CN103532946B - 基于无密码或任意密码的网络授权的方法、系统和装置 - Google Patents

基于无密码或任意密码的网络授权的方法、系统和装置 Download PDF

Info

Publication number
CN103532946B
CN103532946B CN201310467702.6A CN201310467702A CN103532946B CN 103532946 B CN103532946 B CN 103532946B CN 201310467702 A CN201310467702 A CN 201310467702A CN 103532946 B CN103532946 B CN 103532946B
Authority
CN
China
Prior art keywords
network
main control
control device
equipment
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201310467702.6A
Other languages
English (en)
Other versions
CN103532946A (zh
Inventor
刘之
周鸿祎
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Qihoo Technology Co Ltd
Original Assignee
Beijing Qihoo Technology Co Ltd
Qizhi Software Beijing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Qihoo Technology Co Ltd, Qizhi Software Beijing Co Ltd filed Critical Beijing Qihoo Technology Co Ltd
Priority to CN201310467702.6A priority Critical patent/CN103532946B/zh
Publication of CN103532946A publication Critical patent/CN103532946A/zh
Priority to US15/028,252 priority patent/US9749324B2/en
Priority to PCT/CN2014/085181 priority patent/WO2015051674A1/zh
Application granted granted Critical
Publication of CN103532946B publication Critical patent/CN103532946B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • H04L41/0803Configuration setting
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/101Access control lists [ACL]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security

Abstract

本发明公开了基于无密码或任意密码的网络授权方法、系统和装置,其中的方法包括:网络接入设备接收建立连接请求消息,并根据该建立连接请求消息执行请示操作,请示操作包括:网络接入设备生成包含有唯一标识主控设备的网络通讯地址信息及是否允许终端设备接入网络的信息的请示消息,并向服务器发送该请示消息,所述主控设备的网络通讯地址信息预先存储于网络接入设备中;主控设备通过访问所述服务器获得所述请示消息中承载的信息;主控设备根据用户输入信息生成包含有指示信息的指示通知,并发送;网络接入设备根据来自主控设备的指示信息在确定出允许终端设备接入网络时,执行网络接入操作,否则,执行拒绝接入操作。

Description

基于无密码或任意密码的网络授权的方法、系统和装置
技术领域
本发明涉及网络接入技术,特别是涉及一种基于无密码或任意密码的网络授权方法、系统和装置。
背景技术
目前,用户设备尤其是移动终端通常是通过网络接入设备(如无线路由设备等)接入网络,如以无线接入方式接入互联网或者局域网等。
下面以用户设备为移动终端且网络接入设备为无线路由设备为例,对现有的用户设备通过网络接入设备的实现方式进行说明。
首先,移动终端搜索到无线路由设备,并与该无线路由设备建立无线连接,之后,无线路由设备在判断出该移动终端具有接入权限时,则将该移动终端接入网络,否则会要求移动终端输入用户名和密码;之后,无线路由设备根据其预先存储的用户名和密码验证移动终端输入的用户名和密码是否正确,如果验证正确,则无线路由设备允许该移动终端接入网络,否则,无线路由设备禁止该移动终端接入网络。
在一些应用场合中往往会出现临时接入网络的需求,如在家中有访客或者在办公室有客户等情况下,访客或者客户等接入者会有临时接入网络的需求;为了满足这种需求,通常会采用下述解决方式之一:
解决方式一、将主人的用户名和密码提供给客户或者访客等接入者,接入者可以根据该用户名和密码接入网络。
解决方式二、无线路由设备具有提供访客网络的能力,即无线路由设备专门为访客建立一个新的无线热点,并针对该新的无线热点分配用户名和密码,访客或者客户等接入者可以根据该用户名和密码有局限性的接入网络。
一个具体的例子,无线路由设备建立两个无线热点,其中一个无线热点专门用作访客网络,另一个无线热点专门用作家庭网络;而且无线路由设备被设置成两个Vlan(Virtual Local Area Network,虚拟局域网),并分别命名为Vlan0和Vlan1,访客或者客户等接入者可以利用访客网络对应的Vlan0的用户名和密码接入网络,另外,无线路由设备可以通过隔离网段方式禁止访客网络的用户登录家庭网络。
解决方式三、利用Wps(Wi-Fi Protected Setup,Wi-Fi安全防护设定)技术实现,即在无线路由设备和需要接入网络的移动终端上同时触发Wps,并等待无线路由设备与移动终端的连接,进而移动终端接入网络。
发明人在实现本发明过程中发现,上述解决方式一由于需要接入者输入用户名和密码,且即便是家庭中的互联网电视需要接入网络也需要输入用户名和密码,因此,访客或者客户等用户接入网络的操作并不便捷,用户需要记住用户名和密码;另外,对外提供主人的用户名和密码也会存在一定程度上的安全隐患;上述解决方式二同样需要用户输入用户名和密码,因此,同样存在接入网络的操作不便捷的问题;上述解决方式三由于无法设置基于Wps的无线接入的访客权限,因此会存在一定程度上的安全隐患,另外,由于支持Wps功能的设备较少,因此,其应用范围会受到一定程度的限制。
发明内容
鉴于上述问题,提出了本发明,以便提供一种克服上述问题或者至少部分地解决上述问题的基于无密码或任意密码的网络授权方法和相应的基于无密码或任意密码的网络授权系统和装置。
依据本发明的一个方面,提供了一种基于无密码或任意密码的网络授权方法,其中,所述方法包括:
网络接入设备接收来自终端设备的建立连接请求消息;
网络接入设备根据该建立连接请求消息执行请示操作,所述请示操作包括:网络接入设备生成包含有唯一标识主控设备的网络通讯地址信息以及是否允许终端设备接入网络的信息的请示消息,并向与其连接的服务器发送该请示消息,所述主控设备的网络通讯地址信息预先存储于所述网络接入设备中;
主控设备通过访问所述服务器获得所述请示消息中承载的信息;
主控设备根据用户输入信息生成包含有指示信息的指示通知,并发送所述指示通知,所述指示信息包括:终端设备物理地址信息和允许终端设备接入网络/禁止接入网络信息;
网络接入设备根据来自主控设备的指示信息在确定出允许所述终端设备接入网络时,执行网络接入操作,在确定出禁止所述终端设备接入网络时,执行拒绝接入操作。
可选地,上述网络授权方法,其中,所述网络接入设备根据该建立连接请求消息执行请示包括:
网络接入设备在根据该建立连接请求消息中承载的终端设备物理地址信息确定出该终端设备不具有接入权限时,执行请示操作。
可选地,上述网络授权方法,其中,所述请示操作还包括:网络接入设备为所述终端设备分配网络地址,且所述网络地址属于隔离区的当前不能够上网的网段。
可选地,上述网络授权方法,其中,所述网络接入设备设置有登录密码或者所述网络接入设备未设置有登录密码;
且在网络接入设备未设置有登录密码的情况下,所述网络接入设备通过广播方式对外宣称其设置有登录密码。
可选地,上述网络授权方法,其中,
在主控设备与网络接入设备直接连接的情况下,主控设备将所述指示通知直接发送给网络接入设备;或者
主控设备将所述指示通知发送给所述服务器,所述服务器根据指示通知中承载的指示信息产生指示消息,并将该指示消息发送给网络接入设备。
可选地,上述网络授权方法,其中,所述请示消息中还包括:终端设备的主机名称和/或终端设备的类型。
可选地,上述网络授权方法,其中,所述服务器向访问其的主控设备提供包含有唯一标识终端设备的网络通讯地址信息的显示画面。
可选地,上述网络授权方法,其中,所述执行网络接入操作包括:
网络接入设备将所述终端设备接入网络,并将所述终端设备隔离在隔离区范围内;或者
网络接入设备将所述终端设备接入网络,并不对所述终端设备进行隔离区的隔离。
根据本发明的另一方面还提供一种基于无密码或任意密码的网络授权系统,其中,所述系统包括:
接收模块,设置于网络接入设备中,用于接收来自终端设备的建立连接请求消息;
请示模块,设置于网络接入设备中,用于根据该建立连接请求消息执行请示操作,所述请示操作包括:网络接入设备生成包含有唯一标识主控设备的网络通讯地址信息以及是否允许终端设备接入网络信息的请示消息,并向与其连接的服务器发送该请示消息,所述唯一标识主控设备的网络通讯地址信息存储于所述网络接入设备中;
获取模块,设置于主控设备中,用于通过访问所述服务器获得所述请示消息中承载的信息;
授权模块,设置于主控设备中,用于根据用户输入信息生成包含有指示信息的指示通知,所述指示信息包括:终端设备物理地址信息和允许终端设备接入网络/禁止终端设备接入网络信息;
发送模块,设置于主控设备中,用于发送所述指示通知;
接入控制模块,设置于网络接入设备中,用于根据来自主控设备的指示信息在确定出允许所述终端设备接入网络时,执行网络接入操作,在确定出禁止所述终端设备接入网络时,执行拒绝接入操作。
根据本发明的另一方面还提供一种基于无密码或任意密码的网络授权方法,其中,所述方法包括:
主控设备通过访问服务器获得请示消息中承载的信息,所述请示消息是网络接入设备接收到建立连接请求消息后生成并发送给服务器的,且所述请示消息包含唯一标识主控设备的网络通讯地址信息以及是否允许终端设备接入网络的信息;
主控设备根据用户输入信息生成包含有指示信息的指示通知,所述指示信息包括:终端设备物理地址信息和允许终端设备接入网络/禁止终端设备接入网络信息;
主控设备发送所述指示通知,以使网络接入设备根据来自主控设备的指示信息在确定出允许所述终端设备接入网络时,执行网络接入操作,在确定出禁止所述终端设备接入网络时,执行拒绝接入操作。
可选的,上述网络授权方法,其中,所述主控设备发送所述指示通知包括:
在主控设备与网络接入设备直接连接的情况下,主控设备将所述指示通知直接发送给网络接入设备;
在主控设备与网络接入设备未直接连接的情况下,主控设备将指示通知发送给所述服务器,以使所述服务器根据指示通知中承载的指示信息产生指示消息,且所述指示消息由服务器传输至网络接入设备。
根据本发明的另一方面还提供一种主控设备,其中,所述设备包括:
获取模块,设置于主控设备中,用于通过访问所述服务器获得请示消息中承载的信息,所述请示消息是网络接入设备接收到建立连接请求消息后生成并发送给服务器的,且所述请示消息包含唯一标识主控设备的网络通讯地址信息以及是否允许终端设备接入网络的信息;
授权模块,设置于主控设备中,用于根据用户输入信息生成包含有指示信息的指示通知,所述指示信息包括:终端设备物理地址信息和允许终端设备接入网络/禁止终端设备接入网络信息;
发送模块,设置于主控设备中,用于发送所述指示通知,以使网络接入设备根据来自主控设备的指示信息在确定出允许所述终端设备接入网络时,执行网络接入操作,在确定出禁止所述终端设备接入网络时,执行拒绝接入操作。
可选的,上述主控设备,其中,所述发送模块具体用于:
在主控设备与网络接入设备直接连接的情况下,所述发送模块将所述指示通知直接发送给网络接入设备;
在主控设备与网络接入设备未直接连接的情况下,所述发送模块将指示通知发送给所述服务器,以使所述服务器根据指示通知中承载的指示信息产生指示消息,并将该指示消息发送给网络接入设备。
根据本发明实施例提供的基于无密码或任意密码的网络授权方法、系统和装置,可以针对需要接入网络的终端设备(如不具有接入权限的终端设备),请示主控设备是否允许将该终端设备接入网络,且网络接入设备在获得主控设备的许可后,可以在不要求终端设备输入用户名和密码的情况下,将该终端设备接入网络,由此解决了终端设备接入网络操作不便捷,且用户需要记住用户名和密码的问题,并避免了将用户名和密码提供给访客以及不能限制终端设备的访问权限所导致的安全隐患,且应用范围易于推广。
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。
附图说明
通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。本发明的说明书附图仅用于示出优选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
图1示出了根据本发明一实施例的基于无密码或任意密码的网络授权方法流程图;
图2示出了根据本发明一实施例的基于无密码或任意密码的网络授权系统示意图。
具体实施方式
下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。
实施例一、基于无密码或任意密码的网络授权方法。该方法的流程如图1所示。
图1中,S100、网络接入设备接收来自终端设备的建立连接请求消息。
具体的,终端设备可以是智能型移动电话、平板电脑或者计算机(如笔记本电脑)等,该终端设备通常为需要临时接入网络的接入者(如家中的访客或者办公室的客户等),当然该终端设备也可以为其他形式的接入者,如家庭中的互联网电视等;而上述网络接入设备可以是路由设备(如企业级有线路由设备或者家庭级有线路由设备等)尤其是无线路由设备(如家庭级无线路由设备或者企业级无线路由设备等),也可以是交换机(如家庭级交换机或者企业级交换机等)等设备。
该网络接入设备可以设置有登录密码,也可以未设置登录密码。如果网络接入设备未设置登录密码,为了尽可能避免不相关的接入者(如邻居等)的打扰,该网络接入设备可以通过广播方式对外宣称其设置有登录密码,这样,不相关的接入者通常不会试图通过该网络接入设备接入网络。
在网络接入设备为无线路由设备的情况下,终端设备会在其搜索到无线接入热点后,向其选择的无线接入热点对应的网络接入设备发送建立连接请求消息,以与该网络接入设备建立无线连接。
S110、网络接入设备根据建立连接请求消息执行请示操作。
具体的,网络接入设备可以在根据该建立连接请求消息中承载的终端设备物理地址信息确定出该终端设备不具有接入权限时,执行请示操作;上述终端设备物理地址信息应该是可以唯一标识出一个物理设备的信息,该终端设备物理地址信息通常可以为MAC(Media Access Control,介质访问控制)地址信息等。
网络接入设备可以根据其预先存储的信息(如黑名单等)以及该建立连接请求消息中承载的终端设备物理地址信息判断出其是否需要执行请示操作,如在网络接入设备确定出该终端设备不属于拒绝接入网络的用户,且该终端设备也不属于允许接入网络的用户时,网络接入设备确定该终端设备不具有接入权限(即网络接入权限未知/不明),其需要执行请示操作;如果网络接入设备确定出该终端设备属于拒绝接入网络的用户(如是黑名单中的用户),则网络接入设备可以直接拒绝将该终端设备接入网络。
网络接入设备执行的请示操作可以具体包括:网络接入设备生成相应的请示消息,并向与其连接的服务器发送该请示消息。网络接入设备与服务器之间的连接通常为长连接。上述请示消息中承载的信息主要包括:唯一标识主控设备的网络通讯地址信息以及是否允许终端设备接入网络的信息;可选的,该请示消息中还可以承载有该终端设备的主机名称以及终端设备的类型信息等。上述唯一标识主控设备的网络通讯地址信息可以是主控设备物理地址信息(如MAC地址)、移动电话号码或者即时通讯帐号(如QQ帐号)等。上述是否允许终端设备接入网络的信息可以包括:终端设备物理地址信息以及请示标志位等。上述唯一标识主控设备的网络通讯地址信息通常是预先存储于网络接入设备中的,如通过注册等方式存储于网络接入设备。
另外,网络接入设备所执行的请示操作还可以包括:为该终端设备分配一个网络地址,且该网络地址应属于隔离区的当前不能够上网的网段(网络接入设备支持SSID(Service Set Identifier,服务集标识))。
S120、主控设备通过访问服务器获得上述请示消息中承载的信息。
具体的,上述主控设备可以为台式计算机、笔记型计算机、平板电脑或者智能型移动电话等。服务器可以根据请示消息中承载的唯一标识主控设备的网络通讯地址信息(如主控设备物理地址信息)确定该请示消息中的信息应该提供给哪个主控设备;服务器提供给主控设备的信息可以包括唯一标识终端设备的网络通讯地址信息(如终端设备物理地址信息或者QQ帐号等)以及是否允许终端设备接入网络的信息,且提供给主控设备的信息还可以包括终端设备的主机名称以及终端设备的类型信息等,以使主控设备可以尽可能多的获知试图接入网络的终端设备的信息。服务器提供给主控设备的信息可以在主控设备主动访问服务器时推送给主控设备,以显示给用户。
主控设备可以通过启动相应的应用来主动访问该服务器,并根据服务器推送来的信息为用户显示友好的交互界面,以便于用户选择是允许终端设备接入网络还是禁止终端设备接入网络。
需要特别说明的是,服务器在接收到请示消息后,可以根据其存储的信息(如黑名单等)确定是否需要根据该请示消息向主控设备提供相应的信息;一个具体的例子,服务器可以根据主控设备曾经发送来的指示通知存储被主控设备禁止接入网络的终端设备物理地址信息以及网络接入设备的信息(如网络接入设备的物理地址信息),从而在该终端设备本次尝试通过该网络接入设备接入网络而使服务器接收到请示消息时,服务器可以将其存储的该信息作为是否向主控设备提供相应信息的一个参考,如在该终端设备被主控设备禁止接入网络的次数达到预定次数时,服务器即便是接收到该网络接入设备发送来的请示消息,也不再向主控设备提供相应的信息,而可以直接向网络接入设备发送禁止将该终端设备接入网络的信息。
S130、主控设备根据用户输入信息生成包含有指示信息的指示通知,之后,主控设备发送该指示通知。
具体的,用户可以通过输入相应的信息(如输入“Y”或者“N”或者在方框中点选或者点击允许接入按钮/禁止接入按钮等)来表示其是否允许终端设备接入网络。主控设备根据用户输入的信息所生成的指示通知中的指示信息主要包括:终端设备物理地址信息以及用户输入的信息所表示出的允许终端设备接入网络/禁止终端设备接入网络信息,其中的终端设备物理地址信息可以是主控设备从服务器推送来的信息中获取的。
在主控设备与网络接入设备未直接连接的情况下,主控设备可以将该指示通知发送给服务器,再由服务器根据指示通知中承载的指示信息产生指示消息,之后,由服务器将该指示消息发送给网络接入设备。
主控设备可以通过基于网络数据的消息(如QQ消息等)或者短消息(即短信或者彩信等)或者邮件等方式向服务器发送该指示通知。
在主控设备与网络接入设备直接连接的情况下,主控设备可以将该指示通知(如基于URL的消息)直接发送给网络接入设备;且主控设备在产生指示通知时,应考虑该指示通知能够被网络接入设备成功解析。当然,在该情况下,主控设备仍然可以通过服务器来向网络接入设备发送指示信息。
S140、网络接入设备根据来自主控设备的指示信息在确定出允许该终端设备接入网络时,执行网络接入操作,在确定出禁止该终端设备接入网络时,执行拒绝接入操作。
具体的,网络接入设备无论是接收到服务器发送来的指示消息,还是接收到主控设备直接发送来的指示通知,均可以从指示消息/指示通知承载的信息中获得指示信息;网络接入设备通过对获得的指示信息进行解析,可以明确获知主控设备是否允许将终端设备接入网络,如果主控设备允许将该终端设备接入网络,则网络接入设备可以采用不同的方式将该终端设备接入网络,例如,网络接入设备将该终端设备接入网络,并将该终端设备隔离在隔离区范围内;此时,该终端设备仍然可以使用最初分配给其的属于隔离区的网络地址,只是网络接入设备不再对该网络地址进行禁止接入网络的限制;再例如,网络接入设备将该终端设备接入网络,并不对终端设备进行隔离区的隔离;此时,该终端设备仍然可以使用最初分配给其的属于隔离区的网络地址,只是网络接入设备不再将该网络地址归属于隔离区,当然,网络接入设备也可以为该终端设备重新分配网络地址,这样,终端设备可以与主控设备具有相同的网络访问权限,如终端设备可以访问家庭网络等。
如果主控设备禁止将该终端设备接入网络,则网络接入设备在不执行上述接入网络操作的同时,网络接入设备还可以存储唯一标识该终端设备的网络通讯地址信息(如存储终端设备物理地址信息),从而在该终端设备下次再尝试通过该网络接入设备接入网络时,该信息可以作为网络接入设备是否向主控设备进行请示的一个参考,如在该终端设备被主控设备禁止通过该网络接入设备而接入网络的次数达到预定次数时,网络接入设备可以将该终端设备列入黑名单,从而后续不再针对该终端设备发送请示消息。
实施例二、基于无密码或任意密码的网络授权系统。该系统的结构如图2所示。
图2示出的网络授权系统包括:网络接入设备10以及主控设备20;其中,网络接入设备10通过服务器与主控设备20连接,主控设备20可以直接与网络接入设备10连接,也可以通过服务器与网络接入设备10连接。
网络接入设备10包括:接收模块101、请示模块102以及接入控制模块103;主控设备20包括:获取模块201、授权模块202以及发送模块203。其中,网络接入设备10还可以包括:广播模块(图2中未示出)。
需要说明的是,本实施例是以一台服务器与一个网络接入设备10和一个主控设备20分别连接为例进行描述的,在实际应用中,一台服务器可以同时连接多个网络接入设备10和多个主控设备20。
上述网络接入设备10可以是路由设备尤其是无线路由设备(如家庭级无线路由设备或者企业级无线路由设备等),也可以是交换机(如家庭级交换机或者企业级交换机等)等设备;另外,该网络接入设备10可以设置有登录密码,也可以未设置登录密码。在该网络接入设备10未设置登录密码的情况下,该网络接入设备10中的广播模块可以通过广播方式对外宣称该网络接入设备10设置有登录密码,这样,不相关的接入者通常不会试图通过该网络接入设备10接入网络。
接收模块101与请示模块102连接;接收模块101主要用于接收来自终端设备(如智能型移动电话、平板电脑、计算机或者智能型互联网电视等)的建立连接请求消息。
请示模块102主要用于从接收模块101接收到的建立连接请求消息中获取终端设备物理地址信息,并执行请示操作,如请示模块102在根据该终端设备物理地址信息确定出该终端设备不具有接入权限时,执行请示操作。
具体的,上述终端设备物理地址信息应该是可以唯一标识出一个物理设备的信息,该终端设备物理地址信息通常可以为MAC(Media Access Control,介质访问控制)地址信息。
请示模块102可以根据其预先存储的信息(如黑名单等)以及该建立连接请求消息中承载的终端设备物理地址信息判断出其是否需要执行请示操作,如请示模块102在确定出该终端设备不属于拒绝接入网络的用户,且该终端设备也不属于允许接入网络的用户时,请示模块102确定该终端设备不具有接入权限(即网络接入权限未知/不明),其需要执行请示操作;如果请示模块102确定出该终端设备属于拒绝接入网络的用户(如是黑名单中的用户),则请示模块102可以直接拒绝将该终端设备接入网络。
请示模块102执行的请示操作可以具体包括:请示模块102生成相应的请示消息,并向与其所在的网络接入设备10连接的服务器发送该请示消息。网络接入设备10与服务器之间的连接通常为长连接。上述请示消息中承载的信息主要包括:唯一标识主控设备的网络通讯地址信息以及是否允许终端设备接入网络的信息;可选的,该请示消息中还可以承载有该终端设备的主机名称以及该终端设备的类型信息等。上述唯一标识主控设备的网络通讯地址信息可以是主控设备物理地址信息(如MAC地址)、移动电话号码或者即时通讯帐号(如QQ帐号)等。上述是否允许终端设备接入网络的信息可以包括:终端设备物理地址信息以及请示标志位等。
另外,请示模块102所执行的请示操作还可以包括:为该终端设备分配一个网络地址,且该网络地址应属于隔离区的当前不能够上网的网段。
获取模块201主要用于通过主动访问服务器获得网络接入设备10发送的请示消息中承载的信息。
具体的,服务器可以根据请示消息中承载的主控设备物理地址信息确定该请示消息中的信息应该提供给哪个主控设备;提供给主控设备的信息可以包括唯一标识终端设备的网络通讯地址信息以及是否允许终端设备接入网络的信息,且提供给主控设备的信息还可以包括终端设备的主机名称以及终端设备的类型信息等,以使主控设备可以尽可能多的获知试图接入网络的终端设备的信息。
获取模块201可以设置于应用中,该应用被启动后,获取模块201主动访问服务器,并根据服务器推送来的信息为用户显示友好的交互界面,以便于用户选择是允许终端设备接入网络还是禁止终端设备接入网络。
授权模块202与发送模块203连接;授权模块202主要用于根据用户输入信息生成包含有指示信息的指示通知。
用户可以通过输入相应的信息(如输入“Y”或者“N”或者在方框中点选或者点击允许接入按钮/禁止接入按钮等)来表示其是否允许终端设备接入网络。授权模块202所生成的指示通知中的指示信息主要包括:终端设备物理地址信息以及用户输入的信息所表示出的允许终端设备接入网络/禁止终端设备接入网络信息,其中的终端设备物理地址信息可以是授权模块202从主控设备接收到的请示通知中获取的。
发送模块203主要用于发送授权模块202生成的指示通知;
具体的,在主控设备20与网络接入设备10未直接连接的情况下,发送模块203可以将该指示通知发送给服务器,再由服务器根据指示通知中承载的指示信息产生指示消息,之后,由服务器将该指示消息发送给网络接入设备10。
发送模块203可以通过基于网络数据的消息(如QQ消息等)或者短消息(即短信或者彩信等)或者邮件等方式向服务器发送该指示通知。
在主控设备20与网络接入设备10直接连接的情况下,发送模块203可以将该指示通知(如基于URL的消息)直接发送给网络接入设备10。也就是说,授权模块202在产生指示通知时,应考虑该指示通知能够被网络接入设备10成功解析。当然,在该情况下,发送模块203仍然可以通过服务器来向网络接入设备10发送指示信息。
接入控制模块103主要用于根据来自主控设备的指示信息在确定出允许终端设备接入网络时,执行网络接入操作,在确定出禁止终端设备接入网络时,执行拒绝接入操作。
具体的,无论网络接入设备10接收到服务器发送来的指示消息,还是接收到主控设备20直接发送来的指示通知,接入控制模块103均可以从指示消息/指示通知承载的信息中获得指示信息;接入控制模块103通过对获得的指示信息进行解析,可以明确获知主控设备20是否允许将终端设备接入网络,如果主控设备20允许将终端设备接入网络,则接入控制模块103可以采用不同的方式将该终端设备接入网络,如接入控制模块103将该终端设备接入网络,并将该终端设备隔离在隔离区范围内;再如,接入控制模块103将该终端设备接入网络,并不对终端设备进行隔离区的隔离,这样,终端设备可以与主控设备20具有相同的网络访问权限,如终端设备可以访问家庭网络等。
如果主控设备20禁止将该终端设备接入网络,则接入控制模块103在不执行上述接入网络操作的同时,接入控制模块103还可以存储唯一标识该终端设备的网络通讯地址信息(如存储终端设备物理地址信息),从而在该终端设备下次再尝试通过该网络接入设备10接入网络时,该信息可以作为网络接入设备10是否向主控设备20进行请示的一个参考,如在该终端设备被主控设备20禁止通过该网络接入设备10而接入网络的次数达到预定次数时,接入控制模块103可以将该终端设备列入黑名单,从而后续请示模块102不再针对该终端设备发送请示消息。
A1、一种基于无密码或任意密码的网络授权方法,其中,所述方法包括:
网络接入设备接收来自终端设备的建立连接请求消息;
网络接入设备根据该建立连接请求消息执行请示操作,所述请示操作包括:网络接入设备生成包含有唯一标识主控设备的网络通讯地址信息以及是否允许终端设备接入网络的信息的请示消息,并向与其连接的服务器发送该请示消息,所述主控设备的网络通讯地址信息预先存储于所述网络接入设备中;
主控设备通过访问所述服务器获得所述请示消息中承载的信息;
主控设备根据用户输入信息生成包含有指示信息的指示通知,并发送所述指示通知,所述指示信息包括:唯一标识终端设备的网络通讯地址信息和允许终端设备接入网络/禁止终端设备接入网络信息;
网络接入设备根据来自主控设备的指示信息在确定出允许所述终端设备接入网络时,执行网络接入操作,在确定出禁止所述终端设备接入网络时,执行拒绝接入操作。
A2、如A1所述的方法,其中,所述网络接入设备根据该建立连接请求消息执行请示操作包括:
网络接入设备在根据该建立连接请求消息中承载的终端设备物理地址信息确定出该终端设备不具有接入权限时,执行请示操作。
A3、如A1所述的方法,其中,所述请示操作还包括:网络接入设备为所述终端设备分配网络地址,且所述网络地址属于隔离区的当前不能够上网的网段。
A4、如A1所述的方法,其中,所述网络接入设备设置有登录密码或者所述网络接入设备未设置有登录密码;
且在网络接入设备未设置有登录密码的情况下,所述网络接入设备通过广播方式对外宣称其设置有登录密码。
A5、如A1所述的方法,其中:
在主控设备与网络接入设备直接连接的情况下,主控设备将所述指示通知直接发送给网络接入设备;或者
主控设备将所述指示通知发送给所述服务器,所述服务器根据指示通知中承载的指示信息产生指示消息,并将该指示消息发送给网络接入设备。
A6、如A1所述的方法,其中,所述请示消息中还包括:终端设备的主机名称和/或终端设备的类型。
A7、如A1至A6中任一所述的方法,其中,所述服务器向访问其的主控设备提供包含有唯一标识终端设备的网络通讯地址信息的显示画面。
A8、如A1至A6中任一所述的方法,其中,所述执行网络接入操作包括:
网络接入设备将所述终端设备接入网络,并将所述终端设备隔离在隔离区范围内;或者
网络接入设备将所述终端设备接入网络,并不对所述终端设备进行隔离区的隔离。
B9、一种基于无密码或任意密码的网络授权系统,其中,所述系统包括:
接收模块,设置于网络接入设备中,用于接收来自终端设备的建立连接请求消息;
请示模块,设置于网络接入设备中,用于根据该建立连接请求消息执行请示操作,所述请示操作包括:网络接入设备生成包含有唯一标识主控设备的网络通讯地址信息以及是否允许终端设备接入网络信息的请示消息,并向与其连接的服务器发送该请示消息,所述主控设备的网络通讯地址信息存储于所述网络接入设备中;
获取模块,设置于主控设备中,用于通过访问所述服务器获得所述请示消息中承载的信息;
授权模块,设置于主控设备中,用于根据用户输入信息生成包含有指示信息的指示通知,所述指示信息包括:终端设备物理地址信息和允许终端设备接入网络/禁止终端设备接入网络信息;
发送模块,设置于主控设备中,用于发送所述指示通知;
接入控制模块,设置于网络接入设备中,用于根据来自主控设备的指示信息在确定出允许所述终端设备接入网络时,执行网络接入操作,在确定出禁止所述终端设备接入网络时,执行拒绝接入操作。
C10、一种基于无密码或任意密码的网络授权方法,其中,所述方法包括:
主控设备通过访问服务器获得请示消息中承载的信息,所述请示消息是网络接入设备接收到建立连接请求消息后生成并发送给服务器的,且所述请示消息包含唯一标识主控设备的网络通讯地址信息以及是否允许终端设备接入网络的信息;
主控设备根据用户输入信息生成包含有指示信息的指示通知,所述指示信息包括:终端设备物理地址信息和允许终端设备接入网络/禁止终端设备接入网络信息;
主控设备发送所述指示通知,以使网络接入设备根据来自主控设备的指示信息在确定出允许所述终端设备接入网络时,执行网络接入操作,在确定出禁止所述终端设备接入网络时,执行拒绝接入操作。
C11、如C10所述的方法,其中,所述主控设备发送所述指示通知包括:
在主控设备与网络接入设备直接连接的情况下,主控设备将所述指示通知直接发送给网络接入设备;
在主控设备与网络接入设备未直接连接的情况下,主控设备将指示通知发送给所述服务器,以使所述服务器根据指示通知中承载的指示信息产生指示消息,且所述指示消息由服务器传输至网络接入设备。
D12、一种主控设备,其中,所述设备包括:
获取模块,设置于主控设备中,用于通过访问所述服务器获得请示消息中承载的信息,所述请示消息是网络接入设备接收到建立连接请求消息后生成并发送给服务器的,且所述请示消息包含唯一标识主控设备的网络通讯地址信息以及是否允许终端设备接入网络的信息;
授权模块,设置于主控设备中,用于根据用户输入信息生成包含有指示信息的指示通知,所述指示信息包括:终端设备物理地址信息和允许终端设备接入网络/禁止终端设备接入网络信息;
发送模块,设置于主控设备中,用于发送所述指示通知,以使网络接入设备根据来自主控设备的指示信息在确定出允许所述终端设备接入网络时,执行网络接入操作,在确定出禁止所述终端设备接入网络时,执行拒绝接入操作。
D13、如D12所述的设备,其中,所述发送模块具体用于:
在主控设备与网络接入设备直接连接的情况下,所述发送模块将所述指示通知直接发送给网络接入设备;
在主控设备与网络接入设备未直接连接的情况下,所述发送模块将指示通知发送给所述服务器,以使所述服务器根据指示通知中承载的指示信息产生指示消息,并将该指示消息发送给网络接入设备。
在此提供的算法和显示不与任何特定计算机、虚拟系统或者其它设备固有相关。各种通用系统也可以与基于在此的示教一起使用。根据上面的描述,构造这类系统所要求的结构是显而易见的。此外,本发明也不针对任何特定编程语言。应当明白,可以利用各种编程语言实现在此描述的本发明的内容,并且上面对特定语言所做的描述是为了披露本发明的最佳实施方式。
在此处所提供的说明书中,说明了大量具体细节。然而,能够理解,本发明的实施例可以在没有这些具体细节的情况下实践。在一些实例中,并未详细示出公知的方法、结构和技术,以便不模糊对本说明书的理解。
类似地,应当理解,为了精简本公开并帮助理解各个发明方面中的一个或多个,在上面对本发明的示例性实施例的描述中,本发明的各个特征有时被一起分组到单个实施例、图、或者对其的描述中。然而,并不应将该公开的方法解释成反映如下意图:即所要求保护的本发明要求比在每个权利要求中所明确记载的特征更多的特征。更确切地说,如下面的权利要求书所反映的那样,发明方面在于少于前面公开的单个实施例的所有特征。因此,遵循具体实施方式的权利要求书由此明确地并入该具体实施方式,其中每个权利要求本身都作为本发明的单独实施例。
本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。
此外,本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的范围之内并且形成不同的实施例。例如,在下面的权利要求书中,所要求保护的实施例的任意之一都可以以任意的组合方式来使用。
本发明的各个部件实施例可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)来实现根据本发明实施例的网络接入设备、服务器以及主控设备中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
应该注意的是,上述实施例对本发明进行的详细说明并不是对本发明进行限制,并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。在权利要求中,不应将位于括号之间的任何参考符号构造成对权利要求的限制。单词“包含”不排除存在未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这样的元件。本发明可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来实现。在列举了若干装置的单元权利要求中,这些装置中的若干个可以是通过同一个硬件项来具体体现。单词第一、第二、以及第三等的使用不表示任何顺序。可将这些单词解释为名称。

Claims (13)

1.一种基于无密码或任意密码的网络授权方法,其中,所述方法包括:
网络接入设备接收来自终端设备的建立连接请求消息;
网络接入设备根据该建立连接请求消息执行请示操作,所述请示操作包括:网络接入设备生成包含有唯一标识主控设备的网络通讯地址信息以及是否允许终端设备接入网络的信息的请示消息,并向与其连接的服务器发送该请示消息,所述主控设备的网络通讯地址信息预先存储于所述网络接入设备中;所述唯一标识主控设备的网络通讯地址信息包括主控设备物理地址信息、移动电话号码、或即时通讯帐号;
主控设备通过访问所述服务器获得所述请示消息中承载的信息;
主控设备根据用户输入信息生成包含有指示信息的指示通知,并发送所述指示通知,所述指示信息包括:唯一标识终端设备的网络通讯地址信息和允许终端设备接入网络/禁止终端设备接入网络信息;
网络接入设备根据来自主控设备的指示信息在确定出允许所述终端设备接入网络时,执行网络接入操作,在确定出禁止所述终端设备接入网络时,执行拒绝接入操作。
2.如权利要求1所述的方法,其中,所述网络接入设备根据该建立连接请求消息执行请示操作包括:
网络接入设备在根据该建立连接请求消息中承载的终端设备物理地址信息确定出该终端设备不具有接入权限时,执行请示操作。
3.如权利要求1所述的方法,其中,所述请示操作还包括:网络接入设备为所述终端设备分配网络地址,且所述网络地址属于隔离区的当前不能够上网的网段。
4.如权利要求1所述的方法,其中,所述网络接入设备设置有登录密码或者所述网络接入设备未设置有登录密码;
且在网络接入设备未设置有登录密码的情况下,所述网络接入设备通过广播方式对外宣称其设置有登录密码。
5.如权利要求1所述的方法,其中:
在主控设备与网络接入设备直接连接的情况下,主控设备将所述指示通知直接发送给网络接入设备;或者
主控设备将所述指示通知发送给所述服务器,所述服务器根据指示通知中承载的指示信息产生指示消息,并将该指示消息发送给网络接入设备。
6.如权利要求1所述的方法,其中,所述请示消息中还包括:终端设备的主机名称和/或终端设备的类型。
7.如权利要求1至6中任一权利要求所述的方法,其中,所述服务器向访问其的主控设备提供包含有唯一标识终端设备的网络通讯地址信息的显示画面。
8.如权利要求1至6中任一权利要求所述的方法,其中,所述执行网络接入操作包括:
网络接入设备将所述终端设备接入网络,并将所述终端设备隔离在隔离区范围内;或者
网络接入设备将所述终端设备接入网络,并不对所述终端设备进行隔离区的隔离。
9.一种基于无密码或任意密码的网络授权系统,其中,所述系统包括:
接收模块,设置于网络接入设备中,用于接收来自终端设备的建立连接请求消息;
请示模块,设置于网络接入设备中,用于根据该建立连接请求消息执行请示操作,所述请示操作包括:网络接入设备生成包含有唯一标识主控设备的网络通讯地址信息以及是否允许终端设备接入网络信息的请示消息,并向与其连接的服务器发送该请示消息,所述主控设备的网络通讯地址信息存储于所述网络接入设备中;所述唯一标识主控设备的网络通讯地址信息包括主控设备物理地址信息、移动电话号码、或即时通讯帐号;
获取模块,设置于主控设备中,用于通过访问所述服务器获得所述请示消息中承载的信息;
授权模块,设置于主控设备中,用于根据用户输入信息生成包含有指示信息的指示通知,所述指示信息包括:终端设备物理地址信息和允许终端设备接入网络/禁止终端设备接入网络信息;
发送模块,设置于主控设备中,用于发送所述指示通知;
接入控制模块,设置于网络接入设备中,用于根据来自主控设备的指示信息在确定出允许所述终端设备接入网络时,执行网络接入操作,在确定出禁止所述终端设备接入网络时,执行拒绝接入操作。
10.一种基于无密码或任意密码的网络授权方法,其中,所述方法包括:
主控设备通过访问服务器获得请示消息中承载的信息,所述请示消息是网络接入设备接收到建立连接请求消息后生成并发送给服务器的,且所述请示消息包含唯一标识主控设备的网络通讯地址信息以及是否允许终端设备接入网络的信息;所述唯一标识主控设备的网络通讯地址信息包括主控设备物理地址信息、移动电话号码、或即时通讯帐号;
主控设备根据用户输入信息生成包含有指示信息的指示通知,所述指示信息包括:终端设备物理地址信息和允许终端设备接入网络/禁止终端设备接入网络信息;
主控设备发送所述指示通知,以使网络接入设备根据来自主控设备的指示信息在确定出允许所述终端设备接入网
络时,执行网络接入操作,在确定出禁止所述终端设备接入网络时,执行拒绝接入操作。
11.如权利要求10所述的方法,其中,所述主控设备发送所述指示通知包括:
在主控设备与网络接入设备直接连接的情况下,主控设备将所述指示通知直接发送给网络接入设备;
在主控设备与网络接入设备未直接连接的情况下,主控设备将指示通知发送给所述服务器,以使所述服务器根据指示通知中承载的指示信息产生指示消息,且所述指示消息由服务器传输至网络接入设备。
12.一种主控设备,其中,所述设备包括:
获取模块,设置于主控设备中,用于通过访问服务器获得请示消息中承载的信息,所述请示消息是网络接入设备接收到建立连接请求消息后生成并发送给服务器的,且所述请示消息包含唯一标识主控设备的网络通讯地址信息以及是否允许终端设备接入网络的信息;所述唯一标识主控设备的网络通讯地址信息包括主控设备物理地址信息、移动电话号码、或即时通讯帐号;
授权模块,设置于主控设备中,用于根据用户输入信息生成包含有指示信息的指示通知,所述指示信息包括:终端设备物理地址信息和允许终端设备接入网络/禁止终端设备接入网络信息;
发送模块,设置于主控设备中,用于发送所述指示通知,以使网络接入设备根据来自主控设备的指示信息在确定出允许所述终端设备接入网络时,执行网络接入操作,在确定出禁止所述终端设备接入网络时,执行拒绝接入操作。
13.如权利要求12所述的设备,其中,所述发送模块具体用于:
在主控设备与网络接入设备直接连接的情况下,所述发送模块将所述指示通知直接发送给网络接入设备;
在主控设备与网络接入设备未直接连接的情况下,所述发送模块将指示通知发送给所述服务器,以使所述服务器根据指示通知中承载的指示信息产生指示消息,并将该指示消息发送给网络接入设备。
CN201310467702.6A 2013-10-09 2013-10-09 基于无密码或任意密码的网络授权的方法、系统和装置 Active CN103532946B (zh)

Priority Applications (3)

Application Number Priority Date Filing Date Title
CN201310467702.6A CN103532946B (zh) 2013-10-09 2013-10-09 基于无密码或任意密码的网络授权的方法、系统和装置
US15/028,252 US9749324B2 (en) 2013-10-09 2014-08-26 System, device and method for network authorization based on no password or random password
PCT/CN2014/085181 WO2015051674A1 (zh) 2013-10-09 2014-08-26 基于无密码或任意密码的网络授权的方法、系统和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310467702.6A CN103532946B (zh) 2013-10-09 2013-10-09 基于无密码或任意密码的网络授权的方法、系统和装置

Publications (2)

Publication Number Publication Date
CN103532946A CN103532946A (zh) 2014-01-22
CN103532946B true CN103532946B (zh) 2016-11-23

Family

ID=49934625

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310467702.6A Active CN103532946B (zh) 2013-10-09 2013-10-09 基于无密码或任意密码的网络授权的方法、系统和装置

Country Status (3)

Country Link
US (1) US9749324B2 (zh)
CN (1) CN103532946B (zh)
WO (1) WO2015051674A1 (zh)

Families Citing this family (23)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103532946B (zh) 2013-10-09 2016-11-23 北京奇虎科技有限公司 基于无密码或任意密码的网络授权的方法、系统和装置
KR102218295B1 (ko) * 2014-02-06 2021-02-22 삼성전자주식회사 가전 기기, 가전 기기의 네트워크 연결 시스템 및 가전 기기의 네트워크 연결 방법
CN104185304B (zh) * 2014-07-28 2015-12-30 小米科技有限责任公司 一种接入wi-fi网络的方法及装置
US9674768B2 (en) 2014-07-28 2017-06-06 Xiaomi Inc. Method and device for accessing wireless network
CN104363631B (zh) * 2014-10-24 2019-03-08 小米科技有限责任公司 无线路由器的连接方法、装置和系统
CN105636046A (zh) * 2014-11-26 2016-06-01 中国电信股份有限公司 WiFi设备可信接入访问控制方法和系统
CN105101349A (zh) * 2015-05-12 2015-11-25 中兴通讯股份有限公司 一种无线局域网的接入控制方法及装置、终端
CN105871793A (zh) * 2015-11-06 2016-08-17 乐视移动智能信息技术(北京)有限公司 一种资源共享的方法和设备
CN105516085B (zh) * 2015-11-26 2018-11-30 北京京东尚科信息技术有限公司 一种管理访客临时上网行为的系统及方法
CN105472614A (zh) * 2016-01-18 2016-04-06 成都谛听科技股份有限公司 一种无线设备连接系统及方法
CN107659932B (zh) * 2016-07-25 2022-05-20 中兴通讯股份有限公司 一种设备访问的方法及装置
CN106211160B (zh) * 2016-09-27 2020-06-02 北京小米移动软件有限公司 接入网络的方法及装置
CN106406782A (zh) * 2016-11-23 2017-02-15 宜春小马快印科技有限公司 网络通信设备的接入控制方法及系统
US10536460B2 (en) * 2017-01-20 2020-01-14 International Business Machines Corporation Sharing of anonymous data between connected devices over the internet
CN108777879A (zh) * 2018-05-02 2018-11-09 四川斐讯信息技术有限公司 一种访客网络登录的管理方法和装置
KR20200030836A (ko) * 2018-09-13 2020-03-23 삼성전자주식회사 IoT 기기 제어 서비스를 제공하는 전자 장치 및 그 제어 방법
CN109981796B (zh) * 2019-04-09 2022-03-01 宜人恒业科技发展(北京)有限公司 一种连接方法及装置
CN111970177B (zh) * 2019-05-20 2021-09-24 杭州海康威视数字技术股份有限公司 一种设备接入方法、装置及设备
CN111083682A (zh) * 2019-12-12 2020-04-28 深圳市高德信通信股份有限公司 一种无线网络连接系统
CN114598599B (zh) * 2020-11-20 2024-01-19 深圳Tcl新技术有限公司 物联网设备的配网方法、装置、物联网设备及存储介质
CN114863594A (zh) * 2022-06-16 2022-08-05 展讯通信(天津)有限公司 一种门禁控制方法和系统
CN115242488A (zh) * 2022-07-20 2022-10-25 广东瑞普科技股份有限公司 一种国产网络安全运维系统及方法
CN115988632A (zh) * 2023-01-10 2023-04-18 中国联合网络通信集团有限公司 网络接入方法、装置、设备及存储介质

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101064628A (zh) * 2006-04-28 2007-10-31 华为技术有限公司 家庭网络设备安全管理系统及方法
CN101184099A (zh) * 2007-12-14 2008-05-21 中兴通讯股份有限公司 基于动态主机配置协议接入认证的二次ip地址分配方法
CN101299694A (zh) * 2007-04-30 2008-11-05 华为技术有限公司 家庭网络中访客管理的方法及系统、家庭网关
CN101436972A (zh) * 2007-11-16 2009-05-20 海尔集团公司 一种远程家电控制系统
CN101909298A (zh) * 2010-07-15 2010-12-08 优视科技有限公司 无线网络安全接入控制方法和装置

Family Cites Families (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8341700B2 (en) * 2003-10-13 2012-12-25 Nokia Corporation Authentication in heterogeneous IP networks
JP5018883B2 (ja) * 2007-07-11 2012-09-05 富士通株式会社 認証システム、端末認証装置および認証処理プログラム
CN102348209B (zh) 2011-09-23 2014-12-24 福建星网锐捷网络有限公司 接入无线网络及其认证的方法和设备
US8533804B2 (en) 2011-09-23 2013-09-10 Loyal3 Holdings, Inc. User login with redirect to home network
US9549317B2 (en) * 2011-10-17 2017-01-17 Mitel Mobility Inc. Methods and apparatuses to provide secure communication between an untrusted wireless access network and a trusted controlled network
CN102625468A (zh) 2011-10-18 2012-08-01 北京小米科技有限责任公司 一种移动互联网接入方法
US9357385B2 (en) * 2012-08-20 2016-05-31 Qualcomm Incorporated Configuration of a new enrollee device for use in a communication network
US8953592B2 (en) * 2012-09-28 2015-02-10 Juniper Networks, Inc. Network address translation for application of subscriber-aware services
CN103532946B (zh) * 2013-10-09 2016-11-23 北京奇虎科技有限公司 基于无密码或任意密码的网络授权的方法、系统和装置

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101064628A (zh) * 2006-04-28 2007-10-31 华为技术有限公司 家庭网络设备安全管理系统及方法
CN101299694A (zh) * 2007-04-30 2008-11-05 华为技术有限公司 家庭网络中访客管理的方法及系统、家庭网关
CN101436972A (zh) * 2007-11-16 2009-05-20 海尔集团公司 一种远程家电控制系统
CN101184099A (zh) * 2007-12-14 2008-05-21 中兴通讯股份有限公司 基于动态主机配置协议接入认证的二次ip地址分配方法
CN101909298A (zh) * 2010-07-15 2010-12-08 优视科技有限公司 无线网络安全接入控制方法和装置

Also Published As

Publication number Publication date
CN103532946A (zh) 2014-01-22
WO2015051674A1 (zh) 2015-04-16
US9749324B2 (en) 2017-08-29
US20160255081A1 (en) 2016-09-01

Similar Documents

Publication Publication Date Title
CN103532946B (zh) 基于无密码或任意密码的网络授权的方法、系统和装置
CN103532715B (zh) 基于无密码或任意密码的网络授权的方法、系统和装置
EP3080963B1 (en) Methods, devices and systems for dynamic network access administration
US9350725B2 (en) Enabling access to a secured wireless local network without user input of a network password
US9602502B2 (en) User login methods, devices, and systems
US9930632B2 (en) M2M application remote registration method, device, system and storage medium
CN110602216B (zh) 多终端使用单账号的方法、装置、云服务器及存储介质
CN113542307B (zh) 指代用于在移动设备上呈现的内容的链路指示
US10542433B2 (en) Connection establishment method, device, and system
US9094409B2 (en) Method for configuring access rights, control point, device and communication system
US8656464B2 (en) Communication controller and network system utilizing the same
CN108540433A (zh) 用户身份校验方法及装置
CN105306320A (zh) 一种为智能设备绑定客户端的方法及装置
CN104023336A (zh) 移动终端的无线接入方法及移动终端
CN103597808B (zh) 基于域名来引导消息
CN105429943A (zh) 一种信息处理方法及其终端
WO2017084456A1 (zh) Wifi热点的处理方法、装置及系统
CN103634935A (zh) 基于wps或qss的网络接入方法和装置
US20160308870A1 (en) Network access method and apparatus
US20130031237A1 (en) Network component management
CN105101040A (zh) 资源的创建方法及装置
CN113365272B (zh) 一种防蹭网方法及系统
EP3318077B1 (en) Circumventing wireless device spatial tracking based on wireless device identifiers
CN108076009B (zh) 一种资源共享方法、装置及系统
CN111787642A (zh) 一种基于第三方应用认证连网方法及装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20220714

Address after: Room 801, 8th floor, No. 104, floors 1-19, building 2, yard 6, Jiuxianqiao Road, Chaoyang District, Beijing 100015

Patentee after: BEIJING QIHOO TECHNOLOGY Co.,Ltd.

Address before: 100088 room 112, block D, 28 new street, new street, Xicheng District, Beijing (Desheng Park)

Patentee before: BEIJING QIHOO TECHNOLOGY Co.,Ltd.

Patentee before: Qizhi software (Beijing) Co.,Ltd.