CN102916981A - 网络权限的控制方法和装置 - Google Patents

网络权限的控制方法和装置 Download PDF

Info

Publication number
CN102916981A
CN102916981A CN2012104727410A CN201210472741A CN102916981A CN 102916981 A CN102916981 A CN 102916981A CN 2012104727410 A CN2012104727410 A CN 2012104727410A CN 201210472741 A CN201210472741 A CN 201210472741A CN 102916981 A CN102916981 A CN 102916981A
Authority
CN
China
Prior art keywords
client
network
management device
control server
described client
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
CN2012104727410A
Other languages
English (en)
Inventor
江春华
余乐
陈晓龙
宋涛
罗新伟
陈显龙
孙兆乾
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
DC CONSTRUCTION BRANCH STATE GRID CORP OF CHINA
Beijing Forever Technology Co Ltd
Original Assignee
DC CONSTRUCTION BRANCH STATE GRID CORP OF CHINA
Beijing Forever Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by DC CONSTRUCTION BRANCH STATE GRID CORP OF CHINA, Beijing Forever Technology Co Ltd filed Critical DC CONSTRUCTION BRANCH STATE GRID CORP OF CHINA
Priority to CN2012104727410A priority Critical patent/CN102916981A/zh
Publication of CN102916981A publication Critical patent/CN102916981A/zh
Priority to CN201310347296.XA priority patent/CN103476031B/zh
Withdrawn legal-status Critical Current

Links

Images

Landscapes

  • Small-Scale Networks (AREA)

Abstract

本发明公开了一种网络权限的控制方法及装置,该网络权限的控制方法包括:客户端管理器在确认客户端连接至目标网络之后,将客户端信息发送至中控服务器;客户端管理器接收由中控服务器返回的客户端信息;以及客户端管理器断开客户端与目标网络的连接。通过本发明,由于在客户端连接到目标网络之后,中控服务器会判断该客户端是否具备目标网络的访问权限,客户端管理器会根据中控服务器的判断来选择是否断开客户端与目标网络的连接,通过中控服务器的判断,可以保证连接到目标网络的客户端具备访问权限,进而提高了网络连接的安全性。

Description

网络权限的控制方法和装置
技术领域
本发明涉及互联网领域,具体而言,涉及一种网络权限的控制方法和装置。
背景技术
随着无线网络应用的普及,各种应用***对无线网络的使用越来越多,终端设备(例如笔记本电脑、手写电脑或者智能手机等等)可以通过无线方式连接到局域网络并获取网络资源,例如手写电脑无线连接到局域网络进行公司的OA办公操作、收发邮件或者会议讨论等等。在无线连接的技术中,不但需要各种终端设备能够安全连接到各种应用***,而且还需要根据应用***中对用户的功能权限不同分配不同的无线网络访问权限。
目前,由于无线网络连接的安全性缺少必要的保障,各种应用***对无线连接存在着安全问题。
针对现有技术中网络连接安全性不高的问题,目前尚未提出有效的解决方案。
发明内容
本发明提供了一种网络权限的控制方法及装置,以至少解决现有技术中网络连接安全性不高的问题。
为了实现上述目的,根据本发明的一个方面,提供了一种网络权限的控制方法。
根据本发明的网络权限的控制方法包括:客户端管理器在确认客户端连接至目标网络之后,将客户端信息发送至中控服务器;客户端管理器接收由中控服务器返回的客户端信息;以及客户端管理器断开客户端与目标网络的连接。
进一步地,在将客户端信息发送至中控服务器之前,上述方法还包括:客户端管理器与无线网络建立连接;客户端管理器获取无线网络的身份信息;以及客户端管理器根据无线网络的身份信息判断无线网络是否为目标网络。
为了实现上述目的,根据本发明的一个方面,提供了一种网络权限的控制装置,该装置用于执行本发明提供的任意一种网络权限的控制方法。
根据本发明的一个方面,提供了一种网络权限的控制装置。该网络权限的控制装置包括:发送单元,用于在确认客户端连接至目标网络之后,将客户端信息发送至中控服务器;接收单元,用于接收由中控服务器返回的客户端信息;以及断开单元,用于断开客户端与目标网络的连接。
进一步地,上述装置还包括:连接单元,用于与无线网络建立连接;获取单元,用于获取无线网络的身份信息;以及判断单元,用于根据无线网络的身份信息判断无线网络是否为目标网络。
为了实现上述目的,根据本发明的另一个方面,提供了一种网络权限的控制方法。
根据本发明的网络权限的控制方法包括:中控服务器接收来自客户端管理器的客户端信息;中控服务器根据客户端信息确定客户端信息对应的客户端;以及中控服务器根据客户端的访问权限确定客户端管理器是否断开客户端与目标网络的连接。
进一步地,中控服务器根据客户端的访问权限确定客户端管理器是否断开客户端与目标网络的连接包括:当客户端不具备访问权限时,中控服务器向客户端管理器返回客户端信息以控制客户端管理器断开客户端与目标网络的连接。
进一步地,中控服务器根据客户端的访问权限确定客户端管理器是否断开客户端与目标网络的连接包括:当客户端具备访问权限时,中控服务器允许客户端与目标网络的连接。
为了实现上述目的,根据本发明的另一个方面,提供了一种网络权限的控制装置,该装置用于执行本发明提供的任意一种网络权限的控制方法。
根据本发明的另一个方面,提供了一种网络权限的控制装置。该网络权限的控制装置包括:接收单元,用于接收来自客户端管理器的客户端信息;第一确定单元,用于根据客户端信息确定客户端信息对应的客户端;以及第二确定单元,用于根据客户端的访问权限确定客户端管理器是否断开客户端与目标网络的连接。
进一步地,第二确定单元还用于当客户端不具备访问权限时,向客户端管理器返回客户端信息以控制客户端管理器断开客户端与目标网络的连接。
进一步地,第二确定单元还用于当客户端具备访问权限时,允许客户端与目标网络的连接。
通过本发明,由于在客户端连接到目标网络之后,中控服务器会判断该客户端是否具备目标网络的访问权限,客户端管理器会根据中控服务器的判断来选择是否断开客户端与目标网络的连接,通过中控服务器的判断,可以保证连接到目标网络的客户端具备访问权限,因此解决了现有技术中网络连接安全性不高的问题,进而提高了网络连接的安全性。
附图说明
构成本申请的一部分的附图用来提供对本发明的进一步理解,本发明的示意性实施例及其说明用于解释本发明,并不构成对本发明的不当限定。在附图中:
图1是根据本发明实施例的网络权限的控制装置的结构框图;
图2是根据本发明实施例的网络权限的控制装置的结构框图;
图3是根据本发明实施例的网络权限的控制方法的流程图;
图4是根据本发明实施例的网络权限的控制方法的流程图;
图5是根据本发明实施例的网络权限的控制方法的流程图。
具体实施方式
需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。下面将参考附图并结合实施例来详细说明本发明。
本发明实施例提供了一种网络权限的控制装置,该控制装置应用在客户端管理器中,以下对本发明实施例所提供的网络权限的控制装置进行介绍。
图1是根据本发明实施例的网络权限的控制装置的结构框图。
如图1所示,该网络权限的控制装置包括发送单元11、接收单元12和断开单元13。
发送单元11用于在确认客户端连接至目标网络之后,将客户端信息发送至中控服务器。
发射单元11的功能可以由控制装置的发射器来实现。
接收单元12用于接收由中控服务器返回的客户端信息。
接收单元12的功能可以由控制装置的接收器来实现。
断开单元13用于断开客户端与目标网络的连接。
断开单元13的功能可以由控制装置的开关来实现。
在本实施例中,由于在客户端连接到目标网络之后,中控服务器会判断该客户端是否具备目标网络的访问权限,客户端管理器会根据中控服务器的判断来选择是否断开客户端与目标网络的连接,通过中控服务器的判断,可以保证连接到目标网络的客户端具备访问权限,提高了网络连接的安全性。
为了确定客户端连接的网络是否为目标网络,优选地,上述控制装置还包括连接单元、获取单元和判断单元,连接单元用于与无线网络建立连接,获取单元用于获取无线网络的身份信息,判断单元用于根据无线网络的身份信息判断无线网络是否为目标网络。
本发明实施例提供了一种网络权限的控制装置,该控制装置应用在中控服务器中,以下对本发明实施例所提供的网络权限的控制装置进行介绍。
图2是根据本发明实施例的网络权限的控制装置的结构框图。
如图2所示,该网络权限的控制装置包括接收单元21、第一确定单元22和第二确定单元23。
接收单元21用于接收来自客户端管理器的客户端信息。
接收单元21的功能可以由中控服务器中的接收器来实现。
第一确定单元22用于根据客户端信息确定客户端信息对应的客户端。
第一确定单元22的功能可以由中控服务器中的芯片来实现。
第二确定单元23用于根据客户端的访问权限确定客户端管理器是否断开客户端与目标网络的连接。
第二确定单元23的功能可以由中控服务器中的芯片来实现。
在本实施例中,由于中控服务器会判断该客户端是否具备目标网络的访问权限,并通知客户端管理器是否断开客户端与目标网络的连接,通过中控服务器的判断,可以保证连接到目标网络的客户端具备访问权限,提高了网络连接的安全性。
具体地,第二确定单元还可以用于当客户端不具备访问权限时,向客户端管理器返回客户端信息以控制客户端管理器断开客户端与目标网络的连接。
进一步地,第二确定单元还可以用于当客户端具备访问权限时,允许客户端与目标网络的连接。
本发明实施例还提供了一种网络权限的控制方法,该方法可以基于上述应用在客户端管理器中的网络权限的控制装置来执行。
图3是根据本发明实施例的网络权限的控制方法的流程图。
如图所示,该网络权限的控制方法包括如下的步骤S302至步骤S306。
步骤S302,客户端管理器在确认客户端连接至目标网络之后,将客户端信息发送至中控服务器。
为了确定客户端连接的网络是目标网络,在步骤S302之前,还可以包括以下步骤:首先,客户端管理器与无线网络建立连接,在本步骤中可以通过wifi连接到无线局域网络。
然后,客户端管理器获取无线网络的身份信息,例如无线局域网络的SSID和网关的相关信息等。
最后,客户端管理器根据无线网络的身份信息判断无线网络是否为目标网络。
如果客户端所连接的无线局域网络不是目标网络则不进行任何操作,如果连接的网络为目标网络,则把客户端信息发送到中控服务器,具体地,可以是把客户端信息发送给中控服务器的网络权限认证模块。
步骤S304,客户端管理器接收由中控服务器返回的客户端信息。
当客户端不具有连接目标网络的访问权限时,中控服务器会将客户端信息返回至客户端管理器。
步骤S306,客户端管理器断开客户端与目标网络的连接。
本发明实施例还提供了一种网络权限的控制方法,该方法可以基于上述应用在中控服务器中的网络权限的控制装置来执行。
图4是根据本发明实施例的网络权限的控制方法的流程图。
如图4所示,该网络权限的控制方法包括如下的步骤S402至步骤S406。
步骤S402,中控服务器接收来自客户端管理器的客户端信息。
步骤S404,中控服务器根据客户端信息确定客户端信息对应的客户端。
中控服务器根据客户端管理器发送的客户端信息确认客户端对应的用户。
步骤S406,中控服务器根据客户端的访问权限确定客户端管理器是否断开客户端与目标网络的连接。
具体地,当客户端不具备访问权限时,中控服务器向客户端管理器返回客户端信息以控制客户端管理器断开客户端与目标网络的连接。
如果此用户在此时不具备访问目标网络的权限,则中控服务器把此客户端信息返回到客户终端管理器,客户终端管理器在接收到中控服务器返回的客户端信息后,会断开客户端和目标网络的连接。
当客户端具备访问权限时,中控服务器允许客户端与目标网络的连接。
如果此时当前用户具备访问此无线局域网络权限,则不会对已经连接到目标网络的客户端进行断开处理,而是允许客户端和无线网络之间的连接。
图5是根据本发明实施例的网络权限的控制方法的流程图。如图5所示,该方法包括如下步骤S501至步骤S508。
步骤S501,客户端管理器连接无线局域网络。
步骤S502,客户端管理器获取所连接的无线局域网络信息,例如无线局域网络的SSID和网关相关信息等。
步骤S503,客户端管理器判断所连接的网络是否为目标网络。
步骤S504,如果所连接的网络是目标网络,则客户端管理器把客户端信息发送到中控服务器。
步骤S505,中控服务器中的权限认证模块根据客户端信息确认此客户端的用户。
步骤S506,权限认证模块根据应用***中用户的权限对连接到网络的客户端进行权限认证。
步骤S507,如果此客户端不具备连接目标网络的权限,则中科服务器将客户端信息返回至客户端管理器。
步骤S508,客户端管理器收到返回的客户端信息后,断开客户端与目标网络的连接。
从以上的描述中,可以看出,本发明实现了如下技术效果:
1,保障应用***的网络安全,本发明实施例不需要通过额外的硬件网络设施对用户和客户端进行权限控制,达到智能动态的分配网络访问权限。
2,本发明实施例不用与网络硬件设施进行集成,完全根据访问权限进行动态分配,不但可以保障应用***的网络安全,而且能够大大降低网络资源的使用率。
需要说明的是,在附图的流程图示出的步骤可以在诸如一组计算机可执行指令的计算机***中执行,并且,虽然在流程图中示出了逻辑顺序,但是在某些情况下,可以以不同于此处的顺序执行所示出或描述的步骤。
显然,本领域的技术人员应该明白,上述的本发明的各模块或各步骤可以用通用的计算装置来实现,它们可以集中在单个的计算装置上,或者分布在多个计算装置所组成的网络上,可选地,它们可以用计算装置可执行的程序代码来实现,从而,可以将它们存储在存储装置中由计算装置来执行,或者将它们分别制作成各个集成电路模块,或者将它们中的多个模块或步骤制作成单个集成电路模块来实现。这样,本发明不限制于任何特定的硬件和软件结合。
以上所述仅为本发明的优选实施例而已,并不用于限制本发明,对于本领域的技术人员来说,本发明可以有各种更改和变化。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (10)

1.一种网络权限的控制方法,其特征在于,包括:
客户端管理器在确认客户端连接至目标网络之后,将客户端信息发送至中控服务器;
所述客户端管理器接收由所述中控服务器返回的所述客户端信息;以及
所述客户端管理器断开所述客户端与所述目标网络的连接。
2.根据权利要求1所述的网络权限的控制方法,其特征在于,在将客户端信息发送至中控服务器之前,所述方法还包括:
所述客户端管理器与无线网络建立连接;
所述客户端管理器获取所述无线网络的身份信息;以及
所述客户端管理器根据所述无线网络的身份信息判断所述无线网络是否为目标网络。
3.一种网络权限的控制方法,其特征在于,包括:
中控服务器接收来自客户端管理器的客户端信息;
所述中控服务器根据所述客户端信息确定所述客户端信息对应的客户端;以及
所述中控服务器根据所述客户端的访问权限确定所述客户端管理器是否断开所述客户端与所述目标网络的连接。
4.根据权利要求3所述的网络权限的控制方法,其特征在于,所述中控服务器根据所述客户端的访问权限确定所述客户端管理器是否断开所述客户端与所述目标网络的连接包括:
当所述客户端不具备所述访问权限时,所述中控服务器向所述客户端管理器返回客户端信息以控制所述客户端管理器断开所述客户端与所述目标网络的连接。
5.根据权利要求3所述的网络权限的控制方法,其特征在于,所述中控服务器根据所述客户端的访问权限确定所述客户端管理器是否断开所述客户端与所述目标网络的连接包括:
当所述客户端具备所述访问权限时,所述中控服务器允许所述客户端与所述目标网络的连接。
6.一种网络权限的控制装置,应用于客户端管理器,其特征在于,包括:
发送单元,用于在确认客户端连接至目标网络之后,将客户端信息发送至中控服务器;
接收单元,用于接收由所述中控服务器返回的所述客户端信息;以及
断开单元,用于断开所述客户端与所述目标网络的连接。
7.根据权利要求6所述的网络权限的控制装置,其特征在于,所述装置还包括:
连接单元,用于与无线网络建立连接;
获取单元,用于获取所述无线网络的身份信息;以及
判断单元,用于根据所述无线网络的身份信息判断所述无线网络是否为目标网络。
8.一种网络权限的控制装置,应用于中控服务器,其特征在于,包括:
接收单元,用于接收来自客户端管理器的客户端信息;
第一确定单元,用于根据所述客户端信息确定所述客户端信息对应的客户端;以及
第二确定单元,用于根据所述客户端的访问权限确定所述客户端管理器是否断开所述客户端与所述目标网络的连接。
9.根据权利要求8所述的网络权限的控制装置,其特征在于,所述第二确定单元还用于当所述客户端不具备所述访问权限时,向所述客户端管理器返回客户端信息以控制所述客户端管理器断开所述客户端与所述目标网络的连接。
10.根据权利要求8所述的网络权限的控制装置,其特征在于,所述第二确定单元还用于当所述客户端具备所述访问权限时,允许所述客户端与所述目标网络的连接。
CN2012104727410A 2012-11-20 2012-11-20 网络权限的控制方法和装置 Withdrawn CN102916981A (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN2012104727410A CN102916981A (zh) 2012-11-20 2012-11-20 网络权限的控制方法和装置
CN201310347296.XA CN103476031B (zh) 2012-11-20 2013-08-09 网络权限的控制方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2012104727410A CN102916981A (zh) 2012-11-20 2012-11-20 网络权限的控制方法和装置

Publications (1)

Publication Number Publication Date
CN102916981A true CN102916981A (zh) 2013-02-06

Family

ID=47615215

Family Applications (2)

Application Number Title Priority Date Filing Date
CN2012104727410A Withdrawn CN102916981A (zh) 2012-11-20 2012-11-20 网络权限的控制方法和装置
CN201310347296.XA Expired - Fee Related CN103476031B (zh) 2012-11-20 2013-08-09 网络权限的控制方法和装置

Family Applications After (1)

Application Number Title Priority Date Filing Date
CN201310347296.XA Expired - Fee Related CN103476031B (zh) 2012-11-20 2013-08-09 网络权限的控制方法和装置

Country Status (1)

Country Link
CN (2) CN102916981A (zh)

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8341700B2 (en) * 2003-10-13 2012-12-25 Nokia Corporation Authentication in heterogeneous IP networks
CN1327663C (zh) * 2005-08-12 2007-07-18 华为技术有限公司 用户接入无线通信网络的方法和无线网络接入控制装置
CN101378358B (zh) * 2008-09-19 2010-12-15 成都市华为赛门铁克科技有限公司 一种实现安全接入控制的方法及***、服务器

Also Published As

Publication number Publication date
CN103476031A (zh) 2013-12-25
CN103476031B (zh) 2017-03-01

Similar Documents

Publication Publication Date Title
US9197639B2 (en) Method for sharing data of device in M2M communication and system therefor
US7664952B2 (en) Service verifying system, authentication requesting terminal, service utilizing terminal, and service providing method
CN107528733B (zh) 一种物联网的管理方法和物联网***
CN110139271A (zh) 一种将智能家居设备批量配置入网的方法、***及装置
CN102316416B (zh) 终端接入方法和无线通信网络
CN102111766B (zh) 网络接入方法、装置及***
CN103987025A (zh) 基于移动双通道虚拟***鉴权的漫游通信方法及其设备
US20200187003A1 (en) Methods and apparatus for end device discovering another end device
CN105282868A (zh) 用于临时加入WiFi网络的***和方法
CN101945388A (zh) 无线漫游认证方法、无线漫游方法及其装置
WO2016109160A1 (en) Method and apparatus for providing access to local services and applications to multi-agency responders
CN111586105A (zh) 一种智能设备自动配网的方法及智能设备
CN103384365B (zh) 一种网络接入方法、业务处理方法、***及设备
CN103841625A (zh) 一种wlan准入方法及装置
CN105530714B (zh) Mifi通信服务***和其mifi和通信方法
CN105025548B (zh) 一种sim卡的连接控制方法和装置
CN104244242A (zh) 一种物联网设备的网络号码编配方法和相应的认证方法
CN113473537A (zh) 基于区块链的微基站流量共享方法、节点、设备及介质
CN104581728A (zh) 移动终端访问控制方法及服务器
CN108632355B (zh) 一种家电网络选路方法、控制终端、可读存储介质及设备
CN102387537B (zh) 无线网络***及其无线接入点
CN109673022A (zh) 一种利用多个侦测基站的信令管控lte终端的方法及***
CN102244857A (zh) 无线局域网漫游用户的控制方法及其装置和网络***
CN104285458A (zh) 无线网络接入方法、***以及终端
CN104426874A (zh) 一种用于泛在终端网络的认证方法和装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C04 Withdrawal of patent application after publication (patent law 2001)
WW01 Invention patent application withdrawn after publication

Application publication date: 20130206