[发明专利]一种跨多级网络边界的网络资源访问接入控制方法在审
申请号: | 201410659774.5 | 申请日: | 2014-11-19 |
公开(公告)号: | CN104468532A | 公开(公告)日: | 2015-03-25 |
发明(设计)人: | 吴荣政;方鸣睿;汪士兵;杨宇;刘小华;邢朝阳;秦凯;原蓓蓓 | 申请(专利权)人: | 成都卫士通信息安全技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 成都九鼎天元知识产权代理有限公司 51214 | 代理人: | 韩雪 |
地址: | 610041 四*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种跨多级网络边界的网络资源访问接入控制方法。客户端访问内网服务,接入控制网关检测是否带有有效的已认证信息,如果没有认证,向客户端发起认证请求。客户端从USBKEY中读取用户的公钥证书链和签名,提交给接入控制网关,接入控制网关的认证模块验证请求的合法性后,验证用户签名的真实性。客户端对接入控制网关同样完成认证。有效实现了跨多级网络域进行资源访问的用户和设备的身份鉴别,彻底解决了跨多级网络域边界的接入安全性问题。 | ||
搜索关键词: | 一种 多级 网络 边界 网络资源 访问 接入 控制 方法 | ||
【主权项】:
一种跨多级网络边界的网络资源访问接入控制方法,具体方法步骤为:步骤一、客户端访问内网服务时,接入控制网关检测其是否带有有效的已认证通过信息,有则进入步骤三,无则进入步骤二向客户端发起认证请求,要求客户端进行认证;步骤二,客户端从USBKEY中读取用户的公钥证书链和签名,提交给接入控制网关,发起连接认证请求;三,接入控制网关的认证模块验证请求的合法性后,验证用户签名的真实性;还包括,客户端对接入控制网关进行身份验证。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都卫士通信息安全技术有限公司,未经成都卫士通信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410659774.5/,转载请声明来源钻瓜专利网。
- 上一篇:建立长连接的方法、装置及系统
- 下一篇:身份认证方法和装置