应用于远程办公的通信方法、装置、电子设备及可读介质与流程

文档序号:33157574发布日期:2023-02-03 23:59阅读:22来源:国知局
应用于远程办公的通信方法、装置、电子设备及可读介质与流程

1.本发明涉及通信技术领域,特别是涉及一种应用于远程办公的通信方法、一种应用于远程办公的通信装置、一种电子设备以及一种计算机可读介质。


背景技术:

2.一般来说,在居家办公的情况下,可能存在需要查阅公司计算机上工作资料的情况。在现有技术中,可以通过虚拟专用网络(virtual private network,vpn)访问公司网络,以获取得到公司计算上的工作资料。但是,虚拟专用网络通常需要使用较为复杂的配置实现网络连接,且容易断线,导致公司网络访问效率较低。同时,虚拟专用网络工具通常需要将网络流量发送至中转服务器,由中转服务器进一步分配网络流量的发送方向,导致连接虚拟专用网络的家用终端整体互联网访问效率降低。


技术实现要素:

3.本发明实施例是提供一种应用于远程办公的通信方法、一种应用于远程办公的通信装置、一种电子设备以及一种计算机可读介质,以解决公司网络访问效率低,家用终端整体互联网访问效率低的问题。
4.本发明实施例公开了一种应用于远程办公的通信方法,其应用于客户端,所述客户端设置于家用终端中,所述方法包括:
5.获取所述家用终端的网络流量;
6.根据预设的配置规则,识别所述网络流量中的办公流量以及普通流量;
7.将所述办公流量发送至预设的远程办公服务端,并将所述普通流量发送至所述普通流量对应的原始服务器。
8.可选地,所述将所述办公流量发送至预设的远程办公服务端的步骤,包括:
9.采用预设的密钥,对所述办公流量进行加密,得到加密办公流量;
10.将所述加密办公流量发送至预设的远程办公服务端。
11.可选地,所述根据预设的配置规则,识别所述网络流量中的办公流量以及普通流量的步骤,包括:
12.根据预设的配置规则,识别所述网络流量中是否记载有预设的公司域名和/或公司网络地址;
13.若所述网络流量中记载有预设的公司域名和/或公司网络地址,确定所述网络流量为办公流量;
14.若所述网络流量中未记载有预设的公司域名或网络地址,确定所述网络流量为普通流量。
15.可选地,所述方法还包括:
16.获取所述远程办公服务端基于所述办公流量返回的办公设备的端口信息;
17.从所述配置规则获取所述办公设备的网络地址;
18.采用所述办公设备的网络地址以及端口信息,将所述办公流量发送至所述办公设备。
19.可选地,所述方法还包括:
20.获取用户输入的账号信息以及密码信息;
21.将所述账号信息以及密码信息发送至所述远程办公服务端;
22.在接收到所述远程办公服务端返回的确认登录信息的情况下,对所述家用终端的网络流量进行监测。
23.本发明实施例还公开了一种应用于远程办公的通信方法,其应用于远程办公服务端,所述方法包括:
24.获取客户端发送的办公流量;所述办公流量为所述客户端根据预设的配置规则,对所述家用终端中网络流量进行识别得到;
25.根据所述办公流量中记载的认证信息,识别所述办公流量是否为可信办公流量;
26.若所述办公流量为可信办公流量,将所述可信办公流量转发至预设的公司网络中。
27.可选地,所述根据所述办公流量中记载的认证信息,识别所述办公流量是否为可信办公流量的步骤,包括:
28.采用预设的密钥信息,对所述办公流量进行解密;若解密成功,确认所述办公流量为可信办公流量;
29.或,
30.识别发送所述办公流量的网络地址是否属于预设的认证网络地址;若所述办公流量的网络地址属于预设的认证网络地址。确认所述办公流量为可信网络流量。
31.本发明实施例还公开了一种应用于远程办公的通信装置,其应用于客户端,所述客户端设置于家用终端中,所述装置包括:
32.终端流量获取模块,用于获取所述家用终端的网络流量;
33.办公识别模块,用于根据预设的配置规则,识别所述网络流量中的办公流量以及普通流量;
34.发送模块,用于将所述办公流量发送至预设的远程办公服务端,并将所述普通流量发送至所述普通流量对应的原始服务器。
35.可选地,所述发送模块包括:
36.加密子模块,用于采用预设的密钥,对所述办公流量进行加密,得到加密办公流量;
37.发送模块,用于将所述加密办公流量发送至预设的远程办公服务端。
38.可选地,所述办公识别模块包括:
39.识别子模块,用于根据预设的配置规则,识别所述网络流量中是否记载有预设的公司域名和/或公司网络地址;
40.第一确定子模块,用于若所述网络流量中记载有预设的公司域名和/或公司网络地址,确定所述网络流量为办公流量;
41.第二确定子模块,用于若所述网络流量中未记载有预设的公司域名或网络地址,确定所述网络流量为普通流量。
42.可选地,所述装置还包括:
43.端口获取模块,用于获取所述远程办公服务端基于所述办公流量返回的办公设备的端口信息;
44.地址获取模块,用于从所述配置规则获取所述办公设备的网络地址;
45.直接访问模块,用于采用所述办公设备的网络地址以及端口信息,将所述办公流量发送至所述办公设备。
46.可选地,所述装置还包括:
47.账号获取模块,用于获取用户输入的账号信息以及密码信息;
48.账号发送模块,用于将所述账号信息以及密码信息发送至所述远程办公服务端;
49.监测模块,用于在接收到所述远程办公服务端返回的确认登录信息的情况下,对所述家用终端的网络流量进行监测。
50.本发明实施例还公开了一种应用于远程办公的通信装置,其应用于远程办公服务端,所述装置包括:
51.办公流量获取模块,用于获取客户端发送的办公流量;所述办公流量为所述客户端根据预设的配置规则,对所述家用终端中网络流量进行识别得到;
52.可信流量识别模块,用于根据所述办公流量中记载的认证信息,识别所述办公流量是否为可信办公流量;
53.转发模块,用于若所述办公流量为可信办公流量,将所述可信办公流量转发至预设的公司网络中。
54.所述可信流量识别模块包括:
55.密钥识别子模块,用于采用预设的密钥信息,对所述办公流量进行解密;若解密成功,确认所述办公流量为可信办公流量;
56.或,
57.地址识别子模块,用于识别发送所述办公流量的网络地址是否属于预设的认证网络地址;若所述办公流量的网络地址属于预设的认证网络地址。确认所述办公流量为可信网络流量。
58.本发明实施例还公开了一种电子设备,包括处理器、通信接口、存储器和通信总线,其中,所述处理器、所述通信接口以及所述存储器通过所述通信总线完成相互间的通信;
59.所述存储器,用于存放计算机程序;
60.所述处理器,用于执行存储器上所存放的程序时,实现如本发明实施例所述的方法。
61.本发明实施例还公开了一个或多个计算机可读介质,其上存储有指令,当由一个或多个处理器执行时,使得所述处理器执行如本发明实施例所述的方法。
62.本发明实施例包括以下优点:
63.通过本发明实施例的应用于远程办公的通信方法,获取所述家用终端的网络流量;根据预设的配置规则,识别所述网络流量中的办公流量以及普通流量;将所述办公流量发送至预设的远程办公服务端,并将所述普通流量发送至所述普通流量对应的原始服务器。通过客户端中预置的配置规则,识别家用终端中的办公流量,将办公流量发送至远程办
公服务端,而普通流量则直接发送给普通流量对应的原始服务器,从而远程办公访问不会对普通流量的访问效率产生影响,提高家用终端的整体互联网访问效率。同时,客户端无需提前建立与远程办公服务端的通信链路,可以无需进行复杂配置即可以完成对公司网络的访问,且可以有效提高公司网络的访问效率。
附图说明
64.图1是本发明实施例中提供的一种应用于远程办公的通信方法的步骤流程图;
65.图2是本发明实施例中提供的一种应用于远程办公的通信方法的示意图;
66.图3是本发明实施例中提供的一种应用于远程办公的通信方法的步骤流程图;
67.图4是本发明实施例中提供的一种应用于远程办公的通信方法的步骤流程图;
68.图5是本发明实施例中提供的一种应用于远程办公的通信装置的结构框图;
69.图6是本发明实施例中提供的一种应用于远程办公的通信装置的结构框图;
70.图7是本发明实施例中提供的一种电子设备的框图;
71.图8是本发明实施例中提供的一种计算机可读介质的示意图。
具体实施方式
72.为使本发明的上述目的、特征和优点能够更加明显易懂,下面结合附图和具体实施方式对本发明作进一步详细的说明。
73.本发明实施例通过在家用终端中设置客户端,客户端预置有配置规则,客户端可以基于预置的配置规则,识别家用终端中的办公流量,只将办公流量发送至远程办公服务端,而普通流量则直接发送给普通流量对应的原始服务器,从而远程办公访问不会对普通流量的访问效率产生影响,提高家用终端的整体互联网访问效率。同时,客户端无需提前建立与远程办公服务端的通信链路,而可以直接在产生家用终端产生办公流量时,将办公流量直接发送至远程办公服务端,由远程办公服务端进一步将办公流量发送至公司网络中,并相应地向客户端返回数据,可以无需进行复杂配置即可以完成对公司网络的访问。家用终端可以通过互联网与远程办公客户端进行通信,由同样处于公司网络中的远程办公服务端完成公司网络内部数据传输,而无需如同虚拟专用网络需要建立专用网络后,再基于专有网络完成办公流量的传输,可以有效提高公司网络的访问效率。
74.在本发明实施例中,家用终端可以指处于公司办公环境外部,通常设置于公司员工家庭的终端。其中,终端可以为台式电脑、笔记本电脑、平板电脑、手机等,本发明对此不做限制。
75.本发明实施例可以在家用终端中设置一客户端,该客户端可以用于与设置于公司网络中的远程办公服务端进行通信,以实现将与公司办公相关的办公流量发送至公司网络中。
76.参照图1,示出了本发明实施例中提供的一种远程办公的通信方法的步骤流程图,具体可以包括如下步骤:
77.步骤101,获取所述家用终端的网络流量;
78.具体而言,客户端可以接管家用终端产生的网络流量。若家用终端中产生网络流量,家用终端的操作系统可以将网络流量转发给客户端,由客户端进一步处理,从而客户端
可以获取得到网络流量。
79.步骤102,根据预设的配置规则,识别所述网络流量中的办公流量以及普通流量;
80.客户端中可以预先设置有配置规则,配置规则中可以记载有与公司网络关联的信息,例如,公司网络的域名、公司网络的网络地址、公司网络流量的数据特征等,本发明对此不做限制。
81.若网络流量中记载有与公司网络关联的信息,则客户端可以认为网络流量需要发送至公司网络,属于与办公关联的办公流量。
82.而若网络流量中未记载有与公司网络关联信息的信息,则客户端可以认为网络流量无需发送至公司网络,而可以属于访问互联网的普通流量。
83.步骤103,将所述办公流量发送至预设的远程办公服务端,并将所述普通流量发送至所述普通流量对应的原始服务器。
84.客户端中的配置规则还可以进一步配置有远程办公服务端的网络信息,且配置规则中与公司网络关联的信息可以与远程办公服务端的网络信息具有关联关系。由此,若客户端识别网络流量为办公流量的情况下,可以基于预设的配置规则中的关联关系获取得到远程办公服务端的网络信息,并将办公流量发送至远程办公客户端。
85.其后,远程办公客户端在获取到客户端发送的办公流量后,可以根据办公流量中记载的目标设备的网络信息,进一步将其转发至公司网络中相应的设备上,从而可以实现将家用终端的办公流量发送至公司网络相应的设备上。办公流量的传输无需如同传统虚拟专用网络需要提前建立专用网络后,再基于专用网络传输数据,而可以通过互联网与远程办公客户端进行通信,由同样处于公司网络中的远程办公服务端完成公司网络内部数据传输,从而可以有效地提高公司网络的访问效率。
86.而对于无需发送公司网络、而只需要访问互联网的普通流量,客户端可以不对普通流量进行任何处理,而直接将普通流量发送至普通流量对应的原始服务器,使得普通流量可以继续使用原有方式进行传输,避免公司网络的访问对家用终端产生的普通流量访问产生不良影响。相比原有基于虚拟专用网络的访问方式,可以有效地提高家用终端整体互联网访问效率。
87.作为本发明的一种具体示例,图2为本发明实施例的一种远程办公的通信的示意图。其中,家用终端201在产生网络流量时,家用终端中设置的客户端202可以基于预设的配置规则,识别网络流量中的办公流量以及普通流量,对于办公流量,可以按照预设的配置规则,通过互联网将办公流量转发至公司网络中的远程办公服务端203,其后,远程办公服务端203可以将办公流量转发至公司网络中的网络设备204,由网络设备204进一步转发至相应的办公终端205,从而形成家用终端201-远程办公服务端203-网络设备204-办公终端205的代理链路。并通过该代理链路高效地完成数据传输。对于普通流量,则客户可以不进行处理,通过原有的家庭网络进一步发送至互联网中原始服务器,使得普通流量可以采用原有的方式进行网络传输,而不会对普通流量的访问效率产生不良影响。
88.通过本发明实施例的应用于远程办公的通信方法,获取所述家用终端的网络流量;根据预设的配置规则,识别所述网络流量中的办公流量以及普通流量;将所述办公流量发送至预设的远程办公服务端,并将所述普通流量发送至所述普通流量对应的原始服务器。通过客户端中预置的配置规则,识别家用终端中的办公流量,将办公流量发送至远程办
公服务端,而普通流量则直接发送给普通流量对应的原始服务器,从而远程办公访问不会对普通流量的访问效率产生影响,提高家用终端的整体互联网访问效率。同时,客户端无需提前建立与远程办公服务端的通信链路,可以无需进行复杂配置即可以完成对公司网络的访问,且可以有效提高公司网络的访问效率。
89.参照图3,示出了本发明实施例中提供的一种远程办公的通信方法的步骤流程图,具体可以包括如下步骤:
90.步骤301,获取用户输入的账号信息以及密码信息;
91.具体而言,为了提高公司网络的数据安全性,客户端可以具有登录功能,对通过登录认证的用户提供远程访问公司网络的相关功能。可以预先为具有远程访问公司网络权限的用户提供账号信息以及密码信息。
92.在用户需要远程访问公司网络的情况下,可以启动安装在家用终端中的客户端,并在客户端中输入账号信息以及密码信息,从而客户端可以获取得到用户输入的账号信息以及密码信息。
93.步骤302,将所述账号信息以及密码信息发送至所述远程办公服务端;
94.客户端在获取到用户输入的账号信息以及密码信息。可以进一步对账号信息以及密码信息进行验证,由此,客户端可以将账号信息以及密码信息发送至远程办公服务端。由所述远程办公服务端识别账号信息以及密码信息是否正确。在账号信息以及密码信息正确的情况下,远程办公服务端可以向客户端返回允许用户登录的确认登录信息。
95.可选地,为了进一步提高公司网络的安全性,可以限制用户需要使用登记过的设备访问公司网络。在此情况下,客户端获取到账号信息以及密码信息之后,可以进一步获取家用终端的设备信息,如硬件信息、网络地址信息等,并将设备信息、账号信息以及密码信息一同发送至远程办公服务端。远程办公服务端识别账号信息以及密码信息是否正确的同时,还可以识别家用终端的设备信息是否与登记过的设备对应的设备信息一致。在账号信息以及密码信息正确,且家用终端的设备信息与登记过的设备对应的设备信息一致的情况下,远程办公服务端可以向客户端返回允许用户登录的确认登录信息。
96.步骤303,在接收到所述远程办公服务端返回的确认登录信息的情况下,对所述家用终端的网络流量进行监测。
97.客户端在接收到远程办公服务端返回的确认登录信息的情况下,可以允许用户访问公司网络,同时对家用终端的网络流量进行监测,以监测是否产生了需要转发至公司网络的办公流量。
98.步骤304,获取所述家用终端的网络流量;
99.步骤305,根据预设的配置规则,识别所述网络流量中的办公流量以及普通流量;
100.在本发明的一种实施例中,所述根据预设的配置规则,识别所述网络流量中的办公流量以及普通流量的步骤,包括:
101.s11,根据预设的配置规则,识别所述网络流量中是否记载有预设的公司域名和/或公司网络地址;
102.具体而言,客户端中可以预先设置有配置规则,配置规则中可以记载有公司域名和/或公司网络地址,客户端可以提取网络流量中记载的目标地址,并识别目标地址是否与预设的公司域名和/或公司网络地址匹配。
103.s12,若所述网络流量中记载有预设的公司域名和/或公司网络地址,确定所述网络流量为办公流量;
104.若网络流量中记载有与配置规则相匹配的公司域名和/或公司网络地址,则该网络流量需要发送至公司网络,可以确认该网络流量为办公流量。
105.s13,若所述网络流量中未记载有预设的公司域名或网络地址,确定所述网络流量为普通流量。
106.若网络流量中未记载有与配置规则相匹配的公司域名和/或公司网络地址,则该网络流量可以无需发送至公司网络,可以确认该网络流量为普通流量。
107.步骤306,将所述办公流量发送至预设的远程办公服务端,并将所述普通流量发送至所述普通流量对应的原始服务器。
108.客户端中的配置规则还可以进一步配置有远程办公服务端的网络信息,且配置规则中公司域名和/或公司网络地址可以与远程办公服务端的网络信息具有关联关系。由此,若客户端识别网络流量为办公流量的情况下,可以基于预设的配置规则中的关联关系获取得到远程办公服务端的网络信息,并将办公流量发送至远程办公客户端。
109.其后,远程办公客户端在获取到客户端发送的办公流量后,可以根据办公流量中记载的目标设备的网络信息,进一步将其转发至公司网络中相应的设备上,从而可以实现将家用终端的办公流量发送至公司网络相应的设备上。而对于无需发送公司网络、而只需要访问互联网的普通流量,客户端可以不对普通流量进行任何处理,而直接将普通流量发送至普通流量对应的原始服务器,使得普通流量可以继续使用原有方式进行传输,避免公司网络的访问对家用终端产生的普通流量访问产生不良影响。
110.在本发明的一种实施例中,所述将所述办公流量发送至预设的远程办公服务端的步骤,包括:
111.s21,采用预设的密钥,对所述办公流量进行加密,得到加密办公流量;
112.具体而言,为了进一步提高办公流量的传输安全性,可以预先为用户分配用于加密办公流量的密钥。所述密钥可以在为用户分配账号信息与密码信息时一同分配给用户,也根据实际需要,将家用终端的设备信息和/或网络地址作为密钥信息,本发明对此不做限制。
113.在需要将办公流量发送至公司网络时,客户端可以先采用预设的密钥,对办公流量进行加密,得到加密办公流量。
114.s22,将所述加密办公流量发送至预设的远程办公服务端。
115.客户端完成办公流量的加密之后,可以将加密办公流量通过互联网发送至预设的远程办公服务端,从而可以在较高安全性的情况下通过互联网将办公流量发送至公司网络。其后,远程办公服务端可以使用预先存储的密钥信息进行解密,若解密成功,则可以认为加密办公流量来自可信的家用终端,可以将解密后的办公流量转发至公司网络中相应的办公终端。
116.在本发明的一种实施例中,所述方法还包括:
117.s31,获取所述远程办公服务端基于所述办公流量返回的办公设备的端口信息;
118.具体而言,为了进一步提高家用终端访问公司网络内部设备的访问效率,远程办公服务端可以在获取到办公流量后,为家用终端提供办公设备的端口信息,后续家用终端
访问办公设备时,可以通过远程办公服务端转发办公流量实现直接访问办公设备,而无需远程办公服务端解析办公流量后确定相应的办公设备,再转发办公流量至办公设备。
119.可选地,用户可以允许访问公司网络中特定的办公设备,由此,远程办公服务端可以记录不同用户允许访问的办公设备。在接收到办公流量时,可以基于办公流量对应的密钥信息、或者家用终端的设备信息、或者用户的账号信息以及密钥信息等,确定办公流量对应的用户身份,在确认用户允许办公流量对应的办公设备后,可以为用户返回办公设备的端口信息,以便提高后续用户访问办公设备的访问效率。
120.可选地,为了提高资源利用率,远程办公服务端可以为办公设备提供随机端口号,在识别到办公流量需要访问办公设备之后,再为该办公设备随机分配一端口号,并将端口信息返回给发送办公流量的家用终端。而在办公设备长时间未被访问后,可以收回该端口号,以便远程办公服务端可以提供足够的端口资源,便于家用终端高效地访问公司网络中的办公设备。
121.s32,从所述配置规则获取所述办公设备的网络地址;
122.为了客户端可以识别网络流量是否为办公流量,客户端中预设的配置规则可以存储有办公设备的网络地址。从而客户端可以直接从配置规则中获取得到用户需要访问的办公设备对应的网络地址。
123.s33,采用所述办公设备的网络地址以及端口信息,将所述办公流量发送至所述办公设备。
124.客户端获取得到办公设备的网络地址以及端口信息后,客户端可以采用办公设备的网络地址以及端口信息,通过远程办公服务端直接访问相应的办公设备,实现穿透多级网络进行数据交互,提高家用终端访问公司网络的访问效率。
125.作为本发明的一种具体示例,公司可以首先在公司网络中创建远程办公服务端,并为用户分配账号信息以及密码信息。用户可以采用账号信息以及密码信息登录远程办公系统,并进行设备注册,登记家用终端的网络地址,以及办公设备的网络地址。其后,用户可以在家用终端中通过客户端登录远程办公系统,远程办公服务端可以记录用户本次登录的设备信息以及网络信息,允许家用终端通过客户端与自身进行通信。其后,若用户需要访问网络地址172.xxx.xxx.xxx的办公设备,客户端通过预设的配置规则,可以识别到此时的网络流量为办公流量,并将办公流量发送至远程办公服务端。远程办公服务端在确认用户允许访问该办公设备后,向用户发送该办公设备的端口信息,其后客户端可以基于网络地址以及端口信息,通过远程办公服务端直接访问该办公设备。
126.通过本发明实施例的应用于远程办公的通信方法,获取用户输入的账号信息以及密码信息,将所述账号信息以及密码信息发送至所述远程办公服务端,在接收到所述远程办公服务端返回的确认登录信息的情况下,对所述家用终端的网络流量进行监测获取所述家用终端的网络流量,根据预设的配置规则,识别所述网络流量中的办公流量以及普通流量,将所述办公流量发送至预设的远程办公服务端,并将所述普通流量发送至所述普通流量对应的原始服务器。通过客户端中预置的配置规则,识别家用终端中的办公流量,将办公流量发送至远程办公服务端,而普通流量则直接发送给普通流量对应的原始服务器,从而远程办公访问不会对普通流量的访问效率产生影响,提高家用终端的整体互联网访问效率。同时,客户端无需提前建立与远程办公服务端的通信链路,可以无需进行复杂配置即可
以完成对公司网络的访问,且可以有效提高公司网络的访问效率。
127.参照图4,示出了本发明实施例中提供的一种远程办公的通信方法的步骤流程图,其应用于远程办公服务端,具体可以包括如下步骤:
128.步骤401,获取客户端发送的办公流量;所述办公流量为所述客户端根据预设的配置规则,对所述家用终端中网络流量进行识别得到;
129.家用终端中的客户端可以根据预设的配置规则,识别所述网络流量中的办公流量以及普通流量,并将办公流量向公司网络中的远程办公服务端发送,从而远程办公服务端可以获取得到客户端发送的办公流量。
130.具体而言,客户端中可以预先设置有配置规则,配置规则中可以记载有与公司网络关联的信息,例如,公司网络的域名、公司网络的网络地址、公司网络流量的数据特征等,本发明对此不做限制。客户端可以根据配置规则,识别家用终端中产生的网络流量是否记载有与公司网络关联的信息。若网络流量中记载有与公司网络关联的信息,则客户端可以认为网络流量需要发送至公司网络,属于与办公关联的办公流量。
131.客户端中的配置规则还可以进一步配置有远程办公服务端的网络信息,且配置规则中与公司网络关联的信息可以与远程办公服务端的网络信息具有关联关系。由此,若客户端识别网络流量为办公流量的情况下,可以基于预设的配置规则中的关联关系获取得到远程办公服务端的网络信息,并将办公流量发送至远程办公客户端。
132.步骤402,根据所述办公流量中记载的认证信息,识别所述办公流量是否为可信办公流量;
133.远程办公客户端在获取得到办公流量后,为了提高公司网络的安全性,可以获取办公流量中记载的认证信息,识别办公流量是否为来自可信的家用终端的可信办公流量。
134.在本发明的一种实施例中,所述根据所述办公流量中记载的认证信息,识别所述办公流量是否为可信办公流量的步骤,包括:
135.s41,采用预设的密钥信息,对所述办公流量进行解密;若解密成功,确认所述办公流量为可信办公流量;或,
136.s42,识别发送所述办公流量的网络地址是否属于预设的认证网络地址;若所述办公流量的网络地址属于预设的认证网络地址。确认所述办公流量为可信网络流量。
137.具体而言,办公流量的传输安全性,可以预先为用户分配用于加密办公流量的密钥。客户端可以采用密钥对办公流量进行加密后,在发送至远程办公服务端。远程办公服务端可以预先将分配给用户的密钥进行存储。在获取得到加密办公流量之后,可以使用预先存储的密钥信息进行解密,若解密成功,则可以认为加密办公流量来自可信的家用终端,为可信办公流量。
138.同时,用户也可以预先登记家用终端的网络地址,远程办公服务端可以将用户预先登记的家用终端的网络地址作为认证网络地址进行存储。
139.远程办公服务端在获取得到办公流量之后,可以从办公流量中获取得到发送办公流量的网络地址,即源地址。远程办公服务端可以识别发送办公流量的网络地址是否属于预设的认证网络地址。若办公流量的网络地址属于预设的认证网络地址,则可以认为该办公流量来自可信的家用终端,并将该办公流量确认可信网络流量。
140.步骤403,若所述办公流量为可信办公流量,将所述可信办公流量转发至预设的公
司网络中。
141.若办公流量为可信办公流量,则远程办公服务端可以进一步将可信办公流量转发至预设的公司网络中,以实现为家用终端提供高效的远程办公访问。
142.通过本发明实施例的应用于远程办公的通信方法,获取客户端发送的办公流量;所述办公流量为所述客户端根据预设的配置规则,对所述家用终端中网络流量进行识别得到;根据所述办公流量中记载的认证信息,识别所述办公流量是否为可信办公流量;若所述办公流量为可信办公流量,将所述可信办公流量转发至预设的公司网络中。远程办公服务端无需提前建立与客户端的通信链路,可以无需进行复杂配置即可以协助家用终端完成对公司网络的访问,可以有效提高公司网络的访问效率,且安全性高。
143.需要说明的是,对于方法实施例,为了简单描述,故将其都表述为一系列的动作组合,但是本领域技术人员应该知悉,本发明实施例并不受所描述的动作顺序的限制,因为依据本发明实施例,某些步骤可以采用其他顺序或者同时进行。其次,本领域技术人员也应该知悉,说明书中所描述的实施例均属于优选实施例,所涉及的动作并不一定是本发明实施例所必须的。
144.参照图5,示出了本发明实施例中提供的一种应用于远程办公的通信装置的结构框图,其应用于客户端,所述客户端设置于家用终端中,具体可以包括如下模块:
145.终端流量获取模块501,用于获取所述家用终端的网络流量;
146.办公识别模块502,用于根据预设的配置规则,识别所述网络流量中的办公流量以及普通流量;
147.发送模块503,用于将所述办公流量发送至预设的远程办公服务端,并将所述普通流量发送至所述普通流量对应的原始服务器。
148.可选地,所述发送模块包括:
149.加密子模块,用于采用预设的密钥,对所述办公流量进行加密,得到加密办公流量;
150.发送模块,用于将所述加密办公流量发送至预设的远程办公服务端。
151.可选地,所述办公识别模块包括:
152.识别子模块,用于根据预设的配置规则,识别所述网络流量中是否记载有预设的公司域名和/或公司网络地址;
153.第一确定子模块,用于若所述网络流量中记载有预设的公司域名和/或公司网络地址,确定所述网络流量为办公流量;
154.第二确定子模块,用于若所述网络流量中未记载有预设的公司域名或网络地址,确定所述网络流量为普通流量。
155.可选地,所述装置还包括:
156.端口获取模块,用于获取所述远程办公服务端基于所述办公流量返回的办公设备的端口信息;
157.地址获取模块,用于从所述配置规则获取所述办公设备的网络地址;
158.直接访问模块,用于采用所述办公设备的网络地址以及端口信息,将所述办公流量发送至所述办公设备。
159.可选地,所述装置还包括:
160.账号获取模块,用于获取用户输入的账号信息以及密码信息;
161.账号发送模块,用于将所述账号信息以及密码信息发送至所述远程办公服务端;
162.监测模块,用于在接收到所述远程办公服务端返回的确认登录信息的情况下,对所述家用终端的网络流量进行监测。
163.参照图6,示出了本发明实施例中提供的一种应用于远程办公的通信装置的结构框图,其应用于远程办公服务端,具体可以包括如下模块:
164.办公流量获取模块601,用于获取客户端发送的办公流量;所述办公流量为所述客户端根据预设的配置规则,对所述家用终端中网络流量进行识别得到;
165.可信流量识别模块602,用于根据所述办公流量中记载的认证信息,识别所述办公流量是否为可信办公流量;
166.转发模块603,用于若所述办公流量为可信办公流量,将所述可信办公流量转发至预设的公司网络中。
167.所述可信流量识别模块包括:
168.密钥识别子模块,用于采用预设的密钥信息,对所述办公流量进行解密;若解密成功,确认所述办公流量为可信办公流量;
169.或,
170.地址识别子模块,用于识别发送所述办公流量的网络地址是否属于预设的认证网络地址;若所述办公流量的网络地址属于预设的认证网络地址。确认所述办公流量为可信网络流量。
171.对于装置实施例而言,由于其与方法实施例基本相似,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
172.另外,本发明实施例还提供一种电子设备,如图7所示,包括处理器701、通信接口702、存储器703和通信总线704,其中,处理器701,通信接口702,存储器703通过通信总线704完成相互间的通信,
173.存储器703,用于存放计算机程序;
174.处理器701,用于执行存储器703上所存放的程序时,实现如下步骤:
175.获取所述家用终端的网络流量;
176.根据预设的配置规则,识别所述网络流量中的办公流量以及普通流量;
177.将所述办公流量发送至预设的远程办公服务端,并将所述普通流量发送至所述普通流量对应的原始服务器。
178.可选地,所述将所述办公流量发送至预设的远程办公服务端的步骤,包括:
179.采用预设的密钥,对所述办公流量进行加密,得到加密办公流量;
180.将所述加密办公流量发送至预设的远程办公服务端。
181.可选地,所述根据预设的配置规则,识别所述网络流量中的办公流量以及普通流量的步骤,包括:
182.根据预设的配置规则,识别所述网络流量中是否记载有预设的公司域名和/或公司网络地址;
183.若所述网络流量中记载有预设的公司域名和/或公司网络地址,确定所述网络流量为办公流量;
184.若所述网络流量中未记载有预设的公司域名或网络地址,确定所述网络流量为普通流量。
185.可选地,所述方法还包括:
186.获取所述远程办公服务端基于所述办公流量返回的办公设备的端口信息;
187.从所述配置规则获取所述办公设备的网络地址;
188.采用所述办公设备的网络地址以及端口信息,将所述办公流量发送至所述办公设备。
189.可选地,所述方法还包括:
190.获取用户输入的账号信息以及密码信息;
191.将所述账号信息以及密码信息发送至所述远程办公服务端;
192.在接收到所述远程办公服务端返回的确认登录信息的情况下,对所述家用终端的网络流量进行监测。
193.其中,处理器701,用于执行存储器703上所存放的程序时,还实现如下步骤:
194.获取客户端发送的办公流量;所述办公流量为所述客户端根据预设的配置规则,对所述家用终端中网络流量进行识别得到;
195.根据所述办公流量中记载的认证信息,识别所述办公流量是否为可信办公流量;
196.若所述办公流量为可信办公流量,将所述可信办公流量转发至预设的公司网络中。
197.可选地,所述根据所述办公流量中记载的认证信息,识别所述办公流量是否为可信办公流量的步骤,包括:
198.采用预设的密钥信息,对所述办公流量进行解密;若解密成功,确认所述办公流量为可信办公流量;
199.或,
200.识别发送所述办公流量的网络地址是否属于预设的认证网络地址;若所述办公流量的网络地址属于预设的认证网络地址。确认所述办公流量为可信网络流量。
201.上述终端提到的通信总线可以是外设部件互连标准(peripheral component interconnect,简称pci)总线或扩展工业标准结构(extended industry standard architecture,简称eisa)总线等。该通信总线可以分为地址总线、数据总线、控制总线等。为便于表示,图中仅用一条粗线表示,但并不表示仅有一根总线或一种类型的总线。
202.通信接口用于上述终端与其他设备之间的通信。
203.存储器可以包括随机存取存储器(random access memory,简称ram),也可以包括非易失性存储器(non-volatile memory),例如至少一个磁盘存储器。可选的,存储器还可以是至少一个位于远离前述处理器的存储装置。
204.上述的处理器可以是通用处理器,包括中央处理器(central processing unit,简称cpu)、网络处理器(network processor,简称np)等;还可以是数字信号处理器(digital signal processing,简称dsp)、专用集成电路(application specific integrated circuit,简称asic)、现场可编程门阵列(field-programmable gate array,简称fpga)或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件。
205.如图8所示,在本发明提供的又一实施例中,还提供了一种计算机可读存储介质
801,该计算机可读存储介质中存储有指令,当其在计算机上运行时,使得计算机执行上述实施例中所述的应用于远程办公的通信方法。
206.在本发明提供的又一实施例中,还提供了一种包含指令的计算机程序产品,当其在计算机上运行时,使得计算机执行上述实施例中所述的应用于远程办公的通信方法。
207.在上述实施例中,可以全部或部分地通过软件、硬件、固件或者其任意组合来实现。当使用软件实现时,可以全部或部分地以计算机程序产品的形式实现。所述计算机程序产品包括一个或多个计算机指令。在计算机上加载和执行所述计算机程序指令时,全部或部分地产生按照本发明实施例所述的流程或功能。所述计算机可以是通用计算机、专用计算机、计算机网络、或者其他可编程装置。所述计算机指令可以存储在计算机可读存储介质中,或者从一个计算机可读存储介质向另一个计算机可读存储介质传输,例如,所述计算机指令可以从一个网站站点、计算机、服务器或数据中心通过有线(例如同轴电缆、光纤、数字用户线(dsl))或无线(例如红外、无线、微波等)方式向另一个网站站点、计算机、服务器或数据中心进行传输。所述计算机可读存储介质可以是计算机能够存取的任何可用介质或者是包含一个或多个可用介质集成的服务器、数据中心等数据存储设备。所述可用介质可以是磁性介质,(例如,软盘、硬盘、磁带)、光介质(例如,dvd)、或者半导体介质(例如固态硬盘solid state disk(ssd))等。
208.需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个
……”
限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
209.本说明书中的各个实施例均采用相关的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。尤其,对于系统实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
210.以上所述仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围。凡在本发明的精神和原则之内所作的任何修改、等同替换、改进等,均包含在本发明的保护范围内。
当前第1页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1