[發(fā)明專(zhuān)利]一種用戶(hù)認(rèn)證方法及裝置和系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 200810246773.2 | 申請(qǐng)日: | 2008-12-29 |
| 公開(kāi)(公告)號(hào): | CN101771540A | 公開(kāi)(公告)日: | 2010-07-07 |
| 發(fā)明(設(shè)計(jì))人: | 劉利軍;李祥軍;邵春菊;魏冰 | 申請(qǐng)(專(zhuān)利權(quán))人: | 中國(guó)移動(dòng)通信集團(tuán)公司 |
| 主分類(lèi)號(hào): | H04L9/32 | 分類(lèi)號(hào): | H04L9/32;H04L29/06 |
| 代理公司: | 北京同達(dá)信恒知識(shí)產(chǎn)權(quán)代理有限公司 11291 | 代理人: | 魏杉 |
| 地址: | 100032 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 用戶(hù) 認(rèn)證 方法 裝置 系統(tǒng) | ||
技術(shù)領(lǐng)域
本發(fā)明涉及通信領(lǐng)域,尤其涉及一種用戶(hù)認(rèn)證方法及裝置和系統(tǒng)
背景技術(shù)
目前無(wú)線局域網(wǎng)WLAN的Web認(rèn)證機(jī)制中,用戶(hù)的認(rèn)證由接入控制器 AC、門(mén)戶(hù)Portal服務(wù)器和RADIUS(Remote?Authentication?Dial?In?User?Service) 認(rèn)證服務(wù)器共同完成。用戶(hù)認(rèn)證時(shí),用戶(hù)所在客戶(hù)端與接入點(diǎn)AP建立連接后, 與AC之間完成DHCP地址分配,即AC為該用戶(hù)所在客戶(hù)端分配地址,AC 通知Portal服務(wù)器向該用戶(hù)所在客戶(hù)端發(fā)送認(rèn)證頁(yè)面,該用戶(hù)通過(guò)其所在客戶(hù) 端將用戶(hù)名和用戶(hù)密碼發(fā)送給Portal服務(wù)器,然后,AC、Portal服務(wù)器和 RADIUS認(rèn)證服務(wù)器共同完成對(duì)該用戶(hù)的認(rèn)證,認(rèn)證通過(guò)后,由Portal向該用 戶(hù)所在客戶(hù)端發(fā)送認(rèn)證通過(guò)頁(yè)面。
在用戶(hù)認(rèn)證通過(guò)后,AC中會(huì)維持一個(gè)會(huì)話狀態(tài)表,用于記錄已通過(guò)認(rèn)證 的用戶(hù)會(huì)話,即會(huì)話狀態(tài)表中存儲(chǔ)該用戶(hù)所在客戶(hù)端地址。目前,一般以IP 地址或者IP地址+MAC地址作為該會(huì)話狀態(tài)表的識(shí)別索引,當(dāng)網(wǎng)絡(luò)側(cè)收到客 戶(hù)端發(fā)送的訪問(wèn)請(qǐng)求時(shí),如果該客戶(hù)端的源IP地址或者源IP地址+源MAC 地址已經(jīng)存在于當(dāng)前會(huì)話狀態(tài)表的記錄中,則認(rèn)為該客戶(hù)端用戶(hù)已經(jīng)通過(guò)認(rèn) 證,確定其為合法用戶(hù)。WLAN僅進(jìn)行一次用戶(hù)認(rèn)證,然后通過(guò)客戶(hù)端的IP 地址+MAC來(lái)識(shí)別客戶(hù)端用戶(hù)。
上述RADIUS認(rèn)證服務(wù)器中存儲(chǔ)有用戶(hù)名與登錄狀態(tài)的對(duì)應(yīng)關(guān)系,在用戶(hù) 認(rèn)證通過(guò)后,RADIUS認(rèn)證服務(wù)器中存儲(chǔ)的認(rèn)證通過(guò)用戶(hù)的用戶(hù)名對(duì)應(yīng)的登錄 狀態(tài)為在線狀態(tài),AC中存儲(chǔ)認(rèn)證通過(guò)用戶(hù)的用戶(hù)名。當(dāng)認(rèn)證通過(guò)用戶(hù)正常離 線后,RADIUS認(rèn)證服務(wù)器修改該用戶(hù)名對(duì)應(yīng)的登錄狀態(tài)為離線狀態(tài),AC清 除其存儲(chǔ)的該用戶(hù)名;當(dāng)認(rèn)證通過(guò)用戶(hù)異常離線后,RADIUS認(rèn)證服務(wù)器中存 儲(chǔ)的該用戶(hù)名對(duì)應(yīng)的登錄狀態(tài)仍然為在線狀態(tài),AC不會(huì)清除其存儲(chǔ)的該用戶(hù) 名,在設(shè)定時(shí)間內(nèi)該用戶(hù)通過(guò)其所在客戶(hù)端登錄網(wǎng)絡(luò)不需要再次認(rèn)證,可以直 接登錄,在超過(guò)設(shè)定時(shí)間后,RADIUS認(rèn)證服務(wù)器修改該用戶(hù)名對(duì)應(yīng)的登錄狀 態(tài)為離線狀態(tài),AC清除其存儲(chǔ)的該用戶(hù)名。
因此,基于上述認(rèn)證機(jī)制容易導(dǎo)致合法用戶(hù)對(duì)業(yè)務(wù)的濫用,比如合法用戶(hù) 通過(guò)認(rèn)證后,主動(dòng)異常離線,將其IP地址+MAC地址讓給其他用戶(hù)使用,該 合法用戶(hù)再重新申請(qǐng)認(rèn)證并登錄,或者非法用戶(hù)獲取合法用戶(hù)的用戶(hù)名和用戶(hù) 密碼后,使用合法用戶(hù)的用戶(hù)名和用戶(hù)密碼申請(qǐng)認(rèn)證并登錄,因此,造成多用 戶(hù)使用同一用戶(hù)名同時(shí)登錄網(wǎng)絡(luò),使用業(yè)務(wù)。由于目前WLAN業(yè)務(wù)計(jì)費(fèi)是按 時(shí)間計(jì)費(fèi)的,同時(shí)使用的多個(gè)用戶(hù)只進(jìn)行一次計(jì)費(fèi),造成業(yè)務(wù)收入流失。
發(fā)明內(nèi)容
本發(fā)明提供一種用戶(hù)認(rèn)證方法及裝置和系統(tǒng),用以避免多用戶(hù)使用同一用 戶(hù)名同時(shí)登錄網(wǎng)絡(luò),使用業(yè)務(wù),進(jìn)而避免業(yè)務(wù)收入流失。
本發(fā)明實(shí)施例提供一種用戶(hù)認(rèn)證方法,包括:
網(wǎng)絡(luò)側(cè)的門(mén)戶(hù)服務(wù)器接收用戶(hù)所在客戶(hù)端發(fā)送的攜帶用戶(hù)名和用戶(hù)密碼 的認(rèn)證請(qǐng)求,并向網(wǎng)絡(luò)側(cè)的接入控制器傳送所述用戶(hù)名;
網(wǎng)絡(luò)側(cè)的認(rèn)證服務(wù)器根據(jù)所述用戶(hù)名和用戶(hù)密碼確定出第二認(rèn)證結(jié)果,并 將所述第二認(rèn)證結(jié)果發(fā)送給所述接入控制器;
所述接入控制器在接收到的所述第二認(rèn)證結(jié)果為認(rèn)證通過(guò)時(shí),根據(jù)所述門(mén) 戶(hù)服務(wù)器傳送的所述用戶(hù)名匹配存儲(chǔ)的用戶(hù)名與登錄狀態(tài)的對(duì)應(yīng)關(guān)系;當(dāng)匹配 到所述用戶(hù)名對(duì)應(yīng)的登錄狀態(tài)為在線狀態(tài)時(shí),確定所述用戶(hù)的第一認(rèn)證結(jié)果為 認(rèn)證失敗;否則,確定所述用戶(hù)的第一認(rèn)證結(jié)果為所述認(rèn)證服務(wù)器發(fā)送的所述 第二認(rèn)證結(jié)果。
本發(fā)明實(shí)施例還提供一種匹配裝置,所述匹配裝置嵌入到網(wǎng)絡(luò)側(cè)的接入控 制器中包括:
存儲(chǔ)單元,用于存儲(chǔ)用戶(hù)名與登錄狀態(tài)的對(duì)應(yīng)關(guān)系;
匹配單元,用于接收網(wǎng)絡(luò)側(cè)的接入控制器傳送的請(qǐng)求認(rèn)證的用戶(hù)的用戶(hù) 名,并接收網(wǎng)絡(luò)側(cè)的認(rèn)證服務(wù)器根據(jù)請(qǐng)求認(rèn)證的用戶(hù)的所述用戶(hù)名和用戶(hù)密碼 確定出的第二認(rèn)證結(jié)果,并在所述第二認(rèn)證結(jié)果為認(rèn)證通過(guò)時(shí),根據(jù)所述門(mén)戶(hù) 服務(wù)器傳送的所述用戶(hù)名匹配所述存儲(chǔ)單元存儲(chǔ)的用戶(hù)名與登錄狀態(tài)的對(duì)應(yīng) 關(guān)系;
確定單元,用于當(dāng)匹配到所述用戶(hù)名對(duì)應(yīng)的登錄狀態(tài)為在線狀態(tài)時(shí),確定 所述用戶(hù)的第一認(rèn)證結(jié)果為認(rèn)證失敗;否則,確定所述用戶(hù)的第一認(rèn)證結(jié)果為 所述認(rèn)證服務(wù)器發(fā)送的所述第二認(rèn)證結(jié)果。
本發(fā)明實(shí)施例還提供一種用戶(hù)認(rèn)證系統(tǒng),包括:客戶(hù)端、門(mén)戶(hù)服務(wù)器、認(rèn) 證服務(wù)器和接入控制器,其中:
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于中國(guó)移動(dòng)通信集團(tuán)公司,未經(jīng)中國(guó)移動(dòng)通信集團(tuán)公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200810246773.2/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
- 用戶(hù)-用戶(hù)推薦器
- 用戶(hù)可定制配置的用戶(hù)終端及其用戶(hù)配置定制方法
- 用戶(hù)認(rèn)證方法、用戶(hù)認(rèn)證系統(tǒng)、用戶(hù)認(rèn)證裝置及用戶(hù)認(rèn)證程序
- 用戶(hù)認(rèn)證裝置、用戶(hù)認(rèn)證方法以及用戶(hù)認(rèn)證程序
- 用戶(hù)認(rèn)證裝置、用戶(hù)認(rèn)證方法以及用戶(hù)認(rèn)證程序
- 用戶(hù)接入方法及用戶(hù)設(shè)備
- 用戶(hù)管理方法、用戶(hù)管理系統(tǒng)和用戶(hù)終端
- 基于網(wǎng)絡(luò)的用戶(hù)對(duì)用戶(hù)交易
- 手機(jī)圖形用戶(hù)界面(用戶(hù)體系)
- 用戶(hù)認(rèn)證系統(tǒng)、用戶(hù)認(rèn)證服務(wù)器及用戶(hù)認(rèn)證方法
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對(duì)光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 光源裝置、照明裝置、液晶裝置和電子裝置
- 預(yù)測(cè)裝置、編輯裝置、逆預(yù)測(cè)裝置、解碼裝置及運(yùn)算裝置
- 圖像形成裝置、定影裝置、遮光裝置以及保持裝置
- 打印裝置、讀取裝置、復(fù)合裝置以及打印裝置、讀取裝置、復(fù)合裝置的控制方法
- 電子裝置、光盤(pán)裝置、顯示裝置和攝像裝置
- 光源裝置、照明裝置、曝光裝置和裝置制造方法
- 用戶(hù)裝置、裝置對(duì)裝置用戶(hù)裝置、后端裝置及其定位方法
- 遙控裝置、通信裝置、可變裝置及照明裝置
- 透鏡裝置、攝像裝置、處理裝置和相機(jī)裝置
- 抖動(dòng)校正裝置、驅(qū)動(dòng)裝置、成像裝置、和電子裝置





