[发明专利]一种网络靶场大规模用户远程接入方法和系统有效
申请号: | 202111625365.X | 申请日: | 2021-12-28 |
公开(公告)号: | CN114422201B | 公开(公告)日: | 2022-11-08 |
发明(设计)人: | 蔡晶晶;陈俊;张凯;程磊 | 申请(专利权)人: | 北京永信至诚科技股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L45/00;H04L67/60 |
代理公司: | 北京天方智力知识产权代理事务所(普通合伙) 11719 | 代理人: | 路远 |
地址: | 100094 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网络 靶场 大规模 用户 远程 接入 方法 系统 | ||
1.一种网络靶场大规模用户远程接入方法,其特征在于,包括:
建立网络靶场的安全接入过程和业务应用资源间的认证信息映射,形成认证过程传递,包括:
根据现有认证信息形成安全接入过程和业务应用资源间的认证信息映射;
根据用户远程接入的身份验证信息进行安全接入过程的身份鉴别,当身份验证通过时,根据认证信息映射对用户的可用业务应用资源授权;
将可用业务应用资源链接反馈至用户;
在所述安全接入过程中对安全接入服务的资源分配进行监控,包括:
根据用户分组建立单一实体服务器、单一用户组别和VPN服务并发数间的初始绑定;
根据用户接入数量变化进行实体服务器上用户组别和VPN服务并发数的合并调整;
根据用户接入数量峰值和/或接入性能阈值进行实体服务器扩充;
在安全接入建立时向接入方提供路由标识和路由策略,形成网络靶场确定区域的接入优化,包括:
对网络靶场分配区域分配路由标识;
建立连接分配区域的路由策略;
向用户接入链路起点反馈区域路由策略,通过路由标识标记流量数据。
2.如权利要求1所述的网络靶场大规模用户远程接入方法,其特征在于,还包括:
在安全接入保持时监控链路质量和流量异常。
3.如权利要求2所述的网络靶场大规模用户远程接入方法,其特征在于,所述在安全接入保持时监控链路质量和流量异常包括:
根据链路质量和优先级重定义资源分配;
根据流量解析确定警告类型。
4.一种网络靶场大规模用户远程接入系统,其特征在于,包括:
统一认证装置,用于建立网络靶场的安全接入过程和业务应用资源间的认证信息映射,形成认证过程传递;所述统一认证装置包括:
认证关联模块,用于根据现有认证信息形成安全接入过程和业务应用资源间的认证信息映射;
授权关联模块,用于根据用户远程接入的身份验证信息进行安全接入过程的身份鉴别,当身份验证通过时,根据认证信息映射对用户的可用业务应用资源授权;
资源反馈模块,用于将可用业务应用资源链接反馈至用户;
接入监控装置,用于在安全接入过程中对安全接入服务的资源分配进行监控;所述接入监控装置包括:
服务绑定模块,用于根据用户分组建立单一实体服务器、单一用户组别和VPN服务并发数间的初始绑定;
合并优化模块,用于根据用户接入数量变化进行实体服务器上用户组别和VPN服务并发数的合并调整;
扩展优化模块,用于根据用户接入数量峰值和/或接入性能阈值进行实体服务器扩充;
链路配置装置,用于在安全接入建立时向接入方提供路由标识和路由策略,形成网络靶场确定区域的接入优化;所述链路配置装置包括:
区域标识模块,用于对网络靶场分配区域分配路由标识;
路由推荐模块,用于建立连接分配区域的路由策略;
路由反馈模块,用于向用户接入链路起点反馈区域路由策略,通过路由标识标记流量数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京永信至诚科技股份有限公司,未经北京永信至诚科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111625365.X/1.html,转载请声明来源钻瓜专利网。