[發(fā)明專利]基于代理網(wǎng)關對訪問請求進行控制的方法及裝置有效
| 申請?zhí)枺?/td> | 201110063342.4 | 申請日: | 2011-03-16 |
| 公開(公告)號: | CN102685165A | 公開(公告)日: | 2012-09-19 |
| 發(fā)明(設計)人: | 郭孟振;黃曉兵;海永軍 | 申請(專利權)人: | 中興通訊股份有限公司 |
| 主分類號: | H04L29/08 | 分類號: | H04L29/08 |
| 代理公司: | 北京同達信恒知識產(chǎn)權代理有限公司 11291 | 代理人: | 黃志華 |
| 地址: | 518057 廣東省深圳市南山*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 代理 網(wǎng)關 訪問 請求 進行 控制 方法 裝置 | ||
1.基于代理網(wǎng)關對https訪問請求進行控制的方法,其特征在于,包括:
代理網(wǎng)關接收終端發(fā)送的用于建立安全傳輸層協(xié)議TLS連接的https訪問請求,所述https訪問請求中至少攜帶有二元組控制參數(shù);
代理網(wǎng)關根據(jù)預設的篩選策略,判斷所述https訪問請求攜帶的二元組控制參數(shù)是否合法,若是,則允許所述終端通過所述https訪問請求建立TLS連接,否則拒絕所述終端通過所述https訪問請求建立TLS連接。
2.如權利要求1所述的方法,其特征在于,所述代理網(wǎng)關為WAP網(wǎng)關,或者,為WEB網(wǎng)關。
3.如權利要求1所述的方法,其特征在于,所述二元組控制參數(shù)包括終端請求訪問的域名和端口號,或者,終端請求訪問的IP地址和端口號。
4.如權利要求1、2或3所述的方法,其特征在于,所述代理網(wǎng)關接收終端發(fā)送的https訪問請求后,確定本地啟動了TLS訪問控制功能時,再根據(jù)預設的篩選策略,判斷所述https訪問請求攜帶的二元組控制參數(shù)是否合法。
5.如權利要求1、2或3所述的方法,其特征在于,所述代理網(wǎng)關根據(jù)預設的篩選策略,判斷所述https訪問請求攜帶的二元組控制參數(shù)是否合法,包括:
若所述篩選策略設置為黑名單策略,則所述代理網(wǎng)關判斷所述二元組控制參數(shù)是否記錄在黑名單中,若是,則確定所述二元組控制參數(shù)不合法,否則,確定所述所述二元組控制參數(shù)合法;
若所述篩選策略設置為白名單策略,則所述代理網(wǎng)關判斷所述二元組控制參數(shù)是否記錄在白名單中,若是,則確定所述二元組控制參數(shù)合法,否則,確定所述所述二元組控制參數(shù)不合法。
6.如權利要求1、2或3所述的方法,其特征在于,所述代理網(wǎng)關允許所述終端通過所述https訪問請求建立TLS連接,包括:指示所述終端與相應的服務提供服務器建立TLS連接,并在建立TLS連接后,指示終端直接與所述服務提供服務器進行數(shù)據(jù)交互;
所述代理網(wǎng)關拒絕所述終端通過所述https訪問請求建立TLS連接,包括:所述代理網(wǎng)關向所述終端返回拒絕建立TLS連接的響應消息,并斷開本地與所述終端的通信連接。
7.基于代理網(wǎng)關對https訪問請求進行控制的裝置,其特征在于,包括:
通信單元,用于接收終端發(fā)送的用于建立安全傳輸層協(xié)議TLS連接的https訪問請求,所述https訪問請求中至少攜帶有二元組控制參數(shù);
控制單元,用于根據(jù)預設的篩選策略,判斷所述https訪問請求攜帶的二元組控制參數(shù)是否合法,若是,則允許所述終端通過所述https訪問請求建立TLS連接,否則拒絕所述終端通過所述https訪問請求建立TLS連接。
8.如權利要求7所述的裝置,其特征在于,所述裝置為WAP網(wǎng)關,或者,為WEB網(wǎng)關。
9.如權利要求7所述的裝置,其特征在于,所述通信單元接收到的二元組控制參數(shù)包括終端請求訪問的域名和端口號,或者,終端請求訪問的IP地址和端口號。
10.如權利要求7、8或9所述的裝置,其特征在于,所述通信單元接收終端發(fā)送的https訪問請求后,所述控制單元確定本地啟動了TLS訪問控制功能時,再根據(jù)預設的篩選策略,判斷所述https訪問請求攜帶的二元組控制參數(shù)是否合法。
11.如權利要求7、8或9所述的裝置,其特征在于,所述控制單元根據(jù)預設的篩選策略,判斷所述https訪問請求攜帶的二元組控制參數(shù)是否合法,包括:
若所述篩選策略設置為黑名單策略,則所述控制單元判斷所述二元組控制參數(shù)是否記錄在黑名單中,若是,則確定所述二元組控制參數(shù)不合法,否則,確定所述所述二元組控制參數(shù)合法;
若所述篩選策略設置為白名單策略,則所述控制單元判斷所述二元組控制參數(shù)是否記錄在白名單中,若是,則確定所述二元組控制參數(shù)合法,否則,確定所述所述二元組控制參數(shù)不合法。
12.如權利要求7、8或9所述的裝置,其特征在于,所述控制單元允許所述終端通過所述https訪問請求建立TLS連接,包括:通過所述通信單元指示所述終端與相應的服務提供服務器建立TLS連接,并在建立TLS連接后,指示終端直接與所述服務提供服務器進行數(shù)據(jù)交互;
所述控制單元拒絕所述終端通過所述https訪問請求建立TLS連接,包括:通過所述通信單元向所述終端返回拒絕建立TLS連接的響應消息,并斷開本地與所述終端的通信連接。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中興通訊股份有限公司,未經(jīng)中興通訊股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.17sss.com.cn/pat/books/201110063342.4/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





