[发明专利]桌面云服务器与终端安全通信方法有效
| 申请号: | 202211156166.3 | 申请日: | 2022-09-22 |
| 公开(公告)号: | CN115242785B | 公开(公告)日: | 2022-12-16 |
| 发明(设计)人: | 范犇;田阳柱;徐红星 | 申请(专利权)人: | 长江量子(武汉)科技有限公司 |
| 主分类号: | H04L67/08 | 分类号: | H04L67/08;H04L9/40;H04L9/08 |
| 代理公司: | 暂无信息 | 代理人: | 暂无信息 |
| 地址: | 430000 湖北省武汉市东湖新技术开发区关*** | 国省代码: | 湖北;42 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 桌面 服务器 终端 安全 通信 方法 | ||
1.一种桌面云服务器与终端安全通信方法,其特征在于,所述终端内置预充注量子密钥的安全芯片,所述服务器存储有虚拟桌面池,所述服务器可通信地连接一加密机;所述安全通信方法包括:
S101:所述终端接受用户选择配置为普通模式或保密模式;
S102:在所述保密模式下,所述终端向所述服务器发起认证请求被通过后,所述服务器开放与所述终端认证信息匹配的所述虚拟桌面池资源,并将虚拟桌面图像映射在所述终端;
S103:所述终端采集所述用户在所述虚拟桌面输入的操作指令,经密管平台分发的会话密钥key-A加密后传输给所述服务器;
S104:所述加密机向所述密管平台申请会话密钥key-a对所述操作指令实施解密后发送给所述服务器,所述服务器参照所述操作指令执行相应动作;
其中,所述会话密钥key-A和所述会话密钥key-a由量子随机数形成。
2.根据权利要求1所述的安全通信方法,其特征在于,所述安全通信方法还包括:
S105:所述服务器执行相应动作的同时生成运行图像,所述运行图像由所述会话密钥key-a加密后传输给所述终端,所述终端利用所述会话密钥key-A解密,并显示在所述终端的界面。
3.根据权利要求2所述的安全通信方法,其特征在于,步骤S102具体包括:
所述终端入网与所述服务器建立应用会话,生成第一会话ID;
利用所述量子密钥形成的保护密钥加密所述第一会话ID,并将所述安全芯片的身份编码和所述第一会话ID密文发送给所述密管平台,以获取所述会话密钥key-A;
所述用户在所述终端输入认证信息,利用所述会话密钥key-A加密后传输给所述服务器;
所述服务器将所述认证信息密文和所述第一会话ID发送给所述加密机,所述加密机携带所述第一会话ID向所述密管平台申请会话密钥key-a;
利用所述会话密钥key-a解密所述认证信息并发送给所述服务器的鉴权单元,以确认所述终端的访问权限。
4.根据权利要求3所述的安全通信方法,其特征在于,获取所述会话密钥key-A具体包括:
将生成所述保护密钥的密钥参数和所述身份编码写入所述第一会话ID的数据头,所述安全芯片依照所述密钥参数生成所述保护密钥,利用所述保护密钥加密所述第一会话ID的数据部分,将所述第一会话ID数据包发送给所述密管平台;
所述密管平台依照所述身份编码定位到自身存储的所述量子密钥,依照所述密钥参数生成所述保护密钥发送给所述加密机,所述加密机利用所述保护密钥对所述第一会话ID的数据部分实施解密之后,将所述第一会话ID数据包发送给所述密管平台,所述密管平台生成所述会话密钥key-A发送给终端,并登记所述第一会话ID和所述会话密钥key-A的对应关系。
5.根据权利要求4所述的安全通信方法,其特征在于,将所述会话密钥key-A发送给终端之前,利用所述保护密钥加密所述会话密钥key-A。
6.根据权利要求3所述的安全通信方法,其特征在于,所述终端认证通过之后,所述鉴权单元向所述终端颁发临时身份令牌,并利用所述会话密钥key-a加密所述临时身份令牌发送给所述终端;
所述终端利用所述会话密钥key-A解密,后续在所述应用会话断开之前,所述终端向所述服务器的访问均携带所述临时身份令牌。
7.根据权利要求3所述的安全通信方法,其特征在于,步骤S102实施之前,由系统管理员配置与所述认证信息匹配的所述虚拟桌面,并生成与所述认证信息唯一关联的云ID,所述终端认证通过之后,仅对匹配的所述虚拟桌面享有访问权限。
8.根据权利要求1所述的安全通信方法,其特征在于,在保密模式下,所述虚拟桌面的文件外发时,由所述服务器的防护模块对外发行为进行拦截,核验所述终端输入的所述认证信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于长江量子(武汉)科技有限公司,未经长江量子(武汉)科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211156166.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:阴影处理方法、阴影渲染方法及设备
- 下一篇:一种中药制剂的含量测试方法





