[發明專利]企業內網訪問的方法、用于企業內網訪問的裝置及其系統有效
| 申請號: | 201810471620.1 | 申請日: | 2018-05-17 |
| 公開(公告)號: | CN108768979B | 公開(公告)日: | 2021-04-16 |
| 發明(設計)人: | 陳曉裕;陳杰軍 | 申請(專利權)人: | 網宿科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京華智則銘知識產權代理有限公司 11573 | 代理人: | 劉榮鑫 |
| 地址: | 200030 上海市徐匯區*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 企業 訪問 方法 用于 裝置 及其 系統 | ||
1.一種企業內網訪問的方法,其特征在于,所述方法包括:
目標CDN節點與目標客戶端建立通信連接并進行SSL握手;
所述目標CDN節點確定所述目標客戶端訪問的目標企業服務器,通過管理平臺預先下發的所述目標企業服務器的SSL證書與所述目標客戶端進行SSL雙向認證;
如果認證通過,所述目標CDN節點則將所述目標客戶端對應的企業用戶信息發送給鑒權服務器,以使所述鑒權服務器根據所述企業用戶信息對所述目標客戶端進行身份鑒權;
如果接收到所述鑒權服務器反饋的鑒權成功消息,所述目標CDN節點則向所述目標企業服務器轉發所述目標客戶端對于所述目標企業服務器的訪問請求,否則向所述目標客戶端反饋訪問失敗消息。
2.根據權利要求1所述的企業內網訪問的方法,其特征在于,所述目標CDN節點將所述目標客戶端對應的企業用戶信息發送給鑒權服務器之前,還包括:
所述目標CDN節點接收所述目標客戶端對于所述目標企業服務器的訪問請求,提取所述訪問請求中包含的所述目標客戶端對應的企業用戶信息。
3.根據權利要求2所述的企業內網訪問的方法,其特征在于,所述方法還包括:
如果接收到所述鑒權服務器反饋的鑒權成功消息,所述目標CDN節點存儲所述目標客戶端對應的企業用戶信息;
當再次接收到所述目標客戶端對于所述目標企業服務器的訪問請求時,所述目標CDN節點使用本地存儲的所述目標客戶端對應的企業用戶信息對所述目標客戶端進行鑒權。
4.根據權利要求1所述的企業內網訪問的方法,其特征在于,所述目標CDN節點與目標客戶端建立通信連接并進行SSL握手之前,還包括:
所述目標CDN節點接收并安裝所述管理平臺下發的所述目標企業服務器的SSL證書;
所述目標CDN節點向DNS系統發送攜帶有所述目標企業服務器的域名和所述目標CDN節點的IP地址的域名添加請求。
5.根據權利要求4所述的企業內網訪問的方法,其特征在于,所述方法還包括:
如果所述目標客戶端對所述目標CDN節點認證不通過,所述目標CDN節點則向所述管理平臺發送攜帶有目標企業服務器的標識信息的證書更新請求;
所述目標CDN節點接收并安裝所述管理平臺下發的所述目標企業服務器的最新SSL證書。
6.一種企業內網訪問的方法,其特征在于,所述方法包括:
在接收目標企業服務器的訪問指令之后,目標客戶端與目標CDN節點建立通信連接并進行SSL握手;
所述目標客戶端通過預先安裝的用戶SSL證書與所述目標CDN節點進行SSL雙向認證;
如果認證通過,所述目標客戶端則向所述目標CDN節點發送對于所述目標企業服務器的訪問請求,以使所述目標CDN節點將所述目標客戶端對應的企業用戶信息發送給鑒權服務器對所述目標客戶端進行身份鑒權,并在接收到所述鑒權服務器反饋的鑒權成功消息后,向所述目標企業服務器轉發所述目標客戶端對于所述目標企業服務器的訪問請求。
7.根據權利要求6所述的企業內網訪問的方法,其特征在于,在接收目標企業服務器的訪問指令之前,所述方法還包括:
所述目標客戶端接收管理平臺發送的所述目標客戶端對應的用戶SSL證書的證書存儲地址和證書安裝密鑰;
所述目標客戶端根據所述證書存儲地址和所述證書安裝密鑰下載并安裝所述目標客戶端對應的用戶SSL證書。
8.根據權利要求6所述的企業內網訪問的方法,其特征在于,所述方法還包括:
如果所述目標客戶端對所述目標CDN節點認證不通過,所述目標客戶端則確定新CDN節點,并與所述新CDN節點建立通信連接和進行SSL握手。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于網宿科技股份有限公司,未經網宿科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810471620.1/1.html,轉載請聲明來源鉆瓜專利網。





