一种增强安全性的可信网络接入认证方法
基本信息
申请号 | CN201010189296.8 | 申请日 | - |
公开(公告)号 | CN102271120A | 公开(公告)日 | 2011-12-07 |
申请公布号 | CN102271120A | 申请公布日 | 2011-12-07 |
分类号 | H04L29/06(2006.01)I | 分类 | 电通信技术; |
发明人 | 陈嘉;王晓光;冯金阳 | 申请(专利权)人 | 清大安科(北京)科技有限公司 |
代理机构 | - | 代理人 | - |
地址 | 100089 北京市海淀区紫竹桥广源大厦二层 | ||
法律状态 | - |
摘要
摘要 | 一种增强安全性的可信网络接入认证方法,属于通信领域。该认证系统包括,访问请求者、认证者、接入认证服务器和策略管理器。设备与用户信息采集器客户端通过接入设备向认证服务器发送用户签名信息、设备签名信息;接入认证服务器验证用户签名信息与设备签名信息,策略管理器验证用户和设备的网络访问权限,并将策略结果返回给认证者;认证者根据策略结果控制接入请求者接入到可信网络。本发明解决了可信网络接入认证系统如何拒绝非授权设备进入网络的技术问题;对不同接入请求者根据不同的策略结果,将它们接入到不同子网中,可实现网络隔离的效果。 |
