一种基于OpenVpn的云边数据可信通信方法及系统

    公开(公告)号:CN118694592A

    公开(公告)日:2024-09-24

    申请号:CN202410844495.X

    申请日:2024-06-26

    摘要: 一种利用OpenVpn进行云边数据安全可信通信的方法及装置,该方法包括:VPN客户端向认证平台发送请求申请动态令牌,对动态令牌处理后得到数字令牌,将数字令牌添加至OpenVpn的控制报文中发送给VPN服务器,VPN服务器对控制报文进行校验,校验通过后,VPN客户端和VPN服务器交换密钥并建立数据传输通道;VPN客户端定时向认证平台发送请求申请新的动态令牌,在令牌过期之前刷新动态令牌;VPN客户端和服务器使用交换的密钥信息在VPN虚拟网络通道上对网络报文进行对称加密,云计算平台和边缘设备进行数据通信。本发明使通过数字证书和动态令牌结合的方式,保证了通信建立过程中对端身份可信认证和整个通信过程的机密性、完整性,降低了密钥信息泄露引发的安全风险。