基于SSL的代理方法、装置及系统制造方法及图纸

技术编号:13134435 阅读:64 留言:0更新日期:2016-04-06 20:55
本发明专利技术涉及一种基于SSL的代理方法、装置及系统,所述方法包括:获取在与客户端的第一握手过程中所选定的第一加密参数以及所述客户端发送的预主密码密文数据;在与服务器的第二握手过程中,获取所述服务器选定的第二加密参数;判断所述第一加密参数和所述第二加密参数是否匹配;若匹配,则直接将在所述第一握手过程中所述客户端发送的预主密码密文数据发送给所述服务器,以使所述服务器根据所述预主密码密文数据完成所述第二握手过程。在判定匹配的情况下,无需对第二握手过程中随机数进行再次计算,就可以获取用于完成第二握手过程的预主密码密文数据,避免了与客户端的第一握手过程中预主密码密文数据的闲置,提高了资源利用率。

【技术实现步骤摘要】

本专利技术涉及网络
,特别是涉及一种基于SSL的代理方法、装置及系统
技术介绍
随着网络技术的发展,对网络数据的传输安全的要求也在不断提高。在基于SSL(SecureSocketsLayer,安全套接层)协议的握手过程中,最消耗计算资源的操作是非对称加密运算,非对称加密运算需要两个密钥来进行加密和解密,这两个密钥是公开密钥和私有密钥。SSL协议是为网络通信提供安全及数据完整性的一种安全协议。目前SSL代理与客户端和服务器进行握手协商建立连接的过程中,在SSL代理与客户端通过计算得到协商结果,并根据协商结果建立连接。之后,SSL代理再与服务器握手协商建立连接,在此握手协商过程中,仍需要调用计算资源再次运算,而未使用SSL代理与客户端的协商结果,导致了该协商结果闲置,造成了资源的浪费。
技术实现思路
基于此,有必要针对由于SSL代理与客户端的协商结果闲置而造成的资源浪费问题,提供一种基于SSL的代理方法、装置及系统。一种基于SSL的代理方法,所述方法应用于基于SSL的代理系统中的代理服务器,所述基于SSL的代理系统还包括客户端和目标服务器,在所述客户端通过所述代理服务器访问所述目标服务器的过程中,所述方法包括:获取在与客户端的第一握手过程中所述代理服务器所选定的第一加密参数以及所述客户端发送的预主密码密文数据;在与所述目标服务器的第二握手过程中,获取所述目标服务器选定的第二加密参数;判断所述第一加密参数和所述第二加密参数是否匹配;若匹配,则直接将所述预主密码密文数据发送给所述目标服务器,以使所述目标服务器根据所述预主密码密文数据完成所述第二握手过程。在其中一个实施例中,所述获取在与客户端的第一握手过程中代理服务器所选定的第一加密参数以及所述客户端发送的预主密码密文数据的步骤,包括:接收客户端发送的客户端握手请求;根据所述客户端握手请求选定第一加密参数并返回给所述客户端;接收所述客户端发送的预主密码密文数据,所述预主密码密文数据是根据所述第一加密参数中的公钥对所述客户端产生的随机数加密获得的;根据所述公钥相应的私钥对所述预主密码密文数据进行解密获得预主密码明文数据。在其中一个实施例中,所述方法还包括:若不匹配,则以所述第二握手过程中的随机数作为预主密码,根据所述第二加密参数中的公钥对所述预主密码进行加密得到预主密码密文数据,并将所述预主密码密文数据发送给所述目标服务器,以使所述目标服务器根据所述第二加密参数中的公钥相应的私钥解密所述预主密码密文数据并完成所述第二握手过程。在其中一个实施例中,所述第二加密参数包括协议版本号、密钥交换算法以及公钥;所述获取所述服务器选定的第二加密参数包括:发送代理握手请求;接收所述目标服务器根据所述代理握手请求选定的协议版本号、密钥交换算法以及目标服务器数字证书;从所述目标服务器数字证书中提取公钥,并根据所述协议版本号、所述密钥交换算法和所述公钥得到所述第二加密参数。在其中一个实施例中,所述判断所述第一加密参数和所述第二加密参数是否匹配包括:判断所述第一加密参数中的密钥交换算法、协议版本号及公钥,是否分别与所述第二加密参数中的密钥交换算法、协议版本号及公钥匹配。上述基于SSL的代理方法,首先获取在与客户端的第一握手过程中所选定的第一加密参数以及所述客户端发送的预主密码密文数据,之后在与目标服务器的第二握手过程中,获取目标服务器选定的第二加密参数,再判断第一加密参数和第二加密参数是否匹配,若匹配,则直接将在第一握手过程中客户端发送的预主密码密文数据发送给目标服务器,以使目标服务器根据预主密码密文完成第二握手过程。这样,在判断第一加密参数与第二加密参数匹配时,则将与客户端的第一握手过程中的预主密码密文数据作为与目标服务器的第二握手过程中的预主密码密文数据。在第二握手过程中,无需对第二握手过程中随机数进行再次计算以得到预主密码密文数据,就可以获取用于完成第二握手过程的预主密码密文数据,同时也避免了与客户端的第一握手过程中预主密码密文数据的闲置,提高了资源利用率。一种基于SSL的代理装置,所述装置包括:第一获取模块,用于获取在与客户端的第一握手过程中所述代理服务器所选定的第一加密参数以及所述客户端发送的预主密码密文数据;第二获取模块,用于在与所述目标服务器的第二握手过程中,获取所述目标服务器选定的第二加密参数;加密参数判断模块,用于判断所述第一加密参数和所述第二加密参数是否匹配;预主密码选取模块,用于若所述第一加密参数和所述第二加密参数匹配,则直接将所述预主密码密文数据发送给所述目标服务器,以使所述目标服务器根据所述预主密码密文数据完成所述第二握手过程。在其中一个实施例中,所述第一获取模块还包括:握手请求接收模块,用于接收客户端发送的客户端握手请求;加密参数返回模块,用于根据所述客户端握手请求选定第一加密参数并返回给所述客户端;预主密码接收模块,用于接收所述客户端发送的预主密码密文数据,所述预主密码密文数据是根据所述第一加密参数中的公钥对所述客户端产生的随机数加密获得的;预主密码解密模块,用于根据所述公钥相应的私钥对所述预主密码密文数据进行解密获得预主密码明文数据。在其中一个实施例中,所述预主密码选取模块还用于若所述第一加密参数和所述第二加密参数不匹配,则以所述第二握手过程中的随机数作为预主密码,根据所述第二加密参数中的公钥对所述预主密码进行加密得到预主密码密文数据,并将所述预主密码密文数据发送给所述目标服务器,以使所述目标服务器根据所述第二加密参数中的公钥相应的私钥解密所述预主密码密文数据并完成所述第二握手过程。在其中一个实施例中,所述第二加密参数包括协议版本号、密钥交换算法以及公钥;所述第二获取模块包括:请求发送模块,用于发送代理握手请求;加密参数接收模块,用于接收所述目标服务器根据所述代理握手请求选定的协议版本号、密钥交换算法以及目标服务器数字证书;公钥提取模块,用于从所述目标服务器数字证书中提取公钥,并根据所述协议版本号、所述密钥交换算法和所述公钥得到所述第二加密参数。在其中一个实施例中,所述加密参数判断模块还用于判断所述第一加密参数中的密钥交换算法、协议版本号及公钥,是否分别与所述第二加密参数中的密钥交换算法、协议版本号及公钥匹配。上述基于SSL的代理装置,首先第一获取模块获取在与客本文档来自技高网...

【技术保护点】
一种基于SSL的代理方法,所述方法应用于基于SSL的代理系统中的代理服务器,所述基于SSL的代理系统还包括客户端和目标服务器,在所述客户端通过所述代理服务器访问所述目标服务器的过程中,所述方法包括:获取在与客户端的第一握手过程中所述代理服务器所选定的第一加密参数以及所述客户端发送的预主密码密文数据;在与所述目标服务器的第二握手过程中,获取所述目标服务器选定的第二加密参数;判断所述第一加密参数和所述第二加密参数是否匹配;若匹配,则直接将所述预主密码密文数据发送给所述目标服务器,以使所述目标服务器根据所述预主密码密文数据完成所述第二握手过程。

【技术特征摘要】
1.一种基于SSL的代理方法,所述方法应用于基于SSL的代理系统中的
代理服务器,所述基于SSL的代理系统还包括客户端和目标服务器,在所述客
户端通过所述代理服务器访问所述目标服务器的过程中,所述方法包括:
获取在与客户端的第一握手过程中所述代理服务器所选定的第一加密参数
以及所述客户端发送的预主密码密文数据;
在与所述目标服务器的第二握手过程中,获取所述目标服务器选定的第二
加密参数;
判断所述第一加密参数和所述第二加密参数是否匹配;
若匹配,则直接将所述预主密码密文数据发送给所述目标服务器,以使所
述目标服务器根据所述预主密码密文数据完成所述第二握手过程。
2.根据权利要求1所述的方法,其特征在于,所述获取在与客户端的第一
握手过程中代理服务器所选定的第一加密参数以及所述客户端发送的预主密码
密文数据的步骤,包括:
接收客户端发送的客户端握手请求;
根据所述客户端握手请求选定第一加密参数并返回给所述客户端;
接收所述客户端发送的预主密码密文数据,所述预主密码密文数据是根据
所述第一加密参数中的公钥对所述客户端产生的随机数加密获得的;
根据所述公钥相应的私钥对所述预主密码密文数据进行解密获得预主密码
明文数据。
3.根据权利要求1所述的方法,其特征在于,所述方法还包括:
若不匹配,则以所述第二握手过程中的随机数作为预主密码,根据所述第
二加密参数中的公钥对所述预主密码进行加密得到预主密码密文数据,并将所
述预主密码密文数据发送给所述目标服务器,以使所述目标服务器根据所述第
二加密参数中的公钥相应的私钥解密所述预主密码密文数据并完成所述第二握
手过程。
4.根据权利要求1所述的方法,其特征在于,所述第二加密参数包括协议
版本号、密钥交换算法以及公钥;所述获取所述服务器选定的第二加密参数包
括:
发送代理握手请求;
接收所述目标服务器根据所述代理握手请求选定的协议版本号、密钥交换
算法以及目标服务器数字证书;
从所述目标服务器数字证书中提取公钥并根据所述协议版本号、所述密钥
交换算法和所述公钥得到所述第二加密参数。
5.根据权利要求1所述的方法,其特征在于,所述判断所述第一加密参数
和所述第二加密参数是否匹配包括:
判断所述第一加密参数中的密钥交换算法、协议版本号及公钥,是否分别
与所述第二加密参数中的密钥交换算法、协议版本号及公钥匹配。
6.一种基于SSL的代理装置,其特征在于,所述装置包括:
第一获取模块,用于获取在与客户端的第一握手过程中所述代理服务器所
选定的第一加密参数以及所述客户端发送的预主密码密文数据;
第二获取模块,用于在与所述目标服务器的第二握手过程中,获取所述目
标服务器选定的第二加密参数;
加密参数判断模块,用于判断所述第一加密参数和所述第二加密参数是否
匹配;
预主密码选取...

【专利技术属性】
技术研发人员:江伟杰
申请(专利权)人:深圳市深信服电子科技有限公司
类型:发明
国别省市:广东;44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1