安全通信系统及其方法技术方案

技术编号:23318385 阅读:27 留言:0更新日期:2020-02-11 18:58
本公开实施例提供一种安全通信系统及其方法,涉及通信技术领域,用以解决外网设备在访问内部的服务和资源的过程中,出现安全性较低的问题。本方案为:第一注册中心被配置为响应于接收到网关发送的接入请求,向网关返回包括目标中继服务器地址的回复消息;目标中继服务器被配置为响应于接收到网关发送的会话连接请求,建立目标中间服务器与网关的网关侧会话连接;第二注册中心被配置为响应于接收到终端发送的包括网关标识的接入请求,确定与网关标识对应的目标中继服务器地址,并向终端返回包括目标中继服务器地址的回复消息;目标中继服务器还被配置为响应于接收到终端发送的会话连接请求,建立目标中继服务器与终端的终端侧会话连接。

Secure communication system and its method

【技术实现步骤摘要】
安全通信系统及其方法
本公开涉及通信
,具体地,涉及一种安全通信系统及其方法。
技术介绍
随着移动互联网的发展,原先的计算机网络业务逐渐被迁移到移动互联网的终端上,例如邮件、即时信息、浏览器、多媒体播放器等。用户可以使用移动设备访问防火墙内的局域网上的服务和资源,企业员工能够随时随地访问公司内网,个人用户可以随时访问家庭网络、车载设备。外网设备要访问局域网内部的服务和资源,必须要外网设备知道到达该局域网设备的路径,也就是路由,而且内部局域网的防火墙要允许外部IP地址访问内网设备和资源才可以,否则也是无法访问的。然而,防火墙允许外部地址访问会暴露局域网的服务和资源,大大降低内部局域网的安全性。而目前通过端口映射、VPN、专线等技术实现外网对内网的访问。由于VPN和专线技术部署复杂,价格昂贵使得外网设备访问内部的服务和资源的成本较高。外网设备在访问内部的服务和资源的过程中,突出的问题是需要保证访问过程中的安全、可靠。
技术实现思路
有鉴于此,本公开实施例的目的在于提供一种安全通信系统及其方法,用以解决外网设本文档来自技高网...

【技术保护点】
1.一种安全通信系统,包括:由多个中继服务器组成的服务器集群、第一注册中心以及第二注册中心;其中:/n所述第一注册中心,被配置为响应于接收到网关发送的接入请求,向所述网关返回包括目标中继服务器地址的回复消息,所述目标中继服务器是从所述服务器集群中选择的中继服务器;/n所述目标中继服务器,被配置为响应于接收到所述网关发送的会话连接请求,获取所述网关的网关标识和网关地址,创建包括所述网关标识和所述网关地址之间的对应关系的第一映射表,并建立所述目标中间服务器与所述网关的网关侧会话连接;/n所述第二注册中心,被配置为响应于接收到终端发送的包括所述网关标识的接入请求,根据网关信息表确定与所述网关标识对应...

【技术特征摘要】
1.一种安全通信系统,包括:由多个中继服务器组成的服务器集群、第一注册中心以及第二注册中心;其中:
所述第一注册中心,被配置为响应于接收到网关发送的接入请求,向所述网关返回包括目标中继服务器地址的回复消息,所述目标中继服务器是从所述服务器集群中选择的中继服务器;
所述目标中继服务器,被配置为响应于接收到所述网关发送的会话连接请求,获取所述网关的网关标识和网关地址,创建包括所述网关标识和所述网关地址之间的对应关系的第一映射表,并建立所述目标中间服务器与所述网关的网关侧会话连接;
所述第二注册中心,被配置为响应于接收到终端发送的包括所述网关标识的接入请求,根据网关信息表确定与所述网关标识对应的目标中继服务器地址,并向所述终端返回包括所述目标中继服务器地址的回复消息,所述网关信息表包括网关标识和目标中继服务器地址的对应关系;以及
所述目标中继服务器,还被配置为响应于接收到所述终端发送的会话连接请求,获取所述终端的终端标识和终端地址,创建包括所述终端标识和所述终端地址之间的对应关系的第二映射表,并建立所述目标中继服务器与所述终端的终端侧会话连接。


2.根据权利要求1所述的系统,所述目标中继服务器还被配置为:
使用所述第一映射表和所述第二映射表,经由所述终端侧会话连接和所述网关侧会话连接在所述终端和所述网关之间传输消息。


3.根据权利要求1所述的系统,所述第二注册中心还被配置为:
从所述第一注册中心或所述目标中继服务器接收网关标识和目标中继服务器地址的对应关系,并存储到所述网关信息表。


4.根据权利要求1所述的系统,所述目标中继服务器还被配置为:
协商确定所述目标中继服务器和所述网关之间的第一密钥;
协商确定所述目标中继服务器和所述终端之间的第二密钥;以及
促进协商确定所述终端和所述网关之间的第三密钥。


5.根据权利要求1所述的系统,所述网关还被配置为:
向所述第一注册中心或所述目标中继服务器提供其授权访问的授权终端列表,并且所述授权终端列表被存储到所述第二注册中心的网关信息表;以及
所述第二注册中心还被配置为:
若来自终端的接入请求中的终端标识不在相应网关的授权终端列表中,拒绝所述接入请求。


6.一种安全通信系统,包括:由多个中继服务器组成的服务器集群以及控制中心;其中:
所述服务器集群中的任意一个中继服务器,被配置为响应于接收到的网关发送的接入请求,向所述网关返回包括目标中继服务器地址的回复消息,所述目标中继服务器是从所述服务器集群中选择的中继服务器;
所述目标中继服务器,被配置为响应于接收到所述网关发送的会话连接请求,获取所述网关的网关标识和网关地址,创建包括所述网关标识和所述网关地址之间的对应关系的第一映射表,并建立所述目标中间服务器与所述网关的网关侧会话连接;
所述控制中心,被配置为响应于接收到终端发送的包括所述网关标识的接入请求,根据网关信息表确定与所述网关标识对应的目标中继服...

【专利技术属性】
技术研发人员:刘红志袁辉孟宪伟钱明
申请(专利权)人:北京风信科技有限公司
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1