[發明專利]一種適合三元對等鑒別可信網絡連接架構的訪問控制方法有效
| 申請號: | 200910022911.3 | 申請日: | 2009-06-08 |
| 公開(公告)號: | CN101572704A | 公開(公告)日: | 2009-11-04 |
| 發明(設計)人: | 肖躍雷;曹軍;黃振海;葛莉 | 申請(專利權)人: | 西安西電捷通無線網絡通信有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32;H04L12/56;H04L1/00 |
| 代理公司: | 西安智邦專利商標代理有限公司 | 代理人: | 商宇科;李東京 |
| 地址: | 710075陜西省西安市高新*** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 適合 三元 對等 鑒別 可信 網絡 連接 架構 訪問 控制 方法 | ||
1.一種適合三元對等鑒別可信網絡連接架構的訪問控制方法,其特征在于:該方法包括以下步驟:
1)實現對三元對等鑒別可信網絡連接架構中的用戶鑒別協議數據和平臺鑒別協議數據的封裝:
1.1)將用戶鑒別協議數據封裝在三元鑒別可擴展協議TAEP包的Data字段中,通過在訪問請求者與訪問控制器之間、訪問控制器與策略管理器之間交互這些TAEP包來實現訪問請求者與訪問控制器之間的雙向用戶鑒別,并建立訪問請求者與訪問控制器之間的安全通道;
1.2)將平臺鑒別協議數據封裝在TAEP包的Data字段中,然后,對于訪問請求者與訪問控制器之間的平臺鑒別協議數據,則將平臺鑒別協議數據的TAEP包作為另一個TAEP包的Data字段嵌套封裝在該另一個TAEP包中,其中的平臺鑒別協議數據的TAEP包是利用步驟1.1)中建立的安全通道進行安全保護的;對于訪問控制器與策略管理器之間的平臺鑒別協議數據,直接傳輸平臺鑒別協議數據的TAEP包;
2)通過端口控制機制或采用過濾、遂道傳輸控制技術或綜合采用端口控制機制和過濾、遂道傳輸控制技術實現對三元對等鑒別可信網絡連接架構中的網絡數據的傳輸控制。
2.根據權利要求1所述的適合三元對等鑒別可信網絡連接架構的訪問控制方法,其特征在于:所述步驟2)中采用端口控制機制實現對三元對等鑒別可信網絡連接架構中的網絡數據的傳輸控制時,需要對傳統網絡接入技術的基于三元對等鑒別的訪問控制方法的鑒別體系結構中的受控端口增加一個端口狀態——隔離狀態,從而構成了一個新的基于三元對等鑒別的訪問控制方法的鑒別體系結構,利用這個新的基于三元對等鑒別的訪問控制方法的鑒別體系結構中受控端口的授權狀態、非授權狀態和隔離狀態分別實現三元對等鑒別可信網絡連接架構的允許、禁止和隔離功能。
3.根據權利要求1所述的適合三元對等鑒別可信網絡連接架構?的訪問控制方法,其特征在于:所述步驟2)中綜合采用端口控制機制和過濾、遂道傳輸控制技術實現對三元對等鑒別可信網絡連接架構中的網絡數據的傳輸控制時,利用傳統網絡接入技術的基于三元對等鑒別的訪問控制方法的鑒別體系結構中受控端口的授權狀態和非授權狀態分別實現三元對等鑒別可信網絡連接架構的允許和禁止功能,而利用過濾、隧道傳輸控制技術實現三元對等鑒別可信網絡連接架構的隔離功能。
4.根據權利要求1或2或3所述的適合三元對等鑒別可信網絡連接架構的訪問控制方法,其特征在于:所述TAEP包的結構如下:
。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安西電捷通無線網絡通信有限公司,未經西安西電捷通無線網絡通信有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910022911.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種實現雙向平臺認證的系統及方法
- 下一篇:織物染色裝置





