[发明专利]零信任中保护应用流量的方法、装置及计算设备有效
申请号: | 202110206666.2 | 申请日: | 2021-02-24 |
公开(公告)号: | CN113055446B | 公开(公告)日: | 2022-06-14 |
发明(设计)人: | 范端胜;刘可;赵静谧 | 申请(专利权)人: | 深圳竹云科技有限公司 |
主分类号: | H04L67/56 | 分类号: | H04L67/56;H04L67/02;H04L67/141 |
代理公司: | 北京市浩天知识产权代理事务所(普通合伙) 11276 | 代理人: | 王广涛 |
地址: | 518000 广东省深圳市南山区*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 信任 保护 应用 流量 方法 装置 计算 设备 | ||
1.一种零信任中保护应用流量的方法,其特征在于,所述方法包括:
终端侧的代理接收到应用流量数据时,获取流量主机地址,所述代理支持socks5和http代理协议;
判断所述流量主机地址是否存在于预存的虚拟地址信息中,其中,所述代理开机时,从零信任网关获取所述虚拟地址信息;
根据判断结果对应用流量进行区分和分流;
进一步的,所述根据判断结果对应用流量进行区分和分流包括:
如果存在于所述虚拟地址信息中,则将受保护的应用流量放入零信任网关,并通过所述零信任网关与应用服务器进行流量交互,其中,所述零信任网关存储有所述虚拟地址信息以及与所述虚拟地址信息对应的真实地址信息;
所述零信任网关用于接收从终端侧传输的受保护的应用流量,确定所述应用流量的流量主机地址是否在预存的所述虚拟地址信息中,如果是,则根据所述流量主机地址找到对应应用的真实地址,根据所述真实地址建立所述零信任网关与应用服务器之间的流量通道以进行流量交互。
2.根据权利要求1所述的方法,其特征在于,所述接收到应用流量数据时,获取流量主机地址之前,包括:
在终端侧设置一个代理,支持socks5和http代理协议,设定所述代理的本机地址和端口。
3.根据权利要求1所述的方法,其特征在于,所述获取流量主机地址,包括:
根据代理协议从代理的指令中获取所述流量主机地址。
4.根据权利要求1所述的方法,其特征在于,所述根据判断结果对应用流量进行区分和分流,包括:
如果不存在于所述虚拟地址信息中,则控制所述应用流量走原有通道进行流量交互。
5.根据权利要求4所述的方法,其特征在于,所述将受保护的应用流量放入零信任网关,包括:
建立代理与所述零信任网关之间的流量通道;
应用所述流量通道将受保护的所述应用流量放入所述零信任网关。
6.一种零信任中保护应用流量的方法,其特征在于,所述方法包括:
零信任网关接收从终端侧传输的受保护的应用流量;
确定所述应用流量的流量主机地址是否在预存的虚拟地址信息中;
如果是,则根据所述流量主机地址找到对应应用的真实地址,其中,所述零信任网关存储有所述虚拟地址信息以及与所述虚拟地址信息对应的真实地址信息;
根据所述真实地址建立所述零信任网关与应用服务器之间的流量通道以进行流量交互;
其中,所述终端侧用于终端侧的代理接收到应用流量数据时,获取流量主机地址;判断所述流量主机地址是否存在于预存的虚拟地址信息中,所述代理开机时,从零信任网关获取所述虚拟地址信息;根据判断结果对应用流量进行区分和分流;进一步的,所述根据判断结果对应用流量进行区分和分流包括:如果存在于所述虚拟地址信息中,则将受保护的应用流量放入零信任网关,并通过所述零信任网关与应用服务器进行流量交互,所述终端侧的代理支持socks5和http代理协议。
7.一种零信任中保护应用流量的装置,其特征在于,所述装置包括:
第一流量接收单元,用于终端侧的代理接收到应用流量数据,并获取流量主机地址,所述代理支持socks5和http代理协议;
第一判断单元,用于判断所述流量主机地址是否存在于预存的虚拟地址信息中,其中,所述代理开机时,从零信任网关获取所述虚拟地址信息;
流量区分单元,用于如果存在于所述虚拟地址信息中,则将受保护的应用流量放入零信任网关,并通过所述零信任网关与应用服务器进行流量交互,所述零信任网关存储有所述虚拟地址信息以及与所述虚拟地址信息对应的真实地址信息;如果不存在于所述虚拟地址信息中,则控制所述应用流量走原有通道进行流量交互;
其中,所述零信任网关用于接收从终端侧传输的受保护的应用流量;确定所述应用流量的流量主机地址是否在预存的虚拟地址信息中;如果是,则根据所述流量主机地址找到对应应用的真实地址;根据所述真实地址建立所述零信任网关与应用服务器之间的流量通道以进行流量交互。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳竹云科技有限公司,未经深圳竹云科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110206666.2/1.html,转载请声明来源钻瓜专利网。