预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共36页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

(19)中华人民共和国国家知识产权局(12)发明专利申请(10)申请公布号CN106534179A(43)申请公布日2017.03.22(21)申请号201611123847.4(22)申请日2016.12.08(71)申请人用友网络科技股份有限公司地址100094北京市海淀区北清路68号(72)发明人金基勇赵天麒梁竞帆(74)专利代理机构北京友联知识产权代理事务所(普通合伙)11343代理人尚志峰汪海屏(51)Int.Cl.H04L29/06(2006.01)权利要求书4页说明书18页附图13页(54)发明名称安全通信方法及装置和安全通信系统(57)摘要本发明提供了一种安全通信方法及装置和安全通信系统。其中,一种安全通信方法,用于网关服务器,该网关服务器集成有第三方CA认证中心提供的安全组件,包括:接收来自云服务器的注册请求,注册请求用于向网关服务器请求下载网关;判断注册请求是否能够被审批通过;在注册请求被审批通过的情况下,向云服务器发送网关;根据云服务商的安全等级生成密钥和/或发放CA证书,并将密钥和/或CA证书发送至云服务器。通过本发明的技术方案,实现了不同云服务之间安全可靠、高效的通信。CN106534179ACN106534179A权利要求书1/4页1.一种安全通信方法,用于网关服务器,其特征在于,所述网关服务器集成有第三方CA认证中心提供的安全组件,所述安全通信方法包括:接收来自云服务器的注册请求,所述注册请求用于向所述网关服务器请求下载网关;判断所述注册请求是否能够被审批通过;在所述注册请求被审批通过的情况下,向所述云服务器发送所述网关;根据云服务商的安全等级生成密钥和/或发放CA证书,并将所述密钥和/或所述CA证书发送至所述云服务器。2.根据权利要求1所述的云连接方法,其特征在于,所述根据云服务商的安全等级生成密钥和/或发放CA证书,并将所述密钥和/或所述CA证书发送至所述云服务器具体包括:当所述云服务商的安全等级为一级时,生成所述密钥并发送至所述云服务器;当所述云服务商的安全等级为二级时,生成所述密钥并向第三方CA认证中心请求发放所述CA证书,接收来自所述第三方CA认证中心发放的证书,将所述CA证书与所述密钥一起发送给所述云服务器,以供所述云服务器使用所述密钥或所述证书与所述网关服务器通信;其中所述安全等级一级低于所述安全等级二级。3.根据权利要求1所述的安全通信方法,其特征在于,还包括:生成与所述云服务器对应的云服务商身份进行绑定的启动令牌,将所述启动令牌发送至所述云服务器。4.根据权利要求3所述的安全通信方法,其特征在于,接收所述云服务器发送的连接请求,所述连接请求用于向所述网关服务器请求下载服务插件,通过消息总线与所述云服务器建立连接;对所述启动令牌进行身份验证;当所述启动令牌通过所述身份验证时,发送所述服务插件至所述云服务器;接收所述云服务器发送的加密签名报文;根据所述加密签名报文的保密等级转发所述加密签名报文;当所述启动令牌未通过所述身份验证时,关闭所述云服务器。5.根据权利要求4所述的安全通信方法,其特征在于,所述根据所述加密签名报文的保密等级转发所述加密签名报文具体包括:当所述加密签名报文的保密等级为保密一级时,对所述加密签名报文进行解密及验证签名,并对云服务商进行身份权限验证;当所述云服务商通过所述身份权限验证后,转发所述加密签名报文;当所述加密签名报文的保密等级为保密二级时,直接转发所述加密签名报文;其中,所述保密一级低于保密二级。6.根据权利要求1至5中任一项所述的安全通信方法,其特征在于,还包括:当通信发生异常时,捕获异常信息,并发出提示信息;记录与所述云服务器通信过程中产生的日志信息。7.根据权利要求6所述的安全通信方法,其特征在于,所述云服务器包括:公有云服务器、私有云服务器。8.一种安全通信方法,用于云服务器,与权利要求1至7中任一项所述的安全通信方法,用于网关服务器配合使用,其特征在于,所述云服务器集成有第三方CA认证中心提供的安2CN106534179A权利要求书2/4页全组件,所述安全通信方法包括:发送注册请求至所述网关服务器,所述注册请求用于向所述网关服务器请求下载网关;在所述注册请求被审批通过的情况下,接收所述网关服务器发送的所述网关及与所述网关对应的启动令牌;根据云服务商的安全等级,接收所述网关服务器发送的密钥和/或CA证书,以供所述云服务器使用所述密钥和/或所述证书与所述网关服务器通信。9.根据权利要求8所述的云连接方法,其特征在于,所述根据云服务商的安全等级,接收所述网关服务器发送的密钥和/或CA证书具体包括:当所述云服务商的安全等级为一级时,接收所述密钥;当所述云服务商的安全等级为二级时,接收所述密钥和所述CA证书。10.根据权利要求9所述的安全通信方法,其特征在