[发明专利]加密socks协议的一种方法及其应用在审
申请号: | 201810402787.2 | 申请日: | 2018-04-28 |
公开(公告)号: | CN108616536A | 公开(公告)日: | 2018-10-02 |
发明(设计)人: | 李松桔 | 申请(专利权)人: | 成都睿码科技有限责任公司;杭州数峰科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 成都行之专利代理事务所(普通合伙) 51220 | 代理人: | 戴勇灵 |
地址: | 610000 四川省成都市中国(四川)自*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 对称加密 加密 安全系数 加密方式 加密流量 建立连接 数据传输 协商确定 协议解析 用户请求 中间媒介 客户端 解密 公网 远端 泄漏 应用 传输 攻击 服务 | ||
本发明公开了加密socks协议的一种方法及其应用,包括如下步骤:S1、首先在线下协商确定对称加密的密码;S2、然后在客户端建立socks服务,接受用户请求,建立连接;S3、接着采用对称加密的加密方式对数据进行加密,完成后进行公网传输;S4、再在远端建立socks服务,接受加密流量,采用对称加密对数据进行解密;S5、最后继续采用socks协议解析数据,根据socks协议的内容进行数据传输。本发明通过上述原理,大大降低了被嗅探泄漏的问题,避免中间媒介被攻击的可能性,安全系数更高。
技术领域
本发明涉及加密领域,具体涉及加密socks协议的一种方法及其应用。
背景技术
SOCKS服务为防火墙安全会话转换协议,SOCKS协议提供一个框架,为在TCP和UDP域中的客户机/服务器应用程序能更方便安全地使用网络防火墙所提供的服务。协议工作在OSI参考模型的第5层(会话层),使用UDP协议传输数据,因而不提供如传递ICMP信息之类的网络层网关服务。现有的socks协议各个字段没有加密,比如能看出客户端需要请求访问的ip和端口,能抓包劫持协议传输的内容;socks支持的用户认证弱,存在被嗅探泄漏的问题。
发明内容
本发明所要解决的技术问题是降低被嗅探泄漏的风险,目的在于提供加密socks协议的一种方法及其应用,大大降低了被嗅探泄漏的问题,避免中间媒介被攻击的可能性,安全系数更高。
本发明通过下述技术方案实现:
加密socks协议的一种方法,包括如下步骤:
S1、首先在线下协商确定对称加密的密码;
S2、然后在客户端建立socks服务,接受用户请求,建立连接;
S3、接着采用对称加密的加密方式对数据进行加密,完成后进行公网传输;
S4、再在远端建立socks服务,接受加密流量,采用对称加密对数据进行解密;
S5、最后继续采用socks协议解析数据,根据socks协议的内容进行数据传输。
现有的数据在通过socks协议进行数据传输的过程中,socks协议本身无法实现对数据的加密,若要对传输数据加密只能额外利用其它终端对数据加密后,再通过socks协议进行数据传输,然后在socks协议输出端设置专门的解密终端实现对传输数据的解密操作,在这个过程中socks协议各个字段没有加密,比如能看出客户端需要请求访问的ip和端口,能抓包劫持协议传输的内容,socks支持的用户认证弱,存在被嗅探泄漏的问题,数据的安全性受到威胁,影响了一些对数据保密性要求高的领域的使用。另外,现有的加密密码都是通过电脑随机生成直接派发给需要传输的数据进行加密,在传输过程中,由于电脑随机派发的加密密码的规则容易被黑客识别,而无法实现对传输数据的保护。
本方案直接实现对socks协议本身采用对称加密的方式进行加解密,所采用的密码是通过线下协商出来,密码的设置可以自定义规则,然后直接在socks协议上输入即可,与电脑随机生成派发密码相比,规律性不强,不易被不法分子破解,安全系数高,省去了电脑生成密码过程,加解密密码都是直接使用,加密解密速度更快,同时还实现对socks协议各个字段的加密,比如能看出客户端需要请求访问的ip和端口,能抓包劫持协议传输的内容;socks支持的用户认证更强,大大降低了被嗅探泄漏的问题。加密的socks协议在无需增加额外的终端设备或程序,即可直接和其它应用结合起来使用,实现对应用的程序进行加解密,应用和加密的socks协议之间还可直接实现插拨,使用简单方便。socks协议和其它应用在加解密过程中无需借助额外的中间媒介才能实现密匙交换等操作,避免中间媒介被攻击的可能性,安全系数更高。
优选的,步骤S1中对称加密采用的是分组加密,即将明文分成多个等长的模块,使用确定的算法和对称密钥对每组分别加密解密。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都睿码科技有限责任公司;杭州数峰科技有限公司,未经成都睿码科技有限责任公司;杭州数峰科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810402787.2/2.html,转载请声明来源钻瓜专利网。