一种跨网信息安全交互方法及系统
摘要:
本申请涉及一种跨网信息安全交互方法及系统,涉及网络安全技术领域,该方法包括:获取终端设备的身份认证请求;依据身份认证请求携带的认证参数信息进行身份验证,得到终端设备对应的身份认证结果;基于身份认证结果生成终端身份令牌信息,并向终端设备和网络隔离设备发送终端身份令牌信息;依据终端设备的安全评估参数信息进行安全评估处理,得到终端设备的安全评估结果;基于安全评估结果,结合控制设备的身份权限列表信息,向网络隔离设备发送动态访问控制策略,使得网络隔离设备依据动态访问控制策略执行目标业务信息对应的目标操作。可见,本申请解决了现有的信息交互技术由于无法有效防御基于网络连接的攻击所导致的数据安全问题。
公开/授权文献
0/0