[发明专利]一种网络接入认证方法及系统在审

专利信息
申请号: 201511022034.1 申请日: 2015-12-30
公开(公告)号: CN105430016A 公开(公告)日: 2016-03-23
发明(设计)人: 黄山;吴飞 申请(专利权)人: 迈普通信技术股份有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08;H04L12/24;H04L1/22
代理公司: 成都虹桥专利事务所(普通合伙) 51124 代理人: 吴中伟
地址: 610041 四川省*** 国省代码: 四川;51
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 网络 接入 认证 方法 系统
【说明书】:

技术领域

发明涉及安全认证技术,具体涉及一种网络接入认证方法及系统。

背景技术

接入认证服务器出于可靠性考虑,一般都会采用双机互备(一台主认证服务器,另一台作为备份认证服务器),其中主认证服务器拥有写数据权限,备份认证服务器仅作为数据备份,仅有数据读取权限,因此主认证服务器正常工作期间,备份认证服务器仅作为主认证服务器的数据备份,实时同步主认证服务器的数据,不可运行认证业务。如果主认证服务器宕机,通过HA(高可靠)技术,备份认证服务器将被切换为主认证服务器,此时备份认证服务器将具有数据写权限,可以运行认证业务。

主控认证服务器正常工作的工作流程如图1所示:

1)终端(手机、pc或笔记本)向NAS设备发起上网请求,如802.1x或portal协议报文。

2)NAS设备收到请求后,向主认证服务器对外提供的虚拟IP地址发起radius认证请求。

3)主认证服务器收到radius认证请求报文,查询NAS设备信息(IP地址、radius密钥),以及认证用户名对应的密码。然后校验该用户是否具备上网权限,并将认证结果日志写入到数据存储模块。

4)主认证服务器实时同步认证数据(认证结果日志、在线用户等)到备份认证服务器。

5)主认证服务器将认证结果反馈给NAS设备,NAS设备根据认证结果决定是否开启该终端的网络访问权限。

6)NAS设备反馈上网请求结果给终端。

当主认证认证服务器宕机,备份认证服务器的工作流程如图2所示:

1)备份认证服务器链路HA模块检测到主控服务器宕机,HA模块切换备份认证服务器为主认证服务器,切换对外IP地址为虚拟地址并启动认证服务,具备数据写入权限,并对外提供认证服务。

2)终端(手机、pc或笔记本)向NAS设备发起上网请求,如802.1x或portal协议报文。

3)NAS设备收到请求后,向备份认证服务器对外提供的虚拟IP地址发起radius认证请求。

4)备份认证服务器收到radius认证请求报文,查询NAS设备信息(IP地址、radius密钥),以及认证用户名对应的密码。然后校验该用户是否具备上网权限,并将认证结果日志保存。

5)备份认证服务器将认证结果反馈给NAS设备,NAS设备根据认证结果决定是否开启该终端的网络访问权限。

6)NAS设备反馈上网请求结果给终端。

现有的主备认证服务器解决方案存在如下的问题:

1.负载不均衡:

主认证服务器和备份认证服务器不能同时运行认证业务,主认证服务器的负载高;

2.浪费系统资源:

主认证服务器正常工作情况下,备份认证服务器不运行认证业务,浪费资源;

3.系统复杂度高:

系统结构复杂,需要额外引入HA模块;

4.可靠性差:

主备认证服务器切换存在一定的时间延迟,导致部分认证数据丢失,影响用户业务。

发明内容

本发明所要解决的技术问题是:提出一种网络接入认证方法及系统,解决传统技术中主备认证服务器方案存在的负载不均衡、浪费系统资源、系统复杂度高和可靠性差的问题。

本发明解决上述技术问题所采用的方案是,一种网络接入认证系统,包括终端设备、NAS设备、第一认证服务器和第二认证服务器;

所述终端设备,用于向NAS设备发起上网请求;

所述NAS设备,用于随机将第一认证服务器或第二认证服务器分别配置为主认证服务器和备份认证服务器,在收到终端设备的上网请求后,判断当前配置的主认证服务器是否宕机,若未宕机则向配置的主认证服务器发送radius认证请求;若宕机,则向配置的备份认证服务器发送radius认证请求;

所述第一认证服务器和第二认证服务器之间实时同步认证配置数据,并在接收到NAS设备发送的radius认证请求后,读取认证配置数据对用户信息进行认证,并向NAS设备反馈认证结果;

所述NAS设备还用于根据认证结果决定是否开启终端设备网络访问权限。

进一步的,所述第一认证服务器和第二认证服务器中均包括:认证模块、配置数据存储模块和业务数据存储模块:

所述认证模块,用于接收并处理NAS设备发送的radius认证请求,从配置数据存储模块中读取认证配置数据对用户信息进行认证,并向NAS设备反馈认证结果;

所述配置数据存储模块,用于存储认证配置数据;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于迈普通信技术股份有限公司,未经迈普通信技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201511022034.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top