[发明专利]一种内网数据访问管理方法和系统在审
申请号: | 202111110030.4 | 申请日: | 2021-09-18 |
公开(公告)号: | CN113973006A | 公开(公告)日: | 2022-01-25 |
发明(设计)人: | 李明涛;汤恩来;王川远;陈俊忠 | 申请(专利权)人: | 重庆云华科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 成都坤伦厚朴专利代理事务所(普通合伙) 51247 | 代理人: | 杨敬禹 |
地址: | 400039 重庆市九龙坡区火*** | 国省代码: | 重庆;50 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 访问 管理 方法 系统 | ||
本发明提供一种内网数据访问管理方法及系统,包括服务器接收外网用户的访问请求;所述访问请求中包含用户的位置信息以及用户IP信息;服务器验证所述访问请求中包含的用户的位置信息以及用户IP信息,当所述位置信息在第一位置范围,并且所述IP信息在第一IP范围内时,直接将所述用户视为内网用户。本发明可解决用户在内网物理范围内,但不在内网网络内时访问内网麻烦的问题。
技术领域
本发明涉及网络技术领域,并且更具体地,涉及一种内网数据访问管理方法和系统。
背景技术
内网通常指没有接入到互联网的局域网,如学校的校园网、企业的内部企业网等,而外网通常是与内网相对的概念,如对于学校A而言,学校A的内部局域网可以称为内网,学校之外的网络可以称之为外网。
通常,在内网的用户可以直接访问内网的资源,如学生使用学校的局域网可以直接访问学校的教务系统、下载图书馆的文献等,企业内部用户直接访问企业的共享资源等。为了防止内网资源被滥用,以及信息安全方面的考虑,外网用户通常不能直接访问内网。
为了满足内网外的用户能够访问内网的资料,如企业员工出差时访问企业的0A系统、学生放假在家时查询图书馆的资源等,通常使用VPN、正向代理、反向代理等手段,但这些手段通常有复杂的验证系统,如证书验证、用户名密码验证等,并且通常还需要使用浏览器、安装连接客户端等辅助工具。
当用户身在内网物理区域,但使用公用网络时,存在内网访问麻烦的问题。比如,当用户手机在教室内连接学校的网络时,此时手机是直接接入了学校的内网的,可以看成是内网用户,可以直接访问内网资源。当用户走出教室,走到操场等位置,走出了WIFI的连接范围,此时WIFI断开,手机切换到使用移动网络,此时手机使用的是公网,用户就变成了外网用户,此时是无法直接访问内网的。例如,当用户在寝室内通过校园WIFI访问教务处网站,用户拿着手机走到无WIFI的位置时,手机自动切换为移动网络,此时将无法继续访问教务处网站。如果想继续访问内网则需要使用前文所述的VPN、代理等手段;为了安全通常还需要重新验证用户名密码等,此时用户依然在学校的物理范围内,但不在学校的网络范围内,存在访问内网麻烦的问题。
发明内容
为了解决用户在内网物理范围内,但不在内网网络内时访问内网麻烦的问题,本申请一种内网数据访问管理的方法。
根据本发明的一个方面,提供一种接入内网的方法,所述方法包括:服务器接收外网用户的访问请求;所述访问请求中包含用户的位置信息以及用户IP信息;服务器验证所述访问请求中包含的用户的位置信息以及用户IP信息,当所述位置信息在第一位置范围,并且所述IP信息在第一IP范围内时,直接将所述用户视为内网用户;其中,所述第一位置范围由内网组织物理范围确定。其中,所述第一IP范围确定方法包括:收集用户合法登录内网时的位置信息及IP信息;当所述位置信息在所述第一位置范围内时,确定所述位置信息与所述IP信息为一条有效数据对;当所述有效数据对数据超过第一阈值时,数量为前第二阈值个的IP为所述第一IP范围。
进一步地,当所述内网组织包括多个分区时,所述物理范围为所述多个分区物理范围的并集。
进一步地,第一IP范围确定方法包括:持续收集用户合法登录内网时的位置信息及IP信息,并且周期性地计算超过第一阈值的有效数据对,以及数量为前第二阈值个的IP以更新所述第一IP范围。
进一步地,所述服务器还验证所述用户的终端的终端标识,当所述位置信息在第一位置范围,并且所述IP信息在第一IP范围内时,并且所述终端标识通过验证后,直接将所述用户视为内网用户。
进一步地,所述服务器还验证所述用户的终端的终端标识包括:用户在外网合法登录内网后服务器记录所述用户的终端的终端标识,形成合法终端标识池;在用户访问服务器时,验证所述用户的终端的终端标识,当所述终端标识在所述合法终端标识池时通过验证。
根据本发明的一个方面,提供一种接入内网的系统,所述方法包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于重庆云华科技有限公司,未经重庆云华科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111110030.4/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置