[发明专利]HTTPS加速方法和系统、数据中心、节点服务云端有效
申请号: | 201710074638.3 | 申请日: | 2017-02-11 |
公开(公告)号: | CN106603728B | 公开(公告)日: | 2020-03-31 |
发明(设计)人: | 何晓峰;刘令香;林克群;谢玉燕 | 申请(专利权)人: | 网宿科技股份有限公司 |
主分类号: | H04L29/08 | 分类号: | H04L29/08;H04L29/06 |
代理公司: | 北京华智则铭知识产权代理有限公司 11573 | 代理人: | 王昌贵 |
地址: | 200030 上海市徐汇区*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | https 加速 方法 系统 数据中心 节点 服务 云端 | ||
本发明公开了一种HTTPS加速方法和系统、数据中心、节点服务云端,本发明属于信息技术领域。所述方法包括:客户端根据收敛规则对目的域名进行收敛生成虚拟域名并发送给加速服务器;加速服务器根据收敛规则将虚拟域名还原成目的域名,并根据目的域名与源服务器建立通信连接。这样,本发明可在一次访问中将多次的SSL/TLS连接时间减少为1次,从而达到的减少SSL/TLS连接数的效果,可以有效提升HTTPS访问速度,同时降低了计算性能消耗。
技术领域
本发明涉及通信技术领域,特别涉及一种HTTPS加速方法和系统、数据中心、节点服务云端。
背景技术
HTTPS(Hyper Text Transfer Protocol over Secure Socket Layer,超文本传输安全协议)是以安全为目标的HTTP(HyperText Transfer Protocol,超文本传输协议)通道,简单讲是HTTP的安全版。即在HTTP下加入SSL(Secure Sockets Layer安全套接层协议)/TLS(Transport Layer Security,安全传输层协议)层,HTTPS的安全基础是SSL/TLS,因此加密的详细内容就需要SSL/TLS。它是一个URI scheme(抽象标识符体系),句法类同http体系。用于安全的HTTP数据传输。
目前的网络环境下,各种篡改和劫持层出不穷,再加上数据隐私保护的需求,各大公司先后完成了HTTPS的改造,可以说HTTPS已经成了未来的发展趋势。但是相对HTTP,HTTPS有2个明显缺点:
1.计算性能消耗大:因为SSL/TLS握手采用的是非对称加密算法,非常耗服务器性能,真正传输的数据使用对称加密算法,相对非对称加密算法,不那么耗性能,但也是耗性能的。
2.访问速度慢:相对HTTP,HTTPS访问速度慢,主要慢在SSL/TLS握手,一般会多2~3个RTT(Round-Trip Time,往返时延)。
发明内容
为了解决现有技术中的问题,本发明实施例提供了一种HTTPS加速方法和系统、数据中心、节点服务云端。所述技术方案如下:
第一方面,本发明实施例提供的一种HTTPS加速方法,包括:
客户端根据收敛规则对目的域名进行收敛生成虚拟域名并发送给加速服务器;
加速服务器根据收敛规则将虚拟域名还原成目的域名,并根据目的域名与源服务器建立通信连接。
可选地,所述方法还包括:
数据中心根据第一请求数据请求对目的域名建立收敛规则,并根据收敛规则向客户端发送确定收敛的第二请求数据请求。
可选地,所述方法还包括:
客户端根据第二请求数据请求对目的域名进行收敛生成虚拟域名。
可选地,所述方法还包括:
客户端在生成虚拟域名中加入识别字段,加速服务器根据识别字段确定对虚拟域名进行还原。
第二方面,本发明实施例提供的一种HTTPS加速系统,包括:
客户端,用于根据收敛规则对目的域名进行收敛生成虚拟域名并发送;
加速服务器,用于接收虚拟域名,并根据收敛规则将虚拟域名还原成目的域名,通过目的域名与源服务器建立通信连接。
可选地,所述系统还包括:
数据中心,用于接收第一请求数据请求,根据第一请求数据请求对目的域名建立收敛规则,并根据收敛规则向客户端发送确定收敛的第二请求数据请求。
可选地,客户端还用于根据第二请求数据请求对目的域名进行收敛生成虚拟域名。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于网宿科技股份有限公司,未经网宿科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710074638.3/2.html,转载请声明来源钻瓜专利网。