[发明专利]一种用于CDN节点间加密的方法及系统及装置有效
申请号: | 201710069825.2 | 申请日: | 2017-02-08 |
公开(公告)号: | CN107707514B | 公开(公告)日: | 2018-08-21 |
发明(设计)人: | 杨洋;苗辉 | 申请(专利权)人: | 贵州白山云科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L9/08 |
代理公司: | 北京名华博信知识产权代理有限公司 11453 | 代理人: | 白莹;苗源 |
地址: | 100015 北京市朝阳区酒仙桥*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 用于 cdn 节点 加密 方法 系统 装置 | ||
本发明公开了一种用于CDN节点间加密的方法及系统及装置,此方法包括:密钥中心生成对称密钥集合和密钥索引,将密钥集合和密钥索引发送至各内容分发网络CDN节点;CDN节点从密钥中心接收密钥集合和密钥索引,根据密钥索引从对称密钥集合中确定密钥,在与其它CDN节点进行超文本传输协议HTTP数据传输时使用此密钥进行加密和解密处理。本案跳过消耗最大的HTTPS握手过程,利用两端节点可控的特点,进行对称密钥的直接使用,实现轻量级的加密过程,达到同标准HTTPS一致的加密效果,降低了CDN边缘节点和二级节点之间的加密开销,减轻两端服务器的负载。本发明还采用随机生成并周期性动态更新对称密钥的机制,比传统的HTTPS使用证书中的公钥以及对应的私钥更加安全。
技术领域
本发明涉及云计算处理领域,尤其涉及一种用于CDN节点间加密的方法及系统及装置。
背景技术
随着以安全为目标的HTTP通道(Hyper Text Transfer Protocol over SecureSocket Layer,HTTPS)在网络应用中的比例越来越大,迁移到HTTPS的网站数量也越来越多,对于在互联网中承担基础设施作用的内容分发网络(Content Delivery Network,简称CDN)来说,如何高效的提供全链路加密成为一个难题。CDN节点大多采用多级缓存的机制,有边缘节点,也有按照地理位置大区划分的二级节点。全链路的HTTPS是指客户端、边缘节点、二级节点、源站之间的所有环节均采用HTTPS通信。由于客户端到边缘节点以及二级节点到源站这两个环节均涉及到和第三方通信,导致优化手段有限。尤其在边缘节点和二级节点之间也需实施完整的HTTPS流程,这样对于两端参与运算的节点压力较大。
发明内容
为了解决上述技术问题,本发明提供了一种用于CDN节点间加密的方法及系统及装置。
本发明提供了一种用于CDN节点间加密的方法,包括:
密钥中心生成对称密钥集合和密钥索引,将所述密钥集合和所述密钥索引发送至各内容分发网络CDN节点;
CDN节点从密钥中心接收所述密钥集合和所述密钥索引,根据所述密钥索引从所述对称密钥集合中确定密钥,在与其它CDN节点进行超文本传输协议HTTP数据传输时使用所述密钥进行加密和解密处理。
上述方法还具有以下特点:
所述密钥中心将所述密钥集合和所述密钥索引发送至各CDN节点包括:通过加密通道将所述密钥集合和所述密钥索引发送至各CDN节点。
上述方法还具有以下特点:
所述CDN节点在与其它CDN节点进行HTTP数据传输时使用所述密钥进行加密和解密处理包括:所述CDN节点为边缘节点时,使用所述密钥对HTTP请求进行加密,将加密后的HTTP请求向二级节点发送;在从二级节点接收到HTTP应答后,使用所述密钥对HTTP应答进行解密;和/或;所述CDN节点为二级节点时,在从边缘节点接收到HTTP请求后,使用所述密钥对HTTP请求进行解密,使用所述密钥对HTTP应答进行加密,将加密后的HTTP应答向边缘节点发送。
上述方法还具有以下特点:
所述密钥中心以第一时间间隔随机或根据预设算法生成密钥索引,向CDN节点发送所生成的密钥索引;所述密钥中心以第二时间间隔随机或根据预设算法生成对称密钥集合,向CDN节点发送所生成的对称密钥集合;所述第二时间间隔大于所述第一时间间隔;
或者,所述密钥中心以第一时间间隔随机或根据预设算法生成密钥索引,向CDN节点发送所生成的密钥索引;所述密钥中心以第二时间间隔随机或根据预设算法生成对称密钥集合以及随机或根据预设算法生成密钥索引,向CDN节点发送所生成的对称密钥集合和密钥索引;所述第二时间间隔大于所述第一时间间隔。
上述方法还具有以下特点:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于贵州白山云科技有限公司,未经贵州白山云科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710069825.2/2.html,转载请声明来源钻瓜专利网。