[發(fā)明專利]安全認證方法和系統(tǒng)在審
| 申請?zhí)枺?/td> | 201310618264.9 | 申請日: | 2013-11-28 |
| 公開(公告)號: | CN104683296A | 公開(公告)日: | 2015-06-03 |
| 發(fā)明(設(shè)計)人: | 徐良紅 | 申請(專利權(quán))人: | 中國電信股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/06 |
| 代理公司: | 中國國際貿(mào)易促進委員會專利商標(biāo)事務(wù)所 11038 | 代理人: | 劉劍波 |
| 地址: | 100033 *** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 安全 認證 方法 系統(tǒng) | ||
1.一種安全認證方法,其特征在于,包括:
用戶終端在登錄網(wǎng)絡(luò)時,向?qū)拵Ы尤敕?wù)器發(fā)送登錄請求;
寬帶接入服務(wù)器在接收到用戶終端發(fā)送的登錄請求時,將門戶服務(wù)器的地址信息發(fā)送給用戶終端;
用戶終端根據(jù)門戶服務(wù)器的地址信息,向門戶服務(wù)器發(fā)送注冊請求,其中注冊請求中包括經(jīng)過加密的驗證信息;
門戶服務(wù)器接收到注冊請求后,統(tǒng)計經(jīng)過加密的驗證信息的長度,在經(jīng)過加密的驗證信息的長度為預(yù)定長度的情況下,判斷是否能夠?qū)?jīng)過加密的驗證信息成功解密;
若能夠?qū)?jīng)過加密的驗證信息成功解密,則門戶服務(wù)器向?qū)拵Ы尤敕?wù)器發(fā)送第一認證請求,其中認證請求包括解密后的驗證信息;
寬帶接入服務(wù)器接收到第一認證請求后,向認證服務(wù)器發(fā)送第二認證請求,其中第二認證請求包括解密后的驗證信息;
認證服務(wù)器在接收到第二認證請求后,對解密后的驗證信息進行驗證,并將驗證結(jié)果發(fā)送給寬帶接入服務(wù)器;
寬帶接入服務(wù)器在接收到驗證結(jié)果時,判斷驗證結(jié)果是否為驗證成功;
若驗證結(jié)果為驗證成功,則允許用戶終端接入網(wǎng)絡(luò)。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,
若驗證結(jié)果為驗證成功,還包括:
寬帶接入服務(wù)器將用戶終端的IP地址放置在驗證成功數(shù)據(jù)庫中,并將驗證結(jié)果發(fā)送給門戶服務(wù)器;
門戶服務(wù)器將驗證結(jié)果發(fā)送給用戶終端進行呈現(xiàn)。
3.根據(jù)權(quán)利要求1或2所述的方法,其特征在于,
注冊請求中還包括密鑰標(biāo)識,其中密鑰標(biāo)識對應(yīng)于對驗證信息進行加密的密鑰;
若經(jīng)過加密的驗證信息的長度為預(yù)定長度,則判斷是否能夠?qū)?jīng)過加密的驗證信息成功解密的步驟包括:
若經(jīng)過加密的驗證信息的長度為預(yù)定長度,查詢與密鑰標(biāo)識相對應(yīng)的密鑰;
判斷是否能夠利用與密鑰標(biāo)識相對應(yīng)的密鑰對經(jīng)過加密的驗證信息成功解密。
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,
用戶終端利用門戶服務(wù)器的地址信息,向門戶服務(wù)器發(fā)送注冊請求的步驟包括:
用戶終端利用WISPr協(xié)議,根據(jù)門戶服務(wù)器的地址信息,向門戶服務(wù)器發(fā)送注冊請求;
門戶服務(wù)器向?qū)拵Ы尤敕?wù)器發(fā)送第一認證請求的步驟包括:
門戶服務(wù)器利用Portal協(xié)議,向?qū)拵Ы尤敕?wù)器發(fā)送第一認證請求;
寬帶接入服務(wù)器向認證服務(wù)器發(fā)送第二認證請求的步驟包括:
寬帶接入服務(wù)器利用Radius協(xié)議,向認證服務(wù)器發(fā)送第二認證請求;
認證服務(wù)器將驗證結(jié)果發(fā)送給寬帶接入服務(wù)器的步驟包括:
認證服務(wù)器利用Radius協(xié)議,將驗證結(jié)果發(fā)送給寬帶接入服務(wù)器。
5.一種安全認證系統(tǒng),其特征在于,包括用戶終端、寬帶接入服務(wù)器、門戶服務(wù)器和認證服務(wù)器,其中:
用戶終端,用于在登錄網(wǎng)絡(luò)時,向?qū)拵Ы尤敕?wù)器發(fā)送登錄請求;在接收到寬帶接入服務(wù)器發(fā)送的門戶服務(wù)器地址信息時,根據(jù)門戶服務(wù)器的地址信息,向門戶服務(wù)器發(fā)送注冊請求,其中注冊請求中包括經(jīng)過加密的驗證信息;
寬帶接入服務(wù)器,用于在接收到用戶終端發(fā)送的登錄請求時,將門戶服務(wù)器的地址信息發(fā)送給用戶終端;在接收到門戶服務(wù)器發(fā)送的第一認證請求后,向認證服務(wù)器發(fā)送第二認證請求,其中第二認證請求包括解密后的驗證信息;在接收到認證服務(wù)器發(fā)送的驗證結(jié)果時,判斷驗證結(jié)果是否為驗證成功,若驗證結(jié)果為驗證成功,則允許用戶終端接入網(wǎng)絡(luò);
門戶服務(wù)器,用于在接收到用戶終端發(fā)送的注冊請求后,統(tǒng)計經(jīng)過加密的驗證信息的長度,在經(jīng)過加密的驗證信息的長度為預(yù)定長度的情況下,判斷是否能夠?qū)?jīng)過加密的驗證信息成功解密;若能夠?qū)?jīng)過加密的驗證信息成功解密,則向?qū)拵Ы尤敕?wù)器發(fā)送第一認證請求,其中認證請求包括解密后的驗證信息;
認證服務(wù)器,用于在接收到寬帶接入服務(wù)器發(fā)送的第二認證請求后,對解密后的驗證信息進行驗證,并將驗證結(jié)果發(fā)送給寬帶接入服務(wù)器。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國電信股份有限公司;,未經(jīng)中國電信股份有限公司;許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310618264.9/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





