中继处理方法、装置、服务器和存储介质与流程

文档序号:21180935发布日期:2020-06-20 17:48阅读:来源:国知局

技术特征:

1.一种中继处理方法,其特征在于,所述中继处理方法包括以下步骤:

获取客户终端发送的客户端问候消息;其中,所述客户端问候消息为所述客户终端在获得对目的服务器的连接请求后生成,所述连接请求携带有连接数据包;

解析所述客户端问候消息的头文件,获得所述目的服务器的服务器域名;

判断预存域名列表中是否存在所述服务器域名;

若所述预存域名列表中存在所述服务器域名,则向所述客户终端发送消息,以使所述客户终端将所述连接数据包通过传输控制协议代理透传至所述目的服务器。

2.如权利要求1所述的中继处理方法,其特征在于,所述判断预存域名列表中是否存在所述服务器域名的步骤,具体包括:

计算所述服务器域名的哈希值;

判断所述预存域名列表内是否存在所述哈希值。

3.如权利要求1所述的中继处理方法,其特征在于,所述判断预存域名列表中是否存在所述服务器域名的步骤之后,所述中继处理方法还包括:

若所述预存域名列表中不存在所述服务器域名,则判断所述客户端问候消息中是否存在会话标识;

若所述客户端问候消息中存在会话标识,则对所述会话标识进行合法性校验,获得校验结果;

若所述校验结果表征对所述会话标识的合法性校验通过,则向所述目的服务器发送指令,以使所述目的服务器获取本地存储的与所述会话标识相关联的目标密钥套件并反馈;

将所述目标密钥套件发送至所述客户终端,以通知所述客户终端根据所述目标密钥套件与所述目的服务器进行所述连接数据包的通信传输。

4.如权利要求3所述的中继处理方法,其特征在于,所述对所述会话标识进行合法性校验,获得校验结果的步骤,具体包括:

获取与所述服务器域名相关联的目标会话标识列表;

判断所述目标会话标识列表中是否存在所述会话标识,以及所述会话标识是否超时;

若所述目标会话标识列表中存在所述会话标识,且所述会话标识未超时,则生成表征对所述会话标识的合法性校验通过的校验结果。

5.如权利要求3所述的中继处理方法,其特征在于,所述若所述客户端问候消息中存在会话标识,则对所述会话标识进行合法性校验,获得校验结果的步骤之后,所述中继处理方法还包括:

若所述校验结果表征对所述会话标识的合法性校验未通过,则从所述客户端问候消息中获取密钥套件列表;其中,所述密钥套件列表包括多组密钥套件;

根据预存的密钥套件性能表,从所述密钥套件列表中获取性能最高的密钥套件作为优选密钥套件;

将所述优选密钥套件发送至所述客户终端和所述目的服务器,以使所述客户终端和所述目的服务器根据所述优选密钥套件进行所述连接数据包的通信传输。

6.如权利要求3所述的中继处理方法,其特征在于,所述将所述目标密钥套件发送至所述客户终端的步骤之后,所述中继处理方法还包括:

接收所述客户终端发送的连接数据包;

根据所述目标密钥套件对所述连接数据包进行解密,得到解密数据包;

对所述解密数据包进行审计;

若对所述解密数据包的审计通过,则根据所述目标密钥套件对所述解密数据包加密后传输至所述目的服务器。

7.如权利要求6所述的中继处理方法,其特征在于,所述根据所述目标密钥套件对所述连接数据包进行解密,得到解密数据包的步骤之后,所述中继处理方法还包括:

解析所述解密数据包的头文件,获取所述解密数据包中记录的上层协议;

若所述上层协议为超文本传输安全协议,则获取所述解密数据包中请求资源的文件类型信息;

查询预存的文件类型过滤列表,判断所述文件类型过滤列表中是否存在所述文件类型信息;

若所述文件类型过滤列表中存在所述文件类型信息,则根据所述目标密钥套件对所述解密数据包加密后传输至所述目的服务器;

若所述文件类型过滤列表中不存在所述文件类型信息,则执行所述对所述解密数据包进行审计的步骤。

8.一种中继处理装置,其特征在于,所述中继处理装置包括:

获取模块,用于获取客户终端发送的客户端问候消息;其中,所述客户端问候消息为所述客户终端在获得对目的服务器的连接请求后生成,所述连接请求携带有连接数据包;

解析模块,用于解析所述客户端问候消息的头文件,获得所述目的服务器的服务器域名;

判断模块,用于判断预存域名列表中是否存在所述服务器域名;

消息发送模块,用于若所述预存域名列表中存在所述服务器域名,则向所述客户终端发送消息,以使所述客户终端将所述连接数据包通过传输控制协议代理透传至所述目的服务器。

9.一种服务器,其特征在于,所述服务器包括:存储器、处理器及存储在所述存储器上并可在所述处理器上运行的中继处理程序,所述中继处理程序被所述处理器执行时实现如权利要求1至7中任一项所述的中继处理方法的步骤。

10.一种存储介质,其特征在于,所述存储介质上存储有中继处理程序,所述中继处理程序被处理器执行时实现如权利要求1至7中任一项所述的中继处理方法的步骤。


技术总结
本发明公开了一种中继处理方法,包括:获取客户终端发送的客户端问候消息;其中,所述客户端问候消息为所述客户终端在获得对目的服务器的连接请求后生成,所述连接请求携带有连接数据包;解析所述客户端问候消息的头文件,获得所述目的服务器的服务器域名;判断预存域名列表中是否存在所述服务器域名;若所述预存域名列表中存在所述服务器域名,则向所述客户终端发送消息,以使所述客户终端将所述连接数据包通过传输控制协议代理透传至所述目的服务器。本发明还公开了一种中继处理装置、服务器和存储介质。本发明实现了在软件层面减轻代理服务器的性能压力,无需额外增加硬件设备以分担代理服务器的性能压力,成本低。

技术研发人员:何海生
受保护的技术使用者:深信服科技股份有限公司
技术研发日:2019.12.23
技术公布日:2020.06.19
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1