CN103765855B - 无线网络设备的处理方法、无线网络设备及其处理器 - Google Patents

无线网络设备的处理方法、无线网络设备及其处理器 Download PDF

Info

Publication number
CN103765855B
CN103765855B CN201380001365.XA CN201380001365A CN103765855B CN 103765855 B CN103765855 B CN 103765855B CN 201380001365 A CN201380001365 A CN 201380001365A CN 103765855 B CN103765855 B CN 103765855B
Authority
CN
China
Prior art keywords
user equipment
user
condition
equipment
wireless communication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201380001365.XA
Other languages
English (en)
Other versions
CN103765855A (zh
Inventor
钟振
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huawei Device Co Ltd
Huawei Device Shenzhen Co Ltd
Original Assignee
Huawei Device Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Device Co Ltd filed Critical Huawei Device Co Ltd
Priority to CN201710313067.4A priority Critical patent/CN107086999B/zh
Publication of CN103765855A publication Critical patent/CN103765855A/zh
Application granted granted Critical
Publication of CN103765855B publication Critical patent/CN103765855B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/02Standardisation; Integration
    • H04L41/0246Exchanging or transporting network management information using the Internet; Embedding network management web servers in network elements; Web-services-based protocols
    • H04L41/0253Exchanging or transporting network management information using the Internet; Embedding network management web servers in network elements; Web-services-based protocols using browsers or web-pages for accessing management information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/28Restricting access to network management systems or functions, e.g. using authorisation function to access network configuration
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/107Network architectures or network communication protocols for network security for controlling access to devices or network resources wherein the security policies are location-dependent, e.g. entities privileges depend on current location or allowing specific operations only from locally connected terminals
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/108Network architectures or network communication protocols for network security for controlling access to devices or network resources when the policy decisions are valid for a limited amount of time
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general
    • H04L63/205Network architectures or network communication protocols for network security for managing network security; network security policies in general involving negotiation or determination of the one or more network security mechanisms to be used, e.g. by negotiation between the client and the server or between peers or by selection according to the capabilities of the entities involved
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/02Services making use of location information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/02Services making use of location information
    • H04W4/023Services making use of location information using mutual or relative location information between multiple location based services [LBS] targets or of distance thresholds
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/61Time-dependent
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/63Location-dependent; Proximity-dependent
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/69Identity-dependent
    • H04W12/73Access point logical identity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/02Services making use of location information
    • H04W4/029Location-based management or tracking services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W84/00Network topologies
    • H04W84/02Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
    • H04W84/10Small scale networks; Flat hierarchical networks
    • H04W84/12WLAN [Wireless Local Area Networks]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Power Engineering (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)

Abstract

一种鉴权处理方法、无线网络设备的处理器及无线网络设备,所述方法包括:无线网络设备接收用户设备发送的网络接入请求;所述无线网络设备根据所述网络接入请求,确定所述用户设备满足设定条件,则采用免密码鉴权方式对所述用户设备进行鉴权,或为所述用户设备分配与所述设定条件对应的Web管理员页面权限。本发明实施例,通过确定用户设备满足设定条件,则采用免密码鉴权方式对所述用户设备进行鉴权,根据不同用户需要采用相应的鉴权方式,使所述无线网络设备的鉴权方式更灵活,提升用户的网络接入体验。

Description

无线网络设备的处理方法、无线网络设备及其处理器
技术领域
本发明涉及通信技术领域,特别涉及一种无线网络设备的处理方法、无线网络设备及其处理器。
背景技术
目前,随着网络通信技术的飞跃发展,网络用户的数量急剧增加,现有的有线网络接入一般采用密码的方式进行网络访问前的身份认证,而无线网络接入一般采用有线等效保密(Wired Equivalent Privacy,简称:WEP)或者无线仿真保护接入(Wi-Fi ProtectedAccess,简称为:WPA)预共享密钥(Pre-Shared Key,简称为:PSK)的方式,所有的用户使用相同的密码。
使用过程中,采用WEP或者WPA PSK等方式接入网络,所有用户都使用一样的鉴权方式,享受一样的访问权限,对用户体验并不友好。
发明内容
有鉴于此,本发明实施例提供了一种无线网络设备的处理方法、无线网络设备及其处理器,避免对用户设备使用统一的鉴权或权限管理方式,给用户带来不便。
第一方面,提供一种无线网络设备的处理方法,无线网络设备接收用户设备发送的网络接入请求;
所述无线网络设备根据所述网络接入请求,确定所述用户设备满足设定条件,则采用免密码鉴权方式对所述用户设备进行鉴权,或为所述用户设备分配与所述设定条件对应的Web管理员页面权限;
所述无线网络设备根据所述网络接入请求,确定所述用户设备不满足所述设定条件,则采用指定密码鉴权方式对所述用户设备进行鉴权。
第一方面的第一种可能的实现方式中,所述无线网络设备接收所述用户设备发送的进入Web管理员页面的请求;
所述无线网络设备根据所述进入Web管理员页面的请求,确定所述用户设备满足所述设定条件,则采用免密码鉴权方式对所述用户设备进入所述Web管理员页面的管理鉴权,或为所述用户设备分配与所述设定条件对应的Web管理员页面权限。
结合第一方面及第一方面的上述任一可能的实现方式,在第二种可能的实现方式中,首次开启所述无线网络设备后的前M个接入的用户设备、或所述无线网络设备每次上电后的前N个接入的用户设备,其中,M=1、2、3…,N=1,2,3…。
结合第一方面及第一方面的上述任一可能的实现方式,在第三种可能的实现方式中,所述设定条件,还包括:MAC地址为指定MAC地址的用户设备、IP地址为指定IP地址的用户设备、设备名称为指定设备名称的用户设备、或设备类型为指定设备类型的用户设备。
结合第一方面及第一方面的上述任一可能的实现方式,在第四种可能的实现方式中,所述无线网络设备每次上电后在设定时间接入的用户设备、在指定距离接入的用户设备、或在指定时间接入的用户设备。
结合第一方面及第一方面的上述任一可能的实现方式,在第五种可能的实现方式中,所述确定所述用户设备满足所述设定条件,则采用免密码鉴权方式对所述用户设备进行鉴权,包括:确定所述用户设备满足所述设定条件,则采用免密码鉴权方式对所述用户设备进行接入鉴权,使得所述用户设备与网络建立连接。
结合第一方面及第一方面的上述任一可能的实现方式,在第六种可能的实现方式中,所述确定所述用户设备满足设定条件,则采用免密码鉴权方式对所述用户设备进行鉴权,包括:确定所述用户设备满足设定条件,则采用免密码鉴权方式对所述用户设备进入web管理员页面进行管理鉴权,使得所述用户设备免密码进入所述web管理员页面。
结合第一方面及第一方面的上述任一可能的实现方式,在第七种可能的实现方式中,所述确定所述用户设备满足设定条件,则为所述用户设备分配与所述设定条件对应的Web管理员页面只读权限或可读可写权限。
第二方面,提供一种无线网络设备的控制器,包括,接收控制模块、确定模块、鉴权模块和权限分配模块,所述接收控制模块,控制接收器接收用户设备发送的网络接入请求;所述确定模块,确定所述用户设备满足设定条件;
所述鉴权模块,采用免密码鉴权方式对所述用户设备进行鉴权,或所述权限分配模块,为所述用户设备分配与所述设定条件对应的Web管理员页面权限;所述确定模块,确定所述用户设备不满足所述设定条件;所述鉴权模块,采用指定密码鉴权方式对所述用户设备进行鉴权。
在第二方面的第一种可能的实现方式中,所述处理器包括,第二接收控制模块;所述第二接收控制模块,控制接收器接收所述用户设备发送的进入Web管理员页面的请求;所述确定模块,根据所述进入Web管理员页面的请求确定所述用户设备满足设定条件;所述鉴权模块,采用免密码鉴权方式对所述用户设备进行鉴权,或所述权限分配模块,为所述用户设备分配与所述设定条件对应的Web管理员页面权限。
结合第二方面及第二方面的上述任一可能的实现方式,在第二种可能的实现方式中,所述设定条件,包括:首次开启所述无线网络设备后的前M个接入的用户设备、或所述无线网络设备每次上电后的前N个接入的用户设备,其中,M=1、2、3…,N=1,2,3…。
结合第二方面及第二方面的上述任一可能的实现方式,在第三种可能的实现方式中,所述设定条件,还包括:MAC地址为指定MAC地址的用户设备、IP地址为指定IP地址的用户设备、设备名称为指定设备名称的用户设备、或设备类型为指定设备类型的用户设备。
结合第二方面及第二方面的上述任一可能的实现方式,在第四种可能的实现方式中,所述设定条件,还包括:所述无线网络设备每次上电后在设定时间接入的用户设备、在指定距离接入的用户设备、或在指定时间接入的用户设备。
结合第二方面及第二方面的上述任一可能的实现方式,在第五种可能的实现方式中,所述鉴权模块,包括接入鉴权模块,所述接入鉴权模块采用免密码鉴权方式对所述用户设备进行接入鉴权。
结合第二方面及第二方面的上述任一可能的实现方式,在第六种可能的实现方式中,所述鉴权模块,包括管理鉴权模块,所述管理鉴权模块采用免密码鉴权方式对所述用户设备进入web管理员页面进行管理鉴权。
结合第二方面及第二方面的上述任一可能的实现方式,在第七种可能的实现方式中,所述权限分配模块,为所述用户设备分配与所述设定条件对应的Web管理员页面只读权限或可读可写权限。
第三方面,提供一种无线网络设备,包括,收发器和处理器,所述收发器和所述处理器通过数据总线连接,所述收发器,接收用户设备发送的网络接入请求;所述处理器,根据所述网络接入请求,确定所述用户设备满足设定条件,则采用免密码鉴权方式对所述用户设备进行鉴权,或为所述用户设备分配与所述设定条件对应的Web管理员页面权限;所述处理器,根据所述网络接入请求,确定所述用户设备不满足所述设定条件,则采用指定密码鉴权方式对所述用户设备进行鉴权。
在第三方面的第一种可能的实现方式中,所述收发器接收所述用户设备发送的进入Web管理员页面的请求;所述处理器根据所述进入Web管理员页面的请求,确定所述用户设备满足所述设定条件,则采用免密码鉴权方式对所述用户设备进入所述Web管理员页面的管理鉴权,或为所述用户设备分配与所述设定条件对应的Web管理员页面权限。
结合第三方面及上述任一可能的实现方式,在第二种可能的实现方式中,所述设定条件,包括:首次开启所述无线网络设备后的前M个接入的用户设备、或所述无线网络设备每次上电后的前N个接入的用户设备,其中,M=1、2、3…,N=1,2,3…。
结合第三方面及上述任一可能的实现方式,在第三种可能的实现方式中,所述设定条件,还包括:MAC地址为指定MAC地址的用户设备、IP地址为指定IP地址的用户设备、设备名称为指定设备名称的用户设备、或设备类型为指定设备类型的用户设备。
结合第三方面及上述任一可能的实现方式,在第四种可能的实现方式中,所述处理器,所述设定条件,还包括:所述无线网络设备每次上电后在设定时间接入的用户设备、在指定距离接入的用户设备、或在指定时间接入的用户设备。
结合第三方面及上述任一可能的实现方式,在第五种可能的实现方式中,所述处理器确定所述用户设备满足所述设定条件,则采用免密码鉴权方式对所述用户设备进行接入鉴权,使得所述用户设备与网络建立连接。
结合第三方面及上述任一可能的实现方式,在第六种可能的实现方式中,所述处理器确定所述用户设备满足设定条件,则采用免密码鉴权方式对所述用户设备进入web管理员页面进行管理鉴权,使得所述用户设备免密码进入所述web管理员页面。
结合第三方面及上述任一可能的实现方式,在第七种可能的实现方式中,所述处理器确定所述用户设备满足设定条件,则为所述用户设备分配与所述设定条件对应的Web管理员页面只读权限或可读可写权限。
第四方面,提供一种鉴权处理系统,所述鉴权处理系统包括用户设备和无线网络设备,
步骤1:所述用户设备发送网络接入请求给无线网络设备;
步骤2:所述无线网络设备根据所述网络接入请求,确定所述用户设备满足设定条件,则采用免密码鉴权方式对所述用户设备进行鉴权,或为所述用户设备分配与所述设定条件对应的Web管理员页面权限;
所述无线网络设备根据所述网络接入请求,确定所述用户设备不满足所述设定条件,则采用指定密码鉴权方式对所述用户设备进行鉴权。
所述无线网络设备作为无线上网的接入点、或未集成所述无线上网的接入点功能的终端设备。
所述网络接入请求为请求无线网络设备对用户设备进行接入认证的过程,是在提示用户输入鉴权密码之前的步骤。
本发明实施例的无线网络设备的鉴权方法、无线网络设备的处理器及无线网络设备,通过确定用户设备满足第一设定条件,则采用特定鉴权方式对所述用户设备进行鉴权,根据不同用户需要采用相应的鉴权方式,使所述无线网络设备的鉴权方式更灵活,提升用户的网络接入体验。
附图说明
为了更清楚地说明本发明实施例的技术方案,下面将对本发明实施例中所需要使用的附图作简单地介绍,显而易见地,下面所描述的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的
前提下,还可以根据这些附图获得其他的附图;
图1示出的是本发明第一实施例无线网络设备接入鉴权方法的流程图。
图2示出的是本发明第二实施例无线网络设备对进入Web管理员页面的管理鉴权方法的流程图;
图3示出的是本发明第三实施例无线网络设备对进入Web管理员页面的权限管理方法的流程图;
图4示出的是本发明第四实施例无线网络设备的鉴权及权限分配方法流程图;
图5示出的是本发明第5实施例无线网络设备接入鉴权方法的流程图;
图6示出的是本发明第六实施例接入鉴权方法的流程图;
图7示出的是本发明第七实施例无线网络设备的控制器的框架图。
图8示出的是本发明第八实施例无线网络设备的框架图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明的一部分实施例,而不是全部实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动的前提下所获得的所有其他实施例,都应属于本发明保护的范围。
本发明实施例涉及一种根据不同的鉴权条件采用不同鉴权方式或权限分配的方法,无线网络设备的控制器及无线网络设备。以路由类设备为例,目前,在用户鉴权方式上,都只能支持一种鉴权方式,如,路由类设备Wi-Fi的加密方式设置成WPA,则对所有用户都要使用WPA才能接入该路由类设备。再比如,路由类设备通常通过Web页面进行网络配置的管理,若想登陆Web页面必须先输入管理员的密码才能进入。这对路由类设备的所有者来说是不必要的,且降低了路由类设备的所有者使用体验,针对上述问题,本发明实施例提供一种可以区分用户设备执行不同的鉴权方式。
本发明实施例中,无线网络设备涉及对用户设备接入网络的特定接入鉴权方式、对Web管理员页面的特定管理鉴权方式或对Web管理员页面访问的特定权限设置的至少一个,三者可相互独立进行,也可以相互关联,具体情况根据用户需求设定。如下通过具体实施例对本发明的技术方案进行描述。
图1示出的是本发明第一实施例无线网络设备接入鉴权方法的流程图。
S10:无线网络设备接收用户设备发起的网络接入请求;
S20:所述无线网络设备根据所述网络接入请求,确定所述用户设备是否满足第一设定条件;
S30:所述无线网络设备确定所述用户设备满足所述第一设定条件,则采用特定接入鉴权方式对所述用户设备进行接入鉴权;
可以理解的,所述无线网络设备确定所述用户设备不满足所述第一设定条件,则采用普通密码接入鉴权方式对所述用户设备进行接入鉴权。
本发明实施例的无线网络设备的鉴权方法,通过确定用户设备满足第一设定条件,则采用特定鉴权方式对所述用户设备进行鉴权,根据不同用户需要采用相应的鉴权方式,使所述无线网络设备的鉴权方式更灵活,提升用户的网络接入体验。
其中,所述第一设定条件,可以包括:首次开启所述无线网络设备后的前M个接入的用户设备、或所述无线网络设备每次上电后的前N个接入的用户设备其中,M=1、2、3…,N=1,2,3…。
所述第一设定条件,还可以包括:MAC地址为指定MAC地址的用户设备、IP地址为指定IP地址的用户设备、设备名称为指定设备名称的用户设备、或设备类型为指定设备类型的用户设备。
所述第一设定条件,还可以包括:所述无线网络设备每次上电后在设定时间接入的用户设备、或在指定距离接入的用户设备和在指定时间接入的用户设备,
其中,所述设定时间可以为离散的至少一个时间点,也可以为设定的时间段或时间范围;所述指定时间可以为离散的至少一个时间点,也可以为设定的时间段或时间范围;所述指定距离可以为指定距离点,也可以为指定距离内的区域,例如,本发明实施例中,所述无线网络设备可以通过距离感测器侦测用户设备与所述无线网络设备的距离、或用户设备的位置等,将所述无线网络设备与用户设备的距离条件或位置条件添加到所述第一设定条件中。
可选的,所述用户设备也可以通过检测用户设备与所述无线网络设备的距离、或用户设备的位置信息,并在所述用户设备发送网络接入请求时,将所述用户设备与所述无线网络设备的距离、或用户设备的位置信息携带于所述网络接入请求中,使得所述无线网络设备可以根据接收的所述距离来判断所述用户设备是否在所述指定距离。
所述无线网络设备根据所述网络接入请求,确定所述用户设备是否满足第一设定条件,具体可以为:
所述无线网络设备可以根据网络接入请求获取所述用户设备的MAC地址、所述用户设备的设备类型、设备名称、设备IP地址,还可以获取所述网络接入请求携带的所述用户设备与所述无线网络设备的距离信息、所述用户设备位置信息的其中之一或其组合等确定所述用户设备是否满足所述第一设定条件,本发明实施例并不限于此。
可选的,所述无线网络设备也可以不获取所述用户设备信息,所述无线网络设备根据所述网络接入请求的信号确定所述用户设备是否满足所述第一设定条件。
具体地,所述无线网络设备,根据所述网络接入请求在所述第一设定条件中查找满足所述用户设备的鉴权条件,所述无线网络设备在所述第一设定条件中可以通过顺序检测或倒序检测的方式。
进一步的,所述无线网络设备确定所述用户设备满足所述第一设定条件,则采用特定接入鉴权方式对所述用户设备进行鉴权,具体可以为:
所述无线网络设备确定所述用户设备满足所述第一设定条件,可以根据用户区分规则列表,采用特定接入鉴权方式对所述用户设备进行鉴权,其中,所述用户区分规则列表记录所述第一设定条件与所述特定接入鉴权方式的对应关系。
可选的,所述无线网络设备确定所述用户设备满足所述第一设定条件,还可以不设定所述用户区分规则列表,直接根据接入请求信号为所述用户设备指定特定接入鉴权方式。
其中,所述特定鉴权方式,可以包括,免密码接入鉴权方式或特定密码接入鉴权方式,本发明实施例并不限于此。
可以理解的是,本发明实施例的特定密码接入鉴权方式可以通过特定字符、指纹、人脸或者语音等进行鉴权。
例如,所述无线网络设备根据用户设备发送的网络接入请求,确定所述用户设备满足第一设定条件,则无需用户输入密码,也不会显示密码提示框,直接将用户设备接入网络;可选的,也可以采用不同于现有统一设定密码的特定密码进行接入鉴权。
可以理解的是,所述用户区分规则列表中的第一设定条件可以由设备制造商预先设定,也可以由已接入的用户根据需要设定,如:所述第一设定条件中:所述无线网络设备首次开启的前N个接入的用户设备需要设备制造商或运营商出货前预先设定好,进一步使得所述前N个接入的用户根据需要编辑其他的鉴权条件,当然,首次接入的用户也可以通过输入密码接入所述无线网络设备,并通过用户名加密码的方式进入Web管理员页面,从而编辑所述第一设定条件。其中,所述编辑可以包括对所述第一设定条件的删除、增加或修改等操作。
还可以理解的是,所述无线网络设备还可以根据用户设备发送的接入请求,获取并记录所述用户设备的信息于所述用户区分规则列表,如:接入用户的数量、用户设备的设备类型、设备名称、IP地址、MAC地址等,从而更新所述用户区分规则列表,其中所述用户设备的信息可以是首次接入的用户设备的信息,也可以是非首次接入的用户设备的信息。
所述无线网络设备,根据用户区分规则列表判断确定所述用户设备不满足第一设定条件,则采用密码输入方式对所述用户设备进行接入鉴权。也就是,通过用户输入密码,对所述用户设备进行接入鉴权,执行现有协议的鉴权过程,此处不再敷述。
还可以理解的是,本发明实施例的用户设备可以是PC个人电脑、手机、平板电脑等支持上网的终端电子设备。
本发明实施例的无线网络设备的接入鉴权方法,通过确定用户设备满足第一设定条件,则采用特定接入鉴权方式对所述用户设备进行鉴权,根据不同用户需要采用相应的鉴权方式,使所述无线网络设备的鉴权方式更灵活,提升用户的网络接入体验。
图2示出的是本发明第二实施例无线网络设备对进入Web管理员页面的管理鉴权方法的流程图。
本发明实施例二是以实施例一为基础,区别在于本实施例是实现对进入Web管理员页面的管理鉴权方法。
S21:所述无线网络设备接收用户设备发起的网络接入请求;
S22:所述无线网络设备根据所述网络接入请求确定所述用户设备满足第二设定条件,则通过特定管理鉴权方式对所述用户设备进入Web管理员页面进行鉴权。
其中,所述第二设定条件可以为:首次开启所述无线网络设备后的前P个接入的用户设备、所述无线网络设备每次上电后的前Q个接入的用户设备、所述无线网络设备每次上电后在设定时间接入的用户设备、MAC地址为指定MAC地址的用户设备、IP地址为指定IP地址的用户设备、设备名称为指定设备名称的用户设备、设备类型为指定设备类型的用户设备、在指定距离接入的用户设备和在指定时间接入的用户设备的任意一个或其组合,其中,P=1、2、3…,Q=1,2,3…。
可以理解的,所述设定时间可以为离散的至少一个时间点,也可以为时间段或时间范围;所述指定时间可以为离散的至少一个时间点,也可以为时间段或时间范围;所述指定距离可以为指定距离点,也可以为指定距离内的区域。
其中,所述特定管理鉴权方式可以为:免密码进入所述Web管理员页面的鉴权方式或特定密码进入所述Web管理员页面的鉴权方式。
可选的,所述无线网络设备还可以根据用户进入Web管理员页面的请求,确定所述用户设备是否满足所述第二设定条件。
可选的,所述无线网络设备可以根据所述网络接入请求携带的设备信息,或者根据所述网络接入请求的信号确定所述用户设备是否满足所述第二设定条件。
可以理解的,所述第二设定条件与所述第一设定条件可以相同也可以不同,判断的步骤可以同时进行,也可以有先后顺序。
本发明实施例的无线网络设备的管理鉴权方法,通过确定用户设备满足第二设定条件,则采用特定管理鉴权方式对用户进入Web管理员页面进行鉴权,根据不同用户需要采用相应的鉴权方式,使用户进入Web管理员页面的方式更灵活,提升用户体验。
图3示出的是本发明第三实施例无线网络设备对进入Web管理员页面的权限管理方法的流程图。
本发明第三实施例是以上述实施例一和/或实施例二为基础,区别在于实现对Web管理员页面的权限管理方法,
S31:所述无线网络设备接收用户设备发起的网络接入请求;
S32:根据所述网络接入请求,确定所述用户设备满足特定权限条件,则为所述用户设备分配与所述特定权限条件对应的Web管理员页面权限。
其中,所述特定权限条件可以为:首次开启所述无线网络设备后的前P个接入的用户设备、所述无线网络设备每次上电后的前Q个接入的用户设备、所述无线网络设备每次上电后在设定时间接入的用户设备、MAC地址为指定MAC地址的用户设备、IP地址为指定IP地址的用户设备、设备名称为指定设备名称的用户设备、设备类型为指定设备类型的用户设备、在指定距离接入的用户设备和在指定时间接入的用户设备的任意一个或其组合,其中,P=1、2、3…,Q=1,2,3…。
可以理解的,所述设定时间可以为离散的至少一个时间点,也可以为设定的时间段或时间范围;所述指定时间可以为离散的至少一个时间点,也可以为设定的时间段或时间范围;所述指定距离可以为指定距离点,也可以为指定距离内的区域。
其中,所述权限可以包括,对所述Web管理员页面的只读权限或可读可写权限,本发明实施例并不限于此。
可选的,所述无线网络设备还可以根据用户进入Web管理员页面的请求,确定所述用户设备是否满足所述特定权限条件。
本发明实施例的无线网络设备的权限管理方法,通过确定用户设备满足特定权限条件,为所述用户设备分配与所述特定权限条件对应的Web管理员页面权限,可以灵活区分用户对Web管理员页面进行管理,提升用户体验。
图4示出的是本发明第四实施例无线网络设备的鉴权及权限分配方法流程图。
本实施例中,以上述实施例为基础,对用户设备接入鉴权、管理鉴权及权限分配的方法进一步详细说明,但仅作为一实施例阐述本发明的技术方案,并不作为对本发明保护范围的限定。
本实施例的无线网络设备以路由器为例,用户设备以用户PC个人电脑为例进行说明。
路由器的制造商出厂前,进行缺省配置“用户区分规则列表”例如,表1所示:
表1
S201:路由器广播服务集标识(SSID)。
S202:用户PC通过WiFi扫描到所述路由器的SSID,并发送接入请求,其中,所述接入请求携带所述用户PC的MAC地址。
S203:所述路由器根据所述用户区分规则列表,依次匹配所述用户PC是否满足第一设定条件。
S204:若判断所述用户PC满足所述用户区分规则列表中“首次开启所述路由器后的第一个接入的用户设备”的条件,则控制所述路由器对所述用户PC切换到Open鉴权模式,也就是免密码接入鉴权模式。
这对首次接入的用户就可以避免输入密码的麻烦,直接接入网络。
S205:所述路由器可以将所述用户PC的MAC地址添加到所述用户区分规则列表中的第一设定条件中。
可以理解的是,所述用户PC的MAC地址也可以由用户进入Web管理员页面配置。
可以理解的,所述路由器也可以获取所述用户PC的其他设备信息,并添加到所述用户区分规则列表中,本实施例并不限定。
S206:所述路由器根据所述用户区分规则列表,依次匹配所述用户PC是否满足所述第二设定条件,若满足,则设定所述用户PC免密码进入Web管理员页面。
其中,所述第二设定条件可以为表2中“首次开启无线网络设备的第一个接入用户”,也可以为所述第二设定条件的其他条件,这里仅作为举例说明。
表2
S207:所述路由器根据所述用户区分规则列表,依次匹配所述用户PC是否满足所述特定权限条件,若满足,则分配所述Web管理员页面的只读权限或可读可写权限。
例如,所述用户规则列表可以为如表3所示:
表3
其中,所述特定权限条件可以为上述表3中“首次开启无线网络设备的第一个接入用户及指定MAC地址”,也可以为所述特定权限条件的其他条件,这里仅作为举例说明。
可以理解的是,所述路由器可以通过预先存储的所述用户规则列表,来判断所述用户设备的鉴权或权限条件,也可以直接根据用户发送的请求信息或激活信息,进行判断所述用户PC是否满足鉴权或权限条件。
可以理解的是,上述步骤S203-S207执行的先后顺序并不限定,也可以同时执行,本实施例仅给出一个举例说明。
本发明实施例的路由器通过判断所述用户PC为第一个接入的用户,则对所述用户PC免密码接入WiFi、免密码进入Web管理员页面及对所述Web管理员页面的读写权限,避免用户查找密码并进行密码输入操作,这对于不清楚路由器使用方法的普通消费者来说,提供了很好的用户体验。
图5示出的是本发明第5实施例无线网络设备接入鉴权方法的流程图。
在上述第四实施例的基础上,本实施例进一步举例说明,所述用户PC再次接入路由器进行鉴权和/或权限处理的过程进行描述,由于所述用户PC再次接入所述路由器时,不满足“设备首次使用的第一个接入用户”的条件,本实施例对该种情形所述路由器进行鉴权和/或权限处理的过程进一步说明或举例。
S301:所述用户PC再次发送接入请求给所述路由器,其中,所述接入请求携带所述用户PC的MAC地址。
所述用户PC的MAC地址为:44-45-53-54-00-00。当然,所述接入请求中也可以携带用户PC名称、用户PC类型等。
S302:所述路由器接收所述用户PC发送的接入请求,获取所述用户PC的MAC地址;
S303:所述路由器根据所述用户规则列表,判断所述用户PC不满足所述用户规则列表的第一个判断条件,即“设备首次使用的第一个接入用户”的判断条件;
S304:所述路由器进一步判断所述用户PC是否满足所述用户规则列表的第二个判断条件,也就是是否与所述用户规则列表中已记录的MAC地址匹配;
S305:所述路由器判断所述用户PC的MAC地址与所述用户规则列表中记录的所述MAC地址匹配,则控制所述路由器对所述用户PC的鉴权切换到Open鉴权模式,即免密码接入网络;
可选的,所述路由器判断所述用户PC的MAC地址与所述用户规则列表中记录的所述MAC地址匹配,则设置所述用户PC可以免密码进入Web管理员页面。
可选的,所述路由器判断所述用户PC的MAC地址与所述用户规则列表中记录的所述MAC地址匹配,则分配所述用户PC对Web管理员页面可读或可读可写。
S306:所述路由器判断所述用户PC的MAC地址与所述用户规则列表中记录的MAC地址不匹配,则显示密码输入对话框,通过输入密码进行鉴权。
当用户需要修改所述路由器的用户规则列表时,可通过打开所述用户PC的浏览器,由于所述用户PC满足进入Web管理员页面的条件,用户不会看到输入用户名/密码的对话框,直接以管理员的身份登录所述Web管理员页面,从而对所述用户规则列表进行修改、添加或删除等至少之一的操作。
例如,当用户希望再添加一个MAC地址为:44-45-53-54-00-01的手机也为免密码接入鉴权用户,可以进入所述Web管理员页面,添加一项MAC地址为:44-45-53-54-00-01的条件3,及对应所述添加的MAC地址的鉴权方式,如:为Wi-Fi免密码接入,参考表4所示:
表4
本实施例的鉴权是基于上述第四实施例进一步的说明,但仅作为一个例子给出,并不对本发明的保护范围进行限定,通过指定MAC地址的用户设备,实现免密码接入,简化了用户的接入操作,给用户带来方便。
图6示出的是本发明第六实施例接入鉴权方法的流程图。
本实施例中,将预定时间段的条件添加到所述用户识别列表中,使得在所述预定时间段接入的用户设备均采用特定接入鉴权方式。所述用户识别列表可以如表5所示:
序号 第一设定条件 接入鉴权方式
1 接入时间段/每天:18:00-21:00 Wi-Fi免密码接入
表5
可选的,表5中可以根据用户设定包括接入时间段的判断条件,又或者根据用户设定包括其他的判断条件,本实施例仅为一个具体实例说明。
具体步骤如下:
S401:接收用户设备的接入请求;
S402:根据所述用户规则列表判断所述用户设备的接入时间是否在设定的接入时间段;
S403:当所述用户设备的接入时间在所述设定的接入时间段内,则对所述用户设备的鉴权切换到Open鉴权模式,使得所述用户设备免密码接入WiFi网络;
S404:当所述用户设备的接入时间不在所述设定的接入时间段内,则显示密码提示对话框,用户通过输入密码进行接入鉴权。
本实施例中的所述用户设备的接入鉴权方法,通过设定预定时间段,使得所述用户设备可以在特定的时间段内免密码接入网络,简化特殊用户的接入操作。
可以理解,本发明实施例中涉及的无线网络设备,也可以由无线网络设备制造商强制首次接入的用户设备进行密码输入才允许接入,再次接入的用户设备可根据对用户规则列表的设置确定鉴权方式;也可以对指定设备类型或设备名称等的用户设备缺省定义特定接入鉴权方式,具体实施情况可根据用户需要或厂商的需求制定,并不限于本发明实施例中给出的实施例,都可采用本发明实施例的技术手段,实现其他情景的定制。
还可以理解的,本发明实施例中,所述无线网络设备的第一设定条件、第二设定条件及特定权限条件,三者可以相同也可以不同,其实现方式可以是相互独立的,也可以根据同一个判断条件实现不同对象的鉴权或权限分配。本发明实施例所描述的实例,仅给出有限情景下的实现方式,其他情景的实现方式不脱离本发明实施例的基本思想,本领域技术人员可以根据上述实施例明确推定出其他情形的实现方案,此处,不再一一敷述。
图7示出的是本发明第七实施例无线网络设备的控制器的框架图。
所述无线网络设备的控制器100可以针对不同用户,采用对应的特定接入鉴权方式、特定管理鉴权方式、分配特定权限的至少一个,所述控制器100可以包括接收控制模块101、接入确定模块102和接入鉴权模块103,其中,
所述接收控制模块101,用于控制接收器接收用户设备发送的网络接入请求;
所述接入确定模块102,根据所述网络接入请求,若确定所述用户设备满足第一设定条件,则发送第一确定结果给所述鉴权模块;
所述接入鉴权模块103,根据所述第一确定结果,采用特定接入鉴权方式对所述用户设备进行接入鉴权。
本发明实施例所述无线网络设备的控制器,通过确定用户设备满足第一设定条件,采用特定鉴权方式对所述用户设备进行鉴权,根据不同用户需要采用相应的鉴权方式,使所述无线网络设备的鉴权方式更灵活,提升用户的网络接入体验。
其中,所述第一设定条件,包括:首次开启所述无线网络设备后的前M个接入的用户设备、所述无线网络设备每次上电后的前N个接入的用户设备、所述无线网络设备每次上电后在设定时间接入的用户设备、MAC地址为指定MAC地址的用户设备、IP地址为指定IP地址的用户设备、设备名称为指定设备名称的用户设备、设备类型为指定设备类型的用户设备、在指定距离接入的用户设备和在指定时间接入的用户设备的任意一个或其组合,其中,M=1、2、3…,N=1,2,3…。
其中,所述设定时间可以为离散的至少一个时间点,也可以为设定的时间段或时间范围;所述指定时间可以为离散的至少一个时间点,也可以为设定的时间段或时间范围;所述指定距离可以为指定距离点,也可以为指定距离内的区域,例如,本发明实施例中,所述控制器可以通过控制距离感测器侦测用户设备与所述无线网络设备的距离、或用户设备的位置等,将所述无线网络设备与用户设备的距离条件或位置条件添加到所述第一设定条件中。
所述接入确定模块102根据所述网络接入请求,确定所述用户设备是否满足第一设定条件,具体可以为:
所述接入确定模块102可以根据网络接入请求获取所述用户设备的MAC地址、所述用户设备的设备类型、设备名称、设备IP地址,还可以获取所述网络接入请求携带的所述用户设备与所述无线网络设备的距离信息、所述用户设备位置信息的其中之一或其组合等确定所述用户设备是否满足所述第一设定条件,本发明实施例并不限于此。
可选的,所述接入确定模块102也可以不获取所述用户设备信息,根据所述网络接入请求的信号确定所述用户设备是否满足所述第一设定条件。
进一步的,所述无线网络设备确定所述用户设备满足所述第一设定条件,则采用特定接入鉴权方式对所述用户设备进行鉴权,具体可以为:
所述无线网络设备确定所述用户设备满足所述第一设定条件,可以根据用户区分规则列表,采用特定接入鉴权方式对所述用户设备进行鉴权,其中,所述用户区分规则列表记录所述第一设定条件与所述特定接入鉴权方式的对应关系。
可选的,所述无线网络设备确定所述用户设备满足所述第一设定条件,还可以为所述用户设备直接指定特定接入鉴权方式。
其中,所述特定鉴权方式,可以包括,免密码接入鉴权方式或特定密码接入鉴权方式,本发明实施例并不限于此。
可以理解的是,本发明实施例的特定密码接入鉴权方式可以通过特定字符、指纹、人脸或者语音等进行鉴权。
可选的,所述控制器100还可以包括管理确定模块104和管理鉴权模块105,所述管理确定模块104,若确定所述用户设备满足第二设定条件,则发送第二确定结果给所述管理鉴权模块105;
所述管理鉴权模块105,根据所述第二确定结果,采用特定管理鉴权方式对所述用户设备进入Web管理员页面进行管理鉴权。
其中,所述第二设定条件可以为:首次开启所述无线网络设备后的前P个接入的用户设备、所述无线网络设备每次上电后的前Q个接入的用户设备、所述无线网络设备每次上电后在设定时间接入的用户设备、MAC地址为指定MAC地址的用户设备、IP地址为指定IP地址的用户设备、设备名称为指定设备名称的用户设备、设备类型为指定设备类型的用户设备、在指定距离接入的用户设备和在指定时间接入的用户设备的任意一个或其组合,其中,P=1、2、3…,Q=1,2,3…。所述特定管理鉴权方式可以为:免密码进入所述Web管理员页面的鉴权方式或采用特定密码进入所述Web管理员页面的鉴权方式。
可选的,所述控制器100还可以包括权限确定模块106和权限分配模块107,所述权限确定模块106,若确定所述用户设备满足特定权限条件,则发送第三确定结果给所述权限分配模块107;
所述权限分配模块107,根据所述第三确定结果,为所述用户设备分配与所述特定权限条件对应的Web管理员页面权限。
其中,所述特定权限条件可以为:首次开启所述无线网络设备后的前S个接入的用户设备、所述无线网络设备每次上电后的前T个接入的用户设备、所述无线网络设备每次上电后在设定时间接入的用户设备、MAC地址为指定MAC地址的用户设备、IP地址为指定IP地址的用户设备、设备名称为指定设备名称的用户设备、设备类型为指定设备类型的用户设备、在指定距离接入的用户设备和在指定时间接入的用户设备的任意一个或其组合,其中,S=1、2、3…,T=1,2,3…。
所述权限可以包括,对所述Web管理员页面的只读权限或可读可写权限。
本发明实施例的无线网络设备的控制器,通过确定用户设备满足第一设定条件,则采用特定接入鉴权方式对所述用户设备进行鉴权,根据不同用户需要采用相应的鉴权方式,使所述无线网络设备的鉴权方式更灵活,提升用户的网络接入体验。
本实施例所述的无线网络设备的控制器,具体的举例可以参考第四至第六实施例,本实施例中不再重复描述。
图8示出的是本发明第八实施例无线网络设备的框架图。
所述无线网络设备200,可以包括收发器201和处理器203,所述收发器201和所述处理器203通过数据总线连接,
所述收发器201接收用户设备发起的网络接入请求;
所述处理器203,根据所述网络接入请求,确定所述用户设备满足第一设定条件,则采用特定接入鉴权方式对所述用户设备进行接入鉴权。
本发明实施例所述无线网络设备,通过确定用户设备满足第一设定条件,采用特定鉴权方式对所述用户设备进行鉴权,根据不同用户需要采用相应的鉴权方式,使所述无线网络设备的鉴权方式更灵活,提升用户的网络接入体验。
其中,所述第一设定条件,可以包括:首次开启所述无线网络设备后的前M个接入的用户设备、所述无线网络设备每次上电后的前N个接入的用户设备、所述无线网络设备每次上电后在设定时间接入的用户设备、MAC地址为指定MAC地址的用户设备、IP地址为指定IP地址的用户设备、设备名称为指定设备名称的用户设备、设备类型为指定设备类型的用户设备、在指定距离接入的用户设备和在指定时间接入的用户设备的任意一个或其组合,其中,M=1、2、3…,N=1,2,3…。
其中,所述设定时间可以为离散的至少一个时间点,也可以为设定的时间段或时间范围;所述指定时间可以为离散的至少一个时间点,也可以为设定的时间段或时间范围;所述指定距离可以为指定距离点,也可以为指定距离内的区域,例如,本发明实施例中,所述控制器可以通过控制距离感测器侦测用户设备与所述无线网络设备的距离、或用户设备的位置等,将所述无线网络设备与用户设备的距离条件或位置条件添加到所述第一设定条件中。
所述处理器203根据所述网络接入请求,确定所述用户设备是否满足第一设定条件,具体可以为:
所述处理器203可以根据网络接入请求获取所述用户设备的MAC地址、所述用户设备的设备类型、设备名称、设备IP地址,还可以获取所述网络接入请求携带的所述用户设备与所述无线网络设备的距离信息、所述用户设备位置信息的其中之一或其组合等确定所述用户设备是否满足所述第一设定条件,本发明实施例并不限于此。
可选的,所述处理器203也可以不获取所述用户设备信息,根据所述网络接入请求的信号确定所述用户设备是否满足所述第一设定条件。
进一步的,所述处理器203确定所述用户设备满足所述第一设定条件,则采用特定接入鉴权方式对所述用户设备进行鉴权,具体可以为:
所述处理器203确定所述用户设备满足所述第一设定条件,可以根据用户区分规则列表,采用特定接入鉴权方式对所述用户设备进行鉴权,其中,所述用户区分规则列表记录所述第一设定条件与所述特定接入鉴权方式的对应关系。
可选的,所述处理器203确定所述用户设备满足所述第一设定条件,还可以为所述用户设备直接指定特定接入鉴权方式。
其中,所述特定鉴权方式,可以包括,免密码接入鉴权方式或特定密码接入鉴权方式,本发明实施例并不限于此。
可以理解的是,本发明实施例的特定密码接入鉴权方式可以通过特定字符、指纹、人脸或者语音等进行鉴权。
可选的,所述处理器203,若确定所述用户设备满足第二设定条件,则采用特定管理鉴权方式对所述用户设备进入Web管理员页面进行管理鉴权。
其中,所述第二设定条件可以为:首次开启所述无线网络设备后的前P个接入的用户设备、所述无线网络设备每次上电后的前Q个接入的用户设备、所述无线网络设备每次上电后在设定时间接入的用户设备、MAC地址为指定MAC地址的用户设备、IP地址为指定IP地址的用户设备、设备名称为指定设备名称的用户设备、设备类型为指定设备类型的用户设备、在指定距离接入的用户设备和在指定时间接入的用户设备的任意一个或其组合,其中,P=1、2、3…,Q=1,2,3…。所述特定管理鉴权方式可以为:免密码进入所述Web管理员页面的鉴权方式或采用特定密码进入所述Web管理员页面的鉴权方式。
可选的,所述处理器203,若确定所述用户设备满足特定权限条件,则为所述用户设备分配与所述特定权限条件对应的Web管理员页面权限。
其中,所述特定权限条件可以为:首次开启所述无线网络设备后的前S个接入的用户设备、所述无线网络设备每次上电后的前T个接入的用户设备、所述无线网络设备每次上电后在设定时间接入的用户设备、MAC地址为指定MAC地址的用户设备、IP地址为指定IP地址的用户设备、设备名称为指定设备名称的用户设备、设备类型为指定设备类型的用户设备、在指定距离接入的用户设备和在指定时间接入的用户设备的任意一个或其组合,其中,S=1、2、3…,T=1,2,3…。
所述权限可以包括,对所述Web管理员页面的只读权限或可读可写权限。
还可以理解的是,本发明实施例的无线网络设备还可以包括显示屏210、摄像头211、触控面板212及音频电路208等,分别获取指纹、人脸图像或者语音数据等进行鉴权和/或权限分配。
所述显示屏210可以包括显示面板,所述显示面板可以采用LCD(Liquid CrystalDisplay,液晶显示器)、OLED(Organic Light-Emitting Diode,有机发光二极管)等形式来配置显示面板。进一步的,触控面板212可覆盖显示面板,当触控面板212检测到在其上或附近的触摸操作后,传送给所述处理器203以确定触摸事件的类型,随后处理器203根据触摸事件的类型在显示面板上提供相应的视觉输出。触控面板212与显示面板可以是作为两个独立的部件来实现无线网络设备200的输入和输入功能,也可以将触控面板212与显示面板集成而实现无线网络设备200的输入和输出功能。
可以理解的,所述处理器203可以包括至少一个处理芯片。
所述无线网络设备200还可以包括,存储器202、WIFI模块206、电源207该处理器203控制该WIFI模块206、电源207。
本发明实施例中所述的收发器201可以为WIFI模块206,可属于短距离无线传输技术,无线网络设备200通过WiFi模块206可以帮助用户收发电子邮件、浏览网页和访问流式媒体等,它为用户提供了无线的宽带互联网访问。
用于为各个部件供电的电源207(比如电池),优选的,电源207可以通过电源管理系统与处理器203逻辑相连,从而通过电源管理系统实现管理充电、放电、以及功耗等功能。
本实施例所述的无线网络设备,具体详细的举例可以参考第四至第六实施例,本实施例中不再重复描述。
本发明实施例的无线网络设备,根据判断用户设备满足的条件,根据对应的条件采用特定接入鉴权方式,可根据不同用户的需求采用适应的鉴权和/或权限分配方式,提升用户体验。
本发明实施例还涉及一种鉴权处理系统,所述鉴权处理系统包括用户设备和无线网络设备。
步骤1:所述用户设备发送接入请求给无线网络设备;
步骤2:所述无线网络设备根据所述网络接入请求,确定所述用户设备满足第一设定条件,则采用特定接入鉴权方式对所述用户设备进行接入鉴权。
其中,所述第一设定条件,可以包括:首次开启所述无线网络设备后的前M个接入的用户设备、所述无线网络设备每次上电后的前N个接入的用户设备、所述无线网络设备每次上电后在设定时间接入的用户设备、MAC地址为指定MAC地址的用户设备、IP地址为指定IP地址的用户设备、设备名称为指定设备名称的用户设备、设备类型为指定设备类型的用户设备、在指定距离接入的用户设备和在指定时间接入的用户设备的任意一个或其组合,其中,M=1、2、3…,N=1,2,3…。
所述特定接入鉴权方式可以包括,免密码接入鉴权方式或特定密码接入鉴权方式。
可选的,所述无线网络设备还确定所述用户设备满足第二设定条件,则采用特定管理鉴权方式对所述用户设备进入Web管理员页面进行管理鉴权。
其中,所述第二设定条件为:首次开启所述无线网络设备后的前P个接入的用户设备、所述无线网络设备每次上电后的前Q个接入的用户设备、所述无线网络设备每次上电后在设定时间接入的用户设备、MAC地址为指定MAC地址的用户设备、IP地址为指定IP地址的用户设备、设备名称为指定设备名称的用户设备、设备类型为指定设备类型的用户设备、在指定距离接入的用户设备和在指定时间接入的用户设备的任意一个或其组合,其中,P=1、2、3…,Q=1,2,3…。
所述特定管理鉴权方式可以为:免密码进入所述Web管理员页面的鉴权方式或采用特定密码进入所述Web管理员页面的鉴权方式。
所述无线网络设备还用于确定所述用户设备满足特定权限条件,则为所述用户设备分配与所述特定权限条件对应的Web管理员页面权限。
其中,所述特定权限条件可以为:首次开启所述无线网络设备后的前S个接入的用户设备、所述无线网络设备每次上电后的前T个接入的用户设备、所述无线网络设备每次上电后在设定时间接入的用户设备、MAC地址为指定MAC地址的用户设备、IP地址为指定IP地址的用户设备、设备名称为指定设备名称的用户设备、设备类型为指定设备类型的用户设备、在指定距离接入的用户设备和在指定时间接入的用户设备的任意一个或其组合,其中,P=1、2、3…,Q=1,2,3…。所述权限可以包括,对所述Web管理员页面的只读权限或可读可写权限。
本发明实施例的接入鉴权系统,根据判断用户设备满足的条件,根据对应的条件采用特定鉴权方式和/或权限分配,可根据不同用户的需求采用适应的鉴权和/或权限分配方式,提升用户体验。
本领域普通技术人员将会理解,本发明的各个方面、或各个方面的可能实现方式可以被具体实施为系统、方法或者计算机程序产品。因此,本发明的各方面、或各个方面的可能实现方式可以采用完全硬件实施例、完全软件实施例(包括固件、驻留软件等等),或者组合软件和硬件方面的实施例的形式。此外,本发明的各方面、或各个方面的可能实现方式可以采用计算机程序产品的形式,计算机程序产品是指存储在计算机可读介质中的计算机可读程序代码。
计算机可读介质可以是计算机可读信号介质或者计算机可读存储介质。计算机可读存储介质包含但不限于电子、磁性、光学、电磁、红外或半导体系统、设备或者装置,或者前述的任意适当组合,如随机存取存储器(RAM)、只读存储器(ROM)、可擦除可编程只读存储器(EPROM或者快闪存储器)、光纤、便携式只读存储器(CD-ROM)。
计算机中的处理器读取存储在计算机可读介质中的计算机可读程序代码,使得处理器能够执行在流程图中每个步骤、或各步骤的组合中规定的功能动作;生成实施在框图的每一块、或各块的组合中规定的功能动作的装置。
计算机可读程序代码可以完全在用户的计算机上执行、部分在用户的计算机上执行、作为单独的软件包、部分在用户的计算机上并且部分在远程计算机上,或者完全在远程计算机或者服务器上执行。也应该注意,在某些替代实施方案中,在流程图中各步骤、或框图中各块所注明的功能可能不按图中注明的顺序发生。例如,依赖于所涉及的功能,接连示出的两个步骤、或两个块实际上可能被大致同时执行,或者这些块有时候可能被以相反顺序执行。
显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。

Claims (3)

1.一种无线网络设备的处理方法,其特征在于,
无线网络设备接收用户设备发送的请求消息,所述请求消息中携带所述用户设备的MAC地址;
所述无线网络设备根据所述请求消息,确定所述用户设备满足第一设定条件,则采用免密码鉴权方式对所述用户设备进行鉴权,使得所述用户设备与网络建立连接,所述第一设定条件包括:在指定距离接入的用户设备;
所述无线网络设备确定所述用户设备满足第二设定条件,则采用免密码鉴权方式对所述用户设备进入Web管理员页面的管理鉴权,使得所述用户设备免密码进入所述web管理员页面,所述第二设定条件为:MAC地址为指定MAC地址的用户设备;
所述无线网络设备确定所述用户设备满足特定权限条件,则为所述用户设备分配与所述特定权限条件对应的Web管理员页面只读权限或可读可写权限;
所述无线网络设备确定所述用户设备不满足所述第一设定条件,则采用指定密码鉴权方式对所述用户设备进行鉴权。
2.一种无线网络设备的控制器,包括,第一接收控制模块、接入确定模块、接入鉴权模块、管理确定模块、管理鉴权模块、权限确定模块和权限分配模块,
所述第一接收控制模块,控制接收器接收用户设备发送的网络接入请求,所述网络接入请求中携带所述用户设备的MAC地址;
所述接入确定模块,根据所述网络接入请求确定所述用户设备满足第一设定条件,发送第一确定结果给所述接入鉴权模块,所述第一设定条件,包括:在指定距离接入的用户设备;
所述接入鉴权模块,根据所述第一确定结果采用免密码鉴权方式对所述用户设备进行鉴权;所述管理确定模块,确定所述用户设备满足第二设定条件,则将第二确定结果发送给所述管理鉴权模块,所述第二设定条件为:MAC地址为指定MAC地址的用户设备;
所述管理鉴权模块,根据所述第二确定结果采用免密码鉴权方式对所述用户设备进入Web管理员页面进行管理鉴权;
所述权限确定模块,确定所述用户设备满足特定权限条件,发送第三确定结果给所述权限分配模块;
所述权限分配模块,根据所述第三确定结果,为所述用户设备分配与所述特定权限条件对应的Web管理员页面权限。
3.一种无线网络设备,包括,收发器和处理器,所述收发器和所述处理器通过数据总线连接,
所述收发器,接收用户设备发送的网络接入请求,所述网络接入请求携带所述用户设备的MAC地址;
所述处理器,根据所述网络接入请求,确定所述用户设备满足第一设定条件,则采用免密码鉴权方式对所述用户设备进行鉴权,所述第一设定条件,包括:在指定距离接入的用户设备;
确定所述用户设备满足第二设定条件,则采用免密码鉴权方式对所述用户设备进入Web管理员页面的管理鉴权,使得所述用户设备免密码进入所述web管理员页面,所述第二设定条件为:MAC地址为指定MAC地址的用户设备;
确定所述用户设备满足特定权限条件,则为所述用户设备分配与所述特定权限条件对应的Web管理员页面只读权限或可读可写权限;
根据所述网络接入请求,确定所述用户设备不满足所述第一设定条件,则采用指定密码鉴权方式对所述用户设备进行鉴权。
CN201380001365.XA 2013-09-13 2013-09-13 无线网络设备的处理方法、无线网络设备及其处理器 Active CN103765855B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710313067.4A CN107086999B (zh) 2013-09-13 2013-09-13 无线网络设备的处理方法、无线网络设备及其处理器

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/CN2013/083506 WO2015035620A1 (zh) 2013-09-13 2013-09-13 无线网络设备的处理方法、无线网络设备及其处理器

Related Child Applications (1)

Application Number Title Priority Date Filing Date
CN201710313067.4A Division CN107086999B (zh) 2013-09-13 2013-09-13 无线网络设备的处理方法、无线网络设备及其处理器

Publications (2)

Publication Number Publication Date
CN103765855A CN103765855A (zh) 2014-04-30
CN103765855B true CN103765855B (zh) 2017-05-24

Family

ID=50531062

Family Applications (2)

Application Number Title Priority Date Filing Date
CN201710313067.4A Active CN107086999B (zh) 2013-09-13 2013-09-13 无线网络设备的处理方法、无线网络设备及其处理器
CN201380001365.XA Active CN103765855B (zh) 2013-09-13 2013-09-13 无线网络设备的处理方法、无线网络设备及其处理器

Family Applications Before (1)

Application Number Title Priority Date Filing Date
CN201710313067.4A Active CN107086999B (zh) 2013-09-13 2013-09-13 无线网络设备的处理方法、无线网络设备及其处理器

Country Status (5)

Country Link
US (1) US9503896B2 (zh)
EP (1) EP2869614B1 (zh)
JP (1) JP6140293B2 (zh)
CN (2) CN107086999B (zh)
WO (1) WO2015035620A1 (zh)

Families Citing this family (27)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2869614B1 (en) 2013-09-13 2018-05-02 Huawei Device Co., Ltd. Processing method of wireless network equipment, wireless network equipment and processor thereof
EP3869766B1 (en) 2014-05-31 2022-09-28 Huawei Technologies Co., Ltd. Network connection method, hotspot terminal and management terminal
CN104202796B (zh) * 2014-09-16 2019-02-12 杭州古北电子科技有限公司 一种通过路由器快速通知其他设备无线网络配置的方法
CN105491565B (zh) * 2014-09-17 2019-10-29 联想(北京)有限公司 一种信息处理方法及电子设备
CN105491639B (zh) * 2014-09-17 2019-02-05 联想(北京)有限公司 一种信息处理方法及电子设备
CN105991380A (zh) * 2015-03-05 2016-10-05 美的集团股份有限公司 家电设备入网方法、路由器和家电设备
US20160323283A1 (en) * 2015-04-30 2016-11-03 Samsung Electronics Co., Ltd. Semiconductor device for controlling access right to resource based on pairing technique and method thereof
CN104853353B (zh) * 2015-05-13 2019-02-05 Oppo广东移动通信有限公司 一种无线接入点的访问鉴权方法和装置
CN106304264B (zh) * 2015-05-28 2020-02-14 西安中兴新软件有限责任公司 一种无线网络接入方法及装置
CN105007564B (zh) * 2015-08-11 2019-10-11 深圳蓝奥声科技有限公司 基于云端授权的蓝牙智能连接方法、装置及系统
CN105491406B (zh) * 2015-11-18 2019-01-22 北京智享科技有限公司 一种视频分享装置、方法、系统和便携式设备
CN106851639B (zh) * 2015-12-07 2020-12-18 北京奇虎科技有限公司 接入WiFi的方法和接入点
CN105722078A (zh) * 2016-01-29 2016-06-29 北京小米移动软件有限公司 WiFi接入方法和装置
CN106060820A (zh) * 2016-08-24 2016-10-26 深圳普创天信科技发展有限公司 一种无线网络接入方法
CN106412900A (zh) * 2016-11-01 2017-02-15 上海师范大学 一种免输入密码连接安全Wi‑Fi的方法
CN108259518A (zh) * 2018-04-24 2018-07-06 北京知道创宇信息技术有限公司 一种网络连接认证方法、装置、电子设备及存储介质
CN108769058B (zh) * 2018-06-20 2021-02-05 新华三技术有限公司 一种接入认证方法及装置
CN108990133A (zh) * 2018-08-02 2018-12-11 中国联合网络通信集团有限公司 一种无线网络接入方法和系统
CN109391944B (zh) * 2018-10-31 2022-05-20 北京小米移动软件有限公司 无线网络备注方法及装置
US20200311230A1 (en) * 2019-03-27 2020-10-01 Google Llc System and Method for Obtaining Authentication Credentials from Users
CN110831008A (zh) * 2019-11-04 2020-02-21 Oppo广东移动通信有限公司 接入设备控制方法及相关装置
CN111417115B (zh) * 2020-04-01 2023-05-26 四川爱联科技股份有限公司 基于数据链路的免密认证方法及系统
CN111683092B (zh) * 2020-06-09 2022-07-26 上海泛微网络科技股份有限公司 一种工作流提交方法、装置、设备和存储介质
CN111741463B (zh) * 2020-07-08 2022-12-13 Oppo广东移动通信有限公司 一种通信连接方法、相关设备以及存储介质
US11750391B2 (en) * 2020-12-20 2023-09-05 Secret Double Octopus Ltd. System and method for performing a secure online and offline login process
CN112907788A (zh) * 2021-01-25 2021-06-04 珠海格力电器股份有限公司 门锁的控制方法、装置、门锁及存储介质
US11663318B2 (en) * 2021-01-26 2023-05-30 Secret Double Octopus Ltd. Decentralized password vault

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102611597A (zh) * 2012-04-10 2012-07-25 中山爱科数字家庭产业孵化基地有限公司 一种在不同家庭环境中免输入账号和密码的宽带上网方法
CN102791016A (zh) * 2012-07-04 2012-11-21 大唐移动通信设备有限公司 一种接入处理方法及装置

Family Cites Families (24)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8528068B1 (en) * 2002-07-26 2013-09-03 Purple Communications, Inc. Method of authenticating a user on a network
JP4355611B2 (ja) * 2003-06-30 2009-11-04 パナソニック株式会社 通信システム、通信方法、基地局装置、コントローラ、機器及び制御プログラム
JP4357480B2 (ja) * 2003-06-30 2009-11-04 富士通株式会社 無線通信認証プログラムおよび無線通信プログラム
CN1830190A (zh) * 2003-07-29 2006-09-06 汤姆森特许公司 使用重定向控制对网络的接入
CN1842000A (zh) * 2005-03-29 2006-10-04 华为技术有限公司 实现无线局域网接入认证的方法
JP4545647B2 (ja) * 2005-06-17 2010-09-15 富士通株式会社 攻撃検知・防御システム
JP4789569B2 (ja) 2005-10-05 2011-10-12 キヤノン株式会社 無線通信装置
JP5052802B2 (ja) * 2006-03-23 2012-10-17 大阪瓦斯株式会社 設備機器の操作端末
JP2008017302A (ja) * 2006-07-07 2008-01-24 Ntt Docomo Inc 近距離無線通信端末及び送信電力制御方法
JP4915301B2 (ja) * 2007-07-06 2012-04-11 株式会社ナカヨ通信機 無線lanシステム、無線lan端末、およびアクセスポイント
JP5201674B2 (ja) * 2008-10-29 2013-06-05 シャープ株式会社 伝送優先度設定装置、伝送優先度設定方法、および伝送優先度設定プログラム
JP4738520B2 (ja) 2009-09-18 2011-08-03 株式会社東芝 電子機器および通信制御方法
CN101770333B (zh) * 2009-12-24 2012-05-23 华为终端有限公司 实现路由配置的方法及路由设备
US20110163606A1 (en) * 2010-01-05 2011-07-07 Vivek Kumar Method and Apparatus for Monitoring and Controlling a Power System
US8527549B2 (en) * 2010-02-22 2013-09-03 Sookasa Inc. Cloud based operating and virtual file system
JP5418349B2 (ja) * 2010-03-24 2014-02-19 日本電気株式会社 無線通信システム、無線通信方法、プログラムおよび記録媒体
CN102204307B (zh) * 2011-06-15 2014-04-16 华为技术有限公司 基于mac地址的wlan认证方法和装置
US20120323786A1 (en) * 2011-06-16 2012-12-20 OneID Inc. Method and system for delayed authorization of online transactions
US10165007B2 (en) * 2011-09-15 2018-12-25 Microsoft Technology Licensing, Llc Securing data usage in computing devices
US8302152B1 (en) 2012-02-17 2012-10-30 Google Inc. Location-based security system for portable electronic device
CN103181208B (zh) * 2012-08-01 2016-01-13 华为终端有限公司 一种控制终端设备接入无线网络的方法及系统
US20140068098A1 (en) * 2012-09-04 2014-03-06 Qualcomm Incorporated Reducing network latency resulting from non-access stratum (nas) authentication for high performance content applications
CN102869014A (zh) * 2012-09-18 2013-01-09 东莞宇龙通信科技有限公司 终端和数据通信方法
EP2869614B1 (en) * 2013-09-13 2018-05-02 Huawei Device Co., Ltd. Processing method of wireless network equipment, wireless network equipment and processor thereof

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102611597A (zh) * 2012-04-10 2012-07-25 中山爱科数字家庭产业孵化基地有限公司 一种在不同家庭环境中免输入账号和密码的宽带上网方法
CN102791016A (zh) * 2012-07-04 2012-11-21 大唐移动通信设备有限公司 一种接入处理方法及装置

Also Published As

Publication number Publication date
CN107086999B (zh) 2020-09-11
CN107086999A (zh) 2017-08-22
EP2869614A4 (en) 2015-08-12
US9503896B2 (en) 2016-11-22
CN103765855A (zh) 2014-04-30
JP6140293B2 (ja) 2017-05-31
US20150082397A1 (en) 2015-03-19
EP2869614B1 (en) 2018-05-02
WO2015035620A1 (zh) 2015-03-19
EP2869614A1 (en) 2015-05-06
JP2015532078A (ja) 2015-11-05

Similar Documents

Publication Publication Date Title
CN103765855B (zh) 无线网络设备的处理方法、无线网络设备及其处理器
EP4007321B1 (en) Information sharing method, terminal apparatus, storage medium, and computer program product
CN103476030B (zh) 移动终端连接网络的方法、移动终端与终端设备
CN103442097B (zh) 一种家庭网关控制WiFi终端接入权限的系统及方法
KR101769895B1 (ko) 사용자 단말 장치 및 이를 이용한 사물 인터넷 기기 제어 방법, 이를 수행시키기 위한 컴퓨터 프로그램 및 그 컴퓨터 프로그램을 기록한 컴퓨터 판독 가능한 기록 매체
EP2814276B1 (en) Access authentication method and device for wireless local area network hotspot
KR101263392B1 (ko) 홈네트워크 원격 제어기의 비밀키를 이용한 소유권 공유방법 및 장치
US11228672B2 (en) Security system for inmate wireless devices
JP2003179609A (ja) 通信認証装置及び通信認証方法
CN105847223A (zh) 一种终端设备的认证方法和设备
KR101117628B1 (ko) 비인가 무선 단말기의 접속을 탐지할 수 있는 무선 보안 시스템 및 그 방법
CN107396362A (zh) 一种用于对用户设备进行无线连接预授权的方法与设备
CN114760321B (zh) 设备数据同步方法、装置、终端设备和存储介质
WO2021020918A1 (ko) 논리적 내부 네트워크를 제공하는 방법, 이를 구현하는 모바일 단말 및 어플리케이션
CN106792701A (zh) 基于Wi‑Fi网络的解锁方法及系统
JP6071109B2 (ja) 携帯端末装置及びプログラム
JP2006259942A (ja) セキュリティ管理システム、サーバ装置、クライアント端末及びそれに用いるセキュリティ保護方法
EP2664102B1 (en) Method and apparatus for disclosing personal network information in converged personal network service environment
KR101723957B1 (ko) 개인용 무선 공유기의 접속제어 장치
CN115209434B (zh) 一种通信数据传输方法、装置、电子设备及存储介质
WO2014157892A1 (ko) 통합 사용자 인증 정보를 이용한 사용자 인증 및 관리 방법
CN117896110A (zh) 设备的验证方法、装置、电子设备及存储介质
JP2023082221A (ja) 遠隔操作方法
JP2011114350A (ja) 自動接続無線lanシステム
JP2018037005A (ja) 機器、ステークホルダ端末機、ポリシーサーバ、機器プログラム、およびポリシーサーバプログラム

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CP01 Change in the name or title of a patent holder
CP01 Change in the name or title of a patent holder

Address after: 518129 Building 2, B District, Bantian HUAWEI base, Longgang District, Shenzhen, Guangdong.

Patentee after: Huawei terminal (Shenzhen) Co.,Ltd.

Address before: 518129 Building 2, B District, Bantian HUAWEI base, Longgang District, Shenzhen, Guangdong.

Patentee before: HUAWEI DEVICE Co.,Ltd.

TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20181219

Address after: 523808 Southern Factory Building (Phase I) Project B2 Production Plant-5, New Town Avenue, Songshan Lake High-tech Industrial Development Zone, Dongguan City, Guangdong Province

Patentee after: HUAWEI DEVICE Co.,Ltd.

Address before: 518129 Building 2, B District, Bantian HUAWEI base, Longgang District, Shenzhen, Guangdong.

Patentee before: Huawei terminal (Shenzhen) Co.,Ltd.