-
公开(公告)号:CN119854033A
公开(公告)日:2025-04-18
申请号:CN202510316687.8
申请日:2025-03-18
Applicant: 杭州电子科技大学
Abstract: 本发明属于网络安全以及网络连接访问技术领域,提供一种基于容器化Web操作界面的企业内网访问方法和系统,包括以下步骤:获取外部客户端的访问请求;使用企业网关与外部客户端建立HTTPS通信连接,并向外部客户端发送多因素认证要求,进行用户身份认证,若认证通过,使用企业网关拉起容器实例,为外部客户端提供基于浏览器的具有操作图形环境的容器内置软件;企业网关对容器向企业内网发起的访问连接进行动态评估;获取外部客户端主动结束认证的请求,企业网关销毁容器实例,以结束访问。本发明解决了现有基于中间代理的WebVPN系统对于HTTPS端到端加密完整性的削弱,能提高内网访问的安全性。