[发明专利]分布式网络资源安全访问管理系统及用户端口有效
申请号: | 202011425658.9 | 申请日: | 2020-12-09 |
公开(公告)号: | CN112217840B | 公开(公告)日: | 2021-04-13 |
发明(设计)人: | 杨洋 | 申请(专利权)人: | 杭州筋斗腾云科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L12/24 |
代理公司: | 杭州凯知专利代理事务所(普通合伙) 33267 | 代理人: | 邵志 |
地址: | 310000 浙江省杭州市余杭*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 分布式 网络资源 安全 访问 管理 系统 用户 端口 | ||
1.一种分布式网络资源安全访问管理系统,其特征在于包括:策略管理模块、用户管理模块、用户访问模块、资源管理模块和资源访问模块,其中,
策略管理模块,分别与用户管理模块、用户访问模块、资源管理模块和资源访问模块通信连接,用于管理用户访问网络资源的策略信息;
用户管理模块,用于管理用户信息,并将用户信息传送给策略管理模块;
用户访问模块,一方面从策略管理模块获取与本用户访问模块相关联的用户信息、资源访问模块和策略信息,以及前述资源访问模块与网络资源的连接关系;另一方面,接收用户通过用户终端发起的、针对目标网络资源的第一访问请求,根据所述连接关系,对所述第一访问请求进行转换生成第二访问请求,并将该第二访问请求传送给对应的资源访问模块;
资源管理模块,用于管理网络资源,并将网络资源信息以及网络资源与资源访问模块的连接关系传送给策略管理模块;
资源访问模块,一方面从策略管理模块获取与本资源访问模块相关联的用户访问模块和网络资源信息;另一方面接收所述第二访问请求,并对其进行转换生成第三访问请求后,发送给目标网络资源服务器。
2.根据权利要求1所述的分布式网络资源安全访问管理系统,其特征在于:资源访问模块,还用于接收目标网络资源服务器根据所述第三访问请求返回的响应信息,并对该响应信息进行转换后,按照所述第二访问请求的传输路径反向传递给所述用户访问模块;
用户访问模块,还用于接收来自资源访问模块的、针对所述第二访问请求的响应信息,并对该响应信息进行转换后,按照所述第一访问请求的传输路径反向传递给用户终端。
3.根据权利要求1所述的分布式网络资源安全访问管理系统,其特征在于,用户访问模块接收用户通过用户终端发起的、针对目标网络资源的第一访问请求,根据所述连接关系,对所述第一访问请求进行转换生成第二访问请求,具体为:
接收所述第一访问请求,获取第一访问请求信息;
在根据所述策略信息判断该第一访问请求被允许访问的情况下,根据资源访问模块与网络资源的连接关系,确定所述第一访问请求所对应目标网络资源对应的资源访问模块和路径信息,依据前述确定的信息对所述第一访问请求信息进行转换,生成第二访问请求信息;
根据所述第二访问请求信息生成所述第二访问请求。
4.根据权利要求1或2或3所述的分布式网络资源安全访问管理系统,其特征在于:所述策略信息由至少一条访问规则组成;所述访问规则的内容为根据用户信息、用户访问模块、目标网络资源、与目标网络资源相关联的资源访问模块以及当前环境信息中的一项或多项判断允许或拒绝所述第一访问请求。
5.根据权利要求1所述的分布式网络资源安全访问管理系统,其特征在于,对所述第二访问请求进行转换生成第三访问请求,具体为:
获取第二访问请求信息;
根据资源访问模块与网络资源的连接关系,确定所述第二访问请求所对应的目标网络资源的实际地址、请求方法和处理逻辑中的一项或多项内容,依据前述确定的一项或多项内容,对所述第二访问请求信息进行转换,生成第三访问请求信息;
根据所述第三访问请求信息生成所述第三访问请求。
6.一种用户端口,其特征在于包括:用户管理模块和用户访问模块,其中,
用户管理模块,用于管理用户信息,并将用户信息传送给策略管理模块;
用户访问模块,一方面从策略管理模块获取与本用户访问模块相关联的用户信息、资源访问模块和策略信息,以及前述资源访问模块与网络资源的连接关系;另一方面,接收用户通过用户终端发起的、针对目标网络资源的第一访问请求,根据所述连接关系,对所述第一访问请求进行转换生成第二访问请求,并将该第二访问请求传送给对应的资源访问模块;
所述资源访问模块用于根据所述第二访问请求发起针对目标网络资源服务器的访问请求。
7.根据权利要求6所述的用户端口,其特征在于:
用户访问模块,还用于接收来自资源访问模块的、针对所述第二访问请求的响应信息,并对该响应信息进行转换后,按照所述第一访问请求的传输路径反向传递给用户终端。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州筋斗腾云科技有限公司,未经杭州筋斗腾云科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011425658.9/1.html,转载请声明来源钻瓜专利网。