[发明专利]一种实现二层门户认证的方法、系统及门户服务器有效

专利信息
申请号: 200910238485.7 申请日: 2009-11-20
公开(公告)号: CN102075504A 公开(公告)日: 2011-05-25
发明(设计)人: 刘浩 申请(专利权)人: 杭州华三通信技术有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08
代理公司: 北京德琦知识产权代理有限公司 11018 代理人: 谢安昆;宋志强
地址: 310053 浙江省杭州市高新技术产业*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 实现 门户 认证 方法 系统 服务器
【说明书】:

技术领域

发明涉及网络认证技术,尤指一种实现二层门户(Portal)认证的方法、系统及门户服务器。

背景技术

在计算机和互联网络的世界中,身份认证是一个最基本的要素,也是整个信息安全体系的基础,用户只有通过了身份认证才能正常的访问网络资源。目前身份认证的方式有很多,典型的有802.1x认证、Portal认证等等。

802.1x认证技术是一种二层认证技术。该技术的优点在于能够完成二层认证,对设备的整体性能要求不高,能够有效降低建网成本,同时由于借用了RAS系统中常用的扩展认证协议(EAP),可以提供良好的扩展性和适应性,实现对传统PPP认证架构的兼容。但是,在实施802.1x认证时,管理员需要在每个终端设备上安装802.1x认证代理软件,这样在一个大型企业或者终端分布较为分散的网络里实现802.1x认证就显得十分困难。

Portal认证通常也称为Web认证,一般将Portal认证网站称为门户网站。当用户需要访问互联网中的信息时,其接入设备就将用户设备重定向至门户网站进行认证,在认证通过后才可以使用互联网资源。Portal认证的具体实现可参见图1所示的流程。

在步骤101中,用户设备向接入设备发送HTTP请求。

在步骤102中,接入设备向用户设备返回Portal服务器的IP地址。

当用户访问一个网页,用户设备向接入设备发送的HTTP请求,由于用户设备没有通过认证,因此这里接入设备需要将Portal服务器的IP地址发送给用户设备,将用户设备重定向到Portal服务器接受认证。

在步骤103中,用户设备向Portal服务器请求网页。这个操作由用户设备上的Web浏览器自动完成。

在步骤104中,Portal服务器向接入设备发送请求信息REQ_INFO报文。

在步骤105中,接入设备向Portal服务器返回信息应答报文。

步骤104和105主要用来Portal服务器向接入设备查询用户接入的具体信息,例如虚拟局域网(VLAN)、端口等,用于Portal服务器对的认证。

在步骤106中,Portal服务器响应用户设备的页面请求,将Portal认证页面发送给浏览器。

在步骤107中,用户在Portal页面输入认证信息后,用户设备向Portal设备发送认证请求,其中携带认证信息。

在步骤108中,Portal服务器收到认证请求后,向接入设备发送REQ_CHALLENGE报文。

在步骤109中,接入设备向Portal服务器返回ACK_CHALLENGE报文。

在步骤110中,Portal服务器向接入设备发送REQ_AUTH报文。

用户直接在WEB上输入用户名称、密码进行认证的,此时只有Portal服务器知道用户名称、密码,后续的认证工作需要接入设备和Radius服务器通信完成。因此Portal服务器需要告知接入设备用户名称以及密码,然而,直接在网路上传输这些信息容易被窃取,因此Portal服务器在步骤108中首先发送报文申请一个加密字,在步骤109中接入设备回应生成的加密字,在步骤110中Portal服务器发送使用加密字加密的用户名称和密码信息。

在步骤111中,接入设备向远程用户拨号认证系统(Radius,Remote Authentication Dial In User Service)发送ACCESS_REQUEST报文。

在步骤112中,Radius向接入设备返回ACCESS_ACCEPT报文。

步骤111和112中的ACCESS_REQUEST报文和ACCESS_ACCEPT报文是标准的Radius认证报文。接入设备将用户名称密码等信息通过步骤111中的ACCESS_REQUEST报文发送给Radius服务器,Radius对信息进行认证通过步骤112中的ACCESS_ACCEPT报文将认证后的结果发送给接入设备。

在步骤113中,接入设备向Portal服务器发送ACK_AUTH报文。

在步骤114中,Portal服务器向接入设备返回AFF_ACK_AUTH报文。

这里,在步骤113中,接入设备通过ACK_AUTH报文通知用户是否认证成功以便Portal服务器推送不同的认证结果页面给用户设备。步骤114中的AFF_ACK_AUTH报文表示Portal服务器收到接入设备的通知。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州华三通信技术有限公司,未经杭州华三通信技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200910238485.7/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top