CN114157485A - 一种资源访问方法、装置和电子设备 - Google Patents

一种资源访问方法、装置和电子设备 Download PDF

Info

Publication number
CN114157485A
CN114157485A CN202111464280.8A CN202111464280A CN114157485A CN 114157485 A CN114157485 A CN 114157485A CN 202111464280 A CN202111464280 A CN 202111464280A CN 114157485 A CN114157485 A CN 114157485A
Authority
CN
China
Prior art keywords
resource
gateway
client
repackage
address information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202111464280.8A
Other languages
English (en)
Inventor
党帆
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Topsec Technology Co Ltd
Beijing Topsec Network Security Technology Co Ltd
Beijing Topsec Software Co Ltd
Original Assignee
Beijing Topsec Technology Co Ltd
Beijing Topsec Network Security Technology Co Ltd
Beijing Topsec Software Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Topsec Technology Co Ltd, Beijing Topsec Network Security Technology Co Ltd, Beijing Topsec Software Co Ltd filed Critical Beijing Topsec Technology Co Ltd
Priority to CN202111464280.8A priority Critical patent/CN114157485A/zh
Publication of CN114157485A publication Critical patent/CN114157485A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/90Details of database functions independent of the retrieved data types
    • G06F16/95Retrieval from the web
    • G06F16/955Retrieval from the web using information identifiers, e.g. uniform resource locators [URL]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • H04L63/0236Filtering by address, protocol, port number or service, e.g. IP-address or URL
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/101Access control lists [ACL]

Landscapes

  • Engineering & Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Computing Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Hardware Design (AREA)
  • Databases & Information Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Data Mining & Analysis (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本申请提供一种资源访问方法、装置和电子设备,该资源访问方法包括对客户端发送的资源访问请求进行解析,获得资源访问请求中的资源地址信息;向资源地址信息发送的资源获取请求;接收资源获取请求对应的资源回包,资源回包中包含有客户端所需的访问资源;将资源回包中的至少一个目标报文修改为预设字符串,并在所有的目标报文修改完毕后,生成网关资源回包,其中,预设字符串包含网关的网关地址信息以及预设标识;将网关资源回包发送给客户端。采用本申请提供的资源访问方法使得客户端只需通过浏览器与网关进行交互即可实现资源的访问,而无需安装额外的客户端或购买域名资源。

Description

一种资源访问方法、装置和电子设备
技术领域
本申请涉及网络安全技术领域,具体而言,涉及一种资源访问方法、装置和电子设备。
背景技术
SSL VPN网关是基于安全套接层协议建立远程安全访问通道的一种VPN设备,它利用SSL协议在共用网络中建立一个安全可信任的数据传输通道。
目前在使用SSL VPN技术对WEB应用资源进行访问时部分采用L3层VPN接入技术,但该L3层VPN接入技术需要客户额外安装客户端或浏览器插件,给用户使用造成不便;另一部分采用域名代理模式,该域名代理模式需要客户额外购买一套域名资源,这样使得用户在进行WEB应用资源访问时增加了额外成本。
发明内容
本申请实施例的目的在于提供一种资源访问方法、装置和电子设备,用以解决上述问题。
第一方面,本发明提供一种资源访问方法,所述方法应用于网关,包括:对客户端发送的资源访问请求进行解析,获得资源访问请求中的资源地址信息;向资源地址信息发送的资源获取请求;接收资源获取请求对应的资源回包,该资源回包中包含有客户端所需的访问资源;将资源回包中的至少一个目标报文修改为预设字符串,并在所有的目标报文修改完毕后,生成网关资源回包,其中,预设字符串包含网关的网关地址信息以及预设标识;将网关资源回包发送给客户端。
在上述设计的资源访问方法中,本方案网关解析客户端发送的资源访问请求,获得资源访问请求中的资源地址信息,然后向该资源地址信息发送资源获取请求,从而网关接收资源地址信息对应的应用服务器返回的资源回包,并将资源回包中的目标报文修改为预设字符串,该预设字符串中具有网关的地址信息,从而使得网关来代理资源请求的发送的以及资源回包的修改配置过程,使得客户端只需通过浏览器与网关进行交互即可实现资源的访问,从而解决传统方案的需要额外安装客户端带来的不便以及购买域名资源所带来的成本问题,进而使得资源访问快捷方便并且成本低。
在第一方面的可选实施方式中,在将资源回包中的至少一个目标报文修改为预设的字符串之前,该方法还包括:获取预设的多种标签;根据每一种标签在资源回包中查找具有对应标签的报文,以获得至少一个目标报文。
在第一方面的可选实施方式中,在将资源回包中的多个目标报文修改为预设的字符串之前,该方法还包括:获取资源回包中的状态码;判断资源回包中的状态码是否为访问成功状态码;若是,则执行将资源回包中的多个目标报文修改为预设的字符串的步骤。
在第一方面的可选实施方式中,在获取资源回包中的状态码之后,该方法还包括:判断资源回包中的状态码是否为重定向状态码;若是,则获取资源回包中的重定向地址;向重定向地址重新发送的资源获取请求。
在第一方面的可选实施方式中,对客户端发送的资源访问请求进行解析,获得资源访问请求中的资源地址信息,包括:获取客户端发送的资源访问请求;判断资源访问请求中是否有预设标识;若是,则读取资源访问请求中的资源地址信息。
在第一方面的可选实施方式中,在对客户端发送的资源访问请求进行解析之前,该方法还包括:获取身份认证成功的用户对应的资源列表信息;将资源列表信息中每一资源信息的统一资源标识符修改为预设字段,生成修改完成的资源列表信息,该预设字段包括预设字符串以及对应资源的地址信息;将修改完成的资源列表信息发送给身份认证成功的用户对应的客户端。
在第一方面的可选实施方式中,该预设字段包括:网关地址信息、预设标识、以及资源地址信息。
第二方面,本发明提供一种资源访问装置,所述装置应用于网关,包括:解析模块,用于对客户端发送的资源访问请求进行解析,获得资源访问请求中的资源地址信息;发送模块,用于向资源地址信息发送的资源获取请求;接收模块,用于接收资源获取请求对应的资源回包,资源回包中包含有客户端所需的访问资源;生成模块,用于将资源回包中的至少一个目标报文修改为预设的字符串,并在所有的目标报文修改完毕后,生成网关资源回包,其中,预设的字符串中包含有网关的网关地址信息;发送模块,还用于将网关资源回包发送给客户端。
在上述设计的资源访问装置中,本方案网关解析客户端发送的资源访问请求,获得资源访问请求中的资源地址信息,然后向该资源地址信息发送资源获取请求,从而网关接收资源地址信息对应的应用服务器返回的资源回包,并将资源回包中的目标报文修改为预设字符串,该预设字符串中具有网关的地址信息,从而使得网关来代理资源请求的发送的以及资源回包的修改配置过程,使得客户端只需通过浏览器与网关进行交互即可实现资源的访问,从而解决传统方案中需要额外安装客户端带来的不便以及购买域名资源所带来的成本问题,进而使得资源访问快捷方便并且成本低。
在第二方面的可选实施方式中,所述装置还包括获取模块,用于获取预设的多种标签;查找模块,用于根据每一种标签在资源回包中查找具有对应标签的报文,以获得至少一个目标报文。
在第二方面的可选实施方式中,所述获取模块,还用于获取资源回包中的状态码;判断模块,用于判断资源回包中的状态码是否为访问成功状态码;执行模块,用于在状态码为访问成功状态码后,执行将资源回包中的多个目标报文修改为预设的字符串的步骤。
在第二方面的可选实施方式中,该判断模块,还用于判断资源回包中的状态码是否为重定向状态码;该获取模块,还用于在状态码为重定向状态码后,获取资源回包中的重定向地址;该发送模块,还用于向重定向地址重新发送的资源获取请求。
在第二方面的可选实施方式中,该解析模块,具体用于获取客户端发送的资源访问请求;判断资源访问请求中是否有预设标识;若是,则读取资源访问请求中的资源地址信息。
在第二方面的可选实施方式中,该获取模块,还用于获取身份认证成功的用户对应的资源列表信息;生成模块,用于将资源列表信息中每一资源信息的统一资源标识符修改为预设字段,生成修改完成的资源列表信息,该预设字段包括预设字符串以及对应资源的地址信息;该发送模块,还用于将修改完成的资源列表信息发送给身份认证成功的用户对应的客户端。
第三方面,本申请提供一种电子设备,包括存储器和处理器,所述存储器存储有计算机程序,所述处理器执行所述计算机程序时执行第一方面中任一可选的实现方式中的所述方法。
第四方面,本申请提供一种计算机可读存储介质,该计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时执行第一方面中任一可选的实现方式中的所述方法。
第五方面,本申请提供了一种计算机程序产品,所述计算机程序产品在计算机上运行时,使得计算机执行第一方面中任一可选的实现方式中的所述方法。
附图说明
为了更清楚地说明本申请实施例的技术方案,下面将对本申请实施例中所需要使用的附图作简单地介绍,应当理解,以下附图仅示出了本申请的某些实施例,因此不应被看作是对范围的限定,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他相关的附图。
图1为本申请实施例提供的资源访问系统的结构示意图;
图2为本申请实施例提供的资源访问方法的第一流程图;
图3为本申请实施例提供的资源访问方法的第二流程图;
图4为本申请实施例提供的资源访问方法的第三流程图;
图5为本申请实施例提供的资源访问方法的第四流程图;
图6为本申请实施例提供的资源访问方法的第五流程图;
图7为本申请实施例提供的资源访问装置的结构示意图;
图8为本申请实施例提供的电子设备的结构示意图。
图标:10-客户端;20-网关;30-应用服务器;700-解析模块;710-发送模块;720-接收模块;730-生成模块;740-获取模块;750-查找模块;760-判断模块;770-执行模块;8-电子设备;801-处理器;802-存储器;803-通信总线。
具体实施方式
下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行描述。
本申请实施例提供一种资源访问系统,如图1所示,该资源访问系统包括客户端10、网关20以及应用服务器30,用户可在客户端10上操作从而发起资源访问请求,该资源访问请求被网关20接收;网关20上设置有Web转发模块,Web转发模块对资源访问请求进行解析,获得资源访问请求中的资源地址信息,然后向该资源地址信息对应的应用服务器30发送资源获取请求,应用服务器30回传资源回报给网关20,网关20利用Web转发模块对资源回包中的标识以及报文进行替换,从而使得资源回包链接源码指向网关20,然后将处理完成的资源回报返回给客户端10,客户端10即可基于网关20作为桥梁实现应用资源访问。其中,上述网关20可为SSL VPN网关。
通过上述设计的资源访问系统,本方案无需安装额外的客户端或者无需购买域名资源,而是通过在网关20中设置Web转发模块即可实现客户端到应用服务器的资源访问。
本申请提供一种资源访问方法,该资源访问方法无需安装额外的客户端并且无需用户购买域名资源,进而使得资源访问方便并且降低了成本,如图2所示,该方法应用于网关,包括如下步骤:
步骤S200:对客户端发送的资源访问请求进行解析,获得资源访问请求中的资源地址信息。
步骤S210:向资源地址信息发送的资源获取请求。
步骤S220:接收资源获取请求对应的资源回包。
步骤S230:将资源回包中的至少一个目标报文修改为预设字符串,并在所有的目标报文修改完毕后,生成网关资源回包。
步骤S240:将网关资源回包发送给客户端。
在执行步骤S200之前,用户可首先通过浏览器登录网关进行身份认证,在身份认证成功后,客户端可向网关发送资源列表获取请求,在此基础上,网关可获得提前配置的该用户有权访问的资源列表信息,并对资源列表信息进行处理,从而使得客户端在访问资源产生资源访问请求时,该资源访问请求指向网关,如图3所示,包括:
步骤S300:获取身份认证成功的用户对应的资源列表信息。
步骤S310:将资源列表信息中每一资源信息的统一资源标识符修改为预设字段,生成修改完成的资源列表信息。
步骤S320:将修改完成的资源列表信息发送给身份认证成功的用户对应的客户端。
在上述步骤中,网关首先获取身份认证人工的用户对应的资源列表信息,其中,该资源列表信息中的每一资源表示该用户有权访问的资源,例如,对于外网用户能够访问的一些内网资源等等;在获得资源列表信息基础上,SSL VPN网关将资源列表信息中的每一资源信息的统一资源标识符修改为预设字段,从而获得修改完成的资源列表信息,其中,该预设字段包括网关的网关地址信息以及预设标识,该预设标识用于识别资源访问请求是否是WEB转发请求。例如,资源列表信息中A资源的资源地址为http://1.1.1.1/;SSL VPN网关地址为https://2.2.2.2,预设标识为svwebforward,那么则将该资源列表信息中A资源的统一资源标识符为https://2.2.2.2/svwebforward/http/1.1.1.1/。
网关通过上述方式将资源列表信息中每一资源进行更改后,可将修改完成的资源列表信息发送给身份认证成功的用户对应的客户端,用户即可在客户端上操作,即选择资源列表信息中的某一资源进行访问,从而发起对应的资源访问请求,由于该资源访问请求中包含有网关地址信息,因此,该资源访问请求被网关接收,网关在接收到资源访问请求之后,即可执行如图2所示的步骤S200到步骤S240。
在步骤S200中,网关对客户端发起的资源访问请求进行解析,从而得到资源访问请求中的资源地址信息。作为一种可能的实施方式,网关可判断该资源访问请求中是否具有该预设标识,从而判断该资源访问是否为WEB资源访问,若具有该预设标识,则解析出资源访问请求中的资源地址信息。例如,SSL VPN网关判断该资源访问请求中是否有svwebforward标识,若有,则解析该资源访问请求中的资源地址信息http://1.1.1.1/。
在上述基础上,网关执行步骤S210向解析得到的资源地址信息对应的应用服务器发送资源获取请求,从而使得应用服务器根据该资源获取请求向网关返回资源获取请求对应的资源回包,其中,该资源回包中具有客户端所需的访问资源。
网关在得到资源回包后,即可执行步骤S220将资源回包中的至少一个目标报文修改为预设字符串,并在所有的目标报文修改完毕后,生成网关资源回包。
作为一种可能的实施方式,在对目标报文进行修改之前,网关可通过如下方式来确定资源回包中的目标报文,如图4所示,包括:
步骤S400:获取预设的多种标签。
步骤S410:根据每一种标签在资源回包中查找具有对应标签的报文,以获得至少一个目标报文。
在步骤S400中,可提前在网关中配置多种标签,例如,提前在网关中配置标签“\<a\shref=\”、“\<applet\archive=\”、“\<form\action=\”等等,然后网关在接收到资源回包之后,即可获取配置的多种标签,进而执行步骤S410根据每一种标签在资源回包中查找具有对应标签的报文,获得至少一个目标报文。例如资源回包为咨询页面信息,对应的链接源码如下:
<a\href="https://www.baidu.com/s?rtt=1&bsst=1&cl=2&tn=news"wdfield="word"onmousedown="return c({'fm':'tab','tab':'news'})"sync="true"class="s-tab-item s-tab-news">资讯</a>。
那么通过标签“\<a\shref=\”即可得到目标报文为“<a\href="https://www.baidu.com/s?rtt=1&bsst=1&cl=2&tn=news”。
在基于前述方式确定出至少一个目标报文后,本方案执行步骤S220将资源回包中的至少一个目标报文修改为预设字符串,其中,预设字符串包括网关地址信息以及预设标识。例如,本方案可将查找到的目标报文均替换成预设的https://2.2.2.2/svwebforward/字符串,依照前述的举例,网关可将目标报文“<a\href=https://www.baidu.com/s?rtt= 1&bsst=1&cl=2&tn=news”替换为“<a\href=https://2.2.2.2/svwebforward/”。
网关将资源回包中的所有目标报文替换为预设字符串后,即可得到网关资源回包,在此基础上,执行步骤S240将网关资源回包发送给客户端,客户端收到网关资源回包即可得到所需访问的资源信息。
在上述设计的资源访问方法中,本方案网关解析客户端发送的资源访问请求,获得资源访问请求中的资源地址信息,然后向该资源地址信息发送资源获取请求,从而网关接收资源地址信息对应的应用服务器返回的资源回包,并将资源回包中的目标报文修改为预设字符串,该预设字符串中具有网关的地址信息,从而使得网关来代理资源请求的发送的以及资源回包的修改配置过程,使得客户端只需通过浏览器与网关进行交互即可实现资源的访问,从而解决传统方案的安装客户端带来的不便以及购买域名资源所带来的成本问题,进而使得资源访问快捷方便并且成本低。
在本实施例的可选实施方式中,网关在执行步骤S230对资源回包进行修改之前,还可以对资源回包中的状态码进行判断,如图5所示,包括如下步骤:
步骤S500:获取资源回包中的状态码。
步骤S510:判断资源回包中的状态码是否为访问成功状态码,若是,则转到步骤S230。
在上述步骤中,网关获取资源回包中的状态码,若状态码为访问成功状态码,那么则执行对资源回包中的目标报文进行修改的步骤。例如,判断资源回包中的状态码是否为200OK,若是,则执行对资源回包中的目标报文进行修改的步骤。
在本实施例的可选实施方式中,在步骤S500获取资源回包中的状态码之后,如图6所示,本方案还可执行如下步骤,包括:
步骤S600:判断资源回包中的状态码是否为重定向状态码,若是,则转到步骤S610。
步骤S610:获取资源回包中的重定向地址。
步骤S620:向重定向地址重新发送的资源获取请求。
在上述实施方式中,网关还可以判断资源回包中的状态码是否为重定向状态码,例如,判断资源回包中的状态码是否为301,若是,则说明回传的资源回包为重定向报文,进而获取资源回包中的重定向地址,向重定向地址重新发送的资源获取请求。
图7出示了本申请提供的资源访问装置的示意性结构框图,应理解,该装置与图2至图6中执行的方法实施例对应,能够执行前述的方法涉及的步骤,该装置具体的功能可以参见上文中的描述,为避免重复,此处适当省略详细描述。该装置包括至少一个能以软件或固件(firmware)的形式存储于存储器中或固化在装置的操作系统(operating system,OS)中的软件功能模块。具体地,该装置包括:解析模块700,用于对客户端发送的资源访问请求进行解析,获得资源访问请求中的资源地址信息;发送模块710,用于向资源地址信息发送的资源获取请求;接收模块720,用于接收资源获取请求对应的资源回包,资源回包中包含有客户端所需的访问资源;生成模块730,用于将资源回包中的至少一个目标报文修改为预设的字符串,并在所有的目标报文修改完毕后,生成网关资源回包,其中,预设的字符串中包含有网关的网关地址信息;发送模块710,还用于将网关资源回包发送给客户端。
在上述设计的资源访问装置中,本方案网关解析客户端发送的资源访问请求,获得资源访问请求中的资源地址信息,然后向该资源地址信息发送资源获取请求,从而网关接收资源地址信息对应的应用服务器返回的资源回包,并将资源回包中的目标报文修改为预设字符串,该预设字符串中具有网关的地址信息,从而使得网关来代理资源请求的发送的以及资源回包的修改配置过程,使得客户端只需通过浏览器与网关进行交互即可实现资源的访问,从而解决传统方案的安装客户端带来的不便以及购买域名资源所带来的成本问题,进而使得资源访问快捷方便并且成本低。
在本实施例的可选实施方式中,该装置还包括获取模块740,用于获取预设的多种标签;查找模块750,用于根据每一种标签在资源回包中查找具有对应标签的报文,以获得至少一个目标报文。
在本实施例的可选实施方式中,该获取模块740,还用于获取资源回包中的状态码;判断模块760,用于判断资源回包中的状态码是否为访问成功状态码;执行模块770,用于在状态码为访问成功状态码后,执行将资源回包中的多个目标报文修改为预设的字符串的步骤。
在本实施例的可选实施方式中,该判断模块760,还用于判断资源回包中的状态码是否为重定向状态码;该获取模块740,还用于在状态码为重定向状态码后,获取资源回包中的重定向地址;该发送模块710,还用于向重定向地址重新发送的资源获取请求。
在本实施例的可选实施方式中,该解析模块700,具体用于获取客户端发送的资源访问请求;判断资源访问请求中是否有预设标识;若是,则读取资源访问请求中的资源地址信息。
在本实施例的可选实施方式中,该获取模块740,还用于获取身份认证成功的用户对应的资源列表信息;生成模块730,用于将资源列表信息中每一资源信息的统一资源标识符修改为预设字段,获得修改完成的资源列表信息,该预设字段包括预设字符串以及对应资源的地址信息;该发送模块710,还用于将修改完成的资源列表信息发送给身份认证成功的用户对应的客户端。
如图8所示,本申请提供一种电子设备8,包括:处理器801和存储器802,处理器801和存储器802通过通信总线803和/或其他形式的连接机构(未标出)互连并相互通讯,存储器802存储有处理器801可执行的计算机程序,当计算设备运行时,处理器801执行该计算机程序,以执行时执行任一可选的实现方式中的方法,例如步骤S200至步骤S240:对客户端发送的资源访问请求进行解析,获得资源访问请求中的资源地址信息;向资源地址信息发送的资源获取请求;接收资源获取请求对应的资源回包;将资源回包中的至少一个目标报文修改为预设字符串,并在所有的目标报文修改完毕后,生成网关资源回包;将网关资源回包发送给客户端。
本申请提供一种计算机可读存储介质,该计算机可读存储介质上存储有计算机程序,该计算机程序被处理器运行时执行前述任一可选的实现方式中的方法。
其中,存储介质可以由任何类型的易失性或非易失性存储设备或者它们的组合实现,如静态随机存取存储器(Static Random Access Memory,简称SRAM),电可擦除可编程只读存储器(Electrically Erasable Programmable Read-Only Memory,简称EEPROM),可擦除可编程只读存储器(Erasable Programmable Read Only Memory,简称EPROM),可编程只读存储器(Programmable Red-Only Memory,简称PROM),只读存储器(Read-OnlyMemory,简称ROM),磁存储器,快闪存储器,磁盘或光盘。
本申请提供一种计算机程序产品,该计算机程序产品在计算机上运行时,使得计算机执行任一可选的实现方式中的方法。
在本申请所提供的实施例中,应该理解到,所揭露装置和方法,可以通过其它的方式实现。以上所描述的装置实施例仅仅是示意性的,例如,所述单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,又例如,多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些通信接口,装置或单元的间接耦合或通信连接,可以是电性,机械或其它的形式。
另外,作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目的。
再者,在本申请各个实施例中的各功能模块可以集成在一起形成一个独立的部分,也可以是各个模块单独存在,也可以两个或两个以上模块集成形成一个独立的部分。
在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。
以上所述仅为本申请的实施例而已,并不用于限制本申请的保护范围,对于本领域的技术人员来说,本申请可以有各种更改和变化。凡在本申请的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本申请的保护范围之内。

Claims (10)

1.一种资源访问方法,其特征在于,所述方法应用于网关,包括:
对客户端发送的资源访问请求进行解析,获得资源访问请求中的资源地址信息;
向所述资源地址信息发送的资源获取请求;
接收所述资源获取请求对应的资源回包,所述资源回包中包含有客户端所需的访问资源;
将所述资源回包中的至少一个目标报文修改为预设字符串,并在所有的目标报文修改完毕后,生成网关资源回包,其中,所述预设字符串包含所述网关的网关地址信息以及预设标识;以及
将所述网关资源回包发送给客户端。
2.根据权利要求1所述的方法,其特征在于,在所述将所述资源回包中的至少一个目标报文修改为预设的字符串之前,所述方法还包括:
获取预设的多种标签;
根据每一种标签在所述资源回包中查找具有对应标签的报文,以获得至少一个目标报文。
3.根据权利要求1所述的方法,其特征在于,在所述将所述资源回包中的多个目标报文修改为预设的字符串之前,所述方法还包括:
获取所述资源回包中的状态码;
判断所述资源回包中的状态码是否为访问成功状态码;
若是,则执行将所述资源回包中的多个目标报文修改为预设的字符串的步骤。
4.根据权利要求3所述的方法,其特征在于,在所述获取所述资源回包中的状态码之后,所述方法还包括:
判断所述资源回包中的状态码是否为重定向状态码;
若是,则获取资源回包中的重定向地址;
向所述重定向地址重新发送的资源获取请求。
5.根据权利要求1所述的方法,其特征在于,所述对客户端发送的资源访问请求进行解析,获得资源访问请求中的资源地址信息,包括:
获取客户端发送的资源访问请求;
判断所述资源访问请求中是否有所述预设标识;
若是,则读取所述资源访问请求中的资源地址信息。
6.根据权利要求5所述的方法,其特征在于,在所述对客户端发送的所述资源访问请求进行解析之前,所述方法还包括:
获取身份认证成功的用户对应的资源列表信息;
将所述资源列表信息中每一资源信息的统一资源标识符修改为预设字段,生成修改完成的资源列表信息,所述预设字段包括所述预设字符串以及对应资源的地址信息;
将所述修改完成的资源列表信息发送给所述身份认证成功的用户对应的客户端。
7.根据权利要求6所述的方法,其特征在于,所述预设字段包括:网关地址信息、预设标识、以及资源地址信息。
8.一种资源访问装置,其特征在于,所述装置应用于网关,包括:
解析模块,用于对客户端发送的资源访问请求进行解析,获得资源访问请求中的资源地址信息;
发送模块,用于向所述资源地址信息发送的资源获取请求;
接收模块,用于接收所述资源获取请求对应的资源回包,所述资源回包中包含有客户端所需的访问资源;
生成模块,用于将所述资源回包中的至少一个目标报文修改为预设的字符串,并在所有的目标报文修改完毕后,生成网关资源回包,其中,所述预设的字符串中包含有所述网关的网关地址信息;
其中,所述发送模块,还用于将所述网关资源回包发送给客户端。
9.一种电子设备,包括存储器和处理器,所述存储器存储有计算机程序,其特征在于,所述处理器执行所述计算机程序时实现权利要求1至7中任一项所述的方法。
10.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现权利要求1至7中任一项所述的方法。
CN202111464280.8A 2021-12-03 2021-12-03 一种资源访问方法、装置和电子设备 Pending CN114157485A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111464280.8A CN114157485A (zh) 2021-12-03 2021-12-03 一种资源访问方法、装置和电子设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111464280.8A CN114157485A (zh) 2021-12-03 2021-12-03 一种资源访问方法、装置和电子设备

Publications (1)

Publication Number Publication Date
CN114157485A true CN114157485A (zh) 2022-03-08

Family

ID=80456301

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111464280.8A Pending CN114157485A (zh) 2021-12-03 2021-12-03 一种资源访问方法、装置和电子设备

Country Status (1)

Country Link
CN (1) CN114157485A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115277837A (zh) * 2022-07-22 2022-11-01 杭州迪普科技股份有限公司 基于代理的重定向方法和装置

Citations (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101132420A (zh) * 2007-10-16 2008-02-27 杭州华三通信技术有限公司 一种基于ssl vpn的链接改写方法和设备
CN101989909A (zh) * 2009-08-04 2011-03-23 西安交大捷普网络科技有限公司 一种ssl vpn的访问链接改写方法
CN102413176A (zh) * 2011-11-11 2012-04-11 华为技术有限公司 连接转换方法和设备
CN102843437A (zh) * 2012-09-17 2012-12-26 北京星网锐捷网络技术有限公司 网页应用的转换方法、装置和网络设备
CN103023898A (zh) * 2012-12-03 2013-04-03 杭州迪普科技有限公司 一种访问vpn服务端内网资源的方法及装置
US20170111321A1 (en) * 2015-10-14 2017-04-20 Adp, Llc Customized Web Services Gateway
CN106888145A (zh) * 2017-03-17 2017-06-23 新华三技术有限公司 一种vpn资源访问方法及装置
CN107959654A (zh) * 2016-10-14 2018-04-24 北京金山云网络技术有限公司 一种数据传输方法、装置及混合云系统
CN110392130A (zh) * 2019-08-23 2019-10-29 北京天融信网络安全技术有限公司 基于网络的信息处理方法、电子设备及网络系统
CN111917900A (zh) * 2020-07-29 2020-11-10 北京天融信网络安全技术有限公司 一种域名代理的请求处理方法及装置
CN113162973A (zh) * 2021-03-03 2021-07-23 杭州迪普科技股份有限公司 一种ssl vpn的ip接入方法及装置
CN113179251A (zh) * 2021-03-29 2021-07-27 新华三信息安全技术有限公司 一种前端文件处理方法、装置、设备及机器可读存储介质
CN113364800A (zh) * 2021-06-23 2021-09-07 北京天融信网络安全技术有限公司 资源访问控制方法、装置、电子设备和介质

Patent Citations (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101132420A (zh) * 2007-10-16 2008-02-27 杭州华三通信技术有限公司 一种基于ssl vpn的链接改写方法和设备
CN101989909A (zh) * 2009-08-04 2011-03-23 西安交大捷普网络科技有限公司 一种ssl vpn的访问链接改写方法
CN102413176A (zh) * 2011-11-11 2012-04-11 华为技术有限公司 连接转换方法和设备
CN102843437A (zh) * 2012-09-17 2012-12-26 北京星网锐捷网络技术有限公司 网页应用的转换方法、装置和网络设备
CN103023898A (zh) * 2012-12-03 2013-04-03 杭州迪普科技有限公司 一种访问vpn服务端内网资源的方法及装置
US20170111321A1 (en) * 2015-10-14 2017-04-20 Adp, Llc Customized Web Services Gateway
CN107959654A (zh) * 2016-10-14 2018-04-24 北京金山云网络技术有限公司 一种数据传输方法、装置及混合云系统
CN106888145A (zh) * 2017-03-17 2017-06-23 新华三技术有限公司 一种vpn资源访问方法及装置
CN110392130A (zh) * 2019-08-23 2019-10-29 北京天融信网络安全技术有限公司 基于网络的信息处理方法、电子设备及网络系统
CN111917900A (zh) * 2020-07-29 2020-11-10 北京天融信网络安全技术有限公司 一种域名代理的请求处理方法及装置
CN113162973A (zh) * 2021-03-03 2021-07-23 杭州迪普科技股份有限公司 一种ssl vpn的ip接入方法及装置
CN113179251A (zh) * 2021-03-29 2021-07-27 新华三信息安全技术有限公司 一种前端文件处理方法、装置、设备及机器可读存储介质
CN113364800A (zh) * 2021-06-23 2021-09-07 北京天融信网络安全技术有限公司 资源访问控制方法、装置、电子设备和介质

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115277837A (zh) * 2022-07-22 2022-11-01 杭州迪普科技股份有限公司 基于代理的重定向方法和装置
CN115277837B (zh) * 2022-07-22 2023-04-25 杭州迪普科技股份有限公司 基于代理的重定向方法和装置

Similar Documents

Publication Publication Date Title
US10979292B2 (en) Adaptive deployment of applications for mobile devices
US10419289B2 (en) System and method for configuration management service
US9444899B2 (en) Use of internet information services logging to collect user information in an asynchronous manner
US20220043881A1 (en) Dynamic service worker code for storing information in web browser
KR102504075B1 (ko) 사용자 디바이스 이벤트의 매칭 및 속성
US20220083326A1 (en) Upgrading method and system, server, and terminal device
CN104079673A (zh) 一种应用下载中防止dns劫持的方法、装置和系统
WO2017080366A1 (zh) 一种识别伪装下载链接的方法和装置
CN108810896B (zh) 无线接入点的连接认证方法和装置
US8539026B2 (en) Source identification for multipart content validation
CN112243002B (zh) 数据转发方法、装置、电子设备以及计算机可读介质
CN111159614A (zh) 网页资源获取方法以及装置
US8046757B2 (en) Method for installing ActiveX control
CN105635073B (zh) 访问控制方法、装置和网络接入设备
US8127033B1 (en) Method and apparatus for accessing local computer system resources from a browser
CN104023046A (zh) 移动终端识别方法和装置
CN114157485A (zh) 一种资源访问方法、装置和电子设备
CN113239308A (zh) 一种页面访问方法、装置、设备及存储介质
CN112416395A (zh) 一种热修复更新方法和装置
CN111935092A (zh) 一种基于第三方应用的信息交互方法、装置和电子设备
WO2020224108A1 (zh) Url拦截转换方法、装置以及计算机设备
KR20130072907A (ko) 단축 url 생성 방법 및 이를 지원하는 시스템
CN114915565A (zh) 网络调试的方法和系统
CN113704659A (zh) 一种设备终端访问标记方法和系统
US20160378982A1 (en) Local environment protection method and protection system of terminal responding to malicious code in link information

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination