[發(fā)明專利]一種用戶網(wǎng)絡(luò)訪問權(quán)限切換方法及其裝置有效
| 申請?zhí)枺?/td> | 201010195796.2 | 申請日: | 2010-06-09 |
| 公開(公告)號: | CN101867579A | 公開(公告)日: | 2010-10-20 |
| 發(fā)明(設(shè)計)人: | 喬肖桉 | 申請(專利權(quán))人: | 杭州華三通信技術(shù)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京鑫媛睿博知識產(chǎn)權(quán)代理有限公司 11297 | 代理人: | 龔家驊 |
| 地址: | 310053 浙江省杭州市高新技術(shù)產(chǎn)業(yè)*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 用戶 網(wǎng)絡(luò) 訪問 權(quán)限 切換 方法 及其 裝置 | ||
1.一種用戶網(wǎng)絡(luò)訪問權(quán)限切換方法,應(yīng)用于包含有Portal服務(wù)器、認(rèn)證服務(wù)器、安全策略服務(wù)器和認(rèn)證客戶端的Portal系統(tǒng),其特征在于,該方法包括:
安全策略服務(wù)器為認(rèn)證通過的認(rèn)證客戶端分配訪問權(quán)限后,將所述訪問權(quán)限的權(quán)限控制信息發(fā)送給Portal服務(wù)器,并將所述認(rèn)證客戶端所能夠使用的所有訪問權(quán)限標(biāo)識信息發(fā)送給所述認(rèn)證客戶端;
當(dāng)安全策略服務(wù)器接收到所述認(rèn)證客戶端發(fā)送的請求更換訪問權(quán)限的報文后,獲取其中攜帶的訪問權(quán)限標(biāo)識信息,并將與所述訪問權(quán)限標(biāo)識信息對應(yīng)的權(quán)限控制信息發(fā)送給Portal服務(wù)器,其中,所述訪問權(quán)限標(biāo)識信息是所述認(rèn)證客戶端從其接收到所能夠使用的所有訪問權(quán)限標(biāo)識信息中選擇出的。
2.如權(quán)利要求1所述的方法,其特征在于,所述安全策略服務(wù)器分配的訪問權(quán)限是所述安全策略服務(wù)器為所述認(rèn)證客戶端分配的默認(rèn)訪問權(quán)限;或者,是所述安全策略服務(wù)器根據(jù)從所述認(rèn)證客戶端獲取的安全狀態(tài)信息,為所述認(rèn)證客戶端所分配的相適應(yīng)的訪問權(quán)限。
3.如權(quán)利要求1所述的方法,其特征在于,安全策略服務(wù)器將與所述請求更換訪問權(quán)限的報文中攜帶到的訪問權(quán)限標(biāo)識信息所對應(yīng)的權(quán)限控制信息發(fā)送給Portal服務(wù)器之后,還包括:
將所述請求更換訪問權(quán)限的報文中攜帶的訪問權(quán)限標(biāo)識信息所對應(yīng)的權(quán)限描述信息發(fā)送給所述認(rèn)證客戶端;和/或,通知所述認(rèn)證客戶端更換了訪問權(quán)限。
4.如權(quán)利要求1所述的方法,其特征在于,安全策略服務(wù)器將與所述請求更換訪問權(quán)限的報文中攜帶的訪問權(quán)限標(biāo)識信息所對應(yīng)的權(quán)限控制信息發(fā)送給Portal服務(wù)器,具體為:
安全策略服務(wù)器判斷其所記錄的所述認(rèn)證客戶端當(dāng)前使用的訪問權(quán)限,與所述請求更換訪問權(quán)限的報文中攜帶的訪問權(quán)限標(biāo)識信息所標(biāo)識的訪問權(quán)限是否相同,在兩者不相同時,將與所述報文中攜帶的訪問權(quán)限標(biāo)識信息所對應(yīng)的權(quán)限控制信息發(fā)送給Portal服務(wù)器。
5.如權(quán)利要求1至4任一項所述的方法,其特征在于,所述權(quán)限控制信息為訪問控制列表ACL。
6.一種安全策略服務(wù)器,應(yīng)用于Portal系統(tǒng),其特征在于,包括權(quán)限分配單元、獲取單元、確定單元和收發(fā)單元,其中:
權(quán)限分配單元,用于為認(rèn)證通過的認(rèn)證客戶端分配訪問權(quán)限;
獲取單元,與所述權(quán)限分配單元和所述收發(fā)單元連接,用于根據(jù)所述權(quán)限分配單元分配的訪問權(quán)限獲取對應(yīng)的權(quán)限控制信息;以及,根據(jù)所述收發(fā)單元接收到的來自于所述認(rèn)證客戶端的請求更換訪問權(quán)限的報文中攜帶的訪問權(quán)限標(biāo)識信息,獲取對應(yīng)的權(quán)限控制信息;
確定單元,用于在所述認(rèn)證客戶端認(rèn)證通過后,確定所述認(rèn)證客戶端所能夠使用的所有訪問權(quán)限標(biāo)識信息;
收發(fā)單元,用于將所述獲取單元獲取到的權(quán)限控制信息發(fā)送給Portal服務(wù)器,并將所述確定單元確定出的訪問權(quán)限標(biāo)識信息發(fā)送給所述認(rèn)證客戶端;以及,接收所述認(rèn)證客戶端發(fā)送的請求更換訪問權(quán)限的報文,其中攜帶有所述認(rèn)證客戶端從其所接收到的訪問權(quán)限標(biāo)識信息中選擇出的訪問權(quán)限標(biāo)識信息。
7.如權(quán)利要求6所述的服務(wù)器,其特征在于,所述權(quán)限分配單元具體用于,為所述認(rèn)證通過的認(rèn)證客戶端分配默認(rèn)設(shè)置的訪問權(quán)限;或者,根據(jù)從所述認(rèn)證客戶端獲取到的安全狀態(tài)信息,為所述認(rèn)證客戶端分配的相適應(yīng)的訪問權(quán)限。
8.如權(quán)利要求6所述的服務(wù)器,其特征在于,所述收發(fā)單元還用于,將與所述報文中攜帶的訪問權(quán)限標(biāo)識信息所對應(yīng)的權(quán)限控制信息發(fā)送給Portal服務(wù)器之后,將與所述報文中攜帶的訪問權(quán)限標(biāo)識信息對應(yīng)的權(quán)限描述信息發(fā)送給所述認(rèn)證客戶端;和/或,通知所述認(rèn)證客戶端更換了訪問權(quán)限。
9.如權(quán)利要求6所述的服務(wù)器,其特征在于,所述獲取單元具體用于,判斷其所記錄的所述認(rèn)證客戶端當(dāng)前使用的訪問權(quán)限,與所述請求更換訪問權(quán)限的報文中攜帶的訪問權(quán)限標(biāo)識信息所標(biāo)識的訪問權(quán)限是否相同,并在兩者不相同時,將與所述報文中攜帶的訪問權(quán)限標(biāo)識信息所對應(yīng)的權(quán)限控制信息發(fā)送給Portal服務(wù)器。
10.如權(quán)利要求6至9任一項所述的服務(wù)器,其特征在于,所述獲取單元獲取到的訪問權(quán)限信息為ACL。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州華三通信技術(shù)有限公司,未經(jīng)杭州華三通信技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010195796.2/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 存儲器訪問調(diào)度裝置、調(diào)度方法與存儲器訪問控制系統(tǒng)
- 一種限制用戶訪問的方法和裝置
- 一種訪問信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問請求的動態(tài)調(diào)度方法及裝置
- 基于訪問頻率的監(jiān)測方法、裝置、設(shè)備和計算機(jī)存儲介質(zhì)
- 訪問憑證驗證方法、裝置、計算機(jī)設(shè)備及存儲介質(zhì)
- 一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)
- 異常訪問行為的檢測方法、裝置、電子設(shè)備及存儲介質(zhì)





