[發明專利]基于環境數據證書的訪問控制安全系統、方法和防火墻在審
| 申請號: | 202210843206.5 | 申請日: | 2022-07-18 |
| 公開(公告)號: | CN115333781A | 公開(公告)日: | 2022-11-11 |
| 發明(設計)人: | 何小林 | 申請(專利權)人: | 北京泰立鑫科技有限公司;何小林 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京遠創理想知識產權代理事務所(普通合伙) 11513 | 代理人: | 衛安樂 |
| 地址: | 100192 北京市海淀*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 環境 數據 證書 訪問 控制 安全 系統 方法 防火墻 | ||
本發明涉及一種基于環境數據證書的訪問控制安全系統,包括第一訪問控制安全組件根據采集環境多因子信息和截取訪問請求生成請求消息發送到第二訪問控制安全組件;第二訪問控制安全模塊獲取環境多因子信息和待訪問應用服務,根據第三訪問控制安全模塊返回的訪問控制結果,確定終端設備是否被允許訪問應用服務,第三訪問控制安全模塊對環境因子信息進行驗證得到訪問控制結果。本發明實現了基于終端設備上的硬件環境、軟件環境和網絡環境進行環境數據認證,一旦終端設備上發生了可能會對訪問的應用服務造成危害的變化時,阻止終端設備訪問應用服務,構建更安全可靠的網絡訪問環境。本發明還涉及一種基于環境數據證書的訪問控制安全方法和防火墻。
技術領域
本發明涉及信息安全技術領域,尤其涉及基于環境數據證書的訪問控制安全系統、方法和防火墻。
背景技術
在互聯網進行的各類業務,為了保障用戶的信息安全,通常需要參與業務的各方(人、終端設備、服務器等)持有各類的數字證書。但是,終端設備上的硬件環境、軟件環境和網絡環境可能隨時發生變化,一旦終端設備上發生了可能會對訪問的應用服務造成危害的變化時,如何針對電子商務、網絡金融等豐富的業務種類的不同安全需求,構建更安全可靠的網絡訪問環境是目前亟需解決的技術問題。
發明內容
本發明所要解決的技術問題是針對現有技術的不足,提供基于環境數據證書的訪問控制安全系統、方法和防火墻。
本發明解決上述技術問題的技術方案如下:
一種基于環境數據證書的訪問控制安全系統,所述訪問控制安全系統包括第一訪問控制安全組件、第二訪問控制安全組件和第三訪問控制安全組件:
所述第一訪問控制安全組件,用于采集終端設備的環境多因子信息,截取終端設備向待訪問應用服務發送的訪問請求,根據所述環境多因子信息和所述訪問請求生成請求消息,將所述請求消息發送到所述第二訪問控制安全組件;
所述第二訪問控制安全模塊,用于從所述請求消息中獲取所述環境多因子信息和所述待訪問應用服務,若所述待訪問應用服務屬于預設保護服務類時,則將所述環境多因子信息發送至所述第三訪問控制安全模塊,并根據所述第三訪問控制安全模塊返回的訪問控制結果,確定所述終端設備是否被允許訪問所述待訪問應用服務;
所述第三訪問控制安全模塊,用于根據預設的所述待訪問應用服務的身份驗證策略,對所述環境因子信息進行驗證,得到所述訪問控制結果。
本方法發明的有益效果是:提出了一種基于環境數據證書的訪問控制安全系統,所述訪問控制安全系統包括第一訪問控制安全組件、第二訪問控制安全組件和第三訪問控制安全組件:所述第一訪問控制安全組件,用于采集終端設備的環境多因子信息,截取終端設備向待訪問應用服務發送的訪問請求,根據所述環境多因子信息和所述訪問請求生成請求消息,將所述請求消息發送到所述第二訪問控制安全組件;所述第二訪問控制安全模塊,用于從所述請求消息中獲取所述環境多因子信息和待訪問應用服務,若所述待訪問應用服務屬于預設保護服務類時,則將所述環境多因子信息發送至所述第三訪問控制安全模塊,并根據所述第三訪問控制安全模塊返回的訪問控制結果,確定所述終端設備是否被允許訪問所述待訪問應用服務;所述第三訪問控制安全模塊,用于根據預設的所述待訪問應用服務的身份驗證策略,對所述環境因子信息進行驗證,得到所述訪問控制結果。本發明實現了基于終端設備上的硬件環境、軟件環境和網絡環境進行環境數據認證,一旦終端設備上發生了可能會對訪問的應用服務造成危害的變化時,阻止終端設備訪問應用服務,構建更安全可靠的網絡訪問環境。
在上述技術方案的基礎上,本發明還可以做如下改進。
進一步地,所述第一訪問控制安全組件,具體用于通過設置于所述終端設備的客戶端代理服務、瀏覽器插件或瀏覽器控件,采集所述終端設備的環境多因子信息,所述環境多因子信息包括終端編號、硬件環境參數類、系統環境參數類、用戶使用習慣類、終端網絡地址類、用戶身份類和用戶二次驗證參數類。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京泰立鑫科技有限公司;何小林,未經北京泰立鑫科技有限公司;何小林許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210843206.5/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





