[發明專利]網關安全接入的方法及系統有效
| 申請號: | 201210070771.9 | 申請日: | 2012-03-16 |
| 公開(公告)號: | CN103312682A | 公開(公告)日: | 2013-09-18 |
| 發明(設計)人: | 于長健;孫知信;張震瑋;唐蘇寧;何軍;張彌 | 申請(專利權)人: | 中興通訊股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/28;H04L12/66 |
| 代理公司: | 深圳市世紀恒程知識產權代理事務所 44287 | 代理人: | 胡海國 |
| 地址: | 518057 廣東省深圳市南山*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 網關 安全 接入 方法 系統 | ||
1.一種網關安全接入的方法,其特征在于,包括以下步驟:
安全等級管理平臺與網關交互,進行網關的添加和認證,并添加節點應用識別碼ID;
終端向所述網關發送接入認證請求;
所述網關根據所述節點ID查詢節點安全等級,根據所述節點安全等級對應的安全接入系數進行節點接入。
2.根據權利要求1所述的網關安全接入的方法,其特征在于,所述終端向網關發送接入認證請求的步驟之前還包括步驟:
安全等級管理平臺收到節點信息更新通知,觸發進行節點安全等級更新。
3.根據權利要求2所述的網關安全接入的方法,其特征在于,所述安全等級管理平臺收到節點信息更新通知,觸發進行節點安全等級更新的步驟具體包括:
所述安全等級管理平臺收到節點信息更新通知后,識別需更新的節點信息,并將更新后的第一節點信息保存在節點信息列表;
根據所述第一節點信息和根據節點應用ID設置的節點應用等級,重新評估節點安全等級,并將重新評估后的第二節點信息發送至所述網關。
4.根據權利要求2或3所述的網關安全接入的方法,其特征在于,所述安全等級管理平臺收到節點信息更新通知,觸發進行節點安全等級更新的步驟之前還包括步驟:
所述網關對節點進行注冊。
5.根據權利要求4所述的網關安全接入的方法,其特征在于,所述網關對節點進行注冊的步驟具體包括:
對節點完成設備注冊后,接收節點發送的服務注冊請求,并根據節點應用ID,判斷節點是否有加入權限;若是,則向節點分配節點ID并發送注冊確認信息;
將所述節點的節點信息發送至安全等級管理平臺,根據安全等級管理平臺評估后返回的節點安全等級,配置所述節點對應的安全接入系數,并將所述安全接入系數發送至節點。
6.根據權利要求5所述的網關安全接入的方法,其特征在于,所述安全等級管理平臺評估節點安全等級的步驟具體包括:
根據網關發送的節點信息評估節點屬性狀態參數,得出節點等級評估值;
根據對應的節點應用等級和所述節點等級評估值,評估節點安全等級。
7.根據權利要求1至6任一項所述的網關安全接入的方法,其特征在于,網關可間隔預置時間向節點發出狀態信息請求,根據節點返回的狀態信息,對節點的安全等級進行更新。
8.一種網關安全接入的系統,其特征在于,包括:
安全等級管理平臺,用于與網關交互,進行網關的添加和認證,并添加節點應用ID;
終端,用于向所述網關發送接入認證請求;
網關,用于根據所述節點ID查詢節點安全等級,根據所述節點安全等級對應的安全接入系數進行節點接入。
9.根據權利要求8所述的網關安全接入的系統,其特征在于,所述安全等級管理平臺還用于:
收到節點信息更新通知,觸發進行節點安全等級更新。
10.根據權利要求8或9所述的網關安全接入的系統,其特征在于,所述安全等級管理平臺具體包括:
用戶交互模塊,用于與域管理模塊交互,進行網關的添加和認證,并添加應用ID,設置應用等級;
域管理模塊,用于收到節點信息更新通知后,識別需更新的節點信息,并將更新后的第一節點信息保存在節點信息列表;
安全等級管理模塊,用于根據所述第一節點信息和根據節點應用ID設置的節點應用等級,重新評估節點安全等級,并將重新評估后的第二節點信息發送至所述網關。
11.根據權利要求8所述的網關安全接入的系統,其特征在于,所述網關還用于:
對節點進行注冊。
12.根據權利要求8或11所述的網關安全接入的系統,其特征在于,所述網關包括:
節點管理模塊,用于對節點完成設備注冊后,接收節點發送的服務注冊請求,并根據節點應用ID,判斷節點是否有加入權限;若是,則向節點分配節點ID并發送注冊確認信息;
安全接入模塊,用于將所述節點的節點信息發送至安全等級管理平臺,根據安全等級管理平臺評估后返回的節點安全等級,配置所述節點對應的安全接入系數,并將所述安全接入系數發送至節點。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中興通訊股份有限公司,未經中興通訊股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210070771.9/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種DCBX參數傳輸方法和設備
- 下一篇:高級持續威脅的檢測方法和系統





