[發明專利]用于動態配置網絡安全設置的便攜式安全設備和方法有效
| 申請號: | 201210361970.5 | 申請日: | 2012-09-25 |
| 公開(公告)號: | CN103023867B | 公開(公告)日: | 2016-10-26 |
| 發明(設計)人: | 安德烈·P·多克瓦羅夫;帕維爾·V·達金;謝爾蓋·Y·戈洛瓦諾夫;伊戈爾·I·索門科夫;德米特里·A·庫拉基尼;阿列克謝·Y·沃伊托夫斯基;尤金·V·卡斯佩爾斯基 | 申請(專利權)人: | 卡巴斯基實驗室封閉式股份公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京市磐華律師事務所 11336 | 代理人: | 徐丁峰;魏寧 |
| 地址: | 俄羅斯*** | 國省代碼: | 俄羅斯;RU |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 動態 配置 網絡安全 設置 便攜式 安全設備 方法 | ||
1.一種用于由網絡安全設備為連接到網絡的用戶設備動態配置網絡訪問設置的方法,所述方法包括:
由所述安全設備從所述用戶設備收集系統硬件和軟件信息;
基于所收集的硬件和軟件信息來評定所述用戶設備的安全特性;
獲得本地無線網絡的網絡配置設置;
基于所述網絡配置設置來評定所述無線網絡的安全特性;
基于所述用戶設備的安全特性和所述無線網絡的安全特性來選擇用于所述用戶設備的網絡訪問設置;
檢測所述用戶設備的安全特性或者所述無線網絡的安全特性中的變化;
基于所述用戶設備的安全特性或者所述無線網絡的安全特性中的所述變化來改變用于所述用戶設備的所述網絡訪問設置;以及
基于所述用戶設備的改變后的網絡訪問設置來由所述安全設備調整所述用戶設備的網絡訪問。
2.根據權利要求1所述的方法,其中從用戶設備收集系統硬件和軟件信息包括:
在所述安全設備和所述用戶設備之間建立第一安全直接無線連接;
激活所述用戶設備上的安全代理;以及
通過所述第一安全直接無線連接從所述安全代理接收所述用戶設備的所述系統硬件和軟件信息。
3.根據權利要求2所述的方法,進一步包括:
由所述安全設備建立通過所述無線網絡與安全服務器的第二安全網絡連接,所述安全服務器提供對所述用戶設備的因特網訪問。
4.根據權利要求3所述的方法,其中用于所述用戶設備的所述網絡訪問設置由所述網絡安全設備從高安全設置、中安全設置和低安全設置的組中選擇。
5.根據權利要求4所述的方法,進一步包括:
當基于對所述用戶設備的安全特性和所述無線網絡的安全特性的評定發現所述用戶設備和所述無線網絡均非安全時,選擇高安全設置;
當基于對所述用戶設備的安全特性和所述無線網絡的安全特性的評定發現所述用戶設備和所述無線網絡之一非安全時,選擇中安全設置;以及
當基于對所述用戶設備的安全特性和所述無線網絡的安全特性的評定發現所述用戶設備和所述無線網絡均安全時,選擇低安全設置。
6.根據權利要求5所述的方法,其中所述高安全設置包括:
停用所述用戶設備上的一個或多個因特網訪問應用程序;
激活所述安全設備上的一個或多個因特網訪問應用程序;
激活所述安全設備的數據輸入用戶界面,用于輸入與所述一個或多個所激活的因特網訪問應用程序相關聯的用戶驗證數據;
通過所述第一和第二安全網絡連接將應用程序相關數據和所述用戶驗證數據傳入和傳出所述用戶設備。
7.根據權利要求5所述的方法,其中所述中安全設置包括:
激活所述用戶設備上的一個或多個因特網訪問應用程序;
激活所述安全設備的數據輸入用戶界面,用于輸入與所述一個或多個所激活的因特網訪問應用程序相關聯的用戶驗證數據;
通過所述第一和第二安全網絡連接將應用程序相關數據和所述用戶驗證數據傳入和傳出所述用戶設備。
8.根據權利要求5所述的方法,其中所述低安全設置包括:
激活所述用戶設備上的一個或多個因特網訪問應用程序;
激活所述用戶設備的數據輸入用戶界面,用于輸入與所述一個或多個所激活的因特網訪問應用程序相關聯的用戶驗證數據;以及
通過所述第一和第二安全網絡連接將應用程序相關數據和所述用戶驗證數據傳入和傳出所述用戶設備。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于卡巴斯基實驗室封閉式股份公司,未經卡巴斯基實驗室封閉式股份公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210361970.5/1.html,轉載請聲明來源鉆瓜專利網。





