[發(fā)明專利]一種安全遠(yuǎn)程接入技術(shù)及其網(wǎng)關(guān)無(wú)效
| 申請(qǐng)?zhí)枺?/td> | 200810045896.X | 申請(qǐng)日: | 2008-08-26 |
| 公開(公告)號(hào): | CN101350814A | 公開(公告)日: | 2009-01-21 |
| 發(fā)明(設(shè)計(jì))人: | 羅慧;何志平;孫婕;鄒雷 | 申請(qǐng)(專利權(quán))人: | 成都衛(wèi)士通信息產(chǎn)業(yè)股份有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L9/32 |
| 代理公司: | 成都九鼎天元知識(shí)產(chǎn)權(quán)代理有限公司 | 代理人: | 彭立瓊;劉世權(quán) |
| 地址: | 610041四*** | 國(guó)省代碼: | 四川;51 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 安全 遠(yuǎn)程 接入 技術(shù) 及其 網(wǎng)關(guān) | ||
1、一種安全遠(yuǎn)程接入技術(shù),其特征在于,包括如下步驟:
SSL監(jiān)聽服務(wù)模塊偵聽到來(lái)自廣域網(wǎng)的SSL握手請(qǐng)求后,轉(zhuǎn)發(fā)用戶的身份認(rèn)證請(qǐng)求,以及處理所有的https數(shù)據(jù)包;
身份認(rèn)證模塊對(duì)上述轉(zhuǎn)發(fā)的請(qǐng)求進(jìn)行身份認(rèn)證,通過認(rèn)證后,進(jìn)入下一步,否則拒絕用戶請(qǐng)求;
由客戶端安全檢測(cè)模塊對(duì)遠(yuǎn)程接入客戶機(jī)進(jìn)行安全監(jiān)測(cè),通過安全監(jiān)測(cè)后,進(jìn)入下一步,否則拒絕用戶請(qǐng)求;
通過請(qǐng)求處理模塊對(duì)用戶請(qǐng)求進(jìn)行分類處理:對(duì)于Web應(yīng)用請(qǐng)求,則轉(zhuǎn)入WEB應(yīng)用處理模塊,進(jìn)入WEB頁(yè)面;對(duì)訪問內(nèi)部局域網(wǎng)的請(qǐng)求,則轉(zhuǎn)向訪問控制模塊;
訪問控制模塊通過從策略庫(kù)中獲取用戶的訪問策略,對(duì)用戶請(qǐng)求進(jìn)行訪問控制判斷,判斷為無(wú)權(quán)限的訪問請(qǐng)求,拒絕用戶請(qǐng)求,判斷為有權(quán)限的訪問請(qǐng)求,則轉(zhuǎn)向內(nèi)部應(yīng)用處理模塊,針對(duì)用戶提供的不同權(quán)限,進(jìn)入內(nèi)部局域網(wǎng)的不同服務(wù)平臺(tái)。
2、如權(quán)利要求1所述的一種安全遠(yuǎn)程接入技術(shù),其特征在于:用戶的身份認(rèn)證請(qǐng)求進(jìn)入第三方認(rèn)證模塊,通過認(rèn)證后,進(jìn)入客戶端安全檢測(cè)模塊,否則拒絕用戶請(qǐng)求。
3、一種實(shí)現(xiàn)權(quán)利要求1或2所述的一種安全遠(yuǎn)程接入網(wǎng)關(guān),其特征在于,包括SSL監(jiān)聽服務(wù)模塊、身份認(rèn)證模塊、客戶端安全檢測(cè)模塊、請(qǐng)求處理模塊、策略數(shù)據(jù)庫(kù)、WEB應(yīng)用處理模塊、訪問控制模塊、應(yīng)用處理模塊;
所述SSL監(jiān)聽服務(wù)模塊,用于偵聽來(lái)自廣域網(wǎng)的SSL握手請(qǐng)求,以及處理所有的https數(shù)據(jù)包;
所述身份認(rèn)證模塊,用于對(duì)用戶的身份進(jìn)行驗(yàn)證;
所述客戶端安全檢測(cè)模塊,負(fù)責(zé)對(duì)遠(yuǎn)程接入客戶機(jī)進(jìn)行安全掃描;
所述請(qǐng)求處理模塊,用戶請(qǐng)求進(jìn)行處理,如果是Web應(yīng)用請(qǐng)求,直接轉(zhuǎn)向WEB應(yīng)用處理模塊,如果是訪問內(nèi)部局域網(wǎng),則轉(zhuǎn)向訪問控制模塊;
WEB應(yīng)用處理模塊,根據(jù)用戶請(qǐng)求,轉(zhuǎn)到WEB應(yīng)用頁(yè)面;
策略數(shù)據(jù)庫(kù),存放接入內(nèi)部局域網(wǎng)的訪問控制策略;
訪問控制模塊,從策略庫(kù)中獲取用戶的訪問策略,對(duì)請(qǐng)求權(quán)限進(jìn)行訪問控制判斷;
應(yīng)用處理模塊,根據(jù)客戶的權(quán)限,對(duì)訪問局域網(wǎng)的請(qǐng)求和后臺(tái)服務(wù)的響應(yīng)進(jìn)行處理和轉(zhuǎn)發(fā)。
4、一種實(shí)現(xiàn)權(quán)利要求1或2所述的一種安全遠(yuǎn)程接入網(wǎng)關(guān),其特征在于,所述身份認(rèn)證模塊為第三方認(rèn)證模塊,用于對(duì)用戶的身份進(jìn)行驗(yàn)證。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于成都衛(wèi)士通信息產(chǎn)業(yè)股份有限公司,未經(jīng)成都衛(wèi)士通信息產(chǎn)業(yè)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200810045896.X/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 用于提供遠(yuǎn)程幫助的方法和服務(wù)器
- 遠(yuǎn)程登錄會(huì)話維護(hù)方法、遠(yuǎn)程登錄代理和計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)
- 汽車遠(yuǎn)程控制裝置和方法
- 一種基于EMS系統(tǒng)的變電站遠(yuǎn)程監(jiān)控系統(tǒng)
- 遠(yuǎn)程控制終端、遠(yuǎn)程控制方法、遠(yuǎn)程受控終端和遠(yuǎn)程受控方法
- 對(duì)遠(yuǎn)程受控終端的受控方式進(jìn)行自定義的裝置及方法
- 一種基于互聯(lián)網(wǎng)的移動(dòng)遠(yuǎn)程醫(yī)療綜合服務(wù)系統(tǒng)
- 一種遠(yuǎn)程控制方法、裝置及存儲(chǔ)介質(zhì)
- 一種遠(yuǎn)程炒菜機(jī)、遠(yuǎn)程炒菜機(jī)系統(tǒng)及遠(yuǎn)程炒菜方法
- 一種計(jì)算機(jī)遠(yuǎn)程控制組件
- 防止技術(shù)開啟的鎖具新技術(shù)
- 技術(shù)評(píng)價(jià)裝置、技術(shù)評(píng)價(jià)程序、技術(shù)評(píng)價(jià)方法
- 防止技術(shù)開啟的鎖具新技術(shù)
- 視聽模擬技術(shù)(VAS技術(shù))
- 用于技術(shù)縮放的MRAM集成技術(shù)
- 用于監(jiān)測(cè)技術(shù)設(shè)備的方法和用戶接口、以及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 用于監(jiān)測(cè)技術(shù)設(shè)備的技術(shù)
- 技術(shù)偵查方法及技術(shù)偵查系統(tǒng)
- 使用投影技術(shù)增強(qiáng)睡眠技術(shù)
- 基于技術(shù)庫(kù)的技術(shù)推薦方法





