申请/专利权人:上海格尔安全科技有限公司
申请日:2021-11-02
公开(公告)日:2024-04-02
公开(公告)号:CN113973303B
主分类号:H04W12/08
分类号:H04W12/08;H04W12/37;H04W48/16
优先权:
专利状态码:有效-授权
法律状态:2024.04.02#授权;2022.02.15#实质审查的生效;2022.01.25#公开
摘要:本发明公开的一种基于数据包分析的移动终端设备接入控制网关的实现方法,包括以下步骤:对控制网关拦截数据包的拦截规则进行配置;当移动终端设备与终端管控系统建立互信关系时,控制网关主动拦截符合拦截规则的数据包,并对数据包进行协议分析,以获取终端源地址,再添加至动态策略控制列表中,同时设置超时时间;控制网关主动拦截移动终端设备定时向终端管控系统发送的心跳包,并对心跳包进行分析处理;控制网关在超时时间内未拦截到移动终端设备发送的心跳包,则将对应的终端源地址从动态策略控制列表中剔除。本发明有效地解决了在某些实际场景中导致控制网关不能对移动终端设备进行精准的接入控制的问题。
主权项:1.一种基于数据包分析的移动终端设备接入控制网关的实现方法,其特征在于,包括以下步骤:步骤S10,对控制网关拦截数据包的拦截规则进行配置;步骤S20,当移动终端设备与终端管控系统建立互信关系时,控制网关主动拦截符合拦截规则的数据包,并对拦截到的数据包进行协议分析,以获取数据包的终端源地址,再将获取到的终端源地址添加至动态策略控制列表中,同时对获取到的终端源地址设置超时时间;步骤S30,控制网关主动拦截移动终端设备定时向终端管控系统发送的心跳包,并对拦截到的心跳包进行分析处理,以确定是否需要重置该终端源地址的超时时间;步骤S40,控制网关在超时时间内未拦截到移动终端设备向终端管控系统发送的心跳包,则将对应的终端源地址从动态策略控制列表中剔除。
全文数据:
权利要求:
百度查询: 上海格尔安全科技有限公司 基于数据包分析的移动终端设备接入控制网关的实现方法
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。