[发明专利]一种访问网络的控制方法及装置有效
申请号: | 201210356859.7 | 申请日: | 2012-09-21 |
公开(公告)号: | CN102857515A | 公开(公告)日: | 2013-01-02 |
发明(设计)人: | 熊华根;张江伟 | 申请(专利权)人: | 北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H04L12/70 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 黄志华 |
地址: | 100089 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 访问 网络 控制 方法 装置 | ||
1.一种访问网络的控制方法,其特征在于,包括:
指示终端发送携带认证Cookie的网络互连协议IP数据包,接收所述终端发送的IP数据包,确定所述IP数据包中携带的IP地址信息;
判断所述IP数据包中是否携带认证Cookie;
若是,则查找保存的所述IP地址信息对应的认证Cookie,并判断所述IP数据包中携带的认证Cookie与查找到的认证Cookie是否相同,若相同,则放行所述IP数据包,若不同,则阻断所有携带所述IP地址信息的IP数据包;
否则,为所述终端设定唯一的认证Cookie,并指示所述终端重新发送携带为所述终端设定的认证Cookie的IP数据包。
2.如权利要求1所述的方法,其特征在于,指示终端发送携带认证Cookie的IP数据包,具体包括:
按照第一设定时间间隔指示终端发送携带认证Cookie的IP数据包;
阻断所有携带所述IP地址信息的IP数据包,具体包括:
在设定的时间长度内阻断所有携带所述IP地址信息的IP数据包。
3.如权利要求1所述的方法,其特征在于,当确定所述IP数据包中携带认证Cookie时,所述方法还包括:
当未查找到保存的所述IP地址信息对应的认证Cookie时,为所述终端设定唯一的认证Cookie,并将为所述终端设定的认证Cookie保存为所述IP地址信息对应的认证Cookie;
指示所述终端执行:采用为所述终端设定的认证Cookie更新所述终端自身保存的认证Cookie,重新发送携带更新后的认证Cookie的IP数据包。
4.如权利要求3所述的方法,其特征在于,所述方法还包括:
按照第二设定时间间隔将保存的所有IP地址信息对应的认证Cookie删除。
5.如权利要求1所述的方法,其特征在于,为所述终端设定唯一的认证Cookie之后,所述方法还包括:
指示所述终端在HTTP Cookie设置信息、Local Shared Objects设置信息、HTTP Etags设置信息、Web缓存中保存为所述终端设定的认证Cookie。
6.一种访问网络的控制装置,其特征在于,包括:
数据包接收模块,用于指示终端发送携带认证Cookie的网络互连协议IP数据包,接收所述终端发送的IP数据包,确定所述IP数据包中携带的IP地址信息;
Cookie携带状态判断模块,用于判断所述IP数据包中是否携带认证Cookie;
数据包控制模块,用于当所述Cookie携带状态判断模块的判断结果为是时,查找保存的所述IP地址信息对应的认证Cookie,并判断所述IP数据包中携带的认证Cookie与查找到的认证Cookie是否相同,若相同,则放行所述IP数据包,若不同,则阻断所有携带所述IP地址信息的IP数据包;
Cookie设定模块,用于当所述Cookie携带状态判断模块的判断结果为否时,为所述终端设定唯一的认证Cookie,并指示所述终端重新发送携带为所述终端设定的认证Cookie的IP数据包。
7.如权利要求6所述的装置,其特征在于,所述数据包接收模块具体用于,按照第一设定时间间隔指示终端发送携带认证Cookie的IP数据包;
所述数据包控制模块具体用于,在设定的时间长度内阻断所有携带所述IP地址信息的IP数据包。
8.如权利要求6所述的装置,其特征在于,所述Cookie设定模块还用于,当所述数据包控制模块未查找到保存的所述IP地址信息对应的认证Cookie时,为所述终端设定唯一的认证Cookie,并将为所述终端设定的认证Cookie保存为所述IP地址信息对应的认证Cookie,指示所述终端执行:采用为所述终端设定的认证Cookie更新所述终端自身保存的认证Cookie,重新发送携带更新后的认证Cookie的IP数据包。
9.如权利要求8所述的装置,其特征在于,所述Cookie设定模块还用于,按照第二设定时间间隔将保存的所有IP地址信息对应的认证Cookie删除。
10.如权利要求6所述的装置,其特征在于,所述Cookie设定模块还用于,在为所述终端设定唯一的认证Cookie之后,指示所述终端在HTTP Cookie设置信息、Local Shared Objects设置信息、HTTP Etags设置信息、Web缓存中保存为所述终端设定的认证Cookie。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司,未经北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210356859.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:玩家用终端
- 下一篇:VPLS双归属网络的MAC地址删除方法、设备及系统