【技术实现步骤摘要】
一种VPN连接实现方法和系统
本专利技术涉及数据通讯
,尤指一种VPN连接实现方法和系统。
技术介绍
VPN(VirtualPrivateNetwork,即虚拟私人网络)是一种常用于连接中、大型企业或团体与团体间的私人网络的通讯方法。它利用隧道协议(TunnelingProtocol)来达到保密、发送端认证、消息准确性等私人消息安全效果,这种技术可以用不安全的网络(例如:互联网)来发送可靠、安全的消息。VPN可通过服务器、硬件、软件等多种方式实现。目前,无线网关与VPN服务器建立的连接是长连接,且VPN密码是管理员分配给VPN用户的静态密码,这种连接登录VPN的方式,这会带来安全隐患。
技术实现思路
本专利技术的目的是提供一种VPN连接实现方法和系统,实现无线网关与VPN服务器即用即连,且计时完毕后断开VPN连接,提高数据的安全性。本专利技术提供的技术方案如下:本专利技术提供一种VPN连接实现方法,包括步骤:控制终端发起VPN连接请求;运维管理服务器若监听到VPN连接请求生成VPN动态密码后开始计时,并分别下发所述VPN动态密码至VPN服务器、控制终端;所述VPN服务器根据所述VPN动态密码进行注册;无线网关在满足触发条件时创建被控终端与所述VPN服务器之间的VPN连接通道;所述被控终端事先通过网线与所述无线网关连接;所述控制终端根据所述VPN动态密码,通过所述VPN服务器与所述被控终端建立VPN连接;所述运维管理服务器 ...
【技术保护点】
1.一种VPN连接实现方法,其特征在于,包括步骤:/n控制终端发起VPN连接请求;/n运维管理服务器若监听到VPN连接请求生成VPN动态密码后开始计时,并分别下发所述VPN动态密码至VPN服务器、控制终端;/n所述VPN服务器根据所述VPN动态密码进行注册;/n无线网关在满足触发条件时创建被控终端与所述VPN服务器之间的VPN连接通道;所述被控终端事先通过网线与所述无线网关连接;/n所述控制终端根据所述VPN动态密码,通过所述VPN服务器与所述被控终端建立VPN连接;/n所述运维管理服务器当计时达到有效时长则控制所述VPN服务器注销所述VPN动态密码,并控制断开所述VPN连接通道。/n
【技术特征摘要】 【专利技术属性】
1.一种VPN连接实现方法,其特征在于,包括步骤:
控制终端发起VPN连接请求;
运维管理服务器若监听到VPN连接请求生成VPN动态密码后开始计时,并分别下发所述VPN动态密码至VPN服务器、控制终端;
所述VPN服务器根据所述VPN动态密码进行注册;
无线网关在满足触发条件时创建被控终端与所述VPN服务器之间的VPN连接通道;所述被控终端事先通过网线与所述无线网关连接;
所述控制终端根据所述VPN动态密码,通过所述VPN服务器与所述被控终端建立VPN连接;
所述运维管理服务器当计时达到有效时长则控制所述VPN服务器注销所述VPN动态密码,并控制断开所述VPN连接通道。
2.根据权利要求1所述的VPN连接实现方法,其特征在于,所述运维管理服务器若监听到VPN连接请求生成VPN动态密码后开始计时包括步骤:
所述运维管理服务器获取所述控制终端发送的通信消息;
所述运维管理服务器若所述通信消息中包括预设关键字段,确定监听到所述VPN连接请求;所述VPN连接请求包括所述控制终端的标识信息;
所述运维管理服务器生成VPN动态密码并设定其有效时长后开启计时。
3.根据权利要求1所述的VPN连接实现方法,其特征在于,所述VPN服务器根据所述VPN动态密码进行注册包括步骤:
所述VPN服务器接收所述运维管理服务器发送的VPN动态密码及其对应控制终端的标识信息;
所述VPN服务器保存所述VPN动态密码和标识信息的关联关系完成注册。
4.根据权利要求1所述的VPN连接实现方法,其特征在于,所述无线网关在满足触发条件时创建被控终端与所述VPN服务器之间的VPN连接通道包括步骤:
消息服务器接收所述运维管理服务器生成并发送的连接指令和VPN动态密码;所述连接指令为所述运维管理服务器接收到所述VPN连接请求时生成;
所述消息服务器转发所述连接指令和VPN动态密码至所述无线网关;
所述无线网关接收到所述连接指令和VPN动态密码时确定满足触发条件,将所述被控终端的调试私网地址映射到所述VPN服务器上的临时公网地址完成所述VPN连接通道的创建。
5.根据权利要求1-4任一项所述的VPN连接实现方法,其特征在于,所述运维管理服务器当计时达到有效时长则控制所述VPN服务器注销所述VPN动态密码,并控制断开所述VPN连接通道包括步骤:
所述运维管理服务器在计时达到有效时长时,生成并发送密码销毁指令至所述VPN服务器,使得所述VPN服务器删除计时达到有效时长的VPN动态密码;
所述运维管理服务器在生成所述密码销毁指令的同时还生成映射关闭指令,发送所述映射关闭指令至所述无线网关,使得所述无线网关进行关闭目标映射端口以断开所述VPN连接通道。
技术研发人员:张澄宇,韩丙江,王振凯,吴松巧,
申请(专利权)人:锱云上海物联网科技有限公司,
类型:发明
国别省市:上海;31
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。