亚洲成年人黄色一级片,日本香港三级亚洲三级,黄色成人小视频,国产青草视频,国产一区二区久久精品,91在线免费公开视频,成年轻人网站色直接看

一種基于SSL網(wǎng)絡(luò)數(shù)據(jù)解析技術(shù)的方法與流程

文檔序號(hào):12376942閱讀:415來(lái)源:國(guó)知局
一種基于SSL網(wǎng)絡(luò)數(shù)據(jù)解析技術(shù)的方法與流程

本發(fā)明涉及一種數(shù)據(jù)解析技術(shù)的方法,具體為一種基于SSL網(wǎng)絡(luò)數(shù)據(jù)解析技術(shù)的方法,屬于數(shù)據(jù)解析方法應(yīng)用技術(shù)領(lǐng)域。



背景技術(shù):

隨著計(jì)算機(jī)技術(shù)的高速發(fā)展,網(wǎng)絡(luò)系統(tǒng)變得更加復(fù)雜,因此,人們應(yīng)該對(duì)網(wǎng)絡(luò)問(wèn)題引起更多的重視,對(duì)于保障計(jì)算機(jī)網(wǎng)絡(luò)和解決網(wǎng)絡(luò)安全問(wèn)題,解析和研究網(wǎng)絡(luò)數(shù)據(jù)是非常重要,網(wǎng)絡(luò)數(shù)據(jù)的解析是網(wǎng)絡(luò)安全問(wèn)題的基礎(chǔ),因此,對(duì)于網(wǎng)絡(luò)數(shù)據(jù)解析具有不可代替的作用。

現(xiàn)有的針對(duì)SSL/TLS加密的數(shù)據(jù)分析,采用代理方式實(shí)現(xiàn)。其原理過(guò)程:由上網(wǎng)端發(fā)送數(shù)據(jù)到代理端,代理端使用正常的SSL/TLS加密訪問(wèn)網(wǎng)站,代理接收到數(shù)據(jù)解密后在發(fā)給上網(wǎng)端。但是這種方式限制很多。一方面上網(wǎng)端需要信任證書(shū),且現(xiàn)有瀏覽器對(duì)代理證書(shū)信任檢測(cè)比較嚴(yán)格,代理證書(shū)會(huì)被判定不安全。另一方面由于采用了代理方式,對(duì)計(jì)算機(jī)的硬件配置要求高。再次采用了代理方式,數(shù)據(jù)需要中轉(zhuǎn),經(jīng)常出現(xiàn)數(shù)據(jù)轉(zhuǎn)發(fā)不及時(shí)問(wèn)題,導(dǎo)致網(wǎng)絡(luò)訪問(wèn)延時(shí)增大,上網(wǎng)體驗(yàn)不好。因此,針對(duì)上述問(wèn)題提出一種基于SSL網(wǎng)絡(luò)數(shù)據(jù)解析技術(shù)的方法。



技術(shù)實(shí)現(xiàn)要素:

本發(fā)明的目的就在于為了解決上述問(wèn)題而提供一種基于SSL網(wǎng)絡(luò)數(shù)據(jù)解析技術(shù)的方法,針對(duì)其采用數(shù)據(jù)跟蹤方式,通過(guò)傳輸協(xié)議特點(diǎn),提取解密方式,解密SSL/TLS傳輸過(guò)程,獲得需要的數(shù)據(jù)。

本發(fā)明通過(guò)以下技術(shù)方案來(lái)實(shí)現(xiàn)上述目的,一種基于SSL網(wǎng)絡(luò)數(shù)據(jù)解析技術(shù)的方法,其解析方法步驟如下:

步驟A、將需要傳輸?shù)木W(wǎng)絡(luò)數(shù)據(jù)在輸送過(guò)程中,使用SSL加密的數(shù)據(jù)進(jìn)行上網(wǎng),對(duì)其中的數(shù)據(jù)進(jìn)行密鑰的交換和證書(shū)的認(rèn)證;

步驟B、通過(guò)硬件設(shè)備對(duì)步驟A使用SSL加密上網(wǎng)的網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行數(shù)據(jù)采集;

步驟C、將步驟B采集的數(shù)據(jù)使用進(jìn)行分析,判斷硬件設(shè)備采集的數(shù)據(jù)是否為密鑰數(shù)據(jù);

步驟D、當(dāng)步驟C判斷的數(shù)據(jù)為密鑰數(shù)據(jù)時(shí),對(duì)密鑰數(shù)據(jù)進(jìn)行SSL密鑰提取,提取之后進(jìn)行SSL密鑰存儲(chǔ)在SSL解密密鑰內(nèi)部;當(dāng)步驟C判斷的數(shù)據(jù)不是密鑰數(shù)據(jù)時(shí)直接進(jìn)行SSL數(shù)據(jù)解密;

步驟E、使用步驟D存儲(chǔ)的SSL密鑰,通過(guò)SSL解密密鑰對(duì)加密的網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行SSL數(shù)據(jù)解密,從而實(shí)現(xiàn)對(duì)加密數(shù)據(jù)分析分類(lèi)解析處理。

優(yōu)選的,所述步驟A中加密方式為SSL或者TLS其中的一種加密方式進(jìn)行加密。

優(yōu)選的,所述步驟B中的數(shù)據(jù)采集由硬件設(shè)備或者軟件其中的一種完成數(shù)據(jù)采集過(guò)程。

優(yōu)選的,所述步驟C中的數(shù)據(jù)分析使用編程方法結(jié)合開(kāi)源庫(kù)Openssl庫(kù)的對(duì)加密數(shù)據(jù)進(jìn)行分析分類(lèi)解析處理。

優(yōu)選的,步驟D中的SSL密鑰提取過(guò)程中,通過(guò)其中的傳輸協(xié)議特點(diǎn),提取解密方式,解密SSL/TLS傳輸過(guò)程,得到SSL解密密鑰。

優(yōu)選的,所述硬件設(shè)備或者軟件設(shè)備其中的一種連接Internet。

本發(fā)明的有益效果是:本發(fā)明是在有SSL/TLS加密的軟件使用時(shí),針對(duì)其采用數(shù)據(jù)跟蹤方式,通過(guò)其中的傳輸協(xié)議特點(diǎn),提取解密方式,解密SSL/TLS傳輸過(guò)程,達(dá)到解密數(shù)據(jù)的目的;不需要額外的證書(shū),保證了原網(wǎng)絡(luò)的安全,且沒(méi)有數(shù)據(jù)轉(zhuǎn)發(fā),不會(huì)對(duì)網(wǎng)絡(luò)產(chǎn)生影響,上網(wǎng)體驗(yàn)好,針對(duì)以往的代理方式,在使用時(shí),不需要在終端設(shè)定代理服務(wù)器,也不需要設(shè)置代理證書(shū)信任,易于使用,由于不需要代理和轉(zhuǎn)發(fā),減少了數(shù)據(jù)泄漏的風(fēng)險(xiǎn),不影響網(wǎng)速。

附圖說(shuō)明

圖1為本發(fā)明實(shí)施例一、實(shí)施例二流程圖;

圖2為本發(fā)明實(shí)施例三、實(shí)施例四流程圖。

具體實(shí)施方式

下面將結(jié)合本發(fā)明實(shí)施例中的附圖,對(duì)本發(fā)明實(shí)施例中的技術(shù)方案進(jìn)行清楚、完整地描述,顯然,所描述的實(shí)施例僅僅是本發(fā)明一部分實(shí)施例,而不是全部的實(shí)施例?;诒景l(fā)明中的實(shí)施例,本領(lǐng)域普通技術(shù)人員在沒(méi)有做出創(chuàng)造性勞動(dòng)前提下所獲得的所有其他實(shí)施例,都屬于本發(fā)明保護(hù)的范圍。

實(shí)施例一:

如圖1所示,一種基于SSL網(wǎng)絡(luò)數(shù)據(jù)解析技術(shù)的方法,其解析方法步驟如下:

步驟A、將需要傳輸?shù)木W(wǎng)絡(luò)數(shù)據(jù)在輸送過(guò)程中,使用SSL加密的數(shù)據(jù)進(jìn)行上網(wǎng),對(duì)其中的數(shù)據(jù)進(jìn)行密鑰的交換和證書(shū)的認(rèn)證;

其中:上述加密方式為SSL加密方式進(jìn)行加密;

步驟B、通過(guò)硬件設(shè)備對(duì)步驟A使用SSL加密上網(wǎng)的網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行數(shù)據(jù)采集;

其中:上述數(shù)據(jù)采集由硬件設(shè)備完成數(shù)據(jù)采集過(guò)程;

步驟C、將步驟B采集的數(shù)據(jù)使用進(jìn)行分析,判斷硬件設(shè)備采集的數(shù)據(jù)是否為密鑰數(shù)據(jù);當(dāng)步驟C判斷的數(shù)據(jù)不是密鑰數(shù)據(jù)時(shí)直接進(jìn)行SSL數(shù)據(jù)解密;

其中,上述數(shù)據(jù)分析使用編程方法結(jié)合開(kāi)源庫(kù)Openssl庫(kù)的對(duì)加密數(shù)據(jù)進(jìn)行分析分類(lèi)解析處理;

步驟D、當(dāng)步驟C判斷的數(shù)據(jù)為密鑰數(shù)據(jù)時(shí),對(duì)密鑰數(shù)據(jù)進(jìn)行SSL密鑰提取,提取之后進(jìn)行SSL密鑰存儲(chǔ)在SSL解密密鑰內(nèi)部;

其中:上述SSL密鑰提取過(guò)程中,通過(guò)其中的傳輸協(xié)議特點(diǎn),提取解密方式,解密SSL傳輸過(guò)程,得到SSL解密密鑰;

步驟E、使用步驟D存儲(chǔ)的SSL密鑰,通過(guò)SSL解密密鑰對(duì)加密的網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行SSL數(shù)據(jù)解密,從而實(shí)現(xiàn)對(duì)加密數(shù)據(jù)分析分類(lèi)解析處理。

所述硬件設(shè)備或者軟件設(shè)備其中的一種連接Internet。

實(shí)施例二:

如圖1所示,一種基于SSL網(wǎng)絡(luò)數(shù)據(jù)解析技術(shù)的方法,其解析方法步驟如下:

步驟A、將需要傳輸?shù)木W(wǎng)絡(luò)數(shù)據(jù)在輸送過(guò)程中,使用SSL加密的數(shù)據(jù)進(jìn)行上網(wǎng),對(duì)其中的數(shù)據(jù)進(jìn)行密鑰的交換和證書(shū)的認(rèn)證;

其中:上述加密方式TLS其中的一種加密方式進(jìn)行加密;

步驟B、通過(guò)硬件設(shè)備對(duì)步驟A使用SSL加密上網(wǎng)的網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行數(shù)據(jù)采集;

其中:上述數(shù)據(jù)采集由硬件設(shè)備完成數(shù)據(jù)采集過(guò)程;

步驟C、將步驟B采集的數(shù)據(jù)使用進(jìn)行分析,判斷硬件設(shè)備采集的數(shù)據(jù)是否為密鑰數(shù)據(jù);當(dāng)步驟C判斷的數(shù)據(jù)不是密鑰數(shù)據(jù)時(shí)直接進(jìn)行SSL數(shù)據(jù)解密;

其中,上述數(shù)據(jù)分析使用編程方法結(jié)合開(kāi)源庫(kù)Openssl庫(kù)的對(duì)加密數(shù)據(jù)進(jìn)行分析分類(lèi)解析處理;

步驟D、當(dāng)步驟C判斷的數(shù)據(jù)為密鑰數(shù)據(jù)時(shí),對(duì)密鑰數(shù)據(jù)進(jìn)行SSL密鑰提取,提取之后進(jìn)行SSL密鑰存儲(chǔ)在SSL解密密鑰內(nèi)部;

其中:上述SSL密鑰提取過(guò)程中,通過(guò)其中的傳輸協(xié)議特點(diǎn),提取解密方式,解密TLS傳輸過(guò)程,得到SSL解密密鑰;

步驟E、使用步驟D存儲(chǔ)的SSL密鑰,通過(guò)SSL解密密鑰對(duì)加密的網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行SSL數(shù)據(jù)解密,從而實(shí)現(xiàn)對(duì)加密數(shù)據(jù)分析分類(lèi)解析處理。

所述硬件設(shè)備或者軟件設(shè)備其中的一種連接Internet。

實(shí)施例三:

如圖2所示,一種基于SSL網(wǎng)絡(luò)數(shù)據(jù)解析技術(shù)的方法,其解析方法步驟如下:

步驟A、將需要傳輸?shù)木W(wǎng)絡(luò)數(shù)據(jù)在輸送過(guò)程中,使用SSL加密的數(shù)據(jù)進(jìn)行上網(wǎng),對(duì)其中的數(shù)據(jù)進(jìn)行密鑰的交換和證書(shū)的認(rèn)證;

其中:上述加密方式為SSL加密方式進(jìn)行加密;

步驟B、通過(guò)軟件對(duì)步驟A使用SSL加密上網(wǎng)的網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行數(shù)據(jù)采集;

其中:上述數(shù)據(jù)采集由軟件完成數(shù)據(jù)采集過(guò)程;

步驟C、將步驟B采集的數(shù)據(jù)使用進(jìn)行分析,判斷軟件采集的數(shù)據(jù)是否為密鑰數(shù)據(jù);當(dāng)步驟C判斷的數(shù)據(jù)不是密鑰數(shù)據(jù)時(shí)直接進(jìn)行SSL數(shù)據(jù)解密;

其中,上述數(shù)據(jù)分析使用編程方法結(jié)合開(kāi)源庫(kù)Openssl庫(kù)的對(duì)加密數(shù)據(jù)進(jìn)行分析分類(lèi)解析處理;

步驟D、當(dāng)步驟C判斷的數(shù)據(jù)為密鑰數(shù)據(jù)時(shí),對(duì)密鑰數(shù)據(jù)進(jìn)行SSL密鑰提取,提取之后進(jìn)行SSL密鑰存儲(chǔ)在SSL解密密鑰內(nèi)部;

其中:上述SSL密鑰提取過(guò)程中,通過(guò)其中的傳輸協(xié)議特點(diǎn),提取解密方式,解密SSL傳輸過(guò)程,得到SSL解密密鑰;

步驟E、使用步驟D存儲(chǔ)的SSL密鑰,通過(guò)SSL解密密鑰對(duì)加密的網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行SSL數(shù)據(jù)解密,從而實(shí)現(xiàn)對(duì)加密數(shù)據(jù)分析分類(lèi)解析處理。

所述軟件或者軟件設(shè)備其中的一種連接Internet。

實(shí)施例四:

如圖2所示,一種基于SSL網(wǎng)絡(luò)數(shù)據(jù)解析技術(shù)的方法,其解析方法步驟如下:

步驟A、將需要傳輸?shù)木W(wǎng)絡(luò)數(shù)據(jù)在輸送過(guò)程中,使用SSL加密的數(shù)據(jù)進(jìn)行上網(wǎng),對(duì)其中的數(shù)據(jù)進(jìn)行密鑰的交換和證書(shū)的認(rèn)證;

其中:上述加密方式為T(mén)LS加密方式進(jìn)行加密;

步驟B、通過(guò)軟件對(duì)步驟A使用SSL加密上網(wǎng)的網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行數(shù)據(jù)采集;

其中:上述數(shù)據(jù)采集由軟件完成數(shù)據(jù)采集過(guò)程;

步驟C、將步驟B采集的數(shù)據(jù)使用進(jìn)行分析,判斷軟件采集的數(shù)據(jù)是否為密鑰數(shù)據(jù);當(dāng)步驟C判斷的數(shù)據(jù)不是密鑰數(shù)據(jù)時(shí)直接進(jìn)行SSL數(shù)據(jù)解密;

其中,上述數(shù)據(jù)分析使用編程方法結(jié)合開(kāi)源庫(kù)Openssl庫(kù)的對(duì)加密數(shù)據(jù)進(jìn)行分析分類(lèi)解析處理;

步驟D、當(dāng)步驟C判斷的數(shù)據(jù)為密鑰數(shù)據(jù)時(shí),對(duì)密鑰數(shù)據(jù)進(jìn)行SSL密鑰提取,提取之后進(jìn)行SSL密鑰存儲(chǔ)在SSL解密密鑰內(nèi)部;

其中:上述SSL密鑰提取過(guò)程中,通過(guò)其中的傳輸協(xié)議特點(diǎn),提取解密方式,解密TLS傳輸過(guò)程,得到SSL解密密鑰;

步驟E、使用步驟D存儲(chǔ)的SSL密鑰,通過(guò)SSL解密密鑰對(duì)加密的網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行SSL數(shù)據(jù)解密,從而實(shí)現(xiàn)對(duì)加密數(shù)據(jù)分析分類(lèi)解析處理。

所述硬件設(shè)備或者軟件設(shè)備其中的一種連接Internet。

實(shí)施例一、實(shí)施例二、實(shí)施例三和實(shí)施例四中,包含3臺(tái)設(shè)備,一臺(tái)設(shè)備安裝解密軟件,供實(shí)施例三和實(shí)施例四使用,一臺(tái)作為被測(cè)試對(duì)像,另一臺(tái)是設(shè)備要帶有數(shù)據(jù)鏡像功能用于數(shù)據(jù)采集。搭建數(shù)據(jù)采集環(huán)境(Windows環(huán)境下),使用帶有數(shù)據(jù)鏡像功能的設(shè)備,設(shè)置采集數(shù)據(jù)接口,并且用網(wǎng)線連接到測(cè)試電腦上,正常口分別連接被測(cè)試設(shè)備和網(wǎng)絡(luò),在測(cè)試電腦上安裝wincap4.1.3插件,然后安裝SSL解密軟件,最后打開(kāi)軟件點(diǎn)擊開(kāi)始就可以開(kāi)始捕獲數(shù)據(jù),在被測(cè)試機(jī)上訪問(wèn)使用SSL/TLS的網(wǎng)站,測(cè)試機(jī)上就可以展示正常的網(wǎng)頁(yè)數(shù)據(jù)。

本發(fā)明是在有SSL/TLS加密的軟件使用時(shí),針對(duì)其采用數(shù)據(jù)跟蹤方式,通過(guò)其中的傳輸協(xié)議特點(diǎn),提取解密方式,解密SSL/TLS傳輸過(guò)程,達(dá)到解密數(shù)據(jù)的目的;不需要額外的證書(shū),保證了原網(wǎng)絡(luò)的安全,且沒(méi)有數(shù)據(jù)轉(zhuǎn)發(fā),不會(huì)對(duì)網(wǎng)絡(luò)產(chǎn)生影響,上網(wǎng)體驗(yàn)好,針對(duì)以往的代理方式,在使用時(shí),不需要在終端設(shè)定代理服務(wù)器,也不需要設(shè)置代理證書(shū)信任,易于使用,由于不需要代理和轉(zhuǎn)發(fā),減少了數(shù)據(jù)泄漏的風(fēng)險(xiǎn),不影響網(wǎng)速。

對(duì)于本領(lǐng)域技術(shù)人員而言,顯然本發(fā)明不限于上述示范性實(shí)施例的細(xì)節(jié),而且在不背離本發(fā)明的精神或基本特征的情況下,能夠以其他的具體形式實(shí)現(xiàn)本發(fā)明。因此,無(wú)論從哪一點(diǎn)來(lái)看,均應(yīng)將實(shí)施例看作是示范性的,而且是非限制性的,本發(fā)明的范圍由所附權(quán)利要求而不是上述說(shuō)明限定,因此旨在將落在權(quán)利要求的等同要件的含義和范圍內(nèi)的所有變化囊括在本發(fā)明內(nèi)。不應(yīng)將權(quán)利要求中的任何附圖標(biāo)記視為限制所涉及的權(quán)利要求。

此外,應(yīng)當(dāng)理解,雖然本說(shuō)明書(shū)按照實(shí)施方式加以描述,但并非每個(gè)實(shí)施方式僅包含一個(gè)獨(dú)立的技術(shù)方案,說(shuō)明書(shū)的這種敘述方式僅僅是為清楚起見(jiàn),本領(lǐng)域技術(shù)人員應(yīng)當(dāng)將說(shuō)明書(shū)作為一個(gè)整體,各實(shí)施例中的技術(shù)方案也可以經(jīng)適當(dāng)組合,形成本領(lǐng)域技術(shù)人員可以理解的其他實(shí)施方式。

當(dāng)前第1頁(yè)1 2 3 
網(wǎng)友詢問(wèn)留言 已有0條留言
  • 還沒(méi)有人留言評(píng)論。精彩留言會(huì)獲得點(diǎn)贊!
1