[發(fā)明專利]一種適合可信連接架構(gòu)的平臺鑒別過程管理方法有效
| 申請?zhí)枺?/td> | 201010596664.0 | 申請日: | 2010-12-20 |
| 公開(公告)號: | CN102065086A | 公開(公告)日: | 2011-05-18 |
| 發(fā)明(設(shè)計)人: | 肖躍雷;曹軍;王珂;張國強 | 申請(專利權(quán))人: | 西安西電捷通無線網(wǎng)絡(luò)通信股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 西安智邦專利商標代理有限公司 61211 | 代理人: | 商宇科 |
| 地址: | 710075 陜西省西安市高*** | 國省代碼: | 陜西;61 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 適合 可信 連接 架構(gòu) 平臺 鑒別 過程 管理 方法 | ||
1.一種適合可信連接架構(gòu)的平臺鑒別過程管理方法,其特征在于:所述方法包括以下步驟:
1)網(wǎng)絡(luò)訪問控制者向TNC接入點發(fā)送的平臺鑒別請求;
2)TNC接入點收到網(wǎng)絡(luò)訪問控制者發(fā)送的平臺鑒別請求后基于平臺鑒別過程的種類對平臺鑒別過程進行管理。
2.根據(jù)權(quán)利要求1所述的適合可信連接架構(gòu)的平臺鑒別過程管理方法,其特征在于:所述步驟2)中平臺鑒別過程的種類是:
TNC客戶端、TNC接入點和評估策略服務(wù)者EPS需要執(zhí)行一個雙向平臺鑒別過程;或
TNC客戶端、TNC接入點和評估策略服務(wù)者EPS需要執(zhí)行一個對訪問請求者AR的單向平臺鑒別過程;或
TNC客戶端、TNC接入點和評估策略服務(wù)者EPS需要執(zhí)行一個對AC的單向平臺鑒別過程。
3.根據(jù)權(quán)利要求2所述的適合可信連接架構(gòu)的平臺鑒別過程管理方法,其特征在于:所述步驟2)中平臺鑒別過程的種類是TNC客戶端、TNC接入點和評估策略服務(wù)者EPS需要執(zhí)行一個雙向平臺鑒別過程時,所述步驟2)的具體實現(xiàn)方式是:
TNC客戶端、TNC接入點和評估策略服務(wù)者EPS執(zhí)行一輪雙向平臺鑒別協(xié)議,若TNC接入點在本輪平臺鑒別協(xié)議中生成訪問控制器AC的訪問決策,則執(zhí)行步驟2.1);若TNC接入點在本輪平臺鑒別協(xié)議中沒有生成訪問控制器AC的訪問決策,則步驟2.2);
2.1)若訪問控制器AC的訪問決策為禁止,則TNC接入點向TNC客戶端發(fā)送本輪平臺鑒別協(xié)議的第五消息后斷開與訪問請求者AR的連接,其中本輪平臺鑒別協(xié)議的第五消息包含訪問控制器AC的訪問決策;TNC客戶端收到本輪平臺鑒別協(xié)議的第五消息后斷開與訪問控制器AC的連接;
若訪問控制器AC的訪問決策不為禁止,則TNC接入點向TNC客戶端發(fā)送本輪平臺鑒別協(xié)議的第五消息;TNC客戶端收到本輪平臺鑒別協(xié)議的第五消息后,若TNC客戶端生成訪問請求者AR的訪問決策,則執(zhí)行步驟2.1.1);若TNC客戶端沒有生成訪問請求者AR的訪問決策,則執(zhí)行步驟2.1.2);
2.1.1)若訪問請求者AR的訪問決策為禁止,則TNC客戶端向TNC接入點發(fā)送本輪平臺鑒別協(xié)議的第六消息后斷開與訪問控制器AC的連接,其中本輪平臺鑒別協(xié)議的第六消息包含訪問請求者AR的訪問決策;TNC接入點收到本輪平臺鑒別協(xié)議的第六消息后斷開與訪問請求者AR的連接;
若訪問請求者AR的訪問決策不為禁止,則TNC客戶端向TNC接入點發(fā)送本輪平臺鑒別協(xié)議的第六消息;TNC接入點收到本輪平臺鑒別協(xié)議的第六消息后,若訪問請求者AR的訪問決策為允許且訪問控制器AC的訪問決策為允許,則表示可信網(wǎng)絡(luò)連接成功;若訪問請求者AR的訪問決策為允許且訪問控制器AC的訪問決策為隔離,則TNC客戶端、TNC接入點和評估策略服務(wù)者EPS在訪問請求者AR的平臺修補完成后執(zhí)行一個對訪問請求者AR的單向平臺鑒別過程;若訪問請求者AR的訪問決策為隔離且訪問控制器AC的訪問決策為允許,則TNC客戶端、TNC接入點和評估策略服務(wù)者EPS在訪問控制器AC的平臺修補完成后執(zhí)行一個對訪問控制器AC的單向平臺鑒別過程;若訪問請求者AR的訪問決策為隔離且訪問控制器AC的訪問決策為隔離,則TNC客戶端、TNC接入點和評估策略服務(wù)者EPS在訪問請求者AR的平臺修補和訪問控制器AC的平臺修補完成后執(zhí)行一個雙向平臺鑒別過程;
2.1.2)TNC客戶端、TNC接入點和評估策略服務(wù)者EPS執(zhí)行一輪對訪問控制器AC的單向平臺鑒別協(xié)議,若TNC客戶端在本輪平臺鑒別協(xié)議中生成訪問請求者AR的訪問決策,則執(zhí)行步驟2.1.2.1);若TNC客戶端在本輪平臺鑒別協(xié)議中沒有生成訪問請求者AR的訪問決策,則執(zhí)行步驟2.1.2.2);
2.1.2.1)若訪問請求者AR的訪問決策為禁止,則TNC客戶端向TNC接入點發(fā)送本輪平臺鑒別協(xié)議的第六消息后斷開與訪問控制器AC的連接,其中本輪平臺鑒別協(xié)議的第六消息包含訪問請求者AR的訪問決策;TNC接入點收到本輪平臺鑒別協(xié)議的第六消息后斷開與訪問請求者AR的連接;
若訪問請求者AR的訪問決策不為禁止,則TNC客戶端向TNC接入點發(fā)送本輪平臺鑒別協(xié)議的第六消息;TNC接入點收到本輪平臺鑒別協(xié)議的第六消息后,若訪問請求者AR的訪問決策為允許且訪問控制器AC的訪問決策為允許,則表示可信網(wǎng)絡(luò)連接成功;若訪問請求者AR的訪問決策為允許且訪問控制器AC的訪問決策為隔離,則TNC客戶端、TNC接入點和評估策略服務(wù)者EPS在訪問請求者AR的平臺修補完成后執(zhí)行一個對訪問請求者AR的單向平臺鑒別過程;若訪問請求者AR的訪問決策為隔離且訪問控制器AC的訪問決策為允許,則TNC客戶端、TNC接入點和評估策略服務(wù)者EPS在訪問控制器AC的平臺修補完成后執(zhí)行一個對訪問控制器AC的單向平臺鑒別過程;若訪問請求者AR的訪問決策為隔離且訪問控制器AC的訪問決策為隔離,則TNC客戶端、TNC接入點和評估策略服務(wù)者EPS在訪問請求者AR的平臺修補和訪問控制器AC的平臺修補完成后一個雙向平臺鑒別過程;
2.1.2.2)TNC客戶端、TNC接入點和評估策略服務(wù)者EPS執(zhí)行一輪對訪問控制器AC的單向平臺鑒別協(xié)議;
2.2)TNC接入點向TNC客戶端發(fā)送本輪平臺鑒別協(xié)議的第五消息,其中本輪平臺鑒別協(xié)議的第五消息中不包含訪問控制器AC的訪問決策;TNC客戶端收到本輪平臺鑒別協(xié)議的第五消息后,若TNC客戶端生成訪問請求者AR的訪問決策,則執(zhí)行步驟2.2.1);若TNC客戶端沒有生成訪問請求者AR的訪問決策,則執(zhí)行步驟2.2.2);
2.2.1)若訪問請求者AR的訪問決策為禁止,則TNC客戶端向TNC接入點發(fā)送本輪平臺鑒別協(xié)議的第六消息后斷開與訪問控制器AC的連接,其中本輪平臺鑒別協(xié)議的第六消息包含訪問請求者AR的訪問決策;TNC接入點收到本輪平臺鑒別協(xié)議的第六消息后斷開與訪問請求者AR的連接。若訪問請求者AR的訪問決策不為禁止,則執(zhí)行步驟2.2.1.1);
2.2.1.1)TNC客戶端、TNC接入點和評估策略服務(wù)者EPS執(zhí)行一輪對訪問請求者AR的單向平臺鑒別協(xié)議,若TNC接入點在本輪平臺鑒別協(xié)議中生成訪問控制器AC的訪問決策,則執(zhí)行步驟2.2.1.1.1);若TNC接入點在本輪平臺鑒別協(xié)議中沒有生成訪問控制器AC的訪問決策,則執(zhí)行步驟2.2.1.1.2);
2.2.1.1.1)若訪問控制器AC的訪問決策為禁止,則TNC接入點向TNC客戶端發(fā)送本輪平臺鑒別協(xié)議的第五消息后斷開與訪問請求者AR的連接,其中本輪平臺鑒別協(xié)議的第五消息包含訪問控制器AC的訪問決策;TNC客戶端收到本輪平臺鑒別協(xié)議的第五消息后斷開與訪問控制器AC的連接;若訪問請求者AR的訪問決策為允許且訪問控制器AC的訪問決策為允許,則表示可信網(wǎng)絡(luò)連接成功;若訪問請求者AR的訪問決策為允許且訪問控制器AC的訪問決策為隔離,則TNC客戶端、TNC接入點和評估策略服務(wù)者EPS在訪問請求者AR的平臺修補完成后執(zhí)行一個對訪問請求者AR的單向平臺鑒別過程;若訪問請求者AR的訪問決策為隔離且訪問控制器AC的訪問決策為允許,則TNC客戶端、TNC接入點和評估策略服務(wù)者EPS在訪問控制器AC的平臺修補完成后執(zhí)行一個對訪問控制器AC的單向平臺鑒別過程;若訪問請求者AR的訪問決策為隔離且訪問控制器AC的訪問決策為隔離,則TNC客戶端、TNC接入點和評估策略服務(wù)者EPS在訪問請求者AR的平臺修補和訪問控制器AC的平臺修補完成后執(zhí)行一個雙向平臺鑒別過程;
2.2.1.1.2)TNC客戶端、TNC接入點和評估策略服務(wù)者EPS執(zhí)行一輪對訪問請求者AR的單向平臺鑒別協(xié)議;
2.2.2)TNC客戶端、TNC接入點和評估策略服務(wù)者EPS執(zhí)行一輪雙向平臺鑒別協(xié)議。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于西安西電捷通無線網(wǎng)絡(luò)通信股份有限公司,未經(jīng)西安西電捷通無線網(wǎng)絡(luò)通信股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010596664.0/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:同型半胱氨酸合成酶抑制劑
- 下一篇:一種耐磨阻尼麻口鐵材料及其制備方法





