[發明專利]一種安全認證方法、裝置、認證服務器及存儲介質有效
| 申請號: | 201711391342.0 | 申請日: | 2017-12-21 |
| 公開(公告)號: | CN107995216B | 公開(公告)日: | 2022-09-27 |
| 發明(設計)人: | 郭冰 | 申請(專利權)人: | 北京東土軍悅科技有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京品源專利代理有限公司 11332 | 代理人: | 孟金喆 |
| 地址: | 100041 北京市石*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 安全 認證 方法 裝置 服務器 存儲 介質 | ||
1.一種安全認證方法,其特征在于,所述方法包括:
認證服務器接收代理者設備發送的認證報文;其中,所述認證服務器與所述代理者連接的網絡端口處于關閉或禁止狀態;
當所述認證服務器確定接收到的所述認證報文為EAP認證開始報文時,所述認證服務器響應于所述EAP認證開始報文通知所述代理者設備發送所述代理者設備的身份信息;所述認證服務器接收所述代理者設備發送的EAP認證響應報文;其中,所述EAP認證響應報文中攜帶所述代理者設備的身份信息;所述身份信息包括用戶名;
所述認證服務器根據所述EAP認證響應報文對所述代理者設備進行認證;其中,當認證服務器在預先保存的用戶名和密碼中查找到所述EAP認證響應報文中攜帶的用戶名對應的密碼時,用隨機生成的一個加密字對所述密碼進行加密處理,同時將所述加密字發送給代理者設備;代理者設備使用所述加密字對代理者設備的密碼進行加密并將所述加密字、用戶名以及加密密碼封裝在報文中發送給認證服務器;當認證服務器在預先保存的用戶名和加密密碼中查找到報文中攜帶的用戶名對應的加密密碼時,判斷所述加密密碼與預先保存的所述用戶名對應的加密密碼是否相同;當報文中攜帶的加密密碼與預先保存的所述用戶名對應的加密密碼相同時,認證服務器對代理者設備認證通過;
當所述認證服務器對所述代理者設備認證通過時,將自身與所述代理者設備連接的網絡端口改為授權狀態,所述認證服務器通過所述代理者設備對申請者設備進行認證;其中,所述認證服務器與所述代理者設備使用Radius協議通信;所述代理者設備與所述申請者設備使用EAP協議通信;
其中,所述認證服務器確定接收到的所述認證報文為EAP認證開始報文,包括:所述認證服務器獲取所述認證報文的協議類型和目的媒體訪問控制MAC地址;當所述協議類型為預設協議類型且所述目的MAC地址為預設MAC地址時,所述認證服務器確定接收到的所述認證報文為所述EAP認證開始報文。
2.根據權利要求1所述的方法,其特征在于,所述認證服務器根據所述EAP認證響應報文對所述代理者設備進行認證,包括:
所述認證服務器將所述EAP認證響應報文轉換為Radius接入請求報文;
所述認證服務器根據所述Radius接入請求報文對所述代理者設備進行認證。
3.根據權利要求1所述的方法,其特征在于,所述認證服務器基于所述代理者設備的身份信息對所述代理者設備進行認證,包括:
所述認證服務器直接根據所述EAP認證響應報文對所述代理者設備進行認證。
4.一種設置在認證服務器上的安全認證裝置,其特征在于,所述裝置包括:網卡驅動模塊和認證模塊;其中,
所述網卡驅動模塊,用于接收代理者設備發送的認證報文;其中,所述認證服務器與所述代理者連接的網絡端口處于關閉或禁止狀態;
所述認證模塊,當確定接收到的所述認證報文為EAP認證開始報文時,響應于所述EAP認證開始報文通知所述代理者設備發送所述代理者設備的身份信息;所述認證服務器接收所述代理者設備發送的EAP認證響應報文;其中,所述EAP認證響應報文中攜帶所述代理者設備的身份信息;根據所述EAP認證響應報文對所述代理者設備進行認證;其中,當認證服務器在預先保存的用戶名和密碼中查找到所述EAP認證響應報文中攜帶的用戶名對應的密碼時,用隨機生成的一個加密字對所述密碼進行加密處理,同時將所述加密字發送給代理者設備;代理者設備使用所述加密字對代理者設備的密碼進行加密并將所述加密字、用戶名以及加密密碼封裝在報文中發送給認證服務器;當認證服務器在預先保存的用戶名和加密密碼中查找到報文中攜帶的用戶名對應的加密密碼時,判斷所述加密密碼與預先保存的所述用戶名對應的加密密碼是否相同;當報文中攜帶的加密密碼與預先保存的所述用戶名對應的加密密碼相同時,認證服務器對代理者設備認證通過;當對所述代理者設備認證通過時,將自身與所述代理者設備連接的網絡端口改為授權狀態,通過所述代理者設備對申請者設備進行認證;其中,所述認證服務器與所述代理者設備使用Radius協議通信;所述代理者設備與所述申請者設備使用EAP協議通信;
所述認證模塊,具體用于獲取所述認證報文的協議類型和目的MAC地址;當所述協議類型為預設協議類型且所述目的MAC地址為預設MAC地址時,確定接收到的所述認證報文為所述EAP認證開始報文。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京東土軍悅科技有限公司,未經北京東土軍悅科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711391342.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:鋰離子電池極片接帶監測裝置
- 下一篇:一種群體辦公后臺伺服機設備





