[发明专利]自动发起和动态建立有防火墙的服务器和有防火墙的客户机之间的安全的因特网连接的系统和方法无效
申请号: | 200580015562.2 | 申请日: | 2005-04-12 |
公开(公告)号: | CN101095134A | 公开(公告)日: | 2007-12-26 |
发明(设计)人: | 布赖恩·吉莱斯皮;赫尔穆特·萨门;大卫·特雷西 | 申请(专利权)人: | XDS有限公司 |
主分类号: | G06F17/00 | 分类号: | G06F17/00;H04L9/32 |
代理公司: | 北京集佳知识产权代理有限公司 | 代理人: | 杨生平;杨红梅 |
地址: | 美国*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 使用会话控制服务器(SCS)自动且动态地发起和建立服务器和客户机之间的安全连接的系统和方法。服务器和客户机均通过网络地址转换器或转换(NAT)路由器或防火墙连接到不受信任网络(如因特网)。服务器和客户机均独立信任的SCS作为中间方来约定所需的连接参数,以建立服务器和客户机之间的安全连接。该系统和方法不需要在客户机上进行任何用户配置并且无需服务器接受来自客户机的直接的连接请求或包,由此允许服务器防火墙对所有入站业务总是保持关闭。 | ||
搜索关键词: | 自动 发起 动态 建立 防火墙 服务器 客户机 之间 安全 因特网 连接 系统 方法 | ||
【主权项】:
1.一种使用服务器和客户机均信任的第三方计算机自动发起和动态建立所述客户机和所述服务器之间的经由不受信任网络的安全连接的方法,所述服务器不接受来自任何客户机的直接的连接请求或包,所述客户机和所述服务器的每一个通过防火墙或网络地址转换器(NAT)路由器连接到所述不受信任网络,所述方法包括如下步骤:在通电时通过所述客户机的用户的单一动作、在连接到所述不受信任网络时,或在所述客户机的网络参数发生任何变化时,所述客户机向所述第三方计算机自动发送连接请求,所述连接请求包括连接到所述服务器的请求;以及使用所述第三方计算机经由所述不受信任网络在所述服务器和所述客户机之间交换连接参数,所述连接参数包括唯一连接标识符,以通过与所述客户机关联的NAT路由器建立所述服务器和所述客户机之间的安全连接,由此向所述客户机的所述用户提供到所述服务器的单一动作接入。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于XDS有限公司,未经XDS有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200580015562.2/,转载请声明来源钻瓜专利网。
- 上一篇:通信装置和通信系统
- 下一篇:用于代表个体之间关联性的系统、方法和图形工具