一种域名封堵方法和设备
    12.
    发明授权

    公开(公告)号:CN103023864B

    公开(公告)日:2015-07-29

    申请号:CN201110290345.1

    申请日:2011-09-28

    Inventor: 江为强 刘利军

    Abstract: 本发明公开了一种域名封堵方法和设备,该方法包括:中央设备接收大区设备发送的域名封堵请求,并获取接收到的域名封堵请求中的域名;当所述域名不属于已封堵域名时,所述中央设备建立包含该域名的域名树,将该域名树的可封堵最亲父域名提交给流控设备进行封堵,并由流控设备将存储的黑名单中的可封堵最亲父域名的下级域名删除。在本发明中,提高了域名封堵的效率和成功率,并节省了黑名单记录存储空间。

    一种域名封堵方法、系统及设备

    公开(公告)号:CN103024092B

    公开(公告)日:2015-04-22

    申请号:CN201110301164.4

    申请日:2011-09-28

    Abstract: 一种域名封堵方法、系统及设备,主要内容包括:将已确定的违规域名按照域名的级别由低至高的顺序,针对同一级别且具有相同域名后缀的违规域名,如果同一级别且具有相同域名后缀的违规域名的数量达到设定阈值,则确定这些违规域名的父域名为违规域名,以此类推进行递归操作,直至找到包含这些违规域名的最高级别的父域名,并将找到的父域名以及其下的各级子域名进行模糊封堵。通过本发明实施例的方案,由于根据最高级别的父域名进行模糊封堵,相对于现有的精确匹配的封堵方式,可提高封堵效率,取得较好的封堵效果;另外,模糊封堵的方式不需要对数量众多的违规域名进行精确匹配,很大程度上减少了系统的资源占用量。

    基于WLAN接入认证的业务访问方法

    公开(公告)号:CN101998406B

    公开(公告)日:2013-01-16

    申请号:CN200910169685.1

    申请日:2009-08-31

    Abstract: 本申请提供了一种基于WLAN接入认证的业务访问方法,该方法包括:在终端进行WLAN接入认证过程中,WLAN门户服务器向已通过WLAN接入认证的终端发送Cookie;终端请求访问应用系统的业务,与应用系统关联的业务认证中心根据终端中的Cookie,确定终端已通过WLAN接入认证;所述关联的业务认证中心通过Cookie向WLAN门户服务器发出请求,由WLAN门户服务器提供终端身份令牌;所述关联的业务认证中心将获得的终端身份令牌发送给应用系统;以及应用系统根据终端身份令牌向终端提供业务访问。通过以上方法,终端在通过WLAN接入认证后无需业务认证就能访问多个应用系统提供的业务,改善了用户体验,减轻了应用系统的系统开销。

    认证系统、方法及设备
    16.
    发明公开

    公开(公告)号:CN102111379A

    公开(公告)日:2011-06-29

    申请号:CN200910243503.0

    申请日:2009-12-24

    Abstract: 本发明公开了一种认证系统、方法及设备,认证系统包括提供非IMS业务的AS、认证网关和IMS终端,AS将IMS终端发送的连接请求消息转发送给上述认证网关,认证网关将获得的随机数通过AS发送给上述IMS终端,IMS终端根据随机数生成响应值,将生成的响应值通过AS发送给认证网关,认证网关在比较出接收到的响应值和获得的鉴权参数中包含的期望响应值一致时,确认对该IMS终端认证通过,并指示AS为IMS终端提供非IMS业务。采用本发明技术方案,解决了现有技术中存在的非IMS AS需要对每个获取非IMS业务的IMS终端分别进行认证,因此降低了AS的业务处理效率的问题。

    一种鉴权方法以及发送鉴权成功信息的方法

    公开(公告)号:CN1913439B

    公开(公告)日:2011-05-04

    申请号:CN200610128689.1

    申请日:2006-09-08

    Abstract: 本发明公开了一种鉴权方法,该方法包括:鉴权代理向鉴权中心请求用户终端对应的鉴权元组;鉴权中心根据鉴权代理的鉴权元组请求,将对应该用户终端的鉴权元组中至少一个鉴权元组发送给鉴权代理;鉴权代理根据所接收到的鉴权元组对用户终端鉴权,并判断对用户终端的鉴权是否通过,如果通过,则向鉴权中心发送鉴权成功的信息;否则,向鉴权中心发送鉴权失败报告。本发明还公开了一种发送鉴权成功信息的方法,该方法包括:通过鉴权失败报告携带鉴权成功信息,并发送所述携带鉴权成功信息的鉴权失败报告。根据本发明公开的方法,鉴权中心能够了解鉴权代理对用户终端的鉴权是否成功,发送鉴权成功信息时对现有协议的改动最少。

    一种用户身份确定方法及装置和系统

    公开(公告)号:CN101772024A

    公开(公告)日:2010-07-07

    申请号:CN200810247300.4

    申请日:2008-12-29

    Abstract: 本发明公开了一种用户身份确定方法及装置和系统,包括:网络侧使用与认证通过用户所在客户端的地址相对应的共享密钥对生成的第一信息进行加密,将加密结果通过下行cookie发送给认证通过用户所在客户端;认证通过用户所在客户端解密出第一信息,并按照设定的变换策略将第一信息变换成第二信息,并使用共享密钥加密第二信息,将加密结果通过上行cookie发送到网络侧;网络侧接收客户端发送的cookie,当确定使用与该客户端的地址对应的共享密钥解密出的信息为第二信息时,确定该客户端用户合法,否则,不合法。采用本发明提供的方法及装置和系统,避免了非法用户通过地址欺骗非法访问网络,提高了对用户认证的准确性。

    身份管理系统及身份认证系统

    公开(公告)号:CN101453328A

    公开(公告)日:2009-06-10

    申请号:CN200710178878.4

    申请日:2007-12-06

    Abstract: 本发明涉及一种身份管理系统,包括:接口模块,用于与其他系统进行信息交互;展现模块,用于提供展现页面,从用户接收用户请求消息,并向用户返回处理结果;身份联合数据库,用于存储用户多个身份的映射关系;身份查询模块,用于根据服务提供商SP标识和用户标识检索身份联合数据库,得到并返回对应的身份信息。本发明还涉及一种身份认证系统,包括:用户终端,身份管理系统及SP设备。本发明利用用户多个身份的映射关系,实现用户登录了身份管理系统或某个SP设备后,再访问其他SP设备时,身份管理系统可以查询得到用户在其他SP设备上的身份信息,从而实现统一登录。

    一种鉴权方法、通信系统以及设备

    公开(公告)号:CN101193424A

    公开(公告)日:2008-06-04

    申请号:CN200610145023.7

    申请日:2006-11-28

    Abstract: 本发明公开一种鉴权方法、通信系统以及设备。所述鉴权方法包括步骤:在鉴权参数中加入HLR/AUC标识信息,发送携带有所述HLR/AUC标识信息的鉴权参数;接收所述鉴权参数,根据所携带的HLR/AUC标识信息确定HLR/AUC,基于所述HLR/AUC及所述鉴权参数进行鉴权进程。本发明可以在鉴权的过程中识别产生鉴权参数的HLR/AUC,进而可以使用相应的鉴权参数进行操作,从而可以避免产生鉴权错误。

Patent Agency Ranking