[发明专利]一种SSL VPN认证方法、客户端、服务器及网关有效
申请号: | 201811565765.4 | 申请日: | 2018-12-20 |
公开(公告)号: | CN109495503B | 公开(公告)日: | 2021-11-12 |
发明(设计)人: | 王钰洁 | 申请(专利权)人: | 新华三技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京柏杉松知识产权代理事务所(普通合伙) 11413 | 代理人: | 丁芸;项京 |
地址: | 310052 浙*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明实施例提供了一种SSL VPN认证方法、客户端、服务器及网关,SSL VPN客户端在与SSL VPN网关建立连接后,SSL VPN客户端向SSL VPN网关发送第一登录请求报文,SSL VPN网关在收到第一登录请求报文后,向AAA服务器发送第一认证请求报文,AAA服务器在识别到第一认证请求报文中携带证书认证标识时,与SSL VPN客户端进行证书认证交互过程,如果SSL VPN客户端验证到AAA服务器的服务器证书有效、且AAA服务器验证到SSL VPN客户端的客户端证书有效,则可以确定SSL VPN认证成功,通过SSL VPN客户端与AAA服务器之间的双向证书验证,保证了SSL VPN客户端和AAA服务器是对端可以识别为有效的设备,避免了SSL VPN客户端和AAA服务器被假冒利用,从而提高了SSL VPN认证的安全性。 | ||
搜索关键词: | 一种 ssl vpn 认证 方法 客户端 服务器 网关 | ||
【主权项】:
1.一种SSL VPN认证方法,其特征在于,应用于SSL VPN客户端,所述方法包括:在与SSL VPN网关建立连接后,向所述SSL VPN网关发送第一登录请求报文,以使所述SSL VPN网关向AAA服务器传递所述第一登录请求报文中携带的证书认证标识;接收所述SSL VPN网关发送的第一登录应答报文,所述第一登录应答报文中携带所述AAA服务器加密后的服务器证书;从所述第一登录应答报文中解析得到所述服务器证书,并对所述服务器证书进行解密验证;若验证结果为所述服务器证书有效,则向所述SSL VPN网关发送第二登录请求报文,以使所述SSL VPN网关向所述AAA服务器传递所述第二登录请求报文中携带的所述SSL VPN客户端加密后的客户端证书;接收所述SSL VPN网关发送的第二登录应答报文,并从所述第二登录应答报文中解析得到认证结果。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三技术有限公司,未经新华三技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201811565765.4/,转载请声明来源钻瓜专利网。