[發(fā)明專利]一種無線終端安全接入信息內(nèi)網(wǎng)的系統(tǒng)及方法在審
| 申請(qǐng)?zhí)枺?/td> | 201410367903.3 | 申請(qǐng)日: | 2014-07-30 |
| 公開(公告)號(hào): | CN104135729A | 公開(公告)日: | 2014-11-05 |
| 發(fā)明(設(shè)計(jì))人: | 張國(guó)強(qiáng);林永峰;陳亮;唐萍;劉亞麗;劉云;陳培育;胡曉輝 | 申請(qǐng)(專利權(quán))人: | 國(guó)家電網(wǎng)公司;國(guó)網(wǎng)天津市電力公司 |
| 主分類號(hào): | H04W12/08 | 分類號(hào): | H04W12/08 |
| 代理公司: | 天津盛理知識(shí)產(chǎn)權(quán)代理有限公司 12209 | 代理人: | 王來佳 |
| 地址: | 100031 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 無線 終端 安全 接入 信息 系統(tǒng) 方法 | ||
1.一種無線終端安全接入信息內(nèi)網(wǎng)的方法,通過該系統(tǒng)無線終端可通過物聯(lián)網(wǎng)安全可靠的與信息內(nèi)網(wǎng)進(jìn)行數(shù)據(jù)通信,其特征在于,該無線終端安全接入信息內(nèi)網(wǎng)的方法包括以下步驟:
步驟一,進(jìn)行身份認(rèn)證;
步驟二,進(jìn)行集中監(jiān)管;
步驟三,將數(shù)據(jù)過濾系統(tǒng)部署在移動(dòng)接入網(wǎng)關(guān)和安全接入網(wǎng)關(guān)上;
步驟四,在終端與網(wǎng)關(guān)之間建立加密隧道;
步驟五,對(duì)各類終端和業(yè)務(wù)訪問實(shí)現(xiàn)安全接入。
2.如權(quán)利要求1所述的無線終端安全接入信息內(nèi)網(wǎng)的方法,其特征在于,步驟一中的進(jìn)行身份認(rèn)證是指利用身份認(rèn)證系統(tǒng)對(duì)接入的終端進(jìn)行身份認(rèn)證和識(shí)別,接入終端采用數(shù)字證書、用戶名/口令、設(shè)備特征進(jìn)行身份認(rèn)證,在接入網(wǎng)關(guān)側(cè)對(duì)接入終端的數(shù)字證書做安全檢查,實(shí)現(xiàn)對(duì)各種接入對(duì)象如人員、主機(jī)、移動(dòng)終端的高強(qiáng)度身份認(rèn)證;
步驟二中的進(jìn)行集中監(jiān)管是利用集中監(jiān)管系統(tǒng)實(shí)現(xiàn)對(duì)安全接入平臺(tái)有效的管控流程和機(jī)制,實(shí)現(xiàn)對(duì)安全接入平臺(tái)中的各類接入終端、網(wǎng)絡(luò)通道、應(yīng)用系統(tǒng)的全面的監(jiān)測(cè)、分析、評(píng)估,監(jiān)管管理模塊采用圖形化的展現(xiàn)形式,直觀的反應(yīng)當(dāng)前平臺(tái)的運(yùn)行情況;
步驟三中的將數(shù)據(jù)過濾系統(tǒng)部署在移動(dòng)接入網(wǎng)關(guān)和安全接入網(wǎng)關(guān)上是將數(shù)據(jù)過濾系統(tǒng)分別部署在移動(dòng)接入網(wǎng)關(guān)和安全接入網(wǎng)關(guān)之后,實(shí)現(xiàn)對(duì)終端訪問信息內(nèi)網(wǎng)業(yè)務(wù)系統(tǒng)的行為的安全審查,對(duì)交換數(shù)據(jù)的內(nèi)容檢查過濾,提供對(duì)整個(gè)數(shù)據(jù)交換行為的完整審計(jì),包括數(shù)據(jù)來源、交換發(fā)生時(shí)間、數(shù)據(jù)交換的目標(biāo)、數(shù)據(jù)交換。
3.如權(quán)利要求1所述的無線終端安全接入信息內(nèi)網(wǎng)的方法,其特征在于,步驟四中的在終端與網(wǎng)關(guān)之間建立加密隧道是將移動(dòng)接入網(wǎng)關(guān)、安全接入網(wǎng)關(guān)部署在無線公網(wǎng)的網(wǎng)絡(luò)邊界上,用于各類無線終端的安全接入,并在終端與網(wǎng)關(guān)之間建立加密隧道,對(duì)傳輸數(shù)據(jù)進(jìn)行加密通訊;
步驟五中的對(duì)各類終端和業(yè)務(wù)訪問實(shí)現(xiàn)安全接入是通過數(shù)據(jù)交換系統(tǒng)、身份認(rèn)證系統(tǒng)和集中監(jiān)管系統(tǒng)對(duì)PDA、智能手機(jī)、筆記本/臺(tái)式機(jī)的3G無線網(wǎng)卡、采集終端各類無線設(shè)備終端的過濾、認(rèn)證和監(jiān)管,實(shí)現(xiàn)安全終端層和業(yè)務(wù)訪問層之間信息數(shù)據(jù)的安全接入過程。
4.一種無線終端安全接入信息內(nèi)網(wǎng)的系統(tǒng),通過該系統(tǒng)無線終端可通過物聯(lián)網(wǎng)安全的接入信息內(nèi)網(wǎng);該系統(tǒng)包括安全終端層、安全通道層、和業(yè)務(wù)訪問層,其特征在于,安全接入層設(shè)置在業(yè)務(wù)訪問層之間,安全接入層包括:集中監(jiān)控系統(tǒng)、第一交換機(jī)、身份認(rèn)證系統(tǒng)、安全數(shù)據(jù)過濾系統(tǒng)、第二交換機(jī)、移動(dòng)接入網(wǎng)關(guān)、安全接入網(wǎng)關(guān)、防火墻、接入交換機(jī);
第一交換機(jī)設(shè)置在應(yīng)用實(shí)現(xiàn)對(duì)安全接入平臺(tái)有效的管控流程和機(jī)制集中監(jiān)管系統(tǒng)和身份認(rèn)證系統(tǒng)之間,用于對(duì)接入終端進(jìn)行身份認(rèn)證和識(shí)別的身份認(rèn)證系統(tǒng)設(shè)置在第一交換機(jī)的右側(cè),用于實(shí)現(xiàn)對(duì)終端訪問信息內(nèi)網(wǎng)業(yè)務(wù)系統(tǒng)的行為的安全審查,對(duì)交換數(shù)據(jù)的內(nèi)容檢查過濾,提供對(duì)整個(gè)數(shù)據(jù)交換行為的完整審計(jì)安全的數(shù)據(jù)過濾系統(tǒng)設(shè)置在第一交換機(jī)的下端,第二交換機(jī)設(shè)置在安全數(shù)據(jù)過濾系統(tǒng)的下端,用于各類無線終端的安全接入,并在終端與網(wǎng)關(guān)之間建立加密隧道,對(duì)傳輸數(shù)據(jù)進(jìn)行加密通訊的移動(dòng)接入網(wǎng)關(guān)設(shè)置在第二交換機(jī)的左側(cè),用于各類無線終端的安全接入,并在終端與網(wǎng)關(guān)之間建立加密隧道,對(duì)傳輸數(shù)據(jù)進(jìn)行加密通訊的安全接入網(wǎng)關(guān)設(shè)置在第二交換機(jī)的右側(cè),防火墻設(shè)置在第二交換機(jī)的下端,接入交換機(jī)設(shè)置在防火墻的下端。
5.如權(quán)利要求4所述的無線終端安全接入信息內(nèi)網(wǎng)的系統(tǒng),其特征在于,移動(dòng)接入網(wǎng)關(guān)、安全接入網(wǎng)關(guān)部署在無線公網(wǎng)的網(wǎng)絡(luò)邊界上。
6.如權(quán)利要求4所述的無線終端安全接入信息內(nèi)網(wǎng)的系統(tǒng),其特征在于,數(shù)據(jù)過濾系統(tǒng)提供對(duì)整個(gè)數(shù)據(jù)交換行為的完整審計(jì),包括數(shù)據(jù)來源、交換發(fā)生時(shí)間、數(shù)據(jù)交換的目標(biāo)、數(shù)據(jù)交換,確保終端對(duì)信息內(nèi)網(wǎng)的業(yè)務(wù)的安全訪問。
7.如權(quán)利要求4所述的無線終端安全接入信息內(nèi)網(wǎng)的系統(tǒng),其特征在于,接入終端采用數(shù)字證書、用戶名/口令、設(shè)備特征等進(jìn)行身份認(rèn)證,在接入網(wǎng)關(guān)側(cè)對(duì)接入終端的數(shù)字證書做安全檢查,實(shí)現(xiàn)對(duì)各種接入對(duì)象如人員、主機(jī)、移動(dòng)終端的高強(qiáng)度身份認(rèn)證。
8.如權(quán)利要求4所述的無線終端安全接入信息內(nèi)網(wǎng)的系統(tǒng),其特征在于,集中監(jiān)管系統(tǒng)實(shí)現(xiàn)對(duì)安全接入平臺(tái)中的各類接入終端、網(wǎng)絡(luò)通道、應(yīng)用系統(tǒng)的全面的監(jiān)測(cè)、分析、評(píng)估,監(jiān)管管理模塊采用圖形化的展現(xiàn)形式,直觀的反應(yīng)當(dāng)前平臺(tái)的運(yùn)行情況。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國(guó)家電網(wǎng)公司;國(guó)網(wǎng)天津市電力公司,未經(jīng)國(guó)家電網(wǎng)公司;國(guó)網(wǎng)天津市電力公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410367903.3/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。





