[发明专利]一种安全状态重评估的方法、系统及装置无效
| 申请号: | 200810168480.7 | 申请日: | 2008-09-28 |
| 公开(公告)号: | CN101582792A | 公开(公告)日: | 2009-11-18 |
| 发明(设计)人: | 任兰芳;尹瀚;贾科 | 申请(专利权)人: | 华为技术有限公司 |
| 主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L12/26;H04L29/06 |
| 代理公司: | 北京挺立专利事务所 | 代理人: | 叶树明 |
| 地址: | 518129广东省*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 安全 状态 评估 方法 系统 装置 | ||
1、一种安全状态重评估的方法,其特征在于,处于第一安全域的终端访问第二安全域,包括:
对访问第二安全域的终端进行重评估;
将所述重评估结果向所述第二安全域发送。
2、如权利要求1所述的方法,其特征在于,所述对访问第二安全域的终端进行重评估包括:
根据所述终端的第一安全域的自身安全策略配置发生改变的触发条件,对所述正在访问第二安全域的终端重评估。
3、如权利要求1所述的方法,其特征在于,所述对访问第二安全域的终端进行重评估包括:
根据所述终端的第一安全域的安全策略配置规定需要周期性的对所述终端进行安全状态评估的触发条件,对访问第二安全域的终端重评估。
4、如权利要求1所述的方法,其特征在于,所述对访问第二安全域的终端进行重评估包括:
根据所述终端请求第一安全域重新对所述终端进行安全状态评估的触发条件,对访问第二安全域的终端重评估。
5、如权利要求1所述的方法,其特征在于,所述对访问第二安全域的终端进行重评估包括:
根据所述第二安全域发现所述终端发生了可疑行为的触发条件,对访问第二安全域的终端重评估。
6、如权利要求1所述的方法,其特征在于,所述对访问第二安全域的终端进行重评估包括:
根据所述第二安全域自身的安全策略发生改变,要求对所述终端进行重评估的触发条件,对访问第二安全域的终端重评估。
7、如权利要求1所述的方法,其特征在于,所述对访问第二安全域的终端进行重评估包括:
根据所述第二安全域向所述第一安全域订阅关于所述终端安全状态重评估结果信息,要求一旦所述评估结果发生变化,所述第一安全域向所述第二安全域及时发送所述评估结果信息,或者规定固定的重评估周期的触发条件,对访问第二安全域的终端重评估。
8、如权利要求1所述的方法,其特征在于,在所述对访问第二安全域的终端进行重评估之后,还包括:
所述第二安全域接收所述重评估结果,根据所述重评估结果对所述终端的访问做出相应控制。
9、如权利要求8所述的方法,其特征在于,所述对终端的访问做出相应的控制包括:
如果初始接入评估时,所述终端的安全状态只是部分符合第二安全域的安全策略要求,所述终端只能部分接入所述第二安全域,而重评估的结果显示所述终端的安全状态完全符合所述第二安全域策略要求,所述第二安全域继续保持与所述终端的通信,将所述终端的接入状态改为完全接入所述第二安全域;或
如果初始接入评估时,所述终端的安全状态完全符合所述第二安全域安全策略要求,所述重评估结果显示所述终端的安全状态只是部分符合所述第二安全域要求,所述第二安全域允许所述终端接入以继续保持与所述终端的通信,此时的接入是部分接入所述第二安全域;或
如果初始接入评估时,所述终端的安全状态完全符合所述第二安全域安全策略要求,所述重评估结果说明所述终端安全状态不符合所述第二安全域安全策略要求,所述第二安全域中止与该所述终端当前的所有连接;或
所述第二安全域根据所述终端重评估结果对所述允许接入的终端进行角色映射,将不属于所述第二安全域的终端映射为所述第二安全域域内的终端,允许该终端访问对应的资源。
10、如权利要求1所述的方法,其特征在于,在所述对访问第二安全域的终端进行重评估之前,还包括:
第二安全域对所述终端请求接入网络时进行初始评估;
判断第一安全域提供的安全状态断言是否满足所述第二安全域的安全策略要求;
当所述第一安全域提供的所述安全状态断言不满足所述第二安全域的安全策略要求时,根据所述第一安全域提供的其它安全状态断言进行重评估。
11、如权利要求1所述的方法,其特征在于,所述对访问第二安全域的终端进行重评估包括:
第一安全域接收所述终端发起的重评估请求,以对所述终端执行重评估过程;
所述第一安全域将所述重评估的结果断言向所述第二安全域发送。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810168480.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种将含氧化合物转化为丙烯的方法
- 下一篇:一种制备颗粒镁肥的方法





