CN101163005B - 嵌入式web网管的客户端管理方法 - Google Patents

嵌入式web网管的客户端管理方法 Download PDF

Info

Publication number
CN101163005B
CN101163005B CN2006101496546A CN200610149654A CN101163005B CN 101163005 B CN101163005 B CN 101163005B CN 2006101496546 A CN2006101496546 A CN 2006101496546A CN 200610149654 A CN200610149654 A CN 200610149654A CN 101163005 B CN101163005 B CN 101163005B
Authority
CN
China
Prior art keywords
user
control module
cid
server
client
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN2006101496546A
Other languages
English (en)
Other versions
CN101163005A (zh
Inventor
魏月华
赵志强
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
ZTE Corp
Original Assignee
ZTE Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ZTE Corp filed Critical ZTE Corp
Priority to CN2006101496546A priority Critical patent/CN101163005B/zh
Publication of CN101163005A publication Critical patent/CN101163005A/zh
Application granted granted Critical
Publication of CN101163005B publication Critical patent/CN101163005B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Information Transfer Between Computers (AREA)

Abstract

本发明公开了一种嵌入式WEB网管的客户端管理方法,解决了现有HTTP协议本身无法满足嵌入式设备Web网管的用户管理要求的问题。包括:公用网管接口模块对登陆的用户进行合法性验证,通过后网络系统为其分配唯一的客户端控制模块,并初始化超时定时器;页面定时器定时向服务器发送定时握手报文,该报文携带当前用户的CID信息;服务器收到后,验证CID的合法性,重置该用户的客户端控制模块定时器;当超时定时器的时间超过客户端控制模块定时器设定的时间时;删除客户端控制模块对应的用户信息。能够控制登录设备的数量,防止恶意登录多次导致嵌入式设备硬件资源被耗尽。能监控用户在线情况,并能检测用户下线,及时释放CCB资源。

Description

嵌入式WEB网管的客户端管理方法
技术领域
本发明涉及嵌入式设备的WEB网络管理技术,特别涉及嵌入式网络设备WEB网管用户的鉴权与管理的方法。
背景技术
传统的数据产品操作维护(OAM)途径主要有两种:本地管理和远程管理。本地管理指的是将设备的串行口直接与网管台相连以命令行(Command Line)的方式进行管理;远程管理是指通过设备的网口,通过telnet协议或者简单网络管理协议(SNMP)协议对设备进行管理。其中telnet方式仍然是命令行文本方式的,这种方式的缺点是配置方式比较抽象且需要记忆繁杂的配置命令。SNMP管理通过二次开发可以实现图形化的配置界面,缺点是SNMP管理是C/S(Client/Server)模式,需要在每一个网管台上安装支持SNMP的客户端软件。可见上述几种管理方法的易用程度以及管理效率都有欠缺。
随着互联网技术的发展,Web技术也被应用到嵌入式设备的管理中。嵌入式设备Web网管是指在嵌入式设备中加入HTTP服务将其转化成Web服务器,可以向Internet或内部网提供基于Web的图形化管理接口,用户可以使用浏览器作为接口来访问嵌入式设备。这样不仅使设备的易用性大大提高,而且可以省去再安装专用管理软件,从而方便进行统一管理。
Web技术的一个重要特征是它的随选(On Demand)操作性。用户只在想要时收到所要的东西。Web采用的应用层协议是HTTP协议。HTTP协议是一种无状态的协议(StatelessProtocol)。无状态是指协议对于事务处理没有记忆能力。缺少状态意味着如果后续处理需要前面的信息,则它必须重传,这样可能导致每次连接传送的数据量增大。另一方面,在服务器不需要先前信息时它的应答就较快。这样的处理可以简化服务器程序的设计,以便开发出更高性能的Web服务器软件。然而,一个Web站点往往有标识其用户的需求,因为其Web服务器可能希望限制用户的访问,也可能想要根据用户的身份来提供内容。在对交换机进行Web网管的过程中,除了要鉴别每一个登录用户的身份并赋予不同的权限外,还需要为每一个用户记录前后配置关联的上下文信息。
HTTP提供了两种帮助服务器标识用户的机制:身份认证和cookie。
cookie是一种可让Web站点用来跟踪用户的候选机制。一个客户首次联系一个使用cookie的web站点。服务器会在其响应中包含一个Set-Cookie:头部。该头部的值可以是一个由Web服务器产生的客户标识数。但是cookie不适用于会从不同主机访问同一web站点的游动用户。Cookie在使用上的另一个限制是,并非所有的浏览器都支持或者默认支持cookie。
至于HTTP的身份认证(Authorization),HTTP提供特殊的状态码和头部来帮助Web站点执行身份认证。这个认证信息被存储在HTTP报文的头部,无法被页面资源脚本代码解析后进行逻辑判断和处理。
由上述可知,目前依靠HTTP协议本身,无法满足嵌入式设备Web网管的用户管理要求。
发明内容
针对现有技术存在的缺陷和不足,本发明提供一种在基于Web的嵌入式设备网管系统中对多个用户进行管理和鉴权的嵌入式WEB网管的客户端管理方法。
为达到上述目的,本发明采用以下技术方案:一种嵌入式WEB网管的客户端管理方法,客户端设备通过Internet与服务器进行通信,所述服务器包括:超文本传输协议报文解析模块、客户端控制模块(CCB)和公用网管接口模块,包括如下步骤:
步骤A,用户在浏览器中输入被管理设备的IP地址,公用网管接口模块对登陆的用户进行合法性验证,验证通过后且登录用户数未满时,网管服务器为该用户分配一个CID并创建唯一的客户端控制模块,并初始化客户端控制模块定时器;
步骤B,服务器接收到客户的请求,从超文本传输协议报文中解析出当前用户的CID,验证其合法性,CID如果合法,重新设置该用户的客户端控制模块定时器;
步骤C,页面定时器定时向服务器发送定时握手报文,该报文携带当前用户的CID信息;服务器收到后,验证CID的合法性,CID如果合法,重新设置该用户的客户端控制模块定时器;
步骤D,当所述客户端控制模块定时器的时间超过所述客户端控制模块定时器设定的时间时;删除客户端控制模块对应的用户信息。
优选的:在所述嵌入式WEB网管的客户端管理方法中,所述客户端控制模块包含用户登录的名字,权限,上线时间,下线时间以及实际业务配置过程中产生的前后关联的上下文信息。
优选的:在所述嵌入式WEB网管的客户端管理方法中,所述步骤A具体为:
步骤A1,用户在浏览器中输入被管理设备的IP地址,服务器返回web登录界面;
步骤A2,用户输入用户名、密码并选择登录权限,发送POST请求给服务器;
步骤A3,服务器接收到POST请求交给公用网管接口模块验证用户名、密码、权限;验证通过后且登录用户数未满时,网管服务器为该用户分配一个CID并创建唯一的客户端控制模块,并初始化客户端控制模块定时器,客户端控制模块定时器开始工作;接着返回web网管配置主界面。
优选的:在所述嵌入式WEB网管的客户端管理方法中,所述步骤B具体为:
步骤B1,当服务器收到GET请求,从超文本传输协议报文头部的request统一资源定位符解析出当前用户的CID,验证CID的合法性,重新设置该用户的客户端控制模块定时器;
步骤B2,当服务器收到POST请求,从超文本传输协议报文的内容中解析出隐藏表单的中的CID,验证CID的合法性,重新设置该用户的客户端控制模块定时器。
优选的:在所述嵌入式WEB网管的客户端管理方法中,所述步骤C中,服务器收到后,验证CID的合法性,CID如果合法,重新设置该用户的客户端控制模块定时器,具体包括:
当服务器收到修改面板图定时刷新时长时,验证CID的合法性,CID如果合法,重新设置该用户的客户端控制模块定时器;
当服务器收到面板图定时刷新请求时,验证CID的合法性,CID如果合法,重新设置该用户的客户端控制模块定时器。
优选的:在所述嵌入式WEB网管的客户端管理方法中,所述客户端控制模块定时器设定的时间为面板图定时刷新时间间隔加一个时间常量。
优选的:在所述嵌入式WEB网管的客户端管理方法中,所述步骤D中还包括:
当服务器收到LogOut请求,强制客户端控制模块定时器超时,删除客户端控制模块对应的用户信息。
本发明嵌入式WEB网管的客户端管理方法,具有以下优点:
1)能够控制登录设备的用户的数量,防止恶意登录多次导致嵌入式设备有限的硬件资源被耗尽。
2)通过对CCB的管理和CID信息在Web服务器与用户之间的传递,能够区分登录用户的权限,并在用户管理的过程中保持权限的一致性,防止非法用户的登录。
3)能够监控用户在线情况,并能检测用户下线,及时释放CCB资源。
4)能够在用户和服务器之间传递页面的上下文信息。
5)Web服务器无需采用额外的技术,仅需支持基本的HTTP协议,符合资源有限的嵌入式设备网管的实际情况。
附图说明
图1是本发明的软件模块架构图;
图2是本发明的用户与服务器交互流程图;
图3是本发明的CCB管理与维护流程图;
图4是本发明的定时器管理流程图。
具体实施方式
下面结合附图和具体实施例对本发明作进一步的详细描述:
图1是本发明的软件架构模块图。该软件是典型的B/S结构,所有的应用逻辑都在嵌入式被管网络设备(服务器)上完成。客户端通过Internet与服务器进行通信以达到管理嵌入式网络设备的目的。在嵌入式网络设备上需要实现HTTP(超文本传输协议报文)协议报文的解析与收发功能。HTTP协议报文解析的结果送给CGI(公用网管接口模块)程序处理以获得被管网络设备的实际运行与配置信息。为了达到对用户的有效管理,在HTTP与CGI之间增加了CCB管理控制模块。
图2描述的是本发明中Web客户端(Internet浏览器)与Web服务器(嵌入式被管网络设备)之间与CCB管理相关的报文交互流程,包括CCB的创建,普通HTTP请求报文交互以及面板图定时刷新交互。具体来说,步骤201用户在浏览器上输入设备的IP地址,Web服务器收到此请求之后返回登录页面给浏览器(202),步骤203在Web客户端端输入用户名密码并选择登录权限发送给Web服务器,设备为当前用户分配唯一的CCB,并启动CCB_timer。返回index页面和其他资源文件并在资源文件中携带CID信息(204)。登录结束之后,Web客户端和Web服务器之间普通HTTP请求报文交互时,步骤205用户携带CID信息发送任意管理请求,Web服务器验证请求中CID的合法性,重新设置客户端控制模块定时器(CCB_timer)之后,在步骤206返回请求结果给Web客户端。设备面板图定时刷新交互过程中,步骤207用户携带CID信息定时向Web服务器请求面板图,设备验证请求中CID的合法性,重新设置CCB_timer,步骤208中Web服务器返回设备面板图信息给Web客户端。
CCB的整个生命周期过程包括CCB的创建、CID验证、CCB的维护、CCB的销毁。其中,图3中描述了CCB的创建和CID验证这两个过程。图4则描述了CCB的维护和CCB的销毁两个过程。下面按照CCB生命周期过程,结合附图进行说明:
1)CCB的创建:在实施本发明的时候,只有在用户首次登录的时候才能在Web服务器上创建一个CCB。结合图3具体来说:步骤301Web服务器收到HTTP请求报文,如果是POST请求,按照步骤303从表单中解析出CID字段,如果步骤305确定CID字段为空,验证登录用户的用户名、密码、权限和语言。如果登录用户数已满,则拒绝此用户登录,如果验证通过且登录用户数未满,则步骤310从CID池中为此用户分配一个CID并创建一个CCB。CCB创建成功后,步骤311在Web服务器中记录CurrentCCB指针,置CCB_timer,最后将携带CurrentCCB的CID信息的设备管理主界面返回给浏览器。
2)CID验证:用户登录成功以后向Web服务器发送的GET/POST请求,都必须携带CID信息,如图3步骤307所示:Web服务器收到用户发送过来的请求会首先验证CID的正确性。CID如果合法,那么继续正常的CGI处理流程并返回处理结果;如果CID不合法,则直接返回错误提示。
3)CCB的维护:实施本发明的时候,CCB的维护可以通过设备面板图的定时刷新功能来间接进行。通常,嵌入式设备的网管都需要显示设备面板图,面板图可以显示设备的型号、插槽、接口或子卡等的信息,还可以通过图形的方式显示实际运行状态,为了实际跟踪运行状态信息,需要定时向被管网络设备获取当前运行状态。因此,在本发明的CCB维护中,在Web服务器端为CCB起一个定时器,定时时长为面板图定时刷新时间间隔M_timer加一个时间常量C。如图4所示,定时器置位有四种途径,一是如图步骤401首次创建CCB时;二是如图步骤402服务器收到普通HTTP请求时;三是如图步骤403服务器收到修改面板图定时刷新时长时;四是如图步骤404服务器收到面板图定时刷新请求时。上述4种情况下,系统按照步骤407置CCB超时定时器CCB_timer=0。
4)CCB的销毁:在本发明中CCB的销毁由用户关闭浏览器窗口、用户与服务器连接中断以及主动LogOut等三种情况下被触发。如图4步骤408所示,定时器每隔一秒计数加一。当服务器收到LogOut请求,步骤406强制定时器CCB_timer达到定时上限值M_timer+C。其他两种情况则被动等待定时器超时。步骤410销毁超时的CCB,清除此CID对应的用户信息。在具体实施的时候,销毁CCB的动作全部统一在定时器超时处理中,这样可以保证处理入口的唯一性,便于维护。
对于多CCB的管理可以用链表进行管理,对于CID池的管理可以用线性表结构处理。

Claims (7)

1.一种嵌入式WEB网管的客户端管理方法,客户端设备通过Internet与服务器进行通信,所述服务器包括:超文本传输协议报文解析模块、客户端控制模块和公用网管接口模块,其特征在于包括如下步骤:
步骤A,用户在浏览器中输入被管理设备的IP地址,公用网管接口模块对登陆的用户进行合法性验证,验证通过后且登录用户数未满时,网管服务器为该用户分配一个CID并创建唯一的客户端控制模块,并初始化客户端控制模块定时器;
步骤B,服务器接收到客户的请求,从超文本传输协议报文中解析出当前用户的CID,验证其合法性,CID如果合法,重新设置该用户的客户端控制模块定时器;
步骤C,页面定时器定时向服务器发送定时握手报文,该报文携带当前用户的CID信息;服务器收到后,验证CID的合法性,CID如果合法,重新设置该用户的客户端控制模块定时器;
步骤D,当所述客户端控制模块定时器的时间超过所述客户端控制模块定时器设定的时间时;删除客户端控制模块对应的用户信息。
2.根据权利要求1所述的嵌入式WEB网管的客户端管理方法,其特征在于:所述客户端控制模块包含用户登录的名字,权限,上线时间,下线时间以及实际业务配置过程中产生的前后关联的上下文信息。
3.根据权利要求1所述的嵌入式WEB网管的客户端管理方法,其特征在于:所述步骤A具体为:
步骤A1,用户在浏览器中输入被管理设备的IP地址,服务器返回web登录界面;
步骤A2,用户输入用户名、密码并选择登录权限,发送POST请求给服务器;
步骤A3,服务器接收到POST请求交给公用网管接口模块验证用户名、密码、权限;验证通过后且登录用户数未满时,网管服务器为该用户分配一个CID并创建唯一的客户端控制模块,并初始化客户端控制模块定时器,客户端控制模块定时器开始工作;接着返回web网管配置主界面。
4.根据权利要求1所述的嵌入式WEB网管的客户端管理方法,其特征在于:所述步骤B具体为:
步骤B1,当服务器收到GET请求,从超文本传输协议报文头部的request统一资源定位符解析出当前用户的CID,验证CID的合法性,重新设置该用户的客户端控制模块定时器;
步骤B2,当服务器收到POST请求,从超文本传输协议报文的内容中解析出隐藏表单的中的CID,验证CID的合法性,重新设置该用户的客户端控制模块定时器。
5.根据权利要求1、2、3或4所述的嵌入式WEB网管的客户端管理方法,其特征在于:所述步骤C中,服务器收到后,验证CID的合法性,CID如果合法,重新设置该用户的客户端控制模块定时器,具体包括:
当服务器收到修改面板图定时刷新时长时,验证CID的合法性,CID如果合法,重新设置该用户的客户端控制模块定时器;
当服务器收到面板图定时刷新请求时,验证CID的合法性,CID如果合法,重新设置该用户的客户端控制模块定时器。
6.根据权利要求5所述的嵌入式WEB网管的客户端管理方法,其特征在于:所述客户端控制模块定时器设定的时间为面板图定时刷新时间间隔加一个时间常量。
7.根据权利要求5所述的嵌入式WEB网管的客户端管理方法,其特征在于所述步骤D中还包括:
当服务器收到LogOut请求,强制客户端控制模块定时器超时,删除客户端控制模块对应的用户信息。
CN2006101496546A 2006-10-13 2006-10-13 嵌入式web网管的客户端管理方法 Expired - Fee Related CN101163005B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2006101496546A CN101163005B (zh) 2006-10-13 2006-10-13 嵌入式web网管的客户端管理方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2006101496546A CN101163005B (zh) 2006-10-13 2006-10-13 嵌入式web网管的客户端管理方法

Publications (2)

Publication Number Publication Date
CN101163005A CN101163005A (zh) 2008-04-16
CN101163005B true CN101163005B (zh) 2010-07-14

Family

ID=39297845

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2006101496546A Expired - Fee Related CN101163005B (zh) 2006-10-13 2006-10-13 嵌入式web网管的客户端管理方法

Country Status (1)

Country Link
CN (1) CN101163005B (zh)

Families Citing this family (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101355462B (zh) * 2008-09-02 2011-08-24 中兴通讯股份有限公司 一种网络设备的管理信息库及其监测网站与用户的方法
CN101394307B (zh) * 2008-11-07 2011-06-15 阿里巴巴集团控股有限公司 一种统计在线用户数量的方法、装置及系统
CN101505217B (zh) * 2008-12-31 2011-07-20 成都市华为赛门铁克科技有限公司 一种管理内网主机的方法、装置及系统
CN101572633B (zh) * 2009-05-05 2012-01-11 北京系统工程研究所 网络取证方法及系统
TW201209626A (en) * 2010-05-03 2012-03-01 Gsimedia Corp Authentication method and system for online gaming
CN102143226B (zh) * 2011-02-12 2015-04-08 华为技术有限公司 一种超时控制的方法、装置及系统
CN102130953A (zh) * 2011-03-16 2011-07-20 迈普通信技术股份有限公司 一种嵌入式web系统及交互方法
CN103297445B (zh) * 2012-02-22 2017-06-20 中国移动通信集团公司 一种基于IP多媒体网络的Web终端通信方法和系统
CN107733671A (zh) * 2016-08-12 2018-02-23 杭州迪普科技股份有限公司 网络接口的配置方法和装置
CN109889379B (zh) * 2019-01-31 2022-03-11 新华三技术有限公司 数据采集方法、装置、管理设备及存储介质
CN110505089B (zh) * 2019-08-21 2020-09-15 清华大学 物联网设备管理方法和系统

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6625581B1 (en) * 1994-04-22 2003-09-23 Ipf, Inc. Method of and system for enabling the access of consumer product related information and the purchase of consumer products at points of consumer presence on the world wide web (www) at which consumer product information request (cpir) enabling servlet tags are embedded within html-encoded documents
US6693661B1 (en) * 1998-10-14 2004-02-17 Polycom, Inc. Conferencing system having an embedded web server, and method of use thereof
CN1556478A (zh) * 2003-12-30 2004-12-22 上海交通大学 嵌入式多功能远程网络拓扑管理方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6625581B1 (en) * 1994-04-22 2003-09-23 Ipf, Inc. Method of and system for enabling the access of consumer product related information and the purchase of consumer products at points of consumer presence on the world wide web (www) at which consumer product information request (cpir) enabling servlet tags are embedded within html-encoded documents
US6693661B1 (en) * 1998-10-14 2004-02-17 Polycom, Inc. Conferencing system having an embedded web server, and method of use thereof
CN1556478A (zh) * 2003-12-30 2004-12-22 上海交通大学 嵌入式多功能远程网络拓扑管理方法

Also Published As

Publication number Publication date
CN101163005A (zh) 2008-04-16

Similar Documents

Publication Publication Date Title
CN101163005B (zh) 嵌入式web网管的客户端管理方法
CN100544361C (zh) 用于管理会话标识符的方法和设备
US8375425B2 (en) Password expiration based on vulnerability detection
Born et al. Detecting dns tunnels using character frequency analysis
US20080263636A1 (en) Method and system for validating active computer terminal sessions
EP0779570B1 (en) System and method for supporting distributed computing mechanisms in a local area network server environment
CN101047504B (zh) 一种网站登录认证方法及认证系统
CN105959335B (zh) 一种网络攻击行为检测方法及相关装置
US20170325089A1 (en) Method and system of user authentication and end to end encryption using device synchronization
JP2000311135A (ja) 通信方法、記録媒体及びウェブ・サーバ
WO2012120106A1 (en) Method and system for granting access to a secured website
JP2000508153A (ja) ネットワーク・コンピュータに関する汎用のユーザ認証方法
CN101098231A (zh) 信息处理系统和存储有控制程序的记录介质
CN106411825A (zh) 一种微信访问令牌获取方法及系统
JP2008197973A (ja) ユーザ認証システム
CN105049427A (zh) 应用系统登录账号的管理方法及装置
CN109067785A (zh) 集群认证方法、装置
CN102523220B (zh) Web认证方法、用于web认证的客户端及接入层设备
CN101026624A (zh) 用于网络应用程序的用户会话管理方法及系统
WO2022271505A1 (en) Systems and methods for dynamic detection of vulnerable credentials
CN107888623A (zh) 直播软件音视频数据流防劫持方法及装置
CN101345620A (zh) 一种网上在线令牌的互联网用户帐号密码保护方法
CN101222505A (zh) 实现客户端本地部署的方法
CN101527646B (zh) 一种web网络管理系统和方法
CN108833357A (zh) 信息查看方法及装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20100714