验证接入主机安全性的访问认证系统和方法技术方案

技术编号:3515593 阅读:194 留言:0更新日期:2012-04-11 18:40
一种验证接入主机安全性的访问认证系统,由客户端、接入控制装置、认证用户身份的认证服务器和安全健康指纹认证装置组成。其中客户端为接入主机,机内客户端软件采集该主机的安全健康指纹信息,经由接入控制装置、认证服务器发送到安全健康指纹认证装置进行验证。接入控制装置内有供用户接入的端口和接入控制模块;在收到返回的认证结果后,控制主机的接入请求:允许接入、拒绝接入或只允许访问部分提供服务的网元。安全健康指纹认证装置内有安全健康策略库,用于指纹信息的查找比对,并根据比对结果评估主机的安全性,决定是否允许接入网络。本发明专利技术基于安全健康指纹的访问认证方法,能够验证各种接入网络的主机的安全性,有效保证网络安全。

【技术实现步骤摘要】

【技术保护点】
一种验证接入主机安全性的访问认证系统,其特征在于:该系统采用安全健康指纹信息对接入网络的主机安全性进行访问认证,系统组成构件包括:认证客户端,为接入网络而需要验证其安全性的主机,机内安装有用于安全健康指纹认证的客户端软件,该客户端软 件能够采集该主机的安全健康指纹信息,经由接入控制装置、认证服务器发送到安全健康指纹认证装置进行验证; 接入控制装置,为用户提供接入的网络设备,其内部设有提供用户接入的端口和接入控制模块;在收到安全健康指纹认证装置返回的认证结果后,控 制主机的接入请求:允许接入、拒绝接入或只允许访问部分提供服务的网元;认证服务器,为通过用户名/密码进行身份认证的传统服务器,用于与安全健康指纹认证装置配合,对用户进行用户身份和主机安全性的双重认证;安全健康指纹认证装置,为用 户主机接入的验证设备,其内部设有一个安全健康策略库和一个信息接口,负责接收客户端的安全健康指纹,并针对指纹中的信息在安全健康策略库进行查找比对,根据综合的指纹比对结果评估出该主机的安全状态级别;如果该主机的安全状态级别低于策略中的规定值,则向接入控制装置发送不允许接入消息或访问控制策略;如果该主机的安全状态级别大于等于策略中的规定值,则向接入系统发送接入允许消息。...

【技术特征摘要】

【专利技术属性】
技术研发人员:余晓光陈珣金华敏王帅沈军
申请(专利权)人:广东省电信有限公司研究院
类型:发明
国别省市:81[中国|广州]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1