[发明专利]VPN中基于Portal的安全认证的实现方法、系统和设备有效
申请号: | 200910162950.3 | 申请日: | 2009-08-21 |
公开(公告)号: | CN101621527A | 公开(公告)日: | 2010-01-06 |
发明(设计)人: | 乔肖桉 | 申请(专利权)人: | 杭州华三通信技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/46 |
代理公司: | 北京鑫媛睿博知识产权代理有限公司 | 代理人: | 龚家骅 |
地址: | 310053浙江省杭州市高新技术产业*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | vpn 基于 portal 安全 认证 实现 方法 系统 设备 | ||
1.一种虚拟专用网VPN中基于Portal的安全认证的实现方法,应用于包 括用户终端、接入设备、Portal服务器、认证服务器以及安全策略服务器的 VPN中,其特征在于,包括:
接入设备接收到未认证的用户终端发送的访问请求时,获取与所述用户 终端所属的VPN对应的Portal服务器,将所述用户终端重定向到所述Portal 服务器;
所述接入设备接收到所述Portal服务器发送的对所述用户终端的认证请 求时,获取与所述用户终端所属的VPN对应的认证服务器,向所述认证服务 器发送对所述用户终端的身份认证请求;
所述接入设备接收到所述认证服务器发送的身份认证成功通知时,通知 所述Portal服务器,由所述Portal服务器将安全策略服务器的地址通知所述用 户终端,由所述安全策略服务器对所述用户终端进行安全认证。
2.如权利要求1所述的方法,其特征在于,还包括:
在所述接入设备中,对于各用户终端所属的VPN,配置每一VPN对应的 Portal服务器、安全策略认证服务器和认证服务器。
3.如权利要求1所述的方法,其特征在于,还包括:
所述接入设备接收到未认证的用户终端发送的访问请求时,根据所述访 问请求中携带的用户终端名,获取所述用户终端所属的VPN;
所述接入设备接收到所述Portal服务器发送的对所述用户终端的认证请 求时,根据所述认证请求中携带的用户终端名,获取所述用户终端所属的 VPN。
4.如权利要求1至3中任一项所述的方法,其特征在于,
各VPN中各用户终端的IP地址不发生重叠时,所述Portal服务器、认证 服务器以及安全策略服务器位于各用户终端所属的VPN均可访问的公共VPN 中;
各VPN中各用户终端的IP地址发生重叠时,各用户终端所属的VPN中 均存在所述Portal服务器、认证服务器以及安全策略服务器。
5.一种虚拟专用网VPN中基于Portal的安全认证系统,其特征在于,包 括:
接入设备,用于接收到未认证的用户终端发送的访问请求时,获取与所 述用户终端所属的VPN对应的Portal服务器,将所述用户终端重定向到所述 Portal服务器;接收到所述Portal服务器发送的对所述用户终端的认证请求时, 获取与所述用户终端所属的VPN对应的认证服务器,向所述认证服务器发送 对所述用户终端的身份认证请求;
Portal服务器,用于对于所述重定向的用户终端,向所述接入设备发送对 所述用户终端的认证请求;接收到所述接入设备在所述用户终端的身份认证 成功后发送的通知时,将安全策略服务器的地址通知所述用户终端;
认证服务器,用于接收到所述接入设备发送的对所述用户终端的身份认 证请求时,对所述用户终端进行身份认证,并在身份认证成功时通知所述接 入设备;
安全策略服务器,用于接收到所述用户终端的安全认证请求时,对所述 用户终端进行安全认证。
6.如权利要求5所述的系统,其特征在于,
各VPN中各用户终端的IP地址不发生重叠时,所述Portal服务器、认证 服务器以及安全策略服务器位于各用户终端所属的VPN均可访问的公共VPN 中;
各VPN中各用户终端的IP地址发生重叠时,各用户终端所属的VPN中 均存在所述Portal服务器、认证服务器以及安全策略服务器。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州华三通信技术有限公司,未经杭州华三通信技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910162950.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:自动曝光的方法
- 下一篇:一种多层次的无本地病毒库检测方法及系统