[实用新型]网络接入控制系统及设备有效
申请号: | 200820124404.1 | 申请日: | 2008-12-04 |
公开(公告)号: | CN201298918Y | 公开(公告)日: | 2009-08-26 |
发明(设计)人: | 桂永宏 | 申请(专利权)人: | 中国移动通信集团广西有限公司 |
主分类号: | H04W12/06 | 分类号: | H04W12/06 |
代理公司: | 北京同达信恒知识产权代理有限公司 | 代理人: | 魏 杉 |
地址: | 530000广西*** | 国省代码: | 广西;45 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络 接入 控制系统 设备 | ||
1、一种网络接入控制系统,其特征在于,该系统包括:
用户终端,用于确定本用户终端是否满足预先设置的网络接入条件,若是,则开通本用户终端的网络连接端口;否则,关闭本用户终端的网络连接端口;
网络接入控制设备,用于在所述用户终端确定本用户终端满足所述网络接入条件时,开通所述用户终端连接的交换机的网络连接端口;在所述用户终端确定本用户终端不满足所述网络接入条件时,关闭所述用户终端连接的交换机的网络连接端口。
2、如权利要求1所述的系统,其特征在于,该系统进一步包括:
认证策略服务器,用于根据接收到的所述用户终端发来的验证请求进行用户身份认证,将用户身份认证结果和保存的安全策略信息发送给所述用户终端;
所述用户终端用于:
向所述认证策略服务器发送验证请求;接收所述认证策略服务器发来的用户身份认证结果和安全策略信息,在所述用户身份认证结果为用户身份认证通过并且判断所述用户终端满足所述安全策略时,确定所述用户终端满足所述网络接入条件;在所述用户身份认证结果为用户身份认证未通过或者判断所述用户终端不满足所述安全策略时,确定所述用户终端不满足所述网络接入条件。
3、如权利要求2所述的系统,其特征在于,所述用户终端包括:
接入控制模块,用于向认证策略服务器发送验证请求;接收所述认证策略服务器发来的用户身份认证结果和安全策略信息,在所述用户身份认证结果为用户身份认证通过并且判断所述用户终端满足所述安全策略时,确定所述用户终端满足所述网络接入条件,并向安全防护模块发送端口开启通知;在所述用户身份认证结果为用户身份认证未通过或者判断所述用户终端不满足所述安全策略时,确定所述用户终端不满足所述网络接入条件,并向安全防护模块发送端口关闭通知;
安全防护模块,用于在接收到所述端口开启通知时开通本用户终端的网络连接端口;在接收到所述端口关闭通知时关闭本用户终端的网络连接端口。
4、如权利要求3所述的系统,其特征在于,该系统进一步包括:
网关接入控制设备,用于根据接收到的所述用户终端发来的所述接入控制模块的进程信息判断所述接入控制模块的合法性;根据接收到的所述用户终端发来的所述安全防护模块的进程信息判断所述安全防护模块的合法性;
所述网络接入控制设备用于,在所述用户终端确定本用户终端满足网络接入条件并且所述网关接入控制设备判断所述接入控制模块和/或所述安全防护模块合法时,开通所述用户终端连接的交换机的网络连接端口;在所述网关接入控制设备判断所述接入控制模块或所述安全防护模块非法时,关闭所述用户终端连接的交换机的网络连接端口。
5、如权利要求4所述的系统,其特征在于,所述网关接入控制设备包括:
第一匹配模块,用于根据预先设置的接入控制进程特征码对所述接入控制模块的进程信息进行匹配;
第一确定模块,用于在所述第一匹配模块的匹配成功时,判断所述接入控制模块合法;在所述第一匹配模块的匹配失败时,判断所述接入控制模块非法。
6、如权利要求4或5所述的系统,其特征在于,所述网关接入控制设备包括:
第二匹配模块,用于根据预先设置的安全防护进程特征码对所述安全防护模块的进程信息进行匹配;
第二确定模块,用于在所述第二匹配模块的匹配成功时,判断所述安全防护模块合法;在所述第二匹配模块的匹配失败时,判断所述安全防护模块非法。
7、一种用户终端,其特征在于,该用户终端包括:
接入控制模块,用于确定所述用户终端是否满足网络接入条件;
安全防护模块,用于在所述接入控制模块确定所述用户终端满足网络接入条件时,开通本用户终端的网络连接端口;在所述接入控制模块确定所述用户终端不满足网络接入条件时,关闭所述用户终端的网络连接端口。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团广西有限公司,未经中国移动通信集团广西有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200820124404.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种印刷线路板与散热片的组装模具
- 下一篇:宽带电调连接可变均衡电路结构