[發(fā)明專(zhuān)利]入網(wǎng)認(rèn)證方法、裝置及系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201710595977.6 | 申請(qǐng)日: | 2017-07-20 |
| 公開(kāi)(公告)號(hào): | CN109286932B | 公開(kāi)(公告)日: | 2021-10-19 |
| 發(fā)明(設(shè)計(jì))人: | 殷鴻展 | 申請(qǐng)(專(zhuān)利權(quán))人: | 阿里巴巴集團(tuán)控股有限公司 |
| 主分類(lèi)號(hào): | H04W12/06 | 分類(lèi)號(hào): | H04W12/06;H04W12/08;H04W84/12 |
| 代理公司: | 北京太合九思知識(shí)產(chǎn)權(quán)代理有限公司 11610 | 代理人: | 劉戈 |
| 地址: | 英屬開(kāi)曼群島大開(kāi)*** | 國(guó)省代碼: | 暫無(wú)信息 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 入網(wǎng) 認(rèn)證 方法 裝置 系統(tǒng) | ||
本申請(qǐng)實(shí)施例提供一種入網(wǎng)認(rèn)證方法、裝置及系統(tǒng)。入網(wǎng)認(rèn)證方法主要包括:由入網(wǎng)管理客戶(hù)端利用終端設(shè)備的設(shè)備ID加密得到用戶(hù)名,并利用設(shè)備ID和時(shí)間步長(zhǎng)內(nèi)的時(shí)間值加密得到動(dòng)態(tài)密碼,使得終端設(shè)備以所述用戶(hù)名和動(dòng)態(tài)密碼進(jìn)行入網(wǎng)認(rèn)證。設(shè)備ID由認(rèn)證服務(wù)器為終端設(shè)備唯一分配,所以對(duì)終端設(shè)備具有身份標(biāo)識(shí)作用,這使得入網(wǎng)認(rèn)證可不依賴(lài)于數(shù)字證書(shū),在滿(mǎn)足入網(wǎng)安全性需求的同時(shí),解決了終端設(shè)備因不支持或無(wú)法使用數(shù)字證書(shū)導(dǎo)致無(wú)法完成入網(wǎng)認(rèn)證的問(wèn)題。
技術(shù)領(lǐng)域
本申請(qǐng)涉及網(wǎng)絡(luò)技術(shù)領(lǐng)域,尤其涉及一種入網(wǎng)認(rèn)證方法、裝置及系統(tǒng)。
背景技術(shù)
隨著無(wú)線(xiàn)局域網(wǎng)(Wireless Local Area Networks,WLAN)的廣泛應(yīng)用,為了解決WLAN的用戶(hù)接入認(rèn)證問(wèn)題,出現(xiàn)了網(wǎng)絡(luò)準(zhǔn)入控制(Network Admission Control,NAC)體系。NAC體系能夠?qū)尤隬LAN的終端進(jìn)行嚴(yán)格、高細(xì)粒度的管控,保證合法以及安全的終端入網(wǎng),降低WLAN的安全風(fēng)險(xiǎn)。
802.1X是NAC體系常用的入網(wǎng)認(rèn)證技術(shù)。802.1X采用的可擴(kuò)展身份驗(yàn)證協(xié)議(Extensible Authentication Protocol,EAP)認(rèn)證方式包括:EAP-MD5、 EAP-PEAP、EAP-TLS、EAP-TTLS以及EAP-LEAP。其中,EAP-TLS認(rèn)證方式是一種基于證書(shū)的雙向認(rèn)證方式,其在安全性、實(shí)用性等方面都占據(jù)優(yōu)勢(shì),因此成為眾多企業(yè)首選的入網(wǎng)認(rèn)證方式。
EAP-TLS認(rèn)證方式需要使用數(shù)字證書(shū),來(lái)驗(yàn)證設(shè)備身份。但在實(shí)際場(chǎng)景中,特別是在終端設(shè)備一側(cè),經(jīng)常出現(xiàn)不支持或無(wú)法使用數(shù)字證書(shū)等問(wèn)題,造成無(wú)法完成入網(wǎng)認(rèn)證。因此,需要一種既能兼容各種設(shè)備,又能滿(mǎn)足設(shè)備識(shí)別、安全性等需求的入網(wǎng)認(rèn)證方案。
發(fā)明內(nèi)容
本申請(qǐng)的多個(gè)方面提供一種入網(wǎng)認(rèn)證方法、裝置及系統(tǒng),用以對(duì)終端設(shè)備進(jìn)行入網(wǎng)認(rèn)證,滿(mǎn)足設(shè)備識(shí)別、安全性等需求,同時(shí)解決設(shè)備兼容問(wèn)題。
本申請(qǐng)實(shí)施例提供一種入網(wǎng)認(rèn)證方法,包括:
根據(jù)終端設(shè)備的入網(wǎng)指令,獲取所述終端設(shè)備的設(shè)備ID以及由所述設(shè)備ID 加密得到的用戶(hù)名,所述設(shè)備ID是認(rèn)證服務(wù)器為所述終端設(shè)備生成的;
利用與所述認(rèn)證服務(wù)器約定的種子密鑰對(duì)所述設(shè)備ID和當(dāng)前時(shí)間步長(zhǎng)內(nèi)的時(shí)間值進(jìn)行加密,以獲得動(dòng)態(tài)密碼;
將所述用戶(hù)名和所述動(dòng)態(tài)密碼提供給所述終端設(shè)備,以供所述終端設(shè)備生成入網(wǎng)認(rèn)證請(qǐng)求并發(fā)往所述認(rèn)證服務(wù)器進(jìn)行入網(wǎng)認(rèn)證。
本申請(qǐng)實(shí)施例還提供一種入網(wǎng)認(rèn)證方法,包括:
響應(yīng)于入網(wǎng)觸發(fā)操作,向入網(wǎng)管理客戶(hù)端發(fā)送入網(wǎng)指令,以指示所述入網(wǎng)管理客戶(hù)端為本端的終端設(shè)備提供入網(wǎng)所需的用戶(hù)名和動(dòng)態(tài)密碼;
獲取所述入網(wǎng)管理客戶(hù)端提供的所述用戶(hù)名和所述動(dòng)態(tài)密碼;所述用戶(hù)名由所述終端設(shè)備的設(shè)備ID加密得到,所述動(dòng)態(tài)密碼由所述設(shè)備ID和當(dāng)前時(shí)間步長(zhǎng)內(nèi)的時(shí)間值加密得到,所述設(shè)備ID是認(rèn)證服務(wù)器為所述終端設(shè)備生成的;
根據(jù)所述用戶(hù)名和所述動(dòng)態(tài)密碼,生成入網(wǎng)認(rèn)證請(qǐng)求,并將所述入網(wǎng)認(rèn)證請(qǐng)求發(fā)送給所述認(rèn)證服務(wù)器,以供所述認(rèn)證服務(wù)器對(duì)所述終端設(shè)備進(jìn)行入網(wǎng)認(rèn)證。
本申請(qǐng)實(shí)施例還提供一種入網(wǎng)認(rèn)證方法,包括:
接收終端設(shè)備發(fā)送的入網(wǎng)認(rèn)證請(qǐng)求,所述入網(wǎng)認(rèn)證請(qǐng)求包括用戶(hù)名和動(dòng)態(tài)密碼;
按照設(shè)定的解密算法,對(duì)所述用戶(hù)名進(jìn)行解密;
根據(jù)從所述用戶(hù)名中解密出的所述終端設(shè)備的設(shè)備ID,對(duì)所述終端設(shè)備進(jìn)行可信性驗(yàn)證;
根據(jù)可信性驗(yàn)證結(jié)果、所述設(shè)備ID和所述入網(wǎng)認(rèn)證請(qǐng)求中的動(dòng)態(tài)密碼,對(duì)所述終端設(shè)備進(jìn)行合法性驗(yàn)證。
本申請(qǐng)實(shí)施例還提供一種電子設(shè)備,包括:存儲(chǔ)器以及處理器;
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于阿里巴巴集團(tuán)控股有限公司,未經(jīng)阿里巴巴集團(tuán)控股有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710595977.6/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 不同無(wú)線(xiàn)接入網(wǎng)信息的獲取方法及裝置、系統(tǒng)
- ZIGBEE設(shè)備入網(wǎng)方法
- 一種智能設(shè)備的入網(wǎng)配置方法、系統(tǒng)及相關(guān)設(shè)備
- 一種配置設(shè)備入網(wǎng)系統(tǒng)以及方法
- 智能設(shè)備入網(wǎng)跟蹤方法及部件
- 入網(wǎng)方法、入網(wǎng)設(shè)備、入網(wǎng)回應(yīng)設(shè)備以及可讀存儲(chǔ)介質(zhì)
- 一種基于自組網(wǎng)絡(luò)通信的產(chǎn)品激活認(rèn)證方法
- 一種DHT網(wǎng)絡(luò)中入網(wǎng)配置信息更新方法、系統(tǒng)及相關(guān)設(shè)備
- 設(shè)備入網(wǎng)方法及裝置、計(jì)算機(jī)可讀的存儲(chǔ)介質(zhì)、電子裝置
- 設(shè)備入網(wǎng)方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線(xiàn)路終端對(duì)光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線(xiàn)程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 光源裝置、照明裝置、液晶裝置和電子裝置
- 預(yù)測(cè)裝置、編輯裝置、逆預(yù)測(cè)裝置、解碼裝置及運(yùn)算裝置
- 圖像形成裝置、定影裝置、遮光裝置以及保持裝置
- 打印裝置、讀取裝置、復(fù)合裝置以及打印裝置、讀取裝置、復(fù)合裝置的控制方法
- 電子裝置、光盤(pán)裝置、顯示裝置和攝像裝置
- 光源裝置、照明裝置、曝光裝置和裝置制造方法
- 用戶(hù)裝置、裝置對(duì)裝置用戶(hù)裝置、后端裝置及其定位方法
- 遙控裝置、通信裝置、可變裝置及照明裝置
- 透鏡裝置、攝像裝置、處理裝置和相機(jī)裝置
- 抖動(dòng)校正裝置、驅(qū)動(dòng)裝置、成像裝置、和電子裝置





