CN103200159B - 一种网络访问方法和设备 - Google Patents

一种网络访问方法和设备 Download PDF

Info

Publication number
CN103200159B
CN103200159B CN201210004821.3A CN201210004821A CN103200159B CN 103200159 B CN103200159 B CN 103200159B CN 201210004821 A CN201210004821 A CN 201210004821A CN 103200159 B CN103200159 B CN 103200159B
Authority
CN
China
Prior art keywords
cookie
terminal
processing apparatus
message processing
portal server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201210004821.3A
Other languages
English (en)
Other versions
CN103200159A (zh
Inventor
何申
孔建坤
章新斌
欧阳聪星
黄杰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Mobile Communications Group Co Ltd
China Mobile Group Shandong Co Ltd
Original Assignee
China Mobile Communications Group Co Ltd
China Mobile Group Shandong Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Mobile Communications Group Co Ltd, China Mobile Group Shandong Co Ltd filed Critical China Mobile Communications Group Co Ltd
Priority to CN201210004821.3A priority Critical patent/CN103200159B/zh
Publication of CN103200159A publication Critical patent/CN103200159A/zh
Application granted granted Critical
Publication of CN103200159B publication Critical patent/CN103200159B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Abstract

本发明公开了一种网络访问方法和设备,该方法包括:终端将cookie更新请求发送给消息处理装置,由所述消息处理装置将所述cookie更新请求发送给Portal服务器;所述Portal服务器将所述终端对应的cookie信息发送给所述消息处理装置,由所述消息处理装置将所述cookie信息发送给所述终端;所述终端向所述Portal服务器发送携带所述cookie信息的HTTP请求,由所述Portal服务器利用所述cookie信息控制所述终端访问网络。本发明实施例中,通过短消息方式更新终端的cookie信息,从而在终端通过WLAN访问网络时实现自动接入认证功能,避免用户手动认证以及重复认证,改善用户的使用体验;而且简化了终端WLAN接入认证过程,提高了网络认证效率。

Description

一种网络访问方法和设备
技术领域
本发明涉及通信技术领域,尤其涉及一种网络访问方法和设备。
背景技术
现有技术中,终端在通过WLAN(WirelessLocalAreaNetworks,无线局域网)认证的基础上可以访问网络(即internet);如图1所示,为基于Web方式的WLAN认证架构示意图,在WLAN认证过程中,由AC(AccessController,接入控制器)设备、Portal(门户)服务器和RADIUS(RemoteAuthenticationDialInUserService,远程用户拨号认证服务)服务器共同完成对合法用户的接入认证和控制;其中,AC设备是以IP(InternetProtocol,网络互连协议)/MAC(MediaAccessControl,介质访问控制)地址作为访问控制的判断标识的。
如图2所示,为基于Web方式的WLAN认证流程示意图,包括以下步骤:
步骤1、终端(即WLAN终端)与AP(AccessPoint,访问接入点)设备建立物理连接后,AC设备通过DHCP(DynamicHostConfigurationProtocol,动态主机设置协议)协议为终端分配IP地址。
步骤2、终端发起HTTP(HyperTextTransferProtocol,超文本传输协议)请求(即HTTP业务请求)。
步骤3、AC设备截获HTTP请求;由于终端没有认证过,因此将HTTP请求强制到Portal服务器,以及在HTTP请求的URL(UniformResourceLocator,统一资源定位符)中加入相关参数。
步骤4、Portal服务器向终端推送WEB认证页面。
步骤5、用户在WEB认证页面上填入用户名、密码等身份信息,并由终端将其提交到Portal服务器上。
步骤6-步骤10、基于CHAP(ChallengeHandshakeAuthenticationProtocol,询问握手认证协议)流程,Portal服务器、AC设备和RADIUS服务器之间进行WLAN认证过程。
步骤11、AC设备保存终端的IP/MAC地址与MSISDN(MobileSubscriberInternationalISDNNumber,移动用户国际综合业务数字网号码)对应关系表,并返回认证结果(携带MSISDN)以及相关业务属性给Portal服务器。
步骤12、Portal服务器根据认证结果,推送认证结果页面;如果成功,则推送门户页面给终端;如果认证失败,则返回错误信息。
步骤13、Portal服务器回应AC设备收到认证结果报文,并开始计费流程。
在实现本发明的过程中,发明人发现现有技术中至少存在以下问题:
WLAN认证过程由AC设备、Portal服务器和RADIUS服务器共同完成,每次终端需要通过WLAN访问网络时,均需要输入身份信息(如用户名和密码等信息)进行WLAN认证,从而影响了用户的使用体验。
发明内容
本发明实施例提供一种网络访问方法和设备,以提高用户的使用体验。
为了达到上述目的,本发明实施例提供一种网络访问方法,包括:
终端将cookie更新请求发送给消息处理装置,由所述消息处理装置将所述cookie更新请求发送给Portal服务器;
所述Portal服务器将所述终端对应的cookie信息发送给所述消息处理装置,由所述消息处理装置将所述cookie信息发送给所述终端;
所述终端向所述Portal服务器发送携带所述cookie信息的HTTP请求,由所述Portal服务器利用所述cookie信息控制所述终端访问网络。
本发明实施例提供一种网络访问系统,至少包括终端、消息处理装置和Portal服务器;其中,
所述终端,用于将cookie更新请求发送给所述消息处理装置,并接收来自所述消息处理装置的所述终端对应的cookie信息,以及向所述Portal服务器发送携带所述cookie信息的HTTP请求;
所述消息处理装置,用于接收来自所述终端的cookie更新请求,并将所述cookie更新请求发送给所述Portal服务器;以及,接收来自所述Portal服务器的所述cookie信息,并将所述cookie信息发送给所述终端;
所述Portal服务器,用于接收来自所述消息处理装置的cookie更新请求,并将所述终端对应的cookie信息发送给所述消息处理装置;以及,接收来自所述终端的携带所述cookie信息的HTTP请求,并利用所述cookie信息控制所述终端访问网络。
本发明实施例提供一种终端设备,包括:
第一发送模块,用于将cookie更新请求发送给消息处理装置,由所述消息处理装置将所述cookie更新请求发送给Portal服务器;
接收模块,用于接收所述Portal服务器通过所述消息处理装置返回的所述终端对应的cookie信息;
第二发送模块,用于向所述Portal服务器发送携带所述cookie信息的HTTP请求,由所述Portal服务器利用所述cookie信息控制所述终端访问网络。
本发明实施例提供一种Portal服务器,包括:
第一接收模块,用于接收终端通过消息处理装置发送的cookie更新请求;
发送模块,用于将所述终端对应的cookie信息发送给所述消息处理装置,由所述消息处理装置将所述cookie信息发送给所述终端;
第二接收模块,用于接收所述终端发送的携带所述cookie信息的HTTP请求;
控制模块,用于利用所述cookie信息控制所述终端访问网络。
与现有技术相比,本发明实施例至少具有以下优点:通过短消息方式更新终端的cookie信息,从而在终端通过WLAN访问网络时实现自动接入认证功能,避免用户手动认证以及重复认证,改善用户的使用体验;而且简化了终端WLAN接入认证过程,提高了网络认证效率。
附图说明
为了更清楚地说明本发明的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是现有技术中基于Web方式的WLAN认证架构示意图;
图2是现有技术中基于Web方式的WLAN认证流程示意图;
图3是本发明实施例中终端在首次通过WLAN访问网络时,写入加密cookie的处理过程示意图;
图4是本发明实施例中终端在免认证周期内,通过WLAN访问网络时的处理过程示意图;
图5是本发明实施例一提供的应用场景示意图;
图6是本发明实施例一提供的一种网络访问方法流程示意图;
图7是本发明实施例三提供的一种终端设备的结构示意图;
图8是本发明实施例四提供的一种Portal服务器的结构示意图。
具体实施方式
发明人在实现本发明的过程中注意到:为了解决每次访问网络均需要输入身份信息进行WLAN认证的问题,可采用基于cookie的定期免认证机制,在一定周期内使得用户只需输入一次身份信息。在WLAN认证过程中,基于cookie的定期免认证机制实现过程包括:终端在首次通过WLAN访问网络时,写入加密cookie的处理过程;以及,终端在免认证周期内,通过WLAN访问网络时的处理过程。
如图3所示,为终端在首次通过WLAN访问网络时,写入加密cookie的处理过程示意图,包括以下步骤:
步骤1、终端在关联AP设备后,AC设备通过DHCP协议为该终端分配IP地址。
步骤2、终端发起HTTP请求。
步骤3、AC设备截获HTTP请求;由于终端没有认证过,因此将HTTP请求强制到Portal服务器,以及在HTTP请求的URL中加入相关参数。
步骤4、Portal服务器向终端推送WEB认证页面,该WEB认证页面提供定期自动认证选项。
步骤5、用户在WEB认证页面上填入用户名、密码等身份信息,并选择定期自动认证选项,以及由终端将其提交到Portal服务器上。
步骤6、Portal服务器接收到用户信息后,判断终端本次登陆是否选择定期自动认证服务;如果是,则提取本次开通服务时间、有效期信息;并在向RADIUS服务器发送用户信息查询请求时,携带此本次开通服务时间、有效期信息。
步骤7、RADIUS服务器验证用户名、密码等信息,如果验证失败,通过Portal服务器返回失败信息给终端,流程至此结束;如果验证成功,则查询用户信息,并向Portal服务器返回查询结果、该终端对应的静态密码、系统配置的单次连接最大时长(SessionTimeout)、手机用户及卡用户的套餐剩余时长(AvailableTime)等信息。
步骤8-步骤12、基于CHAP流程,Portal服务器、AC设备和RADIUS服务器之间进行WLAN认证过程。
其中,终端的密码采用RADIUS服务器反馈的静态密码;如果认证成功,则RADIUS服务器将终端列为定期自动认证用户,记录终端的开通服务时间和有效期(需要注意的是,如果该终端之前开通过自动认证服务,RADIUS服务器已经保存该终端之前的开通服务时间、有效期信息,因此可自动以本次新的开通服务时间、有效期信息替代旧的开通服务时间、有效期信息);如果认证不成功,则RADIUS服务器丢弃该信息(需要注意的是,RADIUS服务器维护定期自动认证用户信息)。
步骤13、AC设备返回认证结果给Portal服务器。
步骤14、Portal服务器根据认证结果,推送认证结果页面;如果成功,则推送门户页面给终端;且Portal服务器向终端写入加密cookie,该加密cookie用于记录用户名、本次开通服务时间、有效期信息等,同时启动正计时提醒;如果认证失败,则返回错误信息。
步骤15、Portal服务器回应AC设备收到认证结果报文;如果认证失败,则流程到此结束。
步骤16、步骤17,如果认证成功,开始后续的计费流程。
如图4所示,为终端在免认证周期内,通过WLAN访问网络时的处理过程示意图,包括以下步骤:
步骤1、终端在关联AP设备后,AC设备通过DHCP协议为该终端分配IP地址。
步骤2、终端发起HTTP请求。
步骤3、AC设备截获HTTP请求;由于终端没有认证过,因此将HTTP请求强制到Portal服务器,以及在HTTP请求的URL中加入相关参数。
需要注意的是,由于是在免认证周期内,因此终端上还维护有加密cookie信息,且终端再次发起的HTTP请求中,需要携带加密cookie信息,由Portal服务器从中读出用户信息,且确定不再进行WLAN认证。
步骤4、在Portal服务器向RADIUS服务器发起的userinfo-request(用户信息请求)中,pwd置空,并携带终端开通服务时间、有效期信息;此时,passtype(密码类型)的取值(3)表示该终端为定期自动认证用户。
步骤5、RADIUS服务器判断该终端为定期自动认证用户,并将Portal服务器发送的终端开通服务时间、有效期信息,与RADIUS服务器本地保存的终端开通服务时间、有效期信息进行比对,验证终端的合法性;如果验证成功,则RADIUS服务器向Portal服务器返回查询结果、该终端对应的静态密码、系统配置的单次连接最大时长(SessionTimeout)、手机用户及卡用户的套餐剩余时长(AvailableTime)等信息;否则,RADIUS服务器向Portal服务器返回失败信息,由Portal服务器向终端推送WEB页面进行用户名/密码认证。
步骤6-步骤15、后续流程完成用户鉴权、计费等相关流程,在此不再赘述。
在WLAN认证过程中,上述采用基于cookie的定期免认证机制中,在一定周期内使得用户只需输入一次身份信息,提高了用户的使用体验。但是考虑到在免认证周期之后,上述方案仍需要用户输入身份信息实现WLAN认证过程,因此本发明实施例提供一种网络访问方法,通过短消息方式更新终端的cookie信息,从而在终端通过WLAN访问网络时实现自动接入认证功能,避免用户手动认证以及重复认证,改善用户的使用体验;而且简化了终端WLAN接入认证过程,提高了网络认证效率。
下面将结合本发明中的附图,对本发明中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明的一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
实施例一
本发明实施例一提供一种网络访问方法,以图5为本发明实施例应用场景示意图,该方法应用于包括终端、AP设备、AC设备、MSC(MobileSwitchingCenter,移动交换中心)、消息处理装置、Portal服务器和RADIUS服务器的系统中,如图6所示,该方法包括以下步骤:
步骤1-步骤2、终端在关联AP设备(即终端与AP设备建立物理连接)后,AC设备通过DHCP协议为该终端分配IP地址。
步骤3、终端(通过使用定制客户端实现)将cookie更新请求发送给消息处理装置。其中,消息处理装置可为短信中心(或短信网关);基于此,终端以短消息(如短信)方式将cookie更新请求发送给短信中心(或短信网关)。
本发明实施例中,终端将cookie更新请求发送给消息处理装置包括:终端监控当前用于访问网络的cookie情况,并在当前用于访问网络的cookie到期之前,将cookie更新请求发送给消息处理装置。在图3所示的终端首次通过WLAN访问网络的流程中,Portal服务器会向终端写入加密cookie(即当前用于访问网络的cookie),该加密cookie用于记录用户名、本次开通服务时间、有效期信息等,同时启动正计时提醒;基于此,本发明实施例中可在当前用于访问网络的cookie到期之前,将cookie更新请求发送给消息处理装置。
需要注意的是,cookie是指服务提供方为了辨别用户身份、进行session(会话)跟踪而储存在用户本地终端上的数据(通常经过加密);cookie由服务器端(即服务提供方)生成,并发送给User-Agent(一般是浏览器),由浏览器将cookie的key/value保存到某个目录下的文本文件内,下次请求同一网站时就发送该cookie给服务器,使得服务器可以知道该用户是否合法用户,以及是否需要重新登录等。
进一步的,终端在将cookie更新请求发送给消息处理装置的过程中,终端首先向MSC发起SIM(SubscriberIdentityModule,用户身份识别模块)认证流程,完成HLR(HomeLocationRegister,归属位置寄存器)鉴权过程;之后,终端将cookie更新请求发送给消息处理装置。
步骤4、消息处理装置将cookie更新请求发送给Portal服务器。
步骤5、Portal服务器将终端对应的cookie信息(即更新后的cookie)发送(可以通过cookie更新请求的响应发送)给消息处理装置。
步骤6、消息处理装置将cookie信息(更新后的cookie)发送给终端;其中,消息处理装置可为短信中心(或短信网关);基于此,短信中心(或短信网关)以短消息(如短信)方式将cookie信息发送给终端。
步骤7-步骤8、终端通过AC设备向Portal服务器发送携带cookie信息(其为加密的cookie信息)的HTTP请求(即HTTP业务请求),由Portal服务器利用cookie信息控制终端访问网络。
具体的,Portal服务器利用cookie信息控制终端访问网络包括:Portal服务器在接收到HTTP请求后,从HTTP请求中解密读出用户信息,并从HTTP请求中获得cookie信息;之后,Portal服务器通过cookie信息确定终端不进行WLAN认证,可以直接通过WLAN访问网络;该过程具体可以通过以下步骤9-步骤20的处理过程实现。
步骤9-步骤20、在Portal服务器向RADIUS服务器发起的userinfo-request中,pwd置空,并携带终端开通服务时间、有效期信息;此时,passtype的取值(3)表示该终端为定期自动认证用户。
RADIUS服务器判断该终端为定期自动认证用户,并将Portal服务器发送的终端开通服务时间、有效期信息,与RADIUS服务器本地保存的终端开通服务时间、有效期信息进行比对,验证终端的合法性;如果验证成功,则RADIUS服务器向Portal服务器返回查询结果、该终端对应的静态密码、系统配置的单次连接最大时长(SessionTimeout)、手机用户及卡用户的套餐剩余时长(AvailableTime)等信息;否则,RADIUS服务器向Portal服务器返回失败信息,由Portal服务器向终端推送WEB页面进行用户名/密码认证。
AC设备保存该终端的IP地址、MAC地址以及MSISDN号对应关系;向RADIUS服务器发起计费请求,同时通知终端的客户端软件开始计时功能,终端可以通过WLAN访问互联网络。
综上所述,本发明实施例中,在当前cookie信息到期之前,通过短消息方式更新终端的cookie信息,并自动发起HTTP请求(其中携带更新后的加密cookie信息),由Portal服务器解密后读出用户信息,实现自动登录;从而在终端通过WLAN访问网络时实现自动接入认证功能,避免用户手动认证以及重复认证,改善用户的使用体验;而且简化了终端WLAN接入认证过程,提高了网络认证效率。
实施例二
基于与上述方法同样的发明构思,本发明实施例二提供一种网络访问系统,至少包括终端、消息处理装置和Portal服务器;其中,
所述终端,用于将cookie更新请求发送给所述消息处理装置,并接收来自所述消息处理装置的所述终端对应的cookie信息,以及向所述Portal服务器发送携带所述cookie信息的HTTP请求;
所述消息处理装置,用于接收来自所述终端的cookie更新请求,并将所述cookie更新请求发送给所述Portal服务器;以及,接收来自所述Portal服务器的所述cookie信息,并将所述cookie信息发送给所述终端;
所述Portal服务器,用于接收来自所述消息处理装置的cookie更新请求,并将所述终端对应的cookie信息发送给所述消息处理装置;以及,接收来自所述终端的携带所述cookie信息的HTTP请求,并利用所述cookie信息控制所述终端访问网络。
所述终端,进一步用于监控当前用于访问网络的cookie情况,并在当前用于访问网络的cookie到期之前,将所述cookie更新请求发送给所述消息处理装置。
所述Portal服务器,进一步用于在接收到所述HTTP请求后,从所述HTTP请求中获得所述cookie信息,并通过所述cookie信息确定所述终端不进行WLAN认证,直接通过WLAN访问网络。
实施例三
基于与上述方法同样的发明构思,本发明实施例三提供一种终端设备,如图7所示,该终端设备包括:
第一发送模块11,用于将cookie更新请求发送给消息处理装置,由所述消息处理装置将所述cookie更新请求发送给Portal服务器;
接收模块12,用于接收所述Portal服务器通过所述消息处理装置返回的所述终端对应的cookie信息;
第二发送模块13,用于向所述Portal服务器发送携带所述cookie信息的HTTP请求,由所述Portal服务器利用所述cookie信息控制所述终端访问网络。
所述第一发送模块11,具体用于监控当前用于访问网络的cookie情况,并在当前用于访问网络的cookie到期之前,将所述cookie更新请求发送给所述消息处理装置。
所述消息处理装置包括短信中心;
所述第一发送模块11,具体用于以短消息方式将所述cookie更新请求发送给所述短信中心;
所述接收模块12,具体用于接收所述短信中心以短消息方式返回的cookie信息。
其中,本发明装置的各个模块可以集成于一体,也可以分离部署。上述模块可以合并为一个模块,也可以进一步拆分成多个子模块。
实施例四
基于与上述方法同样的发明构思,本发明实施例四提供一种Portal服务器,如图8所示,该Portal服务器包括:
第一接收模块21,用于接收终端通过消息处理装置发送的cookie更新请求;
发送模块22,用于将所述终端对应的cookie信息发送给所述消息处理装置,由所述消息处理装置将所述cookie信息发送给所述终端;
第二接收模块23,用于接收所述终端发送的携带所述cookie信息的HTTP请求;
控制模块24,用于利用所述cookie信息控制所述终端访问网络。
所述控制模块24,具体用于在接收到所述HTTP请求后,从所述HTTP请求中获得所述cookie信息,并通过所述cookie信息确定所述终端不进行WLAN认证,直接通过WLAN访问网络。
其中,本发明装置的各个模块可以集成于一体,也可以分离部署。上述模块可以合并为一个模块,也可以进一步拆分成多个子模块。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到本发明可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述的方法。
本领域技术人员可以理解附图只是一个优选实施例的示意图,附图中的模块或流程并不一定是实施本发明所必须的。
本领域技术人员可以理解实施例中的装置中的模块可以按照实施例描述进行分布于实施例的装置中,也可以进行相应变化位于不同于本实施例的一个或多个装置中。上述实施例的模块可以合并为一个模块,也可以进一步拆分成多个子模块。
上述本发明实施例序号仅仅为了描述,不代表实施例的优劣。
以上公开的仅为本发明的几个具体实施例,但是,本发明并非局限于此,任何本领域的技术人员能思之的变化都应落入本发明的保护范围。

Claims (9)

1.一种网络访问方法,其特征在于,包括:
终端监控当前用于访问网络的cookie情况,并在当前用于访问网络的cookie到期之前,将cookie更新请求发送给消息处理装置,由所述消息处理装置将所述cookie更新请求发送给Portal服务器;
所述Portal服务器将所述终端对应的cookie信息发送给所述消息处理装置,由所述消息处理装置将所述cookie信息发送给所述终端;
所述终端向所述Portal服务器发送携带所述cookie信息的HTTP请求,由所述Portal服务器利用所述cookie信息控制所述终端访问网络;
其中,所述消息处理装置包括短信中心。
2.如权利要求1所述的方法,其特征在于,所述Portal服务器利用所述cookie信息控制所述终端访问网络,包括:
所述Portal服务器在接收到所述HTTP请求后,从所述HTTP请求中获得所述cookie信息,并通过所述cookie信息确定所述终端不进行WLAN认证,直接通过WLAN访问网络。
3.如权利要求1-2任一项所述的方法,其特征在于,所述消息处理装置包括短信中心;
所述终端将cookie更新请求发送给消息处理装置,包括:所述终端以短消息方式将所述cookie更新请求发送给所述短信中心;
所述消息处理装置将所述cookie信息发送给所述终端,包括:所述短信中心以短消息方式将所述cookie信息发送给所述终端。
4.一种网络访问系统,其特征在于,至少包括终端、消息处理装置和Portal服务器;其中,
所述终端,用于监控当前用于访问网络的cookie情况,并在当前用于访问网络的cookie到期之前,将cookie更新请求发送给所述消息处理装置,并接收来自所述消息处理装置的所述终端对应的cookie信息,以及向所述Portal服务器发送携带所述cookie信息的HTTP请求;
所述消息处理装置,用于接收来自所述终端的cookie更新请求,并将所述cookie更新请求发送给所述Portal服务器;以及,接收来自所述Portal服务器的所述cookie信息,并将所述cookie信息发送给所述终端;其中,所述消息处理装置包括短信中心;
所述Portal服务器,用于接收来自所述消息处理装置的cookie更新请求,并将所述终端对应的cookie信息发送给所述消息处理装置;以及,接收来自所述终端的携带所述cookie信息的HTTP请求,并利用所述cookie信息控制所述终端访问网络。
5.如权利要求4所述的系统,其特征在于,
所述Portal服务器,进一步用于在接收到所述HTTP请求后,从所述HTTP请求中获得所述cookie信息,并通过所述cookie信息确定所述终端不进行WLAN认证,直接通过WLAN访问网络。
6.一种终端设备,其特征在于,包括:
第一发送模块,用于监控当前用于访问网络的cookie情况,并在当前用于访问网络的cookie到期之前,将cookie更新请求发送给消息处理装置,由所述消息处理装置将所述cookie更新请求发送给Portal服务器;
接收模块,用于接收所述Portal服务器通过所述消息处理装置返回的所述终端对应的cookie信息;
第二发送模块,用于向所述Portal服务器发送携带所述cookie信息的HTTP请求,由所述Portal服务器利用所述cookie信息控制所述终端访问网络;
其中,所述消息处理装置包括短信中心。
7.如权利要求6所述的终端设备,其特征在于,所述消息处理装置包括短信中心;
所述第一发送模块,具体用于以短消息方式将所述cookie更新请求发送给所述短信中心;
所述接收模块,具体用于接收所述短信中心以短消息方式返回的cookie信息。
8.一种Portal服务器,其特征在于,包括:
第一接收模块,用于接收终端在监控当前用于访问网络的cookie情况时,在当前用于访问网络的cookie到期之前,通过消息处理装置发送的cookie更新请求;
发送模块,用于将所述终端对应的cookie信息发送给所述消息处理装置,由所述消息处理装置将所述cookie信息发送给所述终端;
第二接收模块,用于接收所述终端发送的携带所述cookie信息的HTTP请求;
控制模块,用于利用所述cookie信息控制所述终端访问网络;
其中,所述消息处理装置包括短信中心。
9.如权利要求8所述的Portal服务器,其特征在于,
所述控制模块,具体用于在接收到所述HTTP请求后,从所述HTTP请求中获得所述cookie信息,并通过所述cookie信息确定所述终端不进行WLAN认证,直接通过WLAN访问网络。
CN201210004821.3A 2012-01-04 2012-01-04 一种网络访问方法和设备 Active CN103200159B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201210004821.3A CN103200159B (zh) 2012-01-04 2012-01-04 一种网络访问方法和设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201210004821.3A CN103200159B (zh) 2012-01-04 2012-01-04 一种网络访问方法和设备

Publications (2)

Publication Number Publication Date
CN103200159A CN103200159A (zh) 2013-07-10
CN103200159B true CN103200159B (zh) 2016-06-22

Family

ID=48722522

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210004821.3A Active CN103200159B (zh) 2012-01-04 2012-01-04 一种网络访问方法和设备

Country Status (1)

Country Link
CN (1) CN103200159B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP4183173A4 (en) * 2020-08-20 2023-12-27 Samsung Electronics Co., Ltd. IMPROVEMENTS IN AND RELATING TO NETWORK SLICE-SPECIFIC AUTHENTICATION AND AUTHORIZATION (NSSAA)

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103442069B (zh) * 2013-08-30 2017-06-20 江苏立讯方网络信息技术有限公司 一种基于sim卡引导用户接入移动互联网的方法
CN104426660A (zh) * 2013-09-04 2015-03-18 中兴通讯股份有限公司 一种Portal认证方法、BNG、Portal服务器和系统
US9294920B2 (en) * 2013-09-21 2016-03-22 Avaya Inc. Captive portal systems, methods, and devices
CN104703186B (zh) * 2013-12-06 2018-05-22 中国移动通信集团江苏有限公司 一种防止账号被盗用的方法、设备和系统
CN104811462B (zh) * 2014-01-26 2018-05-18 中国移动通信集团北京有限公司 一种接入网关重定向方法及接入网关
CN106803821B (zh) * 2015-11-26 2019-12-06 中国电信股份有限公司 在wifi场景下识别终端用户身份的方法和系统
CN109660459B (zh) * 2017-10-10 2021-12-07 中国移动通信集团广东有限公司 一种物理网关及其复用ip地址的方法
CN110445746B (zh) * 2018-05-04 2022-01-07 腾讯科技(深圳)有限公司 cookie获取方法、装置及存储设备
CN114124452B (zh) * 2018-05-18 2023-03-10 华为技术有限公司 一种终端认证方法、相关设备和认证系统

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1819518A (zh) * 2006-02-20 2006-08-16 北京凯威点告网络技术有限公司 一种用于在信息发布系统中辨识用户身份的方法
CN101035031A (zh) * 2007-04-03 2007-09-12 华为技术有限公司 检测共享接入的主机数目的方法和装置
CN101127603A (zh) * 2007-08-16 2008-02-20 中兴通讯股份有限公司 一种实现门户网站单点登录的方法及ims客户端
US7379980B1 (en) * 2000-12-21 2008-05-27 At&T Delaware Intellectual Property, Inc. Cookie management systems and methods
CN102196434A (zh) * 2010-03-10 2011-09-21 中国移动通信集团公司 无线局域网终端认证方法及系统

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7379980B1 (en) * 2000-12-21 2008-05-27 At&T Delaware Intellectual Property, Inc. Cookie management systems and methods
CN1819518A (zh) * 2006-02-20 2006-08-16 北京凯威点告网络技术有限公司 一种用于在信息发布系统中辨识用户身份的方法
CN101035031A (zh) * 2007-04-03 2007-09-12 华为技术有限公司 检测共享接入的主机数目的方法和装置
CN101127603A (zh) * 2007-08-16 2008-02-20 中兴通讯股份有限公司 一种实现门户网站单点登录的方法及ims客户端
CN102196434A (zh) * 2010-03-10 2011-09-21 中国移动通信集团公司 无线局域网终端认证方法及系统

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP4183173A4 (en) * 2020-08-20 2023-12-27 Samsung Electronics Co., Ltd. IMPROVEMENTS IN AND RELATING TO NETWORK SLICE-SPECIFIC AUTHENTICATION AND AUTHORIZATION (NSSAA)

Also Published As

Publication number Publication date
CN103200159A (zh) 2013-07-10

Similar Documents

Publication Publication Date Title
CN103200159B (zh) 一种网络访问方法和设备
US8589675B2 (en) WLAN authentication method by a subscriber identifier sent by a WLAN terminal
EP2039110B1 (en) Method and system for controlling access to networks
CN101702717B (zh) 一种Portal认证的方法、系统及设备
EP3120591B1 (en) User identifier based device, identity and activity management system
CN110300117A (zh) Iot设备与用户绑定的认证方法、设备及介质
CN105162777B (zh) 一种无线网络登录方法及装置
CN105027529B (zh) 用于验证对网络资源的用户接入的方法和设备
US9549318B2 (en) System and method for delayed device registration on a network
DK2924944T3 (en) Presence authentication
WO2006085169A1 (en) Method and apparatus for using generic authentication architecture procedures in personal computers
CN103746812A (zh) 一种接入认证方法及系统
EP1690189B1 (en) On demand session provisioning of ip flows
US8191128B2 (en) Systems and methods for controlling access to a public data network from a visited access provider
WO2008030526A2 (en) Systems and methods for obtaining network access
US20160226849A1 (en) Portal authentication method, broadband network gateway, portal server and system
EP2890170A1 (en) Method and system for barcode and link initiated hotspot auto-login in WLANs
CN104936177B (zh) 一种接入认证方法及接入认证系统
CN104837134A (zh) 一种Web认证用户登录方法、设备和系统
CN107707560B (zh) 认证方法、系统、网络接入设备及Portal服务器
CN103974251A (zh) 自动无线上网身份验证方法
KR20100072973A (ko) 무선망 접속 서비스를 위한 정책기반 접속 인증 방법
CN101902507B (zh) 一种地址分配方法、装置和系统
KR101490549B1 (ko) 웹 광고 서비스를 위한 무선 인터넷 접속 인증 방법
CN104980922A (zh) 一种基于公众平台的无线互联网接入方法及系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant