[發明專利]策略認證方法及系統有效
| 申請號: | 201210559765.X | 申請日: | 2012-12-21 |
| 公開(公告)號: | CN103888418B | 公開(公告)日: | 2017-09-15 |
| 發明(設計)人: | 劉國榮;沈軍;金華敏;馮明;劉東鑫 | 申請(專利權)人: | 中國電信股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 中國國際貿易促進委員會專利商標事務所11038 | 代理人: | 顏鏑 |
| 地址: | 100033 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 策略 認證 方法 系統 | ||
1.一種策略認證方法,包括:
在接入/業務認證通過后,認證服務器向策略認證平臺發送策略認證請求,所述策略認證請求包括接入/業務認證的終端側發起者的標識;
所述策略認證平臺根據所述策略認證請求確定所述終端側發起者的標識對應的狀態信息,并根據所述狀態信息對預設的策略認證規則庫中的策略認證規則進行檢查;
所述策略認證平臺根據檢查結果確定所述終端側發起者的標識對應的策略認證結果和業務控制方式;
所述策略認證平臺將所述策略認證結果發送給所述認證服務器,并且根據所述業務控制方式向操作維護系統發送對應的策略控制命令;
所述認證服務器根據所述策略認證結果確定接受或拒絕所述終端側發起者的接入/業務請求;
其中,所述終端側發起者為物聯網傳感節點,所述物聯網傳感節點的標識所對應的狀態信息包括同一傳感節點的總并發接入數量或在同一基站下的同一傳感節點的并發接入數量,則根據所述狀態信息對預設的策略認證規則庫中的策略認證規則進行檢查的操作具體為:
所述策略認證平臺檢查所述物聯網傳感節點的標識對應的總并發接入數量或在同一基站下的并發接入數量是否已達到預設并發接入數量閾值,如果未達到,則所述策略認證平臺獲得滿足并發接入數量要求的檢查結果,所述物聯網傳感節點的標識對應的策略認證結果為認證通過,且業務控制方式為不進行業務控制;否則所述策略認證平臺獲得不滿足并發接入數量要求的檢查結果,所述物聯網傳感節點的標識對應的策略認證結果為認證失敗,且業務控制方式為通知所述物聯網傳感節點在預設時間后嘗試隨機接入重連;
或者所述終端側發起者為使用接入終端的受限用戶賬戶,所述受限用戶賬戶的標識所對應的狀態信息包括所述接入終端的上網時間和上網地點,則根據所述狀態信息對預設的策略認證規則庫中的策略認證規則進行檢查的操作具體為:
所述策略認證平臺檢查所述受限用戶賬戶的標識對應的所述接入終端的上網時間和上網地點是否分別處于預設受限時間和受限地點,是則所述策略認證平臺獲得滿足受限時間和受限地點的檢查結果,所述用戶賬戶的標識對應的策略認證結果為認證失敗,且業務控制方式為不進行業務控制;否則所述策略認證平臺獲得不滿足受限時間和受限地點的檢查結果,所述用戶賬戶的標識對應的策略認證結果為認證通過,且業務控制方式為不進行業務控制。
2.根據權利要求1所述的策略認證方法,其中所述物聯網傳感節點的標識所對應的狀態信息還包括所述物聯網傳感節點的優先級別,如果所述策略認證平臺檢查所述物聯網傳感節點的標識對應的總并發接入數量或在同一基站下的并發接入數量已達到預設并發接入數量閾值,則判斷所有已有在線會話的物聯網傳感節點的優先級別是否均不低于所述物聯網傳感節點的優先級別,是則所述策略認證平臺獲得不滿足優先級別的檢查結果,所述物聯網傳感節點的標識對應的策略認證結果為認證失敗,且業務控制方式為通知所述物聯網傳感節點在預設時間后嘗試隨機接入重連;否則所述策略認證平臺獲得滿足優先級別的檢查結果,所述物聯網傳感節點的標識對應的策略認證結果為認證通過,且業務控制方式為清除優先級別低于所述物聯網傳感節點的優先級別的物聯網傳感節點的已有在線會話。
3.一種策略認證系統,包括:
認證服務器,用于在接入/業務認證通過后,認證服務器向策略認證平臺發送策略認證請求,所述策略認證請求包括接入/業務認證的終端側發起者的標識,以及根據所述策略認證平臺所發送的策略認證結果確定接受或拒絕所述終端側發起者的接入/業務請求;
策略認證平臺,用于根據所述策略認證請求確定所述終端側發起者的標識對應的狀態信息,并根據所述狀態信息對預設的策略認證規則庫中的策略認證規則進行檢查,然后根據檢查結果確定所述終端側發起者的標識對應的策略認證結果和業務控制方式,并將所述策略認證結果發送給所述認證服務器,以及根據所述業務控制方式向操作維護系統發送對應的策略控制命令;
所述策略認證平臺具體包括:
狀態信息確定模塊,用于根據所述策略認證請求確定所述終端側發起者的標識對應的狀態信息;
認證規則檢查模塊,用于根據所述狀態信息對預設的策略認證規則庫中的策略認證規則進行檢查;
處理信息確定模塊,用于根據檢查結果確定所述終端側發起者的標識對應的策略認證結果和業務控制方式;
認證結果發送模塊,用于將所述策略認證結果發送給所述認證服務器;
控制命令發送模塊,用于根據所述業務控制方式向操作維護系統發送對應的策略控制命令;
其中,所述終端側發起者為物聯網傳感節點,所述物聯網傳感節點的標識所對應的狀態信息包括同一傳感節點的總并發接入數量或在同一基站下的同一傳感節點的并發接入數量,所述認證規則檢查模塊具體包括:
第一并發接入數量檢查單元,用于檢查所述物聯網傳感節點的標識對應的總并發接入數量或在同一基站下的并發接入數量是否已達到預設并發接入數量閾值,如果未達到,則獲得滿足并發接入數量要求的檢查結果,否則獲得不滿足并發接入數量要求的檢查結果;
所述處理信息確定模塊具體用于在獲得滿足并發接入數量要求的檢查結果時,確定所述物聯網傳感節點的標識對應的策略認證結果為認證通過,且業務控制方式為不進行業務控制;在獲得不滿足并發接入數量要求的檢查結果,確定所述物聯網傳感節點的標識對應的策略認證結果為認證失敗,且業務控制方式為通知所述物聯網傳感節點在預設時間后嘗試隨機接入重連;
或者,所述終端側發起者為物聯網傳感節點,所述物聯網傳感節點的標識所對應的狀態信息包括同一傳感節點的總并發接入數量或在同一基站下的同一傳感節點的并發接入數量、以及所述物聯網傳感節點的優先級別,所述認證規則檢查模塊具體包括:
第二并發接入數量檢查單元,用于檢查所述物聯網傳感節點的標識對應的總并發接入數量或在同一基站下的并發接入數量是否已達到預設并發接入數量閾值,如果未達到,則獲得滿足并發接入數量要求的檢查結果,否則調用優先級別判斷單元;
優先級別判斷單元,用于判斷所有已有在線會話的物聯網傳感節點的優先級別是否均不低于所述物聯網傳感節點的優先級別,是則獲得不滿足優先級別的檢查結果,否則獲得滿足優先級別的檢查結果;
所述處理信息確定模塊具體用于在獲得滿足并發接入數量要求的檢查結果時,確定所述物聯網傳感節點的標識對應的策略認證結果為認證通過,且業務控制方式為不進行業務控制;在獲得不滿足優先級別的檢查結果時,確定所述物聯網傳感節點的標識對應的策略認證結果為認證失敗,且業務控制方式為通知所述物聯網傳感節點在預設時間后嘗試隨機接入重連;在獲得滿足優先級別的檢查結果時,確定所述物聯網傳感節點的標識對應的策略認證結果為認證通過,且業務控制方式為清除優先級別低于所述物聯網傳感節點的優先級別的物聯網傳感節點的已有在線會話;
或者,所述終端側發起者為使用接入終端的受限用戶賬戶,所述受限用戶賬戶的標識所對應的狀態信息包括所述接入終端的上網時間和上網地點,所述認證規則檢查模塊具體包括:
時間地點判斷單元,檢查所述受限用戶賬戶的標識對應的所述接入終端的上網時間和上網地點是否分別處于預設受限時間和受限地點,是則獲得滿足受限時間和受限地點的檢查結果,否則獲得不滿足受限時間和受限地點的檢查結果;
所述處理信息確定模塊具體用于在獲得滿足受限時間和受限地點的檢查結果時,確定所述用戶賬戶的標識對應的策略認證結果為認證失敗,且業務控制方式為不進行業務控制;在獲得不滿足受限時間和受限地點的檢查結果時,確定所述用戶賬戶的標識對應的策略認證結果為認證通過,且業務控制方式為不進行業務控制。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電信股份有限公司,未經中國電信股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210559765.X/1.html,轉載請聲明來源鉆瓜專利網。





