中国电信股份有限公司张涛涛获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中国电信股份有限公司申请的专利一种内外网终端的接入方法、装置、平台、设备及介质获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119094586B 。
龙图腾网通过国家知识产权局官网在2026-04-17发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411266741.4,技术领域涉及:H04L67/141;该发明授权一种内外网终端的接入方法、装置、平台、设备及介质是由张涛涛;黎鹏;刘智文;陶琳琰;李明昆;张辉设计研发完成,并于2024-09-10向国家知识产权局提交的专利申请。
本一种内外网终端的接入方法、装置、平台、设备及介质在说明书摘要公布了:本发明实施例提供了一种内外网终端的接入方法、装置、平台、设备及介质,内外网接入平台部署有软件定义边界架构,软件定义边界架构包括零信任系统,所述方法包括:通过零信任系统接收内外网终端的通信连接请求;响应通信连接请求,基于敲门包对内外网终端开放互联网端口的访问权限;基于访问权限建立与内外网终端的通信连接,接收内外网终端的办公业务访问请求;响应办公业务访问请求,获取办公数据,并将办公数据返回至内外网终端的工作空间域。通过软件定义边界架构实现零信任策略,利用互联网端口隐藏技术,收敛互联网暴露面;以及,通过零信任沙箱将内外网终端进行个人空间和工作空间的双域隔离的安全保证,实现办公和运维时内外网隔离。
本发明授权一种内外网终端的接入方法、装置、平台、设备及介质在权利要求书中公布了:1.一种内外网终端的接入方法,其特征在于,涉及内外网接入平台,所述内外网接入平台部署有软件定义边界架构,所述软件定义边界架构包括零信任系统,所述方法包括: 通过所述零信任系统接收所述内外网终端的通信连接请求,所述通信连接包括敲门包; 响应所述通信连接请求,基于所述敲门包对所述内外网终端开放互联网端口的访问权限; 基于所述访问权限建立与所述内外网终端的通信连接,接收所述内外网终端的办公业务访问请求;其中,在所述内外网终端上包括基于零信任沙箱划分的个人空间域和工作空间域; 响应所述办公业务访问请求,获取办公数据,并将所述办公数据返回至所述内外网终端的工作空间域; 在UDPSPA的基础上叠加TCPSPA的能力,服务端默认关闭所有端口,正常用户访问前客户端需要发含有身份凭证的UDPSPA敲门包,验证成功后更新本地防火墙规则临时放行很短的时间窗口允许指定源IP对设备TCP端口的访问,后续的连接建立过程中遵循TCPSPA流程完成TLS会议协商; 零信任客户端发起TLS安全套接字协议,发送TLSclienthello握手包,在TLSclienthello的扩展字段携带SPA敲门包; 零信任服务SPAD从TLSclienthello扩展字段中解析出SPA敲门包,对payload进行解密及验证,包含数据包重放验证、数据包伪造验证、用户安全码验证; 验证通过后,成功完成TLS握手协商,建立SSL加密传输隧道,开始传输业务数据; 所述基于所述敲门包对所述内外网终端开放互联网端口的访问权限,包括: 验证所述敲门包的数据包格式是否正确; 若所述敲门包的数据包格式正确,对所述敲门包的敲门包信息进行验证; 在所述敲门包信息验证通过时,向所述内外网终端开放互联网端口的访问权限; 所述敲门包信息包括如下的至少一项或者多项:用户身份信息、终端设备信息、时间戳、网络信息和位置信息; 其中,所述用户身份信息包括如下的至少一项或多项:安全码信息和随机数,所述终端设备信息包括如下的至少一项或多项:设备物理地址信息和设备名称。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国电信股份有限公司,其通讯地址为:100033 北京市西城区金融大街31号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励