logo好方法网

一种基于安全网关转发的远程访问方法和装置


技术摘要:
本发明提供一种基于安全网关转发的远程访问方法和装置,方案在获取到访问终端发送的访问请求后,对所述访问终端进行身份认证,当身份认证通过时,获取所述访问请求的访问地址,然后判断所述访问地址是否隶属于预设的允许访问列表中,当所述访问地址隶属于预设的允许访  全部
背景技术:
由于种种原因居家办公的工作模式往往会成为一种临时办公模式,就软件开发人 员而言,其在居家办公时,居家期间仍需要正常地进行生产任务的开发和内部测试以及代 码版本管理,由于家庭中的硬件设备与办公室中的硬件设备不同,软件开发人员难以用到 办公室中的硬件设备所装载的资源,严重影响办公效率。
技术实现要素:
有鉴于此,本发明实施例提供一种基于安全网关转发的远程访问方法和装置,以 实现两个不同终端之间的远程安全访问。 为实现上述目的,本发明实施例提供如下技术方案: 一种基于安全网关转发的远程访问方法,包括: 获取访问终端发送的访问请求; 对所述访问终端进行身份认证; 当身份认证通过时,获取所述访问请求的访问地址; 判断所述访问地址是否隶属于预设的允许访问列表中; 当所述访问地址隶属于预设的允许访问列表时,将所述访问请求转发至被访问终 端; 获取所述被访问终端响应所述访问请求生成的响应数据,将所述响应数据反馈给 所述访问终端。 可选的,上述基于安全网关转发的远程访问方法中,当身份认证通过之后,还包 括: 基于所述访问请求生成一个合法会话,并将所述合法会话加入预设的合法用户列 表中,通过所述合法会话实现所述访问终端与被访问终端之间的通信。 可选的,上述基于安全网关转发的远程访问方法中,当所述当身份认证通过之后, 还包括: 当获取到访问终端上传的允许访问地址查询指令时,调取所述允许访问列表中的 允许访问地址,将所述允许访问地址发送给所述访问终端。 可选的,上述基于安全网关转发的远程访问方法中,所述调取所述允许访问列表 中的允许访问地址,将所述允许访问地址发送给所述访问终端,包括: 获取所述访问终端上传的用户身份标识,调取与所述用户身份标识相匹配的权限 列表,由所述允许访问列表中调取与所述权限列表相匹配的允许访问地址,将所述允许访 问地址发送给所述访问终端。 4 CN 111556085 A 说 明 书 2/6 页 可选的,上述基于安全网关转发的远程访问方法中,对所述访问终端进行身份认 证包括: 获取所述访问终端发送的用户图像信息或用户指纹信息; 将所述用户图像信息或用户指纹信息发送至所述被访问终端; 获取所述被访问终端的鉴权结果; 依据所述鉴权结果判断身份认证是否通过。 一种基于安全网关转发的远程访问装置,包括: 数据采集模块,用于获取访问终端发送的访问请求; 身份认证模块,用于对所述访问终端进行身份认证;当身份认证通过时,获取所述 访问请求的访问地址;判断所述访问地址是否隶属于预设的允许访问列表中; 终端访问模块,用于当所述访问地址隶属于预设的允许访问列表时,将所述访问 请求转发至被访问终端; 数据下发模块,用于获取所述被访问终端响应所述访问请求生成的响应数据,将 所述响应数据反馈给所述访问终端。 可选的,上述基于安全网关转发的远程访问装置中,所述身份认证模块还用于:当 身份认证通过之后,还包括: 基于所述访问请求生成一个合法会话,并将所述合法会话加入预设的合法用户列 表中,通过所述合法会话实现所述访问终端与被访问终端之间的通信。 可选的,上述基于安全网关转发的远程访问装置中,所述身份认证模块还用于,当 所述当身份认证通过之后, 当获取到访问终端上传的允许访问地址查询指令时,调取所述允许访问列表中的 允许访问地址,将所述允许访问地址发送给所述访问终端。 可选的,上述基于安全网关转发的远程访问装置中,所述身份认证模块在调取所 述允许访问列表中的允许访问地址,将所述允许访问地址发送给所述访问终端时,具体用 于: 获取所述访问终端上传的用户身份标识,调取与所述用户身份标识相匹配的权限 列表,由所述允许访问列表中调取与所述权限列表相匹配的允许访问地址,将所述允许访 问地址发送给所述访问终端。 可选的,上述基于安全网关转发的远程访问装置中,所述身份认证模块在对所述 访问终端进行身份认证时,具体用于: 获取所述访问终端发送的用户图像信息或用户指纹信息; 将所述用户图像信息或用户指纹信息发送至所述被访问终端; 获取所述被访问终端的鉴权结果; 依据所述鉴权结果判断身份认证是否通过。 基于上述技术方案,本发明实施例提供的上述方案,在获取到访问终端发送的访 问请求后,对所述访问终端进行身份认证,当身份认证通过时,获取所述访问请求的访问地 址,然后判断所述访问地址是否隶属于预设的允许访问列表中,当所述访问地址隶属于预 设的允许访问列表时,将所述访问请求转发至被访问终端,在所述被访问终端响应所述访 问请求生成响应数据后,获取所述被访问终端响应所述访问请求生成的响应数据,将所述 5 CN 111556085 A 说 明 书 3/6 页 响应数据反馈给所述访问终端,实现了家庭终端能够对其他终端进行安全有效的远程访 问。 附图说明 为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现 有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本 发明的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据 提供的附图获得其他的附图。 图1为本申请实施例公开的基于安全网关转发的远程访问方法流程示意图; 图2为本申请实施例公开的基于安全网关转发的远程访问装置的结构示意图。
下载此资料需消耗2积分,
分享到:
收藏