[发明专利]终端的网络访问控制方法、装置、电子设备及存储介质有效
申请号: | 202010871582.6 | 申请日: | 2020-08-26 |
公开(公告)号: | CN112202711B | 公开(公告)日: | 2023-04-25 |
发明(设计)人: | 吕伟;彭国洲 | 申请(专利权)人: | 奇安信网神信息技术(北京)股份有限公司;奇安信科技集团股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/148 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 王宇杨 |
地址: | 100044 北京市西*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 终端 网络 访问 控制 方法 装置 电子设备 存储 介质 | ||
本发明实施例提供了一种终端的网络访问控制方法、装置、电子设备及存储介质。其中,终端的网络访问控制方法,包括:根据待访问的目标网络,从预设的多个访问规则中选择目标访问规则,其中,所述多个访问规则中每个访问规则分别与多个网络中的一个网络关联,每个访问规则配置有关联的网络的访问权限;将当前运行的访问规则切换为所述目标访问规则,以根据所述目标访问规则将终端的网卡由当前连接的网络切换到与所述目标网络连接,以便所述终端访问所述目标网络。本发明的实施例,可以通过一个网卡实现终端在同一时间只允许访问一个网络的目的,降低了硬件成本,且有效地保证了终端不能同时连接多个网络。
技术领域
本发明涉及计算机网络技术领域,尤其涉及一种终端的网络访问控制方法、装置、电子设备及存储介质。
背景技术
企业的网络环境可能存在多个网络,例如:业务网、研发网等,出于如安全等方面的考虑,通常企业内的终端不允许可以同时访问多个网络,采取的应对方式为:通过对终端中配置多个网卡进行多个网络同时访问的限制,需要较大的硬件成本。
发明内容
针对现有技术中的问题,本发明实施例提供一种终端的网络访问控制方法、装置、电子设备及存储介质。
具体地,本发明实施例提供了以下技术方案:
第一方面,本发明实施例提供了一种终端的网络访问控制方法,包括:
根据待访问的目标网络,从预设的多个访问规则中选择目标访问规则,其中,所述多个访问规则中每个访问规则分别与多个网络中的一个网络关联,每个访问规则配置有关联的网络的访问权限;
将当前运行的访问规则切换为所述目标访问规则,以根据所述目标访问规则将终端的网卡由当前连接的网络切换到与所述目标网络连接,以便所述终端访问所述目标网络。
进一步地,还包括创建所述多个访问规则的步骤,具体包括:
获取多个网络中每个网络的网络信息;
根据每个网络的网络信息,通过所述终端的操作系统配置每个网络的访问权限,并根据每个网络的访问权限创建一个访问规则,并将创建好的访问规则存储在所述终端中预设的客户端中。
进一步地,所述网络信息包括网络ID所在的网段信息,
根据每个网络的网络信息,通过所述终端的操作系统配置每个网络的访问权限,并根据每个网络的访问权限创建一个访问规则,包括:
根据每个网络的网段信息,通过所述终端的操作系统创建具有对应的网段的访问权限的访问规则。
进一步地,在将当前运行的访问规则切换为所述目标访问规则,以根据所述目标访问规则将终端的网卡由当前连接的网络切换到与所述目标网络连接之前,还包括:
创建网络过滤驱动;
将所述网络过滤驱动与所述网卡进行绑定;
相应地,所述将当前运行的访问规则切换为所述目标访问规则,以根据所述目标访问规则将终端的网卡由当前连接的网络切换到与所述目标网络连接,包括:
所述网络过滤驱动阻断当前连接的网络,并将所述网卡由所述当前连接的网络切换到与所述目标网络连接。
进一步地,所述每个访问规则还配置有应用程序访问权限,
相应地,在所述终端访问所述目标网络之后,还包括:
根据所述应用程序访问权限,对所述终端中的应用程序进行所述目标网络的访问控制。
进一步地,所述根据所述应用程序访问权限,对所述终端中的应用程序进行所述目标网络的访问控制,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奇安信网神信息技术(北京)股份有限公司;奇安信科技集团股份有限公司,未经奇安信网神信息技术(北京)股份有限公司;奇安信科技集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010871582.6/2.html,转载请声明来源钻瓜专利网。