[發明專利]一種實現雙棧web認證的方法和認證網關有效
| 申請號: | 201410827494.0 | 申請日: | 2014-12-26 |
| 公開(公告)號: | CN104468619B | 公開(公告)日: | 2018-06-15 |
| 發明(設計)人: | 鄭上閩 | 申請(專利權)人: | 新華三技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32;H04L12/66 |
| 代理公司: | 北京德琦知識產權代理有限公司 11018 | 代理人: | 張玉波;宋志強 |
| 地址: | 310052 浙*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 關系表 網絡訪問請求 認證 認證網關 用戶信息 報文 雙棧 交互報文 接收用戶 認證狀態 用戶分配 重復 應用 | ||
1.一種實現雙棧web認證的方法,其特征在于,該方法包括:
基于為用戶分配IP地址的交互報文,建立用戶的第一類IP地址與所述用戶的MAC地址的第一對應關系表、以及所述用戶的第二類IP地址與所述用戶的MAC地址的第二對應關系表;
接收用戶的網絡訪問請求報文,獲取該網絡訪問請求報文中的用戶信息,所述用戶信息包括第一類IP地址;
當該第一類IP地址未通過認證時,根據所述第一對應關系表和所述第二對應關系表獲取第二類IP地址的認證狀態;
當所述第二類IP地址通過認證時,標識所述第一類IP地址通過認證;
當所述第二類IP地址未通過認證時,基于用戶信息對所述第一類IP地址進行認證。
2.根據權利要求1所述的方法,其特征在于,標識所述第一類IP地址通過認證之后,該方法還包括:查找所述第二類IP地址對應的訪問控制策略,標記所述第一類IP地址與所述訪問控制策略的對應關系,以通過所述第二類IP地址所對應的訪問控制策略對所述第一類IP地址進行訪問控制。
3.根據權利要求2所述的方法,其特征在于,確認所述第一類IP地址通過認證之后,該方法還包括:
查找所述第二類IP地址對應的訪問控制策略所關聯的關聯控制策略,標記所述第一類IP地址與所述關聯控制策略的對應關系,以通過所述關聯控制策略對所述第一類IP地址進行訪問控制;
其中,所述第一類IP地址的訪問控制策略和所述第二類IP地址的訪問控制策略互為關聯控制策略。
4.根據權利要求1所述的方法,其特征在于,該方法還包括:
在沒有查找到所述第二類IP地址時,基于用戶信息對所述第一類IP地址進行認證。
5.根據權利要求1所述的方法,其特征在于,所述根據所述第一對應關系表和所述第二對應關系表獲取第二類IP地址的認證狀態之后,還包括:當所述第二類IP地址處于認證過程中時,丟棄所述第一類IP地址的網絡訪問請求報文。
6.一種認證網關,其特征在于,該認證網關包括實現雙棧web認證的認證裝置,所述認證裝置包括表項建立模塊和關聯認證模塊;
所述表項建立模塊,用于基于為用戶分配IP地址的交互報文,建立用戶的第一類IP地址與所述用戶的MAC地址的第一對應關系表、以及所述用戶的第二類IP地址與所述用戶的MAC地址的第二對應關系表;
所述關聯認證模塊,用于接收用戶的網絡訪問請求報文,獲取該網絡訪問請求報文中的用戶信息,所述用戶信息包括第一類IP地址,當該第一類IP地址未通過認證時,根據所述第一對應關系表和所述第二對應關系表確定第二類IP地址的認證狀態,當所述第二類IP地址通過認證時,標識所述第一類IP地址通過認證;
所述關聯認證模塊,還用于在所述第二類IP地址未通過認證時,基于用戶信息對所述第一類IP地址進行認證。
7.根據權利要求6所述的認證網關,其特征在于,
所述關聯認證模塊,還用于確認所述第一類IP地址通過認證之后,查找所述第二類IP地址對應的訪問控制策略,標記所述第一類IP地址與所述訪問控制策略的對應關系,以通過所述第二類IP地址的訪問控制策略對第一類IP地址進行訪問控制。
8.根據權利要求6所述的認證網關,其特征在于,
所述關聯認證模塊,還用于查找所述第二類IP地址對應的訪問控制策略的關聯控制策略,標記所述第一類IP地址與所述關聯控制策略的對應關系,以通過所述關聯控制策略對第一類IP地址進行訪問控制;
其中,第一類IP地址訪問控制策略和第二類IP地址訪問控制策略互為關聯控制策略。
9.根據權利要求6所述的認證網關,其特征在于,
所述關聯認證模塊,還用于在沒有查找到所述第二類IP地址時,基于用戶信息對所述第一類IP地址進行認證。
10.根據權利要求6所述的認證網關,其特征在于,
所述關聯認證模塊,還用于當所述第二類IP地址處于認證過程中時,丟棄所述第一類IP地址的網絡訪問請求報文。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于新華三技術有限公司,未經新華三技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410827494.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:TR069測試中的消息處理方法和系統
- 下一篇:具有降低的反饋電容的IGBT





