[发明专利]一种针对远程主机的访问方法及装置有效
| 申请号: | 202111430420.X | 申请日: | 2021-11-29 |
| 公开(公告)号: | CN114090981B | 公开(公告)日: | 2023-04-07 |
| 发明(设计)人: | 陈交交;伦秉力 | 申请(专利权)人: | 深圳前海微众银行股份有限公司 |
| 主分类号: | G06F21/31 | 分类号: | G06F21/31;G06F21/60;G06F21/62;G06F21/64 |
| 代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 雷航 |
| 地址: | 518027 广东省深圳市*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 针对 远程 主机 访问 方法 装置 | ||
本发明实施例提供一种针对远程主机的访问方法及装置。该方法包括:后端服务器接收前端应用发送的连接建立请求;连接建立请求用于请求建立前端应用至目标远程主机的访问链路;后端服务器向调度系统发送公钥添加请求;公钥添加请求中包括后端服务器为连接建立请求分配的公钥;公钥添加请求用于指示调度系统将公钥发送至目标远程主机;公钥为后端服务器随机生成;后端服务器基于公钥对应的私钥,与目标远程主机建立连接。公钥不会永久地保存在目标远程主机中,目标远程主机和后端服务器不会建立永久的信用关系,保证了访问的安全性。用户也无需提供目标远程主机的账号,无需提前在目标远程主机中配置公钥,提前在后端服务器中配置私钥,节省了人力。
技术领域
本发明实施例涉及计算机应用技术领域,尤其涉及一种针对远程主机的访问方法及装置。
背景技术
随着计算机技术的发展,越来越多的技术应用在金融领域,传统金融业正在逐步向金融科技(Fintech)转变,但由于金融行业的安全性、实时性要求,也对技术提出的更高的要求。
图1示出了一种可能的用户通过前端应用访问目标远程主机的系统架构。用户在前端应用的页面上输入用户认证信息、用户想要连接的目标远程主机的标识以及该目标远程主机的账号,前端应用携带上述信息向后端服务器发送连接建立请求,后端服务器接收到连接建立请求后,与前端应用建立连接;后端服务器还会将目标远程主机的账号通过连接建立请求发送至目标远程主机,目标远程主机验证通过后,与后端服务器建立连接,如此前端应用-后端服务器-目标远程主机建立连接,那么后续,用户就可通过前端应用访问目标远程主机,使目标远程主机执行相应的操作。
但是上述方法需要用户每次操作前端应用时,提供目标远程主机的账号,否则后端服务器和目标远程主机之间无法建立信任关系。但是用户掌握了目标远程主机的账号,会对整个终端的运行造成很大的安全隐患,所以一般生产环境中目标远程主机的账号不会轻易提供给用户。
另一种常用的方法是,用户提前在目标远程主机中设置公钥,在后端服务器中设置与公钥相对应的私钥。那么用户只需在前端应用的界面上输入用户认证信息、用户想要连接的目标远程主机的标识。之后前端应用携带上述信息向后端服务器发送连接建立请求,后端服务器接收到连接建立请求后,与前端应用建立长连接;后端服务器之后会将连接建立请求用私钥加密后发送至目标远程主机,目标远程主机用公钥解密后即可确立后端服务器和目标远程主机之间的信任关系,与后端服务器建立连接。
但是上述方法中,用户提前将公钥和私钥分别设置在目标远程主机和后端服务器中,这本身就是个十分耗费人力的工程;其次,为了节省人力,公钥和私钥不会经常更换,那么就会导致后端服务器和目标远程主机一直建立长久的信用关系,这对终端的安全性同样造成很大的威胁。
因此本发明实施例提供一种针对远程主机的访问方法,用以提高访问远程主机的安全性,节省人力。
发明内容
本发明实施例提供一种针对远程主机的访问方法,用以提高访问远程主机的安全性,节省人力。
第一方面,本发明实施例提供一种针对远程主机的访问方法,包括:
后端服务器接收前端应用发送的连接建立请求;所述连接建立请求用于请求建立所述前端应用至目标远程主机的访问链路;
所述后端服务器向调度系统发送公钥添加请求;所述公钥添加请求中包括所述后端服务器为所述连接建立请求分配的公钥;所述公钥添加请求用于指示所述调度系统将所述公钥发送至所述目标远程主机;所述公钥为所述后端服务器随机生成;
所述后端服务器基于所述公钥对应的私钥,与所述目标远程主机建立连接。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳前海微众银行股份有限公司,未经深圳前海微众银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111430420.X/2.html,转载请声明来源钻瓜专利网。





