[發明專利]一種網絡接入控制方法和系統在審
| 申請號: | 201310461292.4 | 申請日: | 2013-09-26 |
| 公開(公告)號: | CN104518874A | 公開(公告)日: | 2015-04-15 |
| 發明(設計)人: | 盧安文;李銳;高為靜 | 申請(專利權)人: | 中興通訊股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L12/24;H04W12/08;H04W84/22 |
| 代理公司: | 北京派特恩知識產權代理有限公司 11270 | 代理人: | 張穎玲;王黎延 |
| 地址: | 518057 廣東省深圳市南山*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 網絡 接入 控制 方法 系統 | ||
1.一種網絡接入控制方法,其特征在于,所述方法包括:
終端設備將自身的唯一標識信息發送給安全認證設備;
安全認證設備對終端設備進行數字證書的認證;
數字證書認證通過后,對終端設備的唯一標識信息進行認證,確定所述終端的接入權限。
2.根據權利要求1所述方法,其特征在于,所述終端設備將自身的唯一標識信息發送給安全認證設備之前,所述方法還包括:所述網管設備批量存儲各個合法終端設備的唯一標識信息,建立唯一標識信息數據庫。
3.根據權利要求1所述方法,其特征在于,所述終端設備將自身的唯一標識信息發送給安全認證設備為:所述終端設備將自身的唯一標識信息放置在IKE報文中發送給安全認證設備。
4.根據權利要求3所述方法,其特征在于,所述對終端設備的唯一標識信息進行認證,確定所述終端的接入權限,包括:
所述安全認證設備解析收到的IKE報文,獲取IKE報文中終端設備的唯一標識信息,并將獲得的唯一標識信息發送給網管設備;網管設備將收到的唯一標識信息與自身預先存儲的各個合法終端設備的唯一標識信息進行匹配,匹配成功后,確認允許所述終端設備接入網絡。
5.根據權利要求1至4任一項所述方法,其特征在于,所述唯一標識信息為設備唯一標識符(Device?ID)和/或源IP地址。
6.一種網絡接入控制系統,其特征在于,所述系統包括:終端設備、安全認證設備和網管設備;其中,
終端設備,用于將自身的唯一標識信息發送給安全認證設備;
安全認證設備,用于對終端設備進行數字證書的認證;
網管設備,用于對終端設備的唯一標識信息進行認證,確定終端設備的接入權限。
7.根據權利要求6所述系統,其特征在于,所述安全認證設備,還用于接收并解析終端設備的唯一標識信息,并在確認數字證書認證通過后將解析出的唯一標識信息發送給網管設備。
8.根據權利要求6所述系統,其特征在于,所述網管設備,還用于批量存儲各個合法終端設備的唯一標識信息,建立唯一標識信息數據庫。
9.根據權利要求8所述系統,其特征在于,所述網管設備,還用于根據收到的唯一標識信息檢索唯一標識信息數據庫,并將收到的唯一標識信息與唯一標識信息數據庫中存儲的唯一標識信息進行匹配,如果匹配成功,則確定允許所述終端設備接入網絡;否則,確定拒絕所述終端設備接入網絡。
10.根據權利要求6至9任一項所述系統,其特征在于,所述唯一標識信息為Device?ID和/或源IP地址。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中興通訊股份有限公司;,未經中興通訊股份有限公司;許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310461292.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種防摔的調制解調器
- 下一篇:一種抵御波長攻擊的QKD系統





