买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
摘要:本申请涉及一种应用的访问管控方法、装置、计算机设备和存储介质,其中,该方法包括:在客户端注册成功后,通过客户端组装UDP的敲门单包发送给安全网关的管理节点;在管理节点中,基于敲门单包,完成UDP的SPA认证,以开放TCP端口;基于TCP端口,建立客户端与管理节点的TCP长连接,以使客户端的业务访问通过TCP长连接访问终端中对应的应用;基于预设的关闭策略,关闭TCP端口。通过本申请,解决了敲门后客户端的端口要对终端持续开放,容易受到攻击,存在安全隐患的问题,使用UDP和TCP来完成认证,并关闭认证过程中开放的TCP端口,以规避TCP端口持续开放导致的安全隐患;且具有强认证、防重放攻击以及端口隐藏的特点。
主权项:1.一种应用的访问管控方法,其特征在于,适用于安全访问系统;所述安全访问系统包括:客户端、安全网关以及终端;所述客户端通过所述安全网关与所述终端连接;所述方法包括:在所述客户端注册成功后,通过所述客户端组装UDP的敲门单包发送给所述安全网关的管理节点;在所述管理节点中,基于所述敲门单包,完成UDP的SPA认证,以开放TCP端口;基于所述TCP端口,建立所述客户端与所述管理节点的TCP长连接,以使所述客户端的业务访问通过所述TCP长连接访问所述终端中对应的应用;基于预设的关闭策略,关闭所述TCP端口。
全文数据:
权利要求:
百度查询: 浙江齐治科技股份有限公司 应用的访问管控方法、装置、计算机设备和存储介质
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。