[發(fā)明專利]基于Android設(shè)備的全局網(wǎng)絡(luò)訪問(wèn)控制方法有效
| 申請(qǐng)?zhí)枺?/td> | 201711331344.0 | 申請(qǐng)日: | 2017-12-13 |
| 公開(kāi)(公告)號(hào): | CN109922030B | 公開(kāi)(公告)日: | 2021-11-19 |
| 發(fā)明(設(shè)計(jì))人: | 席建業(yè);孫超;張泉 | 申請(qǐng)(專利權(quán))人: | 南京領(lǐng)創(chuàng)信息科技有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L29/12 |
| 代理公司: | 南京行高知識(shí)產(chǎn)權(quán)代理有限公司 32404 | 代理人: | 李曉 |
| 地址: | 210042 江蘇省南京市*** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 android 設(shè)備 全局 網(wǎng)絡(luò) 訪問(wèn) 控制 方法 | ||
1.基于Android設(shè)備的全局網(wǎng)絡(luò)訪問(wèn)控制系統(tǒng)進(jìn)行控制的方法,其特征在于所述控制系統(tǒng)包括:
后臺(tái)配置清單模塊,用于提供增刪改查網(wǎng)址白名單功能,
授權(quán)模塊,用于針對(duì)不同移動(dòng)設(shè)備型號(hào)及不同用戶進(jìn)行授權(quán),
自動(dòng)下發(fā)接口模塊,用于通過(guò)授權(quán)模塊讀取數(shù)據(jù)服務(wù)器中保存的網(wǎng)址白名單并下發(fā)給白名單寫(xiě)入模塊;
白名單寫(xiě)入模塊,用于將獲取的網(wǎng)址白名單寫(xiě)入移動(dòng)設(shè)備,
DNS解析重定向模塊,用于將需要DNS解析的域名類網(wǎng)絡(luò)請(qǐng)求定向至網(wǎng)絡(luò)請(qǐng)求解析模塊,同時(shí)將IP類請(qǐng)求定向至網(wǎng)絡(luò)訪問(wèn)攔截模塊;
網(wǎng)絡(luò)請(qǐng)求解析模塊,用于將移動(dòng)設(shè)備請(qǐng)求網(wǎng)絡(luò)訪問(wèn)的目的地址與獲取的域名白名單比對(duì),通知網(wǎng)絡(luò)訪問(wèn)攔截模塊是否允許通過(guò),
網(wǎng)絡(luò)訪問(wèn)攔截模塊,根據(jù)已寫(xiě)入的與允許通過(guò)的規(guī)則,判斷網(wǎng)絡(luò)請(qǐng)求是否可以正常通過(guò);所述網(wǎng)絡(luò)訪問(wèn)攔截模塊為Android系統(tǒng)自帶iptables功能模塊和iptables附加模塊;
該方法包括如下步驟:
1) 移動(dòng)設(shè)備啟動(dòng)后自動(dòng)啟動(dòng)DNS解析重定向模塊以及網(wǎng)絡(luò)請(qǐng)求解析模塊;
2) 自動(dòng)從自動(dòng)下發(fā)接口模塊獲取最新的網(wǎng)址白名單然后分類寫(xiě)入移動(dòng)設(shè)備;
3) 后臺(tái)有更新網(wǎng)址白名單時(shí)移動(dòng)設(shè)備自動(dòng)更新網(wǎng)址白名單;
4) 移動(dòng)設(shè)備系統(tǒng)或應(yīng)用發(fā)起對(duì)目標(biāo)地址的網(wǎng)絡(luò)請(qǐng)求;
5) DNS解析重定向模塊將域名類網(wǎng)絡(luò)請(qǐng)求的DNS解析重定向到網(wǎng)絡(luò)請(qǐng)求解析模塊;同時(shí)將IP類請(qǐng)求定向至網(wǎng)絡(luò)訪問(wèn)攔截模塊;
6) 網(wǎng)絡(luò)請(qǐng)求解析模塊將移動(dòng)設(shè)備請(qǐng)求網(wǎng)絡(luò)訪問(wèn)的目的地址與域名白名單進(jìn)行匹配,若匹配成功,將解析后的ip地址寫(xiě)入網(wǎng)絡(luò)訪問(wèn)攔截模塊;
7) 網(wǎng)絡(luò)請(qǐng)求解析后會(huì)到達(dá)網(wǎng)絡(luò)訪問(wèn)攔截模塊,網(wǎng)絡(luò)訪問(wèn)攔截模塊根據(jù)已寫(xiě)入的與允許通過(guò)的規(guī)則,判斷網(wǎng)絡(luò)請(qǐng)求是否可以正常通過(guò)。
2.根據(jù)權(quán)利要求1所述的基于Android設(shè)備的全局網(wǎng)絡(luò)訪問(wèn)控制系統(tǒng)進(jìn)行控制的方法,其特征在于:在步驟1)中DNS解析重定向模塊啟動(dòng)包括如下步驟:
S11. 將網(wǎng)絡(luò)請(qǐng)求重定向至網(wǎng)絡(luò)請(qǐng)求解析模塊;
S12. 初始化iptables環(huán)境,設(shè)置filter表,允許網(wǎng)絡(luò)請(qǐng)求的DNS解析通過(guò);
S13. 初始化ipset表,分別創(chuàng)建ip地址表和IP地址段表,同時(shí)添加iptables規(guī)則,允許兩張表內(nèi)地址允許通過(guò);
S14. 允許本地環(huán)回;
S15. 允許訪問(wèn)外網(wǎng)DNS端口;
S16. 存放ip地址;
S17. 存放IP地址段;
S18. 允許ipset表中所有的目的IP都可以訪問(wèn)。
3.根據(jù)權(quán)利要求2所述的基于Android設(shè)備的全局網(wǎng)絡(luò)訪問(wèn)控制系統(tǒng)進(jìn)行控制的方法,其特征在于:在步驟2)中對(duì)網(wǎng)址白名單進(jìn)行分類,將ip地址及IP地址段寫(xiě)入iptables功能模塊,對(duì)域名類地址,通過(guò)即時(shí)請(qǐng)求即時(shí)解析對(duì)比的方法寫(xiě)入網(wǎng)絡(luò)請(qǐng)求解析模塊。
4.根據(jù)權(quán)利要求3所述的基于Android設(shè)備的全局網(wǎng)絡(luò)訪問(wèn)控制系統(tǒng)進(jìn)行控制的方法,其特征在于:在步驟2)中對(duì)網(wǎng)址白名單進(jìn)行分類的方法,包括如下步驟:
S21. 通過(guò)正則表達(dá)式判斷地址是否為ip地址以及IP地址段;
S22. ip地址及IP地址段入iptables規(guī)則;
S23. 非ip地址及IP地址段的域名,寫(xiě)入網(wǎng)絡(luò)請(qǐng)求解析模塊的域名白名單;
S24. 自動(dòng)下發(fā)接口模塊獲得更新的網(wǎng)址白名單分類寫(xiě)入前,清空之前獲取的網(wǎng)址白名單以及iptables規(guī)則。
5.根據(jù)權(quán)利要求4所述的基于Android設(shè)備的全局網(wǎng)絡(luò)訪問(wèn)控制系統(tǒng)進(jìn)行控制的方法,其特征在于:步驟S21中的ip地址為標(biāo)準(zhǔn)ip地址格式,IP地址段為標(biāo)準(zhǔn)網(wǎng)段格式;步驟S23中的IP地址段的域名為標(biāo)準(zhǔn)的域名格式。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于南京領(lǐng)創(chuàng)信息科技有限公司,未經(jīng)南京領(lǐng)創(chuàng)信息科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711331344.0/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 一種Android設(shè)備之間遠(yuǎn)程桌面控制的方法
- 一種Android程序的執(zhí)行路徑的還原方法
- 基于ANCS協(xié)議兼容多平臺(tái)的通知消息獲取方法
- 基于字節(jié)碼插樁的Android程序監(jiān)控系統(tǒng)及方法
- 一種減少Android設(shè)備功耗的優(yōu)化方法及裝置
- 一種縮短無(wú)屏Android設(shè)備開(kāi)機(jī)啟動(dòng)時(shí)間的設(shè)置方法
- 一種基于Android雙系統(tǒng)的系統(tǒng)間通知同步方法
- 基于移動(dòng)操作系統(tǒng)的Android兼容層實(shí)現(xiàn)方法和系統(tǒng)
- 一種Android智能設(shè)備APK安全管控方法
- 一種應(yīng)用程序開(kāi)發(fā)中創(chuàng)建Android庫(kù)模塊依賴關(guān)系的方法及裝置
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動(dòng)設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)
- 用于靈活柵格光網(wǎng)絡(luò)全局優(yōu)化的系統(tǒng)架構(gòu)及其全局優(yōu)化方法
- 一種基于多數(shù)據(jù)庫(kù)類型的SQL執(zhí)行方法和裝置
- 用于移動(dòng)AdHoc網(wǎng)絡(luò)的路由入侵檢測(cè)系統(tǒng)
- 一種分布式事務(wù)管理方法及系統(tǒng)
- 全局資源分配方法和裝置
- 一種通信方法及裝置
- 一種高效分布式全局鎖協(xié)調(diào)方法
- 一種帶上下文信息編碼的語(yǔ)義分割卷積神經(jīng)網(wǎng)絡(luò)
- 一種批量腳本的全局參數(shù)替換方法及裝置
- 一種基于全局變量的家居參數(shù)化模型建模系統(tǒng)及方法





