一种安全代理方法、装置、设备及计算机可读存储介质制造方法及图纸

技术编号:40059990 阅读:16 留言:0更新日期:2024-01-16 22:32
本发明专利技术公开了一种安全代理方法、装置、设备及计算机可读存储介质,应用于数据通信技术领域,包括:接收客户端基于SRv6网络发送的请求报文;根据请求报文对应的路径缓存信息确定目标路径,根据目标路径主动发起响应报文;路径缓存信息包括各个数据报文对应的客户端至服务端的双向路径信息;基于请求报文和响应报文将所述目标客户端与目标服务器建立连接。和当前由代理产品自行生成的报文无法命中正确的SRv6的路径相比,本发明专利技术预先缓存路径信息,从而根据请求报文对应的路径缓存信息确定目标路径,从而根据目标路径主动发起响应报文,与客户端建立连接,故本发明专利技术主要是完成了安全代理产品可以成功接入SRv6网络并正常工作。

【技术实现步骤摘要】

本专利技术涉及数据通信,特别涉及一种安全代理方法、装置、设备及计算机可读存储介质


技术介绍

1、在ipv6+(ipv6+是ipv6下一代互联网的升级,是面向5g和云时代的ip网络创新体系,互联网协议第6版)的网络演进中,srv6(基于ipv6转发平面的段路由)逐步运用于实际的网络部署。在此基础上,基于srv6的安全接入能力成为一种需求。而安全能力的形态各有不同,其中存在代理行为的安全能力(比如waf(防火墙)的透明代理模式)的接入存在一定的阻碍。waf需要由代理服务器发起新的报文。在srv6的网络中,新生成的报文都需要封装srv6报文头部。而安全能力作为中间节点,无法获取准确的sl(段路由路径),从而无法进行正确的封装及转发,会导致客户端到服务端之间的连接建立失败。

2、因此,由于当前技术方案存在安全代理攻击无法确定路径信息,导致srv6中安全代理无法成功实现代理的技术问题。


技术实现思路

1、有鉴于此,本专利技术的目的在于提供一种安全代理方法、装置、设备及计算机可读存储介质,解决了现有技术中s本文档来自技高网...

【技术保护点】

1.一种安全代理方法,其特征在于,包括:

2.根据权利要求1所述的安全代理方法,其特征在于,所述根据所述请求报文对应的路径缓存信息确定目标路径,根据所述目标路径主动发起响应报文,包括:

3.根据权利要求1所述的安全代理方法,其特征在于,所述根据所述请求报文对应的路径缓存信息确定目标路径,根据所述目标路径主动发起响应报文,包括:

4.根据权利要求1至3任一项所述的安全代理方法,其特征在于,所述根据所述请求报文对应的路径缓存信息确定目标路径,根据所述目标路径主动发起响应报文,包括:

5.根据权利要求4所述的安全代理方法,其特征在于,在所述当不存...

【技术特征摘要】

1.一种安全代理方法,其特征在于,包括:

2.根据权利要求1所述的安全代理方法,其特征在于,所述根据所述请求报文对应的路径缓存信息确定目标路径,根据所述目标路径主动发起响应报文,包括:

3.根据权利要求1所述的安全代理方法,其特征在于,所述根据所述请求报文对应的路径缓存信息确定目标路径,根据所述目标路径主动发起响应报文,包括:

4.根据权利要求1至3任一项所述的安全代理方法,其特征在于,所述根据所述请求报文对应的路径缓存信息确定目标路径,根据所述目标路径主动发起响应报文,包括:

5.根据权利要求4所述的安全代理方法,其特征在于,在所述当...

【专利技术属性】
技术研发人员:查梦成叶琛
申请(专利权)人:杭州安恒信息技术股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1