一种基于API网关的SSL协议相互转换的方法及装置制造方法及图纸

技术编号:41135271 阅读:24 留言:0更新日期:2024-04-30 18:06
本发明专利技术公开一种基于API网关的SSL协议相互转换的方法及装置,其中方法包括:S01、流量预处理,使用API网关接收客户端流量,并确定流量的协议类型;S02、配置管理,对国密SSL协议和国际SSL协议的映射关系进行管理;S03、协议转换,对国密SSL协议的流量进行转换,将客户端的流量和国际SSL协议的流量相互转换;S04、流量转发,将转换后的国际SSL报文转发到后端服务,再将收到的后端服务响应转发到客户端。本发明专利技术一种基于API网关的SSL协议相互转换的方法及装置,无需部署两套后端服务器,在不改造后端服务的情况下,可快速部署,以低成本的方式支持国密SSL协议。

【技术实现步骤摘要】

本专利技术涉及通信领域,尤其是一种基于api网关的ssl协议相互转换的方法及装置。


技术介绍

1、随着我国对数据安全重视程度的不断提升,国密ssl证书越来越受到广大政府机关和企业的青睐,成为提升网站数据安全能力的重要技术手段。由于国密ssl和国际ssl的加密算法、消息格式、协议类型不一样,企业无法同时支持国密ssl和国际ssl协议。目前在网站加密协议中大多数使用了tls,少数国内网站使用了国密算法。客户端在连接服务器前无法确定服务器使用了何种协议进行加密,如果使用了错误的协议则会导致连接失败。

2、为了解决以上问题,业界一般使用如下方案:部署两套后端服务器,分别处理国密ssl和国际ssl协议的报文;再部署一套代理设备,根据客户端报文的ssl协议版本,判断客户端报文是国密ssl还是国际ssl协议,将报文转发到对应的后端服务器进行处理。但是此种方案会增加企业成本,同时不利于快速部署。


技术实现思路

1、为解决现有技术存在的问题,本专利技术提供一种基于api网关的ssl协议相互转换的方法及装置,实现企业本文档来自技高网...

【技术保护点】

1.一种基于API网关的SSL协议相互转换的方法,其特征在于,该方法包括:

2.根据权利要求1所述的基于API网关的SSL协议相互转换的方法,其特征在于,所述S01包括:

3.根据权利要求2所述的基于API网关的SSL协议相互转换的方法,其特征在于,所述国密SSL协议版本号为0x0101;

4.根据权利要求1所述的基于API网关的SSL协议相互转换的方法,其特征在于,所述S02包括:

5.根据权利要求4所述的基于API网关的SSL协议相互转换的方法,其特征在于,所述S022中压缩算法包括:NULL压缩算法、LZS压缩算法、Deflate压缩...

【技术特征摘要】

1.一种基于api网关的ssl协议相互转换的方法,其特征在于,该方法包括:

2.根据权利要求1所述的基于api网关的ssl协议相互转换的方法,其特征在于,所述s01包括:

3.根据权利要求2所述的基于api网关的ssl协议相互转换的方法,其特征在于,所述国密ssl协议版本号为0x0101;

4.根据权利要求1所述的基于api网关的ssl协议相互转换的方法,其特征在于,所述s02包括:

5.根据权利要求4所述的基于api网关的ssl协议相互转换的方法,其特征在于,所述s022中压缩算法包括:null压缩算法、lzs压缩算法、deflate压缩算法、gzip压缩算法。

6.根据权利要求4所述的基于api网关的ssl协议相互转换的方法,其特征在于,所述s023中密码套件包括加密算法和密钥长度。

7.根据权利要求4所述的基于api网关的ssl协议相互转换的方法,其特征在于,所述s023中国密ssl协议的加密算法包括:sm2、sm3和sm4;国际ssl协议的加密算法包括:rsa、sha、diffie-hellman、aes。

8.根据权利要求1所述的基于api网...

【专利技术属性】
技术研发人员:宋飞虎
申请(专利权)人:中盈优创资讯科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1