[发明专利]认证报文处理方法、装置和系统有效

专利信息
申请号: 200910235887.1 申请日: 2009-10-28
公开(公告)号: CN101697529A 公开(公告)日: 2010-04-21
发明(设计)人: 夏伦先 申请(专利权)人: 北京星网锐捷网络技术有限公司
主分类号: H04L12/56 分类号: H04L12/56;H04L29/06
代理公司: 北京同立钧成知识产权代理有限公司 11205 代理人: 刘芳
地址: 100036 北京市海*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 认证 报文 处理 方法 装置 系统
【说明书】:

技术领域

发明实施例涉及网络管理技术领域,尤其涉及一种认证报文处理方法、 装置和系统。

背景技术

802.1X协议是基于客户端(Client)/服务器(Server)模式的访问控 制和认证协议,可以限制未经授权的用户设备通过接入端口访问局域网 (Local Area Network;以下简称:LAN)/无线局域网(Wireless Local Area Network;以下简称:WLAN)。在获得交换机或LAN提供的各种业务之 前,802.1x对连接到交换机端口上的用户设备进行认证。在认证通过之前, 802.1x只允许基于局域网的扩展认证协议(Extensible Authentication Protocol over LAN;以下简称:EAPOL)数据通过用户设备连接的交换机 端口;认证通过以后,正常的数据才可以顺利地通过以太网端口。

远程用户拨号认证系统(Remote Authentication Dial In User Service; 以下简称:Radius),是一种在网络接入服务器(Network Access Server; 以下简称:NAS)和共享认证服务器间传输认证、授权和配置信息的协议。 Radius使用用户数据报协议((User Datagram Protocol;以下简称:UDP) 作为传输协议。Radius服务器支持多种用户认证方法。当用户提供了用户 名和原始口令后,Radius服务器可支持口令验证协议(Password Authentication Protocol;以下简称:PAP)、质询握手协议(Challenge Handshake Authentication Protocol;以下简称:CHAP)和扩展认证协议 (Extensible Authentication Protocol;以下简称:EAP)等其他认证机制。 其中EAP认证方式,由于其安全性,已经成为Radius认证方式中最常见 的认证协议。

EAP报文是点到点协议(Point-to-Point Protocol;以下简称:PPP)报 文的扩展,通信过程中采用传输控制协议(Transport Control Protocol;以 下简称:TCP)/因特网协议(Internet Protocol;以下简称:IP)协议,支 持多种认证机制,具有良好的扩展性。由于EAP的扩展性和安全性,在 Radius认证中EAP认证非常普遍。基于EAP的认证协议包括:扩展认证 协议-信息摘要5挑战(Extensible Authentication Protocol-Message Digest 5 Challenge;以下简称:EAP-MD5)、扩展认证协议-传输层安全 (Extensible Authentication Protocol-Transport Layer Security;以下简称: EAP-TLS)和扩展认证协议-隧道传输层安全(Extensible Authentication Protocol-Tunneled Transport Layer Security;以下简称:EAP-TTLS)。

其中,EAP-MD5的认证在802.1X的认证中最为常用,在现有的802.1X +Radius EAP-MD5认证过程中,NAS首先向Radius服务器发送第一次认 证请求,该第一次认证请求报文中包含了认证用户名;然后,Radius服务 器对第一次认证请求进行响应,在响应报文中包含了一个随机挑战值 (Challenge);接下来,NAS再向Radius服务器发送第二次认证请求, 该第二次认证请求报文中包含了认证用户名,以及通过随机挑战值加密后 的用户密码;最后,Radius服务器根据用户信息、随机挑战值和加密后的 用户密码进行密码校验,如果密码正确,则发送认证成功响应报文至NAS; 否则发送认证失败响应报文至NAS。

现有的802.1X+Radius EAP-MD5认证过程中,NAS与Radius服务 器需要进行两次交互,每次交互都不可缺少。其中任何一个步骤没有完成, 都会导致认证失败。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京星网锐捷网络技术有限公司,未经北京星网锐捷网络技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200910235887.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top