摘要:一種識別釣魚網站的方法,步驟:1.在上網終端與被訪問網站中間加入安全網關設備,使經過SSL加密的數據可被安全網關捕獲;2.在安全網關上提供設置界面,讓用戶導入可信任的X.509證書列表;3.在安全網關上截獲SSL協議的握手過程,提取握手過程所傳輸的X.509證書鏈;4.過濾并阻止證書鏈不合法的SSL連接?;蛴貌襟E:1.把安全網關接入可監聽用戶上網數據的設備,使安全網關可捕獲內部用戶經過SSL加密隧道訪問正常網站或者釣魚網站的數據的一份拷貝;2.在安全網關上提供設置界面,導入X.509證書列表;3.在安全網關捕獲SSL協議的握手過程,提取握手過程所傳輸的X.509證書鏈;4.對證書鏈的合法性進行驗證,安全網關發出命令切斷證書鏈非法的SSL連接。
- 專利類型發明專利
- 申請人深圳市深信服電子科技有限公司;
- 發明人蔡成志;
- 地址518052廣東省深圳市南山區麒麟路1號科技創業中心四樓
- 申請號CN200710072997.1
- 申請時間2007年01月19日
- 申請公布號CN100553242C
- 申請公布時間2009年10月21日
- 分類號H04L12/66(2006.01)I;H04L12/46(2006.01)I;H04L9/32(2006.01)I;H04L29/06(2006.01)I;