日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專(zhuān)利]一種多級(jí)單包授權(quán)的方法及系統(tǒng)在審

專(zhuān)利信息
申請(qǐng)?zhí)枺?/td> 202011513342.5 申請(qǐng)日: 2020-12-21
公開(kāi)(公告)號(hào): CN112261067A 公開(kāi)(公告)日: 2021-01-22
發(fā)明(設(shè)計(jì))人: 秦益飛;常官清;聞權(quán);楊正權(quán) 申請(qǐng)(專(zhuān)利權(quán))人: 江蘇易安聯(lián)網(wǎng)絡(luò)技術(shù)有限公司
主分類(lèi)號(hào): H04L29/06 分類(lèi)號(hào): H04L29/06;H04L29/08
代理公司: 南京常青藤知識(shí)產(chǎn)權(quán)代理有限公司 32286 代理人: 高遠(yuǎn)
地址: 210000 江蘇省南京市江寧區(qū)*** 國(guó)省代碼: 江蘇;32
權(quán)利要求書(shū): 查看更多 說(shuō)明書(shū): 查看更多
摘要:
搜索關(guān)鍵詞: 一種 多級(jí) 授權(quán) 方法 系統(tǒng)
【說(shuō)明書(shū)】:

發(fā)明提供一種多級(jí)單包授權(quán)的系統(tǒng),應(yīng)用于網(wǎng)關(guān),包括:客戶(hù)端,用于用戶(hù)發(fā)送的訪(fǎng)問(wèn)服務(wù)端口的訪(fǎng)問(wèn)請(qǐng)求數(shù)據(jù)包;SPA代理中心,用于完成從客戶(hù)端接入用戶(hù)的鑒權(quán),接收客戶(hù)端連接網(wǎng)關(guān)的訪(fǎng)問(wèn)請(qǐng)求數(shù)據(jù)包;網(wǎng)關(guān),用于打開(kāi)客戶(hù)端到本服務(wù)端口的訪(fǎng)問(wèn)權(quán)限,允許客戶(hù)端接入連接;通過(guò)設(shè)立一個(gè)統(tǒng)一的單包授權(quán)代理中心,完成從客戶(hù)端接入用戶(hù)的鑒權(quán),接收客戶(hù)端連接網(wǎng)關(guān)信息。網(wǎng)關(guān)與代理中心,建立內(nèi)部安全控制通道,通過(guò)該控制通道,將客戶(hù)端訪(fǎng)問(wèn)信息傳遞給網(wǎng)關(guān);網(wǎng)關(guān)根據(jù)SPA代理中心傳遞的“代敲門(mén)”信息,設(shè)置安全規(guī)則,打開(kāi)客戶(hù)端到本服務(wù)端口的訪(fǎng)問(wèn)權(quán)限,允許客戶(hù)端接入連接,從而提升網(wǎng)絡(luò)交互的安全性。

技術(shù)領(lǐng)域

本發(fā)明屬于網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,具體涉及一種多級(jí)單包授權(quán)的方法及系統(tǒng)。

背景技術(shù)

基于網(wǎng)絡(luò)安全體系架構(gòu)上,傳統(tǒng)企業(yè)除了部署物理防火墻外,也會(huì)部署安全網(wǎng)關(guān)或者軟件防火墻來(lái)進(jìn)行外網(wǎng)的訪(fǎng)問(wèn)控制;按照此部署,在防火墻上通過(guò)打開(kāi)指定端口對(duì)外提供必要服務(wù),但也會(huì)帶來(lái)被攻擊的風(fēng)險(xiǎn);相反如果關(guān)閉服務(wù)端所有公網(wǎng)端口確實(shí)能夠保障安全,但如何對(duì)外提供服務(wù)呢。兼顧應(yīng)用性和安全性,需要提供一種端口默認(rèn)關(guān)閉場(chǎng)景下保證內(nèi)部應(yīng)用能夠被可信終端安全訪(fǎng)問(wèn)的方案。

業(yè)界普遍采用單包授權(quán)(SPA)方法來(lái)實(shí)現(xiàn):通過(guò)默認(rèn)關(guān)閉服務(wù)端口,實(shí)現(xiàn)服務(wù)端網(wǎng)絡(luò)隱身,從網(wǎng)絡(luò)上無(wú)法連接、無(wú)法掃描(參見(jiàn)圖1)。如果需要使用服務(wù),則通過(guò)特定客戶(hù)端發(fā)送認(rèn)證報(bào)文信息給服務(wù)器,服務(wù)器認(rèn)證該報(bào)文后,對(duì)該客戶(hù)端打開(kāi)相關(guān)的服務(wù),建立TCP連接(參見(jiàn)圖2)。然而,這樣的處理方式往往存在以下一些缺陷。

主要缺陷在于:

1. 用戶(hù)認(rèn)證信息承載在TCP/UDP報(bào)文之上,服務(wù)器端仍然需要打開(kāi)傳輸層的端口來(lái)接受外部的單包授權(quán)報(bào)文(SPA single packet authentication),擴(kuò)大了攻擊面,增加額外的安全風(fēng)險(xiǎn)。

2. 從組織外部訪(fǎng)問(wèn)組織內(nèi)部資源服務(wù)器時(shí),需要在組織的邊界出口防火墻上給每一個(gè)網(wǎng)關(guān)都增加端口映射規(guī)則,這樣會(huì)增加運(yùn)維改造的難度。

3. 客戶(hù)端預(yù)認(rèn)證相關(guān)信息放到TCP選項(xiàng)中,需要客戶(hù)端協(xié)議棧的支持,會(huì)增加底層協(xié)議改造的難度。

為了解決上述問(wèn)題,一種多級(jí)單包授權(quán)的方法及系統(tǒng)。

發(fā)明內(nèi)容

本發(fā)明的目的是提供一種多級(jí)單包授權(quán)的方法及系統(tǒng),以解決目前業(yè)界普遍采用單包授權(quán)方法仍存在諸多缺陷的問(wèn)題,從而提供一種端口默認(rèn)關(guān)閉場(chǎng)景下保證內(nèi)部應(yīng)用能夠被可信終端安全訪(fǎng)問(wèn)的方案。

本發(fā)明提供了如下的技術(shù)方案:

一種多級(jí)單包授權(quán)的方法及系統(tǒng),應(yīng)用于網(wǎng)關(guān),包括以下步驟:

S1、用戶(hù)通過(guò)客戶(hù)端發(fā)送訪(fǎng)問(wèn)請(qǐng)求數(shù)據(jù)包至SPA代理中心;S2、客戶(hù)端與SPA代理中心完成單包授權(quán)認(rèn)證;S3、SPA代理中心通過(guò)內(nèi)部控制通道將訪(fǎng)問(wèn)請(qǐng)求數(shù)據(jù)包傳遞至網(wǎng)關(guān),SPA代理中心設(shè)置會(huì)話(huà)的老化時(shí)間;S4、網(wǎng)關(guān)接收訪(fǎng)問(wèn)請(qǐng)求數(shù)據(jù)包,設(shè)置安全規(guī)則,打開(kāi)該客戶(hù)端訪(fǎng)問(wèn)本網(wǎng)關(guān)的服務(wù)端口權(quán)限;S5、客戶(hù)端與網(wǎng)關(guān)建立連接,并建立業(yè)務(wù)會(huì)話(huà),響應(yīng)訪(fǎng)問(wèn)請(qǐng)求數(shù)據(jù)包中的業(yè)務(wù)訪(fǎng)問(wèn)請(qǐng)求;S6、會(huì)話(huà)的老化時(shí)間超時(shí)后,SPA代理中心通過(guò)內(nèi)部控制通道發(fā)送關(guān)閉訪(fǎng)問(wèn)的請(qǐng)求至網(wǎng)關(guān),并反饋客戶(hù)端重新進(jìn)行單包授權(quán)認(rèn)證。

優(yōu)選的,所述網(wǎng)關(guān)默認(rèn)丟棄一切用戶(hù)訪(fǎng)問(wèn),以實(shí)現(xiàn)服務(wù)端口隱藏。

優(yōu)選的,所述訪(fǎng)問(wèn)請(qǐng)求數(shù)據(jù)包包括客戶(hù)端IP地址以及訪(fǎng)問(wèn)的服務(wù)端口號(hào)。

優(yōu)選的,所述網(wǎng)關(guān)和SPA代理中心之間采用注冊(cè)機(jī)制:SPA代理中心預(yù)置網(wǎng)關(guān)的信息,網(wǎng)關(guān)上電后傳遞本端信息,完成設(shè)備注冊(cè)并與SPA代理中心建立內(nèi)部控制通道,用于用于后續(xù)控制信息的交互。

優(yōu)選的,所述網(wǎng)關(guān)的信息包括網(wǎng)關(guān)的設(shè)備證書(shū)、網(wǎng)關(guān)的硬件特征碼以及網(wǎng)關(guān)IP地址。

優(yōu)選的,所述安全規(guī)則包括動(dòng)態(tài)ACL規(guī)則。

下載完整專(zhuān)利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于江蘇易安聯(lián)網(wǎng)絡(luò)技術(shù)有限公司,未經(jīng)江蘇易安聯(lián)網(wǎng)絡(luò)技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202011513342.5/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。

×

專(zhuān)利文獻(xiàn)下載

說(shuō)明:

1、專(zhuān)利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專(zhuān)利說(shuō)明書(shū);

2、支持發(fā)明專(zhuān)利 、實(shí)用新型專(zhuān)利、外觀設(shè)計(jì)專(zhuān)利(升級(jí)中);

3、專(zhuān)利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專(zhuān)利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專(zhuān)利網(wǎng)在線(xiàn)咨詢(xún)

周一至周五 9:00-18:00

咨詢(xún)?cè)诰€(xiàn)客服咨詢(xún)?cè)诰€(xiàn)客服
tel code back_top
主站蜘蛛池模板: 精品国产乱码久久久久久软件影片| 97人人模人人爽人人喊0| 久久99视频免费| 欧美日韩激情一区| 海量av在线| 日韩久久精品一区二区三区| 欧美黄色片一区二区| 躁躁躁日日躁网站| 91福利视频导航| 精品国产鲁一鲁一区二区作者| 亚洲欧美日韩精品在线观看| 欧美系列一区二区| 日本少妇一区二区三区| 国产视频二区| 91精品一区在线观看| 亚洲国产日韩综合久久精品| 国产精品尤物麻豆一区二区三区| 午夜影院试看五分钟| 中文字幕一二三四五区| 色一情一乱一乱一区免费网站| 国产精品视频久久久久久| 日本精品一区视频| 国产精品理人伦一区二区三区 | 国产三级一区二区| 性色av色香蕉一区二区| 国产精品久久99| 好吊妞国产欧美日韩免费观看网站| 欧美高清性xxxxhd| xxxxx色| 鲁一鲁一鲁一鲁一鲁一av| 国产麻豆一区二区| 午夜少妇性影院免费观看| 狠狠色狠狠色合久久伊人| 国产精品久久久久久久久久久杏吧| 日本中文字幕一区| _97夜夜澡人人爽人人| 色婷婷综合久久久中文一区二区| 国产精品精品视频一区二区三区 | 99爱精品视频| 国产主播啪啪| 中文天堂在线一区| 强制中出し~大桥未久10| 国产精品一区在线观看| 国产白嫩美女在线观看| 91久久精品国产91久久性色tv| 国产不卡一二三区| 亚洲精品久久久中文| 国产欧美一区二区在线观看| 日本一区中文字幕| 国产精品欧美一区乱破| 欧美日韩国产专区| 国产99久久久国产精品免费看| 久久久久久久久亚洲精品| 午夜影院色| 欧美老肥婆性猛交视频| 日韩一区高清| 欧美精品免费看| 国产日产精品一区二区| 神马久久av| 高清欧美精品xxxxx| 国产美女视频一区二区三区| 国产日韩欧美专区| 国产999精品视频| 亚洲国产精品一区在线观看| 欧美精品在线不卡| 国产精彩视频一区二区| 91精品丝袜国产高跟在线| 久久久999精品视频| 欧美一区二区三区四区在线观看| 国产精品国产三级国产播12软件 | 亚洲精品日日夜夜| 公乱妇hd在线播放bd| 精品久久不卡| 9999国产精品| 91精品国模一区二区三区| 亚洲一区二区三区加勒比| 年轻bbwwbbww高潮| 欧美午夜羞羞羞免费视频app | 国产精品96久久久| 久久精品综合| 国产精品视频十区| 国产69精品久久777的优势| 久久国产精品二区| 久久久精品欧美一区二区免费| 色吊丝av中文字幕| 欧美xxxxhdvideos| 国产一区二区片| 色噜噜狠狠一区二区| 国产精品一区二区av日韩在线| 国产日韩精品一区二区三区| 国产日本一区二区三区| 午夜特级片| 日韩毛片一区| 日韩精品中文字幕在线播放| 日本丰满岳妇伦3在线观看| 艳妇荡乳欲伦2| 国产视频精品一区二区三区| 综合色婷婷一区二区亚洲欧美国产 | 精品久久久久99| 99久精品视频| 99视频国产在线| 国产欧美精品一区二区在线播放| av国产精品毛片一区二区小说| 91久久香蕉国产日韩欧美9色| 国产极品美女高潮无套久久久| 精品国产伦一区二区三区| 色狠狠色狠狠综合| 丰满岳乱妇在线观看中字 | 93久久精品日日躁夜夜躁欧美| 乱子伦农村| 91精品久久久久久综合五月天| 久热精品视频在线| 精品国精品国产自在久不卡| 亚洲影院久久| 99精品视频一区| 草逼视频网站| 在线国产91| 国产一区在线视频观看| 日日夜夜精品免费看 | 欧美乱妇在线视频播放| 精品国产免费久久| 日韩中文字幕亚洲欧美| 国内精品国产三级国产99| 国产精品一二三四五区| 欧美大片一区二区三区| 国产精品videossex国产高清| 国产精品视频二区三区| 中文字幕天天躁日日躁狠狠躁免费| 美国一级片免费观看| 99久久国产综合| 久久夜色精品国产噜噜麻豆| av午夜剧场| 国产一二区精品| 色婷婷精品久久二区二区6| 欧美激情精品一区| 国产精品综合一区二区三区| 国产99视频精品免视看芒果| freexxxxxxx| 午夜影院啪啪| 国产一区影院| 亚洲精品国产精品国自产网站按摩| 日本高清二区| 午夜影院一区二区| 久久一区二| 综合久久色| 欧美高清性xxxx| 欧美亚洲视频一区二区| 欧美一区二区三区三州| 99视频一区| 国产乱一乱二乱三| 国产一区二区在线免费| 欧美67sexhd| freexxxxxxx| 99久久免费毛片基地| 国产一二区在线| 欧美精品一卡二卡| 四虎影视亚洲精品国产原创优播| 99久久99精品| 欧美日韩激情一区| 国产91热爆ts人妖系列| 欧美精品一区久久| 狠狠色噜狠狠狠狠| 浪潮av网站| 日韩中文字幕在线一区二区| 国产三级国产精品国产专区50| 奇米色欧美一区二区三区| 国产伦精品一区二区三区免费下载| 中文字幕区一区二| 免费久久99精品国产婷婷六月| 亚洲精品日韩在线| 欧美三级午夜理伦三级中视频| 中文字幕欧美另类精品亚洲| 欧美国产在线看| 日本一二三四区视频| 日日噜噜夜夜狠狠| 亚洲色欲色欲www| 色吊丝av中文字幕| 亚洲精品久久久久www| 欧美一区二区三区免费观看视频| 国产精彩视频一区二区| 国产一级一区二区三区| xxxx18hd护士hd护士| 欧美日韩国产免费观看| 日本高清h色视频在线观看| 国产亚洲精品久久久久秋霞 | 午夜av男人的天堂| 欧美一区二区三区免费播放视频了| 视频一区二区国产| 久久国产精品二区| 欧美在线观看视频一区二区三区| 岛国黄色av| 亚洲视频h| 国产精品一二三区视频出来一| 日韩一级免费视频| 99精品在免费线偷拍| 黑人巨大精品欧美黑寡妇| 国产精品九九九九九九九| 真实的国产乱xxxx在线91| 男人的天堂一区二区| 99精品一级欧美片免费播放| 自拍偷在线精品自拍偷写真图片| 精品99免费视频| 国产精品国产亚洲精品看不卡15| 91精品高清| 国产日韩精品一区二区| 午夜特级片| 精品国产一区二| 欧美激情午夜| 91麻豆产精品久久久| 国产午夜精品一区二区三区视频| 亚洲国产偷| 国产一区二区视频免费在线观看| 欧美日韩一区二区三区在线播放 | aaaaa国产欧美一区二区| 精品久久久久久久免费看女人毛片| 日本丰满岳妇伦3在线观看| 久久精品—区二区三区| 少妇自拍一区| 91在线一区| 国产精品亚洲二区| 欧美午夜看片在线观看字幕| 99久久国产免费,99久久国产免费大片| 91精品国产九九九久久久亚洲 | 好吊色欧美一区二区三区视频| 香港三日本8a三级少妇三级99| 国产偷自视频区视频一区二区| 国产91免费在线| 中文字幕欧美久久日高清| 日韩欧美多p乱免费视频| 欧美二区在线视频| 久久91久久久久麻豆精品| 亚洲高清久久久| 狠狠色噜狠狠狠狠| 91精品久久久久久久久久| 国产精品国产亚洲精品看不卡15| 精品国产一区二区三区久久久久久| 欧美大片一区二区三区| 国产农村妇女精品一二区| 欧美精品一卡二卡| 国产伦高清一区二区三区| 国产一级一区二区| 扒丝袜网www午夜一区二区三区 | 国产伦理精品一区二区三区观看体验| 久久精品男人的天堂| 国产亚洲精品久久久456| xxxx国产一二三区xxxx|