TWI769965B

Connection method and computer-readable medium for use in a private communication architecture

Abstract

A method for use with a public cloud network is disclosed. The method includes setting up at least one virtual machine, at least one private cloud call-back server (PCCBS) and at least one smart device client on the side of the PCCBS to provide cloud based web services, and at least one private cloud routing server (PCRS) and at least one smart device client on the side of the PCRS in a client server relationship. The virtual machine and PCCBS usually reside in a hyperscale data center, while the PCRS resides in the client’s remote premises. The private cloud call-back server acts as a middleman to relay communication between the smart device client on the side of the PCCBS and the private cloud routing server. The PCCBS will call back the private cloud routing server on demand based on the smart device client request. The at least one private cloud call-back server includes a first message box associated therewith.

TWI769965B, drawing sheet 1
Sheet 1 of 18

Term

No projected expiry on record.

  1. Priority
  2. Filed
  3. Granted
  4. Today

18 claims: 6 independent, 12 dependent

  1. 1
    一種與一公用雲端網路一同使用之方法,該方法包含: 於一用戶端伺服器關係中,設定至少一私有雲端路由伺服器、至少一私有雲端回呼伺服器及至少一智慧型裝置用戶端; 其中該至少一私有雲端路由伺服器包含與該至少一私有雲端路由伺服器相關之一第一訊息盒,該第一訊息盒位於該公用雲端網路中; 其中該至少一智慧型裝置用戶端包含與該至少一智慧型裝置用戶端相關之一第二訊息盒,該第二訊息盒位於該公用雲端網路中;以及 其中該至少一私有雲端回呼伺服器於該公用雲端網路上代管該第一訊息盒及第二訊息盒; 用一安全之方法於該第一訊息盒與該第二訊息盒之間傳遞一會談訊息; 其中由位於該至少一私有雲端路由伺服器及該至少一智慧型裝置用戶端之間的該至少一私有雲端回呼伺服器代管的一安全之會談訊息連接機制包含:初始化及預備該至少一私有雲端路由伺服器及該至少一私有雲端回呼伺服器,創建一私有雲端回呼伺服器用戶端,查看該私有雲端回呼伺服器用戶端,編輯一私有雲端回呼伺服器點對點密碼及該私有雲端回呼伺服器之一狀態,透過該至少一智慧型裝置用戶端修改該私有雲端回呼伺服器點對點密碼,以及透過該至少一智慧型裝置用戶端連接至該至少一私有雲端路由伺服器; 其中該會談訊息被該至少一私有雲端回呼伺服器及該至少一智慧型裝置用戶端驗證; 其中因應於該會談訊息被驗證,該至少一智慧型裝置用戶端與該至少一私有雲端回呼伺服器相互通訊; 其中根據被驗證的該會談訊息,該至少一智慧型裝置用戶端通過該公用雲端網路安全地存取一私有網路服務; 設定至少一私有雲端回呼伺服器,該至少一私有雲端回呼伺服器與至少一私有雲端路由伺服器處於一用戶端伺服器關係中; 其中因應於該會談訊息被驗證,該至少一私有雲端回呼伺服器與該至少一私有雲端路由伺服器相互通訊; 其中該至少一私有雲端回呼伺服器與該至少一私有雲端回呼伺服器通過該公用雲端網路私有地且安全地相互通訊; 設定該至少一智慧型裝置用戶端,該至少一智慧型裝置用戶端與該至少一私有雲端回呼伺服器處於一用戶端伺服器關係中;以及 設定至少一另外的智慧型裝置用戶端,該至少一另外的智慧型裝置用戶端與該至少一私有雲端路由伺服器處於一用戶端伺服器關係中; 其中因應於該會談訊息被驗證,該至少一智慧型裝置用戶端及該至少另一另外的智慧型裝置用戶端與該至少一私有雲端回呼伺服器及該至少一私有雲端路由伺服器相互通訊,以因應該會談訊息被驗證;以及 其中該至少一智慧型裝置用戶端及該至少一另外的智慧型裝置用戶端通過該公用雲端網路私有地且安全地相互通訊。
  2. 2
    如請求項1所述的方法,其中該至少一私有雲端回呼伺服器包含: 一計算裝置; 至一網路的一連接;以及 一程式,執行儲存於一儲存器的指令,以令該至少一私有雲端回呼伺服器執行以下動作: 創建及管理一經驗證之用戶端清單,以容納複數個智慧型裝置用戶端; 傳送一會談邀請至該第二訊息盒; 從該第一訊息盒擷取該至少一智慧型裝置用戶端之一會談存取要求;以及 傳送一會談確認至該第二訊息盒。
  3. 3
    如請求項2所述的方法,其中該程式還執行儲存於該儲存器的指令,以令該至少一私有雲端回呼伺服器執行以下動作: 傳送一通訊要求至該至少一智慧型裝置用戶端; 傳送一通訊要求至該至少一私有雲端路由伺服器; 綁定該至少一私有雲端回呼伺服器及該至少一私有雲端路由伺服器之間的該網路連接; 路由來自該至少一私有雲端回呼伺服器一側的該至少一智慧型裝置用戶端之一新進要求至該至少一私有雲端路由伺服器; 與該至少一私有雲端回呼伺服器的該側的該至少一智慧型裝置用戶端建立一安全之點對點通訊; 從該至少一私有雲端路由伺服器一側的該至少一智慧型裝置用戶端啟用該至少一私有網路服務之存取; 根據該智慧型裝置用戶端的要求回呼至該至少一私有雲端路由伺服器,以連接至該至少一另外的智慧型裝置用戶端,該至少一私有雲端路由伺服器在該至少一私有雲端路由伺服器的一虛擬私有網路中可達到該至少一另外的智慧型裝置用戶端;以及 啟用該至少一私有雲端回呼伺服器的該側的該至少一智慧型裝置用戶端及該至少一私有雲端路由伺服器的該側的該至少一另外的智慧型裝置用戶端之間的私有且安全的通訊。
  4. 4
    如請求項2所述的方法,其中該至少一私有雲端回呼伺服器的該側的該至少一智慧型裝置用戶端包含: 一計算裝置;以及 通過一路由器至一網路的一連接; 其中該路由器具有一程式,該程式執行儲存於儲存器的指令,以令該至少一智慧型裝置用戶端執行以下動作: 從該至少一智慧型裝置用戶端訊息盒擷取一會談邀請; 傳送一會談存取要求至該至少一私有雲端路由伺服器訊息盒; 從該至少一智慧型裝置用戶端訊息盒擷取一會談確認; 傳送一通訊要求至該至少一私有雲端回呼伺服器; 傳送一通訊要求至該至少一智慧型裝置用戶端; 綁定該至少一私有雲端回呼伺服器及該至少一智慧型裝置用戶端之間的該網路連接; 路由來自該至少一私有雲端回呼伺服器之一新進要求至該至少一智慧型裝置用戶端; 與該至少一私有雲端回呼伺服器建立一安全之點對點通訊; 通過該至少一私有雲端回呼伺服器存取該至少一私有網路服務;以及 通過該至少一私有雲端路由伺服器與該至少一私有雲端路由伺服器一側的至少一另外的智慧型裝置用戶端進行通訊。
  5. 5
    如請求項2所述的方法,其中該至少一私有雲端路由伺服器的該側的該至少一智慧型裝置用戶端包含: 一計算裝置; 通過有線或無線至一網路的一連接;以及 一程式,執行儲存於儲存器的指令,以令該至少一智慧型裝置用戶端執行以下動作: 從該至少一智慧型裝置用戶端訊息盒擷取一會談邀請; 傳送一會談回覆至該至少一私有雲端路由伺服器訊息盒; 從該至少一智慧型裝置用戶端訊息盒擷取一會談確認; 傳送一存取要求至該至少一私有雲端回呼伺服器; 等待該至少一私有雲端路由伺服器回覆; 綁定該至少一私有雲端路由伺服器及該至少一智慧型裝置用戶端之間的該網路連接; 路由來自該至少一私有雲端路由伺服器之一新進要求至該至少一智慧型裝置用戶端; 與該至少一私有雲端路由伺服器建立一安全之點對點通訊; 通過該至少一私有雲端路由伺服器存取該至少一私有網路服務;以及 通過該至少一私有雲端回呼伺服器與該至少一私有雲端回呼伺服器一側的該至少一另外的智慧型裝置用戶端進行通訊。
  6. 6
    如請求項4所述的方法,其中該程式還包含: 隨時隨地存取該至少一私有雲端路由伺服器; 存取位於一防火牆後具有一固定或一浮動網際網路協定位址之該至少一私有雲端路由伺服器; 其中該至少一私有雲端回呼伺服器的該側的該至少一智慧型裝置用戶端不需要於一廣域網路中的公用雲端路由伺服器,不需要於區域網路中的的額外路由器設置,且與該至少一私有雲端路由伺服器建立一安全之點對點通訊通道; 通過該至少一私有雲端回呼伺服器及該至少一私有雲端路由伺服器存取該至少一私有網路服務;以及 通過該至少一私有雲端路由伺服器與該至少一私有雲端路由伺服器的該側的至少一另外的智慧型裝置用戶端進行通訊。
  7. 7
    如請求項5所述的方法,其中該程式還包含: 隨時隨地存取該至少一私有雲端路由伺服器; 存取位於一防火牆後具有一固定或一浮動網際網路協定位址之該至少一私有雲端路由伺服器; 其中該至少一智慧型裝置用戶端不需要於一廣域網路中的公用雲端路由伺服器,不需要於區域網路中的額外路由器設置,且與該伺服器建立一安全之點對點通訊; 通過該至少一私有雲端路由伺服器存取私有網路服務;以及 通過該至少一私有雲端路由伺服器與該至少一另外的智慧型裝置用戶端進行通訊。
  8. 8
    如請求項4所述的方法,其中該程式還包含: 隨時隨地存取該至少一私有雲端路由伺服器; 存取位於一防火牆後具有一固定或一浮動網際網路協定位址之該至少一私有雲端路由伺服器; 其中該至少一智慧型裝置用戶端不需要於一廣域網路中的公用雲端路由伺服器,不需要於區域網路中的額外路由器設置,且與該至少一私有雲端路由伺服器建立一安全之點對點通訊通道; 映射一區域實體輸入輸出至一虛擬私有雲端路由伺服器輸入輸出; 通過該至少一私有雲端路由伺服器存取一私有網路服務;以及 通過該至少一私有雲端路由伺服器與該至少一另外的智慧型裝置用戶端進行通訊。
  9. 9
    如請求項5所述的方法,其中該程式還包含: 隨時隨地存取該至少一私有雲端路由伺服器; 存取位於一防火牆後具有一固定或一浮動網際網路協定位址之該至少一私有雲端路由伺服器; 其中該至少一智慧型裝置用戶端不需要於一廣域網路中的公用雲端路由伺服器,不需要於區域網路中的額外路由器設置,且與該伺服器建立一安全之點對點通訊; 映射一區域實體輸入輸出至一虛擬伺服器輸入輸出; 通過該至少一私有雲端路由伺服器存取私有網路服務;以及 通過該至少一私有雲端路由伺服器與該至少一另外的智慧型裝置用戶端進行通訊。
  10. 10
    如請求項1所述的方法,其中該至少一私有雲路由伺服器包含: 一計算裝置; 至一網路的一連接;以及 一程式,執行儲存於儲存器的指令,以令該至少一私有雲端路由伺服器執行以下動作: 創建及管理一經驗證之用戶端清單以容納複數個智慧型裝置用戶端; 傳送一會談邀請至該第二訊息盒; 從該第一訊息盒擷取該至少一智慧型裝置用戶端之一會談存取要求;以及 傳送一會談確認至該第二訊息盒。
  11. 11
    如請求項10所述的方法,其中該程式還執行儲存於儲存器的指令,以令該至少一私有雲端路由伺服器執行以下動作: 傳送一通訊要求至該至少一智慧型裝置用戶端; 傳送一通訊要求至該至少一私有雲端路由伺服器; 綁定該至少一私有雲端路由伺服器及該至少一私有雲端路由伺服器之間的該網路連接; 路由來自該至少一私有雲端路由伺服器一側的該至少一智慧型裝置用戶端之一新進要求至該至少一私有雲端路由伺服器; 與該至少一私有雲端路由伺服器一側的該至少一智慧型裝置用戶端建立一安全之點對點通訊; 從該至少一私有雲端路由伺服器一側的該至少一智慧型裝置用戶端啟用該至少一私有網路服務之存取;以及 啟用該至少一私有雲端回呼伺服器一側的該至少一智慧型裝置用戶端及該至少一私有雲端路由伺服器的該側的該至少一另外的智慧型裝置用戶端之間私有且安全的通訊。
  12. 12
    一種於一私有雲端回呼伺服器以及一私有雲端回呼伺服器網路中的至少一智慧型裝置用戶端之間提供一安全之會談訊息連接機制之方法,該方法包含: 初始化及預備該私有雲端回呼伺服器; 創建一私有雲端回呼伺服器用戶端; 查看該私有雲端回呼伺服器用戶端; 編輯一私有雲端回呼伺服器點對點密碼及該私有雲端回呼伺服器之一狀態; 透過該至少一智慧型裝置用戶端修改該私有雲端回呼伺服器點對點密碼; 透過一系統管理者從一私有雲端回呼伺服器區域網路重置該私有雲端回呼伺服器點對點密碼及該狀態;以及 透過該至少一智慧型裝置用戶端連接至該私有雲端回呼伺服器。
  13. 13
    一種用於一連接機制之一通訊流程之方法,該連接機制係通過雲端網路而介於至少一私有雲端回呼伺服器裝置用戶端及至少一私有雲端回呼伺服器裝置用戶端,該方法包含: 透過該至少一私有雲端回呼伺服器裝置用戶端應用程式要求通過一用戶端訊息盒連接至一私有雲端回呼伺服器伺服器部分公用程式,其中該私有雲端回呼伺服器伺服器部分公用程式通過一路由伺服器訊息盒接收一註冊; 透過該至少一私有雲端路由伺服器裝置用戶端註冊一私有雲端路由伺服器公用程式; 透過該私有雲端路由伺服器公用程式註冊至一私有雲端回呼伺服器用戶端部分公用程式; 透過該私有雲端回呼伺服器用戶端部分公用程式接收來自該私有雲端回呼伺服器伺服器部分公用程式的該要求; 透過具一連接意圖的該私有雲端回呼伺服器用戶端部分公用程式,回呼至該私有雲端路由伺服器公用程式; 從該私有雲端路由伺服器公用程式傳送一通訊要求至該至少一私有雲端路由伺服器裝置用戶端;以及 啟動一點對點通訊,該點對點通訊係依序從該至少一私有雲端回呼伺服器裝置用戶端至該私有雲端回呼伺服器用戶端部分公用程式,至該私有雲端回呼伺服器伺服器部分公用程式,至該私有雲端回呼伺服器用戶端部分公用程式,至該私有雲端路由伺服器公用程式,以及至該私有雲端路由伺服器裝置用戶端。
  14. 14
    如請求項13所述的方法,其中該回呼伺服器訊息盒或該用戶端訊息盒被代管於一電子郵件伺服器、一文字訊息伺服器、一網頁伺服器或一伺服器其中之一,該等伺服器被配置以代管該私有雲端回呼伺服器及該私有雲端回呼伺服器裝置用戶端之間資訊交換的一安全訊息; 其中該回呼伺服器訊息盒或該用戶端訊息盒係可存取地,且在該私有雲端回呼伺服器或該私有雲端回呼伺服器裝置用戶端的安全及私有的控制之下;以及 其中當該回呼伺服器訊息盒或該用戶端訊息盒停止時,可立即地替換或重新部署,而不會危害該雲端網路中的該私有雲端回呼伺服器及該私有雲端回呼伺服器裝置用戶端之間的通訊。
  15. 15
    如請求項13所述的方法,還包含於一私有雲端路由伺服器網路中的一私有雲端路由伺服器及至少一智慧型裝置用戶端之間提供一安全之會談訊息連接機制,其中該安全之會談訊息連接機制包含: 初始化及預備該私有雲端路由伺服器; 創建一私有雲端路由伺服器用戶端; 查看該私有雲端路由伺服器用戶端; 編輯一私有雲端路由伺服器點對點密碼及一狀態; 透過該至少一智慧型裝置用戶端修改該私有雲端路由伺服器點對點密碼; 透過一系統管理者從一私有雲端路由伺服器區域網路重置該私有雲端路由伺服器點對點密碼及該狀態; 連接至該私有雲端回呼伺服器的該用戶端部分;以及 透過該至少一智慧型裝置用戶端連接至該私有雲端回呼伺服器。
  16. 16
    一種非暫態電腦可讀取媒體,儲存有可執行的指令,且當指令被執行,使一電腦執行下列操作: 於一用戶端伺服器關係中,設定一私有雲端回呼伺服器及一智慧型裝置用戶端; 其中該私有雲端回呼伺服器包含一路由伺服器訊息盒公用程式,用以存取位於一公用雲端網路上的一第一訊息盒; 其中該私有雲端回呼伺服器註冊該智慧型裝置用戶端的公用及私有網際網路協定位址; 其中該智慧型裝置用戶端包含一用戶端訊息盒公用程式,用以存取位於該公用雲端網路的一第二訊息盒;以及 其中該私有雲端回呼伺服器傳送具有公用及私有網際網路協定位址的一會談確認至該第二訊息盒; 於一安全之流程中,透過該私有雲端回呼伺服器的該路由伺服器訊息盒公用程式於該第一訊息盒與該第二訊息盒之間傳遞一會談訊息; 其中用來分別在該私有雲端回呼伺服器及該智慧型裝置用戶端的該第一訊息盒與該第二訊息盒之間傳遞該會談訊息的該安全之流程包含: 初始化及預備該私有雲端回呼伺服器; 創建一私有雲端回呼伺服器用戶端; 查看該私有雲端回呼伺服器用戶端; 編輯該私有雲端回呼伺服器點對點密碼及該私有雲端回呼伺服器之一狀態;以及 透過該智慧型裝置用戶端修改一私有雲端回呼伺服器之點對點密碼,且透過該智慧型裝置用戶端連接至該私有雲端回呼伺服器; 其中該智慧型裝置用戶端透過至少以下一種連接方式連接至該私有雲端回呼伺服器: 該智慧型裝置用戶端判斷一目標是位於可區域存取的一區域網路中,且決定直接連接至該私有雲端回呼伺服器; 該智慧型裝置用戶端判斷該目標並非位於可區域存取的該區域網路中,且決定經由一廣域網路連接至該公用雲端,其中該廣域網路定位一路由器及該區域網路之位置,且連接至該私有雲端回呼伺服器;以及 該智慧型裝置用戶端判斷該目標並非位於可區域存取的該區域網路中,且決定通過該區域網路及該路由器,並連接至該廣域網路中的該公用雲端網路; 其中一安全之會談訊息被該私有雲端回呼伺服器及該智慧型裝置用戶端驗證; 其中該智慧型裝置用戶端及該私有雲端回呼伺服器於該會談訊息被驗證後相互通訊;以及 其中根據該被驗證的會談訊息,該智慧型裝置用戶端通過該公用雲端網路安全地存取一私有網路服務; 設定至少一另外的智慧型裝置用戶端,該至少一另外的智慧型裝置用戶端與該私有雲端回呼伺服器處於一用戶端伺服器關係中; 其中該智慧型裝置用戶端及該至少一另外的智慧型裝置用戶端於該會談訊息被驗證後與該私有雲端回呼伺服器通訊;以及 其中該智慧型裝置用戶端及該至少一另外的智慧型裝置用戶端通過該公用雲端網路私有地且安全地相互通訊。
  17. 17
    一種非暫態電腦可讀取媒體,儲存有可執行的指令,且當指令被執行,使一電腦執行下列操作: 由一用戶端裝置應用程式要求通過一用戶端訊息盒要求連接至一私有雲端回呼伺服器公用程式,其中該私有雲端回呼伺服器公用程式的一伺服器部分通過一路由伺服器訊息盒接收一註冊; 一私有雲端回呼伺服器用戶端裝置通過該用戶端訊息盒向該私有雲端回呼伺服器公用程式的該伺服器部分要求連接至該私有雲端回呼伺服器公用程式的一用戶端部分;該私有雲端回呼伺服器公用程式的該伺服器部分通過一路由伺服器訊息盒接收該要求;該私有雲端回呼伺服器公用程式的該伺服器部分向該私有雲端回呼伺服器公用程式的該用戶端部分通知,該伺服器部分欲連接的一意圖;該私有雲端回呼伺服器公用程式的該用戶端部分,向該私有雲端回呼伺服器公用程式的該伺服器部分回覆一註冊;該私有雲端回呼伺服器公用程式的該伺服器部分,通過該路由伺服器訊息盒因應該用戶端裝置應用程式;通過該私有雲端回呼伺服器公用程式的該用戶端部分向該至少一私有雲端路由伺服器傳送一通訊要求;透過該私有雲端回呼伺服器公用程式註冊該私有雲端回呼伺服器用戶端裝置的該公用及私有網際網路協定位址;透過該私有雲端回呼伺服器公用程式向該用戶端訊息盒,傳送根據該公用及私有網際網路位址所確認的一會談;以及啟動該私有雲端回呼伺服器用戶端裝置及該私有雲端回呼伺服器公用程式的該用戶端部分之間的一點對點通訊;其中該私有雲端回呼伺服器公用程式及該私有雲端回呼伺服器用戶端裝置係通過該路由伺服器訊息盒及該用戶端訊息盒進行資訊交換;其中該私有雲端回呼伺服器用戶端裝置透過至少以下一種連接方式連接至該私有雲端回呼伺服器公用程式的該用戶端部分:該私有雲端回呼伺服器用戶端裝置判斷該私有雲端回呼伺服器公用程式的該用戶端部分位於可區域存取的一區域網路中,且決定直接連接至該私有雲端回呼伺服器公用程式;該私有雲端回呼伺服器用戶端裝置判斷該私有雲端回呼伺服器公用程式的該用戶端部分並非位於可區域存取的該區域網路中,且決定經由一廣域網路連接至該公用雲端,其中該廣域網路定位一路由器及該區域網路之位置,且連接至該私有雲端回呼伺服器公用程式;以及該私有雲端回呼伺服器用戶端裝置判斷該私有雲端回呼伺服器公用程式的該用戶端部分並非位於可區域存取的該區域網路中,且決定通過該區域網路及該路由器,並連接至該廣域網路中的該雲端網路。
  18. 18
    一種通訊方法,該方法包含:於一用戶端伺服器關係中,設定至少一虛擬機器、至少一私有雲端回呼伺服器、用以提供雲端網路服務的該私有雲端回呼伺服器一側的至少一智慧型裝置用戶端、至少一私有雲端路由伺服器以及該私有雲端路由伺服器一側的該至少一智慧型裝置用戶端;其中該至少一虛擬機器包含該至少一私有雲端回呼伺服器,以提供該雲端網路服務;其中該至少一虛擬機器及該至少一私有雲端回呼伺服器架設於一超大型數據中心,而該至少一私有雲端路由伺服器架設於一用戶端的遠端廠區;其中該至少一虛擬機器的數量及大小是可擴充的;其中該超大型數據中心或該服務提供者之中的至少一個將複數個獨立私有雲端回呼伺服器建構在對應的複數個對應的虛擬機器中,以提供服務給對應的複數個私有雲端路由伺服器及複數個私有雲端路由伺服器裝置用戶端;其中維護該至少一虛擬機器的一網路平台所有者建構及部署該至少一私有雲端回呼伺服器裝置用戶端及一私有雲端路由伺服器裝置用戶端之間的點對點通訊關係的一社群對; 其中於該至少一虛擬機器中,該網路平台所有者向一個人用戶提供該私有雲端回呼伺服器的代管; 其中該網路平台所有者向個人用戶提供一單獨私有且安全的私有雲端路由伺服器,俾安裝該私有雲端路由伺服器於該個人用戶所有的區域網路中;以及 其中該平台用戶從任何地方建立該至少一私有雲端回呼伺服器裝置用戶端及該私有雲端路由伺服器裝置用戶端之間的一點對點通訊,該私有雲端路由伺服器裝置用戶端架設在該用戶的私有且安全的區域網路上。
Independent claims18