远程访问方法及装置、电子设备和存储介质制造方法及图纸

技术编号:29684112 阅读:24 留言:0更新日期:2021-08-13 22:08
本公开涉及一种远程访问方法及装置、电子设备和存储介质,所述方法包括:响应于安全外壳协议SSH会话建立请求,向SSH会话建立请求指示的远程设备发送SSH会话建立信息,SSH会话建立信息用于指示远程设备生成临时密钥,临时密钥包括临时公钥及临时私钥;响应于接收到远程设备返回的所述临时公钥,将临时公钥添加到SSH授信名单中;基于SSH授信名单与远程设备建立SSH反向隧道,以实现对远程设备的远程访问。本公开实施例可实现提高远程访问的安全性。

【技术实现步骤摘要】
远程访问方法及装置、电子设备和存储介质
本公开涉及计算机
,尤其涉及一种远程访问方法及装置、电子设备和存储介质。
技术介绍
物联网场景中,边端设备(如智能摄像头等)通常分布在不同的地域和网络环境中,运维人员难以直接对不同的边端设备进行远程访问,不利于对边端设备的软件维护和升级。而相关技术中对边端设备进行远程访问的方式,安全性不高。
技术实现思路
本公开提出了一种远程访问技术方案。根据本公开的一方面,提供了一种远程访问方法,应用于服务器,包括:响应于安全外壳协议SSH会话建立请求,向所述SSH会话建立请求指示的远程设备发送SSH会话建立信息,所述SSH会话建立信息用于指示所述远程设备生成临时密钥,所述临时密钥包括临时公钥及临时私钥;响应于接收到所述远程设备返回的所述临时公钥,将所述临时公钥添加到SSH授信名单中;基于所述SSH授信名单与所述远程设备建立SSH反向隧道,以实现对所述远程设备的远程访问。通过该方式,能够提高远程访问的安全性。在一种可能的实现方式中,所述服务器与所述远程设备之间通过消息队列遥测传输MQTT协议建立通信连接,其中,向所述SSH会话建立请求指示的远程设备发送SSH会话建立信息,包括:根据所述服务器的端口集的端口状态,从所述端口集当前的空闲端口中确定出访问端口,所述端口状态包括端口空闲及端口占用;将包含所述访问端口的SSH会话建立信息,发布到所述远程设备在MQTT代理服务器上订阅的第一消息主题中,以通过所述MQTT代理服务器将所述第一消息主题中SSH会话建立信息推送到所述远程设备。通过该方式,能够实现对大量不同的远程设备的远程访问,以及有利于将SSH会话建立信息传输至远程设备中。在一种可能的实现方式中,基于所述SSH授信名单与所述远程设备建立SSH反向隧道,以实现对所述远程设备的远程访问,包括:向所述远程设备发送建立SSH反向隧道的指示信息,以使所述远程设备根据所述指示信息向与所述服务器发送SSH反向隧道建立请求;响应于接收到所述远程设备发送的SSH反向隧道建立请求,基于所述SSH授信名单中的所述临时公钥,与所述SSH反向隧道建立请求中包含的所述临时私钥,对所述远程设备进行认证;在对所述远程设备认证通过的情况下,基于所述SSH反向隧道建立请求指示的访问端口,与所述远程设备建立SSH反向隧道,以实现对所述远程设备的远程访问。通过该方式,能够有效建立服务器与不同远程设备之间的SSH反向隧道,从而实现对不同远程设备的远程访问。在一种可能的实现方式中,向所述远程设备发送建立SSH反向隧道的指示信息,包括:将所述指示信息发布到所述远程设备在MQTT代理服务器上订阅的第二消息主题中,以通过所述MQTT代理服务器将所述第二消息主题中的指示信息推送到所述远程设备中。通过该方式,通过该方式,有利于将SSH会话建立信息传输至远程设备中。在一种可能的实现方式中,所述SSH会话建立请求还用于指示对所述远程设备进行远程访问的会话结束时刻,所述方法还包括:在达到所述会话结束时刻的情况下,移除所述SSH授信名单中的所述临时公钥,并释放所述访问端口,以结束对所述远程设备的远程访问。通过该方式,能够有效结束对远程设备的远程访问,并有利于复用服务器的端口集,有利于远程访问的安全性。在一种可能的实现方式中,所述方法还包括:在所述远程设备与所述服务器之间建立SSH反向隧道的情况下,记录所述访问端口的端口状态为端口占用,并记录所述SSH会话建立请求指示的会话结束时刻。通过该方式,能够有效记录访问端口的端口状态以及会话结束时刻,可持久化访问端口以及会话结束时刻,从而便于实现对远程访问的控制。在一种可能的实现方式中,所述SSH会话建立请求是由终端设备发出的,所述方法还包括:向所述终端设备发送访问信息,以使所述终端设备基于所述访问信息向所述服务器发送SSH访问请求,所述访问信息包括所述服务器的访问端口;响应于接收到所述终端设备向所述访问端口发送的SSH访问请求,基于所述SSH反向隧道,将所述SSH访问请求转发到所述远程设备中,以实现所述终端设备对所述远程设备的远程访问。通过该方式,能够实现任一终端设备访问处于局域网中或没有固定IP地址的远程设备。根据本公开的一方面,提供了一种远程访问方法,应用于远程设备,包括:响应于接收到服务器发送的SSH会话建立信息,生成临时密钥,所述临时密钥包括临时公钥及临时私钥,所述SSH会话建立信息包括所述服务器的访问端口;向所述服务器发送所述临时公钥,以使所述服务器将所述临时公钥添加到SSH授信名单中;基于所述临时私钥及所述访问端口,与所述服务器建立SSH反向隧道,以基于所述SSH反向隧道实现远程访问。通过该方式,能够提高远程访问的安全性。在一种可能的实现方式中,所述服务器与所述远程设备之间通过消息队列遥测传输协议MQTT建立通信连接,其中,向所述服务器发送所述临时公钥,包括:将所述临时公钥发布至所述服务器在MQTT代理服务器上订阅的第三消息主题中,以通过所述MQTT代理服务器将所述第三消息主题中的临时公钥推送到所述服务器中。通过该方式,可有利于将临时公钥传输至服务器中,使服务器将临时公钥发送至服务器,以有效实现服务器对远程设备的认证。在一种可能的实现方式中,基于所述临时私钥及所述访问端口,与所述服务器建立SSH反向隧道,包括:响应于接收到所述服务器发送的建立SSH反向隧道的指示信息,基于所述临时私钥及所述访问端口,向所述服务器发送SSH反向隧道建立请求,以使所述服务器基于所述SSH反向隧道建立请求与所述远程设备建立SSH反向隧道。通过该方式,能够友好且有效地实现管控服务器与远程设备之间的通信。根据本公开的一方面,提供了一种远程访问装置,应用于服务器,包括:信息发送模块,用于响应于安全外壳协议SSH会话建立请求,向所述SSH会话建立请求指示的远程设备发送SSH会话建立信息,所述SSH会话建立信息用于指示所述远程设备生成临时密钥,所述临时密钥包括临时公钥及临时私钥;公钥添加模块,用于响应于接收到所述远程设备返回的所述临时公钥,将所述临时公钥添加到SSH授信名单中;第一隧道建立模块,用于基于所述SSH授信名单与所述远程设备建立SSH反向隧道,以实现对所述远程设备的远程访问。在一种可能的实现方式中,所述服务器与所述远程设备之间通过消息队列遥测传输MQTT协议建立通信连接,其中,信息发送模块,包括:端口确定子模块,用于根据所述服务器的端口集的端口状态,从所述端口集当前的空闲端口中确定出访问端口,所述端口状态包括端口空闲及端口占用;发布子模块,用于将包含所述访问端口的SSH会话建立信息,发布到所述远程设备在MQTT代理服务器上订阅的第一消息主题中,以通过所述MQTT代理服务器将所述第一消息主题中SSH会话建立信息推送到所述远程设备。在一种可能的实现方式中,第一隧道建立模块,包括:指示信息发送子模块,用于向所述远程设备发送建立SSH反向隧道的指示信息,以使所述远程设备根据所述指示信息向与所述服务器发送SSH反向隧道建立请求;认证子模块本文档来自技高网...

【技术保护点】
1.一种远程访问方法,其特征在于,应用于服务器,包括:/n响应于安全外壳协议SSH会话建立请求,向所述SSH会话建立请求指示的远程设备发送SSH会话建立信息,所述SSH会话建立信息用于指示所述远程设备生成临时密钥,所述临时密钥包括临时公钥及临时私钥;/n响应于接收到所述远程设备返回的所述临时公钥,将所述临时公钥添加到SSH授信名单中;/n基于所述SSH授信名单与所述远程设备建立SSH反向隧道,以实现对所述远程设备的远程访问。/n

【技术特征摘要】
1.一种远程访问方法,其特征在于,应用于服务器,包括:
响应于安全外壳协议SSH会话建立请求,向所述SSH会话建立请求指示的远程设备发送SSH会话建立信息,所述SSH会话建立信息用于指示所述远程设备生成临时密钥,所述临时密钥包括临时公钥及临时私钥;
响应于接收到所述远程设备返回的所述临时公钥,将所述临时公钥添加到SSH授信名单中;
基于所述SSH授信名单与所述远程设备建立SSH反向隧道,以实现对所述远程设备的远程访问。


2.根据权利要求1所述的方法,其特征在于,所述服务器与所述远程设备之间通过消息队列遥测传输MQTT协议建立通信连接,
其中,向所述SSH会话建立请求指示的远程设备发送SSH会话建立信息,包括:
根据所述服务器的端口集的端口状态,从所述端口集当前的空闲端口中确定出访问端口,所述端口状态包括端口空闲及端口占用;
将包含所述访问端口的SSH会话建立信息,发布到所述远程设备在MQTT代理服务器上订阅的第一消息主题中,以通过所述MQTT代理服务器将所述第一消息主题中SSH会话建立信息推送到所述远程设备。


3.根据权利要求1所述的方法,其特征在于,基于所述SSH授信名单与所述远程设备建立SSH反向隧道,以实现对所述远程设备的远程访问,包括:
向所述远程设备发送建立SSH反向隧道的指示信息,以使所述远程设备根据所述指示信息向与所述服务器发送SSH反向隧道建立请求;
响应于接收到所述远程设备发送的SSH反向隧道建立请求,基于所述SSH授信名单中的所述临时公钥,与所述SSH反向隧道建立请求中包含的所述临时私钥,对所述远程设备进行认证;
在对所述远程设备认证通过的情况下,基于所述SSH反向隧道建立请求指示的访问端口,与所述远程设备建立SSH反向隧道,以实现对所述远程设备的远程访问。


4.根据权利要求3所述的方法,其特征在于,向所述远程设备发送建立SSH反向隧道的指示信息,包括:
将所述指示信息发布到所述远程设备在MQTT代理服务器上订阅的第二消息主题中,以通过所述MQTT代理服务器将所述第二消息主题中的指示信息推送到所述远程设备中。


5.根据权利要求1-4任一项所述的方法,其特征在于,所述SSH会话建立请求还用于指示对所述远程设备进行远程访问的会话结束时刻,所述方法还包括:
在达到所述会话结束时刻的情况下,移除所述SSH授信名单中的所述临时公钥,并释放所述访问端口,以结束对所述远程设备的远程访问。


6.根据权利要求1-5任一项所述的方法,其特征在于,所述方法还包括:
在所述远程设备与所述服务器之间建立SSH反向隧道的情况下,记录所述访问端口的端口状态为端口占用,并记录所述SSH会话建立请求指示的会话结束时刻。


7.根据权利要求1-6任一项所述的方法,其特征在于,所述SSH会话建立请求是由终端设备发出的,所述方法还包括:
向所述终端设备发送访问信息,以使所述终端设备基于所述访问信息向所述服务器发送SSH访问请求,所述访问信息包括所述服务器的访问端口;
响...

【专利技术属性】
技术研发人员:崔盛平刘祖希张帅
申请(专利权)人:商汤国际私人有限公司
类型:发明
国别省市:新加坡;SG

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1