买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明授权】一种软件定义边界的实现方法_上海中通吉网络技术有限公司_202210086194.6 

申请/专利权人:上海中通吉网络技术有限公司

申请日:2022-01-25

公开(公告)日:2024-04-30

公开(公告)号:CN114500041B

主分类号:H04L9/40

分类号:H04L9/40

优先权:

专利状态码:有效-授权

法律状态:2024.04.30#授权;2022.05.31#实质审查的生效;2022.05.13#公开

摘要:本发明涉及一种软件定义边界的实现方法,该方法包括:本地终端对用户流量封包后形成socks5报文并转发给本地代理;本地代理接收socks5报文,本地代理通过协商加密通信协议与云上代理通信,接收响应报头,对socks5报文进行加密;云上代理接收加密socks5报文并进行解密,根据socks5报文创建本地终端到内网应用的网络连接。本发明采用协商加密通信协议,通过协商加密机制确定加密算法,进而对socks5报文进行加密传输,提升了通信的安全性;本发明不需要高成本的硬件设备,只需要安装部署相关的软件、配置必要的硬件、安排少量的运维人员即可。本发明解决了用户通过VPN访问单位内网的办公方式存在通信安全性差的问题。

主权项:1.一种软件定义边界的实现方法,其特征在于,包括:本地终端对用户流量按照socks5协议进行第一次封包,形成socks5报文;本地终端将socks5报文转发给本地代理,所述socks5报文包括socks5报头和socks5数据;本地代理接收socks5报文,按照协商加密通信协议对socks5报头进行第二次封包,形成请求报头;本地代理对请求报头进行加密,形成加密请求报头并发送至云上代理;云上代理接收加密请求报头,对加密请求报头进行解密,获得请求报头;云上代理按照协商加密通信协议对请求报头进行处理,形成响应报头并发送至本地代理;本地代理接收响应报头,对socks5报文进行加密,形成加密socks5报文并发送至云上代理;云上代理接收加密socks5报文,对加密socks5报文进行解密,获得socks5报文;云上代理根据socks5报文获取用户的目标访问地址,创建本地终端到内网应用的网络连接;其中,所述协商加密通信协议包括:请求报头,响应报头,协商加密机制,鉴权机制;所述请求报头由本地代理产生,包括:协议版本,加密方式长度,保留字段,加密方式,用户身份凭证长度,用户身份凭证;所述响应报头由云上代理产生,包括:协议版本,加密方式长度,保留字段,加密方式,给本地代理的指令;所述协商加密机制包括:本地代理向云上代理发送请求报头,若云上代理支持请求报头中的加密方式,则在响应报头中填写相同的加密方式,在鉴权通过后,向本地代理发送响应报头;所述鉴权机制包括:云上代理从请求报头中获取用户身份凭证,采用规则引擎对用户身份凭证进行鉴权,鉴权结果包括通过、未通过、未知错误、无权操作,鉴权结果填入响应报头中的给本地代理的指令。

全文数据:

权利要求:

百度查询: 上海中通吉网络技术有限公司 一种软件定义边界的实现方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。