Document
拖动滑块完成拼图
个人中心

预订订单
商城订单
发布专利 发布成果 人才入驻 发布商标 发布需求

请提出您的宝贵建议,有机会获取IP积分或其他奖励

投诉建议

在线咨询

联系我们

龙图腾公众号
专利交易 商标交易 积分商城 国际服务 IP管家助手 科技果 科技人才 会员权益 需求市场 关于龙图腾 更多
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 中孚安全技术有限公司朱亚琳获国家专利权

中孚安全技术有限公司朱亚琳获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉中孚安全技术有限公司申请的专利一种基于eBPF与HTTPS的加密流量管控方法、系统及终端获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN121441646B

龙图腾网通过国家知识产权局官网在2026-04-07发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202512003554.8,技术领域涉及:H04L9/40;该发明授权一种基于eBPF与HTTPS的加密流量管控方法、系统及终端是由朱亚琳;张雷;李本学;荣涛;张树辉;罗圣美;李栋设计研发完成,并于2025-12-29向国家知识产权局提交的专利申请。

一种基于eBPF与HTTPS的加密流量管控方法、系统及终端在说明书摘要公布了:本发明提供一种基于eBPF与HTTPS的加密流量管控方法、系统及终端,属于数据加密技术领域,构建一对多管控和一对一执行架构。启动时初始化eBPF模块,通过多种探针及流量过滤器捕获握手报文、获取数据并阻断。建立策略同步与指令传输通道,Agent终端从服务器获取域名策略、敏感词数据等并同步至eBPF模块。eBPF模块依策略采集连接信息映射关系,断开时清理。结合策略与采集信息对HTTPS连接审计或阻断。审计结果为日志,上报至服务器存储。通过一对多管控和一对一执行架构,提升系统扩展性与执行效率。多探针及流量过滤器实现全面数据捕获与精准阻断。策略同步机制确保策略及时更新,审计与阻断功能保障网络安全,日志上报便于后续审计分析。

本发明授权一种基于eBPF与HTTPS的加密流量管控方法、系统及终端在权利要求书中公布了:1.一种基于eBPF与HTTPS的加密流量管控方法,其特征在于,方法包括: S101:构建终端管理服务器与多个Agent终端的一对多管控关系,以及配置Agent终端与eBPF模块的一对一执行关系; S102:Agent终端启动时初始化对应的eBPF模块,通过探针及流量过滤器实现握手报文捕获、状态监测、加解密数据获取和数据阻断; S103:配置基于Agent终端分别与终端管理服务器、eBPF模块建立通信链路的策略同步与指令传输通道; S104:Agent终端从终端管理服务器获取域名策略、敏感词数据及敏感词开关状态,将域名策略同步至eBPF模块的域名策略存储结构,并将敏感词数据及开关状态同步至eBPF模块; S105:eBPF模块基于S104同步的策略开启状态,通过各阶段探针采集连接信息的映射关系,并在连接断开时清理所述映射关系及阻断列表中对应的四元组信息; S105具体包括如下步骤: 在TCP连接建立过程中,捕获状态变更并构建socketcookie-四元组映射; 在TLS初始化阶段捕获SSL对象绑定事件并构建SSL对象-socketcookie映射; 在TIL握手阶段若敏感词策略开启则构建四元组-域名映射; 在加密通信阶段捕获加解密数据并构建socketcookie-明文数据映射; 在TCP连接断开阶段清理连接相关映射关系; 在管控动作触发时更新阻断列表或连接断开时清理阻断条目; S105具体还包括如下步骤: eBPF模块在TCP连接建立时通过tracepoint探针获取socketcookie和四元组信息,并将映射关系写入connect_map; eBPF模块在TLS初始化阶段通过uprobe探针在SSL对象绑定阶段获取SSL对象指针与socketcookie的对应关系,并将映射写入ssl_cookie_map中; eBPF模块在TLS握手阶段通过uprobeuretprobe探针在主机信息获取函数中解析域名信息,当敏感词策略开启时将建立四元组与域名的映射关系,写入domain_map; eBPF模块在加密通信阶段通过uprobe和uretprobe探针获取明文数据,建立socketcookie与明文数据的映射关系并通过唤醒缓冲区发送至Agent终端; eBPF模块在TCP连接断开时通过tracepoint探针清理connect_map、domain_map、ssl_cookie_map中的相关映射关系; eBPF模块在连接断开时同时清理blacklist中对应四元组的阻断条目; S106:eBPF模块基于S104同步的域名策略和敏感词开关状态,结合S105采集的连接信息及映射关系,对匹配的HTTPS连接执行审计记录或阻断操作; S107:Agent终端将审计结果整理为包含连接信息、敏感词的日志数据;Agent终端将日志数据上报至终端管理服务器进行存储。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中孚安全技术有限公司,其通讯地址为:250000 山东省济南市高新区舜华路街道舜华路879号山东省大数据产业基地A栋36层至41层;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

以上内容由龙图腾AI智能生成。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。