[發(fā)明專利]一種基于DHCP協(xié)議的接入認證方法及系統(tǒng)無效
| 申請?zhí)枺?/td> | 200810241232.0 | 申請日: | 2008-12-15 |
| 公開(公告)號: | CN101436936A | 公開(公告)日: | 2009-05-20 |
| 發(fā)明(設(shè)計)人: | 王新 | 申請(專利權(quán))人: | 中興通訊股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06 |
| 代理公司: | 深圳鼎合誠知識產(chǎn)權(quán)代理有限公司 | 代理人: | 龔安義 |
| 地址: | 518057廣東省深圳*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 dhcp 協(xié)議 接入 認證 方法 系統(tǒng) | ||
1.一種基于DHCP協(xié)議的接入認證方法,其特征在于,包括以下步驟:
a)DHCP客戶端通過接入網(wǎng)絡(luò)發(fā)送DHCP?DISCOVER報文;
b)DHCP服務(wù)器收到客戶端發(fā)送的DHCP?DISCOVER報文后,按照預(yù)定的地址分配策略封裝OFFER報文,并在OFFER報文中選定的OPTION屬性中插入識別信息,然后將OFFER報文發(fā)送給DHCP客戶端;
c)DHCP客戶端接收到OFFER報文后,根據(jù)OFFER報文中OPTION屬性的識別信息將認證信息寫入REQUEST報文中選定的OPTION屬性中,并將REQUEST報文發(fā)送給DHCP服務(wù)器;
d)DHCP服務(wù)器對REQUEST報文中OPTION的認證信息進行認證,對于通過認證的DHCP客戶端,DHCP服務(wù)器為其分配地址信息,并給予該DHCP客戶端相應(yīng)的訪問權(quán)限,允許其接入網(wǎng)絡(luò)。
2.如權(quán)利要求1所述的基于DHCP協(xié)議的接入認證方法,其特征在于,所述步驟b)通過以下方式實現(xiàn):b1)DHCP服務(wù)器收到客戶端發(fā)送的DHCPDISCOVER報文后,按照預(yù)定的地址分配策略封裝OFFER報文,并在OFFER報文中選定的OPTION屬性中插入挑戰(zhàn)口令,然后將OFFER報文發(fā)送給DHCP客戶端;
所述步驟c)通過以下方式實現(xiàn):c1)DHCP客戶端接收到OFFER報文后,使用OFFER報文OPTION屬性中的挑戰(zhàn)口令對用戶密碼進行加密,并將用戶名和加密后的密文寫入REQUEST報文中選定的OPTION屬性中,然后將REQUEST報文發(fā)送給DHCP服務(wù)器;
所述步驟d)通過以下方式實現(xiàn):d1)DHCP服務(wù)器讀取REQUEST報文中OPTION屬性信息,對用戶名和加密密文進行認證,對于通過認證的DHCP客戶端,DHCP服務(wù)器為其分配地址信息,并給予該DHCP客戶端相應(yīng)的訪問權(quán)限,允許其接入網(wǎng)絡(luò)。
3.如權(quán)利要求2所述的基于DHCP協(xié)議的接入認證方法,其特征在于:所述步驟c1)中采用MD5算法對用戶密碼進行加密。
4.如權(quán)利要求3所述的基于DHCP協(xié)議的接入認證方法,其特征在于:所述步驟d1)中,DHCP服務(wù)器將所述OPTION屬性的挑戰(zhàn)口令、用戶名和加密密文發(fā)送給AAA服務(wù)器,AAA服務(wù)器對用戶名和加密密文進行認證,對于通過認證的DHCP客戶端,AAA服務(wù)器通知DHCP服務(wù)器,由DHCP服務(wù)器為其分配地址信息。
5.如權(quán)利要求1所述的基于DHCP協(xié)議的接入認證方法,其特征在于,所述步驟b)通過以下方式實現(xiàn):b2)DHCP服務(wù)器收到客戶端發(fā)送的DHCPDISCOVER報文后,按照預(yù)定的地址分配策略封裝OFFER報文,并在OFFER報文中選定的OPTION屬性中插入空字符串,然后將OFFER報文發(fā)送給DHCP客戶端;
所述步驟c)通過以下方式實現(xiàn):c2)DHCP客戶端接收到OFFER報文后,檢查所述OFFER報文OPTION屬性是否為空字符串,如是,則將用戶名和用戶密碼寫入REQUEST報文中選定的OPTION屬性中,然后將REQUEST報文發(fā)送給服務(wù)器;
所述步驟d)通過以下方式實現(xiàn):d2)DHCP服務(wù)器讀取REQUEST報文中OPTION屬性信息,對用戶名和用戶密碼進行認證,對于通過認證的DHCP客戶端,DHCP服務(wù)器為其分配地址信息,并給予該DHCP客戶端相應(yīng)的訪問權(quán)限,允許其接入網(wǎng)絡(luò)。
6.如權(quán)利要求5所述的基于DHCP協(xié)議的接入認證方法,其特征在于:所述步驟d2)中,DHCP服務(wù)器將所述OPTION屬性中的用戶名和用戶密碼發(fā)送給AAA服務(wù)器,AAA服務(wù)器對用戶名和用戶密碼進行認證,對于通過認證的DHCP客戶端,AAA服務(wù)器通知DHCP服務(wù)器,由DHCP服務(wù)器為其分配地址信息。
7.一種基于DHCP協(xié)議的接入認證系統(tǒng),包括DHCP客戶端、接入網(wǎng)絡(luò)和DHCP服務(wù)器,所述DHCP客戶端通過接入網(wǎng)絡(luò)與DHCP服務(wù)器連接,其特征在于:所述DHCP客戶端包括認證信息生成模塊,所述DHCP服務(wù)器包括識別信息生成模塊和認證模塊,所述認證信息生成模塊根據(jù)識別信息生成模塊提供的識別信息生成認證信息,所述認證模塊用于對認證信息進行認證。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中興通訊股份有限公司,未經(jīng)中興通訊股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200810241232.0/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 圖像診斷裝置、醫(yī)用系統(tǒng)以及協(xié)議管理方法
- 一種自動協(xié)議識別方法及系統(tǒng)
- 客戶端中遞送協(xié)議數(shù)據(jù)單元的方法及相關(guān)裝置
- 遠程通訊系統(tǒng)
- 一種基于可拼裝通信協(xié)議棧的通信方法及系統(tǒng)
- 一種實現(xiàn)國產(chǎn)平臺PXEBOOT的協(xié)議架構(gòu)
- CBTC通信系統(tǒng)協(xié)議解析方法、協(xié)議庫管理方法
- 一種協(xié)議轉(zhuǎn)換的方法、裝置、設(shè)備及存儲介質(zhì)
- 一種用于燈光控制的協(xié)議轉(zhuǎn)換系統(tǒng)及方法
- 一種通用工藝人工智能物聯(lián)網(wǎng)網(wǎng)關(guān)





