[發明專利]保護用于在兩個端點之間通信的數據連接的安全性有效
| 申請號: | 201880061900.3 | 申請日: | 2018-09-05 |
| 公開(公告)號: | CN111133729B | 公開(公告)日: | 2022-08-09 |
| 發明(設計)人: | 朱利安·布魯歇爾;安德魯·大衛·庫珀;理查德·詹姆斯·庫珀;吉恩-魯克·克勞德·羅伯特·吉勞德;伊恩·懷特;克利斯多佛·摩根·邁耶斯 | 申請(專利權)人: | 思杰系統有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L9/32;H04L9/08;H04L67/08 |
| 代理公司: | 北京安信方達知識產權代理有限公司 11262 | 代理人: | 俞立文;楊明釗 |
| 地址: | 美國佛*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 保護 用于 兩個 端點 之間 通信 數據 連接 安全性 | ||
1.一種方法,其包括:
在計算裝置與客戶端裝置之間建立第一安全數據連接;
由服務器生成自簽名或自簽發證書,用于認證所述服務器;
由所述計算裝置接收對與所述服務器相關聯的企業資源或企業服務的請求;
生成指示網關的地址的第一數據;
在所述網關可訪問的位置存儲所述自簽名或自簽發證書;
經由所述第一安全數據連接將所述第一數據發送到所述客戶端裝置;
基于在所述網關和所述客戶端裝置之間建立的第二安全數據連接,由網關從所述位置接收所述自簽名或自簽發證書的第一副本;
由所述網關在所述網關與所述服務器之間建立第三安全數據連接;
由所述網關經由所述第三安全數據連接從所述服務器接收所述自簽名或自簽發證書的第二副本;
由所述網關基于所述自簽名或自簽發證書的所述第一副本和所述自簽名或自簽發證書的所述第二副本,對所述服務器進行認證;以及
由所述網關經由所述第三安全數據連接將最初從所述客戶端裝置發送的第二數據發送到所述服務器。
2.根據權利要求1所述的方法,其中,發送所述第一數據是基于一個或多個完整性受保護的消息執行的。
3.根據權利要求1所述的方法,其中,接收對所述企業資源或所述企業服務的所述請求是通過接收一個或多個完整性受保護的消息來執行。
4.根據權利要求1所述的方法,其中,對所述企業資源或企業服務的所述請求包括對遠程桌面服務的會話的請求;
其中,接收所述自簽名或自簽發證書的所述第二副本是基于對票證頒發機構的請求執行的;以及
其中所述第二數據與所述遠程桌面服務的所述會話相關聯。
5.根據權利要求1所述的方法,其中,所述第三安全數據連接是保密性和完整性受保護的連接。
6.根據權利要求5所述的方法,其中,所述第三安全數據連接是傳輸層安全性連接,并且其中所述自簽名或自簽發證書是自簽發證書。
7.根據權利要求1所述的方法,其還包括:
向代理注冊所述服務器;以及
由所述代理將所述服務器分配給所述企業資源或企業服務的會話。
8.根據權利要求7所述的方法,其中,所述計算裝置被配置為能夠將一個或多個應用程序下載到所述客戶端裝置上的應用程序商店,并且其中所述服務器、所述代理、所述位置和所述應用程序商店與企業相關聯。
9.一種方法,其包括:
在計算裝置與客戶端裝置之間建立第一安全數據連接;
由服務器生成自簽名或自簽發證書,用于認證所述服務器;
由所述計算裝置接收對與所述服務器相關聯的企業資源或企業服務的請求;
生成指示網關的地址的第一數據;
經由所述第一安全數據連接將所述第一數據發送到所述客戶端裝置;
由票證頒發機構生成票證,該票證指示所述服務器和所述自簽名或自簽發證書的地址信息;
在所述網關與所述客戶端裝置之間建立第二安全數據連接;
由所述網關從所述票證頒發機構檢索所述票證;
基于由所述票證指示的地址信息,建立第三安全數據連接,其中所述第三安全數據連接在所述網關與所述服務器之間;
由所述網關經由所述第三安全數據連接從所述服務器接收所述自簽名或自簽發證書的副本;
由所述網關基于由所述票證指示的所述自簽名或自簽發證書和所述自簽名或自簽發證書的所述副本,對所述服務器進行認證;以及
由所述網關經由所述第三安全數據連接將最初從所述客戶端裝置發送的第二數據發送到所述服務器。
10.根據權利要求9所述的方法,其中,發送所述第一數據是基于一個或多個完整性受保護的消息執行的。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于思杰系統有限公司,未經思杰系統有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201880061900.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:二氧化硅系絕緣包覆軟磁性粉末及其制造方法
- 下一篇:光抑制光子結構





