北京浩瀚深度信息技术股份有限公司江根雄获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉北京浩瀚深度信息技术股份有限公司申请的专利基于无感知分化原始TCP连接技术的HTTPS流量解密方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120729619B 。
龙图腾网通过国家知识产权局官网在2025-12-02发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202511140989.0,技术领域涉及:H04L9/40;该发明授权基于无感知分化原始TCP连接技术的HTTPS流量解密方法是由江根雄;程伟;陈陆颖;张加林;吴晓春;杨跃斌设计研发完成,并于2025-08-15向国家知识产权局提交的专利申请。
本基于无感知分化原始TCP连接技术的HTTPS流量解密方法在说明书摘要公布了:本发明公开了基于无感知分化原始TCP连接技术的HTTPS流量解密方法,该方法包括:依托用户上网系统,内置待解密HTTPS域名,下发DPI设备回流流量;转发模块处理流量,监测模块建两类HTTPS连接;识别上行流量、匹配域名,区分是否解密,分别回注或分化处理,完成两类连接数据交互;本方法无需代理节点与复杂配置,接入正常上网流量即可实现HTTPS会话劫持解密,可在高校、企业、省网骨干及国际节点等任意位置部署。其在不干扰已建立的TCP连接前提下,于TLS握手阶段无感知介入并分化连接,复用原始TCP会话五元组建立对外不可感知的双向HTTPS通道,完成加密数据解密与转发。
本发明授权基于无感知分化原始TCP连接技术的HTTPS流量解密方法在权利要求书中公布了:1.基于无感知分化原始TCP连接技术的HTTPS流量解密方法,其特征在于,该方法包括: S1、依托现有的用户上网系统,在用户上网系统预先内置待解密的HTTPS域名信息,并通过监听DNS应答报文,获得对应域名的IP地址,将所述IP地址动态下发至DPI设备,以使DPI设备将对应IP地址的双向流量回流至所述用户上网系统; S2、用户上网系统内的转发模块接收DPI设备回流的流量,对不关心的业务流量和或TCP三次握手流量,返回至DPI设备并按用户上网系统内的原线路转发; S3、用户上网系统内的监测模块部署本地HTTPS服务,在监测模块HTTPS服务中建立Client_HTTPS连接和ISP_HTTPS连接; S4、用户上网系统内的转发模块识别每个上行HTTPS流量,依据TLS握手的首包ClientHello报文,提取对应的SNI信息,将SNI信息与预置的待解密域名列表做匹配; S5、将S4未匹配中的域名列表的流量,判定为不需要处理的流量,进行原样回注至DPI设备,由DPI设备继续按原线路进行转发; S6、将S4匹配中的域名列表的流量,判定为需要解密的会话流量,对该会话进行一分为二的连接分化处理,并将客户端无感知的会话分化接入到Client_HTTPS连接中,完成Client_HTTPS连接间的数据交互; S7、监测模块作为HTTPS客户端无感知接入到与ISP_HTTPS连接中,完成ISP_HTTPS连接间的数据交互。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人北京浩瀚深度信息技术股份有限公司,其通讯地址为:100000 北京市海淀区西四环北路119号A座2层218室;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励