WO2010111914A1 - 一种网络权限管理方法、装置和*** - Google Patents

一种网络权限管理方法、装置和*** Download PDF

Info

Publication number
WO2010111914A1
WO2010111914A1 PCT/CN2010/071161 CN2010071161W WO2010111914A1 WO 2010111914 A1 WO2010111914 A1 WO 2010111914A1 CN 2010071161 W CN2010071161 W CN 2010071161W WO 2010111914 A1 WO2010111914 A1 WO 2010111914A1
Authority
WO
WIPO (PCT)
Prior art keywords
mobile terminal
management
account
network
management request
Prior art date
Application number
PCT/CN2010/071161
Other languages
English (en)
French (fr)
Inventor
赵宇萍
胡新宇
陈建
Original Assignee
华为技术有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 华为技术有限公司 filed Critical 华为技术有限公司
Publication of WO2010111914A1 publication Critical patent/WO2010111914A1/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M15/00Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M15/00Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP
    • H04M15/70Administration or customization aspects; Counter-checking correct charges
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M15/00Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP
    • H04M15/70Administration or customization aspects; Counter-checking correct charges
    • H04M15/705Account settings, e.g. limits or numbers or payment
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M2215/00Metering arrangements; Time controlling arrangements; Time indicating arrangements
    • H04M2215/70Administration aspects, modify settings or limits or counter-check correct charges
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M2215/00Metering arrangements; Time controlling arrangements; Time indicating arrangements
    • H04M2215/70Administration aspects, modify settings or limits or counter-check correct charges
    • H04M2215/7009Account settings, e.g. users, terminals, limits, numbers or payment

Definitions

  • the present invention claims to be submitted to the Chinese Patent Office on March 31, 2009, and the application number is 200910133301. 0, the invention name is "a network rights management method, device and system" Chinese patent application Priority is hereby incorporated by reference in its entirety.
  • TECHNICAL FIELD The present invention relates to telecommunications network technologies, and in particular, to a network rights management method, apparatus, and system. BACKGROUND With the popularization of computers and broadband networks, there are more and more home users, and students can broaden their horizons, strengthen foreign exchanges, promote personality development, and open up educational space through the home broadband network.
  • Green Internet technology In order to prevent students from visiting bad websites, green Internet technology has emerged. Green Internet technology can effectively control students' time at home and limit their access to bad websites.
  • the green Internet access service can be implemented in the form of a "father and child account".
  • the user's original online account is used as the parent account, and the parent account is used to generate the sub-account.
  • the sub-account By setting the sub-account, different permissions can be customized for the sub-account when accessing the Internet.
  • the parent and child accounts have two levels of different access rights. Using the parent account to access the Internet is the same as the normal broadband user. There is no access control, and accessing the sub-account will restrict access to websites with bad information. The sub-account is prohibited from being accessed by the parent account management.
  • the parent account can select the category or website that the sub-account does not want to access by logging in to the self-service system, and can set the time period for allowing the sub-account to access the Internet.
  • the management of the sub-account by the parent account is a static online management mode, and if the parent account wants to adjust the permissions of the sub-account, the self-service must be logged in. After the system can be adjusted, this management method has limitations on management time and place, which brings many inconveniences. For example, the number of web pages on the Internet is huge, it is difficult for parents to block all bad web pages at one time; The demand will change at any time, such as temporary access to a restricted web page. The current static online management method of the green Internet access system cannot meet this demand, and it cannot avoid the fish in the bad webpage.
  • embodiments of the present invention provide a network rights management method, apparatus, and system, which are capable of managing managed accounts at any time and place, regardless of time and place.
  • a network rights management method comprising:
  • the mobile terminal receives the management request of the managed account through the network management system
  • the mobile terminal sends an instruction to the network management system according to the management request, and uses the network management system to manage the authority of the managed account.
  • a network rights management device comprising:
  • a sending unit configured to send a management request of the managed account to the mobile terminal
  • a management unit configured to receive, by the mobile terminal, an authority to manage the authority of the managed account by using the instruction sent by the management request from the sending unit.
  • a network rights management system comprising a mobile terminal and a network rights management device
  • the network rights management device is configured to send a management request of the managed account to the mobile terminal, where the mobile terminal is configured to send an instruction to the network rights management device according to the management request, by using the network rights management device Manage the rights of the managed account.
  • FIG. 1 is a schematic diagram of an implementation manner of a green internet access system according to an embodiment of the present invention
  • FIG. 2 is a schematic flowchart of a network rights management method according to Embodiment 1 of the present invention.
  • FIG. 3 is a schematic flowchart of a network rights management method according to Embodiment 2 of the present invention.
  • FIG. 4 is a schematic flowchart of a network rights management method according to Embodiment 3 of the present invention.
  • FIG. 5 is a schematic structural diagram of a network rights management apparatus according to Embodiment 4 of the present invention.
  • FIG. 6 is a schematic structural diagram of another network rights management apparatus according to Embodiment 4 of the present invention.
  • FIG. 7 is a schematic structural diagram of a network rights management system according to Embodiment 5 of the present invention.
  • DETAILED DESCRIPTION OF THE EMBODIMENTS In order to more clearly illustrate the technical solutions of the embodiments of the present invention, the embodiments of the present invention will be described in detail below with reference to the accompanying drawings. The following description is only some embodiments of the present invention, It is to be noted that other embodiments of the invention may be derived from these embodiments without departing from the scope of the invention.
  • the network rights management method in the embodiment of the present invention can be applied to a green Internet access system, but is not limited thereto, and can also be applied to various scenarios in which an account needs to be monitored, for example, a hierarchical restriction of enterprises and institutions.
  • the green Internet service in the embodiment of the present invention is a telecom broadband value-added service, and is a necessary technical means for protecting the healthy growth of minors.
  • the green Internet access system filters the bad information of most pornography, violence, drug trafficking, cult, adult, chat, dating, etc. through policy routing, setting management accounts and managed accounts, such as parent accounts and sub-accounts. Turn off major instant messaging applications (such as QQ), harmful online games, etc., and prevent children from using sensitive keywords in search engines.
  • the green Internet access system has the features of no need to install software, easy operation, no impact on Internet speed and parental network access.
  • This method is implemented by using the truncation mode combined with content filtering.
  • the green Internet access system mainly uses the Layer 2 Tunneling Protocol (L2TP) to collect the data of the "green Internet" users. After the data of these users is collected, they are sent to the filtering system for inspection, and finally sent. Into the Internet; and ordinary users The data stream will not be sent to the green internet system for inspection.
  • L2TP Layer 2 Tunneling Protocol
  • the user gateway device When L2TP is adopted, the user gateway device is required to support the L2TP feature.
  • a dedicated network device is required to perform the L2TP Network Server (LNS) function.
  • LNS L2TP Network Server
  • Radius Server will specify that the user belongs to the green domain.
  • the LNS assigns the corresponding IP address to these users. All the data of the green Internet users will be sent to the green Internet access system through the LNS.
  • Legality check the legal Hypertext Transfer Protocol (Http) access request will be sent to the upper network, the illegal Http access request will get an Http redirect response (ie the user will get a "warning" page), illegal TCP / UDP application requests will be blocked by the green internet system.
  • Http Hypertext Transfer Protocol
  • the scenario of the application in the green Internet access system is mainly taken as an example, that is, the network management system at this time is a green Internet access system.
  • the method includes: Step 21: The mobile terminal receives a management request of the managed account through the network management system.
  • the managed account sends a management request to the mobile terminal through the network management system (here, the green Internet access system, the following is the same).
  • the network management system here, the green Internet access system, the following is the same.
  • the managed account is bound to the corresponding mobile terminal.
  • the managed account is a sub-account
  • the mobile terminal and the sub-account are used. Binding, management accounts (such as parent accounts) and mobile terminals can manage the permissions of the corresponding sub-accounts;
  • the managed account can also be an existing parent account, for example, the mobile terminal is bound to the parent account, and the mobile terminal
  • the terminal manages the parent account and the child account corresponding to the parent account.
  • both the parent account and the child account are the managed accounts of the mobile terminal, and the mobile terminal is managed, and the mobile terminal can be regarded as the management account.
  • the mobile terminal is bound to the sub-account by using the managed account as a sub-account, and the management account (such as the parent account) and the mobile terminal can manage the sub-account.
  • the management account such as the parent account
  • the case is described as an example, but is not limited thereto, and includes any suitable binding manner to manage the corresponding account through the bound mobile terminal. The same description applies equally to the related content described below.
  • a management account (such as a parent account) can correspond to one or more managed accounts (such as sub-accounts).
  • the sub-account is composed of the parent account + green. After the green Internet service is activated in the home.
  • the telecommunications company will assign a sub-account to the user.
  • the sub-account form is: "The original ADSL account @gr een ", such as The account number of the ADSL service is "12345678", and the assigned sub-account is: "12345678@green”.
  • the newly assigned sub-account and password are for children to use on the Internet. Internet access is restricted. Parents still use the original ADSL service account and password for online access. There is no restriction on Internet access.
  • the mobile terminal such as a mobile phone
  • the mobile terminal can be directly bound to the sub-account that needs to be managed, and the sub-account can be managed.
  • the mobile terminal can also be bound to the parent account corresponding to the sub-account, and the parent account and the sub-account are used. Correspondence relationship, obtain a sub-account, and manage the sub-account.
  • the method for binding the mobile terminal to the managed account is not limited.
  • the network operator can maintain a corresponding relationship between the mobile terminal and the managed account, and the mobile terminal's proprietary information, such as the network access number or mobile phone number, is Bind by the managed account.
  • Step 22 The mobile terminal sends an instruction to the network management system according to the management request, and uses the network management system to manage the authority of the managed account.
  • the mobile terminal can actively send instructions to manage the sub-accounts in real time according to the needs.
  • the parent finds a non-prohibited bad website, and actively sends an instruction to the green internet system to prohibit the website; the mobile terminal can also be managed according to the green internet system.
  • the management request of the account is managed.
  • the child temporarily needs to access the webpage within a certain prohibited time, and sends a management request to the green internet system, such as an elevated permission request, and the green internet system sends the elevated permission request to the mobile terminal, and moves.
  • the terminal performs corresponding management on the sub-account according to the received elevated permission request.
  • the mobile terminal and the managed account are bound, and the managed account is managed by using the command sent by the mobile terminal, and the user only needs to carry the mobile terminal, and the managed account can be performed.
  • Real-time management and the mobile terminal can manage the managed account in an offline state, and can manage the managed account offline offline.
  • the mobile terminal When the sub-account is managed in the prior art, the mobile terminal must be online and log in to the self-service system. The problem can be managed easily and flexibly.
  • the second embodiment of the present invention describes a network rights management method provided by the present invention through a specific application scenario. Referring to FIG.
  • the filtering granularity of bad websites in order to strengthen the control capability of a sub-account (managed account), Improve the filtering granularity of bad websites, and use rule matching to match the access information of sub-accounts (such as access requests or access content), for example, using Deep Packet Inspection (DPI) for access requests or access.
  • DPI Deep Packet Inspection
  • Contents are matched by rules.
  • the specific rules can be set according to the needs of management. Different matching results correspond to different behaviors. Optional behaviors include denial of access, permission to access, and authorization.
  • the rule can be set to be an access request or When the content contains a keyword, the request is rejected; or the IP address of a certain type is blocked; or the access request is denied within a certain period of time. As shown in FIG. 3, the following steps are specifically included:
  • the sub-account sends an access request to the green Internet access system, such as an Http Get request, requesting access to a certain page;
  • the green Internet access system forwards the access request of the sub-account to the corresponding mobile terminal.
  • the green Internet access system performs rule matching on the access request of the sub-account before sending the access request.
  • the green Internet access system maintains one and the sub-account.
  • the corresponding whitelist/blacklist database of the account is matched with the access control list (ACL) to determine the type of the webpage to be accessed. For example, the page requested by the access request belongs to a whitelist or a blacklist.
  • the green Internet system directly intercepts the request, and returns a warning message or rejection page to the sub-account, such as 405 Forbidden message; if the page to be accessed is whitelisted, or is neither whitelisted nor The black Internet system does not belong to the blacklist, and the green Internet access system forwards the access request to the web server.
  • a warning message or rejection page such as 405 Forbidden message
  • the web server returns a response message according to the received access request, such as a 200 0K message;
  • the web server After receiving the access request, the web server returns a response message, where the response message carries the access content of the sub-account to access the webpage.
  • the green Internet access system redirects the response message to the rule matching module (for example: DPI module) for rule matching;
  • the rule matching module for example: DPI module
  • the green Internet access system performs rule matching on the access content of the sub-account.
  • the rule matching module of the green Internet access system in the embodiment of the present invention may use the DPI module to perform rule matching on the access content of the sub-account, but is not limited thereto.
  • the ACL module may also be used to perform matching according to the ACL mode.
  • the rule matching module returns the matching result to the green internet access system, and the matching result may include denying access, allowing access, and requiring authorization;
  • the matching result is set to deny access; when the access time of the accessed content does not belong to the predetermined time period, the matching result is that authorization is required.
  • the green internet system sends a response message to the sub-account and updates the sub-account permissions, for example, adding the web page to the white list (ie, the list of web pages allowed to be accessed by the sub-account) ( 5b ) , if the matching result is denied access, the green Internet system returns a warning message or rejection page to the sub-account, such as 405 Forbidden message, and updates the sub-account permissions, for example: Add the web page to the blacklist (ie, reject The list of web pages accessed by the sub-account); the green e-mail system finds that the webpage to be accessed belongs to the blacklist according to the access request of the sub-account, and then directly rejects the access request and ends the operation; (5c), matching As a result, if authorization is required, the green Internet system returns a message or page requiring authorization to the sub-account, such as a permission promotion page;
  • the sub-account can send a management request to the green Internet access system through the privilege promotion page, such as an elevated permission request.
  • the green Internet access system determines whether the parent account is online. If the parent account is online, the green Internet access system directly pushes a management request page to the parent account (such as the parent), so that the parent account selects whether to allow the child account to access the corresponding webpage;
  • step 7 is an optional step, and the mobile terminal can be used to adjust the permissions of the sub-account.
  • step 7 If there is no parent account, skip step 7 and skip to step 9.
  • the parent account is online, and the parent account successfully logs in to the network.
  • the green Internet system pushes the management request page to the parent account, and the parent account adjusts the permissions of the child account through the push management request page, and the parent account does not need to log in.
  • the sub-account can be managed by the self-service system of the green Internet access system;
  • the parent account will feedback the selection response of the management request page to the green internet system
  • the green Internet system determines that the mobile terminal bound to the account, such as a mobile phone, is No online, use the mobile terminal to manage sub-accounts:
  • the network operator records the running status information of the mobile terminal, such as whether the mobile terminal accesses the network or the like.
  • the green network access system can determine whether the mobile terminal is online by using the running status information of the mobile terminal.
  • the green Internet access system when the mobile terminal is offline, the green Internet access system sends management request information (such as SMS/MMS) to the bound mobile terminal, so that the mobile terminal selects whether to allow the sub-account to access the corresponding webpage;
  • management request information such as SMS/MMS
  • the mobile terminal for example: parent
  • a message for example: SMS/MMS
  • the green Internet access system when the mobile terminal is online, the green Internet access system directly pushes a management request page to the mobile terminal, so that the mobile terminal selects whether to allow the sub-account to access the corresponding webpage;
  • the mobile terminal selects a page for allowing the sub-account to access through the management request page, adjusts the permission of the sub-account, and feeds the selection response to the green internet access system;
  • the specific processing method is also different.
  • the rights of the sub-account are adjusted by using the above steps 9a and 9b; when the mobile terminal is online, the rights of the sub-account are adjusted by the above steps 9c and 9d.
  • the green Internet access system adjusts the permissions of the sub-account according to the feedback result of the parent account or the mobile terminal.
  • the corresponding webpage is added to the blacklist, and the time of the webpage in the blacklist may be set to a certain limit.
  • the time limit is exceeded, the webpage no longer belongs to the blacklist.
  • the above steps (1) to (9) are repeatedly performed; when the feedback result is allowed to be accessed, the corresponding webpage is added to the whitelist, and the webpage may also be white.
  • the time in the list is set to a certain limit. When the time limit is exceeded, the webpage no longer belongs to the whitelist.
  • the above steps (1) to (9) are repeatedly performed;
  • the green Internet access system sends an elevated permission response to the sub-account, for example, allowing/denying the sub-account access request page, or allowing/rejecting the sub-account to access the webpage at a certain time.
  • the second embodiment of the present invention mainly describes the management of the sub-account after the mobile terminal receives the management request.
  • the green Internet access management method provided by the third embodiment of the present invention mainly manages the sub-account by the mobile terminal.
  • the case of the sub-account includes the adjustment of the sub-account rights, the adjustment of the matching rules, and the like, as shown in FIG. 4, which may include the following steps:
  • the mobile terminal adjusts the rights of the sub-account by sending information.
  • the mobile terminal such as a mobile phone
  • actively sends information including MMS/SMS
  • the information may include: Allow/Reject Web page address/name, or time period for allowing/rejecting the Internet, or keywords to be blocked, etc.;
  • the green Internet access system adjusts the sub-account rights according to the content of the above information
  • the mobile terminal adjusts the matching rule by sending information.
  • the mobile terminal such as a mobile phone
  • actively sends information including MMS/SMS
  • the information may include: time for allowing/rejecting the Internet
  • the provisions of the paragraph the provisions of the allowed/rejected web address/name, and so on.
  • the rule matching module of the green internet system updates the matching rule according to the above information.
  • a rule matching module for example, a DPI module
  • the green internet access system sends the above information to the rule matching module, and the rule matching module adjusts the matching rule according to the information, and updates and matches. rule.
  • FIG. 4 and the above description are only exemplarily given for some operations initiated by the mobile terminal, but are not limited thereto.
  • the mobile terminal may also actively send an online record of the information query sub-account, the Internet access fee, and the like.
  • a fourth embodiment of the present invention provides a network rights management apparatus. As shown in FIG. 5, the apparatus includes: a sending unit 51, configured to send a management request of a managed account to a mobile terminal;
  • the management unit 52 is configured to receive, by the mobile terminal, the authority of the managed account by using the instruction sent according to the management request from the sending unit 51.
  • the foregoing apparatus further includes:
  • the binding unit 53 is configured to bind the mobile terminal to the managed account.
  • the matching unit 54 is configured to match the access information of the managed account with the current matching rule.
  • the sending unit 51 is further configured to send a management request of the managed account to the mobile terminal according to the matching result of the matching unit 54 to enable the mobile terminal.
  • the instruction is sent to the managed account to manage;
  • the sending unit 51 is further configured to: when the mobile terminal is online, send the management request as a management request page by sending a management request page, where the online mobile terminal sends an instruction pair to the management unit 52 through the management request page. Managed by a managed account;
  • the sending unit 51 is further configured to: when the mobile terminal is offline, the management request is management request information, and the offline mobile terminal sends the response information to the management unit 52 according to the management request information to manage the managed account.
  • the management request information or response information includes a short message and a multimedia message.
  • Embodiment 5 of the present invention provides a network rights management system, where the system includes a mobile terminal 71 and a network rights management device 72.
  • the network rights management device 72 is configured to send a management request of the managed account to the mobile terminal 71.
  • the mobile terminal 71 is configured to send an instruction to the network rights management device 72 according to the management request, by using the The network authority management device 72 manages the authority of the managed account.
  • the network rights management device 72 is further configured to bind the mobile terminal to the managed account.
  • the mobile terminal and the account are bound, and the managed account is managed by using an instruction sent by the mobile terminal, and the user only needs to carry the mobile terminal, and the user can be managed.
  • the account is managed in real time, and the mobile terminal can manage the managed account in an offline state, and the managed account can be managed offline.
  • the sub-account is managed in the prior art, the user must be online and log in to the self-service system. The problems brought about by the management of the managed account are convenient and flexible.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Information Transfer Between Computers (AREA)
  • Telephonic Communication Services (AREA)

Description

种网络权限管理方法、 装置和*** 本申请要求于 2009年 3月 31日提交中国专利局、 申请号为 200910133301. 0、发明 名称为 "一种网络权限管理方法、 装置和***"的中国专利申请的优先权, 其全部内容 通过引用结合在本申请中。 技术领域 本发明涉及电信网络技术, 尤其涉及一种网络权限管理方法、 装置和***。 背景技术 随着电脑和宽带网络的普及, 家庭上网用户越来越多, 学生通过家庭宽带网络, 可 以开阔视野、 加强对外交流、 促进个性发展、 开拓教育的空间。 但是, 大量含有色情、 暴力、 反动等不良信息的网页充斥着整个网络空间, 并且愈演愈烈, 使学生的身心健康 受到威胁, 甚至诱发青少年犯罪。另外, 众多学生长期沉湎于网络中, 不计时间的上网, 会导致精神和躯体上产生各种病症,影响健康成长,这已成为学生家长颇为头疼的问题。
为了杜绝学生访问不良网站, 应运而生的是绿色上网技术, 通过绿色上网技术可以 有效地控制学生在家上网的时间并限制其对不良网站的访问。
绿色上网业务可以通过"父子帐号"的形式实现,用户原有的上网帐号作为父账号, 为父账号生成子帐号, 通过对子帐号的设置, 可实现对子帐号访问互联网时不同权限的 定制。
父子帐号具有两级不同的访问权限, 使用父帐号上网与普通宽带用户一样, 没有任 何访问权限控制, 而通过子帐号上网则会被限制访问含有不良信息的网站。 子帐号禁止 访问的网址类别由父帐号管理设定,父账号可通过登录自助服务***自行选择不希望子 帐号访问的分类或网站, 并可设定允许子帐号上网的时间段。
在实现本发明的过程中, 发明人发现现有技术中至少存在如下问题: 父账号对子帐 号的管理是一种静态的在线管理方式, 父账号如果想调整子帐号的权限, 必须登录自助 服务***后才能进行调整,这种管理方式存在对管理时间和地点的限制,带来诸多不便, 例如, 因特网上的网页数量巨大, 家长很难一次性屏蔽掉所有不良网页; 且孩子上网的 需求也会随时发生变化, 如临时性的访问某个被限制的网页, 目前绿色上网***的静态 在线管理方式, 不能满足这种需求, 也无法避免不良网页中的漏网之鱼, 这种静态的在 线管理方式不能方便、 灵活地对子帐号进行管理, 亟待改善。 发明内容 为解决现有技术中存在的问题, 本发明实施例提供了一种网络权限管理方法、 装置 和***, 能够随时随地对被管理帐号进行管理, 不受时间和地点的限制。
为达到上述目的, 本发明的实施例采用如下技术方案:
一种网络权限管理方法, 所述方法包括:
移动终端通过网络管理***接收被管理账号的管理请求;
所述移动终端根据所述管理请求向网络管理***发送指令,利用所述网络管理*** 对所述被管理账号的权限进行管理。
一种网络权限管理装置, 所述装置包括:
发送单元, 用于向移动终端发送被管理账号的管理请求;
管理单元, 用于接收移动终端根据来自所述发送单元的管理请求所发送的指令, 利 用所述指令对所述被管理账号的权限进行管理。
一种网络权限管理***, 所述***包括移动终端和网络权限管理装置,
所述网络权限管理装置, 用于将被管理账号的管理请求发送给移动终端; 所述移动终端, 用于根据所述管理请求向所述网络权限管理装置发送指令, 利用所 述网络权限管理装置对所述被管理账号的权限进行管理。
本发明实施例提供的技术方案, 通过将移动终端和被管理帐号进行绑定, 利用移动 终端发送的指令对被管理帐号进行管理, 用户只需携带该移动终端, 即可对被管理帐号 进行实时管理, 且移动终端可以在离线状态下对被管理帐号进行管理解决了现有技术中 对帐号进行管理时, 必须上网且登录自助服务***所带来的问题, 实现了对被管理帐号 方便、 灵活地管理。 附图说明 图 1为本发明实施例提供的一种绿色上网***实现方式示意图;
图 2为本发明实施例一提供的网络权限管理方法流程示意图;
图 3为本发明实施例二提供的网络权限管理方法流程示意图;
图 4为本发明实施例三提供的网络权限管理方法流程示意图;
图 5为本发明实施例四提供的一种网络权限管理装置结构示意图;
图 6为本发明实施例四提供的另一种网络权限管理装置结构示意图;
图 7为本发明实施例五提供的一种网络权限管理***结构示意图。 具体实施方式 为了更清楚地说明本发明实施例的技术方案, 下面将结合附图对本发明的实施例进 行详细的介绍,下面的描述仅仅是本发明的一些实施例,对于本领域普通技术人员来讲, 在不付出创造性劳动的前提下, 还可以根据这些实施例获得本发明的其他的实施方式。
本发明实施例的网络权限管理方法, 可应用于绿色上网***, 但不局限于此, 也可 应用于各种需要监控账号的场景, 例如, 企事业单位的分级限制上网等。
本发明实施例中的绿色上网业务是一种电信宽带增值业务, 是为保护未成年人的健 康成长提供的一种必要的技术手段。 绿色上网***通过策略路由、 设置管理账号与被管 理账号, 如父账号与子账号, 实现了对绝大部分色情、 暴力、 贩毒、 邪教、 成人、 聊天、 交友等不良信息的过滤, 同时还可以关闭掉主要的即时通信应用 (如 QQ)、 有害的网络 游戏等, 并能禁止孩子在搜索引擎中使用敏感关键字进行检索。 绿色上网***具有无须 安装软件、 操作简便、 不影响上网速度和家长网络访问权限等特点。
本发明实施例提供的对被管理帐号权限进行控制的绿色上网***,可通过如下方式 实现, 下面对该方式进行简单说明:
这种方式是采用截断模式结合内容过滤来实现, 如图 1所示, 在对用户的 IP包进 行合法性检查时, 先需要对用户的数据流进行分类, 分成普通用户数据流和绿色上网用 户数据流 (即需要限制用户权限的数据流)。 截断模式下绿色上网***主要采用二层隧 道协议 (Layer 2 Tunnel ing Protocol , L2TP) 汇集 "绿色上网"用户的数据, 这些用 户的数据经过汇集后, 被送入过滤***进行检查, 最后再被送入 Internet; 而普通用户 的数据流, 不会被送入绿色上网***做检查。
采用 L2TP时,需要用户网关设备支持 L2TP特性,此外,需要一台专门的网络设备, 来承担 L2TP的网络服务器 (L2TP Network Server, LNS) 功能。 对于申请了绿色上网 的用户, Radius Server会指定该用户属于绿色 (green) 域, 同时 LNS分配相应的 IP 地址给这些用户,所有的绿色上网用户的数据都将穿过 LNS送入绿色上网***做合法性 检查, 合法的超文本传输协议 (Http) 访问请求将被送到上层网络中, 非法 Http访问 请求将得到一个 Http重定向响应 (即用户将得到一个 "警告"页面), 非法的 TCP/UDP 应用请求将被绿色上网***拦截。
下面对本发明实施例的技术方案进行描述时, 主要以其应用在绿色上网***中的场 景为例进行说明, 即这时的网络管理***为绿色上网***。
本发明实施例一提供的网络权限管理方法, 如图 2所示, 所述方法包括: 步骤 21 : 移动终端通过网络管理***接收被管理账号的管理请求。
被管理帐号通过网络管理***(这里为绿色上网***, 以下皆同) 向移动终端发送 管理请求。
所述被管理账号为需要进行权限控制的账号, 在本发明实施例中, 将该被管理帐号 与相应的移动终端进行绑定, 例如, 被管理账号为子帐号时, 将移动终端与子帐号进行 绑定, 管理账号 (如父账号)和移动终端都可以对相应的子账号的权限进行管理; 被管 理账号也可以为现有的父账号, 例如, 移动终端与父账号进行绑定, 移动终端对父账号 和该父账号对应的子帐号进行管理, 这时, 父账号和子帐号都为该移动终端的被管理账 号, 接受移动终端的管理, 而移动终端可以视为管理账号。
在描述本发明实施例提供的技术方案时, 主要以被管理账号为子帐号, 将移动终端 与子帐号进行绑定, 管理账号 (如父账号)和移动终端都可以对该子账号进行管理的情 况为例进行说明, 但并不局限于此, 包括任何适合的绑定方式, 以通过绑定的移动终端 对相应账号进行管理。 相同描述同样适用于下述的相关内容。
管理账号(如父账号)可以对应一个或多个被管理账号(如子帐号)父账号和子帐号 之间存在对应关系, 例如, 子帐号由父帐号+ green组成, 在家庭中开通绿色上网业务 后, 电信公司会给用户分配一个子帐号, 子帐号形式为: "原 ADSL帐号 @green" , 如 ADSL业务的帐号为 " 12345678 " , 则分配的子帐号为: " 12345678@green" 。新分配的 子帐号及密码供孩子上网使用, 上网访问受到限制, 家长上网仍使用原 ADSL业务帐号 及密码, 上网访问不受任何限制。
可以将移动终端, 如手机, 与需要进行管理的子帐号直接进行绑定, 对该子帐号进 行管理; 也可将移动终端与上述子帐号对应的父账号进行绑定, 通过父账号与子帐号的 对应关系, 获取子帐号, 对该子帐号进行管理。 对移动终端与被管理帐号绑定的方式不 进行限制, 例如, 可由网络运营商维护一个移动终端与被管理帐号的对应的关系, 将移 动终端的专有信息, 如入网号码或手机号码等与被管理帐号进行绑定。
对不存在父账号的情况, 例如, 不采用类似上述的父子账号生成方式, 直接对若干 个账号进行权限管理时, 将这些账号作为子帐号, 将移动终端与该子帐号进行绑定, 将 移动终端视为这些子帐号的管理账号。
步骤 22:所述移动终端根据所述管理请求向网络管理***发送指令,利用所述网络 管理***对所述被管理账号的权限进行管理。
移动终端可根据需要, 主动发送指令对子帐号进行实时管理, 如家长发现一个未禁 止的不良网站, 主动向绿色上网***发送指令进行禁止该网站; 移动终端也可根据绿色 上网***发送的被管理帐号的管理请求进行管理, 例如, 孩子临时需要在某段被禁止的 时间内访问网页, 向绿色上网***发送管理请求, 如提升权限请求, 绿色上网***将该 提升权限请求发送给移动终端,移动终端根据接收到的提升权限请求对子帐号进行相应 的管理。
本发明实施例一提供的技术方案, 通过将移动终端和被管理帐户进行绑定, 利用移 动终端发送的指令对被管理帐号进行管理, 用户只需携带该移动终端, 即可对被管理帐 号进行实时管理, 且移动终端可以在离线状态下对被管理帐号进行管理, 即可对被管理 帐号进行离线管理, 解决了现有技术中对子帐号进行管理时, 必须上网且登录自助服务 ***所带来的问题, 可以方便、 灵活地对被管理帐号进行管理。 本发明实施例二通过一个具体的应用场景对本发明提供的网络权限管理方法进行 说明。 参见图 3, 在本发明实施例二中为了加强对子帐号 (被管理账号) 的控制能力, 提高对不良网站等的过滤粒度, 采用规则匹配方式对子帐号的访问信息(如访问请求或 访问内容) 进行匹配, 例如, 利用深度报文检测 (De印 Package Inspection, DPI ) 对 访问请求或者访问内容进行规则匹配, 具体规则的设置可根据管理的需要, 不同的匹配 结果对应不同的行为, 可选的行为包括拒绝访问、 允许访问和需要授权等, 例如, 该规 则可设置为当访问请求或者访问内容包含某个关键字时, 拒绝该请求; 或对某类 IP地 址进行屏蔽; 或拒绝某个时间段内的访问请求等。 如图 3所示, 具体包括如下步骤的处 理:
( 1 )、 子帐号向绿色上网***发送访问请求, 如 Http Get请求, 请求访问某个页 面;
绿色上网***将子帐号的访问请求转发至相应移动终端, 可选的, 绿色上网*** 在发送该访问请求之前, 会对子帐号的访问请求进行规则匹配, 例如, 绿色上网***维 护一个与该子帐号相应的白名单 /黑名单数据库, 利用访问控制列表(ACL)对该访问请 求进行匹配, 判断要访问网页的类型, 例如, 该访问请求所请求访问的页面是属于白名 单或黑名单等。
如果需要访问的页面属于黑名单, 绿色上网***直接拦截该请求, 向子帐号返回一 个警告消息或者拒绝页面, 如 405 Forbidden消息; 如果需要访问的页面属于白名单, 或者既不属于白名单,也不属于黑名单,绿色上网***将该访问请求转发至网页服务器。
( 2)、 网页服务器 (Web server) 根据接收到的访问请求返回应答消息, 如 200 0K 消息;
网页服务器接收到访问请求之后, 返回应答消息, 该应答消息中携带有子帐号要访 问网页的访问内容。
( 3)、 绿色上网***将应答消息重定向到规则匹配模块 (例如: DPI模块) 进行规 则匹配;
在本发明实施例中, 绿色上网***对子帐号的访问内容进行规则匹配。
可选的,本发明实施例中的绿色上网***的规则匹配模块可以采用 DPI模块对子帐 号的访问内容进行规则匹配, 但不局限于此, 例如, 也可采用 ACL模块按照 ACL方式进 行匹配。 ( 4)、 规则匹配模块将匹配结果返回给绿色上网***, 该匹配结果可以包括拒绝访 问、 允许访问和需要授权;
例如, 当访问内容中包含被禁止的关键字, 如色情、 暴力等, 匹配结果设置为拒绝 访问; 当访问内容的访问时间不属于预定时间段时, 匹配结果为需要授权。
( 5)、 绿色上网***根据不同的匹配结果采取不同的动作:
( 5a) , 匹配结果如果是允许访问, 则绿色上网***将应答消息发送给子帐号, 同 时更新子帐号的权限,例如:将该网页加入到白名单(即允许该子帐号访问的网页名单); ( 5b ) , 匹配结果如果是拒绝访问, 则绿色上网***给子帐号返回一个警告消息或 者拒绝页面, 如 405 Forbidden消息, 同时更新子帐号的权限, 例如: 将该网页加入黑 名单 (即拒绝该子帐号访问的网页名单); 在后续访问该网页时, 绿色上网***根据子 帐号的访问请求, 发现要访问的网页属于黑名单, 则直接拒绝该访问请求, 结束操作; ( 5c ) , 匹配结果如果是需要授权, 则绿色上网***给子帐号返回一个需要授权的 消息或页面, 如权限提升页面;
( 6 )、 子帐号可通过该权限提升页面向绿色上网***发送管理请求, 如提升权限请 求。
( 7 )、 绿色上网***判断父账号是否在线, 如果父帐号在线, 绿色上网***则直接 向父帐号 (如家长)推送一个管理请求页面, 让父帐号选择是否允许子帐号访问相应的 网页;
在本发明实施例二中, 为了充分利用资源, 简化管理操作, 当父账号在线时, 采用 了利用在线的父账号进行管理的方式。 显而易见的, 步骤 7为可选的步骤, 可以利用移 动终端对子帐号的权限进行调整。
对不存在父账号的情况, 则不执行步骤 7直接跳至步骤 9。
这里的父账号在线, 指父账号成功登陆网络, 父帐号在线时, 绿色上网***向父账 号推送管理请求页面, 父账号通过推送的管理请求页面, 对子账号的权限进行调整, 父 账号无需登陆绿色上网***的自助服务***即可对子帐号进行管理;
( 8 )、 父账号将对管理请求页面的选择应答反馈给绿色上网***;
( 9 )、 如果父帐号不在线, 绿色上网***判断与账号绑定的移动终端, 如手机, 是 否在线, 利用该移动终端对子帐号进行管理:
网络运营商会记录移动终端的运行状态信息, 如移动终端是否接入网络等, 绿色上 网***可通过移动终端的运行状态信息来判断移动终端是否在线。
( 9a) , 移动终端离线时, 绿色上网***则向该绑定的移动终端发送管理请求信息 (如短信 /彩信), 让移动终端选择是否允许子帐号访问相应的网页;
( 9b ) , 移动终端 (例如: 家长) 发送信息 (例如: 短信 /彩信) 将选择应答反馈给 绿色上网***;
( 9c ) , 移动终端在线时, 绿色上网***则直接向该移动终端推送一个管理请求页 面, 让移动终端选择是否允许子帐号访问相应的网页;
( 9d)、 移动终端通过该管理请求页面, 选择允许子帐号访问的页面, 调整子帐户 的权限, 将选择应答反馈给绿色上网***;
由上述可知, 根据移动终端的状态不同, 采用具体处理方式也不同。 当移动终端离 线时, 采用上述步骤 9a和步骤 9b对子帐号的权限进行调整; 当移动终端在线时, 采用 上述步骤 9c和 9d对子帐号的权限进行调整。
( 10)、 绿色上网***根据父账号或移动终端的反馈结果, 对子帐号的权限进行调 整。
例如, 当反馈结果为拒绝访问时, 将相应的网页添加到黑名单中, 同时也可以对该 网页在黑名单中的时间设置一定的限制, 当超出该时间限制时, 该网页不再属于黑名单 中, 子帐户需要访问该网页时, 重复执行上述步骤 (1 ) 至步骤 (9 ) ; 当反馈结果为允 许访问时, 则将相应的网页添加到白名单中, 同时也可以该网页在白名单中的时间设置 一定的限制, 当超出该时间限制时, 该网页不再属于白名单中, 子帐户需要访问该网页 时, 重复执行上述步骤 (1 ) 至步骤 (9 ) ;
( 11 )、 绿色上网***向子帐号发送提升权限应答, 例如, 允许 /拒绝子帐号访问请 求的网页, 或允许 /拒绝子帐号在某段时间访问网页。 上述的本发明实施例二主要对移动终端接收到管理请求后,对子帐号的管理进行了 说明,本发明实施例三提供的绿色上网管理方法主要对移动终端主动对子帐号进行管理 的情况进行说明, 对子账号的管理包括调整子帐号的权限、 调整匹配规则等, 如图 4所 示, 可以包括如下步骤的处理:
对子帐号权限的调整:
( 1 )移动终端通过发送信息的方式对子帐号的权限进行调整, 例如, 移动终端 (如 手机) 主动发送信息 (包括彩信 /短信)调整子帐号权限, 所述信息可以包含: 允许 /拒 绝的网页地址 /名称, 或者允许 /拒绝上网的时间段, 或者需要屏蔽的关键词等等;
( 2 )、 绿色上网***根据上述信息的内容调整子帐号权限;
对匹配规则的调整:
( 3 )移动终端通过发送信息的方式对匹配规则进行调整, 例如, 移动终端(如手机) 主动发送信息 (包括彩信 /短信)调整匹配规则, 所述信息可以包括: 对允许 /拒绝上网 的时间段的规定, 对允许 /拒绝的网页地址 /名称的规定等等。
( 4)、 绿色上网***的规则匹配模块根据上述信息更新匹配规则。
当采用规则匹配模块(例如: DPI模块)进行规则匹配时, 如图 4所示, 绿色上网系 统将上述信息发送至规则匹配模块, 规则匹配模块根据该信息对匹配规则进行相应的调 整, 更新匹配规则。
图 4及上述描述只是示例性地给出了移动终端主动发起进行的一些操作, 但并不局 限于此, 例如, 移动终端还可以主动发送信息查询子帐号的上网记录、 上网费用等。 本发明实施例四提供了一种网络权限管理装置, 如图 5所示, 所述装置包括: 发送单元 51, 用于向移动终端发送被管理账号的管理请求;
管理单元 52, 用于接收移动终端根据来自所述发送单元 51的管理请求所发送的指 令, 利用所述指令对所述被管理账号的权限进行管理。
进一步的, 如图 6所示, 上述装置还包括:
绑定单元 53, 用于将所述移动终端与所述被管理帐号进行绑定。
匹配单元 54, 用于将被管理帐号的访问信息与当前的匹配规则进行匹配; 发送单元 51, 还用于根据匹配单元 54的匹配结果向移动终端发送被管理帐号的管 理请求, 以使移动终端根据该管理请求, 对被管理帐号发送指令进行管理; 所述发送单元 51,还用于当移动终端在线时,通过发送管理请求页面发送所述管理 请求为管理请求页面, 所述在线移动终端通过所述管理请求页面向所述管理单元 52发 送指令对被管理账号进行管理;
所述发送单元 51, 还用于当移动终端离线时, 所述管理请求为管理请求信息, 所述 离线移动终端根据所述管理请求信息向所述管理单元 52发送响应信息对被管理账号进 行管理, 所述管理请求信息或响应信息包括短信和彩信。
上述绿色上网管理装置中各功能模块的具体工作方法可参见本发明的方法实施例。 本发明实施例五提供了一种网络权限管理***, 所述***包括移动终端 71和网络 权限管理装置 72,
所述网络权限管理装置 72, 用于将被管理账号的管理请求发送给移动终端 71 ; 所述移动终端 71, 用于根据所述管理请求向所述网络权限管理装置 72发送指令, 利用所述网络权限管理装置 72对所述被管理账号的权限进行管理。
进一步的, 所述网络权限管理装置 72还用于将所述移动终端与该被管理帐号进行 绑定。
上述网络权限管理***中各功能模块的具体工作方法可参见本发明的方法实施例。 由上所述, 本发明实施例提供的技术方案, 通过将移动终端和帐户进行绑定, 利用 移动终端发送的指令对被管理帐号进行管理, 用户只需携带该移动终端, 即可对被管理 帐号进行实时管理, 且移动终端可以在离线状态下对被管理帐号进行管理, 即可对被管 理帐号进行离线管理, 解决了现有技术中对子帐号进行管理时, 必须上网且登录自助服 务***所带来的问题, 实现了对被管理帐号方便、 灵活地管理。
本领域普通技术人员可以理解实现上述实施例中的全部或部分步骤,可以通过程序 指令相关硬件完成。 所述实施例对应的软件可以存储在一个计算机可存储读取的介质 中。
以上所述, 仅为本发明的具体实施方式, 但本发明的保护范围并不局限于此, 任何 熟悉本技术领域的技术人员在本发明揭露的技术范围内, 可轻易想到变化或替换, 都应 涵盖在本发明的保护范围之内。因此,本发明的保护范围应以权利要求的保护范围为准。

Claims

权利要求
1、 一种网络权限管理方法, 其特征在于, 所述方法包括:
移动终端通过网络管理***接收被管理账号的管理请求;
所述移动终端根据所述管理请求向网络管理***发送指令,利用所述网络管理*** 对所述被管理账号的权限进行管理。
2、 根据权利要求 1所述的方法, 其特征在于, 在所述移动终端通过网络管理*** 接收被管理账号的管理请求之前还包括:
将所述移动终端与所述被管理帐号进行绑定。
3、 根据权利要求 1或 2所述的方法, 其特征在于, 所述移动终端通过网络管理系 统接收被管理账号的管理请求包括:
所述移动终端在线时, 所述移动终端通过管理请求页面接收所述管理请求; 或者, 所述移动终端离线时, 所述移动终端通过管理请求信息接收所述管理请求。
4、 根据权利要求 3所述的方法, 其特征在于, 所述移动终端根据所述管理请求向 网络管理***发送指令, 利用所述网络管理***对所述被管理账号的权限进行管理包 括:
所述在线移动终端通过所述管理请求页面向网络管理***发送指令,利用所述网络 管理***对所述被管理账号的权限进行管理; 或者,
所述离线移动终端通过所述管理请求信息向网络管理***发送响应信息,利用所述 网络管理***对所述被管理账号的权限进行管理,所述管理请求信息或响应信息包括短 信和彩信。
5、 根据权利要求 1或 2所述的方法, 其特征在于, 在所述移动终端通过网络管理 ***接收被管理账号的管理请求之前还包括:
网络管理***将被管理帐号的访问信息与当前的匹配规则进行匹配;
网络管理***根据匹配结果发送所述管理请求。
6、 根据权利要求 5所述的方法, 其特征在于, 所述方法还包括:
当所述匹配结果为需要授权时, 网络管理***发送所述管理请求。
7、 一种网络权限管理装置, 其特征在于, 所述装置包括: 发送单元, 用于向移动终端发送被管理账号的管理请求;
管理单元, 用于接收移动终端根据来自所述发送单元的管理请求所发送的指令, 利 用所述指令对所述被管理账号的权限进行管理。
8、 根据权利要求 7所述的装置, 其特征在于, 还包括:
绑定单元, 用于将所述移动终端与所述被管理帐号进行绑定。
9、 根据权利要求 7或 8所述的装置, 其特征在于, 还包括:
匹配单元, 用于将被管理帐号的访问信息与当前的匹配规则进行匹配;
所述发送单元,还用于根据所述匹配单元的匹配结果向移动终端发送被管理帐号的 管理请求。
10、 根据权利要求 7或 8所述的装置, 其特征在于, 还包括:
所述发送单元, 还用于当所述移动终端在线时, 通过发送管理请求页面发送所述管 理请求; 所述在线移动终端通过所述管理请求页面向所述管理单元发送指令对被管理账 号的权限进行管理; 或者,
所述发送单元, 还用于当所述移动终端离线时, 通过发送管理请求信息发送所述管 理请求,所述离线移动终端根据所述管理请求信息向所述管理单元发送响应信息对被管 理账号的权限进行管理, 所述管理请求信息或响应信息包括短信和彩信。
11、 一种网络权限管理***, 其特征在于, 所述***包括移动终端和网络权限管理 装置,
所述网络权限管理装置, 用于将被管理账号的管理请求发送给移动终端; 所述移动终端, 用于根据所述管理请求向所述网络权限管理装置发送指令, 利用所 述网络权限管理装置对所述被管理账号的权限进行管理。
12、 根据权利要求 11所述的***, 其特征在于, 所述网络权限管理装置还用于将 所述移动终端与所述被管理帐号进行绑定。
13、 根据权利要求 11或 12所述的***, 其特征在于,, 所述移动终端通过网络管 理***接收被管理账号的管理请求包括:
所述移动终端在线时, 所述移动终端通过管理请求页面接收所述管理请求; 或者, 所述移动终端离线时, 所述移动终端通过管理请求信息接收所述管理请求。
14、 根据权利要求 13所述的***, 其特征在于, 所述移动终端根据所述管理请求 向网络管理***发送指令,利用所述网络管理***对所述被管理账号的权限进行管理包 括:
所述在线移动终端通过所述管理请求页面向网络管理***发送指令,利用所述网络 管理***对所述被管理账号的权限进行管理; 或者,
所述离线移动终端通过所述管理请求信息向网络管理***发送响应信息,利用所述 网络管理***对所述被管理账号的权限进行管理,所述管理请求信息或响应信息包括短 信和彩信。
15、 根据权利要求 11或 12所述的***, 其特征在于, 所述网络权限管理装置还用 于将被管理帐号的访问信息与当前的匹配规则进行匹配, 并根据所述匹配结果发送所述 管理请求。
PCT/CN2010/071161 2009-03-31 2010-03-19 一种网络权限管理方法、装置和*** WO2010111914A1 (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN200910133301.0 2009-03-31
CNA2009101333010A CN101515868A (zh) 2009-03-31 2009-03-31 一种网络权限管理方法、装置和***

Publications (1)

Publication Number Publication Date
WO2010111914A1 true WO2010111914A1 (zh) 2010-10-07

Family

ID=41040173

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2010/071161 WO2010111914A1 (zh) 2009-03-31 2010-03-19 一种网络权限管理方法、装置和***

Country Status (2)

Country Link
CN (1) CN101515868A (zh)
WO (1) WO2010111914A1 (zh)

Families Citing this family (51)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101515868A (zh) * 2009-03-31 2009-08-26 华为技术有限公司 一种网络权限管理方法、装置和***
CN102088468A (zh) * 2009-12-08 2011-06-08 徐克林 一种手机上网限制的方法
CN102480437A (zh) * 2010-11-23 2012-05-30 中兴通讯股份有限公司 一种对家庭网关上网数据进行控制的方法及装置
CN102404402A (zh) * 2011-11-22 2012-04-04 康佳集团股份有限公司 一种可管控的智能移动平板终端实现方法及***
CN102647416A (zh) * 2012-03-30 2012-08-22 上海明复信息技术有限公司 基于互联网数据来源控制实现有害信息过滤的***及方法
CN102780787A (zh) * 2012-08-17 2012-11-14 广东利为网络科技有限公司 一种远程控制登录的方法及***
CN102780708A (zh) * 2012-08-17 2012-11-14 广东利为网络科技有限公司 一种远程辅助登录的方法及***
CN104052629A (zh) * 2013-03-13 2014-09-17 联想(北京)有限公司 一种监控方法及电子设备
CN103248489B (zh) * 2013-05-17 2016-06-15 刘子腾 通过智能终端实现客户端登录的方法、服务器和智能终端
CN104753672B (zh) * 2013-12-30 2019-01-22 腾讯科技(深圳)有限公司 账号授权的方法、装置及终端
CN104883342B (zh) * 2014-02-28 2018-09-04 腾讯科技(深圳)有限公司 一种帐号权限管理***、方法及装置
CN104158766A (zh) * 2014-08-15 2014-11-19 卢婷 一种上网控制方法
CN104253861B (zh) * 2014-09-12 2016-06-29 腾讯科技(深圳)有限公司 一种终端控制方法、装置及***
CN105681376A (zh) * 2014-11-19 2016-06-15 ***通信集团公司 一种云端平台远程管理执行终端的方法及云端平台
CN104410625A (zh) * 2014-11-27 2015-03-11 柳州市网中网络策划中心 因特网数据管理***
CN104363124A (zh) * 2014-11-27 2015-02-18 张芳 具有滤波的基于虹膜验证的网络管理***
CN104408351A (zh) * 2014-11-27 2015-03-11 柳州市网中网络策划中心 具有滤波的基于指纹验证的网络数据管理***
CN104410630A (zh) * 2014-11-27 2015-03-11 柳州市网中网络策划中心 基于指纹验证的网络数据管理***
CN104408346A (zh) * 2014-11-27 2015-03-11 柳州市网中网络策划中心 基于虹膜验证的互联网数据管理***
CN104376107A (zh) * 2014-11-27 2015-02-25 张芳 具有滤波的基于虹膜验证的网络数据管理***
CN104408121A (zh) * 2014-11-27 2015-03-11 柳州市网中网络策划中心 基于指纹验证的互联网管理***
CN104408350A (zh) * 2014-11-27 2015-03-11 柳州市网中网络策划中心 基于指纹验证的网络管理***
CN104363123A (zh) * 2014-11-27 2015-02-18 张芳 具有滤波的基于虹膜验证的互联网数据管理***
CN104408347A (zh) * 2014-11-27 2015-03-11 柳州市网中网络策划中心 具有滤波的基于指纹验证的因特网数据管理***
CN104410519A (zh) * 2014-11-27 2015-03-11 柳州市网中网络策划中心 互联网管理***
CN104408348A (zh) * 2014-11-27 2015-03-11 柳州市网中网络策划中心 具有滤波的基于指纹验证的互联网管理***
CN104410520A (zh) * 2014-11-27 2015-03-11 柳州市网中网络策划中心 网络管理***
CN104462916A (zh) * 2014-11-27 2015-03-25 柳州市网中网络策划中心 具有滤波的基于指纹验证的互联网数据管理***
CN104410521A (zh) * 2014-11-27 2015-03-11 柳州市网中网络策划中心 具有滤波的网络管理***
CN104410628A (zh) * 2014-11-27 2015-03-11 柳州市网中网络策划中心 具有滤波的基于指纹验证的因特网管理***
CN104408353A (zh) * 2014-11-27 2015-03-11 张芳 具有滤波的基于虹膜验证的互联网管理***
CN104363241A (zh) * 2014-11-27 2015-02-18 张芳 具有滤波的基于虹膜验证的因特网管理***
CN104410624A (zh) * 2014-11-27 2015-03-11 柳州市网中网络策划中心 互联网数据管理***
CN104468542A (zh) * 2014-11-27 2015-03-25 柳州市网中网络策划中心 具有滤波的互联网管理***
CN104410623A (zh) * 2014-11-27 2015-03-11 柳州市网中网络策划中心 因特网管理***
CN104410627A (zh) * 2014-11-27 2015-03-11 柳州市网中网络策划中心 基于指纹验证的因特网管理***
CN104410524A (zh) * 2014-11-27 2015-03-11 柳州市网中网络策划中心 具有滤波的网络数据管理***
CN104410631A (zh) * 2014-11-27 2015-03-11 柳州市网中网络策划中心 具有滤波的互联网数据管理***
CN104410626A (zh) * 2014-11-27 2015-03-11 柳州市网中网络策划中心 基于指纹验证的互联网数据管理***
CN104462917A (zh) * 2014-11-27 2015-03-25 柳州市网中网络策划中心 基于虹膜验证的因特网数据管理***
CN104410522A (zh) * 2014-11-27 2015-03-11 柳州市网中网络策划中心 具有滤波的因特网数据管理***
CN104408122A (zh) * 2014-11-27 2015-03-11 柳州市网中网络策划中心 具有滤波的基于指纹验证的网络管理***
CN104462915A (zh) * 2014-11-27 2015-03-25 柳州市网中网络策划中心 具有滤波的因特网管理***
CN104410629A (zh) * 2014-11-27 2015-03-11 柳州市网中网络策划中心 基于虹膜验证的网络管理***
CN104408352A (zh) * 2014-11-27 2015-03-11 柳州市网中网络策划中心 基于虹膜验证的互联网管理***
CN104408123A (zh) * 2014-11-27 2015-03-11 柳州市网中网络策划中心 基于虹膜验证的因特网管理***
CN104410523A (zh) * 2014-11-27 2015-03-11 柳州市网中网络策划中心 基于虹膜验证的网络数据管理***
US9779554B2 (en) * 2015-04-10 2017-10-03 Sony Interactive Entertainment Inc. Filtering and parental control methods for restricting visual activity on a head mounted display
CN106209955A (zh) * 2015-05-08 2016-12-07 腾讯科技(深圳)有限公司 一种账号管理方法、装置及***
CN107306267B (zh) * 2016-04-25 2021-07-09 西门子公司 用于控制无线网络访问的方法和装置
CN106027658A (zh) * 2016-06-01 2016-10-12 中青奇未(北京)网络科技有限公司 一种页面访问方法和***、以及一种安全桌面

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101145949A (zh) * 2007-04-25 2008-03-19 中兴通讯股份有限公司 一种基于手持设备移动的网络管理***
CN101267304A (zh) * 2007-03-13 2008-09-17 华为技术有限公司 一种上网权限控制方法、装置及***
CN101282254A (zh) * 2007-04-02 2008-10-08 华为技术有限公司 家庭网络设备管理方法、***及装置
CN101515868A (zh) * 2009-03-31 2009-08-26 华为技术有限公司 一种网络权限管理方法、装置和***

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101267304A (zh) * 2007-03-13 2008-09-17 华为技术有限公司 一种上网权限控制方法、装置及***
CN101282254A (zh) * 2007-04-02 2008-10-08 华为技术有限公司 家庭网络设备管理方法、***及装置
CN101145949A (zh) * 2007-04-25 2008-03-19 中兴通讯股份有限公司 一种基于手持设备移动的网络管理***
CN101515868A (zh) * 2009-03-31 2009-08-26 华为技术有限公司 一种网络权限管理方法、装置和***

Also Published As

Publication number Publication date
CN101515868A (zh) 2009-08-26

Similar Documents

Publication Publication Date Title
WO2010111914A1 (zh) 一种网络权限管理方法、装置和***
EP2856702B1 (en) Policy service authorization and authentication
JP4891299B2 (ja) Ipアドレスを用いるユーザ認証システム及びその方法
US8601084B2 (en) Controlling, filtering, and monitoring of mobile device access to the internet, data, voice, and applications
US8095124B2 (en) Systems and methods for managing and monitoring mobile data, content, access, and usage
US7448078B2 (en) Method, a portal system, a portal server, a personalized access policy server, a firewall and computer software products for dynamically granting and denying network resources
CA3099355C (en) System and method for providing customized response messages based on requested website
CN101317376B (zh) 内容过滤***、装置及方法
WO2008009224A1 (en) A content filtering system, device and method
US20200304474A1 (en) Method and system for secure communication
EP2315407B1 (en) Address couplet communication filtering
WO2009105976A1 (zh) 一种权限控制方法、***及设备
WO2021061526A1 (en) Network cyber-security platform
JP5598604B2 (ja) 委託型認証方法
JP5614500B2 (ja) 委託型認証方法
CN111416815B (zh) 报文处理方法、电子设备和存储介质
Ruddock et al. Widening the lens on content moderation
Huawei Technologies Co., Ltd. ACL and AAA
AU2012234904A1 (en) Providing network content

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 10758016

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 10758016

Country of ref document: EP

Kind code of ref document: A1