專利名稱:一種防止非法連接的控制方法及系統(tǒng)的制作方法
技術(shù)領(lǐng)域:
本發(fā)明屬于網(wǎng)絡(luò)通信技術(shù),尤其涉及一種防止非法連接的控制方法及系統(tǒng)。
背景技術(shù):
目前,一款商業(yè)軟件的運行包括服務(wù)器部分及客戶端部分。以網(wǎng)絡(luò)視頻會議系統(tǒng)為例,當甲公司和乙公司均購買網(wǎng)絡(luò)視頻會議系統(tǒng)時,如果乙公司的客戶端非法連接至甲公司的服務(wù)器,則會導致甲公司的商業(yè)機密泄露,從而帶來嚴重的后果。
發(fā)明內(nèi)容
本發(fā)明提供一種防止非法連接的控制方法及系統(tǒng),以解決上述問題。 本發(fā)明提供一種防止非法連接的控制方法。上述方法包括以下步驟于網(wǎng)絡(luò)視頻會議發(fā)起前,控制器根據(jù)網(wǎng)絡(luò)帶寬及會議重要度確定加密強度系數(shù);服務(wù)器從控制器接收加密強度系數(shù),并根據(jù)加密強度系數(shù)從加密算法列表中獲取一個算法作為預(yù)處理加密算法,并將預(yù)處理加密算法的信息發(fā)送給客戶端;客戶端接收預(yù)處理加密算法的信息后,獲得預(yù)處理加密算法,調(diào)用預(yù)處理加密算法加密明文得到密文,并將密文發(fā)送給服務(wù)器;服務(wù)器接收到密文后,調(diào)用預(yù)處理加密算法解密密文,若解密得到的明文與服務(wù)器存儲的明文一致,則服務(wù)器在預(yù)設(shè)時間內(nèi)調(diào)用預(yù)處理加密算法替換當前加密算法,若解密得到的明文與服務(wù)器存儲的明文不一致,則服務(wù)器調(diào)用當前加密算法解密密文,若當前加密算法解密得到的明文與服務(wù)器存儲的明文一致,則服務(wù)器在預(yù)設(shè)時間內(nèi)調(diào)用預(yù)處理加密算法替換當前加密算法。本發(fā)明還提供一種防止非法連接的控制系統(tǒng),包括控制器、服務(wù)器及客戶端??刂破鬟B接服務(wù)器,服務(wù)器連接客戶端。其中,控制器用于在網(wǎng)絡(luò)視頻會議發(fā)起前,根據(jù)網(wǎng)絡(luò)帶寬及會議重要度確定加密強度系數(shù)。服務(wù)器用于從控制器接收加密強度系數(shù),并根據(jù)加密強度系數(shù)從加密算法列表中獲取一個算法作為預(yù)處理加密算法,并將預(yù)處理加密算法的信息發(fā)送給客戶端??蛻舳擞糜谠诮邮账鲱A(yù)處理加密算法的信息后,獲得預(yù)處理加密算法,調(diào)用預(yù)處理加密算法加密明文得到密文,并將密文發(fā)送給服務(wù)器。服務(wù)器還用于在接收到所述密文后,調(diào)用預(yù)處理加密算法解密密文,若解密得到的明文與服務(wù)器存儲的明文一致,則服務(wù)器在預(yù)設(shè)時間內(nèi)調(diào)用預(yù)處理加密算法替換當前加密算法,若解密得到的明文與服務(wù)器存儲的明文不一致,則服務(wù)器調(diào)用當前加密算法解密密文,若當前加密算法解密得到的明文與服務(wù)器存儲的明文一致,則服務(wù)器在預(yù)設(shè)時間內(nèi)調(diào)用預(yù)處理加密算法替換當前加密算法。相較于先前技術(shù),根據(jù)本發(fā)明提供的防止非法連接的控制方法及系統(tǒng),控制器根據(jù)網(wǎng)絡(luò)帶寬及會議重要度確定加密強度系數(shù),服務(wù)器根據(jù)加密強度系數(shù)從加密算法列表中獲取一個算法作為預(yù)處理加密算法并發(fā)送給客戶端,然后,客戶端再調(diào)用預(yù)處理加密算法加密明文得到密文,并將密文發(fā)送給服務(wù)器,之后,服務(wù)器通過二級驗證方式驗證密文是否合法。如此,實現(xiàn)服務(wù)器和客戶端定時切換加密算法,從而可有效防止客戶端非法連接服務(wù)器,提高服務(wù)器的安全性。此外,服務(wù)器通過二級驗證的方式實現(xiàn)算法的平滑切換,提高了用戶體驗度。
此處所說明的附圖用來提供對本發(fā)明的進一步理解,構(gòu)成本申請的一部分,本發(fā)明的示意性實施例及其說明用于解釋本發(fā)明,并不構(gòu)成對本發(fā)明的不當限定。在附圖中
圖I所示為根據(jù)本發(fā)明的較佳實施例提供的防止非法連接的控制方法的流程圖;圖2所示為根據(jù)本發(fā)明的較佳實施例提供的防止非法連接的控制系統(tǒng)的示意圖。
具體實施例方式下文中將參考附圖并結(jié)合實施例來詳細說明本發(fā)明。需要說明的是,在不沖突的情況下,本申請中的實施例及實施例中的特征可以相互組合。圖I所示為根據(jù)本發(fā)明的較佳實施例提供的防止非法連接的控制方法的流程圖。如圖I所示,本發(fā)明的較佳實施例提供的防止非法連接的控制方法包括步驟101 104。于步驟101,于網(wǎng)絡(luò)視頻會議發(fā)起前,控制器根據(jù)網(wǎng)絡(luò)帶寬及會議重要度確定加密強度系數(shù)。于步驟102,服務(wù)器從控制器接收加密強度系數(shù),并根據(jù)加密強度系數(shù)從加密算法列表中獲取一個算法作為預(yù)處理加密算法,并將預(yù)處理加密算法的信息發(fā)送給客戶端。于本實施例中,具體而言,控制器根據(jù)網(wǎng)絡(luò)帶寬及會議重要度確定加密強度系數(shù),服務(wù)器接收加密強度系數(shù)后根據(jù)加密強度系數(shù)確定預(yù)處理加密算法。其中,加密強度系數(shù)等于網(wǎng)絡(luò)帶寬對應(yīng)系數(shù)與會議重要度對應(yīng)系數(shù)的乘積??刂破髦蓄A(yù)存會議重要度對應(yīng)系數(shù)的參照表及網(wǎng)絡(luò)帶寬對應(yīng)系數(shù)的參照表。于此,會議重要度對應(yīng)系數(shù)的參照表例如下表所
/Jn ο
會議重要度系數(shù) 第一等級 10 第二等級 8 第三等級5
第四等級 3其中,會議重要度由高至低的順序依次為第一等級、第二等級、第三等級、第四等級。另外,網(wǎng)絡(luò)帶寬對應(yīng)系數(shù)的參照表例如下表所示。
網(wǎng)絡(luò)帶寬Γ^Ι
OKb/s 512Kb/s0權(quán)利要求
1.一種防止非法連接的控制方法,其特征在于,包括以下步驟 于網(wǎng)絡(luò)視頻會議發(fā)起前,控制器根據(jù)網(wǎng)絡(luò)帶寬及會議重要度確定加密強度系數(shù); 所述服務(wù)器從所述控制器接收所述加密強度系數(shù),并根據(jù)所述加密強度系數(shù)從加密算法列表中獲取一個算法作為預(yù)處理加密算法,并將所述預(yù)處理加密算法的信息發(fā)送給客戶端; 所述客戶端接收所述預(yù)處理加密算法的信息后,獲得所述預(yù)處理加密算法,調(diào)用所述預(yù)處理加密算法加密明文得到密文,并將所述密文發(fā)送給所述服務(wù)器; 所述服務(wù)器接收到所述密文后,調(diào)用所述預(yù)處理加密算法解密所述密文,若解密得到的明文與所述服務(wù)器存儲的明文一致,則所述服務(wù)器在預(yù)設(shè)時間內(nèi)調(diào)用所述預(yù)處理加密算法替換當前加密算法, 若解密得到的明文與所述服務(wù)器存儲的明文不一致,則所述服務(wù)器調(diào)用當前加密算法解密所述密文,若當前加密算法解密得到的明文與所述服務(wù)器存儲的明文一致,則所述服務(wù)器在預(yù)設(shè)時間內(nèi)調(diào)用所述預(yù)處理加密算法替換當前加密算法。
2.根據(jù)權(quán)利要求I所述的防止非法連接的控制方法,其特征在于,所述服務(wù)器向指定的客戶端發(fā)送加密算法的切換請求,所述服務(wù)器接收到所述客戶端返回的確認信息后,根據(jù)所述加密強度系數(shù)從加密算法列表中獲取一個算法作為預(yù)處理加密算法,若所述服務(wù)器沒有接收到所述客戶端返回的確認信息,則表明當前通訊異常,所述服務(wù)器重新向所述客戶端發(fā)送切換請求。
3.根據(jù)權(quán)利要求I所述的防止非法連接的控制方法,其特征在于,所述服務(wù)器及所述客戶端分別存儲所述加密算法列表,所述客戶端接收的所述預(yù)處理加密算法的信息為所述預(yù)處理加密算法的編號,所述客戶端根據(jù)所述預(yù)處理加密算法的編號從加密算法列表中獲得所述預(yù)處理加密算法。
4.根據(jù)權(quán)利要求I所述的防止非法連接的控制方法,其特征在于,所述服務(wù)器存儲所述加密算法列表,所述客戶端通過從所述服務(wù)器接收所述預(yù)處理加密算法的信息,直接獲得所述預(yù)處理加密算法。
5.根據(jù)權(quán)利要求I所述的防止非法連接的控制方法,其特征在于,若所述服務(wù)器調(diào)用當前加密算法解密所述密文得到的明文與所述服務(wù)器存儲的明文不一致,則所述服務(wù)器斷開與所述客戶端的連接。
6.一種防止非法連接的控制系統(tǒng),其特征在于,包括控制器、服務(wù)器及客戶端,所述控制器連接所述服務(wù)器,所述服務(wù)器連接所述客戶端, 其中,所述控制器,用于在網(wǎng)絡(luò)視頻會議發(fā)起前,根據(jù)網(wǎng)絡(luò)帶寬及會議重要度確定加密強度系數(shù), 所述服務(wù)器,用于從所述控制器接收所述加密強度系數(shù),并根據(jù)所述加密強度系數(shù)從加密算法列表中獲取一個算法作為預(yù)處理加密算法,并將所述預(yù)處理加密算法的信息發(fā)送給所述客戶端, 所述客戶端,用于在接收所述預(yù)處理加密算法的信息后,獲得所述預(yù)處理加密算法,調(diào)用所述預(yù)處理加密算法加密明文得到密文,并將所述密文發(fā)送給所述服務(wù)器, 所述服務(wù)器,用于在接收到所述密文后,調(diào)用所述預(yù)處理加密算法解密所述密文,若解密得到的明文與所述服務(wù)器存儲的明文一致,則所述服務(wù)器在預(yù)設(shè)時間內(nèi)調(diào)用所述預(yù)處理加密算法替換當前加密算法, 若解密得到的明文與所述服務(wù)器存儲的明文不一致,則所述服務(wù)器調(diào)用當前加密算法解密所述密文,若當前加密算法解密得到的明文與所述服務(wù)器存儲的明文一致,則所述服務(wù)器在預(yù)設(shè)時間內(nèi)調(diào)用所述預(yù)處理加密算法替換當 前加 密算法。
全文摘要
本發(fā)明提供一種防止非法連接的控制方法及系統(tǒng)。上述方法包括以下步驟于網(wǎng)絡(luò)視頻會議發(fā)起前,控制器根據(jù)網(wǎng)絡(luò)帶寬及會議重要度確定加密強度系數(shù);服務(wù)器根據(jù)加密強度系數(shù)從加密算法列表中獲取算法作為預(yù)處理加密算法;客戶端從服務(wù)器接收預(yù)處理加密算法的信息后,獲得并調(diào)用預(yù)處理加密算法加密明文得到密文;服務(wù)器從客戶端接收到密文后,調(diào)用預(yù)處理加密算法解密密文,若解密得到的明文與服務(wù)器存儲明文一致,則服務(wù)器在預(yù)設(shè)時間內(nèi)調(diào)用預(yù)處理加密算法替換當前加密算法,若解密得到的明文與存儲明文不一致,則服務(wù)器調(diào)用當前加密算法解密密文,若當前解密得到的明文與存儲明文一致,則服務(wù)器在預(yù)設(shè)時間內(nèi)調(diào)用預(yù)處理加密算法替換當前加密算法。
文檔編號H04L29/06GK102647420SQ201210101590
公開日2012年8月22日 申請日期2012年3月31日 優(yōu)先權(quán)日2012年3月31日
發(fā)明者胡加明 申請人:蘇州闊地網(wǎng)絡(luò)科技有限公司