【技术实现步骤摘要】
远程访问方法及装置、电子设备和存储介质
本公开涉及计算机
,尤其涉及一种远程访问方法及装置、电子设备和存储介质。
技术介绍
物联网场景中,边端设备(如智能摄像头等)通常分布在不同的地域和网络环境中,运维人员难以直接对不同的边端设备进行远程访问,不利于对边端设备的软件维护和升级。而相关技术中对边端设备进行远程访问的方式,安全性不高。
技术实现思路
本公开提出了一种远程访问技术方案。根据本公开的一方面,提供了一种远程访问方法,应用于服务器,包括:响应于安全外壳协议SSH会话建立请求,向所述SSH会话建立请求指示的远程设备发送SSH会话建立信息,所述SSH会话建立信息用于指示所述远程设备生成临时密钥,所述临时密钥包括临时公钥及临时私钥;响应于接收到所述远程设备返回的所述临时公钥,将所述临时公钥添加到SSH授信名单中;基于所述SSH授信名单与所述远程设备建立SSH反向隧道,以实现对所述远程设备的远程访问。通过该方式,能够提高远程访问的安全性。在一种可能的实现方式中,所述服务器与所述远程设备之间通过消息队列遥测传输MQTT协议建立通信连接,其中,向所述SSH会话建立请求指示的远程设备发送SSH会话建立信息,包括:根据所述服务器的端口集的端口状态,从所述端口集当前的空闲端口中确定出访问端口,所述端口状态包括端口空闲及端口占用;将包含所述访问端口的SSH会话建立信息,发布到所述远程设备在MQTT代理服务器上订阅的第一消息主题中,以通过所述MQTT代理服务器将所述第一消息主题中SSH会话建立 ...
【技术保护点】
1.一种远程访问方法,其特征在于,应用于服务器,包括:/n响应于安全外壳协议SSH会话建立请求,向所述SSH会话建立请求指示的远程设备发送SSH会话建立信息,所述SSH会话建立信息用于指示所述远程设备生成临时密钥,所述临时密钥包括临时公钥及临时私钥;/n响应于接收到所述远程设备返回的所述临时公钥,将所述临时公钥添加到SSH授信名单中;/n基于所述SSH授信名单与所述远程设备建立SSH反向隧道,以实现对所述远程设备的远程访问。/n
【技术特征摘要】
1.一种远程访问方法,其特征在于,应用于服务器,包括:
响应于安全外壳协议SSH会话建立请求,向所述SSH会话建立请求指示的远程设备发送SSH会话建立信息,所述SSH会话建立信息用于指示所述远程设备生成临时密钥,所述临时密钥包括临时公钥及临时私钥;
响应于接收到所述远程设备返回的所述临时公钥,将所述临时公钥添加到SSH授信名单中;
基于所述SSH授信名单与所述远程设备建立SSH反向隧道,以实现对所述远程设备的远程访问。
2.根据权利要求1所述的方法,其特征在于,所述服务器与所述远程设备之间通过消息队列遥测传输MQTT协议建立通信连接,
其中,向所述SSH会话建立请求指示的远程设备发送SSH会话建立信息,包括:
根据所述服务器的端口集的端口状态,从所述端口集当前的空闲端口中确定出访问端口,所述端口状态包括端口空闲及端口占用;
将包含所述访问端口的SSH会话建立信息,发布到所述远程设备在MQTT代理服务器上订阅的第一消息主题中,以通过所述MQTT代理服务器将所述第一消息主题中SSH会话建立信息推送到所述远程设备。
3.根据权利要求1所述的方法,其特征在于,基于所述SSH授信名单与所述远程设备建立SSH反向隧道,以实现对所述远程设备的远程访问,包括:
向所述远程设备发送建立SSH反向隧道的指示信息,以使所述远程设备根据所述指示信息向与所述服务器发送SSH反向隧道建立请求;
响应于接收到所述远程设备发送的SSH反向隧道建立请求,基于所述SSH授信名单中的所述临时公钥,与所述SSH反向隧道建立请求中包含的所述临时私钥,对所述远程设备进行认证;
在对所述远程设备认证通过的情况下,基于所述SSH反向隧道建立请求指示的访问端口,与所述远程设备建立SSH反向隧道,以实现对所述远程设备的远程访问。
4.根据权利要求3所述的方法,其特征在于,向所述远程设备发送建立SSH反向隧道的指示信息,包括:
将所述指示信息发布到所述远程设备在MQTT代理服务器上订阅的第二消息主题中,以通过所述MQTT代理服务器将所述第二消息主题中的指示信息推送到所述远程设备中。
5.根据权利要求1-4任一项所述的方法,其特征在于,所述SSH会话建立请求还用于指示对所述远程设备进行远程访问的会话结束时刻,所述方法还包括:
在达到所述会话结束时刻的情况下,移除所述SSH授信名单中的所述临时公钥,并释放所述访问端口,以结束对所述远程设备的远程访问。
6.根据权利要求1-5任一项所述的方法,其特征在于,所述方法还包括:
在所述远程设备与所述服务器之间建立SSH反向隧道的情况下,记录所述访问端口的端口状态为端口占用,并记录所述SSH会话建立请求指示的会话结束时刻。
7.根据权利要求1-6任一项所述的方法,其特征在于,所述SSH会话建立请求是由终端设备发出的,所述方法还包括:
向所述终端设备发送访问信息,以使所述终端设备基于所述访问信息向所述服务器发送SSH访问请求,所述访问信息包括所述服务器的访问端口;
响...
【专利技术属性】
技术研发人员:崔盛平,刘祖希,张帅,
申请(专利权)人:商汤国际私人有限公司,
类型:发明
国别省市:新加坡;SG
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。