发明名称 一种安全等级认证的方法和系统
摘要 本发明公开了一种安全等级认证的方法和系统,将第三方系统划分成业务系统和应用系统,BOSS定义业务系统信息,制定计费策略,并同步到SASE,SASE完成业务系统的注册;SASE定义应用系统信息,并定义并管理每个系统的安全等级策略;SASE对系统按照商业模式进行分类,为不同类别的系统分配对应的安全等级策略;用户通过门户系统访问第三方系统,单点登录系统识别用户访问的系统,根据不同类别的系统对应的安全等级策略和系统自身对应的安全等级策略,进行对应的安全验证流程。采用了本发明的技术方案,能够提供可扩充的安全等级策略和分类安全策略,使得系统轻松集成到现有体系架构中,同时保证各系统的安全性。
申请公布号 CN101783795B 申请公布日期 2013.02.13
申请号 CN200910243948.9 申请日期 2009.12.25
申请人 天柏宽带网络技术(北京)有限公司 发明人 高卿;辛宇
分类号 H04L29/06(2006.01)I;H04N21/258(2011.01)I 主分类号 H04L29/06(2006.01)I
代理机构 北京方韬法业专利代理事务所 11303 代理人 岳亚
主权项 一种安全等级认证的方法,其特征在于,包括以下步骤:A、将第三方系统划分成业务系统和应用系统;B、业务运营与支撑系统定义业务系统信息,并对业务系统定义的服务制定计费策略;C、业务运营与支撑系统将业务系统信息同步到多业务引擎系统,多业务引擎系统完成业务系统的注册;D、多业务引擎系统定义应用系统信息;E、多业务引擎系统定义并管理每个所述业务系统和每个所述应用系统的安全等级策略;F、多业务引擎系统对业务系统和应用系统按照商业模式进行分类,根据分类结果,为不同类别的业务系统和应用系统分配对应的安全等级策略;G、用户通过安全认证后,进入门户系统,并通过门户系统访问第三方系统中的业务系统或者应用系统;H、单点登录系统识别用户访问的业务系统或者应用系统,根据所述不同类别的业务系统和应用系统对应的安全等级策略和所述业务系统或者应用系统自身对应的安全等级策略,进行对应的安全验证流程。
地址 100086 北京市海淀区花园路2号牡丹创业楼1302室