[发明专利]无密钥前端集群系统、应用方法、存储介质、电子装置有效
申请号: | 201810266477.2 | 申请日: | 2018-03-28 |
公开(公告)号: | CN110324365B | 公开(公告)日: | 2023-01-24 |
发明(设计)人: | 刘京洋;岑锐坚;劳仲康;周艺威;郭本天;刘骏 | 申请(专利权)人: | 网易(杭州)网络有限公司 |
主分类号: | H04L67/10 | 分类号: | H04L67/10;H04L67/141;H04L69/16;H04L67/02;H04L9/40 |
代理公司: | 北京博浩百睿知识产权代理有限责任公司 11134 | 代理人: | 褚敏;宫传芝 |
地址: | 310000 浙江省杭州*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 密钥 前端 集群 系统 应用 方法 存储 介质 电子 装置 | ||
1.一种无密钥前端集群系统,其特征在于,包括:
第一nginx集群,设置在系统的前端,用于将握手请求转发到第二nginx集群;
所述第二nginx集群,与所述第一nginx集群连接,用于接收所述握手请求,并与客户端执行握手操作;
其中,所述第二nginx集群还用于:在所述握手操作执行结束之后传回对称加密的密码学上下文至所述第一nginx集群,其中,所述密码学上下文用于在所述第一nginx集群进行上下文重建。
2.根据权利要求1所述的系统,其特征在于,第一nginx集群还用于:使用所述密码学上下文在所述第一nginx集群进行上下文重建,在上下文重建完成之后,与所述客户端传输系统数据。
3.根据权利要求1所述的系统,其特征在于,所述握手请求包括以下至少之一:传输层安全TLS协议握手请求,安全套接层SSL协议握手请求。
4.根据权利要求3所述的系统,其特征在于,所述TLS协议握手请求包括:session复用。
5.根据权利要求1所述的系统,其特征在于,所述第一nginx集群包括:
流代理stream proxy,用于接收新建的到Loopback的上行tcp,以及将所述握手请求转发到所述第二nginx集群,其中,所述stream proxy支持上行动态切换。
6.一种无密钥前端集群应用方法,其特征在于,包括:
在系统前端接收握手请求后,将所述握手请求转发到无密钥HTTPS前端服务器;
在所述无密钥HTTPS前端服务器上,根据所述握手请求与客户端执行握手操作;
在根据所述握手请求与客户端执行握手操作之后,所述方法还包括:在所述握手操作执行结束之后传回对称加密的密码学上下文至所述系统前端,其中,所述密码学上下文用于在所述系统前端进行上下文重建。
7.根据权利要求6所述的方法,其特征在于,所述方法还包括:
使用所述密码学上下文在所述系统前端进行上下文重建,在上下文重建完成之后,与所述客户端传输系统数据。
8.根据权利要求6所述的方法,其特征在于,所述握手请求包括以下至少之一:传输层安全TLS协议握手请求,安全套接层SSL协议握手请求。
9.一种存储介质,其特征在于,所述存储介质中存储有计算机程序,其中,所述计算机程序被设置为运行时执行所述权利要求6至8任一项中所述的方法。
10.一种电子装置,包括存储器和处理器,其特征在于,所述存储器中存储有计算机程序,所述处理器被设置为运行所述计算机程序以执行所述权利要求6至8任一项中所述的方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于网易(杭州)网络有限公司,未经网易(杭州)网络有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810266477.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种离线抽奖方法及电子终端
- 下一篇:数据处理方法、装置及系统