[發(fā)明專利]一種防止非認證計算機設備接入企業(yè)內網的保護方法及系統(tǒng)有效
| 申請?zhí)枺?/td> | 201310556869.X | 申請日: | 2013-11-11 |
| 公開(公告)號: | CN103532987A | 公開(公告)日: | 2014-01-22 |
| 發(fā)明(設計)人: | 趙君 | 申請(專利權)人: | 國家電網公司;國網黑龍江省電力有限公司信息通信公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/24 |
| 代理公司: | 哈爾濱市松花江專利商標事務所 23109 | 代理人: | 岳泉清 |
| 地址: | 100031 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 防止 認證 計算機 設備 接入 企業(yè) 保護 方法 系統(tǒng) | ||
1.一種防止非認證計算機設備接入企業(yè)內網的保護方法,所述方法是基于下述裝置實現(xiàn)的,所述裝置包括N個計算機終端(1)、服務器(2)和出口路由器網關(3),所述N個計算機終端(1)中的每個計算機終端(1)的輸入輸出端分別與服務器(2)的相應的輸出輸入端連接;所述服務器(2)通過出口路由器網關(3)與企業(yè)內網連接;所述N個計算機終端(1)均嵌入合法客戶端認證模塊;
其特征在于,所述防止非認證計算機設備接入的方法是由嵌入在服務器(2)中的軟件實現(xiàn)的,所述方法包括以下步驟:
接收由計算機終端(1)每隔時間m發(fā)來的認證結果和IP地址的步驟,所述認證結果和IP地址都是經加密處理的;
對比接收到的認證結果,將經過合法認證的認證結果對應的IP地址定義為合法IP地址的步驟;
將所有合法IP地址對應的計算機終端(1)所發(fā)送的數據包配置成正確路由的步驟;
將所有其它的網段都配置成黑洞路由的步驟;
對所有合法IP地址都分別對應一個老化時間n的步驟,其中,n代表從上次接收到該合法IP地址發(fā)送過來的合法認證結果到當前時刻所經歷的時間;
當n>3m時,在出口路由網關內刪除該合法IP地址對應的有效路由條目的步驟。
2.根據權利要求1所述一種防止非認證計算機設備接入企業(yè)內網的保護方法,其特征在于,所述認證結果和IP地址的加密處理是由計算機終端(1)內嵌入的合法客戶端認證模塊實現(xiàn)的,具體實現(xiàn)步驟為:
將認證結果采用非對稱加密算法加密的步驟;
將計算機終端(1)的IP地址采用非對稱加密算法加密的步驟。
3.一種防止非認證計算機設備接入企業(yè)內網的保護系統(tǒng),包括N個計算機終端(1)、服務器(2)和出口路由器網關(3),所述N個計算機終端(1)中的每個計算機終端(1)的輸入輸出端分別與服務器(2)的相應的輸出輸入端連接;所述服務器(2)通過出口路由器網關(3)與企業(yè)內網連接;所述N個計算機終端(1)均嵌入合法客戶端認證模塊;
其特征在于,所述服務器(2)內部嵌入有軟件實現(xiàn)的控制裝置,該裝置包括:
用于接收由計算機終端(1)每隔時間m發(fā)來的認證結果和IP地址的模塊,所述認證結果和IP地址都是經加密處理的;
用于對比接收到的認證結果,將經過合法認證的認證結果對應的IP地址定義為合法IP地址的模塊;
用于將所有合法IP地址對應的計算機終端(1)所發(fā)送的數據包配置成正確路由的模塊;
用于將所有其它的網段都配置成黑洞路由的模塊;
用于對所有合法IP地址都分別對應一個老化時間n的模塊,其中,n代表從上次接收到該合法IP地址發(fā)送過來的合法認證結果到當前時刻所經歷的時間;
用于當n>3m時,在出口路由網關內刪除該合法IP地址對應的有效路由條目的模塊。
4.根據權利要求3所述一種防止非認證計算機設備接入企業(yè)內網的保護系統(tǒng),其特征在于,所述認證結果和IP地址的加密處理是由計算機終端(1)內嵌入的合法客戶端認證模塊實現(xiàn)的,該模塊包括:
用于將認證結果采用非對稱加密算法加密的單元;
用于將計算機終端(1)的IP地址采用非對稱加密算法加密的單元。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國家電網公司;國網黑龍江省電力有限公司信息通信公司,未經國家電網公司;國網黑龍江省電力有限公司信息通信公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310556869.X/1.html,轉載請聲明來源鉆瓜專利網。





