Nothing Special   »   [go: up one dir, main page]

CN107659935B - 一种认证方法、认证服务器、网管系统及认证系统 - Google Patents

一种认证方法、认证服务器、网管系统及认证系统 Download PDF

Info

Publication number
CN107659935B
CN107659935B CN201711071818.2A CN201711071818A CN107659935B CN 107659935 B CN107659935 B CN 107659935B CN 201711071818 A CN201711071818 A CN 201711071818A CN 107659935 B CN107659935 B CN 107659935B
Authority
CN
China
Prior art keywords
authentication
mobile phone
phone number
dynamic password
network management
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201711071818.2A
Other languages
English (en)
Other versions
CN107659935A (zh
Inventor
刘胜超
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Maipu Communication Technology Co Ltd
Original Assignee
Maipu Communication Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Maipu Communication Technology Co Ltd filed Critical Maipu Communication Technology Co Ltd
Priority to CN201711071818.2A priority Critical patent/CN107659935B/zh
Publication of CN107659935A publication Critical patent/CN107659935A/zh
Application granted granted Critical
Publication of CN107659935B publication Critical patent/CN107659935B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • H04L63/068Network architectures or network communication protocols for network security for supporting key management in a packet data network using time-dependent keys, e.g. periodically changing keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • H04L63/0846Network architectures or network communication protocols for network security for authentication of entities using passwords using time-dependent-passwords, e.g. periodically changing passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/12Messaging; Mailboxes; Announcements
    • H04W4/14Short messaging services, e.g. short message services [SMS] or unstructured supplementary service data [USSD]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本发明涉及数据通信技术。本发明解决了现有WIFI的WPA/WAP2 802.1X认证所存在的使用场景不够广泛及安全性不足的问题,提供了一种认证方法、认证服务器、网管系统及认证系统,其技术方案可概括为:移动终端向接入点发送EAP‑Request/Identity认证报文,当认证发起方是移动通讯终端时,且该认证报文中的手机号码是可以服务的用户后,生成动态密码,创建用户名为手机号码且密码为所述动态密码的账户,并设置过期时间,并将其通过短信发送给移动终端,移动终端再根据手机号码与接收到的动态密码连接WIFI。本发明的有益效果是:实现了密码的动态管理,适用于WPA/WAP2 802.1X认证系统。

Description

一种认证方法、认证服务器、网管系统及认证系统
技术领域
本发明涉及数据通信技术,特别涉及基于802.1X的认证方法及认证系统。
背景技术
WIFI的认证方法有OPEN(开放,不认证不加密)、WEP(Wired Equivalent Privacy,有线等效加密)、WPA(Wi-Fi Protected Access)/WPA2PSK和WPA/WPA2 802.1X(基于端口的链路认证),其中WPA/WPA2 802.1X由于安全性高,在商用领域被广泛采用。
但是,WPA/WAP2 802.1X需要在认证端维护固定的用户名和密码,存在维护成本高的问题,同时,固定的用户名和密码存在泄漏的缺点。
针对WPA/WPA2 802.1X的缺点,业界发展出以下的解决方法:
1、面向移动终端的无线网络的短信身份认证方法。原理是通过认证系统通过短信推送安全连接,终端使用移动数据通道访问安全连接进行认证,认证通过后可以访问WIFI网络。
2、通过移动终端的微信或QQ进行认证的方法。
上述方法中,一是需要使用移动终端数据通道,在没有数据通道和数据通道不佳的时候,无法使用;二是AP(Access Point,接入点)的认证模式一般是开放的,终端在认证前已经连接上WIFI网络,安全性不足;三是终端必须要额外安装微信或者QQ等软件。
可见,现有的方法虽然能够解决用户名和密码管理的可维护性,但是存在使用场景不够广泛及安全性不足的问题。
发明内容
本发明的目的就是为了解决目前WIFI的WPA/WAP2 802.1X认证所存在的使用场景不够广泛及安全性不足的问题,提供一种认证方法、认证服务器、网管系统及认证系统。
第一方面,本发明实施例提供一种认证方法,其特征在于,包括以下步骤:
步骤1、移动终端向接入点发送EAP-Request/Identity认证报文,认证报文中携带该移动终端的手机号码及终端类型;
步骤2、接入点接收到认证报文,将其透传至认证服务器;
步骤3、认证服务器根据接收到的认证报文中的终端类型判断认证发起方是移动通讯终端时,将认证报文中的手机号码发送给网管系统;
步骤4、网管系统判断该手机号码是可以服务的用户后,生成动态密码,并发送给认证服务器;
步骤5、认证服务器创建用户名为手机号码且密码为所述动态密码的账户,并设置过期时间,且将过期时间发送给网管系统;
步骤6、网管系统通过短信将动态密码和过期时间发送给移动终端;
步骤7、移动终端通过手机号码及动态密码与认证服务器进行802.1X认证过程,合法接入WIFI网络。
具体的,步骤1中,所述移动终端为移动通讯终端和/或笔记本电脑。
进一步的,步骤3中,所述移动通讯终端为手机和/或支持短信功能且具有手机号码的平板电脑。
具体的,步骤5中,所述过期时间为当前时间加上预设的有效时间;所述预设的有效时间由WIFI提供方根据情况进行设置。
本发明实施例提供的认证方法,由于采用移动通讯终端的手机号码,确保了用户名的合法性和唯一性,通过与移动通讯终端的短信结合,实现了密码的动态管理,减少了运营维护的成本,并解决了固定密码的安全漏洞,由于采用EAP-Request/网管系统发送认证报文,适用范围广,在没有移动数据服务或者服务不佳的场景下也可以使用。
第二方面,本发明实施例提供一种认证服务器,其特征在于,包括用户管理模块及用户认证模块,
所述用户管理模块,用于接收无线接入点发送的来自移动终端的EAP-Request/Identity认证报文后,根据接收到的认证报文中的终端类型判断认证发起方是移动通讯终端后,完成用户类型的识别和用户手机号码的识别,还用于将所述认证报文中携带的移动终端的手机号码发送给网管系统后,接收所述网管系统返回的动态密码;创建用户名为手机号码且密码为所述动态密码的账户,并设置过期时间;将所述过期时间发送给网管系统,以使网管系统将所述动态密码和所述过期时间发送给所述移动终端;
所述用户认证模块,用于使用移动终端的手机号码和所述动态密码对所述移动终端进行802.1X认证。
第三方面,本发明实施例提供一种网管系统,其特征在于,包括业务控制模块及短信模块;
所述业务控制模块,用于接收认证服务器发送来的手机号码,当该手机号码为可以服务的用户时,生成动态密码,并发送给认证服务器,接收认证服务器发送来的过期时间,并将手机号码、动态密码及过期时间一起发送给短信模块;
所述短信模块,用于根据接收到的手机号码、动态密码及过期时间生成短信并发送给对应手机号码。
第四方面,本发明实施例提供一种认证系统,其特征在于,包括认证服务器、接入点以及网管系统,
所述接入点,用于接收欲连接WIFI的移动终端发送的EAP-Request/Identity认证报文,并将其透传给认证服务器;所述认证报文中携带该移动终端的手机号码及终端类型;
所述认证服务器,用于当接收到无线接入点发送的来自移动终端的认证报文时,判断认证报文中的终端类型为移动通讯终端时,将认证报文中的手机号码发送给网管系统,接收网管系统发送来的动态密码,创建用户名为手机号码且密码为动态密码的账户,并设置过期时间,且将过期时间发送给网管系统,接收移动终端发送的手机号码及动态密码,对其进行802.1X认证;
所述网管系统,用于接收认证服务器发送来的手机号码,当手机号码为可以服务的用户时,生成动态密码,并发送给认证服务器,接收认证服务器发送来的过期时间,通过短信将动态密码及过期时间发送给对应的移动终端。
具体的,所述认证服务器包括用户管理模块及用户认证模块,
所述用户管理模块,用于接收无线接入点发送的来自移动终端的EAP-Request/Identity认证报文后,根据接收到的认证报文中的终端类型判断认证发起方是移动通讯终端后,完成用户类型的识别和用户手机号码的识别,还用于将所述认证报文中携带的移动终端的手机号码发送给网管系统后,接收所述网管系统返回的动态密码;创建用户名为手机号码且密码为所述动态密码的账户,并设置过期时间;将所述过期时间发送给网管系统,以使网管系统将所述动态密码和所述过期时间发送给所述移动终端;
所述用户认证模块,用于使用移动终端的手机号码和所述动态密码对所述移动终端进行802.1X认证。
进一步的,所述网管系统包括业务控制模块及短信模块,
所述业务控制模块,用于接收认证服务器发送来的手机号码,当该手机号码为可以服务的用户时,生成动态密码,并发送给认证服务器,接收认证服务器发送来的过期时间,并将手机号码、动态密码及过期时间一起发送给短信模块;
所述短信模块,用于根据接收到的手机号码、动态密码及过期时间生成短信并发送给对应手机号码。
具体的,所述移动通讯终端为手机和/或支持短信功能且具有手机号码的平板电脑。
再进一步的,判断该手机号码是否为可以服务的用户的方法为:在网管系统中预设业务策略,根据业务策略判断是否为该手机号码提供服务。
具体的,所述业务策略为预设多个手机号码,当所接收到的手机号码能够与预设的多个手机号码匹配时,为其提供服务。
本发明的有益效果是,上述一种认证方法、认证服务器、网管系统及认证系统,由于采用移动通讯终端的手机号码,确保了用户名的合法性和唯一性,通过与移动通讯终端的短信结合,实现了密码的动态管理,减少了运营维护的成本,并解决了固定密码的安全漏洞,由于采用EAP-Request/网管系统发送认证报文,适用范围广,在没有移动数据服务或者服务不佳的场景下也可以使用。
附图说明
图1是本发明实施例提供的认证方法的流程图;
图2是本发明实施例提供的认证服务器的结构框图;
图3是本发明实施例提供的网管系统的结构框图;
图4是本发明实施例提供的认证系统的结构框图。
具体实施方式
下面结合实施例及附图,详细描述本发明的技术方案。
本发明所述的一种认证方法为:首先移动终端向接入点发送EAP-Request/Identity认证报文,认证报文中携带该移动终端的手机号码及终端类型,当接入点接收到认证报文,将其透传至认证服务器,认证服务器再根据接收到的认证报文中的终端类型判断认证发起方是移动通讯终端时,将认证报文中的手机号码发送给网管系统,网管系统再判断该手机号码是可以服务的用户后,生成动态密码,并发送给认证服务器,认证服务器然后再创建用户名为手机号码且密码为所述动态密码的账户,并设置过期时间,且将过期时间发送给网管系统,网管系统然后再通过短信将动态密码和过期时间发送给移动终端,最后移动终端通过手机号码及动态密码与认证服务器进行802.1X认证过程,合法接入WIFI网络。
本发明所述的一种认证服务器,包括用户管理模块及用户认证模块,其中,用户管理模块用于接收无线接入点发送的来自移动终端的EAP-Request/Identity认证报文后,根据接收到的认证报文中的终端类型判断认证发起方是移动通讯终端后,完成用户类型的识别和用户手机号码的识别,还用于将所述认证报文中携带的移动终端的手机号码发送给网管系统后,接收所述网管系统返回的动态密码;创建用户名为手机号码且密码为所述动态密码的账户,并设置过期时间;将所述过期时间发送给网管系统,以使网管系统将所述动态密码和所述过期时间发送给所述移动终端;用户认证模块用于使用移动终端的手机号码和所述动态密码对所述移动终端进行802.1X认证。
本发明所述的一种网管系统,包括业务控制模块及短信模块,其中,业务控制模块用于接收认证服务器发送来的手机号码,当该手机号码为可以服务的用户时,生成动态密码,并发送给认证服务器,接收认证服务器发送来的过期时间,并将手机号码、动态密码及过期时间一起发送给短信模块;短信模块用于根据接收到的手机号码、动态密码及过期时间生成短信并发送给对应手机号码。
本发明所述的一种认证系统,包括认证服务器、接入点及网管系统,其中,接入点用于接收欲连接WIFI的移动终端发送的EAP-Request/Identity认证报文,并将其透传给认证服务器;所述认证报文中携带该移动终端的手机号码及终端类型;认证服务器用于当接收到无线接入点发送的来自移动终端的认证报文时,判断认证报文中的终端类型为移动通讯终端时,将认证报文中的手机号码发送给网管系统,接收网管系统发送来的动态密码,创建用户名为手机号码且密码为动态密码的账户,并设置过期时间,且将过期时间发送给网管系统,接收移动终端发送的手机号码及动态密码,对其进行802.1X认证;网管系统用于接收认证服务器发送来的手机号码,当手机号码为可以服务的用户时,生成动态密码,并发送给认证服务器,接收认证服务器发送来的过期时间,通过短信将动态密码及过期时间发送给对应的移动终端。
实施例
本发明实施例中提供的一种认证方法,其流程图参见图1,包括以下具体步骤:
步骤1、移动终端向接入点发送EAP-Request/Identity认证报文,认证报文中携带该移动终端的手机号码及终端类型。
本步骤中,移动终端可以为移动通讯终端和/或笔记本电脑等。
步骤2、接入点接收到认证报文,将其透传至认证服务器。
步骤3、认证服务器根据接收到的认证报文中的终端类型判断认证发起方是移动通讯终端时,将认证报文中的手机号码发送给网管系统。
本步骤中,移动通讯终端为手机和/或支持短信功能且具有手机号码的平板电脑等移动通讯终端,其目的在于保证具有手机号码的同时能够接收到短信,现有有些平板电脑能够插入SIM卡,即具有手机号码,但其不具备电话及短信功能,可根据终端类型中的终端型号等进行判断。
步骤4、网管系统判断该手机号码是可以服务的用户后,生成动态密码,并发送给认证服务器。
步骤5、认证服务器创建用户名为手机号码且密码为所述动态密码的账户,并设置过期时间,且将过期时间发送给网管系统。
本步骤中,过期时间为当前时间加上预设的有效时间;这里,预设的有效时间由WIFI提供方根据情况进行设置,如公共场合中可将有效时间预设为5-30分钟。
步骤6、网管系统通过短信将动态密码和过期时间发送给移动终端。
步骤7、移动终端通过手机号码及动态密码与认证服务器进行802.1X认证过程,合法接入WIFI网络。
根据上述基于移动终端短信的WIFI认证方法,可得出相应的基于移动终端短信的WIFI认证系统,其系统框图参见图4,包括认证服务器、接入点及网管系统,认证服务器与网管系统连接。
这里,接入点用于接收欲连接WIFI的移动终端发送的EAP-Request/Identity认证报文,并将其透传给认证服务器;认证报文中携带该移动终端的手机号码及终端类型。
认证服务器用于当接收到无线接入点发送的来自移动终端的认证报文时,判断认证报文中的终端类型为移动通讯终端时,将认证报文中的手机号码发送给网管系统,接收网管系统发送来的动态密码,创建用户名为手机号码且密码为动态密码的账户,并设置过期时间,且将过期时间发送给网管系统,接收移动终端发送的手机号码及动态密码,对其进行802.1X认证。
本发明实施例中同时也提供了一种认证服务器,可应用于上述认证系统中,其结构框图参见图2,包括用户管理模块及用户认证模块。
其中,用户管理模块用于接收无线接入点发送的来自移动终端的EAP-Request/Identity认证报文后,根据接收到的认证报文中的终端类型判断认证发起方是移动通讯终端后,完成用户类型的识别和用户手机号码的识别,还用于将所述认证报文中携带的移动终端的手机号码发送给网管系统后,接收所述网管系统返回的动态密码;创建用户名为手机号码且密码为所述动态密码的账户,并设置过期时间;将所述过期时间发送给网管系统,以使网管系统将所述动态密码和所述过期时间发送给所述移动终端。
用户认证模块用于使用移动终端的手机号码和所述动态密码对所述移动终端进行802.1X认证。
网管系统用于接收认证服务器发送来的手机号码,当手机号码为可以服务的用户时,生成动态密码,并发送给认证服务器,接收认证服务器发送来的过期时间,通过短信将动态密码及过期时间发送给对应的移动终端。
本发明实施例中同时也提供了一种网管系统,可应用于上述认证系统中,其结构框图参见图3,包括业务控制模块及短信模块。
其中,业务控制模块用于接收认证服务器发送来的手机号码,当该手机号码为可以服务的用户时,生成动态密码,并发送给认证服务器,接收认证服务器发送来的过期时间,并将手机号码、动态密码及过期时间一起发送给短信模块。这里,判断该手机号码是否为可以服务的用户的方法可以为:在网管系统中预设业务策略,根据业务策略判断是否为该手机号码提供服务,例如预设多个手机号码,当所接收到的手机号码能够与预设的多个手机号码匹配时,为其提供服务。
短信模块用于根据接收到的手机号码、动态密码及过期时间生成短信并发送给对应手机号码。

Claims (10)

1.一种认证方法,其特征在于,包括以下步骤:
步骤1、移动终端向接入点发送EAP-Request/Identity认证报文,认证报文中携带该移动终端的手机号码及终端类型;
步骤2、接入点接收到认证报文,将其透传至认证服务器;
步骤3、认证服务器根据接收到的认证报文中的终端类型判断认证发起方是移动通讯终端时,将认证报文中的手机号码发送给网管系统;
步骤4、网管系统判断该手机号码是可以服务的用户后,生成动态密码,并发送给认证服务器;
步骤5、认证服务器创建用户名为手机号码且密码为所述动态密码的账户,并设置过期时间,且将过期时间发送给网管系统;
步骤6、网管系统通过短信将动态密码和过期时间发送给移动终端;
步骤7、移动终端通过手机号码及动态密码与认证服务器进行802.1X认证过程,合法接入WIFI网络。
2.如权利要求1所述的认证方法,其特征在于,步骤5中,所述过期时间为当前时间加上预设的有效时间;所述预设的有效时间由WIFI提供方根据情况进行设置。
3.一种认证服务器,其特征在于,包括用户管理模块及用户认证模块,
所述用户管理模块,用于接收无线接入点发送的来自移动终端的EAP-Request/Identity认证报文后,根据接收到的认证报文中的终端类型判断认证发起方是移动通讯终端后,完成用户类型的识别和用户手机号码的识别,还用于将所述认证报文中携带的移动终端的手机号码发送给网管系统后,接收所述网管系统返回的动态密码;创建用户名为手机号码且密码为所述动态密码的账户,并设置过期时间;将所述过期时间发送给网管系统,以使网管系统将所述动态密码和所述过期时间发送给所述移动终端;
所述用户认证模块,用于使用移动终端的手机号码和所述动态密码对所述移动终端进行 802.1X认证。
4.一种网管系统,其特征在于,包括业务控制模块及短信模块;
所述业务控制模块,用于接收认证服务器发送来的手机号码,当该手机号码为可以服务的用户时,生成动态密码,并发送给认证服务器,接收认证服务器发送来的过期时间,并将手机号码、动态密码及过期时间一起发送给短信模块;其中,所述认证服务器发送来的手机号码是所述认证服务器接收到的无线接入点发送的来自移动终端的EAP-Request/Identity认证报文中的手机号码;
所述短信模块,用于根据接收到的手机号码、动态密码及过期时间生成短信并发送给对应手机号码。
5.一种认证系统,其特征在于,包括认证服务器、接入点以及网管系统,
所述接入点,用于接收欲连接WIFI的移动终端发送的EAP-Request/Identity认证报文,并将其透传给认证服务器;所述认证报文中携带该移动终端的手机号码及终端类型;
所述认证服务器,用于当接收到无线接入点发送的来自移动终端的认证报文时,判断认证报文中的终端类型为移动通讯终端时,将认证报文中的手机号码发送给网管系统,接收网管系统发送来的动态密码,创建用户名为手机号码且密码为动态密码的账户,并设置过期时间,且将过期时间发送给网管系统,接收移动终端发送的手机号码及动态密码,对其进行802.1X认证;
所述网管系统,用于接收认证服务器发送来的手机号码,当手机号码为可以服务的用户时,生成动态密码,并发送给认证服务器,接收认证服务器发送来的过期时间,通过短信将动态密码及过期时间发送给对应的移动终端。
6.如权利要求5所述的认证系统,其特征在于,所述认证服务器包括用户管理模块及用户认证模块,
用户管理模块,用于接收无线接入点发送的来自移动终端的EAP-Request/Identity认证报文后,根据接收到的认证报文中的终端类型判断认证发起方是移动通讯终端后,完成用户类型的识别和用户手机号码的识别,还用于将所述认证报文中携带的移动终端的手机号码发送给网管系统后,接收所述网管系统返回的动态密码;创建用户名为手机号码且密码为所述动态密码的账户,并设置过期时间;将所述过期时间发送给网管系统,以使网管系统将所述动态密码和所述过期时间发送给所述移动终端;
用户认证模块,用于使用移动终端的手机号码和所述动态密码对所述移动终端进行802.1X认证。
7.如权利要求5所述的认证系统,其特征在于,所述网管系统包括业务控制模块及短信模块,
所述业务控制模块,用于接收认证服务器发送来的手机号码,当该手机号码为可以服务的用户时,生成动态密码,并发送给认证服务器,接收认证服务器发送来的过期时间,并将手机号码、动态密码及过期时间一起发送给短信模块;
所述短信模块,用于根据接收到的手机号码、动态密码及过期时间生成短信并发送给对应手机号码。
8.如权利要求5所述的认证系统,其特征在于,所述移动通讯终端为手机和/或支持短信功能且具有手机号码的平板电脑。
9.如权利要求5-8任一项所述的认证系统,其特征在于,判断该手机号码是否为可以服务的用户的方法为:在网管系统中预设业务策略,根据业务策略判断是否为该手机号码提供服务。
10.权利要求9所述的认证系统,其特征在于,所述业务策略为预设多个手机号码,当所接收到的手机号码能够与预设的多个手机号码匹配时,为其提供服务。
CN201711071818.2A 2017-11-03 2017-11-03 一种认证方法、认证服务器、网管系统及认证系统 Active CN107659935B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201711071818.2A CN107659935B (zh) 2017-11-03 2017-11-03 一种认证方法、认证服务器、网管系统及认证系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201711071818.2A CN107659935B (zh) 2017-11-03 2017-11-03 一种认证方法、认证服务器、网管系统及认证系统

Publications (2)

Publication Number Publication Date
CN107659935A CN107659935A (zh) 2018-02-02
CN107659935B true CN107659935B (zh) 2020-11-10

Family

ID=61096339

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201711071818.2A Active CN107659935B (zh) 2017-11-03 2017-11-03 一种认证方法、认证服务器、网管系统及认证系统

Country Status (1)

Country Link
CN (1) CN107659935B (zh)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109787982A (zh) * 2019-01-24 2019-05-21 郑州云海信息技术有限公司 一种基于OpenStack的安全认证策略配置方法
CN110060057A (zh) * 2019-04-18 2019-07-26 南京德通信息科技有限公司 一种基于大数据的保健品选购整合平台、方法和设备
CN110769482B (zh) 2019-09-16 2022-03-01 浙江大华技术股份有限公司 无线设备进行网络连接的方法、装置和无线路由器设备
CN114143858A (zh) * 2020-08-12 2022-03-04 中兴通讯股份有限公司 WiFi接入方法、系统、设备及介质

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN100334850C (zh) * 2003-09-10 2007-08-29 华为技术有限公司 一种无线局域网接入认证的实现方法
US20110098030A1 (en) * 2009-10-27 2011-04-28 Nokia Corporation Method and apparatus for activating services
CN102457514B (zh) * 2011-05-31 2014-08-27 高儒振 面向移动终端的无线网络的短信身份认证方法
US8862888B2 (en) * 2012-01-11 2014-10-14 King Saud University Systems and methods for three-factor authentication
CN103501495A (zh) * 2013-10-16 2014-01-08 苏州汉明科技有限公司 融合Portal/Web认证和MAC认证的WLAN无感知认证方法
CN106304043A (zh) * 2015-05-20 2017-01-04 阿里巴巴集团控股有限公司 一种配网方法、装置、系统、无线终端及无线路由器
CN104967997B (zh) * 2015-05-28 2019-02-01 Oppo广东移动通信有限公司 一种无线网路接入方法、Wi-Fi设备、终端设备及系统

Also Published As

Publication number Publication date
CN107659935A (zh) 2018-02-02

Similar Documents

Publication Publication Date Title
US10848970B2 (en) Network authentication method, and related device and system
EP2421292B1 (en) Method and device for establishing security mechanism of air interface link
EP2460371B1 (en) Method and apparatus for creating security context and managing communication in mobile communication network
EP3340690B1 (en) Access method, device and system for user equipment (ue)
US20130160097A1 (en) Methods, apparatus, and computer program products for subscriber authentication and temporary code generation
CN105050081A (zh) 网络接入设备接入无线网络接入点的方法、装置和系统
CN107659935B (zh) 一种认证方法、认证服务器、网管系统及认证系统
CN101631309B (zh) 基于家庭基站网络的对终端进行鉴权的方法、设备及系统
EP2924944B1 (en) Network authentication
US20120170559A1 (en) Method and system for out-of-band delivery of wireless network credentials
US11552791B2 (en) Access technology agnostic service network authentication
CN102318386A (zh) 向网络的基于服务的认证
CN105101167A (zh) 数据业务传输方法及用户终端
WO2016131289A1 (zh) 无线热点安全性检测方法、装置及用户设备
KR20160143333A (ko) 이중 채널을 이용한 이중 인증 방법
CN103139750A (zh) 用户下线的处理系统、方法及认证服务器、接入控制器
US11943624B2 (en) Electronic subscriber identity module transfer eligibility checking
KR20080093449A (ko) Cdma 네트워크에서 gsm 인증
CN109152046B (zh) 一种上行资源配置方法和相关设备
CN113302895B (zh) 用于认证无线通信设备群组的方法和装置
CN110087338B (zh) 一种窄带物联网进行鉴权的方法及设备
JP6700371B1 (ja) 管理装置、通信システム、プログラム及び制御方法
KR101431214B1 (ko) 머신 타입 통신에서의 네트워크와의 상호 인증 방법 및 시스템, 키 분배 방법 및 시스템, 및 uicc와 디바이스 쌍 인증 방법 및 시스템
CN104125566A (zh) 复用智能终端无线ap防蹭网方法
KR101434750B1 (ko) 이동통신망에서 지리 정보를 이용한 무선랜 선인증 방법 및 장치

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CP02 Change in the address of a patent holder
CP02 Change in the address of a patent holder

Address after: 610041 nine Xing Xing Road 16, hi tech Zone, Sichuan, Chengdu

Patentee after: MAIPU COMMUNICATION TECHNOLOGY Co.,Ltd.

Address before: 610041, 17 floor, maple building, 1 building, 288 Tianfu street, Chengdu, Sichuan.

Patentee before: MAIPU COMMUNICATION TECHNOLOGY Co.,Ltd.