[發明專利]基于安全訪問服務邊緣的管理系統有效
| 申請號: | 202210021344.5 | 申請日: | 2022-01-10 |
| 公開(公告)號: | CN114363077B | 公開(公告)日: | 2022-09-23 |
| 發明(設計)人: | 蔣科尋;王書州;張凡;耿一鳴;趙治博 | 申請(專利權)人: | 河南能睿科技有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L9/06;H04L9/32;H04L12/66;G06F21/33;G06F21/45;G06F21/60;G06F21/62 |
| 代理公司: | 鄭州匯誠眾遠專利代理事務所(普通合伙) 41211 | 代理人: | 劉存波 |
| 地址: | 450000 河南省鄭州*** | 國省代碼: | 河南;41 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 安全 訪問 服務 邊緣 管理 系統 | ||
1.一種基于安全訪問服務邊緣的管理系統,其特征在于,包括:
安全訪問服務邊緣SASE管控平臺,其配置成響應客戶端發送的認證請求,確定關于所述客戶端和其訪問對象的安全控制策略和路由策略,并將所述安全控制策略和所述路由策略發送至SASE網關;以及
所述SASE網關,其配置成基于所述安全控制策略和所述路由策略,對所述客戶端、所述訪問對象以及兩者之間的交互信息進行安全管理;
其中所述SASE網關包括:
第一網關,其配置成對所述客戶端和所述客戶端發送的交互信息進行安全管理;以及第二網關,其與所述第一網關連通,并配置成對所述訪問對象和所述訪問對象發送的交互信息進行安全管理;
其中所述第一網關在進行安全管理過程中,具體執行以下操作:
對所述客戶端進行安全驗證;
響應于所述客戶端通過安全驗證,采用第一目標加密套件對所述客戶端發送的交互信息進行加密,以得到第一加密信息,并將所述第一加密信息發送至所述第二網關;
響應于接收到所述第二網關發送的第二加密信息,對所述第二加密信息進行解析處理,以得到關于所述第二加密信息的原始信息;以及
響應于所述客戶端再次通過安全驗證,將關于所述第二加密信息的原始數據發送至所述客戶端;
其中所述第二網關在進行安全管理過程中,具體執行以下操作:
響應于接收到所述第一網關發送的所述第一加密信息,對所述第一加密信息進行解析處理,以得到關于所述第一加密信息的原始信息發送至訪問對象;
響應于接收到所述訪問對象發送的交互信息,對所述訪問對象和其發送的交互信息分別進行安全驗證;
響應于所述訪問對象和其發送的交互信息均通過安全驗證,采用第二目標加密套件對所述訪問對象發送的交互信息進行加密,以得到所述第二加密信息,并將所述第二加密信息發送至所述第一網關。
2.根據權利要求1所述的管理系統,其特征在于,其中所述SASE管控平臺在確定所述安全控制策略和路由策略過程中,具體執行以下操作:
從所述認證請求提取出目標認證信息;
將所述目標認證信息與預配置的認證信息進行匹配,以得到匹配結果;以及
根據所述匹配結果,確定所述安全控制策略和路由策略。
3.根據權利要求1所述的管理系統,其特征在于,其中所述第一目標加密套件和所述第二目標加密套件包括經由所述第一網關和所述第二網關通過密鑰協商所確定的國密加密套件。
4.根據權利要求1至3中任一項所述的管理系統,其特征在于,其中所述SASE網關還配置成記錄對所述客戶端和所述訪問對象的管理日志,并將所述管理日志發送至所述SASE管控平臺;以及
所述SASE管控平臺還配置成根據所述管理日志選擇性地發出預警。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于河南能??萍加邢薰?,未經河南能??萍加邢薰驹S可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210021344.5/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種鉸鏈自動裝配機
- 下一篇:基于數據標注的埋點方法和埋點數據處理方法





