日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于可信網絡連接的動態跨域訪問控制系統及方法有效

專利信息
申請號: 201510095793.4 申請日: 2015-03-04
公開(公告)號: CN104618395B 公開(公告)日: 2017-08-25
發明(設計)人: 郭猛善;馮磊 申請(專利權)人: 浪潮集團有限公司
主分類號: H04L29/06 分類號: H04L29/06
代理公司: 濟南信達專利事務所有限公司37100 代理人: 張靖
地址: 250100 山東*** 國省代碼: 山東;37
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 可信 網絡 連接 動態 訪問 控制系統 方法
【說明書】:

技術領域

發明涉及可信網絡技術領域,具體涉及一種基于可信網絡連接的動態跨域訪問控制系統及方法。

背景技術

隨著信息化的發展,惡意軟件(Malware,比如病毒、蠕蟲等)的問題異常突出。惡意軟件數量與日俱增,每年都有眾多的計算機被感染,而且這些問題也在逐年增加。面對如此嚴峻的形勢,傳統的防御技術已經難有大的突破了,必須換一個角度來解決問題,不僅需要解決安全的傳輸和數據輸入時的檢查,還要從源頭上,即從每一臺連接到網絡的終端開始,遏制住惡意攻擊。

可信網絡連接(TNC),本質上就是要從終端的完整性開始,建立安全可信的網絡連接。首先,需要在可信接入控制系統中創建終端安全策略。然后只有遵守安全策略的終端才能訪問網絡,可信接入控制服務器將隔離和定位那些不符合安全策略的終端。安全策略可以是:是否安裝殺毒軟件,是否開啟未授信服務,防火墻是否開啟并正確配置,是否運行未授權軟件等,同時安全策略還可以禁止某些行為,如:網絡監聽端口開啟、外設使用等等。

通常網絡環境會按照組織結構進行區域劃分,每一個網絡區域內終端固定在某個網絡區域內,一旦某個終端受到攻擊將影響所在網絡,可信網絡連接解決了終端接入的安全可信,但是對于終端接入后網絡內的訪問沒有進行控制。按照安全等級劃分網絡,在終端成功接入網絡后實時對終端安全狀態進行檢測,根據終端安全狀態動態劃分網絡區域,從而保證網絡整個周期的安全。

發明內容

本發明要解決的技術問題是:目前可信網絡僅僅在終端接入網絡時對終端進行身份認證與完整性度量,無法保證在終端接入網絡后的安全可信,而且沒有對網絡進行細粒度的劃分,終端接入網絡后可隨意訪問網絡內所有資源。針對上述問題,結合國產化,本發明提出了一種基于可信網絡連接的動態跨域訪問控制系統及方法。

本發明所采用的技術方案為:

一種基于可信網絡連接的動態跨域訪問控制系統,所述系統結構包括:可信網絡接入請求者、網絡訪問決策者、網絡訪問控制者,網絡訪問決策者根據網絡接入請求者的狀態動態將請求者移入不同安全可信域中,實現動態跨域訪問控制,其中:

可信網絡接入請求者作為可信網絡連接的發起者,完成平臺身份認證,根據網絡訪問策略收集本地完整性信息并提交到網絡訪問決策者,然后等待網絡訪問決策者的網絡訪問決策,接入網絡后實時進行完整性收集并上報給網絡訪問決策者;可信網絡接入請求者包含身份認證模塊、可信完整性收集模塊;

網絡訪問決策者,等待網絡接入請求者發起的接入請求,對請求者進行平臺身份認證,制定并分發訪問策略,判斷請求者的完整性結果,根據完整性結果將網絡訪問決策結果下發到網絡訪問控制者;網絡訪問決策者包含平臺身份認證模塊、完整性驗證模塊、安全訪問策略模塊;

網絡訪問控制者,預先根據安全可信級別將網絡劃分為不用的安全可信域,接收網絡訪問決策者下發的網絡訪問決策,實現對網絡接入請求者的跨域訪問控制,網絡訪問控制者包含安全可信域管理模塊、網絡訪問決策執行模塊;

其中:

1)身份認證模塊:用于進行網絡接入身份與平臺認證;

2)安全訪問策略模塊:配置終端完整性檢測項目及檢測不通過后的規則;

3)完整性驗證模塊:調用TCM芯片哈希算法對安全訪問策略配置的文件進行完整性度量,并將完整性度量值發送到網絡訪問決策者判斷;

4)安全可信域管理模塊:將網絡根據不同安全等級劃分不同區域;

5)網絡訪問決策執行模塊:根據網絡訪問決策者的結果將終端移入對應的安全區域,限制對終端對其他安全可信域的訪問;

6)TCM:即可信密碼模塊,用來對文件進行完整性度量,內置密碼算法提供散列計算等密碼學服務。

一種基于可信網絡連接的動態跨域訪問控制方法,所述方法結合國產TCM芯片進行平臺身份認證與完整性度量,對網絡按照安全可信等級進行劃分,根據終端身份認證與完整性度量結果動態限制終端對網絡的訪問。

所述可信網絡連接終端初次接入步驟如下:

步驟I1:在網絡訪問決策端配置安全可信策略,包含端口檢測、USB存儲設備、文件完整性等;

步驟I2:按照安全等級對網絡進行安全可信域劃分;

步驟I3:打開終端可信網絡認證軟件,輸入用戶名/密碼進行身份認證;

步驟I4:身份認證通過后從網絡訪問決策端下載安全可信策略,并對策略進行解析;

步驟I5:根據解析的安全可信策略在終端執行安全可信及完整性檢查,將檢查結果上傳到網絡訪問決策端;

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浪潮集團有限公司,未經浪潮集團有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201510095793.4/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产精品国产三级国产专播精品人 | 国产又黄又硬又湿又黄| 男女无遮挡xx00动态图120秒| 99国精视频一区一区一三| 一区不卡av| 国产一区二区四区| 肥大bbwbbwbbw高潮| 最新av中文字幕| 少妇精品久久久久www蜜月| 浪潮av网站| 欧洲精品一区二区三区久久| 538国产精品一区二区在线| 农村妇女精品一区二区| 99精品偷拍视频一区二区三区| 欧美一区二三区人人喊爽| 日韩一级片免费视频| 国产色午夜婷婷一区二区三区| 一区二区精品久久| 亚洲精品久久久久玩吗| 日韩av在线资源| 91精品久久天干天天天按摩| 国内少妇偷人精品视频免费| 国产欧美精品一区二区三区-老狼| 色婷婷久久一区二区三区麻豆| 欧美日韩一二三四区| 亚洲欧美日韩视频一区| 国产91丝袜在线播放动漫| 中文字幕日韩精品在线| 伊人精品一区二区三区| 国产专区一区二区| 国产福利精品一区| 久久99精品国产| 国产一级自拍片| 99国产精品久久久久老师| 国产欧美日韩精品一区二区三区| 国内久久精品视频| 久久97国产| 国产性生交xxxxx免费| 99re热精品视频国产免费| 一区二区三区中文字幕| 一区二区三区欧美在线| 日本一区二区在线观看视频| 精品少妇一区二区三区| 欧美日韩一区视频| 99精品国产99久久久久久97| 日本一区二区三区电影免费观看| 人人玩人人添人人澡97| 91波多野结衣| 日韩久久精品一区二区| 精品国产一二区| 色婷婷精品久久二区二区我来| 国产资源一区二区| 欧美日韩激情在线| а√天堂8资源中文在线| 午夜激情在线免费观看| 91丝袜诱惑| 国产精品天堂| 国91精品久久久久9999不卡| 大bbw大bbw巨大bbw看看| 国产欧美日韩精品一区二区三区 | 亚洲欧美色图在线| 国产三级欧美三级日产三级99| 国产精品人人爽人人做av片| 国产日韩精品久久| 亚洲午夜国产一区99re久久| 国产精品麻豆99久久久久久| 国产视频精品久久| 国产偷国产偷亚洲清高| 香蕉av一区二区| 国产无套精品久久久久久| 亚洲欧美制服丝腿| 456亚洲精品| 国产另类一区| 国产日韩欧美二区| 91丝袜国产在线播放| 午夜老司机电影| 精品久久久久久中文字幕大豆网 | 久久精品爱爱视频| 欧美日韩一区二区三区在线播放| 欧美一区二区三区久久久精品| 亚洲国产精品一区在线观看| 国产乱人伦偷精品视频免下载| 日本一区二区三区中文字幕| 99精品小视频| 午夜情所理论片| 欧美hdxxxx| 国产免费一区二区三区四区五区| 日本高清不卡二区| 国内精品国产三级国产99| 精品国产亚洲一区二区三区| 日韩欧美国产第一页| 毛片大全免费看| 久久国产精彩视频| 久久精品男人的天堂| 亚洲欧美制服丝腿| 国产精品九九九九九| 97欧美精品| 国产精品欧美一区二区三区| 国产一二区在线| 欧美激情视频一区二区三区| 狠狠色狠狠色88综合日日91| 欧美精品一区二区久久久| 亚洲精品456在线播放| 久久综合久久自在自线精品自| 亚洲欧美制服丝腿| 欧美亚洲另类小说| 欧美激情片一区二区| 国产91在线拍偷自揄拍| 精品国产一区二区三区麻豆免费观看完整版 | 日韩中文字幕在线一区| 免费a级毛片18以上观看精品| 国产欧美一二三区| 午夜肉伦伦影院九七影网| 97欧美精品| 欧美精品一区久久| 91精品综合| 日本二区在线观看| 日本一二三区电影| 国产欧美日韩另类| 欧美乱妇在线观看| 少妇久久精品一区二区夜夜嗨 | 久久精品亚洲精品国产欧美| 国产黄色一区二区三区| 欧美日韩中文字幕一区| 欧美日韩综合一区| 午夜三级大片| 在线国产一区二区三区| 精品国产区| 国产午夜精品一区二区三区视频| 久久噜噜少妇网站| 久久精品综合| 国产一区影院| 亚洲码在线| 精品一区二区超碰久久久| 久久99精| 国产91热爆ts人妖系列| 麻豆国产一区二区| 日本高清一二区| 国产亚洲精品久久久久秋霞| 一区二区三区中文字幕| 欧美3级在线| 美女直播一区二区三区| 国产91丝袜在线熟| 午夜免费网址| 午夜wwww| 国产一级大片| 91精品国产综合久久国产大片| 欧美日韩国产一区在线| 91精品啪在线观看国产| 色偷偷一区二区三区| 国产日韩欧美在线影视| 精品国产乱码久久久久久虫虫| 国产一级大片| 销魂美女一区二区| 日本久久丰满的少妇三区| 精品国产九九| 国产高清精品一区| 欧美一区二区久久久| 日韩欧美一区二区久久婷婷| 女人被爽到高潮呻吟免费看| 国内久久久久久| 国产在线一卡二卡| 午夜免费一级片| 日韩av在线中文| 国产欧美一区二区三区在线播放| 国产日韩精品一区二区| 亚洲自拍偷拍一区二区三区| 狠狠综合久久av一区二区老牛| 亚欧精品在线观看| 国产精品v欧美精品v日韩| 国产偷久久一区精品69 | 91麻豆精品国产91久久| 国产色午夜婷婷一区二区三区| 久久久久久综合网| 久久密av| 国产精品天堂| 美女直播一区二区三区| 欧洲激情一区二区| 99爱精品在线| 日韩精品福利片午夜免费观看| 国产999久久久| 欧美在线观看视频一区二区| 91麻豆产精品久久久| 精品国产亚洲一区二区三区| 久久99国产视频| 欧美精品免费视频| 日韩一级精品视频在线观看| 私人影院av| 国产乱子一区二区| 日本一区二区三区四区高清视频| 久久人人精品| 色综合欧美亚洲国产| 日韩av在线网| 国产精品久久久久久久岛一牛影视| 国产精品午夜一区二区三区视频| 99精品视频一区| 欧美一区二区三区三州| 国产无套精品一区二区| 狠狠色噜噜狠狠狠狠米奇7777| 农村妇女毛片精品久久| 日韩夜精品精品免费观看| 国产一区二区免费在线| 色就是色欧美亚洲| 国产性猛交xx乱| 538国产精品| 免费超级乱淫视频播放| 午夜av资源| 狠狠操很很干| 久久久久国产精品www| 久久精品二| 欧美在线观看视频一区二区| 国产91在| 国产精品9区| 日日夜夜亚洲精品| 国产黄色网址大全| av午夜剧场| 亚洲二区在线播放视频| 精品国产乱码久久久久久软件影片| 高清国产一区二区三区| 久久精品com| 欧美高清性xxxx| 日韩有码一区二区三区| 精品久久综合1区2区3区激情| 亚洲精品人| 丰满岳乱妇bd在线观看k8 | 91麻豆精品国产91久久| 国产午夜三级一二三区| 又黄又爽又刺激久久久久亚洲精品| 久久久精品视频在线| 亚洲乱强伦| 88国产精品视频一区二区三区| 91精品黄色| 玖玖玖国产精品| 国内自拍偷拍一区| 亚洲va国产| 欧美三级午夜理伦三级中视频| 91精品国产综合久久国产大片 | 福利视频亚洲一区| 午夜av影视| 中文字幕欧美日韩一区| 久久久久久久久亚洲精品| 96国产精品视频| 日本99精品| 欧美极品少妇| 小萝莉av| 最新国产精品久久精品|