CN101145903A - 一种用户认证方法 - Google Patents

一种用户认证方法 Download PDF

Info

Publication number
CN101145903A
CN101145903A CNA2007101763058A CN200710176305A CN101145903A CN 101145903 A CN101145903 A CN 101145903A CN A2007101763058 A CNA2007101763058 A CN A2007101763058A CN 200710176305 A CN200710176305 A CN 200710176305A CN 101145903 A CN101145903 A CN 101145903A
Authority
CN
China
Prior art keywords
user
user terminal
authentication
information
authentification
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CNA2007101763058A
Other languages
English (en)
Other versions
CN101145903B (zh
Inventor
卢金树
李青
谢云鹏
马焕南
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
ZTE Corp
Original Assignee
ZTE Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ZTE Corp filed Critical ZTE Corp
Priority to CN2007101763058A priority Critical patent/CN101145903B/zh
Priority to PCT/CN2007/003851 priority patent/WO2009052676A1/zh
Publication of CN101145903A publication Critical patent/CN101145903A/zh
Application granted granted Critical
Publication of CN101145903B publication Critical patent/CN101145903B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities

Abstract

本发明公开了一种用户认证方法,应用于无源光网络,在用户终端上增设存储卡读写器,该方法还包括:用户终端从与所述存储卡读写器相连的外设中获取用户终端信息和用户信息;针对用户终端所获取的用户终端信息、用户信息进行包含用户终端认证、用户认证在内的双重认证。可见,本发明所提供的用户认证方法,通过在用户终端上增加存储卡读写器实现用户终端和用户终端信息、用户信息的分离,以及自动进行用户终端认证和用户认证的双重认证,使认证的灵活性、安全性得到了明显提高,因而可以有效提高用户满意度。

Description

一种用户认证方法
技术领域
本发明涉及光通信领域,具体涉及一种用户认证方法。
背景技术
现在通常的认证方式是先将设备信息先预先保存在设备中,然后用户终端将设备信息发送到光线路终端(OLT),进行认证,如果认证通过,则认为该设备合法;而对用户的认证则采用用户名和密码来进行认证,通常是通过用户输入用户名和密码,通过一定的方式进行认证,通过则认为是合法的用户。
在目前所应用的无源光网络(PON)中,需要对光网络单元ONU/光网络终端(ONT)等用户终端进行认证,该认证操作是基于预先为各用户终端所分配的可唯一识别标识(各用户终端分别保存各自的可唯一识别标识,应用该可唯一识别标识发起认证)实现的。这种情况下,在更换用户终端时,用户需要到运营商处进行登记,运营商很可能需要进行数据库修改等繁杂的不必要操作;这给用户和运营商均带来不便,并且一定程度上限制了用户对用户终端的选择,不利于整个产业的发展。
再有,目前的认证方式为用户终端认证或用户认证。当仅对用户终端进行认证时,则任何一个用户(即便该用户不是合法用户)拥有该用户终端时均可正常使用网络;当仅应用用户名和密码进行用户认证时,如果用户名和密码被盗,则获得该用户名和密码的任何人均可正常使用网络。显然,目前的认证方式会给用户和运营商的利益带来损失,安全性较低。
另外,当应用用户名和密码进行认证时,通常需要手工输入用户名和密码;但未来的业务应用(如电话、网络电视等业务)往往不需要连接电脑等设备,因此无法实现用户名和密码的手工输入。显然,目前的认证方式无法支持未来业务。
由以上所述可见,目前在PON中所应用的认证方式需要各用户终端分别保存各自的可唯一识别标识,认证的基础过于固定化,会给用户和运营商带来不必要的额外操作;并且,认证安全性较低,无法支持未来业务,因而会严重降低用户满意度。
发明内容
有鉴于此,本发明的主要目的在于提供一种用户认证方法,提高认证灵活性、安全性,提高用户满意度。
为达到上述目的,本发明的技术方案是这样实现的:
一种用户认证方法,应用于无源光网络,在用户终端上增设存储卡读写器,该方法还包括:
用户终端从与所述存储卡读写器相连的外设中获取用户终端信息和用户信息;针对用户终端所获取的用户终端信息、用户信息进行包含用户终端认证、用户认证在内的双重认证。
进行所述双重认证的过程为:
将用户终端所获取的用户终端信息、用户信息发送给OLT/认证服务器,由该OLT/认证服务器根据收到的用户终端信息、用户信息先后进行用户终端认证和用户认证。
所述用户终端认证方法为:
用所述用户终端信息与预先保存的用户终端认证信息进行比较,如果两种信息一致,确定认证通过;否则,确定认证未通过。
所述用户认证方法为:
针对所述用户信息进行合法性判断,如果该合法性判断通过,确定认证通过;否则,确定认证未通过。
在用户终端认证通过后,进一步建立支持所述用户认证过程中通信交互的用户认证通道。
进一步向用户终端返回用户终端认证和/或用户认证的认证结果。
该方法进一步包括:
所述用户终端认证和所述用户认证均通过的情况下,打开所述用户终端所使用的网络权限,允许用户终端使用网络;以及所述用户终端认证和所述用户认证中有一项认证未通过的情况下,不允许所述用户终端使用网络。
该方法进一步包括:
将所述用户终端信息和所述用户信息预先存储在所述外设中;
所述用户终端信息和所述用户信息在用户开通业务时得到确认。
所述用户终端信息是用户终端的介质访问控制地址信息;或者,是用户终端的序列码标识符信息;
所述用户信息为用户名和密码。
进一步修改所述密码;该修改方法为:将新密码反写入所述外设。
可见,本发明所提供的用户认证方法,通过在用户终端上增加存储卡读写器实现用户终端和用户终端信息、用户信息的分离,因此不再需要将用户终端信息、用户信息固定存储于用户终端中;使得用户能够从市场上任意购买一款用户终端使用,并能随意更换用户终端,能够推动整个PON的产业链发展。并且,在通过存储卡读写器从外设中读取用户终端信息、用户信息的基础上,能够自动进行用户终端认证和用户认证的双重认证。显然,认证的灵活性、安全性得到了明显提高,因而可以有效提高用户满意度。
附图说明
图1为本发明一实施例的用户认证流程图。
具体实施方式
下面结合附图对本发明技术详细描述。
参见图1,图1为本发明一实施例的用户认证流程图,该流程包括以下步骤:
步骤101:从外设中获取用户终端信息和用户信息。
要想实现本步骤的操作,需要在用户终端的印刷电路板(PCB)电路中增加存储卡读写器的电路设计,并将该存储卡读写器的读写管脚与用户终端的中央处理单元(CPU)相连;这样,当用户终端上的存储卡读写器中插入外设时,该存储卡读写器能够从该外设中读取外设中的信息,并将读取的信息通过自身的读写管脚发送给用户终端的CPU,供用户终端进行后续处理。
当然,所述存储卡读写器上要设置有接口读写器,以保证外设能够插入该接口读写器中,并由该接口读写器读取该外设中的信息。例如,可以在用户终端上设计支持通用串行总线(USB)的接口读写器,按照当前的USB标准设计该接口读写器的电路;也可以在用户终端上设计支持安全数字(SD)存储卡的接口读写器,按照当前的SD存储卡标准设计该接口读写器的电路。
需要说明的是:在用户终端上设计其存储卡读写器时,通常建议采用当前通用的一些协议标准(如USB标准、IC卡标准,SD存储卡标准,SIM卡标准等),这样各个厂家之间的产品能够互通,以实现产品兼容。
在实际应用中,运营商可以将用户终端信息和用户信息(这些信息通常在用户开通业务时得到确认)预先存储在标准的外设中。
当所述外设被插入用户终端上的存储卡读写器后,该存储卡读写器就可以读取外设中的用户终端信息和用户信息。
当然,还可以在用户终端上设置方便外设插入和拔出的附加装置,还可以设置指示读写状态的指示灯。
可见,在用户终端上设置存储卡读写器能够实现用户终端和用户终端信息、用户信息的分离;并且,用户终端能够通过存储卡读写器从外设中读取用户终端信息、用户信息。这样,就不再需要将用户终端信息、用户信息固定存储于用户终端中,因此用户能够从市场上任意购买一款用户终端使用,并能随意更换用户终端。这显然能够推动整个PON的产业链发展。
步骤102:用户终端解析从外设中获取的用户终端信息,并将解析出的用户终端信息发送给OLT,由OLT进行用户终端认证。
具体的用户终端认证方法为:OLT用收到的用户终端信息与自身保存的用户终端认证信息进行比较,如果两种信息一致,OLT确定认证通过;否则,OLT确定认证未通过。当然,无论认证是否通过,OLT都向用户终端返回认证结果。
需要说明的是,在不同的应用环境中,进行用户终端认证所涉及的信息可能不同。如:在以太网无源光网络(EPON)系统中,进行用户终端认证所涉及的信息至少包含用户终端的介质访问控制(MAC)地址信息,该MAC地址信息会通过多点控制协议(MPCP)等协议被发送给OLT,以进行用户终端认证;在吉比特无源光网络(GPON)系统中,进行用户终端认证所涉及的信息至少包含用户终端的序列码(SN)标识符信息,该SN标识符信息会通过物理层操作管理维护(PLOAM)等协议消息被发送到OLT,以进行用户终端认证。
在实际应用中,OLT也可以将收到的用户终端信息转发给特定的认证服务器,由该认证服务器进行后续的用户终端认证、认证结果反馈等后续操作。
步骤103:根据用户终端认证是否通过的不同结果执行后续的不同操作。如果认证通过,进入步骤104;否则,直接进入步骤107。
具体而言,在用户终端认证通过的情况下,OLT在自身与用户终端之间建立用户认证通道,该用户认证通道可以由多种传输通道实现,如:在EPON系统中的操作管理维护(OAM)通道,或是在GPON系统中的ONT管理控制接口(OMCI)通道。实际上,所述传输通道也可以被通信消息(如:GPON中的PLOAM消息)所取代。
在用户认证通道上只传输必要的管理信息,以及用于进行后续用户认证的用户认证协议包,如:以太网上点对点协议(PPPOE)等,或者是用户名、密码等信息。除此以外,针对用户终端的其它网络权限则全部关闭,暂时不允许用户终端使用网络。
步骤104:用户终端解析从外设中获取的用户信息,并将解析出的用户信息发送给OLT,由OLT进行用户认证。
具体的用户认证方法为:用户终端将收到的用户信息(如用户名、密码等)组装到用户认证协议包(可包含PPPOE等帧结构)中,并将用户认证协议包通过所述用户认证通道发送到OLT。当然,用户终端也可以将收到的用户信息直接发送给OLT。
OLT接收到来自用户终端的用户信息后,针对其中所包含的用户名和密码等信息进行合法性判断,进行该合法性判断时还可以进一步结合用户终端的设备信息。如果所述合法性判断通过,OLT确定认证通过;否则,OLT确定认证未通过。并且,无论认证是否通过,OLT都会将认证结果返回给用户终端。在实际应用中,OLT也可以将收到的用户信息转发给特定的认证服务器,由该认证服务器进行后续的用户认证、认证结果反馈等后续操作。
步骤105:根据用户认证是否通过的不同结果执行后续的不同操作。如果认证通过,进入步骤106;否则,直接进入步骤107。
步骤106:进行用户终端认证的OLT或认证服务器确定认证成功,并且打开用户终端所使用的网络权限,允许用户终端使用网络。
步骤107:进行用户终端认证的OLT或认证服务器确定认证失败,并且不允许用户终端使用网络。
前述指示灯的作用可以进行扩展,除了指示读写状态以外,还可以指示用户终端信息、用户信息的发送状态,以及指示认证通过/失败的状态。这样,如果出现设备故障也能进行定位,并且在认证失败后能清楚获知失败原因。
以上的处理过程是在将外设插入存储卡读写器之后完全自动进行的,不需要人工的参与。另外,在认证通过后,还允许用户修改密码(将新密码反写入到所述外设中之后才认为密码修改成功)。
由以上所述可见,本发明所提供的用户认证方法,通过在用户终端上增加存储卡读写器实现用户终端和用户终端信息、用户信息的分离,因此不再需要将用户终端信息、用户信息固定存储于用户终端中;使得用户能够从市场上任意购买一款用户终端使用,并能随意更换用户终端,能够推动整个PON的产业链发展。并且,在通过存储卡读写器从外设中读取用户终端信息、用户信息的基础上,能够自动进行用户终端认证和用户认证的双重认证。显然,认证的灵活性、安全性得到了明显提高,因而可以有效提高用户满意度。

Claims (10)

1.一种用户认证方法,应用于无源光网络,其特征在于,在用户终端上增设存储卡读写器,该方法还包括:
用户终端从与所述存储卡读写器相连的外设中获取用户终端信息和用户信息;针对用户终端所获取的用户终端信息、用户信息进行包含用户终端认证、用户认证在内的双重认证。
2.根据权利要求1所述的方法,其特征在于,进行所述双重认证的过程为:
将用户终端所获取的用户终端信息、用户信息发送给光线路终端OLT/认证服务器,由该OLT/认证服务器根据收到的用户终端信息、用户信息先后进行用户终端认证和用户认证。
3.根据权利要求2所述的方法,其特征在于,所述用户终端认证方法为:
用所述用户终端信息与预先保存的用户终端认证信息进行比较,如果两种信息一致,确定认证通过;否则,确定认证未通过。
4.根据权利要求2所述的方法,其特征在于,所述用户认证方法为:
针对所述用户信息进行合法性判断,如果该合法性判断通过,确定认证通过;否则,确定认证未通过。
5.根据权利要求2所述的方法,其特征在于,在用户终端认证通过后,进一步建立支持所述用户认证过程中通信交互的用户认证通道。
6.根据权利要求1至5任一项所述的方法,其特征在于,进一步向用户终端返回用户终端认证和/或用户认证的认证结果。
7.根据权利要求1至5任一项所述的方法,其特征在于,该方法进一步包括:
所述用户终端认证和所述用户认证均通过的情况下,打开所述用户终端所使用的网络权限,允许用户终端使用网络;以及所述用户终端认证和所述用户认证中有一项认证未通过的情况下,不允许所述用户终端使用网络。
8.根据权利要求1所述的方法,其特征在于,该方法进一步包括:
将所述用户终端信息和所述用户信息预先存储在所述外设中;
所述用户终端信息和所述用户信息在用户开通业务时得到确认。
9.根据权利要求1所述的方法,其特征在于,所述用户终端信息是用户终端的介质访问控制地址信息;或者,是用户终端的序列码标识符信息;
所述用户信息为用户名和密码。
10.根据权利要求9所述的方法,其特征在于,进一步修改所述密码;该修改方法为:将新密码反写入所述外设。
CN2007101763058A 2007-10-24 2007-10-24 一种用户认证方法 Active CN101145903B (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN2007101763058A CN101145903B (zh) 2007-10-24 2007-10-24 一种用户认证方法
PCT/CN2007/003851 WO2009052676A1 (fr) 2007-10-24 2007-12-27 Procédé et système d'authentification d'utilisateur

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2007101763058A CN101145903B (zh) 2007-10-24 2007-10-24 一种用户认证方法

Publications (2)

Publication Number Publication Date
CN101145903A true CN101145903A (zh) 2008-03-19
CN101145903B CN101145903B (zh) 2010-06-16

Family

ID=39208220

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2007101763058A Active CN101145903B (zh) 2007-10-24 2007-10-24 一种用户认证方法

Country Status (2)

Country Link
CN (1) CN101145903B (zh)
WO (1) WO2009052676A1 (zh)

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103107884A (zh) * 2013-01-07 2013-05-15 广州广电运通金融电子股份有限公司 一种基于金融自助设备的认证方法及装置
CN103716366A (zh) * 2013-09-13 2014-04-09 汉柏科技有限公司 云计算服务器接入系统及接入方法
CN104852925A (zh) * 2015-05-28 2015-08-19 江南大学 移动智能终端数据防泄漏安全存储、备份方法
WO2016082229A1 (zh) * 2014-11-29 2016-06-02 华为技术有限公司 一种身份认证方法及可穿戴设备
CN105940405A (zh) * 2014-01-31 2016-09-14 株式会社理光 用于控制访问的访问控制装置、通信系统、程序和方法
CN106713270A (zh) * 2016-11-24 2017-05-24 北京康易联技术有限公司 一种进行信息验证的方法和设备
CN107124422A (zh) * 2017-05-12 2017-09-01 北京明朝万达科技股份有限公司 一种终端准入控制方法及系统
CN107332667A (zh) * 2017-07-04 2017-11-07 四川云物益邦科技有限公司 一种采用数字证书的查询系统
CN107342998A (zh) * 2017-07-04 2017-11-10 四川云物益邦科技有限公司 通过移动存储设备实现的个人信息提取方法
US9942634B2 (en) 2007-07-13 2018-04-10 Huawei Technologies Co., Ltd. Method and apparatus for authentication in passive optical network
CN107979571A (zh) * 2016-10-25 2018-05-01 中国移动通信有限公司研究院 一种文件使用处理方法、终端和服务器
CN113422879A (zh) * 2020-03-03 2021-09-21 富士施乐实业发展(中国)有限公司 复合机及其控制方法和用户终端及其控制方法

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2330755A1 (en) * 2009-12-07 2011-06-08 Nokia Siemens Networks Oy Method and device for data processing in an optical network
WO2012163022A1 (zh) * 2011-10-27 2012-12-06 华为技术有限公司 光网络系统的认证方法、光网络终端及光网络系统
CN103618751B (zh) * 2013-12-12 2016-08-31 绵阳芯联芯网络科技有限公司 基于分离映射机制的无源光网络业务保护方法

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7187678B2 (en) * 2001-08-13 2007-03-06 At&T Labs, Inc. Authentication for use of high speed network resources
CN2587116Y (zh) * 2002-11-13 2003-11-19 上海宽讯时代科技有限公司 无线局域网安全防卫墙系统设备
KR100594024B1 (ko) * 2003-03-10 2006-07-03 삼성전자주식회사 Epon에서의 인증 방법과 인증 장치과 인증 장치 및상기 방법을 실현시키기 위한 프로그램을 기록한 컴퓨터로읽을 수 있는 기록매체
CN100544252C (zh) * 2003-12-09 2009-09-23 联想(北京)有限公司 网络计算机用户安全管理方法及系统
KR100606095B1 (ko) * 2004-12-31 2006-07-31 삼성전자주식회사 수동 광가입자망 시스템에서 가입자 인증 후 암호화 키의전달 방법 및 장치
CN1968089A (zh) * 2006-09-29 2007-05-23 华为技术有限公司 一种无源光网络的用户认证方法

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9942634B2 (en) 2007-07-13 2018-04-10 Huawei Technologies Co., Ltd. Method and apparatus for authentication in passive optical network
US10986427B2 (en) 2007-07-13 2021-04-20 Huawei Technologies Co., Ltd. Method, equipment, and system for detecting and authenticating terminal in passive optical network
US10455304B2 (en) 2007-07-13 2019-10-22 Huawei Technologies Co., Ltd. Method and apparatus for authentication in passive optical network
WO2014106372A1 (zh) * 2013-01-07 2014-07-10 广州广电运通金融电子股份有限公司 一种基于金融自助设备的认证方法及装置
CN103107884B (zh) * 2013-01-07 2016-09-28 广州广电运通金融电子股份有限公司 一种基于金融自助设备的认证方法及装置
CN103107884A (zh) * 2013-01-07 2013-05-15 广州广电运通金融电子股份有限公司 一种基于金融自助设备的认证方法及装置
CN103716366A (zh) * 2013-09-13 2014-04-09 汉柏科技有限公司 云计算服务器接入系统及接入方法
CN105940405A (zh) * 2014-01-31 2016-09-14 株式会社理光 用于控制访问的访问控制装置、通信系统、程序和方法
WO2016082229A1 (zh) * 2014-11-29 2016-06-02 华为技术有限公司 一种身份认证方法及可穿戴设备
CN104852925A (zh) * 2015-05-28 2015-08-19 江南大学 移动智能终端数据防泄漏安全存储、备份方法
CN107979571A (zh) * 2016-10-25 2018-05-01 中国移动通信有限公司研究院 一种文件使用处理方法、终端和服务器
CN106713270A (zh) * 2016-11-24 2017-05-24 北京康易联技术有限公司 一种进行信息验证的方法和设备
CN107124422A (zh) * 2017-05-12 2017-09-01 北京明朝万达科技股份有限公司 一种终端准入控制方法及系统
CN107342998A (zh) * 2017-07-04 2017-11-10 四川云物益邦科技有限公司 通过移动存储设备实现的个人信息提取方法
CN107332667A (zh) * 2017-07-04 2017-11-07 四川云物益邦科技有限公司 一种采用数字证书的查询系统
CN113422879A (zh) * 2020-03-03 2021-09-21 富士施乐实业发展(中国)有限公司 复合机及其控制方法和用户终端及其控制方法

Also Published As

Publication number Publication date
CN101145903B (zh) 2010-06-16
WO2009052676A1 (fr) 2009-04-30

Similar Documents

Publication Publication Date Title
CN101145903B (zh) 一种用户认证方法
CN103701640B (zh) 使用智能管理终端升级odn设备的方法及系统
CN101174952B (zh) Iptv业务自动认证方法及装置
CN105307058B (zh) 业务配置数据的处理方法及装置
CN104584478B (zh) 无源光网络中的终端认证方法、装置及系统
CN101635624B (zh) 引入在线可信第三方的实体鉴别方法
EP1746767A4 (en) METHOD FOR MANAGING THE CONFIGURATION OF THE EQUIPMENT OF THE USER'S PREMISES AND SYSTEM THEREFOR
CN101645776B (zh) 一种引入在线第三方的实体鉴别方法
CN110460371B (zh) 光资源核查方法和系统
CN101119158A (zh) 基于以太网无源光网络设备的管理方法
CN107040495A (zh) 一种应用于工业通信和业务的多级联合身份认证方法
WO2016191942A1 (zh) 光网络单元认证方法、光线路终端以及光网络单元
CN101854568B (zh) Gpon系统中用户身份信息的处理方法、装置及系统
CN102571353B (zh) 无源光网络中验证家庭网关合法性的方法
KR101990480B1 (ko) 패시브 광학 네트워크에서의 단말 디바이스를 관리하는 방법, 장치 및 시스템
CN109120419B (zh) 光网络单元onu版本的升级方法、装置及存储介质
JP4812339B2 (ja) 加入者通信ネットワークにおけるアクセス制御方法、アクセス認証装置、及びアクセス認証用コンピュータプログラム
CN101600169A (zh) 一种对访问邮件服务器设备的认证方法及装置
CN101141411B (zh) 在无源光网络接入设备上实现用户端口定位的方法
JP2017092556A (ja) 局側装置、情報管理装置、端末認証方法および情報管理方法
CN109120334B (zh) 光纤位置确定方法及装置、网元、存储介质和处理器
CN107172165A (zh) 一种数据同步方法及装置
CN103222249B (zh) 认证方法、装置和系统
CN101202627A (zh) Iptv业务认证的方法
CN101202626A (zh) Iptv业务认证装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant