[发明专利]一种网络隐身场景下网关认证可信设备的方法和装置有效
申请号: | 202010580070.4 | 申请日: | 2020-06-23 |
公开(公告)号: | CN111770071B | 公开(公告)日: | 2021-03-09 |
发明(设计)人: | 张越;秦益飞;杨正权;尹烁 | 申请(专利权)人: | 江苏易安联网络技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/66;H04L9/08;H04L9/32 |
代理公司: | 南京常青藤知识产权代理有限公司 32286 | 代理人: | 王子瑜 |
地址: | 211100 江苏省南京市江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种网络隐身场景下网关认证可信设备的方法和装置,包括以下步骤:客户端采用单个UDP报文去服务端认证;对于需网关侧认证信息进行加密通过报文载荷传输到服务端非知名端口上;同时对于此非知名端口采用防ping模式;服务端在该非知名端口收到报文进行校验匹配;匹配相应规则后可进行对该端口放行一个时间窗口供可信设备访问,时间窗老化后,该端口针对该设备进行关闭。本发明解决端口碰撞带来的抗重放攻击等缺陷,同时叠加更详细的客户端认证信息,从而让网关更精确的过滤非法访问,在完成端口默认关闭的情况下敲开网关侧端口大门,最终接入可信设备进行安全访问。 | ||
搜索关键词: | 一种 网络 隐身 场景 网关 认证 可信 设备 方法 装置 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏易安联网络技术有限公司,未经江苏易安联网络技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202010580070.4/,转载请声明来源钻瓜专利网。