本申请公开一种内网业务数据访问方法及相关设备,属于网络安全技术领域。其中,该方法应用于内网访问控制平台,包括:响应于目标终端发起的内网业务访问请求,将内网业务访问请求对应的目标地址链接解析成加密公网地址链接;对加密公网地址链接中的加密信息进行解密处理,得到目标终端的用户唯一标识;通过发送身份认证页面至用户唯一标识对应的目标终端,获取目标终端基于身份认证页面返回的用户身份信息;在确定用户身份信息具有内网业务数据访问权限的情况下,转发内网业务访问请求至内网业务系统。通过该方式,可以确保只有具备相应访问权限的用户才能访问内网业务,防止因设备配置不当导致的未经授权访问,降低信息泄露的风险。
【技术实现步骤摘要】
本申请涉及网络安全,尤其涉及一种内网业务数据访问方法及相关设备。
技术介绍
1、随着移动通信技术的持续演进与企业信息化进程的深入,移动终端已成为员工随时随地接入企业内网、开展业务活动的重要工具。为了确保移动设备在公共互联网环境中安全、高效地访问企业内部资源,业界广泛采用了虚拟专用网络(virtual privatenetwork,vpn)技术作为解决方案。
2、传统vpn技术通过在移动终端上安装专用客户端软件,建立起一条跨越公共互联网的安全隧道,使远程用户如同身处企业内网般进行数据交互。这一过程通常包括如下步骤:首先,用户按照企业提供的指导,在其手机等移动设备上安装并配置vpn客户端应用;其次,用户在登录时需提供由企业分配的用户名与复杂密码进行身份验证;验证成功后,客户端软件将通过加密通信协议,将用户的网络流量封装并转发至企业内网,实现对内部资源的安全访问。
3、尽管vpn技术为移动终端访问企业内网提供了基础安全保障,但是如果用户设备本身存在安全漏洞或配置不当,即使使用vpn技术,仍存在敏感企业信息泄露的风险。</p>
...
【技术保护点】
1.一种内网业务数据访问方法,应用于内网访问控制平台,其特征在于,包括:
2.根据权利要求1所述的方法,其特征在于,在所述响应于目标终端发起的内网业务访问请求,将所述内网业务访问请求对应的目标地址链接解析成加密公网地址链接之前,还包括:
3.根据权利要求2所述的方法,其特征在于,所述对所述内网地址链接进行安全封装,得到目标地址链接,包括:
4.根据权利要求1所述的方法,其特征在于,所述对所述加密公网地址链接中的加密信息进行解密处理,得到所述目标终端的用户唯一标识,包括:
5.根据权利要求1所述的方法,其特征在于,所述确定所述用户身份信息具有...
【技术特征摘要】
1.一种内网业务数据访问方法,应用于内网访问控制平台,其特征在于,包括:
2.根据权利要求1所述的方法,其特征在于,在所述响应于目标终端发起的内网业务访问请求,将所述内网业务访问请求对应的目标地址链接解析成加密公网地址链接之前,还包括:
3.根据权利要求2所述的方法,其特征在于,所述对所述内网地址链接进行安全封装,得到目标地址链接,包括:
4.根据权利要求1所述的方法,其特征在于,所述对所述加密公网地址链接中的加密信息进行解密处理,得到所述目标终端的用户唯一标识,包括:
5.根据权利要求1所述的方法,其特征在于,所述确定所述用户身份信息具有内网业务数据访问权限,包括:
6.根据权利要求1所述的方法,其特征在于,所述转发所述内网业务访问请求至内网业务系统,包括:
7.一种内网业务数据访问方法,应用于目标终端,其特征在于,包括:
8.根据权利要求7所述的方法,其特征在于,所述向内网访问控制平台发送内网业务访问请求,包括:
<...
【专利技术属性】
技术研发人员:吴灏,谭俊,施宏竣,蒋周良,陈冬明,
申请(专利权)人:中移互联网有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。