[发明专利]一种局域网内网资源的访问控制方法、装置及网关设备在审
申请号: | 201610176642.6 | 申请日: | 2016-03-25 |
公开(公告)号: | CN107231336A | 公开(公告)日: | 2017-10-03 |
发明(设计)人: | 陈龙;梁会发;谢铁民 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京银龙知识产权代理有限公司11243 | 代理人: | 许静,安利霞 |
地址: | 518057 广东省深圳市*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 局域网 资源 访问 控制 方法 装置 网关 设备 | ||
1.一种局域网内网资源的访问控制方法,其特征在于,包括:
获取向网关设备发起资源连接请求消息的第一客户端的用户权限级别以及资源权限等级;
在预设的用户权限级别和资源权限等级的对应关系表中,若查找到所述第一客户端的用户权限级别对应的资源权限等级,向目标服务器转发所述第一客户端的资源连接请求消息。
2.根据权利要求1所述的局域网内网资源的访问控制方法,其特征在于,获取向网关设备发起资源连接请求消息的第一客户端的用户权限级别的步骤包括:
接收所述第一客户端向网关设备发起的访问连接请求,并从所述访问连接请求中获取所述第一客户端的用户权限级别。
3.根据权利要求2所述的局域网内网资源的访问控制方法,其特征在于,从所述访问连接请求中获取所述第一客户端的用户权限级别的步骤包括:
通过安全套接层协议SSL的身份验证机制获取所述第一客户端的用户通用名,并根据所述用户通用名对应的数字证书对所述第一客户端进行身份验证;
在所述第一客户端的身份验证通过时,将内网IP地址分配给所述第一客户端,完成与所述第一客户端的访问连接;
根据所述访问连接请求中所述用户通用名,查找用户权限列表获取所述第一客户端的用户权限级别。
4.根据权利要求1所述的局域网内网资源的访问控制方法,其特征在于,获取向网关设备发起资源连接请求消息的第一客户端的资源权限等级的步骤包括:
获取所述第一客户端通过安全套接协议虚拟专用网络SSL VPN发送的资源连接请求消息;
根据所述资源连接请求消息,获取所述资源连接请求消息对应的资源权限等级。
5.根据权利要求4所述的局域网内网资源的访问控制方法,其特征在于, 根据所述资源连接请求消息,获取所述资源连接请求消息对应的资源权限等级的步骤包括:
解析所述资源连接请求消息中的报文内容,获取待连接的资源为第一资源;
查找资源权限列表获取所述第一资源对应的资源权限等级。
6.根据权利要求1所述的局域网内网资源的访问控制方法,其特征在于,向目标服务器转发所述第一客户端的资源连接请求消息的步骤后,还包括:
在所述第一客户端根据所述资源连接请求消息,连接到所述目标服务器为所述资源权限等级分配的第一资源时,将所述第一客户端的属性信息保存到第一资源的用户访问列表中。
7.根据权利要求6所述的局域网内网资源的访问控制方法,其特征在于,还包括:
在所述第一客户端断开与所述第一资源的连接后,将所述第一客户端的属性信息从所述第一资源的用户访问列表中删除。
8.根据权利要求6或7所述的局域网内网资源的访问控制方法,其特征在于,所述方法还包括:
根据所述资源权限等级或所述用户权限级别的变更,进行用户访问列表更新。
9.根据权利要求8所述的局域网内网资源的访问控制方法,其特征在于,根据所述资源权限等级的变更,进行用户访问列表更新的步骤,包括:
在所述资源权限等级变更后,查找已被变更资源权限等级的资源的用户访问列表,获取正在访问所述已被变更资源权限等级的资源的客户端的属性信息;
在所述预设的用户权限级别和资源权限等级的对应关系表中,若查找到所述客户端的用户权限级别与变更后的资源权限等级不对应时,向所述客户端发送第一重置消息,并将所述客户端的属性信息从所述用户访问列表中删除。
10.根据权利要求8所述的局域网内网资源的访问控制方法,其特征在于,根据所述用户权限级别的变更,进行用户访问列表更新的步骤,包括:
在所述用户权限级别降低后,若已被降低用户权限级别的客户端的属性信息位于用户权限级别降低前对应的资源的用户访问列表中,向所述已被降低用户权限级别的客户端发送第二重置消息,并将所述已被降低用户权限级别客户 端的属性信息从所述用户访问列表中删除。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610176642.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种业务处理方法及装置
- 下一篇:应用于金融报文的校验方法和装置