[发明专利]一种零信任架构系统及其使用方法有效
| 申请号: | 202010559167.7 | 申请日: | 2020-06-18 | 
| 公开(公告)号: | CN111917714B | 公开(公告)日: | 2022-11-11 | 
| 发明(设计)人: | 漆振飞;钏涛;吕垚;郭威;和悦;杭菲璐 | 申请(专利权)人: | 云南电网有限责任公司信息中心 | 
| 主分类号: | H04L9/40 | 分类号: | H04L9/40 | 
| 代理公司: | 北京正华智诚专利代理事务所(普通合伙) 11870 | 代理人: | 李林合;何凡 | 
| 地址: | 650217*** | 国省代码: | 云南;53 | 
| 权利要求书: | 查看更多 | 说明书: | 查看更多 | 
| 摘要: | |||
| 搜索关键词: | 一种 信任 架构 系统 及其 使用方法 | ||
本发明公开了一种零信任架构系统,其使用方法为:通过客户端定时向应用服务器发送安全信息和状态信息,且将安全信息和状态信息转发至零信任评估服务器进行评估;根据评估结果生成通行证;通过客户端发起URL请求,通过Token管理服务器对URL请求进行基于数字证书的身份验证,将会话签入URL请求;将携带会话的URL请求传输至网关,通过网关判断其通行证是否允许通行且其会话是否有权限访问内网,若是,则通过网关允许该URL请求穿透网闸访问内网,否则拒绝该URL请求的访问。本发明采用零信任服务器进行评估且采用Token管理服务器对URL请求进行会话管理,双重安全检测,使得业务服务可以安全访问内部网络。
技术领域
本发明属于web服务安全领域,具体涉及一种零信任架构系统及其使用方法。
背景技术
随着互联网+战略的推进,原本和互联网物理隔离的高安全等级网络,都逐步开放,为互联网体提供服务。然而,仅仅依赖防火墙、IDS、防病毒等滞后、被动防御的机制,无法确保高安全等级网络边界安全,只能诉诸于更灵活的技术手段来对动态变化的人、终端、系统建立新的逻辑边界,通过对人、终端和系统都进行识别、访问控制、跟踪实现全面的身份化。这样身份就成为了网络安全新的边界,以身份为中心的零信任安全成为了网络安全发展的必然趋势。现有的互联网服务位于内部可靠的环境,不对访问者客户机进行安全校验,使得授权用户可以通过任何终端设备访问,无疑给该服务带来了安全隐患。本专利就是在高安全等级网络边界中实现零信任架构的一种方法,对终端设备请求进行检验之后才能请求数据。
发明内容
针对现有技术中的上述不足,本发明提供的一种零信任架构系统及其使用方法解决了现有技术中存在的问题。
为了达到上述发明目的,本发明采用的技术方案为:一种零信任架构系统,包括依次连接的客户端、应用服务器、网关和网闸,所述应用服务器还分别与 Token管理服务器和零信任评估服务器连接,所述网关还与零信任评估服务器连接;
所述客户端用于进行服务请求以及向应用服务器上报安全信息;所述应用服务器用于接收客户端的数据,且向网关转发URL请求、向Token管理服务器发出Token请求和将客户端上报的安全信息传输至零信任评估服务器;所述零信任评估服务器用于评估应用服务器的安装状态,接收来自应用服务器的安全信息,对信息进行评估计算打分,并将打分结果发送给网关;所述Token管理服务器用于接受应用服务器SSL链接,对Token请求产生会话Token,并管理会话Token;所述网关位于应用服务器和网闸之间,用于确定是否允许应用服务器访问网闸,其接受评估服务器对应用服务器的评估结果,大于N分的服务器允许放行,小于N分的服务器禁止请求。
进一步地,所述安全信息包括安全漏洞、系统设计、进程和弱密码。
本发明的有益效果为:构建了一种零信任架构系统,在业务逻辑被调用之前进行安全认证,保证了网络访问的安全。
一种基于零信任架构系统的使用方法,包括以下步骤:
S1、通过客户端定时向应用服务器发送安全信息和状态信息;
S2、通过应用服务器将安全信息和状态信息转发至零信任评估服务器,且通过零信任评估服务器对安全信息和状态信息进行评估;
S3、将评估结果传输至网关,根据评估结果,通过网关生成通行证并存储;
S4、通过客户端发起URL请求,通过应用服务器向Token管理服务器请求会话Token;
S5、通过Token管理服务器对URL请求进行基于数字证书的身份验证,对验证通过的URL请求下发会话Token,并将会话Token签入URL请求;
S6、将携带会话Token的URL请求传输至网关,通过网关判断其通行证是否允许通行且其会话Token是否有权限访问内网,若是,则通过网关允许该URL 请求穿透网闸访问内网,否则拒绝该URL请求的访问。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于云南电网有限责任公司信息中心,未经云南电网有限责任公司信息中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010559167.7/2.html,转载请声明来源钻瓜专利网。





