CN106937285A - 一种终端接入网络的方法和系统 - Google Patents

一种终端接入网络的方法和系统 Download PDF

Info

Publication number
CN106937285A
CN106937285A CN201710080387.XA CN201710080387A CN106937285A CN 106937285 A CN106937285 A CN 106937285A CN 201710080387 A CN201710080387 A CN 201710080387A CN 106937285 A CN106937285 A CN 106937285A
Authority
CN
China
Prior art keywords
terminal
condition code
termination
authorize
matching
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201710080387.XA
Other languages
English (en)
Inventor
范新景
郑敏忠
张超
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Jinqianmao Technology Co Ltd
Original Assignee
Jinqianmao Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Jinqianmao Technology Co Ltd filed Critical Jinqianmao Technology Co Ltd
Priority to CN201710080387.XA priority Critical patent/CN106937285A/zh
Publication of CN106937285A publication Critical patent/CN106937285A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/02Standardisation; Integration
    • H04L41/0213Standardised network management protocols, e.g. simple network management protocol [SNMP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Power Engineering (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Small-Scale Networks (AREA)

Abstract

本发明涉及通信技术领域,尤其涉及一种终端接入网络的方法和系统。所述方法包括如下步骤:终端接入网络时,设置为未授权,清除已授权标志,将终端的终端状态设置为待授权;若终端的终端状态为待授权,将终端的特征码与特征码匹配策略组进行匹配,若匹配一致,则将终端的终端状态由待授权变更为已授权,并设置已授权标志;若匹配不一致,则将终端的终端状态由待授权变更为授权失败,并清除已授权标志。本发明的有益效果在于:本发明的终端接入网络的方法和系统,实现了灵活、可扩展的终端接入限制策略,便于网络管理员针对网络的情况对限制策略进行灵活管理与扩展,安全性高。

Description

一种终端接入网络的方法和系统
技术领域
本发明涉及通信技术领域,尤其涉及一种终端接入网络的方法和系统。
背景技术
在网络安全管理中,很重要的一块工作就是防止非法终端入侵网络。一旦入侵成功,内网环境将被攻击,造成机密信息的泄露,影响正常的网络业务。为了限制非法终端的网络访问行为,主要通过限制策略实现,如只允许指定MAC地址或用户名与密码的终端访问网络。
随着无线网络技术的发展,非法终端入侵内网变得更加容易,利用空口抓包等技术手段,可以探测到合法终端的MAC地址、用户名与密码等信息,通过伪造合法终端的MAC地址、用户名与密码等信息,就可以绕过限制策略,入侵内网。造成这样结果的一个重要原因是限制策略不够灵活、不便于扩展,因此容易被入侵者破解。
发明内容
本发明所要解决的技术问题是:提供一种灵活、安全及可扩展的终端接入网络的方法和系统。
为了解决上述技术问题,本发明采用的技术方案为:提供一种终端接入网络的方法,包括如下步骤:
终端接入网络时,管理系统将终端的终端状态设置为未授权,清除已授权标志,将终端的终端状态设置为待授权,所述终端的终端状态包括:未授权、待授权、已授权和授权失败;
若终端的终端状态为待授权,管理系统通过网络管理协议获取待授权的终端的特征码,所述管理系统中设有特征码信息库和根据特征码信息库制定的特征码匹配策略;所述特征码信息库中存储有对应合法终端的特征码。
将特征码与特征码匹配策略组进行匹配,若匹配一致,则将终端的终端状态由待授权变更为已授权,并设置已授权标志;若匹配不一致,则将终端的终端状态由待授权变更为授权失败,并清除已授权标志;
当管理系统更新特征码信息库或特征码匹配策略组时,将终端的终端状态由授权失败或已授权变更为待授权。
本发明的另一技术方案为提供一种终端接入网络的系统,包括:
设置模块,用于在终端接入网络时,管理系统将终端的终端状态设置为未授权,清除已授权标志,将终端的终端状态设置为待授权,所述终端的终端状态包括:未授权、待授权、已授权和授权失败;
获取模块,用于若终端的终端状态为待授权,通过网络管理协议获取待授权的终端的特征码,所述管理系统中设有特征码信息库和根据特征码信息库制定的特征码匹配策略;所述特征码信息库中存储有对应合法终端的特征码。
判断模块,用于将特征码与特征码匹配策略组进行匹配,若匹配一致,则将终端的终端状态由待授权变更为已授权,并设置已授权标志;若匹配不一致,则将终端的终端状态由待授权变更为授权失败,并清除已授权标志;
变更模块,用于当更新特征码信息库或特征码匹配策略组时,将终端的终端状态由授权失败或已授权变更为待授权。
本发明的有益效果在于:本发明的终端接入网络的方法和系统,实现了灵活、可扩展的终端接入限制策略,便于网络管理员针对网络的情况对限制策略进行灵活管理与扩展,其具有如下优点:首先,本发明的方法和系统中设有可扩展的特征码信息库,新类型终端的私有属性可以方便地加入特征码信息库。其次,本发明的方法和系统中设有可灵活配置的特征码匹配策略组,可以设定任意特征码匹配策略的组合,随时控制策略组的生效状态,特征码匹配规则动态变化,安全性高。
附图说明
图1是本发明具体实施方式的终端接入网络的系统的结构框图;
图2是本发明具体实施方式的实施例1的终端接入网络的系统相关的网络架构图;
图3是本发明具体实施方式的实施例1的终端接入网络的方法的流程图;
标号说明:
1、设置模块;2、获取模块;3、判断模块;4、变更模块;
101、网络;102、管理员;103、管理系统;1031、终端状态机;1032、特征码匹配策略组;1033、特征码信息库;104、终端群。
具体实施方式
为详细说明本发明的技术内容、所实现目的及效果,以下结合实施方式并配合附图予以说明。
本发明最关键的构思在于:本发明的终端接入网络的方法和系统,实现了灵活、可扩展的终端接入限制策略,便于网络管理员针对网络的情况对限制策略进行灵活管理与扩展。
本发明的一个实施例为提供一种终端接入网络的方法,包括如下步骤:
终端接入网络时,管理系统将终端的终端状态设置为未授权,清除已授权标志,将终端的终端状态设置为待授权,所述终端的终端状态包括:未授权、待授权、已授权和授权失败;
若终端的终端状态为待授权,管理系统通过网络管理协议获取待授权的终端的特征码,所述管理系统中设有特征码信息库和根据特征码信息库制定的特征码匹配策略;所述特征码信息库保存合法终端的特征码。
将特征码与特征码匹配策略组进行匹配,若匹配一致,则将终端的终端状态由待授权变更为已授权,并设置已授权标志;若匹配不一致,则将终端的终端状态由待授权变更为授权失败,并清除已授权标志;
当管理系统更新特征码信息库或特征码匹配策略组时,将终端的终端状态由授权失败或已授权变更为待授权。
上述终端接入网络的方法的有益效果在于:所述特征码信息库保存合法终端的特征码,并且管理系统可以随时更新特征码信息库,新类型终端的私有属性可以方便地加入特征码信息库;设有可灵活配置的特征码匹配策略组,可以设定任意特征码匹配策略的组合,随时控制策略组的生效状态,特征码匹配规则可动态变化,安全性高。
在本发明的一个具体实施例中,上述的终端接入网络的方法中,所述特征码匹配策略组的特征码匹配策略的生效状态和特征码信息库的特征码周期性的变更。所述的管理系统的特征码信息库,可以由不同类型终端的不同特征码信息组成,这些特征码信息包括:(1)公有属性,如MAC地址属性、用户名及密码属性、序列号属性等;(2)私有属性,如终端厂商设置的特定属性。
在本发明的一个具体实施例中,上述的终端接入网络的方法中,管理系统可以创建一个或者多个策略组,每个策略组包含一个或者多个特征码;每个策略组可以设置不同的匹配规则及生效状态。所述特征码匹配策略的匹配规则包括完全匹配或部分匹配,用于配置特征码匹配的精确度,(1)完全匹配,终端的特征码必须完全匹配所有生效策略组的所有特征码;(2)部分匹配,终端的特征码只需要匹配部分生效策略组的部分特征码。
管理系统可以随时更新特征码信息库还包括:管理系统可以随时添加或者删除特征码信息库的特征码内容,当特征码被删除时,所有特征码匹配策略组把删除的特征码从策略组内移除。管理系统可以设定定时器,周期性地变更策略组的生效状态,使得特征码匹配规则动态变化;更进一步地,当特征码匹配策略组发生动态变化后,对终端的特征码进行重新匹配,判定终端的合法性。
终端只要设置了已授权标志,终端的业务流量就可正常访问。若为非法终端,管理系统对非法终端的业务流量进行受控管理的方式包括:(1)限制非法终端的所有业务流量;(2)限制非法终端的部分业务流量。管理系统获取终端特征码的通信协议方法包括:SNMP、OAM等网络管理协议。
请参阅图1,一种终端接入网络的系统,包括:
设置模块1,用于在终端接入网络时,管理系统将终端的终端状态设置为未授权,清除已授权标志,将终端的终端状态设置为待授权,所述终端的终端状态包括:未授权、待授权、已授权和授权失败;
获取模块2,用于若终端的终端状态为待授权,通过网络管理协议获取待授权的终端的特征码,所述管理系统中设有特征码信息库和根据特征码信息库制定的特征码匹配策略;所述特征码信息库保存合法终端的特征码。
判断模块3,用于将特征码与特征码匹配策略组进行匹配,若匹配一致,则将终端的终端状态由待授权变更为已授权,并设置已授权标志;若匹配不一致,则将终端的终端状态由待授权变更为授权失败,并清除已授权标志;
变更模块4,用于当更新特征码信息库或特征码匹配策略组时,将终端的终端状态由授权失败或已授权变更为待授权。
进一步的,上述的终端接入网络的系统中,所述特征码匹配策略组的特征码匹配策略的生效状态和特征码信息库的特征码周期性的变更。
进一步的,上述的终端接入网络的系统中,所述终端的特征码包括:MAC地址属性、用户名、密码属性、序列号属性和终端厂商设置的属性。
进一步的,上述的终端接入网络的系统中,所述特征码匹配策略组包括多个特征码匹配策略,所述特征码匹配策略对应多个特征码,每个特征码匹配策略设置不同的匹配规则和生效状态。
实施例1
请参阅图2和图3,图2为本实施例的终端接入网络的网络架构图,图3为本实施的终端接入网络的方法的流程图;
一种终端接入网络的系统,包括:
设置模块1,用于在终端接入网络时,管理系统将终端的终端状态设置为未授权,清除已授权标志,将终端的终端状态设置为待授权,所述终端的终端状态包括:未授权、待授权、已授权和授权失败;
获取模块2,用于通过网络管理协议获取待授权的终端的特征码,所述管理系统中设有特征码信息库和根据特征码信息库制定的特征码匹配策略;所述特征码信息库保存合法终端的特征码。
判断模块3,用于将特征码与特征码匹配策略组进行匹配,若匹配一致,则将终端的终端状态由待授权变更为已授权,并设置已授权标志;若匹配不一致,则将终端的终端状态由待授权变更为授权失败,并清除已授权标志;
变更模块4,用于当更新特征码信息库或特征码匹配策略组时,将终端的终端状态由授权失败或已授权变更为待授权。
具体的上述终端接入网络的系统用管理系统与管理员、网络和终端群的关系进行应用说明,如下:
终端群104要连接到网络101,需要通过管理系统103的许可授权。
管理系统103可包括终端状态机1031,特征码匹配策略组1032,特征码信息库1033,其中:终端状态机1031,维护终端的授权状态。无论终端处于哪种状态,只要设置了已授权标志,终端的业务流量就可正常访问;否则,终端的业务流量无法访问。
特征码信息库1033维护终端的特征码信息,管理员102可以更新特征码信息库1033的特征码信息。
特征码匹配策略组1032,维护终端特征码的匹配策略。管理员102从特征码信息库1033选取若干个特征码组成若干组特征码匹配策略组,设定特征码匹配策略组的生效状态。管理员102还可以设定策略组生效状态的动态更新周期,实现周期性地动态变更策略组的生效组合,加强终端的授权复杂度。
使用上述终端接入网络的系统实施终端接入网络的方法,其包括如下步骤:
步骤201:终端上线接入网络时,管理系统将终端的终端状态设置为未授权,清除已授权标志;
步骤202:将终端的终端状态设置为待授权,所述终端的终端状态包括:未授权、待授权、已授权和授权失败;若设置了已授权标志,允许连接网络,否则禁止连接网络;
若终端的终端状态为待授权,管理系统通过网络管理协议获取待授权的终端的特征码,所述管理系统中设有特征码信息库和根据特征码信息库制定的特征码匹配策略,所述特征码信息库保存合法终端的特征码。将特征码与特征码匹配策略组进行匹配;
步骤203:若匹配一致,则将终端的终端状态由待授权变更为已授权,并设置已授权标志;
步骤204:若匹配不一致,则将终端的终端状态由待授权变更为授权失败,并清除已授权标志;
当以下条件触发时,将处于状态已授权或状态授权失败的终端变更为状态待授权,重新进行授权:管理系统更新了特征码信息库。管理系统静态或者周期性动态变更了特征码匹配策略组。
以上所述仅为本发明的实施例,并非因此限制本发明的专利范围,凡是利用本发明说明书及附图内容所作的等同变换,或直接或间接运用在相关的技术领域,均同理包括在本发明的专利保护范围内。

Claims (10)

1.一种终端接入网络的方法,其特征在于,包括如下步骤:
终端接入网络时,管理系统将终端的终端状态设置为未授权,清除已授权标志,将终端的终端状态设置为待授权,所述终端的终端状态包括:未授权、待授权、已授权和授权失败;
若终端的终端状态为待授权,管理系统通过网络管理协议获取待授权的终端的特征码,所述管理系统中设有特征码信息库和根据特征码信息库制定的特征码匹配策略,所述特征码信息库保存合法终端的特征码;
将特征码与特征码匹配策略组进行匹配,若匹配一致,则将终端的终端状态由待授权变更为已授权,并设置已授权标志;若匹配不一致,则将终端的终端状态由待授权变更为授权失败,并清除已授权标志;
当管理系统更新特征码信息库或特征码匹配策略组时,将终端的终端状态由授权失败或已授权变更为待授权。
2.根据权利要求1所述的终端接入网络的方法,其特征在于,所述特征码匹配策略组的特征码匹配策略的生效状态和特征码信息库的特征码周期性的变更。
3.根据权利要求1所述的终端接入网络的方法,其特征在于,所述终端的特征码包括:MAC地址属性、用户名、密码属性、序列号属性和终端厂商设置的属性。
4.根据权利要求1所述的终端接入网络的方法,其特征在于,所述特征码匹配策略组包括多个特征码匹配策略,所述特征码匹配策略对应多个特征码,每个特征码匹配策略设置不同的匹配规则和生效状态。
5.根据权利要求1所述的终端接入网络的方法,其特征在于,所述特征码匹配策略的匹配规则包括完全匹配或部分匹配;所述完全匹配为终端的特征码必须完全匹配所有生效特征码匹配策略的所有特征码;所述部分匹配为终端的特征码只需要匹配部分生效特征码匹配策略的部分特征码。
6.根据权利要求1所述的终端接入网络的方法,其特征在于,所述网络管理协议为:SNMP或OAM。
7.一种终端接入网络的系统,其特征在于,包括:
设置模块,用于在终端接入网络时,管理系统将终端的终端状态设置为未授权,清除已授权标志,将终端的终端状态设置为待授权,所述终端的终端状态包括:未授权、待授权、已授权和授权失败;
获取模块,用于若终端的终端状态为待授权,通过网络管理协议获取待授权的终端的特征码,所述管理系统中设有特征码信息库和根据特征码信息库制定的特征码匹配策略,所述特征码信息库保存合法终端的特征码;
判断模块,用于将特征码与特征码匹配策略组进行匹配,若匹配一致,则将终端的终端状态由待授权变更为已授权,并设置已授权标志;若匹配不一致,则将终端的终端状态由待授权变更为授权失败,并清除已授权标志;
变更模块,用于当更新特征码信息库或特征码匹配策略组时,将终端的终端状态由授权失败或已授权变更为待授权。
8.根据权利要求7所述的终端接入网络的系统,其特征在于,所述特征码匹配策略组的特征码匹配策略的生效状态和特征码信息库的特征码周期性的变更。
9.根据权利要求7所述的终端接入网络的系统,其特征在于,所述终端的特征码包括:MAC地址属性、用户名、密码属性、序列号属性和终端厂商设置的属性。
10.根据权利要求7所述的终端接入网络的系统,其特征在于,所述特征码匹配策略组包括多个特征码匹配策略,所述特征码匹配策略对应多个特征码,每个特征码匹配策略设置不同的匹配规则和生效状态。
CN201710080387.XA 2017-02-15 2017-02-15 一种终端接入网络的方法和系统 Pending CN106937285A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710080387.XA CN106937285A (zh) 2017-02-15 2017-02-15 一种终端接入网络的方法和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710080387.XA CN106937285A (zh) 2017-02-15 2017-02-15 一种终端接入网络的方法和系统

Publications (1)

Publication Number Publication Date
CN106937285A true CN106937285A (zh) 2017-07-07

Family

ID=59424648

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710080387.XA Pending CN106937285A (zh) 2017-02-15 2017-02-15 一种终端接入网络的方法和系统

Country Status (1)

Country Link
CN (1) CN106937285A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107277040A (zh) * 2017-07-20 2017-10-20 西安云雀软件有限公司 一种在内网进行终端接入控制的方法

Citations (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101577908A (zh) * 2008-05-09 2009-11-11 中兴通讯股份有限公司 用户设备验证方法、设备标识寄存器以及接入控制系统
CN102202298A (zh) * 2010-03-23 2011-09-28 中兴通讯股份有限公司 结合网络及无线传感器网络终端加入网络的方法
CN102571729A (zh) * 2010-12-27 2012-07-11 方正宽带网络服务股份有限公司 Ipv6网络接入认证方法、装置及系统
CN102724172A (zh) * 2011-07-28 2012-10-10 北京天地互连信息技术有限公司 支持快速接入认证的系统和方法
CN103607382A (zh) * 2013-11-11 2014-02-26 中国科学院计算技术研究所 一种自认证服务系统和方法
CN103716796A (zh) * 2014-01-03 2014-04-09 上海斐讯数据通信技术有限公司 一种无线接入点设备及其错误连接检测方法
CN104185181A (zh) * 2014-08-20 2014-12-03 成都千牛信息技术有限公司 一种基于iptables的WiFi用户接入控制方法
CN104254073A (zh) * 2014-09-03 2014-12-31 深信服网络科技(深圳)有限公司 对接入终端进行认证的方法及装置
CN104954979A (zh) * 2014-03-27 2015-09-30 张兆龙 无线网络鉴权授权方法及装置
CN106211151A (zh) * 2015-04-29 2016-12-07 中国移动通信集团江苏有限公司 一种控制终端接入网络的方法及装置
CN106358190A (zh) * 2016-09-19 2017-01-25 江苏福云星信息技术有限公司 智能无线终端快速自动接入wifi无线网络的连接方法和应用系统

Patent Citations (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101577908A (zh) * 2008-05-09 2009-11-11 中兴通讯股份有限公司 用户设备验证方法、设备标识寄存器以及接入控制系统
CN102202298A (zh) * 2010-03-23 2011-09-28 中兴通讯股份有限公司 结合网络及无线传感器网络终端加入网络的方法
CN102571729A (zh) * 2010-12-27 2012-07-11 方正宽带网络服务股份有限公司 Ipv6网络接入认证方法、装置及系统
CN102724172A (zh) * 2011-07-28 2012-10-10 北京天地互连信息技术有限公司 支持快速接入认证的系统和方法
CN103607382A (zh) * 2013-11-11 2014-02-26 中国科学院计算技术研究所 一种自认证服务系统和方法
CN103716796A (zh) * 2014-01-03 2014-04-09 上海斐讯数据通信技术有限公司 一种无线接入点设备及其错误连接检测方法
CN104954979A (zh) * 2014-03-27 2015-09-30 张兆龙 无线网络鉴权授权方法及装置
CN104185181A (zh) * 2014-08-20 2014-12-03 成都千牛信息技术有限公司 一种基于iptables的WiFi用户接入控制方法
CN104254073A (zh) * 2014-09-03 2014-12-31 深信服网络科技(深圳)有限公司 对接入终端进行认证的方法及装置
CN106211151A (zh) * 2015-04-29 2016-12-07 中国移动通信集团江苏有限公司 一种控制终端接入网络的方法及装置
CN106358190A (zh) * 2016-09-19 2017-01-25 江苏福云星信息技术有限公司 智能无线终端快速自动接入wifi无线网络的连接方法和应用系统

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107277040A (zh) * 2017-07-20 2017-10-20 西安云雀软件有限公司 一种在内网进行终端接入控制的方法

Similar Documents

Publication Publication Date Title
US9825766B2 (en) System and method for authenticating and enabling functioning of a manufactured electronic device
CN107403106A (zh) 基于终端用户的数据库细粒度访问控制方法
CN104156662A (zh) 进程监控的方法、装置和智能终端
CN104079528A (zh) 一种Web应用的安全防护方法及系统
CN105224832A (zh) 一种License授权集中管理的方法
CN106657429A (zh) 一种设备标识符生成方法以及装置
CN102722667A (zh) 基于虚拟数据库和虚拟补丁的数据库安全防护系统和方法
CN106027463A (zh) 一种数据传输的方法
CN108475482A (zh) 具有防伪造能力的集成电路
CN107104958A (zh) 管理私有云设备的方法、私有云和公有云设备及存储装置
CN104469736B (zh) 一种数据处理方法、服务器及终端
CN106254329A (zh) 用于保护计算机网络安全的方法
CN104378456A (zh) 一种局域网中ip地址分配优化方法
CN107180173A (zh) 解锁方法及装置
CN105610839A (zh) 一种终端接入网络的控制方法及装置
WO2009018654A1 (en) Embedded self-contained security commands
CN106506491A (zh) 网络安全系统
CN106937285A (zh) 一种终端接入网络的方法和系统
KR101039092B1 (ko) IPv6 네트워크 내 호스트 보호 및 격리방법
CN103763370B (zh) 一种更改移动终端工作区锁屏密码的方法、系统及装置
KR100832804B1 (ko) 프로파일링 기반 데이터베이스 보안 시스템 및 방법
CN103607508B (zh) 一种凭据的管理方法、装置及手机终端
CN101631078A (zh) 一种端点准入防御中的报文控制方法及接入设备
CN107133499A (zh) 一种软件版权保护方法、客户端、服务端以及系统
CN105653932A (zh) 软件升级验证的方法和装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20170707