首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

一种加密https协议的信息化网络安全防护方法 

申请/专利权人:山西清网信息技术有限公司

申请日:2022-02-18

公开(公告)日:2024-05-03

公开(公告)号:CN114389809B

主分类号:H04L9/08

分类号:H04L9/08;H04L9/40;H04L67/02

优先权:

专利状态码:有效-授权

法律状态:2024.05.03#授权;2022.05.10#实质审查的生效;2022.04.22#公开

摘要:本发明属于https安全防护技术领域,公开了一种加密https协议的信息化网络安全防护方法,包括由主机端服务器生成所要传送的https请求;主机端服务器将https请求发送至网络安全防护服务器端;网络安全防护服务器端使用检测程序对https请求进行入侵检测;若发现此https请求被入侵,则对其进行销毁,并将消息传送回主机端服务器,否则进行下一步;网络安全防护服务器端使用加密程序对https请求进行加密;网络安全防护服务器端将加密https请求发送至接收客户端;接收客户端对https请求进行解密,对解密后的请求进行本地数据库查询;将查询结果以原路径返回到主机端服务器,采用的非对称密钥加密方法,实现了加密程序对外接口的简化和对数据的加密,提高了加密效率和成功率。

主权项:1.一种加密https协议的信息化网络安全防护方法,其特征在于,所述加密https协议的信息化网络安全防护方法包括如下步骤:S1:由主机端服务器生成所要传送的https请求;S2:主机端服务器将https请求发送至网络安全防护服务器端;S3:网络安全防护服务器端使用检测程序对https请求进行入侵检测;S4:若发现此https请求被入侵,则对其进行销毁,并将消息传送回主机端服务器,否则进行下一步;S5:网络安全防护服务器端使用加密程序对https请求进行加密;S6:网络安全防护服务器端将加密https请求发送至接收客户端;S7:接收客户端对https请求进行解密,对解密后的请求进行本地数据库查询;S8:将查询结果以原路径返回到主机端服务器;所述S3步骤中的检测程序检测https请求是否被入侵的方法包括如下步骤:S31:通过对Linux内核态中的待劫持函数进行劫持来获得https请求中的行为信息;S32:对https请求中的行为信息进行筛选处理;S33:对筛选的行为信息进行判断,判断是否包含入侵行为。

全文数据:

权利要求:

百度查询: 山西清网信息技术有限公司 一种加密https协议的信息化网络安全防护方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。