[发明专利]认证控制方法、装置、系统和认证服务器有效
| 申请号: | 200910253417.8 | 申请日: | 2009-12-10 | 
| 公开(公告)号: | CN101707618A | 公开(公告)日: | 2010-05-12 | 
| 发明(设计)人: | 武卫;杨鑫伟 | 申请(专利权)人: | 福建星网锐捷网络有限公司 | 
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/56 | 
| 代理公司: | 北京同立钧成知识产权代理有限公司 11205 | 代理人: | 刘芳 | 
| 地址: | 350002 福建省福州市仓*** | 国省代码: | 福建;35 | 
| 权利要求书: | 查看更多 | 说明书: | 查看更多 | 
| 摘要: | |||
| 搜索关键词: | 认证 控制 方法 装置 系统 服务器 | ||
技术领域
本发明实施例涉及通信技术领域,尤其涉及一种认证控制方法、装置、 系统和认证服务器。
背景技术
远程用户拨号认证系统(Remote Authentication Dial In User Service; 以下简称:Radius),是一种在网络接入服务器(Network Access Server; 以下简称:NAS)和共享认证服务器间传输认证、授权和配置信息的协议。 Radius使用用户数据报协议(User Datagram Protocol;以下简称:UDP) 作为传输协议。此外,Radius也负责传送NAS和共享计费服务器间的计 费信息。
在Radius中,NAS用于将用户信息传递给指定的Radius服务器,然 后根据返回信息进行操作;Radius服务器用于接收用户连接请求,认证用 户后,返回所有必要的配置信息以便认证客户端为用户提供服务;该 Radius服务器也可以作为其他Radius服务器的代理。
在突发网络故障后或者突发新闻事件时出现大量用户集中上线的情 况下,往往会发生认证风暴。此时由于Radius服务器、各认证交换机都 处于满负荷运转情况,往往难以及时响应用户请求,经常发生用户因为认 证失败而重复登录,加上各认证交换机本身也存在重发机制,从而导致认 证报文数量在短时间呈倍数增长,有可能导致Radius服务器性能低下, 甚至宕机。
为解决上述问题,现有技术提供一种协议数据包的重发与放弃机制, 采用一种计时方法,通过超时重发机制,在认证失败或Radius服务器的 响应时间超出预设的超时阈值时,丢弃该协议数据包;但是该方法并未减 轻Radius服务器的压力,反而在原本已阻塞的通道上不断增加访问数量, 使得认证风暴情形更加恶劣。
现有技术还提供一种并发响应报文处理机制,通常采用多线程并发处 理的机制加快协议报文的处理能力,使得单位时间内的处理吞吐量是传统 处理方式的几倍,该方法虽然从一定程度上缓解了认证风暴带给Radius 服务器的处理压力,但是该方法对于Radius服务器处理能力的提升是有 限的,遇到大规模应用下的认证风暴,该Radius服务器依然无法解决认 证风暴带来的问题。
发明内容
本发明实施例提供一种认证控制方法、装置、系统和认证服务器,以实 现在突发认证风暴情况下,减少重认证次数,保证认证服务器的稳定运行。
本发明实施例提供一种认证控制方法,包括:
接收第一认证客户端的认证请求报文;
根据所述认证请求报文对应缓冲区当前的认证处理速率和所述缓冲区对 应的当前未响应认证客户端的总数,确定所述第一认证客户端的等待时间;
将所述等待时间发送至所述第一认证客户端,以便所述第一认证客户 端在所述等待时间结束之后,再次发起认证请求。
本发明实施例还提供一种认证控制装置,包括:
报文接收模块,用于接收第一认证客户端的认证请求报文;
等待时间确定模块,用于根据所述认证请求报文对应缓冲区当前的认证 处理速率和所述缓冲区对应的当前未响应认证客户端的总数,确定所述第一 认证客户端的等待时间;
等待时间发送模块,用于将所述等待时间确定模块确定的等待时间发 送至所述第一认证客户端,以便所述第一认证客户端在所述等待时间结束 之后,再次发起认证请求。
本发明实施例还提供一种认证服务器,包括上述认证控制装置。
本发明实施例还提供一种认证控制系统,包括:第一认证客户端和上述 认证服务器,
所述第一认证客户端,用于发送认证请求报文;
所述认证服务器,用于接收所述第一认证客户端的认证请求报文,根据 所述认证请求报文对应缓冲区当前的认证处理速率和所述缓冲区对应的当前 未响应认证客户端的总数,确定所述第一认证客户端的等待时间;并将所述 等待时间发送至所述第一认证客户端;
所述第一认证客户端,还用于接收所述认证服务器发送的等待时间, 在所述等待时间结束之后,再次发起认证请求。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于福建星网锐捷网络有限公司,未经福建星网锐捷网络有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910253417.8/2.html,转载请声明来源钻瓜专利网。





