[发明专利]云平台专有网络间安全互联方法、装置、设备及存储介质有效

专利信息
申请号: 201711063980.X 申请日: 2017-11-02
公开(公告)号: CN107733766B 公开(公告)日: 2020-03-17
发明(设计)人: 易仁杰;匡光彩 申请(专利权)人: 平安科技(深圳)有限公司
主分类号: H04L12/46 分类号: H04L12/46;H04L29/06;H04L9/08
代理公司: 深圳市精英专利事务所 44242 代理人: 林燕云
地址: 518000 广东省深*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 平台 专有 网络 安全 方法 装置 设备 存储 介质
【说明书】:

发明提供云平台专有网络间安全互联方法、装置、设备及存储介质,方法包括:第一专有网络接收第二专有网络发起的建立隧道的请求,所述请求包括公钥;第一专有网络利用私钥验证所述公钥;若公钥通过所述私钥的验证,第一专有网络响应所述请求,与第二专有网络建立隧道;安全互联系统检测到第一专有网络与第二专有网络建立隧道,检测第二专有网络是否具有使用该公钥的权限;若第二专有网络不具有使用公钥的权限,安全互联系统向第一专有网络发送第一提示消息,提示第一专有网络的公钥被非法使用。本发明中,一方只有拥有对方正确的公钥才有资格与对方建立隧道进行互联,并且其使用的正确的公钥若非通过对方授权使用,安全互联系统会向对方提示。

技术领域

本发明涉及通信技术领域,尤其涉及一种云平台专有网络间安全互联方法、装置、设备及存储介质。

背景技术

VPC,Virtual Private Cloud,也称为公有云平台上的专有网络,此项技术应用在公有云的IaaS(Infrastructure as a Service,基础设施即服务)层的云平台上,主要作用是帮助客户创建其专有的网络,同一个云平台的客户可以创建多个VPC。每个VPC可以单独规划自己的网络,并与其他的VPC隔离。简单的理解,一个VPC中,存在着这个VPC单独的网络元素,包括路由器、交换机、防火墙等一系列的网络元素,并且部署了若干计算节点,如虚拟服务器,物理服务器,HPC服务器,容器等。而不同VPC中的网络元素是完全隔离的,且所有的资源并不能放置在同一个VPC内,如果两个VPC之间存在一定的业务联系,就需要VPC安全互联系统将不同的VPC进行连接。

目前公有云的VPC之间的安全互联都是基于隧道或者NAT技术,这两项技术本身可以解决在公有云内部网络中将各个VPC进行互联,相互打通路由。例如,VPC1(被联系方)与VPC2(联系请求方)的通信依赖于“VPC间的网络交换层”,这个网络可以理解为所有VPC的底层网络,所有的VPC互通都需要经过这个VPC的底层网络。NAT技术,即地址转换,将所有从VPC内部发出的报文的源IP地址转换为一个固定公共IP地址来实现与外部网络的通信,但是所有在同一个云平台的用户以及云平台运行者都能进到“VPC间的网络交换层”来获取这个公共IP地址,且NAT技术不具有加密技术,因此VPC1和VPC2的数据很容易被第三方窃取。而对于隧道方案,互访的VPC的IP地址为真实的VPC内部的隧道终点的IP地址,没有经过地址转换,通过IP地址建立隧道来实现数据传输,而建立隧道依赖于两个VPC的Endpoint(即隧道终点),这两个隧道终点位于VPC的底层网络,即VPC间的网络交换层,隧道本身也不具有加密作用,因此数据也容易被第三方窃取;另外,VPC1与VPC2之间的通信没有经过身份验证,VPC2作为主动发起互联的请求方,一旦VPC2存在恶意盗取数据的意图,VPC1防不胜防。

发明内容

本发明实施例提供了一种云平台专有网络间安全互联方法、装置、设备及存储介质,能够保护互联双方数据的安全性和及时预警安全隐患。

第一方面,本发明实施例提供了一种云平台专有网络间安全互联方法,该方法包括:

第一专有网络接收第二专有网络发起的建立隧道的请求,所述请求包括公钥;

所述第一专有网络利用私钥验证所述公钥;

若所述公钥通过所述私钥的验证,所述第一专有网络响应所述请求,与所述第二专有网络建立隧道;

安全互联系统检测到所述第一专有网络与第二专有网络建立隧道,检测所述第二专有网络是否具有使用所述公钥的权限;

若所述第二专有网络不具有使用所述公钥的权限,所述安全互联系统向所述第一专有网络发送第一提示消息,提示所述第一专有网络的公钥被非法使用。

第二方面,本发明实施例还提供了一种云平台专有网络间安全互联装置,该装置包括用于执行上述的云平台专有网络间安全互联方法的单元。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于平安科技(深圳)有限公司,未经平安科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201711063980.X/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top