一种内网https服务的透析访问方法及系统技术方案

技术编号:23771814 阅读:75 留言:0更新日期:2020-04-12 00:27
本发明专利技术公开了一种内网https服务的透析访问方法及系统,即通过随机监听端口,数据加密传输,Cookie,超时控制等方式保证安全远程访问内网服务。本发明专利技术通过随机监听端口,使非法用户很难猜测到当前所用端口,提高安全可靠性;通过自定数据加密传输,解决了网络嗅探安全性问题;通过使用Cookie,即使用户知道了正在使用的访问地址,在其它机器也无法使用,提高安全可靠性。本发明专利技术在保证内网安全性前提下,方便在外网使用内网服务,有利于提高工作效率;即使对于内网中的例如企业oa系统等http服务,自动将其转成https服务后通过本发明专利技术方法也能解决了一些传统http服务的外网信道嗅探的安全性问题。

A dialysis access method and system of Intranet HTTPS service

【技术实现步骤摘要】
一种内网https服务的透析访问方法及系统
本专利技术属于服务器访问
,具体涉及一种内网https服务的透析访问方法及系统。
技术介绍
局域网自然就是局部地区形成的一个区域网络,其特点就是分布地区范围有限,可大可小,大到一栋建筑楼与相邻建筑之间的连接,小到可以是办公室之间的联系。局域网自身相对其他网络传输速度更快,性能更稳定,框架简易,并且是封闭性,这也是很多机构选择的原因所在。局域网自身的组成大体由计算机设备、网络连接设备、网络传输介质3大部分构成,其中,计算机设备又包括服务器与工作站,网络连接设备则包含了网卡、集线器、交换机,网络传输介质简单来说就是网线,由同轴电缆、双绞线及光缆3大原件构成。内部网(Intranet)是指采用Internet技术建立的企业内部专用网络,它以网络协议TCP/IP作为基础,以Web为核心应用,构成统一和便利的信息交换平台。内部网可提供Web出版、交互、目录、电子邮件、广域互连、文件管理、打印和网络管理等多种服务;由于内部网提高了企业的内部通信能力和信息交换能力,很多企业都设置有内部网,并将企业内部本文档来自技高网...

【技术保护点】
1.一种内网https服务的透析访问方法,包括如下步骤:/n(1)远程访问时,用户通过客户端以https方式登录Web服务器,选定之前已经配置好的内网服务信息,向中间服务程序发出访问指令;/n(2)中间服务程序对访问指令进行解析,若指令合法有效则对其进行约定加密,并通过客户端插件启动时与中间服务程序建立的登录TCP长连接转发该指令给客户端插件;/n(3)客户端插件收到指令后对其进行解析,若指令合法有效则重新与中间服务程序建立一条业务TCP长连接,并对该指令重新约定加密后通过该业务TCP长连接返回给中间服务程序;/n(4)中间服务程序收到指令后对其进行解析,若指令合法有效则在一定的端口范围内随机...

【技术特征摘要】
1.一种内网https服务的透析访问方法,包括如下步骤:
(1)远程访问时,用户通过客户端以https方式登录Web服务器,选定之前已经配置好的内网服务信息,向中间服务程序发出访问指令;
(2)中间服务程序对访问指令进行解析,若指令合法有效则对其进行约定加密,并通过客户端插件启动时与中间服务程序建立的登录TCP长连接转发该指令给客户端插件;
(3)客户端插件收到指令后对其进行解析,若指令合法有效则重新与中间服务程序建立一条业务TCP长连接,并对该指令重新约定加密后通过该业务TCP长连接返回给中间服务程序;
(4)中间服务程序收到指令后对其进行解析,若指令合法有效则在一定的端口范围内随机生成一个端口进行监听,并将监听成功的端口号以及监听端口结果约定加密成数据包通过业务TCP长连接发送给客户端插件;
(5)客户端插件将接收到的数据包通过业务TCP长连接发送回中间服务程序,进而由中间服务程序将数据包转发给Web服务器;
(6)Web服务器对收到的数据包进行解析后获取到监听端口号后,将之前的认证信息生成到本地Cookie,并将中间服务程序地址以及监听端口号组成一个新的内网浏览地址;
(7)Web服务器在客户端弹出一个新的浏览器窗口,并将新的内网浏览地址以https形式输入至该窗口,用户即可通过客户端浏览器窗口进行内网服务的访问。


2.根据权利要求1所述内网https服务的透析访问方法,其特征在于:所述访问指令包含内网服务信息以及认证信息。


3.根据权利要求1所述内网https服务的透析访问方法,其特征在于:所述中间服务程序布置运行在Web服务器的同级或子域名上。


4.根据权利要求1所述内网https服务的透析访问方法,其特征在于:所述步骤(3)中客户端插件对指令进行解析,若指令失效,则客户端插件向Web服务器返回失效信息。


5.根据权利要求1所述内网https服务的透析访问方法,其特征在于:所述步骤(4)中中间服务程序将监听成功的端口号记录下来,若随机生成的端口号在之前的记录中被查找到,则重新生成一个端口号。


6.根据权利要求1所述内网https服务的透析访问方法,其特征在于:所述步骤(6)中Web服务器对数据包进行解析,若解析得到的是错误信息不是端口号,则在客户端提示访问失败。


7.根据权利要求1所述内网https服务的透析访问方法,其特征在于:所述步骤(7)中用户访问内网服务的具体流程如下:
7.1用户利用新的内网浏览地址通过客户端浏览器窗口进行内网服务访问,并生成相应的...

【专利技术属性】
技术研发人员:周小波
申请(专利权)人:杭州顺网科技股份有限公司
类型:发明
国别省市:浙江;33

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1