CN112769807B - 一种https认证数据处理方法、装置和设备 - Google Patents

一种https认证数据处理方法、装置和设备 Download PDF

Info

Publication number
CN112769807B
CN112769807B CN202011638001.0A CN202011638001A CN112769807B CN 112769807 B CN112769807 B CN 112769807B CN 202011638001 A CN202011638001 A CN 202011638001A CN 112769807 B CN112769807 B CN 112769807B
Authority
CN
China
Prior art keywords
data
preset
https
request
authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202011638001.0A
Other languages
English (en)
Other versions
CN112769807A (zh
Inventor
陈鑫
丁嘉嘉
杨方维
马幸晖
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tianyi Digital Life Technology Co Ltd
Original Assignee
Tianyi Digital Life Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tianyi Digital Life Technology Co Ltd filed Critical Tianyi Digital Life Technology Co Ltd
Priority to CN202011638001.0A priority Critical patent/CN112769807B/zh
Publication of CN112769807A publication Critical patent/CN112769807A/zh
Application granted granted Critical
Publication of CN112769807B publication Critical patent/CN112769807B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本申请公开了一种HTTPS认证数据处理方法、装置和设备,其中方法包括:获取网关在https请求的预置阶段发送的第一数据,其中,所述预置阶段为TLS交互的Client Hello阶段;获取所述第一数据中的预置数据,其中,所述预置数据为:所述网关在第一数据中添加进去的拓展数据;将所述第一数据中的所述预置数据删除,得到第二数据。解决了现有技术中在进行HTTPS认证过程中,出现认证出错的技术问题。

Description

一种HTTPS认证数据处理方法、装置和设备
技术领域
本申请涉及身份认证领域,尤其涉及一种HTTPS认证数据处理方法、装置和设备。
背景技术
随着信息技术的发展,人们越来越关注身份安全,HTTPS认证数据处理作为一种高可靠的身份认证方法,得到了人们的广泛青睐。HTTPS认证时,APP客户端将认证请求发送至认证服务器,认证服务器将认证请求的判断结果反馈回APP客户端。
然而现有技术中在进行HTTPS认证过程中,出现认证出错的情况。申请人在研究现有技术后发现导致认证出错是因为,APP客户端发送认证请求发送至认证服务器时中间经过网关,该网关在TLS交互的Client Hello阶段添加了数据,导致认证请求的请求数据被篡改。
发明内容
本申请提供了一种HTTPS认证数据处理方法、装置和设备,解决了现有技术中在进行HTTPS认证过程中,出现认证出错的技术问题。
有鉴于此,本申请第一方面提供了一种HTTPS认证数据处理方法,包括:
获取网关在https请求的预置阶段发送的第一数据,其中,所述预置阶段为TLS交互的Client Hello阶段;
获取所述第一数据中的预置数据,其中,所述预置数据为:所述网关在第一数据中添加进去的拓展数据;
将所述第一数据中的所述预置数据删除,得到第二数据。
可选地,所述方法还包括:
对所述第二数据进行TLS协议验证。
可选地,获取网关在https请求的预置阶段发送的第一数据,具体包括:
接收网关在https请求的预置阶段发送的认证数据;
对所述认证数据进行复制得到复制数据,并将所述复制数据作为第一数据。
可选地,所述方法还包括:
对所述预置数据进行后续的信息认证。
可选地,所述预置数据的数据类型名称为17777。
可选地,获取所述第一数据中的预置数据,具体包括:
遍历第一数据中的拓展字段,获取预置数据。
所述方法还包括:
将所述预置数据保存在以连接属性为关键字的散列表中,其中,所述连接属性为APP客户端和认证服务器之间连接关系的连接属性;
当获取到新的https请求时,判断所述新的https请求是否经历所述预置阶段;
当判断到所述新的https请求经历所述预置阶段时,从所述https请求中获取所述预置数据,并将所述预置数据添加至所述新的https请求对应的http请求头中,其中,所述http请求头为:对所述新的https请求解密后得到的http请求的请求头;
当判断到所述新的https请求未经历所述预置阶段时,以所述新的https请求对应的连接属性为索引,从所述散列表中获取该连接属性对应的预置数据,并将所述预置数据添加至所述新的https请求对应的http请求头中,其中,所述http请求头为:对所述新的https请求解密后得到的http请求的请求头。
本申请第二方面提供了一种HTTPS认证数据处理装置,包括:
第一获取单元,用于获取网关在https请求的预置阶段发送的第一数据,其中,所述预置阶段为TLS交互的Client Hello阶段;
第二获取单元,用于获取所述第一数据中的预置数据,其中,所述预置数据为:所述网关在第一数据中添加进去的拓展数据;
删除单元,用于将所述第一数据中的所述预置数据删除,得到第二数据。
本申请第三方面提供了一种HTTPS认证数据处理设备,所述设备包括处理器以及存储器;
所述存储器用于存储程序代码,并将所述程序代码传输给所述处理器;
所述处理器用于根据所述程序代码中的指令执行第一方面所述的HTTPS认证数据处理方法。
从以上技术方法可以看出,本申请具有以下优点:
本申请中的HTTPS认证数据处理方法,获取网关在https请求的预置阶段发送的第一数据,其中,所述预置阶段为TLS交互的Client Hello阶段;获取所述第一数据中的预置数据,其中,所述预置数据为:所述网关在第一数据中添加进去的拓展数据;将所述第一数据中的所述预置数据删除,得到第二数据。
本申请中获取网关在https请求的TLS交互的Client Hello阶段发送的第一数据,此时的第一数据中已经有了网关添加进去的拓展数据,故此时获取第一数据中的预置数据(网关在第一数据中添加进去的拓展数据),然后将第一数据中的预置数据删除,即可将第一数据恢复为未被网关添加拓展数据前的数据,使得第一数据恢复原状,确保第一数据未被篡改,从而解决了现有技术中在进行HTTPS认证过程中,出现认证出错的技术问题。
附图说明
为了更清楚地说明本申请实施例中的技术方法,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其它的附图。
图1为本申请实施例中一种HTTPS认证数据处理方法的实施例一的流程示意图;
图2为本申请实施例中一种HTTPS认证数据处理方法的实施例二的流程示意图;
图3为本申请实施例中一种HTTPS认证数据处理装置的实施例的结构示意图;
图4为本申请实施例中一种HTTPS认证数据处理装置的应用示意图。
具体实施方式
本申请实施例提供了一种HTTPS认证数据处理方法、装置和设备,解决了现有技术中在进行HTTPS认证过程中,出现认证出错的技术问题。
为了使本技术领域的人员更好地理解本申请方法,下面将结合本申请实施例中的附图,对本申请实施例中的技术方法进行清楚、完整地描述,显然,所描述的实施例仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。
以便于理解,请参阅图1,图1为本申请实施例中一种HTTPS认证数据处理方法的实施例一的流程示意图。
本实施例中的一种HTTPS认证数据处理方法,包括:
步骤101、获取网关在https请求的预置阶段发送的第一数据,其中,预置阶段为TLS交互的Client Hello阶段。
网关获取到的https请求是由APP客户端发送至认证服务器的,但是在发送至认证服务器的过程中会经过网关,网关在接收到https请求的Client Hello信息后,网关会在Client Hello信息中添加拓展数据,然后将添加拓展数据后的数据发送至HTTPS认证数据处理装置,该认证处理装置此时获取到的数据便是添加拓展数据后的数据(即第一数据)。
步骤102、获取第一数据中的预置数据,其中,预置数据为:网关在第一数据中添加进去的拓展数据。
第一数据中的预置数据是由网关在第一数据中添加进去的拓展数据。故在获取第一数据后,可以获取第一数据中添加的预置数据。
一般而言,网关添加进去的预置数据是https请求对应的用户身份标识(例如客户端手机号码等)。
步骤103、将第一数据中的预置数据删除,得到第二数据。
在获取到第一数据中的预置数据后,将第一数据中的预置数据删除,即可将第一数据恢复为未被网关添加拓展数据前的数据,使得第一数据恢复原状。
可以理解的是,第一数据中删除预置数据的方式具体包括:
获取第一数据的字段长度和字段数据;
获取预置数据的字段长度和字段数据;
将第一数据中的字段数据减去预置数据中的字段数据,得到相减后的字段数据(即第二数据),并根据第一数据的字段长度和预置数据的字段长度,调整相减后的数据的字段长度(即第二数据的字段长度)。例如,第一数据的字段长度为306,对应的字段数据为xxxxxxx;预置数据的字段长度为184,字段数据为zzzzz,将xxxxxxx减去zzzzz后,得到yyyyyy的第二数据,字段长度为122。
本实施例中获取网关在https请求的TLS交互的Client Hello阶段发送的第一数据,此时的第一数据中已经有了网关添加进去的拓展数据,故此时获取第一数据中的预置数据(网关在第一数据中添加进去的拓展数据),然后将第一数据中的预置数据删除,即可将第一数据恢复为未被网关添加拓展数据前的数据,使得第一数据恢复原状,确保第一数据未被篡改,从而解决了现有技术中在进行HTTPS认证过程中,出现认证出错的技术问题。
以上为本申请实施例提供的一种HTTPS认证数据处理方法的实施例一,以下为本申请实施例提供的一种HTTPS认证数据处理方法的实施例二。
请参阅图2,图2为本申请实施例中一种HTTPS认证数据处理方法的实施例二的流程示意图。
本实施例中的一种HTTPS认证数据处理方法,包括:
步骤201、获取网关在https请求的预置阶段发送的第一数据,其中,预置阶段为TLS交互的Client Hello阶段。
可以理解的是,在一种实施方式中,第一数据可以是网关发送的认证数据,即获取网关在https请求的预置阶段发送的第一数据,具体包括:
接收网关在https请求的预置阶段发送的认证数据;
对认证数据进行复制得到复制数据,并将复制数据作为第一数据。
在一种实施方式中,第一数据是网关发送的认证数据的复制数据,即获取网关在https请求的预置阶段发送的第一数据,具体包括:
接收网关在https请求的预置阶段发送的认证数据,并将认证数据作为第一数据。
可以理解的是,上述的认证数据也即上述的Client Hello信息。
步骤202、遍历第一数据中的拓展字段,获取预置数据。
其中,预置数据为:网关在第一数据中添加进去的拓展数据;
可以理解的是,预置数据的数据类型名称为17777。需要说明的是预置数据的数据类型还可以是其他的数据类型名称,例如17516,只要是网关添加的拓展数据即可。具体地对于预置数据的数据类型名称的设置,本领域技术人员可以根据需要进行选择,在此不再赘述。
需要说明的是,遍历第一数据中的拓展字段后,获取的有可能直接就是明文形式的预置数据,此时可以直接进行后续步骤的处理;而也有可能获取的是密文形式的预置数据,此时需要对密文形式的预置数据进行解密,解密后便可获取明文形式的预置数据,基于该数据进行后续的处理。
步骤203、将第一数据中的预置数据删除,得到第二数据。
需要说明的是,步骤203的描述和第一实施例中步骤103的描述相同,具体可以参见上述步骤103的描述,在此不再详述。
步骤204、对第二数据进行TLS协议验证。
本实施例中,在获取到第二数据后,对第二数据进行TLS协议验证,进行TLS协议验证是为了通过TLS协议的数据一致性校验。认证服务器在TLS交互的client Key exchange阶段后,用交换的密钥对ClientHello阶段收到的数据包加密,并将加密结果和客户端加密结果比较,如果不一致就会返回BAD RECODR MAC错误码,并同时中断连接。
步骤205、对预置数据进行后续的信息认证。
对预置数据进行后续信息认证是为了对预置数据进行解密,提取用户信息,包括获取手机号码,终端信息、用户位置信息等。可以理解的是,在对第二数据进行TLS协议验证的同时,对预置数据进行后续的信息认证。这样既不用妨碍认证请求的进程,也可以对第二数据进行相应的处理。
步骤206、将预置数据保存在以连接属性为关键字的散列表中,其中,连接属性为APP客户端和认证服务器之间连接关系的连接属性。
步骤207、当获取到新的https请求时,判断新的https请求是否经历预置阶段。
步骤208、当判断到新的https请求经历预置阶段时,从https请求中获取预置数据,并将预置数据添加至新的https请求对应的http请求头中。
需要说明的是步骤208中的http请求头为:对新的https请求解密后得到的http请求的请求头。
步骤209、当判断到新的https请求未经历预置阶段时,以新的https请求对应的连接属性为索引,从散列表中获取该连接属性对应的预置数据,并将预置数据添加至新的https请求对应的http请求头中。
需要说明的是,步骤209中的http请求头为:对新的https请求解密后得到的http请求的请求头。
在平时的应用中,HTTPS请求为了优化请求效率都是一次TLS协议握手,支持多次HTTPS请求,支持请求的时间一般在认证服务器侧配置。那么就会产生一个问题,第一次请求有TLS交互的Client Hello阶段(即预置阶段)的即预置数据,可以提取到用于表示用户信息的用户身份标识,而后续的HTTPS的HTTP请求头无从获取。
故,本实施例中在获取到新的https请求时,判断新的https请求是否经历预置阶段,如果是,则说明该新的https请求是某用户的第一次请求,此时该新的https请求中会携带有预置数据,便可以从https请求中获取预置数据,并将预置数据添加至新的https请求对应的http请求头中;而当判断新的https请求未经历预置阶段时,则说明该新的https请求不是某用户的第一次请求,此时该新的https请求中不会携带预置数据,此时以新的https请求对应的连接属性为索引,从散列表中获取该连接属性对应的预置数据,并将预置数据添加至新的https请求对应的http请求头中,这样发至后端认证服务器的http请求中就携带有用户身份标识了,认证服务器就可以进行认证了。
本实施例中,获取网关在https请求的TLS交互的Client Hello阶段发送的第一数据,此时的第一数据中已经有了网关添加进去的拓展数据,故此时获取第一数据中的预置数据(网关在第一数据中添加进去的拓展数据),然后将第一数据中的预置数据删除,即可将第一数据恢复为未被网关添加拓展数据前的数据,使得第一数据恢复原状,确保第一数据未被篡改,从而解决了现有技术中在进行HTTPS认证过程中,出现认证出错的技术问题。
以上为本申请实施例提供的一种HTTPS认证数据处理方法的实施例二,以下为本申请实施例提供的一种HTTPS认证数据处理装置的实施例。
请参阅图3,图3为本申请实施例中一种HTTPS认证数据处理装置的实施例的结构示意图。
本实施例中的HTTPS认证数据处理装置,包括:
第一获取单元301,用于获取网关在https请求的预置阶段发送的第一数据,其中,预置阶段为TLS交互的Client Hello阶段;
第二获取单元302,用于获取第一数据中的预置数据,其中,预置数据为:网关在第一数据中添加进去的拓展数据;
删除单元303,用于将第一数据中的预置数据删除,得到第二数据。
本实施例中获取网关在https请求的TLS交互的Client Hello阶段发送的第一数据,此时的第一数据中已经有了网关添加进去的拓展数据,故此时获取第一数据中的预置数据(网关在第一数据中添加进去的拓展数据),然后将第一数据中的预置数据删除,即可将第一数据恢复为未被网关添加拓展数据前的数据,使得第一数据恢复原状,确保第一数据未被篡改,从而解决了现有技术中在进行HTTPS认证过程中,出现认证出错的技术问题。
可以理解的是,如图4所示为本实施例中一种HTTPS认证数据处理装置的具体应用示意:
本实施例中的HTTPS认证数据处理装置可以用来进行身份认证,此时涉及到的主体包括:APP客户端、网关、HTTPS认证数据处理装置和认证服务器;
APP客户端发送HTTPS请求的Client Hello信息(第二数据)至网关;
网关在Client Hello信息中添加预置数据,使第二数据变为第一数据,并将该Client Hello阶段的第一数据发送至HTTPS认证数据处理装置;
HTTPS认证数据处理装置获取第一数据中的预置数据,并将第一数据中的预置数据删除,此时HTTPS认证数据处理装置会继续和APP客户端进行TLS握手的Server Hello和Client Key Exchange,HTTPS认证数据处理装置对第二数据进行TLS协议验证,同时将预置数据保存在以连接属性为关键字的散列表中,当获取到新的https请求时,判断新的https请求是否经历预置阶段,将预置数据添加至新的https请求对应的http请求头中,将http请求头对应的http请求发送至认证服务器;可以理解的是,在获取到新的https请求时HTTPS认证数据处理装置会对新的https请求进行解密等处理,得到对应的http请求。
认证服务器对http请求进行身份认证。
本申请实施例还提供了一种HTTPS认证数据处理设备的实施例,本实施例中的检测设备包括处理器以及存储器;存储器用于存储程序代码,并将程序代码传输给处理器;处理器用于根据程序代码中的指令执行前述实施例中的HTTPS认证数据处理方法。
所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述的系统,装置和单元的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
本申请的说明书及上述附图中的术语“第一”、“第二”、“第三”、“第四”等(如果存在)是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的本申请的实施例例如能够以除了在这里图示或描述的那些以外的顺序实施。此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或单元的过程、方法、系统、产品或设备不必限于清楚地列出的那些步骤或单元,而是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其它步骤或单元。
应当理解,在本申请中,“至少一个(项)”是指一个或者多个,“多个”是指两个或两个以上。“和/或”,用于描述关联对象的关联关系,表示可以存在三种关系,例如,“A和/或B”可以表示:只存在A,只存在B以及同时存在A和B三种情况,其中A,B可以是单数或者复数。字符“/”一般表示前后关联对象是一种“或”的关系。“以下至少一项(个)”或其类似表达,是指这些项中的任意组合,包括单项(个)或复数项(个)的任意组合。例如,a,b或c中的至少一项(个),可以表示:a,b,c,“a和b”,“a和c”,“b和c”,或“a和b和c”,其中a,b,c可以是单个,也可以是多个。
在本申请所提供的几个实施例中,应该理解到,所揭露的系统,商品加载服务器和方法,可以通过其它的方式实现。例如,以上所描述的商品加载服务器实施例仅仅是示意性的,例如,所述单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,商品加载服务器或单元的间接耦合或通信连接,可以是电性,机械或其它的形式。
所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目的。
另外,在本申请各个实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。上述集成的单元既可以采用硬件的形式实现,也可以采用软件功能单元的形式实现。
所述集成的单元如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本申请的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的全部或部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本申请各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(英文全称:Read-OnlyMemory,英文缩写:ROM)、随机存取存储器(英文全称:Random Access Memory,英文缩写:RAM)、磁碟或者光盘等各种可以存储程序代码的介质。
以上所述,以上实施例仅用以说明本申请的技术方案,而非对其限制;尽管参照前述实施例对本申请进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本申请各实施例技术方案的精神和范围。

Claims (9)

1.一种HTTPS认证数据处理方法,其特征在于,包括:
获取网关在https请求的预置阶段发送的第一数据,其中,所述预置阶段为TLS交互的Client Hello阶段;
获取所述第一数据中的预置数据,其中,所述预置数据为:所述网关在第一数据中添加进去的拓展数据;
将所述第一数据中的所述预置数据删除,得到第二数据;
对所述第二数据进行TLS协议验证。
2.根据权利要求1所述的HTTPS认证数据处理方法,其特征在于,获取网关在https请求的预置阶段发送的第一数据,具体包括:
接收网关在https请求的预置阶段发送的认证数据;
对所述认证数据进行复制得到复制数据,并将所述复制数据作为第一数据。
3.根据权利要求2所述的HTTPS认证数据处理方法,其特征在于,所述方法还包括:
对所述预置数据进行后续的信息认证。
4.根据权利要求1所述的HTTPS认证数据处理方法,其特征在于,获取网关在https请求的预置阶段发送的第一数据,具体包括:
接收网关在https请求的预置阶段发送的认证数据,并将所述认证数据作为第一数据。
5.根据权利要求1所述的HTTPS认证数据处理方法,其特征在于,所述预置数据的数据类型名称为17777。
6.根据权利要求1所述的HTTPS认证数据处理方法,其特征在于,获取所述第一数据中的预置数据,具体包括:
遍历第一数据中的拓展字段,获取预置数据。
7.根据权利要求1所述的HTTPS认证数据处理方法,其特征在于,所述方法还包括:
将所述预置数据保存在以连接属性为关键字的散列表中,其中,所述连接属性为APP客户端和认证服务器之间连接关系的连接属性;
当获取到新的https请求时,判断所述新的https请求是否经历所述预置阶段;
当判断到所述新的https请求经历所述预置阶段时,从所述https请求中获取所述预置数据,并将所述预置数据添加至所述新的https请求对应的http请求头中,其中,所述http请求头为:对所述新的https请求解密后得到的http请求的请求头;
当判断到所述新的https请求未经历所述预置阶段时,以所述新的https请求对应的连接属性为索引,从所述散列表中获取该连接属性对应的预置数据,并将所述预置数据添加至所述新的https请求对应的http请求头中,其中,所述http请求头为:对所述新的https请求解密后得到的http请求的请求头。
8.一种HTTPS认证数据处理装置,用于对第二数据进行TLS协议验证,其特征在于,包括:
第一获取单元,用于获取网关在https请求的预置阶段发送的第一数据,其中,所述预置阶段为TLS交互的Client Hello阶段;
第二获取单元,用于获取所述第一数据中的预置数据,其中,所述预置数据为:所述网关在第一数据中添加进去的拓展数据;
删除单元,用于将所述第一数据中的所述预置数据删除,得到第二数据。
9.一种HTTPS认证数据处理设备,其特征在于,所述设备包括处理器以及存储器;
所述存储器用于存储程序代码,并将所述程序代码传输给所述处理器;
所述处理器用于根据所述程序代码中的指令执行权利要求1至7中任一项所述的HTTPS认证数据处理方法。
CN202011638001.0A 2020-12-31 2020-12-31 一种https认证数据处理方法、装置和设备 Active CN112769807B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202011638001.0A CN112769807B (zh) 2020-12-31 2020-12-31 一种https认证数据处理方法、装置和设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202011638001.0A CN112769807B (zh) 2020-12-31 2020-12-31 一种https认证数据处理方法、装置和设备

Publications (2)

Publication Number Publication Date
CN112769807A CN112769807A (zh) 2021-05-07
CN112769807B true CN112769807B (zh) 2023-03-24

Family

ID=75698170

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202011638001.0A Active CN112769807B (zh) 2020-12-31 2020-12-31 一种https认证数据处理方法、装置和设备

Country Status (1)

Country Link
CN (1) CN112769807B (zh)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109802936A (zh) * 2018-11-22 2019-05-24 北京奇艺世纪科技有限公司 一种网络数据访问方法、装置及电子设备
CN111064775A (zh) * 2019-12-05 2020-04-24 深圳市任子行科技开发有限公司 旁路部署模式下针对HTTPS协议进行portal认证的方法及系统

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105577738B (zh) * 2014-11-10 2019-08-02 中国移动通信集团公司 一种处理终端信息的方法、装置及系统
CN107306214B (zh) * 2016-04-18 2020-04-03 华为技术有限公司 终端连接虚拟专用网的方法、系统及相关设备
WO2018188068A1 (en) * 2017-04-14 2018-10-18 Intel Corporation Server-and network-assisted dynamic adaptive streaming over hypertext transport protocol signaling
CN107911398B (zh) * 2018-01-04 2020-12-15 世纪龙信息网络有限责任公司 身份信息的认证方法、装置以及系统
CN110858834B (zh) * 2018-08-23 2022-02-08 中国电信股份有限公司 用户信息传输方法、装置、系统和计算机可读存储介质
CN110891056A (zh) * 2019-11-20 2020-03-17 杭州迪普科技股份有限公司 Https请求认证方法及装置、电子设备、存储介质

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109802936A (zh) * 2018-11-22 2019-05-24 北京奇艺世纪科技有限公司 一种网络数据访问方法、装置及电子设备
CN111064775A (zh) * 2019-12-05 2020-04-24 深圳市任子行科技开发有限公司 旁路部署模式下针对HTTPS协议进行portal认证的方法及系统

Also Published As

Publication number Publication date
CN112769807A (zh) 2021-05-07

Similar Documents

Publication Publication Date Title
CN109150499B (zh) 动态加密数据的方法、装置、计算机设备和存储介质
WO2020215909A1 (en) Method, client device and pos terminal for offline transaction
CN110011954B (zh) 基于同态加密的生物识别方法、装置、终端及业务服务器
CN111163467B (zh) 5g用户终端接入5g网络的方法、用户终端设备及介质
CN110138744A (zh) 更换通信号码的方法、装置、系统、计算机设备及存储介质
CN108777685B (zh) 用于处理信息的方法和装置
CN110025955B (zh) 信息处理方法、终端、计算机可读存储介质和计算机设备
CN111258602A (zh) 信息更新方法和装置
CN112532629B (zh) 一种数据传输方法、装置、设备和介质
CN108418679B (zh) 一种多数据中心下处理密钥的方法、装置及电子设备
CN114257562B (zh) 即时通讯方法、装置、电子设备和计算机可读存储介质
CN108846671B (zh) 基于区块链的在线安全交易方法和系统
CN110046000A (zh) 小程序运行方法和装置
CN113656713A (zh) 一种网络资源处理方法、装置及系统
CN112769807B (zh) 一种https认证数据处理方法、装置和设备
CN111181905B (zh) 文件加密方法及装置
CN110598427B (zh) 数据的处理方法、系统和存储介质
CN107172165B (zh) 一种数据同步方法及装置
CN111404954A (zh) 分级共享方法及装置
CN115222544A (zh) 保险认证信息的获取方法及装置
CN113946862A (zh) 一种数据处理方法、装置、设备及可读存储介质
CN114039723A (zh) 一种共享密钥的生成方法、装置、电子设备及存储介质
CN111506913A (zh) 音频加密方法和装置、存储介质及电子装置
CN113297586A (zh) 数据解密方法及装置
CN117834137B (zh) 密码卡切换方法、装置、计算机设备、存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
TA01 Transfer of patent application right
TA01 Transfer of patent application right

Effective date of registration: 20211215

Address after: Room 1423, No. 1256 and 1258, Wanrong Road, Jing'an District, Shanghai 200040

Applicant after: Tianyi Digital Life Technology Co.,Ltd.

Address before: 1 / F and 2 / F, East Garden, Huatian International Plaza, 211 Longkou Middle Road, Tianhe District, Guangzhou, Guangdong 510000

Applicant before: Century Dragon Information Network Co.,Ltd.

GR01 Patent grant
GR01 Patent grant