[发明专利]一种安全网关及其创建方法、用户访问内部服务的方法、电子设备及存储介质在审

专利信息
申请号: 202210363284.5 申请日: 2022-04-07
公开(公告)号: CN114785575A 公开(公告)日: 2022-07-22
发明(设计)人: 史佳欣;贾哲;焦利彬;贾紫艺;王强;叶麟 申请(专利权)人: 哈尔滨工业大学;中国电子科技集团公司第五十四研究所
主分类号: H04L9/40 分类号: H04L9/40;H04L12/66;H04L67/02
代理公司: 哈尔滨市伟晨专利代理事务所(普通合伙) 23209 代理人: 李冬爽
地址: 150001 黑龙*** 国省代码: 黑龙江;23
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 安全网关 及其 创建 方法 用户 访问 内部 服务 电子设备 存储 介质
【权利要求书】:

1.一种安全网关,其特征在于,包括隐身网关、统一认证中心和应用网关;

所述隐身网关用于检测客户端的硬件设备特征合法性;

所述统一认证中心用于验证用户身份,确定用户访问的系统;

所述应用网关用于为用户提供服务。

2.一种创建安全网关的方法,其特征在于,包括以下步骤:

S1.构建隐身网关;

S2.配置统一认证中心。

3.根据权利要求2所述的一种创建安全网关的方法,其特征在于,所述构建隐身网关的方法具体包括以下步骤:

S11.为iptables防火墙配置默认拒绝策略,丢弃所有传入的数据包;

S12.在端口敲击服务器上安装Fwknop客户端,并开放端口敲击接口,调用所述接口令服务器向网关发送端口敲击包;

S13.在隐身网关安装Fwknop服务端,令iptables的INPUT链的第一条规则为FWKNOP_INPUT链;

S14.在浏览器上安装插件,所述插件添加监听事件,监听到用户访问指定URL,向端口敲击服务器发送端口敲击包。

4.根据权利要求3所述的一种创建安全网关的方法,其特征在于,所述配置统一认证中心的具体方法是,包括以下步骤:

S21.编写Sa-client处理逻辑,用于处理用户的访问请求;

S22.编写Sa-server处理逻辑,完成用户登录功能;

S23.配置Nginx服务器,作为身份认证与访问控制的基础,并提供Web应用服务。

5.根据权利要求4所述的一种创建安全网关的方法,其特征在于,所述配置默认拒绝策略的方法具体为,在隐身网关上执行两条命令以在iptables的INPUT链上添加规则;所述规则包括:

第一条规则:允许已建立连接的数据包通过,以避免删除临时准入规则后原来已建立的连接被断开;

第二条规则:拒绝所有传入数据包,使得对外部而言所有端口处于“关闭”状态。

6.根据权利要求5所述的一种创建安全网关的方法,其特征在于,所述编写Sa-client处理逻辑的具体方法是,Sa-client负责检查用户是否登录,通过判断用户浏览器中是否具有Sa-server网站的cookie,如果用户浏览器中有对应cookie,则从中取出Token并查询Redis以判断此Token是否有效,如果用户浏览器未存储cookie或者Token被判断为无效,则抛出未登录异常。

7.根据权利要求6所述的一种创建安全网关的方法,其特征在于,所述配置Nginx服务器的具体方法是,为Nginx添加auth_request模块,令该模块指向具备用户登录检查功能的服务器,并在该模块中配置拦截403错误码的处理地址,使得用户登录检查服务器返回403错误时用户浏览器根据该模块的配置跳转到指定的地址进行登录,从而为Nginx提供身份验证功能。

8.一种用户访问内部服务的方法,其特征在于,包括以下步骤:

步骤一.用户于浏览器输入目标URL;

步骤二.浏览器插件向端口敲击服务器发送敲击请求;

步骤三.端口敲击服务器根据请求信息,向隐身网关发送端口敲击包,所述隐身网关为权利要求1所述的隐身网关或权利要求2所述构建的隐身网关;

步骤四.隐身网关验证用户认证因素,随后对此用户开放端口;

步骤五.统一认证中心发送302重定向,引导用户进入登录页面登录;

步骤六.用户输入正确的身份信息,统一认证中心引导用户访问对应服务。

9.一种电子设备,其特征在于,包括存储器和处理器,存储器存储有计算机程序,所述的处理器执行所述计算机程序时实现权利要求2-7任一项所述的一种创建安全网关的方法的步骤。

10.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现权利要求2-7任一项所述的一种创建安全网关的方法。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于哈尔滨工业大学;中国电子科技集团公司第五十四研究所,未经哈尔滨工业大学;中国电子科技集团公司第五十四研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202210363284.5/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top