国家标准网
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111334898.2 (22)申请日 2021.11.11 (71)申请人 北京天融信网络安全技 术有限公司 地址 100000 北京市海淀区上地 东路1号院 3号楼四层 申请人 北京天融信科技有限公司   北京天融信软件 有限公司 (72)发明人 罗子文  (74)专利代理 机构 北京开阳星知识产权代理有 限公司 1 1710 代理人 王艳斌 (51)Int.Cl. H04L 67/54(2022.01) H04L 9/40(2022.01) (54)发明名称 终端控制方法、 装置、 设备及存 储介质 (57)摘要 本公开涉及一种终端控制方法、 装置、 设备 及存储介质, 其中, 方法包括: 响应于针对目标 终 端的下线请求, 向认证接入服务器发送重新认证 策略; 接收认证接入服务器返回的认证报文, 其 中, 认证接入服务器根据重新认证策略获取认证 报文; 在认证报文满足预设的下线条件的情况 下, 向认证接入服务器发送认证失败报文, 以使 认证接入服务器根据认证失败报文控制目标终 端下线。 根据本公开的技术方案实现了由准入控 制服务器侧控制终端下线, 能够快速准确的下线 终端, 提升内网安全 控制力度和控制精度。 权利要求书2页 说明书7页 附图3页 CN 114070881 A 2022.02.18 CN 114070881 A 1.一种终端控制方法, 其特 征在于, 应用于准入 控制服务器, 所述方法包括: 响应于针对目标终端的下线请求, 向认证接入服 务器发送重新认证策略; 接收所述认证接入服务器返回的认证报文, 其中, 所述认证接入服务器根据所述重新 认证策略获取 所述认证报文; 在所述认证报文满足预设的下线条件的情况下, 向所述认证接入服务器发送认证失败 报文, 以使所述认证接入服 务器根据所述认证失败报文控制所述目标终端下线。 2.如权利要求1所述的方法, 其特征在于, 所述向认证接入服务器发送重新认证策略, 包括: 采用远程 技术向所述认证接入服 务器查询所述目标终端是否在线; 若在线, 则向所述认证接入服 务器中所述目标终端所在端口发送所述重新认证策略。 3.如权利要求2所述的方法, 其特征在于, 所述根据 所述重新认证策略获取所述认证报 文, 包括: 响应于接收所述重新认证策略, 确定所述重新认证策略的响应时间; 在所述响应时间向所述目标终端发送重新认证请求; 接收所述目标终端返回的认证请求, 并将所述返回的认证请求封装生成所述认证报 文。 4.如权利要求2所述的方法, 其特征在于, 所述根据 所述重新认证策略获取所述认证报 文, 包括: 响应于接收所述重新认证策略, 确定所述重新认证策略的响应时间; 在所述响应时间采集所述端口对应的终端信 息, 并根据采集的终端信 息生成所述认证 报文。 5.如权利要求1所述的方法, 其特征在于, 在所述响应于针对目标终端的下线请求之 后, 还包括: 将所述目标终端的终端信息添加至预设的下线列表; 所述满足预设的下线条件, 包括: 解析所述认证报文, 获取对应的终端信息; 确定解析获取的终端信息是否存在于所述下线列表中, 若存在, 则确定满足所述下线 条件。 6.如权利要求1所述的方法, 其特征在于, 在向所述认证接入服务器发送认证失败报文 之后, 还包括: 查询所述认证接入服 务器中的终端在线列表; 若所述目标终端不存在于所述终端在线列表中, 则向所述认证接入服务器中所述目标 终端所在端口发送还原策略, 以还原所述端口 的配置。 7.如权利要求6所述的方法, 其特 征在于, 还 包括: 按照设定周期监控所述认证接入服 务器中的在线终端; 根据所述在线终端更新所述终端在线列表; 其中, 若目标在线终端的终端信息与初始 记录信息不同, 则向所述目标在线终端所在端口发送重新认证策略。 8.一种终端控制装置, 其特 征在于, 应用于准入 控制服务器, 所述装置包括: 发送模块, 用于响应于针对目标终端的下线请求, 向认证接入服务器发送重新认证策权 利 要 求 书 1/2 页 2 CN 114070881 A 2略; 接收模块, 用于接收所述认证接入服务器返回的认证报文, 其中, 所述认证接入服务器 根据所述重新认证策略获取 所述认证报文; 控制模块, 用于在所述认证报文满足预设的下线条件的情况下, 向所述认证接入服务 器发送认证失败报文, 以使所述认证接入服务器根据所述认证失败报文控制所述目标终端 下线。 9.一种电子设备, 其特 征在于, 包括: 处理器; 用于存储所述处 理器可执行指令的存 储器; 所述处理器, 用于从所述存储器中读取所述可执行指令, 并执行所述指令以实现上述 权利要求1 ‑7中任一所述的终端控制方法。 10.一种计算机可读存储介质, 其特征在于, 所述存储介质存储有计算机程序, 所述计 算机程序被处 理器执行时实现上述权利要求1 ‑7中任一所述的终端控制方法。权 利 要 求 书 2/2 页 3 CN 114070881 A 3

.PDF文档 专利 终端控制方法、装置、设备及存储介质

文档预览
中文文档 13 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共13页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 终端控制方法、装置、设备及存储介质 第 1 页 专利 终端控制方法、装置、设备及存储介质 第 2 页 专利 终端控制方法、装置、设备及存储介质 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2024-03-18 21:02:25上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。