[发明专利]SSL/TLS可视化流量的负载均衡方法及其系统在审
申请号: | 201810273821.0 | 申请日: | 2018-03-29 |
公开(公告)号: | CN110324282A | 公开(公告)日: | 2019-10-11 |
发明(设计)人: | 吴东升;刘勤;贝少峰 | 申请(专利权)人: | 华耀(中国)科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L9/32 |
代理公司: | 上海一平知识产权代理有限公司 31266 | 代理人: | 李夫玲;王昕 |
地址: | 100125 北京市朝阳区亮马*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及数据安全领域,公开了一种SSL/TLS可视化流量的负载均衡方法及其系统。本发明中,该SSL/TLS可视化流量的负载均衡方法将同一个会话中的所有流量都送到同一个安全设备进行检测,可以方便地对安全设备实现负载均衡,并且该安全设备可以联系上下文进行分析,大大提高了检测的准确性,此外还可以保证客户端和服务端之间通信的透明。 | ||
搜索关键词: | 负载均衡 安全设备 可视化 数据安全 服务端 客户端 检测 会话 透明 通信 分析 保证 | ||
【主权项】:
1.一种SSL/TLS可视化流量的负载均衡方法,其特征在于,所述方法应用于客户端与服务端之间的中间网络节点,所述中间网络节点包括第一节点设备、第二节点设备和N台安全设备,所述第一节点设备通过所述N台安全设备与所述第二节点设备连接,其中N为大于1的整数,所述方法包括以下步骤:当所述客户端向所述服务端发送SSL/TLS流量时,所述第一节点设备解密从所述客户端收到的SSL/TLS流量,并发送明文流量给安全设备M检测,所述安全设备M为所述N台安全设备中的一台;所述安全设备M将检测过的流量发送给所述第二节点设备;所述第二节点设备重新加密经过所述安全设备M检测过的流量,并将加密流量发送给所述服务端;当所述服务端向所述客户端返回SSL/TLS流量时,所述第二节点设备解密从所述服务端返回的SSL/TLS流量,并发送明文流量给所述安全设备M检测;所述安全设备M将检测过的流量发送给所述第一节点设备;所述第一节点设备重新加密经过所述安全设备M检测过的流量,并将加密流量发送给所述客户端。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华耀(中国)科技有限公司,未经华耀(中国)科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810273821.0/,转载请声明来源钻瓜专利网。