应用的访问管控方法、装置、计算机设备和存储介质制造方法及图纸

技术编号:43620251 阅读:13 留言:0更新日期:2024-12-11 15:01
本申请涉及一种应用的访问管控方法、装置、计算机设备和存储介质,其中,该方法包括:在客户端注册成功后,通过客户端组装UDP的敲门单包发送给安全网关的管理节点;在管理节点中,基于敲门单包,完成UDP的SPA认证,以开放TCP端口;基于TCP端口,建立客户端与管理节点的TCP长连接,以使客户端的业务访问通过TCP长连接访问终端中对应的应用;基于预设的关闭策略,关闭TCP端口。通过本申请,解决了敲门后客户端的端口要对终端持续开放,容易受到攻击,存在安全隐患的问题,使用UDP和TCP来完成认证,并关闭认证过程中开放的TCP端口,以规避TCP端口持续开放导致的安全隐患;且具有强认证、防重放攻击以及端口隐藏的特点。

【技术实现步骤摘要】

本申请涉及网络安全,特别是涉及应用的访问管控方法、装置、计算机设备和存储介质


技术介绍

1、在不使用安全网关的应用场景中,往往用户管理员直接将内网业务服务通过端口映射等手段将业务系统暴露在互联网提供服务,则将相关ip和端口映射在公网,黑客可以利用业务系统自身漏洞发起攻击。因此对应安全要求高的应用场景,都会引入安全网关。在客户端通过安全网关访问终端时,需要先进行认证。目前的采用spa单包敲门完成认证;但是敲门后客户端的端口要对终端持续开放,容易受到攻击,存在安全隐患。

2、针对相关技术中存在敲门后客户端的端口要对终端持续开放,容易受到攻击,存在安全隐患,目前还没有提出有效的解决方案。


技术实现思路

1、在本实施例中提供了一种应用的访问管控方法、装置、计算机设备和存储介质,以解决相关技术中敲门后客户端的端口要对终端持续开放,容易受到攻击,存在安全隐患的问题。

2、第一个方面,在本实施例中提供了一种应用的访问管控方法,适用于安全访问系统;所述安全访问系统包括:客户端、安全网关以及终端;所述本文档来自技高网...

【技术保护点】

1.一种应用的访问管控方法,其特征在于,适用于安全访问系统;所述安全访问系统包括:客户端、安全网关以及终端;所述客户端通过所述安全网关与所述终端连接;所述方法包括:

2.根据权利要求1所述的应用的访问管控方法,其特征在于,所述安全网关还包括流程节点;所述流程节点包括至少两个第一服务器;至少两个所述第一服务器构成第一高可用性集群节点;

3.根据权利要求2所述的应用的访问管控方法,其特征在于,所述方法还包括:

4.根据权利要求2所述的应用的访问管控方法,其特征在于,所述方法还包括:

5.根据权利要求4所述的应用的访问管控方法,其特征在于,所述方...

【技术特征摘要】

1.一种应用的访问管控方法,其特征在于,适用于安全访问系统;所述安全访问系统包括:客户端、安全网关以及终端;所述客户端通过所述安全网关与所述终端连接;所述方法包括:

2.根据权利要求1所述的应用的访问管控方法,其特征在于,所述安全网关还包括流程节点;所述流程节点包括至少两个第一服务器;至少两个所述第一服务器构成第一高可用性集群节点;

3.根据权利要求2所述的应用的访问管控方法,其特征在于,所述方法还包括:

4.根据权利要求2所述的应用的访问管控方法,其特征在于,所述方法还包括:

5.根据权利要求4所述的应用的访问管控方法,其特征在于,所述方法还包括:

6.根据权利要求4所述的应用的访问管控...

【专利技术属性】
技术研发人员:尹林杰
申请(专利权)人:浙江齐治科技股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1