[发明专利]基于负载均衡设备进行cookie加密的方法及装置在审
申请号: | 202210609231.7 | 申请日: | 2022-05-31 |
公开(公告)号: | CN114978736A | 公开(公告)日: | 2022-08-30 |
发明(设计)人: | 高振江 | 申请(专利权)人: | 杭州迪普科技股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/06;H04L47/125;H04L67/02;H04L67/1001 |
代理公司: | 北京金讯知识产权代理事务所(特殊普通合伙) 11554 | 代理人: | 黄剑飞 |
地址: | 310051 浙江省杭*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 负载 均衡 设备 进行 cookie 加密 方法 装置 | ||
1.一种基于负载均衡设备进行cookie加密的装置,包括:
cookie加密策略预设组件,用于在虚拟服务中预设cookie加密策略,所述cookie加密策略包括cookie名称和用于对所述cookie名称所对应的cookie进行加密所使用的加密密钥及加密算法;
http请求报文接收、解析及转发组件,用于接收及解析客户端发送的http请求报文,并将所述http请求报文发送至基于负载均衡策略所分配的真实服务器;
未加密cookie获取组件,接收所述真实服务器针对所述http请求返回的http响应报文,所述http响应报文包括针对所述http请求生成的未加密cookie,以及进一步地获取所述http响应报文中的所述未加密cookie;
匹配组件,用于基于所述未加密cookie的cookie名称将所述未加密cookie在所述cookie加密策略中进行匹配;
加密组件,用于若匹配成功,则基于所述加密密钥和所述加密算法对所述未加密cookie进行加密以生成加密cookie,以将所述加密cookie发送到客户端;
解密组件,用于当判断所接收到的客户端发送的新http请求报文包括所述加密cookie以及基于所述加密cookie的cookie名称将所述加密cookie在所述cookie加密策略中匹配成功后,则基于所述加密密钥和所述加密算法对所述加密cookie进行解密以获得未加密cookie;
未加密cookie转发组件,用于将所述未加密cookie向所述真实服务器发送,以在所述真实服务器通过对所述未加密cookie的验证后对所述新http请求报文进行响应。
2.根据权利要求1所述的基于负载均衡设备进行cookie加密的装置,其中,
所述加密组件采用的加密算法为aes加密算法。
3.根据权利要求2所述的基于负载均衡设备进行cookie加密的装置,其中所述加密组件还用于:
对采用aes加密算法加密后所生成的密文,进行base64编码重写以获得明文格式的加密cookie,并将所述明文格式的加密cookie发送到客户端,以及。
4.根据权利要求2所述的基于负载均衡设备进行cookie加密的装置,其中所述加密组件还用于:在采用所述aes加密算法对所述未加密cookie加密时,
基于所述未加密cookie的所有属性值进行加密。
5.一种基于负载均衡设备进行cookie加密的方法,包括:
在虚拟服务中预设cookie加密策略,所述cookie加密策略包括cookie名称和用于对所述cookie名称所对应的cookie进行加密所使用的加密密钥及加密算法;
接收及解析客户端发送的http请求报文,并将所述http请求报文发送至基于负载均衡策略所分配的真实服务器;
接收所述真实服务器针对所述http请求返回的http响应报文,所述http响应报文包括针对所述http请求生成的未加密cookie,以及进一步地获取所述http响应报文中的所述未加密cookie;
基于所述未加密cookie的cookie名称将所述未加密cookie在所述cookie加密策略中进行匹配;
若匹配成功,则基于所述加密密钥和所述加密算法对所述未加密cookie进行加密以生成加密cookie,以将所述加密cookie发送到客户端;
当判断所接收到的客户端发送的新http请求报文包括所述加密cookie以及基于所述加密cookie的cookie名称将所述加密cookie在所述cookie加密策略中匹配成功后,则基于所述加密密钥和所述加密算法对所述加密cookie进行解密以获得未加密cookie;
将所述未加密cookie向所述真实服务器发送,以在所述真实服务器通过对所述未加密cookie的验证后对所述新http请求报文进行响应。
6.根据权利要求5所述的基于负载均衡设备进行cookie加密的方法,其中,
所述加密算法为aes加密算法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州迪普科技股份有限公司,未经杭州迪普科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210609231.7/1.html,转载请声明来源钻瓜专利网。