[发明专利]用于专用网络的基于电子集合的两级访问控制方法和装置有效
申请号: | 201380061688.8 | 申请日: | 2013-12-27 |
公开(公告)号: | CN104813607B | 公开(公告)日: | 2018-10-19 |
发明(设计)人: | 保罗·富勒顿 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种提供对专用网络资源的访问的方法包括接收来自电子集合服务的指示,所述指示表明客户端应用已通过第一组认证和授权过程。从所述客户端应用接收到一个访问所述专用网络资源的请求。所述客户端应用被允许尝试执行第二组认证和授权过程,所述执行第二组认证和授权过程至少部分基于接收来自所述电子集合服务的所述指示,所述指示表明所述客户端应用已通过所述第一组认证和授权过程。执行所述第二组认证和授权过程,并且至少部分基于确定所述客户端应用已通过所述第一和第二组认证和授权过程,所述客户端应用被允许访问所述专用网络资源。 | ||
搜索关键词: | 用于 专用 网络 基于 电子 集合 两级 访问 控制 | ||
【主权项】:
1.一种提供对专用网络资源的访问的方法,其特征在于,包括:防火墙接收来自电子集合服务的指示,所述指示表明客户端应用已通过第一组认证和授权过程,所述客户端应用通过所述防火墙以通信方式耦合到所述专用网络资源;所述防火墙从所述客户端应用接收访问所述专用网络资源的请求;所述防火墙开放入口点,该入口点使得对所述客户端应用进行第二组认证和授权过程,所述第二组认证和授权过程至少部分基于接收来自所述电子集合服务的所述指示,所述指示表明所述客户端应用已通过所述第一组认证和授权过程;以及所述防火墙至少部分基于确定所述客户端应用已通过所述第一组认证和授权过程以及所述第二组认证和授权过程使能所述客户端应用访问所述专用网络资源;其中,所述客户端连接所述电子集合服务所需的信息不能从防火墙中发现,并且连接防火墙所需的信息不能从所述电子集合服务中发现。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201380061688.8/,转载请声明来源钻瓜专利网。
- 上一篇:数据收集-转发装置
- 下一篇:用于多跳混合网络的无缝切换