内网访问控制的方法、系统、电子设备和存储介质技术方案

技术编号:40987427 阅读:17 留言:0更新日期:2024-04-18 21:31
本公开实施例提供的一种内网访问控制的方法、系统、电子设备和计算机可读存储介质,接入交换机作为内网终端接入内网的唯一接入设备,当检测到内网终端接入内网时,阻断内网终端对内网的访问;为内网终端分配唯一标识,根据所述唯一标识为内网终端生成认证证书;通过对内网终端的网络接口进行接入认证,确定所述网络接口接入状态决定是否可以通过内网发送或者接受数据报文。通过对内网终端的网络接口状态控制替代现有的一机两用的监控软件,也使得内网终端无法通过卸载监控软件、额外增加路由等违规操作造成内网数据暴露风险,将内网防控机制由事后修补变为主动防范。

【技术实现步骤摘要】

本公开涉及网络访问,尤其涉及一种内网访问控制的方法、系统、电子设备和计算机可读存储介质。


技术介绍

1、在公安网、军网等网络中,为了确保内网安全,要求内网终端不能访问外网。由于内网终端通常为普通的pc机或笔记本等设备,且存在使用者随身携带并使用的实际需求,因此防范内网终端访问外网成为一个棘手的问题,比如使用者不小心将内网终端通过wifi等连入外网,造成内网终端同时访问内网或者外网,或者使用者故意通过隐蔽路由访问外网等等,这样就使得内网数据存在暴露在外网的风险。

2、目前防范内网终端违规访问外网的方法为在内网终端上安装专门的客户端监控软件,一旦监测到终端访问了外网,客户端软件记录相关事件并报警,并进行事后处罚或补救。客户端软件也可以通过一定的技术手段(比如探测特定的外网ip地址)来探测终端访问外网的行为,并在探测到违规访问行为后自动阻断用户访问外网。但是,现有防范手段无法彻底杜绝终端访问外网,也就无法彻底解决违规访问导致的内网安全隐患。


技术实现思路

1、有鉴于此,本公开实施例提供了一种内网访问控制本文档来自技高网...

【技术保护点】

1.一种内网访问控制方法,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,所述阻断所述第一终端对所述内网的访问进一步包括:

3.根据权利要求1所述的方法,其特征在于,所述基于所述唯一标识对所述第一终端的网络接口进行接入认证进一步包括:

4.根据权利要求1所述的方法,其特征在于:

5.根据权利要求4所述的方法,其特征在于:

6.根据权利要求4或5所述的方法,其特征在于:

7.一种内网访问控制系统,包括标识管理单元,至少一个第一终端,接入交换机,标识管理单元和管理服务器,所述接入交换机为所述第一终端接入所述...

【技术特征摘要】

1.一种内网访问控制方法,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,所述阻断所述第一终端对所述内网的访问进一步包括:

3.根据权利要求1所述的方法,其特征在于,所述基于所述唯一标识对所述第一终端的网络接口进行接入认证进一步包括:

4.根据权利要求1所述的方法,其特征在于:

5.根据权利要求4所述的方法,其特征在于:

6.根据权利要求4或5所述的方法,其特征在于:

<...

【专利技术属性】
技术研发人员:林皓王振欣金忠鹤
申请(专利权)人:工联领创北京科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1