一种网络访问控制方法及系统技术方案

技术编号:38096743 阅读:8 留言:0更新日期:2023-07-06 09:11
本发明专利技术涉及网络接入控制技术领域,具体涉及一种网络访问控制方法及系统,包括:步骤S1;当接收到访问请求时,无线接入点集群依照接入的无线接入点、所属的用户组和访问请求生成待判别信息;步骤S2:无线接入点集群向分类服务器发送待判别信息,分类服务器对待判别信息进行判别,以输出对应于访问请求的分类结果;步骤S3:无线接入点集群接收并根据分类结果使得用户设备建立通信连接或接收禁止访问的反馈信息。有益效果在于:通过将用户设备所接入的无线接入点、用户设备所在的用户组与访问请求共同纳入待判别信息中,从而使得分类服务器在进行判别的过程中能够依照无线接入点和用户组对访问请求作进一步的判别,从而实现更为精细化的判别过程。细化的判别过程。细化的判别过程。

【技术实现步骤摘要】
一种网络访问控制方法及系统


[0001]本专利技术涉及网络接入控制
,具体涉及一种网络访问控制方法及系统。

技术介绍

[0002]网络访问控制,指针对接入网络的用户设备所能够访问的网络信息进行筛选的技术。当前包括在包括教育、政府和零售在内的大多数企业垂直领域,为了内部业务系统的安全,客户希望确保在业务范围内完全控制Web内容访问。
[0003]现有技术中,已存在基于访问地址进行访问控制的技术方案。比如,中国专利CN202010520463.6公开了一种访问控制的方法和装置,该方案获取访问请求中的资源定位地址URL,在本地缓存中查询是否存在与URL对应的类别;若查询结果为存在,则基于与所得类别对应的操作权限,执行允许或拒绝访问请求的操作;若查询结果为不存在,则传输URL至云端进行类别查询,并基于与云端返回的类别对应的操作权限,执行允许或拒绝访问请求的操作。
[0004]但是,在实际实施过程中,专利技术人发现,上述技术方案由于仅是针对单一网络地址进行筛选,从而判断某一个网址是否能够进行访问并进行控制。这使得控制过程相对单一,在相对复杂的场景,比如,企业场景下,不同身份的用户具有不同的访问权限时,难以进行有效的判别。

技术实现思路

[0005]针对现有技术中存在的上述问题,现提供一种网络访问控制方法;另一方面,还提供应用该网络访问控制方法的系统。
[0006]具体技术方案如下:
[0007]一种网络访问控制方法,适用于无线接入点集群,所述无线接入点集群包括多个无线接入点,所述无线接入点用于连接用户设备;
[0008]所述网络访问控制方法包括:
[0009]步骤S1;当接收到所述用户设备发出的访问请求时,所述无线接入点集群依照所述用户设备接入的所述无线接入点、所述用户设备所属的用户组和所述访问请求生成待判别信息;
[0010]步骤S2:所述无线接入点集群向分类服务器发送所述待判别信息,所述分类服务器对所述待判别信息进行判别,以输出对应于所述访问请求的分类结果;
[0011]步骤S3:所述无线接入点集群接收所述分类结果,并根据所述分类结果使得所述用户设备建立通信连接或接收禁止访问的反馈信息。
[0012]另一方面,所述步骤S2包括:
[0013]步骤S21:所述分类服务器自所述待判别信息中提取所述无线接入点,并依照所述无线接入点和无线接入点策略判断是否放行所述访问请求;
[0014]若是,转向所述步骤S22;
[0015]若否,生成对应于拒绝放行的所述分类结果并输出;
[0016]步骤S22:所述分类服务器自所述待判别信息中提取所述用户组,并依照所述用户组和所述用户组策略判断是否放行所述访问请求;
[0017]若是,生成对应于允许放行的所述分类结果并输出;
[0018]若否,生成对应于拒绝放行的所述分类结果并输出。
[0019]另一方面,于执行所述步骤S1之前还包括:
[0020]步骤A01:所述分类服务器自外部获取网络地址分类信息;
[0021]所述网络地址分类信息中包含多个网络地址的网站类别;
[0022]步骤A02:所述分类服务器依照所述无线接入点和所述网站类别配置对应于所述网络地址的所述无线接入点策略,以及,依照所述用户组和所述网站类别配置对应于所述网络地址的所述用户组策略;
[0023]所述步骤S2中,还根据所述访问请求中包含的所述网络地址判断是否放行所述访问请求。
[0024]另一方面,于执行所述步骤S1之前还包括:
[0025]步骤B01:所述分类服务器自管理平台分别接收网址白名单和网址黑名单;
[0026]所述网址白名单和所述网址黑名单中分别设置有多个所述网络地址;
[0027]则所述步骤S2中,在执行所述步骤S21之前还包括:
[0028]步骤B21:自所述待判别信息中提取所述网络地址,将所述网络地址分别与所述网址白名单和所述网址黑名单进行匹配;
[0029]若所述网络地址在所述网址白名单中,则直接生成对应于允许放行的所述分类结果并输出;
[0030]若所述网络地址在所述网址黑名单中,则直接生成对应于拒绝放行的所述分类结果并输出;
[0031]若所述网络地址不在所述网址白名单和所述网络黑名单中,转向所述步骤S21。
[0032]另一方面,所述步骤S1包括:
[0033]步骤S11:当接收到所述用户设备发出的访问请求时,所述无线接入点集群自所述访问请求中查找所述访问请求指向的目标网址;
[0034]步骤S12:所述无线接入点集群向外部的域名系统发送所述目标网址,以获得所述目标网址对应的所述网络地址;
[0035]步骤S13:所述无线接入点集群将所述网络地址添加至所述访问请求中,并根据所述无线接入点、所述用户组和所述访问请求生成所述待分类信息。
[0036]另一方面,所述步骤S3包括:
[0037]步骤S31:所述无线接入点集群接收所述分类结果,根据所述分类结果判断是否对所述访问请求放行;
[0038]若是,转向步骤S32;
[0039]若否,转向步骤S33;
[0040]步骤S32:所述无线接入点集群向所述用户设备返回所述网络地址,所述用户设备依照所述网络地址建立通信连接;
[0041]步骤S33:所述无线接入点集群向所述用户设备返回替换网络地址,所述用户设备
依照所述替换网络地址访问设置于所述无线接入点集群的反馈网页,所述反馈网页用于显示所述禁止访问的反馈信息。
[0042]一种网络访问控制系统,用于实施上述的网络访问控制方法,包括:
[0043]无线接入点集群,所述无线接入点集群包括多个无线接入点,所述无线接入点用于连接用户设备;
[0044]所述无线接入点集群依照所述用户设备发出的访问请求、所述用户设备接入的所述无线接入点、所述用户设备所属的用户组生成待判别信息;
[0045]分类服务器,所述分类服务器连接所述无线接入点集群,所述分类服务器根据所述待判别信息生成分类结果;
[0046]所述无线接入点集群接收所述分类结果,并根据所述分类结果使得所述用户设备建立通信连接或接收禁止访问的反馈信息。
[0047]另一方面,所述分类服务器包括:
[0048]无线接入点判断模块,所述无线接入点判断模块自所述待判别信息中提取所述无线接入点,并依照所述无线接入点和无线接入点策略判断是否放行所述访问请求;
[0049]用户组判断模块,所述用户组判断模块连接所述无线接入点判断模块,所述用户组判断模块对经过所述无线接入点判断模块筛选后的所述访问请求依照所述用户组和所述用户组策略进行判断,并生成所述分类结果。
[0050]另一方面,所述分类服务器还包括配置模块,所述配置模块接收外部输入的网络地址分类信息;
[0051]所述网络地址分类信息中包含多个网络地址的网站本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种网络访问控制方法,其特征在于,适用于无线接入点集群,所述无线接入点集群包括多个无线接入点,所述无线接入点用于连接用户设备;所述网络访问控制方法包括:步骤S1;当接收到所述用户设备发出的访问请求时,所述无线接入点集群依照所述用户设备接入的所述无线接入点、所述用户设备所属的用户组和所述访问请求生成待判别信息;步骤S2:所述无线接入点集群向分类服务器发送所述待判别信息,所述分类服务器对所述待判别信息进行判别,以输出对应于所述访问请求的分类结果;步骤S3:所述无线接入点集群接收所述分类结果,并根据所述分类结果使得所述用户设备建立通信连接或接收禁止访问的反馈信息。2.根据权利要求1所述的网络访问控制方法,其特征在于,所述步骤S2包括:步骤S21:所述分类服务器自所述待判别信息中提取所述无线接入点,并依照所述无线接入点和无线接入点策略判断是否放行所述访问请求;若是,转向所述步骤S22;若否,生成对应于拒绝放行的所述分类结果并输出;步骤S22:所述分类服务器自所述待判别信息中提取所述用户组,并依照所述用户组和所述用户组策略判断是否放行所述访问请求;若是,生成对应于允许放行的所述分类结果并输出;若否,生成对应于拒绝放行的所述分类结果并输出。3.根据权利要求2所述的网络访问控制方法,其特征在于,于执行所述步骤S1之前还包括:步骤A01:所述分类服务器自外部获取网络地址分类信息;所述网络地址分类信息中包含多个网络地址的网站类别;步骤A02:所述分类服务器依照所述无线接入点和所述网站类别配置对应于所述网络地址的所述无线接入点策略,以及,依照所述用户组和所述网站类别配置对应于所述网络地址的所述用户组策略;所述步骤S2中,还根据所述访问请求中包含的所述网络地址判断是否放行所述访问请求。4.根据权利要求3所述的网络访问控制方法,其特征在于,于执行所述步骤S1之前还包括:步骤B01:所述分类服务器自管理平台分别接收网址白名单和网址黑名单;所述网址白名单和所述网址黑名单中分别设置有多个所述网络地址;则所述步骤S2中,在执行所述步骤S21之前还包括:步骤B21:自所述待判别信息中提取所述网络地址,将所述网络地址分别与所述网址白名单和所述网址黑名单进行匹配;若所述网络地址在所述网址白名单中,则直接生成对应于允许放行的所述分类结果并输出;若所述网络地址在所述网址黑名单中,则直接生成对应于拒绝放行的所述分类结果并输出;
若所述网络地址不在所述网址白名单和所述网络黑名单中,转向所述步骤S21。5.根据权利要求3所述的网络访问控制方法,其特征在于,所述步骤S1包括:步骤S11:当接收到所述用户设备发出的访问请求时,所述无线接入点集群自所述访问请求中查找所述访问请求指向的目标网址;步骤S12:所述无线接入点集群向外部的域名系统发送所述目标网址,以获得所述目标网址对应的所述网络地址;步骤S13:所述无线接入点集群将所述网络地址添加至所述访问请求中,并根据所述无线接入...

【专利技术属性】
技术研发人员:程长春陈静思常志民王晖
申请(专利权)人:北京华信傲天网络技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1