[發(fā)明專利]一種運維審計系統(tǒng)的運維接入方法及系統(tǒng)有效
| 申請?zhí)枺?/td> | 202110342047.6 | 申請日: | 2021-03-30 |
| 公開(公告)號: | CN113114643B | 公開(公告)日: | 2022-03-29 |
| 發(fā)明(設計)人: | 黃代平;范淵;吳永越;鄭學新;劉韜 | 申請(專利權)人: | 成都安恒信息技術有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L67/141;H04L67/146;H04L12/46;H04L41/50;G06Q30/06 |
| 代理公司: | 成都君合集專利代理事務所(普通合伙) 51228 | 代理人: | 尹玉 |
| 地址: | 610000 四川省成都市自由貿易試驗區(qū)成*** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 審計 系統(tǒng) 接入 方法 | ||
1.一種運維審計系統(tǒng)的運維接入方法,其特征在于,收到運維請求后創(chuàng)建運維會話并生成會話ID,同時以會話ID為標識在目標資產(chǎn)、運維服務器和運維客戶端之間建立一條會話通道,并將會話通道映射到用戶本地端口,用戶使用相應運維工具連接此本地端口,即可與目標資產(chǎn)通訊,完成運維操作;
包括以下步驟:
步驟S100:通過運維客戶端向運維審計服務器發(fā)起對資產(chǎn)的運維請求,服務器收到運維請求,如果認證及授權通過,建立運維會話,并向運維客戶端返回會話ID;
步驟S200:運維客戶端接收到會話ID后,通過TunCli模塊創(chuàng)建一個與會話ID關聯(lián)的會話通道實例,并監(jiān)聽一個臨時分配的本地端口,啟動對應的運維工具,運維工具連接被監(jiān)聽的本地端口并開始運維;
步驟S300:運維客戶端TunCli模塊接收到來自運維工具發(fā)出的原始消息后,對消息進一步封裝為數(shù)據(jù)包,封裝后的數(shù)據(jù)包包含運維會話ID或連接ID,然后將數(shù)據(jù)包發(fā)送給運維審計服務器的TunServ模塊;
步驟S400:運維審計服務器的TunServ模塊收到封裝的數(shù)據(jù)包后,取得會話ID或者連接ID,并查找與此關聯(lián)的運維會話;從運維會話中取得資產(chǎn)的信息,然后將數(shù)據(jù)包中包含的原始消息轉發(fā)到資產(chǎn),資產(chǎn)的消息也按原路返回到運維工具;
所述會話通道的通訊步驟如下:
步驟A1:TunCli模塊連接TunServ模塊,經(jīng)過多次通訊完成身份認證,進入就緒狀態(tài);
步驟A2:當運維客戶端收到會話ID后,TunCli模塊開始監(jiān)聽一個臨時分配的本地端口A,這個端口A與會話ID是關聯(lián)的;
步驟A3:當運維工具連接本地端口時,TunCli模塊向TunServ模塊發(fā)送一個connect包,connect包含會話ID;
步驟A4:TunServ模塊收到connect包,通過會話ID取得運維會話,進一步取得目標資產(chǎn)的資產(chǎn)信息;
步驟A5:TunServ模塊連接目標資產(chǎn),若連接成功,則生成一個連接ID,所述連接ID至少在同一會話ID下唯一,并向TunCli模塊返回accept包,表示接受運維客戶端的本次連接;
步驟A6:TunCli模塊收到accept包后,標記連接成功,并開始接收運維工具連接的數(shù)據(jù);
步驟A7:當TunCli模塊收到來自運維工具的原始數(shù)據(jù)時,對消息進一步封裝為data包,將原始消息作為data包的負載,data頭部包含連接ID或者會話ID,此data包再發(fā)送到TunServ模塊;
步驟A8:TunServ模塊收到data包,通過連接ID取得與目標資產(chǎn)的連接,將data包的負載數(shù)據(jù)發(fā)送給目標資產(chǎn);
步驟A9:當TunServ模塊收到來自目標資產(chǎn)的原始數(shù)據(jù)時,對消息進一步封裝為data包,將原始消息作為data包的負載,data頭部包含連接ID或者會話ID,此data包再發(fā)送到TunCli模塊;
步驟A10:TunCli模塊收到data包,通過連接ID取得與運維工具的連接,將data包的負載數(shù)據(jù)發(fā)送給運維工具;至此,運維工具與目標資產(chǎn)之間首次通訊完成,后續(xù)通訊重復步驟A7至步驟A10。
2.根據(jù)權利要求1所述的一種運維審計系統(tǒng)的運維接入方法,其特征在于,所述步驟S100中的運維請求包括能夠唯一確定資產(chǎn)的資產(chǎn)ID、資產(chǎn)IP、資產(chǎn)端口、資產(chǎn)賬戶信息;服務器收到運維請求后檢索是否存在指定的資產(chǎn),并檢查用戶是否有權訪問對應的目標資產(chǎn)。
3.根據(jù)權利要求1所述的一種運維審計系統(tǒng)的運維接入方法,其特征在于,所述步驟S100中會話ID為會話唯一標識,所述步驟S300中連接ID與會話ID關聯(lián),一個會話ID包含若干個連接ID;所述步驟S300中連接ID為當前會話連接的唯一標識。
4.根據(jù)權利要求1所述的一種運維審計系統(tǒng)的運維接入方法,其特征在于,所述步驟S300中當TunCli模塊收到來自運維工具的原始數(shù)據(jù)時,對消息進一步封裝為data包,將原始消息作為data包的負載,data頭部包含連接ID或者會話ID,此data包再發(fā)送到TunServ模塊。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于成都安恒信息技術有限公司,未經(jīng)成都安恒信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110342047.6/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。





