安全访问控制的方法技术

技术编号:4176680 阅读:265 留言:0更新日期:2012-04-11 18:40
本发明专利技术提供了一种安全访问控制的方法,该方法包括以下步骤:步骤一,在用户接入和认证过程中,根据用户属性确定用户角色;以及步骤二,将所确定的用户角色添加到防火墙策略中,以实现基于用户角色的安全访问控制。因此,采用本发明专利技术的方法可以对传统防火墙功能完全反向兼容,并且基于角色的访问控制实现了对不同用户进行不同的用户行为管理,这为集成网络和安全技术打下了基础,同时,本方法对防火墙策略的优先级和第一匹配原则没有改动,对熟悉防火墙的管理人员比较容易接受。

Method for secure access control

The invention provides a secure access control method, the method comprises the following steps: step one, the user access and authentication process, according to the user attributes determine the user role; and step two, will be determined by the user is added to the firewall, based on user role access control. Therefore, the method of the invention can be compatible with the traditional firewall function completely reversed, and role-based access control to achieve the management of user behavior to different users, the integrated network security technology and lay the foundation, at the same time, the method of firewall strategy matching principle first priority and no change of familiar with firewall management easier.

【技术实现步骤摘要】

【技术保护点】
一种安全访问控制的方法,其特征在于,所述方法包括以下步骤: 步骤一,在用户接入和认证过程中,根据用户属性确定用户角色;以及 步骤二,将所确定的用户角色添加到防火墙策略中,以实现基于用户角色的安全访问控制。

【技术特征摘要】

【专利技术属性】
技术研发人员:刘向明王钟莫宁
申请(专利权)人:山石网科通信技术北京有限公司
类型:发明
国别省市:11[中国|北京]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1