日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]多隧道虛擬網絡適配器在審

專利信息
申請號: 201580075212.9 申請日: 2015-12-03
公開(公告)號: CN107210956A 公開(公告)日: 2017-09-26
發明(設計)人: 庫爾特·格萊茲邁克;佩爾·約翰·阿蘭松 申請(專利權)人: 科里普特佐內北美股份有限公司
主分類號: H04L12/70 分類號: H04L12/70
代理公司: 北京品源專利代理有限公司11332 代理人: 王小衡,王天鵬
地址: 美國馬*** 國省代碼: 暫無信息
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 隧道 虛擬 網絡適配器
【說明書】:

相關申請的交叉引用

本申請要求于2015年2月24日提交的并且題為“MULTI-TUNNELING VIRTUAL NETWORK ADAPTER”的美國專利申請序列號14/630,550以及于2015年2月5日提交的題為“MULTI-TUNNELING VIRTUAL NETWORK ADAPTER”的美國臨時專利申請號62/112,457的優先權,其公開內容通過引用并入本文。

本申請涉及于2014年12月19日提交的題為“SYSTEMS AND METHODS FOR PROTECTING NETWORK DEVICES”的美國專利申請號14/578,140,其公開內容通過引用并入本文。

背景技術

在客戶端-服務器網絡模型中,公司或服務提供商典型地通過計算機網絡向客戶端計算機和其他服務提供服務和/或應用。服務器和相關聯的服務可以包括例如郵件服務器、文件服務器、客戶關系管理或CRM服務、企業資源規劃或ERP服務和文檔管理服務等。

一方面,需要通過將對這些服務的訪問限制到僅受信用戶和客戶端來保證安全性。另一方面,受信用戶需要以容易和直接的方式訪問服務。優選地,可以在任何時間從任何地方到達服務。隨著“自帶裝置”(或“BYOD”)策略在公司中越來越多地被接受,服務也應該從“任何東西”(即從由受信用戶擁有的任何裝置,諸如例如平板電腦、手提電腦、他在家的計算機或智能手機)可到達。

存在各種常規方法來嘗試防止對這樣的應用服務器或由這些應用服務器服務的服務或應用的未經授權的訪問。例如,將應用服務器放置在專用網絡內本身是一種安全措施,這是因為它將公司網絡、局域網(或“LAN”)與互聯網和其他外部公共網絡隔離。專用網絡內的裝置以及因此的服務從公共網絡不可見。專用網絡中的業務量的內容以及業務量可穿越公司的網絡邊界的方式可以通過使用將WAN與公司的專用網絡分離的網關裝置中的網絡地址轉換(NAT)、防火墻規則和代理來進行調節和監視。專用網絡可以進一步物理地或虛擬地由例如虛擬LAN來細分,以便進一步將公司專用網絡內的應用服務器與由客戶端進行的潛在未經授權的訪問分離。

網絡級安全性可以基于逐用戶或逐客戶端來實施,諸如通過將客戶端的防火墻配置為(默認情況下)只能訪問認證服務器。當客戶端被授權時,客戶端的防火墻被打開,并且所有網絡裝置被配置為將客戶端的網絡業務量傳遞給其已被準許訪問的應用服務器。

對客戶端或用戶級的網絡級安全性也可以由控制器基于身份簡檔和健康簡檔為用戶生成訪問權限來嘗試。然后,控制器配置保護裝置,從而提供對服務器集合的網絡訪問。

可以通過由控制器配置主機來嘗試在接受主機中實施網絡級安全性。當發起主機被授權訪問接受主機時,控制器對接受主機進行配置以接受來自發起主機的網絡連接。

專用網絡內的安全性還可以由應用級安全性來實施,其中用戶或客戶端在認證之后只能訪問服務器上的服務。在這種情況下,客戶端可以例如通過其IP網絡地址在網絡中找到應用服務器,并且可以通過其TCP或UDP端口號找到在應用服務器上運行的服務,但是服務或應用本身可以基于認證憑證拒絕客戶端或用戶。這種認證可以由個別服務本地管理,或者由認證服務器集中地管理。然后,在準許用戶和/或客戶端對某個服務的訪問之前,服務檢查這種認證服務器的認證憑證。

對公司的專用網絡的訪問可以由VPN或虛擬專用網絡來建立,其中在客戶端裝置和專用網絡之間設置安全的網絡隧道。這種隧道的設置僅通過與VPN服務器的認證來準許。存在不同的授權方案以確保僅受信用戶和/或客戶端可以加入VPN。

用于提供對公司的專用網絡中的服務的訪問的另一解決方案是通過打開對某些服務的外部訪問。例如,電子郵件服務器可以允許來自外部的連接,使得用戶可以在他們不在公司時檢查他們的電子郵件。這些服務有時由僅通過特定接口(諸如例如通過公司的網站)提供訪問來限制,使得客戶端不具有對運行服務的服務器的物理網絡訪問,而僅對提供服務的子集的web服務器具有物理網絡訪問。

在基于風險的認證中,不僅基于由認證憑證對用戶和/或客戶端的識別、而且基于進一步的度量以便得出適合于風險級別的信任級別,來準許對服務的訪問。這樣的度量例如是:用戶的位置、客戶端的類型、操作系統(如果已經安裝了所有安全補丁的話)、用戶的登錄歷史等。這樣,通過VPN登錄的用戶可能會受到以下服務的限制,當從專用網絡內登錄時他不會從其受到限制。或者使用他自己的裝置從專用網絡內登錄的用戶可能被拒絕一些服務。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于科里普特佐內北美股份有限公司,未經科里普特佐內北美股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201580075212.9/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 欧美高清性xxxxhdvideos| 中文在线一区二区三区| 国产aⅴ一区二区| 久久精品—区二区三区| 欧美性二区| 欧美乱妇高清无乱码一级特黄| 国产1区2| 国产一级一区二区| 91精品视频一区二区三区| 亚洲精品少妇一区二区| 国产精品理人伦一区二区三区| 国产麻豆一区二区| 波多野结衣女教师30分钟| 97欧美精品| 精品一区欧美| 综合国产一区| 97国产精品久久久| 国产偷久久一区精品69 | 国产精品久久久久久久妇女| 蜜臀久久99静品久久久久久| 欧美久久精品一级c片| 欧美日韩久久一区二区| 午夜国产一区二区| 国产91久久久久久久免费| 伊人av中文av狼人av| 日韩国产精品久久| 国产品久精国精产拍| 国产在线干| 国产一区二区免费在线| 日本三级香港三级网站| 精品视频久| 国产在线播放一区二区| 国产www亚洲а∨天堂| 国产精品综合在线观看| 国产午夜一级片| 欧美在线播放一区| 欧美国产三区| 狠狠色狠狠色合久久伊人| 国产不卡三区| 亚洲第一天堂无码专区| 少妇性色午夜淫片aaa播放5| 男女视频一区二区三区| 91一区二区三区视频| 欧美高清性xxxxhd| 精品香蕉一区二区三区| 国内少妇自拍视频一区| 欧美在线视频一区二区三区| 综合久久一区| 国内久久久| 国产精品高清一区| 久久久久久国产一区二区三区| 国产午夜一级一片免费播放| 91久久香蕉| 精品国产一区在线| 日韩av在线影院| 国产一区二区三区黄| 国产aⅴ一区二区| 欧美一区二区三区艳史| 四虎影视亚洲精品国产原创优播| 久久综合国产精品| 欧美亚洲视频二区| 手机看片国产一区| 国产精品久久久久久久新郎| 日本美女视频一区二区| 九九精品久久| 国产乱一乱二乱三| 91看片淫黄大片91| 久久99精品国产一区二区三区| 欧美日韩国产123| 午夜裸体性播放免费观看| 日本一区欧美| 日本护士hd高潮护士| 色综合久久88| 欧美hdfree性xxxx| 亚洲制服丝袜中文字幕| 国产色婷婷精品综合在线播放 | 欧美日韩国产在线一区| 欧美日韩国产在线一区二区三区 | 午夜毛片在线| 欧美精品国产一区| 国产精品一区二区毛茸茸| 国产精品久久国产三级国电话系列|