一种网络保密数据采集系统SSL/TLS会话重用的支持方法

    公开(公告)号:CN107306260B

    公开(公告)日:2020-02-04

    申请号:CN201610257094.X

    申请日:2016-04-22

    IPC分类号: H04L29/06 H04L29/08

    摘要: 本发明提供了一种网络保密数据采集系统SSL/TLS会话重用的支持方法,所述方法包括:该数据采集系统采用基于合法中间人原理的网络保密数据明文采集方法;所述数据采集系统为每对客户端及服务端建立的SSL/TLS连接维护一个有限状态机,用于记录这对SSL/TLS连接是否重用会话、会话标识以及后续的握手消息组成;所述数据采集系统收集客户端问候消息,将所述有限状态机从初始状态转换为中间状态;所述数据采集系统收集服务端问候消息及后续SSL/TLS握手消息组成,对会话标识及握手消息组成进行分析,根据分析结果将所述有限状态机从中间状态转换为最终状态;所述数据采集系统根据最终状态处理后续SSL/TLS握手过程。

    一种远程桌面协议的采集回放系统及方法

    公开(公告)号:CN107786609A

    公开(公告)日:2018-03-09

    申请号:CN201610772904.5

    申请日:2016-08-30

    IPC分类号: H04L29/08 H04L29/06

    CPC分类号: H04L67/08 H04L63/0428

    摘要: 本发明涉及远程桌面协议的采集回放系统,包括:IP数据转发模块,RDP数据加解密模块,RDP数据解析模块、RDP回放数据生成模块和RDP播放模块;其中,IP数据转发模块用于对网络上的RDP数据进行采集;RDP数据加解密模块将密文数据解密后提交给RDP数据解析模块,然后再将数据加密后提交给IP数据转发模块转发;RDP数据解析模块对RDP明文数据进行解析,去掉RDP协议栈中各层头部信息后提交给RDP回放数据生成模块;RDP回放数据生成模块将RDP数据区中的关于图形图像的数据提取出来,根据时间顺序存储为特定的RDP回放文件,并为回放文件建立索引;RDP播放模块读取RDP回放文件,进行可视化RDP回放。