北京国御网络安全技术有限公司袁越获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉北京国御网络安全技术有限公司申请的专利一种从SSL对象获取网络五元组的方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120281533B 。
龙图腾网通过国家知识产权局官网在2025-11-28发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510432435.1,技术领域涉及:H04L9/40;该发明授权一种从SSL对象获取网络五元组的方法是由袁越;吴康;唐卫民;金瀚设计研发完成,并于2025-04-08向国家知识产权局提交的专利申请。
本一种从SSL对象获取网络五元组的方法在说明书摘要公布了:本发明涉及一种从SSL对象获取网络五元组的方法,属于计算网络通信领域,该方法包括:当监听到客户端发起SSL连接请求时,对read系统调用函数、SSL_read函数、SSL_write函数、SSL_accept函数进行劫持,在被劫持read系统调用里获取PID、TGID、FD;回溯用户态上下文中函数调用栈的返回地址和到SSL_accept函数地址进行地址匹配操作,判断当前用户态上下文中是否有调用到SSL_accept;如果有则表示当前read调用是一次通信中的握手操作;将从read系统调用中获取的PID和TGID与SSL_accept中信息进行匹配;创建关系映射表存储PID、TGID与FD、SSL对象的对应关系;劫持SSL_read函数调用;劫持SSL_write函数调用;采用FD获取对应的socket结构体;提取网络五元组信息。
本发明授权一种从SSL对象获取网络五元组的方法在权利要求书中公布了:1.一种从SSL对象获取网络五元组的方法,其特征在于,包括如下步骤: S1,当监听到客户端发起SSL连接请求时,对操作系统的read系统调用函数、OpenSSL加密通信套件中的SSL_read函数、SSL_write函数、SSL_accept函数进行函数劫持,在Apache2服务与发起连接的客户端有网络连接时,在被劫持read系统调用里获取当前线程PID、进程TGID、文件描述符FD; S2,回溯用户态上下文中函数调用栈的返回地址和到SSL_accept函数地址进行地址匹配操作,判断当前用户态上下文中是否有调用到SSL_accept函数,如果有则执行步骤S3; S3,如果有调用到SSL_accept函数,则表示当前read调用是一次通信中的握手操作,并记录下用户态上下文中SSL_accept函数中获取当前线程PID、进程TGID和SSL对象; S4,将从read系统调用中获取的当前线程PID和进程TGID与之前在SSL_accept中记录的信息进行匹配,以确保信息一致,属于同一个会话上下文; S5,创建关系映射表存储当前线程PID和进程TGID与文件描述符FD、SSL对象的对应关系; S6,劫持SSL_read函数调用,记录当前的PID、TGID和SSL对象信息,获取读取操作的HTTP明文流; S7,劫持SSL_write函数调用,记录当前的PID、TGID和SSL对象信息,获取写入操作前的HTTP明文流; S8,根据所述关系映射表,采用文件描述符FD获取对应的socket结构体,并从socket结构体中提取socket连接的信息; S9,从socket结构体中提取网络五元组信息,所述网络五元组信息包括:源IP、源端口、目标IP、目标端口和协议类型。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人北京国御网络安全技术有限公司,其通讯地址为:100044 北京市西城区西直门外大街112号9层901室;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励