[发明专利]安全通信系统及其方法有效
申请号: | 201911098254.0 | 申请日: | 2019-11-12 |
公开(公告)号: | CN110784489B | 公开(公告)日: | 2020-07-10 |
发明(设计)人: | 刘红志;袁辉;孟宪伟;钱明 | 申请(专利权)人: | 北京风信科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/66;H04L29/08 |
代理公司: | 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 | 代理人: | 董艳芳 |
地址: | 100000 北京市海淀区中关村*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全 通信 系统 及其 方法 | ||
本公开实施例提供一种安全通信系统及其方法,涉及通信技术领域,用以解决外网设备在访问内部的服务和资源的过程中,出现安全性较低的问题。本方案为:第一注册中心被配置为响应于接收到网关发送的接入请求,向网关返回包括目标中继服务器地址的回复消息;目标中继服务器被配置为响应于接收到网关发送的会话连接请求,建立目标中间服务器与网关的网关侧会话连接;第二注册中心被配置为响应于接收到终端发送的包括网关标识的接入请求,确定与网关标识对应的目标中继服务器地址,并向终端返回包括目标中继服务器地址的回复消息;目标中继服务器还被配置为响应于接收到终端发送的会话连接请求,建立目标中继服务器与终端的终端侧会话连接。
技术领域
本公开涉及通信技术领域,具体地,涉及一种安全通信系统及其方法。
背景技术
随着移动互联网的发展,原先的计算机网络业务逐渐被迁移到移动互联网的终端上,例如邮件、即时信息、浏览器、多媒体播放器等。用户可以使用移动设备访问防火墙内的局域网上的服务和资源,企业员工能够随时随地访问公司内网,个人用户可以随时访问家庭网络、车载设备。
外网设备要访问局域网内部的服务和资源,必须要外网设备知道到达该局域网设备的路径,也就是路由,而且内部局域网的防火墙要允许外部IP地址访问内网设备和资源才可以,否则也是无法访问的。然而,防火墙允许外部地址访问会暴露局域网的服务和资源,大大降低内部局域网的安全性。而目前通过端口映射、VPN、专线等技术实现外网对内网的访问。由于VPN和专线技术部署复杂,价格昂贵使得外网设备访问内部的服务和资源的成本较高。
外网设备在访问内部的服务和资源的过程中,突出的问题是需要保证访问过程中的安全、可靠。
发明内容
有鉴于此,本公开实施例的目的在于提供一种安全通信系统及其方法,用以解决外网设备在访问内部的服务和资源的过程中,出现安全性较低的问题。
根据本公开的第一方面,提供了一种安全通信系统,包括:由多个中继服务器组成的服务器集群、第一注册中心以及第二注册中心;其中:所述第一注册中心,被配置为响应于接收到网关发送的接入请求,向所述网关返回包括目标中继服务器地址的回复消息,所述目标中继服务器是从所述服务器集群中选择的中继服务器;所述目标中继服务器,被配置为响应于接收到所述网关发送的会话连接请求,获取所述网关的网关标识和网关地址,创建包括所述网关标识和所述网关地址之间的对应关系的第一映射表,并建立所述目标中间服务器与所述网关的网关侧会话连接;所述第二注册中心,被配置为响应于接收到终端发送的包括所述网关标识的接入请求,根据网关信息表确定与所述网关标识对应的目标中继服务器地址,并向所述终端返回包括所述目标中继服务器地址的回复消息,所述网关信息表包括网关标识和目标中继服务器地址的对应关系;以及所述目标中继服务器,还被配置为响应于接收到所述终端发送的会话连接请求,获取所述终端的终端标识和终端地址,创建包括所述终端标识和所述终端地址之间的对应关系的第二映射表,并建立所述目标中继服务器与所述终端的终端侧会话连接。
在一个可能的实施例中,所述目标中继服务器还被配置为使用所述第一映射表和所述第二映射表,经由所述终端侧会话连接和所述网关侧会话连接在所述终端和所述网关之间传输消息。
在一个可能的实施例中,所述第二注册中心还被配置为:从所述第一注册中心或所述目标中继服务器接收网关和目标中继服务器的对应关系,并且存储到所述网关信息表。
在一个可能的实施例中,所述目标中继服务器还被配置为:协商确定所述目标中继服务器和所述网关之间的第一密钥;协商确定所述目标中继服务器和所述终端之间的第二密钥;以及促进协商确定所述终端和所述网关之间的第三密钥。
在一个可能的实施例中,所述网关还被配置为:向所述第一注册中心或所述目标中继服务器提供其授权访问的授权终端列表,并且所述授权终端列表被存储到所述第二注册中心的网关信息表;以及所述第二注册中心还被配置为:若来自终端的接入请求中的终端标识不在相应网关的授权终端列表中,拒绝所述接入请求。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京风信科技有限公司,未经北京风信科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911098254.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种可控匿名的区块链系统
- 下一篇:一种互联网的科技信息检测方法