[发明专利]内网穿透安全管控方法、管控系统及内网穿透系统在审

专利信息
申请号: 202111283076.6 申请日: 2021-11-01
公开(公告)号: CN114039757A 公开(公告)日: 2022-02-11
发明(设计)人: 姜意;倪明;麦树;刘文华 申请(专利权)人: 上海承蓝数据科技有限公司
主分类号: H04L9/40 分类号: H04L9/40
代理公司: 北京慕达星云知识产权代理事务所(特殊普通合伙) 11465 代理人: 符继超
地址: 200335 上海市长*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 穿透 安全 方法 系统
【权利要求书】:

1.一种内网穿透安全管控方法,其特征在于,包括以下步骤:

S1:识别待连接内部节点的对外服务端口号,确定与待连接内网穿透客户端绑定的外部端口;

S2:登录内网穿透服务器;

S3:打开外部端口;

S4:通过外部端口与内网穿透客户端建立通讯;

S5:成功建立通讯的预设时间后,关闭外部端口并保持当前通讯连接。

2.根据权利要求1所述的一种内网穿透安全管控方法,其特征在于,所述S2包括,通过密钥登录访问内网穿透服务器并关闭密码访问并禁用root登录。

3.根据权利要求1所述的一种内网穿透安全管控方法,其特征在于,所述S4还包括,对内网穿透服务器与内网穿透客户端建立的通讯进行校验,根据校验结果觉得是否继续通讯。

4.根据权利要求3所述的一种内网穿透安全管控方法,其特征在于,所述校验包括,在内网穿透服务器端设置密码或者配置公钥,在内网穿透客户端配置与内网穿透服务器端一致的密码或者与内网穿透服务器端吻合的私钥,识别密码或者私钥的一致性得到校验结果。

5.一种内网穿透安全管控系统,其特征在于,包括口号识别模块、登录访问模块、动作模块和通讯模块;

所述口号识别模块用于识别待连接内部节点的对外服务端口号,确定与其绑定的外部端口;

所述登录访问模块用于登录内网穿透服务器;

所述动作模块用于开启外部端口还用于成功建立通讯的预设时间后,关闭外部端口并保持当前通讯连接;

所述通讯模块用于通过外部端口与内网穿透客户端建立通讯。

6.根据权利要求5所述的一种内网穿透安全管控系统,其特征在于,所述登录访问模块采用SSH服务访问内网穿透服务器,并控制所述网络穿透服务器保留采用SSH协议的外部端口并关闭其他外部端口。

7.根据权利要求5所述的一种内网穿透安全管控系统,其特征在于,还包括加密模块,所述加密模块用于对内网穿透客户端和内网穿透服务器端进行通讯校验,根据校验结果决定是否继续通讯。

8.根据权利要求7所述的一种内网穿透安全管控系统,其特征在于,所述加密模块还用于识别内网穿透服务器和内网穿透客户端配置的密码或密钥的一致性,得到校验结果。

9.一种内网穿透系统,其特征在于,包括权利要求5-8中任一种内网穿透安全管控系统、内部网络和外部网络,所述内部网络包括内网穿透客户端和内部网络对外路由器;所述外部网络包括内网穿透服务器、外部端口和用户端;

所述内网穿透客户端与外部端口绑定;所述内网穿透客户端通过所述内部网络对外路由器与所述内网穿透服务器通讯连接;

所述用户端用于与内网穿透客户端进行通讯;

所述内网穿透安全管控系统,用于识别待连接内网穿透客户端的对外服务端口号,并打开或关闭外部端口。

10.根据权利要求9所述的一种内网穿透系统,其特征在于,所述内网穿透安全管控系统还用于对内网穿透客户端和内网穿透服务器进行通讯校验,并根据检验结果决定是否继续通讯。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海承蓝数据科技有限公司,未经上海承蓝数据科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202111283076.6/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top