[发明专利]基于移动终端安全状态的移动通信网准入控制装置及方法无效
申请号: | 200610145870.3 | 申请日: | 2006-11-21 |
公开(公告)号: | CN101193430A | 公开(公告)日: | 2008-06-04 |
发明(设计)人: | 李刚;李远威;李栎 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04Q7/38 | 分类号: | H04Q7/38;H04Q7/32;H04L29/06 |
代理公司: | 北京中博世达专利商标代理有限公司 | 代理人: | 申健 |
地址: | 518057广东省深圳市南山区*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 移动 终端 安全 状态 通信网 准入 控制 装置 方法 | ||
1.一种基于移动终端安全状态的移动通信网准入控制方法,其特征在于:包括以下步骤:
(1)安全代理收集移动终端的安全信息,并将所述安全信息通过移动网络接入控制设备发送给终端安全状态评估服务器;
(2)终端安全状态评估服务器根据所述安全信息对该移动终端的安全状态进行评估,并将该移动终端的安全状态评估结果发送给准入策略服务器;
(3)准入策略服务器跟据移动终端安全状态评估结果生成该移动终端准入控制策略,并将该准入控制策略发送给移动网络接入控制设备;
(4)移动网络接入控制设备按照该准入控制策略控制移动终端进入移动网络。
2.根据权利要求1所述的基于移动终端安全状态的移动通信网准入控制方法,其特征在于:所述步骤(4)之后还包括:
(5)安全代理将收集到的移动终端当前流量信息通过移动网络接入控制设备上传给终端安全状态评估服务器;
(6)如果终端安全状态评估服务器对该移动终端的安全状态评估结果为“正常状态”,步骤结束;如果终端安全状态评估服务器的对该移动终端的安全状态评估结果为“危险状态”,则发送“危险状态”标识给准入策略服务器;
(7)准入策略服务器根据“危险状态”标识,生成针对该移动终端的准入控制策略,并通知移动网络接入控制设备执行准入控制操作。
3.根据权利要求2所述的基于移动终端安全状态的移动通信网准入控制方法,其特征在于:所述步骤(5)中安全代理定期将收集到的移动终端当前流量信息通过移动网络接入控制设备上传给终端安全状态评估服务器。
4.根据权利要求2所述的基于移动终端安全状态的移动通信网准入控制方法,其特征在于:所述步骤(5)中安全代理收集移动终端网络流量异常时的流量信息,并将该流量信息通过移动网络接入控制设备上传给终端安全状态评估服务器。
5.根据权利要求1所述的基于移动终端安全状态的移动通信网准入控制方法,其特征在于:所述准入控制策略包括:
允许策略:允许移动终端接入移动网络,并使用全部网络资源;
警告策略:允许移动终端接入移动网络,并向该移动终端发送相关安全警告信息,并建议该移动终端进行更新或升级;
隔离策略:只允许移动终端使用移动语音业务;
拒绝策略:拒绝该移动终端的接入。
6.一种基于移动终端安全状态的移动通信网准入控制装置,其特征在于:包括:
安全代理:安装于移动终端中,用于收集移动终端的安全信息;
移动网络接入控制设备:处于移动网络边界,用于控制移动终端进入移动网络,以及移动终端与移动网络内各设备的通信转接;
终端安全状态评估服务器:处于移动网络内,对移动终端的安全状态信息进行安全状态评估,生成移动终端安全状态评估结果;
准入策略服务器:处于移动网络内,根据移动终端安全状态评估结果生成该移动终端准入控制策略;
其中,安全代理收集移动终端的安全信息,并将所述安全信息通过移动网络接入控制设备发送给终端安全状态评估服务器,终端安全状态评估服务器根据所述安全信息对该移动终端的安全状态进行评估,并将该移动终端的安全状态评估结果发送给准入策略服务器,准入策略服务器跟据移动终端安全状态评估结果生成该移动终端准入控制策略,并将该准入控制策略发送给移动网络接入控制设备,移动网络接入控制设备按照该准入控制策略控制移动终端进入移动网络。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200610145870.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:吸油烟机整体机身集烟罩维护窗结构
- 下一篇:等离子体显示装置