通信系统、控制装置、策略管理装置、通信方法和程序

    公开(公告)号:CN103283190A

    公开(公告)日:2013-09-04

    申请号:CN201180062250.2

    申请日:2011-12-22

    CPC classification number: H04L63/20 H04L41/0893 H04L47/808 H04L63/10 H04W12/08

    Abstract: 本发明通过简单配置来根据对用户授予的接入权限执行细粒的接入控制。一种通信系统包括:多个转发节点,该多个转发节点根据处理规则(分组处理操作)来处理接收到的分组,该处理规则使用于标识流的匹配规则与将应用于符合匹配规则的分组的处理内容相关联;策略管理装置,该策略管理装置设置有使分配给用户的角色与针对每个角色设定的接入权限相关联的接入控制策略存储单元,该策略管理装置向控制装置提供关于与被成功认证的用户的角色相关联的接入权限的信息;以及控制装置,该控制装置基于与从策略管理装置接收到的接入权限相关的信息来创建在被成功认证的用户的终端和用户能够接入的资源之间的路径,并且在讨论中的路径中的转发节点中设定处理规则。

    策略管理设备、策略管理系统和用于策略管理的方法和程序

    公开(公告)号:CN102308302A

    公开(公告)日:2012-01-04

    申请号:CN201080007099.8

    申请日:2010-01-26

    Inventor: 中江政行

    CPC classification number: G06F21/604

    Abstract: 本发明提供了角色信息存储单元(11),存储包括指示主体集合的信息在内的角色信息、以及能够指定主体集合之间的包含关系的信息;策略描述存储单元(12),存储策略描述,所述策略描述包括指示策略的信息以及用于标识策略所要应用的主体集合的信息;策略分层单元(13),产生策略层级,在所述策略层级中,基于每个策略所要应用的主体集合之间的包含关系,对两个或更多策略进行分层;策略排序单元(14),基于指示策略层级的信息,对由要进行总体排序的两个或更多策略构成的策略集合进行总体排序,同时维持层级中的高/低关系。

Patent Agency Ranking