[發明專利]終端接入辦公網絡安全管控方法及認證服務器有效
| 申請號: | 201911258246.8 | 申請日: | 2019-12-10 |
| 公開(公告)號: | CN111092869B | 公開(公告)日: | 2022-03-08 |
| 發明(設計)人: | 嚴睿 | 申請(專利權)人: | 中盈優創資訊科技有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L43/10;H04L41/0213 |
| 代理公司: | 北京三友知識產權代理有限公司 11127 | 代理人: | 薛平;谷敬麗 |
| 地址: | 100872 北京市海*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 終端 接入 辦公 網絡安全 方法 認證 服務器 | ||
1.一種終端接入辦公網絡安全管控方法,其特征在于,所述方法應用于辦公網絡中的認證服務器,所述方法包括:
接收交換機發送的RADIUS協議認證請求,所述RADIUS協議認證請求中攜帶終端的第一入網信息,所述第一入網信息包括所要接入辦公網絡的終端的用戶名、密碼和MAC地址,以及所述交換機的 地址和終端連接交換機的接入端口名稱,所述用戶名、密碼和MAC地址由終端向交換機發送;
查找允許入網的終端白名單中是否存在與所述MAC地址相同的終端的第二入網信息;
如果不存在,則向交換機發送認證失敗通知,以供接收到交換機轉發的認證失敗通知的終端確認自身被拒絕接入辦公網絡;
如果存在,則逐一對比第一入網信息中的終端用戶名、密碼、交換機地址、接入端口名稱與第二入網信息中的相應信息是否相同;如果相同,則向交換機發送認證成功通知,以供接收到交換機轉發的認證成功通知的終端接入辦公網絡;如果不相同,則向交換機發送認證失敗通知;
在接收交換機發送的RADIUS協議認證請求之前,所述方法還包括:檢測連接辦公網絡的終端;對連接辦公網絡的終端進行測試,得到測試結果,其中,測試方法包括ping模式測試;根據測試結果將終端劃分為可管設備、未管設備和疑似未管設備,對每種終端分別進行記錄;其中,可管設備對應的測試結果為通過ping測試、telnet測試、成功獲取到設備類型,并且通過SNMP Community驗證測試獲取到Community響應;所述未管設備對應的測試結果為通過ping測試以及在未通過talent測試的前提下通過SNMP設備類型測試,或者,通過ping測試和telnet測試但未成功獲取設備類型,或者,通過ping測試、telnet測試、成功獲取設備類型,但未通過SNMP Community驗證測試;所述疑似未管設備對應的測試結果為未通過ping測試,或者,通過ping測試,在未通過telnet測試的基礎上未通過SNMP測試,所述ping測試、telnet測試、獲取設備類型和SNMP Community驗證測試為對連接辦公網絡的終端進行測試時的測試環節。
2.根據權利要求1所述的方法,其特征在于,在對每種終端分別進行記錄之后,所述方法還包括:
保存可管設備的測試時間以及接入辦公網絡后的訪問記錄;
定時掃描未管設備和疑似未管設備,對未管設備和疑似未管設備重復進行測試;如果未管設備或疑似未管設備的測試結果發生改變,則更新可管設備、未管設備和疑似未管設備名單;
生成針對疑似未管設備的告警信息;
對未管設備執行臨時隔離干預處理,所述臨時隔離干預處理包括調用防火墻系統接口、新增防火墻訪問控制策略對該未管設備的地址予以臨時阻斷,以及登錄交換機執行配置命令,禁用對應的交換機端口。
3.根據權利要求1所述的方法,其特征在于,所述終端包括模擬測試機,所述方法還包括:
獲取并解析模擬測試機與認證服務器之間交互的通信報文;
判斷所述通信報文中是否包括認證成功通知或認證失敗通知;
如果不包括,則記錄模擬測試機未收到認證服務器的響應;
如果包括,判斷通信報文的格式是否符合報文格式要求以及字段是否有值;
如果格式不符合報文格式要求,則記錄格式有誤;如果字段沒有值,則記錄字段為空;
如果格式符合報文格式要求且字段有值,則判斷字段值是否符合字段值要求;
如果字段值不符合字段值要求,則記錄不符合字段值要求的字段。
4.根據權利要求1所述的方法,其特征在于,所述方法還包括:
獲取認證服務器的運行參數,所述運行參數包括接收的RADIUS協議認證請求的數量、單次認證請求處理時間、反饋認證成功通知或認證失敗通知的時間、預設認證路徑及實際認證路徑,以及操作日志記錄;
根據運行參數檢測認證服務器是否發生故障;
如果發生故障,則進行告警。
5.根據權利要求1至4任一項所述的方法,其特征在于,所述方法還包括:
顯示接入辦公網絡的終端的狀態、模擬測試機與認證服務器之間的通信報文解析結果、故障檢測結果,以及可管設備、未管設備和疑似未管設備名單。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中盈優創資訊科技有限公司,未經中盈優創資訊科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911258246.8/1.html,轉載請聲明來源鉆瓜專利網。





