新四季網

一種增強安全性的遠程幀緩衝區協議的製作方法

2023-04-29 16:54:06

專利名稱:一種增強安全性的遠程幀緩衝區協議的製作方法
技術領域:
本發明涉及計算機網絡通信,具體涉及一種較標準RFB協議更安全、更靈活的RFB協議。2、 技術背景RFB (Remote FrameBuffer)是個定義遠程圖形用戶終端接口的簡單協議。因為它是以 FrameBuffer級別的工作方式,因此它適用於所有的窗口系統,包含Xll, Windows和Macintosh。 用戶所操作的遠程終端(包含一個顯示器加一個鍵盤和滑鼠等)被稱為RFB客戶端。遠程終端 所引起的FrameBuffer變化可以通知到RFB伺服器。RFB是一個真正意義上的"瘦客戶端"協議。在RFB協議的設計中重點強調客戶端的盡少需 求。這樣一來,客戶端能運行在更廣範圍的硬體環境上,並且客戶端的實現也儘可能簡單。 RFB協議主要包括顯不協議、輸入協議和消息協議。關於網絡通信方面的內容都定義於消息協 議中。消息協議RFB協議基於TCP/IP協議簇連接,可以進行可靠的傳輸,如字節流或基於消息的。 協議由三步完成連接。首先是握手報文,目的是對協議版本和加密方式進行協商。 第二步是初始化報文,主要用於客戶和伺服器的初始化消息。最後就是正常消息的交互,客戶端可以按需發送消息,然後可以獲得伺服器的回覆。標準的RFB協議支持無認證和VNC認證,其中無認證方式安全性最低;而VNC認證方式將密碼以普通文本的方式存儲,安全性較低,且不具有訪問權限控制的能力。岡此,提出一種集成作業系統身份認證機制並能夠提供訪問權限控制的增強安全性的遠程幀緩衝協議顯得十分有必要。3、發明內容本發明的主要目的在於針對現有標準RFB協議的不足,提供一種集成作業系統身份認證機 制並能夠提供訪問權限控制的增強安全性的遠程幀緩衝協議。本發明的增強安全性的遠程幀緩衝區協議,至少包含以下模塊RFB顯示模塊、RFB輸入 模塊、RFB通信模塊、加密或解密模塊、用戶身份認證模塊和訪問權限設置模塊;其中,RFB顯 示模塊負責獲取server的幀緩衝信息並client端進行更新和繪製;RFB輸入模塊負責獲取 client的輸入事件並發送至server; RFB通信模塊負責在client和server建立連接並發送或 接收消息報文;加密或解密模塊負責加密或解密;用戶身份認證模塊負責進行用戶身份認證;訪問權限設置模塊負責進行用戶訪問權限設置。本發明的有益效果是支持任何可逆加密或解密算法,可根據實際需要進行選擇;不需要 在server端節點以普通文本的方式存儲用戶名和密碼,增強安全性;支持更靈活的多用戶訪問 權限控制。4

附圖l為傳統的RFB協議通訊過程示意圖; 附圖2為增強安全性的RFB協議通訊過程示意圖。
具體實施方式
本發明的方法是通過以下技術方案實現的增強安全性的遠程幀緩衝區(RFB)協議,至少包含以下模塊RFB顯示模塊、RFB輸入模 塊、RFB通信模塊、加密或解密模塊、用戶身份認證模塊和訪問權限設置模塊,其中RFB顯示模 塊負責獲取server的幀緩衝信息並client端進行更新和繪製;RFB輸入模塊負責獲取client 的輸入事件並發送至server; RFB通信模塊負責在client和server建立連接並發送或接收消 息報文;加密或解密模塊負責加密或解密;用戶身份認證模塊負責進行用戶身份認證;訪問權 限設置模塊負責進行用戶訪問權限設置。RFB通信模塊的通信步驟為步驟l: socket建立過程步驟2:握手過程步驟3:初始化過程步驟4:信息交互過程RFB通信模塊的握手過程步驟為步驟2. 1: server發送協議版本號信息步驟2. 2: client回復實際通信中使用的協議版本(不高於server提供的版本)步驟2.3: server發送所支持的安全類型列表(無認證VNC認證用戶身份認證)步驟2.4: client回復實際採用的安全認證類型(用戶身份認證)步驟2. 5: server確認選擇安全認證類型OK步驟2. 6: server發送隨機生成的密鑰步驟2.7: client使用加密或解密模塊對輸入的用戶名和密碼加密,並將結果串回復步驟2.8: server使用加密或解密模塊對從2.7接收到的串解密,得到用戶名和密碼步驟2.9: server使用用戶身份認證模塊,認證2. 8得到的用戶名和密碼步驟2. 10:若2.9認證成功,則執行後續初始化過程步驟;否則終止連接。 RFB通信模塊的初始化過程的步驟為 步驟3. 1: client初始化,通知server步驟3.2: server初始化,將server的屬性(幀緩衝的寬、高,像素等)通知client 步驟3.3: server調用訪問權限設置模塊,開啟具有認證用戶權限的子進程與client進行後續交互加密或解密模塊的加密或解密過程可使用任何可逆算法。用戶身份認證模塊使用集成作業系統身份認證機制進行用戶身份認證,通過調用作業系統相關API實現。訪問權限設置模塊基於特定用戶的訪問權限開啟新進程,通過調用作業系統相關API實現。
權利要求
1、一種增強安全性的遠程幀緩衝區協議,其特徵在於至少包含以下模塊RFB顯示模塊;RFB輸入模塊;RFB通信模塊;加密或解密模塊;用戶身份認證模塊和訪問權限設置模塊;其中,RFB顯示模塊負責獲取server的幀緩衝信息並client端進行更新和繪製;RFB輸入模塊負責獲取client的輸入事件並發送至server;RFB通信模塊負責在client和server建立連接並發送或接收消息報文;加密或解密模塊負責加密或解密;用戶身份認證模塊負責進行用戶身份認證;訪問權限設置模塊負責進行用戶訪問權限設置。
2、 根據權利要求1所述的遠程幀緩衝區協議,其特徵在於RFB通信模塊的通信步驟為步驟l: socket建立過程; 步驟2:握手過程; 步驟3:初始化過程; 步驟4:信息交互過程。
3、 根據權利要求2所述的遠程幀緩衝區協議,其特徵在於握手過^的步驟為步驟2.1: server發送協議版本號信息;步驟2. 2: client回復實際通信中使用的協議版本;步驟2.3: server發送所支持的安全類型列表,如無認證VNC認證用戶身份認證; 步驟2.4: client回復實際採用的安全認證類型,如用戶身份認證; 步驟2. 5: server確認選擇安全認證類型OK; 步驟2. 6: server發送隨機生成的密鑰;步驟2.7: client使用加密或解密模塊對輸入的用戶名和密碼加密,並將結果串回復; 步驟2.8: server使用加密或解密模塊對從2.7接收到的串解密,得到用戶名和密碼; 步驟2.9: server使用用戶身份認證模塊,認證2. 8得到的用戶名和密碼; 步驟2.10:若2.9認證成功,則執行後續初始化過程步驟;否則終止連接。
4、 根據權利要求2所述的遠程幀緩衝區協議,其特徵在於加密或解密過程可使用任何可 逆算法。
5、 根據權利要求2所述的遠程幀緩衝區協議,其特徵在於初始化過程的步驟為-步驟3. 1: client初始化,通知server;步驟3.2: server初始化,將server的屬性(幀緩衝的寬、高,像素等)通知client; 步驟3. 3: server調用訪問權限設置模塊,開啟具有認證用戶權限的子進程與client進行後續交互。
6、 根據權利要求2所述的遠程幀緩衝區協議,其特徵在於加密或解密過程可使用任何可 逆算法。
7、 根據權利要求l所述的用戶身份認證模塊,其特徵在於集成作業系統身份認證機制進 行用戶身份認證,通過調用作業系統相關API實現。
8、 根據權利要求l所述的訪問權限設置模塊,其特徵在於基於特定用戶的訪問權限開啟 新進程,通過調用作業系統相關API實現。
全文摘要
本發明提供一種增強安全性的遠程幀緩衝區協議,該協議至少包含以下模塊RFB顯示模塊、RFB輸入模塊、RFB通信模塊、加密或解密模塊、用戶身份認證模塊和訪問權限設置模塊;其中,RFB顯示模塊負責獲取server的幀緩衝信息並client端進行更新和繪製;RFB輸入模塊負責獲取client的輸入事件並發送至server;RFB通信模塊負責在client和server建立連接並發送或接收消息報文;加密或解密模塊負責加密或解密;用戶身份認證模塊負責進行用戶身份認證;訪問權限設置模塊負責進行用戶訪問權限設置。本發明的有益效果是支持任何可逆加密或解密算法,可根據實際需要進行選擇;不需要在server端節點以普通文本的方式存儲用戶名和密碼,增強安全性和支持更靈活的多用戶訪問權限控制。
文檔編號H04L29/06GK101217544SQ20081001360
公開日2008年7月9日 申請日期2008年1月2日 優先權日2008年1月2日
發明者喬英良 申請人:浪潮電子信息產業股份有限公司

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀