[發(fā)明專利]一種網(wǎng)絡(luò)接入控制方法和系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 201310461292.4 | 申請(qǐng)日: | 2013-09-26 |
| 公開(公告)號(hào): | CN104518874A | 公開(公告)日: | 2015-04-15 |
| 發(fā)明(設(shè)計(jì))人: | 盧安文;李銳;高為靜 | 申請(qǐng)(專利權(quán))人: | 中興通訊股份有限公司 |
| 主分類號(hào): | H04L9/32 | 分類號(hào): | H04L9/32;H04L12/24;H04W12/08;H04W84/22 |
| 代理公司: | 北京派特恩知識(shí)產(chǎn)權(quán)代理有限公司 11270 | 代理人: | 張穎玲;王黎延 |
| 地址: | 518057 廣東省深圳市南山*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 網(wǎng)絡(luò) 接入 控制 方法 系統(tǒng) | ||
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)接入控制技術(shù),尤其涉及一種網(wǎng)絡(luò)接入控制方法和系統(tǒng)。背景技術(shù)
在有線和無(wú)線網(wǎng)絡(luò)進(jìn)一步融合的情形下,無(wú)線基站尤其在第四代(4G,F(xiàn)ourth?Generation)長(zhǎng)期演進(jìn)(LTE,Long?Term?Evolution)的時(shí)代,為了提高覆蓋率會(huì)大規(guī)模部署眾多小基站(Small?Cell),Small?Cell到達(dá)核心網(wǎng)的回傳網(wǎng)絡(luò)(Backhaul)大部分部署在企業(yè)和用戶家中,不再經(jīng)過(guò)運(yùn)營(yíng)商專有承載網(wǎng),而是選擇公共傳輸網(wǎng)絡(luò)連接到運(yùn)營(yíng)商的核心網(wǎng),這樣,運(yùn)營(yíng)商對(duì)接入的Small?Cell的接入安全性要求就非常高,不允許未經(jīng)授權(quán)的基站接入到自己的核心網(wǎng)。
對(duì)于設(shè)備的安全認(rèn)證,第三代合作伙伴計(jì)劃(3GPP,The3rd?Generation?Partnership?Project)推薦使用IPSec(IP?Security)技術(shù)保護(hù)基站到核心網(wǎng)之間的通信安全,而基站和安全網(wǎng)關(guān)(SeGW,Security?Gateway)之間身份認(rèn)證技術(shù)一般基于數(shù)字證書的認(rèn)證。IPSec協(xié)議雖然能夠解決通信雙方認(rèn)證加密的需求,但不能解決數(shù)字證書被盜用,再偽裝為合法用戶接入的場(chǎng)景,這樣,如果有人盜用數(shù)字證書,則可以繞過(guò)安全網(wǎng)關(guān)訪問(wèn)核心網(wǎng),進(jìn)行未經(jīng)授權(quán)的訪問(wèn)或者攻擊。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明實(shí)施例的主要目的在于提供一種網(wǎng)絡(luò)接入控制方法和系統(tǒng),能提高終端接入網(wǎng)絡(luò)的安全性和合法性,還能兼容更多的密鑰協(xié)議。
為達(dá)到上述目的,本發(fā)明的技術(shù)方案是這樣實(shí)現(xiàn)的:
本發(fā)明提供了一種網(wǎng)絡(luò)接入控制方法,所述方法包括:
終端設(shè)備將自身的唯一標(biāo)識(shí)信息發(fā)送給安全認(rèn)證設(shè)備;安全認(rèn)證設(shè)備對(duì)終端設(shè)備進(jìn)行數(shù)字證書的認(rèn)證;數(shù)字證書認(rèn)證通過(guò)后,對(duì)終端設(shè)備的唯一標(biāo)識(shí)信息進(jìn)行認(rèn)證,確定所述終端的接入權(quán)限。
上述方案中,所述終端設(shè)備將自身的唯一標(biāo)識(shí)信息發(fā)送給安全認(rèn)證設(shè)備之前,所述方法還包括:所述網(wǎng)管設(shè)備批量存儲(chǔ)各個(gè)合法終端設(shè)備的唯一標(biāo)識(shí)信息,建立唯一標(biāo)識(shí)信息數(shù)據(jù)庫(kù)。
上述方案中,所述終端設(shè)備將自身的唯一標(biāo)識(shí)信息發(fā)送給安全認(rèn)證設(shè)備為:所述終端設(shè)備將自身的唯一標(biāo)識(shí)信息放置在IKE報(bào)文中發(fā)送給安全認(rèn)證設(shè)備。
上述方案中,所述對(duì)終端設(shè)備的唯一標(biāo)識(shí)信息進(jìn)行認(rèn)證,確定所述終端的接入權(quán)限,包括:
所述安全認(rèn)證設(shè)備解析收到的IKE報(bào)文,獲取IKE報(bào)文中終端設(shè)備的唯一標(biāo)識(shí)信息,并將獲得的唯一標(biāo)識(shí)信息發(fā)送給網(wǎng)管設(shè)備;網(wǎng)管設(shè)備將收到的唯一標(biāo)識(shí)信息與自身預(yù)先存儲(chǔ)的各個(gè)合法終端設(shè)備的唯一標(biāo)識(shí)信息進(jìn)行匹配,匹配成功后,確認(rèn)允許所述終端設(shè)備接入網(wǎng)絡(luò)。
上述方案中,所述唯一標(biāo)識(shí)信息為設(shè)備唯一標(biāo)識(shí)符(Device?ID)和/或源IP地址。
本發(fā)明還提供了一種網(wǎng)絡(luò)接入控制系統(tǒng),所述系統(tǒng)包括:終端設(shè)備、安全認(rèn)證設(shè)備和網(wǎng)管設(shè)備;其中,
終端設(shè)備,用于將自身的唯一標(biāo)識(shí)信息發(fā)送給安全認(rèn)證設(shè)備;
安全認(rèn)證設(shè)備,用于對(duì)終端設(shè)備進(jìn)行數(shù)字證書的認(rèn)證;
網(wǎng)管設(shè)備,用于對(duì)終端設(shè)備的唯一標(biāo)識(shí)信息進(jìn)行認(rèn)證,確定終端設(shè)備的接入權(quán)限。
上述方案中,所述安全認(rèn)證設(shè)備,還用于接收并解析終端設(shè)備的唯一標(biāo)識(shí)信息,并在確認(rèn)數(shù)字證書認(rèn)證通過(guò)后將解析出的唯一標(biāo)識(shí)信息發(fā)送給網(wǎng)管設(shè)備。
上述方案中,所述網(wǎng)管設(shè)備,還用于批量存儲(chǔ)各個(gè)合法終端設(shè)備的唯一標(biāo)識(shí)信息,建立唯一標(biāo)識(shí)信息數(shù)據(jù)庫(kù)。
上述方案中,所述網(wǎng)管設(shè)備,還用于根據(jù)收到的唯一標(biāo)識(shí)信息檢索唯一標(biāo)識(shí)信息數(shù)據(jù)庫(kù),并將收到的唯一標(biāo)識(shí)信息與唯一標(biāo)識(shí)信息數(shù)據(jù)庫(kù)中存儲(chǔ)的唯一標(biāo)識(shí)信息進(jìn)行匹配,如果匹配成功,則確定允許所述終端設(shè)備接入網(wǎng)絡(luò);否則,確定拒絕所述終端設(shè)備接入網(wǎng)絡(luò)。
本發(fā)明實(shí)施例所提供的網(wǎng)絡(luò)接入控制方法和系統(tǒng),終端設(shè)備將自身的唯一標(biāo)識(shí)信息發(fā)送給安全認(rèn)證設(shè)備,安全認(rèn)證設(shè)備對(duì)終端設(shè)備進(jìn)行數(shù)字證書的認(rèn)證;數(shù)字證書認(rèn)證通過(guò)后,對(duì)終端設(shè)備的唯一標(biāo)識(shí)信息進(jìn)行認(rèn)證,確定所述終端的接入權(quán)限。如此,能保證接入網(wǎng)絡(luò)的終端有有效身份,從而提高終端接入網(wǎng)絡(luò)的安全性和合法性;并且,本發(fā)明實(shí)施例所涉及的IKE技術(shù),既可以兼容網(wǎng)際密鑰交換協(xié)議版本2(IKEv2,Internet?key?exchange?version2),又可以兼容網(wǎng)際密鑰交換協(xié)議版本1(IKEv1,Internet?key?exchange?version1)。
附圖說(shuō)明
圖1為本發(fā)明實(shí)施例網(wǎng)絡(luò)接入控制方法的基本實(shí)現(xiàn)流程示意圖;
圖2為本發(fā)明一實(shí)施例網(wǎng)絡(luò)接入控制方法的實(shí)現(xiàn)流程示意圖;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中興通訊股份有限公司;,未經(jīng)中興通訊股份有限公司;許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310461292.4/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





