CN102055589B - 用户认证的方法和系统 - Google Patents

用户认证的方法和系统 Download PDF

Info

Publication number
CN102055589B
CN102055589B CN 201110029758 CN201110029758A CN102055589B CN 102055589 B CN102055589 B CN 102055589B CN 201110029758 CN201110029758 CN 201110029758 CN 201110029758 A CN201110029758 A CN 201110029758A CN 102055589 B CN102055589 B CN 102055589B
Authority
CN
China
Prior art keywords
authentication
message
network unit
access terminal
broadband access
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN 201110029758
Other languages
English (en)
Other versions
CN102055589A (zh
Inventor
陈斌
李忠志
范成龙
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Autelan Technology Co ltd
Beijing Hua Xinaotian Network Technology Co ltd
Original Assignee
AUTELAN TECHNOLOGY Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by AUTELAN TECHNOLOGY Inc filed Critical AUTELAN TECHNOLOGY Inc
Priority to CN 201110029758 priority Critical patent/CN102055589B/zh
Publication of CN102055589A publication Critical patent/CN102055589A/zh
Application granted granted Critical
Publication of CN102055589B publication Critical patent/CN102055589B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Telephonic Communication Services (AREA)

Abstract

提供一种基于同轴网络单元(CNU)上的用户识别模块(SIM)卡进行用户认证的方法和系统。所述方法包括:建立以CNU和远程用户拨号认证系统(Radius)服务器为端点、经由同轴电缆宽带接入终端(CBAT)和CNU/CBAT控制器(CC)的虚拟扩展认证协议(EAP)认证通道;CNU在加电启动时,将其启动的消息通报给CBAT,从而启动认证处理;CBAT响应CNU启动的消息,使用EAP-SIM协议从CNU获得SIM卡信息,并且通过所述虚拟EAP认证通道向Radius服务器发起包括所述SIM卡信息的认证请求;和Radius服务器响应通过所述虚拟EAP认证通道接收的认证请求,使用包含在认证请求中的SIM卡信息对CNU进行认证,并且通过所述虚拟EAP认证通道将认证结果返回给CNU。

Description

用户认证的方法和系统
技术领域
本发明涉及一种在宽带接入网络系统中进行用户认证的方法和系统,尤其涉及一种基于同轴网络单元(CNU)上的用户识别模块(SIM)卡进行用户认证的方法和系统。
背景技术
电缆接入技术(EoC)是下一代广播电视网(NGB)的关键技术之一,该技术基于同轴电缆,通过各种数字调制技术来承载以太网业务和其他各种综合业务,实现下一代广播电视网(NGB)的用户宽带接入。
在EoC网络构架中,CNU、同轴电缆宽带接入终端(CBAT)以及CBAT/CNU控制器(CC)或宽带远程接入服务器(BRAS)的三层接入网基本结构最为普遍。在此三层接入网基本结构中,CBAT和CNU完全不具有任何业务控制功能,CNU的用户PC发起以太网上的点对点协议(PPPOE)认证,在BRAS(或CC)上进行PPPOE终结和远程用户拨号认证系统(RemoteAuthentication Dial In User Service,RADIUS)认证。在此种认证方式下,所有用户流量必须在报文中加入PPP头,并且送到BRAS进行处理,然后由BRAS根据认证结果和计费策略集中控制处理是否允许转发通过该流量。
图1示出基于PPPOE方案的典型网络拓扑。图1中弯曲的虚线指示宽带用户为接入网络进行认证以及通过网络进行数据传输的PPPoE路径。由于用户的全部网络流量都必须被进行PPP头的封装,使得网络开销增加。
同时,随着网络的发展,网络流量的日益增大,这种流量必须完全由BRAS(或CC)来进行集中处理的方式,势必使得BRAS(或CC)的处理能力成为网络中的瓶颈。因此很有必要引入一种新的认证机制,来简化认证流程,提高网络可维护性和吞吐量。
发明内容
本发明的目的在于提供一种基于在用户的网络接入装置(如CNU)上配置的SIM卡进行认证的方法和系统,彻底免除用户的上网流量中的PPPoE封装,从而提高网络传输效率。
本发明的另一目的在于提供一种基于在用户的网络接入装置上配置的SIM卡进行认证的方法和系统,构建虚拟认证通道,从而使用现有的认证协议进行用户认证。
为了实现上述目的,提供一种基于同轴网络单元(CNU)上的用户识别模块(SIM)卡进行用户认证的方法,所述方法包括:建立以CNU和远程用户拨号认证系统(Radius)服务器为端点、经由同轴电缆宽带接入终端(CBAT)和CNU/CBAT控制器(CC)的虚拟扩展认证协议(EAP)认证通道;CNU在加电启动时,将其启动的消息通报给CBAT,从而启动认证处理;CBAT响应CNU启动的消息,使用EAP-SIM协议从CNU获得SIM卡信息,并且通过所述虚拟EAP认证通道向Radius服务器发起包括所述SIM卡信息的认证请求;和Radius服务器响应通过所述虚拟EAP认证通道接收的认证请求,使用包含在认证请求中的SIM卡信息对CNU进行认证,并且通过所述虚拟EAP认证通道将认证结果返回给CNU。
在所述虚拟EAP认证通道中,可以在CNU和CBAT之间使用EAP-SIM协议进行通信,在CBAT和CC之间传递封装在基于IP的私有协议报文中的EAP-SIM报文,而CC作为Radius客户端,通过Radius协议和Radius服务器进行通信。并且,CC可以将从CBAT接收的私有协议报文解封装,将其中的EAP-SIM转换为Radius认证报文,然后将转换的Radius认证报文发送给Radius服务器,并且将从Radius服务器接收的Radius认证报文转换为EAP-SIM报文,将转换的EAP-SIM报文封装到私有协议报文中,再将经封装的私有协议报文发送给CBAT。
在用户被授权领取配有SIM卡槽的CNU和SIM卡时,可以将所述SIM卡的信息、用户信息以及收费信息写入与Radius连接的认证数据库中。
所述Radius服务器可以使用包含在认证请求中的SIM卡信息对CNU进行认证的步骤包括:所述Radius服务器将包含在认证请求中的SIM卡信息与所述认证数据库中的信息进行匹配。
在CNU被成功认证之前,CBAT可以关闭与CNU连接的全部数据端口,仅允许认证报文以及管理协议报文通过。
所述虚拟EAP认证通道可以由预先设置的位于CNU、CBAT、CC以及Radius服务器上的用户数据报协议(UDP)端口或传输控制协议(TCP)端口形成。
为了实现上述目的,还提供一种基于CNU上的SIM卡进行认证的系统,所述系统包括CNU、CBAT、CC以及Radius服务器,建立以CNU和远程用户拨号认证系统(Radius)服务器为端点、经由同轴电缆宽带接入终端(CBAT)和CNU/CBAT控制器(CC)的虚拟扩展认证协议(EAP)认证通道,其中:CNU在加电启动时,将其启动的消息通报给CBAT,从而启动认证处理;CBAT响应CNU启动的消息,使用EAP-SIM协议从CNU获得SIM卡信息,并且通过所述虚拟EAP认证通道向Radius服务器发起包括所述SIM卡信息的认证请求;和Radius服务器响应通过所述虚拟EAP认证通道接收的认证请求,使用包含在认证请求中的SIM卡信息对CNU进行认证,并且通过所述虚拟EAP认证通道将认证结果返回给CNU。
根据本发明的示例性实施例,在所述虚拟EAP认证通道中,在CNU和CBAT之间使用EAP-SIM协议进行通信,在CBAT和CC之间传递封装在基于IP的私有协议报文中的EAP-SIM报文,而CC作为Radius客户端,通过Radius协议和Radius服务器进行通信;并且CC将从CBAT接收的私有协议报文解封装,将其中的EAP-SIM转换为Radius认证报文,然后将转换的Radius认证报文发送给Radius服务器,并且将从Radius服务器接收的Radius认证报文转换为EAP-SIM报文,将转换的EAP-SIM报文封装到私有协议报文中,再将经封装的私有协议报文发送给CBAT。
在用户被授权领取配有SIM卡槽的CNU和SIM卡时,可以将所述SIM卡的信息、用户信息以及收费信息写入与Radius连接的认证数据库中。
所述Radius服务器可以将包含在认证请求中的SIM卡信息与所述认证数据库中的信息进行匹配来对CNU进行认证。
在CNU被成功认证之前,CBAT可以关闭与CNU连接的全部数据端口,仅允许认证报文以及管理协议报文通过。
所述虚拟EAP认证通道可以由预先设置的位于CNU、CBAT、CC以及Radius服务器上的用户数据报协议(UDP)端口或传输控制协议(TCP)端口形成。
附图说明
通过下面结合附图进行的描述,本发明的上述和其他目的和特点将会变得更加清楚,其中:
图1是示出基于PPPOE方案的典型网络拓扑的示图;和
图2是示出根据本发明的示例性实施例的认证方法和系统的信号流的示图。
具体实施方式
以下,参照附图来详细说明本发明的实施例。
根据本发明的认证方法和系统仍然采用如图1所示的网络拓扑,然而不同的是:首先,需要在CNU上设置SIM卡槽,并且为其用户配备记录有SIM卡标识以及相关控制数据的SIM卡;其次,在CNU、CBAT、CC和Radius服务器之间建立虚拟扩展认证协议(Extensible Authentication Protocol,EAP)认证通道,可以使用基于RFC4186的EAP-SIM协议实现本发明的认证处理。所述虚拟EAP认证通道可以是包括分别在CNU、CBAT、CC和Radius服务器上设置的预定UDP端口或者TCP端口的逻辑通信通道。
CNU在加电启动时,将其启动的消息通报给CBAT,从而启动认证处理。CBAT响应CNU启动的消息,使用EAP-SIM协议从CNU获得SIM卡信息,并且通过所述虚拟EAP认证通道向Radius服务器发起包括所述SIM卡信息的认证请求。
Radius服务器响应通过所述虚拟EAP认证通道接收的认证请求,使用包含在认证请求中的SIM卡信息对CNU进行认证,并且通过所述虚拟EAP认证通道将认证结果返回给CNU。
在所述虚拟EAP认证通道中,在CNU和CBAT之间使用EAP-SIM协议进行通信,在CBAT和CC之间传递封装在基于IP的私有协议报文中的EAP-SIM报文,而CC作为Radius客户端,通过Radius协议和Radius服务器进行通信。
CC将从CBAT接收的私有协议报文解封装,将其中的EAP-SIM转换为Radius认证报文,然后将转换的Radius认证报文发送给Radius服务器,并且将从Radius服务器接收的Radius认证报文转换为EAP-SIM报文,将转换的EAP-SIM报文封装到私有协议报文中,再将经封装的私有协议报文发送给CBAT。
为了实现本发明的认证方法,除了在CNU上设置SIM卡槽并配备SIM卡的硬件改进外,需要在CNU、CBAT、CC和Radius服务器上增加软件或硬件模块,从而建立所述虚拟EAP认证通道,并且使用SIM卡的信息进行EAP认证。当然,在Radius服务器访问的用于用户认证和权限管理的数据库中,还需为每个授权用户存储其SIM卡信息。
下面,参照图2详细地描述根据本发明的示例性实施例的基于CNU上的SIM卡进行用户认证的方法和系统。
图2示出根据本发明的示例性实施例的基于CNU上的SIM卡的认证方法和系统的信号流。
参照图2,将用于用户认证的用户信息以及控制信息存储在综合业务和运营支撑系统(BOSS)数据库中。根据本发明的示例性实施例,宽带接入的用户在开户时,从网络服务商处领取一台CNU和一张标准的SIM卡,而网络服务商的工作人员通过BOSS控制台将SIM卡信息、用户信息以及收费信息录入到BOSS系统的数据库中(步骤S1),而用户将领取的SIM卡插入CNU上的SIM卡插槽就可以与计算机连接上网。
此后,在CNU加电启动的过程中,CNU通过CNU管理协议将其启动的消息通报给CBAT。(步骤S2)。
CBAT响应CNU的消息通报,向CNU发送EAP-Request/SIM-Start报文发起认证过程(步骤S3)。此时,CBAT将CNU连接的全部端口关闭,仅允许CNU管理协议报文通过。
CNU响应CBAT的EAP-Request/SIM-Start报文,将自己的永久NAI封装在EAP-Response/SIM-Start报文中发送给CBAT(步骤S4)。
CBAT在接收到EAP-Response/SIM-Start报文后,通过预定的私有协议将EAP-Response/SIM-Start报文封装在IP报文中发送给CC(步骤S5)。CC在接收到私有协议的EAP-Response/SIM-Start报文后,将所述报文取出封装在RADIUS报文中发送给Radius服务器(步骤S6)。
Radius服务器使用来自CC的RADIUS报文中的永久NAI向BOSS系统请求获取用户信息(步骤S7)。
BOSS系统根据Radius服务器提供的NAI查询认证数据库,并向Radius服务器反馈用户信息(步骤S8)。
Radius服务器根据反馈的用户信息,生成鉴权所需的参数信息,并且将所述参数信息封装到EAP-Request/SIM-Challenge报文中,再封装到RADIUSAcess-Challenge报文中发送至CC(步骤S9)。
CC解开来自Radius服务器的封装的RADIUS Access-Challenge报文,将EAP-Request/SIM-Challenge报文封装到私有协议的报文中发送至CBAT(步骤S10)。
CBAT解开来自CC的私有协议报文封装,将EAP-Request/SIM-Challenge报文发送至CNU(步骤S11)。
CNU根据EAP-Request/SIM-Challenge报文中携带的鉴权参数以及SIM卡中的信息进行计算后,将结果封装在EAP-Response/SIM-Challenge报文中发送至CBAT(步骤S12)。
CBAT将接收的EAP-Response/SIM-Challenge报文封装在私有协议报文中发送至CC(步骤S13)。
CC将EAP-Response/SIM-Challenge报文从来自CBAT的私有协议报文中解出,封装在RADIUS Access-Request报文中发送至Radius服务器(步骤S14)。
Radius服务器检查EAP-Response/SIM-Challenge报文中的鉴权计算结果是否正确,根据检查的结果构建EAP-Success或EAP-Fail报文,并且封装到RADIUS ACCESS-ACCEPT或ACCESS-REJECT中发送至CC(步骤S15)。
CC将EAP-Success或EAP-Fail从RADIUS ACCESS-ACCEPT或ACCESS-REJECT报文中解开,封装至私有协议中发送至CBAT(步骤S16)。
CBAT根据认证结果给CNU发送EAP-Success或者EAP-Fail报文,并打开或关闭连往CNU的端口(步骤S17)。
如果认证通过,用户将可以通过CNU上网(步骤S18)。
根据本发明的示例性实施例,可以参照RADIUS协议的报文格式来定义CBAT和CC之间用于封装EAP报文的基于IP的私有协议的报文。
此外,可以根据需要,对EAP-SIM认证协议进行简化,省略或者修改部分EAP-SIM报文。
根据本发明的基于CNU上的SIM卡信息进行认证的方法和系统,能够免除宽带用户的管理和数据流量中的PPPoE报头封装,降低网络开销,提高网络传输效率。此外,还可以不要求用户输入用户名和密码,而仅通过其SIM卡信息自动地进行认证处理。
本发明不限于上述实施例,在不脱离本发明范围的情况下,可以进行各种变形和修改。

Claims (10)

1.一种基于同轴网络单元上的用户识别模块卡进行用户认证的方法,所述方法包括:
建立以同轴网络单元和远程用户拨号认证系统服务器为端点、经由同轴电缆宽带接入终端和同轴网络单元/同轴电缆宽带接入终端控制器的虚拟扩展认证协议认证通道;
同轴网络单元在加电启动时,将其启动的消息通报给同轴电缆宽带接入终端,从而启动认证处理;
同轴电缆宽带接入终端响应同轴网络单元启动的消息,使用扩展认证协议-用户识别模块协议从同轴网络单元获得用户识别模块卡信息,并且通过所述虚拟扩展认证协议认证通道向远程用户拨号认证系统服务器发起包括所述用户识别模块卡信息的认证请求;和
远程用户拨号认证系统服务器响应通过所述虚拟扩展认证协议认证通道接收的认证请求,使用包含在认证请求中的用户识别模块卡信息对同轴网络单元进行认证,并且通过所述虚拟扩展认证协议认证通道将认证结果返回给同轴网络单元,
其中,在所述虚拟扩展认证协议认证通道中,在同轴网络单元和同轴电缆宽带接入终端之间使用扩展认证协议-用户识别模块协议进行通信,在同轴电缆宽带接入终端和同轴网络单元/同轴电缆宽带接入终端控制器之间传递封装在基于IP的私有协议报文中的扩展认证协议-用户识别模块报文,而同轴网络单元/同轴电缆宽带接入终端控制器作为远程用户拨号认证系统客户端,通过远程用户拨号认证系统协议和远程用户拨号认证系统服务器进行通信;并且
同轴网络单元/同轴电缆宽带接入终端控制器将从同轴电缆宽带接入终端接收的私有协议报文解封装,将其中的扩展认证协议-用户识别模块报文转换为远程用户拨号认证系统认证报文,然后将转换的远程用户拨号认证系统认证报文发送给远程用户拨号认证系统服务器,并且将从远程用户拨号认证系统服务器接收的远程用户拨号认证系统认证报文转换为扩展认证协议-用户识别模块报文,将转换的扩展认证协议-用户识别模块报文封装到私有协议报文中,再将经封装的私有协议报文发送给同轴电缆宽带接入终端。
2.如权利要求1所述的方法,还包括,在用户被授权领取配有用户识别模块卡槽的同轴网络单元和用户识别模块卡时,将所述用户识别模块卡的信息、用户信息以及收费信息写入与远程用户拨号认证系统连接的认证数据库中。
3.如权利要求2所述的方法,其中,所述远程用户拨号认证系统服务器使用包含在认证请求中的用户识别模块卡信息对同轴网络单元进行认证的步骤包括:所述远程用户拨号认证系统服务器将包含在认证请求中的用户识别模块卡信息与所述认证数据库中的信息进行匹配。
4.如权利要求2所述的方法,其中,在同轴网络单元被成功认证之前,同轴电缆宽带接入终端关闭与同轴网络单元连接的全部数据端口,仅允许认证报文以及管理协议报文通过。
5.如权利要求1所述的方法,其中,所述虚拟扩展认证协议认证通道由预先设置的位于同轴网络单元、同轴电缆宽带接入终端、同轴网络单元/同轴电缆宽带接入终端控制器以及远程用户拨号认证系统服务器上的用户数据报协议端口或传输控制协议端口形成。
6.一种基于同轴网络单元上的用户识别模块卡进行认证的系统,所述系统包括同轴网络单元、同轴电缆宽带接入终端、同轴网络单元/同轴电缆宽带接入终端控制器以及远程用户拨号认证系统服务器,在所述系统中建立以同轴网络单元和远程用户拨号认证系统服务器为端点、经由同轴电缆宽带接入终端和同轴网络单元/同轴电缆宽带接入终端控制器的虚拟扩展认证协议认证通道,其中:
同轴网络单元,用于在加电启动时,将其启动的消息通报给同轴电缆宽带接入终端,从而启动认证处理;
同轴电缆宽带接入终端,用于响应同轴网络单元启动的消息,使用扩展认证协议-用户识别模块协议从同轴网络单元获得用户识别模块卡信息,并且通过所述虚拟扩展认证协议认证通道向远程用户拨号认证系统服务器发起包括所述用户识别模块卡信息的认证请求;和
远程用户拨号认证系统服务器,用于响应通过所述虚拟扩展认证协议认证通道接收的认证请求,使用包含在认证请求中的用户识别模块卡信息对同轴网络单元进行认证,并且通过所述虚拟扩展认证协议认证通道将认证结果返回给同轴网络单元,
其中,在所述虚拟扩展认证协议认证通道中,在同轴网络单元和同轴电缆宽带接入终端之间使用扩展认证协议-用户识别模块协议进行通信,在同轴电缆宽带接入终端和同轴网络单元/同轴电缆宽带接入终端控制器之间传递封装在基于IP的私有协议报文中的扩展认证协议-用户识别模块报文,而同轴网络单元/同轴电缆宽带接入终端控制器作为远程用户拨号认证系统客户端,通过远程用户拨号认证系统协议和远程用户拨号认证系统服务器进行通信;并且
同轴网络单元/同轴电缆宽带接入终端控制器将从同轴电缆宽带接入终端接收的私有协议报文解封装,将其中的扩展认证协议-用户识别模块报文转换为远程用户拨号认证系统认证报文,然后将转换的远程用户拨号认证系统认证报文发送给远程用户拨号认证系统服务器,并且将从远程用户拨号认证系统服务器接收的远程用户拨号认证系统认证报文转换为扩展认证协议-用户识别模块报文,将转换的扩展认证协议-用户识别模块报文封装到私有协议报文中,再将经封装的私有协议报文发送给同轴电缆宽带接入终端。
7.如权利要求6所述的系统,其中,在用户被授权领取配有用户识别模块卡槽的同轴网络单元和用户识别模块卡时,将所述用户识别模块卡的信息、用户信息以及收费信息写入与远程用户拨号认证系统连接的认证数据库中。
8.如权利要求7所述的系统,其中,所述远程用户拨号认证系统服务器将包含在认证请求中的用户识别模块卡信息与所述认证数据库中的信息进行匹配来对同轴网络单元进行认证。
9.如权利要求7所述的系统,其中,在同轴网络单元被成功认证之前,同轴电缆宽带接入终端关闭与同轴网络单元连接的全部数据端口,仅允许认证报文以及管理协议报文通过。
10.如权利要求6所述的系统,其中,所述虚拟扩展认证协议认证通道由预先设置的位于同轴网络单元、同轴电缆宽带接入终端、同轴网络单元/同轴电缆宽带接入终端控制器以及远程用户拨号认证系统服务器上的用户数据报协议端口或传输控制协议端口形成。
CN 201110029758 2011-01-27 2011-01-27 用户认证的方法和系统 Active CN102055589B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN 201110029758 CN102055589B (zh) 2011-01-27 2011-01-27 用户认证的方法和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN 201110029758 CN102055589B (zh) 2011-01-27 2011-01-27 用户认证的方法和系统

Publications (2)

Publication Number Publication Date
CN102055589A CN102055589A (zh) 2011-05-11
CN102055589B true CN102055589B (zh) 2012-11-21

Family

ID=43959549

Family Applications (1)

Application Number Title Priority Date Filing Date
CN 201110029758 Active CN102055589B (zh) 2011-01-27 2011-01-27 用户认证的方法和系统

Country Status (1)

Country Link
CN (1) CN102055589B (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104104661A (zh) 2013-04-09 2014-10-15 中兴通讯股份有限公司 客户端、服务器、远程用户拨号认证能力协商方法及系统
CN112866297B (zh) * 2021-04-02 2023-02-24 中国工商银行股份有限公司 访问数据处理方法、装置及系统

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1885855A (zh) * 2005-06-25 2006-12-27 鸿富锦精密工业(深圳)有限公司 增加网络明文认证安全性的方法
CN101610507A (zh) * 2009-06-16 2009-12-23 天津工业大学 一种接入3g-wlan互联网络的方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7626963B2 (en) * 2005-10-25 2009-12-01 Cisco Technology, Inc. EAP/SIM authentication for mobile IP to leverage GSM/SIM authentication infrastructure

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1885855A (zh) * 2005-06-25 2006-12-27 鸿富锦精密工业(深圳)有限公司 增加网络明文认证安全性的方法
CN101610507A (zh) * 2009-06-16 2009-12-23 天津工业大学 一种接入3g-wlan互联网络的方法

Also Published As

Publication number Publication date
CN102055589A (zh) 2011-05-11

Similar Documents

Publication Publication Date Title
CN101237443B (zh) 管理协议中对用户进行认证的方法和系统
US6948076B2 (en) Communication system using home gateway and access server for preventing attacks to home network
JP4741193B2 (ja) インターネット接続時のネットワークアクセスにおけるユーザ認証方法およびシステム
WO2004107650A1 (fr) Systeme et procede d'authentification de reseau, d'autorisation et de comptabilite
EP1764975B1 (en) Distributed authentication functionality
CN100437550C (zh) 一种以太网认证接入的方法
JP2021145345A (ja) Vxlan実装方法、ネットワークデバイス、および通信システム
US20090198996A1 (en) System and method for providing cellular access points
CN103297968B (zh) 一种无线终端认证的方法、设备及系统
CN101695022B (zh) 一种服务质量管理方法及装置
CN108738019B (zh) 融合网络中的用户认证方法及装置
US20040010713A1 (en) EAP telecommunication protocol extension
WO2005036321A2 (en) A system and method for accessing network and data services
CN102957678A (zh) 认证ip电话机和协商语音域的方法、系统以及设备
CN103685201A (zh) 一种wlan用户固网接入的方法和系统
US20150074768A1 (en) Method and system for operating a wireless access point for providing access to a network
CN100583759C (zh) 实现不同认证控制设备间同步认证的方法
CN106375123A (zh) 一种802.1x认证的配置方法及装置
WO2009074073A1 (fr) Procédé d'accès et de commande, dispositif et système de communication
CN102055589B (zh) 用户认证的方法和系统
CN103905236A (zh) 一种终端定位方法、系统及装置
US20090296936A1 (en) System and method for creating a secure billing identity for an end user using an identity association
WO2012041029A1 (zh) 一种服务器处理业务的方法及装置
CN102299924A (zh) RADIUS服务器与802.1x客户端信息交互、认证方法及系统
CN102055772A (zh) 用户认证的方法和系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
C56 Change in the name or address of the patentee

Owner name: BEIJING AUTELAN TECHNOLOGY CO., LTD.

Free format text: FORMER NAME: AUTELAN TECHNOLOGY INC.

CP03 Change of name, title or address

Address after: 100193 Beijing city Haidian District Dongbeiwang West Road No. 8 Zhongguancun Software Park Building 5 Building 2 layer Hanvon Technology

Patentee after: BEIJING AUTELAN TECHNOLOGY Co.,Ltd.

Address before: 100085 Beijing City, Haidian District information industry base on the north power creative building D Building 8 layer

Patentee before: Beijing AUTELAN Technology Co.,Ltd.

C41 Transfer of patent application or patent right or utility model
C56 Change in the name or address of the patentee
CP03 Change of name, title or address

Address after: 100193, No. 1, building three, zone 9, Zhongguancun Software Park, 8 West Wang Xi Road, Beijing, Haidian District

Patentee after: Beijing AUTELAN Technology Co.,Ltd.

Address before: 100193 Beijing city Haidian District Dongbeiwang West Road No. 8 Zhongguancun Software Park Building 5 Building 2 layer Hanvon Technology

Patentee before: BEIJING AUTELAN TECHNOLOGY Co.,Ltd.

TR01 Transfer of patent right

Effective date of registration: 20151125

Address after: 100085 Beijing, East Road, No. 1, building on the north side of the building, room 313, room 3

Patentee after: Beijing Hua Xinaotian network technology Co.,Ltd.

Address before: 100193, No. 1, building three, zone 9, Zhongguancun Software Park, 8 West Wang Xi Road, Beijing, Haidian District

Patentee before: Beijing AUTELAN Technology Co.,Ltd.