検索に戻る
案件記録

基于可搜索加密的加密流量snort规则检测方法及系统

発明有効
1閲覧数
10請求項 · 2 独立
§ Ⅰ

案件概要

発明者

李江涛; 陈子昂; 李玉峰; 高浩翔; 贾宏颖; 王鹏; 沈毅; 秦武韬

IPC分類

H04L 9/40 (2022.01)H04L 9/08 (2006.01)

本发明公开了一种基于可搜索加密的加密流量snort规则检测方法及系统,旨在解决传统深度包检测技术无法分析加密流量,而中间人解密方案又存在隐私泄露风险的技术难题。本发明方法包括以下步骤:首先,由客户端使用可搜索加密方案的公钥对出站网络流量进行加密;其次,由服务端根据预设的Snort规则,利用其持有的私钥为规则中的恶意模式生成对应的搜索陷门;最后,部署在网络链路中的检测设备无需解密流量,直接使用陷门在加密流量上进行模式匹配测试,若测试成功,则判定该流量为恶意流量。本发明方法能够在不解密流量、保护用户隐私的前提下,实现对加密流量中复杂恶意模式的有效检测,在检测能力和隐私保护之间取得了良好平衡。

外部リソース