[发明专利]一种无线终端认证的方法、设备及系统有效
| 申请号: | 201210053576.5 | 申请日: | 2012-03-02 |
| 公开(公告)号: | CN103297968B | 公开(公告)日: | 2017-12-29 |
| 发明(设计)人: | 朱春生;黄保庆;朱莉 | 申请(专利权)人: | 华为技术有限公司 |
| 主分类号: | H04L9/14 | 分类号: | H04L9/14;H04L9/00 |
| 代理公司: | 北京中博世达专利商标代理有限公司11274 | 代理人: | 申健 |
| 地址: | 518129 广东*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 无线 终端 认证 方法 设备 系统 | ||
1.一种无线终端认证的方法,其特征在于,包括:
无线终端接收接入点设备广播的业务服务域标识;其中,所述接入点设备中设置有至少两个业务服务域标识,一个业务服务域标识对应一种认证模式;
无线终端通过与其支持的认证模式相对应的业务服务域标识接入所述接入点设备;
所述无线终端通过与其支持的认证模式相对应的业务服务域标识接入所述接入点设备,包括:
无线终端根据自身配置,通过与自身配置相对应的所述业务服务域标识接入所述接入点设备,或者无线终端通过所述至少两个业务服务域标识中的任意一个尝试接入接入点设备,若所述任意一个业务服务域标识与所述无线终端支持的认证模式相对应,则成功接入所述接入点设备;若无法成功接入所述接入点设备,则通过其它业务服务域标识依次尝试接入所述接入点设备,直至所述无线终端成功接入所述接入点设备;
无线终端通过与其支持的认证模式相对应认证点进行数据交互,最终与身份认证、授权和统计AAA服务器完成认证流程,所述认证点为所述无线终端经由所述接入点设备所接入的网络中的网络节点;
还包括:在融合网络中,若所述无线终端支持开放认证模式,则所述无线终端通过与其支持的认证模式相对应认证点进行数据交互,具体包括:
认证点分配所述无线终端的IP地址,并将分配的IP地址发送给所述无线终端;
认证点接收到所述无线终端发送的请求信息后,在所述无线终端未认证通过的情况下,根据认证点配置的开放认证服务器的IP地址重定向到指定的开放认证服务器;
认证点在接收到开放认证服务器发送的携带有所述无线终端相关认证信息的认证请求信息后,对所述认证请求信息进行封装,并根据认证点配置的AAA服务器的IP地址发送给所述AAA服务器;
在所述AAA服务器认证通过后,认证点接收所述AAA服务器发送的认证响应信息;
认证点记录解析所述认证响应信息;
认证点向所述开放认证服务器发起无线终端认证成功消息;
所述开放认证服务器向所述无线终端推送网络页面,确认所述无线终端认证成功,与AAA服务器完成认证流程。
2.根据权利要求1所述的方法,其特征在于,在单个网络中,与无线终端支持的认证模式相对应的认证点为所述接入点设备。
3.根据权利要求1所述的方法,其特征在于,在融合网络中,与无线终端支持的认证模式相对应的认证点为所述接入点设备,或用户端设备CPE,或接入网关,
所述接入网关包括接入点模块和CPE模块,其中,所述接入点模块执行接入点设备的功能,所述CPE模块执行CPE的功能。
4.根据权利要求3所述的方法,其特征在于,
在接入点设备和CPE分设的情况下,
若所述无线终端支持开放认证模式,则与所述无线终端支持的认证模式相对应的认证点为CPE;
若所述无线终端支持加密认证模式,则与所述无线终端支持的认证模式相对应的认证点为接入点设备;
在接入点设备和CPE合设为接入网关的情况下,
若所述无线终端支持开放认证模式,则与所述无线终端支持的认证模式相对应的认证点为所述接入网关中的CPE模块;
若所述无线终端支持加密认证模式,则与所述无线终端支持的认证模式相对应的认证点为接入网关中的接入点模块。
5.根据权利要求4所述的方法,其特征在于,在融合网络中,在所述无线终端通过与其支持的认证模式相对应的业务服务域标识接入所述接入点设备之前,还包括:
CPE设备或接入网关中的CPE模块完成与无线网络之间的认证,在认证合法的情况下,建立默认承载,后续的认证信息都承载在所述默认承载上。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210053576.5/1.html,转载请声明来源钻瓜专利网。





