CN106937282B - 基于移动终端的vpn接入方法及系统 - Google Patents

基于移动终端的vpn接入方法及系统 Download PDF

Info

Publication number
CN106937282B
CN106937282B CN201511017611.8A CN201511017611A CN106937282B CN 106937282 B CN106937282 B CN 106937282B CN 201511017611 A CN201511017611 A CN 201511017611A CN 106937282 B CN106937282 B CN 106937282B
Authority
CN
China
Prior art keywords
application program
vpn
verification
vpn client
app
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201511017611.8A
Other languages
English (en)
Other versions
CN106937282A (zh
Inventor
朴元斯
赵洪磊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NHORIZON INNOVATION (BEIJING) SOFTWARE LMT
Original Assignee
NHORIZON INNOVATION (BEIJING) SOFTWARE LMT
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NHORIZON INNOVATION (BEIJING) SOFTWARE LMT filed Critical NHORIZON INNOVATION (BEIJING) SOFTWARE LMT
Priority to CN201511017611.8A priority Critical patent/CN106937282B/zh
Publication of CN106937282A publication Critical patent/CN106937282A/zh
Application granted granted Critical
Publication of CN106937282B publication Critical patent/CN106937282B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/46Interconnection of networks
    • H04L12/4641Virtual LANs, VLANs, e.g. virtual private networks [VPN]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明实施例提供一种基于移动终端的VPN接入方法和系统,其中,所述方法包括:当应用程序建立与VPN客户端的连接时,识别出所述应用程序与VPN客户端之间的连接的标识信息;对与所述标识信息对应的应用程序进行验证;若验证通过,则授权所述对应的应用程序通过所述VPN客户端中的流量接管接口创建虚拟网络接口,并将联网应用程序的数据流量路由到VPN服务器;若验证未通过,则断开所述对应的应用程序与所述VPN客户端的连接。本发明实施例只授权验证通过的应用程序创建虚拟网络接口,并将联网应用程序的数据流量路由到VPN服务器,避免所有应用程序均可以路由联网应用程序的数据流量到VPN服务器,提高了VPN接入的安全性。

Description

基于移动终端的VPN接入方法及系统
技术领域
本发明实施例涉及互联网技术领域,尤其涉及一种基于移动终端的VPN接入方法及系统。
背景技术
虚拟专用网(Virtual Private Network,VPN)是一种常用于连接中、大型企业或团体与团体间的私人网络的通讯方法。
目前,当移动终端接入VPN时,移动终端内的所有应用程序都可以使用接入任何应用程序都可以创建、使用系统的VPN,将所有流量路由到VPN服务器。利用这一点,尤其是有些应用程序会在用户未知的情况下使用VPN。对于限制流量的VPN来说,会造成VPN流量的浪费,而且,恶意应用程序可以在用户不知情的情况下窃取用户隐私,使用VPN,会产生安全隐患。
发明内容
本发明实施例提供一种基于移动终端的VPN接入方法及系统,用以解决移动终端中的所有应用程序都可以创建、使用系统VPN,存在安全隐患的问题。
本发明实施例提供一种基于移动终端的VPN接入方法,所述方法包括:
当应用程序建立与VPN客户端的连接时,识别出所述应用程序与VPN客户端之间的连接的标识信息;
对与所述标识信息对应的应用程序进行验证;
若验证通过,则授权所述对应的应用程序通过所述VPN客户端中的流量接管接口创建虚拟网络接口,并将联网应用程序的数据流量路由到VPN服务器;
若验证未通过,则断开所述对应的应用程序与所述VPN客户端的连接。
相应地,本发明实施例还提供一种基于移动终端的VPN接入系统,所述系统包括:VPN客户端和VPN服务器,所述VPN客户端位于所述移动终端;其中,所述VPN客户端包括:
跨进程通信模块,用于建立应用程序与所述VPN客户端的连接;
验证模块,用于识别出所述应用程序与VPN客户端之间的连接对应的标识信息,并对与所述标识信息对应的应用程序进行验证;
虚拟网络管理模块,用于若验证通过,则授权所述对应的应用程序通过所述VPN客户端中的流量接管接口创建虚拟网络接口,并将联网应用程序的数据流量路由到VPN服务器;若验证未通过,则断开所述对应的应用程序与所述VPN客户端的连接。
本发明实施例提供的基于移动终端的VPN接入方法及系统,当移动终端中的应用程序建立与VPN客户端的连接时,识别出应用程序与VPN客户端之间的连接对应的标识信息,标识信息为应用程序在移动终端中的唯一标识,对与识别出的标识信息对应的应用程序进行验证,如果验证通过,则表示验证通过的应用程序为授权的应用程序,可以授权验证通过的应用程序通过VPN客户端中的流量接管接口创建虚拟网络接口,并将移动终端中联网的应用程序的数据流量路由到VPN服务器;如果验证未通过,则表示验证未通过的应用程序为未授权的应用程序,将验证未通过的应用程序与VPN客户端之间的连接断开。通过获取应用程序与VPN客户端之间的连接的标识信息,并对与标识信息对应的应用程序进行验证,只授权验证通过的应用程序创建虚拟网络接口,并将联网应用程序的数据流量路由到VPN服务器,避免所有应用程序均可以路由联网应用程序的数据流量到VPN服务器,提高了VPN接入的安全性。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例中所需要使用的附图作一简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例一中的一种基于移动终端的VPN接入方法的步骤流程图;
图2为本发明实施例一中的一种基于移动终端的VPN接入方法的设计框图;
图3为本发明实施例二中的一种基于移动终端的VPN接入系统的结构示意图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
实施例一
详细介绍本发明实施例一提出的一种基于移动终端的VPN接入方法,所述方法可以应用于移动终端,所述移动终端可以包括智能手机和平板电脑等。
参照图1,示出了本发明实施例一中的一种基于移动终端的VPN接入方法的步骤流程图。
步骤100,当应用程序建立与VPN客户端的连接时,识别出所述应用程序与VPN客户端之间的连接的标识信息。
所述应用程序为移动终端中安装的应用程序。所述VPN客户端安装在所述移动终端中,且提供流量接管接口。所述流量接管接口可以创建/删除/dev/tun网络接口。应用程序可以通过本地socket建立与VPN客户端的连接。每个应用程序与VPN客户端的连接中包含该应用程序的标识。所述步骤100中,识别出所述应用程序与VPN客户端之间的连接的标识信息,具体可以为:从所述连接中获取UID,所述UID对应唯一一个应用程序。所述UID为应用程序安装到移动终端所在的操作系统时,操作系统为应用程序分配的唯一的标识。
步骤102,对与所述标识信息对应的应用程序进行验证,若验证通过,则执行步骤104;若验证未通过,则执行步骤106。
对应用程序进行验证的方式可以包括很多种,本发明实施例以App指纹验证为例进行说明。所述步骤102可以包括:
步骤1021,提取App的指纹信息。
任何App都有对应的数字签名证书,可以结合该数字签名证书提取App指纹信息。指纹信息可以为一个字符串。
步骤1022,将所述App指纹信息与App指纹数据库中的App指纹信息进行比对,若所述App指纹数据库中存在所述App指纹信息,则表示验证通过;若所述App指纹数据库中不存在所述App指纹信息,则表示验证未通过。
所述App指纹数据库可以位于所述VPN客户端,在App指纹数据库中可以存储多个App的指纹信息。
步骤104,授权所述对应的应用程序通过所述VPN客户端中的流量接管接口创建虚拟网络接口,并将联网应用程序的数据流量路由到VPN服务器。
只有通过验证的应用程序才能使用VPN客户端提供的服务。授权验证通过的应用程序通过虚拟网络管理模块创建虚拟网络接口,利用虚拟网络接口将移动终端中联网的应用程序的数据流量路由到VPN服务器。
步骤106,断开所述对应的应用程序与所述VPN客户端的连接。
禁止未通过验证的应用程序使用VPN客户端提供的服务。并可以生成提示信息,提示未通过验证的应用程序当前连接VPN的操作信息,如连接时间、验证结果等等。
综上所述,本发明实施例中的技术方案的设计框图如图2所示,对与VPN客户端连接的应用程序进行指纹验证,只对验证通过的应用程序授权通过虚拟网络管理模块创建虚拟网络接口,利用虚拟网络接口将联网应用程序的数据流量路由到VPN服务器。当移动终端中的应用程序建立与VPN客户端的连接时,识别出应用程序与VPN客户端之间的连接对应的标识信息,标识信息为应用程序在移动终端中的唯一标识,对与识别出的标识信息对应的应用程序进行验证,如果验证通过,则表示验证通过的应用程序为授权的应用程序,可以授权验证通过的应用程序通过VPN客户端中的流量接管接口创建虚拟网络接口,并将移动终端中联网的应用程序的数据流量路由到VPN服务器;如果验证未通过,则表示验证未通过的应用程序为未授权的应用程序,将验证未通过的应用程序与VPN客户端之间的连接断开。通过获取应用程序与VPN客户端之间的连接的标识信息,并对与标识信息对应的应用程序进行验证,只授权验证通过的应用程序创建虚拟网络接口,并将联网应用程序的数据流量路由到VPN服务器,避免所有应用程序均可以路由联网应用程序的数据流量到VPN服务器,提高了VPN接入的安全性。
实施例二
详细介绍本发明实施例二提出的一种基于移动终端的VPN接入系统,所述系统可以包括VPN客户端和VPN服务器,所述VPN客户端可以位于移动终端,所述移动终端可以包括智能手机和平板电脑等。
参照图3,示出了本发明实施例二中的一种基于移动终端的VPN接入系统的结构示意图。
所述VPN客户端可以包括:跨进程通信模块、验证模块和虚拟网络管理模块。
下面分别详细介绍各模块的功能以及各模块之间的关系。
跨进程通信模块,用于建立应用程序与所述VPN客户端的连接。所述应用程序通过本地socket建立与VPN客户端的连接。
验证模块,用于识别出所述应用程序与VPN客户端之间的连接对应的标识信息,并对与所述标识信息对应的应用程序进行验证。所述验证模块包括:UID获取模块,用于从所述连接中获取UID,所述UID对应唯一一个应用程序。
所述验证模块还可以包括:App指纹提取模块,用于提取App的指纹信息;App指纹比对模块,用于将所述App指纹信息与App指纹数据库中的App指纹信息进行比对;确定模块,用于若所述App指纹数据库中存在所述App指纹信息,则确定验证通过;若所述App指纹数据库中不存在所述App指纹信息,则确定验证未通过。
虚拟网络管理模块,用于若验证通过,则授权所述对应的应用程序通过所述VPN客户端中的流量接管接口创建虚拟网络接口,并将联网应用程序的数据流量路由到VPN服务器;若验证未通过,则断开所述对应的应用程序与所述VPN客户端的连接。
综上所述,本发明实施例中的技术方案,当移动终端中的应用程序建立与VPN客户端的时,识别出应用程序与VPN客户端之间的连接对应的标识信息,标识信息为应用程序在移动终端中的唯一标识,对与识别出的标识信息对应的应用程序进行验证,如果验证通过,则表示验证通过的应用程序为授权的应用程序,可以授权验证通过的应用程序通过VPN客户端中的流量接管接口创建虚拟网络接口,并将移动终端中联网的应用程序的数据流量路由到VPN服务器;如果验证未通过,则表示验证未通过的应用程序为未授权的应用程序,将验证未通过的应用程序与VPN客户端之间的连接断开。通过获取应用程序与VPN客户端之间的连接的标识信息,并对与标识信息对应的应用程序进行验证,只授权验证通过的应用程序创建虚拟网络接口,并将联网应用程序的数据流量路由到VPN服务器,避免所有应用程序均可以路由联网应用程序的数据流量到VPN服务器,提高了VPN接入的安全性。
以上所描述的系统实施例仅仅是示意性的,其中所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。本领域普通技术人员在不付出创造性的劳动的情况下,即可以理解并实施。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到各实施方式可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件。基于这样的理解,上述技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在计算机可读存储介质中,如ROM/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行各个实施例或者实施例的某些部分所述的方法。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。

Claims (6)

1.一种基于移动终端的VPN接入方法,其特征在于,所述方法包括:
当应用程序建立与VPN客户端的连接时,识别出所述应用程序与VPN客户端之间的连接的标识信息;所述应用程序为移动终端中安装的应用程序,所述VPN客户端安装在所述移动终端中;其中,所述应用程序通过本地socket建立与VPN客户端的连接;
对与所述标识信息对应的应用程序进行验证;
若验证通过,则授权所述对应的应用程序通过所述VPN客户端中的流量接管接口创建虚拟网络接口,并将联网应用程序的数据流量路由到VPN服务器;
若验证未通过,则断开所述对应的应用程序与所述VPN客户端的连接。
2.根据权利要求1所述的方法,其特征在于,所述对与所述标识信息对应的应用程序进行验证,包括:
提取App的指纹信息;
将所述App指纹信息与App指纹数据库中的App指纹信息进行比对;
若所述App指纹数据库中存在所述App指纹信息,则表示验证通过;
若所述App指纹数据库中不存在所述App指纹信息,则表示验证未通过。
3.根据权利要求1所述的方法,其特征在于,所述识别出所述应用程序与VPN客户端之间的连接的标识信息,包括:
从所述连接中获取UID,所述UID对应唯一一个应用程序。
4.一种基于移动终端的VPN接入系统,其特征在于,所述系统包括:VPN客户端和VPN服务器,所述VPN客户端位于所述移动终端;其中,所述VPN客户端包括:
跨进程通信模块,用于建立应用程序与所述VPN客户端的连接;所述应用程序为移动终端中安装的应用程序,所述VPN客户端安装在所述移动终端中;其中,所述应用程序通过本地socket建立与VPN客户端的连接;
验证模块,用于识别出所述应用程序与VPN客户端之间的连接对应的标识信息,并对与所述标识信息对应的应用程序进行验证;
虚拟网络管理模块,用于若验证通过,则授权所述对应的应用程序通过所述VPN客户端中的流量接管接口创建虚拟网络接口,并将联网应用程序的数据流量路由到VPN服务器;若验证未通过,则断开所述对应的应用程序与所述VPN客户端的连接。
5.根据权利要求4所述的系统,其特征在于,所述验证模块,包括:
App指纹提取模块,用于提取App的指纹信息;
App指纹比对模块,用于将所述App指纹信息与App指纹数据库中的App指纹信息进行比对;
确定模块,用于若所述App指纹数据库中存在所述App指纹信息,则确定验证通过;若所述App指纹数据库中不存在所述App指纹信息,则确定验证未通过。
6.根据权利要求4所述的系统,其特征在于,所述验证模块,包括:
UID获取模块,用于从所述连接中获取UID,所述UID对应唯一一个应用程序。
CN201511017611.8A 2015-12-29 2015-12-29 基于移动终端的vpn接入方法及系统 Active CN106937282B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201511017611.8A CN106937282B (zh) 2015-12-29 2015-12-29 基于移动终端的vpn接入方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201511017611.8A CN106937282B (zh) 2015-12-29 2015-12-29 基于移动终端的vpn接入方法及系统

Publications (2)

Publication Number Publication Date
CN106937282A CN106937282A (zh) 2017-07-07
CN106937282B true CN106937282B (zh) 2020-12-18

Family

ID=59442323

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201511017611.8A Active CN106937282B (zh) 2015-12-29 2015-12-29 基于移动终端的vpn接入方法及系统

Country Status (1)

Country Link
CN (1) CN106937282B (zh)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108390879A (zh) * 2018-02-26 2018-08-10 深圳市博安达信息技术股份有限公司 一种用于移动终端的多证书验证系统及方法
CN111107003B (zh) * 2019-12-31 2020-10-27 光大兴陇信托有限责任公司 一种智能路由方法
CN111988776B (zh) * 2020-08-25 2024-02-09 珠海市魅族科技有限公司 网络切换方法、装置、设备和存储介质

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101636998A (zh) * 2006-08-03 2010-01-27 思杰系统有限公司 用于ssl/vpn业务的基于应用的拦截和授权的系统和方法
CN101729543A (zh) * 2009-12-04 2010-06-09 同济大学 利用异地Socks5技术改善移动SSL VPN性能的方法
CN104159231A (zh) * 2014-08-19 2014-11-19 北京奇虎科技有限公司 客户端后台流量的优化方法及客户端
CN104363247A (zh) * 2014-11-28 2015-02-18 北京奇虎科技有限公司 一种具有免节省应用的节省流量方法及装置
CN104484259A (zh) * 2014-11-25 2015-04-01 北京奇虎科技有限公司 应用程序的流量监控方法、装置和移动终端

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070174429A1 (en) * 2006-01-24 2007-07-26 Citrix Systems, Inc. Methods and servers for establishing a connection between a client system and a virtual machine hosting a requested computing environment
US8572721B2 (en) * 2006-08-03 2013-10-29 Citrix Systems, Inc. Methods and systems for routing packets in a VPN-client-to-VPN-client connection via an SSL/VPN network appliance
US8914520B2 (en) * 2009-11-16 2014-12-16 Cisco Technology, Inc. System and method for providing enterprise integration in a network environment
US10212215B2 (en) * 2014-02-11 2019-02-19 Samsung Electronics Co., Ltd. Apparatus and method for providing metadata with network traffic
CN104869043B (zh) * 2015-06-04 2019-04-16 魅族科技(中国)有限公司 一种建立vpn连接的方法及终端
CN105100095A (zh) * 2015-07-17 2015-11-25 北京奇虎科技有限公司 移动终端应用程序安全交互方法及装置

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101636998A (zh) * 2006-08-03 2010-01-27 思杰系统有限公司 用于ssl/vpn业务的基于应用的拦截和授权的系统和方法
CN101729543A (zh) * 2009-12-04 2010-06-09 同济大学 利用异地Socks5技术改善移动SSL VPN性能的方法
CN104159231A (zh) * 2014-08-19 2014-11-19 北京奇虎科技有限公司 客户端后台流量的优化方法及客户端
CN104484259A (zh) * 2014-11-25 2015-04-01 北京奇虎科技有限公司 应用程序的流量监控方法、装置和移动终端
CN104363247A (zh) * 2014-11-28 2015-02-18 北京奇虎科技有限公司 一种具有免节省应用的节省流量方法及装置

Also Published As

Publication number Publication date
CN106937282A (zh) 2017-07-07

Similar Documents

Publication Publication Date Title
CN109889503B (zh) 基于区块链的身份管理方法、电子装置及存储介质
CN110912938B (zh) 入网终端接入验证方法、装置、存储介质及电子设备
CN104009977B (zh) 一种信息保护的方法和系统
CN104811455B (zh) 一种云计算身份认证方法
CN106470184B (zh) 安全认证方法、装置及系统
CN107086979B (zh) 一种用户终端验证登录方法及装置
JP2017535877A (ja) 条件付きログインプロモーション
CN107113613B (zh) 服务器、移动终端、网络实名认证系统及方法
WO2017210934A1 (zh) 嵌入式sim卡注册、嵌入式sim卡鉴权方法及对应系统
JP2019510316A (ja) アカウントリンキング及びサービス処理提供の方法及びデバイス
US9338137B1 (en) System and methods for protecting confidential data in wireless networks
CN105429943B (zh) 一种信息处理方法及其终端
CN106937282B (zh) 基于移动终端的vpn接入方法及系统
CN103780584A (zh) 一种基于云计算的融合身份认证方法
CN105100022A (zh) 密码的处理方法、服务器和系统
CN104009850B (zh) 一种用户身份认证方法及系统
CN109033784A (zh) 在通信网络中身份认证方法和装置
US10454920B2 (en) Non-transitory computer-readable recording medium, connection management method, and connection management device
KR101879843B1 (ko) Ip 주소와 sms를 이용한 인증 방법 및 시스템
CN107864146A (zh) 一种安全的云存储系统
EP3738012B1 (en) Asserting user, app, and device binding in an unmanaged mobile device
WO2017153990A1 (en) System and method for device authentication using hardware and software identifiers
KR20140043071A (ko) 접속 시도 기기 인증 시스템 및 방법
CN103685134A (zh) Wlan网络资源访问控制方法及装置
CN113055186B (zh) 一种跨系统的业务处理方法、装置及系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant