CN106211152B - 一种无线接入认证方法及装置 - Google Patents

一种无线接入认证方法及装置 Download PDF

Info

Publication number
CN106211152B
CN106211152B CN201510217579.1A CN201510217579A CN106211152B CN 106211152 B CN106211152 B CN 106211152B CN 201510217579 A CN201510217579 A CN 201510217579A CN 106211152 B CN106211152 B CN 106211152B
Authority
CN
China
Prior art keywords
intelligent gateway
message
terminal device
account information
cloud server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201510217579.1A
Other languages
English (en)
Other versions
CN106211152A (zh
Inventor
王祝勋
唐小虎
周小琛
张玉军
蔡友华
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
New H3C Technologies Co Ltd
Original Assignee
New H3C Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by New H3C Technologies Co Ltd filed Critical New H3C Technologies Co Ltd
Priority to CN201510217579.1A priority Critical patent/CN106211152B/zh
Priority to PCT/CN2016/080668 priority patent/WO2016173536A1/en
Priority to US15/543,338 priority patent/US10397782B2/en
Publication of CN106211152A publication Critical patent/CN106211152A/zh
Application granted granted Critical
Publication of CN106211152B publication Critical patent/CN106211152B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L69/00Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
    • H04L69/22Parsing or analysis of headers
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/062Pre-authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/009Security arrangements; Authentication; Protecting privacy or anonymity specially adapted for networks, e.g. wireless sensor networks, ad-hoc networks, RFID networks or cloud networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/30Security of mobile devices; Security of mobile applications
    • H04W12/33Security of mobile devices; Security of mobile applications using wearable devices, e.g. using a smartwatch or smart-glasses
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/50Secure pairing of devices
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W84/00Network topologies
    • H04W84/02Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
    • H04W84/10Small scale networks; Flat hierarchical networks
    • H04W84/12WLAN [Wireless Local Area Networks]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Power Engineering (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明提供一种无线接入认证方法及装置,所述方法应用于智能网关,所述智能网关预先在云服务器上与用户的账户信息进行绑定,所述方法包括:接收接入认证报文,所述接入认证报文中包括终端设备的认证标识;构造身份验证报文,所述身份验证报文包括所述终端设备的认证标识和所述智能网关预先绑定的账户信息;发送所述身份验证报文至云服务器;当收到所述云服务器返回的验证成功报文时,允许该验证成功报文中所述认证标识对应的所述终端设备通过接入认证。因此可实现多协议下的统一认证,无需逐一进行安全验证和确认,便于智能网关的管理。

Description

一种无线接入认证方法及装置
技术领域
本发明涉及通信技术领域,尤其涉及一种无线接入认证方法及装置。
背景技术
随着无线局域网技术的不断发展,多种无线认证协议如WIFI(Wireless-Fidelity,无线保真)、ZigBee(紫蜂)、蓝牙等已广泛应用于人们的生活。目前越来越多的终端设备已集成了多种无线认证协议,例如智能手机、智能平板电脑、智能手环、复合型智能网关等等,可以同时通过多种无线认证协议来接入不同的无线局域网。
然而在现有的单一认证模式下,当用户接入多个不同的无线局域网时,用户需要根据每个中继设备所支持的无线认证协议逐一进行无线接入认证(如输入密码),因此接入认证的过程就会相当繁琐。这不仅会增加用户的操作量,也会使智能网关上产生与该用户相关的大量认证信息,从而增加智能网关的管理难度。
发明内容
有鉴于此,本发明提供一种无线接入认证方法及装置可以解决认证过程繁琐、用户操作量大,以及智能网关管理困难的问题。
具体地,本发明是通过如下技术方案实现的:
一种无线接入认证方法,所述方法应用于智能网关,所述智能网关预先在云服务器上与用户的账户信息进行绑定,所述方法包括:
接收接入认证报文,所述接入认证报文中包括终端设备的认证标识;
构造身份验证报文,所述身份验证报文包括所述终端设备的认证标识和所述智能网关预先绑定的账户信息;
发送所述身份验证报文至云服务器;
当收到所述云服务器返回的验证成功报文时,允许该验证成功报文中所述认证标识对应的所述终端设备通过接入认证。
进一步的,所述智能网关预先在云服务器上与用户的账户信息进行绑定,包括:
获取用户注册的账户信息;
将所述账户信息发送至所述云服务器,以使所述云服务器建立所述账户信息与所述智能网关的对应关系。
进一步的,所述智能网关预先在云服务器上与用户的账户信息进行绑定,还包括:
获取所述云服务器返回的安全码;
所述构造身份验证报文,包括:
根据所述终端设备的认证标识、所述智能网关预先绑定的账户信息及所述安全码构造身份验证报文。
进一步的,所述接收接入认证报文,包括:
接收终端设备或者预先在所述智能网关上注册的中继设备发送的接入认证报文。
进一步的,所述接收预先在所述智能网关上注册的中继设备发送的接入认证报文,包括:
接收预先在所述智能网关上注册的中继设备发送的接入认证报文,所述接入认证报文中的预设字段中包括请求接入该中继设备的终端设备的认证标识;
所述允许该验证成功报文中所述认证标识对应的所述终端设备通过接入认证,包括:
向所述中继设备反馈该验证成功报文,以使所述中继设备允许该验证成功报文中所述认证标识对应的所述终端设备接入该中继设备所管理的无线局域网。
进一步的,所述终端设备的认证标识,包括:MAC地址,蓝牙地址、ZigBee地址、电子标签中的一个或多个。
进一步的,所述方法还包括:
检查所述接入认证报文的固定位置是否包括特殊字段;
若是,则该终端设备的认证标识中包括该终端设备的MAC地址,蓝牙地址、ZigBee地址及电子标签;
若否,则该终端设备的认证标识中包括该终端设备的MAC地址。
基于相同的构思,本发明还提供一种无线接入认证方法,所述方法应用于云服务器,所述云服务器预先绑定智能网关与用户的账户信息,所述方法包括:
接收所述智能网关发送的身份验证报文,所述身份验证报文包括终端设备的认证标识和所述智能网关预先绑定的账户信息;
根据所述账户信息在预存的信任账户中查找是否存在所述认证标识;
当所述信任账户中存在所述认证标识时,向所述智能网关返回验证成功报文,所述验证成功报文包括所述终端设备的认证标识。
进一步的,所述云服务器预先绑定智能网关与用户的账户信息,包括:
接收所述智能网关发送的所述智能网关预先绑定的账户信息;
建立所述账户信息与所述智能网关的对应关系。
进一步的,所述云服务器预先绑定智能网关与用户的账户信息,还包括:
向所述智能网关发送安全码。
基于相同的构思,本发明还提供一种无线接入认证装置,所述装置应用于智能网关,所述装置包括:
账户绑定单元,用于预先在云服务器上与用户的账户信息进行绑定;
报文接收单元,用于接收接入认证报文,所述接入认证报文中包括终端设备的认证标识;
报文构造单元,用于构造身份验证报文,所述身份验证报文包括所述终端设备的认证标识和所述智能网关预先绑定的账户信息;
报文发送单元,用于发送所述身份验证报文至云服务器;
接入认证单元,用于在收到所述云服务器返回的验证成功报文时,允许该验证成功报文中所述认证标识对应的所述终端设备通过接入认证。
进一步的,所述账户绑定单元,具体用于获取用户注册的账户信息,将所述账户信息发送至所述云服务器,以使所述云服务器建立所述账户信息与所述智能网关的对应关系。
进一步的,所述账户绑定单元,还用于获取所述云服务器返回的安全码;
所述报文构造单元,具体用于根据所述终端设备的认证标识、所述智能网关预先绑定的账户信息及所述安全码构造所述身份验证报文。
进一步的,所述报文接收单元,具体用于接收终端设备或者预先在智能网关上注册的中继设备发送的接入认证报文。
进一步的,所述报文接收单元,还用于接收预先在智能网关上注册的中继设备发送的接入认证报文,所述接入认证报文中的预设字段中包括请求接入该中继设备的终端设备的认证标识;
所述接入认证单元,具体用于向所述中继设备反馈该验证成功报文,以使所述中继设备允许该验证成功报文中所述认证标识对应的所述终端设备接入该中继设备所管理的无线局域网。
进一步的,所述终端设备的认证标识,包括:MAC地址,蓝牙地址、ZigBee地址、电子标签中的一个或多个。
进一步的,所述装置还包括:
字段检查单元,用于检查所述接入认证报文的固定位置是否包括特殊字段;若是,则该终端设备的认证标识中包括该终端设备的MAC地址,蓝牙地址、ZigBee地址及电子标签;若否,则该终端设备的认证标识中包括该终端设备的MAC地址。
基于相同的构思,本发明还提供一种无线接入认证装置,所述装置应用于云服务器,所述装置包括:
账户绑定单元,用于预先绑定智能网关与用户的账户信息,
报文接收单元,用于接收所述智能网关发送的身份验证报文,所述身份验证报文包括终端设备的认证标识和所述智能网关预先绑定的账户信息;
账户认证单元,用于根据所述账户信息在预存的信任账户中查找是否存在所述认证标识;
报文发送单元,用于在所述信任账户中存在所述认证标识时,向所述智能网关返回验证成功报文,所述验证成功报文包括所述终端设备的认证标识。
进一步的,所述账户绑定单元,具体用于接收所述智能网关发送的所述智能网关预先绑定的账户信息,建立所述账户信息与所述智能网关的对应关系。
进一步的,所述账户绑定单元,还用于向所述智能网关发送安全码。
由此可见,本发明的无线接入认证方法可使智能网关预先在云服务器上与用户的账户信息进行绑定,从而在智能网关接收接入认证报文时,利用终端设备的认证标识和预先绑定的账户信息构造身份验证报文,并发送至云服务器,当确认该终端设备可信时,允许该终端设备通过接入认证。因此在终端设备接入多个不同的无线局域网时,可通过该方法进行统一认证,无需逐一进行安全验证和确认,从而减少用户和管理员的操作量,并在认证过程中产生较少的认证信息,便于智能网关的管理。
附图说明
图1是本发明一种示例性实施方式中的组网架构图;
图2是本发明一种示例性实施方式中的一种无线接入认证方法的处理流程图;
图3是本发明一种示例性实施方式中的另一种无线接入认证方法的处理流程图;
图4a是本发明实施例一中的一种无线接入认证方法的交互流程图;
图4b是本发明实施例一中的另一种无线接入认证方法的交互流程图;
图5a是本发明实施例二中的一种无线接入认证方法的交互流程图;
图5b是本发明实施例二中的另一种无线接入认证方法的交互流程图;
图6a是本发明一种示例性实施方式中无线接入认证装置所在的智能网关的硬件结构图;
图6b是本发明一种示例性实施方式中的一种无线接入认证装置的逻辑结构图;
图7a是本发明一种示例性实施方式中无线接入认证装置所在的云服务器的硬件结构图;
图7b是本发明一种示例性实施方式中的另一种无线接入认证装置的逻辑结构图。
具体实施方式
请参见图1,是本发明一种示例性实施方式中的组网架构图,其中云服务器分别与多个位于不同地区的智能网关建立连接。本实施例中示例性的表示云服务器分别与智能网关A、智能网关B相连接。中继设备1和2可通过智能网关A接入网络,中继设备3和4可通过智能网关B接入网络。由于终端设备可以集成多种无线认证协议,因此在传统的单一认证模式下,当用户控制终端设备接入多个不同的无线局域网时,需要根据每个无线接入点所支持的无线认证协议逐一进行无线接入认证,导致接入认证的过程相当繁琐。例如,当用户使用手机分别接入中继设备1至中继设备4时,假设每个中继设备是基于不同的认证协议,那么用户就需要用手机逐一按照各自的认证协议来输入认证密码、或是执行预定的认证动作来完成接入认证。这不仅会增加用户的操作量,也会使智能网关上产生与该用户相关的大量认证信息,从而增加智能网关的管理负担。
为了解决上述问题,本发明的无线接入认证方法可使智能网关预先在云服务器上与用户的账户信息进行绑定,从而在智能网关接收接入认证报文时,利用终端设备的认证标识和预先绑定的账户信息构造身份验证报文,并发送至云服务器,当确认该终端设备可信时,允许该终端设备通过接入认证。因此在终端设备接入多个不同的无线局域网时,可通过该方法进行统一认证,无需逐一进行安全验证和确认,从而减少用户和管理员的操作量,并在认证过程中产生较少的认证信息,便于智能网关的管理。
请参考图2,是本发明一种示例性实施方式中的一种无线接入认证方法的处理流程图,该方法应用于智能网关,该智能网关预先在云服务器上与用户的账户信息进行绑定,所述方法包括:
步骤201、接收接入认证报文,所述接入认证报文中包括终端设备的认证标识;
在本实施例中,当用户的终端设备请求接入无线局域网络时,智能网关可以收到终端设备发送的接入认证报文,该接入认证报文中包括该终端设备的认证标识。其中,该认证标识通常为该终端设备的硬件地址,例如该终端设备的MAC(Media Access Control,媒体访问控制)地址,蓝牙地址、ZigBee地址、电子标签等等。
步骤202、构造身份验证报文,所述身份验证报文包括所述终端设备的认证标识和所述智能网关预先绑定的账户信息;
智能网关获取到该接入认证报文携带的终端设备对应的认证标识后,可以根据该认证标识以及预先绑定的账户信息构造身份验证报文。
需要说明的是,用户在初始设置智能网关时,可以在该智能网关上注册自己的账户信息,例如用户可通过登录智能网关的客户端注册自己的用户名、密码及可信任设备地址等信息。该智能网关获取用户注册的账户信息后,可以进一步将该账户信息发送到云服务器,以使云服务器建立该账户信息与智能网关的对应关系,从而在云服务器端完成注册。进一步的,云服务器可以将该智能网关的地址信息、认证时的时间戳(例如年月日、当前时刻等信息)和安全码使用有效周期等信息,通过预置算法计算后得到的一个固定长度的字符串,以该字符串作为安全码下发给智能网关,作为临时认证凭证。因此智能网关构造身份验证报文时,会将预先从云服务器处获取的安全码添加到身份验证报文中。
步骤203、发送身份验证报文至云服务器;
由于智能网关之间保存的终端设备地址信息无法相互共享,因此当用户与多个智能网关绑定后,会导致每个智能网关中都保存了该用户的部分可信任客户端的信息,从而无法通过某一个智能网关来验证该终端设备的身份是否可信。本发明中,用户绑定的智能网关可预先将用户绑定的账户信息和可信任客户端等信息在云服务器中注册,使云服务器汇总同一账户信息对应的所有可信任客户端。之后,当智能网关收到接入认证报文时,可将携带认证标识和账户信息的身份验证报文发送至云服务器,通过云服务器验证终端设备是否为可信任客户端。当终端设备可信时,云服务器可向该智能网关返回验证成功报文,其中该验证成功报文中携带该终端设备的认证标识,从而可以使智能网关确认该认证标识对应的终端设备可信。
步骤204、当收到所述云服务器返回的验证成功报文时,允许该验证成功报文中所述认证标识对应的所述终端设备通过接入认证。
当智能网关收到云服务器返回的验证成功报文时,可知该验证成功报文中的认证标识对应的终端设备可信,因此智能网关允许该终端设备通过接入认证。
相对于现有技术,本发明的无线接入认证方法可使智能网关预先在云服务器上与用户的账户信息进行绑定,从而在智能网关接收接入认证报文时,利用终端设备的认证标识和预先绑定的账户信息构造身份验证报文,并发送至云服务器,当确认该终端设备可信时,允许该终端设备通过接入认证。因此在终端设备接入多个不同的无线局域网时,可通过该方法进行统一认证,无需逐一进行安全验证和确认,从而减少用户和管理员的操作量,并在认证过程中产生较少的认证信息,便于智能网关的管理。
在可选的实施例中,智能网关还可以接收来自于支持本方案的中继设备发送的接入认证报文,其中该中继设备可以预先在智能网关上进行注册。举例来说,当用户的终端设备请求接入中继设备所管理的无线局域网时,会向该中继设备发送接入认证报文,该接入认证报文中携带该终端设备的认证标识。中继设备收到该接入认证报文后,为了确保智能网关能够获取到该终端设备的认证标识,中继设备可以根据接入认证报文中的认证标识重新构建一个新的接入认证报文发送到智能网关,需要说明的是,由于终端设备可能使用自己的硬件地址作为认证标识进行接入认证,而中继设备重构的接入认证报文的源地址是该中继设备的地址,而非终端设备的地址。因此为了使智能网关可以成功获取到终端设备的地址来进行接入认证,该中继设备会在接入认证报文的预设字段中添加该终端设备的认证标识。当智能网关接收到中继设备重构的接入认证报文时,可以提取预设字段中的该终端设备的认证标识,并与预先绑定的账户信息构造身份验证报文发送给云服务器。当云服务器根据该身份验证报文携带的账户信息,在本地查找到与所述认证标识相匹配的记录时,可以认为该终端设备可信,从而可向智能网关返回携带该认证标识的验证成功报文。当该智能网关收到验证成功报文后,可通知该中继设备允许验证成功报文中的认证标识对应的终端设备接入该中继设备所管理的无线局域网。若云服务器根据该身份验证报文携带的账户信息在本地未查找到该认证标识相匹配的记录时,则可认为该认证标识不可信,从而可向该智能网关发送携带该认证标识的验证失败报文。当智能网关收到验证失败报文后,可通知该中继设备要求该终端设备进行手动认证,并在该终端设备通过手动认证后,允许该终端设备接入该中继设备所管理的无线局域网。中继设备可以在该终端设备认证通过后,将该终端设备的认证标识通过该智能网关同步到云服务器,以使云服务器将该终端设备的认证标识与该用户预先注册的账户信息建立新的对应关系。因此在该终端设备后续进行无线接入认证时,可以根据该对应关系证明该终端设备的身份可信,从而无需再次进行手动认证,进而可以减少用户的操作量,提高认证效率。
进一步的,当终端设备支持多种无线接入协议时,该终端设备的认证标识中会相应具有多个硬件地址,例如MAC地址、蓝牙地址、ZigBee地址、电子标签等,为了使智能网关快速获取终端设备的所有硬件地址,对于支持本方案的终端设备在发送接入认证报文时,可以在该接入认证报文的固定位置添加特殊字段,特殊字段中包括该终端设备的所有硬件地址。因此当智能网关收到终端设备发送的接入认证报文时,可以通过解析固定位置的特殊字段快速获取该终端设备的认证标识中携带的全部硬件地址,从而可以提高接入认证处理效率。
另外,中继设备在根据该接入认证报文重构新的接入认证报文时,也会将特殊字段中的认证标识添加到新的接入认证报文的固定位置中,并设置与智能网关约定好的新的特殊字段,以使智能网关快速获取该终端设备的所有硬件地址。
请参见图3,是本发明一种示例性实施方式中的另一种无线接入认证方法的处理流程图,该方法应用于云服务器,所述云服务器预先绑定智能网关与用户的账户信息,所述方法包括:
步骤301、接收所述智能网关发送的身份验证报文,所述身份验证报文包括终端设备的认证标识和所述智能网关预先绑定的账户信息;
当云服务器收到智能网关发送的身份验证报文时,可以获取该身份验证报文中携带的终端设备的认证标识以及智能网关预先绑定的账户信息。其中该认证标识包括该终端设备的MAC地址、蓝牙地址、ZigBee地址、电子标签等等。
步骤302、根据所述账户信息在预存的信任账户中查找是否存在所述认证标识;
云服务器可根据该身份验证报文中账户信息,在本地保存的信任账户中查找与该账户信息具有对应关系的认证标识,并在这些认证标识中查找是否存在与该终端设备认证标识相匹配的记录。
步骤303、当所述信任账户中存在所述认证标识时,向所述智能网关返回验证成功报文,所述验证成功报文包括所述终端设备的认证标识。
当云服务器的信任账户中存在该终端设备的认证标识时,云服务器可以认为该终端设备的身份可信,因此可以向发送身份验证报文的智能网关返回携带该认证标识的验证成功报文,所述验证成功报文包括所述终端设备的认证标识。反之,若不存在,则可以认为该终端设备的身份不可信,因此可以向该智能网关返回携带该认证标识的验证失败报文,所述验证失败报文包括所述终端设备的认证标识。
在发明可选的实施例中,云服务器可以接收智能网关发送的用户预先通过客户端在智能网关上注册的账户信息,建立账户信息与该智能网关的对应关系。此外,云服务器可以将该智能网关的地址信息、认证时的时间戳(例如年月日、当前时刻等信息)和安全码使用有效周期等信息,通过预置算法计算后得到的一个固定长度的字符串,以该字符串作为安全码下发给智能网关,作为临时认证凭证,因此云服务器在后续对终端设备进行身份认证时,首先要检查该智能网关的安全码,若智能网关发送的身份认证报文中未携带安全码或智能网关的安全码失效,则需要该智能网关先完成上述注册过程重新获取安全码,再进行终端设备的身份验证。因此,本发明可以保证智能网关上的账户信息与云服务器同步更新,进而提高网络安全性。
进一步的,为防止出现恶意攻击,云服务器还可以通过判断智能网关的MAC地址或者IP地址的方式来限制单个节点重复多次身份验证。例如在单个节点认证失败多次(例如为3次)后,应在一段时间内限制该节点再次认证,从而提高接入认证过程的安全性。
为使本发明的目的、技术方案及优点更加清楚明白,以下基于图1的组网架构,对本发明所述方案作进一步地详细说明。
假设用户在A市和B市的住所中分别使用复合型智能网关A和复合型智能网关B作为家庭的数据处理中枢。用户可以使用可信任客户端,例如个人的笔记本电脑分别登陆智能网关A的客户端界面,并在该界面注册统一的账户信息N,其中账户信息N可包含用户名、密码和可信任客户端信息三部分,可信任客户端信息包含该客户端设备的MAC地址、蓝牙地址、ZigBee地址、电子标签等信息。用户注册成功后,智能网关A需要将用户注册的账户信息N封装成注册请求Register REQ报文发送到云服务器。具体的,智能网关可以在RegisterREQ报文指定位置填入按照特定算法加密后的可信任客户端(如上述笔记本电脑)的MAC地址、蓝牙地址、ZigBee地址、电子标签等信息,并在指定位置填入按照特定算法加密后的用户名和密码等信息,并在封装中携带自身的MAC地址MACA,以MACA作为智能网关A的身份标识。智能网关B的处理方式相同,此处不做赘述。
云服务器收到智能网关A和B分别发送的Register REQ报文后,可进一步验证该Register REQ报文中的用户名和密码的正确性,验证成功后可将智能网关A和B的MAC地址MACA、MACB与该用户的账户信息N进行绑定,并分别向智能网关A和B应答注册成功RegisterACK报文及临时安全码M1、M2;若验证失败,则云服务器分别向智能网关A、B应答注册失败Register NAK报文,要求该智能网关重新注册。如果智能网关收到云服务器返回的Register ACK报文,则认为在云服务器上注册成功,并定期重复注册步骤来更新临时安全码。注册成功后,智能网关A、B还可以在本地根据已绑定的用户名和密码建立允许获得无线局域网访问权限的合法用户数据库,从而禁止其他用户在该智能网关上进行接入认证。上述配置完成后,下面通过两个具体实施例介绍如何使用账户信息N来实现本发明的无线接入认证。
实施例一:
假设用户新购买了1只iPhone手机(不支持本发明方案),即图1中的终端设备,当用户的手机在A市家中第一次使用WIFI方式请求接入智能网关A所管理的无线局域网络时,手机、智能网关A及云服务器的交互过程如图4a所示。其中包括步骤:
智能网关A通常按照Beacon Interval(信标间隔时槽)发送Beacon帧,其中认证方式为不加密,手机开启无线功能后,在ISM频段(Industrial Scientific Medical,工业、科学、医学使用的目前为2.4G和5G)内持续监听,当手机收到智能网关A发送的Beacon帧时,就会将智能网关A的SSID(Service Set Identifier,服务集标识)加入手机的无线信道列表。手机通过WIFI方式连接智能网关A,既可以由用户根据SSID名称决定,也可以由支持本发明方案的软件进行自动选择,例如软件可根据RSSI(Received Signal StrengthIndication,接收信号强度指示)值,选择信号最强的SSID进行自动连接,该实现具体内容不属于本发明方案所述范畴,不详细描述。假设手机选择请求接入智能网关A所管理的无线网络SSID,那么手机可构建无线接入认证Probe Request报文,并发送到智能网关A。其中该Probe Request报文的源MAC地址是手机的MAC地址MAC0。由于该手机不支持本发明方案,因此该Probe Request报文的固定位置中未添加特殊字段,因此该手机发送的Probe Request报文的认证标识为MAC0
智能网关A收到用户手机发出的Probe Request报文后,检查该Probe Request报文的固定位置是否具有特殊字段,经检查该Probe Request报文中没有特殊字段,表明该手机不支持本发明方案,因此可将该Probe Request报文的认证标识MAC0、以及自身已绑定的账户信息N、安全码M1经过约定的加密算法加密后,添加到源MAC地址为MACA的身份验证Account REQ报文中发送给云服务器。
云服务器收到该Account REQ报文按照约定的加密算法进行解密后,在MACA对应的账户信息N的可信任客户端中检查是否存在该MAC0。由于该手机并未在云服务器上进行过注册,因此云服务器检查后确认MAC0所属的手机并非账户信息N内的可信任客户端,并向智能网关A返回验证失败报文。
智能网关A收到该验证失败报文后,确认该手机并非账户信息N内的可信任客户端,因此可通知该手机通过HTTP报文重定向,将手机浏览器转向到本地认证页面。当用户在手机中输入该用户注册过的用户名和密码后,方可获取智能网关A所管理无线网络的所有访问权限,同时智能网关A还可将手机MAC地址MAC0与自身绑定的账户信息N同步到云服务器,以使云服务器将该手机的MAC地址MAC0添加到该账户信息N对应的可信任客户端中。
假设随后用户抵达B市的家中,第一次使用该手机通过WIFI方式接入智能网关B所管理的无线局域网络时,手机、智能网关B及云服务器的交互过程如图4b所示。其中包括步骤:
智能网关B通常按照Beacon Interval发送Beacon帧,其中认证方式为不加密。手机开启无线功能后,在ISM频段内持续监听,当手机收到智能网关B发送的Beacon帧时,就会将智能网关B的SSID加入手机的无线信道列表。手机可向该智能网关B发送Probe Request报文,该Probe Request报文的源MAC地址是手机的MAC地址MAC0,且该Probe Request报文的固定位置未添加特殊字段,因此该手机发送的Probe Request报文中的认证标识为MAC0。
智能网关B收到用户手机发出的Probe Request报文后,经检查该报文的固定位置中没有特殊字段,说明该手机不支持本发明方案,因此可将手机发出的Probe Request报文中的认证标识MAC0、以及自身已绑定的账户信息N、及安全码M2添加到源MAC地址为MACB的Account REQ报文中发送给云服务器。
云服务器收到该Account REQ报文按照约定的加密算法进行解密后,在MACB对应的账户信息N的可信任客户端中检查是否存在该MAC0。由于该手机在A市的家中已经进行过注册,因此云服务器检查后确认MAC0是账户信息N内的可信任客户端,并向智能网关B返回验证成功报文。
智能网关B收到该验证成功报文后,可以允许该手机获取智能网关B所管理无线网络的所有访问权限,无需重新输入用户名和密码进行接入认证。
实施例二:
假设用户在A市家中购买了1个蓝牙音箱,即图1中的中继设备1,并设置认证服务器为智能网关A;在B市家中购买了1个智能灯泡(使用ZigBee方式连接)即图1中的中继设备3,并设置认证服务器为智能网关B。已知蓝牙音箱和智能灯泡都支持本方案,并且分别在智能网关A、B上完成注册。
假设用户新购买了1只手环(支持本发明方案),当用户在A市家中第一次使用蓝牙方式接入智能网关A所管理的无线局域网时,手环、智能网关A及云服务器的交互过程如5a所示。其中包括步骤:
手环构建并发送蓝牙认证报文,由于该手环支持本发明方案,因此在蓝牙认证报文的固定位置中添加特殊字段,例如该手环的MAC地址、蓝牙地址及ZigBee地址,因此该蓝牙认证报文的认证标识包括手环的MAC地址、蓝牙地址及ZigBee地址。
智能网关A收到手环发送的蓝牙认证报文后,检查该蓝牙认证报文的固定位置是否包含特殊字段,确认该蓝牙认证报文中包括特殊字段后,则认为该手环支持本发明方案。然后智能网关A将蓝牙认证报文固定位置中特殊字段的认证标识中的MAC地址、蓝牙地址、ZigBee地址取出后,与智能网关A所绑定的账户信息N,智能网关A注册时所得到临时安全码M1,经过约定算法加密后添加到源MAC地址为MACA的Account REQ报文中发送给云服务器。
云服务器收到该Account REQ报文按照约定的加密算法进行解密后,在MACA对应的账户信息N的可信任客户端中,检查是否存在与该手环的MAC地址、蓝牙地址、ZigBee地址相匹配的记录。由于该手机并未在云服务器上进行过注册,因此云服务器检查后确认手环并非账户信息N内的可信任客户端,并向智能网关A返回验证失败报文。
智能网关A收到该验证失败报文后,确认该手环并非账户信息N内的可信任客户端,因此可通知用户手动输入与手环匹配的PIN码,而后智能网关A与手环建立蓝牙连接。此时手环获取了智能网关A所管理无线网络的所有访问权限,同时智能网关A可将手环的MAC地址、蓝牙地址、ZigBee地址与自身绑定的账户信息N同步到云服务器,以使云服务器将该手环的MAC地址、蓝牙地址、ZigBee地址添加到该账户信息N对应的可信任客户端中。
之后,用户尝试使用手环连接蓝牙音箱时,手环、蓝牙音箱、智能网关A及云服务器的交互过程如5b所示。其中包括步骤:
手环向该蓝牙音箱发送携带蓝牙认证标识的蓝牙认证报文,并且该蓝牙认证报文固定位置的特殊字段中还包括手环的MAC地址、蓝牙地址、ZigBee地址,因此该蓝牙认证报文的认证标识包括手环的MAC地址、蓝牙地址及ZigBee地址。蓝牙音箱根据该蓝牙认证报文重构一个新的蓝牙认证报文,报文中携带手环的蓝牙认证标识,并且在固定位置的特殊字段中携带手环认证标识,然后发送到智能网关A。智能网关A发现蓝牙音箱发出的蓝牙认证报文中手环的蓝牙认证标识及认证标识后,提取该蓝牙认证报文固定位置的认证标识中的MAC地址、蓝牙地址、ZigBee地址,与智能网关A所绑定的账户信息N、智能网关A注册时所得到临时安全码M1,经过约定算法加密后添加到源MAC地址为MACA的Account REQ报文中发送给云服务器。云服务器收到该Account REQ报文按照约定的加密算法进行解密后,在MACA对应的账户信息N的可信任客户端中,检查是否存在与该手环的MAC地址、蓝牙地址、ZigBee地址相匹配的记录。由于该手环已在云服务器上进行过注册,因此云服务器检查后确认手环为可信任客户端,并向智能网关A返回验证成功报文。智能网关A将验证成功报文反馈给蓝牙音箱。由于智能网关A可将用户之前手动输入的PIN码作为蓝牙音箱的本地PIN码,因此无需用户输入PIN码就可以与蓝牙音箱建立蓝牙连接。
同理,当用户抵达B市的家中,由于手环已经是云服务器的可信任客户端,该手环可以直接连接智能网关B和智能灯泡,而无需进行传统的接入认证操作。
由此可见,当用户的终端设备被认证为可信任客户端时,可以通过任何协议下的无线接入认证,而无需手动完成认证操作,因此极大的简化了用户操作,并减少了智能网关的管理负担。
基于相同的构思,本发明还提供一种无线接入认证装置,所述装置可以通过软件实现,也可以通过硬件或者软硬件结合的方式实现。以软件实现为例,本发明的无线接入认证装置作为一个逻辑意义上的装置,是通过其所在设备的CPU读取存储器中对应的计算机程序指令后运行而成。
请参考图6a及图6b,是本发明一种示例性实施方式中的一种无线接入认证装置600,所述装置应用于智能网关,所述装置基本运行环境包括CPU,存储器以及其他硬件,从逻辑层面上来看,所述装置600包括:
账户绑定单元601,用于预先在云服务器上与用户的账户信息进行绑定;
报文接收单元602,用于接收接入认证报文,所述接入认证报文中包括终端设备的认证标识;
报文构造单元603,用于构造身份验证报文,所述身份验证报文包括所述终端设备的认证标识和所述智能网关预先绑定的账户信息;
报文发送单元604,用于发送所述身份验证报文至云服务器;
接入认证单元605,用于在收到所述云服务器返回的验证成功报文时,允许该验证成功报文中所述认证标识对应的所述终端设备通过接入认证。
可选的,所述账户绑定单元601,具体用于获取用户注册的账户信息,将所述账户信息发送至所述云服务器,以使所述云服务器建立所述账户信息与所述智能网关的对应关系。
可选的,所述账户绑定单元601,还用于获取云服务器返回的安全码;
所述报文构造单元603,具体用于根据所述终端设备的认证标识、所述智能网关预先绑定的账户信息及所述安全码构造身份验证报文。
可选的,所述报文接收单元602,具体用于接收终端设备或者预先在智能网关上注册的中继设备发送的接入认证报文。
可选的,所述报文接收单元602,还用于接收预先在智能网关上注册的中继设备发送的接入认证报文,所述接入认证报文中的预设字段中包括请求接入该中继设备的终端设备的认证标识;
所述接入认证单元605,具体用于向所述中继设备反馈该验证成功报文,以使所述中继设备允许该验证成功报文中所述认证标识对应的所述终端设备接入该中继设备所管理的无线局域网。
可选的,所述终端设备的认证标识,包括:MAC地址,蓝牙地址、ZigBee地址、电子标签中的一个或多个。
可选的,所述装置还包括:
字段检查单元606(图6b中未示出),用于检查所述接入认证报文的固定位置是否包括特殊字段;若是,则该终端设备的认证标识中包括该终端设备的MAC地址,蓝牙地址、ZigBee地址及电子标签;若否,则该终端设备的认证标识中包括该终端设备的MAC地址。
请参考图7a及图7b,是本发明一种示例性实施方式中的另一种无线接入认证装置700,所述装置应用于云服务器,所述装置基本运行环境包括CPU,存储器以及其他硬件,从逻辑层面上来看,所述装置700包括:
账户绑定单元701,用于预先绑定智能网关与用户的账户信息,
报文接收单元702,用于接收所述智能网关发送的身份验证报文,所述身份验证报文包括终端设备的认证标识和所述智能网关预先绑定的账户信息;
账户认证单元703,用于根据所述账户信息在预存的信任账户中查找是否存在所述认证标识;
报文发送单元704,用于在所述信任账户中存在所述认证标识时,向所述智能网关返回验证成功报文,所述验证成功报文包括所述终端设备的认证标识。
可选的,所述账户绑定单元701,具体用于接收所述智能网关发送的所述智能网关预先绑定的账户信息,建立所述账户信息与所述智能网关的对应关系。
可选的,所述账户绑定单元701,还用于向智能网关发送安全码。
由此可见,本发明的无线接入认证方法可使智能网关预先在云服务器上与用户的账户信息进行绑定,从而在智能网关接收接入认证报文时,利用终端设备的认证标识和预先绑定的账户信息构造身份验证报文,并发送至云服务器,当确认该终端设备可信时,允许该终端设备通过接入认证。因此在终端设备接入多个不同的无线局域网时,可通过该方法进行统一认证,无需逐一进行安全验证和确认,从而减少用户和管理员的操作量,并在认证过程中产生较少的认证信息,便于智能网关的管理。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明保护的范围之内。

Claims (20)

1.一种无线接入认证方法,其特征在于,所述方法应用于智能网关,所述智能网关预先在云服务器上与用户的账户信息进行绑定,所述方法包括:
接收接入认证报文,所述接入认证报文中包括终端设备的认证标识;
构造身份验证报文,所述身份验证报文包括所述终端设备的认证标识和所述智能网关预先绑定的账户信息;
发送所述身份验证报文至云服务器;
当收到所述云服务器返回的验证成功报文时,允许该验证成功报文中所述认证标识对应的所述终端设备通过接入认证。
2.根据权利要求1所述的方法,其特征在于,所述智能网关预先在云服务器上与用户的账户信息进行绑定,包括:
获取用户注册的账户信息;
将所述账户信息发送至所述云服务器,以使所述云服务器建立所述账户信息与所述智能网关的对应关系。
3.根据权利要求1所述的方法,其特征在于,所述智能网关预先在云服务器上与用户的账户信息进行绑定,还包括:
获取所述云服务器返回的安全码;
所述构造身份验证报文,包括:
根据所述终端设备的认证标识、所述智能网关预先绑定的账户信息及所述安全码构造身份验证报文。
4.根据权利要求1所述的方法,其特征在于,所述接收接入认证报文,包括:
接收终端设备或者预先在所述智能网关上注册的中继设备发送的接入认证报文。
5.根据权利要求4所述的方法,其特征在于,所述接收预先在所述智能网关上注册的中继设备发送的接入认证报文,包括:
接收预先在所述智能网关上注册的中继设备发送的接入认证报文,所述接入认证报文中的预设字段中包括请求接入该中继设备的终端设备的认证标识;
所述允许该验证成功报文中所述认证标识对应的所述终端设备通过接入认证,包括:
向所述中继设备反馈该验证成功报文,以使所述中继设备允许该验证成功报文中所述认证标识对应的所述终端设备接入该中继设备所管理的无线局域网。
6.根据权利要求1所述的方法,其特征在于,所述终端设备的认证标识,包括:MAC地址,蓝牙地址、ZigBee地址、电子标签中的一个或多个。
7.根据权利要求6所述的方法,其特征在于,所述方法还包括:
检查所述接入认证报文的固定位置是否包括特殊字段;
若是,则该终端设备的认证标识中包括该终端设备的MAC地址,蓝牙地址、ZigBee地址及电子标签;
若否,则该终端设备的认证标识中包括该终端设备的MAC地址。
8.一种无线接入认证方法,其特征在于,所述方法应用于云服务器,所述云服务器预先绑定智能网关与用户的账户信息,所述方法包括:
接收所述智能网关发送的身份验证报文,所述身份验证报文包括终端设备的认证标识和所述智能网关预先绑定的账户信息;
根据所述账户信息在预存的信任账户中查找是否存在所述认证标识;
当所述信任账户中存在所述认证标识时,向所述智能网关返回验证成功报文,所述验证成功报文包括所述终端设备的认证标识。
9.根据权利要求8所述的方法,其特征在于,所述云服务器预先绑定智能网关与用户的账户信息,包括:
接收所述智能网关发送的所述智能网关预先绑定的账户信息;
建立所述账户信息与所述智能网关的对应关系。
10.根据权利要求8所述的方法,其特征在于,所述云服务器预先绑定智能网关与用户的账户信息,还包括:
向所述智能网关发送安全码。
11.一种无线接入认证装置,其特征在于,所述装置应用于智能网关,所述装置包括:
账户绑定单元,用于预先在云服务器上与用户的账户信息进行绑定;
报文接收单元,用于接收接入认证报文,所述接入认证报文中包括终端设备的认证标识;
报文构造单元,用于构造身份验证报文,所述身份验证报文包括所述终端设备的认证标识和所述智能网关预先绑定的账户信息;
报文发送单元,用于发送所述身份验证报文至云服务器;
接入认证单元,用于在收到所述云服务器返回的验证成功报文时,允许该验证成功报文中所述认证标识对应的所述终端设备通过接入认证。
12.根据权利要求11所述的装置,其特征在于,
所述账户绑定单元,具体用于获取用户注册的账户信息,将所述账户信息发送至所述云服务器,以使所述云服务器建立所述账户信息与所述智能网关的对应关系。
13.根据权利要求11所述的装置,其特征在于,
所述账户绑定单元,还用于获取所述云服务器返回的安全码;
所述报文构造单元,具体用于根据所述终端设备的认证标识、所述智能网关预先绑定的账户信息及所述安全码构造所述身份验证报文。
14.根据权利要求11所述的装置,其特征在于,
所述报文接收单元,具体用于接收终端设备或者预先在智能网关上注册的中继设备发送的接入认证报文。
15.根据权利要求14所述的装置,其特征在于,
所述报文接收单元,还用于接收预先在智能网关上注册的中继设备发送的接入认证报文,所述接入认证报文中的预设字段中包括请求接入该中继设备的终端设备的认证标识;
所述接入认证单元,具体用于向所述中继设备反馈该验证成功报文,以使所述中继设备允许该验证成功报文中所述认证标识对应的所述终端设备接入该中继设备所管理的无线局域网。
16.根据权利要求11所述的装置,其特征在于,所述终端设备的认证标识,包括:MAC地址,蓝牙地址、ZigBee地址、电子标签中的一个或多个。
17.根据权利要求16所述的装置,其特征在于,所述装置还包括:
字段检查单元,用于检查所述接入认证报文的固定位置是否包括特殊字段;若是,则该终端设备的认证标识中包括该终端设备的MAC地址,蓝牙地址、ZigBee地址及电子标签;若否,则该终端设备的认证标识中包括该终端设备的MAC地址。
18.一种无线接入认证装置,其特征在于,所述装置应用于云服务器,所述装置包括:
账户绑定单元,用于预先绑定智能网关与用户的账户信息,
报文接收单元,用于接收所述智能网关发送的身份验证报文,所述身份验证报文包括终端设备的认证标识和所述智能网关预先绑定的账户信息;
账户认证单元,用于根据所述账户信息在预存的信任账户中查找是否存在所述认证标识;
报文发送单元,用于在所述信任账户中存在所述认证标识时,向所述智能网关返回验证成功报文,所述验证成功报文包括所述终端设备的认证标识。
19.根据权利要求18所述的装置,其特征在于,
所述账户绑定单元,具体用于接收所述智能网关发送的所述智能网关预先绑定的账户信息,建立所述账户信息与所述智能网关的对应关系。
20.根据权利要求18所述的装置,其特征在于,
所述账户绑定单元,还用于向所述智能网关发送安全码。
CN201510217579.1A 2015-04-30 2015-04-30 一种无线接入认证方法及装置 Active CN106211152B (zh)

Priority Applications (3)

Application Number Priority Date Filing Date Title
CN201510217579.1A CN106211152B (zh) 2015-04-30 2015-04-30 一种无线接入认证方法及装置
PCT/CN2016/080668 WO2016173536A1 (en) 2015-04-30 2016-04-29 Wireless access authentication
US15/543,338 US10397782B2 (en) 2015-04-30 2016-04-29 Wireless access authentication

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510217579.1A CN106211152B (zh) 2015-04-30 2015-04-30 一种无线接入认证方法及装置

Publications (2)

Publication Number Publication Date
CN106211152A CN106211152A (zh) 2016-12-07
CN106211152B true CN106211152B (zh) 2019-09-06

Family

ID=57198186

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510217579.1A Active CN106211152B (zh) 2015-04-30 2015-04-30 一种无线接入认证方法及装置

Country Status (3)

Country Link
US (1) US10397782B2 (zh)
CN (1) CN106211152B (zh)
WO (1) WO2016173536A1 (zh)

Families Citing this family (33)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106211152B (zh) * 2015-04-30 2019-09-06 新华三技术有限公司 一种无线接入认证方法及装置
CN107040922B (zh) * 2016-05-05 2019-11-26 腾讯科技(深圳)有限公司 无线网络连接方法、装置及***
US10517021B2 (en) 2016-06-30 2019-12-24 Evolve Cellular Inc. Long term evolution-primary WiFi (LTE-PW)
CN108075910B (zh) * 2016-11-11 2021-07-16 华为技术有限公司 一种通信设备的配置方法及通信设备
TWI616110B (zh) * 2017-01-09 2018-02-21 智易科技股份有限公司 區域網路後置傳輸管理系統和方法
CN108540433B (zh) * 2017-03-06 2020-10-27 华为技术有限公司 用户身份校验方法及装置
JP6852495B2 (ja) * 2017-03-23 2021-03-31 富士通株式会社 アドレス変換装置、情報処理システム及び情報処理システムの制御方法
EP3396994B1 (en) * 2017-04-27 2020-12-02 ABB Schweiz AG Local connection establishment
CN107197429B (zh) * 2017-07-28 2020-08-07 苏州跬步信息技术有限公司 基于云服务器的远程模拟蓝牙设备服务的方法
CN109561429B (zh) * 2017-09-25 2020-11-17 华为技术有限公司 一种鉴权方法及设备
CN109756450B (zh) * 2017-11-03 2021-06-15 华为技术有限公司 一种物联网通信的方法、装置、***和存储介质
CN107945323B (zh) * 2017-11-13 2020-10-30 安徽互联智库数据技术有限公司 一种基于智慧校园的安防方法
CN107948258B (zh) * 2017-11-13 2020-10-16 安徽互联智库数据技术有限公司 一种基于智慧校园的访客识别***
CN109802985B (zh) * 2017-11-17 2021-01-29 北京金山云网络技术有限公司 数据传输方法、装置、设备及可读取存储介质
CN108259460B (zh) * 2017-11-24 2021-02-26 新华三信息安全技术有限公司 设备控制方法和装置
CN108419229B (zh) * 2018-01-23 2020-08-11 北京中兴高达通信技术有限公司 一种接入方法及设备
KR20190110393A (ko) * 2018-03-20 2019-09-30 삼성전자주식회사 가전 기기의 통신 네트워크를 설정하는 방법 및 서버
KR102414927B1 (ko) * 2018-03-21 2022-06-30 삼성전자 주식회사 무선랜 서비스를 사용하는 기기의 인증 방법 및 장치
US10965672B2 (en) 2018-04-13 2021-03-30 At&T Intellectual Property I, L.P. Network service control for access to wireless radio networks
TWI660606B (zh) * 2018-04-17 2019-05-21 鉅康科技股份有限公司 Intelligent monitoring system
CN108718323A (zh) * 2018-06-29 2018-10-30 北京东方英卡数字信息技术有限公司 一种身份认证方法和***
CN111132266B (zh) * 2018-10-30 2021-12-14 中国电信股份有限公司 终端接入方法、***和云服务器
CN109167733A (zh) * 2018-11-01 2019-01-08 深圳市恒诺物联科技有限公司 一种物联路由器及其控制***
CN109451496B (zh) * 2018-11-12 2021-10-15 深圳市银星智能科技股份有限公司 连接认证方法及其认证***
CN109448202A (zh) * 2018-12-26 2019-03-08 无锡卓信信息科技股份有限公司 电子钥匙及电子开锁***
CN110474825B (zh) * 2019-09-02 2021-10-19 深圳市丰润达科技有限公司 设备接入***、设备接入服务器方法、应用及设备服务器
CN111884990B (zh) * 2020-06-02 2023-06-09 深圳市西迪特科技有限公司 使用单帐号能够访问多台网络存储装置的方法
CN116210246A (zh) * 2020-08-05 2023-06-02 Oppo广东移动通信有限公司 一种蓝牙设备接入认证方法、电子设备及存储介质
CN112351000B (zh) * 2020-10-16 2024-02-09 深圳Tcl新技术有限公司 双向身份验证方法、***、设备及存储介质
CN112491836B (zh) * 2020-11-16 2022-04-22 新华三技术有限公司合肥分公司 通信***、方法、装置及电子设备
CN114980092B (zh) * 2021-02-18 2024-04-05 南宁富联富桂精密工业有限公司 安全接入方法、装置、***及存储介质
CN113225248A (zh) * 2021-04-01 2021-08-06 中国电力科学研究院有限公司 一种新的网络连接型工业互联网边缘网关设备
CN116319046B (zh) * 2023-04-04 2023-09-01 广州市单元信息科技有限公司 一种账户身份核验方法及***

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102457493A (zh) * 2010-10-26 2012-05-16 中兴通讯股份有限公司 一种云计算服务的认证路由***、方法和认证路由器
CN103051631A (zh) * 2012-12-21 2013-04-17 国云科技股份有限公司 PaaS平台与SaaS应用***的统一安全认证方法
CN103179115A (zh) * 2013-03-18 2013-06-26 中国科学院信息工程研究所 一种面向云电视终端跨云应用的云服务访问控制方法

Family Cites Families (27)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7701858B2 (en) * 2003-07-17 2010-04-20 Sensicast Systems Method and apparatus for wireless communication in a mesh network
US20060114863A1 (en) * 2004-12-01 2006-06-01 Cisco Technology, Inc. Method to secure 802.11 traffic against MAC address spoofing
US8856289B2 (en) * 2006-12-29 2014-10-07 Prodea Systems, Inc. Subscription management of applications and services provided through user premises gateway devices
US20170344703A1 (en) * 2006-12-29 2017-11-30 Kip Prod P1 Lp Multi-services application gateway and system employing the same
US9569587B2 (en) * 2006-12-29 2017-02-14 Kip Prod Pi Lp Multi-services application gateway and system employing the same
CN101588368A (zh) * 2009-07-14 2009-11-25 中国联合网络通信集团有限公司 业务认证方法和***
CN102917354B (zh) * 2011-08-03 2018-04-13 中兴通讯股份有限公司 一种接入方法、***及移动智能接入点
US9465668B1 (en) * 2012-04-30 2016-10-11 Google Inc. Adaptive ownership and cloud-based configuration and control of network devices
CN103873454B (zh) * 2012-12-18 2017-02-08 ***通信集团山东有限公司 一种认证方法及设备
US9712515B2 (en) 2012-12-21 2017-07-18 Cellco Partnership Verifying an identity of a message sender
CN103916854A (zh) * 2013-01-08 2014-07-09 中兴通讯股份有限公司 一种无线局域网络用户接入固定宽带网络的方法和***
US20160087957A1 (en) * 2013-04-26 2016-03-24 Interdigital Patent Holdings, Inc. Multi-factor authentication to achieve required authentication assurance level
EP3008935B1 (en) * 2013-06-12 2022-04-20 Telecom Italia S.p.A. Mobile device authentication in heterogeneous communication networks scenario
TWI492647B (zh) * 2013-08-20 2015-07-11 D Link Corp Quickly access hotspot selection method
US9451464B2 (en) * 2013-09-11 2016-09-20 Tencent Technology (Shenzhen) Company Limited Method, apparatus and system for network access
CN103596173B (zh) * 2013-09-30 2018-04-06 北京智谷睿拓技术服务有限公司 无线网络认证方法、客户端及服务端无线网络认证装置
US20150188949A1 (en) * 2013-12-31 2015-07-02 Lookout, Inc. Cloud-based network security
US20170230350A1 (en) * 2014-05-29 2017-08-10 Tecteco Security Systems, S.L. Network element and method for improved user authentication in communication networks
US20170104633A1 (en) * 2014-05-29 2017-04-13 Startimes Communication Network Technology Co., Ltd. Wifi gateway control and interface
US9451425B2 (en) * 2014-05-30 2016-09-20 Apple Inc. Unified message delivery between portable electronic devices
US9635010B2 (en) * 2014-06-13 2017-04-25 Verizon Patent And Licensing Inc. Network-based authentication for third party content
US9883384B2 (en) * 2014-07-16 2018-01-30 Qualcomm Incorporated UE-based network subscription management
EP3219131A1 (en) * 2014-11-12 2017-09-20 Nokia Solutions and Networks Oy Method, apparatus and system
KR102468365B1 (ko) * 2014-11-14 2022-11-18 삼성전자 주식회사 기기 사용을 위한 기기 등록 방법 및 장치
NL2014020B1 (en) * 2014-12-19 2016-10-12 Ivent Mobile B V Voice and text data service for mobile subscribers.
US9614845B2 (en) * 2015-04-15 2017-04-04 Early Warning Services, Llc Anonymous authentication and remote wireless token access
CN106211152B (zh) * 2015-04-30 2019-09-06 新华三技术有限公司 一种无线接入认证方法及装置

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102457493A (zh) * 2010-10-26 2012-05-16 中兴通讯股份有限公司 一种云计算服务的认证路由***、方法和认证路由器
CN103051631A (zh) * 2012-12-21 2013-04-17 国云科技股份有限公司 PaaS平台与SaaS应用***的统一安全认证方法
CN103179115A (zh) * 2013-03-18 2013-06-26 中国科学院信息工程研究所 一种面向云电视终端跨云应用的云服务访问控制方法

Also Published As

Publication number Publication date
WO2016173536A1 (en) 2016-11-03
US10397782B2 (en) 2019-08-27
US20180007551A1 (en) 2018-01-04
CN106211152A (zh) 2016-12-07

Similar Documents

Publication Publication Date Title
CN106211152B (zh) 一种无线接入认证方法及装置
US10554420B2 (en) Wireless connections to a wireless access point
CN1711740B (zh) 轻度可扩展验证协议的密码预处理
CN105554098B (zh) 一种设备配置方法、服务器及***
CN102017572B (zh) 用于提供单一服务签入的方法、设备和计算机程序产品
JP5784827B2 (ja) 2つの通信デバイスを介した認証システム
JP4235102B2 (ja) 電気通信用の携帯用品と公開アクセス端末との間の認証方法
CN109075968A (zh) 用于安全设备认证的方法和装置
EP3425842B1 (en) Communication system and communication method for certificate generation
WO2006101065A1 (ja) 接続パラメータ設定システム、その方法、アクセスポイント、サーバ、無線端末、およびパラメータ設定装置
CN103873454A (zh) 一种认证方法及设备
JP5952973B2 (ja) 端末とリモートサーバとの間の、サードパーティのポータルを介した相互認証の方法
US20160357954A1 (en) Method for controlling access to a production system of a computer system not connected to an information system of said computer system
CN110024347A (zh) 安全构建网络结构
CN109391937B (zh) 公钥的获取方法、设备及***
CN109495503A (zh) 一种ssl vpn认证方法、客户端、服务器及网关
BR112021003460A2 (pt) dispositivo sem identidade de assinante, dispositivo de identidade do assinante, método para uso em um dispositivo sem identidade de assinante, método para uso em um dispositivo com identidade de assinante e produto de programa de computador
CN111181912A (zh) 浏览器标识的处理方法、装置、电子设备及存储介质
BR112021003448A2 (pt) dispositivo sem identidade de assinante, dispositivo de identidade do assinante, método para uso em um dispositivo sem identidade de assinante, método para uso em um dispositivo com identidade de assinante e produto de programa de computador transferível por download
JP7269486B2 (ja) 情報処理装置、情報処理方法及び情報処理プログラム
CN105656854B (zh) 一种验证无线局域网络用户来源的方法、设备及***
CN109460646A (zh) 用户身份识别方法、装置、***、电子设备及可读介质
JP2019012561A (ja) 認証システム、認証サーバ、認証方法及び認証プログラム
CN107950003A (zh) 双用户认证
CN115801345A (zh) 基于pki的个人强密码管理方法、***及电子设备

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information
CB02 Change of applicant information

Address after: 310052 Binjiang District Changhe Road, Zhejiang, China, No. 466, No.

Applicant after: Xinhua three Technology Co., Ltd.

Address before: 310052 Binjiang District Changhe Road, Zhejiang, China, No. 466, No.

Applicant before: Huasan Communication Technology Co., Ltd.

GR01 Patent grant
GR01 Patent grant