发明名称 一种对接入网络的客户端进行安全认证的系统和方法
摘要 一种对接入网络的客户端进行安全认证的系统,其包括:客户端软件模块:对接入的客户端进行身份的验证;认证接入系统:与和客户端软件模块通过EAPOL协议实现交互,同时将EAPOL数据帧转换成radius认证报文;认证服务器:接收认证接入系统的radius认证报文,并对其进行认证,并将检查的结果和应该采取的动作告诉认证接入系统;该系统还包括杀毒服务器、企业核心网络和非核心网络,利用扩展的EAPOL协议的类型字段,所述客户端软件模块同时对接入的客户端进行网络安全方面的准入认证,而认证接入系统根据认证服务器的认证,将所述客户端接入到核心网络、非核心网络或杀毒服务器中的一个。从而对接入的客户端进行合法和安全健康状态的检测。
申请公布号 CN100592688C 申请公布日期 2010.02.24
申请号 CN200410100696.1 申请日期 2004.12.08
申请人 杭州华三通信技术有限公司 发明人 王松波;李颖和;杨磊;张光明
分类号 H04L9/32(2006.01)I;H04L12/28(2006.01)I 主分类号 H04L9/32(2006.01)I
代理机构 中原信达知识产权代理有限责任公司 代理人 樊卫民;钟 强
主权项 1.一种对接入网络的客户端进行安全认证的系统,该系统包括:客户端软件模块:其对接入的客户端进行身份的验证;认证接入系统:其与客户端软件模块通过EAPOL协议实现交互,同时将EAPOL数据帧转换成RADIUS认证报文;认证服务器:其接收认证接入系统的RADIUS认证报文,并对其进行认证,并将检查的结果和应该采取的动作告诉认证接入系统;其特征在于,该系统还包括杀毒服务器、企业核心网络和非核心网络,利用扩展的EAPOL协议的类型字段,所述客户端软件模块同时对接入的客户端进行网络安全方面的准入认证,而认证接入系统根据认证服务器的认证,将所述客户端接入到核心网络、非核心网络或杀毒服务器。
地址 310053浙江省杭州市高新技术产业开发区之江科技工业园六和路310号华为杭州生产基地