CN110830446A - 一种spa安全验证的方法和装置 - Google Patents

一种spa安全验证的方法和装置 Download PDF

Info

Publication number
CN110830446A
CN110830446A CN201910975058.0A CN201910975058A CN110830446A CN 110830446 A CN110830446 A CN 110830446A CN 201910975058 A CN201910975058 A CN 201910975058A CN 110830446 A CN110830446 A CN 110830446A
Authority
CN
China
Prior art keywords
client
short message
verification
gateway
receiving
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201910975058.0A
Other languages
English (en)
Other versions
CN110830446B (zh
Inventor
陈本峰
冀托
付安龙
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Suzhou Yunzhishen Technology Co ltd
Original Assignee
Yunshen Interconnection (beijing) Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Yunshen Interconnection (beijing) Technology Co Ltd filed Critical Yunshen Interconnection (beijing) Technology Co Ltd
Priority to CN201910975058.0A priority Critical patent/CN110830446B/zh
Publication of CN110830446A publication Critical patent/CN110830446A/zh
Application granted granted Critical
Publication of CN110830446B publication Critical patent/CN110830446B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/66Arrangements for connecting between networks having differing types of switching systems, e.g. gateways
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/18Network architectures or network communication protocols for network security using different networks or channels, e.g. using out of band channels

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Small-Scale Networks (AREA)

Abstract

本发明实施例涉及网络安全技术领域,具体涉及一种SPA安全验证的方法及装置。一种SPA安全验证的方法,应用于网关;所述方法包括:接收客户端发送的访问请求短信;所述访问请求短信中携带了账号信息;对所述账号信息进行初步验证;如果初步验证通过,则向所述客户端发送响应短信,以使所述客户端接收到响应短信后发送敲门数据包。上述方法,客户端在正式访问服务器之前用短信的形式来对客户端进行初步的验证,如果验证不通过,则网关直接不响应客户端发送的短信;如果验证通过,再通过敲门数据包进一步验证,两重验证提高了网关的保护能力。

Description

一种SPA安全验证的方法和装置
技术领域
本发明实施例涉及网络安全技术领域,具体涉及一种SPA安全验证的方法和装置。
背景技术
客户端访问服务器是目前常见的一种网络访问的形式。服务器的保护由服务器的网关来实现。现有技术中,网关对所有的客户端开放,任何一个客户端都可以直接向网关发送访问的请求,从而造成网关对任何客户端发送的数据都要作出是否携带病毒,是否是攻击报文的分析判断工作,增加了网关的负担。
发明内容
为此,本发明实施例提供一种SPA安全验证方法和装置,以减轻网关的负担,提高安全性。
为了实现上述目的,本发明实施例提供如下技术方案:
根据本发明实施例的第一方面,一种SPA安全验证的方法,应用于网关;所述方法包括:
接收客户端发送的访问请求短信;
所述访问请求短信中携带了账号信息;
对所述账号信息进行初步验证;
如果初步验证通过,则向所述客户端发送响应短信,以使所述客户端接收到响应短信后发送敲门数据包。
进一步地,接收到敲门数据包后,根据所述敲门数据包中携带的客户端的属性参数进一步验证所述客户端是否合法;
如果合法,则将闭合的端口开放以运行客户端访问。
进一步地,如果非法,则拒绝向所述客户端响应,所述端口保持闭合状态。
进一步地,所述客户端的属性参数包括以下的一种或者几种:设备标识、用户名、数据包发送的时间点。
进一步地,接收客户端发送的请求消息后,包括:
用服务器的密钥对所述请求消息进行解密以获取所述请求短信中携带的内容。
根据所述敲门数据包携带的客户端的属性参数进一步验证所述客户端是否合法,包括:
如果设备标识不在预先存储的设备标识列表中,则确定所述客户端非法;
或者,如果所述用户名不在预先存储的用户名列表中,则确定所述客户端非法;
或者,如果所述数据包发送的时间点不在预先存储的时间段中,则确定所述数据包非法。
进一步地,如果所述设备标识在预先存储的标识列表中;并且所述用户名在预先存储的用户名列表中;并且数据包发送的时间点在预先存储的时间段内;则确定所述客户端合法。
进一步地,接收完毕所述客户端发送的访问数据后,还包括,将所述开放的端口禁用。
根据本发明实施例的第二方面,一种SPA安全验证的装置,应用于网关;包括:
接收模块,用于接收客户端发送的访问请求短信;所述访问请求短信中携带了账号信息;
处理模块,对所述账号信息进行初步验证;
如果初步验证通过,则向所述客户端发送响应短信以使所述客户端接收到响应后发送敲门数据包。
进一步地,处理模块还用于,接收到敲门数据包后,根据所述敲门数据包中携带的客户端的属性参数进一步验证所述客户端是否合法;如果合法,则将闭合的端口开放。
进一步地,处理模块还用于,如果非法,则拒绝向所述客户端响应,所述端口保持闭合状态。
进一步地,还包括解密模块,用于接收客户端发送的请求短信后,对所述请求短信进行解密以获取所述请求短信中携带的内容。
根据本发明实施例的第三方面,本申请提出了一种SPA安全验证的方法,应用于客户端;所述方法包括:
向网关发送访问请求短信;
接收所述网关初步验证通过后发送的响应短信;
向所述网关发送敲门数据包。
进一步地,向网关发送请求短信之前,包括:用预先存储的密钥对所述请求短信进行加密处理。
进一步地,所述请求短信中携带了设备标识和账号。
根据本发明实施例的第四方面,本申请提出了一种SPA安全验证的装置,应用于客户端;包括:
短信发送模块,用于向网关发送访问请求短信;
短信接收模块,用于接收所述网关初步验证通过后发送的响应短信;
敲门数据包发送模块,用于向所述网关发送敲门数据包。
进一步地,还包括加密模块,用于向网关发送请求短信之前,包括:用预先存储的密钥对所述请求短信进行加密处理。
本发明实施例具有如下优点:本申请的客户端在访问服务器之前,先向网关发送短信消息,消息中携带了初步验证的内容,网关进行验证通过之后,客户端再向网关发送敲门数据包,以使得网关能够进一步进行验证,通过两层验证,提高了安全性。如果客户端非法,则不能够通过验证,网关不进行响应,闭合的端口不开,不接收客户端发送的访问的数据流量,从而避免了非法客户端的骚扰,达到了主动防御的效果。
附图说明
为了更清楚地说明本发明的实施方式或现有技术中的技术方案,下面将对实施方式或现有技术描述中所需要使用的附图作简单地介绍。显而易见地,下面描述中的附图仅仅是示例性的,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图引伸获得其它的实施附图。
本说明书所绘示的结构、比例、大小等,均仅用以配合说明书所揭示的内容,以供熟悉此技术的人士了解与阅读,并非用以限定本发明可实施的限定条件,故不具技术上的实质意义,任何结构的修饰、比例关系的改变或大小的调整,在不影响本发明所能产生的功效及所能达成的目的下,均应仍落在本发明所揭示的技术内容能涵盖的范围内。
图1为本发明实施例提供的一种应用场景示意图;
图2为本发明实施例提供的一种SPA安全验证的方法的流程图;
图3为本发明实施例提供的一种SPA安全验证的装置的结构示意图。
图中:11-客户端;12-网关;13-服务器;31-接收模块;32-处理模块。
具体实施方式
以下由特定的具体实施例说明本发明的实施方式,熟悉此技术的人士可由本说明书所揭露的内容轻易地了解本发明的其他优点及功效,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
客户端访问服务器的过程中,首先需要经过网关;参见附图1所示的本申请的一种应用场景示意图,客户端11要想访问到服务器13,需要首先访问到网关12;经过网关12后再访问到服务器13。现有技术中,网关可以接受任何的数据报文,接收到访问的报文后再对报文进行检测分析是否有病毒,是否是Dos攻击报文等,如果确定Dos攻击报文或者确定有病毒,则拒绝该报文访问服务器。这是一种被动形式的保护,是防御形式的保护;其缺点是如果网关的检测能力不足,检测不到病毒,或者不能够确定接收到的报文是Dos攻击报文,则可以将该报文放行,进入到了服务器中,造成损害。
基于此,本申请提出了一种SPA安全验证的方法,应用于网关;参见附图2所示的一种SPA安全验证的方法的流程图;该方法包括:
步骤S201,接收客户端发送的访问请求短信;所述访问请求短信中携带了账号信息;
步骤S202,对所述账号信息进行初步验证;如果初步验证通过,则执行步骤S203;否则执行步骤S204;
其中,上述账号信息包括了账号,还包括用户的设备标识。
步骤S203,向所述客户端发送响应短信以使所述客户端接收到响应后发送敲门数据包。
其中,为了提高安全性,响应短信中还可以携带验证码,客户端收到验证码后,在登录页面上输入验证码以验证该客户端的真实性。
上述方法,客户端在向网关发送敲门数据包之前,现用短信的形式来对客户端进行初步的验证,如果初步验证不通过,则网关直接不响应客户端发送的短信;如果初步验证通过,再通过敲门数据包进一步验证,通过两重验证,从而提高了网关的保护能力。
在一种实施方式中,接收到敲门数据包后,根据所述敲门数据包中携带的客户端的属性参数判断所述客户端是否合法;
如果合法,则将闭合的端口开放。接收完毕所述客户端发送的访问数据后,将所述开放的端口禁用。或者是当预定的关门的时间点到时,该端口从开放变为禁用,不管该客户端是否还想访问服务器,端口都闭合,从时间上进行了管控,提高了安全性。或者为了进一步人性化考虑,当预定的关门的时间到时,向客户端发送关门的消息以通知所述客户端,然后端口闭合;进一步地,还可以在关门的消息中携带了下一次开门的时间段,从而使得该客户端获知下一个开门的时间段,从而能够在下一次开门的时间段里发送访问请求的短信进行验证,通过这种约定的形式,可以极大地提高网关的防护能力,对于非法的客户端,因为不知道具体的开门的时间,所以提高了预防非法的客户端的侵害能力。
在一种实施方式中,如果非法,则拒绝向所述客户端响应,所述端口保持闭合状态。
在一种实施方式中,所述客户端的属性参数包括以下的一种或者几种:设备标识、用户名、要访问的端口标识和数据包发送的时间点、随机数。
其中,随机数是为了预防黑客获知该敲门包的规律而设置的一个变量参数,每一个敲门的数据包中,随机数都是唯一的;该客户端在当前发送的敲门包中随机数和在下一次发送的敲门包中的随机数是不同的,不同的客户端发送的随机数也不同;从而避免黑客能够获得数据包的产生规律。
在一种实施方式中,根据所述请求数据包携带的客户端属性参数判断所述客户端是否合法,包括:
如果设备标识不在预先存储的设备标识列表中,则确定所述客户端没有通过验证;
或者如果所述用户名不在预先存储的用户名列表中,则确定所述客户端没有通过验证;
或者,如果所述数据包发送的时间点不在预先存储的该端口的开放时间段中,所述数据包没有通过验证。
或者,如果所述数据包要访问的端口不在预先存储的端口集合中,所述数据包没有通过验证。
其中,首先确定出数据包要访问的端口,再确定出该端口的合法的工作时间段;只有该数据包的发送时间在该端口的合法工作开放时间段之内才能通过验证;否则验证不通过。
对于验证通过的情况,需要各个参数都符合要求才算通过验证;
如果所述设备标识在预先存储的标识列表中;并且所述用户名在预先存储的用户名列表中;并且数据包发送的时间点在预先存储的时间段内;并且要访问的端口在预设的端口集合中;则确定所述客户端通过验证。
上述方法,通过四个方面对客户端进行安全性验证,提高了网关的防护能力。
与上述的方法对应,本申请还提出了一种SPA安全验证的装置,应用于网关;参见附图3所示的一种SPA安全验证的装置的结构示意图;该装置包括:
接收模块31,用于接收客户端发送的访问请求短信;所述访问请求短信中携带了账号信息;
处理模块32,对所述账号信息进行初步验证;
如果初步验证通过,则向所述客户端发送响应短信,以使所述客户端接收到响应短信后发送敲门数据包。
进一步地,处理模块32还用于,接收到敲门数据包后,根据所述敲门数据包中携带的客户端的属性参数进一步验证所述客户端是否合法;如果合法,则将闭合的端口开放。
进一步地,处理模块32还用于,如果非法,则拒绝向所述客户端响应,所述端口保持闭合状态。
进一步地,还包括解密模块,用于接收客户端发送的请求短信后,用服务器的私钥对所述请求短信进行解密以获取所述请求短信中携带的内容。
根据本发明实施例的第三方面,本申请提出了一种SPA安全验证的方法,应用于客户端;所述方法包括:
向网关发送请求短信;
接收所述网关验证通过后发送的响应短信;
向所述网关发送敲门数据包。
进一步地,向网关发送请求短信之前,包括:用预先存储的密钥对所述访问请求短信进行加密处理。
进一步地,所述访问请求短信中携带了设备标识和账号。
根据本发明实施例的第四方面,本申请提出了一种SPA安全验证的装置,应用于客户端;包括:
短信发送模块,用于向网关发送访问请求短信;
短信接收模块,用于接收所述网关初步验证通过后发送的响应短信;
敲门数据包发送模块,用于向所述网关发送敲门数据包。
进一步地,还包括加密模块,用于向网关发送请求短信之前,包括:用预先存储的密钥对所述访问请求短信进行加密处理。
虽然,上文中已经用一般性说明及具体实施例对本发明作了详尽的描述,但在本发明基础上,可以对之作一些修改或改进,这对本领域技术人员而言是显而易见的。因此,在不偏离本发明精神的基础上所做的这些修改或改进,均属于本发明要求保护的范围。

Claims (10)

1.一种SPA安全验证的方法,其特征在于,应用于网关;所述方法包括:
接收客户端发送的访问请求短信;所述访问请求短信中携带了账号信息;
对所述账号信息进行初步验证;
如果初步验证通过,则向所述客户端发送响应短信,以使所述客户端接收到响应短信后发送敲门数据包。
2.如权利要求1所述的方法,其特征在于,接收到敲门数据包后,根据所述敲门数据包中携带的客户端的属性参数进一步验证所述客户端是否合法;
如果合法,则将闭合的端口开放以允许客户端访问。
3.如权利要求2所述的方法,其特征在于,如果非法,则拒绝向所述客户端响应,所述闭合的端口保持闭合状态。
4.如权利要求2所述的方法,其特征在于,所述客户端的属性参数包括以下的一种或者几种:设备标识、用户名、要访问的端口标识和数据包发送的时间点。
5.如权利要求4所述的方法,其特征在于,根据所述敲门数据包携带的客户端的属性参数进一步验证所述客户端是否合法,包括:
如果设备标识不在预先存储的设备标识列表中,则确定所述客户端非法;
或者,如果所述用户名不在预先存储的用户名列表中,则确定所述客户端非法;
或者,如果所述数据包发送的时间点不在预先存储的时间段中,则确定所述客户端非法。
6.如权利要求4所述的方法,其特征在于,如果所述设备标识在预先存储的标识列表中;并且所述用户名在预先存储的用户名列表中;并且数据包发送的时间点在预先存储的时间段内;则确定所述客户端合法。
7.如权利要求2所述的方法,其特征在于,接收完毕所述客户端发送的访问数据后,还包括,将所述开放的端口禁用。
8.一种SPA安全验证的装置,其特征在于,应用于网关;包括:
接收模块,用于接收客户端发送的访问请求短信;所述访问请求短信中携带了账号信息;
处理模块,对所述账号信息进行初步验证;
如果初步验证通过,则向所述客户端发送响应短信,以使所述客户端接收到响应短信后发送敲门数据包。
9.一种SPA安全验证的装置,应用于客户端;所述装置包括:
向网关发送访问请求短信;
接收所述网关初步验证通过后发送的响应短信;
向所述网关发送敲门数据包。
10.一种SPA安全验证的装置,应用于客户端;所述装置包括:
短信发送模块,用于向网关发送访问请求短信;
短信接收模块,用于接收所述网关初步验证通过后发送的响应短信;
敲门数据包发送模块,用于向所述网关发送敲门数据包。
CN201910975058.0A 2019-10-14 2019-10-14 一种spa安全验证的方法和装置 Active CN110830446B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910975058.0A CN110830446B (zh) 2019-10-14 2019-10-14 一种spa安全验证的方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910975058.0A CN110830446B (zh) 2019-10-14 2019-10-14 一种spa安全验证的方法和装置

Publications (2)

Publication Number Publication Date
CN110830446A true CN110830446A (zh) 2020-02-21
CN110830446B CN110830446B (zh) 2022-07-12

Family

ID=69549230

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910975058.0A Active CN110830446B (zh) 2019-10-14 2019-10-14 一种spa安全验证的方法和装置

Country Status (1)

Country Link
CN (1) CN110830446B (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111478923A (zh) * 2020-04-28 2020-07-31 华为技术有限公司 访问请求的响应方法、装置和电子设备
CN113676487A (zh) * 2021-08-31 2021-11-19 中国电信股份有限公司 端口连接控制方法、管理方法、装置及存储介质
CN113904826A (zh) * 2021-09-29 2022-01-07 奇安信科技集团股份有限公司 数据传输方法、装置、设备和存储介质
CN113992734A (zh) * 2021-11-19 2022-01-28 中国电信股份有限公司 会话连接方法及装置、设备
CN114401327A (zh) * 2022-03-03 2022-04-26 安徽省广播电视监测台 一种基于零信任模型的服务隐藏架构及实现方法
CN117354343A (zh) * 2023-10-10 2024-01-05 国网河南省电力公司濮阳供电公司 一种电网电力智能化信息安全通信系统及方法

Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102164141A (zh) * 2011-04-24 2011-08-24 陈珂 保护账号安全的方法
US20130298218A1 (en) * 2006-03-22 2013-11-07 Michael B. Rash Method for secure single-packet authorization within cloud computing networks
CN104869001A (zh) * 2015-05-28 2015-08-26 小米科技有限责任公司 短信认证方法及装置
CN106506274A (zh) * 2016-11-08 2017-03-15 东北大学秦皇岛分校 一种可动态扩展的高效单包溯源方法
CN106851602A (zh) * 2017-03-31 2017-06-13 武汉票据交易中心有限公司 一种交易系统短信验证方法及系统
CN107710255A (zh) * 2015-06-02 2018-02-16 南基元 通过子认证的定制型金融处理系统及其金融处理方法
CN107786573A (zh) * 2017-11-09 2018-03-09 张昭 一种数据验证系统
CN109361659A (zh) * 2018-09-28 2019-02-19 新华三技术有限公司 一种认证方法及装置
CN110022327A (zh) * 2019-04-23 2019-07-16 杭州迪普科技股份有限公司 一种短信认证测试方法和装置
US20190297054A1 (en) * 2017-02-23 2019-09-26 At&T Intellectual Property I, L.P. Single Packet Authorization in a Cloud Computing Environment

Patent Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20130298218A1 (en) * 2006-03-22 2013-11-07 Michael B. Rash Method for secure single-packet authorization within cloud computing networks
CN102164141A (zh) * 2011-04-24 2011-08-24 陈珂 保护账号安全的方法
CN104869001A (zh) * 2015-05-28 2015-08-26 小米科技有限责任公司 短信认证方法及装置
CN107710255A (zh) * 2015-06-02 2018-02-16 南基元 通过子认证的定制型金融处理系统及其金融处理方法
CN106506274A (zh) * 2016-11-08 2017-03-15 东北大学秦皇岛分校 一种可动态扩展的高效单包溯源方法
US20190297054A1 (en) * 2017-02-23 2019-09-26 At&T Intellectual Property I, L.P. Single Packet Authorization in a Cloud Computing Environment
CN106851602A (zh) * 2017-03-31 2017-06-13 武汉票据交易中心有限公司 一种交易系统短信验证方法及系统
CN107786573A (zh) * 2017-11-09 2018-03-09 张昭 一种数据验证系统
CN109361659A (zh) * 2018-09-28 2019-02-19 新华三技术有限公司 一种认证方法及装置
CN110022327A (zh) * 2019-04-23 2019-07-16 杭州迪普科技股份有限公司 一种短信认证测试方法和装置

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
谭庆丰等: "Internet服务可访问性技术综述", 《信息技术与网络安全》 *

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111478923A (zh) * 2020-04-28 2020-07-31 华为技术有限公司 访问请求的响应方法、装置和电子设备
CN113676487A (zh) * 2021-08-31 2021-11-19 中国电信股份有限公司 端口连接控制方法、管理方法、装置及存储介质
CN113904826A (zh) * 2021-09-29 2022-01-07 奇安信科技集团股份有限公司 数据传输方法、装置、设备和存储介质
CN113904826B (zh) * 2021-09-29 2024-03-01 奇安信科技集团股份有限公司 数据传输方法、装置、设备和存储介质
CN113992734A (zh) * 2021-11-19 2022-01-28 中国电信股份有限公司 会话连接方法及装置、设备
CN114401327A (zh) * 2022-03-03 2022-04-26 安徽省广播电视监测台 一种基于零信任模型的服务隐藏架构及实现方法
CN117354343A (zh) * 2023-10-10 2024-01-05 国网河南省电力公司濮阳供电公司 一种电网电力智能化信息安全通信系统及方法
CN117354343B (zh) * 2023-10-10 2024-04-16 国网河南省电力公司濮阳供电公司 一种电网电力智能化信息安全通信系统及方法

Also Published As

Publication number Publication date
CN110830446B (zh) 2022-07-12

Similar Documents

Publication Publication Date Title
CN110830446B (zh) 一种spa安全验证的方法和装置
CN112822158B (zh) 网络的访问方法、装置、电子设备及存储介质
CN104618396B (zh) 一种可信网络接入与访问控制方法
CN110830447A (zh) 一种spa单包授权的方法及装置
CN111586025B (zh) 一种基于sdn的sdp安全组实现方法及安全系统
US7752320B2 (en) Method and apparatus for content based authentication for network access
WO2017084446A1 (zh) 无线路由器登录管理方法及装置
CN114553568A (zh) 一种基于零信任单包认证与授权的资源访问控制方法
US20070294759A1 (en) Wireless network control and protection system
Chouhan et al. Security attacks on cloud computing with possible solution
US10050938B2 (en) Highly secure firewall system
CN111770071B (zh) 一种网络隐身场景下网关认证可信设备的方法和装置
CN108924122B (zh) 一种网络敌我识别方法及系统
CN110830444A (zh) 一种单包增强安全验证的方法和装置
CN202652534U (zh) 移动终端安全接入平台
CN101764788B (zh) 基于扩展802.1x认证系统的安全接入方法
CN110602083B (zh) 一种数字身份认证数据的安全传输与存储方法
CN116760633B (zh) 一种安全可信物理网网关的实现方法
CN111416824A (zh) 一种网络接入认证控制系统
KR101047994B1 (ko) 네트워크 기반 단말인증 및 보안방법
WO2016090994A1 (zh) 认证方法及装置
CN101765110A (zh) 一种用户和无线接入点之间的专有加密保护方法
CN114915534A (zh) 面向信任增强的网络部署架构及其网络访问方法
CN112822217A (zh) 一种服务器访问方法、装置、设备和存储介质
Granzer et al. Security in Industrial Communication Systems

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20221020

Address after: Room 1106-3, Taihu Science and Technology Industrial Park, No. 18, Longshan South Road, Guangfu Town, Wuzhong District, Suzhou City, Jiangsu Province, 215100

Patentee after: Suzhou Yunzhishen Technology Co.,Ltd.

Address before: 100080 809-1, 8 / F, No.9, North Fourth Ring Road West, Haidian District, Beijing

Patentee before: CLOUDDEEP INTERNET (BEIJING) TECHNOLOGY Co.,Ltd.

TR01 Transfer of patent right
CP01 Change in the name or title of a patent holder

Address after: Room 1106-3, Taihu Science and Technology Industrial Park, No. 18, Longshan South Road, Guangfu Town, Wuzhong District, Suzhou City, Jiangsu Province, 215100

Patentee after: Suzhou Yunzhishen Technology Co.,Ltd.

Address before: Room 1106-3, Taihu Science and Technology Industrial Park, No. 18, Longshan South Road, Guangfu Town, Wuzhong District, Suzhou City, Jiangsu Province, 215100

Patentee before: Suzhou Yunzhishen Technology Co.,Ltd.

CP01 Change in the name or title of a patent holder