[发明专利]提高EAD系统可靠性的方法和设备有效
申请号: | 201010138481.4 | 申请日: | 2010-04-02 |
公开(公告)号: | CN101808013A | 公开(公告)日: | 2010-08-18 |
发明(设计)人: | 王丰恺 | 申请(专利权)人: | 杭州华三通信技术有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L9/32;H04L1/00 |
代理公司: | 北京鑫媛睿博知识产权代理有限公司 11297 | 代理人: | 龚家骅 |
地址: | 310053 浙江省杭州市高新技术产业*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种提高终端准入控制EAD系统可靠性的方法和设备,该方法包括:AAA服务器通过心跳报文分别检测所述安全策略服务器和安全策略代理设备的状态;若检测到所述安全策略服务器和安全策略代理设备故障,所述AAA服务器取消在向终端发送的身份认证通过报文中携带安全认证信息,并在所述身份认证通过报文中携带权限扩大的接入控制列表;所述AAA服务器根据所述权限扩大的接入控制列表控制所述终端进行网络接入。本发明实现了在无法对用户终端执行安全策略认证时保证用户终端的正常网络接入。 | ||
搜索关键词: | 提高 ead 系统 可靠性 方法 设备 | ||
【主权项】:
一种提高终端准入控制EAD系统可靠性的方法,应用于对终端进行安全认证和身份认证的系统中,认证、授权与计费AAA服务器对终端进行身份认证,安全策略服务器和安全策略代理设备对终端进行安全认证,其特征在于,该方法包括以下步骤:所述AAA服务器通过心跳报文分别检测所述安全策略服务器和安全策略代理设备的状态;若检测到所述安全策略服务器和/或安全策略代理设备故障,所述AAA服务器取消在向终端发送的身份认证通过报文中携带安全认证信息,并在所述身份认证通过报文中携带权限扩大的接入控制列表;所述AAA服务器根据所述权限扩大的接入控制列表控制所述终端直接进行网络接入。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州华三通信技术有限公司,未经杭州华三通信技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201010138481.4/,转载请声明来源钻瓜专利网。
- 上一篇:筛网机的传动机构
- 下一篇:网管实时性能数据采集的方法