CN101471774A - 一种通信系统及其管理通信设备的方法 - Google Patents

一种通信系统及其管理通信设备的方法 Download PDF

Info

Publication number
CN101471774A
CN101471774A CNA200710304757XA CN200710304757A CN101471774A CN 101471774 A CN101471774 A CN 101471774A CN A200710304757X A CNA200710304757X A CN A200710304757XA CN 200710304757 A CN200710304757 A CN 200710304757A CN 101471774 A CN101471774 A CN 101471774A
Authority
CN
China
Prior art keywords
user
communication equipment
management module
authentication management
account
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CNA200710304757XA
Other languages
English (en)
Other versions
CN101471774B (zh
Inventor
张宏森
袁向阳
余晖
杨军
曾荣华
林昊
翟德怀
张黔
曾刚
陈海涛
杨腾海
汪蕾蕾
沈骋
吴卫新
刘阳
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Mobile Communications Group Co Ltd
China Mobile Group Guizhou Co Ltd
Original Assignee
China Mobile Communications Group Co Ltd
China Mobile Group Guizhou Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Mobile Communications Group Co Ltd, China Mobile Group Guizhou Co Ltd filed Critical China Mobile Communications Group Co Ltd
Priority to CN200710304757XA priority Critical patent/CN101471774B/zh
Publication of CN101471774A publication Critical patent/CN101471774A/zh
Application granted granted Critical
Publication of CN101471774B publication Critical patent/CN101471774B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Telephonic Communication Services (AREA)

Abstract

本发明涉及通信设备管理领域,尤其涉及一种对通信设备的访问进行管理的技术。一种通信系统,包括:通信设备和认证管理模块,认证管理模块通过通信网络与通信设备相连;认证管理模块用于接收用户在登录认证管理模块后发出的通信设备访问请求,确认用户登录认证管理模块时的用户认证管理模块账号和用户请求访问通信设备的用户通信设备账号符合预先配置的对应关系时,允许用户经由认证管理模块访问该通信设备。本发明还提供了一种认证管理服务器、日志监控服务器以及一种管理通信设备的方法。由于使用认证管理模块作为用户访问通信设备的门户接口,用户在经过授权后访问相应的通信设备,从而实现了对通信设备有效的管理,为通信设备提供了安全保护。

Description

一种通信系统及其管理通信设备的方法
技术领域
本发明涉及通信设备管理领域,尤其涉及一种对通信设备的访问进行管理的技术。
背景技术
在电信行业中,各种通信设备,例如:HLR(Home Location Register,归属位置寄存器)、MSC(Mobile Switch Center,移动交换中心)、BSC(BaseStation Controller,基站控制器)等,以及支撑系统,例如:话务网管系统、电子运营维护系统等设备的安全性要求非常重要,如果设备出现故障,可能会导致几十万甚至上百万用户无法正常通信。
但是现有对这些通信设备以及支撑系统的操作,都是以用户直接登录主机系统的方式进行,每一个主机系统上都为同一个用户分配了相应的帐号,还存在众多临时使用的帐号。这种分散的帐号管理方式增加了系统管理员的管理难度,对通信设备的分散操作访问也使得用户对这些通信设备以及支撑系统的操作得不到有效的监控和管理,给通信设备带来较大的风险,降低了通信系统的安全性。
发明内容
本发明实施例提供了一种通信系统,用以集中的管理用户对通信设备的访问,从而提高通信设备运行的安全性。
本发明实施例提供了一种认证管理服务器,用以集中的管理用户对通信设备的访问,从而提高通信设备运行的安全性。
本发明实施例提供了一种管理通信设备的方法,用以集中的管理用户对通信设备的访问,从而提高通信设备运行的安全性。
一种通信系统,包括:
通信设备和认证管理模块,所述认证管理模块通过通信网络与通信设备相连;
所述认证管理模块用于接收用户在登录认证管理模块后发出的通信设备访问请求,确认用户登录所述认证管理模块时的用户认证管理模块账号和用户请求访问通信设备的用户通信设备账号符合预先配置的对应关系时,允许用户经由所述认证管理模块访问该通信设备。
所述认证管理模块包括:
登录控制子模块,用于控制用户登录认证管理模块并接收登录信息中的认证管理模块账号;
授权控制子模块,用于获得用户发出的通信设备访问请求,确认用户登录所述认证管理模块时的认证管理模块账号和用户请求访问通信设备的通信设备账号符合预先配置的对应关系;
访问控制子模块,用于在所述认证管理模块时的认证管理模块账号和用户请求访问通信设备的通信设备账号符合预先配置的对应关系时,允许用户经由所述认证管理模块访问该通信设备。
上述通信系统还包括:
日志监测模块,通过通信网络与所述认证管理模块、通信设备相连;所述日志监测模块用于获得所述认证管理模块以及各通信设备的日志文件,并根据各日志文件中的用户登录信息确定出用户对通信设备的非法访问;所述用户对通信设备的非法访问为用户未经由所述认证管理模块对通信设备进行的访问;
集中控制模块,通过通信网络与所述通信设备相连;所述集中控制模块用于在所述日志监测模块确定出所述非法访问后,控制被非法访问的通信设备禁止该非法访问。
一种认证管理服务器,包括:
登录控制子模块,用于控制用户登录所述认证管理服务器并接收登录信息中的认证管理服务器账号;
授权控制子模块,用于获得用户发出的通信设备访问请求,确认用户登录所述认证管理服务器时的用户认证管理服务器账号和用户请求访问通信设备的用户通信设备账号符合预先配置的对应关系;
访问控制子模块,用于在所述认证管理服务器时的用户认证管理服务器账号和用户请求访问通信设备的用户通信设备账号符合预先配置的对应关系时,允许用户经由所述认证管理服务器访问该通信设备。
一种管理通信设备的方法,包括如下具体步骤:
接收用户在登录认证管理模块后发出的通信设备访问请求;所述认证管理模块通过通信网络与至少一个通信设备相连;
确认用户登录所述认证管理模块时的用户认证管理模块账号和用户请求访问通信设备的用户通信设备账号符合预先配置的对应关系时,允许用户经由所述认证管理模块访问该通信设备。
上述管理通信设备的方法,还包括:
获得所述认证管理模块以及各通信设备的日志文件;
根据各日志文件中的用户登录信息确定出用户对通信设备的非法访问;所述用户对通信设备的非法访问为用户未经由所述认证管理模块而对通信设备进行访问;
在确定出所述非法访问后,控制被非法访问的通信设备禁止该非法访问。
本发明实施例使用认证管理模块作为用户访问通信设备的门户接口,用户在经过认证管理模块的认证与授权后访问相应的通信设备,从而实现了对通信设备的集中、有效的管理,为通信设备提供了安全保护。
本发明实施例还通过日志监测模块对认证管理模块以及通信设备的日志进行实时监控与分析,从而监测用户的登录信息,在发现用户没有经过认证管理模块而直接登录访问通信设备时,通过集中控制模块控制该通信设备禁止该用户的操作,并控制防火墙断开该用户对通信设备的访问。
附图说明
图1a为本发明实施例的管理通信设备的系统示意图;
图1b为本发明实施例的认证管理模块结构框图;
图1c为本发明实施例的日志监测模块结构框图;
图1d为本发明实施例的另一种管理通信设备的系统示意图;
图2为本发明实施例的管理通信设备的方法流程图;
图3为本发明实施例的监测用户登录行为,防止用户非法访问通信设备的方法流程图。
具体实施方式
本发明实施例通过认证管理模块作为用户访问通信设备的门户接口,用户必须通过认证管理模块才能访问通信设备,认证管理模块统一管理用户登录认证管理模块时使用的认证管理模块帐号和用户访问通信设备时使用的通信设备帐号之间的对应关系,通信设备帐号为用户通过认证管理模块帐号登录认证管理模块后,访问有访问权的通信设备时使用的帐号。用户通过登录认证管理模块访问某个通信设备时,管理模块可以根据该对应关系对用户进行鉴权,当用户的认证管理模块帐号和通信设备帐号符合对应关系时允许用户访问通信设备。其中用户的认证管理模块帐号可以对应多个通信设备帐号,一个用户也可以使用多个认证管理模块帐号,每一个对应的不同的用户通信设备帐号。用户在经过认证管理模块的认证与授权后,通过该认证管理模块访问通信设备,从而实现了对通信设备的集中、有效的管理,为通信设备提供了安全保护。本发明实施例还通过日志监测模块对认证管理模块以及通信设备的日志进行实时监控与分析,从而监测用户的登录信息,在发现用户没有经过认证管理模块而直接登录访问通信设备时,通过集中控制模块控制该通信设备禁止该用户的操作,并控制防火墙断开该用户对通信设备的访问。
本发明实施例提供了一种通信系统,如图1a所示,包括:认证管理模块101以及多个通信设备。
其中,认证管理模块101通过通信网络与多个需要被保护的通信设备相连。认证管理模块101可以是单独的服务器,如PORTAL服务器。
认证管理模块101作为用户登录访问被保护的通信设备的接口门户。用户通过登录、访问认证管理模块101,在经过认证管理模块101的认证、授权后,用户在认证管理模块101的授权范围内经由认证管理模块101访问通信设备。
在认证管理模块101中可以有多个账号,不同的账号对应于对各通信设备的不同的操作权限。在认证管理模块101保存有认证管理模块101的账号与各通信设备账号的对应关系。
具体的,认证管理模块101用于接收用户在登录认证管理模块后发出的通信设备访问请求,确认用户登录所述认证管理模块时的认证管理模块账号和用户请求访问通信设备的通信设备账号符合预先配置的对应关系时,允许用户经由所述认证管理模块访问该通信设备。
认证管理模块101的一种具体结构,如图1b所示,包括:登录控制子模块111、授权控制子模块112、访问控制子模块113。
登录控制子模块111,用于控制用户登录认证管理模块101并接收登录信息中的认证管理模块账号。
授权控制子模块112,用于获得用户发出的通信设备访问请求,并根据用户登录认证管理模块101的账号,以及认证管理模块101的账号与通信设备账号的对应关系,确认用户登录所述认证管理模块时的认证管理模块账号和用户请求访问通信设备的通信设备账号符合预先配置的对应关系。
认证管理模块101可以有多个用户账号,根据认证管理模块101的用户账号与各通信设备用户账号的对应关系,不同用户认证管理模块账号对应了对不同通信设备的访问权限。所以,当用户使用不同的用户认证管理模块账号时,其可以具有访问不同通信设备的权限。例如,当用户使用认证管理模块101的用户账号“AA”时,根据认证管理模块101的用户账号与各通信设备用户账号的对应关系,其对应了通信设备A的用户账号“QQ”还对应了通信设备B的用户账号“GG”。那么,使用账号“AA”的用户就具有使用通信设备A“QQ”账号和通信设备B“GG”账号的权限,但是不具有使用通信设备C的用户帐号的权限。授权控制子模块112获得用户对通信设备的访问请求。如果用户要访问的通信设备在权限之内,比如用户要访问的是通信设备A,那么授权控制子模块112授权用户的访问请求,并确定了用户要访问的通信设备账号为“QQ”;如果用户要访问的通信设备不在权限范围内,比如用户要访问的是通信设备C,那么就不能授权用户的访问请求。
根据用户登录所述认证管理模块时的用户认证管理模块账号以及用户认证管理模块账号与各用户通信设备账号的对应关系可以确定出用户有权使用的通信设备的帐号。如果用户请求访问的通信设备在用户有权使用用户通信设备帐号所对应的通信设备内,则确认用户登录所述认证管理模块时的用户认证管理模块账号和用户请求访问通信设备的用户通信设备账号符合预先配置的对应关系,并确定出用户请求访问的用户通信设备帐号;如果用户请求访问的通信设备不在用户有权使用用户通信设备帐号所对应的通信设备内,则确认用户登录所述认证管理模块时的用户认证管理模块账号和用户请求访问通信设备的用户通信设备账号不符合预先配置的对应关系。
当然,对于本领域技术人员,可以采用多种方式来获得用户对通信设备的访问请求。比如,可以根据对应关系,列出对应的所有用户通信设备账号,让用户选择要访问的用户通信设备的帐号,或者列出对应的所有通信设备标识名称,用户选择要访问的通信设备标识名称,根据用户选择的通信设备标识名称,确定用户要访问的通信设备的用户账号。这样授权控制子模块112就可以获知用户要访问的通信设备以及通信设备的用户账号。当然,还可以让用户直接输入要访问的通信设备名称或者帐号。
用户的认证管理模块帐号与用户通信设备帐号的对应关系由安全管理员负责分配、管理,安全管理员根据用户的责任、权限、级别等信息为用户创建认证管理模块的帐号,并对应到相应的用户通信设备帐号。
访问控制子模块113,用于在所述认证管理模块时的用户认证管理模块账号和用户请求访问通信设备的用户通信设备账号符合预先配置的对应关系时,允许用户经由所述认证管理模块访问该通信设备。具体的,根据用户要访问的通信设备的账号,登录该通信设备,并允许用户访问该通信设备。
进一步,为了防止用户绕开认证管理模块101,而直接登录、访问通信设备的非法访问,系统还可以监测用户的登录行为,从而及时阻断用户对通信设备的非法访问。如图1a所示,系统还可以包括:日志监测模块102、集中控制模块103。
日志监测模块102与认证管理模块101以及各通信设备相连,用于实时收集认证管理模块101以及各通信设备的日志文件,并进行分析,获得各日志文件的用户登录信息,并根据各日志文件的用户登录信息确定用户对通信设备的非法访问。所述用户对通信设备的非法访问为用户未经由所述认证管理模块而对通信设备进行的访问。具体的,如果发现通信设备日志文件中有用户通过该通信设备的用户通信设备账号进行登录的信息,而认证管理模块日志文件中没有使用该用户通信设备账号登录该通信设备的登录信息,则认为该用户通过该通信设备账号对该通信设备的访问为非法访问。
例如,某个用户没有通过认证管理模块101去登录访问通信设备A,而是使用通信设备A的账号直接登录到通信设备A上,对其进行登录和访问。那么,日志监测模块102就会监测到在通信设备A的日志文件中有用户使用通信设备A的账号进行登录的信息,而认证管理模块101的日志文件中却没有对通信设备A的登录信息。那么,此时日志监测模块102就会确定该用户使用该通信设备A的账号进行的访问为非法访问。
集中控制模块103,用于在日志监测模块102确定出非法访问后,控制被非法访问的通信设备禁止该非法访问的操作。
日志监测模块102的一种具体结构,如图1c所示,包括:
日志获得子模块121,用于获得认证管理模块101以及各通信设备的日志文件。
日志分析子模块122,用于分析认证管理模块101以及各通信设备的日志文件,并根据日志文件中用户的登录信息确定出用户的非法访问。
为了更进一步保障系统的安全,系统中还可以增加防火墙,如图1d所示:
防火墙104,连接在认证管理模块101与各通信设备之间,用户在登录认证管理模块101后经由防火墙104访问各通信设备。
集中控制模块103通过通信网络与各通信设备相连;集中控制模块103还用于在日志监测模块102确定出非法访问后,控制防火墙104断开该非法访问通过对应的账号对通信设备的访问。因为用户有可能不经过认证管理模块101,但是经过防火墙104访问通信设备,此时,通过控制防火墙104断开该用户的非法访问,可以更进一步保证通信设备的安全。
防火墙104可以是单级的,也可以是多级的。
上述的日志监测模块102可以是单独的服务器,也可以是和认证管理模块101或者集中控制模块103位于同一个服务器中。
同样,上述的集中控制模块103可以是单独的服务器,也可以是和认证管理模块101或者日志监测模块102位于同一个服务器中。
本发明实施例提供了一种管理通信设备的方法,如图2所示,包括如下具体步骤:
步骤S201:获得用户登录认证管理模块时登录信息中的用户认证管理模块帐号。
认证管理模块与多个需要被保护的通信设备通过网络相连。用户通过认证管理模块访问通信设备。
获得用户登录认证管理模块的登录信息中的用户认证管理模块帐号。
步骤S202:接收用户登录后发出的通信设备访问请求。
步骤S203:确认用户登录所述认证管理模块时的用户认证管理模块账号和用户请求访问通信设备的用户通信设备账号符合预先配置的对应关系。
在接收用户登录后发出的通信设备访问请求后,根据用户登录所述认证管理模块时的用户认证管理模块账号以及用户认证管理模块账号与各用户通信设备账号的对应关系可以确定出用户有权使用的用户通信设备帐号。如果用户请求访问的通信设备在用户有权使用用户通信设备帐号所对应的通信设备内,则确认用户登录所述认证管理模块时的用户认证管理模块账号和用户请求访问通信设备的用户通信设备账号符合预先配置的对应关系,并确定出用户请求访问的用户通信设备帐号;如果用户请求访问的通信设备不在用户有权使用通信设备帐号所对应的通信设备内,则确认用户登录所述认证管理模块时的用户认证管理模块账号和用户请求访问通信设备的用户通信设备账号不符合预先配置的对应关系。
步骤S204:在确定符合对应关系后,使用用户请求访问通信设备的用户通信设备账号登录到对应的通信设备,并允许用户通过该账号对该通信设备进行访问。
进一步,为了防止用户绕开认证管理模块,而直接登录、访问通信设备的非法访问,系统还可以监测用户的登录行为,从而及时阻断用户对通信设备的非法访问。
监测用户登录行为,及时阻止用户的非法访问方法流程,如图3所示,包括如下具体步骤:
步骤S301:获得认证管理模块以及各通信设备的日志文件。
实时采集、监测认证管理模块以及各通信设备的日志文件。
步骤S302:根据各日志文件的用户登录信息确定用户对通信设备的非法访问。
将通信设备日志文件中的用户登录信息与认证管理模块日志文件的用户登录信息进行比对,如果发现通信设备日志文件中有用户通过该通信设备的用户通信设备账号进行登录的信息,而认证管理模块日志文件中没有使用该用户通信设备账号登录该通信设备的登录信息,则认为该用户通过该通信设备账号对该通信设备的访问为非法访问。
步骤S303:在确定出用户对通信设备的非法访问后,控制被非法访问的通信设备禁止该非法访问。
在确定出用户对通信设备的非法访问后,控制被非法访问的通信设备禁止该非法访问,还可以控制防火墙阻断该非法访问使用的账号对通信设备的访问。
本发明实施例由于通过认证管理模块作为用户访问通信设备的门户接口,用户在经过认证管理模块的认证与授权后访问通信设备,从而实现了对通信设备的集中、有效的管理,为通信设备提供了安全保护。
本发明实施例由于还通过日志监测模块对认证管理模块以及通信设备的日志进行实时监控与分析,从而监测用户的登录信息,在发现用户没有经过认证管理模块而直接登录访问通信设备时,通过集中控制模块控制该通信设备禁止该用户的操作,并控制防火墙断开该用户对通信设备的访问。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分步骤是可以通过程序来指令相关的硬件来完成,该程序可以存储于一计算机可读取存储介质中,如:ROM/RAM、磁碟、光盘等。
以上所述仅是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以作出若干改进和润饰,这些改进和润饰也应视为本发明的保护范围。

Claims (10)

1、一种通信系统,其特征在于,包括:
通信设备和认证管理模块,所述认证管理模块通过通信网络与通信设备相连;
所述认证管理模块用于接收用户在登录认证管理模块后发出的通信设备访问请求,确认用户登录所述认证管理模块时的用户认证管理模块账号和用户请求访问通信设备的用户通信设备账号符合预先配置的对应关系时,允许用户经由所述认证管理模块访问该通信设备。
2、如权利要求1所述的系统,其特征在于,所述认证管理模块包括:
登录控制子模块,用于控制用户登录认证管理模块并接收登录信息中的用户认证管理模块账号;
授权控制子模块,用于获得用户发出的通信设备访问请求,确认用户登录所述认证管理模块时的用户认证管理模块账号和用户请求访问通信设备的用户通信设备账号符合预先配置的对应关系;
访问控制子模块,用于在所述认证管理模块时的用户认证管理模块账号和用户请求访问通信设备的用户通信设备账号符合预先配置的对应关系时,允许用户经由所述认证管理模块访问该通信设备。
3、如权利要求1或2所述的系统,其特征在于,还包括:
日志监测模块,通过通信网络与所述认证管理模块、通信设备相连;所述日志监测模块用于获得所述认证管理模块以及各通信设备的日志文件,并根据各日志文件中的用户登录信息确定出用户对通信设备的非法访问;所述用户对通信设备的非法访问为用户未经由所述认证管理模块对通信设备进行的访问;
集中控制模块,通过通信网络与所述通信设备相连,用于在所述日志监测模块确定出所述非法访问后,控制被非法访问的通信设备禁止该非法访问。
4、如权利要求3所述的系统,其特征在于,所述日志监测模块包括:
日志获得子模块,用于获得所述认证管理模块以及各通信设备的日志文件;
日志分析子模块,用于根据各日志文件中的用户登录信息确定出用户对通信设备的非法访问。
5、如权利要求3所述的系统,其特征在于,还包括:防火墙;所述防火墙连接于认证管理模块与各通信设备之间;以及
所述集中控制模块还用于在所述日志监测模块确定出用户的非法访问后,控制防火墙断开对所述通信设备的非法访问。
6、一种认证管理服务器,其特征在于,包括:
登录控制子模块,用于控制用户登录所述认证管理服务器并接收登录信息中的认证管理服务器账号;
授权控制子模块,用于获得用户发出的通信设备访问请求,确认用户登录所述认证管理服务器时的用户认证管理服务器账号和用户请求访问通信设备的用户通信设备账号符合预先配置的对应关系;
访问控制子模块,用于在所述认证管理服务器时的用户认证管理服务器账号和用户请求访问通信设备的用户通信设备账号符合预先配置的对应关系时,允许用户经由所述认证管理服务器访问该通信设备。
7、一种管理通信设备的方法,其特征在于,包括如下具体步骤:
接收用户在登录认证管理模块后发出的通信设备访问请求;所述认证管理模块通过通信网络与至少一个通信设备相连;
确认用户登录所述认证管理模块时的用户认证管理模块账号和用户请求访问通信设备的用户通信设备账号符合预先配置的对应关系时,允许用户经由所述认证管理模块访问该通信设备。
8、如权利要求7所述的方法,其特征在于,还包括:
获得所述认证管理模块以及各通信设备的日志文件;
根据各日志文件中的用户登录信息确定出用户对通信设备的非法访问;所述用户对通信设备的非法访问为用户未经由所述认证管理模块而对通信设备进行访问;
在确定出所述非法访问后,控制被非法访问的通信设备禁止该非法访问。
9、如权利要求8所述的方法,其特征在于,所述根据各日志文件中的用户登录信息确定出用户对通信设备的非法访问方法,包括:
在通信设备的日志文件中有用户使用该通信设备的用户通信设备账号登录该通信设备的登录信息,而在所述认证管理模块的日志文件中没有使用该用户通信设备账号登录该通信设备的登录信息时,确定出用户使用该用户通信设备账号访问该通信设备为非法访问。
10、如权利要求8所述的方法,其特征在于,还包括:
在确定出所述非法访问后,控制该非法访问经由的防火墙断开对所述通信设备的非法访问。
CN200710304757XA 2007-12-29 2007-12-29 一种通信系统及其管理通信设备的方法 Active CN101471774B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN200710304757XA CN101471774B (zh) 2007-12-29 2007-12-29 一种通信系统及其管理通信设备的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN200710304757XA CN101471774B (zh) 2007-12-29 2007-12-29 一种通信系统及其管理通信设备的方法

Publications (2)

Publication Number Publication Date
CN101471774A true CN101471774A (zh) 2009-07-01
CN101471774B CN101471774B (zh) 2011-12-07

Family

ID=40828916

Family Applications (1)

Application Number Title Priority Date Filing Date
CN200710304757XA Active CN101471774B (zh) 2007-12-29 2007-12-29 一种通信系统及其管理通信设备的方法

Country Status (1)

Country Link
CN (1) CN101471774B (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105812338A (zh) * 2014-12-31 2016-07-27 中国移动通信集团公司 一种数据访问管控方法及网络管理设备
CN105871835A (zh) * 2016-03-29 2016-08-17 上海斐讯数据通信技术有限公司 管理接入计算机网络的设备的装置和方法
US11379549B2 (en) 2019-06-03 2022-07-05 Accenture Global Solutions Limited Platform for detecting bypass of an authentication system

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN100502298C (zh) * 2003-11-12 2009-06-17 华为技术有限公司 一种在网络管理系统中实现管理授权的方法
CN101051934A (zh) * 2006-04-05 2007-10-10 大唐移动通信设备有限公司 在网络管理系统中的权限控制方法
CN100466520C (zh) * 2006-11-23 2009-03-04 杭州华三通信技术有限公司 一种对前端设备进行控制的方法、系统和管理服务器

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105812338A (zh) * 2014-12-31 2016-07-27 中国移动通信集团公司 一种数据访问管控方法及网络管理设备
CN105812338B (zh) * 2014-12-31 2020-04-21 中国移动通信集团公司 一种数据访问管控方法及网络管理设备
CN105871835A (zh) * 2016-03-29 2016-08-17 上海斐讯数据通信技术有限公司 管理接入计算机网络的设备的装置和方法
CN105871835B (zh) * 2016-03-29 2020-07-17 广西钦保网络科技有限公司 管理接入计算机网络的设备的装置和方法
US11379549B2 (en) 2019-06-03 2022-07-05 Accenture Global Solutions Limited Platform for detecting bypass of an authentication system

Also Published As

Publication number Publication date
CN101471774B (zh) 2011-12-07

Similar Documents

Publication Publication Date Title
CN1988489B (zh) 一种智能家居监控的系统和方法
US5056140A (en) Communication security accessing system and process
CN102195930B (zh) 设备间安全接入方法和通信设备
CN109756915B (zh) 一种无线网络管理方法及系统
CN114553540B (zh) 基于零信任的物联网系统、数据访问方法、装置及介质
US12034769B2 (en) Systems and methods for scalable zero trust security processing
CN104320389A (zh) 一种基于云计算的融合身份保护系统及方法
CN105577757B (zh) 基于负载均衡的智能电力终端的多级管理系统及认证方法
CN104796436A (zh) 用户登录方法、系统、第一平台服务器及相关平台服务器
CN115189958B (zh) 一种实现多级架构之间认证漫游和鉴权的方法
CN103188677A (zh) 一种客户端软件的认证方法、装置及系统
CN101471774B (zh) 一种通信系统及其管理通信设备的方法
CN116488868A (zh) 一种服务器安全访问方法、装置及存储介质
CN102291239A (zh) 远程认证方法、系统、代理组件和认证服务器
CN101090336A (zh) 一种网络设备的命令行接口权限分级方法
CN102972004A (zh) 机密信息泄露防止系统、机密信息泄露防止方法和机密信息泄露防止程序
CN1783780B (zh) 域认证和网络权限认证的实现方法及设备
KR101881061B1 (ko) 모드 변경이 가능한 양방향 통신 장치 및 방법
KR101506223B1 (ko) 가상화 서비스 제공을 위한 비정상적인 접속 차단시 자동 재접속 시스템
CN102404114A (zh) Web服务监控方法和系统
CN107800715B (zh) 一种Portal认证方法及接入设备
CN104426890A (zh) 基于b/s架构的网元访问方法和系统
CN109067836B (zh) 一种配电信息远程交互通信系统
KR101160903B1 (ko) 네트워크 식별자 분류 시스템 및 그 방법
CN106487776A (zh) 一种保护机器类通信设备的方法、网络实体及系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant