[发明专利]一种数据访问方法及装置有效
| 申请号: | 202011081418.1 | 申请日: | 2020-10-12 | 
| 公开(公告)号: | CN111935187B | 公开(公告)日: | 2020-12-29 | 
| 发明(设计)人: | 赵熙 | 申请(专利权)人: | 南京云信达科技有限公司 | 
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F21/44 | 
| 代理公司: | 暂无信息 | 代理人: | 暂无信息 | 
| 地址: | 210000 江苏省南京市中国(江苏)自由贸*** | 国省代码: | 江苏;32 | 
| 权利要求书: | 查看更多 | 说明书: | 查看更多 | 
| 摘要: | |||
| 搜索关键词: | 一种 数据 访问 方法 装置 | ||
1.一种数据访问方法,其特征在于,所述方法包括:
获取客户端的注册设备标识,并根据所述注册设备标识生成设备特征码;
安全认证网关获取所述客户端发送的认证报文,并对所述认证报文进行合法性验证;
在所述认证报文验证为合法后,所述安全认证网关向所述客户端发送生成的KEY值以及为所述客户端分配的代理网关的代理网关地址;
所述客户端根据所述代理网关地址向所述代理网关发送UDP报文,所述UDP报文包括所述KEY值、所述设备特征码以及所述客户端的源地址;
所述代理网关对所述KEY值以及所述设备特征码进行验证,并在验证通过后,将所述源地址写入信任名单,并根据所述信任名单对接收到的所有报文进行过滤,以使所述客户端进行数据访问。
2.根据权利要求1所述的方法,其特征在于,认证报文包括账号、密码以及注册设备标识,对所述认证报文进行合法性验证的步骤包括:
所述安全认证网关在数据库中检索是否存在与所述账号、所述密码以及所述注册设备标识一致的数据。
3.根据权利要求1所述的方法,其特征在于,所述安全认证网关向所述客户端发送生成的KEY值以及为所述客户端分配的代理网关的代理网关地址的步骤之后,所述客户端根据所述代理网关地址向所述代理网关发送UDP报文的步骤之前,所述方法包括:
所述客户端根据所述KEY值进行鉴权认证以及单包认证。
4.根据权利要求1所述的方法,其特征在于,所述客户端根据所述代理网关地址向所述代理网关发送UDP报文的步骤包括:
所述客户端分别将KEY值以及设备特征码进行加密,以得到第一加密值以及第二加密值;
所述客户端向所述代理网关发送UDP报文,所述UDP报文包括所述第一加密值、所述第二加密值以及所述客户端的源地址。
5.根据权利要求4所述的方法,其特征在于,所述代理网关对所述KEY值以及所述设备特征码进行验证的步骤包括:
所述代理网关对所述第一加密值和所述第二加密值分别进行解密,以得到第一解密值以及第二解密值;
所述代理网关将所述第一解密值发送至所述安全认证网关进行验证,并根据数据库对所述第二解密值进行验证。
6.根据权利要求1所述的方法,其特征在于,所述KEY值在预设时间段内有效,所述代理网关对所述KEY值以及所述设备特征码进行验证,并在验证通过后,将所述源地址写入信任名单,并根据所述信任名单对接收到的所有报文进行过滤,以使所述客户端进行数据访问的步骤之后,所述方法还包括:
根据预设时间段判断所述KEY值是否失效;
若所述KEY值失效,则将所述源地址从所述信任名单中删除。
7.根据权利要求1所述的方法,其特征在于,所述代理网关对所述KEY值以及所述设备特征码进行验证的步骤之后,所述方法还包括:
在验证通过后,所述客户端与所述代理网关之间建立连接;
所述代理网关获取所述客户端的端口,并将所述端口加入信任名单,其中所述信任名单中所述端口与所述源地址匹配;
判断接收到的报文的源地址以及端口是否匹配且存在于所述信任名单中,若是,则放行所述报文。
8.根据权利要求7所述的方法,其特征在于,所述客户端与所述代理网关之间建立连接的步骤之后,所述方法包括:
所述代理网关从数据库中获取与所述客户端对应的访问策略控制列表;所述访问策略控制列表包括允许所述客户端访问的所有内部网络地址;
所述代理网关将所述访问策略控制列表发送至所述客户端;
所述客户端启用客户机的内核模块对访问地址为访问策略控制列表中内部网络地址的IP报文进行过滤;
所述客户端将所述IP报文拷贝到用户态,并通过所述客户端与所述代理网关之间建立的链路将过滤后的IP报文发送至所述代理网关。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京云信达科技有限公司,未经南京云信达科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011081418.1/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
 - 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
 - 数据发送方法、数据发送系统、数据发送装置以及数据结构
 - 数据显示系统、数据中继设备、数据中继方法及数据系统
 - 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
 - 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
 - 数据发送和数据接收设备、数据发送和数据接收方法
 - 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
 - 数据发送方法、数据再现方法、数据发送装置及数据再现装置
 - 数据发送方法、数据再现方法、数据发送装置及数据再现装置
 





