CN105262749A - WiFi认证*** - Google Patents

WiFi认证*** Download PDF

Info

Publication number
CN105262749A
CN105262749A CN201510688674.XA CN201510688674A CN105262749A CN 105262749 A CN105262749 A CN 105262749A CN 201510688674 A CN201510688674 A CN 201510688674A CN 105262749 A CN105262749 A CN 105262749A
Authority
CN
China
Prior art keywords
access device
wifi access
enciphered message
terminal
management server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201510688674.XA
Other languages
English (en)
Inventor
杨哲
赵华
李士宁
刘江川
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Northwestern Polytechnical University
Original Assignee
Northwestern Polytechnical University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Northwestern Polytechnical University filed Critical Northwestern Polytechnical University
Priority to CN201510688674.XA priority Critical patent/CN105262749A/zh
Publication of CN105262749A publication Critical patent/CN105262749A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B10/00Transmission systems employing electromagnetic waves other than radio-waves, e.g. infrared, visible or ultraviolet light, or employing corpuscular radiation, e.g. quantum communication
    • H04B10/11Arrangements specific to free-space transmission, i.e. transmission through air or vacuum
    • H04B10/114Indoor or close-range type systems
    • H04B10/116Visible light communication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/02Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Electromagnetism (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开了一种WiFi认证***。其中,该***包括:网络管理服务器,与网络管理服务器连接的二极管LED控制器,与LED控制器连接的终端以及与终端连接的WiFi接入设备,WiFi接入设备与网络管理服务器连接。本发明解决了现有WiFi连接安全性低的技术问题。

Description

WiFi认证***
技术领域
本发明涉及无线通信领域,具体而言,涉及一种WiFi认证***。
背景技术
WiFi由于布置方便,易于使用,性能稳定等优点,广泛应用于不同场景下的终端接入,例如办公室、学校、机场、餐厅等。但是由于WiFi协议本身主要是基于DCF(DistributedCoordinationFunction,分布式协调功能)的,易受恶意用户的攻击,例如伪造WiFi热点攻击。
为了提高WiFi连接的安全性,目前主流的WiFi认证协议主要用于接入认证,伪造的WiFi热点给用户的信息安全带来了极大的隐患;另外,对于大规模的企业网络,为了维护***的安全性,往往需要不定期更换不同WiFi网络的访问密码,但是,上述认证方式只是对用户的合法性和安全性进行认证,恶意用户仍然可以通过伪造WiFi热点进行攻击,无法保证WiFi连接的安全性。
针对上述的问题,目前尚未提出有效的解决方案。
发明内容
本发明实施例提供了一种WiFi认证***,以至少解决现有WiFi连接安全性低的技术问题。
根据本发明实施例的一个方面,提供了一种WiFi认证***,包括:网络管理服务器,与所述网络管理服务器连接的二极管LED控制器,与所述LED控制器连接的终端以及与所述终端连接的WiFi接入设备,所述WiFi接入设备与所述网络管理服务器连接,其中,所述终端,用于向所述WiFi接入设备发送连接请求消息;所述WiFi接入设备,用于在接收到所述连接请求消息后,向所述网络管理服务器发送认证请求消息;所述网络管理服务器,用于在接收到所述WiFi接入设备发送的认证请求消息后,生成加密信息,并将所述加密信息发送至所述LED控制器;所述LED控制器,用于将所述加密信息通过光信号发送至终端;所述终端,还用于根据所述光信号得到所述加密信息,并接收所述WiFi接入设备发送的认证信息,并根据所述加密信息和所述认证信息完成认证。
可选地,所述LED控制器,用于通过可见光通信VLC接口将所述加密信息通过光信号发送至所述终端。
可选地,所述LED控制器包括控制装置和与所述控制装置连接的发光装置;
所述控制装置,用于根据所述加密信息生成控制信号;
所述发光装置,用于根据所述控制装置生成的所述控制信号发光。
可选地,所述网络管理服务器通过有线信道连接所述WiFi接入设备和所述LED控制器。
可选地,所述终端在根据所述光信号得到所述加密信息后,将所述加密信息发送至所述WiFi接入设备;所述网络管理服务器向所述WiFi接入设备发送私钥;所述WiFi接入设备根据所述私钥对所述加密信息进行解密得到认证信息,并将所述认证信息发送至所述终端。
可选地,所述网络管理服务器在生成所述加密信息后,根据存储的私钥对所述加密信息进行解密得到认证信息,并将所述认证信息发送至所述WiFi接入设备;所述WiFi接入设备将所述认证信息发送至所述终端。
在本发明实施例中,提供一种WiFi认证***,该***包括:网络管理服务器,与该网络管理服务器连接的二极管LED控制器,与该LED控制器连接的终端以及与该终端连接的WiFi接入设备,该WiFi接入设备与该网络管理服务器连接,其中,该终端,用于向该WiFi接入设备发送连接请求消息;该WiFi接入设备,用于在接收到该连接请求消息后,向该网络管理服务器发送认证请求消息;该网络管理服务器,用于在接收到该WiFi接入设备发送的认证请求消息后,生成加密信息,并将该加密信息发送至该LED控制器;该LED控制器,用于将该加密信息通过光信号发送至终端;该终端,还用于根据该光信号得到该加密信息,并接收该WiFi接入设备发送的认证信息,并根据该加密信息和该认证信息完成认证。采用该***,通过利用可见光发送WiFi网络的加密信息,在不增加***硬件开销的前提下,达到提高网络利用率,提高网络安全性,进而解决了现有WiFi连接安全性低的技术问题。
附图说明
此处所说明的附图用来提供对本发明的进一步理解,构成本申请的一部分,本发明的示意性实施例及其说明用于解释本发明,并不构成对本发明的不当限定。在附图中:
图1是根据本发明实施例的一种可选的WIFI认证***的结构示意图;
图2是根据本发明实施例的一种可选的LED控制器的结构示意图。
具体实施方式
为了使本技术领域的人员更好地理解本发明方案,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分的实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都应当属于本发明保护的范围。
需要说明的是,本发明的说明书和权利要求书及上述附图中的术语“第一”、“第二”等是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的本发明的实施例能够以除了在这里图示或描述的那些以外的顺序实施。此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或单元的过程、方法、***、产品或设备不必限于清楚地列出的那些步骤或单元,而是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其它步骤或单元。
图1是根据本发明实施例的一种WIFI认证***的结构示意图,如图1所示,该***包括:
网络管理服务器101,与该网络管理服务器101连接的二极管LED控制器102,与该LED控制器102连接的终端103以及与该终端103连接的WiFi接入设备104,该WiFi接入设备104与该网络管理服务器101连接,其中,
该终端103,用于向该WiFi接入设备发送连接请求消息。
该WiFi接入设备104,用于在接收到该连接请求消息后,向该网络管理服务器101发送认证请求消息。
该网络管理服务器101,用于在接收到该WiFi接入设备104发送的认证请求消息后,生成加密信息,并将该加密信息发送至该LED控制器102。
可选地,该网络管理服务器通过有线信道连接该WiFi接入设备和该LED控制器。
其中,该加密信息可以是挑战码,该挑战码可以是任意的信息,每次都不相同,例如,可以读取***时间,然后用公钥进行加密,并通过安全的有线信道发送给LED控制器。
该LED控制器,用于将该加密信息通过光信号发送至终端。
该终端103,还用于根据该光信号得到该加密信息,并接收该WiFi接入设备104发送的认证信息,并根据该加密信息和该认证信息完成认证。
可选地,如图2所示,该LED控制器102包括控制装置1021和发光装置1022,该控制装置1021,用于根据该加密信息生成控制信号:该发光装置1022,用于根据该控制装置1021生成的该控制信号发光。
其中,该发光装置可以是LED灯,该终端通过WiFi链路将该加密信息发送至该WiFi接入设备。
在本发明实施例中,该控制信号可以控制发光装置的闪烁方式(如闪烁频率和占空比等),且闪烁频率高于人眼的辨识范围(即对照明效果没什么影响),终端可以包括光信号接收装置(如摄像头),终端通过该光信号接收装置(如摄像头)接收光信号,并根据该光信号的闪烁方式确定该光信号包括加密信息,进而根据该光信号得到加密信息。
该WiFi接入设备,还用于通过该私钥对该加密信息进行解密得到认证信息,并将该认证信息发送至该终端,其中,由该终端根据该认证信息完成认证。
其中,该认证信息可以是验证码。
示例地,终端在接收到WiFi接入设备发送的认证信息后,通过从光信号中得到的加密信息与接收的认证信息进行匹配验证,从而完成认证,这里的认证方式只是举例说明,不作限定。
采用该***,通过利用可见光发送WiFi网络的加密信息,在不增加***硬件开销的前提下,达到提高网络利用率,提高网络安全性,进而解决了现有WiFi连接安全性低的技术问题。
可选地,该LED控制器,用于通过VLC(VisibleLightCommunication,可见光通信)接口将该加密信息通过光信号发送至该终端。
在本发明一种可能的实现方式中,该终端在根据该光信号得到该加密信息后,将该加密信息发送至该WiFi接入设备:该网络管理服务器向该WiFi接入设备发送私钥;该WiFi接入设备根据该私钥对该加密信息进行解密得到认证信息,并将该认证信息发送至该终端。
在本发明另一种可能的实现方式中,该网络管理服务器在生成该加密信息后,根据存储的私钥对该加密信息进行解密得到认证信息,并将该认证信息发送至该WiFi接入设备;该WiFi接入设备将该认证信息发送至该终端。
由上述两种实现方式可知,在第一种实现方式中,是由网络管理服务器将私钥发送至WiFi接入设备,并由WiFi接入设备通过该私钥对从终端接收的加密信息进行解密得到认证信息,在第二种实现方式中,则是由网络管理服务器通过私钥解密加密信息得到认证信息,并将认证信息直接发送至WiFi接入设备,这样,能够减少WiFi接入设备的运算,降低WiFi接入设备的工作负担。
需要说明的是,本发明实施例中的终端可以是手机或者平板电脑等设备,当然,对于其他能够与WiFi接入设备进行无线连接且设置有光信号接收装置(如摄像头)的设备,也落在本发明的保护范围内,对发明对此不作限定。
上述本发明实施例序号仅仅为了描述,不代表实施例的优劣。
在本发明的上述实施例中,对各个实施例的描述都各有侧重,某个实施例中没有详述的部分,可以参见其他实施例的相关描述。
以上所述仅是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也应视为本发明的保护范围。

Claims (6)

1.一种WiFi认证***,其特征在于,包括:网络管理服务器,与所述网络管理服务器连接的二极管LED控制器,与所述LED控制器连接的终端以及与所述终端连接的WiFi接入设备,所述WiFi接入设备与所述网络管理服务器连接,其中,
所述终端,用于向所述WiFi接入设备发送连接请求消息;
所述WiFi接入设备,用于在接收到所述连接请求消息后,向所述网络管理服务器发送认证请求消息;
所述网络管理服务器,用于在接收到所述WiFi接入设备发送的认证请求消息后,生成加密信息,并将所述加密信息发送至所述LED控制器;
所述LED控制器,用于将所述加密信息通过光信号发送至终端;
所述终端,还用于根据所述光信号得到所述加密信息,并接收所述WiFi接入设备发送的认证信息,并根据所述加密信息和所述认证信息完成认证。
2.根据权利要求1所述的***,其特征在于,所述LED控制器,用于通过可见光通信VLC接口将所述加密信息通过光信号发送至所述终端。
3.根据权利要求1所述的***,其特征在于,所述LED控制器包括控制装置和与所述控制装置连接的发光装置;
所述控制装置,用于根据所述加密信息生成控制信号;
所述发光装置,用于根据所述控制装置生成的所述控制信号发光。
4.根据权利要求1所述的***,其特征在于,所述网络管理服务器通过有线信道连接所述WiFi接入设备和所述LED控制器。
5.根据权利要求1至4任一项所述的***,其特征在于,所述终端在根据所述光信号得到所述加密信息后,将所述加密信息发送至所述WiFi接入设备;所述网络管理服务器向所述WiFi接入设备发送私钥;所述WiFi接入设备根据所述私钥对所述加密信息进行解密得到认证信息,并将所述认证信息发送至所述终端。
6.根据权利要求1至4任一项所述的***,其特征在于,所述网络管理服务器在生成所述加密信息后,根据存储的私钥对所述加密信息进行解密得到认证信息,并将所述认证信息发送至所述WiFi接入设备;所述WiFi接入设备将所述认证信息发送至所述终端。
CN201510688674.XA 2015-10-16 2015-10-16 WiFi认证*** Pending CN105262749A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510688674.XA CN105262749A (zh) 2015-10-16 2015-10-16 WiFi认证***

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510688674.XA CN105262749A (zh) 2015-10-16 2015-10-16 WiFi认证***

Publications (1)

Publication Number Publication Date
CN105262749A true CN105262749A (zh) 2016-01-20

Family

ID=55102254

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510688674.XA Pending CN105262749A (zh) 2015-10-16 2015-10-16 WiFi认证***

Country Status (1)

Country Link
CN (1) CN105262749A (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105743923A (zh) * 2016-04-19 2016-07-06 石狮睿纺纺织品贸易有限公司 一种利用手机验证鞋子是否正品的方法
CN106411404A (zh) * 2016-09-21 2017-02-15 南方科技大学 控制方法、控制装置、移动终端及无线通信***

Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1909421A (zh) * 2005-08-01 2007-02-07 索尼株式会社 信息处理***、信息处理装置和方法
CN101990205A (zh) * 2009-08-03 2011-03-23 秦志强 可实现无线局域网空中接口拥塞呼叫准入控制的方法和***
CN102970129A (zh) * 2012-11-16 2013-03-13 深圳光启创新技术有限公司 基于时间信息的信号加密、解密方法和装置
CN103002442A (zh) * 2012-12-20 2013-03-27 邱华 无线局域网密钥安全分发方法
US20130176897A1 (en) * 2012-01-11 2013-07-11 Interdigital Patent Holdings, Inc. Method and apparatus for accelerated link setup
CN103607712A (zh) * 2013-11-29 2014-02-26 深圳Tcl新技术有限公司 无线网络的接入方法和装置
CN203827350U (zh) * 2013-12-16 2014-09-10 深圳光启创新技术有限公司 阅览器终端、阅览***
CN104618019A (zh) * 2015-01-23 2015-05-13 东南大学 基于可见光通信的WiFi接入***和数据帧转换方法
CN104640109A (zh) * 2015-01-09 2015-05-20 北京极科极客科技有限公司 一种获取WiFi名称或密码的***及方法

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1909421A (zh) * 2005-08-01 2007-02-07 索尼株式会社 信息处理***、信息处理装置和方法
CN101990205A (zh) * 2009-08-03 2011-03-23 秦志强 可实现无线局域网空中接口拥塞呼叫准入控制的方法和***
US20130176897A1 (en) * 2012-01-11 2013-07-11 Interdigital Patent Holdings, Inc. Method and apparatus for accelerated link setup
CN102970129A (zh) * 2012-11-16 2013-03-13 深圳光启创新技术有限公司 基于时间信息的信号加密、解密方法和装置
CN103002442A (zh) * 2012-12-20 2013-03-27 邱华 无线局域网密钥安全分发方法
CN103607712A (zh) * 2013-11-29 2014-02-26 深圳Tcl新技术有限公司 无线网络的接入方法和装置
CN203827350U (zh) * 2013-12-16 2014-09-10 深圳光启创新技术有限公司 阅览器终端、阅览***
CN104640109A (zh) * 2015-01-09 2015-05-20 北京极科极客科技有限公司 一种获取WiFi名称或密码的***及方法
CN104618019A (zh) * 2015-01-23 2015-05-13 东南大学 基于可见光通信的WiFi接入***和数据帧转换方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
曾庆珠: "《可见光通信的应用研究》", 《互联网天地》 *

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105743923A (zh) * 2016-04-19 2016-07-06 石狮睿纺纺织品贸易有限公司 一种利用手机验证鞋子是否正品的方法
CN106411404A (zh) * 2016-09-21 2017-02-15 南方科技大学 控制方法、控制装置、移动终端及无线通信***

Similar Documents

Publication Publication Date Title
CN105162772B (zh) 一种物联网设备认证与密钥协商方法和装置
KR101233254B1 (ko) 가변길이 인증코드를 사용하는 무선 통신 단말간 세션키 공유 방법
CN105379190A (zh) 用于指示服务集标识符的***和方法
WO2016080724A1 (ko) 사용자 기기의 식별자에 기반하여 서비스를 제공하는 방법 및 장치
CN102823216A (zh) 使用近场进行认证的方法
CN109462850A (zh) 一种智能设备的网络配置方法及智能设备
US20130340064A1 (en) Mechanisms for Certificate Revocation Status Verification on Constrained Devices
CN105392136A (zh) 一种基于二维码访问路由器的方法及装置
CN104902470B (zh) 一种基于动态密钥的无线热点的接入控制方法及***
CN102916869A (zh) 即时通信方法和***
CN110784865A (zh) 物联网设备的配网方法、终端、物联网设备及配网***
CN105429960A (zh) 一种对智能家居终端鉴权方法及装置
CN105323094A (zh) 基于设备标识的安全管理方法和***
CN105491034A (zh) 一种与终端建立连接的方法、终端鉴权的方法及装置
CN110943835A (zh) 一种发送无线局域网信息的配网加密方法及***
CN105141629A (zh) 一种基于WPA/WPA2 PSK多密码提升公用Wi-Fi网络安全性的方法
CN104754495A (zh) 一种智能家居设备的连接方法及智能终端
CN104244373B (zh) 一种无线终端加入无线网络的方法
CN103179564B (zh) 基于移动终端认证的网络应用登录方法
CN105262749A (zh) WiFi认证***
CN104754496A (zh) 一种智能家居设备的连接方法及智能终端
CN111787514B (zh) 设备控制数据的获取方法及装置、存储介质、电子装置
CN104349311A (zh) 一种用于机器类通信小数据传输的密钥建立方法和***
CN102892114A (zh) 一种设备合法性检验的方法及装置
CN102164099A (zh) 基于网页的实现群组信息交互的方法及***

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20160120