-
公开(公告)号:CN111988323B
公开(公告)日:2022-09-23
申请号:CN202010860338.X
申请日:2020-08-24
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Abstract: 本申请提供一种IPSec隧道建立方法、装置、网络系统及电子设备。该方法包括:确定需构建IPSec隧道的目标组网系统;获取针对目标组网系统配置的隧道模板,隧道模板包括构建IPSec隧道所需的隧道参数信息;确定目标组网系统中的每个目标分支节点的设备信息;根据隧道模板、每个目标分支节点的设备信息以及目标组网系统的拓扑结构信息,生成多条隧道对应的隧道信息;将每条隧道对应的隧道信息发送给对应的目标分支节点,以使各个目标分支节点根据对应的隧道信息与对端分支节点建立IPSec隧道。相比于现有技术中每次都需要手动输入配置信息的方式,本方案可有效减少建立IPSec隧道的时间,提高建立IPSec隧道的效率。
-
公开(公告)号:CN119814667A
公开(公告)日:2025-04-11
申请号:CN202411790165.3
申请日:2024-12-06
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Abstract: 本申请实施例公开了一种用于TLS流量代理的方法、装置、网关、机器可读存储介质和计算机程序产品,涉及通信技术领域。上述方法包括:获取TLS协议密文;通过内核态TLS模块解密TLS协议密文,以获得TLS协议明文;根据TLS协议明文的第一流量特征,确定TLS协议明文的协议类型;在TLS协议明文的协议类型是记录协议的情况下,根据TLS协议明文的第二流量特征,确定TLS协议明文的报文类型;在TLS协议明文的报文类型为代理报文的情况下,根据基于eBPF建立的内核态端口映射策略,将代理报文转发至指定端口。上述方法可实现内核态的代理报文转发,减少了用户态和内核态的上下文切换,以及用户态和内核态之间的数据拷贝,并由此提升其处理代理流量业务的效率。
-
公开(公告)号:CN115314308A
公开(公告)日:2022-11-08
申请号:CN202210961955.8
申请日:2022-08-11
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
IPC: H04L9/40 , H04L43/0805 , H04L12/46
Abstract: 本申请属于通信技术领域,公开了隧道检测的系统、方法、装置、电子设备及存储介质,该方法包括,接收源设备发送的隧道探测请求消息;获取隧道探测请求消息中的源隧道信息;将本地存储的IPSec隧道的目标隧道信息与源隧道信息进行比对,获得第一比对结果;将目标IKE协商进程中的第一隧道状态与目标安全数据库中的第二隧道状态进行比对,获得第二比对结果;基于第一比对结果和第二比对结果,向源设备发送隧道探测响应消息。这样,通过隧道信息以及隧道状态进行隧道检测,提高了隧道检测的准确性。
-
公开(公告)号:CN111988323A
公开(公告)日:2020-11-24
申请号:CN202010860338.X
申请日:2020-08-24
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Abstract: 本申请提供一种IPSec隧道建立方法、装置、网络系统及电子设备。该方法包括:确定需构建IPSec隧道的目标组网系统;获取针对目标组网系统配置的隧道模板,隧道模板包括构建IPSec隧道所需的隧道参数信息;确定目标组网系统中的每个目标分支节点的设备信息;根据隧道模板、每个目标分支节点的设备信息以及目标组网系统的拓扑结构信息,生成多条隧道对应的隧道信息;将每条隧道对应的隧道信息发送给对应的目标分支节点,以使各个目标分支节点根据对应的隧道信息与对端分支节点建立IPSec隧道。相比于现有技术中每次都需要手动输入配置信息的方式,本方案可有效减少建立IPSec隧道的时间,提高建立IPSec隧道的效率。
-
公开(公告)号:CN114036576A
公开(公告)日:2022-02-11
申请号:CN202111272254.5
申请日:2021-10-29
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
IPC: G06F21/64 , G06F16/245
Abstract: 本发明公开了一种ipsec隧道恢复方法、装置及可读存储介质,其中方法包括,在ipsec隧道协商进程启动后,通过ipsec隧道协商进程检测指定数据库中是否包含目标隧道数据,其中所述指定数据库中记录有ipsec隧道协商成功的历史数据;在指定数据库中存在目标隧道数据,且,存在与所述目标隧道数据相关的查询数据的情况下,根据所述查询数据创建所述目标隧道对应的结构体;基于所创建的结构体恢复ipsec协商。本公开的方法可以按需基于所创建的结构体恢复ipsec协商,由于指定数据库中记录有ipsec隧道协商成功的历史数据,因此只需要一台网关设备即可进行ipsec隧道状态的快速恢复,同时还解决了现有技术中状态同步失败时隧道重新协商导致业务数据丢包问题。
-
公开(公告)号:CN115834682A
公开(公告)日:2023-03-21
申请号:CN202211468949.5
申请日:2022-11-22
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Abstract: 本申请实施例提供一种流量代理方法、装置及流量代理系统,涉及网络安全技术领域。该方法包括验证用户身份信息;基于所述身份信息获取用户可访问的资源列表并返回;接收所述用户发送的资源访问请求报文,所述请求报文包括资源ID和身份ID;将所述请求报文转发给资源服务器,以接收所述资源服务器返回的响应信息;将所述响应信息中插入关联的资源ID并生成新报文返回给用户,该方法不需要对报文进行重新封装,减小了报文大小,解决了现有方法需要封装到QUIC报文中,增加了报文大小的问题。
-
公开(公告)号:CN115296803A
公开(公告)日:2022-11-04
申请号:CN202210928016.3
申请日:2022-08-03
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Abstract: 本申请实施例提供一种密钥协商的方法、装置、介质及电子设备,所述方法包括:接收对端发送的第一密钥协商信息,其中,所述第一密钥协商信息包括:第一身份标识、第一随机数、第一加密公钥以及第一临时公钥信息;获取本端的第二密钥协商信息,其中,所述第二密钥协商信息包括:第二身份标识、第二随机数、第二加密公钥、第二加密私钥、第二临时私钥以及第二临时公钥信息;根据所述第一密钥协商信息和所述第二密钥协商信息生成至少一个密钥。本申请的一些实施例提供一种根据通信双方各自的随机数、各自身份信息、各自临时公钥生成包含会话密钥的至少一个密钥的方法,提升了密钥协商过程的安全性。
-
公开(公告)号:CN114268473A
公开(公告)日:2022-04-01
申请号:CN202111510897.9
申请日:2021-12-10
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Abstract: 本申请公开了IKEv1协议主模式抵御DDOS攻击的方法、系统、终端及存储介质,方法包括以下步骤:通过IKEv1协议设置IKE SA的预设参数,并在本地终端上存储用于验证自定义字段的验证信息,预设参数包括发送方的Cookie信息、加密算法的信息、校验算法的信息、密钥交换算法的信息;接收协商报文,协商报文包括用于抵御DDOS攻击的自定义字段;判断协商报文是否为第一协商报文;若协商报文为第一协商报文,则根据验证信息判断自定义字段是否存在数据异常;若自定义字段不存在数据异常,则构造响应报文并发送响应报文至发送方。本申请具有抵御DDOS攻击的效果。
-
公开(公告)号:CN114268473B
公开(公告)日:2023-07-11
申请号:CN202111510897.9
申请日:2021-12-10
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Abstract: 本申请公开了IKEv1协议主模式抵御DDOS攻击的方法、系统、终端及存储介质,方法包括以下步骤:通过IKEv1协议设置IKE SA的预设参数,并在本地终端上存储用于验证自定义字段的验证信息,预设参数包括发送方的Cookie信息、加密算法的信息、校验算法的信息、密钥交换算法的信息;接收协商报文,协商报文包括用于抵御DDOS攻击的自定义字段;判断协商报文是否为第一协商报文;若协商报文为第一协商报文,则根据验证信息判断自定义字段是否存在数据异常;若自定义字段不存在数据异常,则构造响应报文并发送响应报文至发送方。本申请具有抵御DDOS攻击的效果。
-
公开(公告)号:CN110855766A
公开(公告)日:2020-02-28
申请号:CN201911076501.7
申请日:2019-11-06
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Inventor: 石亚磊
IPC: H04L29/08 , H04L29/12 , G06F16/955 , G06F16/958
Abstract: 本发明公开了一种访问Web资源的方法、装置及代理服务器,本发明通过代理服务器对资源服务器返回的资源页面进行解析,并按预设替换规则对资源页面中的预设子域名地址进行替换,以实现通过代理服务器对资源页面中的子域名资源进行代理,从而满足用户对大型网站的复杂页面资源的访问。
-
-
-
-
-
-
-
-
-