[发明专利]一种预防拒绝服务攻击的用户认证方法及系统有效

专利信息
申请号: 200810055667.6 申请日: 2008-01-04
公开(公告)号: CN101197679A 公开(公告)日: 2008-06-11
发明(设计)人: 卢金树 申请(专利权)人: 中兴通讯股份有限公司
主分类号: H04L9/32 分类号: H04L9/32;H04B10/20
代理公司: 北京律诚同业知识产权代理有限公司 代理人: 梁挥;祁建国
地址: 518057广东省深圳市南*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 预防 拒绝服务 攻击 用户 认证 方法 系统
【说明书】:

技术领域

本发明涉及通信安全领域,尤其涉及一种预防拒绝服务(Denial ofService,DOS)攻击的用户接入认证方法及系统。

背景技术

随着社会的进步,对网络的需求量将越来越大,越来越离不开网络,所需要的带宽将越来越高。当前在城域网上带宽容量非常充裕,通常其带宽瓶颈出现在接入网部分,即通常所说的最后一公里瓶颈。

由于光纤传输具有容量大,耗损小,防电磁干扰能力强,设备占用面积少,易于铺设,并且,随着技术的进步,需求的增加,光传输成本不断下降,以后接入网的光纤化是必然的趋势,必然会实现光纤到家,无源光网络技术是当前最具看好的,最具有潜力,最具有可行性的一种技术。而采用无源光网络,通常一个光线路终端(OLT)通过光分配网(ODN,Optical DistributionNetwork)连接多个光网络终端/光网络单元(ONT/ONU),一般有1∶32,1∶64或者1∶128等,通常采用树型结构,采用点到多点的通信方式,即OLT和ONT/ONU之间进行通信。宽带接入市场现阶段的基本特点可概括为:一是随着网络电视(IPTV)等宽带应用的起步,数字用户线(DSL)的提速改造和接入网管控及服务质量(QoS)性能提升成为了现阶段运营商的工作重心;二是光进铜退的趋势加速,针对商业用户的点对点光纤到商业用户(FTTB)应用已日益普及,无源光网络(PON)也开始在光纤到路边(FTTB/FTTC)、光纤到办公室(FTTO)、光纤到户(FTTH)等不同场合得到局部应用,发展潜力巨大;三是FTTx+xDSL方式仍然是现阶段的主要建设模式;四是宽带无线接入WiMAX(宽带无线城域网)开始得到局部试用,在新兴地区有一定的市场潜力。

对于FTTx+xDSL、FTTB/FTTC、FTTO等方式,一个ONU下可能连接多个用户,按照当前业务开展方式,一个用户要能够正常使用网络,首先需要通过用户身份认证,对于身份认证可以在PON系统的OLT设备上完成或者在专门认证服务器上进行。如果同时有很多用户发起认证,则很可能OLT的认证或者认证服务器可能会处理不过来,当然所有正常用户同时发起认证的可能性几乎没有,并且认证服务器应该有一定的处理能力。但是如果是黑客采用认证包来发起对认证服务器的拒绝服务(DOS)攻击,可能仅仅从某个ONU下进行攻击,服务器有可能能够处理过来,如果同时从多个ONU上进行攻击,可能DOS攻击将会起到效果,将导致认证服务器下所有的正常用户没有办法得到认证服务器的处理,导致没有办法正常使用网络,导致大面积用户不能正常得到服务,不能正常使用网络,引起客户不满,进行投诉。即用户认证采用全部在OLT或者认证服务器上进行认证,很可能受到DOS攻击。

公开号为“CN1925399”的发明专利申请中披露了一种分布式的认证的方法。在该方法中,在用户认证通过之前包括禁止来自ONT的非认证消息的传输,即允许所有的认证消息协议包的传输,其缺点是不能有效地防止DOS攻击。

发明内容

为了解决上述的技术问题,提供了一种预防DOS攻击的用户接入认证方法及系统,其目的在于,有效防止恶意用户/黑客利用假认证信息包攻击OLT或者认证服务器。

本发明提供了一种预防拒绝服务攻击的用户认证方法,包括:

步骤1,光线路终端向用户侧设备下发用户身份信息;

步骤2,用户侧设备对用户身份进行认证;

步骤3,认证通过,则向光线路终端或者认证服务器转发用户身份信息,并执行步骤4,否则丢弃用户身份信息;

步骤4,光线路终端或者认证服务器依据用户身份信息进行认证,并向用户侧设备返回认证结果,用户侧设备依据认证结果允许或者禁止用户使用网络。

步骤1中,用户侧设备将接收的用户身份信息保存在其掉电后信息丢失的内存中。

步骤2包括用户侧设备将接收的用户身份信息和保存在该用户侧设备上的用户身份信息进行比较,如果一致,则认证通过,否则认证失败。

保存在用户侧设备上的用户身份信息包含用户名。

步骤4中,如果认证结果为认证通过,用户侧设备还向用户返回认证成功的信息;如果认证结果为认证失败,用户侧设备还向用户返回认证失败的信息。

本发明提供了一种预防拒绝服务攻击的用户认证系统,包括光线路终端和/或认证服务器,用户侧设备,

光线路终端,用于向用户侧设备下发用户身份信息;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200810055667.6/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top