发明名称 |
访问控制方法、装置和网络接入设备 |
摘要 |
本发明公开了一种访问控制方法、装置和网络接入设备,用以解决现有基于referer字段的访问控制方案适用场景受限的问题。该方法包括:接收来自企业网络第一网络访问请求,第一网络访问请求携带第一URL;判断第一URL是否记录于预先设置的第一白名单;基于第一URL记录于第一白名单的判断结果,向互联网中的服务器转发第一网络访问请求;接收来自所述服务器的对第一网络访问请求的响应;建立第二白名单,所述第二白名单中保存有所述响应中携带的第二URL;接收来自所述企业网络的第二网络访问请求,第二网络访问请求携带第三URL;判断第三URL是否记录于所述第二白名单;基于所述第三URL记录于所述第二白名单的判断结果,向互联网发送所述第二网络访问请求。 |
申请公布号 |
CN105635073A |
申请公布日期 |
2016.06.01 |
申请号 |
CN201410620661.4 |
申请日期 |
2014.11.06 |
申请人 |
华为技术有限公司 |
发明人 |
章海刚 |
分类号 |
H04L29/06(2006.01)I;H04L29/12(2006.01)I |
主分类号 |
H04L29/06(2006.01)I |
代理机构 |
|
代理人 |
|
主权项 |
一种访问控制方法,其特征在于,包括:接收来自企业网络的第一网络访问请求,所述第一网络访问请求携带第一URL;判断所述第一URL是否记录于预先设置的第一白名单;基于所述第一URL记录于所述第一白名单的判断结果,向互联网中的服务器转发所述第一网络访问请求;接收来自所述服务器的对所述第一网络访问请求的响应;建立第二白名单,所述第二白名单中保存有所述响应中携带的至少一个第二URL;接收来自所述企业网络的第二网络访问请求,所述第二网络访问请求携带第三URL;判断所述第三URL是否记录于所述第二白名单;基于所述第三URL记录于所述第二白名单的判断结果,向互联网发送所述第二网络访问请求。 |
地址 |
518129 广东省深圳市龙岗区坂田华为总部办公楼 |