【技术实现步骤摘要】
【国外来华专利技术】背景
技术介绍
和相关领域随着计算机化系统的日益流行,对大型和小型网络内计算机系统的文件和处理资源分布的需要也日益增加。一般而言,计算机系统和相关设备经由网络通信信息是出于各种原因,例如交换个人电子消息、出售商品、提供账户信息等。然而人们会认识到,随着计算机系统及其相关应用程序变得愈发复杂,与网络上数据和资源(例如,“设备”、“应用”或“应用组件”)的共享相关联的各种难题也增加了。在网络内管理资源的一些现有方法包括集中计算方案,这会涉及与未在本地安装这些资源的一个或多个客户共享资源的集中网关服务器。这类示例之一涉及允许客户计算机系统登录到本地内联网上的网关服务器,或者通过网络防火墙登录。客户计算机随后能够使用安全连接通过防火墙来访问感兴趣的数据和资源。在一个防火墙的示例中,客户计算机系统可能使用虚拟专用网(“VPN”)、远程访问服务器(“RAS”)或其他相关类型的穿越防火墙的连接,从客户计算机系统处的网络层从隧道穿越防火墙到达服务器计算机系统处的对应网络层。像这类从隧道穿越式的穿越防火墙的连接包括使用安全超文本传输协议(“HTTPS”)的客户在网关服务器处进行鉴别,其中HTTPS是一种使用安全套接层(“SSL”)或传输层安全(“TLS”)加密机制来交换加密信息的HTTP机制。在网关服务器允许通过防火墙之后,该客户计算机系统随后就能够访问该防火墙之后的所有资源,诸如通过使用一个或多个套接字来与给定资 ...
【技术保护点】
在计算机化环境内的网关服务器处,在所述环境中客户计算机系统通过防火墙访问所述网关服务器处的资源,所述网关服务器提供通过防火墙的应用层连接,一种方法包括以下动作:接收来自客户的连接请求,其中所述连接请求标识所述客户期望连接的资源;隔离与所述客户的连接,以判定所述客户是否已安装最小一组的一个或多个功能部件;基于所标识资源的资源类型来标识协议处理器插件;以及将与所述客户的连接转发给所标识的协议处理器插件。
【技术特征摘要】
【国外来华专利技术】US 2005-9-12 60/716,297;US 2006-1-5 11/326,9921.在计算机化环境内的网关服务器处,在所述环境中客户计算机系统通
过防火墙访问所述网关服务器处的资源,所述网关服务器提供通过防火墙的应
用层连接,一种方法包括以下动作:
接收来自客户的连接请求,其中所述连接请求标识所述客户期望连接的资
源;
隔离与所述客户的连接,以判定所述客户是否已安装最小一组的一个或多
个功能部件;
基于所标识资源的资源类型来标识协议处理器插件;以及
将与所述客户的连接转发给所标识的协议处理器插件。
2.如权力要求1所述的方法,还包括基于在所述客户请求中提供的鉴别
信息与一个或多个访问策略的比较来鉴别所述客户。
3.如权力要求2所述的方法,其特征在于,还包括标识来自在所述网关
服务器处安装的通信框架的所述一个或多个访问策略的动作。
4.如权力要求1所述的方法,其特征在于,将所述连接转发给所标识的
协议处理器插件包括将连接隧道的通道控制提供给所述服务器处的协议处理
器插件的动作。
5.如权利要求4所述的方法,其特征在于,还包括以下动作:
接收来自所述客户的对不同资源的不同连接请求;以及
通过同一条连接隧道建立所述客户与所述不同资源之间的不同连接。
6.如权利要求4所述的方法,其特征在于,还包括接收对所述资源的不
同连接请求的动作,这样就已经请求了对同一资源的多个连接,所述请求是来
自任何所述客户或者所述客户与所述防火墙外部的一个或多个不同客户。
7.如权利要求6所述的方法,其特征在于,还包括将对不同通道的控制
提供给做出所述不同连接请求的客户的标识的协议处理器插件的动作。
8.如权利要求6所述的方法,其特征在于,还包括以下动作:
标识来自粒度访问策略的有关所述不同的连接请求是不适当的设置;以及
拒绝所述不同的连接请求。
9.如权利要求8所述的方法,其特征在于,所述访问策略包括用于判定
所述客户是否被授权连接至所述服务器的网络访问策略,以及用于判定所述客
户是否访问以创建通过所述服务器连接的与所请求资源的通道的资源访问策
略。
10.如权利要求8所述的方法,其特征在于,所述访问策略设置包括限制
由所述客户在一天的某一时段访问所述资源的指示,并且其中所述不同的连接
请求是在该时段之外。
11.如权利要求8所述的方法,其特征在于,所述访问策略设置包括限制
由所述客户在防火墙之后的资源服务器的具体端口处访问所述资源的指示,其
中所述不同的连接请求请求在所述资源服务器的所述具体端口处连接至所述
资源。
12.如权利要求8所述的方法,其特征在于,所述访问策略设置是网络访
问策略,所述网络访问策略限制在所述网关服务器处通过所述防火墙连接隧道
的数量...
【专利技术属性】
技术研发人员:I本沙查,M玛拉卡帕里,A帕勒卡,T巴拉伯伊,D斯蒂里,J奇克,
申请(专利权)人:微软公司,
类型:发明
国别省市:US[美国]
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。