基于内存分析的SSL/TLS网络加密通信信息实时解密方法
授权
摘要

本发明公开了一种基于内存分析的SSL/TLS网络加密通信信息实时解密方法,包括以下步骤:通过Agent利用进程注入技术和API Hook技术对网络加密通信会话密钥生成函数及加密通信会话ID生成函数进行监控,获取加密通信会话ID和相应的加密密钥;通过Agent获取客户端本地IP地址;将获取的加密通信会话ID、网络加密通信会话密钥和客户端本地IP地址通过临时生成的对称加密密钥进行加密,并将加密后的数据发送至网络解密端;接收到加密后的数据后,获取客户端本地IP地址、加密通信会话ID和对应会话的解密密钥,对相应的网络加密通信会话进行实时解密并保存。本发明可有效实现网络通信加密密钥的提取和网络加密通信内容的实时解密,提高检测效率。

基本信息
专利标题 :
基于内存分析的SSL/TLS网络加密通信信息实时解密方法
专利标题(英):
暂无
公开(公告)号 :
CN111224995A
申请号 :
CN202010043247.7
公开(公告)日 :
2020-06-02
申请日 :
2020-01-15
授权号 :
CN111224995B
授权日 :
2022-06-14
发明人 :
唐彰国李焕洲云胜强陈桂桦牛亚超严得荣
申请人 :
成都安舟信息技术有限公司
申请人地址 :
四川省成都市中国(四川)自由贸易试验区成都高新区云华路333号8栋7层
代理机构 :
成都环泰专利代理事务所(特殊普通合伙)
代理人 :
李斌
优先权 :
CN202010043247.7
主分类号 :
H04L29/06
IPC分类号 :
H04L29/06  
法律状态
2022-06-14 :
授权
2020-09-29 :
实质审查的生效
IPC(主分类) : H04L 29/06
申请日 : 20200115
2020-06-02 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332