北京源堡科技有限公司李宁获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉北京源堡科技有限公司申请的专利基于密钥注入的安全外壳协议流量取证解密方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN121125367B 。
龙图腾网通过国家知识产权局官网在2026-04-17发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202511676892.1,技术领域涉及:H04L9/40;该发明授权基于密钥注入的安全外壳协议流量取证解密方法及系统是由李宁;李季;熊方成城;梁露露设计研发完成,并于2025-11-17向国家知识产权局提交的专利申请。
本基于密钥注入的安全外壳协议流量取证解密方法及系统在说明书摘要公布了:本发明属于网络安全与通信技术领域,提供了一种基于密钥注入的安全外壳协议流量取证解密方法及系统,所述方法包括:安全外壳协议服务端运行时,将自定义动态库注入服务进程,拦截关键加密函数并提取会话密钥作为共享密钥;对抓取网络中的加密流量进行会话识别,完成IP分片与TCP分段的重组得到重组加密流量;进行共享密钥与重组加密流量匹配和完整性校验后解密生成明文报文;将明文报文按通道类型解析为结构化操作记录,结合时间戳、会话ID和用户标识分类存储,形成审计证据数据。本发明的方法无需修改系统文件,可实现对Shell、SCP、SFTP等多类型会话的完整解密与行为还原,适用于网络安全审计与司法取证场景。
本发明授权基于密钥注入的安全外壳协议流量取证解密方法及系统在权利要求书中公布了:1.一种基于密钥注入的安全外壳协议流量取证解密方法,其特征在于,包括: 在安全外壳协议服务端运行时,将自定义动态库注入安全外壳协议进程,拦截密钥交换阶段的关键加密函数,在所述关键加密函数执行过程中获取会话密钥及安全外壳协议会话协商参数,将所述会话密钥作为当前会话的共享密钥; 实时抓取网络中的安全外壳协议加密流量,基于TCP五元组或安全外壳协议会话标识对所述加密流量进行会话识别,并完成IP分片与TCP分段的重组,得到重组加密流量; 通过会话关联信息将所述共享密钥与所述重组加密流量进行匹配,依据匹配的共享密钥和所述安全外壳协议会话协商参数,对所述重组加密流量进行完整性校验,校验通过后进行解密生成明文报文; 将所述明文报文按照安全外壳协议会话的通道类型进行解析,提取用户操作语义信息生成结构化的操作记录,结合时间戳、会话ID和用户标识进行分类存储,形成可检索与回溯的审计证据数据; 其中,所述关键加密函数包括EVP_PKEY_CTX_new_id、EVP_PKEY_derive、EVP_PKEY_derive_set_peer,用于在密钥交换完成后生成会话密钥; 所述自定义动态库通过Linux系统的LD_PRELOAD机制注入至所述安全外壳协议服务进程,无需修改所述安全外壳协议服务端的二进制文件或源代码。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人北京源堡科技有限公司,其通讯地址为:100076 北京市丰台区和义西里二区36号院2号楼-1至5层101内1层C10695;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励