[發明專利]基于無線融合網絡分流的專網細粒度訪問控制方法及系統有效
| 申請號: | 202110787511.2 | 申請日: | 2021-07-13 |
| 公開(公告)號: | CN113473465B | 公開(公告)日: | 2023-04-28 |
| 發明(設計)人: | 蔣溢 | 申請(專利權)人: | 蔣溢 |
| 主分類號: | H04W12/06 | 分類號: | H04W12/06;H04W12/08;H04W56/00 |
| 代理公司: | 重慶輝騰律師事務所 50215 | 代理人: | 王海軍 |
| 地址: | 400060 重慶*** | 國省代碼: | 重慶;50 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 無線 融合 網絡 分流 細粒度 訪問 控制 方法 系統 | ||
1.一種基于無線融合網絡分流的專網細粒度訪問控制方法,其特征在于,包括:
步驟1:無線融合網絡分流器提取本地網絡的無線終端設備數據包,無線終端設備數據包包括主要信息及信標信息;所述主要信息包括終端賬號、密碼、MAC地址以及時間戳;無線融合網絡分流器將信標信息定時發送給訪問控制裝置;
步驟2:訪問控制裝置判斷信標信息是否有效;若信標信息有效,則執行步驟步驟3,若信標信息無效,則執行步驟4;
訪問控制裝置判斷信標信息是否有效的過程包括:無線融合網絡分流器中設置有信標列表,并將信標列表存儲在訪問控制裝置中;訪問控制裝置根據終端設備信標信息在無線融合網絡分流器的信標列表中進行查找,若終端設備信標信息存在無線融合網絡分流器的信標列表中,則信標信息有效;若終端設備信標信息不存在無線融合網絡分流器的信標列表中,則信標信息無效;
訪問控制裝置實時獲取數據包同步的信標;判斷同步后的信標是否在無線融合網絡分流器的合法信標列表中,若存在,則為合法訪問,否則據據接收分流數據包;
步驟3:訪問控制裝置對無線融合網絡分流器訪問本地資源的權限鑒權;若滿足本地資源訪問權限,則將數據包直接分流至本地網絡中;若不滿足本地資源訪問權限,則將數據包分流至核心網;
步驟4:訪問控制裝置對終端進行身份鑒權,若不滿足身份權限,則直接將數據包分流至核心網;若滿足身份權限,對無線融合網絡分流器訪問本地資源的權限鑒權,若滿足本地資源訪問權限,則根據訪問權限及數據包的主要信息,通過哈希算法生成終端新的信標信息并同步至無線融合網絡分流器的信標列表,同時將數據包直接分流至本地網絡中,若不滿足本地資源訪問權限,將數據包分流至核心網。
2.根據權利要求1所述的一種基于無線融合網絡分流的專網細粒度訪問控制方法,其特征在于,本地網絡數據包通過光纖專線傳輸到無線融合網絡分流器中;無線融合網絡分流器中的數據通過光口或網口傳輸到訪問控制裝置中。
3.一種基于無線融合網絡分流的專網細粒度訪問控制系統,其特征在于,該系統包括本地網絡、無線融合網絡分流器、訪問控制裝置以及核心網;所述無線融合網絡分流器部署在本地網絡與核心網之間;所述訪問控制裝置設置在無線融合網絡分流器的一側;無線融合網絡分流器通過光纖專線連接本地網,無線融合網絡分流器通過光口或網口旁路連接訪問控制裝置;
無線融合網絡分流器提取本地網絡的無線終端設備數據包,無線終端設備數據包包括主要信息及信標信息;所述主要信息包括終端賬號、密碼、MAC地址以及時間戳;無線融合網絡分流器將信標信息定時發送給訪問控制裝置;
所述訪問控制裝置包括訪問控制模塊、策略管理模塊、鑒權模塊以及同步模塊;
所述訪問控制模塊用于判斷信標信息是否有效;無線融合網絡分流器中設置有信標列表,并將信標列表存儲在訪問控制模塊中;訪問控制模塊根據終端設備信標信息在無線融合網絡分流器的信標列表中進行查找,若終端設備信標信息存在無線融合網絡分流器的信標列表中,則信標信息有效;若終端設備信標信息不存在無線融合網絡分流器的信標列表中,則信標信息無效;
所述策略管理模塊用于管理合法終端身份、本地網絡資源的訪問權限;
所述鑒權模塊負責對具有無效信標的無線終端設備進行身份鑒權,若是合法身份,按照訪問規則生成有效信標;對具有有效信標或合法身份的終端,判定其數據包是否滿足策略管理模塊的本地網絡資源的訪問權限;
鑒權模塊對無線終端設備數據包信息進行鑒權的過程包括:根據策略管理模塊管理的訪問控制信息對無線終端設備數據包信息進行身份鑒權;若該終端設備合法,則根據訪問權限及數據包的主要信息,通過哈希算法生成當前終端設備訪問的有效信標;判定合法終端數據包是否滿足本地網絡資源的訪問權限,若滿足則將數據包分流至本地網絡,否則分流至核心網;將新生成的信標信息返回給終端設備,同時通過同步模塊同步給無線融合網絡分流器,終端設備定時發送信標給無線融合網絡分流器,以保持分流通信狀態;若是非法終端設備,則由同步模塊及時反饋給無線融合網絡分流器;
所述同步模塊監控信標狀態,將有效信標實時同步給無線融合網絡分流器;具體包括:同步模塊采用MQTT協議同步信息給無線融合網絡分流器,即通過實時監控信標狀態,定時監控策略管理模塊管理的專網訪問控制信息;若訪問控制信息發生更新,則實時同步無線融合網絡分流器的信標列表。
4.根據權利要求3所述的一種基于無線融合網絡分流的專網細粒度訪問控制系統,其特征在于,有效信標為根據Hash函數生成的且狀態為激活狀態的唯一信標。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于蔣溢,未經蔣溢許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110787511.2/1.html,轉載請聲明來源鉆瓜專利網。





