[發明專利]混合模式云內部部署(ON-PREMISE)安全通信有效
| 申請號: | 201780074608.0 | 申請日: | 2017-12-01 |
| 公開(公告)號: | CN110036385B | 公開(公告)日: | 2023-08-08 |
| 發明(設計)人: | M.瑞金 | 申請(專利權)人: | 開利公司 |
| 主分類號: | G06F21/10 | 分類號: | G06F21/10;G06F21/30;H04L9/32;H04L9/40;H04W12/06;H04W12/08 |
| 代理公司: | 中國專利代理(香港)有限公司 72001 | 代理人: | 李偉森;張金金 |
| 地址: | 美國佛*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 混合 模式 內部 部署 on premise 安全 通信 | ||
1.一種用于混合模式云/內部部署安全通信的方法,所述方法包括:
調試內部部署裝置;其中所述調試包括:
生成一組加密密鑰,
使用第一名稱從第一網絡地址連接到基于云的服務,并將內部部署裝置信息傳輸到所述基于云的服務,
在所述基于云的服務處生成所述內部部署裝置的唯一名稱/假名,
使用可訪問的DNS服務將所述唯一名稱/假名解析到所述基于云的服務的網絡地址,并將所述唯一名稱傳輸到所述內部部署裝置,
基于所述加密密鑰的所述唯一名稱/假名使用所述內部部署裝置生成證書簽名請求(CSR),并將所述CSR傳輸到所述基于云的服務,
使用來自受信任的認證機構(CA)的所述CSR來請求數字證書,并且一旦所述CA發布所述數字證書就接收所述數字證書,并將所述數字證書傳輸到所述內部部署裝置,以及
配置所述內部部署裝置以使用所述數字證書;
使用所述第一名稱和用戶的登錄憑證通過客戶端web瀏覽器連接到web地址;以及
在所述基于云的服務處驗證所述用戶的所述登錄憑證,并且如果所述登錄憑證被認證則建立與所述客戶端web瀏覽器的通信,并且允許所述客戶端web瀏覽器與所述基于云的服務之間的通信。
2.根據權利要求1所述的方法,其還包括:
嘗試使用所述客戶端web瀏覽器連接到內部部署裝置以完成用戶請求;
從所述基于云的服務向所述客戶端web瀏覽器以加密方式傳輸與所述內部部署裝置相關的所述用戶相關聯的所述信息;
將所述客戶端web瀏覽器重定向到與所述調試期間采用的所述唯一名稱/假名相關聯的網絡地址;
嘗試使用所述客戶端web瀏覽器連接到所述唯一名稱/假名,并且如果所述內部部署裝置的IP地址是未知的則進行域名解析(DNS)以解析和識別所述IP地址;
使用所述客戶端瀏覽器連接到所述解析的IP地址,并將與所述內部部署裝置相關的所述用戶相關聯的信息傳輸到所述內部部署裝置;
將在所述調試期間發布給內部部署裝置的所述數字證書傳輸到所述客戶端web瀏覽器,并使用所述客戶端web瀏覽器以加密方式驗證所述數字證書;以及
如果數據/聲明/權利允許,則使用內部部署裝置從與所述內部部署裝置相關的所述用戶相關聯的所述信息中以加密方式驗證數據/聲明/權利,并允許所述用戶請求。
3.根據權利要求2所述的方法,其還包括在所述客戶端瀏覽器中存儲與所述內部部署裝置相關的所述用戶相關聯的信息。
4.根據權利要求3所述的方法,其還包括所述內部部署裝置從所述客戶端瀏覽器請求與所述內部部署裝置相關的所述用戶相關聯的所述信息。
5.根據權利要求2或3所述的方法,其中與所述內部部署裝置相關的所述用戶相關聯的所述信息包括以下各項中的至少一項:權利、安全聲明、許可特征信息、用戶名、失效日期以及服務器數據。
6.根據權利要求5所述的方法,其中所述信息作為URL參數或HTTP標頭提供。
7.根據權利要求2所述的方法,其還包括基于所述用戶請求生成結果。
8.根據權利要求7所述的方法,其還包括將所述結果作為HTTP?cookie存儲在所述客戶端瀏覽器中。
9.根據權利要求1所述的方法,其中所述內部部署裝置是以下各項中至少一項的一部分:安全系統、訪問控制系統、滅火系統或HVAC系統或電梯控制系統。
10.根據權利要求1所述的方法,其中所述第一名稱被預編程到所述內部部署裝置中。
11.根據權利要求1所述的方法,其中所述認證機構是獨立的第三方。
12.根據權利要求1所述的方法,其中所述唯一名稱是服務提供商所獨有的。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于開利公司,未經開利公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201780074608.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:信息處理設備和信息處理方法
- 下一篇:供應到應用程序的訪問標識符





