码密文数据发送给所述目标服务器,以使所述目标服务器根据所述第二加密参数中的公钥相应的私钥解密所述预主密码密文数据并完成所述第二握手过程。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深信服科技股份有限公司,未经深信服科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201511003185.2/,转载请声明来源钻瓜专利网。