[發明專利]安全管理方法、認證客戶端、服務器及安全管理系統有效
| 申請號: | 201110093835.2 | 申請日: | 2011-04-14 |
| 公開(公告)號: | CN102164136A | 公開(公告)日: | 2011-08-24 |
| 發明(設計)人: | 林小軍 | 申請(專利權)人: | 北京星網銳捷網絡技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 北京同立鈞成知識產權代理有限公司 11205 | 代理人: | 馬爽 |
| 地址: | 100036 北京市海*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 安全管理 方法 認證 客戶端 服務器 系統 | ||
1.一種安全管理方法,其特征在于,包括:
認證客戶端獲取服務器下發攜帶有安全配置標準的安全控制信息;
所述認證客戶端根據所述安全控制信息檢測用戶的安全配置是否符合所述安全配置標準;
若不符合,則所述認證客戶端向所述服務器發送安全配置不符合標準通知,以使所述服務器對所述用戶進行網絡訪問控制。
2.根據權利要求1所述的安全管理方法,其特征在于,所述安全控制信息還攜帶有安全配置文件下載地址,相應地,還包括:
所述認證客戶端若檢測獲知所述用戶的安全配置不符合所述安全配置標準,連接所述安全配置文件下載地址,下載所述安全配置文件。
3.根據權利要求2所述的安全管理方法,其特征在于,還包括:
所述認證客戶端在完成下載后向所述服務器發送安全配置更新完成通知,以使所述服務器停止對所述用戶進行網絡訪問控制。
4.根據權利要求1至3任一所述的安全管理方法,其特征在于,所述認證客戶端獲取服務器下發攜帶有安全配置標準的安全控制信息的步驟之前還包括:
所述認證客戶端向所述服務器發送攜帶有用戶信息的認證請求,以使所述認證服務器響應于所述認證請求對所述用戶進行認證,并當通過認證時,根據所述用戶信息查詢預先配置的安全控制信息列表,獲取與所述用戶對應的所述安全控制信息。
5.一種認證客戶端,其特征在于,包括:
安全控制信息獲取模塊,用于獲取服務器下發攜帶有安全配置標準的安全控制信息;
安全配置檢測模塊,用于根據所述安全控制信息檢測用戶的安全配置是否符合所述安全配置標準;
通知發送模塊,用于若所述用戶的安全配置不符合所述安全配置標準,則向所述服務器發送安全配置不符合標準通知,以使所述服務器對所述用戶進行網絡訪問控制。
6.根據權利要求5所述的認證客戶端,其特征在于,還包括:
安全配置文件下載模塊,用于若所述用戶的安全配置不符合所述安全配置標準,連接所述安全配置文件下載地址,下載所述安全配置文件。
7.根據權利要求6所述的認證客戶端,其特征在于,所述通知發送模塊還用于在完成下載后向所述服務器發送安全配置更新完成通知,以使所述服務器停止對所述用戶進行網絡訪問控制。
8.根據權利要求5至7任一所述的認證客戶端,其特征在于,還包括:
認證請求發送模塊,用于向所述認證服務器發送攜帶有用戶信息的認證請求,以使所述認證服務器響應于所述認證請求對所述用戶進行認證,并當通過認證時,根據所述用戶信息查詢預先配置的安全控制信息列表,并向所述認證客戶端下發與所述用戶對應的所述安全控制信息。
9.一種安全管理方法,其特征在于,包括:
步驟S1’,服務器向認證客戶端下發攜帶有安全配置標準的安全控制信息,以使所述認證客戶端根據所述安全控制信息檢測用戶的安全配置是否符合所述安全配置標準,若不符合,則向所述服務器發送安全配置不符合標準通知;
步驟S2’,所述服務器響應于所述安全配置不符合標準通知對所述用戶進行網絡訪問控制。
10.根據權利要求9所述的安全管理方法,其特征在于,所述服務器向認證客戶端下發攜帶有安全配置標準的安全控制信息的步驟之前還包括:
所述服務器響應于所述認證客戶端發送的攜帶有用戶信息的認證請求,對所述用戶進行認證;
若所述認證通過,所述服務器根據所述用戶信息查詢預先配置的安全控制信息列表,獲取與所述用戶對應的所述安全控制信息。
11.根據權利要求9或10所述的安全管理方法,其特征在于,所述安全控制信息還攜帶有安全配置文件下載地址,相應地,所述步驟S2’之后還包括:
所述服務器接收所述認證客戶端發送的安全配置更新完成通知,并響應于所述安全配置更新完成通知停止對所述用戶進行網絡訪問控制。
12.一種服務器,其特征在于,包括:
安全控制信息發送模塊,用于向認證客戶端下發攜帶有安全配置標準的安全控制信息,以使所述認證客戶端根據所述安全控制信息檢測用戶的安全配置是否符合所述安全配置標準,若不符合,則向所述服務器發送安全配置不符合標準通知;
網絡訪問控制模塊,用于響應于所述安全配置不符合標準通知,對所述用戶進行網絡訪問控制。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京星網銳捷網絡技術有限公司,未經北京星網銳捷網絡技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110093835.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:帶LED的燈
- 下一篇:過渡盤形滾刀節能安裝方法





