[发明专利]一种终端接入安全认证方法无效

专利信息
申请号: 201510352660.0 申请日: 2015-06-24
公开(公告)号: CN104917777A 公开(公告)日: 2015-09-16
发明(设计)人: 马秋平 申请(专利权)人: 马秋平
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 暂无信息 代理人: 暂无信息
地址: 365400 福建*** 国省代码: 福建;35
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 终端 接入 安全 认证 方法
【说明书】:

技术领域

发明涉及核心网接入安全控制技术领域,具体涉及一种终端接入安全认证方法。

背景技术

在核心网络中,接入的终端众多,种类纷繁,且部分终端需要连接核心网络的中心服务器并访问较为机密的数据,而终端的防护能力较弱,容易被一些不法分子控制,以窃取机密数据,造成核心网络接入的安全问题。为了提高终端安全接入控制,需要主动防御,从源头消除漏洞和威胁,保证终端合规,受控,确保核心网络的数据访问安全。

发明内容

解决上述技术问题,本发明提供了一种终端接入安全认证方法,以网络身份识别为基础,以准入控制为手段,以桌面管理为补充,构建一体化的核心网安全接入方法。

为了达到上述目的,本发明所采用的技术方案是,一种终端接入安全认证方法,在核心网络内设置一网络准入设备,并配合设置一准入服务器,包括以下步骤:

用户终端接入网络,终端代理与网络准入设备建立通信,

网络准入设备与准入服务器对终端用户身份合法性进行认证,

终端用户认证通过后,准入服务器告知网络准入设备,并实现对认证后合法终端用户的访问控制,

网络准入设备将控制结果通知用户终端,

终端代理与准入服务器交互终端系统安全状态信息,对用户终端进行安全检查,

若用户终端不安全,终端代理启动系统修复升级工作,与相关服务器交互,完成用户终端的系统安全性修复。

进一步的,所述终端代理与网络准入设备通过EAP交互账号和密码信息。

进一步的,所述网络准入设备与准入服务器通过RADIUS协议,对终端用户身份合法性进行认证。

进一步的,网络准入设备通过EAP Success消息通知用户终端。

本发明通过采用上述技术方案,与现有技术相比,具有如下优点:本发明的终端在身份认真和安全检查通过前能够访问的网络资源,且终端在通过身份认证但没有通过安全检查时被隔离,并能够进行安全修复操作。

附图说明

图1是本发明的实施例的流程图。

具体实施方式

现结合附图和具体实施方式对本发明进一步说明。

作为一个具体的实施例,如图1所示,本发明的一种终端接入安全认证方法,在核心网络内设置一网络准入设备,并配合设置一准入服务器,包括以下步骤:

用户终端接入网络,终端代理与网络准入设备建立通信,所述终端代理与网络准入设备通过EAP交互账号和密码信息。

网络准入设备与准入服务器对终端用户身份合法性进行认证,所述网络准入设备与准入服务器通过RADIUS协议,对终端用户身份合法性进行认证。

终端用户认证通过后,准入服务器告知网络准入设备,并实现对认证后合法终端用户的访问控制,

网络准入设备将控制结果通知用户终端,网络准入设备通过EAP Success消息通知用户终端。

终端代理与准入服务器交互终端系统安全状态信息,对用户终端进行安全检查,

若用户终端不安全,终端代理启动系统修复升级工作,与相关服务器交互,完成用户终端的系统安全性修复。

本实施例通过安全区域划分,划分为认证前域,隔离域和认证后域,确保终端行为安全受控,在认证前域:终端在身份认证和安全检查通过前能够访问的网络资源,包括DHCP服务器、系统服务器等。在隔离域:终端通过身份认证后,在没有通过安全检查时处于被隔离状态,此时仅能够进行安全修复操作,包括防病毒软件病毒库升级服务,补丁服务器访问等。认证后域,终端在通过身份认证和安全检查后能够访问的网络资源,可以根据工作相关性和最小授权原则,将不同的终端用户受访问相应的网络资源,有效防止非法访问和越权访问。

本实施例中,终端代理与准入服务器交互终端系统安全状态信息,对用户终端进行安全检查,包括以下步骤:

对入网终端的安全性,例如杀毒软件安装,补丁更新,密码强度,屏保等进行扫描,在接入网络前后完成终端安全状态的检查,

对终端不安全状态能够与控制设备进行联动,当发现不安全终端接入网络的时候,能够对这些终端进行一定程度的阻断,防止这些不安全终端对网络的接入和危害,并且能够主动帮助这些终端完成安全状态的自我修复,

对于未及时修复的不安全终端,能够对其进行权限限制,避免接入网络,引发网络安全问题。

尽管结合优选实施方案具体展示和介绍了本发明,但所属领域的技术人员应该明白,在不脱离所附权利要求书所限定的本发明的精神和范围内,在形式上和细节上可以对本发明做出各种变化,均为本发明的保护范围。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于马秋平,未经马秋平许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201510352660.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top