[发明专利]用于动态配置网络安全设置的便携式安全设备和方法有效
申请号: | 201210361970.5 | 申请日: | 2012-09-25 |
公开(公告)号: | CN103023867B | 公开(公告)日: | 2016-10-26 |
发明(设计)人: | 安德烈·P·多克瓦罗夫;帕维尔·V·达金;谢尔盖·Y·戈洛瓦诺夫;伊戈尔·I·索门科夫;德米特里·A·库拉基尼;阿列克谢·Y·沃伊托夫斯基;尤金·V·卡斯佩尔斯基 | 申请(专利权)人: | 卡巴斯基实验室封闭式股份公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京市磐华律师事务所 11336 | 代理人: | 徐丁峰;魏宁 |
地址: | 俄罗斯*** | 国省代码: | 俄罗斯;RU |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 动态 配置 网络安全 设置 便携式 安全设备 方法 | ||
1.一种用于由网络安全设备为连接到网络的用户设备动态配置网络访问设置的方法,所述方法包括:
由所述安全设备从所述用户设备收集系统硬件和软件信息;
基于所收集的硬件和软件信息来评定所述用户设备的安全特性;
获得本地无线网络的网络配置设置;
基于所述网络配置设置来评定所述无线网络的安全特性;
基于所述用户设备的安全特性和所述无线网络的安全特性来选择用于所述用户设备的网络访问设置;
检测所述用户设备的安全特性或者所述无线网络的安全特性中的变化;
基于所述用户设备的安全特性或者所述无线网络的安全特性中的所述变化来改变用于所述用户设备的所述网络访问设置;以及
基于所述用户设备的改变后的网络访问设置来由所述安全设备调整所述用户设备的网络访问。
2.根据权利要求1所述的方法,其中从用户设备收集系统硬件和软件信息包括:
在所述安全设备和所述用户设备之间建立第一安全直接无线连接;
激活所述用户设备上的安全代理;以及
通过所述第一安全直接无线连接从所述安全代理接收所述用户设备的所述系统硬件和软件信息。
3.根据权利要求2所述的方法,进一步包括:
由所述安全设备建立通过所述无线网络与安全服务器的第二安全网络连接,所述安全服务器提供对所述用户设备的因特网访问。
4.根据权利要求3所述的方法,其中用于所述用户设备的所述网络访问设置由所述网络安全设备从高安全设置、中安全设置和低安全设置的组中选择。
5.根据权利要求4所述的方法,进一步包括:
当基于对所述用户设备的安全特性和所述无线网络的安全特性的评定发现所述用户设备和所述无线网络均非安全时,选择高安全设置;
当基于对所述用户设备的安全特性和所述无线网络的安全特性的评定发现所述用户设备和所述无线网络之一非安全时,选择中安全设置;以及
当基于对所述用户设备的安全特性和所述无线网络的安全特性的评定发现所述用户设备和所述无线网络均安全时,选择低安全设置。
6.根据权利要求5所述的方法,其中所述高安全设置包括:
停用所述用户设备上的一个或多个因特网访问应用程序;
激活所述安全设备上的一个或多个因特网访问应用程序;
激活所述安全设备的数据输入用户界面,用于输入与所述一个或多个所激活的因特网访问应用程序相关联的用户验证数据;
通过所述第一和第二安全网络连接将应用程序相关数据和所述用户验证数据传入和传出所述用户设备。
7.根据权利要求5所述的方法,其中所述中安全设置包括:
激活所述用户设备上的一个或多个因特网访问应用程序;
激活所述安全设备的数据输入用户界面,用于输入与所述一个或多个所激活的因特网访问应用程序相关联的用户验证数据;
通过所述第一和第二安全网络连接将应用程序相关数据和所述用户验证数据传入和传出所述用户设备。
8.根据权利要求5所述的方法,其中所述低安全设置包括:
激活所述用户设备上的一个或多个因特网访问应用程序;
激活所述用户设备的数据输入用户界面,用于输入与所述一个或多个所激活的因特网访问应用程序相关联的用户验证数据;以及
通过所述第一和第二安全网络连接将应用程序相关数据和所述用户验证数据传入和传出所述用户设备。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于卡巴斯基实验室封闭式股份公司,未经卡巴斯基实验室封闭式股份公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210361970.5/1.html,转载请声明来源钻瓜专利网。