发明名称 |
网络业务的管理方法和系统 |
摘要 |
本发明公开了一种网络业务的管理方法和系统。该方法包括:安全策略服务器在业务管理服务器对用户终端的认证通过时,向安全联动设备下发第一访问控制策略,允许用户终端不受限制的访问业务管理服务器;所述安全策略服务器接收所述业务管理服务器发送的通知,所述通知中携带所述用户终端访问业务资源对应的数据流所需的信息;所述安全策略服务器根据所述通知向所述安全联动设备下发第二访问控制策略,允许所述用户终端访问所述业务资源对应的数据流。本发明中由安全策略服务器根据业务管理服务器对用户权限的授权信息,向安全联动设备下发相应的访问控制策略,实现了对用户终端访问业务资源权限的灵活控制。 |
申请公布号 |
CN101599977B |
申请公布日期 |
2012.04.18 |
申请号 |
CN200910158034.2 |
申请日期 |
2009.07.17 |
申请人 |
杭州华三通信技术有限公司 |
发明人 |
任俊峰;周迪;王连朝 |
分类号 |
H04L29/06(2006.01)I;H04L12/56(2006.01)I;H04L12/26(2006.01)I |
主分类号 |
H04L29/06(2006.01)I |
代理机构 |
北京鑫媛睿博知识产权代理有限公司 11297 |
代理人 |
龚家骅 |
主权项 |
一种网络业务的管理方法,其特征在于,应用于包括安全策略服务器、业务管理服务器以及安全联动设备的网络中,所述网络中的用户终端通过所述安全联动设备接入网络,所述方法包括:所述安全策略服务器在所述业务管理服务器对用户终端的认证通过时,向所述安全联动设备下发第一访问控制策略,允许所述用户终端不受限制的访问所述业务管理服务器;所述安全策略服务器接收所述业务管理服务器发送的通知,所述通知中携带所述用户终端访问业务资源对应的数据流所需的信息;所述安全策略服务器根据所述通知向所述安全联动设备下发第二访问控制策略,允许所述用户终端访问所述业务资源对应的数据流。 |
地址 |
310053 浙江省杭州市高新技术产业开发区之江科技工业园六和路310号华为杭州生产基地 |