[发明专利]一种移动终端可信网络接入方法和系统无效
申请号: | 201210222083.X | 申请日: | 2012-06-28 |
公开(公告)号: | CN102740296A | 公开(公告)日: | 2012-10-17 |
发明(设计)人: | 谷雅聪;冯登国;苏璞睿;杨轶 | 申请(专利权)人: | 中国科学院软件研究所 |
主分类号: | H04W12/06 | 分类号: | H04W12/06;H04W12/08 |
代理公司: | 北京君尚知识产权代理事务所(普通合伙) 11200 | 代理人: | 余长江 |
地址: | 100190 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种移动终端可信网络接入方法和系统,属于可信网络接入技术领域。本方法为:1)移动终端载入完整性收集者并检测其完整性、接入策略服务器载入完整性验证者并检测其完整性;2)移动终端向接入控制服务器发出网络接入请求;3)接入控制服务器收到网络接入请求后,向接入策略服务器发出网络接入判定请求,验证移动终端的用户身份;4)验证通过后,接入策略服务器与移动终端之间开始进行平台身份认证,并相互验证双方的系统完整性,建立双方的平台信任关系;7)接入策略服务器根据平台信任关系向接入控制服务器发送是否接入的建议,接入控制服务器根据该建议,授予移动终端网络访问权限。本发明能够很好的保证网络资源受到保护。 | ||
搜索关键词: | 一种 移动 终端 可信 网络 接入 方法 系统 | ||
【主权项】:
一种移动终端可信网络接入方法,其步骤为:1)移动终端载入完整性收集者IMC并检测其完整性、接入策略服务器载入完整性验证者IMV并检测其完整性;2)移动终端向接入控制服务器发出网络接入请求;3)接入控制服务器收到网络接入请求后,向接入策略服务器发出网络接入判定请求;4)接入策略服务器收到判定请求后,验证移动终端的用户身份;5)移动终端的用户身份验证通过后,接入策略服务器与移动终端之间开始进行平台身份认证;6)移动终端和接入策略服务器相互发送消息,相互验证双方的系统完整性,建立移动终端和接入策略服务器双方的平台信任关系;7)接入策略服务器根据所述平台信任关系向接入控制服务器发送是否接入的建议,接入控制服务器根据该建议,允许、拒绝或是部分授予移动终端网络访问权限。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院软件研究所,未经中国科学院软件研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210222083.X/,转载请声明来源钻瓜专利网。