发明名称 一种安全策略的管理方法和设备
摘要 本发明公开了一种安全策略的管理方法和设备,该方法包括:AP接收来自用户设备的LLDP报文,所述LLDP报文中携带用户设备的设备信息;AP将用户设备的设备信息发送给管理服务器,由管理服务器利用用户设备的设备信息确定用户设备是否进行用户角色认证;在用户设备需要进行用户角色认证的通知时,所述AP将用户角色认证信息发送给管理服务器,由所述管理服务器利用所述用户设备的设备信息和用户角色认证信息确定所述用户设备的安全策略;所述AP在收到来自所述管理服务器的所述用户设备的安全策略之后,利用所述用户设备的安全策略对所述用户设备进行安全管理。本发明实施例中,能够使用户设备尽快获取合法资源,并提高用户体验。
申请公布号 CN104580116A 申请公布日期 2015.04.29
申请号 CN201310514171.1 申请日期 2013.10.25
申请人 杭州华三通信技术有限公司 发明人 刘佳
分类号 H04L29/06(2006.01)I;H04L29/12(2006.01)I;H04L12/24(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 北京鑫媛睿博知识产权代理有限公司 11297 代理人 龚家骅
主权项 一种安全策略的管理方法,该方法应用于包括接入点AP、用户设备和管理服务器的网络中,其特征在于,所述方法包括以下步骤:所述AP接收来自所述用户设备的链路层发现协议LLDP报文,所述LLDP报文中携带所述用户设备的设备信息;其中,所述用户设备的设备信息包括:用户设备的软件版本、用户设备的硬件版本、用户设备的厂商信息;所述AP将所述用户设备的设备信息发送给管理服务器,由所述管理服务器利用所述用户设备的设备信息确定所述用户设备是否进行用户角色认证;所述AP在收到来自管理服务器的用户设备需要进行用户角色认证的通知时,将用户角色认证信息发送给管理服务器,由所述管理服务器利用所述用户设备的设备信息和用户角色认证信息确定所述用户设备的安全策略;所述AP在收到来自所述管理服务器的所述用户设备的安全策略之后,利用所述用户设备的安全策略对所述用户设备进行安全管理。
地址 310053 浙江省杭州市高新技术产业开发区之江科技工业园六和路310号华为杭州生产基地