Invention Application
- Patent Title: 安全外壳SSH2协议数据的采集方法和装置
- Patent Title (English): Secure shell (ssh2) protocol data collection method and device
-
Application No.: PCT/CN2015/074081Application Date: 2015-03-12
-
Publication No.: WO2016070538A1Publication Date: 2016-05-12
- Inventor: 宋磊 , 叶晓舟 , 郑艳伟 , 董海韬 , 吴京洪 , 樊皓
- Applicant: 中国科学院声学研究所 , 北京中科智网科技有限公司
- Applicant Address: 中国北京市海淀区北四环西路21号, Beijing 100190 CN
- Assignee: 中国科学院声学研究所,北京中科智网科技有限公司
- Current Assignee: 中国科学院声学研究所,北京中科智网科技有限公司
- Current Assignee Address: 中国北京市海淀区北四环西路21号, Beijing 100190 CN
- Agency: 北京方安思达知识产权代理有限公司
- Priority: CN2014106373195 20141105
- Main IPC: H04L29/06
- IPC: H04L29/06 ; H04L9/08
Abstract:
本发明实施例涉及安全外壳SSH2协议数据的采集方法和装置,客户端设备与服务端设备之间建立了SSH2连接,该方法包括:获取客户端设备与服务端设备之间传输的SSH2数据包;将SSH2数据包重组排列为有序的网络数据包;依次检测SSH2数据包的类型;若SSH2数据包的类型表明SSH2数据包为SSH2协议握手阶段的数据包,则记录原握手信息,替换为新的握手信息,当握手信息充分时推导出SSH2密钥协商后的传输密钥;若SSH2数据包的类型表明SSH2数据包为SSH2协议密文传输阶段的数据包,则利用推导出的传输密钥,将密文数据转换成明文数据,将明文数据作为采集成果输出。由上可见,本发明实施例中,可以使得数据采集器不易遭到针对性攻击,并且,提高了采集效率,用户体验好。
Information query