[发明专利]基于网关设备实现web加密访问及信息加密存储的方法有效
| 申请号: | 201710079952.0 | 申请日: | 2017-02-15 |
| 公开(公告)号: | CN106713360B | 公开(公告)日: | 2020-05-08 |
| 发明(设计)人: | 张玲增;朱翔;闵长春 | 申请(专利权)人: | 上海市共进通信技术有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
| 代理公司: | 上海智信专利代理有限公司 31002 | 代理人: | 王洁;郑暄 |
| 地址: | 200235 上海市徐*** | 国省代码: | 上海;31 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 基于 网关 设备 实现 web 加密 访问 信息 存储 方法 | ||
本发明涉及一种基于网关设备实现web加密访问及信息加密存储的方法,使用openssl安全套接层协议处理用户与设备间的数据传输;将数据处理与数据传输业务分开,创建本地socket服务专门用于处理网络数据和生成响应数据,创建远程socket服务专门用于和网络客户端的加密数据交互,远程socket与本地socket之间进行明文交互;将设备中需要存储的用户秘钥、权限等敏感信息采用AES+base64编码的加密方式加密,在设备存储系统中存放密文信息。采用该方法,能对网关设备的web访问自动重定向到安全套接字的访问,保证了数据传输的安全与高效、原有的数据处理逻辑和用户的信息安全,具有广泛的应用范围。
技术领域
本发明涉及网络通信技术领域,尤其涉及网络通信安全技术领域,具体是指一种基于网关设备实现web加密访问及信息加密存储的方法。
背景技术
网络是现代人生活必不可少的工具,网关设备在其中起着至关重要的作用。随着互联网的发展,网络的功能已经涵盖到人们生活的方方面面,网络的安全性也越来越引起人们的关注,同时随着网关设备的智能化发展趋势,其功能越来越强大,但当设备遭遇非法入侵,信息泄露也会给用户造成更大的损失,因此网关设备承担的安全责任也越来越大,所以网关产品的安全性能是互联网业界必须考虑的重要课题。
现阶段许多网关产品并未提供设备可靠的安全访问策略,使得设备被非法访问或用户信息泄露的可能性很高,这使网关产品普遍存在着较大的安全隐患,另一方面,更多方便用户使用的高级功能也会因为安全策略的缺失而不敢应用于网关设备,从而丧失产品卖点。
Openssl是一个安全套接字层密码库,它囊括主要的密码算法、常用的密钥和证书封装管理功能及SSL协议,是目前已被广泛应用的web安全访问策略。RSA算法是目前最有影响力的公开密钥加密算法,它能够抵抗到目前为止已知的绝大多数密码攻击,当钥匙的长度足够长时,用RSA加密的信息实际上是不能被破解的。AES算法是一种目前广泛应用的对称加密算法,其特点是速度快,编码紧凑,抵御已知明文的差分和线性攻击。Openssl结合RSA算法的数据传输策略能够最大程度的保证传输数据的安全性,AES算法在大文件加密传输中安全性能和效率卓越。
发明内容
本发明的目的是克服了上述现有技术的缺点,提供了一种能够基于网关设备实现web加密访问及信息加密存储的方法。
为了实现上述目的,本发明具有如下构成:
该基于网关设备实现web加密访问的方法,包括以下步骤:
(1)申请一个可信任的SSL安全证书,并将所述的SSL安全证书置于网关设备中;
(2)在所述的网关设备中移植入openssl软件库,并在所述的网关设备的web服务模块启动时加载所述的openssl软件库;
(3)创建远程socket服务、安全socket服务和本地socket服务;
(6)所述的安全socket服务收到网络客户端请求时,创建一个新的SSL安全链接,并绑定连接至用户的socket,同时创建一个关联至本地socket的客户端连接,并等待网络客户端的请求数据;
(7)当所述的安全socket服务收到待网络客户端请求数据后,读取并解密该请求数据,并将明文数据传送至本地socket服务,并等待响应数据;
(8)当所述的安全socket服务收到本地socket服务的响应数据后,读取并加密数据,将密文数据传输给网络客户端,完成数据交互。
较佳地,所述的在所述的网关设备的web服务模块启动时加载所述的openssl软件库,具体为:
在所述的网关设备的web服务模块启动时载入加密算法、ssl安全证书和用户密钥,并验证用户密钥,完成初始化过程。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海市共进通信技术有限公司,未经上海市共进通信技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710079952.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种内外网数据交换设备
- 下一篇:多终端多协议流媒体发布方法





