[go: up one dir, main page]

CN101616414A - 对终端进行认证的方法、系统及服务器 - Google Patents

对终端进行认证的方法、系统及服务器 Download PDF

Info

Publication number
CN101616414A
CN101616414A CN200810115406A CN200810115406A CN101616414A CN 101616414 A CN101616414 A CN 101616414A CN 200810115406 A CN200810115406 A CN 200810115406A CN 200810115406 A CN200810115406 A CN 200810115406A CN 101616414 A CN101616414 A CN 101616414A
Authority
CN
China
Prior art keywords
terminal
authentication
authentication request
authentication data
information forwarding
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN200810115406A
Other languages
English (en)
Inventor
邵春菊
周博
刘佳
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Mobile Communications Group Co Ltd
Original Assignee
China Mobile Communications Group Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Mobile Communications Group Co Ltd filed Critical China Mobile Communications Group Co Ltd
Priority to CN200810115406A priority Critical patent/CN101616414A/zh
Priority to PCT/CN2009/000701 priority patent/WO2009155787A1/zh
Publication of CN101616414A publication Critical patent/CN101616414A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开了一种对终端进行认证的方法,该方法包括:认证信息转发服务器接收来自终端的认证请求,该认证请求包括终端标识和认证数据;认证信息转发服务器按照终端的家乡网络能够识别的认证数据的形式,对来自终端的认证请求中的所述认证数据进行处理,并将携带了处理后的认证数据的认证请求发送给家乡网络;所述家乡网络根据接收到的认证请求中的终端标识和认证数据对所述终端进行认证,并返回认证结果。通过本发明,在终端当前接入网络和终端的家乡网络之间能够识别的认证数据的形式不同时能够正确地执行认证过程。本发明公开了一种对终端进行认证的系统及服务器。

Description

对终端进行认证的方法、系统及服务器
技术领域
本发明涉及通信领域的数据传输技术,尤其涉及一种对终端进行认证的方法、系统及服务器。
背景技术
在通信系统中,在终端当前接入网络不是该终端的家乡网络时,终端向当前接入网络发起的各种业务(如使用接入网络的无线局域网(Wireless LAN,WLAN)业务)请求时,当前接入网络都需要对该终端的合法性进行认证,该认证过程包括:
1、终端向当前接入网络发起认证请求,该认证请求中包含终端的用户名和密码。
2、当前接入网络将该认证请求转发至该终端的家乡网络。
3、终端的家乡网络利用认证请求中的用户名和密码对该用户是否合法进行认证,并将认证结果返回给终端当前接入网络。
4、如果返回的认证结果为该终端是合法用户,则当前接入网络认为终端认证通过,向终端提供相应的业务;反之,如果返回的认证结果为该终端是非法用户,则当前接入网络可以拒绝为终端提供相应的业务。
在实际的通信过程中,不同的网络存储的密码形式不同,能够识别的密码形式也不同。如果终端的家乡网络和当前接入网络存储、识别的密码形式不同,那么终端的家乡网络将不能正确识别接收到的由当前接入网络发送的认证请求中的密码,因此,终端的认证过程将无法正常实现。例如,终端的家乡网络采用明文对密码进行存储并发送,并且也只能识别明文形式的认证密码;而终端当前接入网络却是利用一定的加密算法(如采用挑战握手认证协议(Challenge Handshake Authentication Protocol,CHAP)加密算法)对密码进行加密后存储并发送,并且也只能识别以该加密算法加密后的密码。在这种情况下,当前接入网络接收到终端发送的用户名和密码后,按照一定的加密算法对密码进行加密后发送给终端的家乡网络,此时,家乡网络无法正确地识别认证请求中的密码,因此,很可能返回错误的认证结果或者是不返回认证结果,使认证过程无法正常执行。
发明内容
本发明实施例提供一种对终端进行认证的方法、系统及服务器,以解决现有技术中存在的由于终端的家乡网络和当前接入网络分别能够识别的认证数据的形式不同,导致认证过程无法正常执行的问题。
一种对终端进行认证的方法,该方法包括:
认证信息转发服务器接收来自终端的认证请求,该认证请求包括终端标识和认证数据;
认证信息转发服务器按照终端的家乡网络能够识别的认证数据的形式,对来自终端的认证请求中的所述认证数据进行处理,并将携带了处理后的认证数据的认证请求发送给家乡网络;
所述家乡网络根据接收到的认证请求中的终端标识和认证数据对所述终端进行认证,并返回认证结果。
一种对终端进行认证的系统,该系统包括:
认证信息转发服务器,用于接收终端发送的认证请求,所述认证请求包括终端标识和认证数据,并按照所述终端的家乡网络能够识别的认证数据的形式,对所述认证请求中的所述认证数据进行处理,发送携带了处理后的认证数据的认证请求;
终端的家乡网络服务器,用于接收认证信息转发服务器发送的所述认证请求,根据接收到的认证请求中的终端标识和认证数据对所述终端进行认证,并返回认证结果。
一种认证信息转发服务器,该服务器包括:
接收模块,用于接收来自终端的认证请求,所述认证请求包括终端标识和认证数据;
处理模块,用于按照所述终端的家乡网络能够识别的认证数据的形式,对所述认证请求中的所述认证数据进行处理;
发送模块,用于将携带了处理后的所述认证数据的认证请求发送给所述终端的家乡网络。
本发明实施例在终端当前接入网络和终端的家乡网络之间能够识别的认证数据的形式不同时,由认证信息转发服务器将认证数据按照家乡网络的要求进行处理后发送给家乡网络,让家乡网络能够正确地识别认证数据,并根据认证数据得到认证结果,正确地执行了认证过程,则终端当前接入网络可以根据认证结果对终端执行相应的操作。
附图说明
图1为本发明实施例一中对终端进行认证的方法流程示意图;
图2为本发明实施例二中在漫游状态终端来访时的信令流程示意图;
图3为本发明实施例三中在漫游状态终端出访时的信令流程示意图;
图4为本发明实施例四中对终端进行认证的系统结构示意图;
图5为本发明实施例五中认证信息转发服务器的结构示意图。
具体实施方式
下面结合说明书附图对本发明进行详细的描述。
在本发明各实施例中涉及终端的家乡网络和当前接入网络所覆盖的区域可以完全不重合,可以部分不重合,也可以完全重合,这两个网络存储和能够识别的认证数据的形式不同。认证数据是指终端的家乡网络对终端进行认证时使用的数据,包括密码等数据。认证数据的形式包括:明文形式或者按照一定加密算法加密后的形式。
如图1所示,为本发明实施例一中对终端进行认证的方法流程示意图,所述方法包括以下步骤:
步骤101:认证信息转发服务器接收来自终端的认证请求,该认证请求中包括终端标识和认证数据。
认证信息转发服务器将接收到的终端标识和认证数据保存到数据库中,并同时建立所述终端标识和认证数据之间的对应关系。所述终端标识包括但不限于所述终端的用户名等用于表征该终端身份的信息,所述认证数据包括但不限于密码等用于让家乡网络对该终端的合法性进行判断的认证数据。
本发明各实施例中涉及的认证信息转发服务器可以是终端当前接入网络中的服务器,也可以是家乡网络中的服务器,还可以是能够与当前接入网络和家乡网络进行通信的独立的服务器。
步骤102:认证信息转发服务器按照终端的家乡网络能够识别的认证数据的形式,对来自终端的认证请求中的认证数据进行处理,并将处理后的认证请求发送给家乡网络。
在本步骤中,认证信息转发服务器要处理的认证数据必须是明文形式的,如果终端原始发送的认证请求中的认证数据本身就是明文形式,则此时认证信息转发服务器可以直接对接收到的认证数据进行处理;如果终端原始发送的认证请求中的认证数据不是明文形式,则认证信息转发服务器必须要能够识别该认证数据的形式,并能够将该认证数据的形式转换为明文形式,认证信息转发服务器将该认证数据的形式转换为明文形式后再对其进行处理。
步骤103:所述家乡网络根据接收到的所述认证请求对终端进行认证,并返回认证结果,此时一次认证过程可以结束,认证结果可以通过认证信息转发服务器转发给终端当前接入网络。
在本实施例中的步骤101和步骤102之间,除了认证信息转发服务器接收终端发送的认证请求外,终端当前接入网络也可以接收终端发送的认证请求,终端当前接入网络接收来自终端的认证请求的方法包括但不限于以下两种:
第一种方法:终端向认证信息转发服务器发送所述认证请求,该认证信息转发服务器接收到所述认证请求后,将该认证请求转发给终端接入的网络。
第二种方法:终端直接向认证信息转发服务器和当前接入网络发送所述认证请求。
在实际的认证过程中,可以由终端当前接入网络触发认证信息转发服务器向终端的家乡网络发起认证请求,因此,在步骤101和步骤102之间,终端当前接入网络在接收到来自终端的认证请求后,还可以与认证信息转发服务器之间进行信息交互,触发认证信息转发服务器向家乡网络发起认证请求,该信息交互过程包括以下两步:
第一步:终端当前接入网络对接收到认证请求中的所述认证数据按照设定条件进行操作后,将该认证请求发送给认证信息转发服务器。
设定条件可以是根据当前接入网络所能够存储和识别的认证数据的形式确定的,例如,若终端发送的所述认证数据是明文形式,且当前接入网络能够存储和识别的认证数据也是明文形式,则设定条件可以是不对接收到的明文形式的认证数据进行处理;若当前接入网络能够存储和识别的认证数据是按照CHAP加密算法进行加密后的形式,则设定条件可以是按照CHAP加密算法对认证数据进行加密。
由于终端当前接入网络不需要根据所述认证数据对终端的合法性进行判断,即使所述认证数据的形式是当前接入网络不能识别的也没有关系,当前接入网络只要对接收到的认证数据按照设定条件处理即可。
第二步:认证信息转发服务器接收到当前接入网络发送的携带了按照设定条件操作后的认证数据的认证请求后,从中确定终端标识,并根据确定的终端标识从来自终端的认证请求中确定出对应的认证数据。
例如:认证信息转发服务器接收到的来自终端的认证请求中的内容为:终端标识“A”,认证数据“123”;当前接入网络发送的认证请求中的内容为:终端标识“A”,认证数据“abc”,其中,“abc”是将“123”按照设定条件操作后获得的。认证信息转发服务器根据当前接入网络发送的认证请求中终端标识“A”,确定该终端标识“A”在来自终端的认证请求中对应的认证数据是“123”。
在执行完上述第二步后,认证信息转发服务器就可以根据确定的认证数据执行步骤102的操作。本发明实施例的方案中,也可以不执行以上第一步和第二步的操作,由认证信息转发服务器接收到来自终端的认证请求后,就按照终端的家乡网络能够识别的认证数据的形式,对来自终端的认证请求中的所述认证数据进行处理。
在步骤102中,认证信息转发服务器需要确定终端的家乡网络所能识别的认证数据形式,该确定方式可以有多种,包括但不限于:
1、终端在向认证信息转发服务器发送认证请求时,携带该终端的家乡网络信息;
2、认证信息转发服务器根据终端发送的认证请求中的终端标识确定该终端的家乡网络;
3、终端当前接入网络根据认证请求中的终端标识确定该终端的家乡网络,并将该家乡网络的信息发送给认证信息转发服务器。
认证信息转发服务器确定终端的家乡网络后,根据网络与该网络能够识别的认证数据形式的对应关系,查找出所述终端的家乡网络能够识别的认证数据的形式,对来自终端的认证数据进行相应的操作。这里的网络与该网络能够识别的认证数据形式的对应关系可以保存在认证信息转发服务器中,也可以保存在一个能够与认证信息转发服务器进行通信的独立实体中,还可以保存在终端当前接入网络中。
通过以上步骤101至步骤103的描述,在终端当前接入网络和家乡网络分别能够存储和识别的认证数据的形式不同时,实现了的认证过程的正常执行。进一步地,当所述终端还需要再次发起认证时,向认证信息转发服务器发送的认证请求中可以只包含该终端的标识,认证信息转发服务器可以根据建立并保存的终端标识和认证数据之间的对应关系查找出所述终端的认证数据后,执行后续的认证流程。
终端的家乡网络和当前接入网络是两个不同网络的情况有多种,典型的情况是终端处于漫游状态的情况。下面以漫游状态为例,对实施例一的方法进行进一步的描述。
如图2所示,为本发明实施例二中在漫游状态中,终端来访时的信令流程示意图,在本实施例中,终端当前接入网络(即拜访地网络)存储和识别的是按照CHAP加密算法加密后的认证数据,终端的家乡网络(即归属地网络)存储和识别的是口令认证协议(Password Authentication Protocol,PAP)明文认证数据,拜访地网络和归属地网络之间的信息转发是通过认证信息转发服务器实现的。在本实施例中认证信息转发服务器可以由漫游服务商提供的漫游二级入口(Portal)服务器和中间服务器组成,终端当前要求获取WLAN业务数据。本发明实施例二的流程如下:
步骤2001:终端处于漫游状态时,与拜访地的接入点(Access Point,AP)/认证控制器(Authentication Controller,AC)进行探测、关联,并获取IP地址。
步骤2002:终端将WLAN业务请求发送给拜访地的AC,并由AC将该业务请求重定向至拜访地的一级Portal服务器。
步骤2003:拜访地的一级Portal服务器确定该终端的归属地,并将所述业务请求重定向至漫游二级Portal服务器。
拜访地的一级Portal服务器确定该终端的归属地可以是根据终端的标识等信息主动确定的,也可以是终端选择归属地后将该归属地信息发送给一级Portal服务器的。
步骤2004:漫游二级Portal服务器向终端推送认证页面。
步骤2005:终端通过所述认证页面输入认证请求中的用户名和密码。
步骤2006:漫游二级Portal服务器将接收到的用户名和密码以明文形式备份在数据库中。
步骤2007:漫游二级Portal服务器将接收到的认证请求转发给拜访地的一级Portal服务器。
步骤2008:拜访地的一级Portal服务器向拜访地的AC发送请求挑战(Challenge)的信息。
步骤2009:拜访地的AC向拜访地的一级Portal服务器发送分配的Challenge信息。
步骤2010:拜访地的一级Portal服务器将认证请求发送给拜访地的AC。
步骤2011:拜访地的AC按照CHAP加密算法对认证请求中的密码进行加密,并将加密操作后的认证请求发送给拜访地的AAA服务器。
步骤2012:拜访地的AAA服务器向中间服务器转发已按照CHAP加密算法进行加密操作后的认证请求。
步骤2013:中间服务器根据已进行加密操作后的认证请求中的用户名从已备份的信息中查找出该用户名对应的明文形式的密码。
步骤2014:中间服务器将携带所述明文形式的密码的认证请求发送给终端的归属地AAA服务器。
步骤2015:终端的归属地AAA服务器根据接收到的认证请求中的终端用户名和密码对终端进行认证,并向中间服务器返回认证结果。
在本步骤中,同时返回的还可以有授权信息。
步骤2016:中间服务器将认证结果返回给拜访地的AAA服务器。
步骤2017:拜访地的AAA服务器将认证结果转发给拜访地的AC,由AC根据认证结果判断是否允许终端的业务请求。
通过以上17步完成了在漫游状态中,终端来访时的认证过程,后续在步骤2018至步骤2020中,还可以由拜访地的AC通过拜访地的一级Portal服务器和漫游二级Portal服务器向终端推送包含了认证结果的页面。
如图3所示,为本发明实施例三中在国际漫游状态终端出访时的信令流程示意图,在本实施例中,假设终端当前接入网络(即拜访地网络)存储和识别的是PAP明文认证数据,终端的家乡网络(即归属地网络)存储和识别的是按照CHAP加密算法加密后的认证数据,拜访地和归属地之间的数据转发是通过认证信息转发服务器实现的,同样,在本实施例中认证信息转发服务器可以由漫游服务商提供的漫游二级Portal服务器和中间服务器组成,终端当前要求获取WLAN业务数据。本发明实施例三的流程如下:
本实施例中的步骤3001至步骤3010与实施例二中的步骤2001至步骤2010相同。
步骤3011:拜访地的AC将携带明文形式的密码的认证请求发送给拜访地的AAA服务器。
步骤3012:拜访地的AAA服务器向中间服务器转发拜访地的AC发送的认证请求。
步骤3013:中间服务器按照归属地能够识别的形式,将认证请求中的密码按照CHAP加密算法进行加密。
步骤3014:中间服务器将已进行加密操作后的认证请求发送给终端的归属地。
步骤3015至步骤3020与步骤2015至步骤2020相同。
在本发明实施例二和实施例三中涉及的拜访地中的各服务器可以称之为终端当前接入网络服务器,归属地中的各服务器可以称之为家乡网络服务器。
与本发明实施例一至实施例三对应的,本发明实施例四还提供一种对终端进行认证的系统,如图4所示,该系统包括认证信息转发服务器11和终端的家乡网络服务器12,其中:认证信息转发服务器11用于接收终端发送的认证请求,所述认证请求包括终端标识和认证数据,并按照所述终端的家乡网络能够识别的认证数据的形式,对所述认证请求中的所述认证数据进行处理,发送携带了处理后的认证数据的认证请求;终端的家乡网络服务器12用于接收认证信息转发服务器11发送的所述认证请求,根据接收到的认证请求中的终端标识和认证数据对所述终端进行认证,并返回认证结果。
所述系统还包括终端当前接入网络服务器13,用于接收来自终端的所述认证请求,对该认证请求中的认证数据按照设定条件进行处理,将携带了处理后的认证数据的认证请求发送给认证信息转发服务器11。
所述认证信息转发服务器11还用于建立并保存来自终端的认证请求中终端标识和认证数据的对应关系,在接收到的由终端当前接入网络服务器13发送的认证请求中的终端标识后,从所述对应关系中查找出该终端标识对应的认证数据。
本发明实施例五还提供一种认证信息转发服务器,服务器可以是实施例四中认证信息转发服务器,如图5所示,该服务器包括接收模块21、处理模块22和发送模块23,其中:接收模块21用于接收来自终端的认证请求,所述认证请求包括终端标识和认证数据;处理模块22用于按照所述终端的家乡网络能够识别的认证数据的形式,对所述认证请求中的所述认证数据进行处理;发送模块23用于将携带了处理后的所述认证数据的认证请求发送给所述终端的家乡网络。
所述接收模块21还用于接收来自终端当前接入网络的认证请求,该认证请求中的认证数据是将来自终端的所述认证数据按照设定条件进行处理后的认证数据,终端标识与来自终端的认证请求中的终端标识相同。
所述处理模块22进一步包括:对应关系建立单元31、确定单元32、查找单元33和执行单元34,其中:对应关系建立单元31用于建立并保存来自终端的认证请求中终端标识和认证数据的对应关系;确定单元32用于确定来自终端当前接入网络的认证请求中的终端标识;查找单元33用于根据确定的所述终端标识从所述对应关系中查找出该终端标识对应的认证数据;执行单元34用于按照所述终端的家乡网络能够识别的认证数据的形式,对查找出的所述认证数据进行处理。
通过本发明实施例提供的对终端进行认证的方法、系统及服务器,在终端当前接入网络和终端家乡网络所能识别的认证数据形式不同时,也能够正确执行认证过程,由终端当前接入网络根据认证结果对终端执行相应的操作;特别是应用在漫游过程中,根据本发明方案能够让终端当前接入网络正确地获知终端的合法性,能够为终端提供更好的业务;另外,本发明对现有的网络系统改造较小,改造成本较低,并且由于避免了对网络设备的分布式调整,提供了设备的稳定性。
显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。

Claims (12)

1、一种对终端进行认证的方法,其特征在于,该方法包括:
认证信息转发服务器接收来自终端的认证请求,该认证请求包括终端标识和认证数据;
认证信息转发服务器按照终端的家乡网络能够识别的认证数据的形式,对来自终端的认证请求中的所述认证数据进行处理,并将携带了处理后的认证数据的认证请求发送给家乡网络;
所述家乡网络根据接收到的认证请求中的终端标识和认证数据对所述终端进行认证,并返回认证结果。
2、如权利要求1所述的方法,其特征在于,在认证信息转发服务器接收到来自终端的所述认证请求时,建立并保存认证请求中终端标识和认证数据的对应关系。
3、如权利要求2所述的方法,其特征在于,认证信息转发服务器对来自终端的认证请求中的所述认证数据进行处理之前,还包括:
终端当前接入网络接收来自终端的认证请求;
对接收到的认证请求中的认证数据按照设定条件进行处理;
将携带了按照设定条件处理后的认证数据的认证请求发送给认证信息转发服务器。
4、如权利要求3所述的方法,其特征在于,终端当前接入网络将携带了按照设定条件处理后的认证数据的认证请求发送给认证信息转发服务器之后,且认证信息转发服务器对来自终端的认证请求中的所述认证数据进行处理之前,还包括:
认证信息转发服务器确定接收到的由终端当前接入网络发送的认证请求中的终端标识;
根据确定的所述终端标识保存的所述对应关系中查找出该终端标识对应的认证数据。
5、如权利要求2所述的方法,其特征在于,所述家乡网络返回认证结果之后,所述方法还包括:
认证信息转发服务器再次接收来自终端的认证请求,该认证请求包括终端标识;
根据保存的所述对应关系查找出再次接收到的认证请求中的终端标识对应的认证数据;
将查找出的认证数据按照终端的家乡网络能够识别形式进行处理,并将携带了处理后的认证数据的认证请求发送给家乡网络。
6、如权利要求1所述的方法,其特征在于,所述认证请求中的认证数据的形式是明文形式,或者该认证数据的形式是认证信息转发服务器能够识别的形式,并且认证信息转发服务器能够将该认证数据的形式转换为明文形式。
7、一种对终端进行认证的系统,其特征在于,该系统包括:
认证信息转发服务器,用于接收终端发送的认证请求,所述认证请求包括终端标识和认证数据,并按照所述终端的家乡网络能够识别的认证数据的形式,对所述认证请求中的所述认证数据进行处理,发送携带了处理后的认证数据的认证请求;
终端的家乡网络服务器,用于接收认证信息转发服务器发送的所述认证请求,根据接收到的认证请求中的终端标识和认证数据对所述终端进行认证,并返回认证结果。
8、如权利要求7所述的系统,其特征在于,所述系统还包括:
终端当前接入网络服务器,用于接收来自终端的所述认证请求,对该认证请求中的认证数据按照设定条件进行处理,将携带了处理后的认证数据的认证请求发送给认证信息转发服务器。
9、如权利要求8所述的系统,其特征在于,
所述认证信息转发服务器,还用于建立并保存来自终端的认证请求中终端标识和认证数据的对应关系,在接收到的由终端当前接入网络服务器发送的认证请求中的终端标识后,从所述对应关系中查找出该终端标识对应的认证数据。
10、一种认证信息转发服务器,其特征在于,该服务器包括:
接收模块,用于接收来自终端的认证请求,所述认证请求包括终端标识和认证数据;
处理模块,用于按照所述终端的家乡网络能够识别的认证数据的形式,对所述认证请求中的所述认证数据进行处理;
发送模块,用于将携带了处理后的所述认证数据的认证请求发送给所述终端的家乡网络。
11、如权利要求10所述的认证信息转发服务器,其特征在于,
所述接收模块,还用于接收来自终端当前接入网络的认证请求,该认证请求中的认证数据是将来自终端的所述认证数据按照设定条件进行处理后的认证数据,终端标识与来自终端的认证请求中的终端标识相同。
12、如权利要求11所述的认证信息转发服务器,其特征在于,所述处理模块,包括:
对应关系建立单元,用于建立并保存来自终端的认证请求中终端标识和认证数据的对应关系;
确定单元,用于确定来自终端当前接入网络的认证请求中的终端标识;
查找单元,用于根据确定的所述终端标识从所述对应关系中查找出该终端标识对应的认证数据;
执行单元,用于按照所述终端的家乡网络能够识别的认证数据的形式,对查找出的所述认证数据进行处理。
CN200810115406A 2008-06-23 2008-06-23 对终端进行认证的方法、系统及服务器 Pending CN101616414A (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN200810115406A CN101616414A (zh) 2008-06-23 2008-06-23 对终端进行认证的方法、系统及服务器
PCT/CN2009/000701 WO2009155787A1 (zh) 2008-06-23 2009-06-23 对终端进行认证的方法、系统及服务器

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN200810115406A CN101616414A (zh) 2008-06-23 2008-06-23 对终端进行认证的方法、系统及服务器

Publications (1)

Publication Number Publication Date
CN101616414A true CN101616414A (zh) 2009-12-30

Family

ID=41443989

Family Applications (1)

Application Number Title Priority Date Filing Date
CN200810115406A Pending CN101616414A (zh) 2008-06-23 2008-06-23 对终端进行认证的方法、系统及服务器

Country Status (2)

Country Link
CN (1) CN101616414A (zh)
WO (1) WO2009155787A1 (zh)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102448061A (zh) * 2011-11-18 2012-05-09 王黎明 一种基于移动终端防钓鱼攻击的方法和系统
CN102917354A (zh) * 2011-08-03 2013-02-06 中兴通讯股份有限公司 一种接入方法、系统及移动智能接入点
CN103107985A (zh) * 2012-12-04 2013-05-15 百度在线网络技术(北京)有限公司 一种云端认证方法、系统及装置
CN103856933A (zh) * 2012-11-30 2014-06-11 中国移动通信集团公司 一种漫游终端的认证方法、装置及服务器
CN104333855A (zh) * 2014-10-31 2015-02-04 北京思特奇信息技术股份有限公司 一种无线宽带认证漫游转发的方法及系统
CN106603461A (zh) * 2015-10-14 2017-04-26 阿里巴巴集团控股有限公司 一种业务认证的方法、装置和系统
CN106790251A (zh) * 2017-01-24 2017-05-31 中国联合网络通信集团有限公司 用户接入方法和用户接入系统
CN113312639A (zh) * 2021-05-28 2021-08-27 广东电网有限责任公司广州供电局 基于标识加密算法的智能电网终端接入认证方法和系统

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105306485B (zh) * 2015-11-13 2018-07-24 上海斐讯数据通信技术有限公司 上网认证方法、认证服务器及其所在认证系统

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4559213B2 (ja) * 2002-04-22 2010-10-06 クゥアルコム・インコーポレイテッド アクセスネットワーク認証のための方法及び装置
JP2004118642A (ja) * 2002-09-27 2004-04-15 Nec Corp コンテンツ提供サーバ、コンテンツ提供方法、及びコンテンツ提供プログラム
CN100401670C (zh) * 2004-03-26 2008-07-09 中兴通讯股份有限公司 一种无线局域网移动终端异地接入认证方法
CN101018130B (zh) * 2007-02-15 2010-09-08 物方恒德(北京)投资咨询有限公司 金融业务系统及金融业务处理方法

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102917354A (zh) * 2011-08-03 2013-02-06 中兴通讯股份有限公司 一种接入方法、系统及移动智能接入点
CN102917354B (zh) * 2011-08-03 2018-04-13 中兴通讯股份有限公司 一种接入方法、系统及移动智能接入点
CN102448061A (zh) * 2011-11-18 2012-05-09 王黎明 一种基于移动终端防钓鱼攻击的方法和系统
CN102448061B (zh) * 2011-11-18 2015-07-22 王黎明 一种基于移动终端防钓鱼攻击的方法和系统
CN103856933A (zh) * 2012-11-30 2014-06-11 中国移动通信集团公司 一种漫游终端的认证方法、装置及服务器
CN103856933B (zh) * 2012-11-30 2017-03-22 中国移动通信集团公司 一种漫游终端的认证方法、装置及服务器
CN103107985B (zh) * 2012-12-04 2016-01-20 百度在线网络技术(北京)有限公司 一种云端认证方法、系统及装置
CN103107985A (zh) * 2012-12-04 2013-05-15 百度在线网络技术(北京)有限公司 一种云端认证方法、系统及装置
CN104333855A (zh) * 2014-10-31 2015-02-04 北京思特奇信息技术股份有限公司 一种无线宽带认证漫游转发的方法及系统
CN104333855B (zh) * 2014-10-31 2018-04-27 北京思特奇信息技术股份有限公司 一种无线宽带认证漫游转发的方法及系统
CN106603461A (zh) * 2015-10-14 2017-04-26 阿里巴巴集团控股有限公司 一种业务认证的方法、装置和系统
CN106790251A (zh) * 2017-01-24 2017-05-31 中国联合网络通信集团有限公司 用户接入方法和用户接入系统
CN106790251B (zh) * 2017-01-24 2020-05-05 中国联合网络通信集团有限公司 用户接入方法和用户接入系统
CN113312639A (zh) * 2021-05-28 2021-08-27 广东电网有限责任公司广州供电局 基于标识加密算法的智能电网终端接入认证方法和系统

Also Published As

Publication number Publication date
WO2009155787A1 (zh) 2009-12-30

Similar Documents

Publication Publication Date Title
JP6612358B2 (ja) ネットワークアクセスデバイスをワイヤレスネットワークアクセスポイントにアクセスさせるための方法、ネットワークアクセスデバイス、アプリケーションサーバ、および不揮発性コンピュータ可読記憶媒体
JP3869392B2 (ja) 公衆無線lanサービスシステムにおけるユーザ認証方法および該方法をコンピュータで実行させるためのプログラムを記録した記録媒体
US8375207B2 (en) Method and apparatus for authenticating a network device
US7542572B2 (en) Method for securely and automatically configuring access points
US9131378B2 (en) Dynamic authentication in secured wireless networks
CN102625310B (zh) 无线网络接入方法、认证方法和装置
CN101616414A (zh) 对终端进行认证的方法、系统及服务器
DK2924944T3 (en) Presence authentication
CN111783068A (zh) 设备认证方法、系统、电子设备及存储介质
WO2020176356A1 (en) Server-based setup for connecting a device to a local area network
US20150106517A1 (en) System and method for delayed device registration on a network
US20110055409A1 (en) Method For Network Connection
CN101986598B (zh) 认证方法、服务器及系统
US20050071682A1 (en) Layer 2 switch device with verification management table
US20070098176A1 (en) Wireless LAN security system and method
US20170272433A1 (en) Method and system for storing and accessing client device information in a distributed set of nodes
US9306921B2 (en) Method and system for storing and accessing client device information in a distributed set of nodes
CN110139274A (zh) 一种蓝牙设备的鉴权方法、电子设备和可存储介质
US20110045800A1 (en) Communication system, control method therefor, base station, and computer-readable storage medium
CN108495292B (zh) 智能家居短距离设备通信方法
CN108599968B (zh) 用于城市物联网的信息广播方法
CN106412904B (zh) 一种防假冒用户认证权限的方法及系统
CN101568116A (zh) 一种证书状态信息的获取方法及证书状态管理系统
US9485654B2 (en) Method and apparatus for supporting single sign-on in a mobile communication system
CN103188662A (zh) 一种验证无线接入点的方法以及装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C12 Rejection of a patent application after its publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20091230