[發明專利]用于創建安全連接的系統和方法有效
| 申請號: | 201880095428.5 | 申請日: | 2018-07-09 |
| 公開(公告)號: | CN112385192B | 公開(公告)日: | 2022-04-22 |
| 發明(設計)人: | 伊戈爾·沙夫蘭;艾琳娜·貝列佐夫斯基;伊塔瑪·菲克 | 申請(專利權)人: | 華為云計算技術有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 550025 貴州省貴陽市*** | 國省代碼: | 貴州;52 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 創建 安全 連接 系統 方法 | ||
一種用于在客戶端與計算機化服務的提供商之間創建安全連接的系統,所述系統包括管理處理單元,所述管理處理單元被適配用于:從客戶端處理單元接收服務標識符和多個客戶端憑證;從所述服務標識符和所述多個客戶端憑證推導出多個服務器端網絡連接值和多個客戶端網絡連接值;向所述客戶端處理單元發送待由所述客戶端處理單元在建立直接網絡連接時使用的所述多個客戶端網絡連接值;以及向服務提供商處理單元發送待由所述服務提供商處理單元在建立所述直接網絡連接時使用的所述多個服務器端網絡連接值。因此可以消除所述服務提供商處理單元監聽公共端口的需要。
背景技術
本發明在其一些實施例中涉及一種用于提供計算機化服務的系統,并且更具體地但不排他地涉及一種用于在客戶端與計算機化服務的提供商之間創建安全連接的系統。
存在需要在客戶端與經由數字通信網絡連接的計算機化服務的提供商之間提供安全信道的系統,例如金融系統和醫療信息系統。如在此使用的,術語“安全信道”是指傳輸數據的一種方式,這種方式可抵抗偷聽和篡改。在客戶端與計算機化服務的提供商之間建立安全信道的一種可能方法是使用安全的點到點網絡協議。安全的點到點網絡協議的一些示例為因特網協議安全(IPSec)、超文本傳輸協議安全(HTTPS)和安全外殼(SSH)。另一種可能的方法是創建虛擬專用網絡(VPN),以便在客戶端與計算機化服務的提供商之間進行網絡通信。有些方法需要在客戶端與計算機化服務的提供商之間交換一個或多個加密密鑰。使用加密密鑰交換的某些系統使用因特網密鑰交換(IKE)協議。
發明內容
本發明的目的是提供一種用于在客戶端與計算機化服務的提供商之間創建安全連接的系統和方法。
上述和其它目的通過獨立權利要求的特征來實現。進一步的實施形式在從屬權利要求、具體說明和附圖中顯而易見。
根據本發明的第一方面,一種用于在客戶端與計算機化服務的提供商之間創建安全連接的系統包括管理處理單元,所述管理處理單元被適配用于:從客戶端處理單元接收服務標識符和多個客戶端憑證;從所述服務標識符和所述多個客戶端憑證推導出多個服務器端網絡連接值和多個客戶端網絡連接值;向所述客戶端處理單元發送待由所述客戶端處理單元在建立直接網絡連接時使用的所述多個客戶端網絡連接值;以及向服務提供商處理單元發送待由所述服務提供商處理單元在建立所述直接網絡連接時使用的所述多個服務器端網絡連接值。使用管理處理單元可以消除服務提供商處理單元監聽公共端口的必要性。
根據本發明的第二方面,一種用于在客戶端與計算機化服務的提供商之間創建安全連接的方法包括:從客戶端處理單元接收服務標識符和多個客戶端憑證;從所述服務標識符和所述多個客戶端憑證推導出多個服務器端網絡連接值和多個客戶端網絡連接值;向所述客戶端處理單元發送待由所述客戶端在建立直接網絡連接時使用的所述多個客戶端網絡連接值;以及向服務提供商處理單元發送待由所述服務提供商處理單元在建立所述直接網絡連接時使用的所述多個服務器端網絡連接值。
根據本發明的第三方面,一種用于在客戶端與計算機化服務的提供商之間創建安全連接的系統包括客戶端處理單元,所述客戶端處理單元被適配用于:向管理處理單元發送服務標識符和多個客戶端憑證;從所述管理處理單元接收多個客戶端網絡連接值;以及使用所述多個客戶端網絡連接值建立與服務提供商處理單元的直接網絡連接,其目的是從所述服務提供商處理單元接收所述計算機化服務。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為云計算技術有限公司,未經華為云計算技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201880095428.5/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:和及差模式天線及通信產品
- 下一篇:眼壓測量和/或監測裝置





