日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種局域網(wǎng)內(nèi)網(wǎng)資源的訪問(wèn)控制方法、裝置及網(wǎng)關(guān)設(shè)備在審

專利信息
申請(qǐng)?zhí)枺?/td> 201610176642.6 申請(qǐng)日: 2016-03-25
公開(公告)號(hào): CN107231336A 公開(公告)日: 2017-10-03
發(fā)明(設(shè)計(jì))人: 陳龍;梁會(huì)發(fā);謝鐵民 申請(qǐng)(專利權(quán))人: 中興通訊股份有限公司
主分類號(hào): H04L29/06 分類號(hào): H04L29/06
代理公司: 北京銀龍知識(shí)產(chǎn)權(quán)代理有限公司11243 代理人: 許靜,安利霞
地址: 518057 廣東省深圳市*** 國(guó)省代碼: 廣東;44
權(quán)利要求書: 查看更多 說(shuō)明書: 查看更多
摘要:
搜索關(guān)鍵詞: 一種 局域網(wǎng) 資源 訪問(wèn) 控制 方法 裝置 網(wǎng)關(guān) 設(shè)備
【說(shuō)明書】:

技術(shù)領(lǐng)域

發(fā)明涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,特別是涉及一種局域網(wǎng)內(nèi)網(wǎng)資源的訪問(wèn)控制方法、裝置及網(wǎng)關(guān)設(shè)備。

背景技術(shù)

SSL VPN指的是基于SSL(Security Socket Layer,安全套接層)協(xié)議建立遠(yuǎn)程安全訪問(wèn)通道的VPN(Virtual Private Network,虛擬專用網(wǎng)絡(luò))技術(shù)。SSL協(xié)議運(yùn)行在傳輸層,只對(duì)通信雙方所進(jìn)行的應(yīng)用通道進(jìn)行加密,而不是對(duì)從一個(gè)主機(jī)到另一主機(jī)的整個(gè)通道進(jìn)行加密。在使用SSL協(xié)議的通信中,每一個(gè)應(yīng)用是一個(gè)安全的獨(dú)立體,可在NAT(Network Address Translation,網(wǎng)絡(luò)地址轉(zhuǎn)換)代理裝置上以透明模式工作。

服務(wù)器與客戶端一次SSL連接中,雙方可以進(jìn)行身份驗(yàn)證,通過(guò)非對(duì)稱密鑰算法實(shí)現(xiàn)數(shù)字簽名。由于通過(guò)私鑰加密后的數(shù)據(jù)只能利用對(duì)應(yīng)的公鑰進(jìn)行解密,因此根據(jù)解密是否成功,就可以判斷發(fā)送者的身份,SSL利用PKI(Public Key Infrastructure,公鑰基礎(chǔ)設(shè)施)提供的機(jī)制保證公鑰的真實(shí)性。在企業(yè)網(wǎng)應(yīng)用時(shí)可以通過(guò)OpenSSL(Open Security Socket Layer,開放式安全套接層)協(xié)議提供的工具建立本單位的證書體系,通過(guò)根證書創(chuàng)建服務(wù)器和多個(gè)客戶的私鑰及證書,在客戶端發(fā)起接入請(qǐng)求時(shí)確保了用戶的真實(shí)性和唯一性。

SSL VPN網(wǎng)絡(luò)擴(kuò)展是指運(yùn)用SSL協(xié)議將廣域網(wǎng)中分散的用戶通過(guò)構(gòu)建虛擬局域網(wǎng)聯(lián)系在一起。

如圖1所示,SSL VPN網(wǎng)絡(luò)擴(kuò)展用戶、網(wǎng)關(guān)設(shè)備和內(nèi)部資源的關(guān)系示意圖。用戶通過(guò)客戶端向網(wǎng)關(guān)設(shè)備發(fā)起請(qǐng)求加入局域網(wǎng),在建立連接時(shí)網(wǎng)關(guān)設(shè)備作為服務(wù)器側(cè)對(duì)用戶進(jìn)行身份認(rèn)證,如果認(rèn)證成功就從地址池中獲取可用的虛擬局域網(wǎng)內(nèi)網(wǎng)地址給用戶;接著,用戶側(cè)通過(guò)運(yùn)行的客戶端程序?qū)⒎峙涞牡刂放渲玫奖镜氐奶摂M以太網(wǎng)設(shè)備(這里簡(jiǎn)稱TUN設(shè)備)中,同時(shí)網(wǎng)關(guān)設(shè)備會(huì)向 用戶推送內(nèi)網(wǎng)可訪問(wèn)的網(wǎng)絡(luò)路由;最后,客戶端在收到可訪問(wèn)的網(wǎng)絡(luò)路由后加入到本機(jī)路由表中,到此用戶成功加入虛擬局域網(wǎng)。

根據(jù)用戶訪問(wèn)不同的網(wǎng)絡(luò)找到對(duì)應(yīng)的路由條目。如果是訪問(wèn)虛擬局域網(wǎng)或網(wǎng)關(guān)設(shè)備內(nèi)部網(wǎng)絡(luò)資源,會(huì)通過(guò)TUN設(shè)備進(jìn)行發(fā)送;在數(shù)據(jù)發(fā)送給TUN設(shè)備后,客戶端將發(fā)送到TUN設(shè)備的數(shù)據(jù)進(jìn)行加密,加密完成后客戶端程序?qū)⒓用軘?shù)據(jù)封裝成指定端口號(hào),如1194,的TCP(Transmission Control Protocol傳輸控制協(xié)議)或UDP(User Datagram Protocol,用戶數(shù)據(jù)報(bào)協(xié)議)報(bào)文從真實(shí)的物理網(wǎng)口發(fā)送給網(wǎng)關(guān)設(shè)備;網(wǎng)關(guān)設(shè)備收到數(shù)據(jù)后判斷TCP或UDP的端口號(hào)是否為1194;如果是,則將此端口號(hào)的數(shù)據(jù)包發(fā)送到網(wǎng)關(guān)設(shè)備的VPN模塊進(jìn)行解密,解密成功的數(shù)據(jù)再發(fā)送給網(wǎng)關(guān)設(shè)備的以太網(wǎng)TUN設(shè)備,此時(shí)發(fā)送到TUN設(shè)備的數(shù)據(jù)已是明文,如同發(fā)送給普通的以太網(wǎng)設(shè)備一樣收包隨后進(jìn)入?yún)f(xié)議棧處理。

在實(shí)際的應(yīng)用中,發(fā)現(xiàn)對(duì)于企業(yè)來(lái)說(shuō)內(nèi)部網(wǎng)絡(luò)的資源存在不同的秘密等級(jí),需要對(duì)用戶進(jìn)行安全訪問(wèn)控制,特定的資源需要特定的權(quán)限才允許訪問(wèn)。而現(xiàn)有技術(shù)在進(jìn)行安全訪問(wèn)控制時(shí),用戶發(fā)起對(duì)某一次資源訪問(wèn)后,獲取到訪問(wèn)權(quán)限等級(jí),根據(jù)等級(jí)判斷是否具有訪問(wèn)權(quán)限。此方法訪問(wèn)資源效率低,且每次都需要向所請(qǐng)求的資源發(fā)起連接,浪費(fèi)內(nèi)部網(wǎng)絡(luò)資源。

另外,在用戶請(qǐng)求資源時(shí),網(wǎng)關(guān)設(shè)備端檢查用戶訪問(wèn)資源的合法性時(shí),網(wǎng)關(guān)設(shè)備需要根據(jù)用戶報(bào)文信息對(duì)發(fā)起資源請(qǐng)求的用戶進(jìn)行復(fù)雜的合法性檢查,而且一旦建立資源連接后,資源動(dòng)態(tài)變更權(quán)限等級(jí)時(shí),已經(jīng)建立好的連接無(wú)法得到及時(shí)權(quán)限關(guān)系更新,存在安全隱患。

發(fā)明內(nèi)容

本發(fā)明的目的在于提供一種局域網(wǎng)內(nèi)網(wǎng)資源的訪問(wèn)控制方法、裝置及網(wǎng)關(guān)設(shè)備,用于解決現(xiàn)有技術(shù)中用戶訪問(wèn)局域網(wǎng)內(nèi)部資源時(shí),資源訪問(wèn)效率低且資源動(dòng)態(tài)變更權(quán)限時(shí)存在安全隱患的問(wèn)題。

為了實(shí)現(xiàn)上述目的,本發(fā)明實(shí)施例提供的一種局域網(wǎng)內(nèi)網(wǎng)資源的訪問(wèn)控制方法,包括:

獲取向網(wǎng)關(guān)設(shè)備發(fā)起資源連接請(qǐng)求消息的第一客戶端的用戶權(quán)限級(jí)別以 及資源權(quán)限等級(jí);

在預(yù)設(shè)的用戶權(quán)限級(jí)別和資源權(quán)限等級(jí)的對(duì)應(yīng)關(guān)系表中,若查找到所述第一客戶端的用戶權(quán)限級(jí)別對(duì)應(yīng)的資源權(quán)限等級(jí),向目標(biāo)服務(wù)器轉(zhuǎn)發(fā)所述第一客戶端的資源連接請(qǐng)求消息。

其中,獲取向網(wǎng)關(guān)設(shè)備發(fā)起資源連接請(qǐng)求消息的客戶端的第一用戶權(quán)限級(jí)別的步驟包括:

接收所述第一客戶端向網(wǎng)關(guān)設(shè)備發(fā)起的訪問(wèn)連接請(qǐng)求,并從所述訪問(wèn)連接請(qǐng)求中獲取所述第一客戶端的用戶權(quán)限級(jí)別。

其中,從所述訪問(wèn)連接請(qǐng)求中獲取所述第一客戶端的用戶權(quán)限級(jí)別的步驟包括:

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中興通訊股份有限公司,未經(jīng)中興通訊股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201610176642.6/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說(shuō)明:

1、專利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專利說(shuō)明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 一区二区三区四区视频在线| 日韩a一级欧美一级在线播放| 久久一级精品| 激情久久精品| 91性高湖久久久久久久久_久久99| 欧美高清视频一区二区三区| 久久中文一区二区| 国产视频二区| 狠狠插狠狠爱| 久久精品二| 中文字幕欧美久久日高清| 国产精品18久久久久白浆| 99国精视频一区一区一三| 综合久久一区| 日本少妇一区二区三区| 久精品国产| 日本一码二码三码视频| 强制中出し~大桥未久在线播放| 国产全肉乱妇杂乱视频在线观看| 亚洲va欧美va国产综合先锋| 黄色国产一区二区| 午夜激情看片| 亚洲乱码一区二区三区三上悠亚| 国产精品国产三级国产专播精品人| 性欧美一区二区| 少妇自拍一区| 一本色道久久综合亚洲精品浪潮 | 女人被爽到高潮呻吟免费看| 日本福利一区二区| 欧美性xxxxx极品少妇| 日韩av一二三四区| 国产88在线观看入口| 国产区一区| 久久er精品视频| 岛国黄色av| 日韩精品免费一区二区三区| 国产一区网址| 999久久国精品免费观看网站| 精品一区中文字幕| 年轻bbwbbw高潮| 亚洲欧美一区二区三区1000| 亚洲视频h| 日韩精品久久一区二区三区| 国产精自产拍久久久久久蜜| 亚洲欧美国产日韩综合| 91精品福利观看| 一区二区精品在线| 国产欧美日韩二区| 国产精品日本一区二区不卡视频 | 欧美日韩一区不卡| 国产日韩精品一区二区三区| 欧美乱偷一区二区三区在线 | 国产视频一区二区在线| 国产1区2区3区| 99国产精品永久免费视频| 国产精品一区二区日韩新区 | 国产精品久久久区三区天天噜| 狠狠色成色综合网| 电影午夜精品一区二区三区| 精品99在线视频| 国产一区二区三区中文字幕| 亚洲乱玛2021| 91一区在线观看| 欧美一级片一区| 国产高潮国产高潮久久久91| 国产精品自产拍在线观看蜜| 国产在线精品一区| 一区二区精品久久| 一区二区三区欧美视频| 91看片片| 女人被爽到高潮呻吟免费看| 午夜激情综合网| 国产一区二区麻豆| 日本午夜影视| 国产91福利视频| 久久久久国产精品视频| 中文字幕日韩精品在线| 国产专区一区二区| 国产清纯白嫩初高生在线播放性色 | 国产精品乱码久久久久久久| av中文字幕一区二区| 国产一二区在线| 国产欧美视频一区二区三区| 精品国产免费一区二区三区| 中文字幕一区一区三区| 色噜噜狠狠一区二区| 国产精品一品二区三区四区五区| 国产精选一区二区| 亚洲欧美国产日韩综合| 欧美国产三区| 国产精品二区一区二区aⅴ| 91在线一区| 久久夜色精品亚洲噜噜国产mv| 亚洲乱亚洲乱妇28p| 99久久精品国产国产毛片小说 | 久久一级精品视频| 丝袜诱惑一区二区三区| 99久久精品免费看国产交换| 欧美精品综合视频| 蜜臀久久精品久久久用户群体| 国产午夜亚洲精品| 亚洲精欧美一区二区精品| 蜜臀久久久久久999| 国产二区免费| 精品一区二区三区视频?| 日本二区在线播放| 日本二区在线观看| 中文字幕在线视频一区二区| 欧美一区二区三区艳史| 国91精品久久久久9999不卡| 国产一区二区三区国产| 日韩av在线播放网址| 少妇特黄v一区二区三区图片| 久久国产精品-国产精品| 国产日韩欧美网站| 国产一区二区三区中文字幕| 国产91丝袜在线熟| 久久99中文字幕| 亚洲国产精品精品| 午夜大片男女免费观看爽爽爽尤物 | 最新国产精品自拍| 亚洲va国产2019| 丰满岳妇伦4在线观看| 国产乱人伦精品一区二区| 国产精品一区二| 国产午夜精品一区二区三区在线观看| 欧美久久久一区二区三区| 欧美视屏一区| 日韩亚洲国产精品| 午夜影院91| 国产极品美女高潮无套久久久| 国产在线干| 国产一区=区| 国产精品电影免费观看| 午夜生活理论片| 日韩av在线播放观看| 996久久国产精品线观看| 精品久久久久久中文字幕大豆网| 国产91精品一区二区麻豆亚洲| 又色又爽又大免费区欧美| 国产精品日韩电影| 好吊妞国产欧美日韩免费观看网站 | 国产精品不卡一区二区三区| 国产欧美日韩一级大片| 午夜剧场一区| 亚洲区在线| 少妇自拍一区| 亚洲国产欧美一区二区三区丁香婷| 91精品国产综合久久国产大片| 国产欧美日韩二区| 国产偷窥片| 日韩中文字幕区一区有砖一区| 精品一区二区三区中文字幕| 亚洲一二区在线观看| 国产二区不卡| 国产精选一区二区| 国产一区二区伦理| 国产一区二区三区黄| 国产一区日韩一区| 亚洲欧美国产精品一区二区 | 国产精品5区| 国产视频一区二区视频| 午夜看片网站| 国产精品一区二区6| 中文字幕一区二区在线播放| 国产伦精品一区二区三区照片91| 欧美日韩一二三四区| 夜夜躁人人爽天天天天大学生| 国产91色综合| 国精产品一二四区在线看 | 国产精品久久久久精| 午夜激情在线免费观看| 国产区精品区| 国产精品久久91| 国产精品乱码久久久久久久久| 欧美亚洲另类小说| 精品国产区一区二| 亚洲欧美v国产一区二区| 国产一区日韩在线| 综合色婷婷一区二区亚洲欧美国产 | 久久99国产精品视频| bbbbb女女女女女bbbbb国产| 国产精品久久久久久久久久久不卡| 精品国产一区二区三区国产馆杂枝| 国产精品理人伦一区二区三区| 日韩午夜电影院| 久久激情综合网| 一区二区三区四区视频在线| 精品视频在线一区二区三区| 午夜一级电影| 亚洲国产精品女主播| 中文字幕一级二级三级| 亚洲国产视频一区二区三区| 欧美精品国产精品| 国产视频二区| 国产一区二区伦理| 狠狠色丁香久久婷婷综| 国产精品视频1区| 玖玖玖国产精品| 91片在线观看| 四虎精品寂寞少妇在线观看| 国产日韩欧美亚洲| 日韩欧美视频一区二区| 激情欧美日韩| 国语精品一区| 国产欧美日韩另类| 91视频一区二区三区| 日韩精品中文字幕一区二区| 91婷婷精品国产综合久久| 扒丝袜pisiwa久久久久| 男女午夜爽爽| 国产一区在线视频观看| 91一区二区在线观看| 亚洲国产精品激情综合图片| 午夜电影院理论片做爰| 亚洲乱在线| 91精品一区二区中文字幕| 97人人添人人爽一区二区三区| 久久三级精品| 97久久久久亚洲| 91热国产| 91久久精品在线| 精品久久国产视频| 国产97久久| 国产一a在一片一级在一片| 一区二区三区国产精品视频| 一区二区三区欧美日韩| 91午夜精品一区二区三区| 99久久国产综合精品色伊 | 91精品夜夜| 91黄色免费看| 日韩av在线资源| 国产亚洲精品久久777777| 久久99精品国产一区二区三区| 精品国产一区二| 一区二区不卡在线| 国产在线不卡一| 91黄在线看| 精品国产一级| 久久精品国产亚洲一区二区| 久久九九国产精品| 久久久久久久国产| 99国产精品欧美久久久久的广告| 国产精品免费一视频区二区三区 | 亚洲欧美制服丝腿| 久久婷婷国产麻豆91天堂徐州|