[發(fā)明專利]一種WEB服務(wù)協(xié)助下的EAP認(rèn)證方法和設(shè)備有效
| 申請?zhí)枺?/td> | 201310051830.2 | 申請日: | 2013-02-17 |
| 公開(公告)號: | CN103152332B | 公開(公告)日: | 2018-02-16 |
| 發(fā)明(設(shè)計)人: | 梁乾燈;石磊;王姝懿 | 申請(專利權(quán))人: | 中興通訊股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京安信方達(dá)知識產(chǎn)權(quán)代理有限公司11262 | 代理人: | 田紅娟,龍洪 |
| 地址: | 518057 廣東省深圳市南山*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 web 服務(wù) 協(xié)助 eap 認(rèn)證 方法 設(shè)備 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及擴(kuò)展的認(rèn)證協(xié)議(EAP)認(rèn)證領(lǐng)域,尤其涉及一種WEB服務(wù)協(xié)助下的EAP認(rèn)證方法和設(shè)備。
背景技術(shù)
擴(kuò)展認(rèn)證協(xié)議(Extensible Authentication Protocol,EAP),是一個普遍使用的認(rèn)證機(jī)制,它常被用于無線網(wǎng)絡(luò)或點到點的連接中。EAP不僅可以用于無線局域網(wǎng),而且可以用于有線局域網(wǎng)。當(dāng)EAP被基于IEEE 802.1X的網(wǎng)絡(luò)接入設(shè)備(諸如802.11a/b/g,無線接入點)調(diào)用時,現(xiàn)代的EAP方法可以提供一個安全認(rèn)證機(jī)制。IEEE802.1X+EAP認(rèn)證方法主要包括EAP-SIM、EAP-AKA、EAP-PEAP、EAP-TLS和EAP-TTLS。通過EAP-SIM/EAP-AKA對用戶終端進(jìn)行認(rèn)證時,驗證、授權(quán)和記賬(Authentication、Authorization、Accounting,AAA)服務(wù)器最終認(rèn)證是否成功還依賴于用戶終端和運營商的簽約信息(例如合約用戶的合約期、預(yù)付費用戶業(yè)務(wù)租期和剩余流量);用戶訂購業(yè)務(wù)合約過期、用戶欠費等因素都可以導(dǎo)致AAA服務(wù)器對該用戶終端認(rèn)證失敗,用戶終端無法訪問網(wǎng)絡(luò)。通過EAP-TLS/EAP-TTLS對用戶終端進(jìn)行認(rèn)證時,EAP-TLS/EAP-TTLS認(rèn)證方法依賴于數(shù)字證書的有效期,如果用戶終端數(shù)字證書失效,那么AAA服務(wù)器對該用戶終端認(rèn)證失敗,用戶終端不能正常接入網(wǎng)絡(luò)。在這種情況下,為繼續(xù)AAA認(rèn)證,目前通常需要用戶到運營商的營業(yè)點更新數(shù)字證書或續(xù)租業(yè)務(wù),這種方式效率低下,影響用戶業(yè)務(wù)體驗。
隨著網(wǎng)上自助服務(wù)的出現(xiàn),用戶可以通過網(wǎng)絡(luò)辦理多種業(yè)務(wù),如網(wǎng)上充值、更新數(shù)字證書等。如果能將現(xiàn)有的網(wǎng)上自助服務(wù)與EAP認(rèn)證結(jié)合起來,勢必會提高現(xiàn)有EAP認(rèn)證效率,提升用戶的業(yè)務(wù)體驗。
發(fā)明內(nèi)容
本發(fā)明提供了一種WEB服務(wù)協(xié)助下的EAP認(rèn)證方法和設(shè)備,以解決如何實現(xiàn)將現(xiàn)有的網(wǎng)上自助服務(wù)與EAP認(rèn)證結(jié)合的技術(shù)問題。
為解決上述技術(shù)問題,本發(fā)明提供了一種寬帶網(wǎng)絡(luò)網(wǎng)關(guān)(BNG)進(jìn)行擴(kuò)展認(rèn)證協(xié)議(EAP)認(rèn)證的方法,所述方法包括:
從AAA服務(wù)器獲知用戶終端的EAP鑒權(quán)失敗,判斷是否需要將用戶終端推送到WEB服務(wù)器,如果需要將用戶終端推送到WEB服務(wù)器,在接收到來自所述用戶終端的超文本傳輸協(xié)議(HTTP)請求后,將所述HTTP請求重定向至可消除EAP鑒權(quán)失敗原因的WEB服務(wù)器;
從所述WEB服務(wù)器接收EAP繼續(xù)鑒權(quán)的通知后,重新向AAA服務(wù)器發(fā)出對所述用戶終端的EAP鑒權(quán)請求。
進(jìn)一步地,判斷是否需要將用戶終端推送到WEB服務(wù)器,包括:
判斷鑒權(quán)失敗原因是否屬于預(yù)設(shè)的需要將用戶終端推送到WEB服務(wù)器的鑒權(quán)失敗原因;
或,
判斷是否接收到AAA服務(wù)器發(fā)送的將用戶終端推送到WEB服務(wù)器的指示。
進(jìn)一步地,
將所述HTTP請求重定向至可消除EAP鑒權(quán)失敗原因的WEB服務(wù)器時,還攜帶所述EAP鑒權(quán)失敗消息中的失敗原因。
為解決上述技術(shù)問題,本發(fā)明還提供了一種WEB服務(wù)器協(xié)助擴(kuò)展認(rèn)證協(xié)議(EAP)認(rèn)證的方法,所述方法包括:
接收寬帶網(wǎng)絡(luò)網(wǎng)關(guān)(BNG)轉(zhuǎn)發(fā)的用戶終端的超文本傳輸協(xié)議(HTTP)請求;
與所述用戶終端建立連接,接收所述用戶終端消除EAP鑒權(quán)失敗原因的自助操作;
在所述用戶終端完成消除EAP鑒權(quán)失敗原因的操作后,向所述BNG發(fā)送指示EAP繼續(xù)鑒權(quán)的通知。
進(jìn)一步地:
所述接收BNG轉(zhuǎn)發(fā)的用戶終端的HTTP請求后,還判斷該請求中是否攜帶EAP鑒權(quán)失敗原因;
如果該請求中攜帶EAP鑒權(quán)失敗原因,則通過所述BNG向用戶推送用于消除所述EAP鑒權(quán)失敗原因的網(wǎng)頁,接收所述用戶終端消除EAP鑒權(quán)失敗原因的自助操作;
在所述用戶終端完成消除EAP鑒權(quán)失敗原因的操作后,向所述BNG發(fā)送指示EAP繼續(xù)鑒權(quán)的通知,包括:判斷所述用戶終端完成的消除EAP鑒權(quán)失敗原因的操作是否是消除所述HTTP請求中攜帶的EAP鑒權(quán)失敗原因的操作,如果是,向所述BNG發(fā)送指示EAP繼續(xù)鑒權(quán)的通知。
為解決上述技術(shù)問題,本發(fā)明還提供了一種WEB服務(wù)協(xié)助下的擴(kuò)展認(rèn)證協(xié)議(EAP)認(rèn)證方法,所述方法包括:
寬帶網(wǎng)絡(luò)網(wǎng)關(guān)(BNG)采用如上所述的任一項方法進(jìn)行EAP認(rèn)證;
WEB服務(wù)器采用如上所述的任一項方法進(jìn)行EAP協(xié)助認(rèn)證。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中興通訊股份有限公司,未經(jīng)中興通訊股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310051830.2/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種鉆桿液壓夾持器
- 下一篇:一種鋼絲繩拉力平衡機(jī)構(gòu)
- 提供共享Web模塊的系統(tǒng)和方法
- 管理環(huán)球網(wǎng)網(wǎng)頁中的環(huán)球網(wǎng)媒體的系統(tǒng)及其實現(xiàn)方法
- 一種WEB業(yè)務(wù)實現(xiàn)系統(tǒng)、裝置及方法
- 高速緩存廣播信息的方法和裝置
- 基于QoS指標(biāo)和Web服務(wù)輸出參數(shù)的Web服務(wù)組合方法和裝置
- Web托管審查方法、裝置及Web托管系統(tǒng)
- 用于信息處理和Web瀏覽歷史導(dǎo)航的方法和設(shè)備及電子裝置
- 用于將web站點轉(zhuǎn)換為目標(biāo)web app站點的方法和裝置
- 用于防護(hù)WEB漏洞的方法和設(shè)備
- 一種Web攻擊報告生成方法、裝置、設(shè)備及計算機(jī)介質(zhì)
- 服務(wù)票據(jù)發(fā)行系統(tǒng)及服務(wù)票據(jù)發(fā)行服務(wù)
- 出租服務(wù)服務(wù)器和出租服務(wù)系統(tǒng)
- 服務(wù)開放方法及系統(tǒng)、服務(wù)開放服務(wù)器
- 基于服務(wù)券服務(wù)的在線企業(yè)服務(wù)平臺
- 退稅服務(wù)系統(tǒng)、退稅服務(wù)平臺及其服務(wù)方法
- 服務(wù)亭(服務(wù)驛站)
- 公共服務(wù)自助服務(wù)機(jī)
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 一種通過網(wǎng)絡(luò)數(shù)據(jù)包控制輸入的遠(yuǎn)程協(xié)助其他網(wǎng)絡(luò)用戶的方法
- 移動終端間遠(yuǎn)程協(xié)助的方法、系統(tǒng)及裝置
- 一種遠(yuǎn)程協(xié)助方法和系統(tǒng)
- 一種遠(yuǎn)程協(xié)助方法
- 遠(yuǎn)程協(xié)助客戶填單方法、裝置、計算機(jī)設(shè)備和存儲介質(zhì)
- OTA網(wǎng)站事件協(xié)助的處理方法、系統(tǒng)、設(shè)備和存儲介質(zhì)
- 一種遠(yuǎn)程協(xié)助烹飪的系統(tǒng)和方法
- 一種遠(yuǎn)程協(xié)助匹配方法及終端
- 遠(yuǎn)程協(xié)助方法、裝置、計算機(jī)設(shè)備和存儲介質(zhì)
- AR遠(yuǎn)程協(xié)助方法、裝置、設(shè)備及存儲介質(zhì)
- 支持移動IP第6版業(yè)務(wù)的方法、系統(tǒng)和設(shè)備
- 利用一次EAP過程執(zhí)行多次認(rèn)證的方法和裝置
- 通信系統(tǒng)中的認(rèn)證系統(tǒng)及其方法
- 用于EAP擴(kuò)展(EAP-EXT)的EAP方法
- 一種對終端認(rèn)證授權(quán)失敗的處理方法、裝置與系統(tǒng)
- 一種使用EAP進(jìn)行外部認(rèn)證的設(shè)備、系統(tǒng)及方法
- 多層電活性聚合物器件及其制造方法
- 基于CAD軟件的數(shù)據(jù)交互方法及裝置
- 一種WEB服務(wù)協(xié)助下的EAP認(rèn)證方法和設(shè)備
- 一種基于SM2算法的可擴(kuò)展身份認(rèn)證方法和系統(tǒng)





