【技术实现步骤摘要】
本实专利技术涉及网络
,尤其涉及一种网络认证方法,具体是一多网络连接认证方法。
技术介绍
随着计算机科学技术的发展,信息安全问题在网络建设和维护中面临的挑战越来越严峻,特别是2010年之后,网络攻击事件与日剧增。而考虑到网络给我们的工作生活带来的便利性,我们不可能因噎废食抛弃网络,就需要一种更安全的管理系统。传统的计算机会同时联通内网和外网,虽然提高了工作效率,但是信息安全时常受到外部和内部的木马、病毒、黑客威胁,如果信息被泄露或者破坏,就会造成不可挽回的损失。现有的信息安全系统一般包括防火墙设备、行为监管设备、接入控制设备、流量控制设备,这些设备会集中设置在内部网络和外部网路的接口处,然后通过对进出内部网络的数据监控进行防御、扫描、屏蔽、记录等操作,从而避免外部非法入侵和内部数据流出,进而起到维护内部网络安全的作用。但是现有的网络安全系统一般只限制外网接入不限制内网接入,导致黑客可以轻易进入内网,进而攻入内部服务器,而现在的网络管理系统,都是限制内网用户的外网访问权限,而对用户接入内网不加限制,这就给黑客攻击留下漏洞。
技术实现思路
针对现有技术中的不足,本专利技术提供了一种多网络连接认证方法,有效的解决了黑客通过非法接入内网的方式攻击内部服务器和网络中的其他接入设备。为实现上述目的,本专利技术所采取的技术方案是:一种多网络连接认证方法,包括内网连接认证和外网连接认证,其中,所述的内网连接认证包括以下步骤:步骤S11,内网计算机使用PPP协议发起接入申请到内网认证模块;步骤S12,所述的内网认证模块接收到内网计算机发起的接入申请后获取内网计算机的MA ...
【技术保护点】
一种多网络连接认证方法,其特征在于:包括内网连接认证和外网连接认证,其中,所述的内网连接认证包括以下步骤:步骤S11,内网计算机使用PPP协议发起接入申请到内网认证模块;步骤S12,所述的内网认证模块接收到内网计算机发起的接入申请后获取内网计算机的MAC地址;步骤S13,所述的内网认证模块将内网计算机的MAC地址和存储在设备认证服务器上的MAC地址库进行对比,如果设备认证服务器上存有内网计算机的MAC地址,且权限为“允许接入”,则允许内网计算机接入内网,并为内网计算机分配IP地址;如果设备认证服务器存储有内网计算机的MAC地址,但是权限为“禁止接入”,则不给内网计算机分配IP地址;如果设备认证服务器上没有存储内网计算机的MAC地址,则不给内网计算机分配IP地址;其中,所述的外网连接认证包括以下步骤:步骤S21,所述的内网计算机通过访问web页面访问外网认证模块;步骤S22,所述的内网计算机发送用户名/密码信息到外网认证模块;步骤S23,所述的外网认证模块将内网计算机提供的用户名/密码和存储在网管设备上的用户名/密码进行比对;步骤S24,所述的当内网计算机提供的用户名/密码和网管设备上存 ...
【技术特征摘要】
1.一种多网络连接认证方法,其特征在于:包括内网连接认证和外网连接认证,其中,所述的内网连接认证包括以下步骤:步骤S11,内网计算机使用PPP协议发起接入申请到内网认证模块;步骤S12,所述的内网认证模块接收到内网计算机发起的接入申请后获取内网计算机的MAC地址;步骤S13,所述的内网认证模块将内网计算机的MAC地址和存储在设备认证服务器上的MAC地址库进行对比,如果设备认证服务器上存有内网计算机的MAC地址,且权限为“允许接入”,则允许内网计算机接入内网,并为内网计算机分配IP地址;如果设备认证服务器存储有内网计算机的MAC地址,但...
【专利技术属性】
技术研发人员:李让剑,
申请(专利权)人:安徽天达网络科技有限公司,
类型:发明
国别省市:安徽;34
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。