[发明专利]分布式网络资源安全访问管理系统及用户端口有效
申请号: | 202011425658.9 | 申请日: | 2020-12-09 |
公开(公告)号: | CN112217840B | 公开(公告)日: | 2021-04-13 |
发明(设计)人: | 杨洋 | 申请(专利权)人: | 杭州筋斗腾云科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L12/24 |
代理公司: | 杭州凯知专利代理事务所(普通合伙) 33267 | 代理人: | 邵志 |
地址: | 310000 浙江省杭州市余杭*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 分布式 网络资源 安全 访问 管理 系统 用户 端口 | ||
本发明涉及网络安全技术领域,尤其是一种分布式网络资源安全访问管理系统及用户端口。目的:降低系统安全风险,提高系统灵活性。技术方案:包括:策略管理模块、用户管理模块、用户访问模块、资源管理模块和资源访问模块,资源管理模块,用于管理网络资源(例如对网络资源信息进行增、删、改、查等操作),并将网络资源信息以及网络资源与资源访问模块的连接关系传送给策略管理模块;资源访问模块,一方面从策略管理模块获取与本资源访问模块相关联的用户访问模块和网络资源信息;另一方面接收所述第二访问请求,并对其进行转换生成第三访问请求后,发送给目标网络资源服务器。有益效果:用户终端连接到就近的用户访问模块,改善用户的访问体验。
技术领域
本发明涉及网络安全技术领域,尤其是一种分布式网络资源安全访问管理系统及用户端口。
背景技术
现有网络资源访问控制系统通常由管理中心103和访问网关105组成,如图1所示:用户通过用户终端101、访问网关105访问网络资源107,管理员在管理中心103进行用户、网络资源和访问控制策略管理。
由于访问网关是故障单点,也是安全风险的集中点,因此存在以下问题:
1、访问网关发生故障或因黑客攻击而破坏时,所有用户都将不能访问任何网络资源;
2、访问网关集中了所有用户、网络资源和访问控制策略信息,如果访问网关存在技术或管理漏洞,所有数据都将被泄漏;
3、一旦访问网关被黑客攻击/渗透,所有网络资源都将暴露而处在风险之中。
此外,所有用户只能从单一入口(前述访问网关)接入,所有资源也必须通过同一来源(前述访问网关)进行访问,因此整个系统的部署对网络结构有特定要求,不够灵活,且会影响用户的实际使用体验。
发明内容
本发明目的是针对上述存在的问题,提供一种分布式网络资源安全访问管理系统及用户端口,降低系统安全风险,提高系统灵活性。
为了达到上述目的,本发明通过以下技术方案来实现:
本发明一个方面,一种分布式网络资源安全访问管理系统,包括:策略管理模块、用户管理模块、用户访问模块、资源管理模块和资源访问模块,其中,
策略管理模块,分别与用户管理模块、用户访问模块、资源管理模块和资源访问模块通信连接,用于管理用户访问网络资源的策略信息;
用户管理模块,用于管理用户信息(例如对用户信息进行增、删、改、查等操作),并将用户信息传送给策略管理模块;
用户访问模块,一方面从策略管理模块获取与本用户访问模块相关联的用户信息、资源访问模块和策略信息,以及前述资源访问模块与网络资源的连接关系;另一方面,接收用户通过用户终端发起的、针对目标网络资源的第一访问请求,根据所述连接关系,对所述第一访问请求进行转换生成第二访问请求,并将该第二访问请求传送给对应的资源访问模块;
资源管理模块,用于管理网络资源(例如对网络资源信息进行增、删、改、查等操作),并将网络资源信息以及网络资源与资源访问模块的连接关系传送给策略管理模块;
资源访问模块,一方面从策略管理模块获取与本资源访问模块相关联的用户访问模块和网络资源信息;另一方面接收所述第二访问请求,并对其进行转换生成第三访问请求后,发送给目标网络资源服务器。
优选的,资源访问模块,还用于接收目标网络资源服务器根据所述第三访问请求返回的响应信息,并对该响应信息进行转换后,按照所述第二访问请求的传输路径反向传递给所述用户访问模块;
用户访问模块,还用于接收来自资源访问模块的、针对所述第二访问请求的响应信息,并对该响应信息进行转换后,按照所述第一访问请求的传输路径反向传递给用户终端。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州筋斗腾云科技有限公司,未经杭州筋斗腾云科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011425658.9/2.html,转载请声明来源钻瓜专利网。