[發明專利]一種安全鏈路下沉方法在審
| 申請號: | 202210257482.3 | 申請日: | 2022-03-16 |
| 公開(公告)號: | CN114584523A | 公開(公告)日: | 2022-06-03 |
| 發明(設計)人: | 張斌 | 申請(專利權)人: | 張斌 |
| 主分類號: | H04L47/80 | 分類號: | H04L47/80;H04L67/025;H04L69/16 |
| 代理公司: | 北京知企鴻蒙專利代理事務所(普通合伙) 11692 | 代理人: | 張瑞玲 |
| 地址: | 100085 北京市海淀區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 安全 下沉 方法 | ||
1.一種安全鏈路下沉方法,其特征在于,包括以下步驟:
啟動公網服務器接收和監聽內網與遠程客戶端鏈接請求;
進行權限驗證和配對,在確認配對后通過源IP欺騙的方式,向兩端發出模擬為對端的鏈接申請;
依賴安全連接交換驗證機制實現內網與遠端客戶端的鏈接建立,在建立連接的同時通過keep live交互從服務器端獲取本次鏈接對應的驗證隨機碼;
通過驗證隨機碼實現雙向驗證機制,并根據加密技術建立安全隧道。
2.如權利要求1所述的一種安全鏈路下沉方法,其特征在于,啟動公網服務器后,公網服務器使用監聽服務,進行監聽內部節點查詢服務和監控客戶端鏈接請求服務。
3.如權利要求2所述的一種安全鏈路下沉方法,其特征在于,內部節點查詢服務由內部節點定時循環進行鏈接查詢。
4.如權利要求3所述的一種安全鏈路下沉方法,其特征在于,當某客戶端發起對某內部節點鏈接請求,服務器接受到客戶端鏈接請求,并進行用戶確權。
5.如權利要求4所述的一種安全鏈路下沉方法,其特征在于,確權成功的鏈接請求,服務器會根據其請求查詢所需要鏈接的內部節點是否在線。
6.如權利要求5所述的一種安全鏈路下沉方法,其特征在于,找到在線且可連接的內部節點后進行該用戶與該內部節點鏈接權限確認,驗證通過后服務器向兩端發送鏈接申請指令。
7.如權利要求6所述的一種安全鏈路下沉方法,其特征在于,客戶端收到指令后,根據指令攜帶信息填充內部節點IP為目的IP的鏈接并發送,同時服務器發送接收鏈接申請給內部節點。
8.如權利要求7所述的一種安全鏈路下沉方法,其特征在于,內部節點接收到接收鏈接申請的信息后進行針對客戶端的回復信息,客戶端收到回復信息后完成客戶端與內部節點鏈接的建立。
9.如權利要求8所述的一種安全鏈路下沉方法,其特征在于,完成由公網服務網代理方式鏈接到點對點直接鏈接的鏈接下沉,根據兩個之前接受到服務器內容中提取動態驗證信息進行可信的雙向驗證。
10.如權利要求9所述的一種安全鏈路下沉方法,其特征在于,驗證成功后在已建立連接的基礎上,基于可選加密算法建立安全隧道。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于張斌,未經張斌許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210257482.3/1.html,轉載請聲明來源鉆瓜專利網。





