基于SSL VPN的移动互联网和专网间信息安全传输方法技术

技术编号:28429561 阅读:32 留言:0更新日期:2021-05-11 18:39
本发明专利技术涉及一种基于SSL VPN的移动互联网和专网间信息安全传输方法,移动端在访问专网资源时全部通过专网地址直接访问,不做互联网映射,在移动端通过混淆和加固保证专网接口地址的安全性;移动端集成vpn隧道,用户登录App时,通过二次认证,判断该用户是否能访问专网资源,判断其符合的权限;Vpn隧道建立起之后,切断用户移动端的互联网接入功能,增加加涉密数据的安全性。本发明专利技术从用户及终端合法性、最小/最细粒度权限管控、行为审计及异常处理、加密算法有效性四个方面开展,保障业务到用户端到端的安全性。

【技术实现步骤摘要】
基于SSLVPN的移动互联网和专网间信息安全传输方法
本专利技术属于网络通信与网络安全
,具体涉及一种基于SSLVPN的移动互联网和专网间信息安全传输方法。
技术介绍
随着电子政务业务系统的应用范围的扩大,电子政务系统正向移动互联网的延伸。安全接入是保护业务系统高价值信息资产不泄露的重要手段之一。电子政务系统用户业务系统中的高价值信息资产越来越多,一旦泄露,有可能造成的后果难以想象。由于电信专线链接的昂贵行和信息传输的安全性问题给信息化建设带来了巨大压力,为保证数据中心存储的数据的有效性和实时性,涌现处许多移动App,为采集并更新数据提供了便利,但移动互联网作为新兴的开发网络环境,在安全方面有着先天不足,存在着许多安全隐患,需要高度重视和解决;如用ADSL拨号上网等基于国际互联网的网络技术运行单位的应用系统或电子政务系统,同样存在信息安全问题。
技术实现思路
本专利技术的目的是提出一种基于SSLVPN的移动互联网加密技术的远程安全通信方案,既能保证信息安全,又像ADSL上网一样使用成本相对低廉的网络通讯技术,保证异地分支机构与中心节点的安全通讯手段。本专利技术的技术方案如下:一种基于SSLVPN的移动互联网和专网间信息安全传输方法,其特征在于:(1)移动端在访问专网资源时全部通过专网地址直接访问,不做互联网映射,在移动端通过混淆和加固保证专网接口地址的安全性;(2)移动端集成vpn隧道,用户登录App时,通过二次认证,判断该用户是否能访问专网资源,判断其符合的权限;(3)Vpn隧道建立起之后,切断用户移动端的互联网接入功能,增加加涉密数据的安全性。本专利技术从用户及终端合法性、最小/最细粒度权限管控、行为审计及异常处理、加密算法有效性四个方面开展,保障业务到用户端到端的安全性。附图说明图1是本专利技术的网络架构与安全解决方案结构图。具体实施方式如图1所示,本专利技术的实施,需具备具备以下条件:一、资源以及服务对象:1、服务对象:不具备专线接入条件的政务部门,需要移动办公的公务人员和执法人员需要报送数据或提供信息的企业用户或公众用户等。2、功能构成:统一接入,安全接入,统一认证,审计检测和安全防护等。统一接入主要功能包括:通过设计开发平台门户网站为各类非专线用户提供统一的入口,通过负载均衡设备分配和调度链路和设备资源。安全接入实现身份认证,权限控制,加密传输等功能。加密传输通过SSLVPN方式实现接入用户传输信息的机密性保护。统一认证提供安全认证,AAA认证等服务。审计检测提供平台的运行情况监测、用户行为审计和安全接入设备的集成管理功能。安全防护包括防火墙、入侵监测和防病毒的安全防护功能。3、接入区域和应用:通过移动安全接入平台接入到政务外网后,采用SSLVPN接入方式的用户可访问被授权的特定应用系统。二、技术实现:1、VPDN专网隧道认证:统一接入平台分配账号和手机号码与VPDN专网绑定,移动端与平台之间通过专网联通,可有效避免互联网弓|起的信息泄露和恶意攻击。2、高强度身份认证:用户进入安全隔离区前必须通过严格身份认证,保障用户身份安全。3、基于角色的授权:用户归属不同部门,应用分配权限不同。4、数据传输加密:支持标准商密算法及国密SM1、SM2、SM3、SM4算法,即便在异地也可以放心办公,无需担心数据被黑客窃取和篡改。本专利技术的具体实现方法如下:1、移动端在访问专网资源时全部通过专网地址直接访问,不做互联网映射,在移动端通过混淆和加固保证专网接口地址的安全性。2、移动端集成vpn隧道,用户登录App时,通过二次认证,判断该用户是否能访问专网资源,判断其符合的权限。3、Vpn隧道建立起之后,切断用户移动端的互联网接入功能,增加加涉密数据的安全性。本文档来自技高网...

【技术保护点】
1.一种基于SSL VPN的移动互联网和专网间信息安全传输方法,其特征在于:/n(1)移动端在访问专网资源时全部通过专网地址直接访问,不做互联网映射,在移动端通过混淆和加固保证专网接口地址的安全性;/n(2)移动端集成vpn隧道,用户登录App时,通过二次认证,判断该用户是否能访问专网资源,判断其符合的权限;/n(3)Vpn隧道建立起之后,切断用户移动端的互联网接入功能,增加加涉密数据的安全性。/n

【技术特征摘要】
1.一种基于SSLVPN的移动互联网和专网间信息安全传输方法,其特征在于:
(1)移动端在访问专网资源时全部通过专网地址直接访问,不做互联网映射,在移动端通过混淆和加固保证专网接口地址的安全性;

【专利技术属性】
技术研发人员:买尔旦
申请(专利权)人:北京航天长峰科技工业集团有限公司
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1