[發(fā)明專利]一種3G虛擬私有撥號(hào)網(wǎng)用戶安全認(rèn)證方法及其裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201010205449.3 | 申請(qǐng)日: | 2010-06-22 |
| 公開(kāi)(公告)號(hào): | CN101867476A | 公開(kāi)(公告)日: | 2010-10-20 |
| 發(fā)明(設(shè)計(jì))人: | 劉雄威;關(guān)天舒;王仕進(jìn) | 申請(qǐng)(專利權(quán))人: | 杭州華三通信技術(shù)有限公司 |
| 主分類號(hào): | H04L9/32 | 分類號(hào): | H04L9/32;H04L12/46;H04L29/06 |
| 代理公司: | 北京鑫媛睿博知識(shí)產(chǎn)權(quán)代理有限公司 11297 | 代理人: | 龔家驊 |
| 地址: | 310053 浙江省杭州市高新技術(shù)產(chǎn)業(yè)*** | 國(guó)省代碼: | 浙江;33 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 3g 虛擬 私有 撥號(hào) 用戶 安全 認(rèn)證 方法 及其 裝置 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及通信技術(shù)領(lǐng)域,特別是涉及一種3G虛擬私有撥號(hào)網(wǎng)用戶安全認(rèn)證方法及其裝置。
背景技術(shù)
VPDN(Virtual?Private?Dial-up?Network,虛擬私有撥號(hào)網(wǎng))是指利用公共網(wǎng)絡(luò)(如ISDN或PSTN,其中,ISDN是Integrated?Services?Digital?Network的英文縮寫(xiě),表示數(shù)字業(yè)務(wù)綜合網(wǎng),PSTN是Public?Switched?Telephone?Network的英文縮寫(xiě),表示公共交換電話網(wǎng))的撥號(hào)功能接入公共網(wǎng)絡(luò),實(shí)現(xiàn)虛擬專用網(wǎng),從而為企業(yè)、小型ISP(因特網(wǎng)服務(wù)提供者)、移動(dòng)辦公人員等提供接入服務(wù)。即,VPDN為遠(yuǎn)端用戶與私有企業(yè)網(wǎng)之間提供了一種經(jīng)濟(jì)而有效的點(diǎn)到點(diǎn)連接方式。
VPDN采用隧道協(xié)議在公共網(wǎng)絡(luò)上為企業(yè)建立安全的虛擬專網(wǎng)。企業(yè)駐外機(jī)構(gòu)和出差人員可從遠(yuǎn)程經(jīng)由公共網(wǎng)絡(luò),通過(guò)虛擬隧道實(shí)現(xiàn)和企業(yè)總部之間的網(wǎng)絡(luò)連接,而公共網(wǎng)絡(luò)上其它用戶則無(wú)法穿過(guò)虛擬隧道訪問(wèn)企業(yè)網(wǎng)內(nèi)部的資源。
隨著3G網(wǎng)絡(luò)的成熟,用戶對(duì)于3G無(wú)線的應(yīng)用需求也越來(lái)越強(qiáng)烈,3G網(wǎng)絡(luò)給用戶帶來(lái)極大的便利性,并且是對(duì)有線通信方式及提高網(wǎng)絡(luò)可靠性的很好補(bǔ)充。其中比較常用的3G接入方式為VPDN(L2TP,即Layer?TwoTunneling?Protocol,二層隧道協(xié)議)接入,尤其是金融及其他對(duì)安全性要求較高的行業(yè),由運(yùn)營(yíng)商為3G用戶分配特定的用戶名和密碼,3G用戶使用該用戶名和密碼接入網(wǎng)絡(luò)后,運(yùn)營(yíng)商接入設(shè)備,如LAC(L2TP?Access?Concentrator,L2TP訪問(wèn)集中器)負(fù)責(zé)與企業(yè)總部LNS(L2TP?Network?Server,L2TP網(wǎng)絡(luò)服務(wù)器)設(shè)備建立L2TP隧道,使3G用戶方便靈活的接入企業(yè)總部網(wǎng)絡(luò)。
3G?VPDN提供方便靈活的接入的同時(shí),企業(yè)為保證接入的安全性,要求只有指定用戶,如特定的3G數(shù)據(jù)卡號(hào)和/或3G?UIM/SIM卡號(hào)(其中UIM是User?Identity?Model的英文縮寫(xiě),表示用戶識(shí)別模塊;SIM是Subscriber?IdentityModule的英文縮寫(xiě),表示客戶識(shí)別模塊;其中,SIM卡和UIM卡也可稱為用戶識(shí)別卡)對(duì)應(yīng)的用戶才允許接入。
圖1示出了一種典型的3G?VPDN組網(wǎng)的示意圖,其中,3G路由器作為L(zhǎng)2TP客戶端設(shè)備,運(yùn)營(yíng)商處的路由器(如圖中的RouterA)作為L(zhǎng)2TP隧道的LAC設(shè)備,企業(yè)總部的路由器(如圖中的RouterB)作為L(zhǎng)2TP隧道的LNS設(shè)備,企業(yè)網(wǎng)點(diǎn)的3G路由器通過(guò)3G無(wú)線網(wǎng)絡(luò)連接到運(yùn)營(yíng)商的LAC設(shè)備,企業(yè)總部的LNS設(shè)備一般是通過(guò)有線方式與運(yùn)營(yíng)商的LAC設(shè)備相連接。
客戶端3G路由器配置PPP賬戶,連接到LAC設(shè)備后,經(jīng)運(yùn)營(yíng)商處的RADIUS(Remote?Authentication?Dial?In?User?Service,遠(yuǎn)程用戶撥號(hào)認(rèn)證)服務(wù)器認(rèn)證。
基于圖1所示的3G?VPDN組網(wǎng)架構(gòu),圖2示出了VPDN(L2TP)的處理流程:
步驟1~5:客戶端(如圖中的遠(yuǎn)程系統(tǒng)主機(jī)A)首先向LAC設(shè)備發(fā)起PPP連接建立請(qǐng)求,進(jìn)行PPP?LCP協(xié)商和認(rèn)證,LAC設(shè)備對(duì)撥號(hào)用戶的驗(yàn)證是通過(guò)AAA服務(wù)器(如圖中的LAC?RADIUS服務(wù)器)實(shí)現(xiàn)的。其中,AAA服務(wù)器上存儲(chǔ)了所有VPN用戶的資料,LAC設(shè)備在獲得撥入用戶的用戶名、口令等信息之后,在AAA服務(wù)器上找到對(duì)應(yīng)的用戶資料,并對(duì)用戶進(jìn)行驗(yàn)證。驗(yàn)證的方式可以采用PAP(Password?Authentication?Protocol,密鑰驗(yàn)證協(xié)議)或CHAP(Challenge-Handshake?Authentication?Protocol,挑戰(zhàn)握手認(rèn)證協(xié)議);PAP方式要求用戶提供正確的密碼,密碼正確的話可以通過(guò)驗(yàn)證,CHAP方式要對(duì)用戶發(fā)一個(gè)盤(pán)問(wèn)(Challenge),用戶用共有的加密方式回答盤(pán)問(wèn)之后才可以通過(guò)驗(yàn)證。
步驟6~8:LAC設(shè)備認(rèn)證通過(guò)后向LNS設(shè)備發(fā)起L2TP隧道建立請(qǐng)求,LAC設(shè)備和LNS設(shè)備為了相互驗(yàn)證對(duì)方的有效性可以使用隧道的CHAP認(rèn)證(可選)。
步驟9~11:隧道建立后LAC設(shè)備將客戶端信息發(fā)送給LNS設(shè)備,LNS設(shè)備將認(rèn)證信息發(fā)送給AAA服務(wù)器(如圖中的LNS?RADIUS服務(wù)器),認(rèn)證通過(guò)后向客戶端分配IP地址等信息。
發(fā)明人在實(shí)現(xiàn)本發(fā)明的過(guò)程中,發(fā)現(xiàn)現(xiàn)有技術(shù)至少存在以下缺陷:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州華三通信技術(shù)有限公司,未經(jīng)杭州華三通信技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010205449.3/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 確定吸收制品功效
- 一種虛擬機(jī)的安全訪問(wèn)方法及虛擬機(jī)系統(tǒng)
- 一種虛擬桌面的解鎖方法及裝置
- 一種實(shí)時(shí)處理虛擬交換機(jī)網(wǎng)絡(luò)流量的虛擬化平臺(tái)
- 虛擬智能家居實(shí)訓(xùn)系統(tǒng)及其虛擬實(shí)訓(xùn)方法
- 虛擬機(jī)的磁盤(pán)資源的管理方法和裝置
- 一種基于KVM的虛擬網(wǎng)卡管理方法
- 虛擬資源數(shù)據(jù)處理方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 基于虛擬環(huán)境的道具使用方法、裝置、設(shè)備及介質(zhì)
- 虛擬道具的獲取方法、裝置、設(shè)備及介質(zhì)
- 在分布式網(wǎng)絡(luò)傳遞的半雙工通信中添加認(rèn)證的系統(tǒng)及方法
- 便于基于分布式蜂窩網(wǎng)絡(luò)的即時(shí)通信的系統(tǒng)及方法
- 無(wú)線通訊系統(tǒng)中私有子網(wǎng)劃分及其小區(qū)接入控制方法
- 支持私有小區(qū)接入和切換的方法、裝置以及切換終端
- 一種SD卡控制器的數(shù)據(jù)傳輸方法
- 一種云計(jì)算容災(zāi)管理方法
- 編程環(huán)境下私有方法的實(shí)現(xiàn)方法、調(diào)用方法及其裝置
- 一種基于私有云存儲(chǔ)的全天候廠區(qū)安防系統(tǒng)
- 區(qū)塊鏈網(wǎng)絡(luò)中的數(shù)據(jù)隔離
- 基于大數(shù)據(jù)分析的私有云接入方法及公共云和存儲(chǔ)介質(zhì)
- 可完整撥號(hào)的電話撥號(hào)裝置
- 撥號(hào)方式確定方法及終端設(shè)備
- 一種車載通訊終端上網(wǎng)撥號(hào)的方法
- 具有線路選擇功能的撥號(hào)系統(tǒng)及方法
- 一種可撥號(hào)的移動(dòng)終端設(shè)備及其撥號(hào)控制方法
- 一種提醒誤觸撥號(hào)的方法及移動(dòng)終端
- 一種快速撥號(hào)的方法、裝置及其終端
- 終端設(shè)備中的撥號(hào)控制方法、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種POS機(jī)撥號(hào)方法和裝置
- 撥號(hào)錯(cuò)誤回退處理方法及裝置、設(shè)備、可讀存儲(chǔ)介質(zhì)





