[发明专利]虚拟专用网络接入方法和系统有效

专利信息
申请号: 202010341661.6 申请日: 2020-04-27
公开(公告)号: CN113645115B 公开(公告)日: 2023-04-07
发明(设计)人: 何国锋;程圣铎 申请(专利权)人: 中国电信股份有限公司
主分类号: H04L12/46 分类号: H04L12/46;H04L9/40
代理公司: 中国贸促会专利商标事务所有限公司 11038 代理人: 许蓓
地址: 100033 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 虚拟 专用 网络 接入 方法 系统
【说明书】:

本公开提出一种虚拟专用网络接入方法和系统,涉及网络安全领域。VPN控制器响应VPN客户端发送的接入VPN网关的请求,对客户端的身份和接入请求的内容的完整性进行验证,如果验证通过,将VPN网关的信息发送给VPN客户端,将VPN客户端的信息发送给VPN网关;VPN网关对VPN控制器的身份和VPN控制器发送的信息的完整性进行验证,如果验证通过,向VPN网关的网络边界安全设备发送打开针对VPN客户端的连接通道的指示,以使得VPN客户端基于打开的连接通道与VPN网关建立连接。从而,降低VPN接入过程中存在的安全风险。

技术领域

本公开涉及网络安全领域,特别涉及一种虚拟专用网络接入方法和系统。

背景技术

在一些业务场景中,例如,移动办公或居家办公场景,利用虚拟专用网络(VirtualPrivate Net,VPN)技术,客户端可以接入企业的内部网络。

一种开放端口的VPN接入模式,其在内部网络部署提供服务的VPN网关,VPN网关的防火墙开放对外服务的端口,任何客户端可以连接该开放端口,在与VPN网关建立连接后,通过认证后获得内部网络的地址,该客户端与VPN网关就可以进行通信。

发明人发现,上述VPN接入模式,需要在内部网络的边界开放端口,任何人包括黑客都可以自由连接该开放端口,之后利用密码爆破、已知漏洞等技术,就可以进入VPN网关,从而带来安全风险。因此,该开放端口就成为带来安全风险的暴露面。

发明内容

本公开实施例所要解决的一个技术问题是:降低VPN接入过程中存在的安全风险。

本公开实施例,VPN控制器对通过验证的接入请求才进行回应,VPN控制器没有带来安全风险的暴露面;VPN网关接收到VPN控制器发送的请求接入且通过验证的VPN客户端的信息后,指示网络边界安全设备针对该VPN客户端打开连接通道,使得有接入需要且通过验证的该VPN客户端基于打开的连接通道与VPN网关建立连接,其他VPN客户端无法基于打开的连接通道与VPN网关建立连接,VPN网关没有带来安全风险的暴露面;可见,VPN控制器和VPN网关均没有带来安全风险的暴露面,因此,降低了VPN接入过程中存在的安全风险。

本公开的一些实施例提出一种虚拟专用网络VPN接入方法,包括:VPN控制器响应VPN客户端发送的接入VPN网关的请求,对客户端的身份和接入请求的内容的完整性进行验证,如果验证通过,将VPN网关的信息发送给VPN客户端,将VPN客户端的信息发送给VPN网关;VPN网关对VPN控制器的身份和VPN控制器发送的信息的完整性进行验证,如果验证通过,向VPN网关的网络边界安全设备发送打开针对VPN客户端的连接通道的指示,以使得VPN客户端基于打开的连接通道与VPN网关建立连接。

在一些实施例中,VPN控制器接收VPN网关和VPN客户端发送的注册信息,对VPN网关的身份和注册信息的完整性进行验证,如果验证通过,判定VPN网关注册成功,对VPN客户端的身份和注册信息的完整性进行验证,如果验证通过,判定VPN客户端注册成功,以便对注册成功的VPN客户端发送的接入注册成功的VPN网关的请求进行响应。

在一些实施例中,VPN控制器在接收VPN网关和VPN客户端发送的注册信息之后,对VPN网关和VPN客户端不回应任何信息。

在一些实施例中,如果对VPN网关的身份和注册信息的完整性的验证通过,且VPN网关的注册信息携带的时间戳在有效期内,VPN控制器判定VPN网关注册成功;如果对VPN客户端的身份和注册信息的完整性的验证通过,且VPN客户端的注册信息携带的时间戳在有效期内,VPN控制器判定VPN客户端注册成功。

在一些实施例中,如果对客户端的身份和接入请求的内容的完整性的验证通过,且接入请求携带的时间戳在有效期内,VPN控制器再执行将VPN网关的信息发送给VPN客户端和将VPN客户端的信息发送给VPN网关的步骤。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010341661.6/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top