[發明專利]用于包括PEP和PDP的網絡內的接入控制的方法無效
| 申請號: | 201080004132.1 | 申請日: | 2010-01-11 |
| 公開(公告)號: | CN102273173A | 公開(公告)日: | 2011-12-07 |
| 發明(設計)人: | 馬里奧·里斯切卡 | 申請(專利權)人: | NEC歐洲有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 中科專利商標代理有限責任公司 11021 | 代理人: | 王瑋 |
| 地址: | 德國*** | 國省代碼: | 德國;DE |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 包括 pep pdp 網絡 接入 控制 方法 | ||
1.一種用于網絡內的接入控制的方法,特別地用于對象對網絡資源的接入的控制,其中,PEP(策略執行點)向PDP(策略決定點)發送要評估的接入請求,以及,PDP能夠向PEP發送能夠包含至少一個職責的應答,其特征在于,使用元語言來規定職責。
2.根據權利要求1所述的方法,其中,所述元語言是通用語言。
3.根據權利要求1或2所述的方法,其中,規定所述職責的參數。
4.根據權利要求3所述的方法,其中,規定所述參數的特定數據類型。
5.根據權利要求1至4之一所述的方法,其中,根據職責規范或根據基于所述元語言的定義,提供對職責之間可能的沖突的檢測和/或規定。
6.根據權利要求5所述的方法,其中,以通用方式或者根據將至少一個匹配值指派給每個職責的至少一個參數,提供對職責之間可能的沖突的檢測和/或規定。
7.根據權利要求1至6之一所述的方法,其中,根據規范和/或基于所述元語言的定義,提供與PEP和PDP對職責的各自支持有關的協商。
8.根據權利要求7所述的方法,其中,在對職責的各自支持出現失配的情況下,應用至少一個解決方法。
9.根據權利要求7或8所述的方法,其中,在部署PEP和PDP期間協商職責規范。
10.根據權利要求7至9之一所述的方法,其中,在運行時重復協商。
11.根據權利要求7至10之一所述的方法,其中,跳過協商,并對職責規范進行直接/手動交換。
12.根據權利要求7至11之一所述的方法,其中,協商包括3種消息:請求、應答和解決消息。
13.根據權利要求7至12之一所述的方法,其中,協商由PDP或PEP來發起。
14.根據權利要求1至13之一所述的方法,其中,所述元語言或職責規范被實現為XACML標準的擴展或XACML標準中的結合。
15.根據權利要求1至14之一所述的方法,其中,職責包含唯一標識符。
16.根據權利要求15所述的方法,其中,所述唯一標識符是URI以及參數集合,所述參數的數據類型能夠通過URI來指定。
17.根據權利要求1至16之一所述的方法,其中,將職責模式和策略模式保持分離。
18.根據權利要求1至16之一所述的方法,其中,對職責模式和策略模式進行組合。
19.根據權利要求1至18之一所述的方法,其中,策略模式與已有的或先前的定義或模式無關。
20.根據權利要求1至19之一所述的方法,其中,優選地,所有職責基于公共的、達成一致的或經過協商的職責規范。
21.根據權利要求20所述的方法,其中,職責規范與策略模式無關。
22.根據權利要求20或21所述的方法,其中,PEP和/或PDP檢驗來自PDP的響應僅包含職責規范中使用的職責。
23.根據權利要求1至22之一所述的方法,其中,優選地,所規定的職責的關系模型由PEP和/或PDP產生。
24.根據權利要求1至23之一所述的方法,其中,PEP和PDP彼此獨立。
25.根據權利要求1至24之一所述的方法,其中,PEP和PDP是在分布式環境中提供的。
26.根據權利要求1至25之一所述的方法,其中,職責規范和/或定義和/或協商是動態的。
27.一種網絡,優選地,用于執行根據權利要求1至26中任一項所述的方法,其中,提供了接入控制,特別是對象對網絡資源的接入的控制,其中,PEP(策略執行點)向PDP(策略決定點)發送要評估的接入請求,以及,PDP能夠向PEP發送能夠包含至少一個職責應答,其特征在于,定義元語言來規定職責。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于NEC歐洲有限公司,未經NEC歐洲有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201080004132.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:集裝箱木地板下鋼制龍骨的檢測與定位裝置
- 下一篇:輕質耐火甲板敷料





