[发明专利]一种无感知审计部署方法及装置有效
| 申请号: | 201911312755.4 | 申请日: | 2019-12-18 |
| 公开(公告)号: | CN111131215B | 公开(公告)日: | 2022-08-05 |
| 发明(设计)人: | 林亚坤;陈沐楠;刘永强;赵宇;李智勇;胡致林;申常扳;沈智杰;景晓军 | 申请(专利权)人: | 深圳市任子行科技开发有限公司;任子行网络技术股份有限公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40 |
| 代理公司: | 深圳市顺天达专利商标代理有限公司 44217 | 代理人: | 郭伟刚 |
| 地址: | 518000 广东省深圳市*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 感知 审计 部署 方法 装置 | ||
1.一种无感知审计部署方法,其特征在于,该方法包括以下步骤:
S1、在审计客户端内添加审计根证书,并分发所述审计客户端;
S2、审计客户端在TLS握手阶段向审计网关发送自定义标签;
S3、审计网关根据所述自定义标签对审计客户端侧的所述审计根证书合法性以及对所述审计根证书是否吊销、是否存在于有效期内、证书域名是否匹配进行认证;
S4、审计网关放行认证完成的TLS加密请求,对产生的加密数据进行安全审计;
所述方法还包括步骤S6:审计客户端自动定时对所述审计根证书进行更新,以确保发送的自定义标签与审计网关认证的自定义标签一致。
2.根据权利要求1所述一种无感知审计部署方法,其特征在于,还包括以下步骤:审计网关对明文数据放行,对TLS数据进行认证,减少认证的数据量,对无需认证的明文数据直接放行,加快网关的审计速度。
3.根据权利要求2所述一种无感知审计部署方法,其特征在于,还包括步骤S5:若审计网关认证TLS加密请求错误,自动将浏览器引导到认证页面,使用户能够手动对TLS加密请求进行认证。
4.根据权利要求3所述一种无感知审计部署方法,其特征在于,所述认证页面包括了各个平台审计客户端的下载方式,由于认证请求错误表明是客户端与设备不匹配造成的,因此用户通过手动下载对应平台的审计客户端,再次通过TLS加密请求审计。
5.根据权利要求4所述一种无感知审计部署方法,其特征在于,在步骤S1中,通过步骤S5中所述认证页面分发所述审计客户端。
6.一种无感知审计部署装置,其特征在于,该装置包括:定制的审计客户端以及审计网关,其中,所述定制的审计客户端包括:
存储模块,用于存储审计根证书;
发送模块,用于向审计网关发送自定义标签;
自动更新模块,用于自动定时对所述审计根证书进行更新,以确保发送的自定义标签与审计网关认证的自定义标签一致;
所述审计网关包括:
认证模块,用于接收审计客户端发送的自定义标签,通过审计客户端发送的自定义标签对审计客户端侧的所述审计根证书合法性以及对所述审计根证书是否吊销、是否存在于有效期内、证书域名是否匹配进行认证,对产生的加密数据进行安全审计;
数据传输模块,用于放行通过认证的加密数据。
7.根据权利要求6所述一种无感知审计部署装置,其特征在于,所述无感知审计部署装置还包括:
认证页面,用于在所述认证模块对自定义标签认证失败时,将所述审计客户端导向认证页面。
8.根据权利要求7所述一种无感知审计部署装置,其特征在于,所述认证页面还包括各个平台审计客户端的下载方式,用于帮助审计客户端用户进行手动认证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市任子行科技开发有限公司;任子行网络技术股份有限公司,未经深圳市任子行科技开发有限公司;任子行网络技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911312755.4/1.html,转载请声明来源钻瓜专利网。





