[發明專利]一種終端設備驗證方法、裝置及存儲介質有效
| 申請號: | 202011051570.5 | 申請日: | 2020-09-29 |
| 公開(公告)號: | CN112231679B | 公開(公告)日: | 2023-03-28 |
| 發明(設計)人: | 張琦楓 | 申請(專利權)人: | 新華三信息安全技術有限公司 |
| 主分類號: | G06F21/44 | 分類號: | G06F21/44;G06F16/903 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 230001 安徽省合肥市高新區*** | 國省代碼: | 安徽;34 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 終端設備 驗證 方法 裝置 存儲 介質 | ||
1.一種終端設備驗證方法,其特征在于,該方法應用于位于終端設備和服務器之間的中間設備,該方法包括:
中間設備偵聽終端設備與服務器之間的保活報文;
當偵聽到?;顖笪臅r,從保活報文中提取會話信息;
依據所述會話信息判斷針對該會話是否滿足設備信息驗證條件;
當滿足設備信息驗證條件時,基于所提取的會話信息構造設備信息查詢請求,向終端設備發送所述設備信息查詢請求;
當接收到針對所述設備信息查詢請求的設備信息查詢應答后,從所述設備信息查詢應答中提取設備信息,對發送所述設備信息查詢應答的終端設備進行驗證。
2.根據權利要求1所述的方法,其特征在于,所述中間設備對發送所述設備信息查詢應答的終端設備進行驗證的方法為:
將設備信息查詢應答中提取的設備信息與預設的終端設備特征庫中的設備信息進行匹配,如果匹配成功則確認終端設備為合法終端設備,否則確認終端設備為非法終端設備。
3.根據權利要求1所述的方法,其特征在于,
所述設備信息驗證條件為:未構造過設備信息查詢請求或接收到預設個數閾值的?;顖笪?。
4.根據權利要求1所述的方法,其特征在于,
所述從設備信息查詢應答中提取的設備信息包括設備廠商、設備型號、設備序列號。
5.根據權利要求1所述的方法,其特征在于,
所述中間設備為防火墻設備或具有安全檢測功能的設備。
6.一種終端設備驗證裝置,其特征在于,該裝置位于終端設備和服務器之間的中間設備之上,該裝置包括:
偵聽模塊,用于偵聽終端設備與服務器之間的?;顖笪?;
提取模塊,用于當偵聽到保活報文時,從保活報文中提取會話信息;
判斷模塊,用于依據所述會話信息判斷針對該會話是否滿足設備信息驗證條件;
查詢模塊,用于當滿足設備信息驗證條件時,基于所提取的會話信息構造設備信息查詢請求,向終端設備發送所述設備信息查詢請求;
識別模塊,用于當接收到針對所述設備信息查詢請求的設備信息查詢應答后,從所述設備信息查詢應答中提取設備信息,對發送所述設備信息查詢應答的終端設備進行驗證。
7.根據權利要求6所述的裝置,其特征在于,
所述識別模塊接收到針對所述設備信息查詢請求的設備信息查詢應答后,將設備信息查詢應答中提取的設備信息與預設的終端設備特征庫中的設備信息進行匹配,如果匹配成功則確認終端設備為合法終端設備,否則確認終端設備為非法終端設備。
8.根據權利要求6所述的裝置,其特征在于,
所述設備信息驗證條件為:未構造過設備信息查詢請求或接收到預設個數閾值的?;顖笪?。
9.根據權利要求6所述的裝置,其特征在于,
所述從設備信息查詢應答中提取的設備信息包括設備廠商、設備型號、設備序列號;
所述中間設備為防火墻設備或具有安全檢測功能的設備。
10.一種存儲介質,其上存儲有計算機程序,其特征在于,所述計算機程序當被處理器執行時實現如權利要求1至5中任一項的方法步驟功能。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于新華三信息安全技術有限公司,未經新華三信息安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011051570.5/1.html,轉載請聲明來源鉆瓜專利網。





