TWI670990B - 自動連線安全無線網路的方法與系統 - Google Patents

自動連線安全無線網路的方法與系統 Download PDF

Info

Publication number
TWI670990B
TWI670990B TW106126019A TW106126019A TWI670990B TW I670990 B TWI670990 B TW I670990B TW 106126019 A TW106126019 A TW 106126019A TW 106126019 A TW106126019 A TW 106126019A TW I670990 B TWI670990 B TW I670990B
Authority
TW
Taiwan
Prior art keywords
ssid
network
software
authorization center
secure
Prior art date
Application number
TW106126019A
Other languages
English (en)
Other versions
TW201911938A (zh
Inventor
高曉雯
Original Assignee
中華電信股份有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 中華電信股份有限公司 filed Critical 中華電信股份有限公司
Priority to TW106126019A priority Critical patent/TWI670990B/zh
Publication of TW201911938A publication Critical patent/TW201911938A/zh
Application granted granted Critical
Publication of TWI670990B publication Critical patent/TWI670990B/zh

Links

Abstract

本發明係揭露一種自動連線安全無線網路的方法與系統,Wi-Fi服務場域使用者向提供安全無線網路保證的Wi-Fi SSID授權中心申請具命名規則的Wi-Fi SSID、完成Wi-Fi AP設定後,當User到訪公共場所(或朋友家中)時,行動終端的Wi-Fi連線軟體依命名規則自動尋找可信任的安全無線網路,依此Wi-Fi網路要求的上網認證方法進行身分認證並開通上網,為了再確認此Wi-Fi網路宣稱的SSID資料為經假造,SSID授權中心利用一組可以識別Wi-Fi AP的資訊,產生動態數位簽章,回傳給Wi-Fi連線軟體檢查。

Description

自動連線安全無線網路的方法與系統
本發明屬於一種自動連線安全無線網路的方法與系統,尤指一種讓尋找公共場域或親友家中無線網路的使用者,能夠自動尋找與連線到受信任之安全無線網路的方法與系統。
過往相關專利如台灣專利案I489900,是以一種讓通訊裝置自動連線具Wi-Fi介面的嵌入式系統裝置的方法,以利後續對此裝置進行設定與管理。此案自動連線方法為依據兩段識別碼的Wi-Fi SSID命名規則:第一段識別碼+hash(第一段識別碼),再依據事先擬定的密碼規則,例如以SSID+AP MAC產生的密碼,認證後建立連線,並以用於簡化連線具Wi-Fi介面之嵌入式系統裝置的程序,以搜尋具命名規則之SSID的方法,與裝置自動連線;與另一美國專利案US 2009/0199281 A1,是以一種跨無線區域網路的共享型虛擬Wi-Fi上網服務方法與設施,虛擬Wi-Fi上網服務Server定期更新申請/租用服務的使用者帳號資訊到個別Wi-Fi AP中,使得使用者到訪各個加入此虛擬Wi-Fi上網服務的無線區域網路時,可以使用相同的帳號資訊登入上網,並以以虛擬Wi-Fi上網服務架構,讓使用者以相同帳號登入多個無線區域網路, 改善需要註冊多個帳號的問題。
本案發明人鑑於上述習用方式所衍生的各項缺點,乃亟思加以改良創新,並經多年苦心孤詣潛心研究後,終於成功研發完成本自動連線安全無線網路的方法與系統。
為達上述目的,本發明提出提供一種自動連線安全無線網路的方法與系統,主要的技術在於編訂一套可檢驗安全/受信任的SSID命名規則,以及基於一套以安全SSID授權中心為核心架構的服務提供方法與系統。
一種自動連線安全無線網路的系統,其包括使用者行動終端,係具有一Wi-Fi連線軟體,為使用者到訪場域時,用來連線Wi-Fi上網的終端設備;Wi-Fi連線軟體,係設置於該使用者行動終端上,且具有得以檢驗安全SSID規則、執行Wi-Fi網路上網認證、及向SSID授權中心檢驗SSID真實性;Wi-Fi網路,係提供Wi-Fi上網的網路環境,包含Wi-Fi AP與上網認證之Wi-Fi設備;SSID設定軟體,係設置於場域所有者行動終端的App軟體,或設置於桌上型電腦(PC)或筆記型電腦(NB)上的執行程式,並得以連接到待設定的Wi-Fi AP設備,以及取得AP的MAC地址資料,同時提供網路管理者經由此軟體向SSID授權中心取得具命名規則的SSID;安全SSID授權中心,係為提供安全SSID數位簽章產生、及SSID真實性檢查之網路伺服系統。
其中Wi-Fi連線軟體,為SSID篩選、帳號管理、自動連網、以及網路驗證。SSID篩選,以安全SSID規則檢驗搜尋到的SSID,以找出信任的安全Wi-Fi網路。網路驗證, 為與Wi-Fi網路進行上網認證。
本地Wi-Fi網路需安裝一套SSID設定軟體,網路管理者經由此軟體向SSID授權中心取得具命名規則的SSID,完成SSID設定,開始提供Wi-Fi上網服務;當使用者到訪此Wi-Fi服務的場域時,啟用使用者行動終端上的Wi-Fi連線軟體,連線軟體以安全SSID規則檢驗搜尋到的SSID,找出信任的安全Wi-Fi網路,Wi-Fi網路完成此行動終端的上網認證後,SSID授權中心比對Wi-Fi AP識別資訊,產生一組動態數位簽章,回傳比對結果給Wi-Fi連線軟體檢驗此Wi-Fi網路提供的SSID是否為偽造。
本案提出的可檢驗安全且受信任的SSID命名規則基本上由主服務識別碼以及數位簽章所組成,主服務識別碼用來標示Wi-Fi服務名稱,數位簽章用來讓用戶端軟體檢驗主服務識別碼的正確性,其作法為主服務識別碼,由場域所有者(Owner)自訂。數位簽章,採用非對稱式加密,以SSID授權中心的私鑰加密一個用戶端軟體可由通訊過程中取得的Wi-Fi設備資訊,例如Wi-Fi AP的設備MAC值。
SSID命名規則的延伸作法可以由主服務識別碼、授權中心識別碼、及數位簽章所組成,其主服務識別碼,由場域擁有者自訂。授權中心識別碼,讓用戶端軟體識別SSID授權中心的識別碼。數位簽章,採用非對稱式加密,以SSID授權中心的私鑰加密一個用戶端軟體可由通訊過程中取得的Wi-Fi設備資訊,例如Wi-Fi AP的設備MAC值。
一種自動連線安全無線網路的方法,其包括:步驟A、場域所有者開啟SSID設定軟體,設定主服務識別碼; 步驟B、設定軟體取得Wi-Fi AP MAC值;步驟C、設定軟體傳送主服務識別碼、AP MAC到安全SSID授權中心,進行安全AP註冊程序;步驟D、SSID授權中心運算授權資料後回傳,並記錄Wi-Fi AP資料檢核表;以及步驟E、SID設定軟體組合SSID名稱,設定到Wi-Fi AP;以及步驟F、場域使用者自動連線Wi-Fi網路。
其中步驟F,自動連線Wi-Fi網路之流程包含:步驟a、使用者開啟行動終端Wi-Fi連線軟體;步驟b、Wi-Fi連線軟體搜尋並篩選符合命名規則的SSID;步驟c、找到信任的SSID後,請求連線上網;步驟d、Wi-Fi網路認證系統檢查認證資訊、開通上網;步驟e、連線軟體向授權中心傳送SSID真實性驗證請求;步驟f、授權中心比對Wi-Fi AP資料檢核表,產生動態數位簽章,回傳給Wi-Fi連線軟體;以及步驟g、Wi-Fi連線軟體驗證動態數位簽章,提示使用者此網路的SSID真實性驗證結果。
本發明所提供一種自動連線安全無線網路的方法與系統,與其他習用技術相互比較時,更具備下列優點:
1.提供一套SSID的編碼規則,當訪客搜尋Wi-Fi網路時可自動辨識。
2.訪客連線前檢查此安全SSID由可信任的場域Owner提供,避免連到偽造的不安全無線網路。
110‧‧‧使用者行動終端
120‧‧‧Wi-Fi連線軟體
130‧‧‧Wi-Fi連線網路
140‧‧‧SSID設定軟體
150‧‧‧安全SSID授權中心
S210~S260‧‧‧Wi-Fi AP之SSID設定流程
S310~S370‧‧‧自動連線Wi-Fi網路流程
請參閱有關本發明之詳細說明及其附圖,將可進一步瞭解本發明之技術內容及其目的功效;有關附圖為:圖1為本發明自動連線安全無線網路的方法與系統之架構圖;圖2為本發明自動連線安全無線網路的方法與系統之Wi-Fi AP之SSID設定流程圖。
圖3為本發明自動連線安全無線網路的方法與系統之自動連線Wi-Fi網路流程圖。
為了使本發明的目的、技術方案及優點更加清楚明白,下面結合附圖及實施例,對本發明進行進一步詳細說明。應當理解,此處所描述的具體實施例僅用以解釋本發明,但並不用於限定本發明。
以下,結合附圖對本發明進一步說明:請參閱圖1所示,為一種自動連線安全無線網路的方法與系統之架構圖,其包括使用者行動終端110,係具有一Wi-Fi連線軟體120,為使用者到訪場域時,用來連線Wi-Fi上網的終端設備;Wi-Fi連線軟體120,係設置於該使用者行動終端110上,且具有得以檢驗安全SSID規則、執行Wi-Fi網路上網認證、及向SSID授權中心檢驗SSID真實性;Wi-Fi網路130,係提供Wi-Fi上網的網路環境,包含Wi-Fi AP與上網認證之Wi-Fi設備;SSID設定軟體140,係設置於場域所有者行動終端的App軟體,或設置於桌上型電腦(PC)或筆記型電腦(NB)上的執行程式,並得以連接到待設定的Wi-Fi AP設備,以及取得AP的MAC地址資料,同時提供網路管理 者經由此軟體向SSID授權中心取得具命名規則的SSID;安全SSID授權中心150,係為提供安全SSID數位簽章產生、及SSID真實性檢查之網路伺服系統。
其中Wi-Fi連線軟體120,為SSID篩選、帳號管理、自動連網、以及網路驗證。SSID篩選,以安全SSID規則檢驗搜尋到的SSID,以找出信任的安全Wi-Fi網路。網路驗證,為與Wi-Fi網路進行上網認證。
本地Wi-Fi網路需安裝一套SSID設定軟體140,網路管理者經由此軟體向SSID授權中心取得具命名規則的SSID,完成SSID設定,開始提供Wi-Fi上網服務;當使用者到訪此Wi-Fi服務的場域時,啟用使用者行動終端110上的Wi-Fi連線軟體120,連線軟體以安全SSID規則檢驗搜尋到SSID,找出信任的安全Wi-Fi網路130,Wi-Fi網路130完成此行動終端的上網認證後,安全SSID授權中心150比對Wi-Fi AP識別資訊,產生一組動態數位簽章,回傳比對結果給Wi-Fi連線軟體120檢驗此Wi-Fi網路130提供的SSID是否為偽造。
本案提出的可檢驗安全且受信任的SSID命名規則基本上由主服務識別碼以及數位簽章所組成,主服務識別碼用來標示Wi-Fi服務名稱,數位簽章用來讓用戶端軟體檢驗主服務識別碼的正確性,其作法為主服務識別碼,由場域所有者(Owner)自訂。數位簽章,採用非對稱式加密,以SSID授權中心的私鑰加密一個用戶端軟體可由通訊過程中取得的Wi-Fi設備資訊,例如Wi-Fi AP的設備MAC值。
SSID命名規則的延伸作法可以由主服務識別碼、授權中心識別碼、及數位簽章所組成,其主服務識別碼,由場 域擁有者自訂。授權中心識別碼,讓用戶端軟體識別SSID授權中心的識別碼。數位簽章,採用非對稱式加密,以SSID授權中心的私鑰加密一個用戶端軟體可由通訊過程中取得的Wi-Fi設備資訊,例如Wi-Fi AP的設備MAC值。
請參閱圖2所示,為本發明自動連線安全無線網路的方法與系統之Wi-Fi AP之SSID設定流程圖,其中Wi-Fi AP之SSID設定流程包括:步驟A、S210場域所有者(Owner)開啟SSID設定軟體,設定主服務識別碼;步驟B、S220設定軟體取得Wi-Fi AP MAC值;步驟C、S230設定軟體傳送主服務識別碼、AP MAC到安全SSID授權中心,進行安全AP註冊程序;步驟D、S240 SSID授權中心運算授權資料後回傳,並記錄Wi-Fi AP資料檢核表;步驟E、S250 SID設定軟體組合SSID名稱,設定到Wi-Fi AP;以及步驟F、S260場域使用者自動連線Wi-Fi網路。
由上述步驟可得知,場域Owner開啟SSID設定軟體,設定主服務識別碼後,此軟體型式上可以是安裝在行動終端的App,或是PC/NB上的執行程式,但需要連接到待設定的Wi-Fi AP設備,取得AP的MAC地址資料;設定軟體向Wi-Fi AP讀取Wi-Fi MAC位置資料,將主服務識別碼與AP的MAC一同傳送到SSID授權中心,SSID授權中心收到資料後,以私鑰運算AP MAC的數位簽章,並產生一組Secret Key,回傳給SSID設定軟體,記錄此筆請求的SSID、AP MAC、AP IP、Secret Key等對照資料到Wi-Fi AP資料檢核表,SSID設 定軟體組合主服務識別碼與數位簽章,設定到AP的SSID欄位中,將Secret Key放入Wi-Fi網路認證系統中。其中的AP IP、或Secret Key是用來讓之後行動終端連線時,可以檢驗此Wi-Fi AP確實擁有其宣稱的SSID。
請參閱圖3所示,為本發明自動連線安全無線網路的方法與系統之自動連線Wi-Fi網路流程包含:步驟a、S310使用者開啟行動終端Wi-Fi連線軟體;步驟b、S320 Wi-Fi連線軟體搜尋並篩選符合命名規則的SSID;步驟c、S330找到信任的SSID後,請求連線上網;步驟d、S340 Wi-Fi網路認證系統檢查認證資訊、開通上網;步驟e、S350連線軟體向授權中心傳送SSID真實性驗證請求;步驟f、S360授權中心比對Wi-Fi AP資料檢核表,產生動態數位簽章,回傳給Wi-Fi連線軟體;以及步驟g、S370 Wi-Fi連線軟體驗證動態數位簽章,提示使用者此網路的SSID真實性驗證結果。
由上述步驟可得知,使用者到訪想要經由Wi-Fi網路連線上網的場域時,開啟行動終端上的Wi-Fi連線軟體,連線軟體自動篩選場域內符合前述命名規則的Wi-Fi SSID,找到信任的SSID後,依此Wi-Fi網路要求的認證方式提出上網請求,例如輸入或以預先儲存的登入資訊進行身分認證,此Wi-Fi網路的認證系統收到上網請求,檢查登入資訊正確後開通網路,回傳結果給行動終端,行動終端為了再確認此連線網路宣稱的SSID未經偽造,連線軟體向SSID授權中心傳送連 線驗證請求,請求中包含SSID、Wi-Fi AP MAC、AP IP、Secret Key,其中Secret Key由Wi-Fi網路認證系統提供給連線軟體;授權中心收到請求後,以SSID設定流程所記錄的SSID、AP MAC、AP IP、Secret Key對照資料作比對,如果資料一致,代表此申請的SSID是由原廠域Owner所提供,並未更動位置或複製重覆使用,此時,產生一組動態數位簽章,回傳給Wi-Fi連線軟體,Wi-Fi連線軟體檢驗動態數位簽章,提示使用者此網路身分的驗證結果,讓使用者判斷是否要使用此網路上網。其中,步驟d、e也可以合併由Wi-Fi網路的認證系統代理行動終端,向授權中心取回動態數位簽章,回傳給Wi-Fi連線軟體。
上述使用者連線Wi-Fi網路流程中,動態數位簽章的目的是要保護Wi-Fi連線軟體取得的SSID真實性驗證結果是由SSID授權中心產生,未受到中間人的偽造或竄改。作法可以採用非對性加密法,以SSID授權中心的私鑰將time-stamp與驗證結果一起加密,產生動態數位簽章,Wi-Fi連線軟體收到後,以授權中心的公鑰解密,並比對time-stamp,確認簽章的有效性。
SSID授權中心紀錄的Wi-Fi AP資料檢核表,包含SSID、Wi-Fi AP MAC、AP IP、Secret Key等欄位資料,於SSID設定軟體向SSID授權中心註冊SSID時作的紀錄,Secret Key由SSID授權中心產生,用來識別對應的Wi-Fi AP。當SSID授權中心收到Wi-Fi連線軟體,或是Wi-Fi認證系統代理行動終端送出的SSID真實性驗證請求時,檢查收到的SSID驗證資料與檢核表的紀錄是否一致,將驗證結果加入動態數位簽章加密,回傳給Wi-Fi連線軟體。
其實施例如下:使用者持用的使用者行動終端,其中需具備一套Wi-Fi連線軟體,連線軟體功能包含:以安全SSID規則檢驗搜尋到的SSID,找出信任的安全Wi-Fi網路;與Wi-Fi網路進行上網認證;向SSID授權中心檢驗Wi-Fi AP SSID的真實性,避免Wi-Fi AP宣稱的SSID是經由複製合法AP的SSID所取得。
場域內的Wi-Fi網路,除了包含組成一般Wi-Fi網路的必要設備,Wi-Fi AP、上網認證等設備,還需具備一套SSID設定軟體,網路管理者經由此軟體向SSID授權中心取得具命名規則的SSID、用於識別Wi-Fi AP身分的Secret Key,設定SSID到Wi-Fi AP,以及認證系統中;安全SSID授權中心,負責產生具命名規則的SSID、用於識別Wi-Fi AP身分的Secret Key,以及接收並處理Wi-Fi AP SSID真實性檢驗請求等功能。
安全且受信任的SSID命名規則由主服務識別碼、授權中心識別碼與數位簽章組成,其作法為:主服務識別碼,由場域Owner命名,用來標示Wi-Fi服務名稱或品牌。
授權中心識別碼,讓用戶端軟體識別SSID授權中心的識別碼。
數位簽章,用來讓用戶端軟體檢驗主服務識別碼的正確性,採用非對稱式加密;以SSID授權中心的私鑰加密一個用戶端軟體可由通訊過程中取得的Wi-Fi設備資訊,例如Wi-Fi AP的設備MAC值。
組成SSID的三項資料之間以特定字元區隔,例如’|’符號。
運作流程包含SSID設定階段流程,以及完成SSID設定後,提供Wi-Fi上網服務之主要流程
Wi-Fi AP的SSID設定流程,步驟包含:場域Owner開啟SSID設定軟體,設定主服務識別碼,SSID設定軟體型式上可以是安裝在行動終端的App,或是PC/NB上的執行程式,但需要連接到待設定的Wi-Fi AP設備,取得AP的MAC地址資料;設定軟體向Wi-Fi AP讀取Wi-Fi MAC位置資料;設定軟體將主服務識別碼與AP的MAC一同傳送到SSID授權中心;SSID授權中心收到資料後,以私鑰運算AP MAC的數位簽章,並產生一組Secret Key,回傳給SSID設定軟體,記錄此筆請求的SSID、AP MAC、AP IP、Secret Key等對照資料到Wi-Fi AP資料檢核表,用來讓之後行動終端連線時,可以檢驗此Wi-Fi AP確實擁有其宣稱的SSID;SSID設定軟體組合主服務識別碼與數位簽章,設定到AP的SSID欄位中,將Secret Key放入Wi-Fi網路認證系統中。
提供Wi-Fi上網服務流程,步驟包含:使用者到訪想要經由Wi-Fi網路連線上網的場域時,開啟行動終端上的Wi-Fi連線軟體;連線軟體自動篩選場域內符合前述命名規則的Wi-Fi SSID;找到信任的SSID後,依此Wi-Fi網路要求的認證方式提 出上網請求,例如輸入或以預先儲存的登入資訊進行身分認證;此Wi-Fi網路的認證系統收到上網請求,檢查登入資訊正確後開通網路,回傳結果給行動終端;行動終端為了再確認此連線網路宣稱的SSID未經偽造,連線軟體向SSID授權中心傳送連線驗證請求,請求中包含SSID、Wi-Fi AP MAC、AP IP、Secret Key,其中Secret Key由Wi-Fi網路認證系統提供給連線軟體;授權中心收到請求後,以SSID設定流程所記錄的SSID、AP MAC、AP IP、Secret Key對照資料作比對,如果資料一致,代表此申請的SSID是由原廠域Owner所提供,並未更動位置或複製重覆使用,此時,產生一組動態數位簽章,回傳給Wi-Fi連線軟體;Wi-Fi連線軟體以SSID授權中心的公鑰解碼,檢驗動態數位簽章,提示使用者此網路身分的驗證結果,讓使用者判斷是否要使用此網路上網。其中,Wi-Fi網路的認證系統收到上網請求、與行動終端為了再確認此連線網路宣稱的SSID未經偽造,連線軟體向SSID授權中心傳送連線驗證請求也可以合併由Wi-Fi網路的認證系統代理行動終端,向授權中心取回動態數位簽章,回傳給Wi-Fi連線軟體。
上列詳細說明乃針對本發明之一可行實施例進行具體說明,惟該實施例並非用以限制本發明之專利範圍,凡未脫離本發明技藝精神所為之等效實施或變更,均應包含於本案之專利範圍中。
綜上所述,本案不僅於技術思想上確屬創新,並具 備習用之傳統方法所不及之上述多項功效,已充分符合新穎性及進步性之法定發明專利要件,爰依法提出申請,懇請 貴局核准本件發明專利申請案,以勵發明,至感德便。

Claims (6)

  1. 一種自動連線安全無線網路的系統,其包括:使用者行動終端,係具有一Wi-Fi連線軟體,為使用者到訪場域時,用來連線Wi-Fi上網的終端設備;Wi-Fi連線軟體,係設置於該使用者行動終端上,且該Wi-Fi連線軟體具有得以檢驗安全SSID規則、執行Wi-Fi網路上網認證、及向SSID授權中心檢驗SSID真實性;Wi-Fi網路,係提供Wi-Fi上網的網路環境,包含Wi-Fi AP與上網認證之Wi-Fi設備;SSID設定軟體,係設置於場域所有者行動終端的App軟體,或設置於桌上型電腦(PC)或筆記型電腦(NB)上的執行程式,且該SSID設定軟體得以連接到待設定的Wi-Fi AP設備,以及取得AP的MAC地址資料,同時提供網路管理者經由該SSID設定軟體向SSID授權中心取得由該SSID授權中心運算的具命名規則的SSID;安全SSID授權中心,係為產生安全SSID數位簽章、及提供SSID真實性檢查之網路伺服系統。
  2. 如申請專利範圍第1項所述之自動連線安全無線網路的系統,其中該Wi-Fi連線軟體,係為SSID篩選、帳號管理、自動連網、以及網路驗證。
  3. 如申請專利範圍第2項所述之自動連線安全無線網路的系統,其中該SSID篩選,係以安全SSID規則檢驗搜尋到的SSID,以找出信任的安全Wi-Fi網路。
  4. 如申請專利範圍第2項所述之自動連線安全無線網路的系統,其中網路驗證,係為與Wi-Fi網路進行上網認證。
  5. 一種自動連線安全無線網路的方法,其包括:步驟A、場域所有者開啟SSID設定軟體,設定主服務識別碼;步驟B、SSID設定軟體取得Wi-Fi AP MAC值;步驟C、SSID設定軟體傳送主服務識別碼、AP MAC到安全SSID授權中心,進行安全AP註冊程序;步驟D、SSID授權中心運算授權資料後回傳,並記錄Wi-Fi AP資料檢核表;以及步驟E、SSID設定軟體組合SSID名稱,設定到Wi-Fi AP,其中,該SSID設定軟體得以連接到待設定的Wi-Fi AP設備,以及取得AP的MAC地址資料,同時提供網路管理者經由該SSID設定軟體向SSID授權中心取得由該SSID授權中心運算的具命名規則的SSID;以及步驟F、場域使用者以行動終端之Wi-Fi連線軟體自動連線Wi-Fi網路,其中,該Wi-Fi連線軟體具有得以檢驗安全SSID規則、執行Wi-Fi網路上網認證、及向SSID授權中心檢驗SSID真實性。
  6. 如申請專利範圍第5項所述之自動連線安全無線網路的方法,其中該步驟F,自動連線Wi-Fi網路之流程包含:步驟a、使用者開啟行動終端之Wi-Fi連線軟體;步驟b、Wi-Fi連線軟體搜尋並篩選符合命名規則的SSID;步驟c、找到信任的SSID後,請求連線上網;步驟d、Wi-Fi網路認證系統檢查認證資訊、開通上網;步驟e、Wi-Fi連線軟體向授權中心傳送SSID真實性驗 證請求;步驟f、SSID授權中心比對Wi-Fi AP資料檢核表,產生動態數位簽章,回傳給Wi-Fi連線軟體;以及步驟g、Wi-Fi連線軟體驗證動態數位簽章,提示使用者此網路的SSID真實性驗證結果。
TW106126019A 2017-08-02 2017-08-02 自動連線安全無線網路的方法與系統 TWI670990B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
TW106126019A TWI670990B (zh) 2017-08-02 2017-08-02 自動連線安全無線網路的方法與系統

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
TW106126019A TWI670990B (zh) 2017-08-02 2017-08-02 自動連線安全無線網路的方法與系統

Publications (2)

Publication Number Publication Date
TW201911938A TW201911938A (zh) 2019-03-16
TWI670990B true TWI670990B (zh) 2019-09-01

Family

ID=66590521

Family Applications (1)

Application Number Title Priority Date Filing Date
TW106126019A TWI670990B (zh) 2017-08-02 2017-08-02 自動連線安全無線網路的方法與系統

Country Status (1)

Country Link
TW (1) TWI670990B (zh)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104144421A (zh) * 2014-07-29 2014-11-12 诚迈科技(南京)股份有限公司 一种自动配置网络系统
US8893246B2 (en) * 2010-03-30 2014-11-18 British Telecommunications Public Limited Company Method and system for authenticating a point of access

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8893246B2 (en) * 2010-03-30 2014-11-18 British Telecommunications Public Limited Company Method and system for authenticating a point of access
CN104144421A (zh) * 2014-07-29 2014-11-12 诚迈科技(南京)股份有限公司 一种自动配置网络系统

Also Published As

Publication number Publication date
TW201911938A (zh) 2019-03-16

Similar Documents

Publication Publication Date Title
JP7181539B2 (ja) 利用者識別認証データを管理する方法および装置
CN111429254B (zh) 一种业务数据处理方法、设备以及可读存储介质
US11700117B2 (en) System for credential storage and verification
US11770261B2 (en) Digital credentials for user device authentication
CN109951489B (zh) 一种数字身份认证方法、设备、装置、系统及存储介质
US11716320B2 (en) Digital credentials for primary factor authentication
US11792181B2 (en) Digital credentials as guest check-in for physical building access
US11627000B2 (en) Digital credentials for employee badging
US11698979B2 (en) Digital credentials for access to sensitive data
US11531783B2 (en) Digital credentials for step-up authentication
CN108684041B (zh) 登录认证的系统和方法
US20220255920A1 (en) System and method for proximity-based authentication
JP5695120B2 (ja) システム間シングルサインオン
US9197420B2 (en) Using information in a digital certificate to authenticate a network of a wireless access point
US9867043B2 (en) Secure device service enrollment
JP6574168B2 (ja) 端末識別方法、ならびにマシン識別コードを登録する方法、システム及び装置
JP6054457B2 (ja) 制御された情報開示によるプライベート解析
TW201741922A (zh) 一種基於生物特徵的安全認證方法及裝置
US20120295587A1 (en) Trusted mobile device based security
US11683177B2 (en) Digital credentials for location aware check in
WO2016155281A1 (zh) 一种管理应用标识的方法及装置
JPWO2005011192A1 (ja) アドレスに基づく認証システム、その装置およびプログラム
WO2010082253A1 (ja) サーバ認証方法及びクライアント端末
JPWO2005011192A6 (ja) アドレスに基づく認証システム、その装置およびプログラム
WO2016188335A1 (zh) 用户数据的访问控制方法、装置及系统

Legal Events

Date Code Title Description
MM4A Annulment or lapse of patent due to non-payment of fees