CN109802936A - 一种网络数据访问方法、装置及电子设备 - Google Patents

一种网络数据访问方法、装置及电子设备 Download PDF

Info

Publication number
CN109802936A
CN109802936A CN201811400597.3A CN201811400597A CN109802936A CN 109802936 A CN109802936 A CN 109802936A CN 201811400597 A CN201811400597 A CN 201811400597A CN 109802936 A CN109802936 A CN 109802936A
Authority
CN
China
Prior art keywords
domain name
address
client
target
server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201811400597.3A
Other languages
English (en)
Other versions
CN109802936B (zh
Inventor
吴岩
王鹏
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing QIYI Century Science and Technology Co Ltd
Original Assignee
Beijing QIYI Century Science and Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing QIYI Century Science and Technology Co Ltd filed Critical Beijing QIYI Century Science and Technology Co Ltd
Priority to CN201811400597.3A priority Critical patent/CN109802936B/zh
Publication of CN109802936A publication Critical patent/CN109802936A/zh
Application granted granted Critical
Publication of CN109802936B publication Critical patent/CN109802936B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Abstract

本发明实施例提供了一种网络数据访问方法、装置及电子设备。所述方法应用于客户端,包括:首先,获得用于访问目标网络数据的第一URL请求;其次,确定目标代理IP地址;然后,基于目标代理IP地址,向目标服务器发送携带有对第一域名和路径信息加密所得的目标数据的HTTPS请求,以使得目标服务器在接收到HTTPS请求后,对HTTPS请求中的目标数据解密,得到第一域名和路径信息,确定第一域名对应的第二域名,基于企业内网中的域名系统DNS服务器,确定第二域名对应的IP地址,访问IP地址得到路径信息对应的目标网络数据,并反馈给客户端;最后,接收目标服务器反馈的目标网络数据。

Description

一种网络数据访问方法、装置及电子设备
技术领域
本发明涉及互联网领域,特别是涉及一种网络数据访问方法、装置及电子设备。
背景技术
随着互联网的普及,用户可以方便地使用客户端进行各种网络数据访问。比如,可以使用搜索类客户端搜索关键词的相关内容,或者使用视频播放类客户端观看网络视频等。所述客户端包括桌面版的客户端和网页版的客户端。使用客户端进行网络数据访问的过程可以是:用户在客户端中利用HTTP(hypertext transfer protocol,超文本传输)协议提交用于访问网络数据的URL(Uniform Resource Locator,统一资源定位符)请求,由客户端本地的DNS(Domain Name System,域名系统)解析器将该URL请求中的域名,转换成网络可以识别的IP(Internet Protocol,互联网协议)地址并返回给客户端,客户端接收到该IP地址后,访问该IP地址,得到对应的数据。
但是,由于HTTP协议是一种明文协议,有可能遭到劫持,比如,黑客通过分析HTTP报文中URL请求的内容,非法还原HTTP报文内容,或者篡改用户通过HTTP请求的网站内容等,可能导致客户端无法访问网络数据,甚至导致用户敏感信息泄露或财产损失;并且,客户端本地的DNS解析器是由运营商提供的,容易被劫持,该DNS解析器可能将劫持后的IP地址返回给客户端,那么客户端依据该IP地址进行网络访问时,同样会出现上述问题。
因此,如何防止HTTP劫持和域名解析劫持,从而访问有效的网络数据,是亟待解决的问题。
发明内容
本发明实施例的目的在于提供一种防止域名劫持的方法、装置及电子设备,以实现防止HTTP劫持和域名解析劫持,从而访问有效的网络数据的目的。具体技术方案如下:
第一方面,本发明实施例提供了一种网络数据访问方法,应用于客户端,所述方法包括:
获得用于访问目标网络数据的第一统一资源定位符URL请求;其中,所述第一URL请求中携带有第一域名和路径信息;
确定目标代理互联网协议IP地址;其中,所述目标代理IP地址是所述客户端所属企业设置于互联网上的目标服务器的IP地址,所述目标服务器用于代理所述客户端访问所述第一域名对应的服务器;
基于所述目标代理IP地址,向所述目标服务器发送携带有对所述第一域名和路径信息加密所得的目标数据的超文本传输安全协议HTTPS请求,以使得所述目标服务器在接收到所述HTTPS请求后,对所述HTTPS请求中的目标数据解密,得到所述第一域名和路径信息,确定所述第一域名对应的第二域名,基于企业内网中的域名系统DNS服务器,确定所述第二域名对应的IP地址,访问所述IP地址,得到所述路径信息对应的目标网络数据,并反馈给所述客户端;所述第二域名为:在所述企业内网中,所述第一域名对应的服务器的内网域名;
接收所述目标服务器反馈的所述目标网络数据。
可选的,所述基于所述目标代理IP地址,向所述目标服务器发送携带有对所述第一域名和路径信息加密所得的目标数据的超文本传输安全协议HTTPS请求,包括:
将所述第一URL请求中的第一域名和路径信息进行加密,得到携带有对所述第一域名和路径信息加密所得的目标数据的第二URL请求;
将所述目标代理IP地址插入到所述第二URL请求的协议信息之后且所述目标数据之前,得到第三URL请求;
将所述第三URL请求的协议信息替换为HTTPS协议,得到第四URL请求;
构建所述第四URL请求对应的HTTPS请求,所述HTTPS请求的目的IP地址为所述目标代理IP地址,请求内容为所述目标数据;
将所述HTTPS请求发送至具有所述目标代理IP地址的目标服务器。
可选的,所述确定目标代理互联网协议IP地址,包括:
确定所述客户端的属性信息;
在预设的多个代理IP地址中,确定与所述属性信息匹配的目标代理IP地址。
可选的,所述确定目标代理互联网协议IP地址,包括:
利用HTTPS协议访问预设IP地址对应的服务器;
接收所述预设IP地址对应的服务器推送的目标代理IP地址;其中,所述预设IP地址对应的服务器在接收到所述客户端的访问后,确定所述客户端的属性信息,在预设的多个代理IP地址中,确定与所述属性信息匹配的目标代理IP地址,并将所述目标代理IP地址推送给所述客户端。
第二方面,本发明实施例提供了一种网络数据访问方法,应用于目标服务器,所述目标服务器是客户端所属企业设置于互联网上的服务器,且用于代理所述客户端访问第一域名对应的服务器,所述目标服务器的IP地址为目标代理IP地址,所述方法包括:
接收所述客户端发送的HTTPS请求;其中,所述HTTPS请求为所述客户端在获得访问目标网络数据的第一URL请求后,基于所述目标代理IP地址向所述目标服务器发送的,所述第一URL请求携带有第一域名和路径信息,所述HTTPS请求中携带有对所述第一域名和路径信息加密所得的目标数据;
对所述HTTPS请求中的目标数据解密,得到所述第一域名和路径信息;
确定第一域名对应的第二域名;其中,所述第二域名为:在企业内网中,所述第一域名对应的服务器的内网域名;
基于所述企业内网中的DNS服务器,确定所述第二域名对应的IP地址;
访问所述IP地址,得到所述路径信息对应的目标网络数据,并反馈给所述客户端。
可选的,所述确定第一域名对应的第二域名,包括:
基于预设的域名对应关系,确定所述第一域名对应的第二域名;其中,所述域名对应关系用于表征URL请求中的域名,与所述企业内网中该域名对应的服务器的内网域名的映射关系。
第三方面,本发明实施例提供了一种网络数据访问装置,应用于客户端,所述装置包括:
获得模块,用于获得用于访问目标网络数据的第一统一资源定位符URL请求;其中,所述第一URL请求中携带有第一域名和路径信息;
确定模块,用于确定目标代理互联网协议IP地址;其中,所述目标代理IP地址是所述客户端所属企业设置于互联网上的目标服务器的IP地址,所述目标服务器用于代理所述客户端访问所述第一域名对应的服务器;
发送模块,用于基于所述目标代理IP地址,向所述目标服务器发送携带有对所述第一域名和路径信息加密所得的目标数据的超文本传输安全协议HTTPS请求,以使得所述目标服务器在接收到所述HTTPS请求后,对所述HTTPS请求中的目标数据解密,得到所述第一域名和路径信息,确定所述第一域名对应的第二域名,基于企业内网中的域名系统DNS服务器,确定所述第二域名对应的IP地址,访问所述IP地址,得到所述路径信息对应的目标网络数据,并反馈给所述客户端;所述第二域名为:在所述企业内网中,所述第一域名对应的服务器的内网域名;
接收模块,用于接收所述目标服务器反馈的所述目标网络数据。
可选的,所述发送模块,具体用于:
将所述第一URL请求中的第一域名和路径信息进行加密,得到携带有对所述第一域名和路径信息加密所得的目标数据的第二URL请求;
将所述目标代理IP地址插入到所述第二URL请求的协议信息之后且所述目标数据之前,得到第三URL请求;
将所述第三URL请求的协议信息替换为HTTPS协议,得到第四URL请求;
构建所述第四URL请求对应的HTTPS请求,所述HTTPS请求的目的IP地址为所述目标代理IP地址,请求内容为所述目标数据;
将所述HTTPS请求发送至具有所述目标代理IP地址的目标服务器。
可选的,所述确定模块,具体用于:
确定所述客户端的属性信息;
在预设的多个代理IP地址中,确定与所述属性信息匹配的目标代理IP地址。
可选的,所述确定模块,具体用于:
利用HTTPS协议访问预设IP地址对应的服务器;
接收所述预设IP地址对应的服务器推送的目标代理IP地址;其中,所述预设IP地址对应的服务器在接收到所述客户端的访问后,确定所述客户端的属性信息,在预设的多个代理IP地址中,确定与所述属性信息匹配的目标代理IP地址,并将所述目标代理IP地址推送给所述客户端。
第四方面,本发明实施例提供了一种网络数据访问装置,应用于目标服务器,所述目标服务器是客户端所属企业设置于互联网上的服务器,且用于代理所述客户端访问第一域名对应的服务器,所述目标服务器的IP地址为目标代理IP地址,所述装置包括:
接收模块,用于接收所述客户端发送的HTTPS请求;其中,所述HTTPS请求为所述客户端在获得访问目标网络数据的第一URL请求后,基于所述目标代理IP地址向所述目标服务器发送的,所述第一URL请求携带有第一域名和路径信息,所述HTTPS请求中携带有对所述第一域名和路径信息加密所得的目标数据;
解密模块,用于对所述HTTPS请求中的目标数据解密,得到所述第一域名和路径信息;
第一确定模块,用于确定第一域名对应的第二域名;其中,所述第二域名为:在企业内网中,所述第一域名对应的服务器的内网域名;
第二确定模块,用于基于所述企业内网中的DNS服务器,确定所述第二域名对应的IP地址;
反馈模块,用于访问所述IP地址,得到所述路径信息对应的目标网络数据,并反馈给所述客户端。
可选的,所述第一确定模块,具体用于:
基于预设的域名对应关系,确定所述第一域名对应的第二域名;其中,所述域名对应关系用于表征URL请求中的域名,与所述企业内网中该域名对应的服务器的内网域名的映射关系。
第五方面,本发明实施例提供了一种电子设备,所述电子设备为安装有客户端的设备,所述电子设备包括处理器和存储器,其中,
所述存储器,用于存放计算机程序;
所述处理器,用于执行所述存储器上所存放的程序时,实现第一方面的从客户端角度提供的一种网络数据访问方法的步骤。
第六方面,本发明实施例提供了一种电子设备,所述电子设备为目标服务器,所述目标服务器是客户端所属企业设置于互联网上的服务器,且用于代理客户端访问第一域名对应的服务器,所述目标服务器的IP地址为目标代理IP地址,所述电子设备包括处理器和存储器,其中,
所述存储器,用于存放计算机程序;
所述处理器,用于执行所述存储器上所存放的程序时,实现第二方面的从目标服务器角度提供的一种网络数据访问方法的步骤。
本发明实施例所提供的方案中,首先,客户端获得用于访问目标网络数据的第一URL请求,其次,客户端确定目标代理IP地址,然后,客户端基于所述目标代理IP地址,向所述目标服务器发送携带有对所述第一域名和路径信息加密所得的目标数据的HTTPS请求,以使得所述目标服务器在接收到所述HTTPS请求后,对所述HTTPS请求中的目标数据解密,得到所述第一域名和路径信息,确定第一域名对应的第二域名,基于企业内网中的域名系统DNS服务器,确定所述第二域名对应的IP地址,访问所述IP地址,得到所述路径信息对应的目标网络数据,并反馈给所述客户端;最后,客户端接收所述目标服务器反馈的所述目标网络数据,从而完成网络数据访问。由于HTTPS请求是一种加密的网络请求,同时,在所述HTTPS请求中含有对所述第一域名和路径信息加密所得的目标数据,并且由于企业的内网DNS服务器安全性高于客户端本地的DNS解析器,因此,本发明实施例所提供的方案可以有效防止HTTP劫持和域名解析劫持,从而实现访问有效的网络数据的目的。
当然,实施本发明的任一产品或方法必不一定需要同时达到以上所述的所有优点。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍。
图1为本发明实施例从客户端的角度所提供的一种网络数据访问方法的流程示意图;
图2为本发明实施例从目标服务器的角度所提供的一种网络数据访问方法的流程示意图;
图3为本发明实施例所提供的网络数据访问方法的一种时序图;
图4为本发明实施例从客户端的角度所提供的一种网络数据访问装置的结构示意图;
图5为本发明实施例从目标服务器的角度所提供的一种网络数据访问装置的结构示意图;
图6为本发明实施例从客户端的角度所提供的一种电子设备的结构示意图;
图7为本发明实施例从目标服务器的角度所提供的一种电子设备的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行描述。
为了实现防止域名解析劫持,从而访问有效的网络数据的目的,本发明实施例分别从客户端和目标服务器的角度,提供了一种网络数据访问方法、装置、电子设备及存储介质。
第一方面,从客户端的角度,本发明实施例提供了一种网络数据访问方法。
需要说明的是,本发明实施例所提供的一种网络数据访问方法的执行主体可以为一种网络数据访问装置,该装置可以运行于客户端中。可以理解的是,该客户端可以为网页客户端,或者,需要下载安装的桌面版的客户端,即APP(Application,应用程序)。
如图1所示,从客户端的角度,本发明实施例所提供的一种网络数据访问方法,可以包括如下步骤:
S101,获得用于访问目标网络数据的第一URL请求;
所述客户端可以获得用户在所述客户端内确定的、用于访问目标网络数据的第一URL请求。其中,该第一URL请求可以是用户手动输入的,也可以是用户在选择需要访问的目标网络数据后产生的,比如用户点击某个视频标题后产生的、访问该视频标题对应的网络数据的URL请求等。
示例性的,所述第一URL请求可以为:
http//www.liangshunet.com/pub/item.aspx?t=osw7。
其中,所述第一URL请求中携带有第一域名liangshunet.com和路径信息/pub/item.aspx?t=osw7。
S102,确定目标代理IP地址;
其中,所述目标代理IP地址是所述客户端所属企业设置于互联网上的目标服务器的IP地址,所述目标服务器用于代理所述客户端访问所述第一域名对应的服务器。
在本发明实施例中,所述客户端所属企业可以在互联网上设置一个固定的目标代理IP地址,由该目标代理IP地址对应的目标服务器为多个客户端提供代理服务。
所述客户端所属企业也可以在互联网上设置多个代理IP地址,每个代理IP地址对应一个代理服务器,通过在多个代理IP地址中,为该客户端确定适合的一个代理IP地址作为目标代理IP地址,从而使目标代理IP地址对应的目标服务器为该客户端提供更快捷有效的代理服务。基于此种思想,在本发明实施例中,确定目标代理IP地址可以有两种可选的方式。
可选的,确定目标代理互联网协议IP地址的第一种方式,可以包括步骤a1和步骤a2:
步骤a1:确定所述客户端的属性信息;
其中,所述属性信息可以包括地域信息及运营商信息中的一种或多种。
其中,所述地域信息可以为省、市或区等地域划分级;所述运营商信息可以包括中国移动、中国联通或中国电信等运营商中的一个。比如,可以确定所述客户端的属性信息为:地域信息为陕西省和运营商信息为中国移动。
步骤a2:在预设的多个代理IP地址中,确定与所述属性信息匹配的目标代理IP地址。
可以理解的是,预设的多个代理IP地址的地域信息可以覆盖全国各地,运营商信息可以包括多种运营商,那么,所述客户端可以在预设的多个代理IP地址中,确定地域信息为陕西省且运营商信息为中国移动的一个代理IP地址,作为与所述属性信息匹配的目标代理IP地址。
当然,如果查找不到地域信息为陕西省且运营商信息为中国移动的一个代理IP地址,所述客户端可以确定运营商信息为中国移动,地域信息与陕西省最为接近的一个代理IP地址,作为与所述属性信息匹配的目标代理IP地址等,这都是合理的。
可选的,所述确定目标代理互联网协议IP地址的第二种方式,可以包括步骤b1和步骤b2:
步骤b1:利用HTTPS协议访问预设IP地址对应的服务器;
在本发明实施例中,为了便于客户端集成和访问,可以在所述客户端内设置一个预设IP地址,如bgp anycast ip。全网的客户端均可以访问这个预设IP地址对应的服务器。
在本发明实施例中,可以利用HTTPS协议访问该预设IP地址对应的服务器,由于HTTPS协议是一种加密协议,可以确保数据传输始终处于加密状态,不易被篡改,可以保证访问的安全性。
步骤b2:接收所述预设IP地址对应的服务器推送的目标代理IP地址;
所述客户端在访问预设IP地址对应的服务器之后,可以接收所述预设IP地址对应的服务器推送的目标代理IP地址。其中,所述预设IP地址对应的服务器在接收到所述客户端的访问后,可以首先确定所述客户端的属性信息,然后在预设的多个代理IP地址中,确定与所述属性信息匹配的目标代理IP地址,并将所述目标代理IP地址推送给所述客户端。
关于所述预设IP地址对应的服务器确定所述客户端的属性信息,在预设的多个代理IP地址中,确定与所述属性信息匹配的目标代理IP地址的过程与步骤a1-步骤a2类似,在此不再举例说明。
可以理解的是,相对于第一种方式,第二种方式由所述预设IP地址对应的服务器执行确定所述客户端的属性信息,在预设的多个代理IP地址中,确定与所述属性信息匹配的目标代理IP地址的过程,可以减少所述客户端的处理过程。
需要说明的是,在本发明实施例中,可以先执行S102再执行S101,比如,在所述客户端启动后,立即执行S102,将确定的目标代理IP地址作为后续网络数据访问的基础,这样可以在获得用于访问目标网络数据的第一URL请求后,立即执行S103,可以提高网络数据的访问速度。
S103,基于所述目标代理IP地址,向所述目标服务器发送携带有对所述第一域名和路径信息加密所得的目标数据的HTTPS请求,以使得所述目标服务器在接收到所述HTTPS请求后,对所述HTTPS请求中的目标数据解密,得到所述第一域名和路径信息,确定第一域名对应的第二域名,基于企业内网中的DNS服务器,确定所述第二域名对应的IP地址,访问所述IP地址,得到所述路径信息对应的目标网络数据,并反馈给所述客户端;
其中,所述第二域名为:在所述企业内网中,所述第一域名对应的服务器的内网域名。
可选的,在本发明实施例中,所述基于所述目标代理IP地址,向所述目标服务器发送携带有对所述第一域名和路径信息加密所得的目标数据的HTTPS请求,可以包括步骤c1-步骤c5:
步骤c1:将所述第一URL请求中的第一域名和路径信息进行加密,得到携带有对所述第一域名和路径信息加密所得的目标数据的第二URL请求;
比如所述第一URL请求为:
http://a.b.c.d/user?id=100,其中,协议信息为http://;第一域名为a.b.c.d;路径信息为/user?id=100。可以使用任意一种加密方法将所述第一URL请求中的第一域名和路径信息“a.b.c.d/user?id=100”进行加密,比如可以使用aes-256-cbc对称加密方法,加密后得到的目标数据为:
U2FsdGVkX19+ojKIy9Iurfd9BZ8yOs229X1V0HjK1CprcBJg。
那么,得到的携带有所述目标数据的第二URL请求为:
http://U2FsdGVkX19+ojKIy9Iurfd9BZ8yOs229X1V0HjK1CprcBJg。
步骤c2:将所述目标代理IP地址插入到所述第二URL请求的协议信息之后且所述目标数据之前,得到第三URL请求;
假设所述目标代理IP地址为1.2.3.4,将所述目标代理IP地址插入到所述第二URL请求的协议信息之后且所述目标数据之前,得到的第三URL请求为:
http://1.2.3.4/U2FsdGVkX19+ojKIy9Iurfd9BZ8yOs229X1V0HjK1CprcBJg。
步骤c3:将所述第三URL请求的协议信息替换为HTTPS协议,得到第四URL请求;
将所述第三URL请求的协议信息http://替换为HTTPS协议https://,得到的第四URL请求为:
https://1.2.3.4/U2FsdGVkX19+ojKIy9Iurfd9BZ8yOs229X1V0HjK1CprcBJg。
步骤c4:构建所述第四URL请求对应的HTTPS请求;
其中,所述HTTPS请求的目的IP地址为所述目标代理IP地址,请求内容为所述目标数据。
步骤c5:将所述HTTPS请求发送至具有所述目标代理IP地址的目标服务器。
可以理解的是,HTTPS请求是一种加密的请求,可以保证数据传输的安全性,对HTTPS请求中携带的信息加密,可以进一步防止HTTP劫持。
所述目标服务器在接收到所述HTTPS请求后,可以对所述HTTPS请求中的目标数据解密,得到所述第一域名和路径信息,确定第一域名对应的第二域名,基于企业内网中的域名系统DNS服务器,确定所述第二域名对应的IP地址,访问所述IP地址,得到所述路径信息对应的目标网络数据,并反馈给所述客户端。
为了布局清楚和便于方案理解,该步骤中关于所述目标服务器的具体处理过程,在后文的从所述目标服务器的角度所提供的一种网络数据访问方法中予以介绍。
S104,接收所述目标服务器反馈的所述目标网络数据。
本发明实施例所提供的方案中,客户端首先获得用于访问目标网络数据的第一URL请求,其次,确定目标代理IP地址,然后,基于所述目标代理IP地址,向所述目标服务器发送携带有对所述第一域名和路径信息加密所得的目标数据的HTTPS请求,以使得所述目标服务器在接收到所述HTTPS请求后,对所述HTTPS请求中的目标数据解密,得到所述第一域名和路径信息,确定第一域名对应的第二域名,基于企业内网中的DNS服务器,确定所述第二域名对应的IP地址,访问所述IP地址,得到所述路径信息对应的目标网络数据,并反馈给所述客户端,最后,客户端接收所述目标服务器反馈的所述目标网络数据,从而完成网络数据访问。由于HTTPS请求是一种加密的网络请求,同时,在所述HTTPS请求中含有对所述第一域名和路径信息加密所得的目标数据,并且由于企业的内网DNS服务器安全性高于客户端本地的DNS解析器,因此,本发明实施例所提供的方案可以有效防止HTTP劫持和域名解析劫持,从而实现访问有效的网络数据的目的。并且,由于企业内网的延迟远小于公共网络,因此,本发明实施例所提供的方案还可以提高网络数据的访问速度。
第二方面,从目标服务器的角度,本发明实施例提供了一种网络数据访问方法。
需要说明的是,本发明实施例所提供的一种网络数据访问方法的执行主体可以为一种网络数据访问装置,该装置可以运行于目标服务器中。所述目标服务器是客户端所属企业设置于互联网上的服务器,且用于代理所述客户端访问第一域名对应的服务器,所述目标服务器的IP地址为目标代理IP地址。
如图2所示,从目标服务器的角度,本发明实施例所提供的一种网络数据访问方法,可以包括如下步骤:
S201,接收所述客户端发送的HTTPS请求;
其中,所述HTTPS请求为所述客户端在获得访问目标网络数据的第一URL请求后,基于所述目标代理IP地址向所述目标服务器发送的,所述第一URL请求携带有第一域名和路径信息,所述HTTPS请求中携带有对所述第一域名和路径信息加密所得的目标数据。
该步骤中关于所述客户端的处理过程,可以参见前文的从所述客户端的角度所提供的一种网络数据访问方法的相关内容,此处不再赘述。
S202,对所述HTTPS请求中的目标数据解密,得到所述第一域名和路径信息;
需要说明的是,所述客户端的加密方式和所述目标服务器的解密方式是所述客户端和所述目标服务器预先配置的。
S203,确定第一域名对应的第二域名;
其中,所述第二域名为:在企业内网中,所述第一域名对应的服务器的内网域名。
在本发明实施例中,所述目标服务器可以基于预设的域名对应关系,确定所述第一域名对应的第二域名。
其中,所述域名对应关系用于表征URL请求中的域名,与所述企业内网中该域名对应的服务器的内网域名的映射关系。其中,所述域名对应关系可以是一域名对应关系表等。
S204,基于所述企业内网中的DNS服务器,确定所述第二域名对应的IP地址;
在该步骤中,由于所述目标服务器是所述客户端所属企业设置于互联网上的服务器,所述目标服务器可以与所述企业内网中的DNS服务器进行通信,所述目标服务器可以将所述第二域名发送给所述企业内网中的DNS服务器,由所述企业内网中的DNS服务器对所述第二域名进行解析,得到所述第二域名对应的IP地址,并将所述IP地址返回给所述目标服务器。
关于所述企业内网中的DNS服务器对所述第二域名进行解析,得到所述第二域名对应的IP地址的过程为现有技术,在此不做赘述。
S205,访问所述IP地址,得到所述路径信息对应的目标网络数据,并反馈给所述客户端。
本发明实施例所提供的方案中,所述目标服务器首先接收所述客户端发送的HTTPS请求;其中,所述HTTPS请求为所述客户端在获得访问目标网络数据的第一URL请求后,基于所述目标代理IP地址向所述目标服务器发送的,所述第一URL请求携带有第一域名和路径信息,所述HTTPS请求中携带有对所述第一域名和路径信息加密所得的目标数据;其次,所述目标服务器对所述HTTPS请求中的目标数据解密,得到所述第一域名和路径信息;之后,所述目标服务器确定第一域名对应的第二域名,然后,所述目标服务器基于所述企业内网中的DNS服务器,确定所述第二域名对应的IP地址,最后,所述目标服务器访问所述IP地址,得到所述路径信息对应的目标网络数据,并反馈给所述客户端,从而完成网络数据访问。由于HTTPS请求是一种加密的网络请求,同时,在所述HTTPS请求中含有对所述第一域名和路径信息加密所得的目标数据,并且由于企业的内网DNS服务器安全性高于客户端本地的DNS解析器,因此,本发明实施例所提供的方案可以有效防止HTTP劫持和域名解析劫持,从而实现访问有效的网络数据的目的。并且,由于企业内网的延迟远小于公共网络,因此,本发明实施例所提供的方案还可以提高网络数据的访问速度。
为了方便理解方案,下面结合图3给出的时序图,介绍本发明实施例所提供的网络数据访问的过程。本发明实施例所提供的网络数据访问的过程可以包括如下步骤:
S301,所述客户端获得用于访问目标网络数据的第一URL请求;
其中,所述第一URL请求中携带有第一域名和路径信息。
S302,所述客户端确定目标代理IP地址;
S303,所述客户端基于所述目标代理IP地址,向所述目标服务器发送携带有对所述第一域名和路径信息加密所得的目标数据的HTTPS请求;
S304,所述目标服务器接收所述客户端发送的HTTPS请求;
S305,所述目标服务器对所述HTTPS请求中的目标数据解密,得到所述第一域名和路径信息;
S306,所述目标服务器确定第一域名对应的第二域名;
其中,所述第二域名为:在企业内网中,所述第一域名对应的服务器的内网域名。
S307,所述目标服务器将所述第二域名发送给所述企业内网中的DNS服务器;
S308,所述企业内网中的DNS服务器对所述第二域名进行解析,得到所述第二域名对应的IP地址;
S309,所述企业内网中的DNS服务器将所述IP地址返回给所述目标服务器;
S310,所述目标服务器访问所述IP地址,得到所述路径信息对应的目标网络数据;
S311,所述目标服务器将所述目标网络数据反馈给所述客户端;
S312,所述客户端接收所述目标服务器反馈的所述目标网络数据。
本发明实施例所提供的方案中,由于客户端向目标服务器发送的HTTPS请求是一种加密的网络请求,同时,在所述HTTPS请求中含有对所述第一域名和路径信息加密所得的目标数据,且企业的内网DNS服务器安全性高于客户端本地的DNS解析器,因此,本发明实施例所提供的方案可以有效防止HTTP劫持和域名解析劫持,从而实现访问有效的网络数据的目的。并且,由于企业内网的延迟远小于公共网络,因此,本发明实施例所提供的方案还可以提高网络数据的访问速度。
第三方面,相对于从客户端的角度所提供的一种网络数据访问方法,本发明实施例还提供了一种网络数据访问装置,应用于客户端,如图4所示,该装置包括:
获得模块401,用于获得用于访问目标网络数据的第一统一资源定位符URL请求;其中,所述第一URL请求中携带有第一域名和路径信息;
确定模块402,用于确定目标代理互联网协议IP地址;其中,所述目标代理IP地址是所述客户端所属企业设置于互联网上的目标服务器的IP地址,所述目标服务器用于代理所述客户端访问所述第一域名对应的服务器;
发送模块403,用于基于所述目标代理IP地址,向所述目标服务器发送携带有对所述第一域名和路径信息加密所得的目标数据的超文本传输安全协议HTTPS请求,以使得所述目标服务器在接收到所述HTTPS请求后,对所述HTTPS请求中的目标数据解密,得到所述第一域名和路径信息,确定所述第一域名对应的第二域名,基于企业内网中的域名系统DNS服务器,确定所述第二域名对应的IP地址,访问所述IP地址,得到所述路径信息对应的目标网络数据,并反馈给所述客户端;所述第二域名为:在所述企业内网中,所述第一域名对应的服务器的内网域名;
接收模块404,用于接收所述目标服务器反馈的所述目标网络数据。
可选的,在本发明实施例中,所述发送模块403,具体用于:
将所述第一URL请求中的第一域名和路径信息进行加密,得到携带有对所述第一域名和路径信息加密所得的目标数据的第二URL请求;
将所述目标代理IP地址插入到所述第二URL请求的协议信息之后且所述目标数据之前,得到第三URL请求;
将所述第三URL请求的协议信息替换为HTTPS协议,得到第四URL请求;
构建所述第四URL请求对应的HTTPS请求,所述HTTPS请求的目的IP地址为所述目标代理IP地址,请求内容为所述目标数据;
将所述HTTPS请求发送至具有所述目标代理IP地址的目标服务器。
可选的,在本发明实施例中,所述确定模块402,具体用于:
确定所述客户端的属性信息;
在预设的多个代理IP地址中,确定与所述属性信息匹配的目标代理IP地址。
可选的,在本发明实施例中,所述确定模块402,具体用于:
利用HTTPS协议访问预设IP地址对应的服务器;
接收所述预设IP地址对应的服务器推送的目标代理IP地址;其中,所述预设IP地址对应的服务器在接收到所述客户端的访问后,确定所述客户端的属性信息,在预设的多个代理IP地址中,确定与所述属性信息匹配的目标代理IP地址,并将所述目标代理IP地址推送给所述客户端。
本发明实施例所提供的方案中,客户端首先获得用于访问目标网络数据的第一URL请求,其次,确定目标代理IP地址,然后,基于所述目标代理IP地址,向所述目标服务器发送携带有对所述第一域名和路径信息加密所得的目标数据的HTTPS请求,以使得所述目标服务器在接收到所述HTTPS请求后,对所述HTTPS请求中的目标数据解密,得到所述第一域名和路径信息,确定第一域名对应的第二域名,基于企业内网中的DNS服务器,确定所述第二域名对应的IP地址,访问所述IP地址,得到所述路径信息对应的目标网络数据,并反馈给所述客户端,最后,客户端接收所述目标服务器反馈的所述目标网络数据,从而完成网络数据访问。由于HTTPS请求是一种加密的网络请求,同时,在所述HTTPS请求中含有对所述第一域名和路径信息加密所得的目标数据,并且由于企业的内网DNS服务器安全性高于客户端本地的DNS解析器,因此,本发明实施例所提供的方案可以有效防止HTTP劫持和域名解析劫持,从而实现访问有效的网络数据的目的。并且,由于企业内网的延迟远小于公共网络,因此,本发明实施例所提供的方案还可以提高网络数据的访问速度。
第四方面,相对于从目标服务器的角度所提供的一种网络数据访问方法,本发明实施例还提供了一种网络数据访问装置,应用于目标服务器。所述目标服务器是客户端所属企业设置于互联网上的服务器,且用于代理所述客户端访问第一域名对应的服务器,所述目标服务器的IP地址为目标代理IP地址。如图5所示,该装置包括:
接收模块501,用于接收所述客户端发送的HTTPS请求;其中,所述HTTPS请求为所述客户端在获得访问目标网络数据的第一URL请求后,基于所述目标代理IP地址向所述目标服务器发送的,所述第一URL请求携带有第一域名和路径信息,所述HTTPS请求中携带有对所述第一域名和路径信息加密所得的目标数据;
解密模块502,用于对所述HTTPS请求中的目标数据解密,得到所述第一域名和路径信息;
第一确定模块503,用于确定第一域名对应的第二域名;其中,所述第二域名为:在企业内网中,所述第一域名对应的服务器的内网域名;
第二确定模块504,用于基于所述企业内网中的DNS服务器,确定所述第二域名对应的IP地址;
反馈模块505,用于访问所述IP地址,得到所述路径信息对应的目标网络数据,并反馈给所述客户端。
可选的,在本发明实施例中,所述第一确定模块503,具体用于:
基于预设的域名对应关系,确定所述第一域名对应的第二域名;其中,所述域名对应关系用于表征URL请求中的域名,与所述企业内网中该域名对应的服务器的内网域名的映射关系。
本发明实施例所提供的方案中,所述目标服务器首先接收所述客户端发送的HTTPS请求;其中,所述HTTPS请求为所述客户端在获得访问目标网络数据的第一URL请求后,基于所述目标代理IP地址向所述目标服务器发送的,所述第一URL请求携带有第一域名和路径信息,所述HTTPS请求中携带有对所述第一域名和路径信息加密所得的目标数据;其次,所述目标服务器对所述HTTPS请求中的目标数据解密,得到所述第一域名和路径信息;之后,所述目标服务器确定第一域名对应的第二域名,然后,所述目标服务器基于所述企业内网中的DNS服务器,确定所述第二域名对应的IP地址,最后,所述目标服务器访问所述IP地址,得到所述路径信息对应的目标网络数据,并反馈给所述客户端,从而完成网络数据访问。由于HTTPS请求是一种加密的网络请求,同时,在所述HTTPS请求中含有对所述第一域名和路径信息加密所得的目标数据,并且由于企业的内网DNS服务器安全性高于客户端本地的DNS解析器,因此,本发明实施例所提供的方案可以有效防止HTTP劫持和域名解析劫持,从而实现访问有效的网络数据的目的。并且,由于企业内网的延迟远小于公共网络,因此,本发明实施例所提供的方案还可以提高网络数据的访问速度。
第五方面,相对于从客户端的角度所提供的一种网络数据访问方法,本发明实施例还提供了一种电子设备,所述电子设备为安装有客户端的设备。如图6所示,所述电子设备可以包括处理器601和存储器602,其中,
所述存储器602,用于存放计算机程序;
所述处理器601,用于执行所述存储器602上所存放的程序时,实现本发明实施例从客户端的角度所提供的一种网络数据访问方法的步骤。
上述存储器可以包括RAM(Random Access Memory,随机存取存储器),也可以包括NVM(Non-Volatile Memory,非易失性存储器),例如至少一个磁盘存储器。可选的,存储器还可以是至少一个位于远离于上述处理器的存储装置。
上述处理器可以是通用处理器,包括CPU(Central Processing Unit,中央处理器)、NP(Network Processor,网络处理器)等;还可以是DSP(Digital Signal Processor,数字信号处理器)、ASIC(Application Specific Integrated Circuit,专用集成电路)、FPGA(Field-Programmable Gate Array,现场可编程门阵列)或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件。
通过上述电子设备,能够实现:客户端首先获得用于访问目标网络数据的第一URL请求,其次,确定目标代理IP地址,然后,基于所述目标代理IP地址,向所述目标服务器发送携带有对所述第一域名和路径信息加密所得的目标数据的HTTPS请求,以使得所述目标服务器在接收到所述HTTPS请求后,对所述HTTPS请求中的目标数据解密,得到所述第一域名和路径信息,确定第一域名对应的第二域名,基于企业内网中的DNS服务器,确定所述第二域名对应的IP地址,访问所述IP地址,得到所述路径信息对应的目标网络数据,并反馈给所述客户端,最后,客户端接收所述目标服务器反馈的所述目标网络数据,从而完成网络数据访问。由于HTTPS请求是一种加密的网络请求,同时,在所述HTTPS请求中含有对所述第一域名和路径信息加密所得的目标数据,并且由于企业的内网DNS服务器安全性高于客户端本地的DNS解析器,因此,本发明实施例所提供的方案可以有效防止HTTP劫持和域名解析劫持,从而实现访问有效的网络数据的目的。并且,由于企业内网的延迟远小于公共网络,因此,本发明实施例所提供的方案还可以提高网络数据的访问速度。
第六方面,相对于从目标服务器的角度所提供的一种网络数据访问方法,本发明实施例还提供了一种电子设备,所述电子设备为目标服务器,所述目标服务器是客户端所属企业设置于互联网上的服务器,且用于代理客户端访问第一域名对应的服务器,所述目标服务器的IP地址为目标代理IP地址。如图7所示,所述电子设备可以包括处理器701和存储器702,其中,
所述存储器702,用于存放计算机程序;
所述处理器701,用于执行所述存储器702上所存放的程序时,实现本发明实施例从目标服务器的角度所提供的一种网络数据访问方法的步骤。
上述存储器可以包括RAM(Random Access Memory,随机存取存储器),也可以包括NVM(Non-Volatile Memory,非易失性存储器),例如至少一个磁盘存储器。可选的,存储器还可以是至少一个位于远离于上述处理器的存储装置。
上述处理器可以是通用处理器,包括CPU(Central Processing Unit,中央处理器)、NP(Network Processor,网络处理器)等;还可以是DSP(Digital Signal Processor,数字信号处理器)、ASIC(Application Specific Integrated Circuit,专用集成电路)、FPGA(Field-Programmable Gate Array,现场可编程门阵列)或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件。
通过上述电子设备,能够实现:所述目标服务器首先接收所述客户端发送的HTTPS请求;其中,所述HTTPS请求为所述客户端在获得访问目标网络数据的第一URL请求后,基于所述目标代理IP地址向所述目标服务器发送的,所述第一URL请求携带有第一域名和路径信息,所述HTTPS请求中携带有对所述第一域名和路径信息加密所得的目标数据;其次,所述目标服务器对所述HTTPS请求中的目标数据解密,得到所述第一域名和路径信息;之后,所述目标服务器确定第一域名对应的第二域名,然后,所述目标服务器基于所述企业内网中的DNS服务器,确定所述第二域名对应的IP地址,最后,所述目标服务器访问所述IP地址,得到所述路径信息对应的目标网络数据,并反馈给所述客户端,从而完成网络数据访问。由于HTTPS请求是一种加密的网络请求,同时,在所述HTTPS请求中含有对所述第一域名和路径信息加密所得的目标数据,并且由于企业的内网DNS服务器安全性高于客户端本地的DNS解析器,因此,本发明实施例所提供的方案可以有效防止HTTP劫持和域名解析劫持,从而实现访问有效的网络数据的目的。并且,由于企业内网的延迟远小于公共网络,因此,本发明实施例所提供的方案还可以提高网络数据的访问速度。
第七方面,相对于从客户端的角度所提供的一种网络数据访问方法,本发明实施例还提供了一种计算机可读存储介质,该计算机可读存储介质内存储有计算机程序,计算机程序被处理器执行时实现本发明实施例从客户端的角度所提供的一种网络数据访问方法的步骤。
上述计算机可读存储介质存储有在运行时执行本发明实施例从客户端的角度所提供的一种网络数据访问方法的应用程序,因此能够实现:客户端首先获得用于访问目标网络数据的第一URL请求,其次,确定目标代理IP地址,然后,基于所述目标代理IP地址,向所述目标服务器发送携带有对所述第一域名和路径信息加密所得的目标数据的HTTPS请求,以使得所述目标服务器在接收到所述HTTPS请求后,对所述HTTPS请求中的目标数据解密,得到所述第一域名和路径信息,确定第一域名对应的第二域名,基于企业内网中的DNS服务器,确定所述第二域名对应的IP地址,访问所述IP地址,得到所述路径信息对应的目标网络数据,并反馈给所述客户端,最后,客户端接收所述目标服务器反馈的所述目标网络数据,从而完成网络数据访问。由于HTTPS请求是一种加密的网络请求,同时,在所述HTTPS请求中含有对所述第一域名和路径信息加密所得的目标数据,并且由于企业的内网DNS服务器安全性高于客户端本地的DNS解析器,因此,本发明实施例所提供的方案可以有效防止HTTP劫持和域名解析劫持,从而实现访问有效的网络数据的目的。并且,由于企业内网的延迟远小于公共网络,因此,本发明实施例所提供的方案还可以提高网络数据的访问速度。
第八方面,相对于从目标服务器的角度所提供的一种网络数据访问方法,本发明实施例还提供了一种计算机可读存储介质,该计算机可读存储介质内存储有计算机程序,计算机程序被处理器执行时实现本发明实施例相对于从目标服务器的角度所提供的一种网络数据访问方法的步骤。
上述计算机可读存储介质存储有在运行时执行本发明实施例相对于从目标服务器的角度所提供的一种网络数据访问方法的应用程序,因此能够实现:所述目标服务器首先接收所述客户端发送的HTTPS请求;其中,所述HTTPS请求为所述客户端在获得访问目标网络数据的第一URL请求后,基于所述目标代理IP地址向所述目标服务器发送的,所述第一URL请求携带有第一域名和路径信息,所述HTTPS请求中携带有对所述第一域名和路径信息加密所得的目标数据;其次,所述目标服务器对所述HTTPS请求中的目标数据解密,得到所述第一域名和路径信息;之后,所述目标服务器确定第一域名对应的第二域名,然后,所述目标服务器基于所述企业内网中的DNS服务器,确定所述第二域名对应的IP地址,最后,所述目标服务器访问所述IP地址,得到所述路径信息对应的目标网络数据,并反馈给所述客户端,从而完成网络数据访问。由于HTTPS请求是一种加密的网络请求,同时,在所述HTTPS请求中含有对所述第一域名和路径信息加密所得的目标数据,并且由于企业的内网DNS服务器安全性高于客户端本地的DNS解析器,因此,本发明实施例所提供的方案可以有效防止HTTP劫持和域名解析劫持,从而实现访问有效的网络数据的目的。并且,由于企业内网的延迟远小于公共网络,因此,本发明实施例所提供的方案还可以提高网络数据的访问速度。
对于电子设备以及计算机可读存储介质实施例而言,由于其所涉及的方法内容基本相似于前述的方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
本说明书中的各个实施例均采用相关的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。尤其,对于系统实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
以上所述仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围。凡在本发明的精神和原则之内所作的任何修改、等同替换、改进等,均包含在本发明的保护范围内。

Claims (14)

1.一种网络数据访问方法,其特征在于,应用于客户端,所述方法包括:
获得用于访问目标网络数据的第一统一资源定位符URL请求;其中,所述第一URL请求中携带有第一域名和路径信息;
确定目标代理互联网协议IP地址;其中,所述目标代理IP地址是所述客户端所属企业设置于互联网上的目标服务器的IP地址,所述目标服务器用于代理所述客户端访问所述第一域名对应的服务器;
基于所述目标代理IP地址,向所述目标服务器发送携带有对所述第一域名和路径信息加密所得的目标数据的超文本传输安全协议HTTPS请求,以使得所述目标服务器在接收到所述HTTPS请求后,对所述HTTPS请求中的目标数据解密,得到所述第一域名和路径信息,确定所述第一域名对应的第二域名,基于企业内网中的域名系统DNS服务器,确定所述第二域名对应的IP地址,访问所述IP地址,得到所述路径信息对应的目标网络数据,并反馈给所述客户端;所述第二域名为:在所述企业内网中,所述第一域名对应的服务器的内网域名;
接收所述目标服务器反馈的所述目标网络数据。
2.根据权利要求1所述的方法,其特征在于,所述基于所述目标代理IP地址,向所述目标服务器发送携带有对所述第一域名和路径信息加密所得的目标数据的超文本传输安全协议HTTPS请求,包括:
将所述第一URL请求中的第一域名和路径信息进行加密,得到携带有对所述第一域名和路径信息加密所得的目标数据的第二URL请求;
将所述目标代理IP地址插入到所述第二URL请求的协议信息之后且所述目标数据之前,得到第三URL请求;
将所述第三URL请求的协议信息替换为HTTPS协议,得到第四URL请求;
构建所述第四URL请求对应的HTTPS请求,所述HTTPS请求的目的IP地址为所述目标代理IP地址,请求内容为所述目标数据;
将所述HTTPS请求发送至具有所述目标代理IP地址的目标服务器。
3.根据权利要求1所述的方法,其特征在于,所述确定目标代理互联网协议IP地址,包括:
确定所述客户端的属性信息;
在预设的多个代理IP地址中,确定与所述属性信息匹配的目标代理IP地址。
4.根据权利要求1所述的方法,其特征在于,所述确定目标代理互联网协议IP地址,包括:
利用HTTPS协议访问预设IP地址对应的服务器;
接收所述预设IP地址对应的服务器推送的目标代理IP地址;其中,所述预设IP地址对应的服务器在接收到所述客户端的访问后,确定所述客户端的属性信息,在预设的多个代理IP地址中,确定与所述属性信息匹配的目标代理IP地址,并将所述目标代理IP地址推送给所述客户端。
5.一种网络数据访问方法,其特征在于,应用于目标服务器,所述目标服务器是客户端所属企业设置于互联网上的服务器,且用于代理所述客户端访问第一域名对应的服务器,所述目标服务器的IP地址为目标代理IP地址,所述方法包括:
接收所述客户端发送的HTTPS请求;其中,所述HTTPS请求为所述客户端在获得访问目标网络数据的第一URL请求后,基于所述目标代理IP地址向所述目标服务器发送的,所述第一URL请求携带有第一域名和路径信息,所述HTTPS请求中携带有对所述第一域名和路径信息加密所得的目标数据;
对所述HTTPS请求中的目标数据解密,得到所述第一域名和路径信息;
确定第一域名对应的第二域名;其中,所述第二域名为:在企业内网中,所述第一域名对应的服务器的内网域名;
基于所述企业内网中的DNS服务器,确定所述第二域名对应的IP地址;
访问所述IP地址,得到所述路径信息对应的目标网络数据,并反馈给所述客户端。
6.根据权利要求5所述的方法,其特征在于,所述确定第一域名对应的第二域名,包括:
基于预设的域名对应关系,确定所述第一域名对应的第二域名;其中,所述域名对应关系用于表征URL请求中的域名,与所述企业内网中该域名对应的服务器的内网域名的映射关系。
7.一种网络数据访问装置,其特征在于,应用于客户端,所述装置包括:
获得模块,用于获得用于访问目标网络数据的第一统一资源定位符URL请求;其中,所述第一URL请求中携带有第一域名和路径信息;
确定模块,用于确定目标代理互联网协议IP地址;其中,所述目标代理IP地址是所述客户端所属企业设置于互联网上的目标服务器的IP地址,所述目标服务器用于代理所述客户端访问所述第一域名对应的服务器;
发送模块,用于基于所述目标代理IP地址,向所述目标服务器发送携带有对所述第一域名和路径信息加密所得的目标数据的超文本传输安全协议HTTPS请求,以使得所述目标服务器在接收到所述HTTPS请求后,对所述HTTPS请求中的目标数据解密,得到所述第一域名和路径信息,确定所述第一域名对应的第二域名,基于企业内网中的域名系统DNS服务器,确定所述第二域名对应的IP地址,访问所述IP地址,得到所述路径信息对应的目标网络数据,并反馈给所述客户端;所述第二域名为:在所述企业内网中,所述第一域名对应的服务器的内网域名;
接收模块,用于接收所述目标服务器反馈的所述目标网络数据。
8.根据权利要求7所述的装置,其特征在于,所述发送模块,具体用于:
将所述第一URL请求中的第一域名和路径信息进行加密,得到携带有对所述第一域名和路径信息加密所得的目标数据的第二URL请求;
将所述目标代理IP地址插入到所述第二URL请求的协议信息之后且所述目标数据之前,得到第三URL请求;
将所述第三URL请求的协议信息替换为HTTPS协议,得到第四URL请求;
构建所述第四URL请求对应的HTTPS请求,所述HTTPS请求的目的IP地址为所述目标代理IP地址,请求内容为所述目标数据;
将所述HTTPS请求发送至具有所述目标代理IP地址的目标服务器。
9.根据权利要求7所述的装置,其特征在于,所述确定模块,具体用于:
确定所述客户端的属性信息;
在预设的多个代理IP地址中,确定与所述属性信息匹配的目标代理IP地址。
10.根据权利要求7所述的装置,其特征在于,所述确定模块,具体用于:
利用HTTPS协议访问预设IP地址对应的服务器;
接收所述预设IP地址对应的服务器推送的目标代理IP地址;其中,所述预设IP地址对应的服务器在接收到所述客户端的访问后,确定所述客户端的属性信息,在预设的多个代理IP地址中,确定与所述属性信息匹配的目标代理IP地址,并将所述目标代理IP地址推送给所述客户端。
11.一种网络数据访问装置,其特征在于,应用于目标服务器,所述目标服务器是客户端所属企业设置于互联网上的服务器,且用于代理所述客户端访问第一域名对应的服务器,所述目标服务器的IP地址为目标代理IP地址,所述装置包括:
接收模块,用于接收所述客户端发送的HTTPS请求;其中,所述HTTPS请求为所述客户端在获得访问目标网络数据的第一URL请求后,基于所述目标代理IP地址向所述目标服务器发送的,所述第一URL请求携带有第一域名和路径信息,所述HTTPS请求中携带有对所述第一域名和路径信息加密所得的目标数据;
解密模块,用于对所述HTTPS请求中的目标数据解密,得到所述第一域名和路径信息;
第一确定模块,用于确定第一域名对应的第二域名;其中,所述第二域名为:在企业内网中,所述第一域名对应的服务器的内网域名;
第二确定模块,用于基于所述企业内网中的DNS服务器,确定所述第二域名对应的IP地址;
反馈模块,用于访问所述IP地址,得到所述路径信息对应的目标网络数据,并反馈给所述客户端。
12.根据权利要求11所述的装置,其特征在于,所述第一确定模块,具体用于:
基于预设的域名对应关系,确定所述第一域名对应的第二域名;其中,所述域名对应关系用于表征URL请求中的域名,与所述企业内网中该域名对应的服务器的内网域名的映射关系。
13.一种电子设备,其特征在于,所述电子设备为安装有客户端的设备,所述电子设备包括处理器和存储器,其中,
所述存储器,用于存放计算机程序;
所述处理器,用于执行所述存储器上所存放的程序时,实现权利要求1-4任一所述的方法步骤。
14.一种电子设备,其特征在于,所述电子设备为目标服务器,所述目标服务器是客户端所属企业设置于互联网上的服务器,且用于代理客户端访问第一域名对应的服务器,所述目标服务器的IP地址为目标代理IP地址,所述电子设备包括处理器和存储器,其中,
所述存储器,用于存放计算机程序;
所述处理器,用于执行所述存储器上所存放的程序时,实现权利要求5-6任一所述的方法步骤。
CN201811400597.3A 2018-11-22 2018-11-22 一种网络数据访问方法、装置及电子设备 Active CN109802936B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201811400597.3A CN109802936B (zh) 2018-11-22 2018-11-22 一种网络数据访问方法、装置及电子设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201811400597.3A CN109802936B (zh) 2018-11-22 2018-11-22 一种网络数据访问方法、装置及电子设备

Publications (2)

Publication Number Publication Date
CN109802936A true CN109802936A (zh) 2019-05-24
CN109802936B CN109802936B (zh) 2022-04-22

Family

ID=66556367

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811400597.3A Active CN109802936B (zh) 2018-11-22 2018-11-22 一种网络数据访问方法、装置及电子设备

Country Status (1)

Country Link
CN (1) CN109802936B (zh)

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111200499A (zh) * 2019-12-03 2020-05-26 云深互联(北京)科技有限公司 基于pc端企业浏览器实现的系统数据访问方法和装置
CN111405039A (zh) * 2020-03-16 2020-07-10 深圳市网心科技有限公司 一种数据透传方法、装置、系统和客户端及服务器
CN111526129A (zh) * 2020-04-01 2020-08-11 五八有限公司 一种信息上报方法及装置
CN112019584A (zh) * 2019-05-31 2020-12-01 阿里巴巴集团控股有限公司 资源访问控制方法、装置及计算机系统
CN112104605A (zh) * 2020-08-10 2020-12-18 深信服科技股份有限公司 网络管理方法、设备及存储介质
CN112769807A (zh) * 2020-12-31 2021-05-07 世纪龙信息网络有限责任公司 一种https认证数据处理方法、装置和设备
CN112769835A (zh) * 2021-01-13 2021-05-07 网宿科技股份有限公司 一种访问请求的发起方法及终端设备
CN114024935A (zh) * 2021-11-19 2022-02-08 天翼数字生活科技有限公司 一种iptv专网下访问公网资源的方法及装置
CN114422472A (zh) * 2022-01-19 2022-04-29 中国农业银行股份有限公司 网络地址转换方法、装置及电子设备
WO2024021405A1 (zh) * 2022-07-29 2024-02-01 蚂蚁区块链科技(上海)有限公司 一种数据传输系统和方法

Citations (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101277306A (zh) * 2008-05-14 2008-10-01 华为技术有限公司 一种处理dns业务的方法、系统及设备
CN103023902A (zh) * 2012-12-11 2013-04-03 北京奇虎科技有限公司 数据传输方法和系统
CN103139185A (zh) * 2011-12-02 2013-06-05 中科信息安全共性技术国家工程研究中心有限公司 一种实现安全反向代理服务的方法
CN103188270A (zh) * 2013-04-11 2013-07-03 腾讯科技(深圳)有限公司 一种推荐服务器的接入ip地址的方法、装置和系统
CN103825923A (zh) * 2012-11-19 2014-05-28 腾讯科技(深圳)有限公司 一种资源下载方法、业务服务器及手机客户端
CN104243408A (zh) * 2013-06-14 2014-12-24 中国移动通信集团公司 域名解析服务dns系统中监控报文的方法、装置及系统
CN102790808B (zh) * 2011-05-16 2015-11-25 北京奇虎科技有限公司 一种域名解析方法和系统、一种客户端
CN105554179A (zh) * 2016-01-08 2016-05-04 中国联合网络通信集团有限公司 局域网内DNS解析方法、系统、Openflow交换机及控制器
CN105933437A (zh) * 2016-06-15 2016-09-07 乐视控股(北京)有限公司 服务器推荐方法及装置
CN106302712A (zh) * 2016-08-12 2017-01-04 北京奇虎科技有限公司 处理网页数据的方法及装置
CN108156210A (zh) * 2016-12-06 2018-06-12 腾讯科技(深圳)有限公司 目标资源的获取方法和装置
CN108833567A (zh) * 2018-06-26 2018-11-16 深圳市网心科技有限公司 最优数据中转服务器的选择方法、系统及调度服务器

Patent Citations (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101277306A (zh) * 2008-05-14 2008-10-01 华为技术有限公司 一种处理dns业务的方法、系统及设备
CN102790808B (zh) * 2011-05-16 2015-11-25 北京奇虎科技有限公司 一种域名解析方法和系统、一种客户端
CN103139185A (zh) * 2011-12-02 2013-06-05 中科信息安全共性技术国家工程研究中心有限公司 一种实现安全反向代理服务的方法
CN103825923A (zh) * 2012-11-19 2014-05-28 腾讯科技(深圳)有限公司 一种资源下载方法、业务服务器及手机客户端
CN103023902A (zh) * 2012-12-11 2013-04-03 北京奇虎科技有限公司 数据传输方法和系统
CN103188270A (zh) * 2013-04-11 2013-07-03 腾讯科技(深圳)有限公司 一种推荐服务器的接入ip地址的方法、装置和系统
CN104243408A (zh) * 2013-06-14 2014-12-24 中国移动通信集团公司 域名解析服务dns系统中监控报文的方法、装置及系统
CN105554179A (zh) * 2016-01-08 2016-05-04 中国联合网络通信集团有限公司 局域网内DNS解析方法、系统、Openflow交换机及控制器
CN105933437A (zh) * 2016-06-15 2016-09-07 乐视控股(北京)有限公司 服务器推荐方法及装置
CN106302712A (zh) * 2016-08-12 2017-01-04 北京奇虎科技有限公司 处理网页数据的方法及装置
CN108156210A (zh) * 2016-12-06 2018-06-12 腾讯科技(深圳)有限公司 目标资源的获取方法和装置
CN108833567A (zh) * 2018-06-26 2018-11-16 深圳市网心科技有限公司 最优数据中转服务器的选择方法、系统及调度服务器

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112019584B (zh) * 2019-05-31 2022-05-31 阿里巴巴集团控股有限公司 资源访问控制方法、装置及计算机系统
CN112019584A (zh) * 2019-05-31 2020-12-01 阿里巴巴集团控股有限公司 资源访问控制方法、装置及计算机系统
CN111200499A (zh) * 2019-12-03 2020-05-26 云深互联(北京)科技有限公司 基于pc端企业浏览器实现的系统数据访问方法和装置
CN111200499B (zh) * 2019-12-03 2023-04-18 苏州云至深技术有限公司 基于pc端企业浏览器实现的系统数据访问方法和装置
CN111405039A (zh) * 2020-03-16 2020-07-10 深圳市网心科技有限公司 一种数据透传方法、装置、系统和客户端及服务器
CN111526129A (zh) * 2020-04-01 2020-08-11 五八有限公司 一种信息上报方法及装置
CN112104605A (zh) * 2020-08-10 2020-12-18 深信服科技股份有限公司 网络管理方法、设备及存储介质
CN112769807B (zh) * 2020-12-31 2023-03-24 天翼数字生活科技有限公司 一种https认证数据处理方法、装置和设备
CN112769807A (zh) * 2020-12-31 2021-05-07 世纪龙信息网络有限责任公司 一种https认证数据处理方法、装置和设备
CN112769835A (zh) * 2021-01-13 2021-05-07 网宿科技股份有限公司 一种访问请求的发起方法及终端设备
CN114024935A (zh) * 2021-11-19 2022-02-08 天翼数字生活科技有限公司 一种iptv专网下访问公网资源的方法及装置
CN114024935B (zh) * 2021-11-19 2023-10-31 天翼数字生活科技有限公司 一种iptv专网下访问公网资源的方法及装置
CN114422472A (zh) * 2022-01-19 2022-04-29 中国农业银行股份有限公司 网络地址转换方法、装置及电子设备
CN114422472B (zh) * 2022-01-19 2024-03-12 中国农业银行股份有限公司 网络地址转换方法、装置及电子设备
WO2024021405A1 (zh) * 2022-07-29 2024-02-01 蚂蚁区块链科技(上海)有限公司 一种数据传输系统和方法

Also Published As

Publication number Publication date
CN109802936B (zh) 2022-04-22

Similar Documents

Publication Publication Date Title
CN109802936A (zh) 一种网络数据访问方法、装置及电子设备
CN109787951A (zh) 一种网络数据访问方法、装置及电子设备
US10346627B2 (en) Privacy preserving data querying
CN100384128C (zh) 一种数据下载系统及下载事务有效性控制方法
US9363288B2 (en) Privacy preserving registry browsing
CN105981009B (zh) 加密内容的缓存
CN104283903B (zh) 文件的下载方法及装置
US20120163598A1 (en) Session secure web content delivery
US11658991B2 (en) Nonce injection and observation system for detecting eavesdroppers
CN109787952A (zh) 一种网络数据访问方法、装置及电子设备
US11658950B2 (en) Centralized secure distribution of messages and device updates
CN103634399A (zh) 一种实现跨域数据传输的方法和装置
Patil et al. What can you learn from an IP?
CN105243074B (zh) 用于内容中心网络中的并行安全内容引导的系统和方法
Kintis et al. Understanding the privacy implications of ecs
US9875371B2 (en) System and method related to DRM
JP2022543947A (ja) ブラウザクッキーを保護する
CN108509799A (zh) 一种模板文档获取方法、装置及系统
Tsiatsikas et al. Measuring the adoption of TLS encrypted client hello extension and its forebear in the wild
García et al. Large scale analysis of doh deployment on the internet
US10728301B1 (en) Cryptographic content delivery network
CN107528813B (zh) 访问私有集群的系统、方法、控制服务器和代理服务器
CN113055344A (zh) 调度方法、装置、介质及设备
Patil Privacy implications of information leakage from IP addresses-a web fingerprinting approach
JP2014229182A (ja) Web閲覧履歴取得装置、方法、およびプログラム

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant