[發明專利]一種內網https服務的透析訪問方法及系統有效
| 申請號: | 201911243656.5 | 申請日: | 2019-12-06 |
| 公開(公告)號: | CN110995715B | 公開(公告)日: | 2021-11-19 |
| 發明(設計)人: | 周小波 | 申請(專利權)人: | 杭州順網科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08;H04L12/26 |
| 代理公司: | 杭州天勤知識產權代理有限公司 33224 | 代理人: | 王琛 |
| 地址: | 310013 浙江省*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 https 服務 透析 訪問 方法 系統 | ||
1.一種內網https服務的透析訪問方法,包括如下步驟:
(1)遠程訪問時,用戶通過客戶端以https方式登錄Web服務器,選定之前已經配置好的內網服務信息,向中間服務程序發出訪問指令,所述訪問指令包含內網服務信息以及認證信息;
(2)中間服務程序對訪問指令進行解析,若指令合法有效則對其進行約定加密,并通過客戶端插件啟動時與中間服務程序建立的登錄TCP長連接轉發該指令給客戶端插件;
(3)客戶端插件收到指令后對其進行解析,若指令合法有效則重新與中間服務程序建立一條業務TCP長連接,并對該指令重新約定加密后通過該業務TCP長連接返回給中間服務程序;
(4)中間服務程序收到指令后對其進行解析,若指令合法有效則在一定的端口范圍內隨機生成一個端口進行監聽,并將監聽成功的端口號以及監聽端口結果約定加密成數據包通過業務TCP長連接發送給客戶端插件;
(5)客戶端插件將接收到的數據包通過業務TCP長連接發送回中間服務程序,進而由中間服務程序將數據包轉發給Web服務器;
(6)Web服務器對收到的數據包進行解析后獲取到監聽端口號后,將認證信息生成到本地Cookie,并將中間服務程序地址以及監聽端口號組成一個新的內網瀏覽地址;
(7)Web服務器在客戶端彈出一個新的瀏覽器窗口,并將新的內網瀏覽地址以https形式輸入至該窗口,用戶即可通過客戶端瀏覽器窗口進行內網服務的訪問;
所述中間服務程序布置運行在Web服務器的同級或子域名上,用戶訪問內網服務的具體流程如下:
7.1用戶利用新的內網瀏覽地址通過客戶端瀏覽器窗口進行內網服務訪問,并生成相應的訪問請求發送給中間服務程序;
7.2中間服務程序對請求進行解析,若檢查認證信息成功,則將請求頭中的內網瀏覽地址全部替換成本地路由地址,進而對請求約定加密后發送至客戶端插件;若檢查認證信息失敗,則向客戶端返回認證失敗信息;
7.3客戶端插件收到請求后對其進行解析,并通過請求中的本地路由地址訪問內網服務器,內網服務器將響應數據發送給客戶端插件;
7.4客戶端插件對收到的響應數據進行約定加密后發送給中間服務程序,進而由中間服務程序對響應數據解析后通過https返回給用戶客戶端。
2.根據權利要求1所述內網https服務的透析訪問方法,其特征在于:所述步驟(3)中客戶端插件對指令進行解析,若指令失效,則客戶端插件向Web服務器返回失效信息。
3.根據權利要求1所述內網https服務的透析訪問方法,其特征在于:所述步驟(4)中中間服務程序將監聽成功的端口號記錄下來,若隨機生成的端口號在之前的記錄中被查找到,則重新生成一個端口號。
4.根據權利要求1所述內網https服務的透析訪問方法,其特征在于:所述步驟(6)中Web服務器對數據包進行解析,若解析得到的是錯誤信息不是端口號,則在客戶端提示訪問失敗。
5.根據權利要求1所述內網https服務的透析訪問方法,其特征在于:所述步驟7.3中若客戶端插件在設定的時間范圍未收到內網服務器的響應數據,則關閉其與中間服務程序的業務TCP長連接,中間服務程序檢測到其與客戶端插件的業務TCP長連接關閉后,則進一步關閉對應的監聽端口,以提高安全性和避免端口長時間占用。
6.一種內網https服務的透析訪問系統,包括客戶端、Web服務器、中間服務程序、客戶端插件以及內網服務器,其特征在于:
所述客戶端以https方式登錄Web服務器,選定之前已經配置好的內網服務信息,向中間服務程序發出訪問指令;同時根據Web服務器生成的新內網瀏覽地址通過瀏覽器窗口進行內網服務的訪問,接收中間服務程序通過https返回的內網服務響應數據;
所述中間服務程序用于對訪問指令進行解析,并通過登錄TCP長連接轉發該指令給客戶端插件;同時在一定的端口范圍內隨機生成一個端口進行監聽,并將監聽成功的端口號以及監聽端口結果約定加密成數據包通過業務TCP長連接發送給客戶端插件和Web服務器;此外,中間服務程序對客戶端的訪問請求進行解析,若檢查認證信息成功,則將請求頭中的內網瀏覽地址全部替換成本地路由地址,進而對請求約定加密后發送至客戶端插件;中間服務程序還接收客戶端插件轉發的響應數據并對其解析后通過https返回給用戶客戶端;
所述客戶端插件用于接收來自中間服務程序轉發的指令、請求以及數據包,并與中間服務程序建立一條業務TCP長連接,并對指令和數據包重新約定加密后通過該業務TCP長連接返回給中間服務程序;同時通過請求中的本地路由地址訪問內網服務器,并將內網服務器的響應數據約定加密后轉發給中間服務程序;
所述Web服務器用于對收到的數據包進行解析后獲取到監聽端口號后,將之前的認證信息生成到本地Cookie,并將中間服務程序地址以及監聽端口號組成一個新的內網瀏覽地址,在客戶端彈出一個新的瀏覽器窗口,并將新的內網瀏覽地址以https形式輸入至該窗口,使得用戶即可通過客戶端瀏覽器窗口進行內網服務的訪問。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州順網科技股份有限公司,未經杭州順網科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911243656.5/1.html,轉載請聲明來源鉆瓜專利網。





