摘要
一种利用OpenVpn进行云边数据安全可信通信的方法及装置,该方法包括:VPN客户端向认证平台发送请求申请动态令牌,对动态令牌处理后得到数字令牌,将数字令牌添加至OpenVpn的控制报文中发送给VPN服务器,VPN服务器对控制报文进行校验,校验通过后,VPN客户端和VPN服务器交换密钥并建立数据传输通道;VPN客户端定时向认证平台发送请求申请新的动态令牌,在令牌过期之前刷新动态令牌;VPN客户端和服务器使用交换的密钥信息在VPN虚拟网络通道上对网络报文进行对称加密,云计算平台和边缘设备进行数据通信。本发明使通过数字证书和动态令牌结合的方式,保证了通信建立过程中对端身份可信认证和整个通信过程的机密性、完整性,降低了密钥信息泄露引发的安全风险。
技术关键词
动态令牌
通信方法
报文
服务器
虚拟网络
数字证书
嵌入式网关设备
建立数据传输通道
虚拟网卡技术
服务端
密钥
资源管理平台
非对称加密算法
客户端证书
容器化技术