[發明專利]一種企業資源安全訪問的控制方法、裝置及系統有效
| 申請號: | 201410681843.2 | 申請日: | 2014-11-24 |
| 公開(公告)號: | CN104486292B | 公開(公告)日: | 2018-01-23 |
| 發明(設計)人: | 楊春山 | 申請(專利權)人: | 東軟集團股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京集佳知識產權代理有限公司11227 | 代理人: | 王寶筠 |
| 地址: | 110179 遼*** | 國省代碼: | 遼寧;21 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 企業 資源 安全 訪問 控制 方法 裝置 系統 | ||
1.一種企業資源安全訪問的控制方法,其特征在于,應用于終端,從企業服務器下載安全管理策略進行安全掃描,并存儲安全掃描的掃描結果,所述方法包括:
截獲用戶通過所述終端中的企業應用發送的企業資源請求報文;
獲取所述終端的終端標識、所述終端的安全管理策略的終端策略版本號、所述掃描結果以及分析網關的接入地址;
重新封裝所述企業資源請求報文生成待分析請求報文,所述待分析請求報文的消息頭中的目的地址為所述分析網關的接入地址,所述待分析請求報文的消息體包括所述終端標識、所述終端策略版本號、所述掃描結果和所述企業資源請求報文的數據;
將所述待分析請求報文轉發至所述分析網關,以便分析網關根據所述待分析請求報文分析所述終端的安全性;當所述終端安全時,將所述待分析請求報文還原成企業資源請求報文;將所述企業資源請求報文通過安全傳輸隧道接入企業服務器。
2.根據權利要求1所述的方法,其特征在于,所述從企業服務器下載安全管理策略進行安全掃描包括:
接收企業網關發送的安全管理策略下載指令;
根據所述安全管理策略下載指令從企業服務器下載最新版本的安全管理策略行安全掃描。
3.一種企業資源安全訪問的控制方法,其特征在于,應用于分析網關,所述方法包括:
接收服務請求報文,檢測所述服務請求報文是否為待分析請求報文,所述待分析請求報文是終端截獲用戶通過所述終端中的企業應用發送的企業資源請求報文,獲取分析網關的接入地址、終端標識、所述終端的安全管理策略的終端策略版本號以及掃描結果,重新封裝所述企業資源請求報文生成的,所述待分析請求報文的消息頭中的目的地址為所述分析網關的接入地址;
當所述服務請求報文為待分析請求報文時,根據所述待分析請求報文分析所述終端的安全性;
當所述終端安全時,將所述待分析請求報文還原成企業資源請求報文;
將所述企業資源請求報文通過安全傳輸隧道接入企業服務器,以便所述企業服務器通過所述安全傳輸隧道響應所述企業資源請求報文。
4.根據權利要求3所述的方法,其特征在于,所述根據所述待分析請求報文分析所述終端的安全性包括:
提取所述待分析請求報文中攜帶的終端標識;
獲取與所述終端標識所對應的安全管理策略的配置策略版本號;
分析所述配置策略版本號與所述待分析請求報文中攜帶的終端策略版本號是否一致;
當所述配置策略版本號與所述終端策略版本號一致時,獲取所述待分析請求報文中攜帶的掃描結果,判斷所述掃描結果是否為安全狀態;
當所述掃描結果為安全狀態時,所述終端安全。
5.根據權利要求4所述的方法,其特征在于,所述獲取與所述終端標識所對應的安全管理策略的配置策略版本號包括:
向所述企業服務器發送版本號請求信息,所述版本號請求信息中攜帶有所述終端標識;
接收所述企業服務器返回的與所述終端標識所對應的安全管理策略的配置策略版本號。
6.根據權利要求4所述的方法,其特征在于,所述根據所述待分析請求報文分析所述終端的安全性還包括:
當所述配置策略版本號與所述終端策略版本號不一致時,向終端發送安全管理策略下載指令,所述安全管理策略下載指令用于觸發所述終端從企業服務器下載最新版本的安全管理策略進行安全掃描。
7.根據權利要求4所述的方法,其特征在于,所述根據所述待分析請求報文分析所述終端的安全性還包括:
當所述掃描結果為無狀態時,向終端發送安全管理策略下載指令,所述安全管理策略下載指令用于觸發所述終端從企業服務器下載最新版本的安全管理策略進行安全掃描。
8.根據權利要求3-7任意一項所述的方法,其特征在于,所述將所述待分析請求報文還原成企業資源請求報文包括:
從所述待分析請求報文中獲取所述企業資源請求報文的數據;
提取所述企業資源請求報文的數據中的源地址、源端口號、目的地址、目的端口號以及請求內容數據;
將所述源地址、源端口號、目的地址、目的端口號作為消息頭,將所述請求內容數據作為消息體,封裝后得到企業資源請求報文。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于東軟集團股份有限公司,未經東軟集團股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410681843.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種身份識別裝置及方法
- 下一篇:獲取最差情況的預加重均衡值的方法和裝置





