[发明专利]一种基于网络基础协议分析的无感知认证方法在审
申请号: | 201711405827.0 | 申请日: | 2017-12-22 |
公开(公告)号: | CN108123950A | 公开(公告)日: | 2018-06-05 |
发明(设计)人: | 唐轲 | 申请(专利权)人: | 成都飞鱼星科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04W12/06 |
代理公司: | 成都行之专利代理事务所(普通合伙) 51220 | 代理人: | 田甜 |
地址: | 610000 四川省成都市中国(四川)自由贸易试*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 认证服务器 终端 网络基础 协议分析 终端信息 感知 数据库 查询请求 发送终端 认证请求 上线消息 适用场景 网络环境 网络请求 行为产生 验证成功 再次连接 重定向 认证 三层 上网 截获 漫游 放行 验证 发送 记录 网络 | ||
本发明公开了一种基于网络基础协议分析的无感知认证方法,包括以下步骤:终端在第一次发起网络请求时,被重定向到认证服务器并向认证服务器提交认证请求,认证服务器验证成功并将终端信息记录到数据库中,所述终端信息包括MAC;终端下线后再次连接网络时,向AC发起arp request和/或dhcp request;AC一旦截获到arp或dhcp报文,则提取报文中终端的MAC;AC向认证服务器发送查询请求,验证数据库中是否有报文中终端的MAC;E、认证服务器向AC发送终端上线消息,同时AC放行该终端的所有流量。其满足单AC、多AC漫游和跨三层等多种网络环境,适用场景很广;可以提高用户的上网体验,同时也不会对终端的上下线行为产生干扰。
技术领域
本发明涉及无线通信技术领域,具体涉及一种基于网络基础协议分析的无感知认证方法。
背景技术
目前随着国内无线网络的快速发展,基于802.11b/g/n及802.11ac协议的wifi无线网络被广泛的用于各种使用场景。但是由于无线网络具有的开放性和终端可移动性,很难通过网络的物理空间界定终端是否有访问网络资源的资格,所以认证技术有了用武之地,目的是通过软件手段验证用户的合法性,从而限制不合法的用户接入网络,保证网络安全。目前主流的认证技术包括:PPPOE、802.1x,Radius、WEB认证等。
其中,WEB认证是基于网页的认证。它的优点是终端不需要安装客户端软件,无需为用户提供客户端的安装指导、维护等服务;认证服务器可以在页面适当的推送广告或增值业务,便于业务的推广和营销。所以WEB认证是目前在公共网络中被广泛应用的认证技术。
WEB认证的原理是在认证通过前,只能访问特定的IP地址,这个地址通常是认证服务器的IP地址。用户在访问该地址的WEB页面时,输入账号和密码并提交给认证服务器进行验证,成功后即完成认证并可访问网络。但是终端可访问网络的时长一般不是无限的,超过认证服务器配置的认证有效时长之后,需要再次认证。
申请号为201710638511.X的专利公开了一种基于PORTAL协议的跨AC无感知认证方法,其包括如下步骤:用户终端首次接入到AC1所覆盖的热点下时,用户终端发起上网认证并通过认证服务器进行认证;用户终端漫游到AC2所覆盖的热点下,触发HTTP请求并发送至AC2;AC2接收到HTTP请求,并检查用户终端MAC地址信息是否存在AC2的在线列表中;AC2向认证服务器发起认证询问;如果完成过认证,则直接放行,如果未完成过认证操作,则用户终端向PROTAL服务器发起上网认证,从而访问互联网。该认证方法能够使用户终端在不同型号的AC设备之间漫游、切换时,无需进行重复认证或切换操作,自动完成无感知认证,提升了上网体验。但是,该方法需要检查终端的HTTP请求才能触发。如果终端在AC间漫游时没有HTTP请求,那么终端会被AC认为需要认证,导致一些基于UDP协议的应用不能正常使用;检查HTTP请求的过程中,需要向认证服务器发起询问,这样必然存在网络通信的时延,会使终端的该条HTTP请求产生延迟;如果在很短的时间间隔内发出了多条HTTP请求,那就会产生很多冗余的服务器认证询问,浪费网络资源。且该方法主要适用于已认证终端在多AC间漫游的无感知认证情境,对于下线后的终端再次接入网络时,是否需要执行完整的认证流程未作深入探讨。
发明内容
本发明为了解决上述技术问题提供一种基于网络基础协议分析的无感知认证方法。
本发明通过下述技术方案实现:
一种基于网络基础协议分析的无感知认证方法,包括以下步骤:
A、终端在第一次发起网络请求时,被重定向到认证服务器并向认证服务器提交认证请求,认证服务器验证成功并将终端信息记录到数据库中,所述终端信息包括MAC;
B、终端下线后再次连接网络时,向AC发起arp request和/或dhcp request;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都飞鱼星科技股份有限公司,未经成都飞鱼星科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711405827.0/2.html,转载请声明来源钻瓜专利网。