[发明专利]一种对无线局域网终端认证的方法有效

专利信息
申请号: 200710162021.3 申请日: 2007-09-29
公开(公告)号: CN101399726A 公开(公告)日: 2009-04-01
发明(设计)人: 魏文娟;于建港;邢燕霞;谢亮;潘卫;杨恒;石涛 申请(专利权)人: 中国电信股份有限公司
主分类号: H04L12/28 分类号: H04L12/28;H04L29/06
代理公司: 中国国际贸易促进委员会专利商标事务所 代理人: 李 玲
地址: 100032*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 无线 局域网 终端 认证 方法
【说明书】:

技术领域

发明涉及无线接入领域,特别是指一种对无线局域网(WLAN)终端认证的方法。

背景技术

用户在接入无线局域网(WLAN)网络之前,必须经过接入认证,只有认证成功后的用户才可以使用网络提供的业务。对于WLAN的单模终端,终端不携带用户标识,业务网络无法知道访问业务的用户情况,因此当用户选择收费的信息时,无法对用户进行认证和计费。

目前,针对无线宽带接入的认证大致有以下几种方式:801.1x、基于以太网的点对点协议(PPPoE)、动态主机设定协议(DHCP)/万维网(WEB)认证、用户识别(SIM)卡认证等。对于无线宽带接入网来说,上述几种认证方式中,基于DHCP的WEB认证方式是比较好的选择。在DHCP/WEB认证方式下,用户认证时由接入服务器强制转到Web服务器(Server)上,用户在Web Server上输入账号和口令,完成接入认证。

在目前的无线宽带接入的认证方式下,若宽带用户在接入认证后需要进行有认证需求的相关业务,则业务认证服务器还要对用户进行业务认证。而从宽带业务用户使用的角度而言,认证系统应该满足对用户的一次认证,即用户只进行一次认证过程,不用关心是接入认证还是业务认证。

发明内容

有鉴于此,本发明提出一种对无线局域网终端认证的方法,为用户的一次认证提供支持。

基于上述目的本发明提供的对WLAN终端认证的方法,包括:

接入认证时,用户终端将用户信息发送给网络服务器进行认证;认证通过后,网络服务器将认证信息放置在Cookie中发送给用户终端,并在用户终端以Cookie的形式进行保存。

该方法所述用户终端为无线局域网WLAN终端,所述将用户名和密码发送给网络服务器进行认证的过程中包括:用户终端将用户名和密码发送给网络服务器;接入门户将该用户信息转发给宽带远程接入服务器BRAS;BRAS提交给认证、授权、计费AAA服务器进行认证,并将认证结果经BRAS转发给接入门户。

该方法所述用户信息包括:用户名和密码。

该方法所述认证信息包括用户名。

该方法所述接入门户在认证通过后,进一步产生随机数;所述认证信息包括进一步包括该随机数。

该方法接入门户产生随机数后,进一步包括:将所述WLAN终端的IP地址与随机数绑定,并将这种绑定关系传送给今后可能读取Cookie信息的其他网络设备。

该方法所述接入门户进一步将整个Cookie内的信息进行加密。

该方法所述加密算法为RSA算法。

该方法还包括:若用户在初次接入认证后需要进行有认证需求的业务,该业务的认证服务器从用户终端的Cookie中获取用户的认证信息,对用户进行业务认证。

该方法所述认证信息还在接入门户进行保存,所述业务的认证服务器从接入门户中获取用户的认证信息,进行业务认证。

从上面所述可以看出,本发明提供的对WLAN终端认证的方法利用cookie的特性,使WLAN终端在完成接入认证以后能够得到相关的认证信息。使得在后续业务认证及计费等工作中,业务认证服务器能够获知用户的认证信息,进行业务认证,而无需再由用户输入用户信息进行多次重复认证操作。

附图说明

图1为本发明实施例对WLAN终端接入认证过程的流程示意图。

具体实施方式

下面参照附图对本发明进行更全面的描述,其中说明本发明的示例性实施例。

本发明针对WLAN终端认证的实现方法主要思路是:接入认证时,用户终端将用户信息发送给网络服务器(Web Server)进行认证;认证通过后,Web Server将认证信息放置在Cookie中发送给用户终端,并在用户终端以Cookie的形式进行保存。

Web Server还可以进一步提供门户功能,给用户提供增值业务选择的界面。

其中,cookie是Web服务器保存在用户硬盘上的一段文本。cookie允许一个Web站点在用户的电脑上保存信息并且随后再取回它。信息的片断以‘名/值’对(name-value pairs)的形式储存。

本发明中,Cookie由接入门户生成,其内容包括用户名、随机数,或用户名和随机数经加密后产生的信息。

参见图1所示,下面以WLAN终端使用DHCP/WEB认证方式进行认证为例,对本发明较佳实施例进行详细说明。该网络环境下WebServer即为接入门户,提供认证界面和业务展示。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200710162021.3/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top