[發(fā)明專利]一種SSL VPN多服務(wù)地址共享系統(tǒng)及共享方法有效
| 申請?zhí)枺?/td> | 202010260442.5 | 申請日: | 2020-04-03 |
| 公開(公告)號: | CN111490985B | 公開(公告)日: | 2022-02-25 |
| 發(fā)明(設(shè)計)人: | 劉佳;范淵;吳永越;鄭學(xué)新;劉韜 | 申請(專利權(quán))人: | 成都安恒信息技術(shù)有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L67/02 |
| 代理公司: | 成都君合集專利代理事務(wù)所(普通合伙) 51228 | 代理人: | 賈林 |
| 地址: | 610000 四川省成都市自由貿(mào)易試驗區(qū)成*** | 國省代碼: | 四川;51 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 ssl vpn 服務(wù) 地址 共享 系統(tǒng) 方法 | ||
1.一種SSL VPN多服務(wù)地址共享方法,其特征在于: 將SSL協(xié)議SNI擴展中的ServiceName字段分為A類Service Name、B類Service Name,SSL VPN客戶端使用A類Service Name或瀏覽器使用B類Service Name與SSL VPN服務(wù)端的SNI代理模塊建立連接;SNI代理模塊選擇要使用的服務(wù)端證書及服務(wù);SSL VPN服務(wù)端通過SNI代理模塊實現(xiàn)基于SNI字段的TCP連接分發(fā),從而實現(xiàn)多個SSL VPN服務(wù)之間、SSL VPN服務(wù)與HTTPS服務(wù)之間的端口共享; SNI代理模塊在通信過程中,負(fù)責(zé)對于是瀏覽器客戶端請求連接還是SSL VPN客戶端請求連接進行判斷,并實現(xiàn)兩者與服務(wù)端的連接;
所述瀏覽器與SSL VPN服務(wù)端建立連接即瀏覽器訪問HTTPS服務(wù)時,將域名填入SNI字段;在SNI代理模塊的SNI代理配置表中使用域名作為B類Service Name 填寫SNI字段,通過Service Name對應(yīng)關(guān)系實現(xiàn)SNI代理模塊的連接尋路;包括:
SNI代理模塊截獲HTTPS請求的握手報文后,根據(jù)瀏覽器填寫的B類Service Name并在SNI代理模塊中查找SNI代理配置表,從而獲得HTTPS服務(wù)監(jiān)聽的真實服務(wù)地址;
所述SSL VPN客戶端與SSL VPN服務(wù)端建立連接即用戶通過SSL VPN客戶端中的SNI配置模塊設(shè)置SNI字段并與SNI代理模塊建立連接,包括:
步驟A1:設(shè)置需要連接的域名或IP、端口以及設(shè)置SSL VPN服務(wù)的A類Service Name;
步驟A2:調(diào)用SSL庫函數(shù)API進行SNI設(shè)置,將需要服務(wù)的Service Name設(shè)置到需要發(fā)起的SSL連接;
步驟A3:SSL VPN客戶端發(fā)起攜帶A類Service Name的SSL連接,通知SSL VPN服務(wù)端請求的證書和服務(wù);
所述SSL VPN服務(wù)端通過SNI代理模塊實現(xiàn)基于SNI字段的TCP連接分發(fā)包括:
步驟C1:在SSL VPN服務(wù)端配置一個或多個SSL證書,一個SSL證書設(shè)置一個A類ServiceName;其中A類Service Name是一個符合DNS域名格式的字符串;
在HTTPS服務(wù)設(shè)置一個B類Service Name;B類Service Name是一個注冊過的真實域名,方便瀏覽器通過Internet訪問;
步驟C2:設(shè)定A類Service Name、B類Service Name和證書的“SN-服務(wù)”對應(yīng)關(guān)系,并將該“SN-服務(wù)”對應(yīng)關(guān)系設(shè)置在SNI代理模塊“SN-服務(wù)”對應(yīng)表中,所述對應(yīng)關(guān)系為:
A類Service Name - Cert ID;其中Cert ID代表SSL證書ID;
B類Service Name - IP + TCP Port; 其中IP + TCP Port代表HTTPS服務(wù)監(jiān)聽的地址;
步驟C3:SSL VPN服務(wù)端接收到SSL VPN客戶端或瀏覽器發(fā)來的握手報文時;首先查找“SN-服務(wù)”對應(yīng)關(guān)系表,獲得要使用的SSL證書ID或者一個“IP+TCP Port”二元組;
步驟C31:若查找到的是證書ID,則執(zhí)行建立SSL會話連接;
步驟C32:否則,執(zhí)行建立與HTTPS服務(wù)的通信連接。
2.根據(jù)權(quán)利要求1所述的一種SSL VPN多服務(wù)地址共享方法,其特征在于:所述步驟C31中的SSL會話連接具體是指:SNI代理模塊根據(jù)證書ID讀取證書,然后使用讀取的證書與SSL客戶端進行握手建立SSL會話連接,并開始數(shù)據(jù)通信。
3.根據(jù)權(quán)利要求1所述的一種SSL VPN多服務(wù)地址共享方法,其特征在于:所述步驟C32中的執(zhí)行建立與HTTPS服務(wù)的通信連接具體包括以下步驟:
步驟C321:根據(jù)查得的HTTPS服務(wù)監(jiān)聽地址,SNI代理模塊作為TCP代理反向代理瀏覽器客戶端發(fā)起的連接;
步驟C322:將報文的目的地址改為查得的HTTPS服務(wù)監(jiān)聽地址與HTTPS服務(wù)建立連接;
連接建立后瀏覽器通過SNI代理模塊與HTTPS服務(wù)通信。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于成都安恒信息技術(shù)有限公司,未經(jīng)成都安恒信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010260442.5/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 更新SSL證書的計算機系統(tǒng)和方法
- 國密SSL協(xié)議和標(biāo)準(zhǔn)SSL協(xié)議轉(zhuǎn)發(fā)系統(tǒng)及方法
- SSL握手報文的解析方法及裝置
- SSL/TLS代理及其協(xié)商方法、設(shè)備、計算機可讀存儲介質(zhì)
- SSL通信方法、裝置及存儲介質(zhì)
- 一種SSL VPN認(rèn)證方法、客戶端、服務(wù)器及網(wǎng)關(guān)
- 非法SSL證書的識別方法及裝置
- 基于SSL的服務(wù)器健康檢測方法、裝置、電子設(shè)備
- 一種建立SSL VPN隧道的方法及裝置
- 一種SSL證書監(jiān)控方法、系統(tǒng)、裝置、設(shè)備及存儲介質(zhì)
- 一種虛擬專網(wǎng)客戶端的接入方法及系統(tǒng)
- VPN節(jié)點及其標(biāo)識解析代理及方法、和VPN服務(wù)器
- 提供彈性VPN服務(wù)的方法、系統(tǒng)和VPN服務(wù)中心
- VPN專網(wǎng)稅務(wù)開票終端
- 用于在VPN管理服務(wù)器處建立VPN連接的方法和系統(tǒng)
- 用于混合云環(huán)境中虛擬私有網(wǎng)絡(luò)通信的方法和裝置
- 一種VPN網(wǎng)絡(luò)異常自動連接方法及系統(tǒng)
- 用于在VPN網(wǎng)關(guān)處建立VPN連接的方法和系統(tǒng)
- 一種可復(fù)用的VPN架構(gòu)和VPN調(diào)度方法
- 一種用于VPN設(shè)備的異常檢測及恢復(fù)方法和裝置
- 服務(wù)票據(jù)發(fā)行系統(tǒng)及服務(wù)票據(jù)發(fā)行服務(wù)
- 出租服務(wù)服務(wù)器和出租服務(wù)系統(tǒng)
- 服務(wù)開放方法及系統(tǒng)、服務(wù)開放服務(wù)器
- 基于服務(wù)券服務(wù)的在線企業(yè)服務(wù)平臺
- 退稅服務(wù)系統(tǒng)、退稅服務(wù)平臺及其服務(wù)方法
- 服務(wù)亭(服務(wù)驛站)
- 公共服務(wù)自助服務(wù)機
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法





