[发明专利]一种用户访问的控制方法及系统在审
申请号: | 201610754124.8 | 申请日: | 2016-08-29 |
公开(公告)号: | CN106341399A | 公开(公告)日: | 2017-01-18 |
发明(设计)人: | 吴世奇 | 申请(专利权)人: | 锐捷网络股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 350002 福建省福州市仓*** | 国省代码: | 福建;35 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明实施例提供了一种用户访问的控制方法及系统。通过接收已认证的来自源安全域的用户发送的对目的安全域访问的请求报文;根据所述报文确定所述报文所属的源安全域和要访问的目的安全域;比较所述源安全域是否等于所述目的安全域;当所述源安全域不等于所述目的安全域时,确定为域间访问,根据源安全域和目的安全域的优先级的比较结果处理所述报文的访问请求;当所述源安全域等于所述目的安全域时,确定为域内访问,根据所述报文所访问的目的安全域是否使能允许所述报文访问,处理所述报文的访问请求。在认证系统的基础上引入安全域,把一个大规模的认证系统的安全问题,转化为更小区域的安全保护问题,实现精细化的安全认证管理的解决方案。 | ||
搜索关键词: | 一种 用户 访问 控制 方法 系统 | ||
【主权项】:
一种用户访问的控制方法,其特征在于,包括:接收已认证的来自源安全域的用户发送的对目的安全域访问的请求报文;根据所述报文确定所述报文所属的源安全域和要访问的目的安全域;比较所述源安全域是否等于所述目的安全域;当所述源安全域不等于所述目的安全域时,确定为域间访问,根据源安全域和目的安全域的优先级的比较结果处理所述报文的访问请求;当所述源安全域等于所述目的安全域时,确定为域内访问,根据所述报文所访问的目的安全域是否使能允许所述报文访问,处理所述报文的访问请求。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于锐捷网络股份有限公司,未经锐捷网络股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610754124.8/,转载请声明来源钻瓜专利网。