[發(fā)明專利]基于IPoE的多業(yè)務(wù)認證方法及系統(tǒng)有效
| 申請?zhí)枺?/td> | 201010565826.4 | 申請日: | 2010-11-30 |
| 公開(公告)號: | CN102480399A | 公開(公告)日: | 2012-05-30 |
| 發(fā)明(設(shè)計)人: | 薛沛林;莊一嶸;阮科;蔡秋艷;蔡海立;王海義 | 申請(專利權(quán))人: | 中國電信股份有限公司 |
| 主分類號: | H04L12/28 | 分類號: | H04L12/28;H04L29/06 |
| 代理公司: | 中國國際貿(mào)易促進委員會專利商標事務(wù)所 11038 | 代理人: | 顏鏑 |
| 地址: | 100032 *** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 ipoe 業(yè)務(wù) 認證 方法 系統(tǒng) | ||
1.一種基于IPoE的多業(yè)務(wù)認證方法,包括:
接入服務(wù)器接收終端發(fā)起的動態(tài)主機配置協(xié)議發(fā)現(xiàn)DHCP?Discovery報文,在DHCP?Discovery報文中包括所述終端的序列號信息和業(yè)務(wù)域信息;
所述接入服務(wù)器解析出所述終端的序列號信息和業(yè)務(wù)域信息,并生成認證賬號;
所述接入服務(wù)器將所述認證賬號和所述終端連至接入網(wǎng)的接入線路信息一并發(fā)給認證服務(wù)器;
所述認證服務(wù)器基于所述認證賬號和接入線路信息查詢自身的用戶數(shù)據(jù)庫,對所述終端進行認證。
2.根據(jù)權(quán)利要求1所述的多業(yè)務(wù)認證方法,其中在所述接入服務(wù)器接收終端發(fā)起的DHCP認證請求之前,還包括:
終端向接入服務(wù)器發(fā)出DHCP?Discovery報文,并在DHCP?Discovery報文的客戶端標識符CI選項中填入所述終端的序列號信息,以及在供應(yīng)商類別識別符VCI選項中填入業(yè)務(wù)域信息。
3.根據(jù)權(quán)利要求2所述的多業(yè)務(wù)認證方法,其中所述接入服務(wù)器解析出所述終端的序列號信息和業(yè)務(wù)域信息,并生成認證賬號的操作具體為:
所述接入服務(wù)器從所述DHCP?Discovery報文的CI選項和VCI選項分別提取出所述終端的序列號信息和業(yè)務(wù)域信息,并根據(jù)所述終端的序列號信息和業(yè)務(wù)域信息生成“終端序列號業(yè)務(wù)域”形式的認證賬號。
4.根據(jù)權(quán)利要求1所述的多業(yè)務(wù)認證方法,其中所述接入服務(wù)器將所述認證賬號和所述終端連至接入網(wǎng)的接入線路信息一并發(fā)給認證服務(wù)器的操作具體為:
所述接入服務(wù)器將所述終端連至接入網(wǎng)的接入線路信息填入遠程認證撥號用戶服務(wù)RADIUS消息中的網(wǎng)絡(luò)接入服務(wù)器端口標識符NAS-PORT-ID屬性,并將該RADIUS消息和所述認證賬號一并發(fā)送到認證服務(wù)器。
5.根據(jù)權(quán)利要求4所述的多業(yè)務(wù)認證方法,其中所述認證服務(wù)器基于所述認證賬號和接入線路信息查詢自身的用戶數(shù)據(jù)庫,對所述終端進行認證的操作具體包括:
認證服務(wù)器根據(jù)所述認證賬號查詢用戶數(shù)據(jù)庫,如果在所述用戶數(shù)據(jù)庫中存在所述認證賬號,則比較所述NAS-PORT-ID屬性信息是否與所述用戶數(shù)據(jù)庫中的所述認證賬號對應(yīng)的NAS-PORT-ID信息一致,如果一致,則確定認證通過,所述認證服務(wù)器向所述接入服務(wù)器返回表示認證通過的反饋消息,否則確定認證未通過,所述認證服務(wù)器向所述接入服務(wù)器返回標識認證未通過的反饋消息。
6.根據(jù)權(quán)利要求5所述的多業(yè)務(wù)認證方法,其中如果所述接入服務(wù)器接收到表示認證通過的反饋消息,則向DHCP服務(wù)器轉(zhuǎn)發(fā)所述DHCP?Discovery報文,所述DHCP服務(wù)器經(jīng)由接入服務(wù)器向所述終端分配網(wǎng)絡(luò)信息;如果所述接入服務(wù)器接收到表示認證未通過的反饋消息,則將該反饋消息發(fā)送給所述終端。
7.一種基于IPoE的多業(yè)務(wù)認證系統(tǒng),包括:
接入服務(wù)器,用于接收終端發(fā)起的動態(tài)主機配置協(xié)議發(fā)現(xiàn)DHCP?Discovery報文,在DHCP?Discovery報文中包括所述終端的序列號信息和業(yè)務(wù)域信息,并解析出所述終端的序列號信息和業(yè)務(wù)域信息,生成認證賬號,然后將所述認證賬號和所述終端連至接入網(wǎng)的接入線路信息一并發(fā)給認證服務(wù)器;
認證服務(wù)器,用于基于所述認證賬號和接入線路信息查詢自身的用戶數(shù)據(jù)庫,對所述終端進行認證。
8.根據(jù)權(quán)利要求7所述的多業(yè)務(wù)認證系統(tǒng),其中所述接入服務(wù)器具體包括:
DHCP報文接收模塊,用于接收終端發(fā)起的DHCP?Discovery報文,在所述DHCP?Discovery報文中包括所述終端的序列號信息和業(yè)務(wù)域信息;
報文解析模塊,用于解析出所述終端的序列號信息和業(yè)務(wù)域信息;
賬號生成模塊,用于根據(jù)所述終端的序列號信息和業(yè)務(wù)域信息生成認證賬號;
認證信息發(fā)送模塊,用于將所述認證賬號和所述終端連至接入網(wǎng)的接入線路信息一并發(fā)給認證服務(wù)器。
9.根據(jù)權(quán)利要求8所述的多業(yè)務(wù)認證系統(tǒng),其中所述報文解析模塊具體包括:
終端序列號解析單元,用于從所述DHCP?Discovery報文的CI選項中提取所述終端的序列號信息;
業(yè)務(wù)域解析單元,用于從所述DHCP?Discovery報文的VCI選項中提取業(yè)務(wù)域信息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國電信股份有限公司,未經(jīng)中國電信股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010565826.4/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:用于控制移動及消費者電子裝置的方法與設(shè)備
- 下一篇:滾筒式洗衣機
- 接入業(yè)務(wù)批發(fā)網(wǎng)絡(luò)的方法、設(shè)備、服務(wù)器和系統(tǒng)
- 一種IPoE雙棧用戶主機接入控制方法及網(wǎng)關(guān)
- 用戶終端接入網(wǎng)絡(luò)的認證方法及裝置
- 一種IPoE認證的方法和設(shè)備
- 一種業(yè)務(wù)報文的處理方法和設(shè)備
- IPoE靜態(tài)認證方法及系統(tǒng)
- 一種專線網(wǎng)絡(luò)接入系統(tǒng)
- 網(wǎng)絡(luò)地址的管理方法、裝置、電子設(shè)備及介質(zhì)
- 一種專線網(wǎng)絡(luò)接入系統(tǒng)
- 一種防攻擊方法、裝置、設(shè)備及機器可讀存儲介質(zhì)
- 一種在有線智能網(wǎng)中實現(xiàn)直播業(yè)務(wù)的方法
- 業(yè)務(wù)路由方法、業(yè)務(wù)路由器、客戶端設(shè)備及業(yè)務(wù)網(wǎng)絡(luò)系統(tǒng)
- 一種移動業(yè)務(wù)消息路由的方法、系統(tǒng)和設(shè)備
- 業(yè)務(wù)處理方法、設(shè)備和系統(tǒng)
- 業(yè)務(wù)編排方法及裝置、業(yè)務(wù)發(fā)放方法及裝置
- 業(yè)務(wù)限流方法及業(yè)務(wù)限流裝置
- 一種信息推薦方法、裝置及存儲介質(zhì)
- 一種基于業(yè)務(wù)事件的頁面展示方法、裝置和電子設(shè)備
- 業(yè)務(wù)編排方法及裝置、業(yè)務(wù)發(fā)放方法及裝置
- 一種安全業(yè)務(wù)的定義、開發(fā)和執(zhí)行方法及系統(tǒng)





