[发明专利]一种IPsec内容审计装置及方法在审

专利信息
申请号: 201710997702.5 申请日: 2017-10-24
公开(公告)号: CN107645513A 公开(公告)日: 2018-01-30
发明(设计)人: 王冠群;何清刚;黄俊恒;孙云霄;王佰玲;王巍 申请(专利权)人: 哈尔滨工业大学(威海);威海天之卫网络空间安全科技有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L12/26
代理公司: 济南金迪知识产权代理有限公司37219 代理人: 杨树云
地址: 264209 山*** 国省代码: 山东;37
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明涉及一种IPsec内容审计装置及方法,包括(1)获取IPsec VPN客户端与服务器端之间的流量;(2)根据数据包中的特征参数进行流量识别和过滤;(3)查找到该连接对应的PSK值,如果查找成功,则返回PSK值,进入步骤(4);否则,将数据包的特征信息添加到白名单;(4)建立IKE协商;(5)根据IKE协商时计算的密钥,对该连接对应的ESP数据包进行解密,并重新加密后发送给服务器端或客户端;(6)对解密后的结果进行审计。本发明支持使用IPsec VPN应用的移动设备、PC设备流量的实时监管和控制。
搜索关键词: 一种 ipsec 内容 审计 装置 方法
【主权项】:
一种IPsec内容审计装置,其特征在于,包括流量过滤模块、IKE模块、PSK查找模块、ESP解密模块、快速转发模块以及内容审计模块;所述流量过滤模块用于对IPsec VPN客户端与服务器端之间的流量进行实时监控;即:从所述快速转发模块中获取流量包,识别流量包中的特征参数和四元组信息,流量包即数据包,所述特征参数包括数据包的responder SPI、数据包模式exchange type、数据包特定位置的负载类型;所述四元组信息包括源IP、目的IP、端口Port、数据包的长度;判定数据包是否为目标流量,如果是目标流量,则将数据包发送至所述IKE模块或所述ESP解密模块;如果不是目标流量,则将数据包发送给所述快速转发模块;所述IKE模块对所述流量过滤模块发来的ISAKMP数据包进一步识别,分析该ISAKMP数据包所在的IKE协商的具体阶段和功能,并分别进行发送PSK查找请求、存储后直接转发、修改后转发,计算密钥、解密、计算哈希值、加密、转发中的一项或者多项处理,之后发送给所述快速转发模块;所述PSK查找模块收到所述IKE模块发送的PSK查找请求后,根据特征数据内容,查找该IKE协商所需的PSK值,如果查找成功,就返回PSK值;如果查找失败,则返回失败消息,同时将该数据包的特征信息添加到所述流量过滤模块中的白名单;所述特征信息是指目的IP;所述ESP解密模块对所述流量过滤模块发来的ESP数据包进一步识别,分析对该ESP数据包解密和加密所需的密钥材料,将解密该ESP数据包后得到的内容发送给所述内容审计模块,再重新加密,并将重新加密之后的结果发送给所述快速转发模块;所述快速转发模块在接收到所述流量过滤模块、所述IKE模块、所述ESP解密模块的数据包后,根据相关特征信息进行转发;所述内容审计模块对从所述ESP解密模块接收到的明文内容进行审计,如果发现异常,即向工作人员发出警报。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于哈尔滨工业大学(威海);威海天之卫网络空间安全科技有限公司,未经哈尔滨工业大学(威海);威海天之卫网络空间安全科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201710997702.5/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top