[发明专利]一种接入鉴权方法及装置在审

专利信息
申请号: 201710505024.6 申请日: 2017-06-28
公开(公告)号: CN107302535A 公开(公告)日: 2017-10-27
发明(设计)人: 杨帆;王根平;朱旗;刘飞华 申请(专利权)人: 深圳市欧乐在线技术发展有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 广东广和律师事务所44298 代理人: 陈巍巍
地址: 518000 广东省深圳市南山*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 接入 方法 装置
【说明书】:

技术领域

发明涉及通信技术领域,尤其涉及一种接入鉴权方法及装置。

背景技术

目前,网络通信中面临的主要安全威胁有截断、中断、篡改、伪造的安全隐患。现有的解决方案有通过对数据的对称加密算法来保证通信过程中信息的机密性、完整性和可用性。用户身份泄漏后恶意入侵者可以仿造用户身份入网,并通过截获用户认证向量获取机密通信密钥等安全缺陷。目前市场还是存在大量的短信泄密,篡改短信内容,等安全隐患;这样就需要通信系统鉴权体系来消除通信过程中存在的截断、中断、篡改、伪造等安全隐患。

目前市场上的鉴权体系是单一的,有网络层的对称加密算法来保证网络层的数据安全的,也有硬件层面的认证,但市场的硬件千千万万,网络层的加密算法也各不相同,没有形成一套完整统一的安全鉴权体系。

发明内容

本发明的主要目的在于提出一种接入鉴权方法及装置,在网络传输层实现硬件设备的逐级鉴权,保证了设备的安全性。

为实现上述目的,本发明提供的一种接入鉴权方法,包括:

终端通过超级节点与接入服务器连接,所述终端中设置有ID芯片,所述ID芯片中存储有ID证书;

接入服务器对所述终端进行ID证书认证,认证通过后根据所述ID证书生成SI证书,并将所述SI证书存储至所述ID芯片;

通过所述SI证书对所述终端进行设备鉴权。

可选地,所述通过所述SI证书对所述终端进行设备鉴权之后还包括:

对所述终端发起的业务进行鉴权,包括权限判定、用户名和密码验证。

可选地,所述终端与所述接入服务器之间设置有第一签名;所述终端与所述超级节点之间设置有第二签名;所述超级节点与所述接入服务器之间设置有第三签名。

可选地,所述通过所述SI证书对所述终端进行设备鉴权包括:

建立超级节点与接入服务器之间的第一虚拟专用网络VPN,并对所述超级节点与接入服务器之间的第三签名进行交换协商;

建立超级节点与终端之间的第二虚拟专用网络VPN,并对所述超级节点与终端之间的第二签名进行交换协商;

通过所述第一虚拟专用网络VPN和所述第二虚拟专用网络VPN建立所述终端与接入服务器之间的信令通道,并对所述终端与接入服务器之间的第一签名进行交换协商。

可选地,所述超级节点的个数为多个时,所述终端依次通过多个所述超级节点与接入服务器连接。

作为本发明的另一方面,提供的一种接入鉴权装置,包括:

连接模块,用于终端通过超级节点与接入服务器连接,所述终端中设置有ID芯片,所述ID芯片中存储有ID证书;

认证模块,用于接入服务器对所述终端进行ID证书认证,认证通过后根据所述ID证书生成SI证书,并将所述SI证书存储至所述ID芯片;

设备鉴权模块,用于通过所述SI证书对所述终端进行设备鉴权。

可选地,还包括:

业务鉴权模块,用于对所述终端发起的业务进行鉴权,包括权限判定、用户名和密码验证。

可选地,所述终端与所述接入服务器之间设置有第一签名;所述终端与所述超级节点之间设置有第二签名;所述超级节点与所述接入服务器之间设置有第三签名。

可选地,所述设备鉴权模块包括:

第一协商单元,用于建立超级节点与接入服务器之间的第一虚拟专用网络VPN,并对所述超级节点与接入服务器之间的第三签名进行交换协商;

第二协商单元,用于建立超级节点与终端之间的第二虚拟专用网络VPN,并对所述超级节点与终端之间的第二签名进行交换协商;

第三协商单元,用于通过所述第一虚拟专用网络VPN和所述第二虚拟专用网络VPN建立所述终端与接入服务器之间的信令通道,并对所述终端与接入服务器之间的第一签名进行交换协商。

可选地,所述超级节点的个数为多个时,所述终端依次通过多个所述超级节点与接入服务器连接。

本发明提出的一种接入鉴权方法及装置,该方法包括:终端通过超级节点与接入服务器连接,所述终端中设置有ID芯片,所述ID芯片中存储有ID证书;接入服务器对所述终端进行ID证书认证,认证通过后根据所述ID证书生成SI证书,并将所述SI证书存储至所述ID芯片;通过所述SI证书对所述终端进行设备鉴权,在网络传输层实现硬件设备的逐级鉴权,保证了设备的安全性。

附图说明

图1为本发明实施例一提供的一种接入鉴权方法流程图;

图2为本发明实施例一提供的另一种接入鉴权方法流程图;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市欧乐在线技术发展有限公司,未经深圳市欧乐在线技术发展有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710505024.6/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top