中国联合网络通信集团有限公司苏俐竹获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中国联合网络通信集团有限公司申请的专利多层次访问控制方法、模块、介质及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN116566713B 。
龙图腾网通过国家知识产权局官网在2026-04-17发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202310618849.4,技术领域涉及:H04L9/40;该发明授权多层次访问控制方法、模块、介质及系统是由苏俐竹;徐雷;郭新海;丁攀;刘安;蓝鑫冲;谢泽铖设计研发完成,并于2023-05-29向国家知识产权局提交的专利申请。
本多层次访问控制方法、模块、介质及系统在说明书摘要公布了:本发明提供一种多层次访问控制方法、模块、介质及系统,涉及通信技术领域,用于解决现有技术中AAA认证缺少由AAA系统调配且自主可控的访问控制策略的问题,所述方法包括:接收来自定制AAA系统的标准AAA模块的终端多层次访问认证信息;根据终端多层次访问认证信息对终端进行多层次访问模式认证,包括:终端登录方式认证和终端访问权限认证;根据多层次访问模式认证的结果,对终端进行访问授权并进入审计记录模式;控制终端根据访问授权并以审计记录模式访问数据网络。本发明可以实现由AAA系统为终端访问数据网络制定自主可控的访问控制策略,以使终端按照访问控制策略安全地接入数据网络。
本发明授权多层次访问控制方法、模块、介质及系统在权利要求书中公布了:1.一种多层次访问控制方法,其特征在于,应用于定制认证授权记账AAA系统的多层次访问控制模块,所述方法包括: 接收来自定制AAA系统的标准AAA模块的终端多层次访问认证信息,所述终端多层次访问认证信息中包括可扩展认证协议响应EAP-Response数据包和终端标识,所述EAP-Response数据包携带终端单点登录方式、终端登录时间及终端登录地址; 根据终端多层次访问认证信息对终端进行多层次访问模式认证,包括:终端登录方式认证和终端访问权限认证, 终端登录方式认证具体为终端单点登录方式认证,具体包括:获取终端所属的垂直行业,根据所述EAP-Response数据包获取终端的单点登录方式,判断终端的单点登录方式是否符合垂直行业在对应场景定制的单点登录方式,包括:同域下的单点登录,垂直行业只有一个域名,通过二级域名区分不同系统,利用二级域名写一级域名的小型文本文件cookie,将cookie设置为顶域,二级域名可以访问到顶域的cookie,和,不同域下的单点登录,部署一个单点登录SSO认证中心,认证中心负责处理登录请求, 所述终端访问权限认证具体包括:获取所述垂直行业制定的三个终端白名单,包括:固定终端白名单、与登录时间对应的时段终端白名单、与登录地址对应的区域终端白名单,将所述终端标识分别与三个终端白名单进行比对,仅当所述终端标识同时存在于三个终端白名单中时,通过访问权限认证; 根据多层次访问模式认证的结果,对终端进行访问授权并进入审计记录模式,具体包括: 如果终端通过多层次访问模式认证,则根据终端访问模式为终端分配预先设置的授权流量范围,并对终端进入审计记录模式以审计记录终端访问数据网络信息; 控制终端根据所述授权流量范围,并以所述审计记录模式访问数据网络,包括审计记录终端访问,验证终端信息并记录终端访问记录日志,对记录进行二次核查。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国联合网络通信集团有限公司,其通讯地址为:100033 北京市西城区金融大街21号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励