什么是SSL代理 如何python实现代理服务器SSL代理

HoneyProxy-中间人SSL代理及传输分析工具 - FreeBuf.COM | 关注黑客与极客
HoneyProxy-中间人SSL代理及传输分析工具
共178719人围观
,发现 11 个不明物体
HoneyProxy是一个轻量级代理工具,可对浏览器HTTP(S)流量进行分析。
功能支持:
分析 HTTP(S) 流量
过滤 和 高亮, 正则表达式的支持.
报告生成 保存流, 包括活JS编辑器.
节省 HTTP会话用于以后的分析
使 脚本的变化 与Python, 克. 删除缓存头.
基于并 兼容 .
跨平台 (视窗, OSX和Linux)
动态生成的SSL证书拦截
下载地址:
感谢bincker投递
必须您当前尚未登录。
必须(保密)
奇虎360安全工程师,多国语言翻译
关注我们 分享每日精选文章|||||| 更多
比特客户端
我们也在这里:
核新ssl安全代理系统
关键字:解决方案
  系统简介
  随着Internet 尤其是的迅速发展,网络得到人们的空前重视。由于受美国政府出口管理条例的限制,大多数Web和的国际版本存在加密强度底和安全“后门”等问题,网络用户的信息安全面临严重威胁。国内电子商务的发展迫切需要具有自主知识产权的数据安全增强软件,本系统就是为满足这一需求而开发的。
  鉴于 ( Sockets Layer )协议已成为Internet 上进行信息发布和电子商务活动所使用的最主要的安全通讯协议之一,本系统全面遵循SSL 规范,实现了多种高强度加密算法,对国内各主要ca 有良好的支持。系统以安全通讯代理(Proxy)的形式,为Web 浏览器、服务器和其它应用系统提供高强度安全数据通道,可作为电子商务系统信息安全支持平台。
  系统应用
  以下以核新SSL安全代理在网上证券交易中的应用为例,介绍两种应用方式。
  应用一
  基于WEB的委托,如下图所示。客户计算机通过核新SSL客户端,用客户数字证书对WEB数据进行加密并做数字签名。密文在高强度加密的形式下传输,通常为128位或168位强加密。在通过SSL服务器代理程序对客户证书进行校验,校验合法后解密,以明文形式传输给CGI委托等应用程序,最后,再由SSL代理程序对CGI的委托数据进行分拣加密(只加密委托所必需的数据,不加密其他WEB页面数据),以密文形式传给委托主站。
  应用二
  数据通讯加密采用具有自主知识产权的128位核新SSL安全代理确保数据传输过程中的安全性,整个系统可以支持PKIX.509标准的各种证书系统,对于整个网上交易系统的用户身份的安全识别采用了CFCA、CTca、SHEca或券商自建的ca所发放的证书和私钥进行身份识别。
  其安全性设计充分保证数据传输的高度保密性、数据的完整性、用户和服务器之间的严格身份认证。
  系统特性
  § 在全面实现SSL 协议的基础上,支持128 位以上强加密算法和国产算法,克服了国外同类产品存在的加密强度低、存在安全“后门”的问题;
  § SSL 协议本身不具有传统意义上的数字签名功能,为适应电子商务的需求,在保持与SSL 协议兼容的基础上,在SSL 协议的上层增加了数字签名功能;
  § 国内CA 通常具有自己的私钥格式和验证证书的接口,普通国外产品不能处理国内各CA发放的证书,鉴于这种实际情况,该系统从软件体系结构上给予了相应的支持,它具有统一的CA 访问接口,增加对一个CA的支持只需增加一个动态库即可,实现了系统的动态扩展。该系统对国内各主要CA(如SHECA 、CTCA 、CFCA)具有良好的支持,适合国内应用;
  § 该系统支持基于IC 卡的证书和私钥的存储方式,具有抗攻击、安全性高的特点;具有统一的IC 卡访问接口,可灵活支持各种品牌和型号的IC 卡;
  § 具有严格的在线认证机制,早期的SSL 安全产品缺乏有效的在线验证证书状态的手段,本系统支持OCSP 协议,支持国内各主要ca 的在线认证接口,可实时地验证证书的吊销状态;
  § 具有良好的开放性,该系统遵循SSL 规范,与各主要Web 服务器、浏览器、SSL 安全增强产品具有完全的互操作性;在证书管理方面,支持X.509 DER 编码、BASE64 编码、PKCS7 、PKCS12 、PKCS15 等标准;
  § 多数同类产品仅限于WEB 浏览器和服务器方面的应用,由于SSL 协议已成为电子商务领域最为流行的安全通讯协议,SSL 安全产品面临两个方面的迫切需求:一是支持更为广泛的应用协议和应用系统,二是提供开发平台以支持电子商务系统的快速构造。该系统同时支持HTTP 代理和SOCKS 代理协议,提供安全通讯、证书管理、数字签名等方面的高层接口,是一个适合各种应用的安全通讯支持平台;
  § 该系统可与核新CA 系统实现良好集成,该系统提供创建证书请求、发送证书请求、安装证书等一系列功能,可大大简化客户的操作。
  人证证书
[ 责任编辑:赵英 ] &&&&
软件信息化周刊
比特软件信息化周刊提供以数据库、操作系统和管理软件为重点的全面软件信息化产业热点、应用方案推荐、实用技巧分享等。以最新的软件资讯,最新的软件技巧,最新的软件与服务业内动态来为IT用户找到软捷径。
商务办公周刊
比特商务周刊是一个及行业资讯、深度分析、企业导购等为一体的综合性周刊。其中,与中国计量科学研究院合力打造的比特实验室可以为商业用户提供最权威的采购指南。是企业用户不可缺少的智选周刊!
比特网络周刊向企业网管员以及网络技术和产品使用者提供关于网络产业动态、技术热点、组网、建网、网络管理、网络运维等最新技术和实用技巧,帮助网管答疑解惑,成为网管好帮手。
服务器周刊
比特服务器周刊作为比特网的重点频道之一,主要关注x86服务器,RISC架构服务器以及高性能计算机行业的产品及发展动态。通过最独到的编辑观点和业界动态分析,让您第一时间了解服务器行业的趋势。
比特存储周刊长期以来,为读者提供企业存储领域高质量的原创内容,及时、全面的资讯、技术、方案以及案例文章,力求成为业界领先的存储媒体。比特存储周刊始终致力于用户的企业信息化建设、存储业务、数据保护与容灾构建以及数据管理部署等方面服务。
比特安全周刊通过专业的信息安全内容建设,为企业级用户打造最具商业价值的信息沟通平台,并为安全厂商提供多层面、多维度的媒体宣传手段。与其他同类网站信息安全内容相比,比特安全周刊运作模式更加独立,对信息安全界的动态新闻更新更快。
新闻中心热点推荐
新闻中心以独特视角精选一周内最具影响力的行业重大事件或圈内精彩故事,为企业级用户打造重点突出,可读性强,商业价值高的信息共享平台;同时为互联网、IT业界及通信厂商提供一条精准快捷,渗透力强,覆盖面广的媒体传播途径。
云计算周刊
比特云计算周刊关注云计算产业热点技术应用与趋势发展,全方位报道云计算领域最新动态。为用户与企业架设起沟通交流平台。包括IaaS、PaaS、SaaS各种不同的服务类型以及相关的安全与管理内容介绍。
CIO俱乐部周刊
比特CIO俱乐部周刊以大量高端CIO沙龙或专题研讨会以及对明星CIO的深入采访为依托,汇聚中国500强CIO的集体智慧。旨为中国杰出的CIO提供一个良好的互融互通 、促进交流的平台,并持续提供丰富的资讯和服务,探讨信息化建设,推动中国信息化发展引领CIO未来职业发展。
IT专家新闻邮件长期以来,以定向、分众、整合的商业模式,为企业IT专业人士以及IT系统采购决策者提供高质量的原创内容,包括IT新闻、评论、专家答疑、技巧和白皮书。此外,IT专家网还为读者提供包括咨询、社区、论坛、线下会议、读者沙龙等多种服务。
X周刊是一份IT人的技术娱乐周刊,给用户实时传递I最新T资讯、IT段子、技术技巧、畅销书籍,同时用户还能参与我们推荐的互动游戏,给广大的IT技术人士忙碌工作之余带来轻松休闲一刻。
微信扫一扫
关注Chinabyte博客访问: 121216
博文数量: 28
博客积分: 1442
博客等级: 上尉
技术积分: 275
注册时间:
IT168企业级官微
微信号:IT168qiye
系统架构师大会
微信号:SACC2013
分类: 网络与安全
SSL VPN的实现 简单的来讲,SSL
VPN一般的实现方式是在企业的防火墙后面放置一个SSL代理服务器。如果用户希望安全地连接到公司网络上,那么当用户在浏览器上输入一个URL后,连接将被SSL代理服务器取得,并验证该用户的身份,然后SSL代理服务器将提供一个远程用户与各种不同的应用服务器之间连接。掌握四个关键术语的含义有助于理解SSL
VPN是如何实现的。即:代理、应用转换、端口转发和网络扩展。 SSL
VPN网关至少要实现一种功能:代理Web页面。它将来自远端浏览器的页面请求(采用HTTPS协议)转发给Web服务器,然后将服务器的响应回传给终端用户。
对于非Web页面的文件访问,往往要借助于应用转换。SSL
VPN网关与企业网内部的微软CIFS或FTP服务器通信,将这些服务器对客户端的响应转化为HTTPS协议和HTML格式发往客户端,终端用户感觉这些服务器就是一些基于Web的应用。
在进行代理和应用转换时,测试者发现,这些产品之间存在着很大的差别。有的产品所能支持的应用转换器和代理的数量非常少。有的则很好地支持了FTP、网络文件系统和微软文件服务器的应用转换。
用户在选择网关时,必须对自己所需要转换的应用有一个很明确的了解,并能够根据它们的重要性给它们排个先后顺序。
而有一些应用,如微软Outlook或MSN,它们的外观会在转化为基于Web界面的过程中丢失。此时要用到端口转发技术。端口转发用于端口定义明确的应用。它需要在终端系统上运行一个非常小的Java或ActiveX程序作为端口转发器,监听某个端口上的连接。当数据包进入这个端口时,它们通过SSL连接中的隧道被传送到SSL
VPN网关,SSL
VPN网关解开封装的数据包,将它们转发给目的应用服务器。使用端口转发器,需要终端用户指向他希望运行的本地应用程序,而不必指向真正的应用服务器。
VPN网关还可以帮助企业实现网络扩展。它将终端用户系统连接到企业网上,并根据网络层信息(如目的IP地址和端口号)进行接入控制。虽然牺牲了高级别的安全性,却也换来了复杂拓扑结构下网络管理简单的好处。
阅读(1809) | 评论(0) | 转发(0) |
相关热门文章
给主人留下些什么吧!~~
请登录后评论。反向代理怎么设定SSL_百度知道
反向代理怎么设定SSL
我有更好的答案
建议咨询ssl服务提供商wosign ca
为您推荐:
其他类似问题
反向代理的相关知识
换一换
回答问题,赢新手礼包
个人、企业类
违法有害信息,请在下方选择后提交
色情、暴力
我们会通过消息、邮箱等方式尽快将举报结果通知您。

我要回帖

更多关于 java实现反向代理 的文章

 

随机推荐