CN111224918A - 实联网安全控制平台和接入认证方法 - Google Patents

实联网安全控制平台和接入认证方法 Download PDF

Info

Publication number
CN111224918A
CN111224918A CN201811407566.0A CN201811407566A CN111224918A CN 111224918 A CN111224918 A CN 111224918A CN 201811407566 A CN201811407566 A CN 201811407566A CN 111224918 A CN111224918 A CN 111224918A
Authority
CN
China
Prior art keywords
mobile phone
phone number
authentication
authority
external
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201811407566.0A
Other languages
English (en)
Inventor
张今宁
唐文波
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Mobile Communications Group Co Ltd
China Mobile Group Guangdong Co Ltd
Original Assignee
China Mobile Communications Group Co Ltd
China Mobile Group Guangdong Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Mobile Communications Group Co Ltd, China Mobile Group Guangdong Co Ltd filed Critical China Mobile Communications Group Co Ltd
Priority to CN201811407566.0A priority Critical patent/CN111224918A/zh
Publication of CN111224918A publication Critical patent/CN111224918A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本发明实施例提供一种实联网安全控制平台和接入认证方法。所述平台包括统一认证模块、权限认证模块以及反向代理模块,统一认证模块用于在接收到外部访问请求时获取当前设备的手机号码,生成认证令牌;权限认证模块用于根据手机号码与权限信息的映射表查询手机号码是否具有访问权限;反向代理模块用于根据认证令牌将有访问权限的手机号码对应的外网URL转换为内网URL,接入外部应用。本发明实施例通过自动取号技术获取手机号码实现用户真实身份认证,认证流程便捷有效,并通过反向代理技术使外部应用无缝接入到内网,能够提高企业应用系统的安全性。

Description

实联网安全控制平台和接入认证方法
技术领域
本发明实施例涉及网络安全技术领域,尤其涉及一种实联网安全控制平台和接入认证方法。
背景技术
目前互联网时代信息泛滥,随着信息爆炸,信息安全的问题也日益严峻。互联网应用如企业级管理系统、生产业务系统、渠道平台等都希望切断来自互联网的威胁,但是又希望通过互联网便捷访问,APN(Access Point Name,接入点名称)虚拟专网是一种接入模式,具体是在公用网络上建立专用网络,进行加密通讯,从而提供从公网进入私网路径。但是这种认证接入模式具有不可忽视的漏洞,例如短信动态验证码是目前移动互联网应用认证模式中最主流的方式。短信下发必须带手机号码,而动态验证码上行却是通过互联网路由异步完成。往往出现短信验证码被劫持、被篡改、被利用的尴尬局面,给电信诈骗带来可乘之机。
现有的访问控制方法采用短信加密或单独设置一个存储端来进行安全防护,这样会加大用户负担,不利于产品推广以及后期服务,并且存在信息被篡改的安全隐患。
发明内容
针对现有技术问题,本发明实施例提供一种实联网安全控制平台和接入认证方法。
第一方面,本发明实施例提供一种实联网安全控制平台,所述平台包括统一认证模块、权限认证模块以及反向代理模块,其中:
所述统一认证模块,用于在接收到外部访问请求时,通过移动互联网络获取当前设备的手机号码,并根据所述手机号码生成认证令牌;
所述权限认证模块,用于根据手机号码与权限信息的映射表查询所述获取的手机号码是否具有访问权限,所述映射表包括手机号码以及手机号码对应的权限信息;
所述反向代理模块,用于根据所述认证令牌将有访问权限的手机号码对应的外部访问请求的外网URL转换为内网URL,接入外部应用。
第二方面,本发明实施例提供一种实联网安全控制平台的接入认证方法,所述方法包括:
在接收到外部访问请求时,通过移动互联网络获取当前设备的手机号码,并根据所述手机号码生成认证令牌;
根据手机号码与权限信息的映射表查询所述获取的手机号码是否具有访问权限,所述映射表包括手机号码以及手机号码对应的权限信息;
根据所述认证令牌将有访问权限的手机号码对应的外部访问请求的外网URL转换为内网URL,接入外部应用。
第三方面,本发明实施例还提供一种电子设备,包括存储器、处理器以及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时实现上述第二方面提供的方法。
第四方面,本发明实施例还提供一种非暂态计算机可读存储介质,其上存储有计算机程序,所述程序被处理器执行时实现上述第二方面提供的方法。
本发明实施例通过自动取号技术获取手机号码实现用户真实身份认证,认证流程便捷有效,并通过反向代理技术使外部应用无缝接入到内网,能够提高企业应用系统的安全性。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作一简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明一实施例提供的实联网安全控制平台的结构示意图;
图2为本发明一实施例提供的实联网安全控制平台由外网接入内网的结构示意图;
图3为本发明一实施例提供的实联网安全控制平台的接入认证方法的流程示意图;
图4为本发明一实施例提供的电子设备的结构示意图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
在对本发明提供的内容进行详细介绍前,先给出“实联网”概念的含义。
随着4G移动互联网的快速发展,5G网络融合通信也即将登场。移动互联网的主流地位逐渐确立。目前,手机号码已经完成实名登记,手机号码的真实使用者是可靠、可溯源的。因此,可以借助统一认证流程,在互联网上搭建基于手机号码的实联网(Internet OfReal,IOR),实现实名认证上网。
信用实名上网,可以有效解决虚拟互联网络带来的大量安全问题。万物互联场景下,手机号码既是用户身份ID,也是人与物关联的唯一ID,手机号码(ONE Number)具有接入认证优势,基于手机号码单点接入,开辟了一条由实名认证开始的便捷路径。
传统移动互联网应用路径为先互联网接入,各应用主体(微信、淘宝、各类APP等)采用匿名虚拟身份各自认证,然后通过手机号码短信验证(双路由身份校验)。手机号码实名认证将接入认证方式从先互联网接入,后匿名虚拟身份认证的方式升级到先主叫号码认证,后互联网接入的实联网认证。
图1示出了本发明实施例提供的一种实联网安全控制平台的结构示意图。
如图1所示,所述平台包括统一认证模块11、权限认证模块12以及反向代理模块13,其中:
所述统一认证模块11,用于在接收到外部访问请求时,通过移动互联网络获取当前设备的手机号码,并根据所述手机号码生成认证令牌;
具体地,统一认证模块为外部接入应用提供统一的认证门户,通过4G网络自动获取手机号码来有效验证访问用户的真实身份,简化用户身份鉴权的流程。
具体地,在移动运营商信任IP地址(如139邮箱)情况下,会每次将手机号码添加在Http(Hyper Text Transport Protocol,超文本传输协议)的头域中进行发送,因此利用移动网关在Http访问的头域中添加手机号码这个特性来获取手机号码。
手机号码作为用户的主要标识,认证门户可以是短信、微信、邮箱等多种触点。例如移动手机号码都具备对应的移动邮箱(139邮箱),邮箱号就是手机号,短信通知的及时性和安全性高,采用139邮箱作为统一认证门户将企业应用系统藏在139邮箱后面,基于139邮箱构建安全“防火墙”,打通互联网到专属企业内网安全通道,保障客户个人身份真实性及企业应用系统安全,低成本解决企业内外网互联问题。
所述权限认证模块12,用于根据手机号码与权限信息的映射表查询所述获取的手机号码是否具有访问权限,所述映射表包括手机号码以及手机号码对应的权限信息;
具体地,权限认证采用路由映射的方式,实联网安全控制平台为接入的手机号码创建有对应权限的映射表,手机号码再次接入后,查询映射表中对应的权限进行权限认证。
所述反向代理模块13,用于根据所述认证令牌将有访问权限的手机号码对应的外部访问请求的外网URL转换为内网URL,接入外部应用。
具体地,通过身份认证和权限认证的手机号码,在接入应用时,采用Nginx(反向代理服务器)的反向代理原理,将外网URL(Uniform Resource Locator,统一资源定位符)转换为内网URL,实现内外网资源路径的转换。
以139邮箱为例,在4G移动互联网络环境下,邮箱短信附带链接,点击后直接通过移动认证,进入专属页面直接办理业务,提高用户转化率。
本发明实施例通过自动取号技术获取手机号码实现用户真实身份认证,认证流程便捷有效,并通过反向代理技术使外部应用无缝接入到内网,能够提高企业应用系统的安全性。
在上述实施例的基础上,所述统一认证模块11包括:
判断单元,用于在接收到外部访问请求时判断当前网络所处的环境;
提取单元,用于在当前网络处于移动互联网络环境时通过移动网关获取当前设备的手机号码;
认证单元,用于根据所述手机号码进行IMSI认证和IMEI认证,生成硬件认证令牌。
具体地,用户处于移动网络环境下,通过移动网关自动获取当前设备的手机号码,根据手机号码进行IMSI(International Mobile Subscriber Identification Number,国际移动用户识别码)认证和IMEI(International Mobile Equipment Identity,是国际移动设备识别码)认证,生成硬件认证令牌(token),能够满足强安全认证。
在上述实施例的基础上,所述认证单元,还用于在当前网络处于非移动互联网络环境时,通过短信动态验证码进行认证。
具体地,如果识别出用户处于wifi等非移动网络环境下,则转换到短信验证码的验证模式。
在上述实施例的基础上,所述系统还包括:
安全管控模块,用于管理获取的手机号码的权限信息、已接入的外部应用的安全检测以及记录外网的访问日志;
所述安全管控模块包括:
应用管理单元,用于登记已接入的外部应用的业务信息,并增加、删除和修改所述业务信息;
具体地,应用管理单元负责登记已接入的外部应用,如第三方应用系统/业务系统,管理第三方业务信息,例如业务信息的增加、删除和修改操作。
角色管理单元,用于识别获取的手机号码所属的角色范围,为属于不同角色范围的手机号码分配不同的权限;
具体地,角色管理用于权限分配,不同角色分配不同的权限,如管理者分配可读、可写和修改等权限,而普通用户分配可读权限。
具体地,角色管理单元还用于增加、删除和修改角色信息。
权限管理单元,用于根据手机号码以及为所述手机号码分配的权限信息创建手机号码与权限信息的映射表;
具体地,根据不同角色分配的权限建立手机号码与权限信息的映射表、更新映射表。
权限管理单元还用于分配、修改和删除所述手机号码与权限信息的映射表中的权限信息,导入、新增、修改和删除所述手机号码与权限信息的映射表中的手机号码。
安全检测单元,用于监控并检测已登记的外部应用的健康度,所述健康度包括存活度、漏洞扫描以及敏感字检测,并根据检测的健康度对外部应用一键关停;
具体地,安全检测单元负责监控已登记的第三方应用的健康度,检测应用存活度、漏洞风险、存在敏感字的隐患等,并且提供一键关停功能,在第三方应用的健康度不达标等紧急状态下一键关停。
统计单元,用于记录外网的访问日志,根据访问日志统计生成用户行为数据轨迹。
具体地,统计单元负责统计所有用户的上网行为,包括PV(Page View,页面访问量)、UV(Unique Visitor,独立访客)以及访问日志,生成用户行为数据轨迹。
在上述实施例的基础上,安全管控模块相关功能能够衍生对外服务能力,包括手机号码权限查询、手机号码对应手机联接信用查询(如共享单车不良记录、医疗挂号不良记录、不良投诉记录等)。对外服务形式为API方式,无技术实施难度。
图2示出了本发明实施例提供的实联网安全控制平台由外网接入内网的结构示意图。
如图2所示,实联网安全控制平台还包括对外服务模块。外网应用通过统一认证模块的身份认证,提取手机号码通过权限认证模块进行权限认证,再通过反向代理模块接入内网。
图3示出了本发明实施例提供的一种实联网安全控制平台的接入认证方法的流程示意图。
如图3所示,本发明实施例提供的实联网安全控制平台的接入认证方法具体包括以下步骤:
S11、在接收到外部访问请求时,通过移动互联网络获取当前设备的手机号码,并根据所述手机号码生成认证令牌;
具体地,统一认证模块为外部接入应用提供统一的认证门户,通过4G网络自动获取手机号码来有效验证访问用户的真实身份,简化用户身份鉴权的流程。
手机号码作为用户的主要标识,认证门户可以是短信、微信、邮箱等多种触点。例如移动手机号码都具备对应的移动邮箱(139邮箱),邮箱号就是手机号,短信通知的及时性和安全性高,采用139邮箱作为统一认证门户将企业应用系统藏在139邮箱后面,基于139邮箱构建安全“防火墙”,打通互联网到专属企业内网安全通道,保障客户个人身份真实性及企业应用系统安全,低成本解决企业内外网互联问题。
S12、根据手机号码与权限信息的映射表查询所述获取的手机号码是否具有访问权限,所述映射表包括手机号码以及手机号码对应的权限信息;
具体地,权限认证采用路由映射的方式,实联网安全控制平台为接入的手机号码创建有对应权限的映射表,手机号码再次接入后,查询映射表中对应的权限进行权限认证。
S13、根据所述认证令牌将有访问权限的手机号码对应的外部访问请求的外网URL转换为内网URL,接入外部应用;
具体地,通过身份认证和权限认证的手机号码,在接入应用时,采用Nginx(反向代理服务器)的反向代理原理,将外网URL转换为内网URL,实现内外网资源路径的转换。
以139邮箱为例,在4G移动互联网络环境下,邮箱短信附带链接,点击后直接通过移动认证,进入专属页面直接办理业务,提高用户转化率。
本发明实施例通过自动取号技术获取手机号码实现用户真实身份认证,认证流程便捷有效,并通过反向代理技术使外部应用无缝接入到内网,能够提高企业应用系统的安全性。
在上述实施例的基础上,所述方法还包括:
在接收到外部访问请求时,判断当前网络所处的环境;
在当前网络处于移动互联网络环境时,通过移动网关获取当前设备的手机号码;
根据所述手机号码进行IMSI认证和IMEI认证,生成硬件认证令牌。
具体地,用户处于移动网络环境下,通过移动网关自动获取当前设备的手机号码,根据手机号码进行IMSI认证和IMEI认证,生成硬件认证令牌,能够满足强安全认证。
具体地,所述方法还包括:
在当前网络处于非移动互联网络环境时,通过短信动态验证码进行认证。
具体地,如果识别出用户处于wifi等非移动网络环境下,则转换到短信验证码的验证模式。
在上述实施例的基础上,所述方法还包括:
登记已接入的外部应用的业务信息,并增加、删除和修改所述业务信息;
具体地,登记已接入的外部应用包括登记第三方应用系统/业务系统;管理第三方业务信息包括业务信息的增加、删除和修改操作。
识别获取的手机号码所属的角色范围,为属于不同角色范围的手机号码分配不同的权限;以及增加、删除和修改角色信息;
具体地,不同角色分配不同的权限,如管理者分配可读、可写和修改等权限,而普通用户分配可读权限。
根据手机号码以及为所述手机号码分配的权限信息创建手机号码与权限信息的映射表;以及分配、修改和删除所述手机号码与权限信息的映射表中的权限信息,导入、新增、修改和删除所述手机号码与权限信息的映射表中的手机号码;
具体地,根据不同角色分配的权限建立手机号码与权限信息的映射表、更新映射表。
监控并检测已登记的外部应用的健康度,所述健康度包括存活度、漏洞扫描以及敏感字检测,并根据检测的健康度对外部应用一键关停;
具体地,检测应用存活度、漏洞风险、存在敏感字的隐患等,并且提供一键关停功能,在第三方应用的健康度不达标等紧急状态下一键关停。
记录外网的访问日志,根据访问日志统计生成用户行为数据轨迹。
具体地,统计所有用户的上网行为包括统计PV(Page View,页面访问量)、UV(Unique Visitor,独立访客)以及访问日志,生成用户行为数据轨迹。
本发明实施例还提供一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时实现如图3的方法。
图4示出了本发明一实施例提供的电子设备的结构示意图。
如图4所示,本发明实施例提供的电子设备包括存储器21、处理器22、总线23以及存储在存储器21上并可在处理器22上运行的计算机程序。其中,所述存储器21、处理器22通过所述总线23完成相互间的通信。
所述处理器22用于调用所述存储器21中的程序指令,以执行所述程序时实现如图3的方法。
例如,所述处理器执行所述程序时实现如下方法:
在接收到外部访问请求时,通过移动互联网络获取当前设备的手机号码,并根据所述手机号码生成认证令牌;
根据手机号码与权限信息的映射表查询所述获取的手机号码是否具有访问权限,所述映射表包括手机号码以及手机号码对应的权限信息;
根据所述认证令牌将有访问权限的手机号码对应的外部访问请求的外网URL转换为内网URL,接入外部应用;
本发明实施例提供的电子设备,通过自动取号技术获取手机号码实现用户真实身份认证,认证流程便捷有效,并通过反向代理技术使外部应用无缝接入到内网,能够提高企业应用系统的安全性。
本发明实施例还提供一种非暂态计算机可读存储介质,所述存储介质上存储有计算机程序,所述程序被处理器执行时实现如图3的步骤。
例如,所述处理器执行所述程序时实现如下方法:
在接收到外部访问请求时,通过移动互联网络获取当前设备的手机号码,并根据所述手机号码生成认证令牌;
根据手机号码与权限信息的映射表查询所述获取的手机号码是否具有访问权限,所述映射表包括手机号码以及手机号码对应的权限信息;
根据所述认证令牌将有访问权限的手机号码对应的外部访问请求的外网URL转换为内网URL,接入外部应用;
本发明实施例提供的非暂态计算机可读存储介质,通过自动取号技术获取手机号码实现用户真实身份认证,认证流程便捷有效,并通过反向代理技术使外部应用无缝接入到内网,能够提高企业应用系统的安全性。
本发明一实施例公开一种计算机程序产品,所述计算机程序产品包括存储在非暂态计算机可读存储介质上的计算机程序,所述计算机程序包括程序指令,当所述程序指令被计算机执行时,计算机能够执行上述各方法实施例所提供的方法,例如包括:
在接收到外部访问请求时,通过移动互联网络获取当前设备的手机号码,并根据所述手机号码生成认证令牌;
根据手机号码与权限信息的映射表查询所述获取的手机号码是否具有访问权限,所述映射表包括手机号码以及手机号码对应的权限信息;
根据所述认证令牌将有访问权限的手机号码对应的外部访问请求的外网URL转换为内网URL,接入外部应用;
本发明实施例中的功能模块可以通过硬件处理器(hardware processor)来实现相关功能模块,本发明实施例不再赘述。
以上所描述的装置实施例仅仅是示意性的,其中所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。本领域普通技术人员在不付出创造性的劳动的情况下,即可以理解并实施。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到各实施方式可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件。基于这样的理解,上述技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在计算机可读存储介质中,如ROM/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行各个实施例或者实施例的某些部分所述的方法。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。

Claims (10)

1.一种实联网安全控制平台,其特征在于,所述平台包括统一认证模块、权限认证模块以及反向代理模块,其中:
所述统一认证模块,用于在接收到外部访问请求时,通过移动互联网络获取当前设备的手机号码,并根据所述手机号码生成认证令牌;
所述权限认证模块,用于根据手机号码与权限信息的映射表查询所述获取的手机号码是否具有访问权限,所述映射表包括手机号码以及手机号码对应的权限信息;
所述反向代理模块,用于根据所述认证令牌将有访问权限的手机号码对应的外部访问请求的外网URL转换为内网URL,接入外部应用。
2.根据权利要求1所述的系统,其特征在于,所述统一认证模块包括:
判断单元,用于在接收到外部访问请求时判断当前网络所处的环境;
提取单元,用于在当前网络处于移动互联网络环境时通过移动网关获取当前设备的手机号码;
认证单元,用于根据所述手机号码进行IMSI认证和IMEI认证,生成硬件认证令牌。
3.根据权利要求2所述的系统,其特征在于,
所述认证单元,还用于在当前网络处于非移动互联网络环境时,通过短信动态验证码进行认证。
4.根据权利要求1所述的系统,其特征在于,所述系统还包括:
安全管控模块,用于管理获取的手机号码的权限信息、已接入的外部应用的安全检测以及记录外网的访问日志;
所述安全管控模块包括:
应用管理单元,用于登记已接入的外部应用的业务信息,并增加、删除和修改所述业务信息;
角色管理单元,用于识别获取的手机号码所属的角色范围,为属于不同角色范围的手机号码分配不同的权限;
权限管理单元,用于根据手机号码以及为所述手机号码分配的权限信息创建手机号码与权限信息的映射表;
安全检测单元,用于监控并检测已登记的外部应用的健康度,所述健康度包括存活度、漏洞扫描以及敏感字检测,并根据检测的健康度对外部应用一键关停;
统计单元,用于记录外网的访问日志,根据访问日志统计生成用户行为数据轨迹。
5.根据权利要求4所述的系统,其特征在于,
所述角色管理单元,用于增加、删除和修改角色信息;
所述权限管理单元,用于分配、修改和删除所述手机号码与权限信息的映射表中的权限信息,导入、新增、修改和删除所述手机号码与权限信息的映射表中的手机号码。
6.一种实联网安全控制平台的接入认证方法,其特征在于,所述方法包括:
在接收到外部访问请求时,通过移动互联网络获取当前设备的手机号码,并根据所述手机号码生成认证令牌;
根据手机号码与权限信息的映射表查询所述获取的手机号码是否具有访问权限,所述映射表包括手机号码以及手机号码对应的权限信息;
根据所述认证令牌将有访问权限的手机号码对应的外部访问请求的外网URL转换为内网URL,接入外部应用。
7.根据权利要求6所述的方法,其特征在于,所述方法还包括:
在接收到外部访问请求时,判断当前网络所处的环境;
在当前网络处于移动互联网络环境时,通过移动网关获取当前设备的手机号码;
根据所述手机号码进行IMSI认证和IMEI认证,生成硬件认证令牌。
8.根据权利要求7所述的方法,其特征在于,所述方法还包括:
在当前网络处于非移动互联网络环境时,通过短信动态验证码进行认证。
9.一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述程序时实现如权利要求6至8任一项所述实联网安全控制平台的接入认证的方法的步骤。
10.一种非暂态计算机可读存储介质,其上存储有计算机程序,其特征在于,该计算机程序被处理器执行时实现如权利要求6至8任一项所述实联网安全控制平台的接入认证的方法的步骤。
CN201811407566.0A 2018-11-23 2018-11-23 实联网安全控制平台和接入认证方法 Pending CN111224918A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201811407566.0A CN111224918A (zh) 2018-11-23 2018-11-23 实联网安全控制平台和接入认证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201811407566.0A CN111224918A (zh) 2018-11-23 2018-11-23 实联网安全控制平台和接入认证方法

Publications (1)

Publication Number Publication Date
CN111224918A true CN111224918A (zh) 2020-06-02

Family

ID=70828611

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811407566.0A Pending CN111224918A (zh) 2018-11-23 2018-11-23 实联网安全控制平台和接入认证方法

Country Status (1)

Country Link
CN (1) CN111224918A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113904825A (zh) * 2021-09-29 2022-01-07 百融至信(北京)征信有限公司 一种多应用统一接入网关方法及系统

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101119274A (zh) * 2007-09-12 2008-02-06 杭州华三通信技术有限公司 一种提高ssl网关处理效率的方法及ssl网关
CN101242336A (zh) * 2008-03-13 2008-08-13 杭州华三通信技术有限公司 远程访问内网Web服务器的方法及Web代理服务器
CN102457514A (zh) * 2011-05-31 2012-05-16 高儒振 面向移动终端的无线网络的短信身份认证方法
CN103944944A (zh) * 2013-01-23 2014-07-23 腾讯科技(深圳)有限公司 分享网页链接的方法、电子设备及系统
CN104580233A (zh) * 2015-01-16 2015-04-29 重庆邮电大学 一种物联网智能家居安全网关系统
CN107566382A (zh) * 2017-09-12 2018-01-09 中国联合网络通信集团有限公司 身份验证方法、服务平台、运营商认证网关及移动终端
US20180026971A1 (en) * 2014-12-16 2018-01-25 Amazon Technologies, Inc. Computing device with integrated authentication token

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101119274A (zh) * 2007-09-12 2008-02-06 杭州华三通信技术有限公司 一种提高ssl网关处理效率的方法及ssl网关
CN101242336A (zh) * 2008-03-13 2008-08-13 杭州华三通信技术有限公司 远程访问内网Web服务器的方法及Web代理服务器
CN102457514A (zh) * 2011-05-31 2012-05-16 高儒振 面向移动终端的无线网络的短信身份认证方法
CN103944944A (zh) * 2013-01-23 2014-07-23 腾讯科技(深圳)有限公司 分享网页链接的方法、电子设备及系统
US20180026971A1 (en) * 2014-12-16 2018-01-25 Amazon Technologies, Inc. Computing device with integrated authentication token
CN104580233A (zh) * 2015-01-16 2015-04-29 重庆邮电大学 一种物联网智能家居安全网关系统
CN107566382A (zh) * 2017-09-12 2018-01-09 中国联合网络通信集团有限公司 身份验证方法、服务平台、运营商认证网关及移动终端

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113904825A (zh) * 2021-09-29 2022-01-07 百融至信(北京)征信有限公司 一种多应用统一接入网关方法及系统
CN113904825B (zh) * 2021-09-29 2024-05-14 百融至信(北京)科技有限公司 一种多应用统一接入网关方法及系统

Similar Documents

Publication Publication Date Title
US9271129B2 (en) Mobile messaging hub enabling enterprise office telephone numbers
CN101005503B (zh) 用于侦听客户端和服务之间的通信的方法和数据处理系统
US10659453B2 (en) Dual channel identity authentication
EP3162104B1 (en) A method to authenticate calls in a telecommunication system
US11658963B2 (en) Cooperative communication validation
US9106603B2 (en) Apparatus, method and computer-readable storage mediums for determining application protocol elements as different types of lawful interception content
KR102299865B1 (ko) 데이터 네트워크에 접근하기 위한 사용자의 인증에 관한 방법 및 시스템
CN104158824A (zh) 网络实名认证方法及系统
CN105578461A (zh) 在移动终端间建立通讯、通讯接入/呼出方法、装置及系统
US9332432B2 (en) Methods and system for device authentication
CN106790251B (zh) 用户接入方法和用户接入系统
WO2021135602A1 (zh) 号码隐私保护方法、网络设备及计算机存储介质
Sudozai et al. Forensics study of IMO call and chat app
CN108712376B (zh) 一种用于服务器登录的验证方法及装置
CN109150864B (zh) 基于二次认证的防作弊方法及装置
CN111224918A (zh) 实联网安全控制平台和接入认证方法
CN108235310A (zh) 识别伪装电话号码的方法、服务器以及系统
CN113194082B (zh) 基于区块链的身份验证方法、区块链平台及运营商平台
Dincer et al. Big data security: Requirements, challenges and preservation of private data inside mobile operators
CN104639321B (zh) 一种身份认证方法、设备及系统
CN111328077A (zh) 伪基站短信识别方法、基站短信加密方法及系统
CN115134175B (zh) 一种基于授权策略的安全通讯方法及装置
KR20150031503A (ko) 그룹정보를 이용한 발신번호 유효성 확인 방법
CN115460602A (zh) 基于零信任的移动终端安全解决方法
CN113992617A (zh) 信息交互方法、装置、电子设备及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20200602

RJ01 Rejection of invention patent application after publication