[發(fā)明專利]自動(dòng)發(fā)起和動(dòng)態(tài)建立有防火墻的服務(wù)器和有防火墻的客戶機(jī)之間的安全的因特網(wǎng)連接的系統(tǒng)和方法無效
| 申請(qǐng)?zhí)枺?/td> | 200580015562.2 | 申請(qǐng)日: | 2005-04-12 |
| 公開(公告)號(hào): | CN101095134A | 公開(公告)日: | 2007-12-26 |
| 發(fā)明(設(shè)計(jì))人: | 布賴恩·吉萊斯皮;赫爾穆特·薩門;大衛(wèi)·特雷西 | 申請(qǐng)(專利權(quán))人: | XDS有限公司 |
| 主分類號(hào): | G06F17/00 | 分類號(hào): | G06F17/00;H04L9/32 |
| 代理公司: | 北京集佳知識(shí)產(chǎn)權(quán)代理有限公司 | 代理人: | 楊生平;楊紅梅 |
| 地址: | 美國*** | 國省代碼: | 美國;US |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 自動(dòng) 發(fā)起 動(dòng)態(tài) 建立 防火墻 服務(wù)器 客戶機(jī) 之間 安全 因特網(wǎng) 連接 系統(tǒng) 方法 | ||
1.一種使用服務(wù)器和客戶機(jī)均信任的第三方計(jì)算機(jī)自動(dòng)發(fā)起和動(dòng)態(tài)建立所述客戶機(jī)和所述服務(wù)器之間的經(jīng)由不受信任網(wǎng)絡(luò)的安全連接的方法,所述服務(wù)器不接受來自任何客戶機(jī)的直接的連接請(qǐng)求或包,所述客戶機(jī)和所述服務(wù)器的每一個(gè)通過防火墻或網(wǎng)絡(luò)地址轉(zhuǎn)換器(NAT)路由器連接到所述不受信任網(wǎng)絡(luò),所述方法包括如下步驟:
在通電時(shí)通過所述客戶機(jī)的用戶的單一動(dòng)作、在連接到所述不受信任網(wǎng)絡(luò)時(shí),或在所述客戶機(jī)的網(wǎng)絡(luò)參數(shù)發(fā)生任何變化時(shí),所述客戶機(jī)向所述第三方計(jì)算機(jī)自動(dòng)發(fā)送連接請(qǐng)求,所述連接請(qǐng)求包括連接到所述服務(wù)器的請(qǐng)求;以及
使用所述第三方計(jì)算機(jī)經(jīng)由所述不受信任網(wǎng)絡(luò)在所述服務(wù)器和所述客戶機(jī)之間交換連接參數(shù),所述連接參數(shù)包括唯一連接標(biāo)識(shí)符,以通過與所述客戶機(jī)關(guān)聯(lián)的NAT路由器建立所述服務(wù)器和所述客戶機(jī)之間的安全連接,由此向所述客戶機(jī)的所述用戶提供到所述服務(wù)器的單一動(dòng)作接入。
2.根據(jù)權(quán)利要求1所述的方法,進(jìn)一步包括以下步驟:
與所述服務(wù)器關(guān)聯(lián)的防火墻接收來自所述客戶機(jī)的包括所述唯一連接標(biāo)識(shí)符的未經(jīng)請(qǐng)求的包,以動(dòng)態(tài)建立所述客戶機(jī)和所述服務(wù)器之間的臨時(shí)映射;以及
如果確定所述未經(jīng)請(qǐng)求的包中的所述唯一連接標(biāo)識(shí)符與所存儲(chǔ)的唯一連接標(biāo)識(shí)符匹配,則所述服務(wù)器使用所述動(dòng)態(tài)建立的臨時(shí)映射經(jīng)由所述不受信任網(wǎng)絡(luò)向所述客戶機(jī)發(fā)送響應(yīng)包。
3.根據(jù)權(quán)利要求1所述的方法,進(jìn)一步包括以下步驟:
所述服務(wù)器接收來自所述第三方計(jì)算機(jī)的所述客戶機(jī)的目的地入站端口和與所述客戶機(jī)關(guān)聯(lián)的所述NAT路由器的公有地址;以及
所述服務(wù)器將所述服務(wù)器的目的地端口和與所述服務(wù)器關(guān)聯(lián)的所述防火墻的IP地址以及用于所述客戶機(jī)的所述唯一連接標(biāo)識(shí)符發(fā)送給所述第三方計(jì)算機(jī)。
4.根據(jù)權(quán)利要求3所述的方法,進(jìn)一步包括以下步驟:
所述客戶機(jī)從所述第三方計(jì)算機(jī)接收使用所述服務(wù)器的所述目的地端口和與所述服務(wù)器關(guān)聯(lián)的所述防火墻的所述IP地址將所述未經(jīng)請(qǐng)求的包發(fā)送到所述服務(wù)器的指令;以及
如果確定在所述服務(wù)器的所述目的地端口上收到來自與所述客戶機(jī)關(guān)聯(lián)的所述NAT路由器的所述公有地址的所述未經(jīng)請(qǐng)求的包,則所述服務(wù)器向所述客戶機(jī)發(fā)送所述響應(yīng)包。
5.根據(jù)權(quán)利要求3所述的方法,進(jìn)一步包括以下步驟:所述服務(wù)器使用自所述第三方計(jì)算機(jī)接收的所述客戶機(jī)的所述目的地入站端口發(fā)起到所述客戶機(jī)的所述安全連接。
6.根據(jù)權(quán)利要求2所述的方法,其中所述接收步驟包括以下步驟:與所述服務(wù)器關(guān)聯(lián)的所述防火墻接收來自所述客戶機(jī)的包括所述唯一連接標(biāo)識(shí)符的未經(jīng)請(qǐng)求的UDP或TCP包。
7.一種使用服務(wù)器和客戶機(jī)均信任的第三方計(jì)算機(jī)自動(dòng)發(fā)起和動(dòng)態(tài)建立所述客戶機(jī)和所述服務(wù)器之間的經(jīng)由不受信任網(wǎng)絡(luò)的安全連接的方法,所述服務(wù)器不接受來自任何客戶機(jī)的直接的連接請(qǐng)求或包,所述客戶機(jī)和所述服務(wù)器的每一個(gè)通過防火墻或網(wǎng)絡(luò)地址轉(zhuǎn)換器(NAT)連接到所述不受信任網(wǎng)絡(luò),所述方法包括如下步驟:
使用所述第三方計(jì)算機(jī)經(jīng)由所述不受信任網(wǎng)絡(luò)在所述服務(wù)器和所述客戶機(jī)之間交換連接參數(shù),所述連接參數(shù)包括唯一連接標(biāo)識(shí)符;
與所述服務(wù)器關(guān)聯(lián)的防火墻接收來自所述客戶機(jī)的包括所述唯一連接標(biāo)識(shí)符的未經(jīng)請(qǐng)求的包,以動(dòng)態(tài)建立所述客戶機(jī)和所述服務(wù)器之間的臨時(shí)映射;以及
如果確定所述未經(jīng)請(qǐng)求的包中的所述唯一連接標(biāo)識(shí)符與所存儲(chǔ)的唯一連接標(biāo)識(shí)符匹配,則所述服務(wù)器使用所述動(dòng)態(tài)建立的臨時(shí)映射經(jīng)由所述不受信任網(wǎng)絡(luò)向所述客戶機(jī)發(fā)送響應(yīng)包,由此通過與所述客戶機(jī)關(guān)聯(lián)的NAT路由器建立所述服務(wù)器和所述客戶機(jī)之間的安全連接。
8.根據(jù)權(quán)利要求7所述的方法,進(jìn)一步包括以下步驟:
所述服務(wù)器從所述第三方計(jì)算機(jī)接收所述客戶機(jī)的目的地入站端口和與所述客戶機(jī)關(guān)聯(lián)的所述NAT路由器的公有地址;以及
所述服務(wù)器向所述第三方計(jì)算機(jī)發(fā)送所述服務(wù)器的目的地端口和與所述服務(wù)器關(guān)聯(lián)的所述防火墻的IP地址以及用于所述客戶機(jī)的所述唯一連接標(biāo)識(shí)符。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于XDS有限公司,未經(jīng)XDS有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200580015562.2/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F17-00 特別適用于特定功能的數(shù)字計(jì)算設(shè)備或數(shù)據(jù)處理設(shè)備或數(shù)據(jù)處理方法
G06F17-10 .復(fù)雜數(shù)學(xué)運(yùn)算的
G06F17-20 .處理自然語言數(shù)據(jù)的
G06F17-30 .信息檢索;及其數(shù)據(jù)庫結(jié)構(gòu)
G06F17-40 .數(shù)據(jù)的獲取和記錄
G06F17-50 .計(jì)算機(jī)輔助設(shè)計(jì)
- 實(shí)現(xiàn)具有無線收發(fā)數(shù)據(jù)功能的電話會(huì)議的方法及其電話會(huì)議系統(tǒng)
- 基于先前發(fā)起嘗試的數(shù)據(jù)呼叫發(fā)起控制
- 自動(dòng)發(fā)起藍(lán)牙連接認(rèn)證的方法和認(rèn)證發(fā)起設(shè)備
- 會(huì)話發(fā)起協(xié)議
- 設(shè)備發(fā)起的觸發(fā)
- 會(huì)話發(fā)起處理
- 發(fā)起盲切換
- 業(yè)務(wù)處理、發(fā)起方法、處理節(jié)點(diǎn)、發(fā)起節(jié)點(diǎn)、系統(tǒng)及介質(zhì)
- 梳(發(fā)起立Ⅰ)
- 梳(發(fā)起立Ⅱ)
- 動(dòng)態(tài)矢量譯碼方法和動(dòng)態(tài)矢量譯碼裝置
- 動(dòng)態(tài)口令的顯示方法及動(dòng)態(tài)令牌
- 動(dòng)態(tài)庫管理方法和裝置
- 動(dòng)態(tài)令牌的身份認(rèn)證方法及裝置
- 令牌、動(dòng)態(tài)口令生成方法、動(dòng)態(tài)口令認(rèn)證方法及系統(tǒng)
- 一種動(dòng)態(tài)模糊控制系統(tǒng)
- 一種基于動(dòng)態(tài)信號(hào)的POS機(jī)和安全保護(hù)方法
- 圖像動(dòng)態(tài)展示的方法、裝置、系統(tǒng)及介質(zhì)
- 一種基于POS機(jī)聚合碼功能分離顯示動(dòng)態(tài)聚合碼的系統(tǒng)
- 基于動(dòng)態(tài)口令的身份認(rèn)證方法、裝置和動(dòng)態(tài)令牌





