CN101309279A - 终端访问的控制方法、系统和设备 - Google Patents

终端访问的控制方法、系统和设备 Download PDF

Info

Publication number
CN101309279A
CN101309279A CNA2008101276808A CN200810127680A CN101309279A CN 101309279 A CN101309279 A CN 101309279A CN A2008101276808 A CNA2008101276808 A CN A2008101276808A CN 200810127680 A CN200810127680 A CN 200810127680A CN 101309279 A CN101309279 A CN 101309279A
Authority
CN
China
Prior art keywords
terminal
server
policy configurations
access
network side
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CNA2008101276808A
Other languages
English (en)
Other versions
CN101309279B (zh
Inventor
张屹
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Chengdu Huawei Technology Co Ltd
Original Assignee
Huawei Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Technologies Co Ltd filed Critical Huawei Technologies Co Ltd
Priority to CN2008101276808A priority Critical patent/CN101309279B/zh
Publication of CN101309279A publication Critical patent/CN101309279A/zh
Priority to PCT/CN2009/070427 priority patent/WO2010003322A1/zh
Priority to US12/478,113 priority patent/US20100005181A1/en
Application granted granted Critical
Publication of CN101309279B publication Critical patent/CN101309279B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources

Abstract

本发明的实施例公开了一种终端访问的控制方法,系统和设备。该方法包括:接收网络侧服务器发送的策略配置,所述策略配置由所述网络侧服务器在终端接入网络时进行认证后,根据终端身份的授权范围生成,根据所述策略配置修改本地设置;根据修改的所述本地设置对终端的访问权限进行控制。通过使用本发明的实施例,在需要对终端接入网络后的访问进行控制时,可以通过向终端上的代理下发策略配置的方法,使得代理根据该策略配置对终端的访问权限进行控制。从而实现了对不用终端的认证前域和认证后域简便灵活的划分,满足了多终端接入控制的要求。

Description

终端访问的控制方法、系统和设备
技术领域
本发明涉及通信技术领域,尤其涉及一种终端访问的控制方法、系统和设备。
背景技术
在终端接入控制领域,通常采用网关来实现认证前域和认证后域的分隔以保护系统资源。其中,认证前域是指终端认证通过前能够访问的区域;该区域通常放置认证服务器、补丁服务器、防病毒服务器等系统资源,使终端能够访问并通过这些服务器实现安全修复,以便能够通过认证并访问认证后域中需要访问的资源。认证后域是指终端认证通过后能够访问的区域;该区域通常放置需要被保护的系统资源。终端只有在被授权后,才能访问认证后域的资源。因此需要在低成本的情况下,实现认证前域和认证后域的分隔。
现有技术中提供了通过软件方式实现接入控制的方法,例如采用ARP(Address Resolution Protocol,地址解析协议)欺骗的方式:当用户认证通过后,则可以访问网络;对于没有认证通过的终端,则无法正常访问网络。
发明人在实现本发明的过程中,发现现有技术中存在以下问题:
该方法只能实现接入控制的开关功能,即没有通过认证前不能访问网络;通过认证之后,就能访问网络的所有资源。但是对于网络中有多种不同的网络资源,对于不同的网络资源需要根据不同用户的授权权限来区别是否可以访问时,现有技术中的方法无法满足用户的需要。
发明内容
本发明的实施例提供一种终端访问的控制方法、系统和设备,用于对不同终端接入后的访问权限进行控制。
本发明的实施例提供一种终端访问的控制方法,包括:
接收网络侧服务器发送的策略配置,所述策略配置由所述网络侧服务器在终端接入网络时进行认证后,根据终端身份的授权范围生成;
根据所述策略配置修改本地设置;
根据修改的本地设置对终端的访问权限进行控制。
本发明的实施例还提供一种终端访问的控制系统,包括:
至少一个终端,所述终端上包括代理,所述代理用于接收网络侧服务器发送的策略配置,并根据接收的策略配置修改本地设置以对所述终端的访问权限进行控制;
服务器,用于在所述终端接入网络时进行认证,根据终端身份的授权范围生成策略配置,并向所述终端上的所述代理发送所述策略配置。
本发明的实施例还提供一种代理设备,包括:
接收单元,用于接收服务器发送的策略配置,所述策略配置由网络侧服务器在终端接入网络时进行认证后,根据终端身份的授权范围生成;
配置单元,用于根据所述接收单元接收的策略配置修改本地设置;
控制单元,用于根据所述配置单元修改的本地设置,对终端的访问权限进行控制。
与现有技术相比,本发明的实施例具有以下优点:
在需要对终端接入网络后的访问进行控制时,可以通过向终端上的代理下发策略配置的方法,使得代理根据该策略配置对终端的访问权限进行控制。从而实现了对不用终端的认证前域和认证后域简便灵活的划分,满足了多终端接入控制的要求。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作一简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1是本发明的实施例中终端访问控制方法的流程图;
图2是本发明的实施例中通过IPSec策略进行终端访问控制的流程图;
图3是本发明的实施例中终端访问的控制系统的结构示意图;
图4是本发明的实施例中代理的结构示意图;
图5是本发明的实施例中服务器的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明的实施例中提供一种终端访问的控制方法,如图1所示,包括以下步骤:
步骤s101、接收网络侧服务器发送的策略配置,所述策略配置由所述网络侧服务器在终端接入网络时进行认证后,根据终端身份的授权范围生成。
步骤s102、根据接收的策略配置修改本地设置。
步骤s103、根据修改的本地设置对终端的访问权限进行控制。
具体的,本发明实施例中对终端访问的控制由位于终端上的代理功能实现。代理根据网络侧服务器下发的控制规则对终端能够访问的区域进行控制。在终端与接入认证服务器的认证通过前,根据代理本地预设的缺省控制规则,终端只能访问网络侧服务器所在的区域,即认证前域。终端与网络侧服务器的认证通过后,网络侧服务器根据终端身份的授权范围,下发相应的策略配置给终端的代理,在代理的控制下,终端就能够访问被授权的业务资源,即被授权的认证后域。
通过使用本发明实施例提供的终端访问的控制方法,在需要对终端接入网络后的访问进行控制时,可以通过向终端上的代理下发策略配置的方法,使得代理根据该策略配置对终端的访问权限进行控制。从而实现了对不用终端的认证前域和认证后域简便灵活的划分,满足了多终端接入控制的要求。
以下结合具体的应用场景,对本发明的实施方式作进一步说明。
在对不同的终端授权不同的被访问资源的实现方式上,以网络侧的服务器为接入认证服务器为例,对终端权限的控制可以采用接入认证服务器下发IPSec(IP Security,IP安全)策略的方式实现。接入认证服务器通过对不同的终端下发不同的IPSec策略,实现对不同的访问权限的控制。具体的,当终端通过认证后,接入认证服务器查询到终端的授权范围,获取与该授权范围对应的已经预定义的IPSec策略,然后将该获取到的IPSec策略下发到终端;则终端根据该IPSec策略,在IP层只能访问被授权的资源。该实现的流程如图2所示,包括:
步骤s201、终端上的代理启动,并使用本地的缺省IPSec策略设置,该设置使得终端只能访问接入认证服务器所在的认证前域。
步骤s202、用户在终端上输入认证信息,并提交给接入认证服务器。
步骤s203、接入认证服务器对用户的认证信息进行认证,如果认证不通过,则返回步骤s202,提醒用户重新认证;如果认证通过,则进行步骤s204。
步骤s204、接入认证服务器根据该用户的授权状况,把对应的IPSec策略配置下发给终端的代理。
例如,接入认证服务器要阻止从基于Windows Server 2003或WindowsXP的终端发往任何其他终端上的UDP 1434端口的任何网络通信,则接入认证服务器下发相应IPSec策略并在终端组装成如下脚本运行即可。
IPSeccmd.exe-w REG-p″Block UDP 1434 Filter″-r″Block Outbound UDP1434Rule″-f0=*:1434:UDP-n BLOCK
步骤s205、终端的代理根据收到的IPSec策略配置修改本地设置。
以上述步骤s204中接入认证服务器下发的IPSec策略为例,则代理会在终端的“本地安全设置-->IP安全策略”中将生成“Block UDP 1434 Filter”的策略。通过该策略,可以有效地阻止运行SQL Server 2000的计算机传播“Slammer”蠕虫病毒。
步骤s206、终端根据本地设置,访问被授权的资源。
通过使用本发明实施例提供的终端访问的控制方法,在需要对终端接入网络后的访问进行控制时,可以通过向终端上的代理下发策略配置(如IPSec策略配置)的方法,使得代理根据该策略配置对终端的访问权限进行控制。从而实现了对不用终端的认证前域和认证后域简便灵活的划分,满足了多终端接入控制的要求。
本发明的实施例还提供一种终端访问的控制系统,如图3所示,包括:
至少一个终端10,其中每个终端上包括代理20。其中代理20用于接收网络侧服务器发送的策略配置,并根据接收的策略配置修改本地设置,以对终端10的访问权限进行控制。终端10可以在代理20的控制下,在其访问权限范围内访问被保护的系统资源40。
服务器30,用于在终端10接入网络时对终端10进行认证,根据终端10身份的授权范围生成策略配置,并向终端10上的代理20发送所述策略配置,用于对终端10的访问权限进行控制,使终端10在其访问权限范围内访问被保护的系统资源40。
被保护的系统资源40,用于将资源提供给具有访问权限的终端10进行访问。
具体的,上述代理20的结构如图4所示,进一步包括:
接收单元21,用于接收服务器30发送的策略配置,该策略配置可以为IPSec策略配置。所述策略配置由所述服务器30在终端10接入网络时进行认证后,根据终端10身份的授权范围生成。
配置单元22,用于根据接收单元21接收的策略配置修改本地设置。
控制单元23,用于根据配置单元22修改的本地设置,对终端的访问权限进行控制。
另外,还包括:
发送单元24,用于向服务器30发送终端的认证请求。
缺省配置单元25,用于在发送单元24向服务器30发送终端的认证请求前,将本地预设的缺省控制规则提供给控制单元23,用于对终端的访问权限进行控制。
具体的,上述服务器30的结构如图5所示,进一步包括:
服务器接收单元31,用于接收来自终端10上代理20发送的认证请求。
服务器策略配置生成单元32,用于在服务器接收单元31接收到认证请求时,根据终端身份的授权范围,生成相应的策略配置。该策略配置可以为IPSec策略配置。
服务器发送单元33,用于将服务器策略配置生成单元32生成的策略配置向终端10上的代理20发送。
通过使用本发明实施例提供的终端访问的控制系统和设备,在需要对终端接入网络后的访问进行控制时,可以通过向终端上的代理下发策略配置(如IPSec策略配置)的方法,使得代理根据该策略配置对终端的访问权限进行控制。从而实现了对不用终端的认证前域和认证后域简便灵活的划分,满足了多终端接入控制的要求。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于一计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,所述的存储介质可为磁碟、光盘、只读存储记忆体(Read-OnlyMemory,ROM)或随机存储记忆体(Random Access Memory,RAM)等。。
以上公开的仅为本发明的几个具体实施例,但是,本发明并非局限于此,任何本领域的技术人员能思之的变化都应落入本发明的保护范围。

Claims (10)

1、一种终端访问的控制方法,其特征在于,包括:
接收网络侧服务器发送的策略配置,所述策略配置由所述网络侧服务器在终端接入网络时进行认证后,根据终端身份的授权范围生成;
根据所述策略配置修改本地设置;
根据修改的本地设置对终端的访问权限进行控制。
2、如权利要求1所述的方法,其特征在于,所述接收网络侧服务器发送的策略配置前,还包括:
向所述网络侧服务器发送认证请求。
3、如权利要求1所述的方法,其特征在于,所述接收网络侧服务器发送的策略配置包括:
接收所述网络侧服务器根据终端身份的授权范围生成并发送的策略配置。
4、如权利要求1或3所述的方法,其特征在于,所述策略配置为因特网安全IPSec配置。
5、一种终端访问的控制系统,其特征在于,包括:
至少一个终端,所述终端上包括代理,所述代理用于接收网络侧服务器发送的策略配置,并根据接收的策略配置修改本地设置以对所述终端的访问权限进行控制;
服务器,用于在所述终端接入网络时进行认证,根据终端身份的授权范围生成策略配置,并向所述终端上的所述代理发送所述策略配置。
6、如权利要求5所述的系统,其特征在于,所述代理包括:
接收单元,用于接收所述服务器发送的策略配置;
配置单元,用于根据所述接收单元接收的策略配置修改本地设置;
控制单元,用于根据所述配置单元设定的本地设置,对终端的访问权限进行控制。
7、如权利要求6所述的系统,其特征在于,所述代理还包括:
发送单元,用于向所述服务器发送终端的认证请求。
缺省配置单元,用于在所述发送单元向所述服务器发送终端的认证请求前,将本地预设的缺省控制规则提供给所述控制单元,用于对终端的访问权限进行控制。
8、如权利要求5所述的系统,其特征在于,所述服务器包括:
服务器接收单元,用于接收来自所述终端上所述代理发送的认证请求;
服务器策略配置生成单元,用于在所述服务器接收单元接收到认证请求时,根据终端身份的授权范围,生成相应的策略配置;
服务器发送单元,用于将所述服务器策略配置生成单元生成的策略配置向所述终端上的所述代理发送。
9、一种代理设备,其特征在于,包括:
接收单元,用于接收服务器发送的策略配置,所述策略配置由网络侧服务器在终端接入网络时进行认证后,根据终端身份的授权范围生成;
配置单元,用于根据所述接收单元接收的策略配置修改本地设置;
控制单元,用于根据所述配置单元修改的本地设置,对终端的访问权限进行控制。
10、如权利要求9所述的代理设备,其特征在于,还包括:
发送单元,用于向所述服务器发送终端的认证请求。
缺省配置单元,用于在所述发送单元向所述服务器发送终端的认证请求前,将本地预设的缺省控制规则提供给所述控制单元,用于对终端的访问权限进行控制。
CN2008101276808A 2008-07-07 2008-07-07 终端访问的控制方法、系统和设备 Active CN101309279B (zh)

Priority Applications (3)

Application Number Priority Date Filing Date Title
CN2008101276808A CN101309279B (zh) 2008-07-07 2008-07-07 终端访问的控制方法、系统和设备
PCT/CN2009/070427 WO2010003322A1 (zh) 2008-07-07 2009-02-13 终端访问的控制方法、系统和设备
US12/478,113 US20100005181A1 (en) 2008-07-07 2009-06-04 Method and system for controlling a terminal access and terminal for controlling an access

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2008101276808A CN101309279B (zh) 2008-07-07 2008-07-07 终端访问的控制方法、系统和设备

Publications (2)

Publication Number Publication Date
CN101309279A true CN101309279A (zh) 2008-11-19
CN101309279B CN101309279B (zh) 2011-04-20

Family

ID=40125498

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2008101276808A Active CN101309279B (zh) 2008-07-07 2008-07-07 终端访问的控制方法、系统和设备

Country Status (2)

Country Link
CN (1) CN101309279B (zh)
WO (1) WO2010003322A1 (zh)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2010003322A1 (zh) * 2008-07-07 2010-01-14 成都市华为赛门铁克科技有限公司 终端访问的控制方法、系统和设备
CN101562620B (zh) * 2009-06-02 2013-01-02 成都市华为赛门铁克科技有限公司 一种终端互访的方法和控制装置
CN103119907A (zh) * 2010-07-21 2013-05-22 思杰系统有限公司 提供用于访问控制的智能组的系统和方法
CN104009872A (zh) * 2014-06-09 2014-08-27 中国联合网络通信集团有限公司 一种业务访问管控方法、系统、终端及运营商策略服务器
CN104484599A (zh) * 2014-12-16 2015-04-01 北京奇虎科技有限公司 一种基于应用程序的行为处理方法和装置
CN106658498A (zh) * 2016-12-05 2017-05-10 上海斐讯数据通信技术有限公司 一种Portal认证的快速漫游方法及WiFi设备
CN113271285A (zh) * 2020-02-14 2021-08-17 北京沃东天骏信息技术有限公司 接入网络的方法和装置

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111859397A (zh) * 2020-07-23 2020-10-30 国家工业信息安全发展研究中心 终端防护策略配置方法及装置

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN100474825C (zh) * 2003-09-12 2009-04-01 华为技术有限公司 域认证和用户网络权限控制统一处理的方法及系统
CN1627683A (zh) * 2003-12-09 2005-06-15 鸿富锦精密工业(深圳)有限公司 单一认证授权管理系统及方法
CN1705270A (zh) * 2004-05-26 2005-12-07 华为技术有限公司 一种控制网络访问的系统及方法
US8745224B2 (en) * 2005-12-28 2014-06-03 Intel Corporation Method and apparatus for dynamic provisioning of an access control policy in a controller hub
CN100492991C (zh) * 2007-02-08 2009-05-27 华为技术有限公司 网元管理的方法、系统及网元
CN101309279B (zh) * 2008-07-07 2011-04-20 成都市华为赛门铁克科技有限公司 终端访问的控制方法、系统和设备

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2010003322A1 (zh) * 2008-07-07 2010-01-14 成都市华为赛门铁克科技有限公司 终端访问的控制方法、系统和设备
CN101562620B (zh) * 2009-06-02 2013-01-02 成都市华为赛门铁克科技有限公司 一种终端互访的方法和控制装置
CN103119907A (zh) * 2010-07-21 2013-05-22 思杰系统有限公司 提供用于访问控制的智能组的系统和方法
US9363292B2 (en) 2010-07-21 2016-06-07 Citrix Systems, Inc. Systems and methods for providing a smart group
CN103119907B (zh) * 2010-07-21 2016-06-15 思杰系统有限公司 提供用于访问控制的智能组的系统和方法
CN104009872A (zh) * 2014-06-09 2014-08-27 中国联合网络通信集团有限公司 一种业务访问管控方法、系统、终端及运营商策略服务器
CN104009872B (zh) * 2014-06-09 2018-03-27 中国联合网络通信集团有限公司 一种业务访问管控方法、系统、终端及运营商策略服务器
CN104484599A (zh) * 2014-12-16 2015-04-01 北京奇虎科技有限公司 一种基于应用程序的行为处理方法和装置
CN104484599B (zh) * 2014-12-16 2017-12-12 北京奇虎科技有限公司 一种基于应用程序的行为处理方法和装置
CN106658498A (zh) * 2016-12-05 2017-05-10 上海斐讯数据通信技术有限公司 一种Portal认证的快速漫游方法及WiFi设备
CN113271285A (zh) * 2020-02-14 2021-08-17 北京沃东天骏信息技术有限公司 接入网络的方法和装置
CN113271285B (zh) * 2020-02-14 2023-08-08 北京沃东天骏信息技术有限公司 接入网络的方法和装置

Also Published As

Publication number Publication date
WO2010003322A1 (zh) 2010-01-14
CN101309279B (zh) 2011-04-20

Similar Documents

Publication Publication Date Title
CN101309279B (zh) 终端访问的控制方法、系统和设备
CN111131242B (zh) 一种权限控制方法、装置和系统
CN102870104B (zh) 验证对域名系统记录的更新
CN102047262B (zh) 用于分布式安全内容管理系统的认证
CN101582769B (zh) 用户接入网络的权限设置方法和设备
CN101340444B (zh) 防火墙和服务器策略同步方法、系统和设备
CN101986598B (zh) 认证方法、服务器及系统
CN104202338B (zh) 一种适用于企业级移动应用的安全接入方法
US9584523B2 (en) Virtual private network access control
CN106059802B (zh) 一种终端接入认证方法及装置
CN112738100B (zh) 数据访问的鉴权方法、装置、鉴权设备和鉴权系统
CN104954330A (zh) 一种对数据资源进行访问的方法、装置和系统
CN102999711A (zh) 应用版权保护方法、网络平台及系统
GB2405561A (en) Network security system which monitors authentication of a client to a domain controller
CN101541002A (zh) 一种基于Web服务器的移动终端的软件许可证下载方法
CN104052775A (zh) 一种云平台服务的权限管理方法、装置和系统
CN108881218B (zh) 一种基于云存储管理平台的数据安全增强方法及系统
CN105827663A (zh) 访问控制方法和系统
CN103957194B (zh) 一种网络协议ip接入方法及接入设备
CN104821951A (zh) 一种安全通信的方法和装置
CN104052829A (zh) 自适应名字解析
CN103069767B (zh) 交付认证方法
CN101867579B (zh) 一种用户网络访问权限切换方法及其装置
CN106102066A (zh) 一种无线网络安全认证装置及其方法、一种路由器
US20100005181A1 (en) Method and system for controlling a terminal access and terminal for controlling an access

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
ASS Succession or assignment of patent right

Owner name: CHENGDU CITY HUAWEI SAIMENTEKE SCIENCE CO., LTD.

Free format text: FORMER OWNER: HUAWEI TECHNOLOGY CO., LTD.

Effective date: 20090424

C41 Transfer of patent application or patent right or utility model
TA01 Transfer of patent application right

Effective date of registration: 20090424

Address after: Qingshui River District, Chengdu high tech Zone, Sichuan Province, China: 611731

Applicant after: CHENGDU HUAWEI SYMANTEC TECHNOLOGIES Co.,Ltd.

Address before: Bantian HUAWEI headquarters office building, Longgang District, Guangdong, Shenzhen Province, China: 518129

Applicant before: HUAWEI TECHNOLOGIES Co.,Ltd.

C14 Grant of patent or utility model
GR01 Patent grant
C56 Change in the name or address of the patentee

Owner name: HUAWEI DIGITAL TECHNOLOGY (CHENGDU) CO., LTD.

Free format text: FORMER NAME: CHENGDU HUAWEI SYMANTEC TECHNOLOGIES CO., LTD.

CP01 Change in the name or title of a patent holder

Address after: 611731 Chengdu high tech Zone, Sichuan, West Park, Qingshui River

Patentee after: HUAWEI DIGITAL TECHNOLOGIES (CHENG DU) Co.,Ltd.

Address before: 611731 Chengdu high tech Zone, Sichuan, West Park, Qingshui River

Patentee before: CHENGDU HUAWEI SYMANTEC TECHNOLOGIES Co.,Ltd.

TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20221107

Address after: No. 1899 Xiyuan Avenue, high tech Zone (West District), Chengdu, Sichuan 610041

Patentee after: Chengdu Huawei Technologies Co.,Ltd.

Address before: 611731 Qingshui River District, Chengdu hi tech Zone, Sichuan, China

Patentee before: HUAWEI DIGITAL TECHNOLOGIES (CHENG DU) Co.,Ltd.