[發(fā)明專利]隱匿特權(quán)訪問真實(shí)網(wǎng)絡(luò)和協(xié)議的方法及裝置有效
| 申請(qǐng)?zhí)枺?/td> | 202010543491.X | 申請(qǐng)日: | 2020-06-15 |
| 公開(公告)號(hào): | CN111835728B | 公開(公告)日: | 2023-09-01 |
| 發(fā)明(設(shè)計(jì))人: | 鄧禎恒;陳明朗;李志煒 | 申請(qǐng)(專利權(quán))人: | 廣州海頤信息安全技術(shù)有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40;H04L67/141;H04L69/08;H04L69/22;H04L67/562 |
| 代理公司: | 北京聯(lián)瑞聯(lián)豐知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11411 | 代理人: | 劉自麗 |
| 地址: | 510000 廣東省廣州市天河*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 隱匿 特權(quán) 訪問 真實(shí) 網(wǎng)絡(luò) 協(xié)議 方法 裝置 | ||
本發(fā)明公開了一種隱匿特權(quán)訪問真實(shí)網(wǎng)絡(luò)和協(xié)議的方法,包括如下步驟:A)目標(biāo)端使用真實(shí)協(xié)議進(jìn)行會(huì)話創(chuàng)建,創(chuàng)建的會(huì)話經(jīng)由資源連接及協(xié)議轉(zhuǎn)換引擎進(jìn)行處理;B)所述資源連接及協(xié)議轉(zhuǎn)換引擎對(duì)來自所述目標(biāo)端的會(huì)話進(jìn)行協(xié)議轉(zhuǎn)換,并將協(xié)議轉(zhuǎn)換后的會(huì)話轉(zhuǎn)發(fā)至訪問代理引擎;C)所述訪問代理引擎對(duì)所述協(xié)議轉(zhuǎn)換后的會(huì)話進(jìn)行二次協(xié)議封裝后,轉(zhuǎn)發(fā)至訪問端;D)所述訪問端接收經(jīng)過二次協(xié)議封裝的信息。本發(fā)明還涉及一種實(shí)現(xiàn)上述方法的裝置。實(shí)施本發(fā)明的隱匿特權(quán)訪問真實(shí)網(wǎng)絡(luò)和協(xié)議的方法及裝置,具有以下有益效果:能大大降低真實(shí)協(xié)議被劫持和目標(biāo)端類型架構(gòu)被探查的風(fēng)險(xiǎn),增加訪問端和目標(biāo)端進(jìn)行特權(quán)訪問的安全性。
技術(shù)領(lǐng)域
本發(fā)明涉及特權(quán)訪問領(lǐng)域,特別涉及一種隱匿特權(quán)訪問真實(shí)網(wǎng)絡(luò)和協(xié)議的方法及裝置。
背景技術(shù)
訪問端與目標(biāo)端直接進(jìn)行特權(quán)訪問時(shí),目標(biāo)端創(chuàng)建會(huì)話使用的真實(shí)協(xié)議能被探查,導(dǎo)致目標(biāo)類型有泄漏的風(fēng)險(xiǎn)。訪問端與目標(biāo)端建立會(huì)話過程中,協(xié)議也有可能被惡意劫持。劫持者通過協(xié)議的流向,甚至能知道目標(biāo)端的架構(gòu)。這些風(fēng)險(xiǎn)的存在會(huì)埋下極大的安全隱患。圖1為傳統(tǒng)訪問端與目標(biāo)端直接進(jìn)行特權(quán)訪問的流程圖,這種特權(quán)訪問的方式存在如下風(fēng)險(xiǎn):通過探查真實(shí)協(xié)議,可知目標(biāo)端的類型;協(xié)議可被劫持;通過協(xié)議流向,可知目標(biāo)端的架構(gòu)。
發(fā)明內(nèi)容
本發(fā)明要解決的技術(shù)問題在于,針對(duì)現(xiàn)有技術(shù)的上述缺陷,提供一種能大大降低真實(shí)協(xié)議被劫持和目標(biāo)端類型架構(gòu)被探查的風(fēng)險(xiǎn),增加訪問端和目標(biāo)端進(jìn)行特權(quán)訪問的安全性的隱匿特權(quán)訪問真實(shí)網(wǎng)絡(luò)和協(xié)議的方法及裝置。
本發(fā)明解決其技術(shù)問題所采用的技術(shù)方案是:構(gòu)造一種隱匿特權(quán)訪問真實(shí)網(wǎng)絡(luò)和協(xié)議的方法,包括如下步驟:
A)目標(biāo)端使用真實(shí)協(xié)議進(jìn)行會(huì)話創(chuàng)建,創(chuàng)建的會(huì)話經(jīng)由資源連接及協(xié)議轉(zhuǎn)換引擎進(jìn)行處理;
B)所述資源連接及協(xié)議轉(zhuǎn)換引擎對(duì)來自所述目標(biāo)端的會(huì)話進(jìn)行協(xié)議轉(zhuǎn)換,并將協(xié)議轉(zhuǎn)換后的會(huì)話轉(zhuǎn)發(fā)至訪問代理引擎;
C)所述訪問代理引擎對(duì)所述協(xié)議轉(zhuǎn)換后的會(huì)話進(jìn)行二次協(xié)議封裝后,轉(zhuǎn)發(fā)至訪問端;
D)所述訪問端接收經(jīng)過二次協(xié)議封裝的信息。
在本發(fā)明所述的隱匿特權(quán)訪問真實(shí)網(wǎng)絡(luò)和協(xié)議的方法中,在所述步驟A)之前還包括:
A01)所述訪問端將請(qǐng)求訪問發(fā)送給所述訪問代理引擎;
A02)所述訪問代理引擎將所述請(qǐng)求訪問轉(zhuǎn)發(fā)給所述資源連接及協(xié)議轉(zhuǎn)換引擎;
A03)所述資源連接及協(xié)議轉(zhuǎn)換引擎將所述請(qǐng)求訪問發(fā)送給所述目標(biāo)端。
在本發(fā)明所述的隱匿特權(quán)訪問真實(shí)網(wǎng)絡(luò)和協(xié)議的方法中,所述二次協(xié)議封裝采用的封裝協(xié)議為over?https。
本發(fā)明還涉及一種實(shí)現(xiàn)上述隱匿特權(quán)訪問真實(shí)網(wǎng)絡(luò)和協(xié)議的方法的裝置,包括:
會(huì)話創(chuàng)建單元:用于目標(biāo)端使用真實(shí)協(xié)議進(jìn)行會(huì)話創(chuàng)建,創(chuàng)建的會(huì)話經(jīng)由資源連接及協(xié)議轉(zhuǎn)換引擎進(jìn)行處理;
會(huì)話轉(zhuǎn)發(fā)單元:用于所述資源連接及協(xié)議轉(zhuǎn)換引擎對(duì)來自所述目標(biāo)端的會(huì)話進(jìn)行協(xié)議轉(zhuǎn)換,并將協(xié)議轉(zhuǎn)換后的會(huì)話轉(zhuǎn)發(fā)至訪問代理引擎;
協(xié)議封裝單元:所述訪問代理引擎對(duì)所述協(xié)議轉(zhuǎn)換后的會(huì)話進(jìn)行二次協(xié)議封裝后,轉(zhuǎn)發(fā)至訪問端;
信息接收單元:用于所述訪問端接收經(jīng)過二次協(xié)議封裝的信息。
在本發(fā)明所述的裝置中,還包括:
第一請(qǐng)求訪問發(fā)送單元:用于所述訪問端將請(qǐng)求訪問發(fā)送給所述訪問代理引擎;
請(qǐng)求訪問轉(zhuǎn)發(fā)單元:用于所述訪問代理引擎將所述請(qǐng)求訪問轉(zhuǎn)發(fā)給所述資源連接及協(xié)議轉(zhuǎn)換引擎;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于廣州海頤信息安全技術(shù)有限公司,未經(jīng)廣州海頤信息安全技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010543491.X/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 隱匿積和結(jié)合系統(tǒng)、計(jì)算裝置、隱匿積和結(jié)合方法、以及其程序
- 秘密認(rèn)證碼附加裝置、秘密認(rèn)證碼附加方法以及記錄介質(zhì)
- 隱匿化裝置、數(shù)據(jù)分析裝置、隱匿化方法、數(shù)據(jù)分析方法以及計(jì)算機(jī)能讀取的存儲(chǔ)介質(zhì)
- 終端設(shè)備、隱匿信道通信方法及其裝置
- 秘密計(jì)算系統(tǒng)、秘密計(jì)算裝置、秘密計(jì)算方法及記錄介質(zhì)
- 一種隱匿車確定方法、裝置及電子設(shè)備
- 秘密計(jì)算系統(tǒng)、秘密計(jì)算裝置、秘密計(jì)算方法、記錄介質(zhì)
- 秘密讀寫裝置、秘密讀寫方法、以及記錄介質(zhì)
- 一種針對(duì)大型網(wǎng)絡(luò)設(shè)備隱匿技術(shù)的安全取證軟件
- 一種便于隱匿轉(zhuǎn)輪的旋轉(zhuǎn)減壓栓
- 基于能力的特權(quán)最小化方法
- 用于選擇性地啟用一裝置的工作模式的系統(tǒng)
- 特權(quán)管理和撤消系統(tǒng)和方法
- 計(jì)算機(jī)裝置
- 一種業(yè)務(wù)實(shí)現(xiàn)方法和業(yè)務(wù)運(yùn)營平臺(tái)
- 特權(quán)車輛通行方法、裝置及系統(tǒng)
- 一種基于物理場景的資源特權(quán)分發(fā)方法和管理端以及系統(tǒng)
- 特權(quán)威脅行為主動(dòng)告警并截?cái)嗟姆椒把b置
- 特權(quán)賬號(hào)群組同步改密的方法及裝置
- 動(dòng)態(tài)最小化特權(quán)訪問控制方法及裝置
- 存儲(chǔ)器訪問調(diào)度裝置、調(diào)度方法與存儲(chǔ)器訪問控制系統(tǒng)
- 一種限制用戶訪問的方法和裝置
- 一種訪問信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問請(qǐng)求的動(dòng)態(tài)調(diào)度方法及裝置
- 基于訪問頻率的監(jiān)測方法、裝置、設(shè)備和計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 訪問憑證驗(yàn)證方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)
- 異常訪問行為的檢測方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)





