[發(fā)明專利]一種基于用戶、設(shè)備及應(yīng)用的移動(dòng)應(yīng)用準(zhǔn)入控制方法在審
| 申請(qǐng)?zhí)枺?/td> | 201811293035.3 | 申請(qǐng)日: | 2018-11-01 |
| 公開(公告)號(hào): | CN109327454A | 公開(公告)日: | 2019-02-12 |
| 發(fā)明(設(shè)計(jì))人: | 王偉;桂艷峰;丁俊一;陳電波;薛辛;李彪 | 申請(qǐng)(專利權(quán))人: | 北京指掌易科技有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04W12/06;H04W76/12 |
| 代理公司: | 北京慶峰財(cái)智知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11417 | 代理人: | 李文軍 |
| 地址: | 100193 北京市海淀區(qū)東*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 移動(dòng)應(yīng)用 應(yīng)用 準(zhǔn)入控制 服務(wù)端 沙箱 安全傳輸通道 安全傳輸 互不干擾 接入方式 請(qǐng)求訪問 移動(dòng)終端 賬號(hào)信息 自動(dòng)識(shí)別 應(yīng)用級(jí) 準(zhǔn)入 登錄 隧道 認(rèn)證 配置 訪問 安全 | ||
本發(fā)明公開了一種基于用戶、設(shè)備及應(yīng)用的移動(dòng)應(yīng)用準(zhǔn)入控制方法,包括以下步驟:步驟1:通過沙箱應(yīng)用獲取移動(dòng)終端的狀態(tài)信息;步驟2:通過沙箱應(yīng)用獲取MOS或者EMM的賬號(hào)信息,通過認(rèn)證后,與服務(wù)端建立安全傳輸通道;步驟3:服務(wù)端根據(jù)用戶及設(shè)備的狀態(tài)信息,判斷請(qǐng)求訪問的移動(dòng)應(yīng)用是否合規(guī),若合規(guī),則該移動(dòng)應(yīng)用的訪問準(zhǔn)入通過,否則拒絕。本發(fā)明采用上述方法,能夠針對(duì)不用的應(yīng)用建立獨(dú)立互不干擾的應(yīng)用級(jí)安全傳輸隧道,相對(duì)傳統(tǒng)VPN接入更安全,自動(dòng)識(shí)別用戶,無需用戶再次額外登錄配置,接入方式更便捷。
技術(shù)領(lǐng)域
本發(fā)明屬于安全接入網(wǎng)關(guān)領(lǐng)域,具體涉及一種基于用戶、設(shè)備及應(yīng)用的移動(dòng)應(yīng)用準(zhǔn)入控制方法。
背景技術(shù)
移動(dòng)辦公中的設(shè)備、應(yīng)用、網(wǎng)絡(luò)、用戶對(duì)于企業(yè)來說,都是未知不可控的,因此在實(shí)現(xiàn)移動(dòng)安全保障時(shí),需要多維度對(duì)訪問內(nèi)網(wǎng)的業(yè)務(wù)系統(tǒng)進(jìn)行準(zhǔn)入控制。移動(dòng)設(shè)備本身可能被破解,并且可能安裝各種未知風(fēng)險(xiǎn)的應(yīng)用。傳統(tǒng)的VPN解決方案中,將移動(dòng)設(shè)備連接到企業(yè)后臺(tái)時(shí),不僅辦公應(yīng)用可以連接,這些安全性不確定的風(fēng)險(xiǎn)應(yīng)用同樣有能力連接到企業(yè)內(nèi)網(wǎng),從而為企業(yè)網(wǎng)絡(luò)打開了多個(gè)不安全的入口。
發(fā)明內(nèi)容
為了克服現(xiàn)有技術(shù)的不足,本發(fā)明提出一種基于用戶、設(shè)備及應(yīng)用的移動(dòng)應(yīng)用準(zhǔn)入控制方法,解決傳統(tǒng)的VPN解決方案在將移動(dòng)設(shè)備連接到企業(yè)后臺(tái)時(shí),辦公應(yīng)用可以連接的同時(shí),那些安全性不確定的風(fēng)險(xiǎn)應(yīng)用同樣有能力連接到企業(yè)內(nèi)網(wǎng),從而為企業(yè)網(wǎng)絡(luò)打開了多個(gè)不安全的入口的問題。
本發(fā)明為實(shí)現(xiàn)上述目的,采用以下技術(shù)方案實(shí)現(xiàn):
一種基于用戶、設(shè)備及應(yīng)用的移動(dòng)應(yīng)用準(zhǔn)入控制方法,包括以下步驟:
步驟1:通過沙箱應(yīng)用獲取移動(dòng)終端的狀態(tài)信息;
步驟2:通過沙箱應(yīng)用獲取MOS或者EMM的賬號(hào)信息,通過認(rèn)證后,與服務(wù)端建立安全傳輸通道;
步驟3:服務(wù)端根據(jù)用戶及設(shè)備的狀態(tài)信息,判斷請(qǐng)求訪問的移動(dòng)應(yīng)用是否合規(guī),若合規(guī),則該移動(dòng)應(yīng)用的訪問準(zhǔn)入通過,否則拒絕。
進(jìn)一步地,作為優(yōu)選技術(shù)方案,所述步驟1中,移動(dòng)終端的狀態(tài)信息包括設(shè)備類型、設(shè)備網(wǎng)絡(luò)狀態(tài)以及設(shè)備是否被破解。
進(jìn)一步地,作為優(yōu)選技術(shù)方案,所述設(shè)備類型包括Android和iOS,所述設(shè)備網(wǎng)絡(luò)狀態(tài)包括移動(dòng)網(wǎng)絡(luò)和WiFi。
進(jìn)一步地,作為優(yōu)選技術(shù)方案,所述步驟1中,移動(dòng)終端的狀態(tài)信息還包括沙箱是否加殼以及應(yīng)用需要訪問的IP、域名是否正確。
進(jìn)一步地,作為優(yōu)選技術(shù)方案,所述步驟2中的安全隧道建立的具體過程為:
步驟2-1:沙箱應(yīng)用向服務(wù)端協(xié)商證書認(rèn)證;
步驟2-2:服務(wù)端應(yīng)答與沙箱應(yīng)用協(xié)商證書認(rèn)證;
步驟2-3:證書認(rèn)證成功后,沙箱應(yīng)用向服務(wù)端協(xié)商用戶密碼認(rèn)證;
步驟2-4:服務(wù)端應(yīng)答與沙箱應(yīng)用賬號(hào)密碼認(rèn)證;
步驟2-5:驗(yàn)證通過,建立安全傳輸隧道。
進(jìn)一步地,作為優(yōu)選技術(shù)方案,所述步驟3中,服務(wù)端針對(duì)不同的移動(dòng)應(yīng)用,根據(jù)不同的用戶、設(shè)備的不同狀態(tài)信息,判斷請(qǐng)求訪問的移動(dòng)應(yīng)用是否合規(guī)。
本發(fā)明與現(xiàn)有技術(shù)相比,具有以下優(yōu)點(diǎn)及有益效果:
(1)本發(fā)明可針對(duì)不用的應(yīng)用建立獨(dú)立互不干擾的應(yīng)用級(jí)安全傳輸隧道,相對(duì)傳統(tǒng)VPN接入更安全。
(2)本發(fā)明可以做到針對(duì)不同用戶、應(yīng)用、設(shè)備狀態(tài)不同進(jìn)行細(xì)粒度的準(zhǔn)入控制,準(zhǔn)入規(guī)則更精細(xì)。
(3)本發(fā)明針對(duì)安全隧道的建立可以自動(dòng)識(shí)別用戶,無需用戶再次額外登錄配置,接入方式更便捷。
附圖說明
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京指掌易科技有限公司,未經(jīng)北京指掌易科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811293035.3/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 移動(dòng)應(yīng)用環(huán)境
- 移動(dòng)應(yīng)用構(gòu)建系統(tǒng)和移動(dòng)應(yīng)用構(gòu)建方法
- 發(fā)布移動(dòng)應(yīng)用
- 移動(dòng)應(yīng)用增強(qiáng)
- 測(cè)試移動(dòng)應(yīng)用
- 移動(dòng)終端及移動(dòng)應(yīng)用登錄方法
- 移動(dòng)應(yīng)用管理
- 移動(dòng)應(yīng)用開放平臺(tái)
- 移動(dòng)應(yīng)用測(cè)試方法和移動(dòng)應(yīng)用測(cè)試設(shè)備
- 移動(dòng)應(yīng)用的升級(jí)方法和移動(dòng)應(yīng)用的升級(jí)系統(tǒng)
- 在線應(yīng)用平臺(tái)上應(yīng)用間通信的回調(diào)應(yīng)答方法、應(yīng)用及在線應(yīng)用平臺(tái)
- 應(yīng)用使用方法、應(yīng)用使用裝置及相應(yīng)的應(yīng)用終端
- 應(yīng)用管理設(shè)備、應(yīng)用管理系統(tǒng)、以及應(yīng)用管理方法
- 能力應(yīng)用系統(tǒng)及其能力應(yīng)用方法
- 應(yīng)用市場(chǎng)的應(yīng)用搜索方法、系統(tǒng)及應(yīng)用市場(chǎng)
- 使用應(yīng)用的方法和應(yīng)用平臺(tái)
- 應(yīng)用安裝方法和應(yīng)用安裝系統(tǒng)
- 使用遠(yuǎn)程應(yīng)用進(jìn)行應(yīng)用安裝
- 應(yīng)用檢測(cè)方法及應(yīng)用檢測(cè)裝置
- 應(yīng)用調(diào)用方法、應(yīng)用發(fā)布方法及應(yīng)用發(fā)布系統(tǒng)
- 用于分組語音通信網(wǎng)絡(luò)的安全性網(wǎng)守
- 一種實(shí)現(xiàn)資源準(zhǔn)入控制的方法、系統(tǒng)及設(shè)備
- 通信網(wǎng)絡(luò)業(yè)務(wù)準(zhǔn)入控制方法、系統(tǒng)及裝置
- 一種實(shí)現(xiàn)資源準(zhǔn)入控制的方法、系統(tǒng)及設(shè)備
- 一種終端接入安全認(rèn)證方法
- 一種準(zhǔn)入控制方法、負(fù)載控制方法及網(wǎng)絡(luò)設(shè)備
- 一種用于交換機(jī)管理的網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)
- 用于準(zhǔn)入控制準(zhǔn)則的修改的方法、裝置和計(jì)算機(jī)程序
- 一種電表室準(zhǔn)入監(jiān)控系統(tǒng)及方法
- 區(qū)塊鏈節(jié)點(diǎn)準(zhǔn)入控制方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)





