本技术实施例涉及网络安全领域,尤其涉及一种确定网络连接安全强度的方法以及相关设备。
背景技术:
1、在加密连接中所使用的安全协议版本以及密码套件是评价加密连接是否安全的重要标准,由于在安全协议的握手过程中所存在的版本回退攻击以及弱密码套件攻击,或者随着技术的发展所导致的密码套件的安全性的减弱,都会使得加密连接不再安全。
2、现有的防火墙网关能够直接拒绝不安全的加密连接,从而避免泄露机密或者隐私信息,但是却会让用户质疑网络的可用性。
技术实现思路
1、本技术提供了一种确定网络连接安全强度的方法以及相关设备,用于用户能够感知网络连接的安全强度,避免对网络的可用性产生质疑。
2、本技术第一方面提供了一种确定网络连接安全强度的方法:
3、交换设备接收来自第一用户设备的握手报文,该握手报文用于第一用户设备与第二用户设备建立加密连接,在握手报文中包括协商确定的安全协议版本以及密码套件。交换设备根据握手报文中的安全协议版本以及密码套件获取目标信息,目标信息包括加密连接的安全强度等级。之后,交换设备向第二用户设备发送目标信息,以使得第二用户设备显示目标信息。
4、本技术中,交换设备能够根据握手报文中携带的安全协议版本以及密码套件获取加密连接的安全强度等级并向第二用户设备发送,使得第二用户设备进行显示。当加密连接由于不安全而被拒绝时,第二用户设备的使用者能够知晓加密连接的安全强度等级较低,避免对网络的可用性产生质疑。
5、在一种可能的实现方式中,交换设备对握手报文进行深度包解析,以获取安全协议版本以及密码套件。或,交换设备将握手报文发送至控制器,以使得控制器对握手报文进行深度包解析,以获取安全协议版本以及密码套件。交换设备接收来自控制器的安全协议版本以及密码套件。
6、本技术中,交换设备可以自行获取握手报文中的安全协议版本以及密码套件,从而避免占用其它设备的资源,降低方案的复杂度。或者,也可以由控制器获取握手报文中的安全协议版本以及密码套件并发送至交换设备,从而降低交换设备的开销。
7、在一种可能的实现方式中,交换设备根据安全协议版本以及密码套件确定目标信息。或,交换设备将安全协议版本以及密码套件发送至分析服务器,以使得分析服务器根据安全协议版本以及密码套件确定目标信息,交换设备接收来自分析服务器的目标信息。
8、本技术中,交换设备可以自行根据安全协议版本以及密码套件确定出目标信息,从而避免占用其它设备的资源,降低方案的复杂度。或者,也可以由分析服务器根据安全协议版本以及密码套件确定出目标信息并发送至交换设备,从而降低交换设备的开销。
9、在一种可能的实现方式中,目标信息还包括安全协议版本的第一安全强度状态以及密码套件的第二安全强度状态,安全强度等级为根据第一安全强度状态以及第二安全强度状态所确定。
10、本技术中,目标信息还包括安全协议版本的第一安全强度状态以及密码套件的第二安全强度状态,因此第二用户设备的使用者还能知晓安全强度等级的背后原因,从而有针对性地做出改进。
11、在一种可能的实现方式中,交换设备将目标信息携带于握手报文中,并向第二用户设备发送。
12、本技术中,交换设备直接将目标信息携带在握手报文中向第二用户设备发送,避免额外的开销。
13、在一种可能的实现方式中,交换设备将目标信息携带于握手报文的apn6报文头的apn-para字段中。
14、本技术中,交换设备将目标信息携带于apn-para字段中,使得第二用户设备能够在ip层感知到目标信息,有利于在操作系统的层面对加密连接进行管理。
15、本技术第二方面提供了一种确定网络连接安全强度的方法:
16、第二用户设备获取来自交换设备的目标信息,目标信息为交换设备根据握手报文中的协商确定的安全协议版本以及密码套件获取,握手报文来自第一用户设备,用于第一用户设备与第二用户设备建立加密连接,目标信息包括加密连接的安全强度等级。第二用户设备显示目标信息。
17、在一种可能的实现方式中,目标信息还包括安全协议版本的第一安全强度状态以及密码套件的第二安全强度状态,安全强度等级为根据第一安全强度状态以及第二安全强度状态所确定。
18、在一种可能的实现方式中,第二用户设备接收来自交换设备的握手报文,握手报文中携带目标信息。
19、本技术第三方面提供了一种确定网络连接安全强度的方法:
20、交换设备接收来自第一用户设备的第一握手报文,第一握手报文用于第一用户设备与第二用户设备建立加密连接,包括协商确定的安全协议版本以及密码套件。交换设备根据安全协议版本以及密码套件获取目标信息,目标信息包括加密连接的安全强度等级。交换设备向第一用户设备发送目标信息,以使得第一用户设备显示目标信息。
21、本技术中,交换设备能够根据第一握手报文中携带的安全协议版本以及密码套件获取加密连接的安全强度等级并向第一用户设备发送,使得第一用户设备进行显示。当加密连接由于不安全而被拒绝时,第一用户设备的使用者能够知晓加密连接的安全强度等级较低,避免对网络的可用性产生质疑。
22、在一种可能的实现方式中,交换设备对第一握手报文进行深度包解析,以获取安全协议版本以及密码套件。或,交换设备将第一握手报文发送至控制器,以使得控制器对第一握手报文进行深度包解析,以获取安全协议版本以及密码套件。交换设备接收来自控制器的安全协议版本以及密码套件。
23、在一种可能的实现方式中,交换设备根据安全协议版本以及密码套件确定目标信息。
24、或,交换设备将安全协议版本以及密码套件发送至分析服务器,以使得分析服务器确定目标信息。交换设备接收来自分析服务器的目标信息。
25、在一种可能的实现方式中,目标信息还包括安全协议版本的第一安全强度状态以及密码套件的第二安全强度状态,安全强度等级为根据第一安全强度状态以及第二安全强度状态所确定。
26、在一种可能的实现方式中,交换设备还向第二用户设备发送第一握手报文。交换设备接收第二用户设备响应于第一握手报文的第二握手报文。交换设备将目标信息携带于第二握手报文中,并向第一用户设备发送。
27、在一种可能的实现方式中,交换设备将目标信息携带于第二握手报文的apn6报文头的apn-para字段中。
28、本技术第四方面提供了一种确定网络连接安全强度的方法:
29、第一用户设备向交换设备发送第一握手报文,第一握手报文用于第二用户设备与第一用户设备建立加密连接,包括协商确定的安全协议版本以及密码套件。第一用户设备获取来自交换设备的目标信息,目标信息为交换设备根据安全协议版本以及密码套件获取,目标信息包括加密连接的安全强度等级。第一用户设备显示目标信息。
30、在一种可能的实现方式中,目标信息还包括安全协议版本的第一安全强度状态以及密码套件的第二安全强度状态,安全强度等级为根据第一安全强度状态以及第二安全强度状态所确定。
31、在一种可能的实现方式中,第一用户设备获取来自交换设备的第二握手报文,第二握手报文为第二用户设备响应于第一握手报文发送,目标信息携带于第二握手报文中。
32、本技术第五方面提供了一种确定网络连接安全强度的方法:
33、交换设备接收来自第一用户设备的握手报文,握手报文用于第一用户设备与第二用户设备建立加密连接,包括协商确定的安全协议版本以及密码套件。交换设备向分析服务器发送握手报文,以使得分析服务器根据安全协议版本以及密码套件确定目标信息,目标信息包括加密连接的安全强度等级。交换设备接收来自分析服务器的目标信息,交换设备向第二用户设备发送目标信息,以使得第二用户设备显示目标信息。
34、本技术第六方面提供了一种确定网络连接安全强度的方法:
35、交换设备接收来自第一用户设备的第一握手报文,第一握手报文用于第一用户设备与第二用户设备建立加密连接,包括协商确定的安全协议版本以及密码套件。
36、交换设备将第一握手报文发送至分析服务器,以使得分析服务器根据安全协议版本以及密码套件获取目标信息,目标信息包括加密连接的安全强度等级。交换设备接收来自分析服务器的目标信息,交换设备向第一用户设备发送目标信息,以使得第一用户设备显示目标信息。
37、本技术第七方面提供了一种交换设备,包括处理器,处理器与存储器耦合,存储器用于存储指令,当指令被处理器执行时,使得交换设备执行如第一方面、第三方面、第五方面或第六方面中的方法。
38、本技术第十方面提供了一种第一用户设备,包括处理器,处理器与存储器耦合,存储器用于存储指令,当指令被处理器执行时,使得第一用户设备执行如第四方面中的方法。
39、本技术第十一方面提供了一种第二用户设备,包括处理器,处理器与存储器耦合,存储器用于存储指令,当指令被处理器执行时,使得第一用户设备执行如第二方面中的方法。
40、本技术第十二方面提供了一种计算机可读储存介质,其上存储有计算机程序或指令,计算机程序或指令被执行时,使得计算机执行前述任一方面中的方法。
41、本技术第十三方面提供了一种计算机程序产品,计算机程序产品中包括计算机程序代码,当计算机程序代码在计算机上运行时,使得计算机实现如前述任一方面中的方法。
1.一种确定网络连接安全强度的方法,其特征在于,包括:
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
3.根据权利要求1或2所述的方法,其特征在于,所述交换设备根据所述安全协议版本以及所述密码套件获取目标信息包括:
4.根据权利要求1至3中任一项所述的方法,其特征在于,所述目标信息还包括所述安全协议版本的第一安全强度状态以及所述密码套件的第二安全强度状态,所述安全强度等级为根据所述第一安全强度状态以及所述第二安全强度状态所确定。
5.根据权利要求4所述的方法,其特征在于,所述交换设备向所述第二用户设备发送所述目标信息包括:
6.根据权利要求5所述的方法,其特征在于,所述交换设备将所述目标信息携带于所述握手报文中包括:
7.一种确定网络连接安全强度的方法,其特征在于,包括:
8.根据权利要求7所述的方法,其特征在于,所述目标信息还包括所述安全协议版本的第一安全强度状态以及所述密码套件的第二安全强度状态,所述安全强度等级为根据所述第一安全强度状态以及所述第二安全强度状态所确定。
9.根据权利要求7或8所述的方法,其特征在于,所述第二用户设备获取来自交换设备的目标信息包括:
10.一种确定网络连接安全强度的方法,其特征在于,包括:
11.根据权利要求10所述的方法,其特征在于,所述方法还包括:
12.根据权利要求10或11所述的方法,其特征在于,所述交换设备根据所述安全协议版本以及所述密码套件获取目标信息包括:
13.根据权利要求10至12中任一项所述的方法,其特征在于,所述目标信息还包括所述安全协议版本的第一安全强度状态以及所述密码套件的第二安全强度状态,所述安全强度等级为根据所述第一安全强度状态以及所述第二安全强度状态所确定。
14.根据权利要求13所述的方法,其特征在于,所述方法还包括:
15.根据权利要求14所述的方法,其特征在于,所述交换设备将所述目标信息携带于所述第二握手报文中包括:
16.一种确定网络连接安全强度的方法,其特征在于,包括:
17.根据权利要求16所述的方法,其特征在于,所述目标信息还包括所述安全协议版本的第一安全强度状态以及所述密码套件的第二安全强度状态,所述安全强度等级为根据所述第一安全强度状态以及所述第二安全强度状态所确定。
18.根据权利要求16或17所述的方法,其特征在于,所述第一用户设备获取来自交换设备的目标信息包括:
19.一种交换设备,其特征在于,包括用于实现如权利要求1至6中任一项,或权利要求10至15中任一项所述方法的功能单元。
20.一种第一用户设备,其特征在于,包括用于实现如权利要求16至18中任一项所述方法的功能单元。
21.一种第二用户设备,其特征在于,包括用于实现如权利要求7至9中任一项所述方法的功能单元。
22.一种交换设备,其特征在于,包括处理器,所述处理器与存储器耦合,所述存储器用于存储指令,当所述指令被所述处理器执行时,使得所述交换设备执行如权利要求1至6或权利要求10至15中任一项所述的方法。
23.一种第一用户设备,其特征在于,包括处理器,所述处理器与存储器耦合,所述存储器用于存储指令,当所述指令被所述处理器执行时,使得所述第一用户设备执行如权利要求16至18中任一项所述的方法。
24.一种第二用户设备,其特征在于,包括处理器,所述处理器与存储器耦合,所述存储器用于存储指令,当所述指令被所述处理器执行时,使得所述第二用户设备执行如权利要求7至9中任一项所述的方法。
25.一种计算机可读储存介质,其上存储有计算机程序或指令,其特征在于,所述计算机程序或指令被执行时,使得计算机执行如权利要求1至18中任一项所述的方法。
26.一种计算机程序产品,所述计算机程序产品中包括计算机程序代码,其特征在于,当所述计算机程序代码在计算机上运行时,使得计算机实现如权利要求1至18中任一项所述的方法。
