[发明专利]云环境下的联网认证方法、系统、计算机设备及存储介质有效
申请号: | 202111491446.5 | 申请日: | 2021-12-08 |
公开(公告)号: | CN114285607B | 公开(公告)日: | 2023-09-22 |
发明(设计)人: | 梁鑫;盛颖;肖新光 | 申请(专利权)人: | 北京安天网络安全技术有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/1004;H04L67/146;H04L69/163;H04L69/164 |
代理公司: | 北京锺维联合知识产权代理有限公司 11579 | 代理人: | 郑明明 |
地址: | 100195 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 环境 联网 认证 方法 系统 计算机 设备 存储 介质 | ||
本申请提供了一种云环境下的联网认证方法、系统、计算机设备及存储介质,涉及计算安全技术领域,用于保证云环境下的联网认证的准确率。方法主要包括:在终端设备在向服务器发送用户数据包协议UDP访问数据包之前,接收所述终端设备发送的敲门数据包,所述敲门数据包中包括终端设备中的服务请求进程标识;确定预置策略表中是否存在允许所述服务请求进程标识访问的服务提供进程标识,所述预置策略表中的服务请求进程标识与服务提供进程标识之间的允许或拒绝访问的对应关系是由管理中心下发的;若确定存在允许所述服务请求进程标识访问的服务提供进程标识,则认证通过,放行所述终端设备发送的UDP访问数据包。
技术领域
本申请涉及网络安全技术领域,尤其涉及一种云环境下的联网认证方法、系统、计算机设备及存储介质。
背景技术
传统的联网控制主要是通过VLANS(Virtual Local Area Network,虚拟局域网)、VXLAN(Virtual Extensible Local Area Network,网络虚拟化技术)、MPLS(Multi-ProtocolLabel Switching,多协议标签交换)等技术限制网络的可达。在具体技术实现方面大多基于工作负载及进程的IP(Internet Protocol,网际互连协议)和PORT(计算机端口)通过规则化的描述和匹配实现。
但是,在云环境中工作负载是动态且可弹性水平扩展的,具有高弹性和高可用性,即云环境工作负载下的IP地址通常是不固定,因此通过进程的IP和PORT无法实现云环境下的联网认证。
发明内容
本申请实施例提供一种云环境下的联网认证方法、系统、计算机设备及存储介质,用于保证云环境下的联网认证的准确率。
本发明实施例提供一种云环境下的联网认证方法,该方法应用于服务器,方法包括:
在终端设备在向服务器发送用户数据包协议UDP访问数据包之前,接收所述终端设备发送的敲门数据包,所述敲门数据包中包括终端设备中的服务请求进程标识;
确定预置策略表中是否存在允许所述服务请求进程标识访问的服务提供进程标识,所述预置策略表中的服务请求进程标识与服务提供进程标识之间的允许或拒绝访问的对应关系是由管理中心下发的;
若确定存在允许所述服务请求进程标识访问的服务提供进程标识,则认证通过,放行所述终端设备发送的UDP访问数据包。
本发明实施例提供一种云环境下的联网认证方法,该方法应用于终端设备,方法包括:
在向服务器发送用户数据包协议UDP访问数据包之前,根据服务请求进程标识构造敲门数据包;
向服务器发送敲门数据包,以使得所述服务器确定预置策略表中是否存在允许所述服务请求进程标识访问的服务提供进程标识,所述预置策略表中的服务请求进程标识与服务提供进程标识之间的允许或拒绝访问的对应关系是由管理中心下发的;若确定存在允许所述服务请求进程标识访问的服务提供进程标识,则认证通过,放行所述终端设备发送的UDP访问数据包。
本发明实施例提供另一种云环境下的联网认证方法,该方法应用于管理中心,包括:
根据终端设备发送的工作负载信息和进程信息计算所述终端设备对应的工作负载ID、请求服务的进程ID以及属性标签,以及根据服务器发送的工作负载信息和进程信息计算服务器对应的工作负载ID、提供服务的进程ID以及属性标签;
根据所述终端设备对应的工作负载ID、请求服务的进程ID以及属性标签计算服务请求进程标识;根据所述服务器对应的工作负载ID、提供服务的进程ID以及属性标签计算服务提供进程标识;
根据访问策略确定预置策略表,所述预置策略表中存储有服务请求进程标识与服务提供进程标识之间的允许或拒绝访问的对应关系;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京安天网络安全技术有限公司,未经北京安天网络安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111491446.5/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种嵌入式静电防护工控机
- 下一篇:一种固体废物筛选分离处理装置